אבטחה

אבטחת מידע

עודכן לאחרונה: 27 בספטמבר 2026

1. העיקרון

כל ארגון רואה רק את הנתונים שלו. משתמש רואה רק את מה שהתפקיד שלו מתיר. אין מסך משותף בין ארגונים, ואין גישת אורח לנתוני ניהול.

2. כניסה

  • הכניסה מזוהה בשרת בכל פעולה, לא רק בתפריט.
  • סיסמה אינה נשמרת במערכת LinkUp בצורה קריאה.
  • אפשר לדרוש אימות דו־שלבי לצוות ניהול, לפי מדיניות הארגון.
  • יציאה מהחשבון מנתקת את ההפעלה באותו דפדפן.

3. בדרך ובאחסון

החיבור לאתר מתבצע ב־HTTPS. נתוני הארגון נשמרים בבסיס נתונים עם בקרת גישה לפי ארגון. סודות חיבור שהארגון מזין לספקי חשבונאות נשמרים מוצפנים, ולא מוצגים שוב במסך אחרי השמירה.

4. מסמכים ללקוח

הצעת מחיר או דוח שנשלחים החוצה נפתחים בקישור אקראי, עם תאריך תפוגה. הקישור אינו דף ניהול ואינו מבקש סיסמה של המערכת. מי שאינו מחזיק בקישור אינו רואה את המסמך.

5. מיקום

מיקום נאסף רק אחרי שהמשתמש אישר זאת בדפדפן, ורק לצורך נוכחות וקרבה לאתר העבודה. אפשר לבטל את ההרשאה בהגדרות המכשיר.

6. מה איננו מצהירים

אין כאן תעודת SOC 2 או ISO כטענה שיווקית. ההגנות למעלה הן מה שמופעל במוצר. אם נדרש נספח אבטחה לארגון גדול, פנו אלינו ונטפל בבקשה לגופה.

7. דיווח על בעיה

אם מצאתם חולשה, חשבון שנפרץ, או מידע שנחשף שלא כדין — כתבו מיד אל linkup.app.il@gmail.com. בנושא ההודעה כתבו «אבטחה». אל תפרסמו את הפרטים בערוץ פתוח לפני שקיבלתם מענה. נבדוק את הדיווח ונעדכן אתכם במה שנמצא ובמה שתוקן.