الأمان

أمان بيانات المرضى في سينورا
وإيه اللي بيحصل لبياناتك

في سينورا كل موظف بيشوف اللي دوره يسمح بيه بس، وكل فتح للمخطط السني أو التاريخ الطبي أو صور المريض بيتسجل في سجل ما يتمسحش. الدخول بكلمة سر قوية وتحقق بخطوتين اختياري، وبيانات كل عيادة معزولة عن غيرها في قاعدة البيانات. ولو وقفت الدفع، مفيش حاجة بتتمسح.

خطة مجانية بدون بطاقة جاهز في دقايق

السؤال الحقيقي: لو حصل حاجة، هخسر مرضايا؟ الصفحة دي بتقول اللي البرنامج بيعمله فعلاً النهارده، واللي لسه ما عملناهوش.

آخر تحديث

مين يقدر يشوف ملف المريض؟

كل شاشة وكل عملية في سينورا ليها صلاحية، واللي مالوش الصلاحية ما بيوصلش للبيانات حتى لو فتح الرابط مباشرة: الأصل إن الوصول مقفول لحد ما دور الموظف يسمح بيه.

  • أدوار جاهزة: المالك، ومدير الفرع، وطبيب الأسنان، والمساعد، وموظف الاستقبال، والمحاسب، ومسؤول المخزون، ومراجع للقراءة بس.
  • الاستقبال مش شايف الملف الطبي: موظف الاستقبال في الدور الجاهز بيسجل المرضى ويحجز ويحاسب، بس ما بيشوفش التاريخ الطبي ولا المخطط السني ولا الصور.
  • أدوار مخصصة من غير ثغرات: تقدر تعمل دور بالصلاحيات اللي تختارها، بس ما تقدرش تدّي حد صلاحية إنت نفسك مش عندك.
  • الفروع: في خطة المؤسسات، الموظف بيشتغل بس في الفروع اللي متعيّن عليها.

تفاصيل الأدوار في الموظفين والصلاحيات.

فيه سجل بكل مرة حد فتح ملف المريض؟

أيوه. كل مرة حد يفتح المخطط السني أو التاريخ الطبي أو صور المريض، بيتسجل مين فتحه وإمتى. وكل تعديل على بيانات المريض بيتسجل كمان.

السجل ده append-only: حساب قاعدة البيانات اللي البرنامج شغال بيه مالوش صلاحية يعدّل فيه أو يمسح منه. وصاحب العيادة (وأي حد عنده صلاحية مراجعة السجل) بيشوف في كارت «السجل» جوه ملف كل مريض إيه اللي اتعمل على الملف وإمتى.

الحسابات محمية إزاي؟

  • كلمة السر: 10 حروف على الأقل، ومتخزنة كـ hash بـ Argon2id، مش كنص. والبرنامج بيرفض كلمة السر لو ظهرت في تسريبات معروفة من غير ما يبعتها لحد: بيسأل خدمة Have I Been Pwned بأول 5 حروف من الـ hash بتاعها بس.
  • التحقق بخطوتين: اختياري لكل مستخدم من صفحة «الأمان» في حسابه، بكود من تطبيق مصادقة على الموبايل، ومعاه 10 أكواد احتياطية لو الموبايل ضاع.
  • محاولات الدخول: بعد 10 محاولات غلط الحساب بيتقفل 15 دقيقة، وفيه حد لعدد طلبات الدخول لكل عنوان (IP) ولكل حساب.
  • نسيت كلمة السر: لينك على الإيميل صالح ساعة ولمرة واحدة، ولما تحط كلمة سر جديدة كل الجلسات المفتوحة على أي جهاز بتتقفل.
  • الاتصال مشفر: البرنامج بيشتغل على HTTPS بس، والمتصفح بيتقاله يفضل على HTTPS دايماً (HSTS). وسر التحقق بخطوتين ومفاتيح الربط (زي واتساب) متشفرين كمان جوه قاعدة البيانات.

بيانات كل عيادة منفصلة عن غيرها؟

أيوه، على مستويين. البرنامج نفسه بيضيف رقم العيادة على كل استعلام، وقاعدة البيانات (PostgreSQL) بتفرض نفس الحاجة بـ Row-Level Security على جداول بيانات العيادات: كل صف بيظهر بس للعيادة اللي هو بتاعها. والبرنامج بيتصل بحساب قاعدة بيانات ما يقدرش يتخطى القواعد دي، وفيه اختبارات عزل بتتأكد إن عيادة ما تقدرش تقرا بيانات عيادة تانية.

لما تشارك خطة العلاج أو الفاتورة أو الصور مع المريض، بتعمل رابط ليه تاريخ انتهاء دايماً، وتقدر تحميه برمز PIN من 4 لـ 6 أرقام وتلغيه في أي وقت من ملف المريض. الـ PIN متخزن بـ Argon2id، وبعد 5 محاولات غلط في 15 دقيقة الرابط بيبطّل يقبل محاولات لفترة. وكل مرة الرابط يتفتح بتتسجل.

لو وقفت الدفع، بياناتي بتروح فين؟

مش بتروح في حتة، ومفيش حاجة بتتمسح. بيوصلك تذكير قبل نهاية المدة المدفوعة، وبعدها 7 أيام سماح، وبعدين العيادة بترجع للخطة المجانية: كل الملفات والمواعيد والفواتير بتفضل موجودة، والوحدات المدفوعة بتستخبى لحد ما تدفع تاني. الحدود في الخطة المجانية.

أقدر أطلّع بياناتي من سينورا؟

أيوه، في أي خطة ومنها المجانية: مالك العيادة يقدر من الإعدادات ← تصدير البيانات ينزّل كل بيانات العيادة في ملف ZIP واحد — كل الجداول بصيغة CSV وJSON، ومعاها الصور والملفات — والرابط بيفضل شغال 7 أيام. وتقدر كمان تصدّر ملف مريض واحد من ملفه، والتقارير بصيغة CSV أو Excel أو PDF في الخطة الاحترافية.

سينورا ماشية مع قانون حماية البيانات الشخصية 151 لسنة 2020؟

سينورا مصممة مع مراعاة قانون حماية البيانات الشخصية المصري رقم 151 لسنة 2020: صلاحيات حسب الدور، وسجل لكل فتح للملف الطبي، وروابط مشاركة ليها انتهاء وبتتلغي. ده وصف لطريقة التصميم، مش شهادة امتثال: مفيش جهة راجعت سينورا وأصدرت لها شهادة.

إيه اللي لسه ما عملناهوش؟

  • اختبار اختراق مستقل: لسه ما اتعملش.
  • التحقق بخطوتين الإجباري: لسه اختياري لكل مستخدم، ومفيش إعداد يفرضه على كل موظفي العيادة.
  • تفاصيل الاستضافة: تشفير قاعدة البيانات على القرص بيتحدد على مستوى السيرفر مش جوه البرنامج، ولسه ما اتأكدش. هنكتبه هنا، ومعاه مكان السيرفرات وسياسة النسخ الاحتياطي، بعد ما يتأكدوا.

عندك سؤال عن بياناتك؟ كلّمنا.

أسئلة

أسئلة عن الأمان

في دور موظف الاستقبال الجاهز، لا: بتسجل المرضى وتحجز وتحاسب، بس ما بتشوفش التاريخ الطبي ولا المخطط السني ولا الصور. ولو عملت لها دور مخصص، إنت اللي بتحدد صلاحياته.

كل فتح للمخطط السني أو التاريخ الطبي أو الصور بيتسجل باسم المستخدم ووقته في سجل ما يتمسحش. صاحب العيادة بيشوف في كارت «السجل» جوه ملف المريض إيه اللي اتعمل على الملف وإمتى، واسم المستخدم محفوظ في السجل بس لسه مش معروض في الكارت ده.

من «نسيت كلمة السر؟» في صفحة الدخول اكتب إيميلك أو موبايلك، وهيوصلك لينك على الإيميل صالح ساعة ولمرة واحدة. لما تحط كلمة سر جديدة، كل الجلسات المفتوحة على أي جهاز بتتقفل.

لا. بعد 7 أيام سماح من نهاية المدة المدفوعة، العيادة بترجع للخطة المجانية وكل بياناتها بتفضل موجودة. الوحدات المدفوعة بتستخبى، ولو عندك أكتر من حدود المجانية مش هتقدر تضيف مرضى أو موظفين أو غرف جديدة.

ابدأ النهارده

جرّب سينورا في عيادتك