1. מודל איום
הפרויקט הוא קוד-פתוח (Apache 2.0) ופועל על שרת יחיד פרטי. קוד הבוט גלוי לציבור ב-GitHub — מה שמאפשר ביקורת עצמאית. סודות (טוקנים, סשן MTProto) מוצפנים ומנוהלים דרך משתני סביבה, לא בקוד. בנוסף, מדובר בשירות best-effort המופעל על ידי מפעיל יחיד בהתנדבות — אין ערבות לזמינות או לרמת תגובה מסוימת.
2. מה רגיש
- chat_id של משתמשים — מזהה Telegram הפרטי של כל מנוי.
- טוקן הבוט (
TELEGRAM_BOT_TOKEN) — מאפשר שליחת הודעות בשם הבוט. - סשן MTProto — StringSession של חשבון המאזין ל-Telegram (כאשר
TELEGRAM_LISTENER_ENABLED=true). - סוד הדאשבורד (
DASHBOARD_SECRET) — מגן על ממשק הניהול.
3. הצפנה
סודות רגישים מוצפנים ב-AES-256-GCM envelope encryption לפני אחסון ב-SQLite. המפתח גזור ממשתנה סביבה (ENCRYPTION_KEY). גיבויי SQLite גולמיים לא חושפים ערכים בטקסט פשוט.
4. דיווח אחראי
אם מצאת פגיעות אבטחה, אל תפתח Issue פומבי. השתמש במנגנון GitHub Security Advisories:
כלול בדיווח: תיאור הפגיעות, שלבים לשחזור, השפעה פוטנציאלית, גרסה מושפעת.
5. SLO — הסכם רמת שירות לאבטחה
- אישור קבלה: תוך 72 שעות עסקיות.
- תיקון פגיעויות חמורות (Critical/High): תוך 30 יום.
- תיקון פגיעויות בינוניות (Medium): תוך 90 יום.
- לאחר תיקון — פרסום Advisory פומבי ועדכון דף זה.
6. מחוץ לתחום (Out of Scope)
- תשתיות Telegram ו-WhatsApp עצמן — דווח ישירות לחברות.
- מניעת שירות (DoS) — לא מתמודדים ברמת השרת האישי.
- ממשק API של פיקוד העורף — אינו בשליטתנו.
- בעיות שמקורן בהגדרות שגויות של המשתמש (כגון טוקן חשוף ב-.env שלא הוגדר כראוי).
7. פרטי קשר
GitHub Security Advisories: github.com/yonatan2021/pikud-haoref-bot/security/advisories/new
ראה גם: /.well-known/security.txt