सुरक्षा और डेटा

हम सुरक्षा और आपके डेटा को कैसे सँभालते हैं

अधिकांश सौदे तकनीक पर नहीं अटकते। वे खरीद प्रक्रिया में अटकते हैं, सुरक्षा प्रश्नावली के लौटने की प्रतीक्षा में। इसलिए यहाँ उत्तर सार्वजनिक रूप से हैं, एक बार, सबके लिए।

यह वेबसाइट

उससे शुरू कीजिए जिसे आप अभी स्वयं जाँच सकते हैं, अपने ब्राउज़र के डेवलपर टूल खोलकर।

यह साइट क्या नहीं करती

  • कोई कुकी बिल्कुल सेट नहीं करती
  • कोई तीसरे पक्ष की स्क्रिप्ट, फ़ॉन्ट या स्टाइलशीट लोड नहीं करती
  • कोई मानचित्र, वीडियो या सोशल विजेट अंतर्निहित नहीं करती
  • आप जो टाइप करते हैं उसे कहीं संग्रहीत नहीं करती
  • न लॉगिन है, न खाता क्षेत्र, न डेटाबेस

यह क्या करती है

  • एक कड़ी Content-Security-Policy देती है जो किसी बाहरी स्रोत की अनुमति नहीं देती
  • HTTPS अनिवार्य करती है, और किसी अन्य साइट के फ़्रेम में आने से मना करती है
  • आपके ही ब्राउज़र में दो प्राथमिकताएँ रखती है: भाषा और लाइट या डार्क मोड
  • आपके चुनने पर आपकी पूछताछ आपके ही डिवाइस पर व्हाट्सएप या ईमेल को सौंपती है
  • जो फ़ाइल भी आपको भेजती है उसमें कोई कुंजी, पासवर्ड या क्रेडेंशियल नहीं होता

हम कैसे बनाते हैं

वे तरीके जो हम ग्राहकों के सिस्टम पर लागू करते हैं, केवल इस वेबसाइट पर नहीं।

क्रेडेंशियल

रहस्य कोड से और ब्राउज़र से बाहर रहते हैं। वे सर्वर कॉन्फ़िगरेशन में रहते हैं, और जब पहुँच रखने वाला कोई व्यक्ति जाता है तो बदल दिए जाते हैं।

पहुँच

एक साझा लॉगिन के बजाय नामित खाते, भूमिका के अनुसार अनुमतियाँ, और ज़रूरत खत्म होते ही पहुँच हटा दी जाती है।

परिवेश

डेवलपमेंट, टेस्टिंग और प्रोडक्शन अलग रखे जाते हैं। कोई भी वास्तविक ग्राहक डेटा पर परीक्षण नहीं करता।

बैकअप

कॉन्फ़िगर किए गए, निगरानी में, और परीक्षण के रूप में बहाल किए गए। जिस बैकअप को किसी ने बहाल नहीं किया वह बैकअप नहीं, और हम बताएँगे कि पूरी बहाली में वास्तव में कितना समय लगता है।

सर्वर

स्थापना पर सुदृढ़, समय-सारणी पर अपडेट, अलर्ट के साथ निगरानी में, और इस तरह प्रलेखित कि बनाने वाले के अलावा कोई और भी उन्हें चला सके।

निर्भरताएँ

जानबूझकर कम रखी गईं। जोड़ी गई हर लाइब्रेरी भविष्य का दायित्व है और निगरानी योग्य एक संभावित कमज़ोरी।

आपका डेटा, ग्राहक तैनाती में

प्रश्नउत्तर
डेटा कहाँ रहता है?उस इंफ्रास्ट्रक्चर पर जो आप चुनें। हम चला सकते हैं, या आपकी अपनी टीम के नियंत्रण वाले सर्वर पर सौंप सकते हैं।
इसका स्वामी कौन है?आप, हमेशा, और अनुरोध पर यह एक प्रलेखित प्रारूप में निर्यात किया जा सकता है।
Aim IT में इसे कौन देख सकता है?केवल वे लोग जो आपके सिस्टम पर काम कर रहे हों, नामित खातों के तहत, और केवल तब तक जब तक वह काम चल रहा है।
क्या यह एन्क्रिप्टेड है?स्थानांतरण के दौरान, हमेशा। भंडारण में, उसके अनुसार जो तैनाती माँगे, आपके साथ लिखित रूप में तय।
क्या कोई उप-प्रोसेसर हैं?केवल वही जो आपकी तैनाती को चाहिए, जैसे आपका होस्टिंग या भुगतान प्रदाता। लॉन्च से पहले उनकी सूची आपको दी जाती है।
किसी घटना में क्या होता है?आपको सरल भाषा में बताया जाता है कि हम क्या जानते हैं और क्या कर रहे हैं, न कि सब सँभल जाने के बाद।

कोई सुरक्षा प्रश्नावली भेजनी है?

भेज दीजिए। हम ब्रोशर लौटाने के बजाय सीधे उत्तर देते हैं, और जिस पर ईमानदारी से निशान नहीं लगा सकते उसे चिह्नित कर देते हैं।