אמון ואבטחה

slavin.org.il הוא המותג של Slavin - Internet Technologies - אינטגרציית web ו-AI לחברות בשוק הבינוני בישראל. העמוד הזה מתעד את מדיניות האמון והאבטחה של הנכס.

במבט מהיר

דיווח על פרצות אבטחה פעיל

קובץ security.txt לפי תקן RFC 9116 בכתובת /.well-known/security.txt. דיווח מתואם לכתובת security@slatech.co.il.

ניטור ותצפיתיות פעיל

Sentry browser SDK עם חבילת האינטגרציות המלאה. האירועים נשלחים לפרויקט slatech-sites; שיעור הסשנים ללא קריסה גבוה מ-99.9% ב-30 יום נעים.

GDPR עומד בדרישות

הסכם עיבוד נתונים (DPA) זמין לפי בקשה. שמירת פניות מטופסי לידים למשך 24 חודשים, אלא אם הוסכם אחרת בחוזה. אין רכיבי מעקב פרסומיים של צד שלישי בעמודי הלידים.

כותרות אבטחה פעיל

HSTS (שנה + preload), X-Content-Type-Options nosniff, X-Frame-Options SAMEORIGIN, והסרה של X-Powered-By ו-X-AspNet-Version.

CSP מצב דיווח בלבד

מדיניות Content-Security-Policy פועלת במצב Report-Only, עם רשימת ההיתרים המפורסמת בכותרת.

עוגיות מוקשח

עוגיות סשן עם Secure; HttpOnly; SameSite=Lax. אין עוגיות פרסום.

דיווח על חולשת אבטחה

  1. שלחו מייל לכתובת security@slatech.co.il.
  2. אישור קבלה תוך יום עסקים אחד; מיון וטיפול ראשוני תוך חמישה ימי עסקים.
  3. הקצאת מזהה CVE במקרים הרלוונטיים.

רשימת תודות

כאן נציין, באישורם, חוקרות וחוקרים שדיווחו לנו על בעיה בדיווח מתואם. נכון להיום הרשימה ריקה: עוד לא קיבלנו דיווח כזה. אם תהיו הראשונים ותרצו שנציין אתכם, כתבו על כך במייל.

נקודות קצה עצמאיות

עודכן לאחרונה: 2026-07-18 מפעיל: SLAtech LTD מותג: Slavin - Internet Technologies איש קשר לנושאי אמון: trust@slatech.co.il