מי רואה מה — נאכף במסד, לא בממשק
כל בקשה למידע נבדקת בתוך מסד הנתונים עצמו, לפני שהממשק בכלל רואה אותה. מלמד רואה רק את הכיתות שלו; רכז — רק את התלמידים שבאחריותו; סניף ברשת לא רואה סניף אחר. מעל 400 מדיניות הרשאה פעילות.
התוצאה: גם אם מישהו מנסה לעקוף את הממשק — המסד לא עונה.
הצפנה ויומן ביקורת
התעבורה מוצפנת מקצה לקצה. פרטי בנק של משפחות מוצפנים במסד (AES-256-GCM). כל צפייה במידע רגיש — תלוש, פרטי בנק, מסמך — נרשמת ביומן: מי, מתי, מה.
גיבוי לילי. שחזור מלא נבדק כל לילה.
גיבוי מלא של המסד בכל לילה. ובכל לילה, השחזור נבדק בפועל: הגיבוי משוחזר לסביבת בדיקה נפרדת. גיבוי שלא שוחזר הוא הבטחה; אצלנו זה נבדק.
שרת ייעודי, לא ענן ציבורי
המערכת רצה על שרת ייעודי בבעלותנו, לא על ענן ציבורי משותף. המסד אינו חשוף לאינטרנט. הגישה לשרת מוגבלת ומתועדת.
המוסד הוא בעל השליטה במידע
לפי תיקון 13 לחוק הגנת הפרטיות, המוסד הוא בעל המאגר ותל-חץ מחזיקה בו עבורו. אין שימוש חוצה־מוסדות במידע, אין אנליטיקה על נתוני תלמידים, ואפשר לייצא את כל המידע בכל שלב.
בקשה של נושא מידע נענית תוך 30 יום. אירוע אבטחה מדווח למוסד תוך 72 שעות.
ביקורת אבטחה
המערכת עברה ביקורת אבטחה פנימית מקיפה. כל הממצאים תוקנו. נשמח לשתף את סיכום הביקורת עם מנהל המוסד — בקשו בטופס למטה או בטלפון.
ביצועים בקנה מידה
כל שאילתה חייבת לענות מהר גם כשהמוסד גדול: 12,000 שורות תלמידים נטענות במסך אחד תוך עשרות מילישניות. יעדי הביצועים נמדדים בכל גרסה.
