← חזרה לעמוד הבית
אבטחה · גרסה 1.0

אבטחה ומחיקת נתונים

עודכן לאחרונה: 22 ביולי 2026

מחיקת החשבון והנתונים

אתה יכול למחוק את החשבון שלך ואת כל הנתונים שנאספו עבורו, בכל רגע, בלי לפנות אלינו:

  1. היכנס לחשבונך ב־tokef.app/dashboard/settings.
  2. גלול לאזור "מחיקת חשבון" ולחץ על מחק את החשבון והנתונים.
  3. אשר בתיבת האישור. הפעולה מתבצעת מיידית.

המחיקה כוללת את כל המידע שמקורו בצדדים שלישיים — לרבות כל מה שנשלף מ־Gmail. המחיקה בלתי הפיכה ואיננו יכולים לשחזר את הנתונים לאחריה. גיבויים מוצפנים נמחקים ברוטציה של עד 30 יום.

רוצה להפסיק את הסריקה בלי למחוק את החשבון? "ניתוק Gmail" באותו מסך מבטל את הרשאת הגישה מול Google ומפסיק כל שליפה עתידית. אפשר גם לבטל את ההרשאה ישירות אצל Google בכתובת myaccount.google.com/permissions.

נתקלת בבעיה במחיקה? כתוב ל־privacy@tokef.app ונטפל בזה ידנית.

בקרות האבטחה שלנו

  • הצפנה — TLS 1.3 בתעבורה, AES-256 במנוחה. טוקני ה־OAuth מוצפנים בנפרד בצד שרת ואינם נחשפים לדפדפן.
  • הרשאה מינימלית — תוקף מבקש הרשאת קריאה בלבד לתיבת הדואר, ואינו יכול לשלוח, לשנות או למחוק הודעות.
  • הפרדת גישה — הנתונים מבודדים לפי משתמש ברמת מסד הנתונים.
  • גישה אנושית מגודרת — עובד אינו ניגש לתוכן ההודעות שלך אלא בהסכמתך המפורשת לצורך תמיכה, או כנדרש על פי דין, ורק לאחר אישור מראש ובכתב של נושא משרה. כל גישה כזו מתועדת.
  • שמירה מוגבלת — מיילים גולמיים נמחקים אוטומטית תוך 90 יום בתהליך יומי מתוזמן.
  • מיקום — מסד הנתונים מתארח באיחוד האירופי (פרנקפורט).

הפירוט המשפטי המלא נמצא במדיניות הפרטיות, ובפרט סעיף 11 — שימוש בנתונים מ־Google API.

דיווח על חולשת אבטחה

מצאת בעיית אבטחה? נשמח לשמוע — פנה אלינו ישירות ל־security@tokef.app ולא דרך ערוצי התמיכה הרגילים.

  • נאשר קבלה תוך 48 שעות.
  • נעדכן אותך בהתקדמות עד לסגירת הממצא.
  • לא ננקוט צעדים משפטיים נגד חוקר שפעל בתום לב, לא ניגש לנתונים של משתמשים אחרים, ולא שיבש את השירות.

אם יתגלה אירוע אבטחה חמור שעשוי להשפיע עליך — נודיע לך ללא דיחוי, כמתחייב מחוק הגנת הפרטיות התשמ״א–1981 ותקנותיו.