דלג לתוכן
חזרה לעמוד הבית
שקיפות

אבטחת מידע וגיבויים

עודכן לאחרונה: אוגוסט 2026

בקצרה

  • המידע שלך יושב במסד נתונים Postgres בלונדון, אצל Supabase, עם הפרדה קשיחה בין עסק לעסק ברמת מסד הנתונים.
  • כל לילה נוצר גיבוי מוצפן של כל המסד וכל הקבצים, נשמר במקום נפרד לגמרי מ-Supabase, ונבדק בשחזור אמיתי לפני שהוא נחשב תקין.
  • מסמך שהונפק ננעל. מסד הנתונים עצמו מסרב לשנות או למחוק חשבונית שנשלחה ללקוח, גם אם הקוד שלנו יבקש.
  • המידע שלך הוא שלך. ייצוא מלא (JSON, CSV, מבנה אחיד לרשות המסים) ומחיקת חשבון זמינים בלחיצה, בלי לבקש רשות ובלי לחכות.

1. איפה המידע נשמר

העסקים, הלקוחות, המסמכים, השורות וההוצאות שלך נשמרים במסד נתונים Postgres המנוהל על ידי Supabase, בשרתים באזור לונדון (בריטניה). קבצים שאתה מעלה (לוגו, קבלות סרוקות, קבצים מצורפים) נשמרים באחסון קבצים של אותו ספק, באותו אזור. Supabase מוסמכת SOC 2 והדיסקים שלה מוצפנים במנוחה. האתר עצמו מוגש דרך Vercel, שלא מחזיק עותק של הנתונים העסקיים שלך.

מספרי הקצאה מרשות המסים מתקבלים דרך חיבור מאובטח (OAuth), ואסימוני הגישה לרשות נשמרים בעמודה מוצפנת (AES-256-GCM) עם מפתח נפרד שאינו נמצא במסד הנתונים.

2. הפרדה בין עסקים

כל טבלה במסד הנתונים מוגנת ב-Row Level Security: כל שורה משויכת לעסק, ומסד הנתונים עצמו לא מחזיר שורה של עסק אחר, גם אם מישהו ינסה לפנות אליו ישירות ולא דרך האפליקציה. הרשאות הכתיבה על הקבצים מוגבלות באותו אופן לעסק שהעלה אותם. בדיקה אוטומטית שבועית מריצה מחדש את ניסיון הגישה החוצה בין עסקים ומתריעה אם משהו נפתח.

3. מסמך שהונפק לא משתנה

חשבונית, קבלה או חשבונית זיכוי שיצאו ממצב טיוטה ננעלות ברמת מסד הנתונים: הסכומים, המספר, התאריך, שם הלקוח והשורות אינם ניתנים לשינוי, ומסמך שנשלח ללקוח אינו ניתן למחיקה. תיקון נעשה כמו שהחוק דורש, במסמך חדש (חשבונית זיכוי), לא בעריכה שקטה של הישן. הנעילה היא טריגר בתוך מסד הנתונים, כלומר היא חלה גם על הקוד שלנו ולא רק על המשתמש.

4. גיבויים

בכל לילה נוצר גיבוי מלא של מסד הנתונים ושל כל הקבצים. הגיבוי מוצפן (AES-256) עם מפתח שנמצא רק בידינו, ונשמר בשני מקומות נפרדים ובלתי תלויים ב-Supabase. לפני שגיבוי נחשב תקין הוא משוחזר אוטומטית לתוך מסד נתונים נפרד ומספר הרשומות מושווה לרשומה המקורית; גיבוי שלא עבר את השחזור מסומן ככושל ומתריע מיד. נשמרים 35 גיבויים יומיים וגיבוי חודשי לצמיתות. במקרה הגרוע ביותר, אובדן המידע מוגבל ליממה אחת.

5. המידע שלך יוצא איתך

מהגדרות החשבון אפשר להוריד בכל רגע את כל המידע: קובץ JSON מלא וחבילת CSV שנפתחת באקסל; מעמוד הדוחות מפיקים קובץ "מבנה אחיד" בפורמט הרשמי של רשות המסים לצורכי ביקורת. גם מחיקת החשבון כולו זמינה מההגדרות, מוחקת את הכל ולא ניתנת לביטול. אין נעילה, אין תקופת המתנה ואין צורך לפנות אלינו.

6. התחברות והגנה על החשבון

אפשר להתחבר עם Google או עם אימייל וסיסמה. סיסמאות נשמרות כ-hash בלבד (bcrypt) ואינן ניתנות לשחזור גם על ידינו. אימות דו-שלבי (אפליקציית אימות) זמין בהגדרות ומומלץ לכל משתמש. כל החיבורים לאתר ולשרת מוצפנים ב-TLS עם HSTS, ודפי האפליקציה נושאים כותרות אבטחה שמונעות הטמעה באתרים אחרים ושליחת מידע לצדדים שלישיים.

7. מה אנחנו לא עושים

לא מוכרים, לא משכירים ולא מעבירים מידע לצדדים שלישיים למטרות שיווק. אין עוגיות מעקב ואין פרסום. הגישה שלנו למידע של עסק מסוים נעשית רק לצורך תמיכה שהעסק עצמו ביקש. הפירוט המלא נמצא במדיניות הפרטיות.

8. דיווח על בעיית אבטחה

מצאת משהו? נשמח לדעת לפני כולם. פרטי הקשר מפורסמים בקובץ security.txt התקני, או ישירות ל-asafkotlar@gmail.com. אנחנו רשומים כבית תוכנה ברשות המסים ופועלים לפי נספח אבטחת המידע שלה, כולל נוהל דיווח על אירועי אבטחה.