מה יוצא מהמכשיר

הספרים שלכם חיים במכשיר. הטבלה מפרטת כל דבר שעוזב אותו, מה גלוי למי שמקבל, ומה מוצפן במפתח שרק לכם יש. ⛔ סכומים, שמות בתי עסק ויתרות לעולם אינם יוצאים בגלוי. שמות קטגוריות-על יוצאים רק בתיק למלווה, מוצפנים למפתח שלו.

לאןמהמה גלוימוצפן?מתי
Firebase Auth (גלובלי)כתובת המייל שלכם, מזהה חשבוןכןלא (זהו החשבון)כניסה
Firestore (האיחוד האירופי)הפרופיל: שם תצוגה (מ-Google או מהרישום), תפקיד, מזהה המרחבכןלאהרשמה, הצטרפות
Firestore (האיחוד האירופי)מסמך המרחב: רשימת מזהי החברים ומועד היצירהכןלאפתיחת המרחב, הצטרפות
Firestore (האיחוד האירופי)פעולות בספר: הוצאות, הכנסות, החלטותמזהה, זמן שרת, מזהה מכשיר, מי כתב, והאם ההיקף של המרחב או פרטיכן, במפתח המרחב (או האישי)כל שינוי
Firestore (האיחוד האירופי)מעטפת השחזור של כל חבר: המפתח עטוף בקוד השחזור שלוציפר בלבדכן, בקוד השחזורפתיחת המרחב, הצטרפות
Firestore (האיחוד האירופי)הזמנה: מזהה המרחב, מי יצר, תפוגה. ⛔ המפתח שבקישור לעולם לאכן (לשרת בלבד)לאיצירת קישור הזמנה
Firebase Storage (האיחוד האירופי)תצלומי מצב של הספרים המשותפיםשם קובץ עם תאריךכן, במפתח המרחביומי, ידני, ובכל סגירה
Cloud Functions (האיחוד האירופי)פתיחת מרחב, קבלת הזמנה, מחיקת החשבוןמזהי מרחב והזמנהתעבורה בלבדפעם אחת לכל פעולה
reCAPTCHA Enterprise (Google)אות שהדפדפן אמיתילפי מדיניות Googleתעבורהטעינת האפליקציה
Firestore (האיחוד האירופי)המלווה: הצמדה (מזהה המרחב ומזהה המלווה)כן: שיש הצמדה, ומתי נוצרהלא (אין בה מידע כספי)הצמדה למלווה
Firestore (האיחוד האירופי)התיק המקצועי למלווה: ציון ורכיביו, מגמה לפי קטגוריה-על, מצב מעטפות באחוזים, נושאים פתוחים, משימות וסימני קריאה (הטקסט שכתבתם, ספרות ממוסכות). ⛔ לא תנועות, לא בתי עסק, לא יתרותשיש שיתוף, למי, ומתי הוא פגכן, למפתח של המלווה בלבד«פתיחת תיק למפגש» (4 שעות); ציון יומי רק אם הסכמתם
Firestore (האיחוד האירופי)פרופיל מלווה (למלווים בלבד): מפתח ציבורי ושם תצוגהכן, לכל מחובר שיודע את קוד המלווהלא (מפתח ציבורי)כניסת המלווה לפורטל
Firestore (האיחוד האירופי)דחיפות: אסימון המכשיר, ותזכורות מתוזמנות (סוג + תאריך בלבד)שיש מכשיר עם דחיפות; שסוג תזכורת X נופל בתאריך Yלא (אין בהן סכום ולא שם)הפעלת דחיפות, פתיחת האפליקציה
Cloud Functions ⟵ FCM (Google, ואפל למכשירי אפל)הודעת דחיפה: סוג אירוע בלבד, נוסח מקטלוג סגורכן: «יש הצעה חדשה שמחכה לך», ⛔ בלי סכום ובלי שםתעבורה בלבדהצעה, מחלוקת, משימה, ותזכורות
Cloud Functions (האיחוד האירופי) ⟵ Vertex AI (Google, אזור האיחוד)קבלה שצילמתם או העברתם במייל: התמונה בלבד, בלי מזהה מרחבלספק המודל: התמונה, בזמן הקריאה בלבד; אינה נשמרתתעבורה בלבדצילום קבלה או העברה למייל (כשהיכולת מופעלת)
Firestore (האיחוד האירופי)קבלות מהמייל: כתובת ההעברה (token ⟵ מרחב), מפתח ציבורי של התיבה, ומה שנקרא מהקבלה (סכום, תאריך, בית עסק)שיש כתובת ומפתח; הקבלה עצמה: ציפר בלבדהקריאה: כן, למפתח שרק המכשיר שלכם מחזיקיצירת הכתובת, כל קבלה שמגיעה
Firestore (האיחוד האירופי)המנוי: מזהה הזמנה, המוצר, הסכום כולל מע"מ, מצב התשלום ומועד הזכאותכן (לשרת בלבד; מסמך המרחב מציג את המסלול והתוקף)לא (אין בהם תוכן מהספרים)לחיצה על «לתשלום», ואישור מ-Cardcom
Cardcom (ישראל, ספק הסליקה)שם המוצר, הסכום (אחרי קופון, אם היה), מזהה ההזמנה וכתובת המייל שלכם (לחשבונית)כן, ל-Cardcomתעבורה בלבדמעבר לדף התשלום. ⛔ פרטי הכרטיס מוזנים אצל Cardcom, לא אצלנו
Cloud Functions ⟵ Firestore (האיחוד האירופי)קוד קופון שהקלדתם: עובר לשרת לבדיקה. על ההזמנה נשמרים הקוד וההנחה; במסמך הקופון (`coupons`, לשרת בלבד) נשמרים מונה השימושים, מזהה ההזמנה שתפסה אותו, ובקופון «פעם אחת לחשבון» גם מזהה המשתמש שפדה (`usedByOwners`)כן (לשרת בלבד). ⛔ לא מייל, לא שםלא (אין בהם תוכן מהספרים)«בדיקת הקוד» ו«לתשלום» במסך המנוי
Google Drive (חשבון Google שלכם, לא שלנו)אותם תצלומי מצב מוצפנים, בתיקייה «כלכלן» (רק קבצים שהאפליקציה יצרה)שם התיקייה, ושם קובץ: קידומת קצרה של מזהה המרחב, תאריך וסוג התצלוםכן, במפתח המרחברק אם חיברתם Drive במסך «הנתונים שלכם», ורק מקליק