הנתונים הפיננסיים שלכם, מוגנים בכל רגע
Timint מיישמת את התקנים המחמירים ביותר לאבטחת המידע האישי והפיננסי שלכם.
הצפנה מקצה לקצה
כל הנתונים שלכם מוצפנים בהעברה (TLS 1.3) ובמנוחה (AES-256).
- פרוטוקול TLS 1.3 לכל התקשורת
- הצפנת AES-256 לנתונים מאוחסנים
- מפתחות הצפנה מתחלפים באופן קבוע
אימות מוגבר
הגנו על החשבון שלכם עם מספר שכבות אבטחה.
- אימות דו-שלבי (2FA)
- כניסה ביומטרית (Face ID / טביעת אצבע)
- נעילה אוטומטית של האפליקציה
תשתית ענן מאובטחת
השרתים שלנו מאוחסנים בתשתיות מוסמכות ומיותרות.
- אירוח Google Cloud Platform (אירופה)
- מרכזי נתונים מוסמכי ISO 27001
- גיבויים אוטומטיים ומשוכפלים גיאוגרפית
הגנה על נתונים פיננסיים
הנתונים הפיננסיים שלכם נהנים מהגנה מוגברת.
- נתונים פיננסיים מבודדים ומוצפנים בנפרד
- ללא גישה ישירה לחשבונות הבנק שלכם
- טוקניזציה של פרטי תשלום דרך Stripe
בקרת גישה
אתם שומרים על שליטה מלאה בנתונים ובחשבון שלכם.
- ניהול מכשירים מהימנים
- יומן פעילות כניסה
- התנתקות מרחוק מכל המכשירים
בדיקות אבטחה
האפליקציה שלנו נבדקת ונבחנת באופן קבוע.
- ביקורות אבטחה קבועות
- בדיקות חדירה על ידי מומחים עצמאיים
- תוכנית חשיפה אחראית
ארכיטקטורה מונעת שרתים (V2)
חישוב הקונטר שלך, הצילומים שלך וההמלצות שלך מתבצע בצד השרת, אף פעם לא בטלפון שלך.
- לוגיקה עסקית מאוחסנת ב-Firebase Cloud Functions (europe-west1)
- 14 אוספי צילומים ייעודיים, מבודדים לכל משתמש
- הטלפון שלך מקבל רק נתונים מוכנים להצגה, אף פעם לא את החישוב הרגיש
מאמן AI בעיצוב סודי
יועצי מאמן ה-AI שלנו פועלים בצד השרת; ההקשר האישי שלך אף פעם לא עוזב את התשתית שלנו בטקסט ברור כלפי ספק LLM חיצוני.
- הקשר פיננסי אנונימי לפני כל קריאה ל-LLM
- הגדרת אפס שמירה מופעלת ב-OpenAI וב-Anthropic
- לוגיקת AI אינה ניתנת להנדסה חוזרת מהחבילה הניידת
עמידות בזמן אמת ואזורי זמן
הקונטר מכבד את אזור הזמן שלך וממשיך לפעול גם בהפסקות חיבור.
- החלפת חצות מודעת TZ (הקצב המקומי שלך, אף פעם לא UTC כפוי)
- מטמון מוצפן לא מקוון (80 MB) להמשכיות ללא חיבור
- חישוב מחדש בשרת מופעל על כל שינוי (שהות < 3 שניות)
ניהול סודות וסיבוב
Integration tokens (Shopify, Stripe, AI) are stored in Google Cloud Secret Manager - never bundled into the app.
- אין סוד בחבילה הניידת המופצת בחנויות
- סיבוב מתועד עבור מפתחות API ואישורים רגישים
- בידוד קפדני בין סביבות בדיקה וייצור
ביקורת ו-TTL מקורי
כל הפעולות הרגישות מתועדות עם מדיניות שמירה ברורה.
- יומן ביקורת Firestore עם TTL מקורי של 90 יום (ניקוי אוטומטי)
- מטמון מוגדר לפי משתמש נמחק בעת יציאה
- יכולת מעקב בין סביבות לצורך עמידה ב-GDPR
הסמכות ותאימות
GDPR
תואם את הרגולציה הכללית להגנת מידע
PCI DSS
תקן אבטחת נתוני תשלום (דרך Stripe)
SOC 2
בקרות אבטחה וזמינות (תשתית)
ISO 27001
מערכת ניהול אבטחת מידע