Sécurité
Cette page décrit l'état réel de l'environnement et les mesures en place. Paro.tech n'est pas certifié HDS à ce jour.
Environnement actuel : démonstration
L'environnement accessible aujourd'hui est un environnement de démonstration, destiné à des données fictives uniquement. Il ne doit pas être utilisé pour des données de patients réels.
Hébergement visé pour la production
La version de production est destinée à être hébergée sur une infrastructure certifiée pour l'hébergement de données de santé (HDS) avant toute utilisation avec des données réelles. Tant que cette bascule n'est pas effectuée, les fonctions qui enverraient des données à des services d'analyse externes restent désactivées.
Chiffrement
Les échanges entre le navigateur et l'application sont chiffrés en transit (HTTPS/TLS). Les fichiers (photos, radiographies, audio) sont stockés dans un espace privé et ne sont accessibles que via des liens temporaires de courte durée.
Contrôles d'accès
L'accès aux dossiers requiert une authentification. Chaque praticien n'accède qu'à ses propres patients, bilans, images et documents, par des règles d'isolation appliquées au niveau de la base de données. Les liens de fiche patient sont à durée limitée, révocables, et protégés par une vérification complémentaire avec limitation du nombre de tentatives.
Journalisation
Les actions sensibles sont journalisées : ouverture d'un dossier, modification d'un bilan, création et révocation d'un lien patient, export de document. Ces journaux ne contiennent pas de contenu clinique : uniquement l'auteur, l'action, la ressource concernée et la date.
Authentification renforcée
Les mots de passe des nouveaux comptes doivent comporter au moins 12 caractères. Pour les comptes professionnels, l'authentification multifacteur devra être activée lorsqu'elle sera disponible.
Signalement
À compléter avant lancement — adresse de contact sécurité et procédure de signalement d'incident.
