מה יוצא מהמכשיר
הספרים שלכם חיים במכשיר. הטבלה מפרטת כל דבר שעוזב אותו, מה גלוי למי שמקבל, ומה מוצפן במפתח שרק לכם יש. ⛔ סכומים, שמות בתי עסק ויתרות לעולם אינם יוצאים בגלוי. שמות קטגוריות-על יוצאים רק בתיק למלווה, מוצפנים למפתח שלו.
| לאן | מה | מה גלוי | מוצפן? | מתי |
|---|---|---|---|---|
| Firebase Auth (גלובלי) | כתובת המייל שלכם, מזהה חשבון | כן | לא (זהו החשבון) | כניסה |
| Firestore (האיחוד האירופי) | הפרופיל: שם תצוגה (מ-Google או מהרישום), תפקיד, מזהה המרחב | כן | לא | הרשמה, הצטרפות |
| Firestore (האיחוד האירופי) | מסמך המרחב: רשימת מזהי החברים ומועד היצירה | כן | לא | פתיחת המרחב, הצטרפות |
| Firestore (האיחוד האירופי) | פעולות בספר: הוצאות, הכנסות, החלטות | מזהה, זמן שרת, מזהה מכשיר, מי כתב, והאם ההיקף של המרחב או פרטי | כן, במפתח המרחב (או האישי) | כל שינוי |
| Firestore (האיחוד האירופי) | מעטפת השחזור של כל חבר: המפתח עטוף בקוד השחזור שלו | ציפר בלבד | כן, בקוד השחזור | פתיחת המרחב, הצטרפות |
| Firestore (האיחוד האירופי) | הזמנה: מזהה המרחב, מי יצר, תפוגה. ⛔ המפתח שבקישור לעולם לא | כן (לשרת בלבד) | לא | יצירת קישור הזמנה |
| Firebase Storage (האיחוד האירופי) | תצלומי מצב של הספרים המשותפים | שם קובץ עם תאריך | כן, במפתח המרחב | יומי, ידני, ובכל סגירה |
| Cloud Functions (האיחוד האירופי) | פתיחת מרחב, קבלת הזמנה, מחיקת החשבון | מזהי מרחב והזמנה | תעבורה בלבד | פעם אחת לכל פעולה |
| reCAPTCHA Enterprise (Google) | אות שהדפדפן אמיתי | לפי מדיניות Google | תעבורה | טעינת האפליקציה |
| Firestore (האיחוד האירופי) | המלווה: הצמדה (מזהה המרחב ומזהה המלווה) | כן: שיש הצמדה, ומתי נוצרה | לא (אין בה מידע כספי) | הצמדה למלווה |
| Firestore (האיחוד האירופי) | התיק המקצועי למלווה: ציון ורכיביו, מגמה לפי קטגוריה-על, מצב מעטפות באחוזים, נושאים פתוחים, משימות וסימני קריאה (הטקסט שכתבתם, ספרות ממוסכות). ⛔ לא תנועות, לא בתי עסק, לא יתרות | שיש שיתוף, למי, ומתי הוא פג | כן, למפתח של המלווה בלבד | «פתיחת תיק למפגש» (4 שעות); ציון יומי רק אם הסכמתם |
| Firestore (האיחוד האירופי) | פרופיל מלווה (למלווים בלבד): מפתח ציבורי ושם תצוגה | כן, לכל מחובר שיודע את קוד המלווה | לא (מפתח ציבורי) | כניסת המלווה לפורטל |
| Firestore (האיחוד האירופי) | דחיפות: אסימון המכשיר, ותזכורות מתוזמנות (סוג + תאריך בלבד) | שיש מכשיר עם דחיפות; שסוג תזכורת X נופל בתאריך Y | לא (אין בהן סכום ולא שם) | הפעלת דחיפות, פתיחת האפליקציה |
| Cloud Functions ⟵ FCM (Google, ואפל למכשירי אפל) | הודעת דחיפה: סוג אירוע בלבד, נוסח מקטלוג סגור | כן: «יש הצעה חדשה שמחכה לך», ⛔ בלי סכום ובלי שם | תעבורה בלבד | הצעה, מחלוקת, משימה, ותזכורות |
| Cloud Functions (האיחוד האירופי) ⟵ Vertex AI (Google, אזור האיחוד) | קבלה שצילמתם או העברתם במייל: התמונה בלבד, בלי מזהה מרחב | לספק המודל: התמונה, בזמן הקריאה בלבד; אינה נשמרת | תעבורה בלבד | צילום קבלה או העברה למייל (כשהיכולת מופעלת) |
| Firestore (האיחוד האירופי) | קבלות מהמייל: כתובת ההעברה (token ⟵ מרחב), מפתח ציבורי של התיבה, ומה שנקרא מהקבלה (סכום, תאריך, בית עסק) | שיש כתובת ומפתח; הקבלה עצמה: ציפר בלבד | הקריאה: כן, למפתח שרק המכשיר שלכם מחזיק | יצירת הכתובת, כל קבלה שמגיעה |
| Firestore (האיחוד האירופי) | המנוי: מזהה הזמנה, המוצר, הסכום כולל מע"מ, מצב התשלום ומועד הזכאות | כן (לשרת בלבד; מסמך המרחב מציג את המסלול והתוקף) | לא (אין בהם תוכן מהספרים) | לחיצה על «לתשלום», ואישור מ-Cardcom |
| Cardcom (ישראל, ספק הסליקה) | שם המוצר, הסכום (אחרי קופון, אם היה), מזהה ההזמנה וכתובת המייל שלכם (לחשבונית) | כן, ל-Cardcom | תעבורה בלבד | מעבר לדף התשלום. ⛔ פרטי הכרטיס מוזנים אצל Cardcom, לא אצלנו |
| Cloud Functions ⟵ Firestore (האיחוד האירופי) | קוד קופון שהקלדתם: עובר לשרת לבדיקה. על ההזמנה נשמרים הקוד וההנחה; במסמך הקופון (`coupons`, לשרת בלבד) נשמרים מונה השימושים, מזהה ההזמנה שתפסה אותו, ובקופון «פעם אחת לחשבון» גם מזהה המשתמש שפדה (`usedByOwners`) | כן (לשרת בלבד). ⛔ לא מייל, לא שם | לא (אין בהם תוכן מהספרים) | «בדיקת הקוד» ו«לתשלום» במסך המנוי |
| Google Drive (חשבון Google שלכם, לא שלנו) | אותם תצלומי מצב מוצפנים, בתיקייה «כלכלן» (רק קבצים שהאפליקציה יצרה) | שם התיקייה, ושם קובץ: קידומת קצרה של מזהה המרחב, תאריך וסוג התצלום | כן, במפתח המרחב | רק אם חיברתם Drive במסך «הנתונים שלכם», ורק מקליק |