דלג לתוכן הראשי

אבטחת מידע ותְּקִינָה

סוכן קולי שומע את הלקוחות שלכם ומחזיק את מה שהם אומרים. לכן אבטחת מידע אצלנו איננה נספח, אלא חלק ממפרט המוצר.

ביולי 2026 סיימה Voicy AI Ltd. בהצלחה תהליך ביקורת חיצוני וקיבלה שלוש הסמכות בינלאומיות לאבטחת מידע. בעמוד זה תמצאו מה כוללת כל הסמכה, אילו אמצעי הגנה אנו מפעילים בפועל, והיכן נשמרים הנתונים.

  • ISO/IEC 27001:2022 ניהול אבטחת מידע
  • ISO/IEC 27017:2015 אבטחת מידע בענן
  • ISO/IEC 27018:2025 הגנה על מידע אישי

היקף ההסמכה: פיתוח ומסחור של סוכני קול וטקסט מבוססי בינה מלאכותית

מה כוללות ההסמכות

שלושת התקנים משלימים זה את זה: הראשון בונה את מערכת הניהול, השני מתאים אותה לענן, והשלישי מתמקד במידע אישי.

ISO/IEC 27001:2022

ניהול אבטחת מידע

התקן הבינלאומי המוביל לניהול אבטחת מידע. הוא דורש מערכת ניהול מלאה — מיפוי סיכונים, מדיניות, בקרות תפעוליות, הדרכת עובדים וביקורות תקופתיות — ולא רק אמצעי הגנה טכניים נקודתיים.

ISO/IEC 27017:2015

אבטחת מידע בשירותי ענן

הרחבה של 27001 לסביבות ענן. היא מגדירה את חלוקת האחריות בין ספק הענן לבין מי שבונה עליו שירות — הפרדה בין סביבות לקוחות, ניהול מכונות וירטואליות, הרשאות ניהול ומחיקת נתונים בסיום ההתקשרות.

ISO/IEC 27018:2025

הגנה על מידע אישי בענן

התקן להגנה על מידע אישי (PII) אצל ספק ענן הפועל כמעבד מידע עבור לקוחותיו. הוא הרלוונטי ביותר לשיחות עם לקוחות הקצה שלכם — שקיפות לגבי מה נאסף, שימוש במידע רק למטרה שלשמה נמסר, ומחיקה מבוקרת.

עותקי התעודות נשלחים לפי בקשה, וניתן לאמת אותן ישירות מול הגוף המסמיך.

איך אנחנו מגנים על המידע

תעודה היא עדות לתהליך. אלה הבקרות שעומדות מאחוריה בפועל.

הצפנה בתעבורה

כל ממשקי הניהול וה-API מוצפנים ב-TLS 1.2 ומעלה. מדיית שיחות WebRTC מוצפנת ב-DTLS-SRTP עם מפתחות חד-פעמיים לכל שיחה.

הצפנה במנוחה

בסיס הנתונים והקלטות השיחות מוצפנים ב-AES-256, עם מפתחות מנוהלים ורוטציה אוטומטית בתשתית הענן.

הפרדה מלאה בין לקוחות

הרשאות נאכפות ברמת בסיס הנתונים עצמו (Row Level Security), בנוסף לסינון מפורש לפי חשבון בכל שאילתה — שתי שכבות בלתי תלויות.

הרשאות ושלילת גישה

מודל הרשאות מינימליות עם הפרדה בין מנהל מערכת למנהל חשבון. שלילת הרשאה של משתמש נכנסת לתוקף מיידית בכל רכיבי המערכת.

מפתחות API

מפתחות נשמרים בגיבוב (hash) בלבד — לא ניתן לשחזר מפתח מתוך המערכת, גם לא על ידינו. ניתן לבטל או להחליף מפתח בכל רגע.

גיבוי ושחזור

שחזור לנקודת זמן (Point-in-Time Recovery) לכל רגע בשבעת הימים האחרונים, עם יעד שחזור של כשתי דקות — כולל התאוששות ממחיקה בשוגג.

אינטגרציות יוצאות

קריאות webhook נחתמות ב-HMAC-SHA256 כדי שתוכלו לאמת שהן הגיעו מאיתנו, מוגבלות ל-HTTPS ומוגנות מפני פנייה לכתובות פנימיות (SSRF).

ניהול סודות

כל המפתחות והסודות מנוהלים בכספות מוצפנות (GCP Secret Manager, Kubernetes Secrets). אף סוד אינו נשמר בקוד המקור.

היכן נשמרים הנתונים

כברירת מחדל כל המידע נשמר ומטופל בתוך האיחוד האירופי. ארגונים עם דרישות רגולטוריות מיוחדות יכולים לבחור, לפי בקשה, באחת משתי חלופות הפריסה.

אחסון באיחוד האירופי

ברירת מחדל

בסיס הנתונים, ההקלטות והעיבוד בזמן אמת מתבצעים בתוך האיחוד האירופי, ללא הגדרה מיוחדת מצדכם.

אחסון בענן בישראל

לפי בקשה

ארגונים שנדרשים לשמור את המידע בגבולות ישראל יכולים לקבל פריסה ייעודית בענן ישראלי.

אחסון אצלכם בארגון

לפי בקשה

פריסה On-Premise על תשתית הארגון שלכם, כך שהמידע אינו יוצא מהרשת הפנימית.