HIPAA · HITECH · FIPS 140-2 · Prêt pour FDA 21 CFR Part 11

PowerArchiver pour la santé

AES-256 validé FIPS 140-2 pour les PHI au repos et en transit — le garde-fou technique que la plupart des organisations de santé citent pour la conformité à la HIPAA Security Rule. Outlook chiffré, Secure FTP, sauvegarde compatible VSS, verrouillage administrateur de parc — une seule licence perpétuelle. Utilisé par les hôpitaux, cliniques et organismes payeurs.
Conformité

Trois référentiels que tout audit santé-IT vérifie

PowerArchiver ne se certifie pas lui-même HIPAA — aucun logiciel ne le fait ; la conformité HIPAA relève de la responsabilité de la « covered entity ». Ce que PowerArchiver fournit, c'est la tuyauterie cryptographique validée sur laquelle s'appuie votre évaluation des risques. La documentation officielle de validation FIPS 140-2 utilisée dans les classeurs d'audit HIPAA se trouve au niveau Enterprise ; Business / Professional / Toolbox embarquent le même moteur AES-256 pour la robustesse du chiffrement. Documentation fournie pour votre dossier de conformité sur demande.
HIPAA Security Rule

Garanties techniques pour les ePHI

La HIPAA Security Rule (45 CFR §164.312) exige des garde-fous techniques pour les ePHI — surtout un chiffrement rendant les ePHI « inutilisables, illisibles ou indéchiffrables pour les personnes non autorisées » (Safe Harbor selon les orientations HHS). L'AES-256 validé FIPS 140-2 de PowerArchiver satisfait le seuil de robustesse de chiffrement pour les archives au repos et les sessions FTP en transit.
Voir la pile de sécurité →
FIPS 140-2

Cryptographie validée

Le chiffrement utilise le Microsoft CryptoAPI Enhanced Cryptographic Provider — un module cryptographique FIPS 140-2 validé par le NIST. Requis pour la recherche médicale financée au fédéral (traitement des données de subventions NIH, centres médicaux VA, sous-traitants DoD dans la santé) et de plus en plus cité comme bonne pratique dans les lois d'État sur la confidentialité des données de santé.
Matrice de validation →
FDA 21 CFR Part 11. Pour les essais cliniques et les workflows des sciences de la vie réglementés, l'intégrité d'archive de PowerArchiver (conteneurs PAE2 protégés par HMAC + vérification avec détection d'altération) et les contrôles de politique de mots de passe soutiennent les exigences d'enregistrements / signatures électroniques quand ils sont couplés à votre cadre de validation. Le produit est un contrôle technique au sein de ce cadre — pas un système certifié Part 11 à lui seul.
Pile de sécurité

PHI protégées au repos, en stockage et en transit

Une couverture de chiffrement pour chaque maillon de la chaîne de traitement des PHI — des archives de postes cliniques aux échanges fournisseurs en passant par la sauvegarde à long terme. Les administrateurs peuvent imposer n'importe quelle combinaison de ces paramètres sur le parc utilisateur.

Archives chiffrées AES-256

ZIP-AES complet en 128 / 192 / 256 bits + le conteneur PAE2 renforcé avec chiffrement du nom de fichier + taille + horodatage. Les métadonnées PHI ne sont pas visibles dans les listings d'archive — important pour les workflows de données patients résistants à la lecture par-dessus l'épaule.

FTP sécurisé / SFTP pour l'échange avec les fournisseurs

TLS validé FIPS 140-2 via Microsoft CryptoAPI. Utilisez-le pour les téléversements vers les chambres de compensation, l'intégration avec les laboratoires, les échanges EOB avec les payeurs — partout où les PHI circulent entre organisations et où le BAA exige SFTP/FTPS.

Module Outlook de pièces jointes chiffrées

Un clic chiffre les pièces jointes en AES-256 directement dans le ruban Outlook — pas de workflow séparé, pas de formation du support. Les valeurs par défaut sont verrouillables par l'admin : empêchez les utilisateurs d'envoyer accidentellement des données patient non chiffrées.

Sauvegarde compatible VSS

Volume Shadow Service capture des sauvegardes cohérentes de fichiers verrouillés / ouverts (boîtes aux lettres, bases d'appoint EHR, partages de fichiers départementaux). Chiffre en AES-256 par défaut ; achemine simultanément vers NAS local + cloud + site distant.

Effacement de fichiers façon DoD

Effacement de fichiers intégré (selon DoD 5220.22-M) pour le déclassement des postes cliniques en fin de vie, l'assainissement du matériel en leasing rendu, et les purges après levée de litigation hold. 1, 3 ou 7 passes selon votre politique de sécurité.

Politiques de mot de passe + journal d'audit

Imposez longueur minimale et classes de caractères requises par politique d'administrateur. Combinée avec le menu déroulant de profils de mot de passe, elle élimine les anti-schémas de phrases secrètes partagées courants dans les environnements cliniques où les changements d'équipe sont fréquents.

Déployer via votre IT existante

MSI · GPO · adapté aux postes cliniques

Les équipes IT des systèmes de santé déploient PowerArchiver depuis plus de dix ans. Clé d'enregistrement unique pour l'ensemble du parc. Installation silencieuse. Le verrouillage correspond à la manière dont les postes cliniques sont généralement gérés — choix utilisateur minimal, application maximale de la politique de sécurité.
  • Windows Installer (MSI) — distribuez via SCCM, Intune, GPO ou l'outil de gestion qu'utilise déjà l'IT de votre hôpital. Packages 64 bits et 32 bits. Fonctionne sur les modèles de postes cliniques partagés avec plusieurs profils utilisateur par machine.
  • Enregistrement par clé unique — déployez via GPO ou fusion de registre. Survit aux rafraîchissements d'image et aux reconstructions de profil itinérant sans surcharge d'activation par machine.
  • Valeurs de chiffrement imposées — exigez AES-256 + mode FIPS 140-2. Empêchez les utilisateurs de sélectionner le plus faible ZipCrypto ou une sortie non chiffrée. Verrouillez le choix de format au niveau politique pour que la seule voie soit conforme.
  • Verrouillez les fonctionnalités à haut risque — désactivez les connecteurs cloud, désactivez certaines destinations FTP, masquez Backup si votre produit de sauvegarde existant assure ce rôle. Les propriétés MSI par fonctionnalité offrent un contrôle fin.
  • Déploiement réseau clinique air-gap — l'activation de licence fonctionne via un chemin dédié de fusion de registre pour les réseaux isolés (segments d'imagerie DICOM, réseaux de recherche clinique séparés). Pas de télémétrie au-delà de la vérification d'activation.
  • Compatible DSE — empreinte mémoire minimale (~18 Mo) coexiste avec les postes clients Epic / Cerner / Meditech sans contention de ressources. Pas une suite gourmande en mémoire qui concurrence.
  • Tarifs par volume Business

    Les licences par poste évoluent avec la quantité

    Les remises sur volume s'appliquent aux licences par licence Business, Professional, Professional Toolbox et Enterprise. Plus vous achetez, plus le prix par licence baisse. Aux environs de 500 à 1 000 licences, envisagez Enterprise (€59.95 avec tarifs par volume) ou Enterprise Unlimited pour un déploiement à l'échelle de l'organisation à tarif forfaitaire avec conformité FIPS / HIPAA / DFARS intégrée.

    Business

    QuantityPer licenseSave
    1€22.95
    2–9€16.0030%
    25–49€11.0052%
    50–99€8.5063%
    200–499€5.0078%
    500–999€3.5085%
    1000+€2.9087%

    Professional Toolbox

    QuantityPer licenseSave
    1€49.95
    2–9€35.0030%
    25–49€22.0056%
    50–99€16.0068%
    200–499€10.5079%
    500–999€7.0086%
    1000+€5.5089%

    Enterprise

    QuantityPer licenseSave
    1€59.95
    2–9€45.5024%
    25–49€28.5052%
    50–99€20.5066%
    200–499€13.5077%
    500–999€9.0085%
    1000+€7.0088%

    Quand passer à Enterprise : si vous avez besoin de FIPS 140-2, de la validation HIPAA / DFARS, de la journalisation d'audit ou de fonctionnalités de contrôle IT centralisé, passez à Enterprise à €59.95 par licence (tarifs volume disponibles) — ces fonctionnalités de conformité et de contrôle IT ne sont pas dans Business / Professional / Professional Toolbox. Pour les déploiements à l'échelle de l'organisation avec un grand nombre de licences, Enterprise Unlimited (à partir de 4 995 €) est généralement plus rentable que le calcul par licence au-delà de ~500 licences. Contacter les ventes pour un devis Enterprise volume ou Unlimited.

    Prix affichés dans la devise de votre région (USD par défaut ; £ sur la variante britannique). Les commandes en volume sont facturées par bon de commande avec NET-30 disponible pour les entreprises établies. Demander un devis volume formel →
    Déploiements courants

    Où l'IT du secteur santé utilise vraiment PowerArchiver

    Un aperçu des workflows où PowerArchiver apparaît le plus souvent dans les parcs des systèmes de santé. Chaque profil est pris en charge par des fonctionnalités de PowerArchiver Professional ou Toolbox.
    Workflow Fonctionnalité PowerArchiver Angle de conformité
    Encrypted PHI email attachments Outlook add-in + AES-256 PAE2 HIPAA Security Rule technical safeguard
    Billing clearinghouse / payer SFTP exchange Secure FTP/SFTP with FIPS 140-2 TLS Encrypted-in-transit per BAA standard
    Departmental file-share backup PowerArchiver Backup (VSS + scheduling) HIPAA Contingency Plan / data backup
    Clinical-research dataset archiving PA proprietary codec with deduplication FIPS 140-2 for federally-funded research
    End-of-life workstation sanitization DoD 5220.22-M file wipe HIPAA media-disposal safeguards
    Audit-pull encrypted archives OpenPGP signed archives + tamper detection Integrity controls for HIPAA / Part 11
    External vendor data handover SFX self-extracting archives + AES-256 BA-to-BA exchange under HIPAA BAA terms
    Pour une formulation spécifique d'évaluation des risques HIPAA mentionnant PowerArchiver comme contrôle technique, ou pour le dossier complet de certificats FIPS 140-2 pour votre classeur d'audit, contactez-nous.
    Achats

    Parlons de votre hôpital, IDN ou organisation de recherche

    Tarifs par volume GPO / IDN pris en charge. BAA disponible pour les acheteurs « covered entity ». Nous modélisons les volumes Business / Professional / Toolbox face à Enterprise Unlimited côte à côte — Enterprise est généralement le bon niveau lorsque la documentation d'audit HIPAA ou les justificatifs de validation FIPS sont requis.
  • E-mail : ordering@conexware.com
  • Téléphone : 1-888-302-8800
  • Bureau : ConeXware, Inc. · 11654 Plaza America Dr. #350 · Reston, VA 20190 · USA
  • Besoin d'aide ?

    Débloquer la situation

    🛟

    Support

    Problèmes d'installation, activation de licence, récupération d'enregistrement — soumettez un ticket via le formulaire de support et nous répondrons sous un jour ouvré.
    Ouvrir le formulaire de support →
    📚

    Wiki

    Documentation des fonctionnalités, référence ligne de commande (PACL), notes de déploiement MSI, archives FAQ et guides de configuration pour l'IT.
    Parcourir le Wiki →
    🔑

    Récupération de commande

    Clé de licence perdue, besoin de retélécharger un ancien achat ou de mettre à jour vos coordonnées de facturation ? Gérez tout depuis votre compte ConeXware.
    Récupérer une commande →