דלגו לתוכן / Skip to content
אבטחה

אבטחה ואמינות

פרקטיקות אבטחה אמיתיות שאנחנו מיישמים — לא הצהרות על תקנים שלא אומתו.

אנחנו לא טוענים לתקנים כמו ISO, SOC 2 או GDPR שלא אומתו. למטה תמצאו את הפרקטיקות שאנחנו באמת מיישמים. אם דרושה עמידה בתקן מסוים, נשמח לדון בזה כחלק מהפרויקט.

פרקטיקות

פרקטיקות אבטחה

הרשאות מבוססות תפקיד

כל משתמש רואה ופועל רק על מה שהתפקיד שלו מאפשר. גישה מינימלית בלבד.

סודות מאובטחים

מפתחות, סיסמאות וסודות לעולם לא נחשפים בקוד או בפרונטאנד. מאוחסנים בנפרד ובאופן מאובטח.

הפרדת נתונים

נתוני לקוחות מופרדים לוגית. כל לקוח רואה רק את הנתונים שלו.

אימות קלט

כל קלט עובר אימות — מטפסים ועד APIs. הגנה מפני הזרקות ונתונים לא תקינים.

תיעוד ולוגים

פעולות משמעותיות מתועדות. לוגים מאפשרים מעקב וחקירה של אירועים.

גיבויים

גיבויים תקופתיים של נתונים, עם אפשרות שחזור. אובדן נתונים לא מותיר את העסק ללא מענה.

בקרת פריסה

פריסות מבוקרות, עם אפשרות חזרה. שינויים נבדקים לפני עלייה ל-production.

הפרדת סביבות

סביבות פיתוח, בדיקה ו-production מופרדות. לא מפתחים על נתונים חיים.

בעלות הלקוח

הקוד, הנתונים והתשתיות שייכים ללקוח. ניתן להעביר ולהחזיק בכל עת.

טיפול באירועים

תהליך מסודר לזיהוי, תגובה והודעה על אירועי אבטחה או תקלות.

שלילת גישה

גישות נשללות מיד כשעוזבים או כשמסתיים שיתוף פעולה. אף גישה נשארת פתוחה.

אחריות

אחריות משותפת

אבטחה היא אחריות משותפת. אנחנו מיישמים את הפרקטיקות למטה, והלקוח אחראי לניהול סיסמאות, הרשאות משתמשים ושמירת גישות. נשמח לתאם את חלוקת האחריות בכל פרויקט.

יש שאלות על אבטחה?

נשמח לענות ולהסביר איך אנחנו מאבטחים את המערכת שלכם.