ConsensMed

Securitate

Securitatea datelor medicale este prioritatea noastră absolută. ConsensMed implementează cele mai stricte măsuri de protecție, conforme cu legislația românească și europeană.

SIGN — semnătură, integritate, dovadă

Componenta pe care se sprijină valoarea juridică a documentelor din platformă. Marcăm explicit ce funcționează astăzi și ce se activează ulterior — o pagină de securitate care nu face distincția asta nu e de folos nimănui.

Semnătură electronică calificată (QES)

În funcțiune

Medicii, administratorii și partenerii semnează cu certificat calificat conform Regulamentului eIDAS 910/2014 — token USB pe stația de lucru sau certificat în cloud, prin prestatori calificați. Semnătura calificată are, în Uniunea Europeană, aceeași valoare juridică precum cea olografă.

Semnătură avansată a pacientului

În funcțiune

Consimțămintele pacientului se semnează cu o cheie RSA-4096 generată și păstrată pe propriul dispozitiv — semnătură electronică avansată (AES). Captura pe tabletă de semnătură dedicată (Wacom STU / DTU) e disponibilă pentru semnarea la recepție.

Lanț de integritate (hash chain)

În funcțiune

Fiecare document semnat primește o amprentă SHA-256 care include amprenta documentului anterior. Modificarea retroactivă a unui singur document rupe lanțul de la acel punct înainte și devine detectabilă. Acesta e mecanismul pe care se sprijină integritatea — funcționează fără dependențe externe.

Marcă temporală calificată (RFC 3161)

La activare

Clientul de marcă temporală calificată este integrat și se activează prin contractarea unei autorități de marcare a timpului (QTSA). Până atunci, momentul consemnat este ora de server, declarată ca atare — nu o numim marcă temporală calificată.

Ancorare pe blockchain (MultiversX)

Rețea de test

Amprentele documentelor pot fi ancorate public pe MultiversX, astfel încât oricine poate verifica independent, fără să aibă încredere în noi. Astăzi ancorarea rulează pe rețeaua de test, deci nu constituie încă o dovadă publică durabilă. Ancorarea e un strat suplimentar: valabilitatea juridică stă pe semnătura calificată și pe lanțul de integritate.

Portofelul european de identitate (EUDI)

Din 2027

Verificarea identității prin portofelul european de identitate digitală se adaugă odată cu disponibilitatea acestuia. Nu este disponibilă astăzi.

Datele și documentele sunt găzduite exclusiv pe infrastructură din Uniunea Europeană. Componentele GDPR ale platformei consumă semnăturile produse de SIGN — nu dețin ele însele mecanismul de semnare.

Criptare

  • AES-256-GCM pentru toate fișierele în repaus (MinIO cu server-side encryption)
  • TLS 1.3 pentru toate comunicațiile în tranzit
  • RSA-4096 pentru semnături digitale
  • X25519 key exchange pentru chat end-to-end
  • bcrypt (cost 12) pentru hash-uri de parole

GDPR

  • Consimțământ granular per categorie de date (tratament, comunicare, cercetare, marketing)
  • DPA (Data Processing Agreement) generat automat la înrolarea partenerilor
  • Drepturi automatizate: acces, rectificare, portabilitate (FHIR Bundle), ștergere
  • Data Protection Officer (DPO) desemnat
  • Registru de prelucrări conform Art. 30 GDPR
  • Notificare breșă în 72 ore conform Art. 33

HL7 FHIR R4

  • Structura datelor medicale conform standardului HL7 FHIR R4
  • Resurse: Patient, Encounter, Observation, MedicationRequest, DiagnosticReport
  • Export și import FHIR Bundle JSON
  • Interoperabilitate cu sisteme terțe

Infrastructură

  • Hosting exclusiv în Uniunea Europeană
  • Izolare completă per tenant (schema-per-tenant PostgreSQL)
  • Backup zilnic criptat cu retenție 30 zile
  • WAF (Web Application Firewall) pe nivelul edge
  • DDoS protection via CloudFlare
  • Rate limiting per endpoint și per IP

Audit & Monitorizare

  • Audit trail complet pentru fiecare acțiune (cine, când, ce, de unde)
  • Detecție sesiuni hijack (IP + User-Agent fingerprint)
  • JWT cu expirare scurtă (15 min access, 7 zile refresh)
  • Alerting automat pentru activitate suspectă
  • Logs structured (zerolog) cu PII masking
Direcție UE · Roadmap

Alinierea la Spațiul European al Datelor de Sănătate (EHDS)

Secțiunea descrie o direcție de produs, nu o stare de conformitate actuală cu un standard încă neadoptat tehnic.

  • EHDS este regulament UE în vigoare: Regulamentul (UE) 2025/327, în vigoare din 26 martie 2025.
  • Formatul tehnic comun de schimb — EEHRxF (European EHR Exchange Format), subiectul Art. 15 EHDS — se stabilește prin acte de implementare până cel târziu în martie 2027 și este bazat pe FHIR.
  • ConsensMed este construit nativ pe HL7 FHIR R4 — exact substratul EEHRxF — deci fundația tehnică este aliniată din start cu direcția europeană.
  • Pe măsură ce specificațiile europene (EEHRxF) se publică, alinierea se realizează la nivel de format de schimb.