אבטחה ופרטיות
טיוטה לגרסת הפיתוח — נוסח סופי מחייב בדיקה משפטית ואישור כתוב לפני פרסום.
בידוד ארגונים
כל רשומה נושאת מזהה ארגון; כל שאילתה מסוננת לפי המשרד הפעיל; ניסיון גישה למשאב של ארגון אחר מחזיר 404 בלי לחשוף אם המשאב קיים.
קישורי חתימה
אסימון אקראי (256 ביט) הנשמר כ-Hash בלבד, קשור למשתתף אחד ולגרסת המעטפה; פוקע בזמן, מתבטל בביטול/החלפת מסמך, ואינו מאפשר גישה למידע של משתתף אחר.
OTP
שש ספרות, Hash בלבד, תוקף 5 דקות, עד 5 ניסיונות, שליחה חוזרת מבטלת את הקוד הקודם, הגבלת קצב לפי נמען ו-IP. הקוד לעולם אינו נרשם ביומן.
שלמות
SHA-256 לכל גרסת מסמך לפני שליחה ואחרי השלמה; יומן אירועים Append-only משורשר; חבילת ראיות חתומה HMAC; חותם PAdES על המסמך הסופי (תעודת פיתוח בגרסה זו).
הגנות יישום
CSRF בכל טופס, CSP, כותרות אבטחה, בדיקת סוג קובץ, ניקוי PDF (JavaScript, קבצים מוטמעים), הגבלת גודל, סיסמאות ב-Hash, הגבלת ניסיונות כניסה. סריקת נוזקות מלאה, WAF, KMS/HSM וגיבויים מוצפנים הם רכיבי תשתית לשלב הפריסה.