ללא יוצא מן הכלל - כל שדה, כל אלגוריתם, כל מגבלה. כאן אין שיווק, רק עובדות הנדסיות.
הצפנה במכשיר השולח, פענוח במכשיר המקבל
מוצפנים לפני העלאה לאחסון
OTP נשמר כ-SHA-256 hash. מפתח נגזר מה-OTP עצמו
מוצפן ברמת שדה ב-Supabase, מפתח ב-GCP
Hash + 32-byte salt ב-DB. לא ניתן לפענוח חזרה
ה-hash נשמר ב-DB. ה-token המקורי רק במכשיר
רק hash נשמר - ה-IP הגולמי לא מאוחסן
Vercel מנהלת הצפנת env vars. SOC 2 Type II certified
⚠️ Vercel employees תיאורטית יכולים לגשת
Cloud Run me-west1 (ישראל). מופרד מ-Vercel
מנוהל על ידי Vercel Marketplace auto-provisioning
UUIDs אקראיים - אין מידע רגיש בהם, משמשים לניהול state
Audit log ומעקב - נדרש ל-SOC 2 compliance
"encrypt", "scan", "fix" - ללא תוכן הפעולה עצמה
"79 fixes" - ללא פירוט מהם
קבצים ציבוריים - TLS בתנועה, CDN cache
כל ה-headers הבאים פעילים על כל תגובה מהשרת: