עקרונות האבטחה שלנו
Settlement מטפלת בתביעות של חברות ביטוח וגופים מוסדיים. האבטחה בנויה כברירת מחדל, לא כתוספת — כל עקרון כאן הוא דרישת קבלה במערכת.
סודיות ההצעות
רפים והצעות מוצפנים ברמת שדה (AES-256-GCM) ואינם נגישים לאף אדם — כולל צוות Settlement. לא נסגר הסדר? ההצעות נמחקות לצמיתות.
מינימום דאטה
לא נשמר ת"ז מלא (4 ספרות אחרונות בלבד לאימות), אין נתונים רפואיים, אין פרטי תשלום. שומרים רק מה שנדרש לתהליך.
בידוד לקוחות
כל שאילתה עוברת דרך שכבת גישה שמזריקה את זהות הארגון מהסשן. אין endpoint שמקבל מזהה ארגון מהדפדפן.
הכל מתועד
כל אירוע נרשם ביומן ביקורת append-only עם שרשרת hash, וטביעת האצבע של כל הסכם, תעודה ושרשרת אירועים מעוגנת בבלוק ביטקוין (OpenTimestamps). כל מסמך ניתן לאימות ציבורי ב-/verify — בלי לחשוף את תוכנו.
הצפנה בתעבורה ובמנוחה
TLS 1.2+, הצפנת DB וגיבויים, security headers, והפרדת סביבות מלאה — dev/staging ללא דאטה אמיתית.
מוכנות לביקורת
Security Overview עם טבלת בקרות, מדיניות אבטחת מידע, מדיניות שמירה ומחיקה, נוהל תגובה לאירוע (דיווח ≤ 72 שעות), רשימת תתי-מעבדים, טיוטת DPA ותשובות לשאלון ספק — זמינים לצוות אבטחת המידע של הלקוח. מה שעדיין מתוכנן מסומן כך, לא מוצג כקיים.
