תלושים ונוכחות הם מידע רגיש.
לכן הם לא נשמרים בענן.
כל טענה בעמוד הזה ניתנת לאימות — בקוד, בהגדרות המערכת או בתיעוד הרשמי של ספקי התשתית.
מה קורה לקובץ — שלב אחר שלב
מהרגע שהקובץ עולה ועד שהדוח אצלך
-
1
העלאה מוצפנת
מחשבון אישי עם אימות דו-שלבי, בחיבור מוצפן בלבד.
-
2
פענוח
אקסל ו-PDF בפורמט מוכר — בדפדפן שלך. סריקות ופורמטים חדשים — בשירות OCR ארגוני באירופה.
-
3
מחיקה מהשרת
מיד עם סיום הפענוח נמחקים הקובץ והתוצאה — תוך שניות, גם אם הפענוח נכשל.
-
4
חישוב ובקרה
המנוע מחשב את התיק כולו בדפדפן שלך ומצליב כל מספר מול המודפס במקור.
-
5
הדוח אצלך
ייצוא לאקסל ול-PDF ישירות למחשב שלך.
-
6
שמירה — רק בבחירתך
פרויקט נשמר רק בלחיצה יזומה: במאגר באירופה, או בקובץ במחשב שלך.
בתקופת ההרצה — כשהקבצים נשלחים אליי
עד שהמערכת תיפתח לשימוש עצמי, אני מריצה את התיקים בעצמי. כך נשמרים הקבצים בדרך:
- שליחה מוגנתקובץ ZIP מוגן בסיסמה, והסיסמה בערוץ נפרד. ארגון שנדרש לערוץ העברה ייעודי — מתאמים מראש.
- הסכם סודיותאפשר לחתום עליו לפני העברת הקבצים.
- אצלי בלבדלשימוש בתיק בלבד, לא מועברים לאף גורם. מורצים באותה מערכת, עם אותה מחיקה יזומה משרתי הפענוח.
- מחיקה תוך 7 ימיםמסיום הפרויקט — מתיבת הדואר ומהמחשב.
מה נשמר — ומה לא
הדרך הבטוחה ביותר להגן על מידע היא לא להחזיק אותו מלכתחילה
לא נשמר במערכת
- קבצי המקור — אין מאגר קבצים; הקובץ מפוענח ונמחק
- פרטי חשבון בנק ואמצעי תשלום — אין במסד הנתונים שדה כזה
- סיסמאות — מנוהלות אצל ספק האימות; אינן נראות לנו
- כל מידע, כשלא שמרת פרויקט — אפשר לעבוד ולסיים בלי לשמור דבר
נשמר — רק בבחירתך
- שמות עובדים, מספרי עובד ומספרי זהות — לזיהוי העובד בתיק בלבד
- נתוני נוכחות, רכיבי שכר וניכויים
- יתרות חופשה ומחלה, והגדרות החישוב
- במסד נתונים באיחוד האירופי, מבודד לחשבון שלך — או בקובץ מקומי במחשב שלך בלבד
ייצוא לאקסל — בשתי אפשרויות
- מלא — עם שמות ומספרי זהות, לדוח הסופי
- בלי פרטים מזהים — העובדים מוחלפים בקודים, והמפתח נשאר אצלך
- נבנה בדפדפן ויורד ישירות למחשב
שכבות ההגנה
מעבר לאימות ולהצפנה — מי רואה מה
בידוד בין לקוחות
נאכף במסד הנתונים עצמו, לא בקוד היישום — רשומה של חשבון אחר לא תוחזר בשום מצב.
נקודות קצה מוגנות
כל בקשת עיבוד מחייבת אסימון הרשאה תקף. מפתחות ספקי התשתית — בצד השרת בלבד.
הרשאות לפי תפקיד
לכל משתמש תפקיד שקובע אילו מסכים ופעולות זמינים לו.
גורם אחד בעל גישה
עסק בבעלות יחיד: אין עובדים או קבלני משנה. גישה לתפעול, תמיכה וגיבוי בלבד.
עמידה רגולטורית
מה שבודק אבטחת מידע או יועץ משפטי ישאל — בארבע שורות
רמת אבטחה בינונית
לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, ובהתאם לחוק הגנת הפרטיות לרבות תיקון 13.
נספח לפי תקנה 15
הלקוח הוא בעל המאגר; אקסלנט מחזיק בלבד. חלוקת האחריות נחתמת עם כל לקוח.
הודעה על אירוע תוך 24 שעות
מה קרה, אילו סוגי מידע עלולים היו להיפגע ואילו צעדים ננקטו.
מחיקה מלאה לפי בקשה
פרויקט נמחק מיד, בלי "מחיקה לוגית"; כל המידע של לקוח — תוך 30 ימי עסקים.
הנוסח המלא
לממונה על אבטחת המידע, לרכש או ליועץ המשפטי — כל סעיף נפתח בלחיצה
1. שלוש החלטות תכנון
קבצי המקור אינם נשמרים. הקובץ מועבר לעיבוד ומוחזר כנתונים מפוענחים, ואינו נכתב לאחסון קבוע בשום שלב. במערכת אין מאגר קבצים כלל — התלושים ודוחות הנוכחות נשארים בידיך.
שמירה היא בחירה שלך. נתוני עבודה נשמרים אך ורק כאשר המשתמש בוחר, בפעולה יזומה, לשמור פרויקט. שמירה אינה מתבצעת כברירת מחדל. אפשר לעבוד במערכת, לקבל את הדוחות ולסיים — מבלי שנשמר מידע אישי כלשהו. למי שמעדיף לא לשמור בענן כלל, המערכת מאפשרת ייצוא הפרויקט לקובץ מקומי במחשב וייבואו בחזרה — כך שהנתונים נשארים אצלך בלבד.
אין בינה מלאכותית גנרטיבית. מנוע החישוב דטרמיניסטי ומבוסס קוד. אין במערכת שום שירות בינה מלאכותית גנרטיבית: נתוני הלקוח אינם נשלחים לשירות כזה, ואינם משמשים לאימון מודלים.
2. מה המערכת אינה אוספת
המערכת אינה אוספת ואינה דורשת פרטי חשבון בנק או אמצעי תשלום — אין במסד הנתונים שדה כזה. סיסמאות משתמשים מנוהלות במערכת האימות של ספק התשתית ואינן נראות לאקסלנט.
מספר זהות של עובד, כשהוא מודפס במסמך, נקרא ממנו ומשמש לזיהוי העובד בתיק בלבד — כדי להצליב בין התלוש לבין דוח הנוכחות של אותו אדם. הוא נשמר רק כשבוחרים לשמור פרויקט, ונמחק איתו.
פרויקט שנשמר מכיל שמות עובדים, מספרי עובד ומספרי זהות, נתוני נוכחות, רכיבי שכר וניכויים, יתרות חופשה ומחלה, והגדרות החישוב שהוגדרו על ידי המשתמש.
ייצוא — מלא, או בלי פרטים מזהים
הייצוא הרגיל לאקסל כולל את שמות העובדים ומספרי הזהות, ומיועד לדוח הסופי. בנוסף, המערכת מאפשרת לייצא את נתוני התיק לקובץ אקסל שבו שם העובד ומספרו מוחלפים בקוד קבוע, וכל הופעה של שם עובד בטקסט חופשי מוחלפת בקוד שלו. פרטים אישיים (תאריך לידה, מגדר, הערות), פרטי המעסיק ושמות הקבצים המקוריים אינם נכללים. הקובץ נבנה ונבדק בדפדפן המשתמש בלבד ואינו מועבר לשום שרת.
לפני ההורדה הקובץ נסרק לרצף של מספר זהות, מספר טלפון, כתובת מייל, שם או מספר של עובד, מספר תיק המעסיק ושם הפרויקט — וההורדה נחסמת עד שהממצא מטופל. טבלת המפתח, שמקשרת כל קוד לעובד, יורדת בקובץ נפרד ונשמרת אצל המשתמש בלבד.
מדובר בהסרת פרטים מזהים ישירים ולא באנונימיזציה מלאה: מי שמחזיק בטבלת המפתח יכול לזהות את העובדים, ושילוב של תאריכים, שעות וסכומים עשוי במקרים מסוימים לזהות עובד גם בלעדיה.
3. מיקום העיבוד והאחסון
פענוח המסמכים ואחסון הפרויקטים מתבצעים בשטח האיחוד האירופי.
קבצים דיגיטליים — אקסל וקובצי PDF בפורמט מוכר מפוענחים מקומית בדפדפן המשתמש, והקובץ אינו יוצא מהמחשב. קובץ דיגיטלי בפורמט שעדיין אין לו תבנית מקומית מפוענח כמו מסמך סרוק — באותו מסלול ובאותה מחיקה יזומה.
מסמכים סרוקים — מפוענחים בשירות OCR ארגוני באזור אירופה. המערכת אינה מסתפקת במחיקה האוטומטית של הספק (24 שעות): מיד עם סיום הפענוח נשלחת פקודת מחיקה יזומה, המוחקת לצמיתות הן את הקובץ שהוגש והן את תוצאת הפענוח — בתוך שניות, וגם כאשר הפענוח נכשל. מנגנון המחיקה מעוגן בתיעוד הרשמי של הספק, והמחיקה האוטומטית בת 24 השעות נותרת כרשת ביטחון בלבד. הנתונים אינם משמשים לאימון מודלים או לכל מטרה אחרת.
פרויקט שנשמר — נשמר במסד נתונים באיחוד האירופי, ומכיל נתונים מפוענחים בלבד.
התעבורה בין הדפדפן לשרתי העיבוד עוברת מוצפנת ברשת ההגשה של האתר, ואינה נשמרת בה. ההעברה מתבצעת בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מחוץ לגבולות המדינה), התשס"א-2001, למדינות שבהן הדין מבטיח רמת הגנה נאותה.
4. בידוד בין לקוחות וגישת המפעיל
כל טבלה במערכת מוגנת במנגנון בידוד ברמת השורה, הנאכף בשכבת מסד הנתונים ולא בקוד היישום. המשמעות המעשית: גם אם רכיב בתוכנה יבקש רשומות שאינן שייכות למשתמש, מסד הנתונים לא יחזיר אותן.
כל רשומה משויכת לחשבון, וההרשאה נבדקת בנפרד לקריאה, לכתיבה, לעדכון ולמחיקה. בנוסף, שכבת מסד הנתונים דורשת שהגישה תגיע מחיבור שעבר אימות דו-שלבי — כך שגם פנייה ישירה לממשק ה-API, העוקפת את מסכי המערכת, נחסמת ללא האימות המלא. תקינות המנגנון נבדקה ואומתה בפועל, ולא רק בעיון בהגדרות.
גישת המפעיל: אקסלנט היא עסק בבעלות יחיד — אין עובדים, אין קבלני משנה, אין תחלופת כוח אדם ואין מערך הרשאות פנימי המתרחב עם הזמן. קיים גורם אנושי אחד בעל גישה, מזוהה ואחראי, והגישה מוגבלת לצורכי תפעול, תמיכה, איתור תקלות וגיבוי בלבד.
5. הזדהות, הצפנה ובקרות יישום
אימות דו-שלבי — חובה לכל משתמש. הכניסה למערכת מחייבת, בנוסף לסיסמה, קוד חד-פעמי מתחלף ממחולל קודים אישי (TOTP — תוסף דפדפן או אפליקציית אימות). משתמש חדש מלווה באשף הגדרה מודרך בכניסתו הראשונה, ואינו נכנס בלעדיו. המשמעות: סיסמה שדלפה — בדיוג, בהדלפת מאגר או בכל דרך אחרת — אינה מספיקה לבדה לכניסה לחשבון. השיטה אף עמידה בפני התקפות החלפת SIM, בניגוד לאימות מבוסס SMS.
ניהול זהויות. ניהול הסיסמאות מואצל למערכת האימות של ספק התשתית. אקסלנט אינה מנהלת, אינה מאחסנת ואינה רואה סיסמאות משתמשים. חשבון חדש מחייב אימות כתובת דואר אלקטרוני לפני הפעלה, והסשן מנוהל באסימון בעל תוקף מוגבל בזמן המבוטל בעת התנתקות.
הצפנה. כל התעבורה, ללא יוצא מן הכלל, מוצפנת בפרוטוקול TLS. אין נקודת קצה הזמינה בתעבורה שאינה מוצפנת, והמידע מוצפן גם במנוחה בתשתית ספקי הענן.
אבטחת נקודות קצה. כל נקודות הקצה לעיבוד מסמכים מחייבות אסימון הרשאה תקף, המאומת בטרם כל עיבוד. בקשה ללא אסימון תקף מוחזרת בשגיאה ואינה מבצעת פעולה. מפתחות הגישה לשירותי צד שלישי נשמרים בצד השרת בלבד ואינם חשופים בקוד הלקוח.
הרשאות לפי תפקיד. לכל משתמש מוגדר תפקיד הקובע אילו מסכים ופעולות זמינים לו.
פיתוח מאובטח. המערכת פותחה ונבדקה בהתאם לרשימת הבדיקות של ארגון OWASP ולמדריך בדיקות החדירות לאפליקציות WEB של אגף הסייבר במשרד התחבורה. בין הבקרות: ניקוי כל קלט שמקורו במסמכי המשתמש לפני הצגתו במסך, שאילתות מפורמטות שאינן מורכבות ממחרוזות משתמש, והודעות שגיאה גנריות שאינן חושפות פרטי מערכת.
6. מחיקה, גיבוי ואירועי אבטחה
מחיקה. המשתמש רשאי למחוק כל פרויקט שמור בכל עת ובאופן עצמאי. המחיקה מיידית ומסירה את הרשומה ממסד הנתונים — אין סימון לוגי של רשומה מחוקה שנותרת בפועל. לבקשת הלקוח יימחק מלוא המידע השייך לו בתוך 30 ימי עסקים.
גיבוי. מסד הנתונים מגובה באופן תקופתי, ועותקי הגיבוי משמשים לצורכי שחזור בלבד. מאחר שקבצי המקור אינם נשמרים במערכת, אובדן נתונים אינו גורר אובדן של מסמכי המקור.
אירוע אבטחה. בכל אירוע אבטחה יעודכנו הלקוחות הרלוונטיים ללא דיחוי ולא יאוחר מ-24 שעות ממועד היוודע האירוע, לרבות מהות האירוע, סוגי המידע שעלולים היו להיפגע והצעדים שננקטו.
7. עמידה רגולטורית
המאגר מסווג ברמת אבטחה בינונית לפי תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, בשל היותו כולל מידע על מצבו הכלכלי של אדם.
הלקוח הוא בעל המאגר ומנהלו; אקסלנט משמשת מחזיק בלבד ומעבדת את המידע אך ורק לפי הוראות הלקוח ולצורכי מתן השירות. חלוקת האחריות מוסדרת בנספח אבטחת מידע לפי תקנה 15, הנמסר ונחתם עם כל לקוח.
לא ייעשה במידע כל שימוש מסחרי, שיווקי, סטטיסטי או מחקרי. המערכת פועלת בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, לרבות תיקון 13 שנכנס לתוקף באוגוסט 2025.
צריכים את המסמך המלא?
מסמך סקירת אבטחת המידע מפרט את הארכיטקטורה, מעבדי המשנה, מבנה הנתונים ובקרות היישום — ברמה המאפשרת בחינת ספק מבוססת עובדות. נמסר לפי בקשה, יחד עם נספח תקנה 15 לחתימה. פרטי הארכיטקטורה אינם מתפרסמים באופן פומבי, משום שפרסום מבנה מערכת אינו נוהג אבטחה תקין.
עודכן לאחרונה: אוקטובר 2026