אבטחה ופרטיות
בעמוד זה מוסבר כיצד Family Care שומרת על הקשר בין הדפדפן שלך לשרתים שלנו: הצפנת HTTPS, כותרת HSTS, הפניות לדומיין הראשי וטיפול בעוגיות.
עודכן לאחרונה: אוגוסט 2026
חיבור מוצפן ב-HTTPS
כל הדפים והנתונים עוברים בין הדפדפן שלך לשרתי Family Care דרך TLS (HTTPS). המשמעות: התוכן שאתה רואה ושולח אינו ניתן לקריאה או שינוי על ידי גורמי צד שלישי במהלך ההעברה.
HSTS — Strict Transport Security
האתר שולח את הכותרת Strict-Transport-Security: max-age=31536000; includeSubDomains. הדפדפן לומד לטעון אותנו אוטומטית ב-HTTPS למשך שנה, כולל תת-דומיינים, וכך מוקטנת סיכון ה-'downgrade' ל-HTTP.
הפניות לדומיין הראשי
בקשות ל-www.family-care.app מופנות באופן אוטומטי ל-family-care.app (הדומיין הראשי). ההפניה מתבצעת תמיד ב-HTTPS, כך שאין נקודה שבה המידע עובר ללא הצפנה.
עוגיות ושמירת מושב
Family Care אינה משתמשת בעוגיות למעקב או פרסום. העוגייה היחידה שאתה עשוי לראות היא __cf_bm של Cloudflare, לזיהוי תעבורה חשודה ומניעת ניצול. העוגייה היא HttpOnly, Secure ואינה מכילה מידע אישי. מושב ההתחברות נשמר ב-localStorage של הדפדפן ונשלח כאסימון Bearer קצר-מועד מעל HTTPS בכל קריאה לשרת.
- אין עוגיות מעקב או פרסום.
- עוגיית Cloudflare היא HttpOnly, Secure ואינה מכילה מידע אישי.
- אסימון ההתחברות נשלח רק ב-HTTPS ואינו נשמר בעוגייה.
שאלות?
לשאלות בנושא אבטחה, פנו למנהל המוסד שלכם או שלחו משוב דרך מסך ההגדרות.
