דילוג לתוכן
thisverify
מרכז אמון

אבטחה שתוכננה מהיום הראשון

אנחנו מטפלים במסמכים הפיננסיים הרגישים ביותר של הלקוחות שלכם. הנה בדיוק איך אנחנו שומרים עליהם.

הצפנה

כל מסמך מוצפן ב-AES-256-GCM במפתח ייעודי לפני שמירתו, ונשמר באחסון פרטי ללא כתובת ציבורית. מפתחות API של ספקים מוצפנים באותו אופן. כל התעבורה ב-TLS.

מיקום הנתונים

מסד הנתונים, הקבצים ושרתי העיבוד ממוקמים באזור פרנקפורט שבאיחוד האירופי.

הפרדה בין לקוחות

כל בקשה נבדקת מול זהות המשתמש בשרת. משתמש יכול לגשת רק לבדיקות שלו; גישת מנהלים לקבצים נרשמת ביומן ביקורת.

זהות והרשאות

סיסמאות נשמרות כ-hash של scrypt בלבד. הגנה מפני ניחוש סיסמאות, נעילת חשבון זמנית, הגבלת קצב, ועוגיות סשן מאובטחות (HttpOnly, Secure, SameSite).

מדיניות שמירה

קבצי מקור נמחקים אוטומטית בתום תקופת השמירה של החבילה (7 עד 90 יום, או לפי הסכם). אפשר למחוק בדיקה ידנית בכל רגע.

עיבוד בבינה מלאכותית

הניתוח החזותי מתבצע באמצעות Google Gemini API. תוכן המסמך מטופל כנתונים בלבד ומוגן מפני הוראות מוסתרות בתוך המסמך.

אבטחת יישום

Content-Security-Policy קשיחה עם nonce, HSTS, הגנה מפני clickjacking, אימות סוג קובץ לפי תוכנו, הגבלות גודל וקצב, ושאילתות פרמטריות בלבד מול מסד הנתונים.

דיווח על חולשות

מצאתם בעיית אבטחה? כתבו לנו לכתובת הפרטיות והאבטחה, ונחזור אליכם בתוך 72 שעות.