בית

אבטחה: מה ממומש, ומה אנחנו לא טוענים

עמודי אבטחה נכתבים בדרך כלל כדי להרגיע. זה נכתב כדי להיות ניתן לבדיקה. למטה נמצא מה שממומש, מתואר ספציפית, ואחריו רשימה פשוטה של מה שאין לנו, כי מי שימצא טענה מנופחת אחת לא יאמין לשאר.

עודכן לאחרונה: 3 באוגוסט 2026קריאה של 3 דק׳צוות marv.Inbox, צוות המוצר והשירות של marv.Inbox
  • HTTPS בכל מקום, עם HSTS ומדיניות אבטחת תוכן מהודקת
  • הפרדת מידע לכל סביבת עבודה, עם בסיס נתונים ייעודי במדרגות הגבוהות
  • אישורי חיבור מוצפנים במנוחה ב-AES-256-GCM
  • אמירה מפורשת על התקנים שאין לנו

התשובה הקצרה

השיחות שלכם חיות בסביבת עבודה שמופרדת מזו של כל לקוח אחר, נגישה רק דרך HTTPS, מאחורי גישה מבוססת תפקידים, עם אישורי חיבור מוצפנים במנוחה. אתם יכולים לייצא את המידע ולסגור את סביבת העבודה בעצמכם.

אין לנו שום תקן אבטחה. אם תקן הוא דרישת רכש אצלכם, אנחנו עדיין לא מתאימים, ועדיף שתדעו את זה כאן ולא שלושה שבועות בתוך הערכה.

הבקרות, ספציפית

כל שורה היא בקרה שקיימת במוצר היום.

בקרות אבטחה ממומשות
תחוםמה ממומש
תעבורהHTTPS לכל אורך הדרך, עם HSTS לשנתיים כולל תת דומיינים, מדיניות אבטחת תוכן מצומצמת למקורות שהאפליקציה באמת טוענת, X-Frame-Options DENY, ניחוש סוג תוכן מושבת, מדיניות מפנה מחמירה, ומצלמה, מיקרופון ומיקום מושבתים במדיניות
הפרדת סביבות עבודהבסיס נתונים בקרה מחזיק זהות וניתוב; המידע של כל סביבת עבודה חי בבסיס נתונים משלה. סביבות ניסיון ו-Starter רצות על תשתית משותפת; Growth ו-Enterprise מקבלות כברירת מחדל פריסה מבודדת
אישורים במנוחהסודות החיבור לבסיסי הנתונים מוצפנים ב-AES-256-GCM ולא נשמרים בטקסט גלוי
סשניםאסימוני סשן אטומים בצד השרת בעוגייה מוגבלת למארח. לא JWT שיושב באחסון המקומי של הדפדפן שכל סקריפט יכול לקרוא
בקרת גישהמבוססת תפקידים, לכל סביבת עבודה. הסרה של אדם היא שינוי חשבון; השיחות שלו מועברות וההיסטוריה שלו נשארת בשיחה
בקשות יוצאותכל כתובת שלקוח מספק עוברת דרך שומר SSRF יחיד לפני שהפלטפורמה תיגש אליה
אינטגרציותכל מחבר הוא הרשאה ברמת סביבת עבודה שכבויה כברירת מחדל ומופעלת על ידי הצוות שלנו, כך שאף חיבור לא נוצר בלי פעולה מכוונת
יציאהייצוא בשירות עצמי, ביטול מנוי וסגירת סביבת עבודה, ובנוסף נתיב מחיקת חשבון
דיווח על בעיהקובץ security.txt מפורסם עם כתובת ליצירת קשר ותאריך תפוגה

מה אין לנו, ומה אנחנו לא טוענים

אם אחד מאלה הוא דרישה קשיחה, אנחנו עדיין לא הספק הנכון.

  • אנחנו לא מוסמכים SOC 2. אין דוח לשלוח לכם.
  • אנחנו לא מוסמכים ISO 27001.
  • אנחנו לא מציעים הסכם BAA לפי HIPAA, ואין להשתמש בוואטסאפ למידע רפואי מוגן בפלטפורמה שלנו.
  • אנחנו לא מפרסמים דוח מבחן חדירה או ביקורת חיצונית, כי לא הוזמנה כזו.
  • אנחנו לא מבטיחים שום דבר לגבי ההצפנה מקצה לקצה של וואטסאפ עצמה. זו הארכיטקטורה של Meta, שמתוארת על ידי Meta, ולא משהו שספק תוכנה יכול להבטיח בשמה.
  • אנחנו לא מפרסמים בעמוד הזה התחייבות זמינות או אחוז SLA. עמוד הסטטוס מציג מצב נוכחי ולא הבטחה.
  • סביבות ניסיון ו-Starter חולקות תשתית עם לקוחות אחרים. ההפרדה הלוגית נאכפת, אבל אם בידוד פיזי הוא הדרישה שלכם, זו פריסת Growth או Enterprise.

איפה המידע שלכם באמת נמצא

קיימים שני סוגי בסיסי נתונים. בסיס נתונים בקרה מחזיק זהות, ניתוב סביבות עבודה והנהלת חשבונות של הפלטפורמה עצמה. השיחות, אנשי הקשר, ההערות וההגדרות של כל סביבת עבודה חיים בבסיס נתונים ששייך לאותה סביבה.

על איזו תשתית יושב בסיס הנתונים תלוי בתוכנית: ניסיון ו-Starter כברירת מחדל משותפים, Growth ו-Enterprise כברירת מחדל מבודדים.

בחיבור Coexistence, Meta מסנכרנת לפלטפורמה את ששת החודשים האחרונים של הודעות ואנשי קשר עם מספר וואטסאפ, ולא כוללת הודעות מקבוצות. כל מה שישן מזה נשאר בטלפון ולעולם לא מגיע אלינו.

החלק שהוא שלכם

רוב אירועי המידע בוואטסאפ הם לא פריצות לפלטפורמה. הם הטלפון של נציג, מכשיר שנשאר מקושר אחרי שמישהו עזב, או צילום מסך בקבוצה.

במסלולי האפליקציה הגישה קשורה למכשירים, ולכן עזיבה פירושה ניתוק מכשיר בטלפון הראשי. במסלול פלטפורמה, פירושה ביטול חשבון, וזה גם קל יותר לעשות וגם קל יותר להוכיח שעשיתם.

תחליטו מה בכלל צריך להיות בוואטסאפ. פרטי תשלום, מסמכי זהות ומידע קליני בדרך כלל מטופלים טוב יותר במקום שנבנה עבורם, לא משנה באיזה ערוץ הלקוח פתח.

שאלות אבטחה

אתם מוסמכים SOC 2 או ISO 27001?+

לא, אף אחד מהם. אנחנו מעדיפים להגיד לכם את זה בעמוד הזה ולא אחרי שהתחלתם הערכה.

סביבת העבודה שלי מופרדת מלקוחות אחרים?+

כן. מידע השיחות חי בבסיס נתונים ששייך לסביבת העבודה שלכם. ניסיון ו-Starter רצים על תשתית משותפת; Growth ו-Enterprise מקבלים כברירת מחדל פריסה מבודדת.

הודעות וואטסאפ מוצפנות מקצה לקצה?+

זו תכונה של הפלטפורמה של וואטסאפ, שמתוארת על ידי Meta, ולא משהו שאנחנו יכולים להבטיח בשמה. מה שאנחנו כן יכולים לומר זה על הצד שלנו: HTTPS בתעבורה, אישורים מוצפנים במנוחה, והפרדה לכל סביבת עבודה.

איך מוציאים את המידע?+

מייצאים אותו לבד מאזור החיוב, ואז מבטלים או סוגרים את סביבת העבודה. יש גם נתיב מחיקת חשבון.

איך מדווחים על פרצה?+

דרך איש הקשר שב-security.txt המפורסם שלנו. נא לדווח לפני חשיפה פומבית.

מקורות, נבדקו ביוני 2026

מקורות ומסמכים

הבקרות למעלה מתארות את המוצר כפי שממומש בתאריך הבדיקה. המסמכים המשפטיים הם המחייבים; אם העמוד הזה וה-DPA סותרים, ה-DPA הוא שמחייב.

נבדק בתאריך 2026-08-03

מי כתב את זה

צוות marv.Inbox

צוות המוצר והשירות של marv.Inbox

אנחנו בונים את marv.Inbox ומנהלים בתוכו את שיחות הלקוחות שלנו, על אותו מספר וואטסאפ שהכפתורים בעמוד הזה פותחים.

רוצים לראות את זה על העסק שלכם?

עברו על הסיור, ואז אפשר לקבוע שיחה קצרה על חיבור המספרים, חלוקת הצוותים והטמעה.