מרכז פרטיות ומשפטי

אבטחת מידע

עודכן: 2026-08-31

בעמוד זה מתוארים מנגנוני האבטחה הקיימים בפועל ב-KAVCAD. איננו מציגים הסמכות, מבדקי חדירה או תקנים שלא בוצעו.

אימות

התחברות בדוא"ל וסיסמה עם אימות קוד חד-פעמי, או התחברות דרך Google. הסיסמאות אינן נשמרות בטקסט גלוי.

הרשאות בצד השרת

כל רשומה (פרויקט, לקוח, הצעת מחיר, גרסה, ייצוא) מסומנת בבעלות, וכללי ההרשאה נאכפים בשרת ולא בממשק. הסתרת כפתור אינה מנגנון אבטחה במערכת.

הפרדת חשבונות

קריאה, כתיבה, עדכון ומחיקה מוגבלים לרשומות של החשבון עצמו. פונקציות שרת מאמתות בעלות על הפרויקט לפני כל פעולה מסחרית או ייצוא.

העברה מוצפנת

התקשורת מול השירות מתבצעת ב-HTTPS.

פעולות רגישות

שינוי סטטוס פרויקט, הפקת גרסת הצעת מחיר, אישור הצעה וייצוא פורמלי מתבצעים בפונקציות שרת מאומתות, עם רישום אירוע עסקי בלתי-משתנה.

הפרדת נתוני עלות

נתוני עלות, רווח וספקים נשמרים בנפרד מהמסמך המוצג ללקוח, כדי שלא ייכללו במסמכי לקוח.

שמירה ושחזור

גרסאות פרויקט נשמרות בשרת, ובנוסף נשמרת נקודת שחזור מקומית כדי למנוע אובדן עבודה בעת תקלת שמירה.

מה איננו טוענים

איננו מחזיקים ISO 27001, SOC 2 או דוח מבדק חדירה. כל אמירה כזו תפורסם רק לאחר ביצוע בפועל.

דיווח על חשד לפגיעות

דיווחים אחראיים יתקבלו בברכה בכתובת agency.maor@gmail.com. נבקש לא לבצע בדיקות שעלולות לפגוע בנתוני משתמשים אחרים.

מסמך זה מתאר את הפרקטיקות הקיימות במוצר ואינו מהווה ייעוץ משפטי.