Ασφάλεια σχεδιασμένη σε πολλαπλά επίπεδα
Η πλατφόρμα έχει σχεδιαστεί με μηχανισμούς απομόνωσης δεδομένων, ελεγχόμενης πρόσβασης, υπογεγραμμένης επικοινωνίας και προστατευμένης αποθήκευσης — χωρίς να δημιουργεί κοινή κεντρική βάση ασθενών.
Η ασφάλεια ξεκινά από την αρχιτεκτονική
Το Nutrition Hub χωρίζει τα κλινικά δεδομένα από τα εμπορικά και λειτουργικά δεδομένα της SaaS υπηρεσίας.
Κλινικά δεδομένα στο doctor site
Patients, sessions, measurements, notes, questionnaires, nutrition plans, files και messages αποθηκεύονται στην ανεξάρτητη εγκατάσταση του επαγγελματία.
Διαχωρισμός δεδομένων
Το κεντρικό σύστημα διαχειρίζεται account, license, plan, billing και operational metadata — όχι κοινό patient record.
Ελαχιστοποίηση δεδομένων
Οι integrations λαμβάνουν μόνο τα δεδομένα που απαιτούνται για τη συγκεκριμένη λειτουργία.
Ελεγχόμενη πρόσβαση
Η πρόσβαση ελέγχεται με roles, capabilities, ownership και tenant-aware checks.
Τι παραμένει τοπικά και τι αποθηκεύεται κεντρικά
Ο διαχωρισμός αυτός μειώνει την ανάγκη για κοινή κεντρική συγκέντρωση κλινικών δεδομένων.
- Ασθενείς και στοιχεία φακέλου
- Συνεδρίες και μετρήσεις
- Κλινικές σημειώσεις και assessments
- Ερωτηματολόγια και απαντήσεις
- Διατροφικά πλάνα
- Ραντεβού και appointment history
- Protected files και reports
- Messages και portal data
- Consents και GDPR requests
- Τοπικά audit logs
- Doctor account και στοιχεία επικοινωνίας
- License και encrypted secret
- Plan, features και usage limits
- Subscription status
- Billing references και invoices
- Domain binding
- Plugin και WordPress version metadata
- AI usage metadata
- Update entitlement
- Operational audit metadata
Ο βασικός κλινικός φάκελος παραμένει στο doctor site. Προαιρετικές integrations, όπως Google Calendar, AI, email ή payments, μεταδίδουν μόνο τα δεδομένα που απαιτούνται για τη συγκεκριμένη λειτουργία.
Κάθε πρακτική λειτουργεί ως ξεχωριστό περιβάλλον
Η απομόνωση δεν περιορίζεται σε ένα tenant ID μέσα σε κοινή patient database. Κάθε πρακτική διαθέτει ανεξάρτητο WordPress installation και ξεχωριστή βάση.
Δεν χρησιμοποιείται κοινό WordPress Multisite patient storage.
Η κεντρική υπηρεσία συνδέει την άδεια με συγκεκριμένο site URL.
Τα records, files, logs και channels ελέγχονται στο σωστό context.
Το tenant context δεν πρέπει να θεωρείται αξιόπιστο μόνο επειδή στάλθηκε από το frontend.
Ο σωστός χρήστης βλέπει μόνο ό,τι χρειάζεται
Η πρόσβαση βασίζεται σε ρόλους, capabilities και ownership checks που εφαρμόζονται server-side.
Κλινική και συνολική πρόσβαση
Διαχειρίζεται τον φάκελο, τις συνεδρίες, τα plans, τα reports και τις ρυθμίσεις της πρακτικής.
Λειτουργική πρόσβαση
Εστιάζει σε ραντεβού, waiting room και διοικητικές εργασίες χωρίς προεπιλεγμένη πρόσβαση σε clinical notes.
Προσωπικός χώρος
Βλέπει μόνο τα δικά του στοιχεία, αρχεία, questionnaires, plans και appointments.
Λειτουργία SaaS
Διαχειρίζεται doctors, licenses, billing, releases και support operations — όχι κοινή κεντρική patient database.
Προσωρινή πρόσβαση portal
One-time links με χρονικό περιορισμό για ελεγχόμενη σύνδεση.
Portal PIN protection
Rate-limited PIN attempts για περιορισμό brute-force προσπαθειών.
Session lifecycle
Sessions και trusted-device records με cleanup και expiration workflows.
Action validation
Nonces και capability checks για WordPress admin και AJAX ενέργειες.
Υπογεγραμμένα server-to-server requests
Οι κεντρικές κλήσεις δεν βασίζονται μόνο σε ένα απλό license key. Περιλαμβάνουν κρυπτογραφική υπογραφή και πρόσθετους ελέγχους.
Επαλήθευση ότι το request προέρχεται από εξουσιοδοτημένη εγκατάσταση.
Περιορισμός της αποδοχής παλιών ή επαναλαμβανόμενων requests.
Ανίχνευση duplicate ή ύποπτης επανάληψης συγκεκριμένων κλήσεων.
Περιορισμοί σε ευαίσθητα flows όπως activation, AI και PIN login.
Έλεγχος πλάνου, άδειας, domain και διαθέσιμης λειτουργίας.
Τα ευαίσθητα κλειδιά δεν αποθηκεύονται ως απλό κείμενο
License secrets, OAuth tokens και άλλα ευαίσθητα credentials προστατεύονται με encryption-at-rest μηχανισμούς.
License secrets
Το signing secret αποθηκεύεται κρυπτογραφημένο και χρησιμοποιείται για την υπογραφή requests.
OAuth tokens
Calendar refresh tokens προστατεύονται στην αποθήκευση και αφαιρούνται κατά το disconnect.
Provider API keys
Το OpenAI API key παραμένει στην κεντρική πλατφόρμα και δεν εκτίθεται στο doctor site.
Token hashing
Account sessions, one-time links και related credentials αποθηκεύονται ως hashes όπου εφαρμόζεται.
Η ύπαρξη encryption δεν εξαλείφει όλους τους κινδύνους. Η προστασία εξαρτάται επίσης από το hosting, το WordPress, τα credentials, τα updates και τις διαδικασίες πρόσβασης.
Τα patient files δεν προορίζονται για δημόσια URLs
Τα uploads αποθηκεύονται σε προστατευμένο directory και διατίθενται μέσω download handlers που ελέγχουν τον χρήστη, τον ρόλο και τη σχέση με το resource.
Αποθήκευση σε ειδικό directory αντί για απλή δημόσια διανομή.
Έλεγχος ρόλου, ownership και patient relation πριν από τη λήψη.
Έλεγχος επιτρεπόμενων τύπων, μεγέθους και filename handling.
Προσωρινοί σύνδεσμοι όπου απαιτείται ασφαλής εξαγωγή.
Κάθε σύνδεση έχει διαφορετικό data boundary
Οι εξωτερικές υπηρεσίες δεν λαμβάνουν όλες τα ίδια δεδομένα. Κάθε flow περιορίζεται στις ανάγκες της συγκεκριμένης λειτουργίας.
Google Calendar
Μεταδίδονται appointment metadata όπως τίτλος και χρόνος. Τα local appointment records παραμένουν στο doctor site.
AI Proxy
Μεταδίδεται whitelisted και περιορισμένο context. Το κεντρικό usage log δεν αποθηκεύει prompts ή responses.
Email delivery
Ο provider λαμβάνει τον παραλήπτη, το θέμα και το περιεχόμενο του συγκεκριμένου transactional email.
Payment providers
Διαβιβάζονται billing identity, ποσά και payment/subscription references που απαιτούνται για τη χρέωση.
Soketi realtime
Τα realtime events χρησιμοποιούν tenant-aware channels και μεταδίδουν IDs, όχι το κλινικό σώμα του μηνύματος.
Καταγραφή ενεργειών για λειτουργία και διερεύνηση
Τα audit και operational logs βοηθούν στη διάγνωση, στη συσχέτιση συμβάντων και στον έλεγχο ευαίσθητων ενεργειών.
- Clinic audit logs στο doctor site
- Doctor και support audit στην κεντρική πλατφόρμα
- Request IDs για ασφαλή συσχέτιση
- Email delivery metadata
- Calendar sync και retry logs
- AI usage metadata χωρίς prompts
- Ping metadata για τεχνική κατάσταση εγκατάστασης
Διατήρηση, εξαγωγή και διαγραφή δεδομένων
Το Nutrition Hub περιλαμβάνει μηχανισμούς που υποστηρίζουν οργανωμένες διαδικασίες privacy και data lifecycle.
Data export
Δημιουργία export για patient data και ασφαλής λήψη μέσω protected flow.
Erasure και anonymization
Workflows διαγραφής ή ανωνυμοποίησης ανάλογα με το είδος του record και την εφαρμοζόμενη πολιτική.
Retention rules
Κανόνες διατήρησης και scheduled review/purge για επιλεγμένα datasets.
Consent records
Καταγραφή consent actions και δυνατότητα αποδοχής μέσω portal.
Patient access
Ο ασθενής μπορεί να βλέπει τα δικά του αρχεία και να λαμβάνει GDPR export όπου είναι διαθέσιμο.
Scheduled cleanup
Cron jobs για cleanup sessions, trusted devices, download tokens, logs και άλλα προσωρινά δεδομένα.
Οι πραγματικοί χρόνοι διατήρησης και οι νομικές υποχρεώσεις πρέπει να οριστούν από τον υπεύθυνο επεξεργασίας και τις αντίστοιχες συμβάσεις.
Η προστασία δεδομένων περιλαμβάνει και σχέδιο ανάκτησης
Τα backups δεν εκτελούνται αυτόματα από το Nutrition Hub plugin. Πρέπει να καλύπτονται από το hosting και τις διαδικασίες του επαγγελματία.
Ασθενείς, sessions, appointments, plans, logs και settings.
Το protected storage πρέπει να συμπεριλαμβάνεται στο backup scope.
Το backup έχει αξία μόνο όταν μπορεί να επαναφερθεί με συνέπεια.
Συχνότητα, ιστορικότητα και off-site αντίγραφα ορίζονται λειτουργικά.
Ελεγχόμενη τεχνική πρόσβαση όταν απαιτείται διάγνωση
Το σύστημα διαθέτει one-time, time-limited support login με HMAC validation και audit logging.
Έκδοση προσωρινού token
Δημιουργείται σύνδεσμος με περιορισμένη διάρκεια ζωής.
Validation
Επαλήθευση υπογραφής, token και χρονικού ορίου.
Temporary session
Δημιουργείται προσωρινή support session για διάγνωση.
Audit trail
Η ενέργεια καταγράφεται για λειτουργική ιχνηλασιμότητα.
Η τεχνική δυνατότητα πρέπει να συνοδεύεται από σαφή πολιτική: ποιος εγκρίνει την πρόσβαση, ποιος τη χρησιμοποιεί, τι βλέπει, πότε ενημερώνεται ο πελάτης και πώς καταγράφεται το περιστατικό.
Η ασφάλεια είναι συνδυασμός πλατφόρμας, hosting και καθημερινής χρήσης
Κανένα software layer δεν μπορεί μόνο του να εξαλείψει όλους τους κινδύνους.
Nutrition Hub
- Secure coding και permission checks
- Signed API requests
- Protected file workflows
- Encryption και token handling
- Updates και security fixes
Hosting provider
- Server και database security
- TLS certificates
- Backups και disaster recovery
- Malware protection και patching
- Availability και monitoring
Επαγγελματίας / πρακτική
- Ισχυροί κωδικοί και ασφαλείς συσκευές
- Σωστή ανάθεση ρόλων
- Πολιτικές retention και access
- Έλεγχος τρίτων integrations
- Εκπαίδευση ομάδας
Τι λέμε — και τι αποφεύγουμε
Η αξιοπιστία χτίζεται με σαφείς, τεκμηριωμένες διατυπώσεις και όχι με απόλυτες υποσχέσεις.
- Πολυεπίπεδοι μηχανισμοί ασφάλειας
- Τα κλινικά δεδομένα παραμένουν στο doctor site
- Υπογεγραμμένες server-to-server κλήσεις
- Protected file access με έλεγχο δικαιωμάτων
- Privacy και retention εργαλεία
- 100% ασφαλές
- Μηδενικός κίνδυνος
- Πλήρως GDPR compliant
- Απόλυτη προστασία
- Automated backups included
Συχνές ερωτήσεις για την ασφάλεια
Υπάρχει κοινή κεντρική βάση με όλους τους ασθενείς;
Όχι. Κάθε doctor site έχει ξεχωριστό WordPress installation και δική του database. Η κεντρική πλατφόρμα αποθηκεύει SaaS account, license και billing metadata.
Τα αρχεία των ασθενών είναι διαθέσιμα με δημόσιο URL;
Τα patient files προορίζονται για protected storage και permission-aware downloads, όχι για απλή δημόσια διανομή.
Μεταδίδονται δεδομένα σε εξωτερικούς providers;
Μόνο όταν χρησιμοποιείται αντίστοιχη integration και μόνο το αναγκαίο data set για Calendar, AI, email, payments ή realtime λειτουργία.
Το Nutrition Hub δημιουργεί αυτόματα backups;
Όχι. Το plugin δεν περιλαμβάνει automated backup engine. Τα backups πρέπει να καλύπτονται από hosting και οργανωμένες operational διαδικασίες.
Υπάρχουν audit logs;
Ναι. Υπάρχουν clinic και platform audit/operational logs για επιλεγμένες ενέργειες, requests και support flows.
Είναι το σύστημα “πλήρως GDPR compliant”;
Η σελίδα περιγράφει τεχνικά μέτρα και privacy εργαλεία. Η νομική συμμόρφωση εξαρτάται επίσης από συμβάσεις, πολιτικές, hosting, διαδικασίες και τον υπεύθυνο επεξεργασίας.
Έλεγχος, απομόνωση και προστασία σε κάθε επίπεδο.
Το Nutrition Hub συνδυάζει ανεξάρτητες εγκαταστάσεις, roles, signed communication, protected storage και privacy workflows για μια πιο ελεγχόμενη ψηφιακή πρακτική.