Naar de inhoud
Hi-Doctor
Start consult

OAuth 2.1 en PKCE: Veilige, Herroepbare AI-toegang tot uw medische dossier

Ontdek hoe Hi-Doctor OAuth 2.1- en PKCE-protocollen gebruikt om AI-assistenten veilige, herroepbare toegang te geven tot uw medische account zonder ooit inloggegevens of klinische autoriteit bloot te stellen.

5 augustus 2026
OAuth 2.1 en PKCE: Veilige, Herroepbare AI-toegang tot uw medische dossier — omslagafbeelding van het artikel

DIRECT ANTWOORD

Met een online consult kan een in de EU bevoegde arts uw situatie beoordelen en, indien passend, een recept afgeven dat in de hele EU geldig is.

Gemiddeld binnen 4 uur

Bij goedkeuring wordt het recept gemiddeld in minder dan 4 uur afgegeven.

In de EU bevoegde artsen

Elke situatie wordt beoordeeld door een bevoegde zorgprofessional.

Geldig in de hele EU

Goedgekeurde recepten zijn te gebruiken bij elke apotheek in de EU.

In dit artikel

Hi-Doctor integreert Model Context Protocol (MCP)-technologie via een OAuth 2.1 autorisatiecode-flow met Proof Key for Code Exchange (PKCE) om veilige AI-connectiviteit te garanderen. Deze standaard stelt externe AI-assistenten in staat om strikt afgebakende accountfuncties te benaderen zonder ooit uw accountwachtwoord te ontvangen, op te slaan of in te zien. Klinische autoriteit blijft volledig onaangetast: een EU-erkende arts beoordeelt elke medische inzending en behoudt de exclusieve bevoegdheid om behandeling voor te schrijven of te wijzigen.

Belangrijkste punten

  • Geen blootstelling van wachtwoord: OAuth 2.1 met PKCE authenticeert uw sessie direct op de Hi-Doctor servers, zodat AI-clients van derden nooit uw inloggegevens verwerken.
  • Gedetailleerde tooltoestemmingen: Toegang wordt gecontroleerd over 50 afzonderlijke tools, waardoor u op elk moment specifieke functionele toestemmingen kunt verlenen of intrekken.
  • Volledige klinische scheiding: AI-assistenten kunnen helpen bij het formatteren van vragenlijstantwoorden of het lezen van de receptstatus, maar kunnen geen consulten goedkeuren, recepten uitschrijven of doses aanpassen.
  • Onmiddellijke herroepbaarheid: U kunt uw assistent direct loskoppelen via uw accountdashboard, waardoor actieve toegangstokens onmiddellijk ongeldig worden.

Wat is OAuth 2.1 met PKCE, en waarom is dit nodig voor medische autorisatie?

Moderne webbeveiliging vereist dat gevoelige applicaties authenticatiegegevens scheiden van API-toegang. OAuth 2.1 vertegenwoordigt de nieuwste consolidatie van autorisatiestandaarden, waarbij kwetsbare verouderde flows worden verwijderd en strikte beveiligingscontroles voor clientapplicaties worden verplicht.

Proof Key for Code Exchange (PKCE) voegt een extra cryptografische laag toe die specifiek is ontworpen om aanvallen op autorisatiecode-onderschepping te voorkomen. Wanneer een AI-assistent een verbinding initieert, genereert deze een geheime codeverificator en stuurt een getransformeerde versie (de code-uitdaging) naar de autorisatieserver van Hi-Doctor.

Omdat de autorisatieserver dit cryptografische bewijs valideert voordat tokens worden uitgegeven, kunnen autorisatiecodes niet worden onderschept of hergebruikt door ongeautoriseerde entiteiten op uw apparaat. Deze architectuur zorgt ervoor dat uw medische communicatieomgeving beschermd blijft onder strikte Europese cyberbeveiligingsnormen.

Hoe werkt de OAuth 2.1 autorisatieflow stap voor stap?

Het autorisatieproces legt een veilige verbinding tussen uw voorkeurs-AI-assistent en uw Hi-Doctor-account in enkele stappen. U krijgt een transparant toestemmingsscherm te zien met de exacte gevraagde toestemmingsbereiken voordat een toegangstoken wordt gegenereerd.

Het proces beweegt direct van authenticatie op het domein van Hi-Doctor naar tokenuitwisseling via standaard HTTPS-eindpunten, wat een volledige isolatie van referenties garandeert. De onderstaande reeks toont hoe gegevens en autorisatiesignalen door de architectuur bewegen.

  1. De assistent vraagt autorisatie aan, en stuurt een PKCE-code-uitdaging (S256) met zijn geregistreerde omleidings-URI.
  2. U logt in op een Hi-Doctor-pagina — de AI-client ziet nooit uw wachtwoord.
  3. U keurt de specifieke toestemmingsbereiken goed die op het toestemmingsscherm worden getoond.
  4. Hi-Doctor retourneert een eenmalige, kortstondige autorisatiecode naar de omleidings-URI die aan die client is gekoppeld.
  5. De client wisselt de code plus zijn PKCE-verificator in voor een kortstondig toegangstoken beperkt tot de bereiken die u hebt goedgekeurd.
  6. Elke tooloproep wordt doorgestuurd naar de Hi-Doctor API als u; een bereik dat u niet hebt toegekend, wordt helemaal niet aangeboden.

Eenmaal geauthenticeerd ontvangt de AI-client een kortstondig toegangstoken dat strikt gebonden is aan de door u goedgekeurde bereiken. Als een gevraagd toolbereik niet is toegekend, weigert het backend-eindpunt de tool volledig bloot te stellen aan de assistent-client.

Bereiktoestemmingen: Wat kan een AI-assistent doen – en wat is strikt verboden?

De gehoste MCP-server van Hi-Doctor op https://mcp.hi-doctor.ai/mcp exposeert tot 50 tools, gegroepeerd in expliciete toestemmingsgrenzen. Dit ontwerp zorgt ervoor dat administratief gemak nooit de patiëntveiligheid of gegevenssoevereiniteit in gevaar brengt.

Cruciaal is dat klinische beslissingsmogelijkheden niet bestaan binnen het tooloppervlak dat aan enige AI wordt blootgesteld. De systeemarchitectuur maakt het programmatisch onmogelijk voor een AI-model om medische geschiktheid te beoordelen of een recept uit te schrijven.

Toestemmingsbereik Toegestane AI-assistentmogelijkheden Strikt verboden acties (alleen arts)
Profiel & Account Profielgegevens lezen, contactvoorkeuren bekijken Kernidentiteitsgegevens of medische geschiedenislogboeken wijzigen
Vragenlijsten Vragenlijstantwoorden op een conversationele manier opstellen Geschiktheid vooraf goedkeuren, diagnosticeren of klinische beoordeling indienen
Recepten & Status Actieve REMPE PDF-status en bestelgeschiedenis lezen Recepten uitschrijven, wijzigen, verlengen of goedkeuren
Berichten Medisch Team Asynchrone berichten opstellen voor medische inbox Live klinische chat voeren, klinische beslissingen overrulen
Gewichtsverlies Tracking Voortgangsmetingen van gewichtsverlies loggen Niet-gewicht gerelateerde gezondheidsmetingen loggen, medicatiedosering wijzigen
Betalingen Beveiligde Stripe checkout-links genereren Ruwe betaalkaartgegevens verwerken of directe terugbetalingen verwerken

Patiënten behouden volledige controle om elke opgestelde reactie te beoordelen vóór definitieve indiening. Het opnieuw indienen van verschillende antwoorden via een assistent omzeilt geen backend klinische regels die door Hi-Doctor worden gehandhaafd.

Toegang intrekken en gegevensbeveiligingsnormen

Beveiliging is alleen effectief wanneer toegangscontrole bidirectioneel is. Naast robuuste authenticatie tijdens de installatie, biedt Hi-Doctor een eenmalige intrekking via uw beveiligde accountdashboard.

Het intrekken van een AI-verbinding maakt onmiddellijk actieve toegangstokens en vernieuwingstokens op de server ongeldig. De AI-client verliest direct alle toegang tot account-eindpunten zonder uw lopende consulten of historische gegevens te beïnvloeden.

"Een AI-assistent kan geen consult goedkeuren, een recept uitschrijven of wijzigen, of een dosering aanpassen. Klinisch bestuur blijft 100% menselijk."

Bovendien is de betalingsverwerking volledig afhankelijk van Stripe gehoste checkout-links. De AI-connector raakt nooit creditcardnummers, factuuradressen of kaartverificatiecodes aan, waardoor strikte PCI-DSS-nalevingsgrenzen worden gehandhaafd.

Hoe Hi-Doctor uw klinische beslissingen beschermt

Hi-Doctor biedt toegewijde online doktersconsulten op specifieke behandelgebieden: Haargroei, Gewichtsverlies, Seksuele Gezondheid, Vroegtijdige Ejaculatie, Chlamydia, Urineweginfecties, Noodanticonceptie en HIV PrEP.

Elk consult dat via ons platform wordt ingediend – of het nu via de webinterface is voltooid of conversationeel via een AI-assistent – wordt rechtstreeks toegewezen aan een EU-erkende arts voor asynchrone beoordeling. Er zijn geen videogesprekken, telefonische afspraken of verplichtingen voor live chat.

Artsen beoordelen de ingediende medische vragenlijst en schrijven, indien klinisch passend, het recept binnen 24 uur uit. Recepten worden uitgegeven in het officiële Spaanse REMPE elektronische receptformaat, met volledige grensoverschrijdende nalevingsvelden die zijn ontworpen voor erkenning in EU-lidstaten.

Consultatiekosten zijn volledig transparant: €25 voor Haargroei en Gewichtsverlies (abonnementsmodel voor doorlopende zorg) en €35 als eenmalige vergoeding voor andere behandelcategorieën. Als de arts vaststelt dat de behandeling klinisch ongepast is en het verzoek afwijst, wordt uw consultatievergoeding volledig terugbetaald, samen met gedetailleerde medische begeleiding.

VEELGESTELDE VRAGEN

Veelgestelde vragen

Nee. Een AI-assistent heeft alleen toegang tot de specifieke informatiescopes die u expliciet toekent tijdens de OAuth-autorisatieflow. Als u leestoegang voor recepten verleent, ziet het model receptmetagegevens, maar heeft het geen toegang tot niet-gerelateerde accountvelden of berichtgeschiedenis, tenzij dit is toegekend.

Erkende EU-artsen
Artsbeoordeling gemiddeld <4 uur
50.000+ patiënten geholpen
Veilig patiëntenaccount

HI-DOCTOR NIEUWSBRIEF

We laten het u weten wanneer we nieuwe behandelingen toevoegen.

Maximaal 2 e-mails per maand. Geen spam. Updates over online gezondheid, EU-telegeneeskunde en klinische gidsen ondertekend door erkende artsen.