Architecture de confiance
Sécurité du service
Démonstration contrôlée
Cette description présente les contrôles techniques actuellement visibles. Elle n'est ni une certification ni une attestation de conformité réglementaire.
Contrôles appliqués
- console centrale séparée de la vitrine et protégée par contrôle d'accès;
- liste explicite d'adresses autorisées et authentification renforcée en amont;
- enrôlement des services avec preuve cryptographique, certificats et activation à usage unique;
- double approbation prévue en production pour les admissions sensibles;
- minimisation des données, routes opaques et notifications au contenu neutre;
- notifications seulement après une action explicite du personnel hospitalier;
- journal d'audit chaîné et révocation administrative;
- en-têtes de protection du navigateur et chiffrement HTTPS sur le domaine public.
Modèle hospitalier
Le serveur hospitalier doit demeurer protégé et initier les communications sortantes vers le relais autorisé. Une liaison patient est facultative, temporaire et doit être fermée lors de la prise en charge ou de la fin de l'épisode.
Conditions avant production
Une analyse de risques formelle, une évaluation des facteurs relatifs à la vie privée, des essais d'intrusion indépendants, un plan de réponse aux incidents et aux atteintes, une politique de conservation, des ententes avec les fournisseurs et centres hospitaliers, ainsi qu'une validation juridique par territoire restent obligatoires. Les clés, certificats, sauvegardes et journaux devront aussi être gérés par des services de production approuvés.
Signalement de vulnérabilité
Le canal officiel de signalement de sécurité sera publié avant l'ouverture du service. En attendant, aucune donnée personnelle, preuve d'exploitation ou information clinique ne doit être envoyée au moyen de la vitrine.