wizBI
אותו שרת BI מאובטח מאחורי כל הערוצים
סרקו את הקודלפרטים נוספים QR — https://wizbi.ai/links/t/rYvQGgv

אבטחת מידע
ופרטיות

סקירה לארגונים: כיצד WizBI Analyst מגן על הנתונים שלכם בכל ערוץ — Teams, Microsoft 365 Copilot, WhatsApp, Web ועוד.

קריאה בלבד
בידוד מלא בין ארגונים
הצפנה מקצה לקצה
תיעוד מלא

WizBI Analyst תוכננה מהיסוד כ‑שכבת דיווח מאובטחת, קריאה‑בלבד — עם בידוד מלא בין ארגונים והרשאות מינימום. לא משנה מאיזה ערוץ מגיעה הפנייה, כל בקשה עוברת דרך אותה נקודת אכיפה מוקשחת אחת.

עקרונות הליבה

קריאה בלבד

אין כתיבה, עדכון או מחיקה במערכות שלכם — בשום ערוץ. שאילתות מוגבלות ל‑SELECT והרשאות קריאה ברמת הענן.

בידוד מלא בין ארגונים

כל ארגון ניגש אך ורק לנתונים שלו — נאכף בצד‑השרת בכל בקשה. בידוד דייר‑לדייר אמיתי.

זהות פר‑משתמש

כל משתמש ניגש לפי חשבון ה‑Microsoft / Google / הטלפון שלו, עם אפשרות להגבלה ברמת הדומיין.

תיעוד מלא

כל פנייה ושאילתה נרשמת — מי, מתי ומה. שקיפות תפעולית מלאה ויכולת ביקורת בכל רגע.

גישה ובידוד נתונים

קריאה‑בלבד מובנית

שאילתות מוגבלות ל‑SELECT.

בידוד דייר‑לדייר

כל שאילתה ננעלת למאגר הנתונים של הארגון.

Fail‑closed

חיבור שאינו משויך לארגון מסרב להחזיר נתונים.

הגנת קלט

אימות מחמיר של שמות טבלאות/ישויות מונע ניסיונות הזרקה.

תקרת היקף

מגבלה מובנית על נפח כל שאילתה — בקרת עלות וביצועים.

בקרות אבטחה

אימות בכל ערוץ

כל בקשה נכנסת מאומתת — JWT / OAuth2 / Firebase.

הצפנה

כל התקשורת מוצפנת ב‑HTTPS; נתונים מוצפנים גם במנוחה.

הגנת Prompt‑Injection

תוצאות ושדות נתונים מטופלים כ"נתון" ולא כהוראה.

הפרדת תפקידים

פעולות ניהול זמינות למנהלים מורשים בלבד.

תיעוד (audit) מלא

לכל פנייה: משתמש, זמן, השאילתה והתוצאה.

הרשאות מינימום

בוט Teams

מבקש זהות הודעות לבוט בלבד. ללא גישה למיילים, קבצים, יומן או הודעות הארגון, וללא הרשאות Graph ברמת הארגון.

סוכן Copilot

מתחבר עם OAuth2 פר‑משתמש, קריאה בלבד, לנתוני הארגון בלבד — בתוך ה‑sandbox של Microsoft 365 Copilot.

עיקרון מנחה: לבקש את ההרשאה הקטנה ביותר שמספיקה לתפקוד — ותו לא.

מודל אבטחה אחיד לכל הערוצים
ONEGATEWAY

לא משנה אם הפנייה מגיעה מ‑Teams, Copilot, WhatsApp, Web או מערוץ עתידי — כולן עוברות דרך אותה נקודת‑חנק מוקשחת אחת, שמחילה בדיוק את אותן בקרות: בידוד בין ארגונים, מניעת הזרקות, תקרות עלות ותיעוד מלא. ריכוז האבטחה בנקודה אחת מבטיח עקביות ושטח תקיפה מינימלי.

Teams · Copilot · WhatsApp · Web שכבת אכיפה מוקשחת BigQuery · קריאה בלבד
שקיפות ופרטיות
ללא אימון על הנתונים

נתוני הארגון מעובדים למענה בלבד דרך Google Vertex AI — לא לאימון מודלים.

מעבד נתונים

WizBI פועלת כמעבד מטעמכם; הארגון נשאר הבעלים והבקר של הנתונים.

תשתית Google Cloud

הנתונים מעובדים ומאוחסנים על גבי Google Cloud (BigQuery), עם הצפנה ובקרות גישה.

הסכם עיבוד נתונים

מוכנים לחתום על DPA בהתאם לדרישות הרגולציה והפרטיות שלכם.

תקנים והתאמה

מסגרות עבודה

ISO/IEC 27001 SOC 2 ISO/IEC 42001

מיישמים את העקרונות של מסגרות אלו כקווים מנחים (ללא טענה לתעודה רשמית).

ממשל ופרטיות

זהויות והרשאות‑מינימום הצפנה תיעוד ובידוד מודל Controller / Processor

שאלוני ספקים: נשמח לענות על כל שאלון אבטחה ולספק תיעוד תומך.

אבטחה שמובנית בליבה — לא נדבק מאוחר.

יש לכם שאלון אבטחה או דרישות compliance? נשמח לעבור עליהם יחד.

wizbi.ai
itzik@wizbi.ai
052-3937296
© WizBI Analyst · אבטחת מידע ופרטיות