પૈસા, સંપત્તિ અને કિંમતી વસ્તુઓમહત્વપૂર્ણ documents અને Willમેડિકલ ઇચ્છાઓ અને ઇમરજન્સી માહિતીયાદો, વાર્તાઓ અને વોઈસ નોટ્સસંબંધો અને વિશ્વાસુ લોકો
સુરક્ષા અને ગોપનીયતાSoult કેવી રીતે કામ કરે છેએક્ઝિક્યુટર અને હેન્ડઓવર ફ્લોકાનૂની માન્યતાLegal Help Centreસિક્યોરિટી વ્હાઇટપેપરબ્લોગ અને જીવન માર્ગદર્શિકાઓહેલ્પ સેન્ટરSoult વિશે
કિંમત
કોર્પોરેટ કર્મચારી વેલનેસચેનલ પાર્ટનર્સ
મારી વિગતોઆજથી જ સુરક્ષિત કરવાનું શરૂ કરો
સુરક્ષા આર્કિટેક્ચર

પ્રામાણિક, પારદર્શક સુરક્ષા

અમે 'મિલિટરી-ગ્રેડ' કે 'અભેદ્ય' હોવાનો દાવો નથી કરતા, કારણ કે તે માર્કેટિંગની ખોટી વાતો છે. તમારી વિરાસતને અમે કેવી રીતે સુરક્ષિત રાખીએ છીએ તેની સંપૂર્ણ, પ્રામાણિક સત્ય અહીં, માણસો માટે લખેલું છે.

ટેકનિકલ માહિતી વધુ પસંદ છે? સિક્યોરિટી વ્હાઇટપેપર વાંચો
તમારી સુરક્ષા, તમારી પસંદગી

સુરક્ષાના બે સ્તરો

Soult ના દરેક Vault માં સર્વર-સાઇડ એન્ક્રિપ્શન હોય છે. તમારા સૌથી સંવેદનશીલ પાસવર્ડ્સ માટે, તમે એક પગલું આગળ વધી શકો છો — અને ફક્ત તમારી પાસે જ તેની ચાવી રાખી શકો છો.

Standard · ડિફોલ્ટ રૂપે ચાલુ

તમારા vault માં બધું

ટ્રાન્ઝિટ (TLS) માં અને એટ રેસ્ટ (AES-256) માં એન્ક્રિપ્ટેડ, AWS KMS માં કડક એક્સેસ કંટ્રોલ્સ હેઠળ મેનેજ થયેલ કી સાથે — સામાન્ય કામગીરીમાં કોઈ Soult સ્ટાફ પાસે 'ડીક્રિપ્ટ' બટન નથી. સંપૂર્ણપણે પુનઃપ્રાપ્ત કરી શકાય તેવું, જેથી તમારા નોમિનીને તમે જે છોડ્યું તે બરાબર મળે.

Advanced · opt-in

તમારા સૌથી સંવેદનશીલ પાસવર્ડ્સ

તમારા ડિવાઇસ પર એવી કી વડે એન્ક્રિપ્ટ થયેલ છે જે ફક્ત તમે જાણો છો તે vault પાસવર્ડમાંથી મેળવેલ છે. કી ક્યારેય Soult સુધી પહોંચતી નથી — તેથી અમે આ એન્ટ્રીઓને ડીક્રિપ્ટ કરી શકતા નથી, ભલે દબાણ કરવામાં આવે. Recovery Kit દ્વારા સુરક્ષિત જે તમે રાખો છો અને બીજું કોઈ નથી.

પ્રામાણિક ટ્રેડ-ઓફ: જો તમે તમારો vault પાસવર્ડ અને તમારો Recovery Kit બંને ગુમાવો છો, તો આ એન્ટ્રીઓ હંમેશ માટે જતી રહે છે — Soult પણ તેમને રિસ્ટોર કરી શકતું નથી. Sole custody નો આ જ અર્થ છે.

તમે નક્કી કરો કે કઈ એન્ટ્રીઓ ફક્ત તમે જ ખોલી શકો છો. સમગ્ર vault માં સંપૂર્ણ ઝીરો-નોલેજ અમારા roadmap પર રહે છે.

વિભાગ 01

રચનાની ઝાંખી

વ્યવહારિક દ્રષ્ટિકોણ

મારો ડેટા ખરેખર ક્યાં રહે છે?

અમે મુંબઈમાં Amazon ના ઉચ્ચ કક્ષાના ડેટા સેન્ટર્સનો ઉપયોગ કરીએ છીએ, અને AWS હૈદરાબાદ અમારું બેકઅપ છે. અમારી સિસ્ટમ serverless છે, એટલે કે હેકર્સ માટે કોઈ કમ્પ્યુટર સતત ચાલુ રહેતું નથી.

ટેકનિકલ
  • Serverless: AWS Lambda, DynamoDB, S3, Cognito.
  • પ્રાથમિક રીજન: ap-south-1 (મુંબઈ).
  • ડિઝાસ્ટર રિકવરી: ap-south-2 (હૈદરાબાદ).
વિભાગ 01a

ડેટા રેસિડેન્સી અને સાઈલો

વ્યવહારિક દ્રષ્ટિકોણ

દરેક યુઝરનો ડેટા ક્યાં જાય છે?

જ્યારે તમે sign in કરો છો, ત્યારે એક Identity Directory તમારા દેશની તપાસ કરે છે અને તમને યોગ્ય સાઈલોમાં મોકલે છે. આજે ફક્ત India + GCC સાઈલો ચાલુ છે. ભારતીય યુઝર્સ ડિફોલ્ટ રૂપે ત્યાં રહે છે. ભવિષ્યમાં દરેક સાઈલો અલગ રહેશે — ડેટા ક્યારેય એકબીજામાં ભળશે નહીં.

ટેકનિકલ
  • Cognito Pre-Authentication Trigger યુઝર્સને રૂટ કરે છે.
  • દરેક સાઈલોનો પોતાનો અલગ database અને file store હોય છે.
  • IAM policies દ્વારા cross-silo access બ્લોક કરવામાં આવે છે.
વિભાગ 02

AWS મુંબઈ શા માટે?

વ્યવહારિક દ્રષ્ટિકોણ

સ્થાનિક નિયમોનું પાલન અને સુરક્ષા માટે AWS મુંબઈ શા માટે?

Amazon મુંબઈ ભારતમાં સુરક્ષાનું ઉચ્ચતમ ધોરણ પૂરું પાડે છે. ભારતીય જમીન પર રહેવાથી ખાતરી થાય છે કે તમારી વિરાસત સ્થાનિક કાયદાઓનું પાલન કરે છે અને તમારા પરિવાર માટે કોઈ મુશ્કેલી વિના ઉપલબ્ધ રહે છે.

ટેકનિકલ
  • ભારતીય ડેટા માટે DPDP Act 2023 નું પાલન.
  • AWS ઇન્ફ્રાસ્ટ્રક્ચર ISO 27001, SOC 2, અને FIPS 140-2 પ્રમાણિત છે.
  • ભૌતિક સુરક્ષા AWS દ્વારા સંચાલિત.
વિભાગ 03

ઓળખ અને Login

વ્યવહારિક દ્રષ્ટિકોણ

હું સુરક્ષિત રીતે sign up અને log in કેવી રીતે કરી શકું?

નોંધણી: ફોન OTP અને ઇમેઇલ OTP દ્વારા ચકાસણી. તમે એક સુરક્ષા પ્રશ્ન અને 4-અંકનો PIN સેટ કરો છો.

વિશ્વસનીય ઉપયોગ: દૈનિક ઍક્સેસ માટે ફક્ત તમારા 4-અંકના PIN ની જરૂર પડે છે.

નવું ડિવાઇસ: 2-Factor Security શરૂ થાય છે: પહેલા ફોન OTP, પછી તમારો PIN.

ટેકનિકલ
  • યુઝર આઇડેન્ટિટી મેનેજમેન્ટ માટે AWS Cognito.
  • SMS-આધારિત OTP ડિલિવરી માટે AWS SNS.
  • ઇમેઇલ-આધારિત OTP ડિલિવરી માટે AWS SES.
વિભાગ 04

શેર કરેલા ડિવાઇસની સુરક્ષા

વ્યવહારિક દ્રષ્ટિકોણ

મારા પરિવારના સભ્યો શેર કરેલા ફોન પર મારી vault app કેમ ખોલી શકતા નથી?

શેર કરેલા ફોનવાળા ઘરોમાં, ફિંગરપ્રિન્ટ્સ કોઈપણ રજિસ્ટર્ડ વ્યક્તિને દાખલ થવા દે છે. એક ખાનગી 4-અંકનો PIN તમારા vault ને ખાનગી રાખે છે, જ્યારે બાળકો ગેમ્સ રમે અથવા તમારા જીવનસાથી ફોનનો ઉપયોગ કરે.

ટેકનિકલ
  • MPIN app-specific છે, device-wide નથી.
  • બાયોમેટ્રિક્સ (ફિંગરપ્રિન્ટ/ફેસ) એ device-level સુવિધા છે, Soult ની સુરક્ષા લેયર નથી.
  • PIN device keychain/keystore માં સુરક્ષિત રીતે સંગ્રહિત થાય છે.
  • Session tokens એક્સપાયર થાય છે અને re-authentication ની જરૂર પડે છે.
વિભાગ 04a

4-આંકડાનો PIN શા માટે?

વ્યવહારિક દ્રષ્ટિકોણ

શું 4-આંકડાનો PIN ખરેખર પૂરતો સુરક્ષિત છે?

હા — કારણ કે સુરક્ષા PIN ની લંબાઈમાં નહીં, પણ લોકઆઉટમાં છે. ત્રણ ખોટા પ્રયાસ પછી તમારું vault 24 કલાક માટે લોક થઈ જાય છે. તમારા ફોન સાથે ચોરને પણ દરવાજો બંધ થાય તે પહેલાં માત્ર 3 પ્રયાસ મળે છે. અમે જાણી જોઈને 6 ને બદલે 4 આંકડા પસંદ કર્યા છે — 6 આંકડાથી ઘણા PIN ભૂલાઈ જાય છે, લોકઆઉટ થાય છે અને રીસેટ કરવા પડે છે.

ટેકનિકલ
  • Brute-force protection: 3 પ્રયાસ પછી 24 કલાકનું લોકઆઉટ લાગુ પડે છે.
  • લોકઆઉટ Cognito દ્વારા server-side લાગુ પડે છે.
  • PIN ક્યારેય server પર મોકલવામાં આવતો નથી; માત્ર એક derived token જ મોકલવામાં આવે છે.
  • સુરક્ષા અને ઉપયોગીતા વચ્ચે સંતુલન જાળવવા માટે user experience નો નિર્ણય.
વિભાગ 05

Data-at-Rest Encryption

વ્યવહારિક દ્રષ્ટિકોણ

જો કોઈ અમારા server માંથી hard drive ચોરી લે તો શું?

ડેટા AES-256 encrypted છે. ચોરાયેલા hardware માં માત્ર અર્થહીન અક્ષરો જ હોય છે. Master keys અલગ સુરક્ષિત hardware safes માં રહે છે.

ટેકનિકલ
  • DynamoDB tables AWS-owned keys નો ઉપયોગ કરીને encrypted at rest હોય છે.
  • S3 buckets KMS (SSE-KMS) સાથે Server-Side Encryption નો ઉપયોગ કરે છે.
  • બધા backups અને snapshots પણ encrypted હોય છે.
વિભાગ 06

Encryption Key Authority

વ્યવહારિક દ્રષ્ટિકોણ

Encryption keys કોની પાસે હોય છે?

Amazon ના hardware માં તે સંગ્રહિત હોય છે. Soult ના કર્મચારીઓ તેને ક્યારેય જોઈ શકતા નથી. તે એક bank vault જેવું છે જ્યાં મશીન ફક્ત તમારી key ને જ ઓળખે છે.

ટેકનિકલ
  • AWS Key Management Service (KMS) બધા master keys નું સંચાલન કરે છે.
  • KMS FIPS 140-2 validated Hardware Security Modules (HSMs) નો ઉપયોગ કરે છે.
વિભાગ 07

ડબલ-લોક સુરક્ષા

વ્યવહારિક દ્રષ્ટિકોણ

સંવેદનશીલ fields માટે double-lock security શું છે?

તમારા Will અથવા Policy IDs જેવા રહસ્યો માટે, અમે Double Lock ઉમેરીએ છીએ. અમારા database માં, તે ચોક્કસ fields એન્જિનિયરોને પણ scrambled gibberish જેવા દેખાય છે.

ટેકનિકલ
  • નિયુક્ત સંવેદનશીલ ડેટા માટે client-side field-level encryption.
  • ડેટા અમારા servers પર મોકલતા પહેલા user ના device પર encrypted થાય છે.
વિભાગ 08

ડેટા-ઇન-ટ્રાન્ઝિટ ટનલ

વ્યવહારિક દ્રષ્ટિકોણ

શું મારો ડેટા public Wi-Fi પર સુરક્ષિત છે?

ડેટા એક સુરક્ષિત tunnel દ્વારા પ્રવાસ કરે છે. public airport Wi-Fi પરના hackers તમે શું upload કરો છો કે વાંચો છો તે જોઈ શકતા નથી.

ટેકનિકલ
  • બધા API અને data transfers માટે TLS 1.2 અથવા તેનાથી ઉચ્ચતર લાગુ પડે છે.
  • CloudFront network attacks સામે સુરક્ષાનું એક વધારાનું સ્તર પૂરું પાડે છે.
  • File uploads pre-signed S3 URLs નો ઉપયોગ કરે છે, જે direct API exposure ને મર્યાદિત કરે છે.
વિભાગ 09

કર્મચારીઓની પહોંચની મર્યાદા

વ્યવહારિક દ્રષ્ટિકોણ

શું Soult ના કર્મચારીઓ મારા રહસ્યો જોઈ શકે છે?

ના. અમે Restricted Access Mechanism બનાવ્યું છે. કર્મચારીઓ પાસે તમારા vault માટે કોઈ Decrypt button નથી. તમારી સામગ્રી અમારા engineers માટે scrambled code છે.

ટેકનિકલ
  • IAM roles least privilege ના સિદ્ધાંતનું પાલન કરે છે.
  • developers માટે production database માં કોઈ સીધી પહોંચ નથી.
  • બધી વહીવટી પ્રવૃત્તિઓ નોંધવામાં આવે છે અને તેનું ઓડિટ થાય છે.
વિભાગ 10

Executor ઍક્સેસ ભૂમિકાઓ

વ્યવહારિક દ્રષ્ટિકોણ

મારું vault કોણ જોઈ શકે છે?

નિયમિત Executor: મૃત્યુ અથવા તબીબી અક્ષમતાનો ફ્લેગ ઉઠાવી શકે છે, જેમાં દરેક પગલે OTP વેરિફિકેશન થાય છે.

ઇમરજન્સી Executor: (માત્ર જીવનસાથી, વધુમાં વધુ એક) ગમે ત્યારે log in કરી શકે છે. દરેક ક્રિયા તમને અને બધા નિયુક્ત executors ને તરત જ ઇમેઇલ કરે છે.

ટેકનિકલ
  • Role-Based Access Control (RBAC) એપ્લિકેશન લોજિકમાં લાગુ કરવામાં આવ્યું છે.
  • Executor ભૂમિકાઓ DynamoDB માં એટ્રિબ્યુટ્સ તરીકે સંગ્રહિત થાય છે.
  • State machine (AWS Step Functions) હેન્ડઓવર પ્રક્રિયાનું સંચાલન કરે છે.
  • Amazon SES બધી ઍક્સેસ ઇવેન્ટ્સ માટે ટ્રાન્ઝેક્શનલ ઇમેઇલ નોટિફિકેશન મોકલે છે.
વિભાગ 11

પરિવારને હેન્ડઓવર પ્રવાહ

વ્યવહારિક દ્રષ્ટિકોણ

મારા અવસાન પછી મારો પરિવાર મારા vault ની ઍક્સેસ ખરેખર કેવી રીતે મેળવે છે?

નિયુક્ત Regular Executor તેમના ડેશબોર્ડ પરથી ફ્લેગ ઉઠાવે છે — મૃત્યુ અથવા તબીબી અક્ષમતા. દરેક પગલું OTP-વેરિફાઇડ હોય છે. Soult executor ને ઓળખ કન્ફર્મ કરવા ફોન કરે છે, બે આંતરિક મંજૂર કરનારાઓએ બંનેએ મંજૂરી આપવી પડે છે, પછી executor vault ને read-only મોડમાં જુએ છે.

ટેકનિકલ
  • બહુ-પગલાની વેરિફિકેશન પ્રક્રિયા: OTP, ફોન કોલ, બેવડી આંતરિક મંજૂરી.
  • હેન્ડઓવર સ્થિતિ એક સમર્પિત DynamoDB ટેબલમાં સંચાલિત થાય છે.
  • આંતરિક મંજૂરી સુરક્ષિત, ઓડિટેડ એડમિન પેનલનો ઉપયોગ કરે છે.
  • Executor ઍક્સેસ એક અસ્થાયી, read-only IAM પોલિસી દ્વારા આપવામાં આવે છે.
વિભાગ 11a

કોઈ પણ વસ્તુ દીઠ શેરિંગ નહીં

વ્યવહારિક દ્રષ્ટિકોણ

શું હું આજે મારા CA અથવા જીવનસાથી સાથે એક ડોક્યુમેન્ટ શેર કરી શકું છું?

આજે નહીં. તમારું vault બેંક લોકરની જેમ કામ કરે છે — માત્ર તમારી પાસે ચાવી છે. કોઈ પણ વસ્તુ દીઠ શેરિંગ નથી, એકાઉન્ટન્ટ માટે કોઈ ફોલ્ડર દીઠ ઍક્સેસ નથી, કોઈ સમય-મર્યાદિત શેર લિંક નથી.

ટેકનિકલ
  • વર્તમાન આર્કિટેક્ચર પ્રતિ vault સિંગલ-ટેનન્ટ ઍક્સેસ છે.
  • ગ્રેન્યુલર શેરિંગ (વસ્તુ દીઠ, ફોલ્ડર દીઠ) એક નોંધપાત્ર આર્કિટેક્ચરલ ફેરફાર છે.
  • ધ્યાન પોસ્ટ-મોર્ટમ હેન્ડઓવર પર છે, સક્રિય સહયોગ પર નહીં.
  • આ સુરક્ષા મોડેલને સરળ બનાવે છે અને હુમલાની સપાટી ઘટાડે છે.
વિભાગ 12

વાસ્તવિક દુનિયાના જોખમો

વ્યવહારિક દ્રષ્ટિકોણ

મારે કયા સુરક્ષા જોખમો વિશે જાણવું જોઈએ?

અમે હેકર્સ સામે રક્ષણ આપીએ છીએ. અમે તમને તમારો PIN શેર કરવા માટે શારીરિક રીતે દબાણ કરવામાં આવે તો તેને રોકી શકતા નથી. Soult સંગઠન અને પરિવારની સાતત્યતા માટે છે.

ટેકનિકલ
  • થ્રેટ મોડેલ રિમોટ, ટેકનિકલ હુમલાઓ પર ધ્યાન કેન્દ્રિત કરે છે.
  • વપરાશકર્તાને બળજબરી, સોશિયલ એન્જિનિયરિંગ અથવા શારીરિક ધમકીઓ સામે રક્ષણ આપતું નથી.
વિભાગ 13

ભારતીય ભૂમિ પર ડેટા

વ્યવહારિક દ્રષ્ટિકોણ

મારો ડેટા બરાબર ક્યાં રહે છે અને શું તે ભારતીય ભૂમિ પર છે?

આજે, બધો યુઝર ડેટા ઇન્ડિયા + GCC સાયલોમાં રહે છે — લાઇવ ટ્રાફિક માટે મુંબઈ, ડિઝાસ્ટર રિકવરી મિરર તરીકે હૈદરાબાદ. DPDP Act 2023 સુસંગત.

ટેકનિકલ
  • પ્રાથમિક: AWS ap-south-1 (મુંબઈ).
  • DR: AWS ap-south-2 (હૈદરાબાદ).
  • ભારતીય યુઝર્સ માટે ડેટા આ પ્રદેશોની બહાર ટ્રાન્સફર થતો નથી.
  • ડેટા લોકલાઇઝેશન (data localisation) જરૂરિયાતોનું પાલન કરે છે.
વિભાગ 13a

ડિઝાસ્ટર રિકવરી ટિયર્સ

વ્યવહારિક દ્રષ્ટિકોણ

જો કોઈ સર્વર (server) કે આખો પ્રદેશ (region) નિષ્ફળ જાય તો શું થાય?

ટિયર 1 — એક સર્વર નિષ્ફળ જાય: યુઝર્સને ખબર પણ ન પડે, AWS મિનિટોમાં બદલી નાખે છે.

ટિયર 2 — મુંબઈ રીજન (region) ડાઉન (down) થાય: હૈદરાબાદ એક કલાકમાં કાર્યભાર સંભાળી લે છે, કોઈ ડેટા લોસ (data loss) થતો નથી.

ટિયર 3 — બંને રીજન (regions) ડાઉન (down) થાય: સેવા બંધ થઈ જાય છે, 7-14 દિવસમાં ઓપરેશનલ રિકવરી (operational recovery) થાય છે.

ટિયર 4 — Soult બંધ થાય: બધા યુઝર્સ માટે 90-દિવસની ડેટા એક્સપોર્ટ (data export) વિન્ડો (window).

ટેકનિકલ
  • સિંગલ-ઇન્સ્ટન્સ (single-instance) નિષ્ફળતા માટે AWS Auto Scaling.
  • ક્રોસ-રીજન (cross-region) રેપ્લિકેશન (replication) માટે DynamoDB Global Tables.
  • રીજનલ (regional) આઉટેજીસ (outages) માટે Route 53 DNS failover.
  • અસ્તિત્વના જોખમો માટે બિઝનેસ કન્ટિન્યુઇટી પ્લાન (Business continuity plan).
વિભાગ 14

ઇમ્યુટેબલ ઓડિટ ટ્રેઇલ (Immutable Audit Trail)

વ્યવહારિક દ્રષ્ટિકોણ

મારા vault માં થયેલા દરેક ફેરફારનો રેકોર્ડ (record) હોય છે?

હા. દરેક Creation, Update, કે Deletion ની નોંધ હોય છે. તમને અને તમારા નોટિફાયર્સને (notifiers) હંમેશા ખબર પડશે કે કયા ફેરફારો થયા છે.

ટેકનિકલ
  • Amazon QLDB કે DynamoDB Streams નો ઉપયોગ કરીને Append-only ledger.
  • દરેક મ્યુટેશન (mutation) (Create, Update, Delete) યુઝર (user), ટાઇમસ્ટેમ્પ (timestamp) અને પેલોડ હેશ (payload hash) સાથે લોગ (log) થાય છે.
  • ઓડિટ લોગ્સ (Audit logs) યુઝર (user) દ્વારા ડિલીટ (delete) કરી શકાતા નથી.
વિભાગ 14a

ડેટા ઉપયોગની મર્યાદાઓ

વ્યવહારિક દ્રષ્ટિકોણ

શું મારો ડેટા (data) ક્યારેય AI ને ટ્રેન (train) કરવા માટે કે જાહેરાતકર્તાઓને વેચવામાં આવે છે?

ના. તમારા vault નો કન્ટેન્ટ (content) ક્યારેય AI મોડેલ્સને (models) ટ્રેન (train) કરવા માટે કે માર્કેટિંગ (marketing) માટે ઉપયોગમાં લેવાતો નથી. આવક ફક્ત સબ્સ્ક્રિપ્શન (subscription) દ્વારા જ છે. જો અમે ક્યારેય કમાણીનો કોઈ નવો રસ્તો વિચારીશું, તો અમે તમને પહેલા પૂછીશું — જાણ નહીં કરીએ, જાહેરાત નહીં કરીએ — પૂછીશું.

ટેકનિકલ
  • બિઝનેસ મોડેલ (Business model) સબ્સ્ક્રિપ્શન-આધારિત (subscription-based) (SaaS) છે, ડેટા મોનેટાઇઝેશન (data monetization) નથી.
  • Terms of Service સ્પષ્ટપણે યુઝર (user) ડેટાનો (data) AI ટ્રેનિંગ (training) માટે ઉપયોગ કરવાની મનાઈ કરે છે.
  • ટેકનિકલ એક્સેસ કંટ્રોલ્સ (Technical access controls) ડેટા સાયન્ટિસ્ટ્સને (data scientists) vault કન્ટેન્ટ (content) એક્સેસ (access) કરતા અટકાવે છે.
  • કોર એપ્લિકેશનમાં (core application) કોઈ થર્ડ-પાર્ટી (third-party) માર્કેટિંગ ટ્રેકર્સ (marketing trackers) નથી.
વિભાગ 14b

ગુપ્તતા વિરુદ્ધ વારસો

વ્યવહારિક દ્રષ્ટિકોણ

જો Soult ના સ્ટાફ (staff) મારા vault ને જોઈ શકતા ન હોય તો તે કેવી રીતે હેન્ડઓવર (hand over) કરી શકે?

અમે સ્ટાફને (staff) દૂર રાખીએ છીએ પણ પરિવાર માટે માનવ-ચકાસાયેલ (human-verified) પાથ (path) જાળવી રાખીએ છીએ. અમે ફક્ત ચકાસાયેલ મૃત્યુ/અક્ષમતા (incapacity) ઘટનાઓ માટે KMS-Managed Key Recovery મોડેલ (model) નો ઉપયોગ કરીએ છીએ.

Soult તમારા વારસા માટે એક સેતુ છે, ડિજિટલ ડેડ એન્ડ (digital dead end) નથી.

ટેકનિકલ
  • હેન્ડઓવર (handover) માટે KMS કી (key) એક્સેસ (access) શરૂ કરવા માટે અધિકૃત અધિકારીઓના કોરમ (quorum) નો ઉપયોગ કરીને બ્રેક-ગ્લાસ પ્રોસિજર (break-glass procedure).
વિભાગ 15

ભવિષ્યનો રોડમેપ

વ્યવહારિક દ્રષ્ટિકોણ

આગળ કયા સિક્યોરિટી ફીચર્સ આવી રહ્યા છે?

નજીકના ભવિષ્યમાં: વન-ક્લિક vault export, US silo (N. Virginia), SEA silo (Singapore).

મધ્યમ ગાળામાં: ડેડિકેટેડ GCC સિલો, SOC 2 ટાઇપ II.

હંમેશા ચાલુ: ચાલુ ઓડિટ્સ, સિક્યોરિટી હાર્ડનિંગ, ઇન્ફ્રાસ્ટ્રક્ચર રિવ્યુઝ.

ટેકનિકલ
  • થર્ડ-પાર્ટી ફર્મ્સ દ્વારા નિયમિત penetration testing.
  • AWS GuardDuty અને Security Hub સાથે સતત monitoring.
  • Dependency scanning અને automated patching.
વિભાગ 16

ખરા દાવા

સિક્યોરિટી ઇન્ડસ્ટ્રી ગેરમાર્ગે દોરનારા buzzwords થી ભરેલી છે. અમે શું દાવો કરીએ છીએ, શું નથી કરતા અને શા માટે, તે અહીં છે. અમારું માનવું છે કે પારદર્શિતા એ સુરક્ષાનું સર્વોચ્ચ સ્વરૂપ છે.

દાવોસ્થિતિસાચી હકીકત
AES-256 એન્ક્રિપ્શનસાચુંબધા data at rest અને in transit માટે સ્ટાન્ડર્ડ. આ ઇન્ડસ્ટ્રી-સ્ટાન્ડર્ડ છે, કોઈ ખાસ ફીચર નથી.
ભારતીય ડેટા રેસિડેન્સીસાચુંબધા ભારતીય યુઝરનો data AWS મુંબઈમાં સ્ટોર અને પ્રોસેસ થાય છે, DR હૈદરાબાદમાં છે. DPDP Act 2023 નું પાલન કરે છે.
સર્વરલેસ આર્કિટેક્ચરસાચુંattack surface ઘટાડે છે. compromise કરવા માટે કોઈ લાંબા સમયથી ચાલતા સર્વર નથી. અમે AWS Lambda, DynamoDB, S3 નો ઉપયોગ કરીએ છીએ.
ઝીરો-નોલેજસાચુંફક્ત double-locked fields માટે. અમારા સ્ટાફ આ ચોક્કસ fields ને decrypt કરી શકતા નથી. અમે family handover ને મંજૂરી આપવા માટે, ડિઝાઇન દ્વારા સંપૂર્ણ zero-knowledge સિસ્ટમ નથી.
ISO 27001 પ્રમાણિતઆયોજિતઅમારું ઇન્ફ્રાસ્ટ્રક્ચર (AWS) certified છે. Soult એક કંપની તરીકે હજુ certified નથી, પરંતુ અમે ISO 27001 ના સિદ્ધાંતોનું પાલન કરીએ છીએ. Certification આયોજિત છે.
એન્ડ-ટુ-એન્ડ એન્ક્રિપ્શનબનાવેલ નથીહાલમાં implement કરેલ નથી. Data in transit (TLS) અને at rest (AES-256) માં encrypted છે, પરંતુ Signal/WhatsApp ના અર્થમાં end-to-end નથી.
SOC 2 ટાઇપ II અનુરૂપરોડમેપઆ અમારા roadmap પરનો એક ધ્યેય છે. તેમાં એક લાંબી audit પ્રક્રિયાની જરૂર પડે છે જે અમે પરિપક્વ થતા જ હાથ ધરવાનું આયોજન કરીએ છીએ.
મિલિટરી-ગ્રેડ સુરક્ષામાર્કેટિંગઆ એક અર્થહીન માર્કેટિંગ ટર્મ છે. અમે AES-256 અને FIPS 140-2 જેવા ચોક્કસ, ચકાસી શકાય તેવા સ્ટાન્ડર્ડ્સનો ઉપયોગ કરીએ છીએ.
કાયમી ડિલીટતાત્કાલિકજ્યારે તમે તમારું એકાઉન્ટ ડિલીટ કરો છો, ત્યારે અમે encryption key નો નાશ કરીને તમારા data ને cryptographically shred કરીએ છીએ, જેનાથી બધા backups નકામા બની જાય છે.
અભેદ્ય / હેક-પ્રૂફક્યારેય નહીંકોઈપણ સિસ્ટમ અભેદ્ય નથી. અમે સુરક્ષાના અનેક સ્તરો, ઝડપી તપાસ અને પારદર્શક સંચાર પર ધ્યાન કેન્દ્રિત કરીએ છીએ.
બ્લોકચેનઉપયોગ થતો નથીઆ કામ માટે Blockchain યોગ્ય સાધન નથી. તે વિકેન્દ્રિત, જાહેર વિશ્વાસ માટે છે. અમને કેન્દ્રિત, ખાનગી વિશ્વાસની જરૂર છે. તેના બદલે અમે એક અપરિવર્તનશીલ ઓડિટ લોગનો ઉપયોગ કરીએ છીએ.
વિભાગ 17

ડેટા ડિલીટ કરવો અને કંપની બંધ થવી

મારો ડેટા કાયમ માટે કેવી રીતે ડિલીટ કરવો?

ડિલીટ કરવું તાત્કાલિક અને કાયમી હોય છે. 10-સેકન્ડના કન્ફર્મેશન પોઝ પછી, અમે તમારી એન્ક્રિપ્શન કીનો નાશ કરીએ છીએ. તે ક્ષણથી જૂના બેકઅપ વાંચી શકાતા નથી. જો તમે કંઈપણ રાખવા માંગતા હો, તો પહેલા મેન્યુઅલ બેકઅપ લો.

જો Soult બંધ થાય તો શું થશે?

અમે 90-દિવસની સનસેટ વિન્ડો ખોલીશું. તમે બધું જ સરળતાથી વાંચી શકાય તેવા ફોર્મેટમાં ડાઉનલોડ કરી શકશો. અમે તમારો ડેટા વેચીશું નહીં, તમારી સંમતિ વિના તમારા વોલ્ટને કોઈ ખરીદનારને ટ્રાન્સફર કરીશું નહીં, અથવા આ વિન્ડો દરમિયાન વોલ્ટ ડિલીટ કરીશું નહીં.

સબ્સ્ક્રિપ્શન પેમેન્ટ્સ કેવી રીતે હેન્ડલ થાય છે?

Soult વેબસાઇટ પર Razorpay દ્વારા સંચાલિત. કોઈ ઇન-એપ ખરીદી નથી. આ બિલિંગને તમારા વોલ્ટ ડિવાઇસથી અલગ રાખે છે.

ક્રિપ્ટોગ્રાફિક ઇરેઝર
તમારા ડેટાની દરેક કોપીને બધા બેકઅપમાંથી શોધીને ડિલીટ કરવાનો પ્રયાસ કરવાને બદલે (જે લગભગ અશક્ય છે), અમે ફક્ત એક જ યુનિક કીનો નાશ કરીએ છીએ જે તેને અનલોક કરી શકે છે. આને ક્રિપ્ટોગ્રાફિક ઇરેઝર અથવા ક્રિપ્ટો-શ્રૅડિંગ કહેવાય છે. તે તરત જ તમારા ડેટાની બધી કોપીને, તે ગમે ત્યાં હોય, કાયમ માટે વાંચી ન શકાય તેવા ગિબરિશમાં ફેરવી દે છે.
વિભાગ 18

સામાન્ય ગેરમાન્યતાઓ

વ્યવહારિક દ્રષ્ટિકોણ

Soult Blockchain નો ઉપયોગ કેમ કરતું નથી?

Blockchain એ શેર કરેલા લેજર્સ પર જાહેર વેરિફિકેશન માટે બનાવવામાં આવ્યું છે જ્યાં પક્ષો એકબીજા પર વિશ્વાસ કરતા નથી. Soult વોલ્ટ્સ ડિઝાઇન દ્વારા ખાનગી છે.

બદલાવ ટ્રેક કરવા માટે, અમે ઓડિટ લોગનો ઉપયોગ કરીએ છીએ — દરેક Create, Update, Delete ટાઇમસ્ટેમ્પ અને એક્ટર સાથે રેકોર્ડ થાય છે. Blockchain ખર્ચ, જટિલતા ઉમેરશે અને કોઈપણ યુઝર સમસ્યા હલ કર્યા વિના ગોપનીયતા ઘટાડશે.

ટેકનિકલ
  • યુઝ કેસ મેળ ખાતો નથી: Blockchain વિકેન્દ્રીકરણ અને પારદર્શિતા માટે છે.
  • Soult ને કેન્દ્રીકરણ અને ગોપનીયતાની જરૂર છે.
  • અપરિવર્તનશીલ લોગ્સ (QLDB) Blockchain ના વધારાના ખર્ચ વિના ચેડાં-પુરાવા પૂરા પાડે છે.
  • આ એપ્લિકેશન માટે Blockchain ની કામગીરી અને ખર્ચ ખૂબ વધારે છે.
વધુ ઊંડાણમાં જાઓ

સંપૂર્ણ સિક્યોરિટી વ્હાઇટપેપર વાંચો

આ પેજ ફક્ત સામાન્ય માહિતી માટે છે. સંપૂર્ણ ટેકનિકલ આર્કિટેક્ચર — એન્ક્રિપ્શન, કી મેનેજમેન્ટ, એક્સેસ કંટ્રોલ્સ અને ડેટા રેસિડેન્સી વિશે ઊંડાણપૂર્વક જાણવા માટે, અમારું સિક્યોરિટી વ્હાઇટપેપર વાંચો.

સિક્યોરિટી વ્હાઇટપેપર ખોલો
iOS અને Android પર ઉપલબ્ધ

તમારું ડિજિટલ જીવન અને મૃત્યુ પછીનું જીવન,
સુરક્ષિત.

રોજિંદા ઉપયોગી — તમારી સંપત્તિ, યાદો અને મહત્વપૂર્ણ દસ્તાવેજોને એક ખાનગી વોલ્ટમાં ગોઠવો. જ્યારે પણ સમય આવે ત્યારે બધું તમારા પરિવારને તમે ઇચ્છો તે રીતે સોંપવા માટે બનેલું છે.

5.0/5 રેટિંગ — દરેક રિવ્યૂ.
એપ સ્ટોર પર 17 · ગૂગલ પ્લે પર 20 · કુલ 37
તમારું Vault દરેક સ્તરે એન્ક્રિપ્ટેડ છે — AES-256 એટ રેસ્ટ, TLS ઇન ટ્રાન્ઝિટ, અને ફક્ત તમારા દ્વારા જ અનલોક થાય છે.
ISO/IEC27001પ્રમાણિતISO 27001 ↓માહિતી સુરક્ષાISO9001પ્રમાણિતISO 9001 ↓ગુણવત્તા વ્યવસ્થાપન
AES-256ટ્રાન્ઝિટ અને રેસ્ટમાં એન્ક્રિપ્શન
AWSAWSસુરક્ષિત ક્લાઉડ હોસ્ટિંગ