Vos données médicales méritent plus qu’une simple promesse.

TarForMed protège les accès, les documents et les opérations sensibles par plusieurs couches complémentaires. L’objectif est clair : réduire les risques, limiter les droits au strict nécessaire et conserver une capacité de contrôle et de restauration.

Infrastructure en Suisse Cabinets strictement isolés Sauvegardes et restauration encadrées

Protéger la confidentialité, l’intégrité et la disponibilité.

La sécurité ne se résume pas à un mot de passe. TarForMed combine des protections organisationnelles et techniques pour couvrir les trois dimensions essentielles d’un logiciel médical.

01

Confidentialité

Chaque utilisateur accède uniquement aux informations autorisées pour son rôle, dans le périmètre de son cabinet.

02

Intégrité

Les documents et les actions sensibles sont contrôlés afin de détecter les altérations et de conserver une trace exploitable.

03

Disponibilité

Les sauvegardes, les contrôles d’état et les procédures de restauration visent à permettre une reprise maîtrisée après incident.

Huit couches de sécurité qui se complètent.

Une mesure isolée ne suffit pas. TarForMed réduit les risques en superposant plusieurs contrôles sur les identités, les données, les fichiers et l’exploitation de la plateforme.

01

Droits adaptés à chaque fonction

Médecin, secrétaire, administrateur de cabinet et administration plateforme disposent de permissions distinctes. Le principe appliqué est celui du moindre privilège.

Accès limités au nécessaire
02

Authentification renforcée

L’authentification multifacteur est imposée aux comptes les plus sensibles. Les accès patients utilisent des codes temporaires avec durée et tentatives limitées.

Réduction du risque d’usurpation
03

Isolation stricte entre cabinets

Les données sont rattachées à leur organisation et les contrôles d’accès empêchent un cabinet de consulter les informations d’un autre.

Séparation des environnements clients
04

Documents chiffrés

Les documents médicaux sont chiffrés avant leur stockage afin de limiter leur exposition en cas d’accès non autorisé au support de stockage.

Protection des fichiers au repos
05

Antivirus et contrôle d’intégrité

Les fichiers téléversés sont contrôlés contre les contenus malveillants. Une empreinte d’intégrité permet également de détecter une modification inattendue.

Fichiers vérifiés à l’entrée
06

Journalisation des opérations sensibles

Les actions importantes sont enregistrées afin de savoir qui a fait quoi et quand, et de faciliter l’analyse en cas d’événement inhabituel.

Traçabilité exploitable
07

Cycle de vie des données encadré

Archivage, export et suppression définitive suivent des règles métier qui évitent les effacements incohérents et tiennent compte des obligations administratives.

Gestion maîtrisée des données
08

Contrôles de production

La configuration de production, les composants essentiels et les paramètres de sécurité font l’objet de vérifications destinées à détecter les écarts avant qu’ils ne deviennent un incident.

Exploitation surveillée

Une sauvegarde n’a de valeur que si elle peut être restaurée.

TarForMed ne se limite pas à créer des copies. Les sauvegardes sont externalisées et les procédures de restauration sont testées pour vérifier qu’elles restent réellement utilisables.

Sauvegardes séparées de l’environnement principal

Une panne du serveur principal ne doit pas emporter la seule copie disponible.

Procédures de restauration documentées

Les étapes de reprise sont cadrées pour limiter l’improvisation pendant un incident.

Tests de restauration

La capacité de reprise est vérifiée en pratique, et pas seulement supposée.

Une infrastructure cloud opérée en Suisse par Infomaniak.

L’environnement de production TarForMed s’appuie sur une infrastructure Infomaniak en Suisse. Le fournisseur dispose de systèmes de management certifiés couvrant notamment la sécurité de l’information, la qualité, l’environnement et l’énergie.

Infrastructure de production en Suisse
ISO 27001:2022Management de la sécurité de l’information et amélioration continue des contrôles.
ISO 9001:2015Management de la qualité et structuration des processus de service.
ISO 14001:2015Management environnemental et maîtrise de l’impact des activités.
ISO 50001:2018Management de l’énergie et amélioration de la performance énergétique.
Les certifications mentionnées concernent Infomaniak et le périmètre certifié de ses services et processus. Elles ne certifient ni l’application TarForMed, ni sa base de données.

La technologie protège mieux lorsque les usages sont également maîtrisés.

TarForMed fournit des contrôles techniques. Le cabinet conserve un rôle essentiel dans l’attribution des comptes, la sécurité des postes de travail et la gestion des départs de collaborateurs.

Un compte nominatif par utilisateur

Éviter les identifiants partagés pour conserver une traçabilité utile.

Des droits revus lors des changements d’équipe

Adapter ou retirer rapidement les accès lorsqu’une fonction évolue.

Des postes et navigateurs maintenus à jour

La sécurité de la plateforme dépend aussi de celle des appareils utilisés pour y accéder.

Vous souhaitez vérifier si TarForMed répond aux exigences de votre cabinet ?

Nous pouvons vous présenter les mesures de sécurité, les rôles utilisateurs et le fonctionnement des sauvegardes lors d’un échange adapté à votre organisation.

Planifier une présentation →