ביתא בנויה מהיסוד עם גישת "Security by Design". כך אנחנו מגנים על המידע שלכם.
השירות פועל על תשתית Google Cloud (GCP) המוסמכת ISO 27001, SOC 2, ו-HIPAA. כל התעבורה מוצפנת ב-TLS 1.3 ואין גישה ישירה לרשת פנימית מהאינטרנט.
נתונים בתעבורה מוצפנים ב-TLS 1.3. נתונים באחסון מוצפנים ב-AES-256. מפתחות הצפנה מנוהלים ב-Google Cloud KMS ומוחלפים אוטומטית.
גיבוי מלא מדי יום. הגיבויים מוחזקים למשך 30 יום ומאוחסנים בשני אזורי GCP נפרדים. שחזור מלא לתוך שעה ושחזור נקודתי (point-in-time) זמין.
מודל RBAC (Role-Based Access Control) לכל משתמש. אימות דו-שלבי (MFA) חובה לעובדי ביתא. עיקרון "המינימום ההכרחי" — כל עובד ניגש רק למה שצריך לתפקידו.
כל פעולה במערכת נרשמת ב-Audit Log. מנגנוני Anomaly Detection מזהים דפוסי גישה חריגים ושולחים התראות בזמן אמת לצוות האבטחה.
פרוטוקול מובנה לניהול אירועי אבטחה. במקרה של פרצה משמעותית, נודיע לכם ולרשויות הרלוונטיות תוך 72 שעות בהתאם לדרישות ה-GDPR וחוק הגנת הפרטיות.
ביתא פועלת על Google Cloud Platform באזור us-central1, עם תוכנית מעבר לאזור ישראל (il-central1) ברגע שיהיה זמין לכלל לקוחות Firebase. GCP מחזיקה באישורי ISO 27001, SOC 2 Type II, ו-PCI DSS, ועומדת בדרישות GDPR ו-HIPAA.
הארכיטקטורה מבוססת על Firestore (מסד נתונים בזמן אמת), Firebase Authentication, ו-Cloud Functions — כולם שירותי GCP המנוהלים בתצורת Serverless שמצמצמת משטח תקיפה.
רק עובדי ביתא בעלי הצורך הספציפי ניגשים לנתוני לקוחות. כל עובד חותם על הסכם סודיות (NDA) ועובר הדרכת אבטחה. גישות מבוקרות ומתועדות ב-Audit Log.
גישת עובד מתבטלת אוטומטית ביום עזיבתו, כולל ביטול של כל הרשאות IAM, פאסוורד-מנג'ר ו-VPN. לאף עובד אין גישה קבועה ל-Production — גישה מתבקשת ומאושרת לפי צורך.
אנחנו מזמינים חוקרי אבטחה ומשתמשים אתיים לדווח על בעיות שמצאו. מחויבים לתגובה תוך 48 שעות לכל דיווח, ולתיקון חולשות קריטיות תוך 7 ימים.
אנחנו מבצעים בדיקות Penetration Testing ובדיקות SAST/DAST כחלק מ-CI/CD. ספריות תלות נסרקות אוטומטית לחולשות ידועות (CVEs) בכל בנייה.
ביתא מנהלת מידע רגיש הקשור לקהילה יהודית — שמות נפטרים, תאריכי יארצייט, לוחות זיכרון ותרומות. אנו מייחסים חשיבות עליונה לכבוד המת ולפרטיות המשפחה.
הצגת שמות בלוח זיכרון ציבורי נעשית רק על בסיס נתונים שהוזנו על ידי הגבאי, שנטל על עצמו את אחריות ההסכמה. על בקשת משפחה, כל שם יוסר תוך 24 שעות.