La confiance, par construction

La donnée de santé
mérite mieux qu'une promesse

Une plateforme qui relie des établissements autour d'un même patient doit être irréprochable sur qui voit quoi, et sous quelle trace. La sécurité n'est pas une option ajoutée à la fin : elle est le socle de HekanoHealth.

Accès par rôle

Chacun voit ce que son rôle autorise

Quatorze rôles, du directeur au caissier. Le droit d'accès est résolu côté serveur à chaque requête — jamais lu depuis le navigateur ni depuis l'adresse de la page. Un caissier ne peut pas voir le médical, même en manipulant son écran.

Isolation des établissements

Les données ne se mélangent pas

Chaque établissement a ses propres données, séparées de celles des autres. Seule l'identité du patient est commune — et seulement les éléments qu'il a consenti à partager. Un établissement ne voit jamais l'activité clinique d'un autre par défaut.

Traçabilité

Chaque accès laisse une trace

Les accès aux données sensibles sont journalisés. Un accès d'urgence, ouvert quand le patient ne peut pas consentir, déclenche une alerte à la direction médicale et doit être motivé. Rien d'important ne se fait en silence.

Consentement

Tracé, prouvé, révocable

Chaque consentement est horodaté, conservé sans modification possible, avec sa preuve — signature, témoin ou confirmation. Le patient peut le retirer, et le retrait est appliqué immédiatement.

Authentification

Professionnels et patients, séparément

Les professionnels s'authentifient par jeton sécurisé. Les patients accèdent à leur espace par code à usage unique puis code personnel, sans exposer de mot de passe réutilisable.

Modifications sensibles

L'identité ne se change pas à la légère

Les champs sensibles de l'état civil suivent un circuit de validation : une correction rapide pour l'évident, une demande approuvée pour le reste. Toute modification est tracée.

Quatre verrous cumulatifs

Pour lire un document médical, tout doit être vert

L'accès à un document n'est pas une question de tout ou rien. Quatre conditions sont vérifiées à chaque lecture. Un seul verrou qui saute, et l'accès est refusé.

  • 1
    Consentement

    L'établissement a-t-il un accès actif consenti par le patient ?

  • 2
    Rôle

    Le rôle de l'utilisateur a-t-il le droit sur ce type de document ?

  • 3
    Confidentialité

    Si le document est marqué confidentiel, une restriction supplémentaire s'applique.

  • 4
    Nature

    L'accueil ne voit que l'administratif ; le médical reste réservé aux soignants.

Hébergement & conformité

Une exigence de conformité, à l'échelle de la région

HekanoHealth est développé pour la Côte d'Ivoire et les pays voisins d'Afrique subsaharienne francophone, avec le souci des cadres de protection des données personnelles et des obligations de facture normalisée électronique qui s'installent progressivement dans nos administrations. Nous avançons sur ces conformités au rythme où elles deviennent applicables, sans les surjouer.

Des questions sur la sécurité de vos données ?

Nous détaillons volontiers, en démonstration, la gestion des rôles, l'isolation des établissements et la traçabilité des accès.