ספרי החשבונות
Ledger
הנהלת חשבונות בשיטת רישום כפול עבור כסף, קרדיטים ומלאי. היא מנהלת את ספרי החשבונות שלנו והיא אותו שירות שאנחנו מוכרים.
- בנוי על
- Auth, PostgreSQL
- נתונים זמינים כ-
- CSV ו-JSON
איך אנחנו מפעילים
ספרי החשבונות, המפרטים, רשימת הרכיבים וה-SBOM, הרשומה המסחרית והדואר האלקטרוני שלנו פועלים כולם על מערכות שאנחנו כתבנו ומפעילים. כל פלטפורמה שאנחנו מוכרים מפעילה קודם כל את החברה, כך שמהדורה שהייתה שוברת מערכת ספרי חשבונות שוברת קודם כל את שלנו.
השוואה
כל אחת מהרשומות האלה נמצאת על מערכת שאנחנו מפעילים, ולכן אנחנו אחראים כשאחת מהן שגויה.
| צורך | בדרך כלל נרכש מספק חיצוני | אנחנו מפעילים |
|---|---|---|
| ספרי החשבונות | מינוי לתוכנת הנהלת חשבונות | Ledger |
| מפרטים ובקרת שינויים | מערכת מעקב תקלות מתארחת | Tracker |
| רשימת רכיבים (bill of materials) ו-SBOM | גיליון אלקטרוני, אם בכלל | Provenance |
| הרשומה המסחרית (CRM) | מינוי למערכת מכירות, נפרד מתוכנת הנהלת החשבונות | Trace |
| תיעוד וספרי הפעלה (runbooks) | מינוי לתיעוד | מאגר הידע |
| דואר אלקטרוני של החברה | מינוי לדואר ולכלים משרדיים | Webmail |
כל מערכת לעיל בנויה, נפרסת ופועלת על מסד הנתונים שלה. נבדק 2026-09-09.
המערכות
כל מערכת מכסה צורך אחד, מבצעת כניסת משתמשים דרך שירות הזהות שלנו, מחזיקה מסד נתונים משלה ומייצאת את הנתונים שלה בפורמטים פתוחים.
ספרי החשבונות
הנהלת חשבונות בשיטת רישום כפול עבור כסף, קרדיטים ומלאי. היא מנהלת את ספרי החשבונות שלנו והיא אותו שירות שאנחנו מוכרים.
מפרטים ובקרת שינויים
כל שינוי בכל מאגר מתחיל במפרט כתוב ובכרטיס, ומסתיים בהערה כיצד הוא אומת.
רשימת רכיבים (bill of materials) ו-SBOM
מרשם נכסים עבור החומרה, SBOM עבור כל מהדורת תוכנה שאנחנו משחררים, וממצאי אבטחה נעקבים כנגד שניהם.
פתיחת Provenance עמוד המוצר של Provenance נדרשת כניסה
הרשומה המסחרית (CRM)
רישומי קשרי לקוחות והכנסות, בהתאמה מול ספר החשבונות.
פתיחת Trace עמוד המוצר של Trace נדרשת כניסה
תיעוד וספרי הפעלה (runbooks)
תיעוד לכל פלטפורמה בתשתית, הנשמר כך שאף ספר הפעלה (runbook) של שירות לא יהיה קיים רק בראשו של מהנדס אחד.
פתיחת מאגר הידע נדרשת כניסה
דואר אלקטרוני של החברה
ממשק תיבות דואר מעל פלטפורמת הדואר שלנו, כך שהתכתבות החברה נשארת על תשתית שאנחנו מפעילים.
פתיחת Webmail נדרשת כניסה
בפנים
ארבעה מסכים מתוך Provenance: מרשם נכסי החומרה, חבילת הראיות המאורגנת לפי הפניה לבקרה, טבלת הממצאים עם עמדות VEX, וסייר הרכיבים.
לבנות או לקנות
עבור רוב המערכות האלה, רכישה מספק חיצוני תהיה חסרת היגיון.
ה-Ledger שמנהל את ספרי החשבונות שלנו הוא אחד המוצרים באתר זה. לשלם למישהו אחר עבור מקבילה יהיה מוזר, והפעלתו בעצמנו מראה לנו מה כל מהדורה עושה למערכת ספרי חשבונות פעילה.
ספק קטן אינו יכול לרכוש מינוי לשירות של מלאי רכיבים וממצאי אבטחה בכל התשתית שלו ב-CycloneDX, SPDX ו-VEX, ולכן בנינו עבורו מרשם.
כל מה שלמעלה פועל על PostgreSQL, FreeBSD, Python, OpenID Connect ו-TLS מהימן באופן ציבורי. אנחנו כותבים את שכבת היישום, ואיננו כותבים את מסדי הנתונים, מערכות ההפעלה או ההצפנה שלנו בעצמנו.
חברה שמפעילה מערכות משלה צריכה להתמודד עם מצב שבו האנשים שבנו אותן אינם זמינים. לכל מאגר יש ספר הפעלה (runbook) משלו. לכל שינוי יש מפרט וכרטיס המתעד כיצד הוא אומת. מיגרציות מסד הנתונים נשמרות בתוך מסד הנתונים שהן מנהלות, כך שהן שורדות שחזור. השחזורים נבדקים מקצה לקצה, וכל התשתית מתוארת בטופולוגיה מפורסמת.
תלויות
כל שורה מציגה צורך, את המערכת שמטפלת בו, ואת הפלטפורמות מהקטלוג שלנו שעליהן הוא פועל.
ספרי החשבונות
Ledger
Auth, PostgreSQL
מפרטים ובקרת שינויים
Tracker
issuedb-cli + EARS, Identity
רשימת רכיבים (bill of materials) ו-SBOM
Provenance
Auth, PostgreSQL
הרשומה המסחרית (CRM)
Trace
Ledger, Auth
תיעוד וספרי הפעלה (runbooks)
מאגר הידע
Auth, TokenGate
דואר אלקטרוני של החברה
Webmail
RODMENA Mail API, Identity
העמודה האחרונה מגיעה מקטלוג המוצרים שלנו. הפלטפורמות שאנחנו מוכרים הן אלה שאנחנו מסתמכים עליהן כדי להוציא חשבוניות, לספק מוצרים ולנהל רשומות. ראו כיצד הפלטפורמות משתלבות זו בזו.
נוכל לעבור איתכם על כל אחת מהמערכות הללו, או לשלוח את הטופולוגיה, המדיניות והצהרת היכולות עבור חבילת הרכש שלכם.