Aperçu de l'architecture, modèle de rôles, limite de confidentialité, environnement de démonstration
Centre de confiance
Les allégations de sécurité doivent être méritées, précises et vérifiables.
Anivow Care est conçu pour des données de rétablissement adjacentes aux soins de santé. Le modèle de sécurité commence par le privilège minimal, l'isolation des cliniques, des limites de partage explicites et un langage prudent sur ce qui est disponible aujourd'hui par rapport à ce qui nécessite encore des preuves formelles.
Aperçu de sécurité, preuves de tests RLS, revue de sauvegarde et de conservation
Disponibilité du BAA, plan SOC 2, résumé de test d'intrusion, guide d'incident
Modèle de contrôle
Conçu autour de limites d'accès, pas de la confiance dans l'interface.
Les tableaux de bord professionnels ne doivent pas dépendre de boutons cachés ni de vérifications optimistes du frontend. Les contraintes importantes appartiennent au modèle de données, aux politiques et aux chemins de mutation côté serveur.
Accès sensible aux rôles
Cliniciens, admins de clinique, admins d'organisation et admins de plateforme sont séparés par rôle et relation de clinique.
Isolation des locataires
Les données de soins sont délimitées par les relations de clinique et les politiques au niveau des lignes de Supabase, pas seulement par le routage frontend.
Minimisation des données
Les flux cliniciens affichent les enregistrements autorisés saisis par le patient et excluent les conversations privées avec Snow.
Enregistrements compatibles audit
Événements de soins, invitations, statut du personnel et horodatages de revue sont structurés pour la traçabilité opérationnelle.
Autorisation
Chaque rôle obtient une vue étroite de l'espace de soins.
L'accès de l'équipe de soins repose sur l'appartenance à la clinique et les relations patient-clinique. Un clinicien ne devrait pas pouvoir récupérer des patients sans lien, et les données privées de Snow devraient rester à l'extérieur des politiques visibles par les cliniciens.
Protection des données
Minimisez les données sensibles avant de les protéger.
Données de soins sur Supabase
La plateforme utilise le projet Supabase existant et étend le schéma de soins au lieu de créer un système d'authentification ou de base de données dupliqué.
Exclusion du contenu privé
Les conversations privées avec Snow et les entrées de journal non partagées ne font pas partie des requêtes du tableau de bord clinicien ni des résumés de l'équipe de soins.
Preuves opérationnelles requises
La conservation des sauvegardes, la réponse aux incidents, la revue des fournisseurs, les revues d'accès et les journaux d'audit de production nécessitent encore l'approbation formelle d'un responsable avant un déploiement large.
Approvisionnement
Un statut clair vaut mieux qu'un langage de confiance vague.
Les centres devraient recevoir des documents exacts, des responsables exacts et des dates exactes. Tant que les preuves n'existent pas, le site doit dire « en préparation » ou « nécessite une vérification », sans laisser croire à un programme de conformité achevé.
Revue de sécurité
Intégrez vos exigences à la conversation tôt.
Nous pouvons examiner les limites de rôles, les hypothèses de partage de données, les lacunes d'approvisionnement et les exigences du pilote avant tout déploiement dans un centre.
Contacter la sécurité