אבטחה וציות

הנתונים העסקיים שלך רגישים. PRAXA נבנתה מהיסוד עם אבטחה ברמה מוסדית — הצפנה, הפרדת גישה, וציות לתקנים.

ארבעת יסודות האבטחה

הצפנה end-to-end

כל הנתונים מוצפנים במנוחה (AES-256) ובמעבר (TLS 1.3). גם המפתחות מנוהלים בנפרד מהנתונים.

הפרדת גישה (RBAC)

בקרת גישה מבוססת תפקידים — כל משתמש רואה רק את מה שמותר לו. מנהל, אנליסט, צופה.

אימות רב-שלבי

תמיכה ב-OTP ואימות דו-שלבי. סשנים מתפוגגים אוטומטית לאחר חוסר פעילות.

תשתית מבודדת

כל לקוח פועל בסביבה מבודדת לוגית. אין ערבוב נתונים בין חשבונות.

תקנים וציות

GDPR

תקנות הגנת מידע אירופאיות — ניהול הסכמה, זכות מחיקה, ניידות נתונים.

חוק הגנת הפרטיות

חוק הגנת הפרטיות הישראלי (התשמ״א) — אחסון ועיבוד נתונים אישיים בכפוף לחוק.

ISO 27001

תקן ניהול אבטחת מידע — מדיניות, נהלים ובקרה מתמדת של סיכוני אבטחה.

SOC 2 Type II

בקרת אבטחה, זמינות וסודיות — מבוקרת ומאומתת על ידי צד שלישי.

פרקטיקות אבטחה שוטפות

ניטור איומים

מעקב שוטף אחר ניסיונות גישה חשודים וחריגות אבטחה.

גיבוי ושחזור

גיבויים יומיים מוצפנים עם יכולת שחזור מהירה.

ביקורת שינויים

תיעוד מלא של כל שינוי בנתונים — מי, מתי, מה.

סריקת פגיעויות

סריקות אבטחה אוטומטיות של התשתית והתלויות.