אבטחה ופרטיות

בעמוד זה מוסבר כיצד Family Care שומרת על הקשר בין הדפדפן שלך לשרתים שלנו: הצפנת HTTPS, כותרת HSTS, הפניות לדומיין הראשי וטיפול בעוגיות.

עודכן לאחרונה: אוגוסט 2026

חיבור מוצפן ב-HTTPS

כל הדפים והנתונים עוברים בין הדפדפן שלך לשרתי Family Care דרך TLS (HTTPS). המשמעות: התוכן שאתה רואה ושולח אינו ניתן לקריאה או שינוי על ידי גורמי צד שלישי במהלך ההעברה.

HSTS — Strict Transport Security

האתר שולח את הכותרת Strict-Transport-Security: max-age=31536000; includeSubDomains. הדפדפן לומד לטעון אותנו אוטומטית ב-HTTPS למשך שנה, כולל תת-דומיינים, וכך מוקטנת סיכון ה-'downgrade' ל-HTTP.

הפניות לדומיין הראשי

בקשות ל-www.family-care.app מופנות באופן אוטומטי ל-family-care.app (הדומיין הראשי). ההפניה מתבצעת תמיד ב-HTTPS, כך שאין נקודה שבה המידע עובר ללא הצפנה.

עוגיות ושמירת מושב

Family Care אינה משתמשת בעוגיות למעקב או פרסום. העוגייה היחידה שאתה עשוי לראות היא __cf_bm של Cloudflare, לזיהוי תעבורה חשודה ומניעת ניצול. העוגייה היא HttpOnly, Secure ואינה מכילה מידע אישי. מושב ההתחברות נשמר ב-localStorage של הדפדפן ונשלח כאסימון Bearer קצר-מועד מעל HTTPS בכל קריאה לשרת.

  • אין עוגיות מעקב או פרסום.
  • עוגיית Cloudflare היא HttpOnly, Secure ואינה מכילה מידע אישי.
  • אסימון ההתחברות נשלח רק ב-HTTPS ואינו נשמר בעוגייה.

שאלות?

לשאלות בנושא אבטחה, פנו למנהל המוסד שלכם או שלחו משוב דרך מסך ההגדרות.