Dane pacjentów zaszyfrowane, logowanie z 2FA i monitoring ataków na bieżąco. Do tego EDM w cenie planu, e-wizyty i AI Sekretarka, a pacjentów przeniesiemy z Twojego obecnego programu.
W 2026 roku media opisywały kilka incydentów w programach gabinetowych, w tym przypadki, w których do danych wystarczyło przejęte konto administracyjne. Poniżej konkretnie, co w MedEQ utrudnia każdy z tych scenariuszy.
PESEL, dane kontaktowe i dokumentacja są w bazie zaszyfrowane (AES-256, osobny klucz dla każdej placówki). Sam zrzut bazy jest nieczytelny.
Kod z aplikacji przy logowaniu, blokada po serii błędnych haseł. Konto administracyjne systemu działa wyłącznie z 2FA.
Zgadywanie haseł, logowanie po serii nieudanych prób, masowe pobieranie kart pacjentów i nietypowe działania na kontach są wykrywane w ciągu kilku minut.
Pełny eksport danych wymaga ponownego podania hasła i jednorazowego linku wysłanego mailem. Pozostali administratorzy dostają powiadomienie.
Każde otwarcie karty pacjenta, eksport i zmiana uprawnień zostawia ślad: kto, co i kiedy.
Nowy klucz API albo webhook wymaga hasła, a jego utworzenie wywołuje alert. Sama przejęta sesja nie wystarczy, żeby wyprowadzić dane.