הצפנה
כל מסמך מוצפן ב-AES-256-GCM במפתח ייעודי לפני שמירתו, ונשמר באחסון פרטי ללא כתובת ציבורית. מפתחות API של ספקים מוצפנים באותו אופן. כל התעבורה ב-TLS.
אנחנו מטפלים במסמכים הפיננסיים הרגישים ביותר של הלקוחות שלכם. הנה בדיוק איך אנחנו שומרים עליהם.
כל מסמך מוצפן ב-AES-256-GCM במפתח ייעודי לפני שמירתו, ונשמר באחסון פרטי ללא כתובת ציבורית. מפתחות API של ספקים מוצפנים באותו אופן. כל התעבורה ב-TLS.
מסד הנתונים, הקבצים ושרתי העיבוד ממוקמים באזור פרנקפורט שבאיחוד האירופי.
כל בקשה נבדקת מול זהות המשתמש בשרת. משתמש יכול לגשת רק לבדיקות שלו; גישת מנהלים לקבצים נרשמת ביומן ביקורת.
סיסמאות נשמרות כ-hash של scrypt בלבד. הגנה מפני ניחוש סיסמאות, נעילת חשבון זמנית, הגבלת קצב, ועוגיות סשן מאובטחות (HttpOnly, Secure, SameSite).
קבצי מקור נמחקים אוטומטית בתום תקופת השמירה של החבילה (7 עד 90 יום, או לפי הסכם). אפשר למחוק בדיקה ידנית בכל רגע.
הניתוח החזותי מתבצע באמצעות Google Gemini API. תוכן המסמך מטופל כנתונים בלבד ומוגן מפני הוראות מוסתרות בתוך המסמך.
Content-Security-Policy קשיחה עם nonce, HSTS, הגנה מפני clickjacking, אימות סוג קובץ לפי תוכנו, הגבלות גודל וקצב, ושאילתות פרמטריות בלבד מול מסד הנתונים.
מצאתם בעיית אבטחה? כתבו לנו לכתובת הפרטיות והאבטחה, ונחזור אליכם בתוך 72 שעות.