安全
Mana 像临床人员一样对待患者数据:加密存储、按角色授权、全程留痕,并以新西兰诊所为前提进行托管。符合 Privacy Act 2020 与 Health Information Privacy Code。
Privacy Act 2020 · 新西兰Health Information Privacy Code静态与传输均加密
mana / 安全 · 控制项
静态 AES-256 · 传输 TLS 1.3
基于角色的访问 · 诊所版(8 人以上)支持 SSO
不可篡改的审计记录 · 可导出
数据存放地:新西兰 · 备份加密
定期接受独立安全测试
隐私
Privacy Act 2020 与 HIPC
符合新西兰 Privacy Act 2020 以及面向医疗机构的 Health Information Privacy Code。
数据存放
数据存放地
为新西兰诊所安全存放患者数据,备份同样加密。详细信息可另行索取。
审计
审计日志
每一项操作 —— 无论来自代理还是人 —— 都会记录操作者、时间与原因,可导出 CSV/JSON。
加密
加密
静态数据 AES-256,传输 TLS 1.3,密钥轮换自动完成。
访问控制
访问控制
支持 SSO(SAML/OIDC)、MFA、IP 白名单以及按角色的精细权限。
AI 安全
AI 安全
不使用客户数据训练模型。模型日志中的患者信息会被脱敏,敏感操作须由人参与。
人始终在环
Mana 能自主做多少,由你决定。
每项能力都有自主程度设置 —— 从“拟好草稿等我批准”到“执行后汇报”。敏感操作始终等待人来确认,而每一次操作都会写入不可篡改、可导出的审计记录。
mana / 自主程度 · 按能力
账单与收款执行后汇报
理赔管理执行后汇报
患者沟通先批准
费用调整与退款仅限人工