हम आपके डेटा की सुरक्षा कैसे करते हैं
आपके डेटा की सुरक्षा हमारी सर्वोच्च प्राथमिकता है। हम आपके व्यवसाय और आपके ग्राहकों की जानकारी की सुरक्षा के लिए उद्योग-मानक सुरक्षा उपायों को लागू करते हैं। हमारा एप्लिकेशन और डेटाबेस जर्मनी (EU) में Hetzner इंफ्रास्ट्रक्चर पर होस्ट किए जाते हैं; AI असिस्टेंट और भुगतान प्रोसेसिंग जैसे कुछ उप-प्रोसेसर EEA के बाहर काम करते हैं और हमारे उप-प्रोसेसर रजिस्टर में सूचीबद्ध हैं।
डेटा सुरक्षा
विश्रामावस्था में एन्क्रिप्शन
AES-256-GCMसत्र नोट्स, ग्राहक परिणाम रिकॉर्ड, इंटीग्रेशन क्रेडेंशियल्स, भुगतान टोकन्स और टू-फ़ैक्टर सीक्रेट्स को डेटाबेस तक पहुँचने से पहले ऐप्लिकेशन लेयर पर AES-256-GCM से एन्क्रिप्ट किया जाता है। अन्य ग्राहक डेटा — संपर्क विवरण, कस्टम फ़ील्ड, ग्राहक रिकॉर्ड पर फ़्री-टेक्स्ट नोट और इनटेक-फ़ॉर्म के उत्तर — फ़ील्ड स्तर पर एन्क्रिप्ट नहीं किया जाता; यह TLS, एक्सेस नियंत्रण और प्रति-खाता अलगाव से सुरक्षित है।
ट्रांज़िट में एन्क्रिप्शन
TLSआपके ब्राउज़र और हमारे सर्वरों के बीच प्रसारित डेटा ट्रांज़िट के दौरान TLS से एन्क्रिप्ट किया जाता है: जहाँ आपका ब्राउज़र समर्थन करता है वहाँ वर्शन 1.3 से, और कम से कम 1.2 से, आधुनिक सिफर सूट के साथ।
साइन-इन और पासवर्ड
OAuth 2.0 · हैश किए गए पासवर्डआप OAuth 2.0 के ज़रिए Google, Facebook या Apple से साइन इन कर सकते हैं, या ईमेल पते और पासवर्ड से। पासवर्ड को कभी भी उसी रूप में संग्रहीत नहीं किया जाता जैसा आपने टाइप किया था — केवल उसका सॉल्टेड वन-वे हैश, जिसे वापस पासवर्ड में नहीं बदला जा सकता।
सत्र सुरक्षा
रद्द करने योग्यसत्र अपने आप समाप्त हो जाते हैं, और आप सेटिंग्स → सुरक्षा और गोपनीयता से किसी भी डिवाइस या सभी डिवाइस से साइन आउट कर सकते हैं।
इंफ्रास्ट्रक्चर सुरक्षा
Hetzner ISO 27001जर्मनी में Hetzner पर होस्ट किया गया। Hetzner डेटा सेंटर ISO 27001 प्रमाणित हैं और नेटवर्क एज पर एंटरप्राइज़-लेवल भौतिक सुरक्षा और DDoS शमन प्रदान करते हैं।
डेटाबेस बैकअप
बैकअपआपके डेटाबेस का हर रात अपने-आप बैकअप लिया जाता है, और हर रिलीज़ से पहले फिर से। बैकअप AES-256 से एन्क्रिप्ट किए जाते हैं और 90 दिनों के भीतर रोटेशन से हटा दिए जाते हैं। हर सप्ताह एक स्वचालित ड्रिल किसी बैकअप को टेस्ट डेटाबेस में बहाल करती है, ताकि रिकवरी मानी हुई नहीं, बल्कि परखी हुई हो।
सुरक्षा प्रथाएँ
त्रुटि निगरानी
ऐप्लिकेशन त्रुटियाँ ट्रैक की जाती हैं, और बार-बार विफल साइन-इन तथा असामान्य खाता गतिविधि की स्वचालित निगरानी की जाती है ताकि हम जल्दी प्रतिक्रिया दे सकें।
नियमित अपडेट
सुरक्षा कमज़ोरियों को दूर करने और सर्वोत्तम अभ्यासों को बनाए रखने के लिए निर्भरताओं और प्रणालियों को नियमित रूप से अपडेट किया जाता है।
एक्सेस कंट्रोल
उपयोगकर्ता-विशिष्ट डेटा पृथक्करण और भूमिका-आधारित एक्सेस कंट्रोल (RBAC) सुनिश्चित करते हैं कि टीम सदस्य केवल अपनी भूमिका के लिए आवश्यक डेटा तक पहुँच सकें।
आंतरिक कोड समीक्षा
कोड परिवर्तन आंतरिक सुरक्षा समीक्षा से गुज़रते हैं, और बैकएंड कोड की स्वचालित स्टैटिक विश्लेषण और निर्भरता भेद्यता स्कैनिंग से जाँच की जाती है।
अनुपालन और डेटा सुरक्षा
GDPR के अनुरूप डिज़ाइन
- डेटा प्रोसेसिंग समझौते
- एक्सेस और डिलीट करने का अधिकार
- डेटा पोर्टेबिलिटी
- उल्लंघन अधिसूचना
कार्ड भुगतान (iyzico)
- iyzico के माध्यम से सुरक्षित भुगतान प्रसंस्करण
- पूरे कार्ड नंबर या सिक्योरिटी कोड हमारे डेटाबेस में संग्रहीत नहीं किए जाते
- टोकनयुक्त लेनदेन
- 3D Secure कार्ड सत्यापन
घटना प्रतिक्रिया
हमारी प्रतिबद्धता
आपके डेटा को प्रभावित करने वाली किसी सुरक्षा घटना की अप्रत्याशित स्थिति में, हम इसके लिए प्रतिबद्ध हैं:
- खोज के 72 घंटों के भीतर प्रभावित उपयोगकर्ताओं को सूचित करना
- कौन सा डेटा प्रभावित हुआ था, इसके बारे में स्पष्ट जानकारी प्रदान करना
- घटना को रोकने और सुधारने के लिए तत्काल कदम उठाना
- घटना के बाद गहन समीक्षा करना
किसी भेद्यता की रिपोर्ट करें
हम जिम्मेदार प्रकटीकरण की सराहना करते हैं। यदि आप कोई सुरक्षा भेद्यता खोजते हैं, तो कृपया इसे contact@clientflow.center पर रिपोर्ट करें
हम आपकी रिपोर्ट की प्राप्ति स्वीकार करेंगे और समस्या को समझने और तुरंत समाधान करने के लिए आपके साथ काम करेंगे।