Principes de confiance

Sécurité

Shifai combine séparation des cabinets, contrôle des accès, validation médicale et pratiques d’intégration sûres pour protéger les données cliniques.

Révisé le 21 août 2026

Isolation des cabinets

Les accès aux données métier sont limités au cabinet et aux autorisations de l’utilisateur connecté.

Sessions protégées

Les sessions sont vérifiées côté serveur, limitées dans le temps et peuvent être révoquées.

IA sous contrôle

L’IA extrait des propositions. Une confirmation du médecin précède toute écriture métier.

Secrets côté serveur

Les clés d’intégration sont réservées aux échanges entre serveurs et ne doivent jamais être exposées au navigateur patient.

01

Accès à l’espace cabinet

L’accès au logiciel repose sur une identité professionnelle et une session contrôlée côté serveur.

  • Les identifiants et moyens d’accès doivent rester personnels et ne jamais être partagés.
  • Les sessions utilisent des cookies protégés et sont vérifiées par le serveur à chaque accès sensible.
  • Les sessions expirées ou révoquées ne permettent plus d’accéder aux données du cabinet.
  • Les rôles et autorisations limitent les fonctions disponibles pour chaque membre de l’équipe.
02

Protection des données

Les données cliniques ne sont pas publiées dans la documentation ni dans les parcours publics.

Les dossiers patients, consultations, ordonnances, rendez-vous et factures restent dans le périmètre autorisé du cabinet. Les interfaces publiques ne présentent que les informations nécessaires au service demandé.

03

Assistant vocal et IA

Le principe extract-only protège la décision et l’écriture médicales.

01

Audio

02

Transcription

03

Extraction

04

Confirmation

05

Écriture

Une extraction peut être relue, modifiée ou abandonnée. Aucun patient, rendez-vous, visite ou médicament n’est enregistré avant l’action explicite du médecin.

04

API et réservation publique

La surface publique applique plusieurs contrôles complémentaires.

  • Clé distincte par cabinet et vérifiée côté serveur.
  • Limitation de débit sur les routes publiques et protégées.
  • Jetons patient opaques pour le suivi, l’annulation et la replanification.
  • Validation des charges utiles, des consentements et des documents téléversés.
  • Réponses sensibles conçues pour éviter une mise en cache publique persistante.