אבטחת מידע בקליק
מסמכי משכנתא הם מהמידע הרגיש ביותר שיש. כתבנו כאן רק מה שקליק עושה בפועל היום, בלי הבטחות לעתיד ובלי תקנים שלא עברנו.
תקשורת מוצפנת
כל התעבורה באתר ובאפליקציה עוברת ב-HTTPS (TLS) בלבד, עם HSTS שמונע חיבור לא מוצפן.
הצפנת AES-256 למידע מזהה
מספרי זהות, טלפונים ואימיילים של לקוחות נשמרים מוצפנים בהצפנת AES-256-GCM, אותו תקן שמשמש בנקים, עם מפתח נפרד לכל סביבה.
קבצים מוצפנים
כל מסמך שמועלה מוצפן ב-AES-256-GCM לפני שהוא נשמר, בנוסף להצפנה של ספק האחסון.
חיפוש בלי לחשוף
חיפוש לפי מספר זהות או טלפון נעשה מול אינדקס מגובב (blind index), כך שהמספר עצמו לא נשמר גלוי.
מספר זהות מוסתר
במסכים מוצג רק סוף מספר הזהות (•••••6789). חשיפה מלאה היא פעולה מכוונת שנרשמת ביומן.
אימות דו-שלבי ומפתחות גישה
כניסה בסיסמה מחייבת קוד מאפליקציית אימות. אפשר להיכנס גם בזיהוי פנים או טביעת אצבע (passkey). נעילה אחרי ניסיונות כושלים.
כניסה עם Google
אפשר להיכנס עם חשבון Google, באימות OpenID Connect מלא (PKCE, בדיקת חתימה, אימייל מאומת).
הגנה מבוטים
הרשמה, כניסה ואיפוס סיסמה מוגנים ב-Cloudflare Turnstile ובהגבלת קצב.
הפרדה מלאה בין יועצים
כל בקשה נבדקת מול בעלות על התיק. יועץ רואה רק את התיקים שלו, ולקוח רק את התיק שלו דרך קישור אישי עם תוקף.
יומן ביקורת
כניסות, כישלונות, חשיפת מספרי זהות ופעולות רגישות נרשמים ביומן, בלי לשמור כתובות IP גלויות.
עיבוד באיחוד האירופי
המסמכים נשמרים במרכזי נתונים במערב אירופה, והקריאה האוטומטית רצה ב-Google Cloud בפרנקפורט.
בלי אימון מודלים
Google Vertex AI לא מאמן מודלים על המידע, לפי תנאי השירות של Google Cloud. גם אנחנו לא.
גיבוי יומי מחוץ ל-Cloudflare
כל לילה גיבוי מוצפן (AES-256-GCM) של מסד הנתונים נשמר ב-Google Cloud בפרנקפורט. אי אפשר למחוק גיבוי במשך 30 יום, וגם לא בטעות.
מדיניות שמירה
מסמכים נשמרים עד 90 יום אחרי סגירת התיק, וקבצים שלא הושלמו עד 48 שעות. המחיקה האוטומטית מופעלת בהדרגה.
אין לנו כרגע הסמכת ISO או SOC 2, ולכן אנחנו לא מציגים כזו. פרטים נוספים במדיניות הפרטיות ובהסכם עיבוד המידע. מצאתם בעיית אבטחה? כתבו ל-maozronikell@gmail.com.
