Aller au contenu principal
Éditeurs de logiciels santé · HDS

Vendez aux hôpitaux sans buter sur l'HDS.

Vos clients hôpitaux, cliniques et groupes exigent des garanties sur les données patients (RGPD Art.9, volet chiffrement de l'HDS). MAFATE chiffre les champs sensibles et génère la preuve à joindre à leurs audits, pendant que vous montez votre dossier HDS v2.

RGPD Art.9Volet chiffrement HDSAttestation en 1 clic
Le contexte

Pourquoi vos clients hôpitaux l'exigent

Le secteur santé est la cible n°1 des cyberattaques en France. Vos acheteurs le savent, et la preuve de chiffrement est devenue une condition pour signer.

33M
assurés exposés lors de la violation Viamedis (2024)
#1
secteur le plus ciblé par les cyberattaques en France (ANSSI 2025)
20M€
amende maximale RGPD pour violation de données sensibles (Art.9)
72h
délai de notification CNIL en cas de violation (Art.33 RGPD)
La solution

Comment MAFATE protège vos données patients

Quatre briques pour l'éditeur de logiciel santé qui doit rassurer ses clients hôpitaux.

Chiffrement des champs patients

Chiffrez les champs sensibles (diagnostics, ordonnances, résultats d'examens) avant leur stockage. AES-256-GCM, recommandé ANSSI. En cas de violation, les données chiffrées sont illisibles sans votre clé.

S’intègre à votre LGP (logiciel de gestion de patients) via notre API REST.

Une clé par établissement

Provisionnez une clé de chiffrement dédiée pour chaque client de votre logiciel (hôpital, clinique, cabinet). Deux établissements ne partagent alors aucune clé, et l'étanchéité entre leurs données est cryptographique : elle ne dépend d'aucune règle applicative qu'un bug pourrait contourner.

Indispensable quand votre SaaS santé sert plusieurs établissements sur la même base.

Attestation Art.32 RGPD

Générez en un clic votre rapport de conformité RGPD Art.32 (mesures techniques de sécurité). Rapport HTML auto-généré et horodaté, vérifiable par chaîne HMAC et signé en ML-DSA-65 (repli Ed25519), directement utilisable pour les audits de vos clients ou votre DPO.

L'attestation inclut : algorithmes utilisés, politique de rotation, historique des clés actives.

Audit complet pour les inspections

Chaque accès à une donnée patient chiffrée est journalisé : qui, quand, quelle clé, quelle action. Le chaînage HMAC rend toute modification a posteriori détectable à la vérification.

Export CSV/JSON compatible avec vos outils SIEM pour les audits ANSSI et inspections CNIL.

Réglementation

Réglementation applicable au secteur santé

Trois référentiels que vos clients invoquent : MAFATE outille le volet chiffrement.

RGPD Art.9 & 32

Protection des données sensibles

  • Données de santé = données sensibles (Art.9)
  • Mesures techniques appropriées (Art.32)
  • Chiffrement recommandé par la CNIL
  • Notification violation 72h (Art.33)
MAFATE : Attestations Art.32 générées automatiquement.
HDS

Hébergement Données de Santé

  • Certification obligatoire pour les hébergeurs
  • Chiffrement au repos et en transit
  • Gestion des accès et traçabilité
  • Audit annuel indépendant
MAFATE : Compatible HDS, certification MAFATE prévue 2027.
NIS2

Secteur essentiel : santé

  • Hôpitaux = entités essentielles NIS2
  • Mesures de gestion des risques cyber
  • Cryptographie parmi les mesures (Art.21)
  • Notification incidents 24h/72h
MAFATE : Attestation couvrant l’exigence de chiffrement (Art.21(2)(h)).
Intégration

Chiffré et prouvé, en trois temps

Votre logiciel médical chiffre les données patients avant de les stocker. MAFATE s'intègre à votre stack existante sans refonte architecturale.

  • Compatible Node.js, Python, PHP, Java
  • SDK open source sous licence MIT
  • API REST : aucune dépendance propriétaire
  • Support francophone inclus
Voir le code complet
patients.ts · 3 lignes
// chiffre un champ patient
const scelle = await mafate.encryptLocal(
  dossier.diagnostic,
  "patients:chu-nord",
)
FAQ

Questions fréquentes : secteur santé

Prêt à signer

Débloquez votre prochain contrat hôpital

Parlez à un ingénieur : on regarde l'exigence HDS que vos clients vous réclament, et ce que MAFATE débloque. Clés en France, hors CLOUD Act.

Hébergé en France. RGPD Art.9 & 32. UNIVILE SAS, La Réunion, France.

Nous utilisons des cookies de mesure d'audience et de publicité (Google Analytics et Google Ads) pour comprendre comment le site est utilisé et mesurer nos campagnes. Ils ne sont déposés qu'avec votre accord, et votre choix reste modifiable à tout moment. En savoir plus