בית / מרכז האמון

מרכז האמון

כיצד אנו מאבטחים את האתר, את פורטל השותפים ואת הנתונים שאתם משתפים איתנו — וכיצד זה מתיישב עם תקני אבטחה מוכרים.

עודכן לאחרונה: 19 ביולי 2026

המחויבות שלנו

Vision Telematics מתכננת אבטחה מהיסוד במקום להוסיף אותה בדיעבד. עמוד זה מתאר, בפשטות ובכנות, את הבקרות המגינות על האתר ועל פורטל השותפים: היכן שאנו מיושרים עם תקן מוכר, אנו אומרים מיושרים — איננו טוענים להסמכות שאין בידינו.

תשתית והצפנה

  • כל התעבורה מוצפנת במעבר עם TLS 1.2/1.3 ו-HSTS; דבר אינו מוגש ב-HTTP לא מוצפן.
  • מתארח ב-AWS (אזור לונדון) מאחורי שכבת קצה מוקשחת עם כותרות אבטחה קפדניות, Content-Security-Policy מגבילה והגבלת קצב בכל נקודת קצה רגישה.
  • גרסאות יוצאות דרך צינור אוטומטי מבקרת הגרסאות — אין שרתי ייצור שנערכים ידנית ואין אישורי פריסה ארוכי-חיים.

בקרת גישה ואימות

  • כניסה לפורטל השותפים מחייבת אימות דו-שלבי — קוד חד-פעמי בדוא"ל או בוואטסאפ נוסף על הסיסמה.
  • כניסה מאוחדת ארגונית נתמכת דרך OpenID Connect, OAuth 2.0 ו-SAML 2.0, כולל Microsoft Entra ID, AWS Cognito, Keycloak, WorkOS ו-Firebase.
  • גישה ניהולית מתבצעת בחשבונות אישיים עם אימות דו-שלבי באפליקציית אימות; אין סיסמאות משותפות.
  • ניסיונות כניסה מוגבלים בקצב הן בקצה הרשת והן בשכבת האפליקציה.

הגנת מידע ופרטיות

  • אנו אוספים את המינימום: פרטי הפניות שאתם בוחרים לשלוח לנו ונתוני חשבונות שותפים. גלישה באתר אינה מציבה עוגיות כלל, ואיננו משתמשים באנליטיקה, בפרסום או במעקב.
  • מתוכנן לעמידה ב-GDPR הבריטי וב-PECR — ראו את מדיניות פרטיות ו מדיניות עוגיות.
  • סודות ואישורים נמצאים רק בתצורת השרת — לעולם לא בקוד המקור או בדפדפן.

עמידות ושחזור

  • מסד הנתונים מגובה מדי יום, עם שמירת גיבויים ל-14 יום וכלי שחזור בדוקים.
  • האתר נבנה מחדש מבקרת הגרסאות בכל שחרור וניתן לפריסה מחדש בתוך דקות.

חשיפה אחראית

מצאתם פגיעות? נשמח לשמוע. כתבו אל info@visiontelematics.com ואנו נאשר קבלה במהירות — פרטים קריאי-מכונה מפורסמים בכתובת /.well-known/security.txt. בעת המחקר, אנא הימנעו מגישה לנתונים של אחרים או משיבוש השירות.

יישור לתקנים

סיכום כן: מיושרים פירושו שהבקרות הטכניות שלנו עומדות בדרישות התקן בהיקף האתר — אין פירושו הסמכה.

תקןעמדתנו
Cyber Essentialsבקרות טכניות קיימות; ההסמכה נמצאת במפת הדרכים שלנו.
UK GDPR / PECRמתוכנן לתאימות: מינימום נתונים, הסכמה היכן שנדרש, מדיניות מפורסמת.
NIST CSF 2.0מיושרים: בקרות הגנה ושחזור חזקות; תהליכי הזיהוי והתגובה נמצאים בתהליך מיסוד.
CIS Controls v8.1אמצעי הגנה מרכזיים מיושמים: תצורה מאובטחת, אימות רב-שלבי, ניהול גישה, שחזור נתונים וערוץ דיווח על פגיעויות.
ISO 27001 / ISO 27701שיטות העבודה בהשראת שני התקנים; ללא הסמכה. הטיפול במידע אישי פועל לפי עקרונות ISO 27701.
NIS2 / DORA / HITRUST / FedRAMPמחוץ לתחום פעילותנו; אנו תומכים בחובות אבטחת שרשרת האספקה של לקוחותינו תחת משטרים אלה.

מעבדי משנה

שירותי צד שלישי שעשויים לעבד נתונים בעת השימוש באתר:

שירותמטרה
Amazon Web Services (London)אחסון
Twilio SendGridדוא"ל תפעולי — פניות וקודי כניסה
Twilioקודי כניסה בוואטסאפ
Cloudflare Turnstileהגנת בוטים בטפסים
Google Fontsאספקת גופנים
postcodes.ioחיפוש מיקודים בריטיים בטופסי הזמנה

שאלות

אימייל info@visiontelematics.com או התקשרו 9339 020 0800 — נשמח למלא שאלוני אבטחה עבור לקוחות ושותפים פוטנציאליים.