Biztonság

A bizalom architektúrája

A klinikai adatok a legmagasabb szinten védettek — a biztonság a rendszerarchitektúra szerves része.

Alább az alkalmazásban ténylegesen működő védelmi megoldások teljes térképe olvasható.

Európai infrastruktúra

Az adatok a Microsoft Azure szerverein tárolódnak, az Európai Unióban. Egyes további adatfeldolgozók (pl. a Stripe a fizetések feldolgozásához) az EGT-n kívül is feldolgozhatnak adatokat, szabványos szerződéses feltételek (Standard Contractual Clauses) alapján. A videóülések a saját LiveKit-példányunkon futnak, az Azure VNetünkön belül, így a hang- és videóstream soha nem kerül másik szolgáltató nyilvános felhőjébe.

A terapeuta a középpontban

Az AI támogatja az anyag elemzését, de nem hoz klinikai döntéseket. Az Azure OpenAI következtetési (inference) módban működik — az adatok feldolgozása a lekérdezés pillanatában történik, a rendszer nem tárolja őket, és modellek tanítására sem használja. A dokumentáció feletti teljes kontroll a terapeutánál marad.

Adattároló

Az adatok egyetlen adatbázisban tárolódnak, terapeutánként és páciensenként logikailag elkülönítve. A terápiás tartalmakat (jegyzetek, átiratok, konceptualizációk) Always Encrypted titkosítás védi — a titkosítási kulcsokat az Azure Key Vault tárolja, és az adatbázisszerver soha nem látja ezt a tartalmat nyílt szövegként.

Technikai védelem

Többrétegű védelem

A bankszektorban és az egészségügyben alkalmazott biztonsági szabványokat használjuk.

Minden réteg önállóan működik — az egyik áttörése nem veszélyezteti a többit.

Always Encrypted (erősebb, mint a TDE)

A jegyzetek, az átiratok és a konceptualizációk az alkalmazás oldalán titkosítódnak — az SQL-szerver titkosított bájtsorozatot kap, és nem fér hozzá a nyílt szöveghez. A CMK-kulcsokat az Azure Key Vault tárolja. Az ülések tartalmához csak a terapeuta fér hozzá; a rendszergazdák szűk köre rendelkezik a platform üzemeltetéséhez és az adat-helyreállításhoz szükséges technikai jogosultságokkal — ez a hozzáférés naplózott, és titoktartási kötelezettség vonatkozik rá.

Pszeudonimizálás az AI-nak való elküldés előtt

Mielőtt bármi eljutna a modellhez, az adatok helyben pszeudonimizálódnak: a páciensek nevét tokenek ([PATIENT]) helyettesítik, a harmadik személyekét [PERSON_1], a személyazonosító számokat, a telefonszámokat és az e-mail-címeket pedig a rendszer automatikusan felismeri és eltávolítja. A rendszer ugyanahhoz a személyhez következetes jelöléseket tart fenn a páciens teljes előzményében, anélkül hogy felfedné a személyazonosságát.

Kétfaktoros hitelesítés (2FA/MFA)

A bejelentkezést többfaktoros hitelesítés védi: TOTP-alkalmazás (Google Authenticator, Microsoft Authenticator) vagy e-mailben, illetve SMS-ben küldött egyszeri kód. Jelszószabály: legalább 16 karakter, kis- és nagybetű, számjegy és speciális karakter. 5 sikertelen kísérlet után a fiók 15 percre zárolódik.

Bejelentkezési korlátozás és botvédelem

Egyetlen IP-címről legfeljebb 5 bejelentkezési kísérlet percenként. A bejelentkezési kísérletek számát korlátozó mechanizmusok (rate limiting) védik a rendszert az automatizált támadások és a jelszókitalálás ellen (brute force, credential stuffing).

Videóülések saját infrastruktúrán

A videókonzultációk külön, privát környezetben futnak az Azure-infrastruktúránkon belül. A felvételek (Egress) közvetlenül a saját Azure Blob Storage-unkba kerülnek — egy védett adattárba. Minden páciens egyéni, egyedi hozzáférési linket kap, amely az adott konzultációhoz kötődik (VideoInviteToken).

Hozzáférési és módosítási napló

A páciensadatokhoz való minden hozzáférés rögzítésre kerül (ki, mikor, milyen művelet). A terápiás ülés módosítási naplója a jegyzetek teljes szerkesztési előzményét mutatja. A naplókra a GDPR-hoz igazított megőrzési szabályok vonatkoznak, és a törvényben előírt határidők lejárta után automatikusan törlődnek.

Hozzáférési, exportálási és törlési jog

A GDPR 15–22. cikke szerinti jogok teljes körű biztosítása: a páciens kérésére csomagot készítünk az adatairól (JSON-export), vagy véglegesen töröljük a fiókot a jegyzetekkel együtt. A műveletet az auditnapló dokumentálja.

Napi biztonsági mentések

Automatikus adatbázis-mentések georedundánsan, egy európai másodlagos régióban. A biztonsági mentések titkosítottak. A videóülések felvételei és átiratai az Azure Blob Storage-ban tárolódnak, bekapcsolt verziókezeléssel.

Szabályozási megfelelés

Szabványok

A rendszer a hatályos európai és nemzetközi szabályozásoknak megfelelően működik. A terápiás ülések tartalmához kizárólag a terapeuta fér hozzá; a rendszergazdák szolgálati hozzáférése naplózott, és titoktartási kötelezettség vonatkozik rá.

GDPR

Teljes megfelelés az általános adatvédelmi rendeletnek (különösen a 9. cikknek — a személyes adatok különleges kategóriái, ideértve a mentális egészségre vonatkozó adatokat).

AI Act

Megfelelés az európai mesterséges intelligenciáról szóló rendeletnek — a rendszer következtetési (inference) módban működik, automatizált klinikai döntések nélkül.

ISO 27001 szerinti folyamatok

Az ISO/IEC 27001:2022 követelményein alapuló információbiztonsági irányítási eljárásokat alkalmazunk — kockázatkezelés, hozzáférés-szabályozás, audit és üzletmenet-folytonosság.

SOC 2 szerinti folyamatok

Az AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) elveivel összhangban dolgozunk — környezetek elkülönítése, monitorozás és incidenskezelés.

Therapy Support · Kezdje el még ma

Nyerjen vissza időt magának
és a pácienseinek

CBT-terapeuta Ön?
Nézze meg, hogyan támogatja a platform a mindennapi munkáját.
Ülésösszefoglalók, amelyek rendszerezik a klinikai anyagot. Adminisztráció, amely nem áll az útjába.