La sécurité est notre fondation

Nous protégeons votre cabinet avec un chiffrement de niveau bancaire, des contrôles d'accès stricts et une architecture axée sur la confidentialité.

Chiffrement de bout en bout

Vos données sont chiffrées au repos et en transit en utilisant AES-256 et TLS 1.3. Nous utilisons des clés gérées par le client pour un contrôle maximal.

Données en Europe, clés en Suisse

Les données chiffrées sont traitées en Europe ; les clés cryptographiques sont gérées en Suisse (Cloud KMS, Zurich).

IA privée

L'inférence passe par des points de terminaison privés en Europe et vos données ne servent jamais à l'entraînement. Vous pouvez désactiver l'IA à tout moment.

Infrastructure de classe mondiale

  • Infrastructure cloud d'entreprise

    Haute disponibilité et sauvegardes automatiques ; clés cryptographiques gérées en Suisse.

  • Stockage chiffré

    Base de données Firestore avec sauvegardes quotidiennes automatiques et récupération à un instant T.

  • Gestion des clés

    Clés cryptographiques gérées via Cloud KMS avec des politiques de rotation strictes.

Standards & infrastructure

ISO27001, 27017, 27018
SOC 2Type II
GDPRCompliant
FADPCompliant

Comment nous protégeons les données de l'IA

1
La dictée est transcrite en flux sécurisé
2
Les notes sont générées sur des points de terminaison privés en Europe
3
Rien n'est conservé pour entraîner des modèles

Comment nous gérons l'identité des patients

La transcription se fait en flux sécurisé et les notes sont générées sur une infrastructure privée en Europe ; rien ne sert à l'entraînement de modèles. Pour les aperçus patients, les noms sont remplacés par des alias avant l'appel au modèle.

  • Aucun entraînement de modèle
  • Traitement en Europe
  • Alias pour les aperçus patients

Le contrôle est à vous

Bien que notre IA soit sécurisée par conception, nous comprenons que chaque cas est unique. Vous pouvez désactiver les fonctionnalités d'IA au cas par cas (par exemple, pour des aperçus de patients spécifiques ou des commandes) à tout moment.

Contrôles d'accès stricts

Vous contrôlez qui voit quoi. Notre contrôle d'accès basé sur les rôles (RBAC) garantit que le personnel n'accède qu'aux données dont il a besoin.

  • Accès basé sur les rôles

    Permissions granulaires pour les rôles Admins, Praticiens et Finance.

  • Journaux d'audit complets

    Chaque vue, modification et export est journalisé et disponible pour examen.

Authentification

  • Politiques de mot de passe sécurisées
  • Authentification multi-facteurs (MFA) supportée
  • Délais d'expiration de session automatiques
  • Protection contre la force brute