Principes de confiance
Sécurité
Shifai combine séparation des cabinets, contrôle des accès, validation médicale et pratiques d’intégration sûres pour protéger les données cliniques.
Révisé le 21 août 2026
Isolation des cabinets
Les accès aux données métier sont limités au cabinet et aux autorisations de l’utilisateur connecté.
Sessions protégées
Les sessions sont vérifiées côté serveur, limitées dans le temps et peuvent être révoquées.
IA sous contrôle
L’IA extrait des propositions. Une confirmation du médecin précède toute écriture métier.
Secrets côté serveur
Les clés d’intégration sont réservées aux échanges entre serveurs et ne doivent jamais être exposées au navigateur patient.
Accès à l’espace cabinet
L’accès au logiciel repose sur une identité professionnelle et une session contrôlée côté serveur.
- Les identifiants et moyens d’accès doivent rester personnels et ne jamais être partagés.
- Les sessions utilisent des cookies protégés et sont vérifiées par le serveur à chaque accès sensible.
- Les sessions expirées ou révoquées ne permettent plus d’accéder aux données du cabinet.
- Les rôles et autorisations limitent les fonctions disponibles pour chaque membre de l’équipe.
Protection des données
Les données cliniques ne sont pas publiées dans la documentation ni dans les parcours publics.
Les dossiers patients, consultations, ordonnances, rendez-vous et factures restent dans le périmètre autorisé du cabinet. Les interfaces publiques ne présentent que les informations nécessaires au service demandé.
Assistant vocal et IA
Le principe extract-only protège la décision et l’écriture médicales.
Une extraction peut être relue, modifiée ou abandonnée. Aucun patient, rendez-vous, visite ou médicament n’est enregistré avant l’action explicite du médecin.
API et réservation publique
La surface publique applique plusieurs contrôles complémentaires.
- Clé distincte par cabinet et vérifiée côté serveur.
- Limitation de débit sur les routes publiques et protégées.
- Jetons patient opaques pour le suivi, l’annulation et la replanification.
- Validation des charges utiles, des consentements et des documents téléversés.
- Réponses sensibles conçues pour éviter une mise en cache publique persistante.