אבטחה ופרטיות

אתם סומכים עלינו עם המידע הרגיש ביותר שלכם. ככה אנחנו שומרים עליו.

הצפנה מלאה

TLS 1.3 בתנועה, AES-256 במנוחה. כל בית מידע מוצפן — מהדפדפן ועד מסד הנתונים.

נתונים בישראל

כל הנתונים מאוחסנים ב-Google Cloud אזור me-west1 (תל אביב). המידע שלכם לא יוצא מישראל.

הפרדה מלאה בין ארגונים

כל שאילתת מסד נתונים מסוננת לפי org_id. ארגון A לעולם לא יראה נתונים של ארגון B.

ניהול סודות מאובטח

מפתחות API ופרטי גישה מאוחסנים ב-Google Secret Manager — לא בקוד, לא בקבצי הגדרות.

Audit Log מלא

כל פעולה מתועדת: העלאה, הורדה, שאילתה, שינוי הרשאות. נראות מלאה לכל מה שקורה.

גיבוי אוטומטי

גיבוי יומי אוטומטי עם point-in-time recovery. נתונים לא יאבדו גם במקרה תקלה.

הגנה מפני התקפות

Google Cloud Armor (WAF) מגן מפני DDoS, SQL injection ו-XSS. Rate limiting על כל endpoint.

עמידה בתקנות

חוק הגנת הפרטיות, תקנות אבטחת מידע 2017. מאגר רשום ברשם מאגרי מידע. זכות מחיקה.

עיבוד AI — ללא אחסון

טקסט חוזים נשלח ל-API של Anthropic לניתוח בלבד. הנתונים לא נשמרים ולא משמשים לאימון מודלים.

תשתית Google Cloud

SOC 1/2/3, ISO 27001, ISO 27017, ISO 27018. תשתית ברמת אבטחה של Google.

תשתית מאושרת

SOC 2ISO 27001ISO 27017ISO 27018CSA STAR

באמצעות Google Cloud Platform