אבטחה
מנגנונים, לא תגים.
אנחנו מעדיפים להראות לכם איך הפלטפורמה בנויה מאשר להגיש לוגו. כל מה שלמטה נמצא בפרודקשן היום — ומתואר בדיוק מספיק כדי שצוות האבטחה שלכם יוכל לערער עליו.
איך הבידוד עובד בפועל
VizIQ היא SaaS מרובת-דיירים. הנתונים של כל לקוח נמצאים בטבלאות Postgres משותפות המחולקות לפי סביבת עבודה, ולא במסד נתונים נפרד לכל לקוח. הבידוד נאכף בשני מקומות בלתי תלויים: שער אימות קריפטוגרפי בקוד, ומדיניות אבטחה ברמת השורה על כל טבלת דייר. כשל באחד מהם לא חושף כשלעצמו את הקטלוג של דייר אחר.
מה קיים
מהלך ההקשחה של v1.5 (יולי 2026) קבע את הפוסטורה הנוכחית. אלה הבקרות, במונחים שהבודק שלכם ירצה.
אימות
שער הקוד הוא השער היחיד — ולכן הוא קריפטוגרפי.
- טוקנים של משתמשים מאומתים מקומית מול JWKS בכל בקשה — ולא נסמכים על השער.
- מפתחות service-role מושווים בזמן קבוע, מה שסוגר ערוצי צד מבוססי תזמון.
- Webhooks נכנסים (Stripe, טלגרם, מחברי חנויות) עוברים אימות חתימה לפני כל פעולה, והשינויים אידמפוטנטיים לפי מזהה האירוע.
בקרת גישה
מי רואה ומשנה מה, גם באפליקציה וגם במסד הנתונים.
- חמישה תפקידים בסביבת עבודה — בעלים, אדמין, creative ops, ספק וצופה — עם אכיפה לכל פעולה.
- אבטחה ברמת השורה מופעלת על כל טבלת דייר, עם מדיניות מבוססת-חברוּת ולא כללי היתר גורפים.
- פונקציות מסד נתונים מורשות רצות עם search path מקובע, שמונע הסלמת הרשאות בהזרקת סכימה.
שלמות נתונים וכספים
הצפנה במנוחה, וללא חיוב כפול במקביליות.
- אישורי צד שלישי (מפתחות ספקי AI, טוקני בוטים) מוצפנים במנוחה ב-AES-256-GCM תחת מפתח לכל סביבה.
- הטקסט המוצפן נשמר במעטפת מגורסת, כך שניתן להחליף מפתחות ולהסב שורות במקום.
- חיוב קרדיטים עובר דרך פעולה אטומית אחת שנועלת את השורה ואידמפוטנטית לפי מפתח — ניסיונות חוזרים ומקביליות לא יכולים לחייב פעמיים.
בקרות רשת ושימוש לרעה
לאן הפלטפורמה רשאית לפנות, ובאיזו תדירות.
- מנגנון הגנה חוסם פניות שרת לטווחי כתובות פרטיים ולכתובות שנושאות אישורי גישה מוטמעים.
- הגבלות קצב חלות על ממשקי API מאומתים, עם תקרות שניתנות להגדרה לכל מפתח.
- מפתחות API הם מוגבלי-הרשאה, בעלי תפוגה וניתנים לביטול, עם webhooks חתומים לכל חנות.
מה איננו טוענים
עמוד אבטחה שימושי רק אם ההיעדרים ברורים כמו הקיים. אז, בפשטות:
- — ל-VizIQ אין הסמכת SOC 2, ISO 27001 או מקבילה של צד שלישי. אם התהליך שלכם מחייב כזו — ספרו לנו מוקדם; זה משנה את לוח הזמנים, ועדיף שנאמר זאת עכשיו ולא בשלב החוזה.
- — איננו מציעים SSO מסוג SAML או OIDC כיום. האימות הוא אימייל וסיסמה, קישור קסם, או Google.
- — איננו מציעים פריסה ייעודית או מסד נתונים נפרד. מודל הבידוד הוא מודל הטבלאות המשותפות שתואר למעלה.
שאלון אבטחה, סקירת ארכיטקטורה, או שאלה שהעמוד הזה לא עונה עליה? דברו איתנו ←
מקרה לקוח · פריסה חיה
אלפי מוצרים, כולם עומדים בסטנדרט 6 התמונות של סופר-פארם.
סופר-פארם מפעילה מרקטפלייס מבוסס Mirakl — והספקים שלה משתמשים ב-VizIQ כדי לעמוד בסטנדרט הוויזואלי של אותו מרקטפלייס. שני הצדדים של אותו קטלוג, בפרודקשן.
לסיפור המלא ←