પ્રામાણિક, પારદર્શક સુરક્ષા
અમે 'મિલિટરી-ગ્રેડ' કે 'અભેદ્ય' હોવાનો દાવો નથી કરતા, કારણ કે તે માર્કેટિંગની ખોટી વાતો છે. તમારી વિરાસતને અમે કેવી રીતે સુરક્ષિત રાખીએ છીએ તેની સંપૂર્ણ, પ્રામાણિક સત્ય અહીં, માણસો માટે લખેલું છે.
ટેકનિકલ માહિતી વધુ પસંદ છે? સિક્યોરિટી વ્હાઇટપેપર વાંચોસુરક્ષાના બે સ્તરો
Soult ના દરેક Vault માં સર્વર-સાઇડ એન્ક્રિપ્શન હોય છે. તમારા સૌથી સંવેદનશીલ પાસવર્ડ્સ માટે, તમે એક પગલું આગળ વધી શકો છો — અને ફક્ત તમારી પાસે જ તેની ચાવી રાખી શકો છો.
તમારા vault માં બધું
ટ્રાન્ઝિટ (TLS) માં અને એટ રેસ્ટ (AES-256) માં એન્ક્રિપ્ટેડ, AWS KMS માં કડક એક્સેસ કંટ્રોલ્સ હેઠળ મેનેજ થયેલ કી સાથે — સામાન્ય કામગીરીમાં કોઈ Soult સ્ટાફ પાસે 'ડીક્રિપ્ટ' બટન નથી. સંપૂર્ણપણે પુનઃપ્રાપ્ત કરી શકાય તેવું, જેથી તમારા નોમિનીને તમે જે છોડ્યું તે બરાબર મળે.
તમારા સૌથી સંવેદનશીલ પાસવર્ડ્સ
તમારા ડિવાઇસ પર એવી કી વડે એન્ક્રિપ્ટ થયેલ છે જે ફક્ત તમે જાણો છો તે vault પાસવર્ડમાંથી મેળવેલ છે. કી ક્યારેય Soult સુધી પહોંચતી નથી — તેથી અમે આ એન્ટ્રીઓને ડીક્રિપ્ટ કરી શકતા નથી, ભલે દબાણ કરવામાં આવે. Recovery Kit દ્વારા સુરક્ષિત જે તમે રાખો છો અને બીજું કોઈ નથી.
પ્રામાણિક ટ્રેડ-ઓફ: જો તમે તમારો vault પાસવર્ડ અને તમારો Recovery Kit બંને ગુમાવો છો, તો આ એન્ટ્રીઓ હંમેશ માટે જતી રહે છે — Soult પણ તેમને રિસ્ટોર કરી શકતું નથી. Sole custody નો આ જ અર્થ છે.
તમે નક્કી કરો કે કઈ એન્ટ્રીઓ ફક્ત તમે જ ખોલી શકો છો. સમગ્ર vault માં સંપૂર્ણ ઝીરો-નોલેજ અમારા roadmap પર રહે છે.
રચનાની ઝાંખી
મારો ડેટા ખરેખર ક્યાં રહે છે?
અમે મુંબઈમાં Amazon ના ઉચ્ચ કક્ષાના ડેટા સેન્ટર્સનો ઉપયોગ કરીએ છીએ, અને AWS હૈદરાબાદ અમારું બેકઅપ છે. અમારી સિસ્ટમ serverless છે, એટલે કે હેકર્સ માટે કોઈ કમ્પ્યુટર સતત ચાલુ રહેતું નથી.
- Serverless: AWS Lambda, DynamoDB, S3, Cognito.
- પ્રાથમિક રીજન: ap-south-1 (મુંબઈ).
- ડિઝાસ્ટર રિકવરી: ap-south-2 (હૈદરાબાદ).
ડેટા રેસિડેન્સી અને સાઈલો
દરેક યુઝરનો ડેટા ક્યાં જાય છે?
જ્યારે તમે sign in કરો છો, ત્યારે એક Identity Directory તમારા દેશની તપાસ કરે છે અને તમને યોગ્ય સાઈલોમાં મોકલે છે. આજે ફક્ત India + GCC સાઈલો ચાલુ છે. ભારતીય યુઝર્સ ડિફોલ્ટ રૂપે ત્યાં રહે છે. ભવિષ્યમાં દરેક સાઈલો અલગ રહેશે — ડેટા ક્યારેય એકબીજામાં ભળશે નહીં.
- Cognito Pre-Authentication Trigger યુઝર્સને રૂટ કરે છે.
- દરેક સાઈલોનો પોતાનો અલગ database અને file store હોય છે.
- IAM policies દ્વારા cross-silo access બ્લોક કરવામાં આવે છે.
AWS મુંબઈ શા માટે?
સ્થાનિક નિયમોનું પાલન અને સુરક્ષા માટે AWS મુંબઈ શા માટે?
Amazon મુંબઈ ભારતમાં સુરક્ષાનું ઉચ્ચતમ ધોરણ પૂરું પાડે છે. ભારતીય જમીન પર રહેવાથી ખાતરી થાય છે કે તમારી વિરાસત સ્થાનિક કાયદાઓનું પાલન કરે છે અને તમારા પરિવાર માટે કોઈ મુશ્કેલી વિના ઉપલબ્ધ રહે છે.
- ભારતીય ડેટા માટે DPDP Act 2023 નું પાલન.
- AWS ઇન્ફ્રાસ્ટ્રક્ચર ISO 27001, SOC 2, અને FIPS 140-2 પ્રમાણિત છે.
- ભૌતિક સુરક્ષા AWS દ્વારા સંચાલિત.
ઓળખ અને Login
હું સુરક્ષિત રીતે sign up અને log in કેવી રીતે કરી શકું?
નોંધણી: ફોન OTP અને ઇમેઇલ OTP દ્વારા ચકાસણી. તમે એક સુરક્ષા પ્રશ્ન અને 4-અંકનો PIN સેટ કરો છો.
વિશ્વસનીય ઉપયોગ: દૈનિક ઍક્સેસ માટે ફક્ત તમારા 4-અંકના PIN ની જરૂર પડે છે.
નવું ડિવાઇસ: 2-Factor Security શરૂ થાય છે: પહેલા ફોન OTP, પછી તમારો PIN.
- યુઝર આઇડેન્ટિટી મેનેજમેન્ટ માટે AWS Cognito.
- SMS-આધારિત OTP ડિલિવરી માટે AWS SNS.
- ઇમેઇલ-આધારિત OTP ડિલિવરી માટે AWS SES.
શેર કરેલા ડિવાઇસની સુરક્ષા
મારા પરિવારના સભ્યો શેર કરેલા ફોન પર મારી vault app કેમ ખોલી શકતા નથી?
શેર કરેલા ફોનવાળા ઘરોમાં, ફિંગરપ્રિન્ટ્સ કોઈપણ રજિસ્ટર્ડ વ્યક્તિને દાખલ થવા દે છે. એક ખાનગી 4-અંકનો PIN તમારા vault ને ખાનગી રાખે છે, જ્યારે બાળકો ગેમ્સ રમે અથવા તમારા જીવનસાથી ફોનનો ઉપયોગ કરે.
- MPIN app-specific છે, device-wide નથી.
- બાયોમેટ્રિક્સ (ફિંગરપ્રિન્ટ/ફેસ) એ device-level સુવિધા છે, Soult ની સુરક્ષા લેયર નથી.
- PIN device keychain/keystore માં સુરક્ષિત રીતે સંગ્રહિત થાય છે.
- Session tokens એક્સપાયર થાય છે અને re-authentication ની જરૂર પડે છે.
4-આંકડાનો PIN શા માટે?
શું 4-આંકડાનો PIN ખરેખર પૂરતો સુરક્ષિત છે?
હા — કારણ કે સુરક્ષા PIN ની લંબાઈમાં નહીં, પણ લોકઆઉટમાં છે. ત્રણ ખોટા પ્રયાસ પછી તમારું vault 24 કલાક માટે લોક થઈ જાય છે. તમારા ફોન સાથે ચોરને પણ દરવાજો બંધ થાય તે પહેલાં માત્ર 3 પ્રયાસ મળે છે. અમે જાણી જોઈને 6 ને બદલે 4 આંકડા પસંદ કર્યા છે — 6 આંકડાથી ઘણા PIN ભૂલાઈ જાય છે, લોકઆઉટ થાય છે અને રીસેટ કરવા પડે છે.
- Brute-force protection: 3 પ્રયાસ પછી 24 કલાકનું લોકઆઉટ લાગુ પડે છે.
- લોકઆઉટ Cognito દ્વારા server-side લાગુ પડે છે.
- PIN ક્યારેય server પર મોકલવામાં આવતો નથી; માત્ર એક derived token જ મોકલવામાં આવે છે.
- સુરક્ષા અને ઉપયોગીતા વચ્ચે સંતુલન જાળવવા માટે user experience નો નિર્ણય.
Data-at-Rest Encryption
જો કોઈ અમારા server માંથી hard drive ચોરી લે તો શું?
ડેટા AES-256 encrypted છે. ચોરાયેલા hardware માં માત્ર અર્થહીન અક્ષરો જ હોય છે. Master keys અલગ સુરક્ષિત hardware safes માં રહે છે.
- DynamoDB tables AWS-owned keys નો ઉપયોગ કરીને encrypted at rest હોય છે.
- S3 buckets KMS (SSE-KMS) સાથે Server-Side Encryption નો ઉપયોગ કરે છે.
- બધા backups અને snapshots પણ encrypted હોય છે.
Encryption Key Authority
Encryption keys કોની પાસે હોય છે?
Amazon ના hardware માં તે સંગ્રહિત હોય છે. Soult ના કર્મચારીઓ તેને ક્યારેય જોઈ શકતા નથી. તે એક bank vault જેવું છે જ્યાં મશીન ફક્ત તમારી key ને જ ઓળખે છે.
- AWS Key Management Service (KMS) બધા master keys નું સંચાલન કરે છે.
- KMS FIPS 140-2 validated Hardware Security Modules (HSMs) નો ઉપયોગ કરે છે.
ડબલ-લોક સુરક્ષા
સંવેદનશીલ fields માટે double-lock security શું છે?
તમારા Will અથવા Policy IDs જેવા રહસ્યો માટે, અમે Double Lock ઉમેરીએ છીએ. અમારા database માં, તે ચોક્કસ fields એન્જિનિયરોને પણ scrambled gibberish જેવા દેખાય છે.
- નિયુક્ત સંવેદનશીલ ડેટા માટે client-side field-level encryption.
- ડેટા અમારા servers પર મોકલતા પહેલા user ના device પર encrypted થાય છે.
ડેટા-ઇન-ટ્રાન્ઝિટ ટનલ
શું મારો ડેટા public Wi-Fi પર સુરક્ષિત છે?
ડેટા એક સુરક્ષિત tunnel દ્વારા પ્રવાસ કરે છે. public airport Wi-Fi પરના hackers તમે શું upload કરો છો કે વાંચો છો તે જોઈ શકતા નથી.
- બધા API અને data transfers માટે TLS 1.2 અથવા તેનાથી ઉચ્ચતર લાગુ પડે છે.
- CloudFront network attacks સામે સુરક્ષાનું એક વધારાનું સ્તર પૂરું પાડે છે.
- File uploads pre-signed S3 URLs નો ઉપયોગ કરે છે, જે direct API exposure ને મર્યાદિત કરે છે.
કર્મચારીઓની પહોંચની મર્યાદા
શું Soult ના કર્મચારીઓ મારા રહસ્યો જોઈ શકે છે?
ના. અમે Restricted Access Mechanism બનાવ્યું છે. કર્મચારીઓ પાસે તમારા vault માટે કોઈ Decrypt button નથી. તમારી સામગ્રી અમારા engineers માટે scrambled code છે.
- IAM roles least privilege ના સિદ્ધાંતનું પાલન કરે છે.
- developers માટે production database માં કોઈ સીધી પહોંચ નથી.
- બધી વહીવટી પ્રવૃત્તિઓ નોંધવામાં આવે છે અને તેનું ઓડિટ થાય છે.
Executor ઍક્સેસ ભૂમિકાઓ
મારું vault કોણ જોઈ શકે છે?
નિયમિત Executor: મૃત્યુ અથવા તબીબી અક્ષમતાનો ફ્લેગ ઉઠાવી શકે છે, જેમાં દરેક પગલે OTP વેરિફિકેશન થાય છે.
ઇમરજન્સી Executor: (માત્ર જીવનસાથી, વધુમાં વધુ એક) ગમે ત્યારે log in કરી શકે છે. દરેક ક્રિયા તમને અને બધા નિયુક્ત executors ને તરત જ ઇમેઇલ કરે છે.
- Role-Based Access Control (RBAC) એપ્લિકેશન લોજિકમાં લાગુ કરવામાં આવ્યું છે.
- Executor ભૂમિકાઓ DynamoDB માં એટ્રિબ્યુટ્સ તરીકે સંગ્રહિત થાય છે.
- State machine (AWS Step Functions) હેન્ડઓવર પ્રક્રિયાનું સંચાલન કરે છે.
- Amazon SES બધી ઍક્સેસ ઇવેન્ટ્સ માટે ટ્રાન્ઝેક્શનલ ઇમેઇલ નોટિફિકેશન મોકલે છે.
પરિવારને હેન્ડઓવર પ્રવાહ
મારા અવસાન પછી મારો પરિવાર મારા vault ની ઍક્સેસ ખરેખર કેવી રીતે મેળવે છે?
નિયુક્ત Regular Executor તેમના ડેશબોર્ડ પરથી ફ્લેગ ઉઠાવે છે — મૃત્યુ અથવા તબીબી અક્ષમતા. દરેક પગલું OTP-વેરિફાઇડ હોય છે. Soult executor ને ઓળખ કન્ફર્મ કરવા ફોન કરે છે, બે આંતરિક મંજૂર કરનારાઓએ બંનેએ મંજૂરી આપવી પડે છે, પછી executor vault ને read-only મોડમાં જુએ છે.
- બહુ-પગલાની વેરિફિકેશન પ્રક્રિયા: OTP, ફોન કોલ, બેવડી આંતરિક મંજૂરી.
- હેન્ડઓવર સ્થિતિ એક સમર્પિત DynamoDB ટેબલમાં સંચાલિત થાય છે.
- આંતરિક મંજૂરી સુરક્ષિત, ઓડિટેડ એડમિન પેનલનો ઉપયોગ કરે છે.
- Executor ઍક્સેસ એક અસ્થાયી, read-only IAM પોલિસી દ્વારા આપવામાં આવે છે.
કોઈ પણ વસ્તુ દીઠ શેરિંગ નહીં
શું હું આજે મારા CA અથવા જીવનસાથી સાથે એક ડોક્યુમેન્ટ શેર કરી શકું છું?
આજે નહીં. તમારું vault બેંક લોકરની જેમ કામ કરે છે — માત્ર તમારી પાસે ચાવી છે. કોઈ પણ વસ્તુ દીઠ શેરિંગ નથી, એકાઉન્ટન્ટ માટે કોઈ ફોલ્ડર દીઠ ઍક્સેસ નથી, કોઈ સમય-મર્યાદિત શેર લિંક નથી.
- વર્તમાન આર્કિટેક્ચર પ્રતિ vault સિંગલ-ટેનન્ટ ઍક્સેસ છે.
- ગ્રેન્યુલર શેરિંગ (વસ્તુ દીઠ, ફોલ્ડર દીઠ) એક નોંધપાત્ર આર્કિટેક્ચરલ ફેરફાર છે.
- ધ્યાન પોસ્ટ-મોર્ટમ હેન્ડઓવર પર છે, સક્રિય સહયોગ પર નહીં.
- આ સુરક્ષા મોડેલને સરળ બનાવે છે અને હુમલાની સપાટી ઘટાડે છે.
વાસ્તવિક દુનિયાના જોખમો
મારે કયા સુરક્ષા જોખમો વિશે જાણવું જોઈએ?
અમે હેકર્સ સામે રક્ષણ આપીએ છીએ. અમે તમને તમારો PIN શેર કરવા માટે શારીરિક રીતે દબાણ કરવામાં આવે તો તેને રોકી શકતા નથી. Soult સંગઠન અને પરિવારની સાતત્યતા માટે છે.
- થ્રેટ મોડેલ રિમોટ, ટેકનિકલ હુમલાઓ પર ધ્યાન કેન્દ્રિત કરે છે.
- વપરાશકર્તાને બળજબરી, સોશિયલ એન્જિનિયરિંગ અથવા શારીરિક ધમકીઓ સામે રક્ષણ આપતું નથી.
ભારતીય ભૂમિ પર ડેટા
મારો ડેટા બરાબર ક્યાં રહે છે અને શું તે ભારતીય ભૂમિ પર છે?
આજે, બધો યુઝર ડેટા ઇન્ડિયા + GCC સાયલોમાં રહે છે — લાઇવ ટ્રાફિક માટે મુંબઈ, ડિઝાસ્ટર રિકવરી મિરર તરીકે હૈદરાબાદ. DPDP Act 2023 સુસંગત.
- પ્રાથમિક: AWS ap-south-1 (મુંબઈ).
- DR: AWS ap-south-2 (હૈદરાબાદ).
- ભારતીય યુઝર્સ માટે ડેટા આ પ્રદેશોની બહાર ટ્રાન્સફર થતો નથી.
- ડેટા લોકલાઇઝેશન (data localisation) જરૂરિયાતોનું પાલન કરે છે.
ડિઝાસ્ટર રિકવરી ટિયર્સ
જો કોઈ સર્વર (server) કે આખો પ્રદેશ (region) નિષ્ફળ જાય તો શું થાય?
ટિયર 1 — એક સર્વર નિષ્ફળ જાય: યુઝર્સને ખબર પણ ન પડે, AWS મિનિટોમાં બદલી નાખે છે.
ટિયર 2 — મુંબઈ રીજન (region) ડાઉન (down) થાય: હૈદરાબાદ એક કલાકમાં કાર્યભાર સંભાળી લે છે, કોઈ ડેટા લોસ (data loss) થતો નથી.
ટિયર 3 — બંને રીજન (regions) ડાઉન (down) થાય: સેવા બંધ થઈ જાય છે, 7-14 દિવસમાં ઓપરેશનલ રિકવરી (operational recovery) થાય છે.
ટિયર 4 — Soult બંધ થાય: બધા યુઝર્સ માટે 90-દિવસની ડેટા એક્સપોર્ટ (data export) વિન્ડો (window).
- સિંગલ-ઇન્સ્ટન્સ (single-instance) નિષ્ફળતા માટે AWS Auto Scaling.
- ક્રોસ-રીજન (cross-region) રેપ્લિકેશન (replication) માટે DynamoDB Global Tables.
- રીજનલ (regional) આઉટેજીસ (outages) માટે Route 53 DNS failover.
- અસ્તિત્વના જોખમો માટે બિઝનેસ કન્ટિન્યુઇટી પ્લાન (Business continuity plan).
ઇમ્યુટેબલ ઓડિટ ટ્રેઇલ (Immutable Audit Trail)
મારા vault માં થયેલા દરેક ફેરફારનો રેકોર્ડ (record) હોય છે?
હા. દરેક Creation, Update, કે Deletion ની નોંધ હોય છે. તમને અને તમારા નોટિફાયર્સને (notifiers) હંમેશા ખબર પડશે કે કયા ફેરફારો થયા છે.
- Amazon QLDB કે DynamoDB Streams નો ઉપયોગ કરીને Append-only ledger.
- દરેક મ્યુટેશન (mutation) (Create, Update, Delete) યુઝર (user), ટાઇમસ્ટેમ્પ (timestamp) અને પેલોડ હેશ (payload hash) સાથે લોગ (log) થાય છે.
- ઓડિટ લોગ્સ (Audit logs) યુઝર (user) દ્વારા ડિલીટ (delete) કરી શકાતા નથી.
ડેટા ઉપયોગની મર્યાદાઓ
શું મારો ડેટા (data) ક્યારેય AI ને ટ્રેન (train) કરવા માટે કે જાહેરાતકર્તાઓને વેચવામાં આવે છે?
ના. તમારા vault નો કન્ટેન્ટ (content) ક્યારેય AI મોડેલ્સને (models) ટ્રેન (train) કરવા માટે કે માર્કેટિંગ (marketing) માટે ઉપયોગમાં લેવાતો નથી. આવક ફક્ત સબ્સ્ક્રિપ્શન (subscription) દ્વારા જ છે. જો અમે ક્યારેય કમાણીનો કોઈ નવો રસ્તો વિચારીશું, તો અમે તમને પહેલા પૂછીશું — જાણ નહીં કરીએ, જાહેરાત નહીં કરીએ — પૂછીશું.
- બિઝનેસ મોડેલ (Business model) સબ્સ્ક્રિપ્શન-આધારિત (subscription-based) (SaaS) છે, ડેટા મોનેટાઇઝેશન (data monetization) નથી.
- Terms of Service સ્પષ્ટપણે યુઝર (user) ડેટાનો (data) AI ટ્રેનિંગ (training) માટે ઉપયોગ કરવાની મનાઈ કરે છે.
- ટેકનિકલ એક્સેસ કંટ્રોલ્સ (Technical access controls) ડેટા સાયન્ટિસ્ટ્સને (data scientists) vault કન્ટેન્ટ (content) એક્સેસ (access) કરતા અટકાવે છે.
- કોર એપ્લિકેશનમાં (core application) કોઈ થર્ડ-પાર્ટી (third-party) માર્કેટિંગ ટ્રેકર્સ (marketing trackers) નથી.
ગુપ્તતા વિરુદ્ધ વારસો
જો Soult ના સ્ટાફ (staff) મારા vault ને જોઈ શકતા ન હોય તો તે કેવી રીતે હેન્ડઓવર (hand over) કરી શકે?
અમે સ્ટાફને (staff) દૂર રાખીએ છીએ પણ પરિવાર માટે માનવ-ચકાસાયેલ (human-verified) પાથ (path) જાળવી રાખીએ છીએ. અમે ફક્ત ચકાસાયેલ મૃત્યુ/અક્ષમતા (incapacity) ઘટનાઓ માટે KMS-Managed Key Recovery મોડેલ (model) નો ઉપયોગ કરીએ છીએ.
Soult તમારા વારસા માટે એક સેતુ છે, ડિજિટલ ડેડ એન્ડ (digital dead end) નથી.
- હેન્ડઓવર (handover) માટે KMS કી (key) એક્સેસ (access) શરૂ કરવા માટે અધિકૃત અધિકારીઓના કોરમ (quorum) નો ઉપયોગ કરીને બ્રેક-ગ્લાસ પ્રોસિજર (break-glass procedure).
ભવિષ્યનો રોડમેપ
આગળ કયા સિક્યોરિટી ફીચર્સ આવી રહ્યા છે?
નજીકના ભવિષ્યમાં: વન-ક્લિક vault export, US silo (N. Virginia), SEA silo (Singapore).
મધ્યમ ગાળામાં: ડેડિકેટેડ GCC સિલો, SOC 2 ટાઇપ II.
હંમેશા ચાલુ: ચાલુ ઓડિટ્સ, સિક્યોરિટી હાર્ડનિંગ, ઇન્ફ્રાસ્ટ્રક્ચર રિવ્યુઝ.
- થર્ડ-પાર્ટી ફર્મ્સ દ્વારા નિયમિત penetration testing.
- AWS GuardDuty અને Security Hub સાથે સતત monitoring.
- Dependency scanning અને automated patching.
ખરા દાવા
સિક્યોરિટી ઇન્ડસ્ટ્રી ગેરમાર્ગે દોરનારા buzzwords થી ભરેલી છે. અમે શું દાવો કરીએ છીએ, શું નથી કરતા અને શા માટે, તે અહીં છે. અમારું માનવું છે કે પારદર્શિતા એ સુરક્ષાનું સર્વોચ્ચ સ્વરૂપ છે.
| દાવો | સ્થિતિ | સાચી હકીકત |
|---|---|---|
| AES-256 એન્ક્રિપ્શન | સાચું | બધા data at rest અને in transit માટે સ્ટાન્ડર્ડ. આ ઇન્ડસ્ટ્રી-સ્ટાન્ડર્ડ છે, કોઈ ખાસ ફીચર નથી. |
| ભારતીય ડેટા રેસિડેન્સી | સાચું | બધા ભારતીય યુઝરનો data AWS મુંબઈમાં સ્ટોર અને પ્રોસેસ થાય છે, DR હૈદરાબાદમાં છે. DPDP Act 2023 નું પાલન કરે છે. |
| સર્વરલેસ આર્કિટેક્ચર | સાચું | attack surface ઘટાડે છે. compromise કરવા માટે કોઈ લાંબા સમયથી ચાલતા સર્વર નથી. અમે AWS Lambda, DynamoDB, S3 નો ઉપયોગ કરીએ છીએ. |
| ઝીરો-નોલેજ | સાચું | ફક્ત double-locked fields માટે. અમારા સ્ટાફ આ ચોક્કસ fields ને decrypt કરી શકતા નથી. અમે family handover ને મંજૂરી આપવા માટે, ડિઝાઇન દ્વારા સંપૂર્ણ zero-knowledge સિસ્ટમ નથી. |
| ISO 27001 પ્રમાણિત | આયોજિત | અમારું ઇન્ફ્રાસ્ટ્રક્ચર (AWS) certified છે. Soult એક કંપની તરીકે હજુ certified નથી, પરંતુ અમે ISO 27001 ના સિદ્ધાંતોનું પાલન કરીએ છીએ. Certification આયોજિત છે. |
| એન્ડ-ટુ-એન્ડ એન્ક્રિપ્શન | બનાવેલ નથી | હાલમાં implement કરેલ નથી. Data in transit (TLS) અને at rest (AES-256) માં encrypted છે, પરંતુ Signal/WhatsApp ના અર્થમાં end-to-end નથી. |
| SOC 2 ટાઇપ II અનુરૂપ | રોડમેપ | આ અમારા roadmap પરનો એક ધ્યેય છે. તેમાં એક લાંબી audit પ્રક્રિયાની જરૂર પડે છે જે અમે પરિપક્વ થતા જ હાથ ધરવાનું આયોજન કરીએ છીએ. |
| મિલિટરી-ગ્રેડ સુરક્ષા | માર્કેટિંગ | આ એક અર્થહીન માર્કેટિંગ ટર્મ છે. અમે AES-256 અને FIPS 140-2 જેવા ચોક્કસ, ચકાસી શકાય તેવા સ્ટાન્ડર્ડ્સનો ઉપયોગ કરીએ છીએ. |
| કાયમી ડિલીટ | તાત્કાલિક | જ્યારે તમે તમારું એકાઉન્ટ ડિલીટ કરો છો, ત્યારે અમે encryption key નો નાશ કરીને તમારા data ને cryptographically shred કરીએ છીએ, જેનાથી બધા backups નકામા બની જાય છે. |
| અભેદ્ય / હેક-પ્રૂફ | ક્યારેય નહીં | કોઈપણ સિસ્ટમ અભેદ્ય નથી. અમે સુરક્ષાના અનેક સ્તરો, ઝડપી તપાસ અને પારદર્શક સંચાર પર ધ્યાન કેન્દ્રિત કરીએ છીએ. |
| બ્લોકચેન | ઉપયોગ થતો નથી | આ કામ માટે Blockchain યોગ્ય સાધન નથી. તે વિકેન્દ્રિત, જાહેર વિશ્વાસ માટે છે. અમને કેન્દ્રિત, ખાનગી વિશ્વાસની જરૂર છે. તેના બદલે અમે એક અપરિવર્તનશીલ ઓડિટ લોગનો ઉપયોગ કરીએ છીએ. |
ડેટા ડિલીટ કરવો અને કંપની બંધ થવી
મારો ડેટા કાયમ માટે કેવી રીતે ડિલીટ કરવો?
ડિલીટ કરવું તાત્કાલિક અને કાયમી હોય છે. 10-સેકન્ડના કન્ફર્મેશન પોઝ પછી, અમે તમારી એન્ક્રિપ્શન કીનો નાશ કરીએ છીએ. તે ક્ષણથી જૂના બેકઅપ વાંચી શકાતા નથી. જો તમે કંઈપણ રાખવા માંગતા હો, તો પહેલા મેન્યુઅલ બેકઅપ લો.
જો Soult બંધ થાય તો શું થશે?
અમે 90-દિવસની સનસેટ વિન્ડો ખોલીશું. તમે બધું જ સરળતાથી વાંચી શકાય તેવા ફોર્મેટમાં ડાઉનલોડ કરી શકશો. અમે તમારો ડેટા વેચીશું નહીં, તમારી સંમતિ વિના તમારા વોલ્ટને કોઈ ખરીદનારને ટ્રાન્સફર કરીશું નહીં, અથવા આ વિન્ડો દરમિયાન વોલ્ટ ડિલીટ કરીશું નહીં.
સબ્સ્ક્રિપ્શન પેમેન્ટ્સ કેવી રીતે હેન્ડલ થાય છે?
Soult વેબસાઇટ પર Razorpay દ્વારા સંચાલિત. કોઈ ઇન-એપ ખરીદી નથી. આ બિલિંગને તમારા વોલ્ટ ડિવાઇસથી અલગ રાખે છે.
સામાન્ય ગેરમાન્યતાઓ
Soult Blockchain નો ઉપયોગ કેમ કરતું નથી?
Blockchain એ શેર કરેલા લેજર્સ પર જાહેર વેરિફિકેશન માટે બનાવવામાં આવ્યું છે જ્યાં પક્ષો એકબીજા પર વિશ્વાસ કરતા નથી. Soult વોલ્ટ્સ ડિઝાઇન દ્વારા ખાનગી છે.
બદલાવ ટ્રેક કરવા માટે, અમે ઓડિટ લોગનો ઉપયોગ કરીએ છીએ — દરેક Create, Update, Delete ટાઇમસ્ટેમ્પ અને એક્ટર સાથે રેકોર્ડ થાય છે. Blockchain ખર્ચ, જટિલતા ઉમેરશે અને કોઈપણ યુઝર સમસ્યા હલ કર્યા વિના ગોપનીયતા ઘટાડશે.
- યુઝ કેસ મેળ ખાતો નથી: Blockchain વિકેન્દ્રીકરણ અને પારદર્શિતા માટે છે.
- Soult ને કેન્દ્રીકરણ અને ગોપનીયતાની જરૂર છે.
- અપરિવર્તનશીલ લોગ્સ (QLDB) Blockchain ના વધારાના ખર્ચ વિના ચેડાં-પુરાવા પૂરા પાડે છે.
- આ એપ્લિકેશન માટે Blockchain ની કામગીરી અને ખર્ચ ખૂબ વધારે છે.
સંપૂર્ણ સિક્યોરિટી વ્હાઇટપેપર વાંચો
આ પેજ ફક્ત સામાન્ય માહિતી માટે છે. સંપૂર્ણ ટેકનિકલ આર્કિટેક્ચર — એન્ક્રિપ્શન, કી મેનેજમેન્ટ, એક્સેસ કંટ્રોલ્સ અને ડેટા રેસિડેન્સી વિશે ઊંડાણપૂર્વક જાણવા માટે, અમારું સિક્યોરિટી વ્હાઇટપેપર વાંચો.
સિક્યોરિટી વ્હાઇટપેપર ખોલો