אבטחה ופרטיות

אנו מחויבים לשמירה על אבטחת המידע ופרטיות המשתמשים. להלן עקרונות האבטחה והפרטיות המיושמים במערכת EduTask.

חזרה לכניסה
עודכן לאחרונה: יוני 2026
הזדהות ואימות

אימות נוסף מבוסס מייל

בנוסף לסיסמה, כל כניסה למערכת דורשת אימות באמצעות קוד חד-פעמי הנשלח לכתובת המייל הרשומה של המשתמש. האימות מתחדש מחזורית ונבדק לכל כתובת IP בנפרד.

מדיניות סיסמאות חזקה

המערכת אוכפת מדיניות סיסמאות מחמירה הכוללת דרישות אורך, מורכבות ובדיקה מול רשימות סיסמאות נפוצות.

ניהול Session מאובטח

חיבור המשתמש פג תוקף אוטומטית לאחר תקופה מוגדרת. קובצי Cookie מוגדרים עם דגלי אבטחה מחמירים.

הגנה מפני Brute Force

מנגנון חסימה אוטומטי פועל על ניסיונות כניסה כושלים חוזרים. הודעות השגיאה גנריות ואינן חושפות מידע על קיום חשבונות.

הצפנה והגנת תעבורה

הצפנת תעבורה HTTPS

כל התעבורה למערכת מוצפנת בפרוטוקול TLS 1.2 ומעלה. הדפדפן מונחה לגשת למערכת אך ורק דרך חיבור מוצפן.

הגנת CSRF

כל טופס ובקשה במערכת מוגנים באמצעות טוקן ייחודי, המונע ביצוע פעולות בשם המשתמש ללא ידיעתו.

אבטחת אפליקציה

Content Security Policy

מדיניות CSP מגבילה את מקורות התוכן המורשים במערכת ומספקת שכבת הגנה נוספת מפני הזרקת תוכן זדוני.

ולידציית העלאת קבצים

כל קובץ המועלה למערכת עובר בדיקות סוג וגודל. סוגי קבצים בעלי פוטנציאל סיכון נחסמים באופן אוטומטי.

כותרות אבטחה (Security Headers)

המערכת מיישמת כותרות אבטחה מקובלות בתעשייה להגנה מפני Clickjacking, Content Sniffing וחשיפת מידע.

ניהול סודות

מפתחות הצפנה וסיסמאות מערכת מנוהלים בסביבה מוגנת ומופרדת מקוד המקור.

הגנת רשת ותשתית

הגבלת קצב בקשות

מנגנון Rate Limiting מגביל את כמות הבקשות לשרת ומונע ניצול לרעה של משאבי המערכת.

חסימה אוטומטית

מערכת זיהוי וחסימה אוטומטית פועלת על תעבורה חשודה, ניסיונות חדירה ודפוסי התנהגות זדוניים.

ניטור ורישום

Audit Log

המערכת מתעדת אירועי אבטחה ופעולות משתמשים לצורכי ביקורת ובקרה.

ניטור שוטף

ניטור אוטומטי של ביצועי התשתית, סריקת חולשות תוכנה תקופתית וזיהוי חריגות.

גיבוי והמשכיות עסקית

גיבוי אוטומטי

גיבוי מלא של המערכת, בסיס הנתונים וקבצים מצורפים מתבצע באופן אוטומטי ושוטף. הגיבויים נשמרים עם מנגנון ניהול שימור (retention) וניקוי אוטומטי.

שימוש בקובצי Cookies

Cookies הכרחיים בלבד

המערכת משתמשת בקובצי Cookies לצורכי אבטחה ואימות זהות בלבד: שמירת חיבור המשתמש והגנה מפני בקשות מזויפות. איננו משתמשים בקובצי Cookies לצורכי פרסום, מעקב או שיתוף מידע עם צדדים שלישיים.

פרטיות ושמירת מידע

מידע שנאסף

המערכת שומרת אך ורק מידע הנדרש לתפעולה: פרטי הזדהות (שם, אימייל), נתוני לקוחות ומשימות כפי שהוזנו על ידי המשתמשים, וכתובות IP לצורכי אבטחה.

שימוש במידע

המידע משמש אך ורק לצורך הפעלת המערכת ושירותיה. איננו מוכרים, משתפים או מעבירים מידע אישי לצדדים שלישיים, אלא אם נדרש על פי דין.

שמירת מידע

המידע נשמר כל עוד חשבון המשתמש פעיל או כנדרש לצורכי תפעול ורגולציה. ניתן לפנות אלינו בבקשה למחיקת מידע אישי.

זכויות המשתמש

בהתאם לחוק הגנת הפרטיות, למשתמשים עומדת הזכות לעיין במידע השמור אודותיהם, לבקש תיקון או מחיקה של מידע אישי. לפניות בנושא ניתן ליצור קשר בכתובת המייל שלהלן.

EduTask — רון פישמן רו"ח  ·  כל הזכויות שמורות © 2026
שאלות בנושא אבטחה ופרטיות?  EDUTASK@FISHMANCPA.CO.IL