אבטחה ופרטיות
Lawzana Flow נבנתה כאשר אבטחה ופרטיות עומדות בראש סדר העדיפויות. מדריך זה מפרט כיצד המידע שלכם מוגן.
הצפנת נתונים#
- בתעבורה: כל הנתונים מוצפנים באמצעות TLS 1.3 (HTTPS) בין הדפדפן שלכם לבין השרתים שלנו
- במנוחה: כל המידע המאוחסן מוצפן באמצעות הצפנת AES-256
- מסד נתונים: PostgreSQL עם אחסון מוצפן וחיבורים מאובטחים
- מסמכים: מאוחסנים ב-Google Cloud Storage עם הצפנה בצד השרת
מיקום אחסון הנתונים (Data Residency)#
במהלך תהליך ההצטרפות (onboarding), אתם בוחרים היכן המידע שלכם יאוחסן:
| אזור | מיקום | תאימות ורגולציה |
|---|---|---|
| US | איווה, ארצות הברית | דרישות מיקום נתונים בארה"ב |
| EU | בלגיה, אירופה | תאימות לתקנות GDPR |
| APAC | סינגפור, אסיה-פסיפיק | דרישות מיקום נתונים באזור APAC |
נתוני היישום העיקריים שלכם מאוחסנים באזור שבחרתם. פעולות AI מסוימות מעובדות באמצעות התשתית המנוהלת של Google Vertex AI; צרו קשר עם התמיכה אם נדרש לכם אישור לגבי מיקום עיבוד ה-AI לצורך עמידה בדרישות הרגולטוריות שלכם.
הערה
לא ניתן לשנות את אזור הנתונים שלכם לאחר ההגדרה הראשונית. אנא בחרו בקפידה בהתאם לדרישות הרגולטוריות החלות עליכם.
פרטיות נתונים ב-AI#
מדיניות אפס שמירת נתונים (Zero Data Retention)#
כל פעולות ה-AI מתבצעות על פי מדיניות אפס שמירת נתונים (ZDR):
- המסמכים והנתונים שלכם אינם משמשים לעולם לאימון מודלי AI
- נתוני עיבוד ה-AI אינם נשמרים לאחר יצירת המענה
- אף ספק AI (Google) אינו שומר את המידע שלכם מעבר לבקשה המיידית
- השאילתות, המסמכים והתשובות שלכם אינם מתועדים ביומנים (logs) של ספק ה-AI
כיצד פועל עיבוד ה-AI#
- אתם מבקשים פעולת AI (למשל, סיכום מסמך)
- טקסט המסמך נשלח אל Google Vertex AI לצורך עיבוד
- ה-AI מייצר מענה
- המענה מוחזר אל Lawzana Flow ונשמר בחשבונכם
- שום מידע אינו נשמר אצל ספק ה-AI
אימות ובקרת גישה#
- אימות באמצעות דוא"ל + סיסמה עם אימות דוא"ל
- אימות באמצעות קישור קסם (Magic link) לפורטל הלקוחות (אין צורך בסיסמה)
- בקרת גישה מבוססת תפקידים (RBAC) — ארבע רמות הרשאה (Owner, Admin, Member, Viewer)
- חומות אתיות (Ethical walls) — מניעת גישה של חברי צוות לתיקים שבהם קיים ניגוד עניינים
- גישה לפורטל מבוססת אסימון (Token) — קישורים מאובטחים ובעלי תוקף מוגבל לפורטל הלקוחות
אבטחת הפעלות (Sessions)#
- הפעלות מנוהלות באופן מאובטח באמצעות Auth.js
- אסימוני הפעלה מוצפנים ומוגדרים כ-HTTP-only (אינם נגישים ל-JavaScript)
- תוקף ההפעלות פג לאחר פרק זמן מוגדר של חוסר פעילות
יומני ביקורת (Audit Logging)#
כל פעולה משמעותית מתועדת ביומן הביקורת:
- אירועי כניסה ויציאה של משתמשים
- העלאות, הורדות ומחיקות של מסמכים
- יצירת תיקים, שינויים בהם ושינויי שלבים
- הוספה והסרה של חברי צוות
- שינויי הגדרות
- גישה לפורטל ושיתוף מסמכים
- בקשות לפעולות AI
יומני הביקורת הם:
- ניתנים לחיפוש לפי סוג פעולה, משתמש או תאריך
- ניתנים לייצוא לצורכי תיעוד ותאימות רגולטורית
- בלתי ניתנים לשינוי (Immutable) — לא ניתן לערוך או למחוק רשומות
- זמינים לבעלים (Owners) ולמנהלים (Admins) תחת Settings ← Audit Logs
אבטחת תשתית#
- מתארח ב-Google Cloud Platform עם תשתית ברמה ארגונית (Enterprise-grade)
- הגנת DDoS באמצעות Cloudflare
- חומת אש ליישומי אינטרנט (WAF) לחסימת מתקפות נפוצות
- כותרות Content Security Policy (CSP) למניעת מתקפות XSS
- עדכוני אבטחה שוטפים ותיקון תלויות תוכנה (patching)
- ניטור שגיאות באמצעות Sentry (לא נשלח מידע רגיש למערכת מעקב השגיאות)
גיבוי נתונים#
- גיבויים רציפים של מסד הנתונים
- יכולת שחזור לנקודת זמן ספציפית (Point-in-time recovery)
- אחסון מסמכים עם יתירות (redundancy) על פני מספר מרכזי נתונים
תאימות רגולטורית#
- GDPR — תאימות מלאה עבור נושאי מידע באיחוד האירופי
- הסכמי עיבוד נתונים (DPA) זמינים לפי בקשה
- תמיכה בזכות להישכח / מחיקת מידע
- אפשרות ייצוא נתונים לצורך ניידות מידע
חשיפה אחראית (Responsible Disclosure)#
אם גיליתם פגיעות אבטחה, אנא דווחו עליה לכתובת [email protected]. אנו מתייחסים לכל הדיווחים במלוא הרצינות ונענה בהקדם.
יצירת קשר#
לשאלות בנושאי אבטחה:
- דוא"ל: [email protected]
- תמיכה כללית: [email protected]