PRIVACY · SECURITY · COMPLIANCE

מהירות של AI.
אחריות של מקצוען.

קוד שנבנה מהר נראה מצוין - ולא תמיד מגן על המידע שעובר בו.
בטוח סוגר את הפער ונותן למפתחים, פרילנסרים ועסקים את הביטחון לבנות מהר, בלי לחשוש מדליפת מידע, מקנסות או מפגיעה באמון הלקוחות - מהדרכות וסקירות קוד ועד תסקירי PIA, בהתאמה לחוק הגנת הפרטיות, לתיקון 13, לתקנות אבטחת המידע ול-OWASP Top 10.

DPO מוסמכת תקנות אבטחת המידע תיקון 13 OWASP ASVS 5.0 Vibecoding אוטומציות · בוטים · CRM
בטוח
הקוד רץ. האבטחה - לא בהכרח.
₪2.8M
קנס מרבי
20
תקנות אבטחת מידע
100%
האחריות נשארת אצלכם
SOLUTIONS

הפתרונות של בטוח

מסלולים משלימים - מסדנאות לצוותים, דרך הדרכה אישית וממשל AI, ועד תסקיר PIA וגרסת הפרימיום הכוללת סקירת קוד מלאה.

הדרכות וסדנאות

סדנה מעשית לצוותי פיתוח ולבוני אוטומציות ו-Vibecoding כאחד - פרטיות ואבטחת מידע שמיישמים מהרגע הבא.

  • תקנות אבטחת המידע ותיקון 13 - בשפה שמפתחים מבינים
  • Checklist אבטחה מלא לפני כל Deploy
  • פרומפטים מוכנים לבנייה מאובטחת
  • מתאים לפיתוח רגיל, לאוטומציות ול-Vibecoding

הדרכה אישית 1:1

מפגש אישי שמותאם לכלי העבודה שלך - מבינים מקרוב איך אתם עובדים, ובונים יחד הרגלי עבודה בטוחים.

  • מותאם לכלי העבודה ולסביבה שלך
  • עבודה על תרחישים אמיתיים מהפרויקטים שלך
  • ידע שנשאר איתך - גם בפרויקט הבא
  • מפגש מקוון או פרונטלי

תסקיר PIA

תסקיר פרטיות ואבטחת מידע לכל מערכת - מיפוי, סיווג לפי התקנות וניהול סיכונים, בין שנכתבה בכלי AI ובין בפיתוח רגיל.

  • מסמך מיפוי מערכת ומסמך ניהול סיכונים
  • סיווג רמת אבטחה לפי התקנות: בסיסית / בינונית / גבוהה
  • בדיקת אבטחה מבוססת שאלון - לסקירת קוד מלאה ראו הפרימיום למטה
  • תיעוד מסודר שעומד לצידכם ברגע האמת

ממשל AI - שימוש במודלים חיצוניים

ארגון ששולח מידע ל-API של מודל שפה חיצוני (LLM) מעביר מידע לצד שלישי, על כל המשמעויות שבחוק. אנחנו קובעות מה מותר לשלוח, לאן, ומי מפקח - לפי OWASP Top 10 for LLM Applications.

  • מה נשלח בפועל למודל, ומה עובר מיסוך (PII Redaction) לפני כן
  • RAG ו-Embeddings: מידע רגיש שנשמר במאגר הווקטורי - ואיך מוחקים אותו
  • בדיקת הספק: שמירת נתונים, שימוש לאימון, מיקום גיאוגרפי והסכם DPA
  • מדיניות שימוש ב-AI לעובדים: חשבון צרכני מול Enterprise, הרשאות ותיעוד
פרימיום

תסקיר PIA פרימיום - כולל סקירת קוד מלאה

כל מה שכולל התסקיר הרגיל, ובנוסף סקירת אבטחת קוד מקצועית הממופה לתקן הבינלאומי OWASP ASVS - למערכות עם מידע רגיש או שנבנו בכלי AI, שבהן צריך לרדת לרמת הקוד עצמו.

  • כל תוצרי תסקיר ה-PIA הרגיל
  • סקירת קוד ותצורה מקצועית: הרשאות (RLS), סודות, IDOR, CORS, אחסון ועוד
  • מיפוי ל-OWASP ASVS 5.0 וקביעת רמת ייחוס טכנית (L1–L3)
  • ליווי בתיקון החולשות שנמצאו, בגישת קריאה מוגבלת ובלי לחשוף סודות
WHY BATUACH

למה דווקא בטוח

הלקוחות שלכם סומכים עליכם. בטוח דואג שהאמון הזה יהיה מוצדק.

מבינים את ה-AI מבפנים

אנחנו עובדים עם הכלים האלה כל יום - יודעים מה ה-AI עושה מצוין, ואיפה הוא מפספס - דווקא במקומות הרגישים של פרטיות ואבטחה.

מעשי ומיידי

Checklist, פרומפטים ותהליכי עבודה שאפשר להטמיע כבר בפיצ'ר הבא - לא מסמך שנשאר במגירה.

מותאם ל-Vibecoding

הכרות עמוקה עם Lovable, Base44, Bolt, Cursor, Supabase, Vercel, n8n ו-Make - והמלכודות הנפוצות של כל אחד מהם.

לא רק מסמך - גם מערכת

בטוח הוא צוות פיתוח, ולכן הבדיקה יורדת לרמת הקוד והתצורה: הרשאות ובידוד נתונים (RLS/RBAC), ניהול סודות ומפתחות API, IDOR ו-CORS, אחסון קבצים - ממופים ל-OWASP ASVS 5.0. ואחרי הממצאים, גם ליווי בתיקון עצמו.

ABOUT

מי אנחנו

נעים להכיר,
בטוח הוא צוות של מפתחות ומומחיות Vibecoding, בניהולה של יהודית זלוף - DPO ו-CISO מוסמכת, מומחית לפרטיות ואבטחת מידע.

המבנה הזה הוא כל העניין: את דרישות חוק הגנת הפרטיות, תיקון 13 ותקנות אבטחת המידע אנחנו לא מתרגמות למסמך ממתין במגירה, אלא לצוות שיודע לרדת לרמת הקוד, ההרשאות והתצורה - ולתקן בפועל.

בטוח נולד מתוך מטרה לחבר בין העולמות ולדבר אבטחה בשפה שמפתחים מבינים.

יותר מדי מערכות מצוינות נבנות מהר וחושפות מידע רגיש בלי שאף אחד שם לב - והמשמעות היא חשיפה לקנסות ולתביעות שאף אחת מאיתנו לא רוצה להכיר מקרוב.

המטרה פשוטה: לאפשר לכם להמשיך ליצור ולפתח, ויחד עם זאת לשמור על המוניטין, המקצועיות והאמינות.

לבנות מהר. לבנות בטוח.

יהודית זלוף

מייסדת ומנהלת מקצועית של בטוח
DPO ו-CISO מוסמכת · מומחית לפרטיות ואבטחת מידע

DPO מוסמכת CISO מוסמכת תקנות אבטחת המידע תיקון 13 OWASP ASVS 5.0
PROCESS

איך זה עובד

מהיכרות ועד תוצר בטוח - בארבעה שלבים ברורים.

01

היכרות

שיחה קצרה - מה אתם בונים, איך אתם עובדים, ומה אתם צריכים.

02

סיווג

קביעת רמת האבטחה הנדרשת לפי התקנות - בסיסית, בינונית או גבוהה.

03

ביצוע

הסדנה, המפגש האישי או הפקת המסמכים - הכל מעשי וממוקד.

04

ערך

יוצאים עם כלים, מסמכים והרגלי עבודה שמלווים אתכם גם הלאה.

DELIVERABLES

מה מקבלים

כל התוצרים ערוכים, מתועדים ומוכנים לשימוש ולהצגה מול גורמי רגולציה.

מסמך מיפוי מערכת וניהול סיכונים
תסקיר PIA מלא
Checklist לפני Deploy
פרומפטים מוכנים לאבטחה
הדרכה חיה או מוקלטת
תאימות לתקנות אבטחת המידע (תשע״ז-2017), לתיקון 13 ול-OWASP Top 10
COMPLIANT

בשפת התקנות והתקנים

כל תוצר מתייחס ישירות לתקנות הרלוונטיות לפיתוח מערכות AI - ול-OWASP Top 10 לאבטחת אפליקציות:

תקנה 2תקנה 8תקנה 9 תקנה 11תקנה 14תקנה 15 OWASP Top 10

מסמך הגדרות מאגר · ניהול הרשאות · זיהוי ואימות · תיעוד אירועי אבטחה · אבטחת תקשורת · מיקור חוץ · בדיקת אבטחת האפליקציה לפי OWASP Top 10.

VALUE

בונים בראש שקט

כשהמערכת מוגנת, אתם פנויים לעשות את מה שאתם הכי טובים בו.

שקט נפשי

המערכת נבדקה, הפערים נסגרו. אתם כבר לא מחכים לגלות בעיה ברגע הכי לא נכון - אתם פשוט ממשיכים לעבוד.

עשיתם את שלכם

אם יום אחד תישאלו - יש לכם תשובה. פעלתם באחריות, בדקתם, תיעדתם. זו לא פורמליות; זו הגנה אמיתית עליכם.

רצינות ואחריות

מול הרשות להגנת הפרטיות או מול מערך הסייבר הלאומי אתם מגיעים עם תיק מסודר שמדבר בעד עצמו - כוונה טובה ופעולה אחראית, לא דף חלק ותירוצים.

אמון שנשמר

הלקוחות שלכם ממשיכים לסמוך עליכם, כי המידע שהם הפקידו בידיכם באמת מוגן. וזה, בסוף, הנכס הכי חשוב שלכם.

FAQ

שאלות נפוצות

כל מה שרציתם לדעת לפני שמתחילים.

מהו תסקיר PIA ולמה אני צריך אותו?
תסקיר פרטיות ואבטחת מידע (PIA - Privacy Impact Assessment) הוא מסמך הבוחן אילו נתונים אישיים המערכת אוספת, אילו סיכונים קיימים וכיצד מטפלים בהם. הוא הבסיס לעמידה בתקנות אבטחת המידע, לבדיקת המערכת מול OWASP Top 10, ולמסמך מיפוי המערכת הנדרש בחוק.
זה רלוונטי גם לעסק קטן?
כן. חוק הגנת הפרטיות חל על כל גורם שמחזיק מידע אישי על ישראלים - כולל עסקים קטנים ופרילנסרים. גם מאגר קטן חייב במסמך מיפוי מערכת ובנוהל אבטחה בסיסי.
מה זה תיקון 13?
תיקון 13 לחוק הגנת הפרטיות נכנס לתוקף באוגוסט 2025, והוא העדכון המשמעותי ביותר לחוק מזה שנים: סמכויות אכיפה מורחבות לרשות להגנת הפרטיות, עיצומים כספיים משמעותיים, וחובות חדשות למי שמחזיק ומעבד מידע אישי. במילים פשוטות - הדרישות כבר לא תיאורטיות, והן חלות גם על המערכת שאתם בונים עכשיו.
אני משתמש ב-Lovable או Base44 - זה כבר בטוח?
הפלטפורמות עצמן מאובטחות - אבל הן מאבטחות את עצמן, לא את מה שאתם בונים עליהן. כלי ה-AI נוטים להשמיט הגדרות קריטיות, שמתגלות רק בבדיקה מקצועית. בנוסף, שימוש בפלטפורמה חיצונית כזו מחייב התייחסות בפני עצמו לפי התקנות.
כמה זמן לוקח להפיק תסקיר?
בהתאם לגודל המערכת ומורכבות המידע. לרוב מדובר בטווח של מספר ימי עבודה מרגע איסוף המידע ועד למסמך ערוך ומוכן. בשיחת האבחון נספק הערכה מדויקת.
מה ההבדל בין המסלולים?
הסדנה מקנה ידע וכלים לבנות מאובטח מהתחלה. ההדרכה האישית מתאימה את הידע הזה לכלי העבודה שלכם, אחד-על-אחד. והתסקיר הוא התוצר הרשמי - מסמכים ערוכים ומותאמים למה שבניתם. אפשר כמובן לשלב בין המסלולים.
READY TO SECURE

מוכנים להפוך את המערכת שלכם לבטוחה?

שיחה קצרה אחת - ותדעו בדיוק מה השלב הבא.

מדיניות פרטיות

עודכן: יולי 2026

כללי

דף זה מופעל על ידי "בטוח" (יהודית זלוף). אנו מחויבים להגנה על פרטיותכם ופועלים בהתאם לחוק הגנת הפרטיות, התשמ"א-1981, על תיקוניו, ולתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.

איזה מידע נאסף

בעת שליחת טופס יצירת הקשר נאספים הפרטים שמסרתם בלבד: שם מלא, טלפון, כתובת אימייל ונושא הפנייה. מסירת המידע אינה חובה על פי חוק, אך בלעדיה לא נוכל לחזור אליכם.

מטרת האיסוף

המידע ישמש למענה לפנייתכם וליצירת קשר חוזר בלבד. לא יישלח אליכם דיוור שיווקי ללא הסכמה מפורשת ונפרדת.

שמירה ואבטחה

המידע נשמר במסד נתונים מאובטח בשרתי האיחוד האירופי, בגישה מוגבלת ומוצפנת. פניות שהטיפול בהן הסתיים נמחקות בתוך 12 חודשים.

העברה לצדדים שלישיים

המידע אינו נמכר ואינו מועבר לגורם שלישי, למעט אם הדבר נדרש על פי דין.

עוגיות וכלי מעקב

דף זה עושה שימוש ב-Cloudflare Web Analytics - מדידת תנועה מצטברת בלבד, ללא עוגיות וללא איסוף מידע אישי. הגופנים בדף נטענים משרתי Google Fonts.

זכויותיכם

על פי חוק הגנת הפרטיות, עומדת לכם הזכות לעיין במידע שנמסר, לבקש את תיקונו או את מחיקתו. לפנייה בנושא: [email protected] או בטלפון 052-711-6047.