אמון ואבטחה

slavin.org.il הוא המותג של Slavin - Internet Technologies - אינטגרציית web ו-AI לחברות בשוק הבינוני בישראל. העמוד הזה מתעד את מדיניות האמון והאבטחה של הנכס.

במבט מהיר

דיווח על פרצות אבטחה פעיל

קובץ security.txt לפי תקן RFC 9116 בכתובת /.well-known/security.txt. דיווח מתואם לכתובת security@slatech.co.il.

ניטור ותצפיתיות פעיל

Sentry browser SDK עם חבילת האינטגרציות המלאה. האירועים נשלחים לפרויקט slatech-sites; שיעור הסשנים ללא קריסה גבוה מ-99.9% ב-30 יום נעים.

GDPR עומד בדרישות

הסכם עיבוד נתונים (DPA) זמין לפי בקשה. שמירת פניות מטופסי לידים למשך 24 חודשים, אלא אם הוסכם אחרת בחוזה. אין רכיבי מעקב פרסומיים של צד שלישי בעמודי הלידים.

כותרות אבטחה פעיל

HSTS (שנה + preload), X-Content-Type-Options nosniff, X-Frame-Options SAMEORIGIN, והסרה של X-Powered-By ו-X-AspNet-Version.

CSP מצב דיווח בלבד

מדיניות Content-Security-Policy פועלת במצב Report-Only, עם רשימת ההיתרים המפורסמת בכותרת.

עוגיות מוקשח

עוגיות סשן עם Secure; HttpOnly; SameSite=Lax. אין עוגיות פרסום.

מיקום אחסון הנתונים

ברירת המחדל היא האיחוד האירופי (גרמניה / אירלנד). חריגות למיקום אחסון נקבעות פר-התקשרות ומתועדות בחוזה, עבור לקוחות ארגוניים בישראל עם דרישות לוקליזציה.

דיווח על חולשת אבטחה

  1. שלחו מייל לכתובת security@slatech.co.il.
  2. אישור קבלה תוך יום עסקים אחד; מיון וטיפול ראשוני תוך חמישה ימי עסקים.
  3. הקצאת מזהה CVE במקרים הרלוונטיים.

נקודות קצה עצמאיות

עודכן לאחרונה: 2026-07-18 מפעיל: SLAtech LTD מותג: Slavin - Internet Technologies איש קשר לנושאי אמון: trust@slatech.co.il