מסמך לרגולטור ולקצין הביטחון
עמידה ברגולציה וראיה משפטית
TACTILOG נבנה כדי שיומן כלי הירייה של חברת השמירה יהיה לא רק דיגיטלי אלא גם קביל: כל רישום מזוהה, חתום, מוחתם בזמן ובלתי ניתן לשינוי בדיעבד. להלן העקרונות ואופן המימוש הטכני.
עקרונות החתימה האלקטרונית
זיהוי החותם
כל חתימה משויכת למשתמש מזוהה במערכת, עם תעודת הרשאה בתוקף, מספר מסט״ב ואתר. אין חתימה אנונימית ואין חתימה בשם אחר ללא תיעוד מפורש של המנהל המאשר.
שליטת החותם באמצעי החתימה
החתימה נעשית במכשיר של החותם עצמו, לאחר כניסה מאובטחת בקוד אישי או בזיהוי ביומטרי. פעולות רגישות מחייבות אישור נוסף.
גילוי שינוי בדיעבד
כל רשומה מקבלת hash SHA-256 המקושר לרשומה הקודמת, ונחתמת בשרת ב-ES256. כל שינוי או מחיקה שוברים את השרשרת ומתגלים באימות בלחיצה.
מועד ודאי
חותמת זמן RFC 3161 מגורם חיצוני עצמאי נשמרת לכל רשומה, כך שמועד האירוע אינו תלוי בשעון המערכת.
שמירה ואי-מחיקה
יומני חתימה ותעודות משלוח נשמרים 7 שנים עם חסימת מחיקה טכנית, מנגנון Legal Hold ויומן ניסיונות מחיקה חסומים.
ביקורת ושחזור
תיק ביקורת מלא ניתן להפקה בכל רגע: רשומות ההעברה, החתימות, ראיות המכשיר, אימות השרשרת והמפתח הציבורי לאימות חיצוני.
המימוש הטכני
שרשרת רשומות בלתי ניתנת לשינוי
כל רשומה מקבלת hash SHA-256 שמקושר לרשומה הקודמת. שינוי או מחיקה שוברים את השרשרת ומתגלים מיידית באימות.
חתימה דיגיטלית ES256
השרת חותם כל רשומה במפתח פרטי; המפתח הציבורי פתוח לאימות חיצוני בכתובת /api/public/signing-keys.
חותמת זמן RFC 3161
חותמת זמן מגורם חיצוני עצמאי לכל רשומה — הוכחה בלתי תלויה למועד האירוע.
ראיות מכשיר בכל חתימה
בכל חתימה נשמרות ראיות טכניות: מכשיר, מערכת הפעלה, אזור זמן, מסך ו-hash של המטען.
שמירת 7 שנים וחסימת מחיקה
רשומות חתימה ותעודות משלוח נעולות מפני מחיקה למשך 7 שנים, כולל Legal Hold ויומן ניסיונות חסומים.
יומני אודיט מלאים
כל פעולה מנהלית מתועדת: מי, מתי, מה שונה ומה היה קודם — ללא אפשרות עריכה או מחיקה.
מה מפיקים לביקורת
- תיק ביקורת מלא לייצוא — כל רשומות ההעברה עם החתימות והראיות
- אימות שרשרת רשומות בלחיצה — תקינות, מספר רשומות ונקודת שבירה אם קיימת
- חבילת ראיות לרשומה בודדת — חתימות, hash, חותמת זמן וראיות מכשיר
- דוחות לפי אתר, מאבטח, כלי או טווח תאריכים — Excel ו-PDF מוכן להדפסה
- ארכיון תעודות משלוח ממוספר ורציף
- יומן תפוגות מסמכים ומצב שלמות תיקי המאבטחים
אימות עצמאי
המפתח הציבורי לאימות חתימות השרת פתוח לכל גורם בודק בכתובת /api/public/signing-keys. כל חבילת ראיות שמופקת מהמערכת ניתנת לאימות מול המפתח הזה, גם ללא גישה למערכת.