Sicherheit
Datensicherheit in der Praxis und KVKK-Datenschutz: Sorgfalt auf jeder Ebene.
Clineo versteht Sicherheit nicht als einzelne Funktion, sondern als mehrschichtiges Konzept, in dem Identität, Rechte, Datenzugriff, Infrastruktur und Betriebsabläufe zusammenwirken.
Sicherheitsebenen
Rollen- und Rechteverwaltung
Legen Sie fest, welche Module Benutzer je nach Aufgabe sehen und bearbeiten dürfen.
Datentrennung zwischen Praxen
Jeder Praxis-Arbeitsbereich ist mandantengetrennt; Benutzer greifen nur auf die Praxisdaten zu, für die sie berechtigt sind.
Sichere Sitzung
JWT-basierte Sitzungen werden serverseitig zusammen mit Benutzer- und Praxisstatus geprüft.
Verschlüsselung ausgewählter Felder
Ausgewählte kritische Identitätsfelder wie Ausweisnummer und Telefon werden auf Anwendungsebene per AES-GCM geschützt.
IP-Beschränkung
Im Paket Clineo Enterprise können Sie den Kontozugriff auf festgelegte Netzwerke beschränken.
Sicherheit der API-Schlüssel
API-Schlüssel für Unternehmensanbindungen werden als Hash statt im Klartext gespeichert.
Zugriffskontrolle für Medien
Röntgenbilder und klinische Fotos werden nicht direkt aus einem öffentlichen Ordner ausgeliefert.
Sicherungskonzept
Geplante Sicherungsrichtlinien für Datenbank und Medien unterstützen den Praxisbetrieb.
Organisatorische Kontrollen
Rechte begrenzen, Aktivität sichtbar machen.
Die Praxisleitung kann Personalrollen, Modulrechte und das Zugriffskonzept an die Organisation anpassen.
Identität
Benutzerkonto, sicheres Passwort und Sitzungsprüfung.
Rechte
Kontrollierter Zugriff auf Rollen-, Modul- und Aktionsebene.
Nachvollziehbarkeit
Audit- und Betriebsprotokolle für kritische Vorgänge.
Kontinuität
Sicherung, Statusprüfungen und Notfallwiederherstellung.
Schauen wir gemeinsam
Wie würde Ihre Praxis mit Clineo arbeiten?
Planen wir eine kurze Produktvorführung, zugeschnitten auf Ihren Fachbereich und Ihr Team.