Notre avis
Analyse le code et les données pour détecter les informations de santé protégées (PHI) et garantir la conformité HIPAA.
Points forts
- Détection complète des 18 identifiants HIPAA
- Vérification du chiffrement et des contrôles d'accès
- Rapport structuré avec localisation et type de PHI
Limites
- Peut générer des faux positifs avec des données non médicales
- N'effectue pas de correction automatique
- Nécessite une connaissance préalable de HIPAA
Lorsque vous travaillez avec du code ou des données contenant des informations médicales ou de patients.
Pour des données sans lien avec la santé ou lorsque la conformité HIPAA n'est pas requise.
Analyse de sécurité
SûrThe skill is a static checklist for PHI identification in code review; it does not invoke any tools, execute code, or perform network operations. It presents no execution risk.
Aucun point d'attention détecté
Exemples
Scan my project directory for any Protected Health Information (PHI) in source files, configuration files, and test data. List all findings with file path and identifier type.Review the log files in ./logs/ for potential PHI exposure, especially patient names, SSNs, or medical record numbers.Audit this healthcare application for HIPAA compliance: check for PHI hardcoding, encryption at rest and in transit, and access controls in the codebase.name: phi-checker description: Scans code and data for Protected Health Information (PHI) to ensure HIPAA compliance. Use when reviewing code that handles patient data, healthcare records, or medical information.
PHI Compliance Checker
Instructions
When checking for PHI, scan for these 18 HIPAA identifiers:
- Names
- Geographic data (addresses, zip codes)
- Dates (birth, admission, discharge, death)
- Phone numbers
- Fax numbers
- Email addresses
- Social Security numbers
- Medical record numbers
- Health plan beneficiary numbers
- Account numbers
- Certificate/license numbers
- Vehicle identifiers and serial numbers
- Device identifiers and serial numbers
- Web URLs
- IP addresses
- Biometric identifiers
- Full-face photographs
- Any other unique identifying number or code
Review Process
- Scan all files for hardcoded PHI
- Check logs for potential PHI exposure
- Verify PHI is encrypted at rest and in transit
- Ensure proper access controls exist
- Flag any PHI in comments, test data, or configuration files
Report Format
List each finding with file location, PHI type, and remediation recommendation.
Auditeur de Securite
Securite
Analyse le code pour detecter les vulnerabilites OWASP Top 10.
Checklist de Sécurité OWASP
Securite
Génère des checklists de sécurité applicative basées sur l'OWASP Top 10.
Modélisation de Menaces
Securite
Génère des documents de modélisation de menaces avec analyse STRIDE.