Vendez aux hôpitaux sans buter sur l'HDS.
Vos clients hôpitaux, cliniques et groupes exigent des garanties sur les données patients (RGPD Art.9, volet chiffrement de l'HDS). MAFATE chiffre les champs sensibles et génère la preuve à joindre à leurs audits, pendant que vous montez votre dossier HDS v2.
// chiffre un champ patient : vous stockez le scellé const scelle = await mafate.encryptLocal( dossier.diagnostic, "patients:chu-nord", ) // le clair ne quitte jamais votre serveur // MAFATE ne reçoit que la clé de données
Pourquoi vos clients hôpitaux l'exigent
Le secteur santé est la cible n°1 des cyberattaques en France. Vos acheteurs le savent, et la preuve de chiffrement est devenue une condition pour signer.
Comment MAFATE protège vos données patients
Quatre briques pour l'éditeur de logiciel santé qui doit rassurer ses clients hôpitaux.
Chiffrez les champs sensibles (diagnostics, ordonnances, résultats d'examens) avant leur stockage. AES-256-GCM, recommandé ANSSI. En cas de violation, les données chiffrées sont illisibles sans votre clé.
S’intègre à votre LGP (logiciel de gestion de patients) via notre API REST.
Provisionnez une clé de chiffrement dédiée pour chaque client de votre logiciel (hôpital, clinique, cabinet). Deux établissements ne partagent alors aucune clé, et l'étanchéité entre leurs données est cryptographique : elle ne dépend d'aucune règle applicative qu'un bug pourrait contourner.
Indispensable quand votre SaaS santé sert plusieurs établissements sur la même base.
Générez en un clic votre rapport de conformité RGPD Art.32 (mesures techniques de sécurité). Rapport HTML auto-généré et horodaté, vérifiable par chaîne HMAC et signé en ML-DSA-65 (repli Ed25519), directement utilisable pour les audits de vos clients ou votre DPO.
L'attestation inclut : algorithmes utilisés, politique de rotation, historique des clés actives.
Chaque accès à une donnée patient chiffrée est journalisé : qui, quand, quelle clé, quelle action. Le chaînage HMAC rend toute modification a posteriori détectable à la vérification.
Export CSV/JSON compatible avec vos outils SIEM pour les audits ANSSI et inspections CNIL.
Réglementation applicable au secteur santé
Trois référentiels que vos clients invoquent : MAFATE outille le volet chiffrement.
Protection des données sensibles
- Données de santé = données sensibles (Art.9)
- Mesures techniques appropriées (Art.32)
- Chiffrement recommandé par la CNIL
- Notification violation 72h (Art.33)
Hébergement Données de Santé
- Certification obligatoire pour les hébergeurs
- Chiffrement au repos et en transit
- Gestion des accès et traçabilité
- Audit annuel indépendant
Secteur essentiel : santé
- Hôpitaux = entités essentielles NIS2
- Mesures de gestion des risques cyber
- Cryptographie parmi les mesures (Art.21)
- Notification incidents 24h/72h
Chiffré et prouvé, en trois temps
Votre logiciel médical chiffre les données patients avant de les stocker. MAFATE s'intègre à votre stack existante sans refonte architecturale.
- Compatible Node.js, Python, PHP, Java
- SDK open source sous licence MIT
- API REST : aucune dépendance propriétaire
- Support francophone inclus
// chiffre un champ patient const scelle = await mafate.encryptLocal( dossier.diagnostic, "patients:chu-nord", )
Questions fréquentes : secteur santé
Débloquez votre prochain contrat hôpital
Parlez à un ingénieur : on regarde l'exigence HDS que vos clients vous réclament, et ce que MAFATE débloque. Clés en France, hors CLOUD Act.
Hébergé en France. RGPD Art.9 & 32. UNIVILE SAS, La Réunion, France.