הנתונים של הלקוחות שלכם הם לא מוצר.
כתובות, טלפונים והוכחות מסירה של הלקוחות שלכם נשמרים אצלנו. הנה בדיוק איך.
הפרדה בין ארגונים
כל רשומה במערכת נושאת מזהה ארגון, וכל גישה לנתונים עוברת דרך שכבה שמוסיפה את הסינון הזה בעצמה. אין נתיב קוד שיכול לשאול את בסיס הנתונים בלי לציין ארגון.
- סינון לפי ארגון נאכף בשכבת הגישה, לא בכל שאילתה בנפרד
- ניסיון להעביר מזהה ארגון אחר בבקשה נדרס ולא מכובד
- עדכון אינו יכול להעביר רשומה בין ארגונים
- מערך בדיקות אוטומטי מוודא את ההפרדה בכל שינוי
סיסמאות והתחברות
סיסמאות נשמרות כתקציר scrypt בלבד, ואינן ניתנות לשחזור. אסימון ההתחברות קצר מועד, ואסימון הרענון מתחלף בכל שימוש.
- אסימון גישה בתוקף של עשר דקות
- אסימון רענון מתחלף בכל שימוש, עם זיהוי שימוש חוזר
- שימוש חוזר באסימון ישן מבטל את כל שרשרת ההתחברות
- הגבלת קצב נפרדת לפי כתובת IP ולפי חשבון
אפליקציית הנהג
האפליקציה אינה נושאת סוד משותף. במקום זה, כל מכשיר מייצר זוג מפתחות בחומרה המאובטחת של הטלפון וחותם על כל בקשה. אסימון שנגנב מהמכשיר חסר ערך בלי המפתח שלא ניתן לחילוץ.
- מפתח פרטי נשמר ב-Secure Enclave או ב-Keystore ואינו יוצא מהמכשיר
- כל בקשה חתומה מול השיטה, הכתובת ותוכן הבקשה
- חתימה שנתפסה אינה ניתנת לשימוש חוזר
- ניתן לבטל מכשיר בודד מתוך ממשק הניהול
מפתחות API
מפתח מוצג פעם אחת ונשמר אצלנו כתקציר בלבד. לכל מפתח הרשאות מוגבלות, והוא לעולם אינו יכול לקבל יותר ממה שיש למי שיצר אותו.
- הרשאות מוגדרות לכל מפתח בנפרד
- סביבת בדיקות נפרדת מסביבת הייצור
- ביטול מיידי מתוך ההגדרות
- תיעוד של כל פעולה משנה נתונים
קבצים ותמונות
הוכחות מסירה, חתימות וקבצי ייבוא נשמרים בדלי פרטי, תחת נתיב שמתחיל במזהה הארגון. קישורי גישה נחתמים לזמן קצר ואינם ניתנים לניחוש.
- דלי פרטי, ללא גישה ציבורית
- קישורי הורדה חתומים וקצרי מועד
- נתוני EXIF נמחקים מתמונות שמועלות
- מיקום המסירה נרשם בנפרד ובמפורש
מה עדיין אין לנו
אנחנו לא מחזיקים כרגע תעודת ISO 27001 או דוח SOC 2, ולא נטען אחרת. אם יש לכם דרישת רכש שמחייבת אחד מהם, דברו איתנו לפני שאתם נרשמים כדי שנוכל להגיד בכנות איפה זה עומד.