Confidentialité
Chaque utilisateur accède uniquement aux informations autorisées pour son rôle, dans le périmètre de son cabinet.
TarForMed protège les accès, les documents et les opérations sensibles par plusieurs couches complémentaires. L’objectif est clair : réduire les risques, limiter les droits au strict nécessaire et conserver une capacité de contrôle et de restauration.
La sécurité ne se résume pas à un mot de passe. TarForMed combine des protections organisationnelles et techniques pour couvrir les trois dimensions essentielles d’un logiciel médical.
Chaque utilisateur accède uniquement aux informations autorisées pour son rôle, dans le périmètre de son cabinet.
Les documents et les actions sensibles sont contrôlés afin de détecter les altérations et de conserver une trace exploitable.
Les sauvegardes, les contrôles d’état et les procédures de restauration visent à permettre une reprise maîtrisée après incident.
Une mesure isolée ne suffit pas. TarForMed réduit les risques en superposant plusieurs contrôles sur les identités, les données, les fichiers et l’exploitation de la plateforme.
Médecin, secrétaire, administrateur de cabinet et administration plateforme disposent de permissions distinctes. Le principe appliqué est celui du moindre privilège.
Accès limités au nécessaireL’authentification multifacteur est imposée aux comptes les plus sensibles. Les accès patients utilisent des codes temporaires avec durée et tentatives limitées.
Réduction du risque d’usurpationLes données sont rattachées à leur organisation et les contrôles d’accès empêchent un cabinet de consulter les informations d’un autre.
Séparation des environnements clientsLes documents médicaux sont chiffrés avant leur stockage afin de limiter leur exposition en cas d’accès non autorisé au support de stockage.
Protection des fichiers au reposLes fichiers téléversés sont contrôlés contre les contenus malveillants. Une empreinte d’intégrité permet également de détecter une modification inattendue.
Fichiers vérifiés à l’entréeLes actions importantes sont enregistrées afin de savoir qui a fait quoi et quand, et de faciliter l’analyse en cas d’événement inhabituel.
Traçabilité exploitableArchivage, export et suppression définitive suivent des règles métier qui évitent les effacements incohérents et tiennent compte des obligations administratives.
Gestion maîtrisée des donnéesLa configuration de production, les composants essentiels et les paramètres de sécurité font l’objet de vérifications destinées à détecter les écarts avant qu’ils ne deviennent un incident.
Exploitation surveilléeTarForMed ne se limite pas à créer des copies. Les sauvegardes sont externalisées et les procédures de restauration sont testées pour vérifier qu’elles restent réellement utilisables.
Une panne du serveur principal ne doit pas emporter la seule copie disponible.
Les étapes de reprise sont cadrées pour limiter l’improvisation pendant un incident.
La capacité de reprise est vérifiée en pratique, et pas seulement supposée.
L’environnement de production TarForMed s’appuie sur une infrastructure Infomaniak en Suisse. Le fournisseur dispose de systèmes de management certifiés couvrant notamment la sécurité de l’information, la qualité, l’environnement et l’énergie.
Infrastructure de production en SuisseNous pouvons vous présenter les mesures de sécurité, les rôles utilisateurs et le fonctionnement des sauvegardes lors d’un échange adapté à votre organisation.