Security & Compliance
אבטחה וציות
What we've actually delivered against. Nothing we haven't.
מה שסיפקנו בפועל. לא יותר מזה.
Committed has shipped in regulated environments from day one. Here's the list, with evidence. We don't claim what we haven't delivered.
קומיטד משלחת בסביבות רגולטוריות מהיום הראשון. הנה הרשימה - עם הוכחות. אנחנו לא מתיימרים למה שלא סיפקנו.
Delivered in production
- Accessibility: WCAG 2.1 AA + Israeli standard 5568 - in production across 30+ Israeli government hospitals and the PIBA citizen portal.
- Encryption: TLS 1.2+ in transit; AES-256 at rest.
- Identity: AWS Cognito with federated SSO and MFA support.
- Penetration testing: third-party pen tests, retested per major release, for both Apollo (Ministry of Health) and PIBA.
- Israeli government Landing Zone: delivered and approved for production.
- HIPAA-class controls: role-based access, audit logs, breach detection - delivered in Apollo, MAIA, and Sensei.
- Audit Trails: every critical agent decision is replayable and attributable.
What we don't currently claim
We add these only when we've formally certified:
- SOC 2 Type II
- ISO 27001
- FedRAMP
If your procurement requires one of these certifications, tell us early - we'll route you to the right delivery model or a partner who already holds it.
The accessibility statement required under Israeli law is available at /legal/accessibility.
סיפקנו בפרודקשן
- נגישות: WCAG 2.1 AA ותקן ישראלי 5568 - בפרודקשן ב־30+ בתי חולים ממשלתיים ובפורטל רשות האוכלוסין.
- הצפנה: TLS 1.2+ ב־Transit; AES-256 ב־Rest.
- זהות: AWS Cognito עם SSO פדרטיבי ותמיכה ב־MFA.
- מבחני חדירה: Pen Tests של צד שלישי, עם בדיקה חוזרת בכל Release גדול, גם ל־Apollo (משרד הבריאות) וגם ל־PIBA.
- Landing Zone ממשלתי: סופק ואושר לפרודקשן.
- בקרות ברמת HIPAA: בקרת גישה לפי תפקיד, Audit Logs, זיהוי פריצות - סופקו ב־Apollo, MAIA ו־Sensei.
- Audit Trails: כל החלטת סוכן קריטית ניתנת להפעלה חוזרת ומיוחסת.
מה שאנחנו לא מתיימרים כרגע
נוסיף רק לאחר הסמכה פורמלית:
- SOC 2 Type II
- ISO 27001
- FedRAMP
אם הרכש אצלכם דורש אחת מהן - ספרו לנו מוקדם. נכוון אתכם למודל משלוח מתאים או לשותף שכבר מחזיק באישור.
הצהרת הנגישות לפי החוק הישראלי זמינה ב־/legal/accessibility.