Μετάβαση στο περιεχόμενο
Αρχική Ασφάλεια και προστασία δεδομένων
Nutrition Hub · Security & Data Protection

Ασφάλεια σχεδιασμένη σε πολλαπλά επίπεδα

Η πλατφόρμα έχει σχεδιαστεί με μηχανισμούς απομόνωσης δεδομένων, ελεγχόμενης πρόσβασης, υπογεγραμμένης επικοινωνίας και προστατευμένης αποθήκευσης — χωρίς να δημιουργεί κοινή κεντρική βάση ασθενών.

Ξεχωριστό doctor site Role-based access Protected files Signed API requests
Security principles

Η ασφάλεια ξεκινά από την αρχιτεκτονική

Το Nutrition Hub χωρίζει τα κλινικά δεδομένα από τα εμπορικά και λειτουργικά δεδομένα της SaaS υπηρεσίας.

LOCAL

Κλινικά δεδομένα στο doctor site

Patients, sessions, measurements, notes, questionnaires, nutrition plans, files και messages αποθηκεύονται στην ανεξάρτητη εγκατάσταση του επαγγελματία.

SPLIT

Διαχωρισμός δεδομένων

Το κεντρικό σύστημα διαχειρίζεται account, license, plan, billing και operational metadata — όχι κοινό patient record.

MIN

Ελαχιστοποίηση δεδομένων

Οι integrations λαμβάνουν μόνο τα δεδομένα που απαιτούνται για τη συγκεκριμένη λειτουργία.

CTRL

Ελεγχόμενη πρόσβαση

Η πρόσβαση ελέγχεται με roles, capabilities, ownership και tenant-aware checks.

Data location

Τι παραμένει τοπικά και τι αποθηκεύεται κεντρικά

Ο διαχωρισμός αυτός μειώνει την ανάγκη για κοινή κεντρική συγκέντρωση κλινικών δεδομένων.

Doctor site Κλινικά και patient data
  • Ασθενείς και στοιχεία φακέλου
  • Συνεδρίες και μετρήσεις
  • Κλινικές σημειώσεις και assessments
  • Ερωτηματολόγια και απαντήσεις
  • Διατροφικά πλάνα
  • Ραντεβού και appointment history
  • Protected files και reports
  • Messages και portal data
  • Consents και GDPR requests
  • Τοπικά audit logs
Δεν υπάρχει κοινή κεντρική βάση ασθενών.
Central platform Account και SaaS metadata
  • Doctor account και στοιχεία επικοινωνίας
  • License και encrypted secret
  • Plan, features και usage limits
  • Subscription status
  • Billing references και invoices
  • Domain binding
  • Plugin και WordPress version metadata
  • AI usage metadata
  • Update entitlement
  • Operational audit metadata
Δεν αποθηκεύεται πλήρης κλινικός φάκελος.
Ακριβής δημόσια διατύπωση

Ο βασικός κλινικός φάκελος παραμένει στο doctor site. Προαιρετικές integrations, όπως Google Calendar, AI, email ή payments, μεταδίδουν μόνο τα δεδομένα που απαιτούνται για τη συγκεκριμένη λειτουργία.

Tenant isolation

Κάθε πρακτική λειτουργεί ως ξεχωριστό περιβάλλον

Η απομόνωση δεν περιορίζεται σε ένα tenant ID μέσα σε κοινή patient database. Κάθε πρακτική διαθέτει ανεξάρτητο WordPress installation και ξεχωριστή βάση.

01
Ξεχωριστό WordPress και database

Δεν χρησιμοποιείται κοινό WordPress Multisite patient storage.

02
License και domain binding

Η κεντρική υπηρεσία συνδέει την άδεια με συγκεκριμένο site URL.

03
Doctor και tenant context

Τα records, files, logs και channels ελέγχονται στο σωστό context.

04
Server-side validation

Το tenant context δεν πρέπει να θεωρείται αξιόπιστο μόνο επειδή στάλθηκε από το frontend.

Identity & Access

Ο σωστός χρήστης βλέπει μόνο ό,τι χρειάζεται

Η πρόσβαση βασίζεται σε ρόλους, capabilities και ownership checks που εφαρμόζονται server-side.

DR Doctor

Κλινική και συνολική πρόσβαση

Διαχειρίζεται τον φάκελο, τις συνεδρίες, τα plans, τα reports και τις ρυθμίσεις της πρακτικής.

SC Secretary / Reception

Λειτουργική πρόσβαση

Εστιάζει σε ραντεβού, waiting room και διοικητικές εργασίες χωρίς προεπιλεγμένη πρόσβαση σε clinical notes.

PT Patient

Προσωπικός χώρος

Βλέπει μόνο τα δικά του στοιχεία, αρχεία, questionnaires, plans και appointments.

SA Platform administration

Λειτουργία SaaS

Διαχειρίζεται doctors, licenses, billing, releases και support operations — όχι κοινή κεντρική patient database.

Magic Link

Προσωρινή πρόσβαση portal

One-time links με χρονικό περιορισμό για ελεγχόμενη σύνδεση.

PIN

Portal PIN protection

Rate-limited PIN attempts για περιορισμό brute-force προσπαθειών.

Session

Session lifecycle

Sessions και trusted-device records με cleanup και expiration workflows.

Nonce

Action validation

Nonces και capability checks για WordPress admin και AJAX ενέργειες.

WP
Doctor site Request body
Timestamp Request ID HMAC signature
API
Central platform Verification
Secure communication

Υπογεγραμμένα server-to-server requests

Οι κεντρικές κλήσεις δεν βασίζονται μόνο σε ένα απλό license key. Περιλαμβάνουν κρυπτογραφική υπογραφή και πρόσθετους ελέγχους.

HMAC
Request signing

Επαλήθευση ότι το request προέρχεται από εξουσιοδοτημένη εγκατάσταση.

TIME
Timestamp validation

Περιορισμός της αποδοχής παλιών ή επαναλαμβανόμενων requests.

ID
Request IDs και replay protection

Ανίχνευση duplicate ή ύποπτης επανάληψης συγκεκριμένων κλήσεων.

RATE
Endpoint-specific rate limiting

Περιορισμοί σε ευαίσθητα flows όπως activation, AI και PIN login.

PLAN
Feature και entitlement checks

Έλεγχος πλάνου, άδειας, domain και διαθέσιμης λειτουργίας.

Secrets & Encryption

Τα ευαίσθητα κλειδιά δεν αποθηκεύονται ως απλό κείμενο

License secrets, OAuth tokens και άλλα ευαίσθητα credentials προστατεύονται με encryption-at-rest μηχανισμούς.

LIC

License secrets

Το signing secret αποθηκεύεται κρυπτογραφημένο και χρησιμοποιείται για την υπογραφή requests.

OAUTH

OAuth tokens

Calendar refresh tokens προστατεύονται στην αποθήκευση και αφαιρούνται κατά το disconnect.

AI

Provider API keys

Το OpenAI API key παραμένει στην κεντρική πλατφόρμα και δεν εκτίθεται στο doctor site.

HASH

Token hashing

Account sessions, one-time links και related credentials αποθηκεύονται ως hashes όπου εφαρμόζεται.

Σημαντικός περιορισμός

Η ύπαρξη encryption δεν εξαλείφει όλους τους κινδύνους. Η προστασία εξαρτάται επίσης από το hosting, το WordPress, τα credentials, τα updates και τις διαδικασίες πρόσβασης.

Protected files

Τα patient files δεν προορίζονται για δημόσια URLs

Τα uploads αποθηκεύονται σε προστατευμένο directory και διατίθενται μέσω download handlers που ελέγχουν τον χρήστη, τον ρόλο και τη σχέση με το resource.

01
Protected storage

Αποθήκευση σε ειδικό directory αντί για απλή δημόσια διανομή.

02
Permission-aware downloads

Έλεγχος ρόλου, ownership και patient relation πριν από τη λήψη.

03
MIME και file validation

Έλεγχος επιτρεπόμενων τύπων, μεγέθους και filename handling.

04
One-time download flows

Προσωρινοί σύνδεσμοι όπου απαιτείται ασφαλής εξαγωγή.

Integration security

Κάθε σύνδεση έχει διαφορετικό data boundary

Οι εξωτερικές υπηρεσίες δεν λαμβάνουν όλες τα ίδια δεδομένα. Κάθε flow περιορίζεται στις ανάγκες της συγκεκριμένης λειτουργίας.

G

Google Calendar

Μεταδίδονται appointment metadata όπως τίτλος και χρόνος. Τα local appointment records παραμένουν στο doctor site.

AI

AI Proxy

Μεταδίδεται whitelisted και περιορισμένο context. Το κεντρικό usage log δεν αποθηκεύει prompts ή responses.

@

Email delivery

Ο provider λαμβάνει τον παραλήπτη, το θέμα και το περιεχόμενο του συγκεκριμένου transactional email.

Payment providers

Διαβιβάζονται billing identity, ποσά και payment/subscription references που απαιτούνται για τη χρέωση.

RT

Soketi realtime

Τα realtime events χρησιμοποιούν tenant-aware channels και μεταδίδουν IDs, όχι το κλινικό σώμα του μηνύματος.

Audit & Monitoring

Καταγραφή ενεργειών για λειτουργία και διερεύνηση

Τα audit και operational logs βοηθούν στη διάγνωση, στη συσχέτιση συμβάντων και στον έλεγχο ευαίσθητων ενεργειών.

  • Clinic audit logs στο doctor site
  • Doctor και support audit στην κεντρική πλατφόρμα
  • Request IDs για ασφαλή συσχέτιση
  • Email delivery metadata
  • Calendar sync και retry logs
  • AI usage metadata χωρίς prompts
  • Ping metadata για τεχνική κατάσταση εγκατάστασης
Retention & Privacy Tools

Διατήρηση, εξαγωγή και διαγραφή δεδομένων

Το Nutrition Hub περιλαμβάνει μηχανισμούς που υποστηρίζουν οργανωμένες διαδικασίες privacy και data lifecycle.

EXP

Data export

Δημιουργία export για patient data και ασφαλής λήψη μέσω protected flow.

DEL

Erasure και anonymization

Workflows διαγραφής ή ανωνυμοποίησης ανάλογα με το είδος του record και την εφαρμοζόμενη πολιτική.

RET

Retention rules

Κανόνες διατήρησης και scheduled review/purge για επιλεγμένα datasets.

CON

Consent records

Καταγραφή consent actions και δυνατότητα αποδοχής μέσω portal.

ACC

Patient access

Ο ασθενής μπορεί να βλέπει τα δικά του αρχεία και να λαμβάνει GDPR export όπου είναι διαθέσιμο.

CLN

Scheduled cleanup

Cron jobs για cleanup sessions, trusted devices, download tokens, logs και άλλα προσωρινά δεδομένα.

Η τεχνική δυνατότητα δεν αντικαθιστά την πολιτική του οργανισμού.

Οι πραγματικοί χρόνοι διατήρησης και οι νομικές υποχρεώσεις πρέπει να οριστούν από τον υπεύθυνο επεξεργασίας και τις αντίστοιχες συμβάσεις.

Backups & Recovery

Η προστασία δεδομένων περιλαμβάνει και σχέδιο ανάκτησης

Τα backups δεν εκτελούνται αυτόματα από το Nutrition Hub plugin. Πρέπει να καλύπτονται από το hosting και τις διαδικασίες του επαγγελματία.

01
Database backup

Ασθενείς, sessions, appointments, plans, logs και settings.

02
Protected files backup

Το protected storage πρέπει να συμπεριλαμβάνεται στο backup scope.

03
Restore testing

Το backup έχει αξία μόνο όταν μπορεί να επαναφερθεί με συνέπεια.

04
Retention policy

Συχνότητα, ιστορικότητα και off-site αντίγραφα ορίζονται λειτουργικά.

Οδηγός backups και recovery →
Support access

Ελεγχόμενη τεχνική πρόσβαση όταν απαιτείται διάγνωση

Το σύστημα διαθέτει one-time, time-limited support login με HMAC validation και audit logging.

1

Έκδοση προσωρινού token

Δημιουργείται σύνδεσμος με περιορισμένη διάρκεια ζωής.

2

Validation

Επαλήθευση υπογραφής, token και χρονικού ορίου.

3

Temporary session

Δημιουργείται προσωρινή support session για διάγνωση.

4

Audit trail

Η ενέργεια καταγράφεται για λειτουργική ιχνηλασιμότητα.

Operational policy required

Η τεχνική δυνατότητα πρέπει να συνοδεύεται από σαφή πολιτική: ποιος εγκρίνει την πρόσβαση, ποιος τη χρησιμοποιεί, τι βλέπει, πότε ενημερώνεται ο πελάτης και πώς καταγράφεται το περιστατικό.

Shared responsibility

Η ασφάλεια είναι συνδυασμός πλατφόρμας, hosting και καθημερινής χρήσης

Κανένα software layer δεν μπορεί μόνο του να εξαλείψει όλους τους κινδύνους.

01

Nutrition Hub

  • Secure coding και permission checks
  • Signed API requests
  • Protected file workflows
  • Encryption και token handling
  • Updates και security fixes
02

Hosting provider

  • Server και database security
  • TLS certificates
  • Backups και disaster recovery
  • Malware protection και patching
  • Availability και monitoring
03

Επαγγελματίας / πρακτική

  • Ισχυροί κωδικοί και ασφαλείς συσκευές
  • Σωστή ανάθεση ρόλων
  • Πολιτικές retention και access
  • Έλεγχος τρίτων integrations
  • Εκπαίδευση ομάδας
Ακριβής γλώσσα

Τι λέμε — και τι αποφεύγουμε

Η αξιοπιστία χτίζεται με σαφείς, τεκμηριωμένες διατυπώσεις και όχι με απόλυτες υποσχέσεις.

Προτιμότερο
  • Πολυεπίπεδοι μηχανισμοί ασφάλειας
  • Τα κλινικά δεδομένα παραμένουν στο doctor site
  • Υπογεγραμμένες server-to-server κλήσεις
  • Protected file access με έλεγχο δικαιωμάτων
  • Privacy και retention εργαλεία
Αποφεύγεται
  • 100% ασφαλές
  • Μηδενικός κίνδυνος
  • Πλήρως GDPR compliant
  • Απόλυτη προστασία
  • Automated backups included
FAQ

Συχνές ερωτήσεις για την ασφάλεια

Υπάρχει κοινή κεντρική βάση με όλους τους ασθενείς;

Όχι. Κάθε doctor site έχει ξεχωριστό WordPress installation και δική του database. Η κεντρική πλατφόρμα αποθηκεύει SaaS account, license και billing metadata.

Τα αρχεία των ασθενών είναι διαθέσιμα με δημόσιο URL;

Τα patient files προορίζονται για protected storage και permission-aware downloads, όχι για απλή δημόσια διανομή.

Μεταδίδονται δεδομένα σε εξωτερικούς providers;

Μόνο όταν χρησιμοποιείται αντίστοιχη integration και μόνο το αναγκαίο data set για Calendar, AI, email, payments ή realtime λειτουργία.

Το Nutrition Hub δημιουργεί αυτόματα backups;

Όχι. Το plugin δεν περιλαμβάνει automated backup engine. Τα backups πρέπει να καλύπτονται από hosting και οργανωμένες operational διαδικασίες.

Υπάρχουν audit logs;

Ναι. Υπάρχουν clinic και platform audit/operational logs για επιλεγμένες ενέργειες, requests και support flows.

Είναι το σύστημα “πλήρως GDPR compliant”;

Η σελίδα περιγράφει τεχνικά μέτρα και privacy εργαλεία. Η νομική συμμόρφωση εξαρτάται επίσης από συμβάσεις, πολιτικές, hosting, διαδικασίες και τον υπεύθυνο επεξεργασίας.

Security by architecture

Έλεγχος, απομόνωση και προστασία σε κάθε επίπεδο.

Το Nutrition Hub συνδυάζει ανεξάρτητες εγκαταστάσεις, roles, signed communication, protected storage και privacy workflows για μια πιο ελεγχόμενη ψηφιακή πρακτική.