Loading Clinical Data...
Loading Clinical Data...
Les données de santé sont sacrées. Nous les protégeons sans prétendre ce que nous n'avons pas.
Les protections techniques déjà en place, aujourd'hui.
Toutes les données sont chiffrées au repos (AES-256) et en transit (TLS 1.3).
Contrôle d'accès fin avec 30 rôles prédéfinis et possibilité de rôles personnalisés.
Chaque action est horodatée, signée et stockée de manière immuable.
Aucun accès implicite. Vérification à chaque requête, y compris en interne.
L'API COA est actuellement hébergée sur Google Cloud (us-central1, États-Unis). Nous explorons activement des options d'hébergement en Afrique et mettrons cette page à jour dès leur déploiement.
Règles métier conçues comme non contournables : allergies, interactions, posologies, etc.
Nous ne détenons pas encore ISO 27001, SOC 2, HIPAA ou CNIL. Ces certifications sont dans notre feuille de route. En attendant, nous prouvons notre sécurité par l'architecture et le code, pas par des badges.
COA est conçu selon les principes du moindre privilège et de la défense en profondeur : chaque requête est authentifiée, autorisée et chiffrée — y compris en interne.