Sécurité et confiance

La confiance est au cœur de MEDIPASS.

Chaque ligne de code, chaque intégration et chaque échange de données est construit autour d'un principe : les données de santé doivent rester sûres, privées et entièrement sous le contrôle du patient.

Confidentialité dès la conception

La confidentialité n'est pas une fonctionnalité. C'est le fondement.

Identité détenue par le patient : l'utilisateur contrôle ce qui est partagé, avec qui et pendant combien de temps.

Consentement granulaire : l'accès est accordé par document, par soignant et par finalité.

Minimisation des données : le soignant ne voit que les informations strictement nécessaires.

Aucune revente de données : MEDIPASS ne monétise ni ne vend de données de santé.

Journaux d'audit transparents : chaque accès est enregistré et consultable par le patient.

Référentiels de sécurité

Conçu pour s'aligner aux cadres de santé et de sécurité mondiaux.

RGPD

Protection des données dès la conception et par défaut pour les utilisateurs européens.

HIPAA

Architecture pensée pour accompagner les garanties des entités américaines sur les données de santé.

HL7 FHIR

Standards ouverts d'interopérabilité pour un échange clinique sécurisé.

SOC 2 / ISO 27001

Contrôles alignés sur les bonnes pratiques de gestion de la sécurité et d'audit.

La conformité est un processus continu. Les certifications et attestations spécifiques sont obtenues au fur et à mesure que le produit atteint chaque palier de maturité opérationnelle.

Sécurité de l'infrastructure

Architecture zero-trust, de bout en bout.

Chiffrement en transit et au repos

TLS 1.3 et AES-256 protègent les données en mouvement et stockées.

Gestion des identités et accès

Authentification multifacteur et identifiants à durée de vie courte.

Isolation réseau

Services segmentés ; aucun secret écrit en dur dans le code.

Piste d'audit immuable

Les accès et consentements critiques sont enregistrés et protégés contre la falsification.

Opérations de sécurité

Détection, réponse et résilience.

Surveillance continue

Alertes automatisées sur les anomalies, les motifs d'accès et les incidents.

Plan de réponse aux incidents

Rôles, chemins d'escalade et communication utilisateur définis.

Tests d'intrusion

Évaluations régulières par des tiers et processus de correction.

Revue des fournisseurs

Les sous-traitants et intégrations sont évalués sur leur posture de sécurité.

Signaler un problème

Vous avez remarqué quelque chose ? Contactez-nous.

Si vous êtes un chercheur en sécurité, un partenaire ou un utilisateur et souhaitez signaler une vulnérabilité ou un problème, écrivez à l'équipe MEDIPASS.