HIPAA · HITECH · FIPS 140-2 · Pronto per FDA 21 CFR Part 11

PowerArchiver per la Sanità

AES-256 validato FIPS 140-2 per PHI a riposo e in transito — la salvaguardia tecnica che la maggior parte delle organizzazioni sanitarie cita per la conformità alla HIPAA Security Rule. Outlook cifrato, Secure FTP, backup VSS-aware, lockdown amministrativo del parco — un'unica licenza perpetua. In uso presso ospedali, cliniche e organizzazioni pagatrici.
Conformità

Tre framework che ogni audit di sanità-IT verifica

PowerArchiver di per sé non si certifica HIPAA — nessun software lo fa; la conformità HIPAA è responsabilità della covered entity. Quello che PowerArchiver fornisce è l'impianto crittografico validato su cui si appoggia la vostra valutazione del rischio. La documentazione formale di validazione FIPS 140-2 utilizzata nei binder di audit HIPAA risiede nel livello Enterprise; Business / Professional / Toolbox includono lo stesso motore AES-256 per la robustezza della cifratura. Documentazione fornita su richiesta per il vostro pacchetto di conformità.
HIPAA Security Rule

Salvaguardie tecniche per gli ePHI

La HIPAA Security Rule (45 CFR §164.312) richiede salvaguardie tecniche per le ePHI elettroniche — soprattutto una cifratura che renda le ePHI «inutilizzabili, illeggibili o indecifrabili a persone non autorizzate» (Safe Harbor secondo le linee guida HHS). L'AES-256 validato FIPS 140-2 di PowerArchiver soddisfa la soglia di robustezza della cifratura sia per gli archivi a riposo sia per le sessioni FTP in transito.
Vedi lo stack di sicurezza →
FIPS 140-2

Crittografia validata

La cifratura usa l'Enhanced Cryptographic Provider della Microsoft CryptoAPI — un modulo crittografico FIPS 140-2 validato NIST. Richiesto per la ricerca medica finanziata a livello federale (trattamento dati di grant NIH, centri medici VA, contractor DoD nella sanità) e sempre più citato come best practice nelle leggi statali sulla privacy dei dati sanitari.
Matrice di validazione →
FDA 21 CFR Part 11. Per i trial clinici e i workflow regolamentati delle scienze della vita, l'integrità d'archivio di PowerArchiver (container PAE2 protetti da HMAC + verifica tamper-evident) e i controlli di policy password supportano i requisiti per i record elettronici / firme elettroniche se abbinati al vostro framework di validazione. Il prodotto è un controllo tecnico all'interno di quel framework — non un sistema certificato Part 11 da solo.
Stack di sicurezza

PHI protette a riposo, in archiviazione e in transito

Copertura di cifratura per ogni anello della catena di trattamento delle PHI — dagli archivi delle workstation cliniche allo scambio con i fornitori, fino al backup a lungo termine. Gli amministratori possono imporre qualsiasi combinazione di queste impostazioni sul parco utenti.

Archivi cifrati AES-256

ZIP-AES completo a 128 / 192 / 256 bit + il container rafforzato PAE2 con cifratura di nome file + dimensione + timestamp. I metadati PHI non sono visibili nei listati dell'archivio — importante per workflow di dati paziente resistenti allo shoulder-surfing.

Secure FTP / SFTP per scambio con i fornitori

TLS validato FIPS 140-2 via Microsoft CryptoAPI. Da usare per upload verso clearinghouse di fatturazione, integrazioni di laboratorio, scambi EOB con i pagatori — ovunque le PHI si spostino tra organizzazioni e il BAA richieda SFTP/FTPS.

Add-in Outlook per allegati cifrati

Con un solo clic cifra gli allegati in AES-256 direttamente nella barra multifunzione di Outlook — nessun workflow separato, nessuna formazione dell'helpdesk. I valori predefiniti sono bloccabili dall'admin: impedisce agli utenti di inviare per errore dati paziente non cifrati.

Backup VSS-aware

Il Volume Shadow Service cattura backup consistenti di file bloccati / aperti (mailbox, database ausiliari EHR, share di file dipartimentali). Cifra in AES-256 di default; instrada simultaneamente su NAS locale + cloud + sito remoto.

Cancellazione file in stile DoD

File Wipe integrato (suggerito da DoD 5220.22-M) per la dismissione a fine vita delle workstation cliniche, la sanitizzazione di hardware in leasing restituito e le pulizie successive a un litigation hold. 1, 3 o 7 passaggi secondo la vostra policy di sicurezza.

Policy password + audit log

Imponete lunghezza minima e classi di caratteri richieste secondo policy dell'amministratore. Combinato con il menu a tendina dei profili password, elimina gli anti-pattern delle passphrase condivise tipici degli ambienti clinici dove i passaggi di consegna a fine turno sono frequenti.

Distribuzione tramite l'IT esistente

MSI · GPO · adatto alle workstation cliniche

I team IT dei sistemi sanitari distribuiscono PowerArchiver da oltre un decennio. Chiave di registrazione unica per l'intero parco. Installazione silenziosa. Il lockdown si allinea al modo in cui i desktop clinici sono in genere gestiti — scelta minima dell'utente finale, massima applicazione della policy di sicurezza.
  • Windows Installer (MSI) — distribuzione tramite SCCM, Intune, GPO o lo strumento di gestione che l'IT del vostro ospedale già usa. Pacchetti 64-bit e 32-bit. Funziona su modelli di workstation cliniche condivise con più profili utente per macchina.
  • Registrazione a chiave unica — distribuzione tramite GPO o merge di registro. Sopravvive ai refresh di immagine e alle ricostruzioni di profilo roaming senza overhead di attivazione per macchina.
  • Valori di cifratura imposti — richiedete AES-256 + modalità FIPS 140-2. Impedite agli utenti di selezionare il più debole ZipCrypto o l'output non cifrato. Bloccate la scelta del formato a livello di policy così l'unico percorso disponibile è quello conforme.
  • Bloccate le funzionalità ad alto rischio — disabilitate i connettori cloud, disabilitate specifiche destinazioni FTP, nascondete Backup se il vostro prodotto di backup esistente copre quel ruolo. Le proprietà MSI per funzionalità danno un controllo fine.
  • Distribuzione air-gap per reti cliniche — l'attivazione della licenza funziona tramite un percorso dedicato di merge del registro per reti isolate (segmenti di imaging DICOM, reti di ricerca clinica segregate). Nessuna telemetria oltre alla verifica di attivazione.
  • EHR-friendly — l'impronta RAM minima (~18 MB) convive con le workstation client Epic / Cerner / Meditech senza contesa di risorse. Non è una suite affamata di memoria in competizione.
  • Prezzi a volume Business

    Le licenze per postazione scalano con la quantità

    Gli sconti a volume si applicano alle licenze per postazione di Business, Professional, Professional Toolbox ed Enterprise. Più ne acquistate, più scende il prezzo per licenza. Intorno a 500–1.000 postazioni considerate Enterprise (€59.95 con tariffe a volume) o Enterprise Unlimited per il deployment a livello d'organizzazione a tariffa forfettaria con conformità FIPS / HIPAA / DFARS integrata.

    Business

    QuantityPer licenseSave
    1€22.95
    2–9€16.0030%
    25–49€11.0052%
    50–99€8.5063%
    200–499€5.0078%
    500–999€3.5085%
    1000+€2.9087%

    Professional Toolbox

    QuantityPer licenseSave
    1€49.95
    2–9€35.0030%
    25–49€22.0056%
    50–99€16.0068%
    200–499€10.5079%
    500–999€7.0086%
    1000+€5.5089%

    Enterprise

    QuantityPer licenseSave
    1€59.95
    2–9€45.5024%
    25–49€28.5052%
    50–99€20.5066%
    200–499€13.5077%
    500–999€9.0085%
    1000+€7.0088%

    Quando passare a Enterprise: se servono FIPS 140-2, validazione HIPAA / DFARS, registrazione di audit o funzionalità di controllo IT centralizzato, passi a Enterprise a €59.95 per licenza (tariffe a volume disponibili) — queste funzionalità di conformità e controllo IT non sono in Business / Professional / Professional Toolbox. Per i deployment a livello aziendale con molte licenze, Enterprise Unlimited (da €4.995) è tipicamente più conveniente del calcolo per licenza oltre ~500 licenze. Contatta le vendite per un preventivo Enterprise a volume o Unlimited.

    Prezzi mostrati nella valuta della vostra regione (USD di default; £ nella variante UK). Ordini a volume fatturati via PO con NET-30 disponibile per le aziende consolidate. Richiedi un preventivo formale a volume →
    Distribuzioni comuni

    Dove l'IT della sanità usa davvero PowerArchiver

    Una panoramica dei workflow in cui PowerArchiver compare più spesso nei parchi dei sistemi sanitari. Ogni pattern è supportato da funzionalità di PowerArchiver Professional o Toolbox.
    Workflow Funzionalità PowerArchiver Aspetto di conformità
    Allegati e-mail PHI cifrati Add-in Outlook + AES-256 PAE2 HIPAA Security Rule — salvaguardia tecnica
    Scambio SFTP con clearinghouse di fatturazione / pagatore Secure FTP/SFTP con TLS FIPS 140-2 Cifratura in transito secondo standard BAA
    Backup di file share dipartimentali PowerArchiver Backup (VSS + schedulazione) HIPAA Contingency Plan / data backup
    Archiviazione di dataset di ricerca clinica Codec proprietario PA con deduplica FIPS 140-2 per la ricerca finanziata a livello federale
    Sanitizzazione workstation a fine vita Cancellazione file DoD 5220.22-M HIPAA — salvaguardie per la dismissione dei supporti
    Audit-pull di archivi cifrati Archivi firmati OpenPGP + rilevamento manomissioni Controlli di integrità per HIPAA / Part 11
    Consegna dati a fornitori esterni Archivi auto-estraenti SFX + AES-256 Scambio BA-to-BA secondo i termini HIPAA BAA
    Per formulazioni specifiche di risk-assessment HIPAA che nominino PowerArchiver come controllo tecnico, o per il pacchetto completo di certificazione FIPS 140-2 per il vostro audit binder, contattateci.
    Approvvigionamento

    Parliamo del vostro ospedale, IDN o organizzazione di ricerca

    Prezzi a volume GPO / IDN supportati. BAA disponibile per gli acquirenti covered entity. Modelliamo il confronto fianco a fianco tra Business / Professional / Toolbox a volume e Enterprise Unlimited — Enterprise è tipicamente il livello giusto quando è richiesta documentazione di audit HIPAA o di validazione FIPS.
  • E-mail: ordering@conexware.com
  • Telefono: 1-888-302-8800
  • Ufficio: ConeXware, Inc. · 11654 Plaza America Dr. #350 · Reston, VA 20190 · USA
  • Serve aiuto?

    Sbloccare la situazione

    🛟

    Supporto

    Problemi di installazione, attivazione della licenza, recupero della registrazione — aprite un ticket dal modulo di supporto e risponderemo entro un giorno lavorativo.
    Apri il modulo di supporto →
    📚

    Wiki

    Documentazione delle funzionalità, riferimento riga di comando (PACL), note di deployment MSI, archivi FAQ e guide di configurazione per l'IT.
    Sfoglia il Wiki →
    🔑

    Recupero ordine

    Avete perso la chiave di licenza, dovete riscaricare un vecchio acquisto o aggiornare i dati di fatturazione? Gestite tutto dal vostro account ConeXware.
    Recupera un ordine →