מסמך פלוסMismach Plus

אבטחת מידע — תמצית גרסת הפיתוח

מסמך זה נכתב לצורכי פיתוח וטעון בדיקת עורך דין ישראלי. אין אישור משפטי או מקצועי. עודכן: 18.9.2026.

הפרדת עסקים

גישה לנתונים עוברת בדיקת כניסה, חברות בעסק והרשאות בשרת. מזהי רשומות אינם תחליף להרשאה. מסמכים שהופקו ויומן פעולות מוגנים מפני שינוי באמצעות כללי מסד הנתונים.

פרטי כניסה ותשלום

סיסמאות נשמרות באמצעות scrypt ומלח אקראי. בשרת נשמר גיבוב של אסימון החיבור. אין שדות למספרי כרטיס אשראי ואין סליקה פעילה.

בקרות שעדיין נדרשות

בדיקת חדירה, MFA, סריקת נוזקות, אחסון מוצפן מאושר, ניהול מפתחות, גיבויים נפרדים ותרגיל שחזור. אין לטעון שהבקרות האלה פעילות רק משום שתוכננו.

דיווח על תקלה

אפשר לשמור פנייה מקומית דרך מרכז העזרה. לפני ייצור נדרשים כתובת אבטחה פעילה, כוננות ותהליך דיווח לרשות לפי הדין.

נגישות
אפשרויות נגישותהצהרת נגישות