પૈસા, સંપત્તિ અને કિંમતી વસ્તુઓમહત્વપૂર્ણ documents અને Willમેડિકલ ઇચ્છાઓ અને ઇમરજન્સી માહિતીયાદો, વાર્તાઓ અને વોઈસ નોટ્સસંબંધો અને વિશ્વાસુ લોકો
Soult કેવી રીતે કામ કરે છેસુરક્ષા અને ગોપનીયતાએક્ઝિક્યુટર અને હેન્ડઓવર ફ્લોકાનૂની માન્યતાસિક્યોરિટી વ્હાઇટપેપરબ્લોગ અને જીવન માર્ગદર્શિકાઓહેલ્પ સેન્ટરSoult વિશે
કિંમત
કોર્પોરેટ કર્મચારી વેલનેસચેનલ પાર્ટનર્સ
મારું Vaultમફત શરૂઆત કરો
સુરક્ષા આર્કિટેક્ચર

પ્રામાણિક, પારદર્શક સુરક્ષા

અમે 'મિલિટરી-ગ્રેડ' કે 'અભેદ્ય' હોવાનો દાવો નથી કરતા, કારણ કે તે માર્કેટિંગની ખોટી વાતો છે. તમારી વિરાસતને અમે કેવી રીતે સુરક્ષિત રાખીએ છીએ તેની સંપૂર્ણ, પ્રામાણિક સત્ય અહીં, માણસો માટે લખેલું છે.

વિભાગ 01

રચનાની ઝાંખી

વ્યવહારિક દ્રષ્ટિકોણ

મારો ડેટા ખરેખર ક્યાં રહે છે?

અમે મુંબઈમાં Amazon ના ઉચ્ચ કક્ષાના ડેટા સેન્ટર્સનો ઉપયોગ કરીએ છીએ, અને AWS હૈદરાબાદ અમારું બેકઅપ છે. અમારી સિસ્ટમ serverless છે, એટલે કે હેકર્સ માટે કોઈ કમ્પ્યુટર સતત ચાલુ રહેતું નથી.

ટેકનિકલ
  • Serverless: AWS Lambda, DynamoDB, S3, Cognito.
  • પ્રાથમિક રીજન: ap-south-1 (મુંબઈ).
  • ડિઝાસ્ટર રિકવરી: ap-south-2 (હૈદરાબાદ).
વિભાગ 01a

ડેટા રેસિડેન્સી અને સાઈલો

વ્યવહારિક દ્રષ્ટિકોણ

દરેક યુઝરનો ડેટા ક્યાં જાય છે?

જ્યારે તમે sign in કરો છો, ત્યારે એક Identity Directory તમારા દેશની તપાસ કરે છે અને તમને યોગ્ય સાઈલોમાં મોકલે છે. આજે ફક્ત India + GCC સાઈલો ચાલુ છે. ભારતીય યુઝર્સ ડિફોલ્ટ રૂપે ત્યાં રહે છે. ભવિષ્યમાં દરેક સાઈલો અલગ રહેશે — ડેટા ક્યારેય એકબીજામાં ભળશે નહીં.

ટેકનિકલ
  • Cognito Pre-Authentication Trigger યુઝર્સને રૂટ કરે છે.
  • દરેક સાઈલોનો પોતાનો અલગ database અને file store હોય છે.
  • IAM policies દ્વારા cross-silo access બ્લોક કરવામાં આવે છે.
વિભાગ 02

AWS મુંબઈ શા માટે?

વ્યવહારિક દ્રષ્ટિકોણ

સ્થાનિક નિયમોનું પાલન અને સુરક્ષા માટે AWS મુંબઈ શા માટે?

Amazon મુંબઈ ભારતમાં સુરક્ષાનું ઉચ્ચતમ ધોરણ પૂરું પાડે છે. ભારતીય જમીન પર રહેવાથી ખાતરી થાય છે કે તમારી વિરાસત સ્થાનિક કાયદાઓનું પાલન કરે છે અને તમારા પરિવાર માટે કોઈ મુશ્કેલી વિના ઉપલબ્ધ રહે છે.

ટેકનિકલ
  • ભારતીય ડેટા માટે DPDP Act 2023 નું પાલન.
  • AWS ઇન્ફ્રાસ્ટ્રક્ચર ISO 27001, SOC 2, અને FIPS 140-2 પ્રમાણિત છે.
  • ભૌતિક સુરક્ષા AWS દ્વારા સંચાલિત.
વિભાગ 03

ઓળખ અને Login

વ્યવહારિક દ્રષ્ટિકોણ

હું સુરક્ષિત રીતે sign up અને log in કેવી રીતે કરી શકું?

નોંધણી: ફોન OTP અને ઇમેઇલ OTP દ્વારા ચકાસણી. તમે એક સુરક્ષા પ્રશ્ન અને 4-અંકનો PIN સેટ કરો છો.

વિશ્વસનીય ઉપયોગ: દૈનિક ઍક્સેસ માટે ફક્ત તમારા 4-અંકના PIN ની જરૂર પડે છે.

નવું ડિવાઇસ: 2-Factor Security શરૂ થાય છે: પહેલા ફોન OTP, પછી તમારો PIN.

ટેકનિકલ
  • યુઝર આઇડેન્ટિટી મેનેજમેન્ટ માટે AWS Cognito.
  • SMS-આધારિત OTP ડિલિવરી માટે AWS SNS.
  • ઇમેઇલ-આધારિત OTP ડિલિવરી માટે AWS SES.
વિભાગ 04

શેર કરેલા ડિવાઇસની સુરક્ષા

વ્યવહારિક દ્રષ્ટિકોણ

મારા પરિવારના સભ્યો શેર કરેલા ફોન પર મારી vault app કેમ ખોલી શકતા નથી?

શેર કરેલા ફોનવાળા ઘરોમાં, ફિંગરપ્રિન્ટ્સ કોઈપણ રજિસ્ટર્ડ વ્યક્તિને દાખલ થવા દે છે. એક ખાનગી 4-અંકનો PIN તમારા vault ને ખાનગી રાખે છે, જ્યારે બાળકો ગેમ્સ રમે અથવા તમારા જીવનસાથી ફોનનો ઉપયોગ કરે.

ટેકનિકલ
  • MPIN app-specific છે, device-wide નથી.
  • બાયોમેટ્રિક્સ (ફિંગરપ્રિન્ટ/ફેસ) એ device-level સુવિધા છે, Soult ની સુરક્ષા લેયર નથી.
  • PIN device keychain/keystore માં સુરક્ષિત રીતે સંગ્રહિત થાય છે.
  • Session tokens એક્સપાયર થાય છે અને re-authentication ની જરૂર પડે છે.
વિભાગ 04a

4-આંકડાનો PIN શા માટે?

વ્યવહારિક દ્રષ્ટિકોણ

શું 4-આંકડાનો PIN ખરેખર પૂરતો સુરક્ષિત છે?

હા — કારણ કે સુરક્ષા PIN ની લંબાઈમાં નહીં, પણ લોકઆઉટમાં છે. ત્રણ ખોટા પ્રયાસ પછી તમારું vault 24 કલાક માટે લોક થઈ જાય છે. તમારા ફોન સાથે ચોરને પણ દરવાજો બંધ થાય તે પહેલાં માત્ર 3 પ્રયાસ મળે છે. અમે જાણી જોઈને 6 ને બદલે 4 આંકડા પસંદ કર્યા છે — 6 આંકડાથી ઘણા PIN ભૂલાઈ જાય છે, લોકઆઉટ થાય છે અને રીસેટ કરવા પડે છે.

ટેકનિકલ
  • Brute-force protection: 3 પ્રયાસ પછી 24 કલાકનું લોકઆઉટ લાગુ પડે છે.
  • લોકઆઉટ Cognito દ્વારા server-side લાગુ પડે છે.
  • PIN ક્યારેય server પર મોકલવામાં આવતો નથી; માત્ર એક derived token જ મોકલવામાં આવે છે.
  • સુરક્ષા અને ઉપયોગીતા વચ્ચે સંતુલન જાળવવા માટે user experience નો નિર્ણય.
વિભાગ 05

Data-at-Rest Encryption

વ્યવહારિક દ્રષ્ટિકોણ

જો કોઈ અમારા server માંથી hard drive ચોરી લે તો શું?

ડેટા AES-256 encrypted છે. ચોરાયેલા hardware માં માત્ર અર્થહીન અક્ષરો જ હોય છે. Master keys અલગ સુરક્ષિત hardware safes માં રહે છે.

ટેકનિકલ
  • DynamoDB tables AWS-owned keys નો ઉપયોગ કરીને encrypted at rest હોય છે.
  • S3 buckets KMS (SSE-KMS) સાથે Server-Side Encryption નો ઉપયોગ કરે છે.
  • બધા backups અને snapshots પણ encrypted હોય છે.
વિભાગ 06

Encryption Key Authority

વ્યવહારિક દ્રષ્ટિકોણ

Encryption keys કોની પાસે હોય છે?

Amazon ના hardware માં તે સંગ્રહિત હોય છે. Soult ના કર્મચારીઓ તેને ક્યારેય જોઈ શકતા નથી. તે એક bank vault જેવું છે જ્યાં મશીન ફક્ત તમારી key ને જ ઓળખે છે.

ટેકનિકલ
  • AWS Key Management Service (KMS) બધા master keys નું સંચાલન કરે છે.
  • KMS FIPS 140-2 validated Hardware Security Modules (HSMs) નો ઉપયોગ કરે છે.
વિભાગ 07

Double-Lock Security

વ્યવહારિક દ્રષ્ટિકોણ

સંવેદનશીલ fields માટે double-lock security શું છે?

તમારા Will અથવા Policy IDs જેવા રહસ્યો માટે, અમે Double Lock ઉમેરીએ છીએ. અમારા database માં, તે ચોક્કસ fields એન્જિનિયરોને પણ scrambled gibberish જેવા દેખાય છે.

ટેકનિકલ
  • નિયુક્ત સંવેદનશીલ ડેટા માટે client-side field-level encryption.
  • ડેટા અમારા servers પર મોકલતા પહેલા user ના device પર encrypted થાય છે.
વિભાગ 08

Data-in-Transit Tunnel

વ્યવહારિક દ્રષ્ટિકોણ

શું મારો ડેટા public Wi-Fi પર સુરક્ષિત છે?

ડેટા એક સુરક્ષિત tunnel દ્વારા પ્રવાસ કરે છે. public airport Wi-Fi પરના hackers તમે શું upload કરો છો કે વાંચો છો તે જોઈ શકતા નથી.

ટેકનિકલ
  • બધા API અને data transfers માટે TLS 1.2 અથવા તેનાથી ઉચ્ચતર લાગુ પડે છે.
  • CloudFront network attacks સામે સુરક્ષાનું એક વધારાનું સ્તર પૂરું પાડે છે.
  • File uploads pre-signed S3 URLs નો ઉપયોગ કરે છે, જે direct API exposure ને મર્યાદિત કરે છે.
વિભાગ 09

કર્મચારીઓની પહોંચની મર્યાદા

વ્યવહારિક દ્રષ્ટિકોણ

શું Soult ના કર્મચારીઓ મારા રહસ્યો જોઈ શકે છે?

ના. અમે Restricted Access Mechanism બનાવ્યું છે. કર્મચારીઓ પાસે તમારા vault માટે કોઈ Decrypt button નથી. તમારી સામગ્રી અમારા engineers માટે scrambled code છે.

ટેકનિકલ
  • IAM roles least privilege ના સિદ્ધાંતનું પાલન કરે છે.
  • developers માટે production database માં કોઈ સીધી પહોંચ નથી.
  • બધી વહીવટી પ્રવૃત્તિઓ નોંધવામાં આવે છે અને તેનું ઓડિટ થાય છે.
વિભાગ 10

Executor ઍક્સેસ ભૂમિકાઓ

વ્યવહારિક દ્રષ્ટિકોણ

મારું vault કોણ જોઈ શકે છે?

Regular Executor: મૃત્યુ અથવા તબીબી અક્ષમતાનો ફ્લેગ ઉઠાવી શકે છે, જેમાં દરેક પગલે OTP વેરિફિકેશન થાય છે.

Emergency Executor: (માત્ર જીવનસાથી, વધુમાં વધુ એક) ગમે ત્યારે log in કરી શકે છે. દરેક ક્રિયા તમને અને બધા નિયુક્ત executors ને તરત જ ઇમેઇલ કરે છે.

ટેકનિકલ
  • Role-Based Access Control (RBAC) એપ્લિકેશન લોજિકમાં લાગુ કરવામાં આવ્યું છે.
  • Executor ભૂમિકાઓ DynamoDB માં એટ્રિબ્યુટ્સ તરીકે સંગ્રહિત થાય છે.
  • State machine (AWS Step Functions) હેન્ડઓવર પ્રક્રિયાનું સંચાલન કરે છે.
  • Amazon SES બધી ઍક્સેસ ઇવેન્ટ્સ માટે ટ્રાન્ઝેક્શનલ ઇમેઇલ નોટિફિકેશન મોકલે છે.
વિભાગ 11

પરિવારને હેન્ડઓવર પ્રવાહ

વ્યવહારિક દ્રષ્ટિકોણ

મારા અવસાન પછી મારો પરિવાર મારા vault ની ઍક્સેસ ખરેખર કેવી રીતે મેળવે છે?

નિયુક્ત Regular Executor તેમના ડેશબોર્ડ પરથી ફ્લેગ ઉઠાવે છે — મૃત્યુ અથવા તબીબી અક્ષમતા. દરેક પગલું OTP-વેરિફાઇડ હોય છે. Soult executor ને ઓળખ કન્ફર્મ કરવા ફોન કરે છે, બે આંતરિક મંજૂર કરનારાઓએ બંનેએ મંજૂરી આપવી પડે છે, પછી executor vault ને read-only મોડમાં જુએ છે.

ટેકનિકલ
  • બહુ-પગલાની વેરિફિકેશન પ્રક્રિયા: OTP, ફોન કોલ, બેવડી આંતરિક મંજૂરી.
  • હેન્ડઓવર સ્થિતિ એક સમર્પિત DynamoDB ટેબલમાં સંચાલિત થાય છે.
  • આંતરિક મંજૂરી સુરક્ષિત, ઓડિટેડ એડમિન પેનલનો ઉપયોગ કરે છે.
  • Executor ઍક્સેસ એક અસ્થાયી, read-only IAM પોલિસી દ્વારા આપવામાં આવે છે.
વિભાગ 11a

કોઈ પણ વસ્તુ દીઠ શેરિંગ નહીં

વ્યવહારિક દ્રષ્ટિકોણ

શું હું આજે મારા CA અથવા જીવનસાથી સાથે એક ડોક્યુમેન્ટ શેર કરી શકું છું?

આજે નહીં. તમારું vault બેંક લોકરની જેમ કામ કરે છે — માત્ર તમારી પાસે ચાવી છે. કોઈ પણ વસ્તુ દીઠ શેરિંગ નથી, એકાઉન્ટન્ટ માટે કોઈ ફોલ્ડર દીઠ ઍક્સેસ નથી, કોઈ સમય-મર્યાદિત શેર લિંક નથી.

ટેકનિકલ
  • વર્તમાન આર્કિટેક્ચર પ્રતિ vault સિંગલ-ટેનન્ટ ઍક્સેસ છે.
  • ગ્રેન્યુલર શેરિંગ (વસ્તુ દીઠ, ફોલ્ડર દીઠ) એક નોંધપાત્ર આર્કિટેક્ચરલ ફેરફાર છે.
  • ધ્યાન પોસ્ટ-મોર્ટમ હેન્ડઓવર પર છે, સક્રિય સહયોગ પર નહીં.
  • આ સુરક્ષા મોડેલને સરળ બનાવે છે અને હુમલાની સપાટી ઘટાડે છે.
વિભાગ 12

વાસ્તવિક દુનિયાના જોખમો

વ્યવહારિક દ્રષ્ટિકોણ

મારે કયા સુરક્ષા જોખમો વિશે જાણવું જોઈએ?

અમે હેકર્સ સામે રક્ષણ આપીએ છીએ. અમે તમને તમારો PIN શેર કરવા માટે શારીરિક રીતે દબાણ કરવામાં આવે તો તેને રોકી શકતા નથી. Soult સંગઠન અને પરિવારની સાતત્યતા માટે છે.

ટેકનિકલ
  • થ્રેટ મોડેલ રિમોટ, ટેકનિકલ હુમલાઓ પર ધ્યાન કેન્દ્રિત કરે છે.
  • વપરાશકર્તાને બળજબરી, સોશિયલ એન્જિનિયરિંગ અથવા શારીરિક ધમકીઓ સામે રક્ષણ આપતું નથી.
વિભાગ 13

ભારતીય ભૂમિ પર ડેટા

વ્યવહારિક દ્રષ્ટિકોણ

મારો ડેટા બરાબર ક્યાં રહે છે અને શું તે ભારતીય ભૂમિ પર છે?

આજે, બધો યુઝર ડેટા ઇન્ડિયા + GCC સાયલોમાં રહે છે — લાઇવ ટ્રાફિક માટે મુંબઈ, ડિઝાસ્ટર રિકવરી મિરર તરીકે હૈદરાબાદ. DPDP Act 2023 સુસંગત.

ટેકનિકલ
  • પ્રાથમિક: AWS ap-south-1 (મુંબઈ).
  • DR: AWS ap-south-2 (હૈદરાબાદ).
  • ભારતીય યુઝર્સ માટે ડેટા આ પ્રદેશોની બહાર ટ્રાન્સફર થતો નથી.
  • ડેટા લોકલાઇઝેશન (data localisation) જરૂરિયાતોનું પાલન કરે છે.
વિભાગ 13a

ડિઝાસ્ટર રિકવરી ટિયર્સ

વ્યવહારિક દ્રષ્ટિકોણ

જો કોઈ સર્વર (server) કે આખો પ્રદેશ (region) નિષ્ફળ જાય તો શું થાય?

ટિયર 1 — એક સર્વર નિષ્ફળ જાય: યુઝર્સને ખબર પણ ન પડે, AWS મિનિટોમાં બદલી નાખે છે.

ટિયર 2 — મુંબઈ રીજન (region) ડાઉન (down) થાય: હૈદરાબાદ એક કલાકમાં કાર્યભાર સંભાળી લે છે, કોઈ ડેટા લોસ (data loss) થતો નથી.

ટિયર 3 — બંને રીજન (regions) ડાઉન (down) થાય: સેવા બંધ થઈ જાય છે, 7-14 દિવસમાં ઓપરેશનલ રિકવરી (operational recovery) થાય છે.

ટિયર 4 — Soult બંધ થાય: બધા યુઝર્સ માટે 90-દિવસની ડેટા એક્સપોર્ટ (data export) વિન્ડો (window).

ટેકનિકલ
  • સિંગલ-ઇન્સ્ટન્સ (single-instance) નિષ્ફળતા માટે AWS Auto Scaling.
  • ક્રોસ-રીજન (cross-region) રેપ્લિકેશન (replication) માટે DynamoDB Global Tables.
  • રીજનલ (regional) આઉટેજીસ (outages) માટે Route 53 DNS failover.
  • અસ્તિત્વના જોખમો માટે બિઝનેસ કન્ટિન્યુઇટી પ્લાન (Business continuity plan).
વિભાગ 14

ઇમ્યુટેબલ ઓડિટ ટ્રેઇલ (Immutable Audit Trail)

વ્યવહારિક દ્રષ્ટિકોણ

મારા vault માં થયેલા દરેક ફેરફારનો રેકોર્ડ (record) હોય છે?

હા. દરેક Creation, Update, કે Deletion ની નોંધ હોય છે. તમને અને તમારા નોટિફાયર્સને (notifiers) હંમેશા ખબર પડશે કે કયા ફેરફારો થયા છે.

ટેકનિકલ
  • Amazon QLDB કે DynamoDB Streams નો ઉપયોગ કરીને Append-only ledger.
  • દરેક મ્યુટેશન (mutation) (Create, Update, Delete) યુઝર (user), ટાઇમસ્ટેમ્પ (timestamp) અને પેલોડ હેશ (payload hash) સાથે લોગ (log) થાય છે.
  • ઓડિટ લોગ્સ (Audit logs) યુઝર (user) દ્વારા ડિલીટ (delete) કરી શકાતા નથી.
વિભાગ 14a

ડેટા ઉપયોગની મર્યાદાઓ

વ્યવહારિક દ્રષ્ટિકોણ

શું મારો ડેટા (data) ક્યારેય AI ને ટ્રેન (train) કરવા માટે કે જાહેરાતકર્તાઓને વેચવામાં આવે છે?

ના. તમારા vault નો કન્ટેન્ટ (content) ક્યારેય AI મોડેલ્સને (models) ટ્રેન (train) કરવા માટે કે માર્કેટિંગ (marketing) માટે ઉપયોગમાં લેવાતો નથી. આવક ફક્ત સબ્સ્ક્રિપ્શન (subscription) દ્વારા જ છે. જો અમે ક્યારેય કમાણીનો કોઈ નવો રસ્તો વિચારીશું, તો અમે તમને પહેલા પૂછીશું — જાણ નહીં કરીએ, જાહેરાત નહીં કરીએ — પૂછીશું.

ટેકનિકલ
  • બિઝનેસ મોડેલ (Business model) સબ્સ્ક્રિપ્શન-આધારિત (subscription-based) (SaaS) છે, ડેટા મોનેટાઇઝેશન (data monetization) નથી.
  • Terms of Service સ્પષ્ટપણે યુઝર (user) ડેટાનો (data) AI ટ્રેનિંગ (training) માટે ઉપયોગ કરવાની મનાઈ કરે છે.
  • ટેકનિકલ એક્સેસ કંટ્રોલ્સ (Technical access controls) ડેટા સાયન્ટિસ્ટ્સને (data scientists) vault કન્ટેન્ટ (content) એક્સેસ (access) કરતા અટકાવે છે.
  • કોર એપ્લિકેશનમાં (core application) કોઈ થર્ડ-પાર્ટી (third-party) માર્કેટિંગ ટ્રેકર્સ (marketing trackers) નથી.
વિભાગ 14b

ગુપ્તતા વિરુદ્ધ વારસો

વ્યવહારિક દ્રષ્ટિકોણ

જો Soult ના સ્ટાફ (staff) મારા vault ને જોઈ શકતા ન હોય તો તે કેવી રીતે હેન્ડઓવર (hand over) કરી શકે?

અમે સ્ટાફને (staff) દૂર રાખીએ છીએ પણ પરિવાર માટે માનવ-ચકાસાયેલ (human-verified) પાથ (path) જાળવી રાખીએ છીએ. અમે ફક્ત ચકાસાયેલ મૃત્યુ/અક્ષમતા (incapacity) ઘટનાઓ માટે KMS-Managed Key Recovery મોડેલ (model) નો ઉપયોગ કરીએ છીએ.

Soult તમારા વારસા માટે એક સેતુ છે, ડિજિટલ ડેડ એન્ડ (digital dead end) નથી.

ટેકનિકલ
  • હેન્ડઓવર (handover) માટે KMS કી (key) એક્સેસ (access) શરૂ કરવા માટે અધિકૃત અધિકારીઓના કોરમ (quorum) નો ઉપયોગ કરીને બ્રેક-ગ્લાસ પ્રોસિજર (break-glass procedure).
વિભાગ 15

ભવિષ્યનો રોડમેપ

વ્યવહારિક દ્રષ્ટિકોણ

આગળ કયા સિક્યોરિટી ફીચર્સ આવી રહ્યા છે?

નજીકના ભવિષ્યમાં: વન-ક્લિક vault export, US silo (N. Virginia), SEA silo (Singapore).

મધ્યમ ગાળામાં: Dedicated GCC silo, SOC 2 Type II.

હંમેશા ચાલુ: ચાલુ ઓડિટ્સ, સિક્યોરિટી હાર્ડનિંગ, ઇન્ફ્રાસ્ટ્રક્ચર રિવ્યુઝ.

ટેકનિકલ
  • થર્ડ-પાર્ટી ફર્મ્સ દ્વારા નિયમિત penetration testing.
  • AWS GuardDuty અને Security Hub સાથે સતત monitoring.
  • Dependency scanning અને automated patching.
વિભાગ 16

ખરા દાવા

સિક્યોરિટી ઇન્ડસ્ટ્રી ગેરમાર્ગે દોરનારા buzzwords થી ભરેલી છે. અમે શું દાવો કરીએ છીએ, શું નથી કરતા અને શા માટે, તે અહીં છે. અમારું માનવું છે કે પારદર્શિતા એ સુરક્ષાનું સર્વોચ્ચ સ્વરૂપ છે.

દાવોસ્થિતિસાચી હકીકત
AES-256 Encryptionસાચુંબધા data at rest અને in transit માટે સ્ટાન્ડર્ડ. આ ઇન્ડસ્ટ્રી-સ્ટાન્ડર્ડ છે, કોઈ ખાસ ફીચર નથી.
Indian Data Residencyસાચુંબધા ભારતીય યુઝરનો data AWS મુંબઈમાં સ્ટોર અને પ્રોસેસ થાય છે, DR હૈદરાબાદમાં છે. DPDP Act 2023 નું પાલન કરે છે.
Serverless Architectureસાચુંattack surface ઘટાડે છે. compromise કરવા માટે કોઈ લાંબા સમયથી ચાલતા સર્વર નથી. અમે AWS Lambda, DynamoDB, S3 નો ઉપયોગ કરીએ છીએ.
Zero-Knowledgeસાચુંફક્ત double-locked fields માટે. અમારા સ્ટાફ આ ચોક્કસ fields ને decrypt કરી શકતા નથી. અમે family handover ને મંજૂરી આપવા માટે, ડિઝાઇન દ્વારા સંપૂર્ણ zero-knowledge સિસ્ટમ નથી.
ISO 27001 Certifiedઆયોજિતઅમારું ઇન્ફ્રાસ્ટ્રક્ચર (AWS) certified છે. Soult એક કંપની તરીકે હજુ certified નથી, પરંતુ અમે ISO 27001 ના સિદ્ધાંતોનું પાલન કરીએ છીએ. Certification આયોજિત છે.
End-to-End Encryptionબનાવેલ નથીહાલમાં implement કરેલ નથી. Data in transit (TLS) અને at rest (AES-256) માં encrypted છે, પરંતુ Signal/WhatsApp ના અર્થમાં end-to-end નથી.
SOC 2 Type II Compliantરોડમેપઆ અમારા roadmap પરનો એક ધ્યેય છે. તેમાં એક લાંબી audit પ્રક્રિયાની જરૂર પડે છે જે અમે પરિપક્વ થતા જ હાથ ધરવાનું આયોજન કરીએ છીએ.
Military-Grade Securityમાર્કેટિંગઆ એક અર્થહીન માર્કેટિંગ ટર્મ છે. અમે AES-256 અને FIPS 140-2 જેવા ચોક્કસ, ચકાસી શકાય તેવા સ્ટાન્ડર્ડ્સનો ઉપયોગ કરીએ છીએ.
Permanent Deletionતાત્કાલિકજ્યારે તમે તમારું એકાઉન્ટ ડિલીટ કરો છો, ત્યારે અમે encryption key નો નાશ કરીને તમારા data ને cryptographically shred કરીએ છીએ, જેનાથી બધા backups નકામા બની જાય છે.
અભેદ્ય / હેક-પ્રૂફક્યારેય નહીંકોઈપણ સિસ્ટમ અભેદ્ય નથી. અમે સુરક્ષાના અનેક સ્તરો, ઝડપી તપાસ અને પારદર્શક સંચાર પર ધ્યાન કેન્દ્રિત કરીએ છીએ.
Blockchainઉપયોગ થતો નથીઆ કામ માટે Blockchain યોગ્ય સાધન નથી. તે વિકેન્દ્રિત, જાહેર વિશ્વાસ માટે છે. અમને કેન્દ્રિત, ખાનગી વિશ્વાસની જરૂર છે. તેના બદલે અમે એક અપરિવર્તનશીલ ઓડિટ લોગનો ઉપયોગ કરીએ છીએ.
વિભાગ 17

ડેટા ડિલીટ કરવો અને કંપની બંધ થવી

મારો ડેટા કાયમ માટે કેવી રીતે ડિલીટ કરવો?

ડિલીટ કરવું તાત્કાલિક અને કાયમી હોય છે. 10-સેકન્ડના કન્ફર્મેશન પોઝ પછી, અમે તમારી એન્ક્રિપ્શન કીનો નાશ કરીએ છીએ. તે ક્ષણથી જૂના બેકઅપ વાંચી શકાતા નથી. જો તમે કંઈપણ રાખવા માંગતા હો, તો પહેલા મેન્યુઅલ બેકઅપ લો.

જો Soult બંધ થાય તો શું થશે?

અમે 90-દિવસની સનસેટ વિન્ડો ખોલીશું. તમે બધું જ સરળતાથી વાંચી શકાય તેવા ફોર્મેટમાં ડાઉનલોડ કરી શકશો. અમે તમારો ડેટા વેચીશું નહીં, તમારી સંમતિ વિના તમારા વોલ્ટને કોઈ ખરીદનારને ટ્રાન્સફર કરીશું નહીં, અથવા આ વિન્ડો દરમિયાન વોલ્ટ ડિલીટ કરીશું નહીં.

સબ્સ્ક્રિપ્શન પેમેન્ટ્સ કેવી રીતે હેન્ડલ થાય છે?

Soult વેબસાઇટ પર Razorpay દ્વારા સંચાલિત. કોઈ ઇન-એપ ખરીદી નથી. આ બિલિંગને તમારા વોલ્ટ ડિવાઇસથી અલગ રાખે છે.

ક્રિપ્ટોગ્રાફિક ઇરેઝર
તમારા ડેટાની દરેક કોપીને બધા બેકઅપમાંથી શોધીને ડિલીટ કરવાનો પ્રયાસ કરવાને બદલે (જે લગભગ અશક્ય છે), અમે ફક્ત એક જ યુનિક કીનો નાશ કરીએ છીએ જે તેને અનલોક કરી શકે છે. આને ક્રિપ્ટોગ્રાફિક ઇરેઝર અથવા ક્રિપ્ટો-શ્રૅડિંગ કહેવાય છે. તે તરત જ તમારા ડેટાની બધી કોપીને, તે ગમે ત્યાં હોય, કાયમ માટે વાંચી ન શકાય તેવા ગિબરિશમાં ફેરવી દે છે.
વિભાગ 18

સામાન્ય ગેરમાન્યતાઓ

વ્યવહારિક દ્રષ્ટિકોણ

Soult Blockchain નો ઉપયોગ કેમ કરતું નથી?

Blockchain એ શેર કરેલા લેજર્સ પર જાહેર વેરિફિકેશન માટે બનાવવામાં આવ્યું છે જ્યાં પક્ષો એકબીજા પર વિશ્વાસ કરતા નથી. Soult વોલ્ટ્સ ડિઝાઇન દ્વારા ખાનગી છે.

બદલાવ ટ્રેક કરવા માટે, અમે ઓડિટ લોગનો ઉપયોગ કરીએ છીએ — દરેક Create, Update, Delete ટાઇમસ્ટેમ્પ અને એક્ટર સાથે રેકોર્ડ થાય છે. Blockchain ખર્ચ, જટિલતા ઉમેરશે અને કોઈપણ યુઝર સમસ્યા હલ કર્યા વિના ગોપનીયતા ઘટાડશે.

ટેકનિકલ
  • યુઝ કેસ મેળ ખાતો નથી: Blockchain વિકેન્દ્રીકરણ અને પારદર્શિતા માટે છે.
  • Soult ને કેન્દ્રીકરણ અને ગોપનીયતાની જરૂર છે.
  • અપરિવર્તનશીલ લોગ્સ (QLDB) Blockchain ના વધારાના ખર્ચ વિના ચેડાં-પુરાવા પૂરા પાડે છે.
  • આ એપ્લિકેશન માટે Blockchain ની કામગીરી અને ખર્ચ ખૂબ વધારે છે.
iOS અને Android પર ઉપલબ્ધ

તમારો ડિજિટલ વારસો,
સુરક્ષિત.

Soult app એ ડિજિટલ યુગ માટે તમારું અંગત vault છે, જે સુનિશ્ચિત કરે છે કે તમારો વારસો તમારી ઇચ્છા મુજબ સુરક્ષિત રહે અને આગળ વધે.

36 રિવ્યુમાંથી 5.0/5 સ્ટાર રેટિંગ મળેલ છે
ISO/IEC27001પ્રમાણિતISO 27001 ↓માહિતી સુરક્ષાISO9001પ્રમાણિતISO 9001 ↓ગુણવત્તા વ્યવસ્થાપન
AES-256મિલિટરી-ગ્રેડ એન્ક્રિપ્શન
AWSAWSસુરક્ષિત ક્લાઉડ હોસ્ટિંગ