सुरक्षा
आपके मरीज़ों के रिकॉर्ड की रक्षा असल में क्या करती है — इतना स्पष्ट कि जाँचा जा सके।
Last updated: 2 अगस्त 2026
एक क्लिनिक दूसरे को नहीं देख सकता
टेनेंट-अलगाव डेटा-परत पर केंद्रीय रूप से लागू है — हर क्वेरी पर अलग से लगाए जाने वाले किसी फ़िल्टर से नहीं, जिसे कोई लिखना भूल सकता है। क्लिनिकल रिकॉर्ड की हर पढ़त और लिखत डेटाबेस तक पहुँचने से पहले ही साइन-इन डॉक्टर तक सीमित हो जाती है, और किसी दूसरे क्लिनिक के रिकॉर्ड तक पहुँचने की कोशिश डेटा लौटाने के बजाय विफल होती है।
क्रेडेंशियल
पासवर्ड सिर्फ़ bcrypt हैश के रूप में रखे जाते हैं — हम आपका पासवर्ड नहीं पढ़ सकते, और डेटाबेस पा लेने वाला भी नहीं पढ़ सकता। पासवर्ड-रीसेट लिंक एक ही बार चलते हैं, एक घंटे में समाप्त होते हैं, और स्वयं भी सिर्फ़ हैश के रूप में रखे जाते हैं। पासवर्ड रीसेट करने पर मोबाइल/API सेशन रद्द हो जाते हैं — इस मान्यता पर कि रीसेट किसी सेंध के बाद भी हो सकता है।
रिसेप्शन स्टाफ़ अपने ही यूज़रनेम से साइन इन करता है। वे अपॉइंटमेंट देख और बुक कर सकते हैं, बस — न मरीज़ की फ़ाइलें, न कंसल्टेशन, न प्रिस्क्रिप्शन, न सेटिंग्स। रिसेप्शनिस्ट को हटाते ही उसकी पहुँच तुरंत समाप्त हो जाती है।
पहुँच का लॉग बनता है, और आप उसे पढ़ सकते हैं
किसने कौन-सा मरीज़ रिकॉर्ड कब खोला या बदला — आपके रिसेप्शन स्टाफ़ की गतिविधि समेत — यह दर्ज होता है और Settings → Activity log में आपको दिखता है। प्रविष्टियाँ ऐप के भीतर से न संपादित हो सकती हैं न हटाई जा सकती हैं, और जिस रिकॉर्ड का वे वर्णन करती हैं उसके हटने के बाद भी बनी रहती हैं; जो ऑडिट ट्रेल मिटाई जा सके, वह ऑडिट ट्रेल नहीं।
लॉग यह दर्ज करता है कि रिकॉर्ड खोला गया — उसकी क्लिनिकल सामग्री कभी नहीं।
डेटा कहाँ रहता है — रास्ते में और ठहराव में
मरीज़ों के रिकॉर्ड Mumbai, India में संग्रहीत और संसाधित होते हैं। सारा ट्रैफ़िक HTTPS पर चलता है। मरीज़ों के दस्तावेज़ और जाँच रिपोर्टें उन्हीं रिकॉर्ड के साथ डेटाबेस में रहती हैं, सिर्फ़ उनके डॉक्टर को दी जाती हैं, और कभी सार्वजनिक पते पर नहीं रखी जातीं।
बैकअप
डेटाबेस का बैकअप रोज़, घूमते क्रम पर बनता है, और ऑफ़-साइट प्रतियाँ भी — ताकि एक मशीन के फ़ेल होने से आपके रिकॉर्ड न चले जाएँ।
सॉफ़्टवेयर को ताज़ा रखना
हर बदलाव मर्ज होने से पहले स्वचालित टाइप-चेक, टेस्ट और सुरक्षा-स्कैन से गुज़रता है। निर्भरता-चेतावनियाँ हर पुल-रिक्वेस्ट पर एक स्पष्ट सूची के विरुद्ध जाँची जाती हैं, ताकि कोई नई कमज़ोरी चुपचाप न निकल जाए, और हर कमिट पर सीक्रेट-स्कैनिंग चलती है।
AI — अगर आप उसे चालू करें
वैकल्पिक सहायताएँ आपके सामने खुले लक्षण-पाठ को मॉडल प्रदाता के पास सिर्फ़ रेपर्टरी खोज-वाक्यांश बनाने भेजती हैं। आपको दिखाए जाने वाले रुब्रिक्स हमेशा हमारे डेटाबेस से आते हैं, इसलिए कोई सुझाव ऐसा रुब्रिक नहीं हो सकता जो मौजूद ही न हो — और मॉडल न कभी आपकी मरीज़-सूची देखता है, न कोई रेमेडी सुझाता है। फ़ीचर बंद रखिए, तो कुछ भी नहीं भेजा जाता।
जो हम दावा नहीं करते
हम HIPAA-अनुपालन का दावा नहीं करते। HIPAA अमेरिकी क़ानून है और भारतीय क्लिनिक पर लागू नहीं होता; जो सॉफ़्टवेयर भारतीय डॉक्टरों को यह शब्द बेचता है, वह प्रायः वह कह रहा है जिसकी उसकी कोई ऑडिट नहीं हुई। हम भारत के डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम और नियमों के अनुरूप बने हैं, और गोपनीयता नीति ठीक-ठीक बताती है कैसे।
स्वतंत्र सुरक्षा-ऑडिट अभी पूरा नहीं हुआ है। जब होगा, इसी पृष्ठ पर उसका नाम होगा।
संविदात्मक स्थिति — भूमिकाएँ, उप-प्रोसेसर, उल्लंघन-सूचना और विलोपन — के लिए डेटा प्रोसेसिंग परिशिष्ट और उप-प्रोसेसर सूची देखें।
समस्या की सूचना देना
कोई कमज़ोरी मिले तो सार्वजनिक करने से पहले कृपया हमें contact@hpills.com पर बताइए। हम एक कार्य-दिवस के भीतर पावती देंगे, आपको सूचित रखेंगे, और चाहें तो श्रेय भी देंगे।