עמדת אבטחה

21 בקרות לפי תחום

מקור אמת יחיד לרכישות, משפט וצוותי infosec המעריכים את SLAtech. כל בקרה מסומנת מיושם, מסלול Enterprise, או יעד רבעון. דווח על פגיעויות ל-security@slatech.ai.

הגנת נתונים

4 בקרות

בקרהסטטוס
AES-256-GCM במנוחה, TLS 1.2+ בתעבורה מיושם
בידוד לוגי רב-לקוחות על פני כל המאגרים (SQL + חיפוש וקטורי + blob) מיושם
מיסוך אסימונים לפי-בחירה של מזהים שזוהו בהעלאת מסמכים (תעודת זהות, טלפון, כרטיס אשראי, מספר תיק רפואי) מיושם
אירוח בתחום השיפוט שלכם זמין לפי בקשה (פריסות Enterprise) מיושם
זהות

4 בקרות

בקרהסטטוס
גיבוב סיסמאות Argon2id, מדיניות סיסמאות לכל-דייר הניתנת להגדרה מיושם
אינטגרציית SAML SSO מסלול Enterprise
בקרת גישה מבוססת-תפקיד (RBAC) עם תפקידים לכל-דייר מיושם
יומן ביקורת של פעולות מנהל מיושם
ניהול פגיעות

3 בקרות

בקרהסטטוס
Dependabot — עדכוני תלות אוטומטיים מיושם
GitHub CodeQL ניתוח סטטי על כל PR מיושם
מבחן חדירה חיצוני (שנתי) יעד Q4 2026
רשת

3 בקרות

בקרהסטטוס
TLS 1.2+ נאכף בכל נקודת קצה; HSTS preload מיושם
Cloudflare WAF מול כל מארח מיושם
הגבלת קצב API לכל-דייר (60-6000 RPM לפי מסלול) מיושם
תאימות

4 בקרות

בקרהסטטוס
GDPR — פורטל DSR, DPA בבקשה, SCC 2021/914 מיושם
HIPAA — פריסת דייר יחיד זכאית ל-BAA מסלול Enterprise
דוח SOC 2 Type I יעד Q3 2026
אישור ISO 27001 יעד Q4 2026
תפעול

3 בקרות

בקרהסטטוס
צינור פריסת GitOps (מבוקר דרך GitHub Actions) מיושם
בדיקות עשן לפני פריסה + מערך QA לאחר פריסה מיושם
גיבויי מסד נתונים (יומי, שמירה של 35 ימים) מיושם

צריך הדרכה מותאמת של בקרות?

כלי הערכת-קונה

ארבעה כלי שירות-עצמי להערכת SLAtech (או כל ספק צ'אטבוט AI) ללא שיחת-מכירות:

לוח תוצאות הערכה מתודולוגיית 200 שאלות לכל-אנך מחשבון TCO חיסכון שנתי + תקופת החזר כלי השוואת-ספקים סנן 16 ספקים לפי 6 קריטריונים צ'ק-ליסט ספק 30 שאלות בדיקת-נאותות רכש