Mobile-ID Tin cậy sốISO/IEC 27001:2022 · SIS351224I008Phạm vi được công bố
Xem bằng chứng

NHÀ PHÁT TRIỂN

mTLS

Dùng mTLS (xác thực TLS hai chiều) khi hồ sơ tích hợp yêu cầu định danh workload bên cạnh cơ chế ủy quyền OAuth.

01 / KHÁI NIỆM

Hợp đồng tích hợp

01

Hợp đồng

Xác định rõ đầu vào, quyền, phiên bản và môi trường áp dụng.

02

Độ tin cậy

Xử lý tính lũy đẳng/thử lại/hết thời gian chờ phù hợp với từng loại lỗi.

03

Bảo mật

Không để thông tin xác thực/khóa bí mật lọt vào nhật ký và áp dụng đặc quyền tối thiểu.

04

Vận hành

Mã tương quan, người phụ trách, giám sát và khôi phục phải kiểm thử được.

02 / QUY TRÌNH

Từ môi trường thử nghiệm tới bằng chứng

  1. 01Xác định yêu cầu
  2. 02Cấu hình môi trường thử nghiệm (sandbox)
  3. 03Kiểm thử luồng chuẩn
  4. 04Kiểm thử lỗi/ranh giới trách nhiệm
  5. 05Xác minh nhật ký/bằng chứng
  6. 06Rà soát trước vận hành chính thức
03 / BẢO MẬT & VẬN HÀNH

Vận hành chính thức là quyết định dựa trên bằng chứng

mTLS xác thực các workload đã được phê duyệt; việc bảo vệ khóa, quản lý chuỗi tin cậy, luân chuyển và thu hồi chứng thư phải được vận hành đúng cho từng môi trường.

Chi tiết giao diện

Tìm kiếm toàn bộ Trusted Care
TRUSTED CARE

09 ứng dụng

Điểm truy cập được quản trị; không tạo URL đăng nhập chưa xác minh.

Ứng dụng người bệnhNgười bệnh và gia đìnhYêu cầu cấp quyềnCổng bác sĩBác sĩ và nhân viên lâm sàngYêu cầu cấp quyềnĐiều dưỡng và điều phối chăm sócĐiều dưỡng và điều phối viên chăm sócYêu cầu cấp quyềnCổng quản trịQuản trị viên tổ chứcYêu cầu cấp quyềnKiosk chăm sóc sức khỏeTiếp đón và điểm dịch vụYêu cầu cấp quyềnCổng dượcDược sĩYêu cầu cấp quyềnCổng xét nghiệmĐội ngũ xét nghiệmYêu cầu cấp quyềnỨng dụng người chăm sócNgười chăm sóc và gia đìnhYêu cầu cấp quyềnKhám chữa bệnh từ xaNgười bệnh và đội ngũ chăm sócYêu cầu cấp quyền