TimintTimint
אבטחה

הנתונים הפיננסיים שלכם, מוגנים בכל רגע

Timint מיישמת את התקנים המחמירים ביותר לאבטחת המידע האישי והפיננסי שלכם.

הצפנה מקצה לקצה

כל הנתונים שלכם מוצפנים בהעברה (TLS 1.3) ובמנוחה (AES-256).

  • פרוטוקול TLS 1.3 לכל התקשורת
  • הצפנת AES-256 לנתונים מאוחסנים
  • מפתחות הצפנה מתחלפים באופן קבוע

אימות מוגבר

הגנו על החשבון שלכם עם מספר שכבות אבטחה.

  • אימות דו-שלבי (2FA)
  • כניסה ביומטרית (Face ID / טביעת אצבע)
  • נעילה אוטומטית של האפליקציה

תשתית ענן מאובטחת

השרתים שלנו מאוחסנים בתשתיות מוסמכות ומיותרות.

  • אירוח Google Cloud Platform (אירופה)
  • מרכזי נתונים מוסמכי ISO 27001
  • גיבויים אוטומטיים ומשוכפלים גיאוגרפית

הגנה על נתונים פיננסיים

הנתונים הפיננסיים שלכם נהנים מהגנה מוגברת.

  • נתונים פיננסיים מבודדים ומוצפנים בנפרד
  • ללא גישה ישירה לחשבונות הבנק שלכם
  • טוקניזציה של פרטי תשלום דרך Stripe

בקרת גישה

אתם שומרים על שליטה מלאה בנתונים ובחשבון שלכם.

  • ניהול מכשירים מהימנים
  • יומן פעילות כניסה
  • התנתקות מרחוק מכל המכשירים

בדיקות אבטחה

האפליקציה שלנו נבדקת ונבחנת באופן קבוע.

  • ביקורות אבטחה קבועות
  • בדיקות חדירה על ידי מומחים עצמאיים
  • תוכנית חשיפה אחראית

ארכיטקטורה מונעת שרתים (V2)

חישוב הקונטר שלך, הצילומים שלך וההמלצות שלך מתבצע בצד השרת, אף פעם לא בטלפון שלך.

  • לוגיקה עסקית מאוחסנת ב-Firebase Cloud Functions (europe-west1)
  • 14 אוספי צילומים ייעודיים, מבודדים לכל משתמש
  • הטלפון שלך מקבל רק נתונים מוכנים להצגה, אף פעם לא את החישוב הרגיש

מאמן AI בעיצוב סודי

יועצי מאמן ה-AI שלנו פועלים בצד השרת; ההקשר האישי שלך אף פעם לא עוזב את התשתית שלנו בטקסט ברור כלפי ספק LLM חיצוני.

  • הקשר פיננסי אנונימי לפני כל קריאה ל-LLM
  • הגדרת אפס שמירה מופעלת ב-OpenAI וב-Anthropic
  • לוגיקת AI אינה ניתנת להנדסה חוזרת מהחבילה הניידת

עמידות בזמן אמת ואזורי זמן

הקונטר מכבד את אזור הזמן שלך וממשיך לפעול גם בהפסקות חיבור.

  • החלפת חצות מודעת TZ (הקצב המקומי שלך, אף פעם לא UTC כפוי)
  • מטמון מוצפן לא מקוון (80 MB) להמשכיות ללא חיבור
  • חישוב מחדש בשרת מופעל על כל שינוי (שהות < 3 שניות)

ניהול סודות וסיבוב

Integration tokens (Shopify, Stripe, AI) are stored in Google Cloud Secret Manager - never bundled into the app.

  • אין סוד בחבילה הניידת המופצת בחנויות
  • סיבוב מתועד עבור מפתחות API ואישורים רגישים
  • בידוד קפדני בין סביבות בדיקה וייצור

ביקורת ו-TTL מקורי

כל הפעולות הרגישות מתועדות עם מדיניות שמירה ברורה.

  • יומן ביקורת Firestore עם TTL מקורי של 90 יום (ניקוי אוטומטי)
  • מטמון מוגדר לפי משתמש נמחק בעת יציאה
  • יכולת מעקב בין סביבות לצורך עמידה ב-GDPR

הסמכות ותאימות

GDPR

תואם את הרגולציה הכללית להגנת מידע

PCI DSS

תקן אבטחת נתוני תשלום (דרך Stripe)

SOC 2

בקרות אבטחה וזמינות (תשתית)

ISO 27001

מערכת ניהול אבטחת מידע