דלג לתוכן
סקירה סקירה חדשות חדשות
שיתוף
אבטחה ותאימות

בקרות שניתן לבדוק.

AVV, TOM, רשימת המשנים — תיעוד, לא רק טענות.

מהימן על ידי חברות מובילות ברחבי העולם

הוכחה

במרכז הנתונים. באפליקציה.

עיבוד על חומרה עצמית ב-EU Datacenter Spain. המחולל יוצר AVV ו-TOM — עם נתוני החברה, כ-PDF.

100% איחוד האירופיללא ענן ציבוריקבלן משנה אחד
תעודות הסמכה
EU Datacenter Spain
חומרה עצמית. ללא ענן ציבורי. ללא היפרסקיילר.
מחולל באפליקציה
AVV ו-TOM נוצרים עם נתוני החברה, כ-PDF.
Cloudflare Inc.
מעבד נתונים חיצוני יחיד: הגנה מפני DDoS ו-CDN. ללא גישה למסמכים.
תיעוד נוסף
מסמך טכני, דו"ח בדיקות חדירה ותעודות לפי בקשה מתוכנית Enterprise.
הסמכות

תקני האבטחה הגבוהים ביותר. נבדק באופן עצמאי.

כל דרישות התאימות הרלוונטיות נענו ואושרו על ידי מבקרים עצמאיים.

GDPR

תאימות מלאה לתקנת הגנת הנתונים הכללית של האיחוד האירופי

  • עיבוד נתונים באיחוד האירופי
  • זכות המחיקה
  • עיבוד שקוף

ISO 27001 (פעיל) אסו 27001 ו-SOC 2 סוג II פעילים. דוחות זמינים לפי בקשה תחת הסכם חשאיות (NDA).

תקן בינלאומי לניהול אבטחת מידע

  • ISMS לפי ISO 27001
  • ביקורות שנתיות
  • שיפור מתמיד

SOC 2 Type II (פעיל) אסו 27001 ו-SOC 2 סוג II פעילים. דוחות זמינים לפי בקשה תחת הסכם חשאיות (NDA).

בקרת ארגון שירותים של AICPA לקריטריוני שירותי אמון

  • בקרות אבטחה
  • זמינות
  • סודיות

HIPAA

תקן אמריקאי להגנת נתוני בריאות

  • הגנה על PHI
  • הסכם BAA זמין
  • יומני ביקורת

PCI DSS

תקן אבטחת נתונים של תעשיית כרטיסי התשלום

  • נתוני כרטיסים מאובטחים
  • פילוח רשת
  • בקרות גישה

GoBD

עקרונות גרמניים לרישום תקין

  • תאימות ביקורת
  • אי-שינוי
  • שלמות

אסו 27001 ו-SOC 2 סוג II פעילים. דוחות זמינים לפי בקשה תחת הסכם חשאיות (NDA).

הצפנה

הצפנת AES-256

כל מסמך מאוחסן ומועבר בהצפנה. ניהול המפתחות מתבצע באמצעות HSM.

במנוחה

כל הנתונים המאוחסנים מוצפנים במלואם

במעבר

TLS 1.3 לכל החיבורים

ניהול מפתחות

ניהול מפתחות מבוסס HSM

אפס ידע

איננו יכולים לקרוא את הנתונים שלך

ארכיטקטורה

אפס אמון. אין אמון מובן מאליו. כל בקשה נבדקת.

כל בקשה מאומתת. כל גישה נרשמת. ללא יוצאים מן הכלל.

זהות תחילה

אימות רב-שלבי, SSO, אפשרויות ביומטריות לכל גישה.

הרשאה מינימלית

הרשאות מינימליות. רק גישה למה שבאמת נחוץ.

אימות מתמשך

אימות קבוע. אין "אזורים מהימנים". כל סשן מאומת.

יומן ביקורת מלא

רישום מלא של כל הגישות. יומני ביקורת בלתי ניתנים לשינוי.

פילוח מיקרו

מקטעי רשת מבודדים. פריצה באזור אחד נשארת מבודדת.

זיהוי איומים באמצעות AI

זיהוי אנומליות מבוסס AI. איומים מזוהים בזמן אמת.

מרכז האמון

AVV ו-TOM באפליקציה.

הגנרטור באפליקציה מייצר AVV ו-TOM — עם נתוני החברה, כ-PDF.

סעיף 28 GDPR

יוצר הסכם עיבוד נתונים (AVV)

חוזה עיבוד הנתונים נוצר באפליקציה — מוקדם עם פרטי החברה, כ-PDF עם ראש מכתב PaperOffice.

  • בחירת שירותים בנפרד
  • רשימת משנה-ספקים כנספח
  • היסטוריה של כל הגרסאות שנוצרו
סעיף 32 GDPR

יוצר TOM (תיאור אבטחה)

אמצעים טכניים וארגוניים עבור השירותים הספציפיים המשמשים בחשבון.

  • קטלוג אמצעים לכל שירות
  • תצוגה מקדימה לפני ההורדה
  • PDF בחבילת התאימות יחד עם AVV
זמן אמת

Security Center

כל המכשירים והסשנים של החשבון במבט אחד — מי נגיש מתי ומאיפה.

  • לוח בקרה למכשירים עם סטטוס חי
  • מפת מיקום של הסשנים הפעילים
  • חסימה או הסרה של סשנים
הגנת גישה

Geo-Fencing

קובעים לכל מכשיר מאילו מדינות גישה מותרת. אזורים לא מאושרים ייחסמו.

  • אישור מדינה לכל מכשיר
  • חסימת אזורים לא משותפים
  • ניהול במרכז האבטחה
שקיפות

תקן מוגדר לעובדים חיצוניים. מקסימום שליטה.

PaperOffice מפעילה תשתית עצמאית באיחוד האירופאי. משמשות רק עובדי הזכאות הבאים – מסומנים במלואם בתיקייה של מתווכים חיצוניים.

תקן מוגדר לעובדים חיצוניים

Cloudflare Inc.

הגנת DDoS ו-CDN

  • סעיפים חוזיים סטנדרטיים של האיחוד האירופי (SCC) בתוקף
  • אין גישה לתוכן המסמכים
  • מעבד רק כתובות IP וכותרות HTTP
  • ניתוב תעבורה בלבד – ללא אחסון נתונים

תשתית ליבה: 100% מערכות עצמיות

מסדי נתונים, אחסון, מודלי AI, שרת דוא״ל ומערכות גיבוי פועלים על חומרה עצמית ב-EU Datacenter Spain.

  • ללא שירותי ענן של חברות היפרסקאלר האמריקאיות
  • ללא US CLOUD Act – ללא גישה לרשויות אמריקאיות
  • תשתית AI עצמאית לכל הפונקציות
  • ללא העברת נתונים למדינות שלישיות

מסמכים נוספים

Whitepaper, דוח בדיקת חדירה ותעודות זמינים לפי בקשה החל מתוכנית Enterprise.

בתוך האפליקציה
  • הסכם עיבוד נתונים (DPA) בהתאם לסעיף 28 של GDPR — נוצר עם נתוני החברה.
  • תיעוד TOM אמצעים טכניים וארגוניים בהתאם לסעיף 32 של GDPR.
  • רישום תתי-קבלנים כל עובדי העיבוד עם תפקיד, מיקום ובסיס להעברה.
בבקשה החל מתוכנית Enterprise
  • מסמך אבטחה (Whitepaper) סקירה כללית של ארכיטקטורה, הצפנה ותהליכי אבטחה.
  • דו סיכום בדיקה עצמאית אחרונה — תחת הסכם אי-גילוי (NDA).
  • דוחות מבקר דוחות ISO-27001 ו-SOC-2 בהתאם לבקשה, תחת הסכם אי-גילוי (NDA).

אבטחה שניתן לעקוב אחריה.

AVV, TOM ורשימת המשנים זמינים ב-PaperOffice.

היכן תרצו לנסות את PaperOffice?

המחשב והסמארטפון מחוברים: מרחב עבודה במחשב, תפיסה בטלפון.

גרסת הניסיון מוכנה

מאיפה ברצונכם להתחיל?

המרחב העבודה המלא מותאם למחשב. הגרסה לנייד מתאימה לתפיסה, בדיקה ואישור מסמכים.

app.paperoffice.ai

להתחיל במחשב

קישור הכניסה האישי יישלח לכתובת הדוא"ל שצוינה.

להירשם בחינם פתיחת היישום יישום PaperOffice המוצר המלא: ווב, שולחן עבודה ונייד. לכידה, ארגון, חיפוש ועבודה על מסמכים עם הצוות. נדרש חשבון חינם פתיחת Playground Playground נסו פונקציות נבחרות מיד — ללא רישום, עם מפתח API להדגמה מוגבל. ללא הרשמה, אך עם מפתח API להדגמה מוגבל