הפרדת דיירים
נאכפת בקוד וגם ב-Row Level Security במסד הנתונים. שתי שכבות בלתי תלויות.
אבטחה ואמון
כל טענה בעמוד הזה מגובה בבדיקה אוטומטית שרצה בכל שינוי בקוד ונכשלת אם ההתנהגות משתנה. זו ההגדרה שלנו ל"מאובטח".
שיטה
פריסה לא יוצאת לדרך אם אחת מהבדיקות נכשלת. זה כולל את מטריצת ההרשאות המלאה — כל תפקיד מול כל קבוצת נתיבים — ואת בדיקות בידוד הדיירים.
⚠️ ומה שלא נסגר, כי מוטב לומר אותו מאשר להשמיט: סיכון שיורי אחד נשאר פתוח ביודעין — DNS rebinding, החלון שבין בדיקת הכתובת לבין החיבור אליה. סגירה מלאה דורשת חיבור ישיר ל-IP, והוא מקובל עלינו כל עוד IMDSv2 נאכף על המכונה. סקריפט ההתקנה בודק את זה ומתריע.
שכבות
נאכפת בקוד וגם ב-Row Level Security במסד הנתונים. שתי שכבות בלתי תלויות.
שבעה תפקידים. שדות רגישים מושמטים בשרת ולא מוסתרים בממשק — הם לא מגיעים לדפדפן.
זמין לכל משתמש, עם הגבלת קצב על ניסיונות והתחברות.
כתובת שהמערכת מביאה נבדקת בשלוש שכבות, כולל בדיקת ה-IP שהתקבל מ-DNS ואימות מחדש בכל הפניה.
דיווח תקלה עובר סינון אוטומטי של תעודת זהות, טלפון, אימייל, שכר ומפתחות לפני שנשמר.
מפתחות של ספקים חיצוניים נשמרים מוצפנים ומוצגים ממוסכים בלבד.
הסודות מוצפנים במפתח-אב שנשמר בנפרד מהנתונים. רוטציה מצפינה מחדש את כולם בפעולה אחת.
בקשה למשאב שאינו שלך מחזירה "לא נמצא", ומספר ווטסאפ לא רשום לא מקבל תגובה — תשובת "אין הרשאה" הייתה מדליפה שהמשאב קיים.
שליטה
התקנה מקומית מלאה: הכל רץ על השרת שלכם, ושום נתון לא יוצא מהארגון.
בשתי צורות הפריסה הנתונים ניתנים לייצוא מלא בכל רגע, כולל המסמכים החתומים והתיעוד המלא שלהם. עובד.ת רשאי.ת לבקש עותק של המידע האישי שלו.ה, והמערכת מייצרת אותו — זכות עיון היא פונקציה, לא בקשה לתמיכה.
שאלות שחוזרות
כן. בוצעה ביקורת אבטחה שכללה סריקה סטטית ותקיפה בפועל של שרת חי. כל ממצא שוחזר, תוקן, ונוספה לו בדיקה אוטומטית שנכשלת אם הוא חוזר.
בענן על תשתית ייעודית, או בהתקנה מקומית מלאה על השרת שלכם עם Docker — שם שום נתון לא יוצא מהארגון.
בשתי שכבות: בקוד היישום, ובמסד הנתונים עצמו ב-Row Level Security. שגיאת תכנות בשכבה אחת לא חושפת נתונים של דייר אחר.
רק תפקידי ניהול מלא. מנהל צוות רואה את אנשיו בלי שכר, בלי תעודת זהות ובלי פרטי בנק — ההשמטה נעשית בשרת, כך שהנתונים לא מגיעים לדפדפן מלכתחילה.
נדייק, כי מבטיחים כאן רק מה שנכון: התקן מסמיך ארגון, לא תוכנה. המערכת מספקת את הבקרות הטכניות שהסמכה כזו נשענת עליהן — הרשאות לפי תפקיד, יומן ביקורת חסין, הצפנת סודות ובידוד דיירים — ולהסמכה מלאה הארגון מוסיף מדיניות, אימות דו-שלבי למנהלים וסקירות גישה תקופתיות.
התחלה
משאירים פרטים ואנחנו חוזרים תוך יום עסקים אחד עם הדגמה על נתונים אמיתיים שלכם — לא מצגת. אם אחרי ההדגמה זה לא מתאים, נגיד את זה.
על הפרטים שאתם מוסרים. בעל השליטה במידע: קריירה ותוכן בע"מ (מפעילת HR AI), ח.פ 515523934, [email protected]. אין חובה חוקית למסור אותם; בלי שם ואימייל לא נוכל לחזור אליכם — זו התוצאה היחידה. המידע ישמש לחזרה אליכם בעניין הפנייה, יישמר עד 24 חודשים, ויימסר רק לספק הדוא"ל שלנו ולאנשי המכירות שלנו. אתם רשאים לעיין בו, לתקנו ולמחקו בכל רגע באותה כתובת — מדיניות הפרטיות.
עוגיות חיוניות מפעילות את האתר ואי אפשר לכבות אותן. כל השאר — בבחירה שלכם, ואפשר לשנות אותה מתי שתרצו. מדיניות העוגיות.