אבטחה ופרטיות
בעמוד זה מוסבר כיצד Family Care שומרת על הקשר בין הדפדפן שלך לשרתים שלנו: הצפנת HTTPS, כותרת HSTS, הפניות לדומיין הראשי וטיפול בעוגיות.
עודכן לאחרונה: אוגוסט 2026
האם החיבור לאתר מוצפן?
כל הדפים והנתונים עוברים בין הדפדפן שלך לשרתי Family Care דרך TLS (HTTPS). המשמעות: התוכן שאתה רואה ושולח אינו ניתן לקריאה או שינוי על ידי גורמי צד שלישי במהלך ההעברה.
מה זה HSTS ואיך הוא מגן עליי?
האתר שולח את הכותרת Strict-Transport-Security: max-age=31536000; includeSubDomains. הדפדפן לומד לטעון אותנו אוטומטית ב-HTTPS למשך שנה, כולל תת-דומיינים, וכך מוקטנת סיכון ה-'downgrade' ל-HTTP.
לאן מופנות בקשות ל-www?
בקשות ל-www.family-care.app מופנות באופן אוטומטי ל-family-care.app (הדומיין הראשי). ההפניה מתבצעת תמיד ב-HTTPS, כך שאין נקודה שבה המידע עובר ללא הצפנה.
אילו עוגיות האתר שומר ואיך נשמר המושב?
Family Care אינה משתמשת בעוגיות למעקב או פרסום. העוגייה היחידה שאתה עשוי לראות היא __cf_bm של Cloudflare, לזיהוי תעבורה חשודה ומניעת ניצול. העוגייה היא HttpOnly, Secure ואינה מכילה מידע אישי. מושב ההתחברות נשמר ב-localStorage של הדפדפן ונשלח כאסימון Bearer קצר-מועד מעל HTTPS בכל קריאה לשרת.
- אין עוגיות מעקב או פרסום.
- עוגיית Cloudflare היא HttpOnly, Secure ואינה מכילה מידע אישי.
- אסימון ההתחברות נשלח רק ב-HTTPS ואינו נשמר בעוגייה.
יש לי שאלה בנושא אבטחה — למי פונים?
לשאלות בנושא אבטחה, פנו למנהל המוסד שלכם או שלחו משוב דרך מסך ההגדרות.
