אבטחה והגנה על מידע
עודכן לאחרונה
הצפנה
כל החיבורים ל־IGP one, מהאתר, מאפליקציית הרשת ומהאפליקציות שלנו לנייד, מתבצעים ב־HTTPS עם TLS. המידע מוצפן באחסון במסד הנתונים, באחסון הקבצים ובגיבויים.
היכן המידע נמצא
המידע בסביבות העבודה מאוחסן באיחוד האירופי: מסד הנתונים שלנו ב־Supabase בפרנקפורט, גרמניה, והקבצים ב־Cloudflare R2 באיחוד האירופי. שרתי האפליקציה פועלים אצל Hetzner בגרמניה ובפינלנד. יומני השירות, שאינם כוללים תוכן הודעות, נשמרים אצל Better Stack בארצות הברית.
הפרדה בין עסקים
המידע של כל עסק נשמר בנפרד. אבטחה ברמת השורה (row-level security) במסד הנתונים אוכפת שסביבת עבודה יכולה לקרוא ולכתוב רק את הרשומות שלה, בנוסף לבדיקות בקוד האפליקציה שלנו.
מצב קולי
במצב הקולי, האודיו עובר בחיבור מוצפן ל־OpenAI לעיבוד בזמן אמת. איננו שומרים הקלטות אודיו; רק תמלול הטקסט נשמר בהיסטוריית הצ׳אט שלכם, ומוגן כמו שאר סביבת העבודה שלכם.
בקרת גישה
באפליקציה, חברי צוות מקבלים הרשאות לפי תפקיד שקובע בעל סביבת העבודה.
הכלים הפנימיים וממשקי הניהול שלנו מוגנים בהתחברות יחידה (SSO) ובשרת proxy לבקרת גישה, וגישת העובדים מבוססת על עקרון ההרשאה המינימלית. פעולות בכלי הניהול נרשמות ביומן.
יומני ביקורת
פעולות רגישות בסביבת עבודה, כמו פרסום ושינויים בחיבורים או בהרשאות, וכל הפעולות בכלי הניהול שלנו, נרשמות ביומני ביקורת.
גיבויים ושחזור
אנחנו מגבים את המידע מדי יום בהצפנה, שומרים גיבויים מתחלפים עד 35 יום, ובודקים באופן קבוע שניתן לשחזר את הגיבויים.
ניטור
אנחנו מנטרים שגיאות וזמינות באופן רציף ומקבלים התראות על תקלות. Webhooks מספקי תשלום ומפלטפורמות מאומתים באמצעות חתימה לפני שאנחנו פועלים על פיהם.
תשלומים
תשלומים בכרטיס מטופלים על ידי Stripe. מספרי הכרטיסים עוברים ישירות ל־Stripe ולעולם אינם מגיעים לשרתים שלנו.
בטיחות AI
תוכן מאתרים, ממסמכים ומהודעות נחשב לא מהימן, ולעולם אינו יכול לשנות הרשאות או הגדרות. פעולות חשובות דורשות את האישור שלכם.
תגובה לאירועים
אם אירוע אבטחה משפיע על המידע שלכם, נבלום אותו, נחקור אותו ונודיע ללקוחות שנפגעו ולרשויות כנדרש לפי דין, לרבות בתוך 72 שעות לרשויות באיחוד האירופי במקום שבו חל ה־GDPR. לקוחות עסקיים מקבלים הודעה בתוך 48 שעות מרגע שנודע לנו על אירוע אבטחה במידע אישי, כמפורט בהסכם עיבוד הנתונים שלנו.
דיווח על חולשה
אם אתם סבורים שמצאתם בעיית אבטחה, שלחו אימייל לכתובת [email protected] עם הפרטים והשלבים לשחזור הבעיה. אנא תנו לנו זמן סביר לתקן אותה לפני שתפרסמו אותה ברבים.
בצעו בדיקות רק מול החשבון שלכם. לעולם אל תגשו למידע של לקוחות אחרים, אל תשנו או תמחקו אותו, אל תשבשו את השירות ואל תשתמשו בהנדסה חברתית. אם תפעלו בתום לב במסגרת כללים אלה, לא ננקוט נגדכם הליכים משפטיים, ונעדכן אתכם במהלך תיקון הבעיה.
כרגע איננו מפעילים תוכנית תגמולים בתשלום על מציאת באגים (bug bounty).
מה איננו טוענים
כרגע איננו מחזיקים בהסמכות אבטחה כמו SOC 2 או ISO 27001. אם הדבר ישתנה, נציין זאת כאן.
טוקני גישה לרשתות חברתיות
טוקני הגישה לאינסטגרם מוצפנים ברמת השדה בכספת, והמפתחות נשמרים מחוץ למסד הנתונים. הם לעולם אינם מוצגים בדפדפן, ולעולם לא נבקש מכם להדביק סיסמה או טוקן.