Sáu lớp bảo vệ chính
Mã hóa toàn diện
Dữ liệu được mã hóa khi truyền tải (TLS/HTTPS) và khi lưu trữ (chuẩn AES-256 trên Google Cloud và Cloudflare R2).
Phân tách theo phòng khám
Mọi truy vấn dữ liệu đều gắn với phòng khám của bạn — không ai từ phòng khám khác xem được hồ sơ, hóa đơn hay đơn thuốc của bạn.
Truy cập tối thiểu cần thiết
Đăng nhập qua Auth0 với hỗ trợ xác thực hai bước; phân quyền chủ phòng khám / bác sĩ; thành viên mới phải được mời mới truy cập được.
Nhật ký không thể sửa xóa
Xuất, in và gửi dữ liệu cho AI đều được ghi vào nhật ký chỉ-ghi-thêm — chủ phòng khám xem được bất cứ lúc nào.
AI có hàng rào bảo vệ
AI chỉ nhận dữ liệu tối thiểu đã che định danh, có hạn mức mỗi ngày và không bao giờ tự thay đổi hồ sơ.
Sao lưu & khôi phục
Cơ sở dữ liệu được sao lưu tự động hàng ngày; khôi phục được về bất kỳ thời điểm nào trong 7 ngày gần nhất.
Báo cáo lỗ hổng bảo mật
Chúng tôi trân trọng các báo cáo bảo mật có trách nhiệm. Gửi email tới support-clinichub@bearlab.tech với tiêu đề [SECURITY], kèm URL/endpoint bị ảnh hưởng, các bước tái hiện và đánh giá tác động.
Phạm vi: ứng dụng web và API của Clinic Hub. Tuyệt đối không thử nghiệm trên dữ liệu phòng khám thật — hãy yêu cầu tài khoản dùng thử qua trang chủ. Chúng tôi sẵn sàng ghi nhận công lao nếu bạn muốn.
Nhà cung cấp phụ: Các bên thứ ba tham gia vận hành dịch vụ (hạ tầng, xác thực, AI, email/SMS, giám sát) và dữ liệu họ tiếp xúc được công bố tại mục 8–9 của Chính sách quyền riêng tư; sổ đăng ký đầy đủ được rà soát hàng quý và cung cấp khi có yêu cầu.
Xem Chính sách quyền riêng tưTuân thủ: Vận hành theo Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và Nghị định 356/2025/NĐ-CP; hồ sơ bệnh án được lưu trữ tối thiểu 10 năm theo Thông tư 46/2018/TT-BYT.
Chứng nhận: Clinic Hub chưa có chứng nhận bảo mật độc lập riêng; hạ tầng chúng tôi sử dụng (Google Cloud, Cloudflare, Auth0) đạt chứng nhận ISO 27001 / SOC 2.
Liên hệ: Câu hỏi về bảo mật, phản hồi trong vòng 24 giờ làm việc: support-clinichub@bearlab.tech