אבטחה ברמה ארגונית

הנתונים של חברי הקהילה, התרומות והתוכן שלכם מוגנים ב-4 שכבות. זה לא רק סיסמה — זו ארכיטקטורה מתוכננת.

הצפנה מקצה לקצה

כל תעבורת מידע בין הדפדפן/אפליקציה לשרתים מוצפנת ב-TLS 1.3 (HTTPS). גם המידע במנוחה (at-rest) מוצפן ב-AES-256 ב-Google Cloud.

גיבוי יומי אוטומטי

כל הנתונים מגובים מדי יום ב-Google Cloud Storage. שמירה של 30 ימים אחורה. שחזור בלחיצה במקרה חירום.

זמינות 99.9%

התשתית רצה על Google Cloud + Firebase. CDN גלובלי. Failover אוטומטי. תחזוקה מתוזמנת בשעות שפל בלבד.

בקרת גישה מבוססת תפקידים

גבאי, רב, גזבר, מנהל קהילה — כל אחד רואה ומנהל רק את מה שהוא מורשה. הרשאות נאכפות ברמת שרת (Firestore Rules), לא רק ב-UI.

ניטור 24/7

מערכות ניטור אוטומטיות (Firebase Crashlytics, Google Cloud Monitoring) מזהות אנומליות, ניסיונות פריצה ופעילות חשודה. התראות מיידיות לצוות האבטחה.

אימות חזק (MFA)

תמיכה באימות דו-שלבי באמצעות Google, טלפון (OTP) או Authenticator. ממולץ במיוחד לבעלי הרשאות ניהול.

תשלומים מאובטחים

פרטי אשראי לא נשמרים אצלנו. כל תשלום עובר ישירות ל-PCI-DSS compliant gateway (PayPlus / Bit / Apple Pay). Beita רואה רק אישור הצלחה.

בידוד נתונים

כל בית כנסת — בועת נתונים נפרדת. גם אם חשבון אחר נפרץ, הנתונים שלכם לא נגישים. נאכף ברמת Firestore Security Rules.

audit logs

כל פעולה רגישה (מחיקה, שינוי הרשאה, ייצוא) נשמרת ביומן ביקורת עם מזהה משתמש, זמן וכתובת IP — לצורך שחזור ובדיקות.

תאימות

GDPR Compliant
תקנות הגנת הפרטיות (ישראל) תשפ״א
PCI-DSS (דרך ספקי סליקה)

נתגלתה פגיעות? דווחו ל-security@beita.co.il ונגיב תוך 24 שעות.