Aller au contenu
HexaTransfer
Retour au blog
Chiffrement et securite

Solutions de transfert de fichiers chiffré pour la santé

Découvrez les solutions de transfert de fichiers chiffré conformes HIPAA, conçues pour partager en toute sécurité les données patients et dossiers médicaux.

Le transfert de fichiers en milieu de santé doit satisfaire la Règle de Sécurité HIPAA (45 CFR 164.312), prendre en charge les fichiers d'imagerie DICOM dont la taille moyenne oscille entre 50 Mo et 3 Go par examen, fonctionner dans des workflows cliniques où radiologues et médecins référents ont besoin d'un accès en quelques minutes, et laisser une piste d'audit capable de résister à une investigation de l'OCR. Le schéma conforme : chiffrement AES-256-GCM côté client avec des clés dérivées d'un mot de passe partagé en amont ou liées à un destinataire pré-enregistré, un BAA signé avec le prestataire de transfert, et des journaux d'accès conservés six ans conformément à 164.316(b)(2). Bien fait, cela remplace les télécopieurs et les CD-ROM, les deux formats qui causent encore le plus de douleurs en matière d'interopérabilité en 2026.

Le problème du télécopieur

La santé fonctionne encore au fax, incroyablement. Une enquête ONC de 2024 a révélé que 75 % des hôpitaux américains reçoivent encore des fax quotidiens pour les dossiers patients, les orientations et les autorisations préalables. Le fax n'est pas sécurisé — il transite par du POTS en clair ou T.38 sur SIP — mais il est toléré par HIPAA parce qu'il est point à point. Remplacer le fax par le transfert de fichiers chiffré économise 3 à 5 € par page en temps de personnel et ajoute une vraie sécurité. Le défi : le remplacement doit être plus rapide que le fax, pas plus lent. Cela signifie qu'un radiologue envoyant une étude DICOM à un médecin référent doit mettre 90 secondes, pas 10 minutes.

Les tailles de fichiers DICOM et leurs exigences

Une radiographie thoracique DICOM pèse environ 15 Mo. Un scanner (TDM) représente 500 Mo à 2 Go par examen. Une IRM pèse 300 Mo à 1 Go. Une image de pathologie numérique en coupe entière (.svs) fait 1 à 4 Go. Un échocardiogramme de cardiologie fait 500 Mo. Multipliez par des dizaines d'examens par jour dans un centre d'imagerie de taille moyenne, et vous avez besoin d'un outil de transfert capable de gérer des fichiers de plusieurs gigaoctets de façon fiable. La limite de 10 Go d'HexaTransfer convient confortablement à l'examen individuel le plus volumineux ; pour les workflows de cardiologie et de pathologie qui regroupent des cas, les uploads fragmentés reprenant la progression (tus.io ou multipart S3) sont essentiels — une connexion perdue à 90 % ne doit pas relancer le tout.

Précisions sur la Règle de Sécurité HIPAA

164.312(a)(2)(iv) et (e)(2)(ii) sont les clauses de chiffrement — techniquement « adressables », pratiquement obligatoires. 164.312(b) exige des contrôles d'audit : « mécanismes matériels, logiciels et procéduraux qui enregistrent et examinent l'activité dans les systèmes d'information contenant ou utilisant des informations de santé électroniques protégées ». Le journal d'audit du prestataire de transfert doit montrer qui a accédé à quel fichier et quand. 164.308(a)(4) couvre les contrôles d'accès de la main-d'œuvre — mots de passe, 2FA, séparation des rôles. Le BAA (requis par 164.308(b)) est un contrat avec le prestataire le rendant responsable de sa part du travail de conformité.

Obtenir un BAA auprès de votre prestataire de transfert

Un accord de partenariat commercial est non négociable. Le prestataire gère des PHI en votre nom, ce qui en fait un partenaire commercial au sens de HIPAA. Le BAA précise leurs contrôles de sécurité, leurs obligations de notification de violation (60 jours selon 164.410), les restrictions applicables aux sous-traitants, et le retour ou la destruction des données à la résiliation. Vérifiez que le prestataire a effectué une évaluation des risques HIPAA (requise par 164.308(a)(1)(ii)(A)) et peut la produire lors d'un audit. Certains prestataires exigent un niveau entreprise pour signer un BAA ; d'autres l'incluent dans tous leurs plans payants. Les niveaux gratuits incluent rarement un BAA car la charge de support ne correspond pas aux revenus.

Intégration avec les DPI et les PACS

Les workflows modernes s'attendent à ce que l'outil de transfert se connecte à Epic, Cerner, Meditech ou Allscripts pour les DPI, et à Sectra, Change Healthcare ou Merge pour les PACS. HL7 FHIR R4 définit les ressources DocumentReference et Binary qui peuvent référencer des fichiers stockés en externe — l'outil de transfert héberge le texte chiffré, FHIR référence l'URL, et le DPI affiche un lien intégré. Pour DICOM, le standard DICOMweb STOW-RS (conforme RFC 3986) permet aux PACS de pousser des examens vers un endpoint distant. Un service de transfert chiffré avec support STOW-RS s'intègre aux workflows d'imagerie sans scripting.

Transferts destinés aux patients et la règle de non-blocage de l'information

La Règle de Non-Blocage de l'Information de l'ONC (en vigueur depuis avril 2021, avec un renforcement de l'application en 2024) exige des entités couvertes de partager les données patients à la demande via des API ou des fichiers. Les patients veulent leurs dossiers par email pour des demandes d'assurance ou des deuxièmes avis. Envoyer un PDF de 500 Mo de leurs cinq ans d'historique via un portail patient est pénible — les portails plafonnent souvent les pièces jointes à 25 Mo. Un lien de transfert de fichiers E2EE, envoyé par SMS au patient avec le mot de passe séparément, satisfait la règle tout en protégeant les PHI en transit. Documentez le processus dans votre Avis de pratiques de confidentialité conformément à 164.520.

Orientations inter-établissements et le problème des HISP

Les HISP Direct Trust (Health Information Service Providers) gèrent l'email sécurisé routé entre les organisations de santé couvertes — pensez S/MIME au goût médical. Ils fonctionnent bien pour les textes et les petites pièces jointes. Pour les études DICOM dépassant leurs limites de 25 à 75 Mo, les prestataires ont recours aux CD-ROM par courrier ou aux tunnels VPN. Un service de transfert de fichiers chiffré avec authentification du destinataire via l'adresse enregistrée au HISP (vérification par email à l'adresse Direct) comble cette lacune : utilisez Direct pour le lien, le service de transfert pour la charge utile.

Exigences de journal d'audit et de conservation

HIPAA 164.316(b)(2) spécifie six ans de conservation à partir de la création ou de la dernière date d'entrée en vigueur. En pratique, conservez plus longtemps — les lois étatiques sur la conservation des dossiers médicaux varient de 7 à 30 ans pour les cas pédiatriques. Le journal doit contenir des événements par fichier : upload, tentatives d'accès (réussies et échouées), téléchargements, suppressions. Les adresses IP appartiennent au journal mais doivent être hachées ou tronquées à /24 en application du RGPD si des ressortissants européens sont impliqués. Exportable en CSV ou OCSF JSON pour ingestion SIEM (Splunk, LogRhythm). Les enquêteurs de l'OCR demanderont des journaux d'accès à des dossiers patients spécifiques sur une période donnée ; votre outil d'export doit filtrer par date et hash d'identifiant patient.

Le calcul de la notification de violation

En vertu du HITECH Act et de la Règle de Notification de Violation HIPAA (164.400-414), les violations affectant 500 individus ou plus nécessitent une notification au HHS, aux médias et à chaque individu dans les 60 jours. Le sauf-conduit de chiffrement (164.402) stipule que si les PHI ont été chiffrées conformément aux directives NIST SP 800-111 (AES-128 ou plus fort avec des clés non compromises), il ne s'agit pas d'une violation. Utiliser un service de transfert E2EE où le prestataire ne peut pas déchiffrer — et où les clés n'ont jamais touché leurs serveurs — vous place confortablement à l'intérieur du sauf-conduit, même si le bucket S3 du prestataire fuit. C'est la propriété la plus précieuse du chiffrement côté client dans le contexte de la santé.

Accès mobile pour les cliniciens de garde

Les radiologues qui examinent des études en garde utilisent des iPad Pro ou des tablettes Surface. L'outil de transfert doit fonctionner sur Safari iOS 17+ et Edge Chromium, streamer de grandes archives DICOM sans saturer la RAM mobile, et s'intégrer aux visionneuses DICOM comme Horos, OsiriX ou RadiAnt. Le E2EE navigateur utilisant AES-256-GCM de l'API Web Crypto fonctionne à des centaines de Mo/s sur le silicium mobile moderne. Le goulot d'étranglement est la liaison cellulaire de montée, pas la cryptographie. Pour les gardes en zone rurale avec uniquement de la couverture 4G LTE, les uploads fragmentés reprenant la progression sauvent le workflow quand une connexion tombe en cours d'examen.

Essayez sur hexatransfer.com — gratuit, sans compte, jusqu'à 10 Go.

Envoyez vos fichiers volumineux en toute sécurité avec le chiffrement de bout en bout

Transférez des fichiers jusqu'à 10 Go gratuitement avec le chiffrement de bout en bout. Aucun compte requis. Vos fichiers sont chiffrés dans votre navigateur avant l'envoi — personne d'autre ne peut les lire.

Envoyer un fichier