אבטחת מידע
עודכן: 18.08.2026
העמוד מתאר איך Servly מגנה על המידע שהיא מחזיקה עבור לקוחות עסקיים. הוא נכתב כדי שאפשר יהיה לבדוק אותנו, לא רק להאמין לנו.
1. עקרונות
- מזעור: אוספים רק את מה שנדרש כדי לספק את השירות.
- הפרדה: מידע של לקוח אחד לא נגיש ללקוח אחר, וההפרדה נאכפת במסד הנתונים ולא רק בקוד היישום.
- הרשאה מינימלית: לכל רכיב ולכל אדם ניתנת ההרשאה הצרה ביותר שמאפשרת לו לעבוד.
- תיעוד: פעולה על מידע של לקוח מותירה עקבות.
2. הפרדה בין לקוחות
כל רשומה במסד הנתונים נושאת מזהה לקוח. הבידוד נאכף באמצעות Row Level Security ברמת מסד הנתונים, במצב אכיפה מלא, כך שגם שאילתה שנכתבה בטעות בלי סינון אינה מחזירה מידע של לקוח אחר. גישה למסד נעשית דרך שכבה אחת בלבד, שמגדירה את הקשר הלקוח לפני כל שאילתה.
הבדיקה הזאת רצה כבדיקה אוטומטית, ולא נשענת על משמעת של מפתחים.
3. הצפנה
- במעבר: כל תעבורה בין הדפדפן, השירות וספקי המשנה עוברת ב-TLS.
- במנוחה: מסד הנתונים והגיבויים מוצפנים בשכבת האחסון של ספק התשתית.
- סודות ומפתחות אינם נשמרים בקוד ואינם נכנסים למאגר הקוד. הם מוחזקים כמשתני סביבה מוגנים ומוחלפים כשיש חשד לחשיפה.
4. הרשאות גישה ותיעוד
גישה של אנשי Servly למידע של לקוח ניתנת לפי צורך תפעולי מוגדר בלבד, מזוהה אישית ונרשמת ביומן גישה הכולל מי ניגש, מתי ולאיזה מידע. גישה לחשבונות התשתית מוגנת באימות דו שלבי.
5. מיסוך מזהים
לפני שמירה לטווח ארוך, תוכן הודעות עובר מיסוך של מזהים כגון מספרי טלפון, כתובות דואר אלקטרוני ומספרי כרטיס אשראי, כדי שגם עותק שדלף לא יכיל אותם.
6. ספקי משנה
אנחנו נעזרים בספקי משנה לאירוח, למסד נתונים, לערוץ ההודעות ולמודל השפה. כל ספק כפוף להתחייבות סודיות ואבטחה, ומקבל רק את המידע הדרוש לתפקידו. הרשימה המלאה, כולל מיקום העיבוד, מופיעה בנספח עיבוד המידע.
7. גיבוי והתאוששות
מסד הנתונים מגובה אוטומטית על ידי ספק התשתית, והגיבויים מוצפנים ונשמרים בהפרדה מהסביבה החיה. שחזור נבדק תקופתית, ותוצאות הבדיקה מתועדות.
8. ניטור וטיפול באירוע
המערכת מנטרת שגיאות ודפוסי שימוש חריגים. בזיהוי אירוע אבטחה אנחנו פועלים לפי נוהל קבוע: בלימה, בירור היקף, תיקון, ואז הודעה.
על אירוע אבטחה חמור כהגדרתו בתקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017, נודיע ללקוח העסקי הנוגע בדבר בלי דיחוי ולא יאוחר מ-48 שעות מרגע שנודע לנו, ונדווח לרשות להגנת הפרטיות ככל שהדין מחייב. ההודעה תכלול את מה שידוע, את מה שנעשה ואת מה שמומלץ ללקוח לעשות.
9. פיתוח מאובטח
- שינויי קוד עוברים סקירה לפני שהם מגיעים לסביבה החיה.
- התלויות מנוטרות לחולשות ידועות ומעודכנות.
- סביבת פיתוח וסביבה חיה מופרדות. אין שימוש במידע אמיתי של לקוחות בפיתוח.
- כל שינוי בסכימת מסד הנתונים נעשה במיגרציות ממוספרות ובלתי הרסניות.
10. רמת האבטחה לפי התקנות
רמת האבטחה שחלה על מאגר נקבעת לפי סוג המידע והיקפו. אנחנו מיישמים לכל הפחות את דרישות הרמה הבינונית לפי תקנות אבטחת מידע, לרבות מסמך הגדרות מאגר, סקר סיכונים תקופתי, בקרת הרשאות ותיעוד אירועים. הערכת הרמה נבחנת מחדש עם גידול בהיקף המידע.
11. מה עוד אין לנו, בכנות
אין לנו כיום תעודת ISO 27001 ואין לנו דוח SOC 2. לא נטען אחרת. מבדק חדירה חיצוני מתוכנן לפני העלייה לקנה מידה, ותוצאתו תעודכן כאן.
12. דיווח על חולשה
מצאת בעיה? כתוב אלינו ל-security@servly.ai עם תיאור ודרך שחזור. אנחנו מתחייבים להשיב, לתקן ולא לנקוט צעד משפטי נגד מי שדיווח בתום לב ולא ניצל את החולשה.