סיפור האבטחה של WhatsApp טוב יותר מרוב הערוצים, אבל לא מושלם. אם אתה מטפל בנתוני לקוחות — הזמנות, PII, מידע תשלום — עליך להבין בדיוק מה מוגן ומה לא.
מה באמת אומרת הצפנה מקצה לקצה
כל הודעת WhatsApp היא מוצפנת מקצה לקצה: רק המכשירים של השולח והמקבל יכולים לפענח את התוכן. לא WhatsApp, לא Meta, לא ספק האינטרנט שלך, לא צו בית משפט לשרתי Meta.
מוצפן במעבר:
- הודעות טקסט
- תמונות, סרטונים, הודעות קוליות, מסמכים
- שיחות קול ווידאו
- שיתופי מיקום
- צ'אטים קבוצתיים
לא מוצפן:
- גיבויי ענן — אם אתה מגבה ל-iCloud או Google Drive בלי ההצטרפות של WhatsApp ל"גיבויים מוצפנים מקצה לקצה", הגיבוי מפוענח במנוחה בשרתי Apple או Google.
- מטא-נתונים — WhatsApp יודעת מי שלח הודעה למי ומתי, גם אם לא מה.
- הודעות Business API — הודעות שנשלחות דרך ה-WhatsApp Business API עוברות דרך ספק ה-API (Twilio, MessageBird), שיכול טכנית לראות אותן. הצפנת E2E היא בין הלקוח לספק ה-API, לא בין הלקוח לעסק.
מה Meta יכולה לראות
גם עם הצפנה, Meta רואה:
- מספר הטלפון, שם, תמונת פרופיל וטקסט "אודות" שלך.
- עם מי אתה מתכתב וכמה תדיר (גרף אנשי קשר).
- מתי אתה מקוון.
- דגם המכשיר, מערכת ההפעלה וגרסת האפליקציה.
- כתובת IP ומיקום משוער.
- אם הפעלת "אישורי קריאה", העובדה שקראת הודעה.
Meta משתמשת במטא-נתונים אלה לזיהוי ספאם, שיפורי מוצר, ו — באזורים מסוימים — טרגוט מודעות ב-Facebook ו-Instagram (במיוחד WhatsApp Business).
בקרות קריטיות לעסק להפעיל
1. אימות דו-שלבי (חיוני)
מונע ממישהו לגנוב את המספר שלך באמצעות SIM swap ולהשתלט על ה-WhatsApp שלך.
- WhatsApp → הגדרות → חשבון → אימות דו-שלבי → הפעל.
- הגדר קוד PIN בן 6 ספרות שתזכור.
- הוסף אימייל לשחזור PIN.
בלי זה, SIM swap = השתלטות מלאה על WhatsApp של מספר העסק שלך. איתו, התוקף צריך גם את ה-PIN.
2. גיבויים מוצפנים מקצה לקצה
גיבויים סטנדרטיים ל-iCloud/Google Drive לא מוצפנים. הפעל גיבויי E2E:
- הגדרות → צ'אטים → גיבוי צ'אטים → גיבוי מוצפן מקצה לקצה → מופעל.
- שמור את מפתח השחזור בן 64 הספרות (או הגדר סיסמה).
עכשיו אפילו Apple, Google, או צו בית משפט לא יכולים לקרוא את הגיבויים שלך.
3. בקרת סשן
- הגדרות → מכשירים מקושרים.
- ראה כל מכשיר שבו WhatsApp Web / desktop מחוברים.
- התנתק מכל אחד שאתה לא מזהה.
- חזור על זה חודשית.
4. הגדרות פרטיות
- נראה לאחרונה ומקוון: אנשי הקשר שלי (לא "כולם") למספר עסק, או "אף אחד" אם אתה לא רוצה שלקוחות ידעו מתי אתה מקוון.
- תמונת פרופיל: אנשי הקשר שלי (או "כולם" אם אתה רוצה שלקוחות יראו לוגו מקצועי).
- אישורי קריאה: מופעל לעסק — לקוחות מעריכים לדעת שראית את ההודעה. מבוטל רק אם אתה מוצף.
- קבוצות: "אנשי הקשר שלי" — מונע מאנשים אקראיים להוסיף אותך לקבוצות ספאם.
5. נעילת מסך (נייד)
- הגדרות → פרטיות → נעילת מסך → דרוש Face ID / טביעת אצבע כדי לפתוח WhatsApp.
- אם מישהו יפתח את הטלפון שלך, הוא עדיין לא יוכל לראות את צ'אטי העסק שלך.
שמירת נתוני לקוחות — שיקולים משפטיים
אם אתה מטפל בנתונים אישיים של לקוחות באיחוד האירופי (GDPR) או לקוחות בקליפורניה (CCPA), זרימת ה-WhatsApp שלך כפופה לחוקים אלה:
- הסכמה: אל תוסיף לקוחות לרשימות ברודקאסט בלי הצטרפות מפורשת.
- זכות להישכח: אם לקוח מבקש ממך למחוק את נתוניו, מחק את הצ'אט וגם את הגיבויים.
- שמירת נתונים: אל תשמור צ'אטים לנצח. הגדר מדיניות (למשל 12 חודשים אחרי רכישה) וייצא/מחק לפי לוח.
- נתונים רגישים: לעולם אל תשלח מספרי כרטיסי אשראי, תעודות מזהות ממשלתיות, או מידע רפואי דרך WhatsApp אלא אם אתה על ה-API עם הגדרת תאימות תקינה.
טעויות אבטחה נפוצות
- שיתוף מספר WhatsApp Business בצוות דרך שיתוף מסך. כולם רואים כל צ'אט. עבור ל-API או השתמש ב-iPad משותף עם בקרת גישה קפדנית.
- צילום מסך של צ'אטים ל-CRM. צ'אטים יכולים לכלול נתונים אישיים — צילומי מסך מצטברים בגלריות הטלפון שמתגבות לענן. הוצא טקסט בלבד, לא צילומי מסך.
- שימוש ב-WhatsApp Web במחשבים ציבוריים. אם אתה שוכח להתנתק, לאדם הבא יש גישה מלאה לתיבת הדואר. הפעל "התנתק בסגירת דפדפן" או פשוט אל תעשה את זה.
- שליחת סיסמאות או קודי 2FA דרך WhatsApp. WhatsApp לא מיועדת כמנהל סודות. השתמש בכלי סיסמאות תקין.
- התעלמות מהתראת "אימות טלפון". הפעל אימות דו-שלבי היום.
מה להגיד ללקוחות
אם לקוחות שואלים "האם WhatsApp מאובטחת?", התשובה הכנה:
"כן — הודעות בינך לבינינו מוצפנות מקצה לקצה, כלומר אפילו WhatsApp לא יכולה לקרוא אותן. עם זאת, אנחנו שומרים יומני צ'אט לרישומי הזמנות. אם תעדיף ערוץ מאובטח יותר ל[תשלום / מידע רגיש], נוכל להשתמש ב[חלופה]."
שקיפות בונה אמון.
צור את קישור ה-WhatsApp שלך → יוצר קישורי WhatsApp החינמי.