tellmeGenin ydin: tietosi

Henkilön geneettiset tiedot ovat henkilökohtaisia ​​ja yksityisiä, ja ne kuuluvat hänelle, ja niiden anonymiteetti ja turvallisuus on taattava.

Päivitetty
El núcleo de tellmeGen, vuestros datos

Käyttäjiltämme on tullut suhteellisen usein useita kysymyksiä.

Vaikka emme voi sanoa, että ne kaikki ovat hyviä kysymyksiä (asiakastuki on kuullut kaiken), useimmat ovat.

Yksi niistä on: Miten hallitsemme käyttäjiemme tietoja ja niiden turvallisuutta?

Toimimme eurooppalaisen lainsäädännön mukaisesti. Pohjimmiltaan tämä tarkoittaa, että toimimme sillä lähtökohdalla, että jokaisen yksilön geneettinen tieto on hänen omaa, yksityistä ja henkilökohtaista.

Jos olet kiinnostunut noudattamistamme laeista, kerromme tästä tarkemmin Tietosuoja ja turvallisuus -osiossamme.

Emme koskaan, missään olosuhteissa, jaa näitä tietoja kolmansille osapuolille ilman niiden laillisen omistajan nimenomaista suostumusta. Käyttäjä on ensisijaisesti genominsa omistaja. DNA on luottamuksellista, ja DNA-testit ovat yksityisiä.

Jos epäilet moraaliamme, voimme vakuuttaa sinulle laillisuudestamme. Tällaisista rikoksista määrättävät rangaistukset Euroopassa ovat ankaria. Tässä osassa maailmaa DNA-yritykset eivät myy tietoja.

Lisäksi tallennamme anonymisoitua tietoa; lähes mahdottomassa vuototilanteessa tekijät eivät pystyisi yhdistämään varastettuja tietoja vastaaviin käyttäjiin.

Genetiikkablogi, jossa puhutaan kryptografiasta

IT-puolella teemme yhteistyötä Google Cloudin kanssa varmistaaksemme, että tietosi ovat aina suojattuja.

Google Cloud on alusta, jota Google käyttää kaikkien web-kehityssovellustensa yhdistämiseen. Sen avulla voit tallentaa, käyttää ja hallita tietoja ilman laitteistoa tai ohjelmistoa Google Cloudin avulla.

Kun on kyse käyttäjien anonyymistä linkittämisestä heidän koodiinsa, käytämme Google Cloud SQL:ssä vankkaa tietoturvalähestymistapaa. Se on hallittu tietokanta, joka perustuu MySQL:ään, PostgreSQL:ään ja SQL Serveriin.

Tietosi on suojattu edistyneillä salaustekniikoilla sekä levossa että siirron aikana. Jos emme siirrä niitä, ne ovat turvassa. Jos siirrämme ne, ne pysyvät turvassa. On hallituksia, jotka toivovat voivansa luottaa tietoturvaansa yhtä paljon kuin me.

Kun tallennamme tietosi Google Cloud SQL -tietokantaan, käytämme AES-256-salausta varmistaaksemme, että vain valtuutetut henkilöt voivat käyttää niitä. Tämä tarkoittaa, että tietosi on lukittu turvalliseen paikkaan.

Tämän salausjärjestelmän nimi tulee sanoista "Advanced Encryption Standard". Tässä salauksessa alkuperäinen tieto muunnetaan siten, että ilman vastaavaa dekooderia se on merkityksetön.

Tiedot on järjestetty 128-bittisiksi lohkoiksi, jotka on järjestetty neljä kertaa neljä -matriiseihin. Näiden matriisien tiedot siirretään ensin rivejä pitkin ja sitten sekoittamalla sarakkeita, jolloin syntyy salattu teksti. Tämä uusi teksti ei muistuta lainkaan alkuperäistä.

Matriiseilla on myös etu: prosessorit työskentelevät näiden rakenteiden kanssa hitaammin kuin vektorien tai yksittäisten lukujen kanssa. Tämä lisää tiedon varastamista yrittävän henkilön aikaa ja energiaa.

Salauksen purkamiseksi vastaanottava järjestelmä suorittaa automaattisesti samat vaiheet kuin salaaja, mutta päinvastoin, saadakseen alkuperäiset tiedot.

Siksi sekä lähettäjän että vastaanottajan on tiedettävä salauksessa käytetty avain. Näitä kutsutaan symmetrisen avaimen järjestelmiksi, ja ne takaavat paitsi tallennuksen myös tiedonsiirron turvallisuuden. Lähetetty tieto olisi joukko lukukelvotonta tietoa kenellekään, jolla ei ole avainta.

256-bittisen avaimen lisääminen sen nimeen, AES-256, johtuu siitä, että se käyttää 256-bittistä avainta viestin salaamiseen ja salauksen purkamiseen. AES-salausmenetelmistä sillä on pisin avainpituus ja siten turvallisin.

Kirjoitushetkellä AES-256-salausta pidetään murtamattomana. Kvanttilaskenta tulee lopulta esiin, ja meidän on ajateltava monia asioita uudelleen, mutta se on tulevaisuuden aihe.

Anonyymiä dataa, jopa meille.

Lisäksi, kun datasi siirtyy sovelluksestamme pilvitietokantaan, se tapahtuu suojattujen SSL/TLS-yhteyksien kautta. Tämä varmistaa, että tiedot ovat suojattuja niiden siirron aikana verkossa, estäen kolmansia osapuolia sieppaamasta niitä.

SSL ja TLS ovat internet-protokollien standardeja, jotka salaavat sähköposteja niiden sisällön suojaamiseksi. TLS on uudempi ja parannettu SSL-versio. Nämä protokollat ​​ovat yleisiä Googlella. Gmail ja Google Workspace käyttävät eri TLS-versioita.

Käyttäjien ja heidän koodiensa anonyymiin linkittämiseen käytämme suojattuja hajautustekniikoita. Tämä tarkoittaa, että annamme jokaiselle käyttäjälle anonyymisti yksilöllisen tunnisteen, mikä säilyttää käyttäjän yksityisyyden ja tietojen eheyden.

Hajautustekniikat ovat kryptografisia toimintoja, jotka muuntavat datan uudeksi dataksi matemaattisen algoritmin avulla. Nämä tekniikat ovat erityisen suosittuja salasanojen tallentamiseen.

Yksi mielenkiintoinen piirre tässä turvajärjestelmässä on, että tallennetut tiedot ovat tuntemattomia edes yritykselle itselleen, koska ne ovat käyneet läpi hajautusprosessin.

Salasanojen tapauksessa palvelu käyttää tiivistettä syötettyihin tietoihin ja vertaa sitä kyseiselle käyttäjälle tallennettuun salasanaan (joka myös on tiivistetty). Jos ne vastaavat toisiaan, käyttöoikeus myönnetään; muuten se evätään. Tästä syystä käyttäjän, joka on unohtanut salasanansa, on luotava uusi: tietokanta itsessään ei tiedä käyttäjän salasanaa.

Mikä olisikaan parempi tietoturva kuin se, että järjestelmä itse ei tiedä, mitä se tallentaa? Tämä takaa tietosuojan.

Lyhyesti sanottuna tellmeGenillä teemme yhteistyötä Google Cloudin kanssa varmistaaksemme, että tietosi ovat aina suojattuja, sekä tallennuksen että siirron aikana. Käytämme edistyneitä salaus- ja anonymisointitekniikoita taataksemme turvallisuutesi ja yksityisyytesi.

Yksittäisten tietojen käyttöoikeus on rajoitettu valtuutetulle henkilöstölle ja vain palvelun tarkoituksiin.

Siksi emme ole vain yksi parhaista genomipalveluyrityksistä. Geneettisten analyysitietojemme turvallisuus on meille ensiarvoisen tärkeää.