אבטחה

העמוד הזה מתאר איך המערכת מגנה על הנתונים, ומה הגבולות של ההגנה הזו. עמוד אבטחה שמבטיח הכל אינו עמוד אבטחה.

בידוד בין חברות

כל חברה רואה את הנתונים של עצמה בלבד. זה לא מסתמך על סינון במסך, אלא נאכף בבסיס הנתונים עצמו: לכל טבלה יש כלל הרשאה שמצמיד כל שורה לחברה, והוא חל על כל בקשה – גם כזו שנשלחה ישירות אל השרת, לא דרך המערכת. קוד שנכתב בעתיד ויפספס תנאי סינון עדיין לא יחזיר נתונים של חברה אחרת.

מעבר לכך, עמודות רגישות נשמרות בהרשאת כתיבה נפרדת: מצב המנוי, התוכנית ותאריך התוקף אינם ניתנים לשינוי מהדפדפן בשום צורה – רק השרת כותב אותם, בתגובה לאישור מספק התשלומים. גם סטטוס של קריאת שירות והתשובה עליה נכתבים בצד שלנו בלבד.

בידוד בין חברות נבדק בבדיקות אוטומטיות שרצות על כל שינוי בקוד, ובהן ניסיונות גישה מכוונים מחברה אחת לנתוני חברה אחרת.

סיסמאות

הרשאות לפי תפקיד

שלושה תפקידים, וההבדל ביניהם נאכף בשרת:

תפקידמה מותר
בעליםהכל, כולל המנוי והחיוב
מנהלסידורים, עובדים, סניפים, הגדרות ומשתמשים – ללא חיוב
עובדהמשמרות שלו והבקשות שלו בלבד. הוא אינו רואה את הסידור המלא, אינו רואה עובדים אחרים, ואינו יכול לערוך דבר

עובד מעדכן את הבקשות שלו דרך פונקציות מוגדרות בשרת שבודקות שהוא אכן מעדכן את עצמו, ולא דרך כתיבה חופשית לטבלה. גם אם ינסה לשלוח בקשה משלו ישירות לשרת, הוא לא יוכל לשנות בקשה של אדם אחר, לאשר לעצמו בקשה, או להגיש אחרי מועד הסגירה שהמנהל קבע.

העברה ואחסון

מה איננו עושים

מה באחריותך

החלק הזה אינו קטן, ולכן הוא כתוב במפורש:

מצאת בעיה?

אנחנו רוצים לשמוע, ואנחנו לא נתייחס לדיווח כאל תקיפה: support@setshifts.com. נאשר קבלה תוך 48 שעות ונעדכן אותך עד שהעניין נסגר. אם אירוע אבטחה יפגע בנתונים של לקוח, נודיע ללקוחות שנפגעו ישירות ובלי לחכות שישאלו.

מה עוד לא קיים

כדי שהתמונה תהיה מלאה: אין עדיין אימות דו-שלבי, אין יומן פעולות (audit log) שנגיש ללקוח, ואין תקן SOC 2 או ISO 27001. אלה דברים שמתוכננים, ולא דברים שיש.