אבטחת מידע

השיחות עם הלקוחות שלך הן הנכס הרגיש ביותר שאתה מפקיד אצלנו. ככה אנחנו שומרים עליהן.

עקרונות העבודה שלנו

  • הצפנה בכל שכבה — כל התעבורה עוברת ב-TLS, והמידע במסד הנתונים מוצפן במנוחה (encryption at rest).
  • הרשאות ערוצים בכספת — טוקנים וסיסמאות של הערוצים שלך (WhatsApp, Meta, אימייל) מוצפנים בהצפנת AES-256-GCM לפני שמירה, לעולם לא נכתבים ללוגים, ולעולם לא מגיעים לדפדפן.
  • בידוד מלא בין עסקים — Quick Chat היא מערכת רב-ארגונית. כל שאילתה במערכת מסוננת לפי הארגון שלך ברמת הקוד ומכוסה בבדיקות — עסק אחד לעולם לא רואה נתונים של אחר.
  • אפס סיסמאות של ערוצים — החיבור לפייסבוק ולאינסטגרם נעשה דרך Facebook Login הרשמי (OAuth). אנחנו לא מבקשים ולא רואים את הסיסמה שלך אף פעם.

אימות כל הודעה נכנסת

כל webhook שמגיע מהערוצים — WhatsApp, Messenger, Instagram, אימייל — עובר אימות חתימה קריפטוגרפי (HMAC) לפני שהוא נכנס למערכת. הודעה שלא חתומה כראוי נדחית על הסף, כך שגורם זר לא יכול "לשתול" הודעות ב-Inbox שלך.

תשתית

  • אירוח על תשתיות ענן מובילות (Vercel, Neon Postgres, Upstash) עם תקני SOC 2 / ISO 27001 אצל ספקי התשתית.
  • גיבויים אוטומטיים ושחזור לנקודת זמן למסד הנתונים.
  • ניטור תקלות ואבטחה 24/7 עם התראות בזמן אמת.
  • הפרדת סביבות מלאה בין פיתוח לפרודקשן.

בקרות גישה בצוות שלך

  • תפקידים מובנים: בעלים, אדמין ונציג — לכל אחד הרשאות משלו.
  • יומן פעולות (Audit Log) שמתעד פעולות רגישות: חיבור ערוצים, מחיקות, שינויי הגדרות.
  • ניתוק ערוץ מוחק את ההרשאות שלו מהמערכת.

עמידה ברגולציה

אנחנו פועלים בהתאם לחוק הגנת הפרטיות הישראלי ולעקרונות ה-GDPR: מינימיזציה של מידע, זכות עיון ומחיקה, והסכמי עיבוד מידע. Quick Chat היא אפליקציה מאושרת של Meta שעברה App Review מלא. פרטים נוספים: מדיניות הפרטיות ו-מחיקת נתונים.

גילוי אחראי

מצאתם חולשת אבטחה? נשמח שתדווחו לנו באחריות דרך עמוד יצירת הקשר עם הכותרת "Security". אנחנו מתחייבים להגיב תוך 48 שעות, לא לנקוט הליכים נגד חוקרים שפועלים בתום לב, ולעדכן אתכם עד לסגירת הממצא.