מה באמת קורה מאחורי הקלעים כדי לשמור על החשבון, החוזים והנתונים שלכם — בלי סיסמאות שיווקיות ובלי הבטחות ריקות.
אפשר להתחבר עם Passkey (תקן WebAuthn) — טביעת אצבע או זיהוי פנים מהמכשיר שלכם, בלי סיסמה שאפשר לגנוב או לנחש. מי שמעדיף סיסמה — הסיסמאות לעולם לא נשמרות כטקסט גלוי, אלא מגובבות באלגוריתם bcrypt, כך שגם אנחנו לא יכולים לראות אותן.
על נסיונות ההתחברות חלה הגבלת קצב: סדרה של נסיונות כושלים על חשבון חוסמת זמנית נסיונות נוספים. תוקף שמנסה לנחש סיסמאות נעצר — והאירוע נרשם ביומן האבטחה שלנו.
כל התקשורת בין הדפדפן שלכם לפלטפורמה עוברת מוצפנת ב-TLS (HTTPS), והדפדפן מחויב לכך גם בביקורים הבאים (HSTS). גם החיבור בין השרתים שלנו למסד הנתונים מוצפן.
כל חתימה על חוזה דיגיטלי מתועדת עם חותמת זמן וכתובת IP, והרשומה נחתמת בחותם קריפטוגרפי HMAC-SHA-256 — כל שינוי בתנאים אחרי החתימה יזוהה כאי-התאמה. אותו מנגנון חותם גם אישורי תשלום דו-צדדיים, פרוטוקולי דירה והסכמות בוררות. מה זה כן ומה זה לא: החותם מוכיח שלמות — שהמסמך שאנחנו מציגים הוא בדיוק המסמך שנחתם, ושהוא לא שונה מאז. זו רשומה מוסדית שנשמרת במהלך העסקים הרגיל, ולכן ניתנת להגשה כראיה לפי דיני הראיות. זו אינה חתימה אלקטרונית מאושרת לפי חוק חתימה אלקטרונית תשס"א-2001 — לזה נדרש גורם מאשר מוסמך, ואנחנו לא כאלה ולא מתיימרים להיות.
שכר דירה, פיקדונות וכל תשלום בין שוכר לבעל דירה עוברים ישירות בין הצדדים ולא דרכנו — אנחנו רק מתעדים אותם. הפלטפורמה לא מחזיקה כספים ולא מתווכת בהם, ואינה שומרת פרטי אמצעי תשלום של אף משתמש. מה שלא נשמר אצלנו, גם לא יכול לדלוף מאיתנו.
הנתונים נשמרים במסד נתונים מוצפן בענן, באירופה (פרנקפורט, גרמניה), עם גיבויים רציפים המאפשרים שחזור לנקודת זמן — לצד גיבויים יזומים הנשמרים בנפרד.
כל עמוד מוגש עם כותרות אבטחה מודרניות: Content-Security-Policy, Strict-Transport-Security ו-X-Frame-Options (מניעת Clickjacking). בנוסף, כל פעולה שמשנה נתונים נבדקת בצד השרת מול מקור הבקשה (הגנת CSRF), וכל פעולה רגישה מאומתת מחדש מול מסד הנתונים — לא רק מול העוגייה.
נשמח לשמוע לפני כולם. דווחו לנו בפרטיות לכתובת nexisliving.support@gmail.com עם תיאור קצר של הבעיה וצעדי שחזור. אנא הימנעו מפרסום פומבי של הפרטים לפני שנספיק לטפל — כדי לא לחשוף משתמשים אחרים לסיכון.