Ihre Patienten vertrauen Ihnen ihre sensibelsten Informationen an. Wir haben die Plattform gebaut, um sie entsprechend zu behandeln.
Die meiste Zahnarzt-Software verschlüsselt Ihre Daten „in transit and at rest“ – das bedeutet, die Festplatte ist verschlüsselt, aber jeder mit Datenbankzugriff sieht den Namen, das Geburtsdatum und die Telefonnummer jedes Patienten im Klartext. Wir gehen weiter: Jedes PHI-Feld wird einzeln mit AES-256-GCM unter einem auf Ihre Praxis beschränkten Schlüssel verschlüsselt, bevor es geschrieben wird. Hier ist derselbe Patientendatensatz, wie Ihr Team ihn sieht und wie er physisch in unserer Datenbank existiert.
Auf Anfrage entschlüsselt, nur für authentifizierte Mitglieder Ihrer Praxis.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Eine echte Zeile aus unserer Datenbank (Demo-Patient). Die Klartext-Spalten sind null – der Datensatz existiert nur als Chiffretext.
Acht Schutzebenen, eingebaut in jedes Formular, jeden Datensatz, jede Anfrage.
Jedes PHI-Feld wird einzeln mit AES-256-GCM und seinem eigenen Datenverschlüsselungsschlüssel pro Datensatz verschlüsselt. Wenn jemals ein einzelner Schlüssel kompromittiert wird, ist nur dieser Datensatz offengelegt – nicht Ihre gesamte Datenbank.
Wir laufen auf AWS mit SOC 2 Type II-Zertifizierung und einem 99,99%-Verfügbarkeits-SLA. Multi-Region-Backups mit verschlüsseltem Speicher und automatischem Failover.
Selbst Intake.Dental-Administratoren können nicht auf unverschlüsselte Patientendaten zugreifen. Entschlüsselungsschlüssel sind mandantenspezifisch und werden nie protokolliert.
Erfüllt und übertrifft alle PHI-technischen Schutzmaßnahmen mit einem kostenlosen ausgeführten BAA.
Bundesweite kryptografische Standards: 256-Bit-Schlüssel, GCM-Authentifizierung.
Die Infrastruktur läuft auf der SOC 2 Type II-zertifizierten Grundlage von AWS.
Die meisten Softwareprogramme im Gesundheitswesen schützen Patientendaten nach wie vor mit Public-Key-Kryptografie, die von Quantencomputern voraussichtlich geknackt werden kann – und Angreifer, die nach dem Prinzip „jetzt sammeln, später entschlüsseln“ vorgehen, horten bereits jetzt verschlüsselte Datensätze für diesen Tag. Intake.Dental verschlüsselt jede Patientenakte mit der postquantenverschlüsselungs-Engine von TreeChain, sodass die von Ihnen heute gespeicherten geschützten Gesundheitsdaten auch in Jahrzehnten noch unlesbar bleiben.
Anstatt alles mit einem einzigen Algorithmus zu schützen, wandelt die polyglotte Verschlüsselung von TreeChain Ihre Daten in mehrere unabhängige Verschlüsselungsalphabete um. Kein einzelner Schlüssel, Algorithmus oder Durchbruch – sei es klassisch oder quantenbasiert – kann einen vollständigen Datensatz entschlüsseln.
Jedes sensible Feld – Namen, Geburtsdaten, Krankengeschichten – wird individuell in ein undurchsichtiges Glyphen-Token verschlüsselt, das auf AES-256-GCM aufbaut. Eine gestohlene Datenbank liefert nichts als einen unlesbaren Glyphen-Strom, Feld für Feld.
Jedes Intake.Dental-Konto verfügt standardmäßig über eine zweistufige Glyph-Verschlüsselung für alle geschützten Gesundheitsdaten – und zwar bei jedem Tarif, einschließlich der kostenlosen Variante. Es muss keine Sicherheitsstufe erworben und keine Funktion aktiviert werden.
Doppelschichtige Verschlüsselung auf Feldebene für jede geschützte Gesundheitsinformation – ohne Aufpreis bei jedem Tarif inbegriffen.
Jede Anfrage – API, Dashboard, Formularübermittlung – wird über TLS 1.3 mit HSTS-Durchsetzung und reiner HTTPS-Auslieferung bereitgestellt.
Jeder Datenzugriff, jede Änderung und jede administrative Aktion wird mit Zeitstempel, IP und User-Agent protokolliert. Protokolle sind nur-anhängend und für Ihre eigenen Compliance-Audits exportierbar.
Automatisierte Anomalie-Erkennung auf Datenbank-, API- und Speicherebenen. Unsere Bereitschaftsrotation untersucht jede Warnung.
Multi-Faktor-Authentifizierung für jedes Konto. Rollenbasierte Zugriffskontrolle, sodass Prophylaxe-Assistenten, Rezeption und Zahnärzte jeweils nur die Daten sehen, die ihre Rolle erfordert.
Das Extra Security Add-on legt eine zweite polyglotte Verschlüsselung über AES-256-GCM und ist so konzipiert, dass sie auch gegen künftige Quantenangriffe sicher bleibt.
Gespeicherte PHI werden niemals mit der RSA/ECC-Kryptografie mit öffentlichen Schlüsseln verschlüsselt, die durch den Shor-Algorithmus gefährdet ist. Das auf symmetrischer Verschlüsselung basierende 256-Bit-Design bietet vollständigen Schutz vor Quanten-Suchangriffen – aus demselben Grund stuft das NIST AES-256 in einer postquantenen Welt als sicher ein.
Verschlüsselungstechnologie von TreeChain — Lesen Sie den technischen Fachartikel unter treechain.ai
Dies ist kein Upgrade – es ist die Grundlage. Jede Praxis erhält beide Verschlüsselungsebenen vom ersten Tag an.
Unser Team führt Ihre IT-Leitung oder Compliance-Beauftragte durch unsere Kontrollen, Sub-Prozessoren und den BAA.