אבטחת מידע

אוטומציה שנוגעת במערכות ליבה חייבת להיות ראויה לאמון

Advantic מיועדת גם לארגונים בסביבה רגולטורית — ביטוח, פיננסים, גופים מפוקחים. לכן אבטחת המידע אינה שכבה שנוספה בסוף, אלא עיקרון שמלווה כל החלטת תכנון.

המידע נשאר אצלכם

הפלטפורמה מותקנת כולה בתשתית הארגון (On-⁠Premises). תהליכים, נתונים, סיסמאות ולוגים — דבר מהם לא עוזב את הרשת שלכם.

תקשורת מוצפנת ומאומתת

התקשורת בין רכיבי המערכת עוברת ב-⁠TLS. ערוץ השליטה ברובוט מוגן ברמת מערכת ההפעלה: רק חשבונות מורשים יכולים להתחבר אליו, וכל פנייה מאומתת.

סודות בכספת בלבד

סיסמאות ופרטי התחברות נשמרים מוצפנים ב-⁠AES-256-GCM, עם מפתח ראשי מוגן ברמת המכונה. ערכים נשלפים בזמן ריצה בלבד וממוסכים בכל לוג ומסך.

הרשאות מדורגות

בקרת גישה מבוססת-תפקידים (RBAC): צפייה, פיתוח וניהול הן הרשאות נפרדות. מדיניות סיסמאות, נעילת חשבון לאחר ניסיונות כושלים והפרדת תפקידים.

תיעוד מלא

יומן ביקורת מתעד כל פעולה ניהולית — התחברויות, שינויי הרשאות, גישה לסודות והפעלת תהליכים: מי, מה, מתי ומאיפה.

עמידות בתקלות

המערכת נבנתה כך שכשל יהיה בטוח: תהליך תקוע נעצר בזמן מוגדר ולא נתקע לעד, שמירות מתבצעות בצורה אטומית, ותקלה מתועדת ולא נבלעת.

תהליך הפיתוח

אבטחה גם בדרך שבה אנחנו בונים

  • סקירות אבטחה שוטפות על הקוד ועל שינויים רגישים — כחלק קבוע מתהליך הפיתוח
  • בדיקות אוטומטיות לרכיבי הליבה, כולל תרחישי כשל ואבטחה
  • עקרון ההרשאה המינימלית: כל רכיב מקבל בדיוק את הגישה שהוא צריך — ולא יותר
  • מדיניות הפצה: קובצי התקנה יופצו חתומים דיגיטלית, עם סיכום SHA-256 מפורסם לאימות
  • הפצה ללקוחות מורשים בלבד — לא הורדות אנונימיות פתוחות

דיווח על ליקוי אבטחה

מצאתם משהו? נשמח לשמוע

אם איתרתם ליקוי אבטחה באתר או במוצרי Advantic — אנא דווחו לנו ישירות לכתובת galkalder@advantic.co.il. אנו מתייחסים לכל דיווח ברצינות, נאשר את קבלתו ונעדכן אתכם בטיפול. אנא הימנעו מפגיעה בנתונים או בזמינות במהלך הבדיקה, ואל תפרסמו את הממצא לפני שקיבלתם מאיתנו מענה.