Sécurité et confiance
Chaque ligne de code, chaque intégration et chaque échange de données est construit autour d'un principe : les données de santé doivent rester sûres, privées et entièrement sous le contrôle du patient.
Confidentialité dès la conception
Identité détenue par le patient : l'utilisateur contrôle ce qui est partagé, avec qui et pendant combien de temps.
Consentement granulaire : l'accès est accordé par document, par soignant et par finalité.
Minimisation des données : le soignant ne voit que les informations strictement nécessaires.
Aucune revente de données : MEDIPASS ne monétise ni ne vend de données de santé.
Journaux d'audit transparents : chaque accès est enregistré et consultable par le patient.
Référentiels de sécurité
RGPD
Protection des données dès la conception et par défaut pour les utilisateurs européens.
HIPAA
Architecture pensée pour accompagner les garanties des entités américaines sur les données de santé.
HL7 FHIR
Standards ouverts d'interopérabilité pour un échange clinique sécurisé.
SOC 2 / ISO 27001
Contrôles alignés sur les bonnes pratiques de gestion de la sécurité et d'audit.
La conformité est un processus continu. Les certifications et attestations spécifiques sont obtenues au fur et à mesure que le produit atteint chaque palier de maturité opérationnelle.
Sécurité de l'infrastructure
Chiffrement en transit et au repos
TLS 1.3 et AES-256 protègent les données en mouvement et stockées.
Gestion des identités et accès
Authentification multifacteur et identifiants à durée de vie courte.
Isolation réseau
Services segmentés ; aucun secret écrit en dur dans le code.
Piste d'audit immuable
Les accès et consentements critiques sont enregistrés et protégés contre la falsification.
Opérations de sécurité
Surveillance continue
Alertes automatisées sur les anomalies, les motifs d'accès et les incidents.
Plan de réponse aux incidents
Rôles, chemins d'escalade et communication utilisateur définis.
Tests d'intrusion
Évaluations régulières par des tiers et processus de correction.
Revue des fournisseurs
Les sous-traitants et intégrations sont évalués sur leur posture de sécurité.
Signaler un problème
Si vous êtes un chercheur en sécurité, un partenaire ou un utilisateur et souhaitez signaler une vulnérabilité ou un problème, écrivez à l'équipe MEDIPASS.