نظرة عامة

CureAxis منصّة SaaS للرعاية الصحية متعدّدة المستأجرين وخاضعة لتنظيم HIPAA، بُنيت في AmalAxis. تمنح العيادات بوّابة للمرضى، ومساحة عمل سريرية موجّهة للأطبّاء، ولوحة إدارة للمنصّة يستخدمها المشغّلون، وواجهة برمجة للمطوّرين مُقاسة الاستخدام لأطراف ثالثة تبني فوق ذكائها الاصطناعي السريري. تمتدّ المنصّة عبر ستة مستودعات — نظامان خلفيان بـ Django وأربعة تطبيقات أحادية الصفحة ولوحات تحكّم — وتخدم المرضى وفرق الرعاية ومشغّلي المنصّة من قاعدة كود واحدة، مع إبقاء المعلومات الصحية المحمية (PHI) لكل مستأجر معزولة تشفيريًا ومنطقيًا.

جولة توضيحية

3 مقاطع قصيرة عن المنتج — اسحب أو استخدم الأسهم للتنقل بينها.

01 / 0330-Second Pitch

التحدي

على برمجيات الرعاية الصحية أن تجمع بين خاصّيتين متعارضتين في آن واحد: مستأجرون كثيرون يتشاركون نظامًا واحدًا طلبًا للكفاءة التشغيلية، ويقين مطلق بأن أي مستأجر لن يستطيع أبدًا رؤية بيانات PHI الخاصة بمستأجر آخر أو فكّ تشفيرها أو تجميعها. فمفتاح واحد مسرَّب أو استعلام على قاعدة البيانات الخطأ يعني اختراقًا واجب الإبلاغ. يُضاف إلى ذلك أن المستأجرين يتراوحون بين عيادات صغيرة على قاعدة بيانات مشتركة وعملاء بمتطلّبات عزل عالية لهم قاعدة بيانات مخصّصة بالكامل، ولذلك يجب أن تُحدّد كل عملية قراءة وكتابة مستوى البيانات الصحيح قبل أن تلمس جدولًا موجَّهًا. كان على CureAxis أن يجعل هذا العزل السلوك الافتراضي لإطار العمل نفسه — مفروضًا في الوسيطة البرمجية، وفي موجّه ORM، وفي قاعدة البيانات، وفي المُسلسِل — مع الاستمرار في تقديم التدوين السريري المحيطي بالذكاء الاصطناعي، وقابلية التشغيل البيني مع أنظمة EHR، والخدمة الذاتية للمرضى، وواجهة برمجة عامة قابلة للفوترة.

تصميم النظام

كيف يعمل

01/04
01

طلب محدّد النطاق بالمستأجر والوصول إلى PHI

كيف يحدّد كل طلب مستأجره، ويربط مستوى البيانات الصحيح، ولا يعيد إلا بيانات PHI المسموح بها بعد فكّ تشفيرها وتدقيقها.

  1. 1يصل طلب من تطبيق أحادي الصفحة إلى nginx، الذي يربط أصل الطلب أو نطاقه الفرعي بترويسة المستأجر
  2. 2تحدّد OrgContextMiddleware المستأجر من النطاق الفرعي والترويسة وJWT وتتحقّق منها تحقّقًا متقاطعًا، وتعيد 403 وفق مبدأ الفشل المغلق عند عدم التطابق
  3. 3ثم تربط معرّف المستأجر، ودور العضو وصلاحياته، والاسم البديل لقاعدة بيانات مستوى بيانات المستأجر، ومتغيّرات جلسة RLS في PostgreSQL
  4. 4يُخضِع الـ viewset في DRF المُستدعي لبوّابة كتالوج صلاحيات RBAC المُخزَّن مؤقتًا في Redis، ولفحوص مجموعات الحقول في phi_guard
  5. 5يُنفَّذ الـ queryset الموجَّه تحت الاسم البديل المربوط مع تفعيل RLS، وتُفكّ شفرة أعمدة PHI المشفّرة بمفتاح تشفير البيانات (DEK) الخاص بالمستأجر
  6. 6يُسقط المُسلسِل المُقيَّد بالصلاحيات الحقول الخارجة عن النطاق، وتسجّل PHIAuditMiddleware مدخلة تدقيق وفق مبدأ الفشل المغلق قبل إعادة الاستجابة
02

المدوِّن السريري المحيطي

كيف تتحوّل الزيارة السريرية إلى ملاحظة SOAP موقَّعة وجاهزة لأنظمة EHR عبر تفريغ صوتي مجرَّد عن المزوّد وتوليد بالذكاء الاصطناعي.

  1. 1يفتح الطبيب زيارة سريرية في مساحة العمل السريرية ويسجّل صوت الاستشارة
  2. 2يختار مصنع تحويل الكلام إلى نص بين Deepgram وElevenLabs حسب المستأجر، ويعيد نصًا مفرَّغًا
  3. 3يُرسل النص المفرَّغ إلى مولّد ملاحظات SOAP المدعوم بـ OpenAI لصياغة مسوّدة ملاحظة سريرية منظّمة
  4. 4يراجع الطبيب الملاحظة ويعدّلها ويوقّعها رقميًا، ويمكن لمقدّم رعاية ثانٍ أن يوقّع معه
  5. 5يُثبّت التوقيع السجلّ نهائيًا بحيث لا يقبل التعديل، ويمكن دفع الزيارة إلى نظام EHR المتّصل عبر FHIR R4
03

استدعاء قدرة عبر واجهة برمجة المطوّرين

كيف يستبدل عميل من طرف ثالث مفتاح API محدّد النطاق برمز service-JWT قصير العمر، ثم يستهلك الذكاء الاصطناعي السريري على مستوى حوسبة منفصل.

  1. 1يُنشئ المطوّر مفتاح API محدّد النطاق يُعرض مرّة واحدة (sk_test أو sk_live) من لوحة المطوّرين
  2. 2يستبدل العميل المفتاح عند مستوى التحكّم برمز service-JWT قصير العمر (Contract-alpha، وHS256، وأقل من 300 ثانية)
  3. 3يستدعي العميل قدرة على مستوى الحوسبة ضمن /api/service/v1 — soap.generate أو report.analyze أو lab.analyze أو drug.interaction أو التفريغ الصوتي — باستخدام الرمز JWT
  4. 4تتحقّق واجهة الخدمة من جمهور الرمز ونطاقه، وتقيس الاستدعاء، وتعيد التحليل تزامنيًا في الاستجابة نفسها
04

الخدمة الذاتية للمرضى عبر البوّابة والقناة الصوتية

كيف يسجّل المرضى ويحجزون ويدفعون عبر بوّابة الويب وعبر قناة صوتية محميّة بتحقّق من الهوية على الخادم.

  1. 1يُفعّل المريض حسابه برمز تسجيل في بوّابة المرضى، أو يتّصل بالخط الهاتفي عبر Twilio
  2. 2على القناة الصوتية، يتحقّق وكيل ElevenLabs من هوية المتّصل عبر تاريخ الميلاد قبل السماح بتشغيل أي أداة تصل إلى PHI
  3. 3يحجز المريض موعدًا أو يؤكّده عبر خدمة الحجز المشتركة التي تفرض شروط التوفّر وتمنع الحجز المزدوج
  4. 4تُدفع الفواتير مباشرةً عبر Stripe Connect وتُسوّى مع رصيد حساب المريض عبر webhook

أبرز الميزات

  • عزل ثلاثي الطبقات بين المستأجرين: توجيه مستوى البيانات، وأمان على مستوى الصفوف في PostgreSQL، وتشفير مغلَّف AES-256-GCM خاص بكل مستأجر
  • وسيطة تدقيق لبيانات PHI تعمل بمبدأ الفشل المغلق، وحدّ ثقة مُحصَّن للمستأجر مع تحقّق متقاطع بين النطاق الفرعي وJWT
  • مدوِّن سريري محيطي بالذكاء الاصطناعي: تفريغ صوتي عبر Deepgram/ElevenLabs يغذّي توليد ملاحظات SOAP عبر OpenAI، مع عدم قابلية التعديل بعد التوقيع والتوقيع المشترك
  • قابلية تشغيل بيني مع أنظمة EHR عبر خادم تفويض SMART-on-FHIR (بـ S256 PKCE)، وسحب ودفع البيانات بـ FHIR R4، وتشغيل CureAxis نفسه كخادم FHIR
  • واجهة برمجة للمطوّرين مُقاسة الاستخدام، بمفاتيح تُعرض مرّة واحدة، وبيانات اعتماد العميل وفق RFC 6749، ورموز service-JWT قصيرة العمر ومحدّدة النطاق عبر مستوى حوسبة منفصل
  • خدمة ذاتية للمرضى عبر الويب، إضافةً إلى قناة صوتية بـ Twilio/ElevenLabs مع تحقّق من تاريخ الميلاد على الخادم قبل الوصول إلى PHI
  • فوترة المرضى عبر Stripe Connect، مع اشتراكات المستأجرين على مستوى التحكّم، والخصم التلقائي، وقياس حصص الاستخدام
  • نظام RBAC قائم على القدرات مع كتالوج صلاحيات مُخزَّن مؤقتًا في Redis، ومصادقة متعدّدة العوامل بـ TOTP، وموفّر هوية SAML، وتسجيل دخول موحّد للموظّفين عبر OIDC/AD

Outcomes

  • نموذج عزل ثلاثي الطبقات يعمل فعليًا ويدعم من قاعدة كود واحدة المستأجرين على قاعدة بيانات مشتركة والمستأجرين على قاعدة بيانات مخصّصة بالكامل
  • وضع أمني قائم على الفشل المغلق، جرى تأكيده واختباره ضد الانحدار عبر تحليل عميق لقاعدة الكود بأكملها بـ 23 وكيلًا، شمل عزل مفاتيح DEK، وحدّ ثقة المستأجر، ومسار SMART-on-FHIR
  • واجهة برمجة للمطوّرين مفصولة بوضوح — مستويان، ومفاتيح تُعرض مرّة واحدة، ورموز service-JWT قصيرة العمر ومحدّدة النطاق — تتيح الذكاء الاصطناعي السريري لأطراف ثالثة (بينها عميل مرجعي بـ Flutter) دون المساس بمخزن PHI
  • تثبيت إصدارات الاعتماديات مع توثيق ثغرات CVE، وصور Docker متعدّدة المراحل تعمل بمستخدم غير جذري، مع إثبات منشأ سلسلة التوريد عبر Trivy وSBOM وcosign في كلا النظامين الخلفيين

أعمال أخرى

AirAds preview
منصّة تقنيات إعلانية

AirAds

اكتشاف قائم على الخريطة — النشاط التجاري القريب المناسب، الآن

عرض المشروع
Riquid Platform preview
منظومة تجارة إلكترونية

Riquid Platform

منظومة متعدّدة الوحدات للتجارة بين الشركات والمتجر الإلكتروني والخدمات اللوجستية

عرض المشروع