सुरक्षा और अनुपालन
SOTTO चिकित्सा जानकारी संभालता है, इसलिए सुविधा से पहले सुरक्षा आती है।
एन्क्रिप्शन
सभी कनेक्शन TLS का उपयोग करते हैं। खाते का डेटा और बैकअप एन्क्रिप्ट करके रखे जाते हैं।
सुरक्षित साइन-इन
डेस्कटॉप ऐप PKCE के साथ OAuth से आपके सामान्य ब्राउज़र के ज़रिए साइन इन करता है। पासवर्ड कभी ऐप में टाइप नहीं होता, और एडमिन को दूसरा चरण (कोड) उपयोग करना होता है।
भूमिका-आधारित एक्सेस
ओनर, एडमिन, डॉक्टर और रिसेप्शनिस्ट केवल वही देखते हैं जो उनकी भूमिका अनुमति देती है। हर अनुमति हमारे सर्वर पर जाँची जाती है, केवल ऐप में नहीं।
ऑडिट लॉग
साइन-इन और मरीज़ों के रिकॉर्ड तक पहुँच लॉग की जाती है: किसने, क्या और कब।
खोए डिवाइस से सुरक्षा
अपने खाते से किसी भी डिवाइस को दूर से साइन आउट करें। कम समय के एक्सेस से खोया लैपटॉप कुछ ही मिनटों में एक्सेस खो देता है।
बैकअप और निगरानी
ज़रूरी डेटा का एक से ज़्यादा क्लाउड पर बैकअप होता है और हमारी सेवाओं की चौबीसों घंटे निगरानी होती है।
इस वेबसाइट पर मरीज़ों का डेटा नहीं
यह वेबसाइट केवल आपका खाता और बिलिंग संभालती है। मरीज़ों के रिकॉर्ड SOTTO ऐप में ही रहते हैं।
अनुपालन
हम SOTTO को भारत के डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 और उसके नियमों के अनुरूप बना रहे हैं। प्रमाणन यहाँ तभी दिखाए जाते हैं जब वे पूरे हो जाएँ।
- डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023प्रगति पर
- ABDM दिशानिर्देश (यदि ABHA इंटीग्रेशन चालू हो)प्रगति पर
- CERT-In घटना रिपोर्टिंग निर्देशप्रगति पर
सुरक्षा समस्या की रिपोर्ट करें
कोई कमज़ोरी मिली? कृपया security@sottohealth.com पर ई-मेल करें। हम हर रिपोर्ट का जवाब देते हैं और अनुरोध करते हैं कि सार्वजनिक करने से पहले हमें ठीक करने का समय दें।
security@sottohealth.com