אמון ואבטחה
8200.dev נבנתה לעמוד בדרישות אבטחה ארגוניות. העמוד הזה מתאר איך אנחנו מגינים על הנתונים שלכם, למה יש ולמה אין לנו גישה, ואיך אנחנו פועלים. אנחנו מציגים את מצבנו בפשטות — ולעולם לא טוענים להסמכה שאיננו מחזיקים בה.
1. ארכיטקטורת אבטחה
הצפנה במנוחה
כל הנתונים הרגישים, כולל אישורי מחברים ותעודות של ספקי זהות, מוצפנים במנוחה בתקן AES-256-GCM.
הצפנה בתעבורה
כל התעבורה מוגשת על גבי TLS 1.3 (HTTPS), עם אכיפת HSTS כך שדפדפנים מסרבים להתחבר באופן לא מאובטח.
הזדהות ואימות דו־שלבי
כניסה עם Google, או עם אימייל וסיסמה — לפחות 12 תווים, שנשמרת רק כגיבוב scrypt מומלח, עם הגבלת קצב לניסיונות הכניסה. אימות דו־שלבי (TOTP וקודי גיבוי) זמין לכולם וניתן לחייב אותו בכל הארגון; ברובד הארגוני נוספת כניסה אחודה בתקן SAML (אוקטה, אז׳ור, גוגל וורקספייס, וואן־לוגין), כולל הקצאה ברגע הכניסה והגנה מפני שידור חוזר של אישורים.
בקרת גישה מבוססת תפקידים
תפקידים מובנים של בעלים, מנהל וצופה, לצד תפקידים מותאמים ברזולוציה עדינה, מאפשרים להעניק גישה במינימום ההרשאות הנדרש. ההרשאות נאכפות בכל בקשה.
בקרות הפעלה ורשת
מדיניות ניתנת להגדרה של משך הפעלה מרבי ופקיעת חוסר פעילות, ורשימת כתובות מורשות שמגבילה גישה לטווחים שאתם סומכים עליהם (רובד ארגוני).
הגנת קצה
קלאודפלייר מספקת חומת אש ליישומים והגנה מהתקפות מניעת שירות לפני היישום, עם כותרות אבטחה (CSP, HSTS, איסור מסגור) בכל תשובה.
2. טיפול בנתונים
הניטור הוא בקריאה בלבד. הפלטפורמה מתחברת בהרשאות המצומצמות ביותר שמאפשרות להעריך את מצב האבטחה שלכם, היא אף פעם לא צריכה את תוכן הקבצים שלכם, והיא לא משנה דבר במקורות שלכם אלא אם הפעלתם תיקון אוטומטי.
ניטור בקריאה בלבד
המחברים מנטרים דרך הרשאות לקריאה בלבד. בגוגל וורקספייס הסריקה פועלת על drive.metadata.readonly — היא יכולה לקרוא מטא־נתונים של שיתוף, לא את תוכן הקבצים. גישת כתיבה קיימת רק לתיקון אוטומטי: כבויה כברירת מחדל, ניתנת בנפרד לכל מחבר, ומוגבלת לביטול או לצמצום של גישה.
מטא־נתונים וממצאים בלבד
אנחנו שומרים נתוני הרשאות, את גרף הגישה ואת הממצאים הנגזרים מהם. איננו שומרים, ממפתחים או משדרים את תוכן המסמכים שלכם.
שמירה ניתנת להגדרה
נתונים תפעוליים נשמרים לפי מדיניות השמירה שלכם — למשל עד 24 חודשי היסטוריית ביקורת וחלון של 90 יום לנתונים חולפים — עם רצפת בטיחות כך ששום דבר לא נמחק בטעות.
ייצוא ומחיקה בשירות עצמי
בעלים יכולים לייצא את נתוני הארגון ולבקש מחיקת חשבון בעצמם. המחיקה רצה עם חלון חסד ואז מסירה את הנתונים.
3. ציות
אנחנו ממפים את הבקרות שלנו ואת הראיות שהמוצר מפיק למסגרות המרכזיות. אלה מיפויים שנועדו לסייע לביקורת שלכם — 8200.dev אינה מוסמכת לתקנים האלה, ולעולם לא נטען אחרת.
מיפוי מסגרות
בקרות וראיות מוצר ממופות ל-SOC 2, ל-ISO 27001, ל-GDPR, ל-HIPAA ול-NIST CSF 2.0. לוח הציות באפליקציה עוקב אחרי חמש המסגרות זו לצד זו, עם ניתוח פערים וחבילת ראיות ניתנת לייצוא.
שימוש מוגבל בממשקי גוגל
השימוש בנתוני משתמש גולמיים או נגזרים המתקבלים מממשקי וורקספייס ייעשה בהתאם למדיניות נתוני המשתמש של גוגל, כולל דרישות השימוש המוגבל. נתוני וורקספייס משמשים אך ורק לאספקה ולשיפור של יכולות האבטחה שאתם מפעילים — לעולם איננו משתמשים בהם לפיתוח, לשיפור או לאימון של מודלים כלליים של בינה מלאכותית או למידת מכונה, ולעולם איננו מעבירים אותם לכלים או לשירותים של בינה מלאכותית מצד שלישי לצורכי אימון.
אימות OAuth של גוגל
גוגל אישרה ב-23 באוגוסט 2026 את אימות ה-OAuth של 8200.dev עבור שלוש ההרשאות שהיא מבקשת: drive.metadata.readonly לסריקה, ו-admin.directory.user.readonly ו-admin.directory.user.security לביקורת האופציונלית של אפליקציות צד שלישי. כל הרשאה חדשה — כולל הרשאת הכתיבה שתיקון אוטומטי יצטרך בגוגל וורקספייס — מחייבת אימות חדש לפני שנשתמש בה.
4. אחריותיות סוכני בינה מלאכותית
תזוזת האחריות של 2026 מטילה על החברה שמפעילה בינה מלאכותית את האחריות למעשי הסוכנים שלה. 8200.dev מפיקה את הראיות לכך שמשלתם בגישה הזו. זה תומך במצב הציות שלכם; זו אינה עצה משפטית ואין בכך הבטחה לתוצאה כלשהי.
מלאי סוכנים שלם
שומר הסוכנים מחזיק מלאי חי של כל סוכן בינה וחשבון שירות שיכולים להגיע לנתונים שלכם, לצד הרשאות ה-OAuth של צד שלישי שמאחורי בינה בצל — אי אפשר למשול במה שלא רואים.
תיעוד גישה בלתי ניתן לשינוי
כל החלטת גישה וכל שינוי נרשמים ביומן ביקורת ניתן לייצוא (CSV / JSON / CEF / SIEM), כך שתוכלו לשחזר למה סוכן בינה יכול היה להגיע, ומתי.
משילות ניתנת להוכחה
חוקי מניעה, אכיפת גישה וציר זמן מתועד של סיכונים מראים שליטה פעילה ותגובה — הראיות שמאחורי תוכנית משילות בינה הניתנת להגנה.
5. אבטחה תפעולית
בדיקות תקינות רציפות
בדיקות תקינות אוטומטיות רצות כל חמש דקות על הפלטפורמה, מסד הנתונים והמחברים, ופותחות אירוע באופן אוטומטי כשמשהו מתדרדר.
עמוד סטטוס ציבורי
עמוד סטטוס ציבורי מפרסם היסטוריית זמינות ועדכוני אירועים, כך שתמיד תדעו את המצב הנוכחי.
בדיקות אוטומטיות
בסיס הקוד מכוסה ביותר מ-4,000 בדיקות אוטומטיות שרצות על כל שינוי, כך שנסיגות נתפסות לפני השחרור.
יומן ביקורת וייצוא SIEM
פעולות בעלות משמעות אבטחתית נרשמות ביומן ביקורת ארגוני בלתי ניתן לשינוי, שאפשר לייצא כ-CSV, כ-JSON או כ-CEF, ולהזרים למערכת ה-SIEM שלכם (רובד ארגוני).
6. מעבדי משנה
אנחנו משתמשים בקבוצה קטנה של מעבדי משנה שנבחנו. כל אחד מקבל רק את הנתונים הדרושים לו למילוי תפקידו.
| מעבד משנה | ייעוד | נתונים משותפים |
|---|---|---|
| Anthropic | עוזר תמיכה מבוסס בינה מלאכותית, סיכומי מנהלים ותרגום הממשק | הודעות הצ׳אט שלכם, וכשאתם מחוברים — תקציר קצר של החשבון; נתוני מצב אבטחה מצטברים עבור סיכומים שביקשתם — לעולם לא תוכן קבצים או פרטי גישה |
| Resend | משלוח אימייל תפעולי (הודעות חשבון, אבטחה וחיוב) | כתובת הדואר של הנמען ותוכן ההודעה |
| PayPal | חיוב מינויים ותשלומים | מזהי חיוב ונתוני עסקאות |
| RunPod | מחשוב היישום ומסד הנתונים PostgreSQL | נתוני יישום מוצפנים (מטא־נתונים וממצאים) |
| Cloudflare | רשת מסירה, חומת אש והגנה מהתקפות מניעת שירות בקצה הרשת | נתוני בקשות בתעבורה בלבד; אין נתונים במנוחה |
7. יצירת קשר
זקוקים לתיעוד אבטחה, לרשימת מעבדי משנה או לתשובות לסקירת ספק? כתבו אל [email protected].