1. מי מפעיל את השירות
Yemot MCP מופעל על ידי ימות המשיח בע״מ לצורך חיבור כלי AI למערכות ימות שהלקוחות מורשים לנהל. שאלות פרטיות ניתן לשלוח ל־cs@yemot.co.il.
2. מידע שמעובד
- פרטי התחברות שהמשתמש מוסר: API token או מספר מערכת וסיסמה.
- בקשות כלי והפרמטרים הדרושים לביצוען מול API ימות.
- מידע שמוחזר ממערכת הלקוח, כגון הגדרות, דוחות וקבצים, לפי הבקשה.
- קבצים שהמשתמש בוחר במפורש להעלות.
- מידע תפעולי: זמן בקשה, סוג פעולה, שגיאה, כתובת IP ונתוני אבטחה בסיסיים.
3. מטרות
המידע משמש לביצוע בקשות המשתמש, שמירת חיבור, מניעת שימוש לרעה, אבחון תקלות, אבטחת השירות ושיפורו. איננו מוכרים פרטי התחברות או תוכן מערכת.
4. שמירה והצפנה
- state של session נשמר ב־Redis כשהוא מוצפן ב־AES-256-GCM.
- session שאינו פעיל נמחק כברירת מחדל לאחר 24 שעות.
- קובץ העלאה נשמר זמנית בהרשאה פרטית ונמחק לאחר ניסיון ההעברה; קישור העלאה תקף לזמן קצר.
- סיסמאות וטוקנים עוברים סינון מהלוגים. לוגים תפעוליים נשמרים במחזור מוגבל לצורכי אבטחה ודיבאג.
- הנתונים של מערכת ימות עצמה נשארים במערכות ימות ואינם מועתקים ל־Redis.
5. ספקי AI וצדדים שלישיים
כאשר המשתמש מפעיל את החיבור דרך Claude, Codex, VS Code או שירות אחר, הבקשה והתוצאה עשויות לעבור דרך אותו ספק בהתאם לתנאיו ולהגדרות החשבון שלו. מומלץ לא לשלוח לצ׳אט מידע שאינו דרוש לביצוע המשימה.
6. שיתוף וגישה
גישה תפעולית מוגבלת לעובדים או ספקים מורשים הזקוקים לה לצורך תחזוקה, תמיכה, אבטחה או חובה חוקית. מידע עשוי להימסר כאשר הדבר נדרש לפי דין או כדי להגן על משתמשים והשירות.
7. בחירת המשתמש
אפשר להשתמש ב־API token מוגבל במקום בסיסמה, לבצע logout, למחוק את החיבור בכלי ה־AI או להמתין לפקיעת session. בקשה בנוגע למידע או למחיקה ניתן לשלוח לשירות הלקוחות, בכפוף לחובות שמירה חוקיות ותפעוליות.
8. אבטחה ועדכונים
אנו משתמשים בהצפנה בתעבורה, הפרדת sessions, אישורים לפעולות רגישות, הגבלת קצב וסינון סודות. אין מערכת חסינה לחלוטין. עדכון מהותי למדיניות יפורסם בדף זה עם תאריך חדש.