מדיניות אבטחת המידע של Moneyflow

גרסה 1.0 · עדכון אחרון: אוגוסט 2026

1.1 מסמך זה מרכז את מדיניות אבטחת המידע של מאני פלואו בע"מ, ח.פ. 517326245 ("Moneyflow" או "החברה"), והוא הבסיס לנהלים ולבקרות הטכניות המיושמות במערכת.

1.2 המדיניות חלה על כלל בעלי התפקידים בחברה — עובדים, נותני שירותים וקבלני משנה — ועל כלל מערכות המידע והנתונים של החברה ושל לקוחותיה.

1.3 המסמך נקרא יחד עם מדיניות התגובה לאירועי אבטחה, מדיניות גילוי הפגיעויות, מדיניות הפרטיות ותנאי השימוש.

1.4 עקרונות היסוד המנחים את המדיניות הם: הרשאה מזערית (Least Privilege), הגנה לעומק, ברירת מחדל מאובטחת וכשל סגור (Fail Closed), ואכיפה בצד השרת ולא בדפדפן.

2.1 מנהל אבטחת המידע — אחראי על יישום המדיניות, על סיווג אירועי אבטחה ועל הובלת הטיפול בהם, ומשמש כאיש הקשר לדיווחי אבטחה.

2.2 מנכ"ל החברה — אחראי על אישור המדיניות, על הקצאת המשאבים ליישומה ועל התקשורת החיצונית באירועים מהותיים, לרבות היבטים משפטיים ורגולטוריים.

2.3 מפתחים ובעלי גישה למערכת — אחראים ליישם את הבקרות בקוד שהם כותבים, לעבור על שינויים של אחרים ולדווח על כל חשד לאירוע אבטחה.

2.4 דיווח על חשד לאירוע אבטחה או על פגיעות יישלח לכתובת support@moneyflow-ai.com.

3.1 מידע רגיש — מידע אישי ופיננסי של לקוחות, מסמכים שהועלו, נתוני חיסכון וביטוח, ומידע המזוהה עם אדם. נשמר במאגרים פרטיים בלבד וגישה אליו מותנית בהרשאה מפורשת.

3.2 סודות מערכת — מפתחות, אסימוני גישה וסיסמאות שירות. נשמרים אך ורק במאגרי סודות מנוהלים ולעולם לא בקוד המקור.

3.3 מידע ציבורי — תוכן שיווקי ונכסי מיתוג המיועדים לפרסום. נשמר במאגרים ציבוריים ייעודיים המוגבלים לסוגי קבצים מאושרים.

4.1 בקרת הגישה נאכפת בשכבה מהימנה בצד השרת — במסד הנתונים ובפונקציות השרת — ולעולם לא בדפדפן. אין החלטת אבטחה מחייבת המתקבלת בצד הלקוח.

4.2 כל טבלאות המידע מוגנות באבטחה ברמת השורה (RLS) עם ברירת מחדל של מניעה: בהיעדר מדיניות מתירה מפורשת — אין גישה.

4.3 מדיניות הגישה נגזרת מזהות המשתמש המאומתת. משתמש רשאי לגשת לרשומות שלו בלבד; יועץ רשאי לגשת לנתוני לקוח רק כל עוד קיים קשר פעיל בינו לבין אותו לקוח.

4.4 התכונות שעליהן מתבססות החלטות ההרשאה — ובכללן תפקיד המשתמש — אינן ניתנות לשינוי על ידי המשתמש. ניסיון לשנות תפקיד מבוטל אוטומטית ברמת מסד הנתונים ומתועד.

4.5 כל בקשה לפונקציית שרת מאמתת את אסימון הגישה של הפונה ומבצעת בדיקת הרשאה ייעודית בטרם תבצע פעולה.

4.6 הרשאות ניתנות לפי עקרון ההרשאה המזערית ונבחנות מחדש בעת שינוי תפקיד. גישה מבוטלת עם סיום ההתקשרות.

5.1 ההזדהות למערכת מתבצעת באמצעות שם משתמש וסיסמה או באמצעות התחברות מזוהה של ספק חיצוני, בזרימת Authorization Code עם PKCE.

5.2 אימות דו-שלבי (MFA) זמין לכלל המשתמשים, והוא חובה עבור בעלי הרשאות ניהול — ללא אפשרות לכבותו מהפרופיל.

5.3 הגורם השני הוא קוד חד-פעמי הנשלח בערוץ נפרד, בעל תוקף קצר, לשימוש חד-פעמי, המוגבל במספר ניסיונות ונשמר בבסיס הנתונים בצורה מגובבת בלבד.

5.4 חשבון שהוקם עבור משתמש עם סיסמה זמנית מחויב בהחלפת סיסמה בכניסה הראשונה, בטרם תתאפשר גישה לכל מסך אחר.

5.5 הפעלה שאינה פעילה מסתיימת אוטומטית לאחר כשעה, עם ניתוק מלא. יציאה מהמערכת מבטלת את כלל אסימוני הרענון של החשבון ומנקה את אחסון הדפדפן.

5.6 שינוי סיסמה — לרבות שינוי באמצעות שחזור — מנתק את כלל ההפעלות האחרות של החשבון.

6.1 סיסמה תכיל לפחות שמונה תווים ותכלול אות גדולה, ספרה ותו מיוחד.

6.2 המערכת בודקת את הסיסמה הנבחרת מול מאגר ציבורי של סיסמאות שדלפו, ודוחה סיסמה המופיעה בו גם אם היא עומדת בדרישות הטכניות.

6.3 אין להשתמש בסיסמה של חשבון Moneyflow בשירותים אחרים, ואין לעשות שימוש חוזר באותה סיסמה בין חשבונות בעלי רמות הרשאה שונות.

6.4 מומלץ להשתמש במנהל סיסמאות וליצור סיסמה ייחודית וארוכה, למשל צירוף של מספר מילים אקראיות.

7.1 סיסמאות נשמרות אך ורק בצורה מגובבת עם מלח (bcrypt) על ידי שירות ההזדהות. החברה אינה שומרת ואינה יכולה לשחזר סיסמה בטקסט גלוי.

7.2 אין לשלוח סיסמה בדואר אלקטרוני, בהודעה או בכל ערוץ תקשורת אחר, ואין לחשוף סיסמה לגורם כלשהו — לרבות לצוות התמיכה של החברה. צוות החברה לעולם לא יבקש מכם את סיסמתכם.

7.3 אין לרשום סיסמה על נייר או לשמור אותה בקובץ שאינו מוצפן.

7.4 משתמש החושד כי סיסמתו נחשפה יחליף אותה לאלתר וידווח על כך בהתאם לסעיף 2.4.

7.5 ניסיונות ההתחברות ואימות הקוד החד-פעמי מוגבלים בקצב ובמספר, כדי למנוע ניחוש שיטתי.

8.1 כל התעבורה אל המערכת וממנה מוצפנת ב-TLS. האתר מכריז על מדיניות HSTS לשנה הכוללת תת-דומיינים, וכל בקשת משנה בדף מקודמת אוטומטית ל-HTTPS.

8.2 סודות ואסימונים המאוחסנים על ידי המערכת מוצפנים בהצפנה מאומתת מסוג AES-GCM עם וקטור אתחול אקראי לכל פריט.

8.3 קודים חד-פעמיים נשמרים כתקציר HMAC-SHA-256 בלבד, וההשוואה מולם מתבצעת בזמן קבוע.

8.4 ערכים אקראיים המשמשים כאמצעי אבטחה — קודים, אסימונים וסיסמאות זמניות — נוצרים באמצעות מחולל אקראיות קריפטוגרפי בלבד.

8.5 לא נעשה שימוש באלגוריתמים שאינם נחשבים בטוחים לצורך הגנה על מידע חסוי.

9.1 סודות צד שרת נשמרים במאגר הסודות המנוהל של תשתית הענן ונקראים בזמן ריצה ממשתני סביבה. אין לכתוב סוד בקוד המקור.

9.2 אסימוני גישה של משתמשים לשירותים חיצוניים נשמרים בכספת מוצפנת (Vault) הנגישה רק להרשאת שירות; בטבלאות המערכת נשמר מזהה בלבד ולא הסוד עצמו.

9.3 סודות של מערכת האינטגרציה הרציפה נשמרים במאגר הסודות של פלטפורמת הפיתוח.

9.4 סורק סודות אוטומטי פועל על כל בקשת מיזוג ועל כל דחיפה לענף הראשי, וחוסם הכנסת סוד חדש למאגר הקוד.

9.5 סוד שנחשד כי נחשף מבוטל ומוחלף לאלתר, והאירוע מטופל כאירוע אבטחה.

10.1 מנגנון התיעוד מסנן אוטומטית מידע רגיש בטרם כתיבתו: אסימוני גישה, סיסמאות, קודים חד-פעמיים, פרטי אמצעי תשלום ומזהים אישיים מוסרים או ממוסכים.

10.2 אסימוני הפעלה אינם נשמרים בלוגים כלל — גם לא בצורה מגובבת.

10.3 בדיקה אוטומטית בצנרת הבנייה חוסמת קוד חדש שעלול לכתוב ערכים רגישים ליומן.

10.4 מערכת דיווח התקלות בצד הלקוח מוגדרת שלא לשלוח מידע מזהה, עם מיסוך תוכן המסכים וסינון נוסף לפני השליחה.

10.5 פעולות רגישות במערכת מתועדות ברישום ייעודי המאפשר בדיקה בדיעבד.

11.1 החברה פועלת כשירות ענן ואינה מפעילה רשת ארגונית או רשת אלחוטית ארגונית בתחולת מדיניות זו; לפיכך בקרות רשת מקומית אינן רלוונטיות, ובמקומן חלות הבקרות שלהלן.

11.2 מכשיר המשמש לגישה למערכות החברה יהיה מוגן בסיסמה או באמצעי ביומטרי, בהצפנת אחסון ובעדכוני מערכת שוטפים.

11.3 אין לגשת למערכות הניהול של החברה מרשת אלחוטית ציבורית שאינה מהימנה ללא שימוש בחיבור מוצפן.

11.4 אין להוריד מידע רגיש של לקוחות לתחנת קצה אלא לצורך תפעולי מובהק, ויש למחוק אותו בתום השימוש.

11.5 אובדן או גניבה של מכשיר בעל גישה למערכות החברה ידווחו לאלתר ויטופלו כאירוע אבטחה, לרבות ביטול ההפעלות הפעילות של אותו משתמש.

12.1 אין לשלוח בדואר אלקטרוני סיסמאות, אסימוני גישה, מפתחות או פרטי אמצעי תשלום.

12.2 אין להעביר מידע אישי של לקוחות בדואר אלקטרוני אלא כאשר הדבר נדרש לצורך מתן השירות, ובהיקף המזערי הנדרש.

12.3 יש לנהוג בחשדנות כלפי הודעות המבקשות פרטי גישה, העברת כספים או פתיחת קבצים בלתי צפויים, ולדווח על ניסיון דיוג.

12.4 הודעות היוצאות מהמערכת ללקוחות נשלחות מתשתית דיוור מנוהלת של החברה, ותוכן שנערך על ידי משתמשי המערכת מנוקה מקוד עוין בטרם הצגתו או שליחתו.

13.1 שינויי קוד נכנסים לסביבת הייצור דרך תהליך מבוקר של בקשת מיזוג לענף הראשי, ולא בדחיפה ישירה לסביבת הייצור.

13.2 צנרת האינטגרציה הרציפה כוללת בדיקות אוטומטיות חוסמות: סריקת סודות, בדיקת סינון לוגים, בדיקת התאמה של כותרות האבטחה ובדיקות יחידה של רכיבי השרת.

13.3 תלויות תוכנה מנוהלות בקובץ נעילה, ומנגנון אוטומטי מציע עדכוני אבטחה. בנוסף מתבצעת בדיקת פגיעויות בתלויות בכל שינוי.

13.4 כל קלט ממשתמש מטופל כבלתי אמין: פניות למסד הנתונים משתמשות בפרמטרים מאוגדים, פלט מוצג באופן ממולט, ותוכן עשיר מנוקה לפני הצגתו.

13.5 העלאת קבצים מוגבלת בסוגי קבצים מאושרים ובגודל ברמת שכבת האחסון, ותוכן שהועלה מוגש להורדה בלבד ואינו מורץ.

13.6 פניות יוצאות של השרת אל כתובות שניתן להשפיע עליהן עוברות דרך שכבת הגנה הבודקת את היעד ומאמתת אותו מחדש בכל הפניה.

14.1 החברה עושה שימוש בספקי תשתית ושירות מובילים לצורך אחסון, הזדהות, דיוור, תשלומים ותקשורת, ובוחנת את עמידתם בסטנדרטים מקובלים של אבטחה ופרטיות.

14.2 העברת מידע לספק מוגבלת למידע הדרוש לצורך אספקת השירות בלבד.

14.3 פירוט הספקים והשימושים מופיע במדיניות הפרטיות.

14.4 פגיעות שהתגלתה בתשתית של ספק תדווח לספק בהתאם למדיניות הגילוי שלו, ותיבחן השפעתה על המערכת.

15.1 נתוני המערכת מאוחסנים בתשתית ענן מנוהלת המבצעת גיבויים אוטומטיים תקופתיים ברמת הפלטפורמה.

15.2 אירוע המשבית את השירות או פוגע בשלמות הנתונים מטופל כאירוע אבטחה בחומרה גבוהה, לרבות הערכת היקף הפגיעה והחלטה על שחזור מגיבוי.

15.3 יכולת השחזור והנהלים הנלווים נבחנים מעת לעת, ולכל הפחות אחת לשנה.

15.4 מפתחות וסודות הדרושים לשחזור נשמרים בנפרד מהגיבויים עצמם.

16.1 הטיפול באירועי אבטחה — לרבות זיהוי, בלימה, חקירה, דיווח והפקת לקחים — מתבצע בהתאם למדיניות התגובה לאירועי אבטחה.

16.2 אירוע הכולל חשיפה או חשש לחשיפה של מידע אישי מטופל בחומרה גבוהה ומדווח בהתאם לחובות הדין החלות על החברה.

16.3 דיווח על פגיעות מצד חוקר אבטחה חיצוני מטופל בהתאם למדיניות גילוי הפגיעויות.

17.1 המדיניות נסקרת אחת לשנה לפחות, וכן לאחר שינוי מהותי במערכת או לאחר אירוע אבטחה בחומרה גבוהה.

17.2 הפרה של מדיניות זו עלולה להביא לשלילת הרשאות גישה ולנקיטת צעדים בהתאם להתקשרות עם הגורם המפר.

17.3 הנוסח המחייב הוא הנוסח המפורסם בעמוד זה; מספר הגרסה ומועד העדכון מוצגים בראשו.