Standalone app technische documentatie
Inhoud
- Systeem vereisten
- Browsers
- Hardwarevereisten
- Internetverbinding
- Citrix
- Accountbeveiliging
- Gebruikers toevoegen
- Wachtwoordbeveiliging
- Two-Factor Authentication (2FA)
- Data Flow
- Opname fase
- Notities genereren
- Infrastructuur, beveiliging en privacy
- Infrastructuur
- IP Whitelisting
- URL Whitelisting
- Beveiliging en privacy
Systeem vereisten
Browsers
Webbrowser | Compatibiliteit |
|---|---|
Chrome | Volledig compatible |
Safari | Volledig compatible |
Microsoft Edge | Volledig compatible |
Firefox | Niet compatibel - microfoon wordt vaak niet toegelaten |
Hardwarevereisten
Onze applicatie is volledig cloud-based. Data-opslag, back-ups, Infrastructuurbeheer, updates en beveiliging hoeven derhalve niet lokaal gerealiseerd te worden. Enige hardware die lokaal vereist is, is een microfoon. Deze dient aan de volgende eisen te voldoen:
- breed frequentiebereik (20 Hz tot 20 kHz)
- SNR (Gevoeligheid en signaal-ruisverhouding) van minimaal 60 dB
- bemonsteringssnelheid 44,1 kHz
- bitdiepte van minimaal 16-bits
Ingebouwde microfoons in recente versies van Apple, Lenovo of HP voldoen meestal aan deze vereisten
Enkele suggesties:
Microfoon | Frequentie bereik | SNR | bemonsterings snelheid | bitdiepte | Prijs |
|---|---|---|---|---|---|
Anker PowerConf S3 | 20 Hz tot 20 kHz | 60 dB | 44,1 kHz | 16 bits | €99 |
Logitech P710e | 20 Hz tot 20 kHz | 60 dB | 44,1 kHz | 16 bits | €130 |
Blue Yeti | 20 Hz tot 20 kHz | 100 dB | 48 kHz | 16 bits | €110 |
Samson G-Track Pro | 20 Hz tot 20 kHz | 80 dB | 48 kHz | 16 bits | €120 |
Philips SmartMeeting PSE0540 | 20 Hz - 20 kHz | 65 dB | 48 kHz | 16 bits | €119 |
Internetverbinding
Onze webapplicatie werkt zowel via een wifi-verbinding als bekabelde verbinding. Neem daarbij de volgende vereisten in acht;
- Upload:
Omdat de applicatie audio opneemt en deze tijdelijk uploadt naar een server, is een minimale uploadsnelheid van 1-2 Mbps nodig
- Download: Voor een responsieve gebruikerservaring tijdens het transcriptie- en samenvatting proces is een downloadsnelheid van 10 Mbps of hoger ideaal
- Verwerkingstijd: Om de verwerkingstijd van het audio-overdrachtsproces te verminderen blijft de latency onder idealiter onder de 100 ms (gebruikelijk is met een stabiele breedbandverbinding)
Autoscriber maakt gebruik van de gangbare HTTP- en HTTPS-poorten (80/443).
Citrix
Om Autoscriber probleemloos te laten functioneren binnen een Citrix-gebaseerde infrastructuur, moeten bepaalde configuraties en systeemvereisten in acht worden genomen. Hieronder staan de belangrijkste overwegingen voor de Citrix-beheerder:
- Microfoon redirection: Zorg ervoor dat microfoon redirection is geconfigureerd in Citrix Studio, zodat gebruikers toegang hebben tot hun lokale microfoon binnen de Citrix-sessie.
- Webbrowser ondersteuning: Controleer dat de gebruikte webbrowser compatibel is met Autoscriber,
- Netwerkvereisten: Garandeer een stabiele internetverbinding (minimaal 2 Mbps per gebruiker) om gelijktijdige audio-opname en transcriptie zonder vertraging mogelijk te maken.
- Geluid configuraties: Verifieer dat de virtuele machine de juiste geluidsdrivers heeft en dat de microfoon instellingen correct zijn geconfigureerd via de Citrix Workspace App.
- Probleemoplossing: Test de applicatie uitgebreid en controleer logbestanden bij eventuele problemen met de audio-invoer.
Accountbeveiliging
Gebruikers toevoegen
Gebruikersaccounts worden aangemaakt op basis van e-mailadressen. Een e-mailadres kan maar één gebruikersaccount hebben onder slechts één organisatie. Indien een nieuwe gebruiker wordt toegevoegd, ontvangt deze een e-mail om zijn account te activeren. Hiervoor dient de activatielink in de e-mail gebruikt te worden. Deze activatielink is 48 uur geldig.
Gebruikers accounts zijn altijd dubbel beveiligd. Enerzijds met een wachtwoord beveiliging, anderzijds door Two-Factor Authentication.
Wachtwoordbeveiliging
Een gebruiker dient het account te beveiligen met een wachtwoord dat;
- Tenminste 8 tekens bevat
- Tenminste 1 symbool bevat
Iedere 90 dagen dient een gebruiker zijn wachtwoord te vernieuwen om toegang tot de applicatie te behouden.
Two-Factor Authentication (2FA)
Naast wachtwoordbeveiliging zijn alle accounts voorzien van Two-Factor Authentication. Met behulp van een Authenticator-app of telefoonnummer hebben gebruikers toegang tot hun account. Een gebruiker kan ervoor kiezen om iedere keer, of eens per 14 dagen de 2FA-code in te voeren. Autoscriber maakt gebruik van services Keycloak voor het beveiligen van gebruikersaccounts.
Data Flow
Hieronder een schematische weergave van de datastromen die met het gebruik van Autoscriber worden gestart. Deze flow omvat verschillende belangrijke fasen: eerst wordt de audio vastgelegd, vervolgens in realtime getranscribeerd, en daarna wordt een medische notitie gegenereerd op basis van de transcriptie. De workflow zorgt voor een veilige verwerking van alle gegevens door gebruik te maken van GDPR-conforme cloud infrastructuur. Hieronder volgt een gedetailleerde uitleg van elke fase in de gegevensstroom. Eerst als een stroomdiagram, daarna in tekstvorm.
Opname fase
- Start opname Het proces begint wanneer de gebruiker een opname start.
- Verzenden audio stream De WebApp opent een websocket verbinding en begint audio in stukjes (gecodeerd als base64) naar de API te sturen. De API stuurt deze audio door naar de Speech To Text-dienst voor transcriptie.
- Transcriptie De Speech To Text-dienst ontvangt de audio en zet ze om naar tekst, waarna realtime transcripties naar de API worden gestuurd. De API stuurt deze transcripties terug naar de WebApp, zodat ze realtime toegankelijk zijn voor de gebruiker.
- Einde van de stream Wanneer de opname eindigt, stelt de gebruiker de WebApp op de hoogte, die vervolgens het einde van de audiostream naar de API stuurt. De API stuurt het volledige, definitieve transcript naar de WebApp en slaat het op in de database, waardoor de integriteit van de gegevens en het ophalen ervan gewaarborgd zijn.
Notities genereren
- Aanvragen van een medische notitie Na ontvangst van het volledige transcript, stuurt de WebApp een verzoek naar de AI-module om een gestructureerde medische notitie te genereren op basis van het transcript.
- Genereren en verzenden van de medische notitie De AI verwerkt het transcript en maakt een gedetailleerde medische notitie, die terug naar de API wordt gestuurd. De API stuurt vervolgens de geformatteerde notitie door naar de WebApp voor weergave aan de gebruiker.
- Opslaan van gegevens De database slaat het transcript, de gegenereerde medische notitie en eventuele bijbehorende metadata veilig op. Tenzij de geïntegreerde versie wordt gebruikt, worden het transcript en de gegenereerde medische notitie standaard niet opgeslagen.
Infrastructuur, beveiliging en privacy
Infrastructuur
De workflow wordt gehost op GDPR-conforme Azure EU- en GCP Europe-infrastructuur. Openbare gegevensoverdracht wordt versleuteld, terwijl privé verbindingen worden gebruikt voor communicatie tussen de diensten om de beveiliging te verbeteren.
Beveiliging en privacy
Gebruikers vertrouwen Autoscriber met hun gegevens zodat zij zich kunnen richten op wat er echt toe doet in de zorg. Daarom richten wij ons niet alleen op het creëren van automatisering, maar ook op het implementeren van sterke beveiligingsmaatregelen om de gegevens van onze klanten veilig te houden.
IP Whitelisting
Om ervoor te zorgen dat geen de mails, gestuurd door Autoscriber, worden geweerd door een anti-spam engine, adviseren wij de volgende IP-adressen te whitelisten:
- 149.72.123.24
- 149.72.154.232
- 159.183.224.105
- 193.177.232.188
- 176.67.80.118
URL Whitelisting
URL whitelisting is enkel nodig wanneer de omgeving waarin Autoscriber wordt gebruikt uitgaande verbindingen beperkt (bijvoorbeeld een productieomgeving met firewall regels). Als dat het geval is, moeten de volgende URL's op de whitelist worden gezet:
- io.autoscriber.com
- app.autoscriber.com
- embedded.prod.autoscriber.com
- identity.prod.autoscriber.com
Relevante regelgeving
Autoscriber is volledig AVG-compliant en onze processen zijn gecontroleerd door onze juridische adviseurs. Concreet betekent dit:
- We vereisen dat onze klanten expliciete toestemming vragen van elke patiënt voor het opnemen en verwerken van hun gegevens.
- Alle gegevens worden opgeslagen in datacenters binnen de EU.
- Gegevens worden alleen bewaard zolang dat nodig is.
- Er is een bewaarbeleid voor gegevens; we kunnen gegevens op elk moment verwijderen op verzoek van individuele klanten.
Daarnaast werken we volgens de normen ISO 27001 en NEN 7510. Daarom hanteren we een zeer strikt IT-beveiligingsbeleid:
- We hanteren een beleid van minimale toegang: alleen medewerkers die echt toegang tot gegevens nodig hebben, krijgen die toegang.
- Elke medewerker (ook stagiairs) moet een Verklaring Omtrent het Gedrag (VOG) en een identiteitsbewijs hebben.
- Medewerkers werken uitsluitend op door het bedrijf beheerde laptops, via beveiligde VPN-verbindingen en met privacy filters op hun schermen.
- Onze applicaties worden minstens één keer per jaar getest.
- We voeren regelmatig scans uit met een kwetsbaarheidsscanner.