Sicherheit / 02
Schutz, der klar beschrieben ist.
PraxisSchutz schützt den Inhalt des PDF-Anhangs beim Versand. Es behauptet keinen Schutz, den ein kompromittierter Praxis-PC nicht leisten kann.
Lokale Verarbeitung. Persönlicher Code.
Ein zufälliger Code pro Patient schützt die PDFs. Er wird auf Papier übergeben und nicht durch PraxisSchutz versendet. Der lokale Tresor ist an das Windows-Benutzerkonto gebunden. Die Codes sind zusätzlich mit einem Praxisschlüssel verschlüsselt. Portable Sicherungen brauchen einen eigenen Wiederherstellungsschlüssel und für die Codes den Praxisschlüssel.
Nach bestätigtem Druck ist eine erneute Codeanzeige oder Codeerneuerung nur nach frischer Schlüsselbestätigung möglich. Spätere PDFs benötigen eine Entsperrung der Sitzung.
Wichtige Grenze
Schutz braucht einen sicheren Praxis-PC.
Schadsoftware im laufenden Prozess kann Passwort und Codes möglicherweise erfassen, wenn die App sie verwendet. Der Praxisschlüssel ist keine „Zero-Knowledge“- oder „Zero-Trust“-Garantie.
Geht er verloren, kann der Hersteller ihn nicht zurücksetzen. Frühere Papierkarten öffnen bereits versendete PDFs weiterhin. Der neue Schutz ist Teil der öffentlichen Vorabversion; deren vollständige Windows-11-Abnahme ist noch offen.
Was die Praxis absichern muss
- Windows, Festplattenverschlüsselung, Konten und Sicherheitsupdates verwalten.
- Originaldokumente und die Praxissoftware unabhängig sichern.
- Codekarten ausschließlich auf Papier und persönlich übergeben.
- Diagnosen nicht in unverschlüsselten Betreff oder Nachrichtentext schreiben.
- Die PDF-Anzeige auf verwendeten Patientengeräten testen.
PraxisSchutz verhindert kein Phishing und schützt weder E-Mail-Metadaten noch die Originaldatei. Die rechtliche Eignung des konkreten Übermittlungsprozesses muss gesondert geprüft werden.
Patientencode öffnet das PDF. Wiederherstellungsschlüssel öffnet eine bestimmte Datensicherung. Registrierungsschlüssel schaltet Arbeitsvorgänge in der App frei; er entschlüsselt keine Patientendaten.