SECURITY BY DESIGN

الحماية التقنية والتنظيمية منذ البداية.

نتعامل مع البيانات الصحية باعتبارها معلومات حساسة. يجمع Medlib بين التشفير وفصل المؤسسات والصلاحيات الدقيقة وسجل التدقيق.

AES-256-GCMRBAC + ABACAUDITCNDP 09-08
01

فصل المؤسسات

لكل عيادة أو مصحة نطاق مستقل، ويُحصر كل طلب داخل مؤسسته.

02

علاقة علاج إلزامية

صفة الطبيب وحدها لا تكفي؛ يجب أن تكون له علاقة علاج نشطة مع المريض.

03

الإدارة دون اطلاع تلقائي

تنظم الإدارة الأدوار دون قراءة المحتوى السريري إلا عند المشاركة الصريحة في العلاج.

04

تشفير دقيق للحقول

تستخدم البيانات الطبية AES-256-GCM مع مفتاح مشتق حسب المؤسسة والسياق.

05

تدقيق منهجي

تُسجل القراءة والتعديل والتصدير والوصول الاستثنائي مع السبب.

06

أقل مدة حفظ

تُحدد مدد الحفظ حسب الغرض وتطبقها مهام حذف قابلة للمراجعة.

MEDLIB AI

حماية التوثيق الطبي المساعد

Consultation 2026-08-12ciphertext + nonce + tag + AAD
KEY v1
  1. تُسجل موافقة المريض قبل بدء التسجيل.
  2. يرتبط التسجيل باستشارة وطبيب ومؤسسة محددة.
  3. تُشفر المسودة ولا تدخل الملف قبل اعتماد الطبيب.
  4. يُحذف الصوت الخام وفق المدة المصرح بها.
  5. أي مزود خارج المغرب يتطلب عقداً وأساساً قانونياً وترخيص نقل عند الحاجة.
CNDP · LOI 09-08

ما يجب استكماله قبل استخدام بيانات حقيقية

يجمع Medlib التشفير والصلاحيات والتتبع لحماية كل استشارة.

  1. 01

    تحديد مسؤول المعالجة والأغراض وفئات البيانات.

  2. 02

    تحديد الأساس القانوني والإشعارات والموافقة وممارسة الحقوق.

  3. 03

    إيداع التصريح أو طلب الترخيص المناسب لدى CNDP.

  4. 04

    عند الاستضافة أو الذكاء الاصطناعي خارج المغرب: طلب ترخيص النقل بعد اعتماد المعالجة الأساسية.

  5. 05

    توقيع عقود المعالجة والسرية والتعليمات.

  6. 06

    إجراء اختبار اختراق ومراجعة الصلاحيات وخطة الحوادث واختبار الاسترجاع.

  7. 07

    إدخال مراجع CNDP الصحيحة قبل تفعيل وضع الإنتاج.

الخصوصية والأمان

بياناتك الصحية تبقى تحت السيطرة.

يجمع Medlib التشفير والصلاحيات والتتبع لحماية كل استشارة.

بيانات مشفرة وصول حسب الدور إجراءات قابلة للتتبع