سیکیورٹی اور ڈیٹا

ہم سیکیورٹی اور آپ کے ڈیٹا کو کیسے سنبھالتے ہیں

زیادہ تر سودے ٹیکنالوجی پر نہیں رکتے۔ وہ خریداری کے مرحلے میں رکتے ہیں، سیکیورٹی سوالنامے کے جواب کے انتظار میں۔ سو یہ رہے جواب، عوامی طور پر، ایک بار، سب کے لیے۔

یہ ویب سائٹ

اس سے شروع کیجیے جو آپ ابھی خود جانچ سکتے ہیں، اپنے براؤزر کے ڈیولپر ٹولز کھول کر۔

یہ سائٹ کیا نہیں کرتی

  • کوئی کوکی بالکل سیٹ نہیں کرتی
  • کوئی تھرڈ پارٹی اسکرپٹ، فونٹ یا اسٹائل شیٹ لوڈ نہیں کرتی
  • کوئی نقشہ، ویڈیو یا سوشل ویجٹ شامل نہیں کرتی
  • آپ جو لکھتے ہیں وہ کہیں محفوظ نہیں کرتی
  • نہ لاگ اِن ہے، نہ اکاؤنٹ ایریا، نہ ڈیٹابیس

یہ کیا کرتی ہے

  • ایک سخت Content-Security-Policy دیتی ہے جو کسی بیرونی ماخذ کی اجازت نہیں دیتی
  • HTTPS لازمی کرتی ہے، اور کسی دوسری سائٹ کے فریم میں آنے سے انکار کرتی ہے
  • آپ ہی کے براؤزر میں دو ترجیحات رکھتی ہے: زبان اور لائٹ یا ڈارک موڈ
  • آپ کے چاہنے پر آپ کا استفسار آپ ہی کے ڈیوائس پر واٹس ایپ یا ای میل کے حوالے کرتی ہے
  • جو فائل بھی آپ کو بھیجتی ہے اس میں کوئی کلید، پاس ورڈ یا کریڈنشل نہیں ہوتا

ہم کیسے بناتے ہیں

وہ طریقے جو ہم گاہکوں کے نظاموں پر لاگو کرتے ہیں، صرف اس ویب سائٹ پر نہیں۔

کریڈنشلز

راز کوڈ سے اور براؤزر سے باہر رہتے ہیں۔ وہ سرور کنفیگریشن میں رہتے ہیں، اور جب رسائی رکھنے والا کوئی فرد جاتا ہے تو بدل دیے جاتے ہیں۔

رسائی

ایک مشترکہ لاگ اِن کے بجائے نامزد اکاؤنٹس، رول کے مطابق اجازتیں، اور ضرورت ختم ہوتے ہی رسائی کا خاتمہ۔

ماحول

ڈیولپمنٹ، ٹیسٹنگ اور پروڈکشن الگ رکھے جاتے ہیں۔ کوئی بھی اصل گاہک کے ڈیٹا پر ٹیسٹ نہیں کرتا۔

بیک اپ

ترتیب دیے گئے، نگرانی میں، اور بطور امتحان بحال کیے گئے۔ جس بیک اپ کو کسی نے بحال نہ کیا ہو وہ بیک اپ نہیں، اور ہم بتائیں گے کہ مکمل بحالی میں اصل میں کتنا وقت لگتا ہے۔

سرورز

قائم کرتے وقت مضبوط کیے گئے، شیڈول پر اپڈیٹ، الرٹس کے ساتھ نگرانی میں، اور یوں دستاویزی کہ بنانے والے کے علاوہ بھی کوئی انہیں چلا سکے۔

انحصار

جان بوجھ کر کم رکھے گئے۔ ہر شامل کی گئی لائبریری مستقبل کی ذمہ داری اور نگرانی طلب ایک ممکنہ کمزوری ہے۔

آپ کا ڈیٹا، گاہک کی تعیناتی میں

سوالجواب
ڈیٹا کہاں رہتا ہے؟اس انفراسٹرکچر پر جو آپ چنیں۔ ہم چلا سکتے ہیں، یا آپ کی اپنی ٹیم کے زیرِ کنٹرول سرورز پر پہنچا سکتے ہیں۔
اس کا مالک کون ہے؟آپ، ہمیشہ، اور درخواست پر یہ ایک دستاویزی فارمیٹ میں برآمد ہو سکتا ہے۔
Aim IT میں اسے کون دیکھ سکتا ہے؟صرف وہ لوگ جو آپ کے نظام پر کام کر رہے ہوں، نامزد اکاؤنٹس کے تحت، اور صرف اس وقت تک جب تک وہ کام جاری ہے۔
کیا یہ خفیہ کاری میں ہے؟منتقلی کے دوران، ہمیشہ۔ ذخیرے میں، اس کے مطابق جو تعیناتی کا تقاضا ہو، آپ کے ساتھ تحریر میں طے شدہ۔
کیا کوئی ذیلی پروسیسرز ہیں؟صرف وہی جو آپ کی تعیناتی کو درکار ہوں، جیسے آپ کا ہوسٹنگ یا پیمنٹ فراہم کنندہ۔ لانچ سے پہلے ان کی فہرست آپ کو دی جاتی ہے۔
کسی واقعے میں کیا ہوتا ہے؟آپ کو سادہ الفاظ میں بتایا جاتا ہے کہ ہم کیا جانتے ہیں اور کیا کر رہے ہیں، نہ کہ سب سمیٹنے کے بعد۔

کوئی سیکیورٹی سوالنامہ بھیجنا ہے؟

بھیج دیجیے۔ ہم بروشر واپس بھیجنے کے بجائے براہِ راست جواب دیتے ہیں، اور جس پر ہم ایمانداری سے نشان نہیں لگا سکتے اسے واضح کر دیتے ہیں۔