HIPAA Fax API

多くの医療チームは依然として、時間のかかる煩雑なFAXワークフローに頼っており、紹介状の手動ダウンロード、名前の変更、EMRへのアップロードに時間を費やしています。Fax.Plusは、HIPAAプラン、強力な暗号化、およびFAX APIにより、この問題を解決します。PHIを安全に送信し、すべてのステップを追跡し、速度を落とすことなくコンプライアンスを維持できます。

FAX API
世界最大級のブランドを支援

HIPAA準拠のFAX APIを統合

安全なFAX API設計では、データ処理のすべての段階にコンプライアンスを組み込む必要があります。Fax.PlusのHIPAAプランでは、すべての送信および保存データがデフォルトでこれらの原則に従うようになっています。

Fax.PlusのコアAPIパターン

  • FAX送信: Fax.PlusにFAXジョブを送信し、一意のジョブIDを受信し、安全なウェブフックコールバックを介して進捗状況を監視します。

  • FAX受信: Fax.Plusからの受信FAXを、環境内の安全なアクセス制御されたエンドポイントに直接ルーティングします。

  • アウトボックスの管理: アウトボックス内の保留中のFAXジョブを一覧表示、取得、更新、またはキャンセルして、スケジュールされた送信を制御し、例外を処理します。

  • FAX番号: FAX対応の電話番号をプロビジョニングおよび管理し、ユーザーに割り当て、通知またはルーティング設定を構成します。

  • 信頼性と安全性:再試行、タイムアウト、およびべき等性キーを構成して、重複送信を防ぎ、一貫した配信を保証します。

ウェブフックとイベント

  • Fax.Plusのウェブフックを使用して、HIPAA対応のメタデータで配信確認、失敗通知、および監査ログを取得します。

  • ウェブフックの信頼性を確保するために、署名の検証シークレットローテーションを実装します。Fax.Plusは両方のツールを提供します。

データ処理

  • Fax.Plusは、保存時のすべてのPHIを AES-256を使用して、転送中のPHIをTLSを使用して暗号化します。

  • PHIをログまたは一時ファイルに保存しないでください。Fax.PlusはウェブフックペイロードにPHIを含めることはありません

  • 可能な場合は墨消しを使用し、Fax.Plusの保持設定を構成して、必要な最小限のデータのみを保持します。

開発者向けに構築されたHIPAA Fax API

開発者中心のAPI、包括的なドキュメント、およびSDKを使用して、FAX機能をEMR、EHR、クライアントポータル、またはシステムに統合し、あらゆるスキルレベルの開発者が簡単に利用できるようにします。

1const axios = require('axios');
2const OutboxApiFp = require('@alohi/faxplus-api').OutboxApiFp;
3const Configuration = require('@alohi/faxplus-api').Configuration;
4
5const config = new Configuration({
6    accessToken: accessToken,
7    basePath: 'https://restapi.fax.plus/v3',
8    // Header required only when using the OAuth2 token scheme
9    baseOptions: {
10        headers: {
11          "x-fax-clientid": clientId,
12        }
13    }
14});
15
16async function sendFax() {
17    const reqParams = {
18        "userId": '13d8z73c',
19        "payloadOutbox": {
20            "comment": {
21                "tags": [
22                    "tag1",
23                    "tag2"
24                ],
25                "text": "text comment"
26            },
27            "files": [
28                "filetosend.pdf"
29            ],
30            "from": "+12345667",
31            "options": {
32                "enhancement": true,
33                "retry": {
34                    "count": 2,
35                    "delay": 15
36                }
37            },
38            "send_time": "2000-01-01 01:02:03 +0000",
39            "to": [
40                "+12345688",
41                "+12345699"
42            ],
43            "return_ids": true
44        }
45    }
46    const req = await OutboxApiFp(config).sendFax(reqParams);
47    const resp = await req(axios);
48}
49
50sendFax()
from faxplus import ApiClient, OutboxApi, OutboxComment, RetryOptions, OutboxOptions, OutboxCoverPage, PayloadOutbox
from faxplus.configuration import Configuration

outbox_comment = OutboxComment(tags=['tag1', 'tag2'],
    text='text comment')

retry_options = RetryOptions(count=2, delay=15)

outbox_options = OutboxOptions(enhancement=True, retry=retry_options)

outbox_cover_page = OutboxCoverPage()

payload_outbox = PayloadOutbox(from='+12345667',
    to=['+12345688', '+12345699'],
    files=['filetosend.pdf'],
    comment=outbox_comment,
    options=outbox_options,
    send_time='2000-01-01 01:02:03 +0000',
    return_ids=True,
    cover_page=outbox_cover_page)

conf = Configuration()
conf.access_token = access_token
# header_name and header_value required only when using the OAuth2 token scheme
api_client = ApiClient(header_name='x-fax-clientid', header_value=client_id, configuration=conf)
api = OutboxApi(api_client)
resp = api.send_fax(
    user_id='13d8z73c',
    body=payload_outbox
)
<?php

require 'vendor/autoload.php';

$headers = array(
    'Accept' => 'application/json',
    'Authorization' => 'Bearer {access-token}',
    // The x-fax-clientid header is required only when using the OAuth2 token scheme
    'x-fax-clientid' => '{client ID}',
);

$client = new GuzzleHttp\Client();

// Define array of request body.
$request_body = ...;  // See request body example

try {
    $response = $client->request('POST','https://restapi.fax.plus/v3/accounts/{user_id}/outbox', array(
        'headers' => $headers,
        'json' => $request_body,
        )
    );
    print_r($response->getBody()->getContents());
 }
 catch (GuzzleHttp\Exception\BadResponseException $e) {
    // handle exception or api errors.
    print_r($e->getMessage());
 }

 // ...
package main

import (
       "bytes"
       "net/http"
)

func main() {

    headers := map[string][]string{
        // The x-fax-clientid header is required only when using the OAuth2 token scheme
        "Content-Type": []string{"application/json"},
        "Accept": []string{"application/json"},
        "Authorization": []string{"Bearer {access-token}"},
        "x-fax-clientid": []string{"YOUR CLIENT_ID"}
    }

    data := bytes.NewBuffer([]byte{jsonReq})
    req, err := http.NewRequest("POST", "https://restapi.fax.plus/v3/accounts/{user_id}/outbox", data)
    req.Header = headers

    client := &http.Client{}
    resp, err := client.Do(req)
    // ...
}
医療FAX

HIPAA Fax APIの要件

電子保護医療情報(ePHI)をFAX API経由で送信するには、HIPAAの技術的および管理上の保護措置に従う必要があります。プロバイダーは、Business Associate Agreement(BAA)に署名する必要があります。これは、両当事者がHIPAA規則に基づいてPHIを保護することを保証する法的契約です。HIPAA FAX APIサービスは、以下をサポートする必要があります。
高度なセキュリティ制御のアイコン

暗号化

  • 保存されたファイルに対するAES-256暗号化(保存時)。

  • 転送中のデータに対するTLS/SSL。

頭にリボンをつけた人のアイコン

アクセス制御

  • ロールベースのアクセス制御(RBAC)。

  • シングルサインオン(SSO)および二要素認証(2FA)。

データコンプライアンス要件を満たす

監査可能性

  • タイムスタンプと配信確認を含む詳細なログ。

  • 改ざん防止記録。

白い背景に2台のサーバーの青いアイコン

データガバナンス

  • 設定可能な保持ポリシー。

  • アーカイブと安全な削除。

医療におけるユースケース

医療機関は、Fax.PlusのHIPAA準拠FAX APIを以下の目的で使用します。

青い点

EHR出力をパートナーシステムに直接送信。

青い点

紹介状と検査結果を安全に送信。

青い点

許可されたプロバイダーとのPHIの共有。

青い点

処方箋を電子的にFAX送信。

青い点

医師の紹介状または患者様への感謝状の送信。

青い点

タイムリーな検査結果と予約通知の配信。

Fax.Plusを選ぶ理由

ワールドクラスのセキュリティ、サポート、信頼性を備えたFax API 

クロスプラットフォーム

400万件以上

多くの企業やチームがFax.Plusを信頼してBusinessを成長させています

非常に安全

99.99%

すべてのAlohiサービスにおいて一貫した信頼性の高い稼働時間

世界的な対応範囲

190+

Fax.Plusの影響を受けている国

ファックス送信をレベルアップしませんか?弊社のソリューションをご覧ください!

弊社の営業チームが、さらなるサポートをご提供する準備ができています。

矢印

カスタム大量送信プランの料金詳細を入手してください。

矢印

Fax.Plusのデモをスケジュールする。

矢印

あなたのチームでの活用事例を探る。

矢印

移行プロセスを支援します。

矢印

サンドボックスへのアクセスをリクエスト

大量送信には大幅割引
ファックス送信量が多いほどお得!ボリュームに応じた特別割引で、競争力のある価格をお楽しみください。隠れた料金は一切なく、正直な割引だけです。
ありがとうございます!送信は完了しました。
おっと!フォームの送信中に問題が発生しました。
ISO 27001ロゴHIPAAロゴAICPA SOCロゴロゴロゴ ロックロゴ

よくある質問

FAX APIがHIPAAに準拠するための要件
矢印
Fax.Plus APIのようなHIPAA準拠のFAX APIは、保存時のAES-256暗号化、転送中のTLS、きめ細かいアクセス制御、詳細な監査ログ、および設定可能な保持ポリシーによってPHIを保護する必要があります。また、お客様とFax.Plusの間で署名されたBAAによってバックアップされている必要があります。
Fax.PlusはFAXを永久に保存しますか?
矢印
いいえ。HIPAAモードでは、Fax.Plusを使用すると、カスタム保持期間を設定できます。PHIはお客様のポリシーに従って安全に削除され、コンプライアンスに必要な期間を超えて保持されることはありません。
安全なクラウドFaxはPHIをどのように保護しますか?
矢印
Fax.Plusは、転送中および保管中のすべてのデータを暗号化し、SSO/2FAおよび役割に基づいた権限でアクセスを制限し、管理コンソールでアクセス可能な改ざん防止監査証跡を提供します。
Fax.Plus APIをEHRシステムと統合できますか?
矢印
はい。Fax.PlusのAPIとWebhookはEHRプラットフォームと直接統合できるため、HIPAAコンプライアンスを維持しながら、PHIを安全に送受信およびルーティングできます。
BAAとは何ですか?また、なぜ必要なのですか?
矢印
Business Associate Agreement(BAA)とは、HIPAAで保護されている事業体とFax.Plusのようなサービスプロバイダーとの間の法的契約です。これにより、両当事者がHIPAAのPHI保護要件を遵守し、各当事者の責任を明確にします。