אבטחת מידע
ופרטיות
סקירה לארגונים: כיצד WizBI Analyst מגן על הנתונים שלכם בכל ערוץ — Teams, Microsoft 365 Copilot, WhatsApp, Web ועוד.
WizBI Analyst תוכננה מהיסוד כ‑שכבת דיווח מאובטחת, קריאה‑בלבד — עם בידוד מלא בין ארגונים והרשאות מינימום. לא משנה מאיזה ערוץ מגיעה הפנייה, כל בקשה עוברת דרך אותה נקודת אכיפה מוקשחת אחת.
קריאה בלבד
אין כתיבה, עדכון או מחיקה במערכות שלכם — בשום ערוץ. שאילתות מוגבלות ל‑SELECT והרשאות קריאה ברמת הענן.
בידוד מלא בין ארגונים
כל ארגון ניגש אך ורק לנתונים שלו — נאכף בצד‑השרת בכל בקשה. בידוד דייר‑לדייר אמיתי.
זהות פר‑משתמש
כל משתמש ניגש לפי חשבון ה‑Microsoft / Google / הטלפון שלו, עם אפשרות להגבלה ברמת הדומיין.
תיעוד מלא
כל פנייה ושאילתה נרשמת — מי, מתי ומה. שקיפות תפעולית מלאה ויכולת ביקורת בכל רגע.
גישה ובידוד נתונים
קריאה‑בלבד מובנית
שאילתות מוגבלות ל‑SELECT.
בידוד דייר‑לדייר
כל שאילתה ננעלת למאגר הנתונים של הארגון.
Fail‑closed
חיבור שאינו משויך לארגון מסרב להחזיר נתונים.
הגנת קלט
אימות מחמיר של שמות טבלאות/ישויות מונע ניסיונות הזרקה.
תקרת היקף
מגבלה מובנית על נפח כל שאילתה — בקרת עלות וביצועים.
בקרות אבטחה
אימות בכל ערוץ
כל בקשה נכנסת מאומתת — JWT / OAuth2 / Firebase.
הצפנה
כל התקשורת מוצפנת ב‑HTTPS; נתונים מוצפנים גם במנוחה.
הגנת Prompt‑Injection
תוצאות ושדות נתונים מטופלים כ"נתון" ולא כהוראה.
הפרדת תפקידים
פעולות ניהול זמינות למנהלים מורשים בלבד.
תיעוד (audit) מלא
לכל פנייה: משתמש, זמן, השאילתה והתוצאה.
בוט Teams
מבקש זהות הודעות לבוט בלבד. ללא גישה למיילים, קבצים, יומן או הודעות הארגון, וללא הרשאות Graph ברמת הארגון.
סוכן Copilot
מתחבר עם OAuth2 פר‑משתמש, קריאה בלבד, לנתוני הארגון בלבד — בתוך ה‑sandbox של Microsoft 365 Copilot.
עיקרון מנחה: לבקש את ההרשאה הקטנה ביותר שמספיקה לתפקוד — ותו לא.
לא משנה אם הפנייה מגיעה מ‑Teams, Copilot, WhatsApp, Web או מערוץ עתידי — כולן עוברות דרך אותה נקודת‑חנק מוקשחת אחת, שמחילה בדיוק את אותן בקרות: בידוד בין ארגונים, מניעת הזרקות, תקרות עלות ותיעוד מלא. ריכוז האבטחה בנקודה אחת מבטיח עקביות ושטח תקיפה מינימלי.
ללא אימון על הנתונים
נתוני הארגון מעובדים למענה בלבד דרך Google Vertex AI — לא לאימון מודלים.
מעבד נתונים
WizBI פועלת כמעבד מטעמכם; הארגון נשאר הבעלים והבקר של הנתונים.
תשתית Google Cloud
הנתונים מעובדים ומאוחסנים על גבי Google Cloud (BigQuery), עם הצפנה ובקרות גישה.
הסכם עיבוד נתונים
מוכנים לחתום על DPA בהתאם לדרישות הרגולציה והפרטיות שלכם.
מסגרות עבודה
מיישמים את העקרונות של מסגרות אלו כקווים מנחים (ללא טענה לתעודה רשמית).
ממשל ופרטיות
שאלוני ספקים: נשמח לענות על כל שאלון אבטחה ולספק תיעוד תומך.
אבטחה שמובנית בליבה — לא נדבק מאוחר.
יש לכם שאלון אבטחה או דרישות compliance? נשמח לעבור עליהם יחד.