אבטחת המידע והתשלומים שלכם היא בראש סדר העדיפויות שלנו. הנה איך אנחנו שומרים עליכם.
תשלומים, ללא שמירת כרטיסSecure checkout
פרטי האשראי מוקלדים ישירות מול ספק הסליקה המאובטח (Grow/Meshulam) בעמוד הסליקה שלו. מספר הכרטיס וה-CVC לעולם אינם עוברים או נשמרים בשרתים שלנו. אנו שומרים אך ורק אסמכתה, מותג הכרטיס ו-4 ספרות אחרונות.
הצפנה ותעבורה
הגישה הציבורית לאתר נעשית באמצעות HTTPS. עוגיות ההתחברות והעגלה הן HttpOnly · SameSite · Secure. אמצעי גישה וסודות אינם מיועדים להופיע בלוגים.
הגנה על החשבון
סיסמאות נשמרות כגיבוב חד־כיווני עם מלח (scrypt), הגבלת קצב מול ניסיונות פריצה, איפוס סיסמה מאובטח, ואימות אימייל. אפשרויות התחברות נוספות מוצגות רק כאשר השירות המתאים פעיל. מסכי הניהול מוגבלים למשתמשים מורשים ולתפקידם.
ספקי שירותSub-processors
ספקים המשמשים את החנות לפי השירותים הפעילים בה:
- Netlify: אירוח האפליקציה
- Neon: מסד נתונים מנוהל (Postgres)
- Resend: אימייל טרנזקציוני
- Grow / Meshulam: סליקה, Bit, תשלומים וחשבונית
- Meta / WhatsApp Business: התראות הזמנה
דיווח על פגיעות
מצאת בעיית אבטחה? נשמח לשמוע באחריות: laronestudio@gmail.com. אנו מתחייבים למענה ולטיפול.