אבטחת מידע
תלושי שכר ודוחות נוכחות הם מהמידע הרגיש ביותר שיש ללקוח שלך. לכן המערכת בנויה כך שהיא מחזיקה כמה שפחות ממנו — ורק מה שאתה בוחר במפורש לשמור. כל טענה בעמוד זה ניתנת לאימות: בקוד, בהגדרות המערכת או בתיעוד הרשמי של ספקי התשתית.
כשהקבצים נשלחים אליי
בתקופת ההרצה — עד שהמערכת תיפתח לשימוש עצמי — הקבצים לא מועלים למערכת על ידך, אלא נשלחים אליי ואני מריצה אותם. לכן חשוב להבהיר מה קורה איתם בדרך:
- לשימוש בתיק בלבד. הקבצים משמשים להכנת הדוח שהוזמן, ולא לשום מטרה אחרת.
- לא מועברים הלאה. אקסלנט היא עסק בבעלות יחיד — הקבצים אצלי בלבד ואינם מועברים לאף גורם אחר.
- אותה מערכת, אותם כללים. העיבוד נעשה במערכת המתוארת בהמשך העמוד: פענוח באיחוד האירופי ומחיקה יזומה משרתי העיבוד מיד בסיומו.
- מחיקה לאחר המסירה. קבצי המקור נמחקים תוך 30 יום ממסירת הדוח, מתיבת הדואר ומהמחשב.
- הסכם סודיות. אפשר לחתום על הסכם סודיות לפני העברת הקבצים.
- שליחה מוגנת. מומלץ לשלוח את הקבצים בקובץ ZIP מוגן בסיסמה, ואת הסיסמה בערוץ נפרד (הודעה או שיחה). ארגון שנדרש אצלו ערוץ העברה מאובטח ייעודי — מתאמים מראש.
שאר העמוד מתאר את המערכת עצמה, כפי שהיא פועלת גם בשירות זה.
אימות דו-שלבי — חובה
סיסמה שדלפה לבדה אינה מספיקה לכניסה
קבצי המקור אינם נשמרים
אין מאגר קבצים — התלושים נשארים בידיך
מחיקה תוך שניות
פקודת מחיקה יזומה אצל ספק העיבוד, מיד עם סיום הפענוח
עיבוד באיחוד האירופי
המידע אינו יוצא מגבולות האיחוד
אין אימון מודלים
חישוב דטרמיניסטי — לא בינה מלאכותית גנרטיבית
הנתונים בשליטתך
שמירה רק ביוזמתך — בענן או בקובץ מקומי במחשב
קבצים דיגיטליים מפוענחים בדפדפן שלך; סריקות — בענן ארגוני באירופה. מיד עם סיום הפענוח נשלחת פקודת מחיקה יזומה: הקובץ שהוגש ותוצאת הפענוח נמחקים לצמיתות משרתי העיבוד — גם אם הפענוח נכשל. מכאן הכול אצלך: מנוע החישוב עובר על התיק כולו תוך שניות, ואת התוצר אפשר לייצא לקובץ במחשב שלך — בלי חובת שמירה בענן.
1. שלוש החלטות תכנון
קבצי המקור אינם נשמרים. הקובץ מועבר לעיבוד ומוחזר כנתונים מפוענחים, ואינו נכתב לאחסון קבוע בשום שלב. במערכת אין מאגר קבצים כלל — התלושים ודוחות הנוכחות נשארים בידיך.
שמירה היא בחירה שלך. נתוני עבודה נשמרים אך ורק כאשר המשתמש בוחר, בפעולה יזומה, לשמור פרויקט. שמירה אינה מתבצעת כברירת מחדל. אפשר לעבוד במערכת, לקבל את הדוחות ולסיים — מבלי שנשמר מידע אישי כלשהו. למי שמעדיף לא לשמור בענן כלל, המערכת מאפשרת ייצוא הפרויקט לקובץ מקומי במחשב וייבואו בחזרה — כך שהנתונים נשארים אצלך בלבד.
אין שימוש במידע לאימון מודלים. מנוע החישוב דטרמיניסטי ומבוסס קוד, ולא בינה מלאכותית גנרטיבית. נתוני הלקוח אינם משמשים לאימון מודלים ואינם מועברים לשירותי בינה מלאכותית גנרטיבית כלשהם.
2. מה המערכת אינה אוספת
הדרך הבטוחה ביותר להגן על מידע היא לא להחזיק אותו מלכתחילה. המערכת אינה אוספת ואינה דורשת מספרי זהות, פרטי חשבון בנק או אמצעי תשלום — אין במסד הנתונים שדה כזה.
פרויקט שנשמר מכיל מספרי עובדים ושמות עובדים, נתוני נוכחות, רכיבי שכר וניכויים, יתרות חופשה ומחלה, והגדרות החישוב שהוגדרו על ידי המשתמש.
3. מיקום העיבוד והאחסון
כל עיבוד המידע ואחסונו מתבצעים בשטח האיחוד האירופי. המידע אינו מועבר אל מחוץ לאיחוד האירופי.
קבצים דיגיטליים — אקסל ו-PDF טקסטואלי מפוענחים מקומית בדפדפן המשתמש, ללא העברה לשירות חיצוני כלשהו.
מסמכים סרוקים — מפוענחים בשירות ענן ארגוני באזור אירופה. המערכת אינה מסתפקת במחיקה האוטומטית של הספק (24 שעות): מיד עם סיום הפענוח נשלחת פקודת מחיקה יזומה, המוחקת לצמיתות הן את הקובץ שהוגש והן את תוצאת הפענוח — בתוך שניות, וגם כאשר הפענוח נכשל. מנגנון המחיקה מעוגן בתיעוד הרשמי של הספק, והמחיקה האוטומטית בת 24 השעות נותרת כרשת ביטחון בלבד. הנתונים אינם משמשים לאימון מודלים או לכל מטרה אחרת.
פרויקט שנשמר — נשמר במסד נתונים באיחוד האירופי, ומכיל נתונים מפוענחים בלבד.
ההעברה מתבצעת בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מחוץ לגבולות המדינה), התשס"א-2001, למדינות שבהן הדין מבטיח רמת הגנה נאותה.
4. בידוד בין לקוחות
כל טבלה במערכת מוגנת במנגנון בידוד ברמת השורה, הנאכף בשכבת מסד הנתונים ולא בקוד היישום. המשמעות המעשית: גם אם רכיב בתוכנה יבקש רשומות שאינן שייכות למשתמש, מסד הנתונים לא יחזיר אותן.
כל רשומה משויכת לחשבון, וההרשאה נבדקת בנפרד לקריאה, לכתיבה, לעדכון ולמחיקה. בנוסף, שכבת מסד הנתונים דורשת שהגישה תגיע מחיבור שעבר אימות דו-שלבי — כך שגם פנייה ישירה לממשק ה-API, העוקפת את מסכי המערכת, נחסמת ללא האימות המלא. תקינות המנגנון נבדקה ואומתה בפועל, ולא רק בעיון בהגדרות.
גישת המפעיל: אקסלנט היא עסק בבעלות יחיד — אין עובדים, אין קבלני משנה, אין תחלופת כוח אדם ואין מערך הרשאות פנימי המתרחב עם הזמן. קיים גורם אנושי אחד בעל גישה, מזוהה ואחראי, והגישה מוגבלת לצורכי תפעול, תמיכה, איתור תקלות וגיבוי בלבד.
5. הזדהות, הצפנה ובקרות יישום
אימות דו-שלבי — חובה לכל משתמש. הכניסה למערכת מחייבת, בנוסף לסיסמה, קוד חד-פעמי מתחלף ממחולל קודים אישי (TOTP — תוסף דפדפן או אפליקציית אימות). משתמש חדש מלווה באשף הגדרה מודרך בכניסתו הראשונה, ואינו נכנס בלעדיו. המשמעות: סיסמה שדלפה — בדיוג, בהדלפת מאגר או בכל דרך אחרת — אינה מספיקה לבדה לכניסה לחשבון. השיטה אף עמידה בפני התקפות החלפת SIM, בניגוד לאימות מבוסס SMS.
ניהול זהויות. ניהול הסיסמאות מואצל למערכת האימות של ספק התשתית. אקסלנט אינה מנהלת, אינה מאחסנת ואינה רואה סיסמאות משתמשים. חשבון חדש מחייב אימות כתובת דואר אלקטרוני לפני הפעלה, והסשן מנוהל באסימון בעל תוקף מוגבל בזמן המבוטל בעת התנתקות.
הצפנה. כל התעבורה, ללא יוצא מן הכלל, מוצפנת בפרוטוקול TLS. אין נקודת קצה הזמינה בתעבורה שאינה מוצפנת, והמידע מוצפן גם במנוחה בתשתית ספקי הענן.
אבטחת נקודות קצה. כל נקודות הקצה לעיבוד מסמכים מחייבות אסימון הרשאה תקף, המאומת בטרם כל עיבוד. בקשה ללא אסימון תקף מוחזרת בשגיאה ואינה מבצעת פעולה. מפתחות הגישה לשירותי צד שלישי נשמרים בצד השרת בלבד ואינם חשופים בקוד הלקוח.
הרשאות לפי תפקיד. לכל משתמש מוגדר תפקיד הקובע אילו מסכים ופעולות זמינים לו. מודולים שאינם בהרשאתו אינם נטענים.
פיתוח מאובטח. המערכת פותחה ונבדקה בהתאם לרשימת הבדיקות של ארגון OWASP ולמדריך בדיקות החדירות לאפליקציות WEB של אגף הסייבר במשרד התחבורה. בין הבקרות: ניקוי כל קלט שמקורו במסמכי המשתמש לפני הצגתו במסך, שאילתות מפורמטות שאינן מורכבות ממחרוזות משתמש, והודעות שגיאה גנריות שאינן חושפות פרטי מערכת.
6. מחיקה, גיבוי ואירועי אבטחה
מחיקה. המשתמש רשאי למחוק כל פרויקט שמור בכל עת ובאופן עצמאי. המחיקה מיידית ומסירה את הרשומה ממסד הנתונים — אין סימון לוגי של רשומה מחוקה שנותרת בפועל. לבקשת הלקוח יימחק מלוא המידע השייך לו בתוך 30 ימי עסקים.
גיבוי. מסד הנתונים מגובה באופן תקופתי, ועותקי הגיבוי משמשים לצורכי שחזור בלבד. מאחר שקבצי המקור אינם נשמרים במערכת, אובדן נתונים אינו גורר אובדן של מסמכי המקור.
אירוע אבטחה. בכל אירוע אבטחה יעודכנו הלקוחות הרלוונטיים ללא דיחוי ולא יאוחר מ-24 שעות ממועד היוודע האירוע, לרבות מהות האירוע, סוגי המידע שעלולים היו להיפגע והצעדים שננקטו.
7. עמידה רגולטורית
המאגר מסווג ברמת אבטחה בינונית לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, בשל היותו כולל מידע על מצבו הכלכלי של אדם.
הלקוח הוא בעל המאגר ומנהלו; אקסלנט משמשת מחזיק בלבד ומעבדת את המידע אך ורק לפי הוראות הלקוח ולצורכי מתן השירות. חלוקת האחריות מוסדרת בנספח אבטחת מידע לפי תקנה 15, הנמסר ונחתם עם כל לקוח.
לא ייעשה במידע כל שימוש מסחרי, שיווקי, סטטיסטי או מחקרי. המערכת פועלת בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, לרבות תיקון 13 שנכנס לתוקף באוגוסט 2025.
8. המסמך המלא
עמוד זה מתאר את העקרונות. מסמך סקירת אבטחת המידע המלא מפרט את הארכיטקטורה, מעבדי המשנה, מבנה הנתונים ובקרות היישום — ברמה המאפשרת בחינת ספק מבוססת עובדות. הוא נמסר לפי בקשה, יחד עם נספח תקנה 15 לחתימה: info@excelent.co.il.
פרטי הארכיטקטורה אינם מתפרסמים באופן פומבי — לא מטעמי סודיות מסחרית, אלא משום שפרסום פומבי של מבנה מערכת אינו נוהג אבטחה תקין.
עודכן לאחרונה: ספטמבר 2026