תגובה לאירועי אבטחה · Incident Response
WIZER · Wizer Ltd · עודכן: 31.8.2026
1. Purpose
מסמך זה מתאר איך Wizer Ltd מגיבה לאירוע אבטחה שנוגע לנתוני משתמש או לחיבור Gmail. זה נוהל ציבורי — לא דיווח שקרה אירוע, ולא אישור מעבדה.
2. Contact
Security Officer (תפקיד, לא אדם בשם): support@wizer.co.il
משתמש יכול גם לבטל את הרשאת WIZER ב-Google Account permissions.
3. Severity
- P0 — אסימון גישה דלף לכתובת, לוג או לדפדפן; גישה לא מורשית לנתוני משתמש.
- P1 — חשד לסריקה או הצגה של נתונים של משתמש אחר.
- P2 — ניתוק שלא ביטל את ההרשאה אצל Google; המשתמש עדיין יכול לבטל בקישור למעלה.
4. Detect
דיווח משתמש ל-support@wizer.co.il, לוגים תפעוליים, ודיווח חוקר לפי מדיניות גילוי הפגיעויות. אין להדביק אסימוני OAuth בפנייה.
5. Contain
- ניתוק תיבת Gmail מהחשבון ב-WIZER — ביטול האסימון אצל Google והפסקת סריקה.
- בקשה מהמשתמש לבטל את WIZER גם בהרשאות Google.
- אין להעתיק גוף אסימון לכרטיס, לצ׳אט או לכתובת הפניה.
6. Notify
- משתמשים שנפגעו: דרך support@wizer.co.il. מחיקת חשבון לפי מדיניות הפרטיות — בתוך 30 יום מבקשה.
- Google: לפי הנחיות אירוע OAuth אם נתוני Limited Use יצאו מהפרויקט.
7. What this is not
אין כאן מינוי DPO בשם אדם, ואין טענה ל-ISO 27001, SOC 2 או תיקון 13. אין כאן CASA PASS.