架构是一种承诺。
大多数健康应用将隐私变成一项政策——条款中的一段话,可能在下个季度改变。我们将其变成了系统的属性。一位女性的健康数据存储在她自己的设备上,在一个我们无法打开的加密存储中,在我们没有的服务器上。没有任何设置可以在此出错,因为没有任何东西可以切换。
这一个决定塑造了其他一切。AI 必须在手机上运行。应用必须在没有网络连接的情况下工作。共享必须是一种明确的行为,以开放格式,由她发起。接下来的内容不是功能清单——而是认真对待信任的后果。
这些选择,以及它们为何重要
六个使信任成为结构性而非契约性的决定。
隐私设计
健康数据存储在设备上,而不是在云账户中。我们从未持有的数据无法被泄露、出售或悄然重新用于其他目的——这种保护不依赖于任何人信守承诺。
设备端 AI
洞察由完全在手机上运行的 AI 生成。她记录的任何内容都不会发送到外部 AI 服务或云端——了解她的规律永远不意味着放弃它们。
静态加密
她的记录受到设备上 AES-256 加密的保护。如果手机丢失或被盗,里面的健康历史保持密封状态。
基于 FHIR 的互操作性
当她选择共享时,导出使用 HL7 FHIR 标准——因此她的数据对医疗团队和健康系统可读,不会被锁定在专有格式中。
离线优先
追踪、历史和洞察无需网络连接即可工作。健康伴侣不应该在飞机上、农村诊所或任何网络中断时失效。
跨平台
一个伴侣,在 iOS 和 Android 上保持一致,因此女性的记录不会与某个手机品牌绑定——更换设备时也不会消失。