ALPHA TEAM

אבטחת מידע

כיצד המערכת מגנה על הקשר, על הנתונים ועל המכשירים בשטח.

מערכת ALPHA TEAM בנויה בשכבות עצמאיות. כשל או פריצה של שכבה אחת אינם חושפים את השכבות שמתחתיה — מכשיר גנוב אינו מקנה גישה לרשת, גישה לרשת אינה מקנה יכולת האזנה לקשר, והאזנה לקשר של ארגון אחד אינה חושפת ארגון אחר.

בכל שכבה, מצב ברירת המחדל הוא סגור: גישה, יעד או פעולה נדרשים להיות מותרים במפורש — ומה שלא הותר, נחסם ונרשם.

קשר קולי מוצפן

הצפנת AES-GCM ברמת המטען, עם מפתח נפרד לכל ערוץ. מכשיר בערוץ אחד אינו יכול לפענח ערוץ אחר גם אם הוא קולט אותו. ההצפנה המאומתת חוסמת גם שינוי או הזרקה של תעבורה, לא רק האזנה.

רשת סלולרית פרטית

מכשירי השטח פועלים על כרטיסי SIM ייעודיים. התעבורה אינה יוצאת לאינטרנט הפתוח מהאנטנה אלא דרך נקודת גישה פרטית ומנהרת IPsec אל התשתית — עם רשימת היתר וחסימה כברירת מחדל.

זהות מכשיר ובקרה

לכל מכשיר מזהה קבוע המשויך לארגון יחיד. מכשיר שאבד או נגנב נחסם מרכזית ונדחה בכל נקודת כניסה — גם אם הותקנה בו התוכנה מחדש. עמדה קבועה (למשל מחשב רכב פיקוד) ניתנת לנעילה לדגם החומרה שלה, כך שמכשיר אחר שנכנס עם אותו חשבון אינו יכול להתחזות למיקום שלה.

הפרדה בין ארגונים

לכל ארגון בסיס נתונים נפרד, מפתחות ערוצים נפרדים והרשאות נפרדות. גישה חוצת-ארגונים מתאפשרת רק במסלול חירום מוגדר ומתועד.

תעבורת נתונים

כל התעבורה ב-HTTPS; חיבורים חיים נסגרים על TLS 1.3. גרסאות מיושנות נדחות. כל בקשה נושאת אסימון, ואסימון אינו מקנה גישה לארגון אחר.

אימות קולי לפקודות קריטיות

פתיחת אירוע ושיגור כוחות מאומתים מול טביעת הקול של המפעיל הרשום. מכשיר גנוב מספק הצפנה תקינה אך קול שונה.

עדכוני אבטחה — ספטמבר 2026

שינויי תשתית שנכנסו לשירות בחודש האחרון.

הפרדת שרתים: מבצעי ואזרחי

ארגונים מבצעיים וארגונים אזרחיים רצים על שרתי מערכת נפרדים — בסיס נתונים נפרד, ממסר קשר נפרד ומפתח חתימה נפרד לכניסה לערוצים. ארגוני ניסיון לעולם אינם מוקמים על השרת המבצעי. האפליקציה מקבלת מהשרת לאיזו מערכת הארגון שייך, ומתחברת רק לכתובות מתוך רשימה סגורה.

מנהרת VPN ישראלית יציבה

מנהרת ה-IPsec של הרשת הסלולרית הפרטית מסתיימת בשרת בישראל. ההגדרות נשמרות בדיסק ועולות מחדש אוטומטית אחרי אתחול, ורכיב ניטור בודק את המנהרה ברציפות ומקים אותה מחדש אם נפלה. מנהרה אירופית ישנה שלא הייתה בשימוש הושבתה — פחות נקודות כניסה.

ממסר גיבוי ומעבר אוטומטי

לממסר הקשר הראשי יש ממסר גיבוי במרכז נתונים אחר. כשהראשי אינו עונה, המכשירים מועברים אוטומטית לגיבוי, וחוזרים לראשי כשהוא מתאושש. המנגנון נבדק בתרגיל נפילה חי ב-14.9.2026.

סודות וגישה ניהולית

סודות המערכת נטענים מקובצי סביבה מוגנים בלבד, והשירותים מסרבים לעלות בלעדיהם במקום לחזור לברירת מחדל. עמדות המוקד מקבלות אסימון חתום לכל ערוץ במקום סוד משותף. ממשקי הניהול של הממסרים סגורים לגישה מבחוץ, והכניסה לשרתים היא במפתח בלבד — ללא סיסמאות — עם חסימה אוטומטית של ניסיונות פריצה.

מה איננו טוענים

מסמך אבטחה שווה כמשקל הדברים שהוא מסייג. ההצפנה מגנה על התעבורה מהמכשיר ולאורך הרשת, אך מפתחות הערוצים נגזרים ממפתח בסיס המצוי בתשתית שלנו — כלומר זו אינה הצפנת קצה-לקצה שבה גם מפעיל המערכת אינו יכול לפענח.

זו תוצאה ישירה של מה שהמערכת עושה: תמלול, תרגום והשתתפות מוקדנית ה-AI בקשר מחייבים שהשרת יוכל לקרוא את התעבורה. ארגון הזקוק למודל שבו גם הספק אינו יכול לפענח — זהו שינוי ארכיטקטוני מוגדר, וניתן לדון בו. בנוסף, המעבר מסוד משותף לאסימון חתום הושלם בעמדות המוקד, אך חלק ממכשירי השטח הוותיקים עדיין מתחברים בשיטה הקודמת עד לעדכון התוכנה שלהם. המסמך המלא מפרט סייגים נוספים.

המסמך המלא

ארכיטקטורת אבטחת מידע · גרסה 1.0 · יולי 2026 · 4 עמודים
ללא כתובות רשת, שמות מארחים או מיקומים גיאוגרפיים.

הורדת המסמך (PDF)

לפרטי תשתית ותצורה מלאה — פנייה בנפרד תחת הסכם סודיות: sales@dispatch-360.ai