תחילת התוכן הראשי
דף הביתNEXIS LIVINGBy Kashi Group יצירת קשר
Nexis Living · אבטחת מידע

אבטחה בשפה פשוטה

מה באמת קורה מאחורי הקלעים כדי לשמור על החשבון, החוזים והנתונים שלכם — בלי סיסמאות שיווקיות ובלי הבטחות ריקות.

התחברות חזקה — Passkeys וסיסמאות מוצפנות

אפשר להתחבר עם Passkey (תקן WebAuthn) — טביעת אצבע או זיהוי פנים מהמכשיר שלכם, בלי סיסמה שאפשר לגנוב או לנחש. מי שמעדיף סיסמה — הסיסמאות לעולם לא נשמרות כטקסט גלוי, אלא מגובבות באלגוריתם bcrypt, כך שגם אנחנו לא יכולים לראות אותן.

בלימת נסיונות פריצה

על נסיונות ההתחברות חלה הגבלת קצב: סדרה של נסיונות כושלים על חשבון חוסמת זמנית נסיונות נוספים. תוקף שמנסה לנחש סיסמאות נעצר — והאירוע נרשם ביומן האבטחה שלנו.

תעבורה מוצפנת

כל התקשורת בין הדפדפן שלכם לפלטפורמה עוברת מוצפנת ב-TLS (HTTPS), והדפדפן מחויב לכך גם בביקורים הבאים (HSTS). גם החיבור בין השרתים שלנו למסד הנתונים מוצפן.

אישורי תשלום ופרוטוקולים חסינים לזיוף

כל חתימה על חוזה דיגיטלי מתועדת עם חותמת זמן וכתובת IP, והרשומה נחתמת בחותם קריפטוגרפי HMAC-SHA-256 — כל שינוי בתנאים אחרי החתימה יזוהה כאי-התאמה. אותו מנגנון חותם גם אישורי תשלום דו-צדדיים, פרוטוקולי דירה והסכמות בוררות. מה זה כן ומה זה לא: החותם מוכיח שלמות — שהמסמך שאנחנו מציגים הוא בדיוק המסמך שנחתם, ושהוא לא שונה מאז. זו רשומה מוסדית שנשמרת במהלך העסקים הרגיל, ולכן ניתנת להגשה כראיה לפי דיני הראיות. זו אינה חתימה אלקטרונית מאושרת לפי חוק חתימה אלקטרונית תשס"א-2001 — לזה נדרש גורם מאשר מוסמך, ואנחנו לא כאלה ולא מתיימרים להיות.

אנחנו לא נוגעים בכסף שלכם

שכר דירה, פיקדונות וכל תשלום בין שוכר לבעל דירה עוברים ישירות בין הצדדים ולא דרכנו — אנחנו רק מתעדים אותם. הפלטפורמה לא מחזיקה כספים ולא מתווכת בהם, ואינה שומרת פרטי אמצעי תשלום של אף משתמש. מה שלא נשמר אצלנו, גם לא יכול לדלוף מאיתנו.

מסד נתונים מוצפן באירופה

הנתונים נשמרים במסד נתונים מוצפן בענן, באירופה (פרנקפורט, גרמניה), עם גיבויים רציפים המאפשרים שחזור לנקודת זמן — לצד גיבויים יזומים הנשמרים בנפרד.

הגנות דפדפן מודרניות

כל עמוד מוגש עם כותרות אבטחה מודרניות: Content-Security-Policy, Strict-Transport-Security ו-X-Frame-Options (מניעת Clickjacking). בנוסף, כל פעולה שמשנה נתונים נבדקת בצד השרת מול מקור הבקשה (הגנת CSRF), וכל פעולה רגישה מאומתת מחדש מול מסד הנתונים — לא רק מול העוגייה.

מצאתם חולשת אבטחה?

נשמח לשמוע לפני כולם. דווחו לנו בפרטיות לכתובת nexisliving.support@gmail.com עם תיאור קצר של הבעיה וצעדי שחזור. אנא הימנעו מפרסום פומבי של הפרטים לפני שנספיק לטפל — כדי לא לחשוף משתמשים אחרים לסיכון.

ההתחייבות שלנו נגד פישינג

  • לעולם לא נבקש בדוא"ל או ב-SMS את סיסמתך, פרטי כרטיס אשראי, או העברת כספים
  • הודעות רשמיות נשלחות אך ורק מהדומיין kashi-group.co.il — יש לאמת את כתובת השולח
  • קוד אימות או איפוס הוא חד-פעמי ואישי — אין למסור אותו לאף גורם