सुरक्षा पहले

हम आपके डेटा की सुरक्षा कैसे करते हैं

आपके डेटा की सुरक्षा हमारी सर्वोच्च प्राथमिकता है। हम आपके व्यवसाय और आपके ग्राहकों की जानकारी की सुरक्षा के लिए उद्योग-मानक सुरक्षा उपायों को लागू करते हैं। हमारा एप्लिकेशन और डेटाबेस जर्मनी (EU) में Hetzner इंफ्रास्ट्रक्चर पर होस्ट किए जाते हैं; AI असिस्टेंट और भुगतान प्रोसेसिंग जैसे कुछ उप-प्रोसेसर EEA के बाहर काम करते हैं और हमारे उप-प्रोसेसर रजिस्टर में सूचीबद्ध हैं।

सक्रिय
निगरानी
<72 घंटे
उल्लंघन अधिसूचना
TLS
ट्रांसपोर्ट एन्क्रिप्शन
जीडीपीआर
डेटा सुरक्षा

डेटा सुरक्षा

विश्रामावस्था में एन्क्रिप्शन

AES-256-GCM

सत्र नोट्स, ग्राहक परिणाम रिकॉर्ड, इंटीग्रेशन क्रेडेंशियल्स, भुगतान टोकन्स और टू-फ़ैक्टर सीक्रेट्स को डेटाबेस तक पहुँचने से पहले ऐप्लिकेशन लेयर पर AES-256-GCM से एन्क्रिप्ट किया जाता है। अन्य ग्राहक डेटा — संपर्क विवरण, कस्टम फ़ील्ड, ग्राहक रिकॉर्ड पर फ़्री-टेक्स्ट नोट और इनटेक-फ़ॉर्म के उत्तर — फ़ील्ड स्तर पर एन्क्रिप्ट नहीं किया जाता; यह TLS, एक्सेस नियंत्रण और प्रति-खाता अलगाव से सुरक्षित है।

ट्रांज़िट में एन्क्रिप्शन

TLS

आपके ब्राउज़र और हमारे सर्वरों के बीच प्रसारित डेटा ट्रांज़िट के दौरान TLS से एन्क्रिप्ट किया जाता है: जहाँ आपका ब्राउज़र समर्थन करता है वहाँ वर्शन 1.3 से, और कम से कम 1.2 से, आधुनिक सिफर सूट के साथ।

साइन-इन और पासवर्ड

OAuth 2.0 · हैश किए गए पासवर्ड

आप OAuth 2.0 के ज़रिए Google, Facebook या Apple से साइन इन कर सकते हैं, या ईमेल पते और पासवर्ड से। पासवर्ड को कभी भी उसी रूप में संग्रहीत नहीं किया जाता जैसा आपने टाइप किया था — केवल उसका सॉल्टेड वन-वे हैश, जिसे वापस पासवर्ड में नहीं बदला जा सकता।

सत्र सुरक्षा

रद्द करने योग्य

सत्र अपने आप समाप्त हो जाते हैं, और आप सेटिंग्स → सुरक्षा और गोपनीयता से किसी भी डिवाइस या सभी डिवाइस से साइन आउट कर सकते हैं।

इंफ्रास्ट्रक्चर सुरक्षा

Hetzner ISO 27001

जर्मनी में Hetzner पर होस्ट किया गया। Hetzner डेटा सेंटर ISO 27001 प्रमाणित हैं और नेटवर्क एज पर एंटरप्राइज़-लेवल भौतिक सुरक्षा और DDoS शमन प्रदान करते हैं।

डेटाबेस बैकअप

बैकअप

आपके डेटाबेस का हर रात अपने-आप बैकअप लिया जाता है, और हर रिलीज़ से पहले फिर से। बैकअप AES-256 से एन्क्रिप्ट किए जाते हैं और 90 दिनों के भीतर रोटेशन से हटा दिए जाते हैं। हर सप्ताह एक स्वचालित ड्रिल किसी बैकअप को टेस्ट डेटाबेस में बहाल करती है, ताकि रिकवरी मानी हुई नहीं, बल्कि परखी हुई हो।

सुरक्षा प्रथाएँ

त्रुटि निगरानी

ऐप्लिकेशन त्रुटियाँ ट्रैक की जाती हैं, और बार-बार विफल साइन-इन तथा असामान्य खाता गतिविधि की स्वचालित निगरानी की जाती है ताकि हम जल्दी प्रतिक्रिया दे सकें।

नियमित अपडेट

सुरक्षा कमज़ोरियों को दूर करने और सर्वोत्तम अभ्यासों को बनाए रखने के लिए निर्भरताओं और प्रणालियों को नियमित रूप से अपडेट किया जाता है।

एक्सेस कंट्रोल

उपयोगकर्ता-विशिष्ट डेटा पृथक्करण और भूमिका-आधारित एक्सेस कंट्रोल (RBAC) सुनिश्चित करते हैं कि टीम सदस्य केवल अपनी भूमिका के लिए आवश्यक डेटा तक पहुँच सकें।

आंतरिक कोड समीक्षा

कोड परिवर्तन आंतरिक सुरक्षा समीक्षा से गुज़रते हैं, और बैकएंड कोड की स्वचालित स्टैटिक विश्लेषण और निर्भरता भेद्यता स्कैनिंग से जाँच की जाती है।

अनुपालन और डेटा सुरक्षा

GDPR के अनुरूप डिज़ाइन

  • डेटा प्रोसेसिंग समझौते
  • एक्सेस और डिलीट करने का अधिकार
  • डेटा पोर्टेबिलिटी
  • उल्लंघन अधिसूचना

कार्ड भुगतान (iyzico)

  • iyzico के माध्यम से सुरक्षित भुगतान प्रसंस्करण
  • पूरे कार्ड नंबर या सिक्योरिटी कोड हमारे डेटाबेस में संग्रहीत नहीं किए जाते
  • टोकनयुक्त लेनदेन
  • 3D Secure कार्ड सत्यापन

घटना प्रतिक्रिया

हमारी प्रतिबद्धता

आपके डेटा को प्रभावित करने वाली किसी सुरक्षा घटना की अप्रत्याशित स्थिति में, हम इसके लिए प्रतिबद्ध हैं:

  • खोज के 72 घंटों के भीतर प्रभावित उपयोगकर्ताओं को सूचित करना
  • कौन सा डेटा प्रभावित हुआ था, इसके बारे में स्पष्ट जानकारी प्रदान करना
  • घटना को रोकने और सुधारने के लिए तत्काल कदम उठाना
  • घटना के बाद गहन समीक्षा करना

किसी भेद्यता की रिपोर्ट करें

हम जिम्मेदार प्रकटीकरण की सराहना करते हैं। यदि आप कोई सुरक्षा भेद्यता खोजते हैं, तो कृपया इसे contact@clientflow.center पर रिपोर्ट करें

हम आपकी रिपोर्ट की प्राप्ति स्वीकार करेंगे और समस्या को समझने और तुरंत समाधान करने के लिए आपके साथ काम करेंगे।

संबंधित दस्ताबेज़