Aller au contenu
Nouvelle convention apnée du sommeil annoncée pour le 1er janvier 2027. Ce qui change pour votre centre

Sécurité et hébergement

PneumoTrack s’installe dans votre hôpital. Les données de vos patients restent sur vos serveurs, sous le contrôle de votre service informatique.

Qui entre, et comment

  • Mots de passe hachésPBKDF2-SHA256 avec 100 000 itérations et un sel par utilisateur. Le mot de passe n’est jamais stocké en clair.

  • Politique de mot de passeHuit caractères minimum, avec au moins une majuscule, une minuscule et un chiffre.

  • Anti force bruteAprès cinq échecs de connexion, le compte est bloqué pendant quinze minutes.

  • Verrouillage d’écranVingt minutes sans activité et la session se verrouille. Un clic permet de changer d’utilisateur.

  • Sessions limitéesUne session dure huit heures et se prolonge seulement tant que l’utilisateur travaille.

pneumotrack.hopital.local
Verrouillage d’écran · données fictives

Des données à l’abri, même quand le réseau flanche

Votre serveur, votre base

PneumoTrack s’installe sur un serveur Windows de l’hôpital et écrit dans votre SQL Server. Sauvegardes, accès et rétention restent chez votre service informatique.

Connexion surveillée

La base est vérifiée toutes les 15 secondes. Si elle ne répond plus, un bandeau rouge avertit l’utilisateur avant qu’une saisie soit perdue.

Reprise automatique

Une coupure réseau passagère déclenche jusqu’à cinq nouvelles tentatives. Au démarrage, le logiciel attend que la base soit disponible.

Protections web

HTTPS imposé avec HSTS, protection contre la falsification de requêtes, en-têtes de sécurité contre l’intégration dans d’autres pages et le reniflage de contenu.

pneumotrack.hopital.local
Gérer les accords · données fictives
Connexion à la base de données perdue, vos modifications ne seront pas enregistrées. (depuis 2 min)

Un logiciel de gestion, pas un dispositif médical

PneumoTrack organise le suivi administratif des conventions : dates, accords, appareils, prestataires. Il ne pose aucun diagnostic et ne règle aucun appareil. La décision médicale reste entièrement au médecin.

Sur la feuille de route sécurité

  • Droits différenciés par profil : médecin, technologue, secrétariat, administrateur
  • Connexion avec les comptes Active Directory de l’hôpital
  • Journal d’audit complet : qui a modifié quoi, et quand
  • Hébergement géré en Belgique pour les centres sans serveur disponible

Tout le reste de cette page fonctionne aujourd’hui.

Les questions de votre DSI

Qui est responsable des données au sens du RGPD ?

Votre hôpital, en tant que responsable du traitement. Installé chez vous, PneumoTrack ne nous transmet aucune donnée patient : nous n’y avons pas accès, sauf pendant une intervention de support que vous demandez et contrôlez.

Le logiciel envoie-t-il des données vers l’extérieur ?

Aucune donnée patient. Le serveur interroge ponctuellement notre canal de mises à jour et vérifie la licence. Sans connexion, il continue de fonctionner pendant trente jours.

Quelle infrastructure faut-il prévoir ?

Un serveur Windows du réseau de l’hôpital, avec IIS ou le serveur web intégré, et une instance SQL Server. Les postes utilisent simplement un navigateur récent.

PneumoTrack est-il un dispositif médical ?

Non. Il gère le suivi administratif des conventions et ne pose aucun diagnostic. Il n’entre pas dans le champ du règlement européen 2017/745 sur les dispositifs médicaux.

Votre service informatique a des questions ?

Nous répondons directement à votre DSI : architecture, prérequis serveur, sauvegardes, mises à jour. Écrivez-nous ou demandez une démo technique.