Une plateforme qui relie des établissements autour d'un même patient doit être irréprochable sur qui voit quoi, et sous quelle trace. La sécurité n'est pas une option ajoutée à la fin : elle est le socle de HekanoHealth.
Quatorze rôles, du directeur au caissier. Le droit d'accès est résolu côté serveur à chaque requête — jamais lu depuis le navigateur ni depuis l'adresse de la page. Un caissier ne peut pas voir le médical, même en manipulant son écran.
Chaque établissement a ses propres données, séparées de celles des autres. Seule l'identité du patient est commune — et seulement les éléments qu'il a consenti à partager. Un établissement ne voit jamais l'activité clinique d'un autre par défaut.
Les accès aux données sensibles sont journalisés. Un accès d'urgence, ouvert quand le patient ne peut pas consentir, déclenche une alerte à la direction médicale et doit être motivé. Rien d'important ne se fait en silence.
Chaque consentement est horodaté, conservé sans modification possible, avec sa preuve — signature, témoin ou confirmation. Le patient peut le retirer, et le retrait est appliqué immédiatement.
Les professionnels s'authentifient par jeton sécurisé. Les patients accèdent à leur espace par code à usage unique puis code personnel, sans exposer de mot de passe réutilisable.
Les champs sensibles de l'état civil suivent un circuit de validation : une correction rapide pour l'évident, une demande approuvée pour le reste. Toute modification est tracée.
L'accès à un document n'est pas une question de tout ou rien. Quatre conditions sont vérifiées à chaque lecture. Un seul verrou qui saute, et l'accès est refusé.
L'établissement a-t-il un accès actif consenti par le patient ?
Le rôle de l'utilisateur a-t-il le droit sur ce type de document ?
Si le document est marqué confidentiel, une restriction supplémentaire s'applique.
L'accueil ne voit que l'administratif ; le médical reste réservé aux soignants.
HekanoHealth est développé pour la Côte d'Ivoire et les pays voisins d'Afrique subsaharienne francophone, avec le souci des cadres de protection des données personnelles et des obligations de facture normalisée électronique qui s'installent progressivement dans nos administrations. Nous avançons sur ces conformités au rythme où elles deviennent applicables, sans les surjouer.
Nous détaillons volontiers, en démonstration, la gestion des rôles, l'isolation des établissements et la traçabilité des accès.