Takin // ביקורת תאימות לחוקים, תקנות ואיכות דיגיטלית
דוח ביקורת תאימות וייעול — לשימוש הנהלת האתר
דוח ביקורת תאימות מקיף לחוקים ותקנות וצמצום חשיפה לתביעות
איתור מקיף של ליקויים לפי דיני הנגישות (תקן 5568), הגנת הפרטיות (תיקון 13), הגנת הצרכן וחוק הספאם — לצד המלצות לשיפור וייעול האתר.
כתובת האתר הנבדק:
https://demostore.co.il
תאריך סריקה: 17.9.2026
⚠️
הופעל פרוטוקול בדיקה מחמיר לזיהוי עילות תביעה פוטנציאליות (ציון מקסימלי 55)
בסריקת האתר אותרה לפחות עבירה סטטוטורית אחת ברמת חומרה קריטית (כגון דליפת מספרי תעודת זהות גולמיים או אי-עמידה בחובת יידוע לפי תיקון 13).
על פי מודל הסיכונים הסטטוטורי, האתר חשוף להליכי אכיפה מנהליים ודרישות פיצויים ללא הוכחת נזק.
ציון מחמיר (Strict)
55 / 100
10 חשיפות פעילות
ציון בסיס רגולטורי
55 / 100
3 ליקויים גלויים
חשיפה סטטוטורית
175,000 ₪
ללא הוכחת נזק
שער בטיחות התיקון
Turnkey
קוד מאושר לבדיקה
דוח תאימות רגיל (עמידה בסיסית בחוק)
55 / 100
אותרו 3 ליקויים גלויים ברף הבסיס
דוח ביקורת עומק מחמיר (סטנדרט תובעים)
55 / 100
אותרו 10 חשיפות וליקויי קוד מעמיקים
סטטוס חשיפה כולל: לקוי קריטי (חשיפה משפטית פעילה ועילות תביעה ישירות).
בדיקת העומק איתרה סך של 10 חשיפות פעילות (מתוכן 3 ליקויים גלויים בדוח הרגיל ו-7 חשיפות עומק טכנולוגיות ייחודיות לדוח זה).
הערכת חשיפה כספית מקסימלית: 175,000 ₪
📋 ממצאי בדיקות היסוד (מתוך הדוח הרגיל)
| בדיקת יסוד בסיסית |
חקיקה ישראלית רלוונטית |
דרישת החוק הסטטוטורית |
ממצא בדוח הרגיל |
| חוק הספאם (טפסים) |
סעיף 30א לחוק התקשורת |
איסור תיבות סימון שיווקיות מסומנות מראש |
✔עומד ברף הבסיסי |
| הגנת הצרכן (ביטול עסקה) |
סעיף 14ג1 לחוק הגנת הצרכן |
קישור ייעודי ונפרד לביטול עסקה בדף הראשי |
❌חסר קישור ביטול עסקה |
| הצהרת נגישות בסיסית |
תקנה 35 לתקנות שוויון זכויות |
פרסום הצהרת נגישות מקושרת מכל עמוד |
✔הצהרת נגישות אותרה |
| אבטחת תעבורה (HTTPS) |
תקנות הגנת הפרטיות (אבטחת מידע) |
הצפנת תעבורה בסיסית בפרוטוקול SSL/TLS |
✔תעבורה מוצפנת ב-HTTPS |
📊 התפלגות ציונים לפי 5 אדני הרגולציה בישראל
| עמוד רגולטורי |
ציון (0-100) |
סטנדרט החוק הנבדק |
סטטוס סיכון |
| הגנת הפרטיות (תיקון 13) |
0/100 |
סעיף 11 לחוק הגנת הפרטיות (חובת יידוע וגילוי טראקרים) |
סיכון גבוה (הפרה פעילה) |
| נגישות דיגיטלית (ת"י 5568) |
70/100 |
תקנות שוויון זכויות לאנשים עם מוגבלות (רמת AA) |
סיכון גבוה (הפרה פעילה) |
| חוק הספאם (סעיף 30א) |
100/100 |
סעיף 30א לחוק התקשורת (איסור תיבות מסומנות מראש) |
תקין כחוק ✔ |
| הגנת הצרכן (סעיף 14ג1) |
70/100 |
חובת קישור ביטול עסקה נפרד ונגיש בדף הראשי |
סיכון גבוה (הפרה פעילה) |
| הגנת פרטיות ופרטי זיהוי (PII) |
85/100 |
הגנה על מספרי תעודת זהות ואשראי (תקנות מאגרי מידע) |
טעון שיפור (ליקוי פעיל) |
פרק א': הצלבת מעקבי רשת מול חובת היידוע (תיקון 13)
מעבדת סריקת רשת (NETWORK FORENSICS)
🔍 מעקבי צד-שלישי פעילים שאותרו בתעבורת הרשת
סעיף 11 לחוק הגנת הפרטיות (תיקון 13) מחייב גילוי מדויק של כל גורם חיצוני המקבל מידע מהאתר.
אי-התאמה בין המעקבים הפועלים בפועל לבין הפירוט במדיניות מהווה עילה לסנקציות מנהליות ותביעות.
| ספק מעקב |
קטגוריה |
דומיין מפעיל |
סטטוס במדיניות |
השלכה רגולטורית |
| Google Analytics 4 |
ANALYTICS |
https://googletagmanager.com/gtag/js |
מפורט כחוק
|
תקין |
| Meta Pixel (Facebook) |
ADVERTISING |
https://connect.facebook.net/en_US/fbevents.j |
לא גלוי במדיניות
|
הפרת חובת יידוע לפי סעיף 11 |
| TikTok Pixel |
ADVERTISING |
https://analytics.tiktok.com/i18n/pixel/event |
לא גלוי במדיניות
|
הפרת חובת יידוע לפי סעיף 11 |
| Microsoft Clarity |
SESSION_RECORDING |
https://www.clarity.ms/tag/demo |
לא גלוי במדיניות
|
הפרת חובת יידוע לפי סעיף 11 |
ממצאי חשיפה בפרטיות (תיקון 13)
סעיפים 13 ו-14 לחוק הגנת הפרטיות, התשמ"א-1981 (תיקון 13)
נכלל גם בדוח הרגיל ✔
חומרה גבוהה 🟠
היעדר מנגנון מפורש למימוש זכות עיון ומחיקת מידע (תיקון 13)
במדיניות הפרטיות חסרה כתובת דוא"ל ייעודית ונוהל ברור המאפשר לגולשים לפנות ולדרוש את מחיקת המידע שנאסף עליהם.
⚠️
חשיפה כספית סטטוטורית: עד 120,000 ₪ לפי סעיף 31ב(א)(2)
לשון החוק: "סעיפים 13 ו-14 לחוק הגנת הפרטיות: "13. (א) כל אדם זכאי לעיין, בעצמו או על ידי בא-כוחו... במידע שעליו המוחזק במאגר מידע... 14. (א) אדם שעיין במידע שעליו ומצא כי אינו נכון, שלם, ברור או מעודכן, רשאי לפנות אל בעל מאגר המידע בבקשה לתקן את המידע או למוחקו.""
אותרה עדות ברמת פרוטוקול רשת ומדיניות האתר.
⚠️
ציון בטיחות פתרון: 75/100 — זהירות: נדרשת התאמה מילולית ובדיקת Staging
הנחיה כללית: יש להוסיף סעיף מפורש המציין כתובת דוא"ל ישירה לפנייה לצורך עיון ומחיקת מידע אישי ממאגרי העסק.
הנחיה עקרונית: יש להוסיף סעיף מפורש המציין כתובת דוא"ל ישירה לפנייה לצורך עיון ומחיקת מידע אישי ממאגרי העסק.. יש לבצע התאמה זו בסביבת פיתוח ובדיקות לפני העלאה לייצור.
⚠️ מדיניות בטיחות תקין: בשל תלות ברכיבי שרת או לוגיקת טפסים, לא מסופק פרומפט ביצוע אוטומטי. יש ליישם את ההנחיה המילולית באופן מבוקר בסביבת בדיקות (Staging).
סעיף 11 לחוק הגנת הפרטיות (תיקון 13)
חשיפת עומק (מחמיר בלבד) 🔬
חומרה קריטית 🔴
שיגור מעקבי רשת ופרסום ללא הסכמה מוקדמת (עקיפת באנר קוקיז)
אותרו 3 מעקבי פרסום וריגול צד-שלישי (Meta Pixel (Facebook), TikTok Pixel, Microsoft Clarity) ששיגרו נתונים עוד בטרם ניתנה הסכמת הגולש (הפרת חובת יידוע מוקדמת לפי תיקון 13 לחוק הגנת הפרטיות).
⚠️
חשיפה כספית סטטוטורית: עד 5% ממחזור העסקאות השנתי לפי סעיף 31ב(ב); עיצום מנהלי כספי חמור
לשון החוק: "סעיף 11 לחוק הגנת הפרטיות (תיקון 13): איסור שיגור נתוני מעקב ופרסום לצדדים שלישיים בטרם הוצגה לגולש הודעה מפורשת וניתנה הסכמתו."
ראיה דיגיטלית בקוד ה-DOM:
Meta Pixel (Facebook) (ADVERTISING), TikTok Pixel (ADVERTISING), Microsoft Clarity (SESSION_RECORDING)
⚠️
ציון בטיחות פתרון: 75/100 — זהירות: נדרשת התאמה מילולית ובדיקת Staging
הנחיה כללית: יש להגדיר את מערכת ניהול התגיות (GTM) כך שפיקסלים של צדדים שלישיים ייטענו אך ורק לאחר לחיצה פעילה על כפתור האישור בבאנר.
הנחיה עקרונית: יש להגדיר את מערכת ניהול התגיות (GTM) כך שפיקסלים של צדדים שלישיים ייטענו אך ורק לאחר לחיצה פעילה על כפתור האישור בבאנר.. יש לבצע התאמה זו בסביבת פיתוח ובדיקות לפני העלאה לייצור.
⚠️ מדיניות בטיחות תקין: בשל תלות ברכיבי שרת או לוגיקת טפסים, לא מסופק פרומפט ביצוע אוטומטי. יש ליישם את ההנחיה המילולית באופן מבוקר בסביבת בדיקות (Staging).
תיקון 13 לחוק הגנת הפרטיות (חובת יידוע ושקיפות)
חשיפת עומק (מחמיר בלבד) 🔬
חומרה קריטית 🔴
מעקב לא מוצהר: Meta Pixel (Facebook)
פיקסל Meta פועל ברשת האתר ומבצע איסוף מידע עקיף ופילוח שיווקי, ללא גילוי נאות במדיניות הפרטיות בניגוד לתיקון 13.
⚠️
חשיפה כספית סטטוטורית: עד 150,000 ₪ לפי סעיף 31ב(א)(1)
לשון החוק: "סעיף 11(ב) לחוק הגנת הפרטיות (תיקון 13): "נאסף מידע אודות אדם שלא מנושא המידע במישרין (לרבות באמצעות עוגיות, פיקסלים של מעקב ורשתות שיווק דיגיטלי), חלה על בעל המאגר החובה להביא לידיעת נושא המידע את ההודעה לפי סעיף קטן (א) בהזדמנות הראשונה.""
ראיה דיגיטלית בקוד ה-DOM:
Meta Pixel (Facebook)
🛑
ציון בטיחות פתרון: 65/100 — סיכון ארכיטקטוני גבוה — הפתרון האוטומטי חסום
מדיניות בטיחות תקין: תיקון זה כרוך בסיכון ארכיטקטוני גבוה ונוגע בלוגיקת שרת רגישה / טפסים פעילים / מסדי נתונים. כדי למנוע שיבוש של פעילות האתר, מערכות הסליקה או נתוני משתמשים - המערכת אינה מנפקת קוד או פרומפט אוטומטי. חובה להעביר את פרטי הליקוי למפתח האתר לבדיקה ותיקון מותאם אישית בסביבת פיתוח.
🔒 חובת התערבות מפתח: תיקון ליקוי זה מחייב בדיקה ידנית של מתכנת בסביבת פיתוח מבודדת כדי למנוע שיבוש של פעילות האתר או מסדי הנתונים.
תיקון 13 לחוק הגנת הפרטיות (חובת יידוע ושקיפות)
חשיפת עומק (מחמיר בלבד) 🔬
חומרה קריטית 🔴
מעקב לא מוצהר: TikTok Pixel
פיקסל TikTok מופעל ברשת האתר ללא אזכור במדיניות הפרטיות כנדרש בסעיף 11(ב) לחוק הגנת הפרטיות.
⚠️
חשיפה כספית סטטוטורית: עד 150,000 ₪ לפי סעיף 31ב(א)(1)
לשון החוק: "סעיף 11(ב) לחוק הגנת הפרטיות (תיקון 13): "נאסף מידע אודות אדם שלא מנושא המידע במישרין (לרבות באמצעות עוגיות, פיקסלים של מעקב ורשתות שיווק דיגיטלי), חלה על בעל המאגר החובה להביא לידיעת נושא המידע את ההודעה לפי סעיף קטן (א) בהזדמנות הראשונה.""
ראיה דיגיטלית בקוד ה-DOM:
TikTok Pixel
🛑
ציון בטיחות פתרון: 65/100 — סיכון ארכיטקטוני גבוה — הפתרון האוטומטי חסום
מדיניות בטיחות תקין: תיקון זה כרוך בסיכון ארכיטקטוני גבוה ונוגע בלוגיקת שרת רגישה / טפסים פעילים / מסדי נתונים. כדי למנוע שיבוש של פעילות האתר, מערכות הסליקה או נתוני משתמשים - המערכת אינה מנפקת קוד או פרומפט אוטומטי. חובה להעביר את פרטי הליקוי למפתח האתר לבדיקה ותיקון מותאם אישית בסביבת פיתוח.
🔒 חובת התערבות מפתח: תיקון ליקוי זה מחייב בדיקה ידנית של מתכנת בסביבת פיתוח מבודדת כדי למנוע שיבוש של פעילות האתר או מסדי הנתונים.
תיקון 13 לחוק הגנת הפרטיות (חובת יידוע ושקיפות)
חשיפת עומק (מחמיר בלבד) 🔬
חומרה גבוהה 🟠
מעקב לא מוצהר: Microsoft Clarity
כלי הקלטת מסך והתנהגות גלישה (Session Recording) פועל ללא יידוע מפורש במדיניות.
⚠️
חשיפה כספית סטטוטורית: עד 150,000 ₪ לפי סעיף 31ב(א)(1)
לשון החוק: "סעיף 11(ב) לחוק הגנת הפרטיות (תיקון 13): "נאסף מידע אודות אדם שלא מנושא המידע במישרין (לרבות באמצעות עוגיות, פיקסלים של מעקב ורשתות שיווק דיגיטלי), חלה על בעל המאגר החובה להביא לידיעת נושא המידע את ההודעה לפי סעיף קטן (א) בהזדמנות הראשונה.""
ראיה דיגיטלית בקוד ה-DOM:
Microsoft Clarity
🛑
ציון בטיחות פתרון: 65/100 — סיכון ארכיטקטוני גבוה — הפתרון האוטומטי חסום
מדיניות בטיחות תקין: תיקון זה כרוך בסיכון ארכיטקטוני גבוה ונוגע בלוגיקת שרת רגישה / טפסים פעילים / מסדי נתונים. כדי למנוע שיבוש של פעילות האתר, מערכות הסליקה או נתוני משתמשים - המערכת אינה מנפקת קוד או פרומפט אוטומטי. חובה להעביר את פרטי הליקוי למפתח האתר לבדיקה ותיקון מותאם אישית בסביבת פיתוח.
🔒 חובת התערבות מפתח: תיקון ליקוי זה מחייב בדיקה ידנית של מתכנת בסביבת פיתוח מבודדת כדי למנוע שיבוש של פעילות האתר או מסדי הנתונים.
פרק ב': ביקורת הגנת פרטיות ופרטי זיהוי (PII AUDIT)
סריקת קוד מקור ו-DOM
🔍 איתור חשיפת מספרי תעודת זהות וכרטיסי אשראי
תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, מחייבות כל עסק המנהל מאגר מידע ליישם הצפנה ומיסוך מלא של נתוני זיהוי.
חשיפה של מספר תעודת זהות תקין בקוד ה-HTML או בבקשות רשת מהווה הפרה חמורה של הדין.
| סוג מידע אישי מוגן |
בדיקה מתמטית |
ממצאים באתר הנבדק |
סטטוס סיכון |
| מספרי תעודת זהות ישראליים |
אימות ספרת ביקורת Modulo 10 מלא |
לא אותרו ת"ז חשופות |
תקין |
| כרטיסי אשראי |
אימות אלגוריתם Luhn |
לא אותרו כרטיסי אשראי |
תקין |
ראיות דיגיטליות לדליפת מידע
✔ לא אותרו ליקויים פתוחים בפרק זה.
פרק ג': ביקורת נגישות מקיפה (תקן ישראלי 5568 / תקנה 35)
ACCESSIBILITY & DOM FORENSICS
♿ ליקויי קוד נגישות ברמת ה-DOM (Axe-Core / WCAG 2.1 AA)
סריקת עץ ה-DOM לאיתור אלמנטים שאינם עומדים בדרישות הניגודיות (Contrast), חסרי תוויות ARIA או תגיות חלופיות לתמונות:
תקן ישראלי ת"י 5568 / WCAG 2.1 AA
חשיפת עומק (מחמיר בלבד) 🔬
חומרה קריטית 🔴
ליקוי נגישות בקוד האתר (color-contrast)
ניגודיות צבעים לקויה בכפתורי רכישה (3.1:1 לעומת מינימום 4.5:1)
⚠️
חשיפה כספית סטטוטורית: פיצוי ללא הוכחת נזק עד 50,000 ₪ לפי סעיף 19יד לחוק שוויון זכויות לאנשים עם מוגבלות
לשון החוק: "סעיף 19יד לחוק שוויון זכויות לאנשים עם מוגבלות: בית המשפט רשאי לחייב בתשלום פיצויים בסכום שלא יעלה על 50,000 ₪ בלא הוכחת נזק בשל הפרת הוראות הנגישות."
ראיה דיגיטלית בקוד ה-DOM:
<button class="btn-add-to-cart">הוסף לסל הקניות</button>
⚠️
ציון בטיחות פתרון: 78/100 — זהירות: נדרשת התאמה מילולית ובדיקת Staging
הנחיה כללית: בצע תיקון התאמת נגישות ברכיבי ה-DOM המסומנים לפי הנחיות ה-W3C: https://dequeuniversity.com/rules/axe/4.4/color-contrast
יש לבצע בדיקת ניגודיות צבעים (יחס 4.5:1 לפחות) ולהכהות את גוון הטקסט או להבהיר את הרקע בהגדרות ה-CSS, מבלי לפגוע בפלטת שפת המותג.
⚠️ מדיניות בטיחות תקין: בשל תלות ברכיבי שרת או לוגיקת טפסים, לא מסופק פרומפט ביצוע אוטומטי. יש ליישם את ההנחיה המילולית באופן מבוקר בסביבת בדיקות (Staging).
תקן ישראלי ת"י 5568 / WCAG 2.1 AA
חשיפת עומק (מחמיר בלבד) 🔬
חומרה גבוהה 🟠
ליקוי נגישות בקוד האתר (image-alt)
תמונות מוצרים ללא תגית טקסט חלופי (Alt Text) לקוראי מסך
⚠️
חשיפה כספית סטטוטורית: פיצוי ללא הוכחת נזק עד 50,000 ₪ לפי סעיף 19יד לחוק שוויון זכויות לאנשים עם מוגבלות
לשון החוק: "סעיף 19יד לחוק שוויון זכויות לאנשים עם מוגבלות: בית המשפט רשאי לחייב בתשלום פיצויים בסכום שלא יעלה על 50,000 ₪ בלא הוכחת נזק בשל הפרת הוראות הנגישות."
ראיה דיגיטלית בקוד ה-DOM:
<img src="/assets/demo-shirt.jpg" class="product-thumbnail">
🛡️
ציון בטיחות פתרון: 94/100 — בטוח ליישום מיידי
הנחיה טכנית לתיקון: בצע תיקון התאמת נגישות ברכיבי ה-DOM המסומנים לפי הנחיות ה-W3C: https://dequeuniversity.com/rules/axe/4.4/image-alt
🤖
פרומפט סוכן AI מובנה עבור משימה זו מרוכז בספר הפרומפטים בסוף הדוח (משימה ממוספרת) ⬇️
תקן ישראלי ת"י 5568 / WCAG 2.1 AA
חשיפת עומק (מחמיר בלבד) 🔬
חומרה בינונית 🟡
ליקוי נגישות בקוד האתר (focus-visible)
ביטול מסגרת פוקוס מקלדת באמצעות outline:none ללא חלופה
⚠️
חשיפה כספית סטטוטורית: פיצוי ללא הוכחת נזק עד 50,000 ₪ לפי סעיף 19יד לחוק שוויון זכויות לאנשים עם מוגבלות
לשון החוק: "סעיף 19יד לחוק שוויון זכויות לאנשים עם מוגבלות: בית המשפט רשאי לחייב בתשלום פיצויים בסכום שלא יעלה על 50,000 ₪ בלא הוכחת נזק בשל הפרת הוראות הנגישות."
ראיה דיגיטלית בקוד ה-DOM:
<a href="/catalog" style="outline: none;">קטלוג מוצרים</a>
⚠️
ציון בטיחות פתרון: 75/100 — זהירות: נדרשת התאמה מילולית ובדיקת Staging
הנחיה כללית: בצע תיקון התאמת נגישות ברכיבי ה-DOM המסומנים לפי הנחיות ה-W3C: https://dequeuniversity.com/rules/axe/4.4/focus-visible
הנחיה עקרונית: בצע תיקון התאמת נגישות ברכיבי ה-DOM המסומנים לפי הנחיות ה-W3C: https://dequeuniversity.com/rules/axe/4.4/focus-visible. יש לבצע התאמה זו בסביבת פיתוח ובדיקות לפני העלאה לייצור.
⚠️ מדיניות בטיחות תקין: בשל תלות ברכיבי שרת או לוגיקת טפסים, לא מסופק פרומפט ביצוע אוטומטי. יש ליישם את ההנחיה המילולית באופן מבוקר בסביבת בדיקות (Staging).
פרק ד': ביקורת שפת עיצוב, מיתוג ואחידות חלונות קופצים
VISUAL & MODAL AUDIT
🎨 ניתוח עקביות ויזואלית ושפת עיצוב המותג
בדיקה זו בוחנת האם האתר פועל עם שפת עיצוב אחידה ויוקרתית, או שמא שילוב של תוספים, ווידג'טים ופופאפים חיצוניים שוברים את אמון הלקוחות ויוצרים רושם מפוצל.
ממצאי ביקורת העיצוב והפופאפים:
- עיצוב עקבי בשפת המותג העיקרית.
- הפופאפ שומר על גופן המותג אך מומלץ להוסיף כפתור סגירה נגיש.
📋 ליקויי צרכנות, ספאם ואיכות דיגיטלית נוספים
סעיף 14ג1 לחוק הגנת הצרכן
נכלל גם בדוח הרגיל ✔
חומרה קריטית 🔴
היעדר קישור ייעודי לביטול עסקה באתר מכר מרחוק
אתר המבצע מכר מרחוק מחויב להציג קישור ייעודי ונפרד ששמו ביטול עסקה.
⚠️
חשיפה כספית סטטוטורית: עד 10,000 ₪ פיצוי לדוגמה ללא הוכחת נזק לפי סעיף 31א; עיצום כספי מינהלי של הרשות להגנת הצרכן עד כ-46,000 ₪
לשון החוק: "סעיף 14ג1(ג) לחוק הגנת הצרכן: "עוסק שההתקשרות עמו נעשתה באמצעות אתר אינטרנט, יציג באתר: (1) קישור ייעודי ונפרד ששמו 'ביטול עסקה'; (2) הקישור יוצג באופן בולט וברור בדף הבית של האתר וכן בתחתית כל דף באתר (Footer); (3) לחיצה על הקישור תוביל אל טופס מקוון ייעודי לביטול עסקה...""
אותרה עדות ברמת פרוטוקול רשת ומדיניות האתר.
🛡️
ציון בטיחות פתרון: 90/100 — בטוח ליישום מיידי
הנחיה טכנית לתיקון: הוסף קישור בשם ביטול עסקה בפוטר ובעמוד הבית.
🤖
פרומפט סוכן AI מובנה עבור משימה זו מרוכז בספר הפרומפטים בסוף הדוח (משימה ממוספרת) ⬇️
הנחיות מערך הסייבר הלאומי
נכלל גם בדוח הרגיל ✔
חומרה גבוהה 🟠
היעדר כותרת אבטחה Strict-Transport-Security (HSTS)
האתר אינו אוכף תקשורת מוצפנת קשיחה.
⚠️
חשיפה כספית סטטוטורית: הפרת חובת אבטחת מידע לפי סעיף 17 לחוק הגנת הפרטיות - חשיפה לסנקציות מנהליות
לשון החוק: "סעיף 17 לחוק הגנת הפרטיות: בעל מאגר מידע אחראי לאבטחת המידע שבמאגר. שידור נתונים ללא הצפנה מלאה חושף את המידע לציטוט ויירוט."
אותרה עדות ברמת פרוטוקול רשת ומדיניות האתר.
⚠️
ציון בטיחות פתרון: 75/100 — זהירות: נדרשת התאמה מילולית ובדיקת Staging
הנחיה כללית: הגדר בשרת כותרת HSTS: Strict-Transport-Security: max-age=31536000.
הנחיה עקרונית: הגדר בשרת כותרת HSTS: Strict-Transport-Security: max-age=31536000.. יש לבצע התאמה זו בסביבת פיתוח ובדיקות לפני העלאה לייצור.
⚠️ מדיניות בטיחות תקין: בשל תלות ברכיבי שרת או לוגיקת טפסים, לא מסופק פרומפט ביצוע אוטומטי. יש ליישם את ההנחיה המילולית באופן מבוקר בסביבת בדיקות (Staging).
נחתם דיגיטלית // תקין (TAKIN)
פרוטוקול ביקורת תאימות מס' TK-2026 // גרסה 3.8 Strict
דוח זה נחתם טכנולוגית ומכיל ממצאים מבוססי קוד DOM ופרוטוקול רשת.
⚖️ הבהרה משפטית (סעיף 20 לחוק לשכת עורכי הדין, התשכ"א-1961):
דוח ביקורת עומק זה מופק באמצעות מערכת טכנולוגית אוטונומית ונועד להערכת סיכונים טכנולוגית בלבד.
אין באמור משום ייעוץ משפטי, חוות דעת משפטית מחייבת או תחליף לייעוץ משפטי פרטני.