לדלג לתוכן הראשי

שאלות ותשובות על אבטחת מידע

עדי avatar
נכתב על ידי עדי
עודכן לפני יותר מ-3 שבועות

התזרים מציג את תמונת המצב הכלכלית בעזרת הנתונים שמופיעים בחשבונות הבנק והאשראי.

כדי שהמערכת תוכל לקרוא את הנתונים ולהציג אותם בתזרים, היא מבקשת גישה לקריאה שלהם כבר בכניסה לשירות. אנחנו יודעים שזה מצריך מכם, הלקוחות שלנו, אמון וביטחון קודם כל בנו כחברה וגם במערכת של התזרים.

המטרה שלנו ברייזאפ היא לעזור לישראלים וישראליות להיות בשליטה על הכסף שלהם ולצמוח כלכלית. מה שמאפשר לנו לעשות את זה, הוא האמון ושיתוף הפעולה של הלקוחות שלנו. לעולם לא ניקח את השמירה על הפרטיות כמובנת מאליה ותמיד נשקיע את המקסימום כדי להבטיח שהפרטים שלך חסויים ומוגנים.

אחרי מאבק שהובלנו בהצלחה כדי לאפשר בנקאות פתוחה בישראל, הבנקים בארץ חייבים לאפשר ללקוחות שלהם גישה לקריאת הנתונים על ידי גורמי צד שלישי כמו רייזאפ, לאחר הסכמה של הלקוחות.

אז מה קורה עכשיו? אפשר להתחבר לכל חשבונות הבנק והאשראי באמצעות חיבור ישיר מאובטח בלבד 🎉 אפשר לקרוא כאן עוד על הבנקאות הפתוחה.

אפשר גם לקרוא עוד על אבטח המידע שלנו כאן, לדבר עם הצוות בצ׳אט שבתזרים, וכמובן להצטרף לקהילת הפייסבוק שלנו ולשמוע מרייזאפיסטים ורייזאפיסטיות שכבר על זה איתנו.

כאן במדריך הזה - אפשר למצוא תשובות לשאלות חשובות:

👈 האם למערכת יש גישה לפעולות בחשבונות הבנק והאשראי?

למערכת אין הרשאה לבצע שום פעולה בחשבון שלכם, ההרשאה היא לקריאה בלבד.

👈 איך אתם שומרים על אבטחת המידע של המשתמש?

המערכת שלנו מופעלת בשרתי Amazon בסטנדרט הגבוה ביותר של אבטחה, התקשורת בין המערכות שלנו מוצפנת בפרוטוקול הצפנה עדכני ומאובטח. אנחנו מתחייבים שהשימוש בפרטים יעשה לקריאה בלבד ואנחנו גם מתחייבים לשמור על הפרטים כדי שאף אחד אחר לא יוכל לגשת. יש לנו גם ביטוח אחריות מקצועית שמכסה אותך, כולל ביטוח סייבר.

👈 האם יש לכם ביטוח סייבר ואיך הוא מכסה את הלקוחות?

לרייזאפ יש ביטוח אחריות מקצועית של AIG עם כיסוי נזקים שיכולים להיגרם ללקוחות (צד ג׳) וכולל גם כיסוי אירועי סייבר במקרה וחלילה ייגרם לך נזק כספי מסיבה שקשורה לכשל אבטחת המידע שלנו.

👈 האם המידע הרגיש יכול להיחשף דרך התזרים שנמצא על טלפון האישי שלי?

חשוב מאוד להגן על הנייד שלך עם נעילה בסיסמה, PIN או צורה חזקים.

ככה, נגן על המידע הרגיש בנייד שלנו - תמונות, שיחות, פרטים אישיים - וגם על התזרים.

בכל מקרה, אם איבדת את הנייד ויש לך חשש לגבי גישה לא מורשית לתזרים שלך - אפשר לפנות אלינו בצ'אט או במייל security@riseup.co.il ואנחנו נעזור.

👈 מה מנגנון ההזדהות בכניסה לתזרים?

כדי לזהות את הלקוחות שלנו, אנחנו שולחים קוד זיהוי חד-פעמי לוואטסאפ שאותו צריך להזין בכניסה לשירות.

וכמובן יש גם צורך באמצעי זיהוי שני, כמו מייל וסיסמה, חיבור לחשבון גוגל או פייסבוק.

👈 האם עובדי רייזאפ חשופים למידע האישי?

ככלל, עובדי החברה לא חשופים למידע האישי שלך. אולם, על מנת לספק לך שירותים, כמו ייעוץ מקצועי, תמיכה טכנית או כשאנחנו משדרגים את המערכת, עובדים עשויים להיחשף לחלק מהמידע האישי שסיפקת לנו. אנחנו מפעילים בקרות אבטחה וגישה בצפיית מידע רגיש, כדי לקבל גישה צריך להגיש בקשה שמתקבלת רק במקרה שזה משרת את הצרכים של הלקוחות שלנו.

👈 איך אפשר לסמוך על הצוות של רייזאפ ולתת גישה לחשבון ולמידע שלי?

מהיום הראשון של רייזאפ, מה שמאפשר לנו לעשות את מה שאנחנו עושים הוא האמון ושיתוף הפעולה של הלקוחות שלנו. זה אומר שלעולם לא נעשה שום פעולה בחשבון שלך ותמיד נשקיע את המקסימום כדי להבטיח שהפרטים שלך חסויים ומוגנים. כמובן שגם כל חברי הצוות שלנו עוברים בדיקות רקע, אנחנו מנהלים מנגנון הרשאות קפדני למידע ומערכות, ומשפרים את נהלי האבטחה שלנו כל הזמן.

👈 האם כל המידע מוצפן ובאיזה סוג הצפנה?

אנחנו משתמשים במספר טכנולוגיות להצפנת מידע לקוחות ומידע רגיש ככלל:

  • הצפנת מסד נתונים מובנית

  • הצפנת תקשורת אינטרנט TLS עדכנית

  • הצפנה אפליקטיבית עם מפתחות שמנוהלים ב-kms

  • הצפנת AES 256 סטנדרטית

👈 באילו טכנולוגיות ושירותי אבטחת מידע אתם משתמשים?

אנחנו מפעילים טכנולוגיות הגנת הסייבר ושירותי מומחים כגון אלו של Checkpoint ו-Palo Alto,
טכנולוגיות תשתית מאובטחות של אמזון, פרוטוקולי הצפנה ואבטחה מתקדמים כמו TLS ו-AES ועוד. אלה רק כמה דוגמאות לדברים שאנחנו עושים כדי לשמור על אבטחת המידע של הלקוחות שלנו.

אנחנו כאן גם לשאלות נוספות, אפשר לפנות אלינו במייל הזה

האם קיבלת תשובה לשאלתך?