Сигурност с ограничен обхват, ясен достъп и проследима история.
MediSend е проектиран така, че достъпът да се дава до конкретен медицински пакет, а не до обща пациентска база. Линкове, кодове, заявки и входящи файлове са обвързани с конкретен случай, срок и протокол.
Достъп до пакет, не до цяла история
Моделът на MediSend ограничава видимостта до конкретното предаване. Това намалява излишното разкриване на информация и прави процеса по-ясен за клиники, лекари и пациенти.
Пакетен достъп
MS-SEC-1842
Модел на защита
Четири слоя контрол около всеки пакет
Вместо един голям достъп до всички файлове, MediSend прилага пакетен обхват, срокове, отнемане и одит върху конкретното предаване.
Ограничен обхват
Достъпът е до конкретен пакет, не до всички случаи на пациента.
Срокове и контрол
Линкове и ключове могат да имат срок и да бъдат отнети при нужда.
Проследима активност
Ключовите действия около пакета остават видими в протокол.
Минимално разкриване
Преди потвърждение се показва само необходимото за конкретния достъп.
Какво не е MediSend
MediSend не е EHR, PACS, диагностичен DICOM viewer или медицинско изделие. Платформата защитава и документира предаването на файлове между клиники, лекари, лаборатории и пациенти.
Това е важно, защото сигурността в MediSend идва от ясно ограничената роля на продукта: защитено предаване на файлове, а не широк достъп до цяла медицинска история.
Няма глобално търсене по ЕГН
MediSend не позволява на лекари да търсят всички файлове на пациент по ЕГН. Достъпът винаги е до конкретен медицински пакет — чрез споделен линк, заявка, входяща кутия или пациентски ключ за достъп.
Как изглежда контролираният достъп
Линк, код + PIN или заявка не отварят общ профил. Те водят до конкретен пакет, върху който има срок, правила и история.
Практически контроли
Сигурността не е само обещание. Тя е сбор от ограничения в достъпа, ясни потоци и наблюдаеми действия.
Линк и код за конкретен пакет
Получателят не влиза в обща база, а отваря само конкретното предаване.
Срок на достъпа
Достъпът може да е ограничен във времето според процеса.
Отнемане на достъп
Достъпът може да бъде спрян преди изтичане, когато е необходимо.
Одит на действията
Отваряния, изтегляния и качвания обратно остават видими.
Контролирани заявки
Пациентът или партньорът качва файлове по конкретна заявка, а не в неструктуриран канал.
Ограничено разкриване
Преди достъп се показва само необходимото за конкретното действие.
проверим обхват
Какво действително е защитено
Кодът налага граници между организациите и ролите, ограничени сесии, частно файлово съхранение, хеширани данни за публичен достъп, срок и отмяна, проверка за зловреден код, контролни суми и одитни събития. Производствените TLS, база, хранилище, резервни копия, региони и наблюдение трябва да бъдат доказани в съответните акаунти.
Граници на твърденията
MediSend не заявява собствен ISO/SOC сертификат, завършен независим тест за проникване, абсолютна сигурност или че всяка операция остава само в ЕС. Такива твърдения могат да се направят единствено с актуално доказателство за точния обхват.
Често задавани въпроси
Може ли лекар да търси всички файлове на пациент по ЕГН?
Не. MediSend не е глобална пациентска търсачка. Достъпът е до конкретен пакет чрез линк, код + PIN, заявка или входящ процес.
Какво вижда получателят?
Само конкретния пакет, за който има достъп. Не и други случаи, не и цялата история на пациента.
Може ли достъпът да изтече или да бъде отнет?
Да. Достъпът може да има срок и да бъде прекратен според организацията и процеса.
Записват ли се действията?
Да. Ключовите действия около пакета могат да останат видими в протокол.
Покажете на екипа си по-сигурен начин за предаване на файлове.
Заменете чатове, имейл прикачвания и импровизирани линкове с пакетен достъп, срокове, протокол и ограничен обхват до конкретния случай.

