אבטחה ופרטיות

טיוטה לגרסת הפיתוח — נוסח סופי מחייב בדיקה משפטית ואישור כתוב לפני פרסום.

בידוד ארגונים

כל רשומה נושאת מזהה ארגון; כל שאילתה מסוננת לפי המשרד הפעיל; ניסיון גישה למשאב של ארגון אחר מחזיר 404 בלי לחשוף אם המשאב קיים.

קישורי חתימה

אסימון אקראי (256 ביט) הנשמר כ-Hash בלבד, קשור למשתתף אחד ולגרסת המעטפה; פוקע בזמן, מתבטל בביטול/החלפת מסמך, ואינו מאפשר גישה למידע של משתתף אחר.

OTP

שש ספרות, Hash בלבד, תוקף 5 דקות, עד 5 ניסיונות, שליחה חוזרת מבטלת את הקוד הקודם, הגבלת קצב לפי נמען ו-IP. הקוד לעולם אינו נרשם ביומן.

שלמות

SHA-256 לכל גרסת מסמך לפני שליחה ואחרי השלמה; יומן אירועים Append-only משורשר; חבילת ראיות חתומה HMAC; חותם PAdES על המסמך הסופי (תעודת פיתוח בגרסה זו).

הגנות יישום

CSRF בכל טופס, CSP, כותרות אבטחה, בדיקת סוג קובץ, ניקוי PDF (JavaScript, קבצים מוטמעים), הגבלת גודל, סיסמאות ב-Hash, הגבלת ניסיונות כניסה. סריקת נוזקות מלאה, WAF, KMS/HSM וגיבויים מוצפנים הם רכיבי תשתית לשלב הפריסה.