← חזרה לעמוד הראשי

מדיניות אבטחת מידע — LEVOR Remote Desktop

עדכון אחרון: מרץ 2026

עיקרון מנחה: LEVOR מיישם ארכיטקטורת "אפס אמון" (Zero Trust) עם הצפנה מקצה לקצה. השרת משמש כמתווך בלבד — הוא אינו יכול לפענח תוכן sessions, קבצים, הקלדות, או אודיו. גם אם השרת נפרץ, תוכן המשתמשים מוגן.

1. הצפנה מקצה לקצה (E2E Encryption)

כל התקשורת בין Agent (מחשב מארח) ל-Client (צופה) מוצפנת מקצה לקצה באמצעות ספריית libsodium:

א. החלפת מפתחות

ב. הצפנת תוכן

ג. מה מוצפן E2E

2. אבטחת תעבורה (Transport Security)

3. WebRTC P2P Security

כאשר חיבור P2P (WebRTC) מתאפשר:

4. אימות וניהול גישה

א. אימות משתמשים

ב. בקרת גישה רב-שכבתית

ג. אישור חיבור (Connection Approval)

5. Audit Logging

LEVOR מתעד 50 סוגי אירועי אבטחה כולל:

לוגי אבטחה נשמרים 90 יום. לוגי sessions בהתאם לתוכנית (7 ימים עד ללא הגבלה).

6. אבטחת תשתית

7. תגובה לאירועי אבטחה (Incident Response)

א. תהליך תגובה

ב. דיווח על פרצות אבטחה

מצאתם פרצת אבטחה? נא לדווח מיידית:

דוא"ל: security@levorapp.org

אנו מתחייבים לאשר קבלת דיווח תוך 24 שעות ולתת עדכון על הטיפול תוך 72 שעות.

8. Responsible Disclosure

LEVOR מעודד חוקרי אבטחה לדווח על פרצות באופן אחראי:

9. יצירת קשר

לשאלות אבטחה ודיווח על פרצות:

דוא"ל: security@levorapp.org

ראה גם: מדיניות פרטיות | הסכם עיבוד מידע

© 2026 LEVOR. כל הזכויות שמורות.