תשע שאלות,נענות כמו שרכש צריך אותן.

הדף הזה נכתב כדי להיות מועבר הלאה. כל תשובה היא זאת שהיינו נותנים לקצין אבטחת המידע שלכם ולאחראי הרכש שלכם בכתב, עם קישור לדף שנושא את הגרסה הארוכה.

מסחרי וחוזי

ארבע השאלות שמכריעות אם שיחה שווה את הזמן של שני הצדדים. הן ראשונות כי הן אלה שנדחות הכי הרבה אל אחרי שספק כבר צרך מחזור רכש שלם.

מה זה עולה?

מתומחר לפי אימות, לפי נפח חודשי ולפי רמת הוודאות שהתהליך דורש, בלי רישוי למשתמש, בלי דמי פלטפורמה, בלי התחייבות מינימום ובלי חיוב על אימות מחדש של מי שכבר אומת. שלחו נפח חודשי ואת רמת הוודאות הנדרשת והמספר חוזר במייל, בלי שיחת אפיון שתעמוד לפניו.

צורת המחיר, במלואה ←

האם קיים הסכם עיבוד נתונים?

כן. DPA זמין ונחתם לכל לקוח, ונסגר מול הנייר שלכם ולא שלנו. החלק הלא שגרתי הוא כמה מעט הוא צריך לכסות: המידע האישי שפריסת JERIX מעבדת ושומרת בפועל הוא שלושה שדות טקסט מוצפנים, שם, מספר זהות ותאריך לידה, כי אין תצלום פנים, אין תבנית ביומטרית, אין תצלום מסמך ואין נתוני צ’יפ שנשמרים כדי להיות מועברים, מעובדים במשנה או נחשפים.

מה מעובד, שדה אחר שדה ←הדף הזה באנגלית

איפה הנתונים מוחזקים?

מה שבכלל קיים כדי להיות מוחזק במקום כלשהו הוא קטן: שלושת שדות הזהות המוצפנים, שני hashes נגזרי-פנים שפגים בשלושים ימים ובשבעה ימים, ושרשרת הביקורת שחבלה בה ניכרת. אין תמונות, אין embeddings או תבניות ואין נתוני צ’יפ במנוחה, אפס שימור של תמונות ושל ביומטריה, מאומת על הדיסק, ולכן שאלת מקום האחזקה היא שאלה על טקסט מוצפן ועל יומן, ולא על גלריית פנים. אזור האירוח נסגר לכל פריסה ונכתב בחוזה; לא נקבע מסקנה משפטית על העברות בדף שיווקי, כי זאת הכרעה של ייעוץ משפטי ולא שלנו.

אפס שימור, ואיך לאמת אותו בעצמכם ←

מה קורה אם תפסיקו להתקיים?

שאלה הוגנת לשאול שני מייסדים, והארכיטקטורה עונה על החלק הגרוע שבה: מכיוון שאף תמונה ואף תבנית ביומטרית של המשתמשים שלכם אינן נשמרות אי פעם, חדלות פירעון אינה מכניסה שום גלריית פנים לידי מפרק. מה שמפרק היה מוצא הוא שלושה שדות טקסט מוצפנים לכל אדם מאומת ושרשרת ביקורת, וחומר המפתחות שלכם נוצר אצלכם, ולכן הטקסט המוצפן אינו נוסע יחד עם האמצעי לפתוח אותו. החשיפה מבחינת הגנת מידע בכשל של JERIX היא לכן קטנה יותר מבנית מהחשיפה בכשל של ספק שמבוסס על שימור, וזה החלק בשאלה הזאת שבדרך כלל אין לו תשובה טובה. המשכיות השירות עצמה נסגרת בחוזה, ולכן העלו אותה בדף התנאים והיא תנוסח שם.

מי החברה, במלואה ←

טכני ווודאות

חמש שאלות שקצין אבטחת מידע שואל, נענות במדויק כמו שהן נשאלות, וכל אחת מהן ניתנת לבדיקה בהדגמה.

כמה זמן לוקחת האינטגרציה?

שטח האינטגרציה הוא שתי קריאות שרת-לשרת וכתובת אחת, בלי דרישת SDK ובלי אילוץ על השפה של הצד השרת שלכם. השרת שלכם פותח אימות, אתם שולחים את האדם לכתובת, ו-webhook חתום מחזיר את התוצאה, שאפשר לצמצם לverified, meets_age וage_gate_min בלבד, בלי שם, בלי מספר זהות, בלי תאריך לידה ובלי תמונה שעוברים אל המערכות שלכם. קיימים SDK ל-React Native ול-Flutter אם אתם רוצים את הצילום בתוך האפליקציה שלכם, והאינטגרציה הראשונה של צד שלישי חיה מאז 30 באוגוסט 2026.

מבני בקשה ותשובה אמיתיים ←הדף הזה באנגלית

אתם יכולים לקרוא תעודת זהות ישראלית?

לא. הצ’יפ בתעודת הזהות הישראלית נעול בידי המדינה ואינו ניתן לקריאה בידי שום גורם מחוץ למערכות המדינה עצמה, ולכן אף ספק, אנחנו בכלל זה, אינו קורא אותו, מה שלא תאמר מצגת מתחרה. תעודת זהות ישראלית היא לכן אימות מבוסס תצלום בלבד ב-JERIX: המסמך מצולם, נקרא ומושווה, והוא אינו מגיע לרמת הוודאות הנשענת על צ’יפ, כי שום דבר קריפטוגרפי לא הוכח. המסלול הנשען על צ’יפ הוא הדרכון: קריאת NFC ששרשרת החתימות שלה נפתרת עד שורש לאומי ללא רשת, מול 588 תעודות ב-112 מדינות, בלי שום קריאת רשת, בלי CRL ובלי OCSP.

מה קריאת הצ'יפ מוכיחה בפועל ←

מה עומד מול פנים סינתטיות?

מקור, ואיננו טוענים דבר מעבר לזה: חתימה של מדינה על צ’יפ הדרכון, שממנה נלקחות פני ההשוואה בצד השרת; מניפסט צילום שעבר hash ונחתם על המכשיר עם nonce חד-פעמי, כך שאי אפשר להחליף פריימים או להחזיר אותם; וב-iOS, Apple App Attest, שמוכיח אפליקציה אמיתית ולא מתוקנת על חומרת Apple אמיתית. כל אחד מהשלושה הוא עובדה קריפטוגרפית על איפה ואיך נעשה הצילום, ולא שיפוט על איך תמונה נראית.

מקור, מכניזם אחר מכניזם ←

מה קורה כשמשתמש מחליף טלפון?

הוא מאמת שוב מההתחלה. הארנק מוצפן על המכשיר ונפתח רק עם הביומטריה של המחזיק עצמו, וזאת הנקודה שלו: אין מפתח שמוחזק במקום אחר שפותח ארנק של מחזיק בלי המחזיק. אימות אחד ואז כניסה לכל מקום שעובד איתנו, בדסקטופ ובאפליקציה שלנו.

הארכיטקטורה, מכניזם אחר מכניזם ←

מי מריץ את ההדגמה?

אחד משני המייסדים, מיכאל ליבשיץ או רון הלל. אין מהנדס מכירות בינכם לבין המערכת, ולכן מי שעונה לקצין אבטחת המידע שלכם הוא מי שבנה את הדבר שנשאלים עליו, ויכול לטעות בכתב ולא להתחמק בעל פה.

לתיאום הדגמה ←

מה חבילת הרכש מכילה היום.

מה שאנחנו יכולים לשלוח לכם, ומה שאנחנו יכולים להראות לכם, לפני שנחתם דבר.

מסמכי רכש, מה קיים, במלואו
פריטמצב
DPAזמין. נחתם לכל לקוח, נסגר מול הנייר שלכם.
security questionnaireנענה בכתב, בידי מייסד, מול הארכיטקטורה ולא מול תבנית.
architecture walkthroughזמין. מאגר האמון, פתירת השרשרת ללא רשת ומניפסט הצילום החתום, נבדקים בשידור חי.
privacy noticeמפורסם באתר הזה, באנגלית, ומתאר את הנתונים שפריסה מעבדת בפועל.

אם הרכש שלכם צריך משהו מעבר לזה, אמרו זאת במייל הראשון ונאמר לכם בפשטות אם אפשר לעמוד בזה בלוח הזמנים שלכם. כמה מהדברים האלה נסגרים בחוזה ולא ממתינים להם.

שאלה שאינה בדף הזה.

שלחו אותה. היא נענית בכתב בידי אחד משני המייסדים.

המייל נקרא בעברית. טופס הפנייה עצמו הוא באנגלית, ואפשר גם בטלפון +972-50-424-1521, בעברית.