Sécurité

Vos données patients ne quittent jamais votre machine

Clinosys suit un modèle local-first strict. Aucune synchronisation cloud, aucun télémétrie, aucun compte en ligne.

Sécurité

Vos données patients ne quittent jamais votre machine

Clinosys suit un modèle local-first strict. Aucune synchronisation cloud, aucun télémétrie, aucun compte en ligne.

Chiffrement AES-256-GCM

Toutes les informations identifiables, notes cliniques et documents sont chiffrés au niveau des colonnes. La clé ne quitte jamais votre machine.

Modèle de passphrase matinale

Une passphrase de clinique saisie au démarrage dérive via Argon2id la KEK qui déverrouille les clés DEK, NEK et DOK. En mémoire uniquement.

Audit chaîné SHA-256

Chaque action — consultation, impression, export — est enregistrée et liée cryptographiquement à la précédente. Impossible à altérer sans détection.

Local-first, toujours

SQLite chiffré sur le disque. Aucun serveur cloud. Aucune télémétrie. Votre connexion internet n'est jamais requise pour travailler.

Contrôle d'accès par rôle

7 rôles prédéfinis (Propriétaire, Directeur, Médecin, Infirmier chef, Infirmier, Secrétaire, Assistant) avec matrice de permissions granulaire.

Aligné Loi 09-08

Architecture conçue pour respecter la loi marocaine de protection des données personnelles — consentement, minimisation, droit d'accès.

Comment vos clés vivent au cours de la journée

Matin

Passphrase une seule fois

Le propriétaire entre la passphrase de clinique au démarrage. Argon2id dérive la KEK, qui déverrouille DEK (patients) / NEK (notes) / DOK (documents).

Journée

Le personnel se connecte normalement

Chaque utilisateur se connecte avec son mot de passe. Le serveur chiffre et déchiffre à la volée en mémoire. Verrouillage auto après inactivité.

Soir

Les clés s'effacent à l'arrêt

À la fermeture de l'application, les clés DEK/NEK/DOK sont effacées de la mémoire (zeroize). Le disque ne contient que des données chiffrées.

Prêt à moderniser votre cabinet ?

Rejoignez la liste d'accès anticipé. Aucun engagement — juste les nouvelles quand votre version sera disponible.