Saltar al contenido principal

Caso de uso: TI sanitaria

Soporte remoto para la sanidad, gobernado y demostrable

Atienda dispositivos clínicos y administrativos con el consentimiento del usuario en las sesiones asistidas, acceso acotado, registros de auditoría y grabación: capacidades que respaldan flujos de trabajo sanitarios con alta exigencia de gobernanza.

Una nota sobre el cumplimiento

Vexaro Desk está en acceso anticipado. Esta página describe capacidades que respaldan flujos de trabajo de soporte remoto alineados con HIPAA: consentimiento, acceso de mínimo privilegio, auditoría y grabación. No constituye una afirmación de poseer una certificación. Para conocer nuestra postura de seguridad actual y cómo tratamos los datos, consulte el Centro de confianza.

Visitar el Centro de confianza

Capacidades que respaldan la gobernanza sanitaria

Los controles que importan cuando el acceso remoto alcanza entornos sensibles.

Consentimiento antes del acceso

Los dispositivos de usuario requieren aprobación explícita antes de que pueda iniciarse una sesión.

Roles de mínimo privilegio

Roles de consola y separación de funciones para administradores, operadores y auditores.

Auditoría exportable

Cada conexión registrada y demostrable, con exportación a PDF y reenvío a SIEM.

Grabación de sesiones

A partir del plan Team, las sesiones se pueden grabar para investigaciones y prueba del trabajo, con los archivos guardados en sus propios equipos.

Cifrado en tránsito y en reposo

TLS para la consola, sesiones cifradas y campos sensibles de las cuentas, como los secretos multifactor, cifrados en reposo.

Control de la residencia de datos

Nube, autoalojado u on-premise: usted decide dónde residen los datos de sesión y los registros.

Usted controla dónde residen los datos

Para los equipos sanitarios que no pueden enviar datos a la nube de un proveedor, el autoalojamiento mantiene los datos de sesión y los registros dentro de su propia infraestructura.

Opción autoalojada

Ejecute la consola, la API y el relay dentro de su perímetro: nosotros no tenemos acceso a sus datos de sesión ni a sus registros.

No inspeccionamos las sesiones

Registramos los metadatos de conexión para seguridad y auditoría y no inspeccionamos el contenido de las sesiones. Las sesiones directas están cifradas de extremo a extremo; las sesiones retransmitidas y las vistas en el navegador no están cifradas de extremo a extremo frente a Vexaro. Las grabaciones de sesiones, si su administrador las activa, se quedan en sus propios equipos.

Retención según el plan

Los registros y los datos de las grabaciones se conservan durante el periodo de su plan: 30 días en Team, 90 en Business y sin límite en Enterprise. Los archivos de grabación se quedan en sus propios equipos.

Preguntas frecuentes

Vexaro Desk está en acceso anticipado y no afirma tener ninguna certificación. La solicitud de consentimiento, el acceso de mínimo privilegio, los registros de auditoría y la grabación de Vexaro Desk respaldan flujos de soporte remoto alineados con HIPAA. Consulte el Centro de confianza para conocer nuestro nivel de seguridad actual.

Soporte remoto gobernado para la TI sanitaria

Consentimiento, acceso de mínimo privilegio, auditoría y grabación, con la opción de mantenerlo todo dentro de su propio perímetro. Hable con nosotros sobre sus requisitos.

Acceso anticipado. Describimos capacidades, no una certificación.