אבטחה ופרטיות

בעמוד זה מוסבר כיצד Family Care שומרת על הקשר בין הדפדפן שלך לשרתים שלנו: הצפנת HTTPS, כותרת HSTS, הפניות לדומיין הראשי וטיפול בעוגיות.

עודכן לאחרונה: אוגוסט 2026

האם החיבור לאתר מוצפן?

כל הדפים והנתונים עוברים בין הדפדפן שלך לשרתי Family Care דרך TLS (HTTPS). המשמעות: התוכן שאתה רואה ושולח אינו ניתן לקריאה או שינוי על ידי גורמי צד שלישי במהלך ההעברה.

מה זה HSTS ואיך הוא מגן עליי?

האתר שולח את הכותרת Strict-Transport-Security: max-age=31536000; includeSubDomains. הדפדפן לומד לטעון אותנו אוטומטית ב-HTTPS למשך שנה, כולל תת-דומיינים, וכך מוקטנת סיכון ה-'downgrade' ל-HTTP.

לאן מופנות בקשות ל-www?

בקשות ל-www.family-care.app מופנות באופן אוטומטי ל-family-care.app (הדומיין הראשי). ההפניה מתבצעת תמיד ב-HTTPS, כך שאין נקודה שבה המידע עובר ללא הצפנה.

אילו עוגיות האתר שומר ואיך נשמר המושב?

Family Care אינה משתמשת בעוגיות למעקב או פרסום. העוגייה היחידה שאתה עשוי לראות היא __cf_bm של Cloudflare, לזיהוי תעבורה חשודה ומניעת ניצול. העוגייה היא HttpOnly, Secure ואינה מכילה מידע אישי. מושב ההתחברות נשמר ב-localStorage של הדפדפן ונשלח כאסימון Bearer קצר-מועד מעל HTTPS בכל קריאה לשרת.

  • אין עוגיות מעקב או פרסום.
  • עוגיית Cloudflare היא HttpOnly, Secure ואינה מכילה מידע אישי.
  • אסימון ההתחברות נשלח רק ב-HTTPS ואינו נשמר בעוגייה.

יש לי שאלה בנושא אבטחה — למי פונים?

לשאלות בנושא אבטחה, פנו למנהל המוסד שלכם או שלחו משוב דרך מסך ההגדרות.