SECURITY
ความปลอดภัยที่เริ่มจากขอบเขตข้อมูล
Medora ใช้การป้องกันหลายชั้นตั้งแต่การยืนยันตัวตน แอปพลิเคชัน ไปจนถึงนโยบายในฐานข้อมูล
ปรับปรุงล่าสุด: 28 สิงหาคม 2569 · เอกสารข้อมูลเบื้องต้นสำหรับช่วง Private Preview
Tenant และ Branch Isolation
ทุกระเบียนด้านสุขภาพมีขอบเขตองค์กรที่ชัดเจน และข้อมูลเชิงปฏิบัติการที่เกี่ยวข้องถูกจำกัดเพิ่มเติมตามสาขา บทบาท และสถานะสมาชิก โดยใช้ PostgreSQL Row Level Security เป็นแนวป้องกันหลัก
Least Privilege
Browser ใช้เฉพาะคีย์ที่เผยแพร่ได้ ส่วนสิทธิ์ระดับผู้ดูแลระบบถูกจำกัดไว้ฝั่งเซิร์ฟเวอร์ การเขียนข้อมูลสำคัญดำเนินการผ่านฟังก์ชันที่ตรวจองค์กร บทบาท และขอบเขตสาขา
Audit Trail
เหตุการณ์สำคัญ เช่น การดูหรือเปลี่ยนข้อมูลผู้รับบริการ และการจัดการองค์กร สาขา หรือบุคลากร จะบันทึกผู้กระทำ เวลา และบริบทที่เกี่ยวข้องเพื่อรองรับการตรวจสอบย้อนหลัง
Operational Security
การนำไปใช้งานจริงต้องมีการแยกสภาพแวดล้อม การจัดการความลับ การสำรองและทดสอบกู้คืน การติดตามเหตุผิดปกติ การทบทวนสิทธิ์ และกระบวนการรับมือเหตุการณ์ร่วมกับมาตรการในตัวผลิตภัณฑ์
ขอบเขตปัจจุบัน
Medora อยู่ในช่วง Private Preview และยังไม่อ้างว่าได้รับการรับรองมาตรฐานเฉพาะใด การประเมินความเสี่ยงและข้อกำหนดทางกฎหมายขององค์กรต้องเสร็จก่อนใช้กับข้อมูลสุขภาพจริง