Healthcare PHI Compliance Patterns
Protéger les données patients avec Muse : classification PHI, sécurité au niveau des lignes, pistes d'audit infalsifiables, et les vecteurs de fuite courants comme logs, URLs et stockage navigateur.
- Quoi
- Protéger les données patients avec Muse : classification PHI, sécurité au niveau des lignes, pistes d'audit infalsifiables, et les vecteurs de fuite courants comme logs, URLs et stockage navigateur.
- Coût
- Gratuit
- Prérequis
- Utilisez « Patterns de conformité PHI santé » avec votre Muse.
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor : des patterns de conformité pour protéger les données des patients et des cliniciens dans les applications de santé, avec la contribution du Dr Keyur Patel (Health1 Super Speciality Hospitals). La protection fonctionne sur trois couches : classification (qu'est-ce qui est sensible), contrôle d'accès (qui peut le voir), et audit (qui l'a vu). Le PHI est défini comme toute donnée pouvant identifier un patient et liée à sa santé, des noms et identifiants nationaux aux diagnostics, médicaments et détails de réclamations. Le contrôle d'accès utilise la sécurité au niveau des lignes avec des politiques par établissement et des journaux d'audit en insertion seule, infalsifiables. L'étiquetage de schéma marque les colonnes PHI et PII au niveau de la base de données. La partie la plus pratique est le catalogue des vecteurs de fuite courants : données patient dans les messages d'erreur renvoyés au client, objets patient complets dans la sortie console, données identifiantes dans les paramètres d'URL, PHI dans le localStorage du navigateur, clés service_role dans le code côté client, et dossiers patients complets dans les logs et le suivi d'erreurs. Chacun vient avec l'alternative sûre, comme des UUID opaques au lieu de numéros de dossier médical et des erreurs génériques avec journalisation côté serveur. Une checklist de déploiement conclut le skill : pas de PHI dans les erreurs, logs, URLs ou stockage navigateur, RLS activé sur toutes les tables PHI, pistes d'audit actives, isolation inter-établissements vérifiée. Par @affaan-m, listé ici avec crédit à son créateur et contributeur. Tiré du dépôt affaan-m/ECC (MIT). Bémols honnêtes : les patterns ne rendent pas une appli conforme HIPAA ou RGPD à eux seuls, une vraie revue de conformité est requise ; ne mettez jamais de vraies données patient dans un chat en l'utilisant ; c'est un guide de développement, pas un avis juridique. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Copiez le dossier d’installation ci-dessous, puis collez-le dans MuseLe prompt d'installation ci-dessous inclut déjà les étapes de vérification : votre agent suit la checklist communautaire avant d'installer tout ce qui contient du code exécutable. Vous en voulez plus ?
Utilisez « Patterns de conformité PHI santé » avec votre Muse. Prérequis : rien à installer. Pur guide ; un projet d'appli de santé aide. 1. Ouvrez le skill : https://github.com/affaan-m/ECC/blob/main/skills/healthcare-phi-compliance/SKILL.md et copiez le texte complet du SKILL.md. 2. Collez-le dans un chat avec Muse et ajoutez : « Audite ce code pour les vecteurs de fuite PHI : [collez le code, vraies données patient remplacées par des données fictives]. » 3. Demandez ensuite : « lesquelles de ces lignes de log pourraient fuir des données patient ? » ou « conçois la politique RLS pour ce schéma multi-établissements. » Astuce : n'utilisez jamais de vraies données patient dans le chat ; utilisez des données fictives. Sécurité : un skill est du texte d'instructions ; il n'exécute rien tout seul. C'est un guide de développement, pas un avis juridique. Une vraie revue de conformité est requise.
Enregistré dans vos installs récentes. Retrouvez-le à tout moment sur /connect.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.