Centre de confiance

Les allégations de sécurité doivent être méritées, précises et vérifiables.

Anivow Care est conçu pour des données de rétablissement adjacentes aux soins de santé. Le modèle de sécurité commence par le privilège minimal, l'isolation des cliniques, des limites de partage explicites et un langage prudent sur ce qui est disponible aujourd'hui par rapport à ce qui nécessite encore des preuves formelles.

Préparation à l'approvisionnement
Disponible maintenant

Aperçu de l'architecture, modèle de rôles, limite de confidentialité, environnement de démonstration

Avant le déploiement en production

Aperçu de sécurité, preuves de tests RLS, revue de sauvegarde et de conservation

Nécessite une approbation

Disponibilité du BAA, plan SOC 2, résumé de test d'intrusion, guide d'incident

Aucun rapport SOC 2, résumé de test d'intrusion ou BAA approuvé d'Anivow n'est présenté comme disponible actuellement.

Modèle de contrôle

Conçu autour de limites d'accès, pas de la confiance dans l'interface.

Les tableaux de bord professionnels ne doivent pas dépendre de boutons cachés ni de vérifications optimistes du frontend. Les contraintes importantes appartiennent au modèle de données, aux politiques et aux chemins de mutation côté serveur.

Fondation implémentée

Accès sensible aux rôles

Cliniciens, admins de clinique, admins d'organisation et admins de plateforme sont séparés par rôle et relation de clinique.

Nécessite une vérification continue

Isolation des locataires

Les données de soins sont délimitées par les relations de clinique et les politiques au niveau des lignes de Supabase, pas seulement par le routage frontend.

Limite produit

Minimisation des données

Les flux cliniciens affichent les enregistrements autorisés saisis par le patient et excluent les conversations privées avec Snow.

Fondation en place

Enregistrements compatibles audit

Événements de soins, invitations, statut du personnel et horodatages de revue sont structurés pour la traçabilité opérationnelle.

Autorisation

Chaque rôle obtient une vue étroite de l'espace de soins.

L'accès de l'équipe de soins repose sur l'appartenance à la clinique et les relations patient-clinique. Un clinicien ne devrait pas pouvoir récupérer des patients sans lien, et les données privées de Snow devraient rester à l'extérieur des politiques visibles par les cliniciens.

RôlePeut accéderLimite
PatientSes propres enregistrements et choix de partageAucun accès à l'échelle de la clinique
ClinicienPatients assignés ou connectés à la cliniqueAucun patient sans lien
Admin de cliniquePersonnel, patients, programmes, invitations de la cliniqueAucune autre clinique
Admin d'organisationCliniques et gouvernance de l'organisationAucune organisation sans lien

Protection des données

Minimisez les données sensibles avant de les protéger.

Données de soins sur Supabase

La plateforme utilise le projet Supabase existant et étend le schéma de soins au lieu de créer un système d'authentification ou de base de données dupliqué.

Exclusion du contenu privé

Les conversations privées avec Snow et les entrées de journal non partagées ne font pas partie des requêtes du tableau de bord clinicien ni des résumés de l'équipe de soins.

Preuves opérationnelles requises

La conservation des sauvegardes, la réponse aux incidents, la revue des fournisseurs, les revues d'accès et les journaux d'audit de production nécessitent encore l'approbation formelle d'un responsable avant un déploiement large.

Approvisionnement

Un statut clair vaut mieux qu'un langage de confiance vague.

Les centres devraient recevoir des documents exacts, des responsables exacts et des dates exactes. Tant que les preuves n'existent pas, le site doit dire « en préparation » ou « nécessite une vérification », sans laisser croire à un programme de conformité achevé.

Aperçu de sécuritéEn préparation
Disponibilité du BAANécessite une vérification juridique et commerciale
SOC 2Non présenté comme disponible
Résumé de test d'intrusionNon présenté comme disponible
Procédure de réponse aux incidentsNécessite l'approbation du responsable

Revue de sécurité

Intégrez vos exigences à la conversation tôt.

Nous pouvons examiner les limites de rôles, les hypothèses de partage de données, les lacunes d'approvisionnement et les exigences du pilote avant tout déploiement dans un centre.

Contacter la sécurité