דילוג לתוכן הראשי
מרכז האמון

מה ציבורי, מה תלוי בפרויקט ומה דורש אימות עצמאי.

מרכז האמון מרכז גבולות ברורים לבדיקת ספק. הוא אינו מחליף חוזה, DPA, בדיקת אבטחה, אישור רגולטורי או מסמך הסמכה תקף.

שקיפות

סטטוס הטענות

האתר אינו טוען להסמכת PCI DSS, לשותפות עם רשת תשלום או ענן, לסמכות להנפיק ביטוח, ל־SLA אחיד או לבקרות תשתית זהות בכל פרויקט. כל היקף כזה דורש מסמך תקף שמתאים לישות, לשירות, לסביבה ולתאריך.

מידע ציבורי

מה אפשר לבדוק כבר עכשיו

הקישורים וההסברים הבאים מתייחסים לאתר הציבורי ולגבולות השירות המפורסמים.

פרטיות וטפסים ציבוריים

הטפסים מזהירים שלא לשלוח תעודה מזהה, דרכון, סיסמה, OTP, פרטי תשלום או מידע פרטי של לקוחות. מסמכים רגישים עוברים במסלול נפרד לאחר אימות.

למדיניות הפרטיות

מדידה בהסכמה

אחסון מדידה נשאר כבוי עד בחירה מפורשת. אחסון פרסום, נתוני משתמש לפרסום והתאמה אישית לפרסום נשארים כבויים.

נגישות

הצהרת הנגישות מפרטת את היקף האתר, דרך לקבלת סיוע ומסלול לדיווח על חסם.

להצהרת הנגישות

גבולות שירות

דפי הרישוי, העובדים ומספרי ההקצאה מציגים מי מקבל החלטה, מה Fixosoft מספקת ומה נשאר באחריות הלקוח או הרשות.

לפי פרויקט

בקרות שצריך להגדיר בחוזה ובארכיטקטורה

אין להניח שאותה סביבת אירוח, אותה שמירת מידע או אותה רמת שירות חלות על כל מערכת.

גישה, הצפנה ותיעוד

שיטות אימות, הרשאות, הצפנה, סודות, לוגים ומעקב מוגדרים לפי הנתונים, הספקים והסיכון של המערכת.

אירוח וספקי משנה

ספקי תשתית, אזורי עיבוד, גבולות אחריות ורשימת ספקי משנה צריכים להופיע במסמכי הפרויקט הרלוונטיים.

גיבוי, ניטור והתאוששות

תדירות, שמירה, בדיקות שחזור, התראות, שעות תמיכה ויעדי התאוששות נקבעים לפי היקף מוסכם.

טיפול באירוע

ערוצי הסלמה, בעלי תפקידים, תיעוד, הודעה ופעולות התאוששות צריכים להיות חלק מתוכנית ההפעלה של המערכת.

טענות מפוקחות

PCI DSS וביטוח — ניסוח מדויק בלבד

תמיכה הנדסית אינה הסמכה, והכנת מידע למבטח אינה הנפקת פוליסה.

PCI DSS

Fixosoft יכולה לתמוך בארכיטקטורה, מוכנות, הקשחה ויישום בקרות. רק AOC תקף ובהיקף מתאים יכול לתמוך בטענת הסמכה לגבי הישות, השירות והסביבה המפורטים בו.

Tech E&O / Cyber Liability

Fixosoft אינה טוענת באתר לסמכות להנפיק ביטוח. לפי הצורך, היא יכולה לסייע בריכוז מידע טכני לשיחה של הלקוח עם בעל רישיון מתאים. המבטח או המתווך המורשה מחליטים על זמינות, תנאים והנפקה.

רישוי פיננסי

Fixosoft יכולה לסייע במחקר התאמה ובהכנת חומרי הבקשה. עורכי הדין ואנשי הציות המוסמכים שמינה הלקוח מובילים ייעוץ, הגשה, ייצוג וקשר עם הרגולטור; הרגולטור מחליט.

דיווח אחראי

דיווח על חשש אבטחה

שלחו תיאור ברמה גבוהה, כתובת העמוד, צעדי שחזור והשפעה משוערת ל־webmaster@fixosoft.com. אין לשלוח סיסמאות, מפתחות, נתוני ייצור, מידע אישי או מסמכי לקוח, ואין לבדוק ניצול במערכת חיה ללא אישור מפורש.

מה לשלוח

כתובת העמוד הרלוונטי, תיאור קצר, צעדים לשחזור, תאריך ושעת בדיקה והשפעה אפשרית.

מה לא לשלוח

סיסמאות, OTP, מפתחות, פרטי תשלום, מידע אישי, קבצי לקוח או נתונים שהושגו מגישה לא מורשית.

בדיקת ספק

רשימת בדיקה לחבילת בדיקת נאותות פרטית

מסמכים רגישים אינם מתפרסמים באתר. בתהליך רכש יש לאשר לכל פריט אם הוא זמין, לא רלוונטי או ממתין, מי הבעלים שלו ומתי נבדק לאחרונה.

  • שם הישות המלא ומספר החברה או העוסק; תעודת רישום עדכנית.
  • אישורי ניכוי מס וניהול ספרים; אישור בעלות חשבון בנק.
  • בעלות, דירקטורים ומורשי חתימה שאומתו.
  • ביטוח אחריות מקצועית ו־Cyber Liability, אם חל, כולל זהות המבוטח או הישות המבוטחת, תקופת הכיסוי והיקפו.
  • AOC של PCI DSS רק אם חל, עם הישות, השירות, הסביבה, התאריכים והמעריך.
  • תקציר ארכיטקטורת אבטחה; המשכיות עסקית והתאוששות מאסון.
  • DPA, רשימת ספקי משנה ואזורי אירוח ועיבוד.
  • שלושה ממליצים נוכחיים ושני פרויקטים דומים, רק בהסכמה.
  • צוות מוצע וקורות חיים, SLA וזמני תגובה.
  • בעלות על קוד המקור, רישיונות, תלות בצד שלישי ותנאי מסירה.
  • תקציר בדיקת חדירה או אבטחה לאחר הסתרת מידע רגיש.
  • נוהל יציאה, מעבר, ייצוא מידע והעברת ידע.

לא משלימים מסמך חסר באמצעות הנחות. מסמנים אותו כלא רלוונטי או כממתין, ומציינים הסבר ואחראי להשלמה.

מרכז האמון נבדק מהותית ב־19 באוגוסט 2026.

השלב הבא

צריכים תשובה לבדיקת ספק?

שלחו את רשימת הבדיקות שלכם בלי מידע סודי. Fixosoft תוכל למפות מה ציבורי, מה דורש NDA ומה תלוי בהיקף הפרויקט.