אבטחה
איך אנחנו מגנים על הדאטה שלכם
סקירת אבטחה מלאה — מהצפנה ועד תהליכי עבודה. אנחנו מאמינים בשקיפות, גם כשזה אומר להראות מה עוד לא מושלם.
תאימות ורגולציה
מותאם
IS 5568
נגישות ישראלי
מותאם
WCAG 2.1 AA
מותאם
חוק הגנת הפרטיות
תיקון 13
מותאם
GDPR
תאימות EU
הצפנה
- הצפנת תעבורה (TLS 1.3) על כל החיבורים בין לקוחות ל-Smarticks
- הצפנת אחסון (AES-256) על כל המסדים והקבצים
- מפתחות מנוהלים ב-KMS עם רוטציה אוטומטית
- אופציית BYOK (Bring Your Own Key) ב-Enterprise
בקרות גישה
- אימות דו-שלבי (2FA) חובה לכל הנציגים
- תפקידים והרשאות (RBAC) מותאמים
- SSO / SAML 2.0 ו-SCIM ב-Enterprise
- יומן אודיט מלא של כל הפעולות, ניתן לייצוא
- IP allowlisting (Enterprise)
אחסון ומיקום הדאטה
- Growth & Enterprise: דאטה בישראל (AWS Tel Aviv / DigitalOcean IL)
- Free & Starter: אירופה (Frankfurt)
- אופציית On-Premise ב-Enterprise
- גיבויים יומיים מוצפנים, שמירה 30 יום
- מדיניות שמירה מותאמת ב-Enterprise
מבחני אבטחה
- Pen-Test שנתי על-ידי גורם חיצוני בלתי-תלוי
- סריקות SAST + DAST שבועיות בצנרת ה-CI
- תוכנית Bug Bounty פעילה
- תחקור תקריות מתועד עם RCA פתוח ללקוחות
תהליכי אבטחה
- הדרכת אבטחה לעובדים — רבעונית
- תהליך Code Review חובה לכל שינוי
- תהליך עדכוני אבטחה — תיקוני אבטחה תוך 24 שעות
- תוכנית המשכיות עסקית (BCP) ושיקום מאסון (DR)
Sub-processors
ספקי השירות שאיתם אנחנו עובדים. רשימה מעודכנת באופן תקופתי, ועדכון מודיע ללקוחות 30 יום מראש.
| ספק | מטרה | אזור |
|---|---|---|
| AWS | אחסון, חישוב | Tel Aviv (il-central-1) |
| DigitalOcean | אחסון, חישוב גיבוי | Israel |
| Cloudflare | CDN, WAF, DDoS | Global edge |
| Twilio | שליחת SMS | EU |
| Meta WhatsApp | WhatsApp Business API | EU |
| SendGrid | מיילים יוצאים | EU |
דיווח על פגיעויות
מצאתם נקודת חולשה? אנחנו מודים לכם מראש. שלחו פרטים ל-security@smarticks.com.
תוך 48 שעות תקבלו אישור. תוך 7 ימים — סטטוס. תוך 30 ימים — תיקון או הסבר למה לא. הדיווחים שלכם עוזרים לכולנו.
צריכים DPA, רשימת sub-processors, או דו״ח אבטחה?
נשמח לשלוח את כל הצריך לתהליך הרכש שלכם.