सुरक्षा और बुनियादी ढांचा
हम प्रतिकूल डिजिटल वातावरण में आपके डेटा की सुरक्षा कैसे करते हैं।
अलगाव की वास्तुकला
संगठन एक मल्टी-टेनेंट प्लेटफ़ॉर्म है, जिसका अर्थ है कि कई संगठन एक ही अंतर्निहित डेटाबेस साझा करते हैं। हालाँकि, हम डेटा को अलग रखने के लिए सरल सॉफ़्टवेयर तर्क पर भरोसा नहीं करते हैं।
पंक्ति-स्तर की सुरक्षा (RLS)
हम पोस्टग्रेएसक्यूएल रो-लेवल सिक्योरिटी का उपयोग करते हैं। इसका मतलब है कि डेटाबेस इंजन स्वयं प्रत्येक क्वेरी की जांच करता है ताकि यह सुनिश्चित हो सके कि आप केवल अपने संगठन आईडी से संबंधित डेटा तक ही पहुंचते हैं। भले ही हमारे एप्लिकेशन कोड में बग हो, डेटाबेस अनधिकृत पहुंच को अस्वीकार कर देगा।
भूमिका-आधारित पहुंच
आपके संगठन के भीतर, अनुमतियां सख्ती से लागू की जाती हैं। "दर्शक" संपादित नहीं कर सकते। "संपादक" संगठन को हटा नहीं सकते। ये नियम कोर एपीआई में बेक किए गए हैं।
डेटा सुरक्षा
- आराम और पारगमन पर एन्क्रिप्शन: सभी डेटा हमारी डिस्क पर संग्रहीत होने और आपके डिवाइस और हमारे सर्वर (TLS 1.3) के बीच यात्रा करते समय एन्क्रिप्ट किया जाता है।
- सॉफ्ट डिलीशन: जब आप डेटा हटाते हैं, तो यह आकस्मिक डेटा हानि या दुर्भावनापूर्ण पोंछने को रोकने के लिए सुरक्षा अवधि (जैसे, 7 दिन) के लिए "सॉफ्ट-डिलीट" स्थिति में प्रवेश करता है।
- दुरुपयोग संरक्षण: हम आपके खाते के खिलाफ ब्रूट-फोर्स हमलों और "क्रेडेंशियल स्टफिंग" प्रयासों को रोकने के लिए बुद्धिमान दर सीमित करने का उपयोग करते हैं।
सत्यापित प्रशासन
हम सभी संगठन प्रशासकों के लिए फोन सत्यापन की आवश्यकता रखते हैं। यह जवाबदेही की एक परत जोड़ता है और बुरे अभिनेताओं के लिए स्पैम या उत्पीड़न के लिए डिस्पोजेबल खाते बनाना काफी कठिन बना देता है।
तृतीय-पक्ष बुनियादी ढांचा
हम अपने स्वयं के सर्वर बनाने के बजाय विश्व स्तरीय प्रदाताओं पर भरोसा करते हैं। यह सुनिश्चित करता है कि आप उनकी विशाल सुरक्षा टीमों से लाभान्वित हों।
- Supabase: Database & Authentication
- Firebase: SMS Verification
- Vercel: Global Edge Network
- Razorpay: PCI-DSS Compliant Payments