Entwickelt für sensible Gesundheitsdaten
LifeOrion ist für die Daten entwickelt, mit denen Labore täglich umgehen – Patientenstammdaten, Aufträge, Ergebnisse und Befunde. Sicherheit ist Teil der Architektur, keine nachträglich hinzugefügte Schicht.
LifeOrion schützt Labor- und Patientendaten mit Kontrollen, die bei jeder Aktion greifen – in jedem Arbeitsbereich. Nachfolgend finden Sie, was wir umgesetzt haben und was auf unserer Roadmap steht.
Kontrollen, die jetzt in der Plattform aktiv sind
Das sind Fakten darüber, wie LifeOrion heute arbeitet, keine Absichtserklärungen.
Audit-Protokollierung jeder Aktion
Jedes Anlegen, Aktualisieren und Löschen wird mit einem vollständigen Audit-Trail erfasst, sodass Sie nachvollziehen können, wer was wann geändert hat.
Argon2-Hashing der Anmeldedaten
Die Zugangsdaten der Nutzer werden mit Argon2 gehasht, einem modernen Standard, der darauf ausgelegt ist, Brute-Force- und GPU-basierten Angriffen zu widerstehen.
Fail-closed JWT-Sitzungen
Die Sitzungssicherheit nutzt JWTs, die fail-closed arbeiten. Fehlt ein Token oder ist es abgelaufen oder ungültig, wird der Zugriff standardmäßig verweigert.
Ratenbegrenzung
Die Ratenbegrenzung von Anfragen schützt Authentifizierungs- und API-Endpunkte vor Missbrauch, Credential Stuffing und automatisierten Angriffen.
RBAC in jedem Arbeitsbereich
Rollenbasierte Zugriffskontrolle steuert die Arbeitsbereiche Laboradministration, Einsender, Einrichtungen und Vertrieb, sodass jeder Nutzer nur das tun kann, was seine Rolle erlaubt.
Verschlüsselung
Daten werden durch Verschlüsselung geschützt, um die Vertraulichkeit über die gesamte Plattform hinweg zu unterstützen.
Soft-Delete mit Papierkorb & Wiederherstellung
Löschvorgänge sind umkehrbar. Datensätze wandern in den Papierkorb und lassen sich – einzeln oder als Massenvorgang – über alle Entitäten hinweg wiederherstellen.
Unterstützung mehrerer Regionen
Die Bereitstellung über mehrere Regionen ermöglicht es Ihnen, Daten in der Region zu halten, die Ihren betrieblichen und regulatorischen Anforderungen entspricht.
Wohin wir bei der formalen Compliance steuern
Die nachstehenden Punkte sind noch keine erworbenen Zertifizierungen. Sie beschreiben Rahmenwerke, auf deren Unterstützung LifeOrion ausgelegt ist, sowie die Zertifizierungen auf unserer Roadmap. Wir aktualisieren diese Seite, sobald jeweils eine erreicht ist.
SOC 2 Type II
Auf unserer RoadmapWir arbeiten auf eine SOC 2 Type II-Prüfung unserer Sicherheits-, Verfügbarkeits- und Vertraulichkeitskontrollen hin.
HIPAA
Auf Unterstützung ausgelegtLifeOrion ist darauf ausgelegt, einen an HIPAA ausgerichteten Umgang mit geschützten Gesundheitsdaten zu unterstützen, einschließlich Audit-Trails, Zugriffskontrollen und Verschlüsselung. Ein Business Associate Agreement (BAA) steht auf unserer Roadmap.
ISO 27001
Auf unserer RoadmapWir richten unsere Praktiken für das Informationssicherheits-Management auf die ISO 27001-Zertifizierung aus.
CLIA / CAP
Auf Unterstützung ausgelegtLifeOrion ist auf die Workflows von CLIA- und CAP-zertifizierten Laboren ausgelegt, einschließlich kontrollierter Ergebnisverifizierung, QC und Befundfreigabe.
21 CFR Part 11
Auf Unterstützung ausgelegtUnsere Audit-Protokollierung, Zugriffskontrollen und der kontrollierte Datensatz-Lebenszyklus sind darauf ausgelegt, die Workflows für elektronische Aufzeichnungen und elektronische Signaturen nach 21 CFR Part 11 zu unterstützen.
Wenn ein Rahmenwerk als „auf Unterstützung ausgelegt“ beschrieben wird, spiegelt dies eine architektonische Ausrichtung wider, keine abgeschlossene Zertifizierung oder Attestierung.
Least Privilege von Grund auf, mit einer vollständigen Aufzeichnung jeder Änderung
Der Zugriff ist eingegrenzt, mandantenweise isoliert und vollständig auditierbar.
LifeOrion erzwingt rollenbasierte Zugriffskontrolle in jedem Arbeitsbereich. Berechtigungen folgen dem Least-Privilege-Prinzip: Nutzer erhalten genau den Zugriff, den ihre Rolle erfordert, und nicht mehr; standortbezogene Sichten halten Mitarbeitende in ihrem zugewiesenen Kontext.
Die Plattform ist mandantenfähig, wobei die Mandantentrennung die Daten jedes Labors voneinander trennt. Labore und die einsendenden Standorte arbeiten auf derselben Plattform, ohne die Datensätze der anderen zu sehen; der Zugriff innerhalb eines Labors ist rollenbasiert eingeschränkt.
Jedes Anlegen, Aktualisieren und Löschen wird in einem durchgängigen Audit-Trail festgehalten. In Kombination mit Soft-Delete sowie Papierkorb & Wiederherstellung erhalten QA- und Compliance-Teams damit eine belastbare Aufzeichnung aller Aktivitäten und einen Weg, Fehler zu korrigieren.
- Rollenbasierte Zugriffskontrolle in jedem Arbeitsbereich
- Mandantentrennung für die Daten jedes Labors
- Durchgängiger Audit-Trail bei jeder Änderung
- Soft-Delete mit Wiederherstellung, einzeln oder als Massenvorgang
Sie nutzen LifeOrion bereits? Anmelden
Sehen Sie die Architektur im Detail
Wir führen Ihre Sicherheits-, IT- und QA-Teams durch unsere Kontrollen, unser Datenmodell und unsere Compliance-Roadmap und beantworten Ihre Due-Diligence-Fragen direkt.
Kostenlose 30-minütige Demo