ALPHA TEAM

אבטחת מידע

כיצד המערכת מגנה על הקשר, על הנתונים ועל המכשירים בשטח.

מערכת ALPHA TEAM בנויה בשכבות עצמאיות. כשל או פריצה של שכבה אחת אינם חושפים את השכבות שמתחתיה — מכשיר גנוב אינו מקנה גישה לרשת, גישה לרשת אינה מקנה יכולת האזנה לקשר, והאזנה לקשר של ארגון אחד אינה חושפת ארגון אחר.

בכל שכבה, מצב ברירת המחדל הוא סגור: גישה, יעד או פעולה נדרשים להיות מותרים במפורש — ומה שלא הותר, נחסם ונרשם.

קשר קולי מוצפן

הצפנת AES-GCM ברמת המטען, עם מפתח נפרד לכל ערוץ. מכשיר בערוץ אחד אינו יכול לפענח ערוץ אחר גם אם הוא קולט אותו. ההצפנה המאומתת חוסמת גם שינוי או הזרקה של תעבורה, לא רק האזנה.

רשת סלולרית פרטית

מכשירי השטח פועלים על כרטיסי SIM ייעודיים. התעבורה אינה יוצאת לאינטרנט הפתוח מהאנטנה אלא דרך נקודת גישה פרטית ומנהרת IPsec אל התשתית — עם רשימת היתר וחסימה כברירת מחדל.

זהות מכשיר ובקרה

לכל מכשיר מזהה קבוע המשויך לארגון יחיד. מכשיר שאבד או נגנב נחסם מרכזית ונדחה בכל נקודת כניסה — גם אם הותקנה בו התוכנה מחדש.

הפרדה בין ארגונים

לכל ארגון בסיס נתונים נפרד, מפתחות ערוצים נפרדים והרשאות נפרדות. גישה חוצת-ארגונים מתאפשרת רק במסלול חירום מוגדר ומתועד.

תעבורת נתונים

כל התעבורה ב-HTTPS; חיבורים חיים נסגרים על TLS 1.3. גרסאות מיושנות נדחות. כל בקשה נושאת אסימון, ואסימון אינו מקנה גישה לארגון אחר.

אימות קולי לפקודות קריטיות

פתיחת אירוע ושיגור כוחות מאומתים מול טביעת הקול של המפעיל הרשום. מכשיר גנוב מספק הצפנה תקינה אך קול שונה.

מה איננו טוענים

מסמך אבטחה שווה כמשקל הדברים שהוא מסייג. ההצפנה מגנה על התעבורה מהמכשיר ולאורך הרשת, אך מפתחות הערוצים נגזרים ממפתח בסיס המצוי בתשתית שלנו — כלומר זו אינה הצפנת קצה-לקצה שבה גם מפעיל המערכת אינו יכול לפענח.

זו תוצאה ישירה של מה שהמערכת עושה: תמלול, תרגום והשתתפות מוקדנית ה-AI בקשר מחייבים שהשרת יוכל לקרוא את התעבורה. ארגון הזקוק למודל שבו גם הספק אינו יכול לפענח — זהו שינוי ארכיטקטוני מוגדר, וניתן לדון בו. המסמך המלא מפרט סייגים נוספים.

המסמך המלא

ארכיטקטורת אבטחת מידע · גרסה 1.0 · יולי 2026 · 4 עמודים
ללא כתובות רשת, שמות מארחים או מיקומים גיאוגרפיים.

הורדת המסמך (PDF)

לפרטי תשתית ותצורה מלאה — פנייה בנפרד תחת הסכם סודיות: sales@alpha-poc.co.il