Безопасность

Архитектура доверия

Клинические данные защищены на высшем уровне - безопасность является неотъемлемым элементом архитектуры системы.

Ниже — полная карта средств защиты, реально работающих в приложении.

Европейская инфраструктура

Данные хранятся на серверах Microsoft Azure в Европейском союзе. Отдельные субподрядчики (например, Stripe для обработки платежей) могут обрабатывать данные за пределами ЕЭЗ на основании стандартных договорных условий (Standard Contractual Clauses). Видеосессии проходят на нашем собственном экземпляре LiveKit внутри нашей сети Azure VNet, поэтому поток аудио и видео никогда не попадает в публичное облако другого провайдера.

Терапевт в центре

ИИ поддерживает анализ материала, но не принимает клинических решений. Azure OpenAI работает в режиме инференса — данные обрабатываются в момент запроса, не сохраняются и не используются для обучения моделей. Полный контроль над документацией остаётся у терапевта.

Хранилище данных

Данные хранятся в единой базе данных с логическим разделением по терапевтам и пациентам. Терапевтический контент (заметки, транскрипции, концептуализации) зашифрован технологией Always Encrypted — ключи шифрования хранятся в Azure Key Vault, а сервер базы данных никогда не видит этот контент в открытом виде.

Технические средства защиты

Многоуровневая защита

Мы используем стандарты безопасности, применяемые в банковской сфере и здравоохранении.

Каждый уровень работает независимо — нарушение одного не компрометирует остальные.

Always Encrypted (сильнее, чем TDE)

Заметки, транскрипции и концептуализации шифруются на стороне приложения — SQL-сервер получает зашифрованную последовательность байтов и не имеет доступа к открытому тексту. Ключи CMK хранятся в Azure Key Vault. Только терапевт имеет доступ к содержанию сессий; узкая группа системных администраторов обладает техническими правами, необходимыми для обслуживания платформы и восстановления данных, — такой доступ логируется и покрывается обязательствами о конфиденциальности.

Псевдонимизация перед отправкой в AI

Прежде чем что-либо попадёт в модель, данные псевдонимизируются локально: имена пациентов заменяются токенами ([PATIENT]), третьи лица — [PERSON_1], а номера документов, удостоверяющих личность, номера телефонов и адреса электронной почты определяются и удаляются автоматически. Система сохраняет согласованные обозначения для одного и того же человека на протяжении истории пациента, не раскрывая его личности.

Двухфакторная аутентификация (2FA/MFA)

Вход защищён многофакторной аутентификацией: приложение TOTP (Google Authenticator, Microsoft Authenticator) либо одноразовый код по электронной почте или SMS. Политика паролей: минимум 16 символов, строчная и заглавная буквы, цифра и специальный символ. После 5 неудачных попыток аккаунт блокируется на 15 минут.

Ограничение частоты входов и защита от ботов

Максимум 5 попыток входа в минуту с одного IP-адреса. Механизмы ограничения частоты, лимитирующие число попыток входа, защищают систему от автоматизированных атак и подбора паролей (brute force, credential stuffing).

Видеосессии на собственной инфраструктуре

Видеоконсультации проходят в отдельной, частной среде внутри нашей инфраструктуры Azure. Записи (Egress) попадают напрямую в наше собственное хранилище Azure Blob Storage — защищённое хранилище данных. Каждый пациент получает индивидуальную уникальную ссылку доступа, привязанную к конкретной консультации (VideoInviteToken).

Журнал доступа и изменений

Каждое обращение к данным пациента фиксируется (кто, когда, какое действие). Журнал изменений терапевтической сессии показывает полную историю редактирования заметок. Логи подчиняются политикам хранения, согласованным с GDPR, и удаляются автоматически по истечении установленных законом сроков.

Право доступа, экспорта и удаления

Полная реализация прав по GDPR согласно статьям 15-22: по запросу пациента мы сформируем пакет с его данными (экспорт в JSON) либо безвозвратно удалим аккаунт вместе с заметками. Операция документируется в журнале аудита.

Ежедневные резервные копии

Автоматические резервные копии базы данных с геоизбыточностью во вторичном европейском регионе. Резервные копии зашифрованы. Записи видеосессий и транскрипции хранятся в Azure Blob Storage с включённым версионированием.

Соответствие нормативам

Стандарты

Система работает в соответствии с действующими европейскими и международными нормативами. Только терапевт имеет доступ к содержанию терапевтических сессий; служебный доступ администраторов логируется и покрывается обязательствами о конфиденциальности.

GDPR

Полное соответствие Общему регламенту по защите данных (в частности статье 9 — особые категории данных, включая данные о психическом здоровье).

AI Act

Соответствие Европейскому закону об искусственном интеллекте — система работает в режиме инференса, без автоматизированных клинических решений.

Процессы, согласованные с ISO 27001

Мы применяем процедуры управления информационной безопасностью, основанные на требованиях ISO/IEC 27001:2022 — управление рисками, контроль доступа, аудит и непрерывность деятельности.

Процессы, согласованные с SOC 2

Мы работаем в соответствии с AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) — разделение сред, мониторинг и реагирование на инциденты.

Therapy Support · Начните уже сегодня

Верните время себе
и вашим пациентам

Вы КПТ-терапевт?
Узнайте, как платформа поддерживает вашу ежедневную работу.
Резюме сессий, структурирующие клинический материал. Администрирование, которое не мешает.