Keamanan Data di HealthCore

Kontrol akses, pencatatan aktivitas, dan enkripsi kredensial. Lapisan keamanan yang sudah berjalan di sistem hari ini.

Kontrol Akses Berbasis Peran (RBAC) dan MFA

Akses dikendalikan lewat JWT dan RBAC untuk lima peran (admin, dokter, perawat, pendaftaran, apoteker), dengan autentikasi dua faktor TOTP.

  • JWT untuk sesi autentikasi pengguna
  • RBAC lima peran: admin, dokter, perawat, pendaftaran, apoteker
  • MFA TOTP untuk autentikasi dua faktor

Audit Log Menyeluruh untuk Setiap Aksi Pengguna

Setiap perubahan data penting tercatat dalam audit log global beserta aktor, modul, dan status perubahan untuk mendukung akuntabilitas operasional.

  • Audit log global yang bekerja di middleware
  • Aktor, modul, dan status perubahan tercatat
  • Mendukung governance dan review internal

Enkripsi Kredensial

Kredensial pengguna di-hash dengan bcrypt. Field kredensial integrasi (misalnya untuk SATUSEHAT dan BPJS VClaim) dienkripsi dengan AES-256-GCM.

Perlindungan Data Pribadi

Alur akses dan pencatatan data di HealthCore dirancang dengan memperhatikan prinsip perlindungan data pribadi sesuai UU PDP.

Kesiapan Integrasi SATUSEHAT dan BPJS

Terintegrasi dengan SATUSEHAT dan BPJS VClaim, disiapkan dalam paket implementasi bersama.

  • SATUSEHAT dengan pemetaan resource FHIR R4
  • BPJS VClaim dengan protokol, HMAC signing, dan penanganan respons terenkripsi
Butuh penawaran khusus?

Kami menyesuaikan paket berdasarkan kebutuhan dan skala fasilitas Anda.

Diskusi dengan Tim Sales