企业级安全

您的患者数据值得最高标准。

医疗数据需要毫不妥协的保护。GEXAURA从底层开始,每一层都融入安全设计。

多层安全架构

01

网络保护

DDoS缓解、Web应用防火墙、所有连接使用TLS 1.3加密,并执行严格的防火墙策略。

02

应用安全

内容安全策略标头、输入清理防止注入攻击,以及防时序攻击操作。

03

身份验证

非对称密钥认证、强制双重验证、账户锁定保护和会话监控。

04

数据加密

患者静态数据采用AES-256加密。每个诊所拥有独立加密密钥。主密钥安全存储于保险库。

05

审计与合规

每次数据访问均可记录和追溯。内置GDPR同意管理、删除权和数据可携带性。

06

速率限制

智能请求节流可防止滥用,同时确保合法流量顺畅通过。

07

密钥管理

凭据和API密钥存储于专用保险库基础设施,并具备自动轮换计划。

08

备份与恢复

加密每日备份并验证完整性。经过测试的灾难恢复,具备明确的恢复目标。

09

监控与响应

实时安全警报、自动威胁检测和记录在案的应急响应流程。

合规与认证

符合GDPR

完全符合欧盟《通用数据保护条例》,包括同意管理、数据可携带性和删除权。

直布罗陀DPA

符合《2004年直布罗陀数据保护法》及所有适用地方法规。

ISO 27001基础设施

所有数据托管于欧洲经济区内通过ISO 27001认证的服务器。

瑞士FADP就绪

为瑞士市场客户全面遵守《瑞士联邦数据保护法》做好准备。

申请安全简报

我们的团队将为您详细介绍完整的安全架构。