UbuntuDebian

הגן על השרת שלך. כל ההתקפות והשינויים בפאנל אחד.

לוח אבטחה בהתקנה עצמית לשרתי Ubuntu ו-Debian: IDS/IPS, אנטי-וירוס, WAF, ביקורת, בקרת שלמות והתראות — ללא ענן וללא סוכן. הלוח לא רק מציג אירועים: לכל בעיה שנמצאה הוא מספק פקודה מוכנה שנותר רק להעתיק ולהריץ.

  • הנתונים לא עוזבים את השרת שלך
  • 18+ מודולי הגנה בפאנל אחד
  • התקנה תוך דקות
  • מוניטור ואזור אישי ב-34 שפות
  • כלי ההגנה ממשיכים לפעול גם לאחר תום הרישיון
0 מודולי הגנה
0 כתובות IP ברשימה השחורה
0 jail פעילים
0 הגנה ללא הפסקה
0 שפות ממשק
הכול בלוח בקרה אחד

מה מציג Arcivéo

Arcivéo אוסף נתונים מכלי האבטחה המותקנים בשרת שלך ומציג אותם במקום אחד — עם סטטוסים ומדדים ברורים.

51 672 חסימות

Fail2ban

חסימה אוטומטית של brute force והתקפות

עוד פרטים כווץ

Fail2ban קורא את יומני השירותים וחוסם כתובות שנכשלות באימות. הלוח מציג את כל ה־jails במסך אחד: כמה כתובות חסומות כעת, כמה מאז הפעלת השירות ואיזה jail תפס אותן. jail שלא תפס דבר נראה בבירור כמו jail פעיל — לרוב זה אומר שהוא קורא את קובץ היומן הלא נכון.

100k+ IP ברשימה

IPset · IPSUM

רשימה שחורה מונעת של כתובות IP

עוד פרטים כווץ

IPSUM — רשימת כתובות המתעדכנת מדי יום, כתובות שזוהו בהתקפות על שרתים אחרים. Ipset מחזיק אותה בזיכרון הליבה, כך שבדיקה של מאות אלפי כתובות אינה מעמיסה על חומת האש. הפאנל מציג את גודל הרשימה ואת מועד העדכון האחרון: זו הגנה לפני הניסיון הראשון — הכתובת נחסמת עוד לפני שתגיע לשירות.

82/100 אינדקס

Lynis

ביקורת אבטחה עם ציון מדד

עוד פרטים כווץ

Lynis מריץ מאות בדיקות תצורה ומפיק hardening index — ציון מתוך 100. הלוח מנתח את הדוח ומציג אזהרות והמלצות יחד עם מזהה הבדיקה, כדי שתוכל לבדוק מה משמעות כל אחת. 100 מתוך 100 אינו היעד: חלק מההמלצות נכתבו לתרחישים שאינם קיימים בשרת שלך.

WAF פעיל

ModSecurity

WAF: הגנה על יישומי ווב מפני התקפות

עוד פרטים כווץ

ModSecurity עם ערכת הכללים OWASP CRS מסננת בקשות HTTP בתוך שרת האינטרנט — כבר לאחר הפענוח, במקום שבו תוכן הבקשה גלוי. הפאנל קורא את יומן הביקורת: איזו בקשה נחסמה, איזה כלל הופעל, מה היה ציון החריגה ומהיכן הגיעה הבקשה. מסתכלים כאן בעיקר בגלל התראות שווא: אותו כלל שתופס שוב ושוב את הטופס שלכם עצמו.

IDS פעיל

Suricata

ניתוח תעבורה IDS/IPS ברשת

עוד פרטים כווץ

Suricata מנתחת את תעבורת הרשת לפי חתימות ורושמת ממצאים ב-eve.json. הפאנל קורא את הקובץ ישירות בשרת ומציג התראות של 24 השעות האחרונות, מקובצות לפי קטגוריות — ללא Elasticsearch ו-Kibana, שעל VPS יחיד שוקלים יותר מהמכונה המנוטרת. התקנה חדשה שותקת עד שירוץ לפחות פעם אחת suricata-update: עדיין אין בה כללים.

CTI פעיל

CrowdSec

הגנה קולקטיבית לפי מוניטין IP

עוד פרטים כווץ

CrowdSec מנתח את היומנים לפי תרחישים ומקבל החלטות חסימה, תוך הישענות גם על כתובות שדווחו על ידי משתתפים אחרים ברשת — לעיתים קרובות התוקף כבר מוכר. הפאנל מציג את ההחלטות הפעילות עם התרחיש והזמן שנותר, ולצידן את ה-bouncer-ים הרשומים שמבצעים החלטות אלה. אם הרשימה השנייה ריקה, CrowdSec רק מתריע ואינו חוסם דבר.

0 קריטיות 24ש

Falco

ניטור התנהגותי של הליבה וה-runtime

עוד פרטים כווץ

Falco עוקב אחר קריאות מערכת ומעלה התראה כאשר תהליך עושה משהו שאינו מעניינו: מפעיל מעטפת משרת אינטרנט, כותב לספריית הקבצים הבינאריים של המערכת, פותח חיבור יוצא בלתי צפוי. הפאנל מציג התראות עם עדיפות, הכלל שהופעל ושורת הפקודה של התהליך. אין צורך ב-Kubernetes — בשרת רגיל Falco פועל באותו אופן.

0 איומים

ClamAV

אנטי-וירוס וסריקת קבצים יומית

עוד פרטים כווץ

אנטי-וירוס ב-Linux אינו מגן על הקבצים הבינאריים שלו עצמו, אלא על מה שמגיע לשרת מבחוץ: web shells דרך טופס העלאה, קבצים מצורפים דרך שרת הדואר, מטענים בתיקיות זמניות. הפאנל מציג את מועד הבדיקה האחרונה, מה היא מצאה — והשדה החשוב מכול — את גיל מסד החתימות. ClamAV עם חתימות בנות שבוע יוצר מראית עין של הגנה ותו לא.

OK שינויים

AIDE

בקרת שלמות מערכת הקבצים

עוד פרטים כווץ

AIDE יוצר טביעת אצבע קריפטוגרפית של מערכת הקבצים ומדווח מה השתנה מאז הבדיקה הקודמת — ומשיב על השאלה שכלים אחרים מתחמקים ממנה: במה הם נגעו. הפאנל מציג שלוש רשימות: קבצים שנוספו, שהשתנו ושנמחקו, לצד מאפיינים שאינם תואמים. הדוח הבוקרי הנפוץ ביותר נובע מעדכוני חבילות שרצו בלילה — השוו את השעות ובנו מחדש את מסד הנתונים.

Log פעיל

auditd

ביקורת מערכת של אירועים וגישה

עוד פרטים כווץ

דמון הביקורת מתעד בדיוק את האירועים שהתבקש לתעד: שינויים ב-‎/etc/passwd וב-‎/etc/shadow, עריכות ב-sshd_config, הרצת קבצים בינאריים להסלמת הרשאות. הלוח מציג את הכללים הטעונים כרגע, הנתיבים במעקב ואירועים עדכניים עם התהליך והתוצאה. לראות את הכללים חשוב לא פחות מהאירועים: ערכה ריקה היא הסיבה השכיחה ביותר לכך ש-auditd נראה פעיל אך אינו מתעד דבר בעל ערך.

ON פעיל

UFW

חומת אש רשתית מנוהלת

עוד פרטים כווץ

UFW חוסך את התחביר של iptables, אך אינו עוזר להבין ערכת כללים חודשים לאחר מכן. הפאנל מציג את הכללים עם הפעולה, הפורט, הפרוטוקול והמקור, ומבליט בראש את מדיניות ברירת המחדל לתעבורה נכנסת ויוצאת — דווקא עליה נוטים לשכוח. ערכת כללים שנראית מחמירה לא שווה דבר אם מדיניות ברירת המחדל נותרה על allow.

Scan פעיל

PSAD

זיהוי סריקת פורטים

עוד פרטים כווץ

מי שסורק פורטים לא משאיר אף ניסיון כניסה כושל, ולכן Fail2ban לא מזהה אותו. PSAD סוגר את הפער הזה: הוא קורא את רשומות חומת האש על תעבורה שנחסמה ומעריך את הממצאים. הפאנל מציג את הכתובות המסומנות, רמת סיכון מ-1 עד 5, מספר החבילות והפורטים. ללא כלל תיעוד בחומת האש, PSAD שותק — וזו הסיבה הרגילה לעמוד ריק לאחר ההתקנה.

83 ימים

SSL

בקרת תוקף אישורים

עוד פרטים כווץ

חידוש אוטומטי פתר את רוב הבעיה ויצר גרסה שקטה יותר שלה: התעודות מחדשות את עצמן — עד ליום שבו הן מפסיקות, והמבקר הוא הראשון שמגלה זאת. הפאנל מפרט את התעודות שהשרת מגיש: המנפיק, תאריך התפוגה, מספר הימים שנותרו. פחות משלושים יום לתעודה עם חידוש אוטומטי משמעו שהחידוש כבר זמן מה נכשל בשקט.

1 532 היום

Attack Map

מיקום גאוגרפי של מקורות התקיפה על המפה

עוד פרטים כווץ

המפה ממפה את הכתובות שהשרת שלכם עצמו חסם, ממופות לרמת מדינות ובקנה מידה לפי מספר הפגיעות. אלה אינם נתוני איומים שנרכשו ממקור חיצוני: כל נקודה היא תעבורה שהגיעה למכונה הזו. התועלת של המפה מתגלה לאורך זמן: ריכוז מרשת אחת מציין בדרך כלל תוקף יחיד שעובר על רשימה, ואילו פיזור אחיד הוא רעש אינטרנט רגיל.

Daily פעיל

Logwatch

ניתוח וסיכום יומי של הלוגים

עוד פרטים כווץ

Logwatch מרכז את יומני היממה לדוח אחד ושולח אותו בדוא"ל — שם, כעבור שבועיים, הוא נוחת בתיקייה שאיש אינו מציץ בה. הבעיה מעולם לא הייתה המידע, אלא ההגעה שלו. הפאנל שומר את הדוחות על השרת ומציג אותם בעמודים, עם ארכיון של הימים הקודמים: יום אחד מספר מה קרה, ושבוע מספר מה השתנה.

Up פעיל

Monit

בקרת זמינות השירותים

עוד פרטים כווץ

Monit עוקב אחר תהליכים, קבצים, מערכות קבצים וצמתים, ומפעיל מחדש כל דבר שנמצא שבור. הפאנל מציג כל בדיקה עם המצב הנוכחי, אובייקט המעקב ומספר ההתערבויות. מונה ההפעלות מחדש הוא השדה הכנה ביותר: שירות שהופעל מחדש ארבעים פעם אינו תקין — הוא קורס שוב ושוב, וההפעלות מחדש רק מסתירות זאת.

3 מפתח

WebAuthn 2FA

כניסה באמצעות מפתחות אבטחה חומרתיים

עוד פרטים כווץ

כניסה לפאנל באמצעות מפתח חומרה, Touch ID או Face ID במקום סיסמה שנייה. המפתח מאמת את הדומיין ברמת הפרוטוקול, ולכן עותק של דף הכניסה בכתובת דומה לא יעבוד — אין לפישינג מה ליירט. אפשר להגדיר כמה מפתחות, לכל אחד שם ומועד שימוש אחרון משלו, ולבטל כל אחד מהם בנפרד.

2 פורט כלפי חוץ

Net Monitor

בקרת ממשקים ופורטים פתוחים

עוד פרטים כווץ

מה נגיש מבחוץ במכונה הזו הוא שאלת האבטחה המועילה ביותר, ואת פלט ss צריך לקרוא מחדש בעיניים בכל פעם. הפאנל מציג שקעים מאזינים עם פורט, פרוטוקול, כתובת האזנה ותהליך, ומתחת — חיבורים שנוצרו. כדאי לקרוא קודם את כתובת ההאזנה: שירות על 127.0.0.1 נגיש רק מהמכונה עצמה, ואותו שירות על 0.0.0.0 — לכל האינטרנט.

24h היסטוריה

Performance

מדדי CPU/RAM/רשת/דיסק, היסטוריה של 24 שעות

עוד פרטים כווץ

Top עונה על השאלה מה קורה בשנייה הנוכחית, אבל בדרך כלל שואלים על מה שקרה בלילה שעבר. האספן מוסיף שורה למסד הנתונים אחת לחמש דקות, והדף מצייר לפיה את היממה האחרונה: load average, CPU ו-I/O wait בנפרד, זיכרון ו-swap, רשת, דיסק, חיבורי TCP ומזהי קבצים. כדאי לקרוא את הגרפים בזוגות: I/O wait גבוה כשה-CPU רגוע פירושו שהשרת ממתין לדיסק, ואין טעם להוסיף ליבות מעבד.

SMART פעיל

Disk & SMART

תקינות דיסקים (SMART) ותפוסת מחיצות

עוד פרטים כווץ

צרות הדיסק הן שתיים, והן שונות זו מזו: כונן שמתחיל להתקלקל, ומערכת קבצים שמתמלאת וגוררת אחריה את השירותים. הפאנל מכסה את שתיהן — תפוסת המחיצות, מאפייני SMART וטמפרטורה. שלושה מאפיינים מנבאים כשל: סקטורים ממופים מחדש, ממתינים ובלתי ניתנים לתיקון במצב לא מקוון. בנפרד מוצגים inode — הם נגמרים לפני השטח הפנוי ומסבירים כתיבות שנכשלות בדיסק שיש בו שטח פנוי.

MAC פעיל

AppArmor

בקרת גישה מחייבת (AppArmor/SELinux)

עוד פרטים כווץ

בקרת גישה מנדטורית קובעת מה מותר לתוכנית, ללא תלות בהרשאות המשתמש שהפעיל אותה. AppArmor מותקן ברוב שרתי Ubuntu ו-Debian, וברבים מהם אינו מגביל כמעט דבר. הפאנל מציג את הפרופילים הטעונים עם המצב שלהם, תהליכים תחת הגבלה, ולא פחות מעניין — תהליכים ללא פרופיל כלל. פרופיל במצב complain רק מתעד מה היה חוסם; רק enforce מגביל בפועל.

שמות המוצרים והסימנים המסחריים שייכים לבעליהם. Arcivéo אינו מזוהה איתם ואינו מפיץ את התוכנה שלהם — הלוח מציג נתונים של כלים המותקנים בשרת שלך.

התחלה

שלושה צעדים לשליטה בשרת

הפאנל פועל על השרת שלך — הנתונים לא מגיעים אלינו.

מה הפאנל שולח החוצה
01

התקנה

העתיקו את הפקודה מהאזור האישי והריצו אותה על השרת — תוכנית ההתקנה תתקין ותגדיר הכול בעצמה.

02

פתח את הדשבורד

Fail2ban, Suricata, ClamAV, ModSecurity ועוד — כל מודולי ההגנה בממשק אחד.

03

מעקב

לוח בקרה אחוד, מפת התקפות והתראות שוטפות על אירועים.

הגנה

ניטור ואבטחת שרתים

מוצר נפרד של Arcivéo: כל אמצעי ההגנה של שרת ה-Linux שלך — במעקב בלוח בקרה אחד.

התראות

התרעות על אירועי אבטחה וחריגה מסף עומס (מעבד/זיכרון/דיסק) — לשרת שלכם, ל-Telegram או למייל. התדירות נקבעת לפי תזמון ה-cron שלכם.

Self-hosted

הכול פועל על שרת ה-Linux שלך — הנתונים והמפתחות לא עוזבים את השרת.

הצפנה

AES-256 לנתונים רגישים ואחסון מאובטח.

WebAuthn 2FA

כניסה באמצעות מפתחות חומרה וביומטריה — בלי סיסמאות.

34 שפות

ממשק המוניטור, האזור האישי ודף הנחיתה מתורגמים ל-34 שפות.

צפו בלוח הבקרה בפעולה

דמו פתוח מציג את ממשק הניטור האמיתי עם נתוני בדיקה — ללא הרשמה.

פתיחת מוניטור הדגמה
אחסון עצמאי

דרישות

ב-VPS נקי תוכנית ההתקנה מקימה בעצמה את שרת הווב, PHP ומסד הנתונים; מראש הם נדרשים רק בהתקנה ידנית.

שרת Linux

Ubuntu 22.04+ או Debian 12+

Ubuntu / Debian

משאבי שרת

פרופיל קל: 1 vCPU ו-2 GB; פרופיל מלא: 2 vCPU ו-4 GB

1–2 vCPU · 2–4 GB RAM

מסד נתונים

MySQL 5.7+ או MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 עם מטעין ionCube — נדרש רק לשני קבצים מתוך כמעט 400

PHP 8.1–8.4 · ionCube

שרת אינטרנט

Apache או Nginx

Apache / Nginx

SSL

תעודת HTTPS (Let’s Encrypt)

HTTPS

התקנת לוח אבטחה מסוג self-hosted

בלוג

מאמרים על אבטחת שרתים

מבט מקרוב על הכלים שכבר רצים בשרת שלכם: מה הם מראים, איך קוראים את הפלט שלהם ואיפה בדרך כלל טועים.

עומס השרת: load average, I/O wait ו-swap

מדוע load average של 8 יכול להיות תקין ושל 2 מקרה חירום, מה ההבדל בין מעבד עסוק לבין דיסק שהמערכת ממתינה לו, ומה משמעותו של swap שעולה פעם אחת ולא חוזר לאפס.

לקריאה

על הלוח

01 למה צריך את Arcivéo אם כבר יש לי אחסון ואנטי-וירוס?

חברת האחסון מגנה על התשתית שלה, לא על מה שקורה בתוך השרת שלך. ובוטים תוקפים את ה-VPS מהדקות הראשונות לאחר ההפעלה: ניחוש סיסמאות מסביב לשעון, סריקות פורטים, ניסיונות להעלות תוכנה זדונית. Arcivéo מאחד את ההתקפות האלה ואת פעולתם של 18+ כלי הגנה בלוח בקרה אחד — במקום עשרות קונסולות.

02 אני לא מנהל מערכת — אסתדר?

כן. הכנת השרת היא פקודה אחת מהאזור האישי: העתיקו אותה, הדביקו בקונסולת השרת, ו-Arcivéo יתקין בעצמו את ה-web stack, מסד הנתונים, ionCube וכל מודולי ההגנה. לאחר מכן הפאנל מותקן לפי הוראות שלב-אחר-שלב מהאזור האישי: העלאת קבצים, מילוי config.php, יצירת מסד נתונים, הנפקת SSL, הפעלת רישיון — רשימת משימות מוכנה שבה כל שלב מפורט. מכאן העבודה מתבצעת בפאנל הווב: מצב המודולים, דוחות והתראות. אם משהו לא תקין במודול, הפאנל מציג פקודה מוכנה — מספיק להעתיק אותה לטרמינל. נדרשים: VPS עם Ubuntu או Debian עם גישת root ויכולת להתחבר אליו דרך SSH. אם השרת כבר מריץ אתרים — בחרו בפרופיל «שרת מוגדר»: מותקן רק מה שחסר, חומת האש שלכם, fail2ban, SSH והדואר נשארים כפי שהם, והרצה יבשה תציג את כל השינויים מראש.

03 אפשר לנסות לפני הרכישה?

כן. פתחו את הדמו החי בכתובת demo.arciveo.com — לוח בקרה מלא ופעיל על נתוני בדיקה, ללא הרשמה וללא תשלום. התרשמו מהממשק, מהמודולים ומהדוחות לפני הרכישה.

יש גם גרסה חינמית, FREE — ‏UFW, fail2ban ובדיקות בסיסיות של השרת, מותקנת בפקודה אחת.

04 באילו שפות זמינה הפאנל?

המוניטור, האזור האישי my.arciveo.com ודף הנחיתה arciveo.com מתורגמים ל-34 שפות: אנגלית, גרמנית, צרפתית, ספרדית, סינית, יפנית ועוד. השפה מזוהה אוטומטית לפי הדפדפן ומתחלפת בלחיצה אחת.

השרת והנתונים שלך

05 זה ענן או השרת שלי?

רק השרת שלך. Arcivéo היא לחלוטין self-hosted: מותקנת על ה-VPS, ה-VDS או השרת הייעודי שלך על Linux. הלוח פועל באופן עצמאי ואינו פונה לשרתים שלנו — אפילו הרישיון נבדק אופליין, לפי חתימה דיגיטלית. הלוגים ונתוני הניטור נשארים אצלך: אנחנו לא רואים אותם, לא שומרים אותם ולא מעבירים אותם לאף אחד.

06 מה הפאנל שולח החוצה?

רק מה שהפעלתם בעצמכם: התראות ל-Telegram, לדואר או ל-webhook וסיכום לאזור הלקוחות. בלי שום הגדרה הפאנל פותח רק שני חיבורים: הוא בודק את תוקף תעודות ה-SSL של הדומיינים שלכם ומחפש תת-דומיינים ביומני התעודות הציבוריים של crt.sh. הרשימה המלאה, עם מה בדיוק יוצא בכל מקרה, נמצאת בדף אבטחה ונתונים.

07 מה מוצפן ב-ionCube ולמה?

מתוך כמעט 400 קבצים של הלוח, ionCube מצפין רק שניים — בדיקת הרישיון והפקת הדוח. הסיבה אחת: להגן על הרישיון מפני העתקה. על השרת הזה נמצאים העסק שלך והנתונים של הלקוחות שלך, ולכן לא הסתרנו מה הלוח עושה בו: הקבצים המוצפנים רק קוראים נתונים, וכל מה שמשנה את המערכת — תוכנית ההתקנה, סקריפטי המערכת, משימות ה-cron — פתוח. הלוח אינו רץ כ-root: בפתיחת /etc/sudoers.d/monitor תוצג הרשימה המלאה של מה שמותר לו לעשות בהרשאות מוגברות. הרישיון נבדק בשרת שלך, ללא קשר איתנו.

08 האם זה לא יעמיס על השרת?

הפאנל עצמו קל: הוא רק אוסף ומציג נתונים. את הזיכרון תופסים כלי ההגנה — כ-2.5 GB בפרופיל המלא, מתוכם כ-1 GB לאנטי-וירוס ClamAV לבדו. לכן הפרופיל המלא דורש שרת עם 4 GB RAM לפחות; ל-VPS קטנים יותר יש את הפרופיל הקל — מ-2 GB, בלי מערכות זיהוי החדירות הכבדות. העומס האמיתי נראה בפאנל עצמו: אזור Performance מציג CPU, RAM, דיסק ורשת ל-24 שעות.

רישיון ותשלום

09 מה כלול ברישיון אחד?

הפאנל בשלמותו, ללא חלוקה לתוכניות: ניטור של כל 18+ המודולים — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, בקרת SSL/SSH, מפת התקפות, Security Score והתראות ב-Telegram וב-Email. כלי ההגנה עצמם הם תוכנה חופשית ומותקנים על השרת שלך; הרישיון משלם עבור הפאנל שמרכז את כל הנתונים שלהם במקום אחד. ללא תוספת תשלום עבור «פרימיום».

10 כיצד בנוי הרישיון?

רישיון אחד — שרת או דומיין אחד. זמין לחודש, 3 חודשים, 6 חודשים ושנה. לאורך כל התקופה מתקבלים עדכונים והתראות מלאות; אפשר לחדש בכל עת בלי התקנה מחדש.

11 מה קורה כאשר הרישיון פג?

שום דבר לא נכבה. ההגנה מתבצעת על ידי הכלים שעל השרת עצמו, והם ממשיכים לפעול, וכך גם איסוף הנתונים. לוח המחוונים נשאר זמין, ודפי המודולים והדוח המפורט נפתחים שוב לאחר החידוש. הנתונים וההגדרות שלכם נשמרים. ההתראות ממשיכות להגיע, אבל בגרסה מקוצרת.

12 אילו אמצעי תשלום קיימים?

התשלום מתקבל דרך ספקי תשלום אמינים. ניתן לשלם בכרטיס או במטבע קריפטוגרפי. כל התשלומים מוצפנים במלואם, ואין לנו גישה לנתוני הכרטיסים שלך. הגישה ניתנת מיידית לאחר התשלום.

13 האם אפשר לקבל החזר כספי?

תוך 14 ימים, כל עוד הרישיון לא הופעל והחבילה לא הורדה — קובץ שהורד נחשב מוצר שהתקבל. נחזיר את הכסף גם אם הפאנל אינו פועל כמתואר ולא הצלחנו לעזור, או אם החיוב בוצע פעמיים. לכן כדאי לפתוח קודם את הדמו: אינו דורש הרשמה. התנאים המלאים מופיעים במדיניות החזרים.

UbuntuDebian

קחו את אבטחת השרת לשליטתכם

הפעל את Arcivéo היום — התקפות, ביקורת ושלמות קבצים במסך אחד.