सामग्री पर जाएँ
HexaTransfer
ब्लॉग पर वापस
फ़ाइल ट्रांसफर

मेडिकल रिकॉर्ड सुरक्षित रूप से ट्रांसफर करें: प्राइवेसी गाइड

एंड-टू-एंड एन्क्रिप्शन से मेडिकल रिकॉर्ड सुरक्षित रूप से ट्रांसफर करें। हेल्थकेयर में प्राइवेसी-अनुकूल फ़ाइल शेयरिंग।

मेडिकल रिकॉर्ड को सुरक्षित रूप से ट्रांसफर करने का मतलब है कि फ़ाइल ऐसी keys से encrypted हो जिन तक ट्रांसफर provider की पहुँच न हो, transmission TLS 1.3 का उपयोग करे, provider या तो Business Associate Agreement (BAA) sign करे या encryption end-to-end हो, और workflow ट्रांसमिशन का auditable record बनाए। HIPAA के 45 CFR § 164.312 (Technical Safeguards) — access control, audit controls, integrity, और transmission security — को पूरा करने का व्यावहारिक shortcut: DICOM study या PDF records को browser-based सर्विस पर upload करें जो clinical workstation से कोई byte जाने से पहले client-side AES-256-GCM से encrypt करती है।

HIPAA Transmission के लिए क्या माँगता है

HIPAA Security Rule का Technical Safeguards खंड (§ 164.312):

  • Access Control (§ 164.312(a)(1)): unique user identification, emergency access procedure, automatic logoff, encryption और decryption।
  • Audit Controls (§ 164.312(b)): hardware, software और procedural mechanisms जो activity record और examine करते हैं।
  • Integrity (§ 164.312(c)(1)): PHI को unauthorized रूप से बदला या नष्ट न किया जाए।
  • Transmission Security (§ 164.312(e)(1)): integrity controls के साथ-साथ encryption, जहाँ "reasonable और appropriate" हो।

HIPAA की भाषा में "Addressable" वैकल्पिक नहीं — covered entity को या तो safeguard implement करना होगा या document करना होगा कि यह उचित क्यों नहीं है। Trusted network के बाहर ePHI के transmission के लिए encryption near-universal default है।

BAA का सवाल — नए नज़रिये से

Business Associate Agreement तब ज़रूरी है जब vendor covered entity की ओर से PHI तक access रखता है। अगर ट्रांसफर सर्विस plaintext PHI देख सकती है — क्षणिक रूप से भी — तो BAA ज़रूरी है। अगर PHI end-to-end encrypted है और सर्विस केवल ciphertext संभालती है, तो सर्विस उस data के लिए Business Associate नहीं है क्योंकि उसकी कभी § 160.103 में defined PHI तक access नहीं।

यह zero-knowledge तर्क है। HITECH Act का "safe harbor" § 13402(h) — NIST guidance के अनुसार encrypted data "unsecured PHI" नहीं माना जाता — इस position का समर्थन करता है।

आम Clinical File Types

| फ़ाइल | सामान्य साइज़ | सामग्री | | --- | --- | --- | | DICOM CT study | 200 MB – 2 GB | Slices, metadata (patient name, MRN, study date) | | DICOM MRI study | 100 MB – 3 GB | Multiple series | | Digital pathology .svs | 500 MB – 5 GB | Whole-slide images | | Consolidated CDA (C-CDA) XML | 100 KB – 5 MB | Structured clinical summary | | PDF lab results | 50 KB – 20 MB | Bloodwork, imaging reports | | DEXA/DXA study | 10–50 MB | Bone density images | | Full EMR export | 10 MB – 2 GB | De-identified या patient-requested export |

Contrast के साथ एक abdominal CT 1.2 GB तक पहुँच सकती है। Email इनके लिए channel नहीं है।

Email और Standard Cloud Storage क्यों कम पड़ते हैं

  • Standard SMTP hop-by-hop TLS है — रास्ते में मेल server decrypt और re-encrypt करते हैं।
  • Gmail, Outlook.com और iCloud Mail messages provider-held keys के साथ provider के servers पर store करते हैं।
  • Dropbox, Google Drive और OneDrive encryption at rest देते हैं, लेकिन provider key रखता है। Google केवल HIPAA-enabled admin configuration वाले Workspace Enterprise के लिए BAA sign करता है — free-tier Drive HIPAA-covered नहीं।
  • Fax US healthcare में अभी भी उपयोग में है — लेकिन unencrypted landline fax telecom carriers से plaintext में गुज़रता है।

Clinical Use के लिए Zero-Knowledge Transfer Flow

  1. Clinician PACS (GE Centricity, Philips IntelliSpace, Siemens syngo.via, या dcm4chee) से DICOM study को .zip में export करते हैं।
  2. Clinician browser में ट्रांसफर सर्विस खोलते हैं। Web Crypto API shared passphrase से PBKDF2-HMAC-SHA256 के ज़रिए 256-bit key derive करता है — 600,000 iterations, random 128-bit salt।
  3. Browser प्रत्येक 5 MB chunk को AES-256-GCM से encrypt करता है, प्रति chunk नया 96-bit IV। Ciphertext TLS 1.3 पर upload।
  4. लिंक secure messaging (DirectTrust, TigerConnect) या patient portal के ज़रिए receiving clinician को।
  5. Passphrase दूसरे channel से — signed paper form, verified number पर SMS, या phone call।
  6. Receiver download करते हैं, browser में decrypt, OsiriX, Horos, RadiAnt, या local PACS में खोलते हैं।

ट्रांसफर सर्विस कभी patient data नहीं देखती। Audit trail upload timestamp, file size (content नहीं), download timestamp, और IP addresses record करता है।

Metadata Leakage के जोखिम

DICOM files एक rich header embed करती हैं: patient name, MRN, date of birth, referring physician, institution। दो leakage paths:

  • Filename में PATIENT_LASTNAME_MRN123456.dcm — visible filenames वाली ट्रांसफर सर्विस encrypted content के साथ भी identifiers उजागर करती है। Zip से पहले rename करें।
  • DICOM tags file के अंदर सभी demographics रखते हैं। अगर use case में identifiers ज़रूरी नहीं, DICOM Supplement 142 या HIPAA के § 164.514(b) Safe Harbor के अनुसार de-identify करें।

Patient-Initiated Transfers

HITECH Act और 21st Century Cures Act के information blocking rules (45 CFR Part 171, 2021 से effective) के तहत, patients को अपने records electronic format में पाने का अधिकार है। भारत के DPDP Act 2023 में भी patients को अपने health data तक access का अधिकार है, और data fiduciaries पर उसे secure रखने की ज़िम्मेदारी।

Browser-based encrypted transfer उपयुक्त है:

  • Patient provider के release-of-information office से records माँगते हैं।
  • ROI staff zipped PDF/C-CDA/DICOM bundle upload करता है।
  • Patient verified email पर लिंक, phone से passphrase पाते हैं।
  • Download करते हैं, copy रखते हैं, second-opinion provider को forward करते हैं।

European Healthcare के लिए GDPR Parallel

GDPR का Article 9 health data को special category classify करता है। Article 32 encryption सहित appropriate technical measures mandate करता है। Client-side key derivation के साथ end-to-end encryption Article की ज़रूरतें पूरी करता है। Swiss clinics revised FADP (nFADP, September 2023 से) के अंतर्गत आते हैं — encryption expectations पर GDPR के साथ aligned।

Retention और Deletion

Clinical records में statutory retention है: France में 10 वर्ष, Germany में hospital records के लिए 30 वर्ष, अधिकतर US states में 7+ वर्ष। Transfer खुद ephemeral है — retention clock provider के system of record (EMR) पर लागू है, ट्रांसफर लिंक पर नहीं। Transfer expiry 14–30 दिनों के लिए configure करें।

Healthcare-Appropriate Transfer Options तुलना

| विकल्प | E2E encryption | HIPAA-capable | अधिकतम साइज़ | Patient-accessible | | --- | --- | --- | --- | --- | | Standard Gmail | नहीं (TLS only) | Workspace BAA के बिना नहीं | 25 MB | हाँ | | Google Workspace HIPAA (BAA के साथ) | नहीं | हाँ | 5 TB quota | हाँ | | Microsoft 365 HIPAA (BAA के साथ) | नहीं | हाँ | 250 GB per file (OneDrive) | हाँ | | DirectTrust (Direct Project) | हाँ (S/MIME) | हाँ | HISP के अनुसार | सीमित | | Tresorit Send | हाँ (server-assisted) | BAA available | 5 GB मुफ़्त | हाँ | | HexaTransfer | हाँ (in-browser AES-256-GCM) | Zero-knowledge by design | 10 GB | हाँ, account नहीं |

Medical records इमारत छोड़ते ही भार वहन करते हैं। Transmission mechanism को उस भार से match करना चाहिए।

hexatransfer.com पर आज़माएं — मुफ्त, बिना अकाउंट, 10 GB तक।

एंड-टू-एंड एन्क्रिप्शन के साथ बड़ी फ़ाइलें सुरक्षित रूप से भेजें

एंड-टू-एंड एन्क्रिप्शन के साथ 10 GB तक की फ़ाइलें मुफ़्त में ट्रांसफ़र करें। अकाउंट की आवश्यकता नहीं। अपलोड से पहले आपकी फ़ाइलें ब्राउज़र में एन्क्रिप्ट की जाती हैं — कोई और उन्हें पढ़ नहीं सकता।

फ़ाइल भेजें