Curaki

Zugriffsschutz und Organisationstrennung

Wie Clerk-Authentifizierung und Organisationsgrenzen den Zugriff auf Praxisdaten schützen.

Der Zugriffsschutz in Curaki basiert auf zwei Ebenen: der Authentifizierung einzelner Nutzer und der strikten Trennung von Daten nach Praxis-Organisation. Beide Ebenen werden über Clerk, unseren Authentifizierungsanbieter, umgesetzt.

Authentifizierung

Jeder Zugriff auf Curaki erfordert eine gültige Anmeldung über Clerk. Ohne aktive, verifizierte Sitzung ist kein Zugriff auf Konsultationen, Transkripte oder Notizen möglich. Sitzungen werden nach einer gewissen Inaktivität automatisch ungültig, sodass ein unbeaufsichtigtes, angemeldetes Gerät nicht dauerhaft ein Sicherheitsrisiko darstellt.

Organisationsscoping

Jede Konsultation, jedes Transkript und jede Notiz ist in der Datenstruktur fest einer Organisation zugeordnet. Bei jeder Anfrage prüft das System, ob die anfragende Person Mitglied genau dieser Organisation ist. Diese Prüfung erfolgt serverseitig bei jedem Zugriff — nicht nur beim Login.

Das bedeutet konkret: Ein Arzt aus Praxis A kann unter keinen Umständen Konsultationen von Praxis B einsehen, selbst wenn er die technische URL oder ID einer fremden Konsultation kennen würde.

Rollen innerhalb einer Organisation

Innerhalb einer Organisation unterscheidet Curaki zwischen Administratoren und regulären Mitgliedern. Administratoren können die Zusammensetzung der Organisation verwalten (Einladen, Entfernen von Mitgliedern), während reguläre Mitglieder auf die fachliche Arbeit mit Konsultationen beschränkt sind. Details dazu finden Sie unter „Team und Praxis verwalten".

Warum dieser Ansatz

Medizinische Dokumentation unterliegt besonders hohen Anforderungen an Vertraulichkeit. Statt eigene Authentifizierungslogik zu entwickeln, setzt Curaki auf Clerk als spezialisierten, etablierten Anbieter für Identitäts- und Organisationsverwaltung. Das reduziert die Angriffsfläche gegenüber einer selbst entwickelten Lösung und stellt sicher, dass Sicherheitsupdates im Bereich Authentifizierung kontinuierlich einfließen.

Zugriffsschutz beginnt bei Ihnen selbst: Geben Sie Ihre Zugangsdaten nicht weiter und nutzen Sie für jede Ärztin und jeden Arzt in Ihrer Praxis ein eigenes, persönliches Konto statt eines geteilten Logins.

Weiterführend

Eine Zusammenfassung der gesamten Sicherheitsarchitektur von Curaki — einschließlich Datenverarbeitung und Speicherung — finden Sie unter „Sicherheitsarchitektur im Überblick".