SECURITY BY DESIGN

La protection technique et organisationnelle, dès le départ.

Les données de santé sont traitées comme des informations sensibles. Medlib combine chiffrement, séparation des organisations, droits fins et journaux d’audit.

AES-256-GCMRBAC + ABACAUDITCNDP 09-08
01

Séparation des organisations

Chaque cabinet ou clinique possède un périmètre distinct et chaque requête est limitée à celui-ci.

02

Relation de soins obligatoire

Le rôle « médecin » ne suffit pas : une attribution active au patient est également requise.

03

Direction sans lecture automatique

La direction organise les rôles sans voir le contenu clinique, sauf participation explicite aux soins.

04

Chiffrement par champ

Les données médicales utilisent AES-256-GCM avec une clé dérivée par organisation et par contexte.

05

Audit systématique

Lecture, modification, export et accès exceptionnel sont consignés avec leur motif.

06

Conservation minimale

Les durées sont définies par finalité et des tâches d’effacement contrôlables les appliquent.

MEDLIB AI

Protection de la documentation IA

Consultation 2026-08-12ciphertext + nonce + tag + AAD
KEY v1
  1. Le consentement du patient est enregistré avant tout démarrage.
  2. L’enregistrement est lié à une consultation, un médecin et une organisation précis.
  3. Le brouillon est chiffré et n’entre pas au dossier avant validation du médecin.
  4. L’audio brut est purgé selon la durée autorisée.
  5. Tout prestataire hors Maroc exige un contrat, une base légale et, si nécessaire, une autorisation de transfert.
CNDP · LOI 09-08

Ce qui reste obligatoire avant les données réelles

Medlib combine chiffrement, permissions par rôle et traçabilité pour protéger chaque consultation.

  1. 01

    Identifier le responsable du traitement, les finalités et les catégories de données.

  2. 02

    Fixer la base légale, les mentions d’information, le consentement et l’exercice des droits.

  3. 03

    Déposer la déclaration ou la demande d’autorisation appropriée auprès de la CNDP.

  4. 04

    Si hébergement ou IA hors Maroc : demander le transfert à l’étranger après validation du traitement de base.

  5. 05

    Signer les contrats de sous-traitance, de confidentialité et d’instruction.

  6. 06

    Faire réaliser un test d’intrusion, une revue d’habilitations, un plan d’incident et un test de restauration.

  7. 07

    Renseigner les vraies références CNDP avant d’activer le mode production.

Confidentialité & sécurité

Vos données de santé restent sous contrôle.

Medlib combine chiffrement, permissions par rôle et traçabilité pour protéger chaque consultation.

Données chiffrées Accès selon le rôle Actions traçables