대시보드
중앙 플랫폼 실시간 개요 ·
연결된 에이전트
–
mTLS 연결
–
발급된 API 토큰
–
게이트웨이
–
최근 감사 이벤트
| 시각 | 주체 | 동작 | 결과 | 병원 |
|---|
연결된 에이전트
병원 내부 Agent의 아웃바운드 연결 상태. 신원은 mTLS 인증서에서 도출됩니다.
| 병원 ID | Agent ID | 보안 | 연결 시각 |
|---|
API 토큰
외부 앱/연동이
/v1/* 를 호출할 때 사용하는 Bearer 토큰. 시크릿은 발급 시 한 번만 표시됩니다.아래 시크릿은 지금 한 번만 표시됩니다. 안전한 곳에 복사하세요.
| 라벨 | ID | 발급 | 마지막 사용 |
|---|
감사 로그
해시체인으로 위변조가 탐지되는 감사 이벤트(개인정보 미포함). 최근 200건.
| 시각 | 주체 | 동작 | 결과 | 병원 | Command |
|---|
MediBridge 설명서
방화벽 인바운드 개방 없이 병원과 외부를 안전하게 잇는 Zero Trust 의료 데이터 연동 플랫폼.
1. 핵심 개념
병원 내부 Agent가 방화벽 밖으로 아웃바운드(WSS/443/mTLS) 연결만 만들고, 그 연결을 통해 명령과 응답을 주고받습니다. 병원은 인바운드 포트를 아무에게도 열지 않습니다. 외부 앱은 오직 이 중앙 플랫폼(중계서버)하고만 통신하며, 병원으로 직접 가는 경로는 존재하지 않습니다.
핵심 원칙 — 중계서버를 신뢰하지 않는다. 명령은 HSM 서명, 응답은 종단간(E2E) 봉인이라
중계서버가 완전히 침해돼도 명령 위조·환자데이터 열람이 구조적으로 불가능합니다.
2. 데이터 흐름
외부 앱 ─(REST, API 토큰)─▶ 중계서버 ─(서명된 명령, WSS 터널)─▶ 병원 Agent
│ 정책검증 · 조회 · E2E 봉인
외부 앱 ◀─(봉인된 응답, 앱만 복호화)── 중계서버 ◀───────┘ (중계는 암호문만 취급)
3. 보안 계층
전송아웃바운드 443 · TLS 1.3 · mTLS · 인증서 신원 바인딩
명령Ed25519 서명(HSM) · nonce/만료 재생방지 · Agent 독립 검증
데이터HPKE(X25519+AES-256-GCM) E2E 봉인 · 수신자만 복호화
정책Agent 로컬 deny-by-default · 명령 화이트리스트 · 파라미터 스키마 · 반출 제한
인증서발급(등록토큰) → 자동회전 → 폐기(CRL kill switch)
대용량PACS/DICOM 스트리밍 봉인(청크 AEAD, 절단 탐지)
4. 외부 앱 연동 (API)
① 이 콘솔의 API 토큰 탭에서 토큰을 발급합니다. ② 아래처럼 호출합니다.
결제 상태 조회
POST https://medibridge.thebestpos.co.kr/v1/commands
Authorization: Bearer <API 토큰>
Content-Type: application/json
{
"hospitalId": "HOSPITAL-001",
"connectorId": "PAYMENT-01",
"commandType": "GET_PAYMENT_STATUS",
"parameters": { "transactionId": "TX-00001" },
"recipientKid": "recipient-01",
"egressFields": ["status","amount","currency"],
"maxRows": 1
}
응답은 봉인된 봉투(SealedEnvelope)입니다 — 중계서버는 내용을 못 보며, 수신자 개인키를 가진 앱 백엔드만 복호화합니다.
Agent가 연결되어 있지 않으면 503, 응답 지연 시 202(commandId 반환) 입니다.
5. 엔드포인트
GET /healthz헬스체크
POST /v1/commands명령 제출(API 토큰) → 봉인 응답
GET /v1/status연결 상태(API 토큰)
WSS /agent병원 Agent 터널 접속점
/console이 운영 콘솔(운영자 세션)
6. 운영 안내
이 콘솔은 운영자 로그인 세션으로 보호됩니다. 외부 API 접근은 API 토큰으로 분리되어 있으며, 토큰은 언제든 폐기할 수 있습니다. 감사 로그는 개인정보를 포함하지 않으며 해시체인으로 위변조가 탐지됩니다.