Keamanan Data di HealthCore
Kontrol akses, pencatatan aktivitas, dan enkripsi kredensial. Lapisan keamanan yang sudah berjalan di sistem hari ini.
Kontrol Akses Berbasis Peran (RBAC) dan MFA
Akses dikendalikan lewat JWT dan RBAC untuk lima peran (admin, dokter, perawat, pendaftaran, apoteker), dengan autentikasi dua faktor TOTP.
- JWT untuk sesi autentikasi pengguna
- RBAC lima peran: admin, dokter, perawat, pendaftaran, apoteker
- MFA TOTP untuk autentikasi dua faktor
Audit Log Menyeluruh untuk Setiap Aksi Pengguna
Setiap perubahan data penting tercatat dalam audit log global beserta aktor, modul, dan status perubahan untuk mendukung akuntabilitas operasional.
- Audit log global yang bekerja di middleware
- Aktor, modul, dan status perubahan tercatat
- Mendukung governance dan review internal
Enkripsi Kredensial
Kredensial pengguna di-hash dengan bcrypt. Field kredensial integrasi (misalnya untuk SATUSEHAT dan BPJS VClaim) dienkripsi dengan AES-256-GCM.
Perlindungan Data Pribadi
Alur akses dan pencatatan data di HealthCore dirancang dengan memperhatikan prinsip perlindungan data pribadi sesuai UU PDP.
Kesiapan Integrasi SATUSEHAT dan BPJS
Terintegrasi dengan SATUSEHAT dan BPJS VClaim, disiapkan dalam paket implementasi bersama.
- SATUSEHAT dengan pemetaan resource FHIR R4
- BPJS VClaim dengan protokol, HMAC signing, dan penanganan respons terenkripsi
Kami menyesuaikan paket berdasarkan kebutuhan dan skala fasilitas Anda.
Diskusi dengan Tim Sales