אבטחה ואמינות

לא הבטחות שיווקיות - עקרונות שאכופים בקוד השרת, לא רק בממשק.

  1. 001

    הפרדה מלאה בין עסקים

    כל נתון במערכת משויך לחשבון שיצר אותו. שום בקשה לא יכולה לקרוא או לשנות נתונים של עסק אחר, ברמת השרת - לא רק ברמת התצוגה.

  2. 002

    מסמכים שאי אפשר לשנות

    מסמך פיסקלי שהונפק (חשבונית, קבלה, הודעת זיכוי) נחתם דיגיטלית ברגע ההנפקה ונשמר כצילום מצב קבוע. אין דרך - גם לא דרך תמיכה - לערוך או למחוק מסמך שהונפק.

  3. 003

    מספור רציף ומאובטח

    מספרי מסמכים ננעלים אטומית בשרת בעת ההנפקה. הנפקה שנכשלת באמצע משחררת את המספר בחזרה - הרצף לעולם לא נשבר ולא נשרף מספר בטעות.

  4. 004

    סודות מוצפנים במנוחה

    פרטי חיבור רגישים (כמו חיבור מול רשות המסים) מוצפנים ב-AES-256-GCM בבסיס הנתונים, ולא נשמרים או מוצגים כטקסט גלוי בשום מסך ניהול.

  5. 005

    AI שמציע, לא כותב

    כל תכונת AI - זיהוי קבלות, עוזר "שאלו את הספרים", ניסוח מסמכים - מייצרת טיוטה בלבד. שום קוד AI לא כותב ישירות למסמך, הוצאה או הודעה ללקוח בלי אישור אנושי מפורש.

  6. 006

    שמירה בהתאם לדין

    מסמכים פיסקליים נשמרים 7 שנים כנדרש בחוק הישראלי, גם אם החשבון נסגר - לא כמדיניות פנימית, אלא כמנגנון שלא ניתן לעקוף.

יש לכם שאלת אבטחה ספציפית?

צרו קשר