Flow / תמיכה / אבטחה ופרטיות

אבטחה ופרטיות

סקירה של הצפנה, מיקום אחסון הנתונים, בקרות גישה, יומני ביקורת, תשתית והתחייבויות תאימות רגולטורית.

ניהול מערכת וחיוב · זמן קריאה: 5 דק׳

אבטחה ופרטיות

Lawzana Flow נבנתה כאשר אבטחה ופרטיות עומדות בראש סדר העדיפויות. מדריך זה מפרט כיצד המידע שלכם מוגן.

הצפנת נתונים#

  • בתעבורה: כל הנתונים מוצפנים באמצעות TLS 1.3 (HTTPS) בין הדפדפן שלכם לבין השרתים שלנו
  • במנוחה: כל המידע המאוחסן מוצפן באמצעות הצפנת AES-256
  • מסד נתונים: PostgreSQL עם אחסון מוצפן וחיבורים מאובטחים
  • מסמכים: מאוחסנים ב-Google Cloud Storage עם הצפנה בצד השרת

מיקום אחסון הנתונים (Data Residency)#

במהלך תהליך ההצטרפות (onboarding), אתם בוחרים היכן המידע שלכם יאוחסן:

אזור מיקום תאימות ורגולציה
US איווה, ארצות הברית דרישות מיקום נתונים בארה"ב
EU בלגיה, אירופה תאימות לתקנות GDPR
APAC סינגפור, אסיה-פסיפיק דרישות מיקום נתונים באזור APAC

נתוני היישום העיקריים שלכם מאוחסנים באזור שבחרתם. פעולות AI מסוימות מעובדות באמצעות התשתית המנוהלת של Google Vertex AI; צרו קשר עם התמיכה אם נדרש לכם אישור לגבי מיקום עיבוד ה-AI לצורך עמידה בדרישות הרגולטוריות שלכם.

הערה
לא ניתן לשנות את אזור הנתונים שלכם לאחר ההגדרה הראשונית. אנא בחרו בקפידה בהתאם לדרישות הרגולטוריות החלות עליכם.

פרטיות נתונים ב-AI#

מדיניות אפס שמירת נתונים (Zero Data Retention)#

כל פעולות ה-AI מתבצעות על פי מדיניות אפס שמירת נתונים (ZDR):

  • המסמכים והנתונים שלכם אינם משמשים לעולם לאימון מודלי AI
  • נתוני עיבוד ה-AI אינם נשמרים לאחר יצירת המענה
  • אף ספק AI (‏Google) אינו שומר את המידע שלכם מעבר לבקשה המיידית
  • השאילתות, המסמכים והתשובות שלכם אינם מתועדים ביומנים (logs) של ספק ה-AI

כיצד פועל עיבוד ה-AI#

  1. אתם מבקשים פעולת AI (למשל, סיכום מסמך)
  2. טקסט המסמך נשלח אל Google Vertex AI לצורך עיבוד
  3. ה-AI מייצר מענה
  4. המענה מוחזר אל Lawzana Flow ונשמר בחשבונכם
  5. שום מידע אינו נשמר אצל ספק ה-AI

אימות ובקרת גישה#

  • אימות באמצעות דוא"ל + סיסמה עם אימות דוא"ל
  • אימות באמצעות קישור קסם (Magic link) לפורטל הלקוחות (אין צורך בסיסמה)
  • בקרת גישה מבוססת תפקידים (RBAC) — ארבע רמות הרשאה (Owner, Admin, Member, Viewer)
  • חומות אתיות (Ethical walls) — מניעת גישה של חברי צוות לתיקים שבהם קיים ניגוד עניינים
  • גישה לפורטל מבוססת אסימון (Token) — קישורים מאובטחים ובעלי תוקף מוגבל לפורטל הלקוחות

אבטחת הפעלות (Sessions)#

  • הפעלות מנוהלות באופן מאובטח באמצעות Auth.js
  • אסימוני הפעלה מוצפנים ומוגדרים כ-HTTP-only (אינם נגישים ל-JavaScript)
  • תוקף ההפעלות פג לאחר פרק זמן מוגדר של חוסר פעילות

יומני ביקורת (Audit Logging)#

כל פעולה משמעותית מתועדת ביומן הביקורת:

  • אירועי כניסה ויציאה של משתמשים
  • העלאות, הורדות ומחיקות של מסמכים
  • יצירת תיקים, שינויים בהם ושינויי שלבים
  • הוספה והסרה של חברי צוות
  • שינויי הגדרות
  • גישה לפורטל ושיתוף מסמכים
  • בקשות לפעולות AI

יומני הביקורת הם:

  • ניתנים לחיפוש לפי סוג פעולה, משתמש או תאריך
  • ניתנים לייצוא לצורכי תיעוד ותאימות רגולטורית
  • בלתי ניתנים לשינוי (Immutable) — לא ניתן לערוך או למחוק רשומות
  • זמינים לבעלים (Owners) ולמנהלים (Admins) תחת Settings ← Audit Logs

אבטחת תשתית#

  • מתארח ב-Google Cloud Platform עם תשתית ברמה ארגונית (Enterprise-grade)
  • הגנת DDoS באמצעות Cloudflare
  • חומת אש ליישומי אינטרנט (WAF) לחסימת מתקפות נפוצות
  • כותרות Content Security Policy (CSP) למניעת מתקפות XSS
  • עדכוני אבטחה שוטפים ותיקון תלויות תוכנה (patching)
  • ניטור שגיאות באמצעות Sentry (לא נשלח מידע רגיש למערכת מעקב השגיאות)

גיבוי נתונים#

  • גיבויים רציפים של מסד הנתונים
  • יכולת שחזור לנקודת זמן ספציפית (Point-in-time recovery)
  • אחסון מסמכים עם יתירות (redundancy) על פני מספר מרכזי נתונים

תאימות רגולטורית#

  • GDPR — תאימות מלאה עבור נושאי מידע באיחוד האירופי
  • הסכמי עיבוד נתונים (DPA) זמינים לפי בקשה
  • תמיכה בזכות להישכח / מחיקת מידע
  • אפשרות ייצוא נתונים לצורך ניידות מידע

חשיפה אחראית (Responsible Disclosure)#

אם גיליתם פגיעות אבטחה, אנא דווחו עליה לכתובת [email protected]. אנו מתייחסים לכל הדיווחים במלוא הרצינות ונענה בהקדם.

יצירת קשר#

לשאלות בנושאי אבטחה:

פתח חשבון ללא תשלום