לדלג לתוכן הראשי

אבטחת המידע במייפיפס

כל המידע שיאפשר לך להיות רגוע בנושא אבטחת המידע שלך ושל הלקוחות שלך

אתר mypips.app הינו פיתוח עצמאי ומתמשך של חברת מייפיפס ומשמש מאות חברות ואנשים לקבלת הזמנות אונליין, ולנהל תהליכים שונים בשלבי הטיפול בהזמנה, הזמנות מספקים, ליקוט, אריזה, משלוחים, תשלומים וכו'. אנחנו יודעים שמייפיפס הפכה להיות מערכת קריטית אצל רוב הלקוחות שלנו ומסייעת להם במהלך כל היום לניהול העסק.

מטרת מאמר זה היא לפרט, בעברית ובפשטות, על האופן בו אנחנו מתייחסים לאבטחה ופרטיות מידע במייפיפס.

חשוב להדגיש שמאמר זה אינו מחליף את תנאי השימוש, מדיניות הפרטיות, ותנאי השימוש לספקים שלנו, שמכילים מידע נוסף וחשוב כדי להבין איך mypips משתמשת בנתונים שלכם ושומרת עליהם.

כמערכת קריטית, אנחנו מתייחסים ברצינות תהומית לכל נושא שקשור לניטור תקלות, רצף תפעולי, סודיות המידע, פרטיות המשתמשים, ואבטחת המערכת ככלל. ככל שיותר עסקים מעבירים את ליבת העסק שלהם לאינטרנט, גדל גם מספר פשעי הסייבר. מאחר שזה נושא חשוב מאוד, אני כן רוצה לפרט על כמה דברים לגבי גישת האבטחה שלנו:
​

אבטחת תשתיות האתר

אתר mypips.app מאוחסן באופן פרטי ומאובטח בתשתיות הענן של חברת גוגל. תשתיות ענן מסוג זה (בדומה לאלו של חברות Amazon או Microsoft) מאפשרות לאתרים כמו mypips לתמוך בכמות אינסופית של משתמשים ותעבורה, ובמקביל לקבל מעטפת אבטחת מידע וניהול גישה למידע ברמה הגבוהה ביותר באינטרנט.

רשימה נרחבת של חברות המשתמשות בתשתיות זהות למייפיפס עבור האפליקציות והאתרים שלהן, תוכלו למצוא פה: https://cloud.google.com/customers

כמו כן, האתר משתמש בטכנולוגיות ענן שונות כדי לספק שירותים שונים בתוך האתר (כגון סליקה, הנפקת חשבוניות, שליחת הודעות SMS ואימייל וכו'). כל התקשורת אל\משירותים אלו מתבצעת באופן מוצפן קצה-לקצה, ולמעט מכשיר המשתמש, או שרתי האפליקציה\שירותי צד-שלישי כשנדרש (סליקה\חשבוניות וכו'), לאף אחד אין גישה למידע העובר בין המשתמש למערכת mypips.

במידה ומתבצע ניסיון לשיבוש\פענוח התעבורה בין מכשיר המשתמש אל שרתי האפליקציה, הדפדפן יזהה זאת ויתריע למשתמש שיש בעיה עם פרטיות התקשורת אל האתר.

מערכת mypips אינה מאפשרת תקשורת לא מזוהה או לא מוצפנת אל השרתים, ובמידה שיש ניסיון כזה, התקשורת\הפעולה תיכשל.

הערה: במקומות עבודה מסוימים מפעילים מערכות ניטור ברשת כדי לאבטח את תשתיות הארגון. לפעמים במקרים כאלו, במידה וניטור הארגון כולל ניסיון צפייה בתוכן האתר, למייפיפס אין דרך לדעת אם ניסיון פענוח התקשורת הוא לגיטימי (לדוגמא, ארגון שמנטר את הרשת שלו לצורכי אבטחה) או זדוני (לדוגמא, האקר שמנסה לגנוב פרטים רגישים) ולכן במקרים כאלו התקשורת אל האתר תיכשל ושירותים מסוימים באתר לא יעבדו כתוצאה מכך. במקרים כאלו יש לגלוש ממכשיר הנייד או מחשב אחר\פרטי.

פרטיות המידע ב mypips

המידע נשמר בתשתיות בצורה מבוזרת, עם מנגנון הרשאות מובנה. mypips מאוחסנת בתשתיות הענן של גוגל, אבל לגוגל אין הרשאה לגשת למידע שנשמר שם או להשתמש בו.

מנגנון ההרשאות מגביל גישה בין הישויות השונות באתר ובין הלקוחות השונים. אין דרך למשתמש כלשהו, בעל חנות או לקוח/ה, לגשת למידע שלא מורשה לו. ההגנה הזו ממומשת גם בקוד האפליקציה וגם ברמת השרתים ומסדי הנתונים.

אנחנו אוספים את המידע שנדרש כדי להפעיל את השירות: לבצע הזמנות, לנהל חנויות, לתת תמיכה, לשפר את המערכת ולשמור על האבטחה שלה. המידע משותף רק כשצריך: עם החנות שממנה הזמנתם, ועם ספקי שירות שעובדים בשבילנו (למשל אחסון בענן, סליקה, דיוור, שירות לקוחות וכלי ניטור ואנליטיקה). חלק מהספקים האלה פועלים מחוץ לישראל.

הפירוט המלא, כולל עוגיות וכלי מדידה, נמצא במדיניות הפרטיות.

הזכויות שלכם במידע

אתם רשאים לעיין במידע שנשמר עליכם ב mypips. אם מצאתם שהמידע לא נכון, לא שלם, לא ברור או לא מעודכן, אפשר לבקש לתקן אותו או למחוק אותו.

כדי לבקש, כתבו לנו לכתובת [email protected]. אם הפנייה נוגעת להזמנה, למוצר או לשירות שקניתם מחנות מסוימת, אפשר לפנות גם ישירות לבית העסק, לפי פרטי הקשר שמופיעים בחנות. לפרטים נוספים ראו סעיף 11 במדיניות הפרטיות.

ניטור וגיבוי מידע

היום לא מספיק להצפין את התקשורת או להסתמך על מנגנון הרשאות כזה או אחר. המציאות היא יותר מורכבת מכך וקיימים אינספור פרצות אפשריות ורמות שונות של פריצה\פגיעה בשירות\גניבת מידע, גם באופן עקיף, לדוגמא: פריצה לטלפון הפרטי של בעל חנות במייפיפס. לכן, ברמה האישית של כל אחד ואחת מאיתנו, חשוב מאוד לשמור על כללי אבטחה אישיים, כגון, לא להיכנס לאימיילים ממקורות לא מזוהים, לא ללחוץ על לינקים\להוריד קבצים שאתם לא מצפים להם, להשתמש בסיסמאות חזקות, להשתמש בנעילת מכשירים ניידים, וכו'. כדי להתמודד עם איומים שונים, להגן התשתיות שלנו במייפיפס, לצמצם חשיפה\סיכון לאיומים שיכולים לנבוע ממכשירי הקצה\מחשבים של משתמשי האתר, אנו עושים שימוש נרחב בניטור פעולות שונות באתר, ומבצעים פעולות לגיבוי המידע שנשמר ומשתנה באתר.

מטרת הניטור היא זיהוי תקלות ואנומליות ברשת ובאתר לצורך טיפול מהיר וצמצום אפשרות לפגיעה בתשתיות.

מטרת הגיבויים השונים היא לאפשר התאוששות מהירה במידה וקרה אסון.

אבטחת סליקה אשראי

נושא זה הוא חשוב ומשמעותי, ונשאל רבות על ידי לקוחות קצה, ולכן נכתב מאמר נפרד עבורו: לחצו כאן לקריאה.

האם קיבלת תשובה לשאלתך?