אבטחה

איך אנחנו מגנים על הדאטה שלכם

סקירת אבטחה מלאה — מהצפנה ועד תהליכי עבודה. אנחנו מאמינים בשקיפות, גם כשזה אומר להראות מה עוד לא מושלם.

תאימות ורגולציה

מותאם

IS 5568

נגישות ישראלי

מותאם

WCAG 2.1 AA

מותאם

חוק הגנת הפרטיות

תיקון 13

מותאם

GDPR

תאימות EU

הצפנה

  • הצפנת תעבורה (TLS 1.3) על כל החיבורים בין לקוחות ל-Smarticks
  • הצפנת אחסון (AES-256) על כל המסדים והקבצים
  • מפתחות מנוהלים ב-KMS עם רוטציה אוטומטית
  • אופציית BYOK (Bring Your Own Key) ב-Enterprise

בקרות גישה

  • אימות דו-שלבי (2FA) חובה לכל הנציגים
  • תפקידים והרשאות (RBAC) מותאמים
  • SSO / SAML 2.0 ו-SCIM ב-Enterprise
  • יומן אודיט מלא של כל הפעולות, ניתן לייצוא
  • IP allowlisting (Enterprise)

אחסון ומיקום הדאטה

  • Growth & Enterprise: דאטה בישראל (AWS Tel Aviv / DigitalOcean IL)
  • Free & Starter: אירופה (Frankfurt)
  • אופציית On-Premise ב-Enterprise
  • גיבויים יומיים מוצפנים, שמירה 30 יום
  • מדיניות שמירה מותאמת ב-Enterprise

מבחני אבטחה

  • Pen-Test שנתי על-ידי גורם חיצוני בלתי-תלוי
  • סריקות SAST + DAST שבועיות בצנרת ה-CI
  • תוכנית Bug Bounty פעילה
  • תחקור תקריות מתועד עם RCA פתוח ללקוחות

תהליכי אבטחה

  • הדרכת אבטחה לעובדים — רבעונית
  • תהליך Code Review חובה לכל שינוי
  • תהליך עדכוני אבטחה — תיקוני אבטחה תוך 24 שעות
  • תוכנית המשכיות עסקית (BCP) ושיקום מאסון (DR)

Sub-processors

ספקי השירות שאיתם אנחנו עובדים. רשימה מעודכנת באופן תקופתי, ועדכון מודיע ללקוחות 30 יום מראש.

ספקמטרהאזור
AWSאחסון, חישובTel Aviv (il-central-1)
DigitalOceanאחסון, חישוב גיבויIsrael
CloudflareCDN, WAF, DDoSGlobal edge
Twilioשליחת SMSEU
Meta WhatsAppWhatsApp Business APIEU
SendGridמיילים יוצאיםEU

דיווח על פגיעויות

מצאתם נקודת חולשה? אנחנו מודים לכם מראש. שלחו פרטים ל-security@smarticks.com.

תוך 48 שעות תקבלו אישור. תוך 7 ימים — סטטוס. תוך 30 ימים — תיקון או הסבר למה לא. הדיווחים שלכם עוזרים לכולנו.

צריכים DPA, רשימת sub-processors, או דו״ח אבטחה?

נשמח לשלוח את כל הצריך לתהליך הרכש שלכם.