您的患者数据值得最高标准。
医疗数据需要毫不妥协的保护。GEXAURA从底层开始,每一层都融入安全设计。
多层安全架构
01
网络保护
DDoS缓解、Web应用防火墙、所有连接使用TLS 1.3加密,并执行严格的防火墙策略。
02
应用安全
内容安全策略标头、输入清理防止注入攻击,以及防时序攻击操作。
03
身份验证
非对称密钥认证、强制双重验证、账户锁定保护和会话监控。
04
数据加密
患者静态数据采用AES-256加密。每个诊所拥有独立加密密钥。主密钥安全存储于保险库。
05
审计与合规
每次数据访问均可记录和追溯。内置GDPR同意管理、删除权和数据可携带性。
06
速率限制
智能请求节流可防止滥用,同时确保合法流量顺畅通过。
07
密钥管理
凭据和API密钥存储于专用保险库基础设施,并具备自动轮换计划。
08
备份与恢复
加密每日备份并验证完整性。经过测试的灾难恢复,具备明确的恢复目标。
09
监控与响应
实时安全警报、自动威胁检测和记录在案的应急响应流程。
合规与认证
符合GDPR
完全符合欧盟《通用数据保护条例》,包括同意管理、数据可携带性和删除权。
直布罗陀DPA
符合《2004年直布罗陀数据保护法》及所有适用地方法规。
ISO 27001基础设施
所有数据托管于欧洲经济区内通过ISO 27001认证的服务器。
瑞士FADP就绪
为瑞士市场客户全面遵守《瑞士联邦数据保护法》做好准备。
申请安全简报
我们的团队将为您详细介绍完整的安全架构。