Security & Privacy
What are the main security features of FLAME?
FLAME implements multiple security layers to protect sensitive medical data:
- Privacy-Preserving Analysis: Analyzes data without transferring sensitive information outside organizations.
- Code Approval & Verification: An analysis algorithms is manually reviewed and approved before execution.
- Encryption: Uses several methods of encryption (Paillier, RSA keys, envelope). Only previously registered participants can access results.
- Analysis Execution Security: Analysis runs in isolated Docker containers.
- Access Control:
- Role-Based Access Control for different user types.
- Identity provider integration (OIDC).
- Keycloak authentication at Hub and Node level.
- Permission-based authorization.
- Data Security: Data remains on local nodes and is not transferred to central Hub.
- Standards Compliance:
- Alignment with Medical Informatics Initiative (MII) standards.
- Integration with Data Integration Centers (DIC).
- FHIR compliance.