Skip to main content
MindGuard

אבטחה ב-MindGuard

עודכן לאחרונה: אפריל 2026 · v1.0 · security@mindguardai.io

MindGuard הוא כלי תצפיתי לקריאה בלבד — הוא לעולם אינו מבצע הזמנות, מעביר כספים, או כותב לחשבון ברוקר כלשהו. עמוד זה מתאר את ארכיטקטורת האבטחה, מודל האיומים ועמדת העמידה ברגולציה שלנו, לטובת סקירה של שותפים, ארגונים ומשתמשים.

1. מה MindGuard עושה — ומה לא

אנו מעבדים

  • אימייל + hash סיסמה בעזרת bcrypt
  • טוקני API של הברוקר (מוצפנים במנוחה)
  • נתוני מסחר — פוזיציות, fills, P&L (לקריאה בלבד)
  • אותות התנהגותיים — ציוני נפש, התראות
  • תחקירי סשן (הערות שנכתבו על ידי המשתמש)
  • לוגי IP של אירועי אימות (מחיקה אוטומטית לאחר 30 יום)

אנו לעולם לא

  • מבצעים הזמנות או עסקאות
  • מעבירים או מנקזים כספים
  • שומרים סיסמאות ברוקר
  • מעבדים נתוני כרטיסי אשראי
  • מתעדים הקלדות או תוכן לוח (clipboard)
  • משתפים נתונים עם מפרסמים או צדדים שלישיים

2. הצפנה

שכבהמימושתקן
נתונים במנוחהAES-256-GCM · IV אקראי של 12 בייט לכל רשומה · auth tag של 16 בייט · המפתח נשמר מחוץ ל-DBNIST SP 800-38D
נתונים במעברTLS 1.2+ נאכף · WSS בלבד · HSTS דרך HelmetTLS 1.2 / 1.3
סיסמאותbcrypt עם cost factor 12 · ללא plaintext · ללא קידוד הפיךOWASP
מסד נתוניםNeon Postgres · sslmode=require · AWS us-east-1SOC 2 Type II

3. אימות ובקרת גישה

  • טוקני גישה: JWT HS256, תוקף של שעה, רשימה שחורה ב-Redis בעת התנתקות
  • טוקני רענון: מתחלפים, תוקף של 30 יום, מוצפנים ב-bcrypt, מוגנים מפני race-condition (advisory lock)
  • אימות דו-שלבי / MFA: TOTP (RFC 6238) + 8 קודי שחזור מוצפנים ב-bcrypt, אופציונלי
  • הגבלת קצב: 60 בקשות/דקה בכניסה, 3 ל-15 דקות באיפוס סיסמה, נעילת חשבון לאחר 5 כשלונות
  • ריבוי דיירים: כל שאילתת מסד נתונים מסוננת ל-WHERE user_id = $1 — שאילתות חוצות-משתמשים בלתי אפשריות
  • ולידציית קלט: סכמות Zod בכל נתיב API, SQL מפורמט (parameterized) לכל אורך הדרך, ללא שרשור מחרוזות

4. אינטגרציית ברוקר — OAuth (לקריאה בלבד)

  • הרשאה: OAuth 2.0 מול Tradovate. משתמשים מאשרים את MindGuard פעם אחת ויכולים לבטל את הגישה בכל עת מחשבון ה-Tradovate שלהם.
  • היקף הרשאה: לקריאה בלבד. MindGuard אינו יכול לבצע הזמנות, לשנות פוזיציות, או להעביר כספים — Tradovate אוכף את ההיקף בצד השרת.
  • אחסון טוקנים: טוקני גישה ורענון של OAuth מוצפנים במנוחה ב-AES-256-GCM (envelope encryption עם מפתחות פר-משתמש). נשמרים ב-users.tradovate_token_encrypted.
  • תעבורה: כל קריאות ה-API ל-Tradovate מתבצעות מעל TLS 1.2+. רענון הטוקנים מתבצע בצד השרת; הטוקנים לעולם אינם מגיעים לדפדפן.
  • ביקורת: כל מקורות הקליטה נכתבים ל-tradovate_sync_audit דרך DB trigger. נקודת קצה למנהל חושפת פירוט פר-משתמש / פר-יום.

5. מלווה Chrome אופציונלי (MV3)

  • תפקיד: שכבת UI אופציונלית למסחר חי. קליטת העסקאות עוברת דרך נתיב ה-OAuth API, ולא דרך המלווה.
  • Manifest V3: ללא eval(), ללא הרצת קוד מרוחק, host_permissions מינימליים ומפורשים
  • אחסון מקומי: chrome.storage.local — מבודד לתוסף, בלתי נגיש לתוספים אחרים או לסקריפטים של הדף
  • CSP: script-src 'self'; object-src 'none'
  • הפצה: Chrome Web Store בלבד — אימות חתימת CRX3 בעת ההתקנה

5. לוגים ותצפיתיות

  • לוגים מובנים של Pino עם הסתרה אוטומטית של password, token, authorization, creditCard
  • אין רישום של גוף הבקשה בנתיבי אימות
  • מעקב שגיאות עם Sentry — דגימה של 10%, שגיאות 5xx בלבד, ללא נתוני מסחר או כתובות אימייל
  • לוגי IP נמחקים אוטומטית לאחר 30 יום

6. תגובה לאירועים

  • זיהוי: Sentry + התראות קצב על אירועי אימות + ניטור זמינות של Render
  • בלימה: ביטול טוקנים (פרטני או המוני דרך רצפת JWT iat), חסימת IP
  • יידוע משתמשים: בתוך 72 שעות מאישור פרצה (GDPR סעיף 33)
  • תחקיר: נכתב בתוך 7 ימים, משותף עם המשתמשים שנפגעו

7. מפת דרכים לעמידה ברגולציה

אבן דרךיעדסטטוס
מדיניות פרטיות + מסמך אבטחהQ2 2026✓ הושלם
תוכנית לדיווח על פגיעויותQ2 2026✓ הושלם
ניטור עמידה רציף עם Vanta / DrataQ3 2026מתוכנן
ביקורת SOC 2 Type IQ4 2026מתוכנן
SOC 2 Type IIQ2 2027במפת הדרכים

MindGuard אינו מוסמך כיום ב-SOC 2 או ISO 27001. הבקרות שלעיל תואמות את קריטריוני שירותי האמון של SOC 2 (אבטחה, סודיות, זמינות). מיפוי בקרות מלא זמין לפי בקשה.

8. דיווח על פגיעויות

דווחו על פגיעויות לכתובת security@mindguardai.io.

  • אישור קבלה בתוך 48 שעות
  • מיון ראשוני בתוך 5 ימי עסקים
  • יעד תיקון לפגיעות קריטית: 30 יום
  • מרחב מוגן (safe harbor) לחוקרים בתום לב הנמנעים מהשמדת נתונים ומדווחים לפני חשיפה פומבית