关于合规的说明
Vexaro Desk 目前处于早期访问阶段。本页面描述的是支持参照 HIPAA 要求的远程支持工作流程的能力:同意、最小权限访问、审计和录制。我们并未声称持有任何认证。有关我们当前的安全状况以及我们如何处理数据,请参阅信任中心。
访问信任中心支持医疗治理的能力
当远程访问触及敏感环境时,至关重要的各项管控能力。
访问前征得同意
用户设备在会话可以开始之前需要明确批准。
最小权限角色
面向管理员、操作员和审计员的控制台角色与职责分离。
可导出的审计
每次连接都有日志且可证明,支持 PDF 导出和 SIEM 转发。
会话录制
Team 及以上套餐可以录制会话,用于调查和工作证明,文件保存在您自己的电脑上。
传输中与静态加密
控制台使用 TLS、会话加密,多因素认证密钥等敏感账户字段在静态存储时加密。
数据驻留管控
云端、自托管或本地部署,由您决定会话数据和日志存放在何处。
由您掌控数据的存放位置
对于无法将数据发送到厂商云的医疗团队,自托管可使会话数据和日志保留在您自己的基础设施内。
自托管选项
在您的边界内运行控制台、API 和中继。我们无法访问您的会话数据或日志。
我们不检查会话内容
我们出于安全和审计目的记录连接元数据,不检查会话内容。直连会话为端到端加密;经中继的会话和在浏览器中查看的会话对 Vexaro 而言并非端到端加密。会话录制在管理员开启后,文件保留在您自己的电脑上。
按方案保留
日志和录制信息按您方案的保留期保存:Team 为 30 天,Business 为 90 天,Enterprise 不设上限。录制文件本身保留在您自己的电脑上。
常见 问题
Vexaro Desk 目前处于早期访问阶段,并未声称持有任何认证。它提供的用户同意、最小权限访问、审计日志和录制等能力,可支持参照 HIPAA 要求的远程支持工作流程。有关我们当前的安全状况,请参阅信任中心。
由您选择:云端、自托管或本地部署。对于自托管客户,会话数据和日志保留在您自己的基础设施中,我们无法访问它们。
我们不检查会话内容。出于安全和审计目的,我们记录连接元数据:时间、设备、操作员和访问类型。直连会话在两台电脑之间为端到端加密。经中继的会话和在浏览器中查看的会话在传输中加密,但对 Vexaro 而言并非端到端加密。自 Team 方案起,管理员可以开启会话录制;录制文件保留在您自己的电脑上,从不进入我们的服务器。
有人值守会话需经用户同意,无人值守会话需设备访问密码;控制台访问受角色限制,每个连接都会写入可导出的审计轨迹。
传输中是加密的:控制台和 API 流量通过 TLS 传输,会话也经过加密。静态存储方面,Vexaro 会加密其数据库备份和以下敏感字段:多因素认证密钥、Webhook、目录与单点登录(SSO)密钥以及每个账户的邮箱。录制文件从不进入 Vexaro:它们保留在您自己的电脑上,受这些电脑的访问权限保护。