Vos données de patients méritent le plus haut standard.
Les données médicales exigent une protection sans compromis. GEXAURA est conçu dès la base avec la sécurité à chaque niveau.
Architecture de sécurité multicouche
Protection réseau
Atténuation DDoS, pare-feu d'applications Web, chiffrement TLS 1.3 pour toutes les connexions et politiques de pare-feu strictes.
Sécurité des applications
En-têtes de politique de sécurité du contenu, assainissement des entrées contre les attaques par injection et opérations à minutage sécurisé.
Authentification
Authentification par clé asymétrique, vérification obligatoire à deux facteurs, protection contre le verrouillage de compte et surveillance des sessions.
Chiffrement des données
Chiffrement AES-256 des données de patients au repos. Clés de chiffrement uniques par clinique. Clés maîtres stockées dans un coffre-fort sécurisé.
Audit et conformité
Chaque accès aux données est journalisé et traçable. Gestion du consentement RGPD, droit à l'effacement et portabilité des données intégrés.
Limitation de débit
La limitation intelligente des requêtes empêche les abus tout en garantissant le bon débit du trafic légitime.
Gestion des secrets
Identifiants et clés API stockés dans une infrastructure de coffre-fort dédiée avec des cycles de rotation automatiques.
Sauvegarde et récupération
Sauvegardes quotidiennes chiffrées avec vérification d'intégrité. Récupération d'urgence testée avec des objectifs de récupération définis.
Surveillance et réponse
Alertes de sécurité en temps réel, détection automatisée des menaces et procédures documentées de réponse aux incidents.
Conformité et certifications
Conforme au RGPD
Conformité totale avec le Règlement général sur la protection des données de l'UE, y compris la gestion du consentement, la portabilité des données et le droit à l'effacement.
Gibraltar DPA
Conforme à la loi de 2004 sur la protection des données de Gibraltar et à toutes les réglementations locales applicables.
Infrastructure ISO 27001
Toutes les données hébergées sur des serveurs certifiés ISO 27001 dans l'Espace économique européen.
Prêt à la FADP suisse
Préparé pour une conformité totale avec la loi fédérale suisse sur la protection des données pour nos clients du marché suisse.
Notre équipe vous guidera à travers notre architecture de sécurité complète.