ਸੁਰੱਖਿਆ ਅਤੇ ਪਾਲਣਾ
SOTTO ਮੈਡੀਕਲ ਜਾਣਕਾਰੀ ਸੰਭਾਲਦਾ ਹੈ, ਇਸ ਲਈ ਸਹੂਲਤ ਤੋਂ ਪਹਿਲਾਂ ਸੁਰੱਖਿਆ ਆਉਂਦੀ ਹੈ।
ਐਨਕ੍ਰਿਪਸ਼ਨ
ਸਾਰੇ ਕਨੈਕਸ਼ਨ TLS ਵਰਤਦੇ ਹਨ। ਖਾਤੇ ਦਾ ਡਾਟਾ ਅਤੇ ਬੈਕਅੱਪ ਐਨਕ੍ਰਿਪਟ ਕਰਕੇ ਰੱਖੇ ਜਾਂਦੇ ਹਨ।
ਸੁਰੱਖਿਅਤ ਸਾਈਨ-ਇਨ
ਡੈਸਕਟੌਪ ਐਪ PKCE ਨਾਲ OAuth ਰਾਹੀਂ ਤੁਹਾਡੇ ਆਮ ਬ੍ਰਾਊਜ਼ਰ ਤੋਂ ਸਾਈਨ ਇਨ ਕਰਦਾ ਹੈ। ਪਾਸਵਰਡ ਕਦੇ ਵੀ ਐਪ ਵਿੱਚ ਟਾਈਪ ਨਹੀਂ ਹੁੰਦਾ, ਅਤੇ ਐਡਮਿਨਾਂ ਨੂੰ ਦੂਜਾ ਪੜਾਅ (ਕੋਡ) ਵਰਤਣਾ ਪੈਂਦਾ ਹੈ।
ਭੂਮਿਕਾ-ਅਧਾਰਿਤ ਪਹੁੰਚ
ਓਨਰ, ਐਡਮਿਨ, ਡਾਕਟਰ ਅਤੇ ਰਿਸੈਪਸ਼ਨਿਸਟ ਸਿਰਫ਼ ਉਹੀ ਵੇਖਦੇ ਹਨ ਜਿਸਦੀ ਉਨ੍ਹਾਂ ਦੀ ਭੂਮਿਕਾ ਇਜਾਜ਼ਤ ਦਿੰਦੀ ਹੈ। ਹਰ ਇਜਾਜ਼ਤ ਸਾਡੇ ਸਰਵਰਾਂ 'ਤੇ ਜਾਂਚੀ ਜਾਂਦੀ ਹੈ, ਸਿਰਫ਼ ਐਪ ਵਿੱਚ ਨਹੀਂ।
ਆਡਿਟ ਲੌਗ
ਸਾਈਨ-ਇਨ ਅਤੇ ਮਰੀਜ਼ਾਂ ਦੇ ਰਿਕਾਰਡਾਂ ਤੱਕ ਪਹੁੰਚ ਲੌਗ ਕੀਤੀ ਜਾਂਦੀ ਹੈ: ਕਿਸਨੇ, ਕੀ ਅਤੇ ਕਦੋਂ।
ਗੁੰਮ ਡਿਵਾਈਸ ਤੋਂ ਸੁਰੱਖਿਆ
ਆਪਣੇ ਖਾਤੇ ਤੋਂ ਕਿਸੇ ਵੀ ਡਿਵਾਈਸ ਨੂੰ ਦੂਰੋਂ ਸਾਈਨ ਆਊਟ ਕਰੋ। ਥੋੜ੍ਹੇ ਸਮੇਂ ਦੀ ਪਹੁੰਚ ਕਾਰਨ ਗੁੰਮ ਹੋਇਆ ਲੈਪਟੌਪ ਕੁਝ ਹੀ ਮਿੰਟਾਂ ਵਿੱਚ ਪਹੁੰਚ ਗੁਆ ਦਿੰਦਾ ਹੈ।
ਬੈਕਅੱਪ ਅਤੇ ਨਿਗਰਾਨੀ
ਜ਼ਰੂਰੀ ਡਾਟੇ ਦਾ ਇੱਕ ਤੋਂ ਵੱਧ ਕਲਾਊਡ 'ਤੇ ਬੈਕਅੱਪ ਹੁੰਦਾ ਹੈ ਅਤੇ ਸਾਡੀਆਂ ਸੇਵਾਵਾਂ ਦੀ ਚੌਵੀ ਘੰਟੇ ਨਿਗਰਾਨੀ ਹੁੰਦੀ ਹੈ।
ਇਸ ਵੈੱਬਸਾਈਟ 'ਤੇ ਮਰੀਜ਼ਾਂ ਦਾ ਡਾਟਾ ਨਹੀਂ
ਇਹ ਵੈੱਬਸਾਈਟ ਸਿਰਫ਼ ਤੁਹਾਡਾ ਖਾਤਾ ਅਤੇ ਬਿਲਿੰਗ ਸੰਭਾਲਦੀ ਹੈ। ਮਰੀਜ਼ਾਂ ਦੇ ਰਿਕਾਰਡ SOTTO ਐਪ ਵਿੱਚ ਹੀ ਰਹਿੰਦੇ ਹਨ।
ਪਾਲਣਾ
ਅਸੀਂ SOTTO ਨੂੰ ਭਾਰਤ ਦੇ ਡਿਜੀਟਲ ਨਿੱਜੀ ਡਾਟਾ ਸੁਰੱਖਿਆ ਐਕਟ, 2023 ਅਤੇ ਇਸਦੇ ਨਿਯਮਾਂ ਅਨੁਸਾਰ ਬਣਾ ਰਹੇ ਹਾਂ। ਪ੍ਰਮਾਣ-ਪੱਤਰ ਇੱਥੇ ਉਦੋਂ ਹੀ ਦਿਖਾਏ ਜਾਂਦੇ ਹਨ ਜਦੋਂ ਉਹ ਪੂਰੇ ਹੋ ਜਾਣ।
- ਡਿਜੀਟਲ ਨਿੱਜੀ ਡਾਟਾ ਸੁਰੱਖਿਆ ਐਕਟ, 2023ਜਾਰੀ ਹੈ
- ABDM ਦਿਸ਼ਾ-ਨਿਰਦੇਸ਼ (ਜੇ ABHA ਇੰਟੀਗ੍ਰੇਸ਼ਨ ਚਾਲੂ ਹੋਵੇ)ਜਾਰੀ ਹੈ
- CERT-In ਘਟਨਾ ਰਿਪੋਰਟਿੰਗ ਨਿਰਦੇਸ਼ਜਾਰੀ ਹੈ
ਸੁਰੱਖਿਆ ਸਮੱਸਿਆ ਦੀ ਰਿਪੋਰਟ ਕਰੋ
ਕੋਈ ਕਮਜ਼ੋਰੀ ਮਿਲੀ? ਕਿਰਪਾ ਕਰਕੇ security@sottohealth.com 'ਤੇ ਈ-ਮੇਲ ਕਰੋ। ਅਸੀਂ ਹਰ ਰਿਪੋਰਟ ਦਾ ਜਵਾਬ ਦਿੰਦੇ ਹਾਂ ਅਤੇ ਬੇਨਤੀ ਕਰਦੇ ਹਾਂ ਕਿ ਜਨਤਕ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਸਾਨੂੰ ਠੀਕ ਕਰਨ ਦਾ ਸਮਾਂ ਦਿਓ।
security@sottohealth.com