Tilbake til Clinaxia

Sikkerhet er ikke et tillegg —
det er fundamentet.

Clinaxia er bygget for norske tannleger med Helsepersonelloven, Pasientjournalloven, Normen og GDPR som ryggmargen. Alt du leser her er verifisert med automatiserte tester ved hver produksjonsrelease.

GDPR-compliantNormen 6.1 tilpassetISO 27001 (under arbeid)CE-medisin klasse IIa (under søknad)NHN Helsenett-klar

Multi-tenant isolasjon

Hver klinikks pasientdata er strengt isolert. Ingen behandler kan lese, endre eller eksportere data fra en annen klinikk — verifisert med 33 automatiserte pytest-tester per release.

  • Sentralisert `sikre_pasient_tilgang`-kontroll på hver eneste PHI-endepunkt
  • Fail-closed: fravær av eierskap eller klinikk-match → HTTP 403
  • Sanntids audit-log på tvers-klinikk-forsøk (Normen 6.4 krav)

JWT-basert autentisering

Alle API-kall krever en signert JWT-token med 24-timers gyldighet. Passord lagres med bcrypt (kostfaktor 12). Ingen plaintext, ingen SHA1.

  • HS256 med rotert secret per miljø
  • Rate-limiting: 5 mislykkede login pr. 15 min → 15-min lockout
  • Passord-reset via engangs-lenke med 60 min gyldighet

Kryptert transport & lagring

TLS 1.3 med HSTS på alle offentlige endepunkter. MongoDB Atlas med AES-256-kryptering at rest. EU/EØS-region (Frankfurt).

  • HSTS preload med 1 år max-age
  • TLS-sertifikat auto-fornyet via Let's Encrypt
  • Databasen har ingen offentlig IP — kun private endpoints

Magic-bytes filvalidering

Klient-oppgitt Content-Type ignoreres for filopplasting. Faktisk filtype bestemmes av bytes-signatur (JPEG @ 0, DICOM @ 128, PDF %PDF- osv.).

  • 10+ MIME-typer verifisert (JPEG/PNG/HEIC/PDF/DICOM/WebP/TIFF/BMP)
  • Filer med falsk Content-Type blir enten adoptert til korrekt type eller avvist med HTTP 415
  • Beskytter mot MIME-spoofing og double-extension-angrep

GDPR & pasient-rettigheter

Innsyn (Art. 15), portabilitet (Art. 20) og sletting (Art. 17) er én-klikk-operasjoner. Sletting anonymiserer men beholder juridisk pålagte deler (Helseregisterloven §12).

  • GDPR-eksport: JSON med all pasient-data + audit-log
  • Sletting med 30-dagers karantene + full logg
  • Databehandleravtale (DPA) tilgjengelig for alle klinikker

DICOM de-identifikasjon

Ved deling av CBCT/røntgen med spesialister fjernes 30+ PHI-tags automatisk (DICOM Supplement 142, IHE ATNA).

  • PatientName, PatientID, StudyDate, InstitutionName osv. anonymiseres
  • Kun kliniske pixel-data og geometri beholdes
  • Delings-lenker signert med HMAC + engangsbruk

Audit-log & sporbarhet

Enhver PHI-lesning, endring og sletting logges med tidsstempel, bruker-ID og IP-adresse. Loggen er append-only og oppbevares i 10 år (Normen 6.4).

  • Alle audit-events har unik ID og hash-kjede
  • Loggene backupes daglig til offline-lagring
  • Innebygget rapport-generator for Datatilsynet

Autentisert AI — ingen anonym tilgang

Hvert eneste AI-endepunkt (røntgentolkning, journal-copilot, taletransskripsjon, OCR) krever innlogget behandler. Ingen kan misbruke maskinlæringen anonymt, og all AI-behandling er knyttet til en identifisert bruker.

  • 48+ AI-/kliniske endepunkter låst bak JWT-auth (iter 326c)
  • Global Bearer-injisering — ingen kall forlater nettleseren uten token
  • Pseudonymisering (NIN/navn/e-post/tlf) før sekundær AI-behandling (Normen 9.1)

Norsk hosting og driftansvar

Applikasjonen kjøres i EU/EØS-region med norsk drifts- og supportteam. Ingen data forlater EØS.

  • Databehandler: Novagenix AS (Harstad, org.nr. 937 865 139)
  • Under-databehandlere: MongoDB Atlas (EU), Emergent (compute), Stripe (betaling)
  • Full leverandør-liste i Databehandleravtalen
Kontinuerlig verifikasjon

73 automatiserte sikkerhetstester per release

Etter to fulle sikkerhetsrevisjoner (iter 313 og iter 326) kjører vi 73 pytest-tester som verifiserer at cross-tenant BOLA, uautentiserte PHI- og AI-endepunkter, admin-bootstrap, revokerbar CBCT-deling og brute-force-vern alle fungerer som designet — ved hver eneste kode-endring før produksjon.

sikkerhet_regresjon (iter 313 + 326)
✓ TestSEC001CrossTenant · 13/13
✓ TestSEC003AiAuth (kost-abuse) · 23/23
✓ TestPeriovoiceAuth (perio-PHI) · 4/4
✓ TestSammenstillingTenant · 3/3
✓ TestMediaTenant · 3/3
✓ TestKonsultasjonsopptakAuth · 3/3
✓ TestSEC004MagicBytes · 3/3
✓ TestOtpBruteForce + Regression · 18/18
═══ 73 passed ═══

Trenger du en risikovurdering eller DPIA?

Vi leverer ferdig utfylte DPIA-, ROS- og databehandleravtale-utkast på forespørsel — vanligvis innen 48 timer.

Kun nødvendige cookies – ingen sporing. Personvernerklæring