Confiance et confidentialité des données
iCure adhère aux normes de sécurité et de confidentialité les plus élevées grâce au cryptage asymétrique de bout en bout . Il reproduit le cryptage asymétrique de bout en bout entre les professionnels de la santé en utilisant une Infrastructure à Clé Privée . Les données sont chiffrées sur l’ordinateur du professionnel de santé, stockées chiffrées dans le cloud. Les algorithmes de cryptage sont open source et vérifiables par des tiers .
iCure gère d’énormes ensembles d’informations médicales dans le cloud et doit garantir que ces données restent privées. Une violation de la vie privée ou une utilisation abusive des données médicales peut avoir des conséquences désastreuses pour le patient et le fournisseur. iCure limite le risque de ces violations pour le fournisseur de solution et les parties prenantes de l’application en veillant à ce que les données soient anonymisées et chiffrées sur l’ordinateur pendant leur saisie, en utilisant un système de clés qui empêche toute personne autre que les détenteurs de clés de les décrypter.
Lorsque des données doivent être échangées entre deux professionnels de santé, un échange peer-to-peer de clés permet de partager les informations. Même lorsqu’elles sont partagées, l’accès aux données est toujours contrôlé par l’algorithme de chiffrement. Les droits d’accès ne peuvent pas être contournés, car ils sont appliqués via la cryptographie. En partageant des données avec leurs pairs, les professionnels de santé construisent un réseau de confiance qui reproduit le réseau de confiance réel qui émerge autour d’un patient traité par une équipe de soins. iCure intègre un moteur de rôles/rules, pour partager automatiquement (des données spécifiques) avec des professionnels de santé désignés.
Le cryptage à clé publique/privée est central dans le modèle de données d’iCure. Chaque élément de données sensible est protégé lors de sa création à l’aide d’une clé de cryptage unique, partagée de manière cryptographique avec les professionnels de santé qui ont besoin d’accéder à cette information spécifique. Les données sensibles ne sont jamais enregistrées en clair dans la base de données locale ou distante. Cela garantit que toute synchronisation ultérieure ne transfère que des données chiffrées dans le cloud.
Le code source responsable du cryptage et de l’enregistrement des données médicales est open source, les algorithmes sont publics et disponibles pour audit. Cela garantit que le processus de collecte et de cryptage des informations est sécurisé et qu’aucune information ne peut être divulguée avant d’être protégée par les clés des professionnels de santé.