אבטחת מידע
מידע פיננסי הוא רגיש. אלה העקרונות שהמוצר נבנה עליהם.
גישה והרשאות
כל לקוח רואה רק את הנתונים שלו (הפרדה ברמת מסד הנתונים), ויש הפרדה מלאה בין אזור הלקוח לאזור הניהול ובין תפקידים.
הגנה על מידע
שדות רגישים כמו תעודת זהות נשמרים מוצפנים. מפתחות ופרטי גישה נשמרים בצד השרת בלבד.
שימוש לרעה
הגבלת קצב בקשות, הגבלת ניסיונות OTP וגישה למסמכים דרך קישורים חתומים וקצרי טווח.
שקיפות
פעולות רגישות נרשמות ביומן ביקורת: כניסה, הסכמה, צפייה במידע רגיש, הורדה ושינוי סטטוס.
חלק מההגנות האלה נמצאות בתהליך הטמעה, ויעודכנו כאן ככל שהן מופעלות. אין כאן טענה לתקן או הסמכה.
