Digital Continuity Readiness

בדיקת מוכנות להמשכיות דיגיטלית

דרך פשוטה להבין מי יוכל לעזור, אילו חשבונות חשובים קיימים, ומה צריך לסדר מראש — בלי לשמור סיסמאות אמיתיות.

שלב 1

הרשמה וכניסה בטוחה

מתחילים רק עם אימייל וקוד חד־פעמי לחשבון DigitalContinuity. לא מבקשים סיסמאות של Gmail, Apple, Cloudflare, בנק או כל ספק אחר.

  1. מזינים אימייל של בעל החשבון.
  2. מקבלים קוד חד־פעמי לאימייל.
  3. מפעילים 2FA לחשבון DigitalContinuity עצמו.
  4. מתחילים מיפוי בלי להזין סיסמאות של ספקים חיצוניים.

ב־prototype הקוד לא נשלח באמת. במימוש הבא נחבר שליחת אימייל מאובטחת.

לא להזין כאן סיסמאות אמיתיות, recovery codes, API keys או SSH keys.

שלב 2

פרופיל לקוח קצר

כמה פרטים בסיסיים עוזרים להתאים את הבדיקה: אדם פרטי, משפחה או עסק קטן. המטרה היא להבין אחריות וסיכון, לא לאסוף סודות.

בהמשך הפרופיל יקבע אילו שאלות יופיעו בבדיקה ואילו שירותים צריך למפות.

שלב 3

אנשי חירום והרשאות

מגדירים מי האנשים שיכולים לעזור במקרה חירום, מה התפקיד שלהם, ומה מותר להם לדעת או לבקש. בשלב הזה נותנים הרשאות עקרוניות בלבד, בלי לחשוף סיסמאות או מפתחות.

יכול לדעת שקיים מיפוילבחירה
יכול לבקש גישה בזמן חירוםלבחירה
יכול לקבל הוראות פעולהלבחירה
צריך אישור מאדם נוסףלבחירה

במימוש הבא נגדיר אישור כפול, תיעוד בקשות וגישה לפי תנאים.

שלב 4

שירותים קריטיים

כאן ממפים את החשבונות שבלעדיהם קשה להמשיך: אימייל, ענן, דומיינים, שרתים, תשלומים, קוד מקור ומסמכים. המיפוי שומר שמות, ספקים וסטטוס מוכנות — בלי לשמור סיסמאות.

אימייל ראשיחובה לבדוק
ענן וקבציםדורש מיפוי
דומיינים ואתריםחשוב לעסק
קוד מקורלבעלי מוצר
תשלומים וחיוביםרגיש
מנהל סיסמאותלא שומרים סיסמאות

המטרה היא לדעת מה קיים ומי אחראי. פרטי כניסה נשארים אצל הספקים או במנהל סיסמאות חיצוני.

שלב 5

בדיקת 2FA ושחזור

בודקים לכל שירות איך מתקבל קוד האימות, האם הכול תלוי בטלפון אחד, ומה עושים אם הטלפון לא זמין. המטרה היא למצוא נקודות סיכון לפני חירום, לא לשמור קודי שחזור בתוך המערכת.

לאן מגיע הקוד?טלפון / אימייל / אפליקציה
האם זה תלוי במכשיר אחד?כן / לא / לא ידוע
האם יש דרך שחזור?קיים / חסר / לבדיקה
מי יודע מה לעשות?בעל החשבון / איש חירום

לא מזינים כאן קוד אמיתי. רק מתעדים איפה הקוד מתקבל ומה רמת הסיכון.

שלב 6

לוח מוכנות

הלוח מציג תמונה אחת פשוטה: מה סגור, מה חלקי, ומה דורש טיפול לפני שאפשר לסמוך על ההמשכיות הדיגיטלית.

62%מוכנות חלקית

מצב נוכחי

חשבונות ממופים6 מתוך 10
אנשי חירום1 מתוך 2
2FA ושחזורדורש טיפול
דוח מסירהעדיין פתוח

פעולות מומלצות

  1. להשלים מיפוי אימייל וענן
  2. להוסיף איש חירום נוסף
  3. לתעד איפה נמצאים קודי שחזור בלי לשמור אותם כאן

הבעיה

אם הטלפון, המחשב או בעל החשבון לא זמינים — המשפחה או השותף לא תמיד יודעים מה קיים ואיך ממשיכים.

הפתרון

מיפוי שירותים, בדיקת 2FA, אנשי חירום, דוח פערים ותוכנית פעולה ברורה.

אבטחה

בגרסה הראשונה לא שומרים סיסמאות, recovery codes, API keys או SSH keys. רק מיפוי והוראות.

בדיקת מוכנות לדוגמה

הדוח הסופי יציג מה סגור, מה חלקי ומה דורש טיפול.

  • האם ברור איפה נמצאות הסיסמאות?
  • האם 2FA תלוי בטלפון אחד בלבד?
  • האם קיימים אנשי חירום?
  • האם יש recovery codes או דרך שחזור?
  • האם יש דוח שמסביר מה פתוח ומה מסוכן?

שירותים קריטיים לדוגמה

אימייל ראשיחלקי
Apple / Googleחלקי
מנהל סיסמאותפתוח
דומיינים ואתריםפתוח
שרתים ואחסוןפתוח
תשלומים וחיוביםפתוח

תוצר ללקוח

דוח מוכנות שמסביר בפשטות: מה קיים, מה מסוכן, ומה צריך לבצע קודם. הדוח אינו כולל סיסמאות אמיתיות.