Biztonság
A bizalom architektúrája
A klinikai adatok a legmagasabb szinten védettek — a biztonság a rendszerarchitektúra szerves része.
Alább az alkalmazásban ténylegesen működő védelmi megoldások teljes térképe olvasható.
Európai infrastruktúra
Az adatok a Microsoft Azure szerverein tárolódnak, az Európai Unióban. Egyes további adatfeldolgozók (pl. a Stripe a fizetések feldolgozásához) az EGT-n kívül is feldolgozhatnak adatokat, szabványos szerződéses feltételek (Standard Contractual Clauses) alapján. A videóülések a saját LiveKit-példányunkon futnak, az Azure VNetünkön belül, így a hang- és videóstream soha nem kerül másik szolgáltató nyilvános felhőjébe.
A terapeuta a középpontban
Az AI támogatja az anyag elemzését, de nem hoz klinikai döntéseket. Az Azure OpenAI következtetési (inference) módban működik — az adatok feldolgozása a lekérdezés pillanatában történik, a rendszer nem tárolja őket, és modellek tanítására sem használja. A dokumentáció feletti teljes kontroll a terapeutánál marad.
Adattároló
Az adatok egyetlen adatbázisban tárolódnak, terapeutánként és páciensenként logikailag elkülönítve. A terápiás tartalmakat (jegyzetek, átiratok, konceptualizációk) Always Encrypted titkosítás védi — a titkosítási kulcsokat az Azure Key Vault tárolja, és az adatbázisszerver soha nem látja ezt a tartalmat nyílt szövegként.
Többrétegű védelem
A bankszektorban és az egészségügyben alkalmazott biztonsági szabványokat használjuk.
Minden réteg önállóan működik — az egyik áttörése nem veszélyezteti a többit.
Always Encrypted (erősebb, mint a TDE)
A jegyzetek, az átiratok és a konceptualizációk az alkalmazás oldalán titkosítódnak — az SQL-szerver titkosított bájtsorozatot kap, és nem fér hozzá a nyílt szöveghez. A CMK-kulcsokat az Azure Key Vault tárolja. Az ülések tartalmához csak a terapeuta fér hozzá; a rendszergazdák szűk köre rendelkezik a platform üzemeltetéséhez és az adat-helyreállításhoz szükséges technikai jogosultságokkal — ez a hozzáférés naplózott, és titoktartási kötelezettség vonatkozik rá.
Pszeudonimizálás az AI-nak való elküldés előtt
Mielőtt bármi eljutna a modellhez, az adatok helyben pszeudonimizálódnak: a páciensek nevét tokenek ([PATIENT]) helyettesítik, a harmadik személyekét [PERSON_1], a személyazonosító számokat, a telefonszámokat és az e-mail-címeket pedig a rendszer automatikusan felismeri és eltávolítja. A rendszer ugyanahhoz a személyhez következetes jelöléseket tart fenn a páciens teljes előzményében, anélkül hogy felfedné a személyazonosságát.
Kétfaktoros hitelesítés (2FA/MFA)
A bejelentkezést többfaktoros hitelesítés védi: TOTP-alkalmazás (Google Authenticator, Microsoft Authenticator) vagy e-mailben, illetve SMS-ben küldött egyszeri kód. Jelszószabály: legalább 16 karakter, kis- és nagybetű, számjegy és speciális karakter. 5 sikertelen kísérlet után a fiók 15 percre zárolódik.
Bejelentkezési korlátozás és botvédelem
Egyetlen IP-címről legfeljebb 5 bejelentkezési kísérlet percenként. A bejelentkezési kísérletek számát korlátozó mechanizmusok (rate limiting) védik a rendszert az automatizált támadások és a jelszókitalálás ellen (brute force, credential stuffing).
Videóülések saját infrastruktúrán
A videókonzultációk külön, privát környezetben futnak az Azure-infrastruktúránkon belül. A felvételek (Egress) közvetlenül a saját Azure Blob Storage-unkba kerülnek — egy védett adattárba. Minden páciens egyéni, egyedi hozzáférési linket kap, amely az adott konzultációhoz kötődik (VideoInviteToken).
Hozzáférési és módosítási napló
A páciensadatokhoz való minden hozzáférés rögzítésre kerül (ki, mikor, milyen művelet). A terápiás ülés módosítási naplója a jegyzetek teljes szerkesztési előzményét mutatja. A naplókra a GDPR-hoz igazított megőrzési szabályok vonatkoznak, és a törvényben előírt határidők lejárta után automatikusan törlődnek.
Hozzáférési, exportálási és törlési jog
A GDPR 15–22. cikke szerinti jogok teljes körű biztosítása: a páciens kérésére csomagot készítünk az adatairól (JSON-export), vagy véglegesen töröljük a fiókot a jegyzetekkel együtt. A műveletet az auditnapló dokumentálja.
Napi biztonsági mentések
Automatikus adatbázis-mentések georedundánsan, egy európai másodlagos régióban. A biztonsági mentések titkosítottak. A videóülések felvételei és átiratai az Azure Blob Storage-ban tárolódnak, bekapcsolt verziókezeléssel.
Szabványok
A rendszer a hatályos európai és nemzetközi szabályozásoknak megfelelően működik. A terápiás ülések tartalmához kizárólag a terapeuta fér hozzá; a rendszergazdák szolgálati hozzáférése naplózott, és titoktartási kötelezettség vonatkozik rá.
GDPR
Teljes megfelelés az általános adatvédelmi rendeletnek (különösen a 9. cikknek — a személyes adatok különleges kategóriái, ideértve a mentális egészségre vonatkozó adatokat).
AI Act
Megfelelés az európai mesterséges intelligenciáról szóló rendeletnek — a rendszer következtetési (inference) módban működik, automatizált klinikai döntések nélkül.
ISO 27001 szerinti folyamatok
Az ISO/IEC 27001:2022 követelményein alapuló információbiztonsági irányítási eljárásokat alkalmazunk — kockázatkezelés, hozzáférés-szabályozás, audit és üzletmenet-folytonosság.
SOC 2 szerinti folyamatok
Az AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) elveivel összhangban dolgozunk — környezetek elkülönítése, monitorozás és incidenskezelés.