דילוג לתוכן

איך אנחנו מפעילים

אנחנו מפעילים את החברה עלמה שאנחנו מוכרים.

ספרי החשבונות, המפרטים, רשימת הרכיבים וה-SBOM, הרשומה המסחרית והדואר האלקטרוני שלנו פועלים כולם על מערכות שאנחנו כתבנו ומפעילים. כל פלטפורמה שאנחנו מוכרים מפעילה קודם כל את החברה, כך שמהדורה שהייתה שוברת מערכת ספרי חשבונות שוברת קודם כל את שלנו.

מסדי נתונים בסביבת ייצור, כל אחד בבעלות שירות אחד
22
מארחי מסדי נתונים
4
מדינות
3
דקות לכל היותר: נקודת השחזור בצי המנוהל
5

השוואה

במה אנחנו משתמשים לכל צורך

כל אחת מהרשומות האלה נמצאת על מערכת שאנחנו מפעילים, ולכן אנחנו אחראים כשאחת מהן שגויה.

כל צורך, מה ארגונים בדרך כלל רוכשים עבורו, והמערכת ש-RODMENA מפעילה
צורךבדרך כלל נרכש מספק חיצוניאנחנו מפעילים
ספרי החשבונותמינוי לתוכנת הנהלת חשבונותLedger
מפרטים ובקרת שינוייםמערכת מעקב תקלות מתארחתTracker
רשימת רכיבים (bill of materials) ו-SBOMגיליון אלקטרוני, אם בכללProvenance
הרשומה המסחרית (CRM)מינוי למערכת מכירות, נפרד מתוכנת הנהלת החשבונותTrace
תיעוד וספרי הפעלה (runbooks)מינוי לתיעודמאגר הידע
דואר אלקטרוני של החברהמינוי לדואר ולכלים משרדייםWebmail

כל מערכת לעיל בנויה, נפרסת ופועלת על מסד הנתונים שלה. נבדק 2026-09-09.

המערכות

שש המערכות

כל מערכת מכסה צורך אחד, מבצעת כניסת משתמשים דרך שירות הזהות שלנו, מחזיקה מסד נתונים משלה ומייצאת את הנתונים שלה בפורמטים פתוחים.

  • ספרי החשבונות

    Ledger

    הנהלת חשבונות בשיטת רישום כפול עבור כסף, קרדיטים ומלאי. היא מנהלת את ספרי החשבונות שלנו והיא אותו שירות שאנחנו מוכרים.

    בנוי על
    Auth, PostgreSQL
    נתונים זמינים כ-
    CSV ו-JSON

    פתיחת Ledger עמוד המוצר של Ledger

  • מפרטים ובקרת שינויים

    Tracker

    כל שינוי בכל מאגר מתחיל במפרט כתוב ובכרטיס, ומסתיים בהערה כיצד הוא אומת.

    בנוי על
    issuedb-cli + EARS, Identity
    נתונים זמינים כ-
    JSON, ומסד נתוני הכרטיסים שנשמר (committed) בכל מאגר

    פתיחת Tracker

  • רשימת רכיבים (bill of materials) ו-SBOM

    Provenance

    מרשם נכסים עבור החומרה, SBOM עבור כל מהדורת תוכנה שאנחנו משחררים, וממצאי אבטחה נעקבים כנגד שניהם.

    בנוי על
    Auth, PostgreSQL
    נתונים זמינים כ-
    CycloneDX, SPDX ו-VEX

    פתיחת Provenance עמוד המוצר של Provenance נדרשת כניסה

  • הרשומה המסחרית (CRM)

    Trace

    רישומי קשרי לקוחות והכנסות, בהתאמה מול ספר החשבונות.

    בנוי על
    Ledger, Auth
    נתונים זמינים כ-
    CSV ו-JSON

    פתיחת Trace עמוד המוצר של Trace נדרשת כניסה

  • תיעוד וספרי הפעלה (runbooks)

    מאגר הידע

    תיעוד לכל פלטפורמה בתשתית, הנשמר כך שאף ספר הפעלה (runbook) של שירות לא יהיה קיים רק בראשו של מהנדס אחד.

    בנוי על
    Auth, TokenGate
    נתונים זמינים כ-
    Markdown ו-JSON

    פתיחת מאגר הידע נדרשת כניסה

  • דואר אלקטרוני של החברה

    Webmail

    ממשק תיבות דואר מעל פלטפורמת הדואר שלנו, כך שהתכתבות החברה נשארת על תשתית שאנחנו מפעילים.

    בנוי על
    RODMENA Mail API, Identity
    נתונים זמינים כ-
    IMAP ו-mbox

    פתיחת Webmail נדרשת כניסה

בפנים

מרשם Provenance

ארבעה מסכים מתוך Provenance: מרשם נכסי החומרה, חבילת הראיות המאורגנת לפי הפניה לבקרה, טבלת הממצאים עם עמדות VEX, וסייר הרכיבים.

ארבעה מסכים מפלטפורמת רשימת הרכיבים (bill-of-materials) של Provenance. מרשם נכסים המפרט כל התקן שבידי החברה עם מצבו, האחראי עליו ומצב ההצפנה שלו. חבילת ייצוא ראיות המאורגנת לפי הפניה לבקרה, עם מקטעים עבור Cyber Essentials ועבור ISO/IEC 27001:2022 נספח A, שכל אחד מהם מציין מה המרשם מוכיח ומה הוא אינו מוכיח. טבלת ממצאים המפרטת פגיעויות לפי חומרה עם ציון CVSS שלהן, הרכיב והמהדורה המושפעים, האם אותה מהדורה פרוסה, והערכת ה-VEX שלה. סייר רכיבים שמאתר רכיב ברחבי כלל המערכות לפי כתובת URL של חבילה.
Provenance, פלטפורמת רשימת הרכיבים (bill-of-materials) שלנו, בשימוש. בנינו אותה עבור חבילת הראיות: כאשר גוף רכש שואל אילו רכיבים מכילה גרסה מסוימת ואילו הודעות אבטחה (advisories) משפיעות עליהם, אנחנו עונים בייצוא.

לבנות או לקנות

למה אנחנו בונים בעצמנו

עבור רוב המערכות האלה, רכישה מספק חיצוני תהיה חסרת היגיון.

  • אנחנו כבר מוכרים זאת

    ה-Ledger שמנהל את ספרי החשבונות שלנו הוא אחד המוצרים באתר זה. לשלם למישהו אחר עבור מקבילה יהיה מוזר, והפעלתו בעצמנו מראה לנו מה כל מהדורה עושה למערכת ספרי חשבונות פעילה.

  • מרשם למערכות שלנו

    ספק קטן אינו יכול לרכוש מינוי לשירות של מלאי רכיבים וממצאי אבטחה בכל התשתית שלו ב-CycloneDX, SPDX ו-VEX, ולכן בנינו עבורו מרשם.

  • אנחנו משתמשים ביסודות תקניים

    כל מה שלמעלה פועל על PostgreSQL, FreeBSD, Python, OpenID Connect ו-TLS מהימן באופן ציבורי. אנחנו כותבים את שכבת היישום, ואיננו כותבים את מסדי הנתונים, מערכות ההפעלה או ההצפנה שלנו בעצמנו.

סיכון תלות באדם מפתח

חברה שמפעילה מערכות משלה צריכה להתמודד עם מצב שבו האנשים שבנו אותן אינם זמינים. לכל מאגר יש ספר הפעלה (runbook) משלו. לכל שינוי יש מפרט וכרטיס המתעד כיצד הוא אומת. מיגרציות מסד הנתונים נשמרות בתוך מסד הנתונים שהן מנהלות, כך שהן שורדות שחזור. השחזורים נבדקים מקצה לקצה, וכל התשתית מתוארת בטופולוגיה מפורסמת.

איך אנחנו מאבטחים זאת איך יוצאים מרכז האמון

תלויות

על מה כל מערכת בנויה

כל שורה מציגה צורך, את המערכת שמטפלת בו, ואת הפלטפורמות מהקטלוג שלנו שעליהן הוא פועל.

  1. ספרי החשבונות

    Ledger

    Auth, PostgreSQL

  2. מפרטים ובקרת שינויים

    Tracker

    issuedb-cli + EARS, Identity

  3. רשימת רכיבים (bill of materials) ו-SBOM

    Provenance

    Auth, PostgreSQL

  4. הרשומה המסחרית (CRM)

    Trace

    Ledger, Auth

  5. תיעוד וספרי הפעלה (runbooks)

    מאגר הידע

    Auth, TokenGate

  6. דואר אלקטרוני של החברה

    Webmail

    RODMENA Mail API, Identity

העמודה האחרונה מגיעה מקטלוג המוצרים שלנו. הפלטפורמות שאנחנו מוכרים הן אלה שאנחנו מסתמכים עליהן כדי להוציא חשבוניות, לספק מוצרים ולנהל רשומות. ראו כיצד הפלטפורמות משתלבות זו בזו.

לתאם סיור מודרך

נוכל לעבור איתכם על כל אחת מהמערכות הללו, או לשלוח את הטופולוגיה, המדיניות והצהרת היכולות עבור חבילת הרכש שלכם.