પૈસા, સંપત્તિ અને કિંમતી વસ્તુઓમહત્વપૂર્ણ documents અને Willમેડિકલ ઇચ્છાઓ અને ઇમરજન્સી માહિતીયાદો, વાર્તાઓ અને વોઈસ નોટ્સસંબંધો અને વિશ્વાસુ લોકો
સુરક્ષા અને ગોપનીયતાSoult કેવી રીતે કામ કરે છેએક્ઝિક્યુટર અને હેન્ડઓવર ફ્લોકાનૂની માન્યતાLegal Help Centreસિક્યોરિટી વ્હાઇટપેપરબ્લોગ અને જીવન માર્ગદર્શિકાઓહેલ્પ સેન્ટરSoult વિશે
કિંમત
કોર્પોરેટ કર્મચારી વેલનેસચેનલ પાર્ટનર્સ
મારી વિગતોઆજથી જ સુરક્ષિત કરવાનું શરૂ કરો
🛡સુરક્ષા વ્હાઇટપેપર

જીવનની સાતત્યતા માટે
બનાવવામાં આવેલી આર્કિટેક્ચર.

તમારા ડિજિટલ લાઇફ વોલ્ટ પાછળની ટેકનોલોજીનું પારદર્શક વર્ણન. અમે ઔદ્યોગિક જાર્ગનથી આગળ વધીને તમારા પરિવાર માટે એક સુરક્ષિત, માનવ-કેન્દ્રિત સેતુ પ્રદાન કરીએ છીએ.

01બનાવેલું ઇન્ફ્રાસ્ટ્રક્ચર

સિસ્ટમ ડિઝાઇન

વ્યવહારિક દ્રષ્ટિકોણ

મારો ડેટા ખરેખર ક્યાં રહે છે?

અમે મુંબઈમાં એમેઝોનના ટોપ-ટિયર ડેટા સેન્ટર્સ (ap-south-1) નો ઉપયોગ કરીએ છીએ, જેમાં AWS હૈદરાબાદ (ap-south-2) અમારો બેકઅપ રિજન છે. અમારી સિસ્ટમ “સર્વરલેસ” છે, એટલે કે હેકર્સને હેક કરવા માટે કોઈ કમ્પ્યુટર ચાલુ રહેતું નથી.

ટેકનિકલ તર્ક

100% AWS Lambda. મલ્ટી-રિજન રીડન્ડન્સી (ap-south-1, ap-south-2). દરેક રિક્વેસ્ટ માટે નવો એક્ઝેક્યુશન કન્ટેક્સ્ટ.

01aસાઇલો આર્કિટેક્ચર

રિજન-લોક્ડ સાઇલોસ

વ્યવહારિક દ્રષ્ટિકોણ

દરેક યુઝરનો ડેટા ક્યાં જાય છે?

જ્યારે તમે સાઇન ઇન કરો છો, ત્યારે એક Identity Directory તમારા દેશની તપાસ કરે છે અને તમને યોગ્ય silo માં મોકલે છે. આજે ફક્ત India + GCC silo જ લાઇવ છે. ભારતીય યુઝર્સ ડિફોલ્ટ રૂપે ત્યાં જ રહે છે. GCC યુઝર્સ પણ સાઇનઅપ વખતે સ્પષ્ટ સંમતિ સાથે ત્યાં જ રહે છે. ભવિષ્યના દરેક silo અલગ રહેશે — ડેટા ક્યારેય એકબીજામાં ભળશે નહીં.

ટેકનિકલ તર્ક

Edge: CloudFront + Route 53. Identity Directory ફોન/ઇમેઇલ દ્વારા પ્રદેશમાં રૂટ કરે છે. ડિરેક્ટરીમાં કોઈ PII સંગ્રહિત નથી. આજે: India + GCC silo (ap-south-1, ap-south-2). Roadmap: US silo (us-east-1, us-west-2), SEA silo (ap-southeast-1, ap-southeast-3), dedicated GCC (me-central-1 જ્યારે સ્થિર થાય).

02ભાગીદારી

AWS મુંબઈ શા માટે?

વ્યવહારિક દ્રષ્ટિકોણ

સ્થાનિક નિયમો અને સુરક્ષા.

AWS મુંબઈ ભારતમાં સૌથી મજબૂત ડેટા-સેન્ટર ફૂટપ્રિન્ટ પ્રદાન કરે છે. ભારતીય જમીન પર રહેવાથી તમારી વિરાસત સ્થાનિક કાયદાઓનું પાલન કરે છે અને તમારા પરિવાર માટે કોઈ મુશ્કેલી વિના ઉપલબ્ધ રહે છે.

ટેકનિકલ તર્ક

Multi-Region DR strategy. ap-south-2 માં Failover endpoints. Native Cognito localised ફોન સપોર્ટ અને FIPS 140-2 compliant cryptographic modules.

03ઓળખ ઍક્સેસ

પ્રમાણીકરણ પ્રવાહ

વ્યવહારિક દ્રષ્ટિકોણ

સુરક્ષિત રીતે સાઇન અપ કરો અને લોગ ઇન કરો.

રજીસ્ટ્રેશન: ફોન OTP અને ઇમેઇલ OTP દ્વારા ચકાસવામાં આવે છે. તમે એક સુરક્ષા પ્રશ્ન અને 4-અંકનો MPIN સેટ કરો છો. વિશ્વસનીય ઉપયોગ: દૈનિક ઍક્સેસ માટે ફક્ત તમારા 4-અંકના MPIN ની જરૂર પડે છે. નવું ડિવાઇસ: 2-factor સુરક્ષા ટ્રિગર કરે છે — પહેલા ફોન OTP, પછી તમારો MPIN.

ટેકનિકલ તર્ક

Multi-channel OTP verification. Credentials: salted, slow-hashed security answer અને MPIN. નવા ડિવાઇસ પર Re-auth 2FA logic ટ્રિગર કરે છે.

04ઘરની ગોપનીયતા

શેર કરેલા ડિવાઇસ પર MPIN

વ્યવહારિક દ્રષ્ટિકોણ

મારો પરિવાર આ કેમ ખોલી શકતો નથી?

શેર કરેલા ફોનવાળા ઘરોમાં, ફિંગરપ્રિન્ટ્સ નોંધાયેલા કોઈપણને દાખલ થવા દે છે. જ્યારે બાળકો ગેમ્સ રમે અથવા તમારા જીવનસાથી ફોનનો ઉપયોગ કરે ત્યારે એક ખાનગી 4-અંકનો PIN તમારા vault ને ખાનગી રાખે છે.

ટેકનિકલ તર્ક

4-અંકનો MPIN સર્વર પર salted, slow hash તરીકે સંગ્રહિત થાય છે. DynamoDB માં સંગ્રહિત 3-strike lockout counter સાથે Server-side validation. Lockout અવધિ: 24 કલાક. Reinstall, ડિવાઇસ વાઇપ, અથવા ડિવાઇસ બદલવાથી રીસેટ થતું નથી.

04aPIN-લંબાઈની પસંદગી

4-અંકનો PIN શા માટે?

વ્યવહારિક દ્રષ્ટિકોણ

શું 4 અંકો ખરેખર સુરક્ષિત છે?

હા — કારણ કે સુરક્ષા lockout છે, લંબાઈ નહીં. ત્રણ ખોટા પ્રયાસો અને તમારું vault 24 કલાક માટે લોક થઈ જાય છે. તમારા ફોન સાથેનો ચોર પણ દરવાજો બંધ થાય તે પહેલાં ફક્ત 3 અનુમાન લગાવી શકે છે. અમે જાણી જોઈને 6 ને બદલે 4 પસંદ કર્યા: લાંબા PINs વધુ ભૂલાઈ ગયેલા કોડ્સ, lockouts અને resets નું કારણ બને છે — અને વ્યવહારમાં સુરક્ષાનો વાસ્તવિક દુશ્મન મેમરી કોમ્પ્લેક્સિટી છે, raw entropy નહીં.

ટેકનિકલ તર્ક

4-અંકનો સર્ચ સ્પેસ: 10⁴ = 10,000. Brute-force mitigation: server-side counter, 24 કલાક માટે 3-strike lockout. lockout સાથે Practical entropy unprotected 6-અંકની raw entropy કરતાં વધી જાય છે. Trade-off સ્વીકાર્ય: usability gain > marginal entropy gain.

05સ્ટોરેજ સુરક્ષા

હાર્ડ ડ્રાઇવનું જોખમ

વ્યવહારિક દ્રષ્ટિકોણ

જો કોઈ હાર્ડ ડ્રાઇવ ચોરી લે તો શું?

ડેટા AES-256 encrypted at rest છે. ચોરાયેલા હાર્ડવેરમાં ફક્ત અર્થહીન ciphertext હોય છે. માસ્ટર કીઝ અલગ સુરક્ષિત હાર્ડવેર મોડ્યુલ્સમાં રહે છે, ક્યારેય ડેટા સાથે સમાન ડિસ્ક પર નહીં.

ટેકનિકલ તર્ક

S3 SSE-KMS અને DynamoDB encryption. authenticated encryption માટે AES-256-GCM નો ઉપયોગ થાય છે. Bucket policies write-સમયે encryption લાગુ કરે છે.

06સત્તા

કી મેનેજમેન્ટ (KMS)

વ્યવહારિક દ્રષ્ટિકોણ

ચાવીઓ કોની પાસે છે?

એમેઝોનના હાર્ડવેર સિક્યોરિટી મોડ્યુલ્સ તેમને રાખે છે. Soult સ્ટાફ તેમને ક્યારેય જોતો નથી. એક હાર્ડવેર સેફ વિશે વિચારો જેનું લોક ફક્ત સિસ્ટમ દ્વારા જ બનાવવામાં આવેલી કીને ઓળખે છે — કોઈ માણસ ક્યારેય ભૌતિક કી પકડતો નથી.

ટેકનિકલ તર્ક

AWS KMS દ્વારા Envelope encryption. Customer Master Key (CMK) HSM માં રહે છે. Data keys દરેક envelope દીઠ જનરેટ થાય છે, CMK હેઠળ encrypted હોય છે, ક્યારેય plaintext માં export થતી નથી.

07ડબલ લોક

ફિલ્ડ-લેવલ સુરક્ષા

વ્યવહારિક દ્રષ્ટિકોણ

તમારા સૌથી સંવેદનશીલ ફિલ્ડ્સ માટે ડબલ-લોક સુરક્ષા.

તમારા રહસ્યો (Will IDs, policy numbers, account numbers) માટે, અમે એક બીજું લોક ઉમેરીએ છીએ. અમારા ડેટાબેઝની અંદર, તે ચોક્કસ ફિલ્ડ્સ ડેટાબેઝ ઍક્સેસ ધરાવતા એન્જિનિયરોને પણ scrambled gibberish જેવા દેખાય છે.

ટેકનિકલ તર્ક

high-sensitivity columns પર KMS Field-Level Encryption લાગુ પડે છે. Unauthorised table reads ચોક્કસ IAM rights વિના high-sensitivity content ને ખુલ્લું પાડી શકતી નથી.

07aA vault inside your vault

Client-side encryption

વ્યવહારિક દ્રષ્ટિકોણ

Which secrets can even Soult never read?

The Password Keeper has two levels. Everyday logins — Wi-Fi, streaming — unlock with your app MPIN, and we can help you recover them. For your most sensitive logins you turn on Advanced, which is locked end-to-end with a vault password that never leaves your phone. Adding an Advanced entry needs no password at all; only reading one does. We store the locked result and never hold the means to open it — so there is no Soult decrypt button, no staff override, and nothing meaningful to hand over under a legal order. You also get a 12-word recovery phrase, shown once, that we never receive. That is the honest trade-off: lose both the vault password and the phrase and those entries are gone permanently, because the alternative would mean us holding a key.

ટેકનિકલ તર્ક

Per-user X25519 identity keypair; public key stored in the clear, private seed never stored unwrapped. KEK = Argon2id(vault password, 16-byte random salt) — m=64 MiB, t=3, p=1, 32-byte output; the private seed is wrapped with AES-256-GCM (12-byte nonce, 128-bit tag). These KDF parameters are under active hardening review; the wire scheme is versioned (enc_scheme=e2e_v2) and each wrap is self-describing, so parameters can be raised without re-enrolling users. Adds are sealed public-key style: fresh ephemeral X25519 keypair → ECDH against the identity public key → HKDF-SHA256 (salt = ephemeral public key, info soult-pwk-e2e-v2) → AES-256-GCM. The entry stores ciphertext, IV and the ephemeral public key only. Two independent wraps of the same seed exist — one under the vault password, one under a 12-word phrase drawn from a 256-word list (≈96 bits) that is generated on-device and never transmitted. The MPIN is deliberately excluded from key derivation, since rotating or clearing it would otherwise permanently brick recovery; it is enforced as a separate UI gate at recovery time. enc_key_id = first 8 bytes of SHA-256(public key), so entries sealed to a superseded key after a vault reset are flagged unrecoverable rather than failing silently. The backend bypasses KMS entirely for e2e_ schemes: no server-side key for these fields exists to be compelled, audited or misused.

08ટનલ

ટ્રાન્ઝિટમાં એન્ક્રિપ્શન

વ્યવહારિક દ્રષ્ટિકોણ

જાસૂસી-પ્રૂફ Wi-Fi.

તમારો ડેટા સુરક્ષિત TLS ટનલ દ્વારા પસાર થાય છે. પબ્લિક એરપોર્ટ કે કેફે Wi-Fi પર કોઈ જાસૂસી કરશે તો તેમને ફક્ત એન્ક્રિપ્ટેડ ગીબરિશ (અર્થહીન કોડ) જ દેખાશે — તમે શું અપલોડ કરો છો કે વાંચો છો તેની કોઈ માહિતી નહીં.

ટેકનિકલ તર્ક

TLS 1.2+ મિનિમમ (TLS 1.3 પસંદગી મુજબ). API ગેટવે HTTPS એન્ફોર્સમેન્ટ. ડાયરેક્ટ એસેટ રીડ્સ માટે CloudFront સાઇન્ડ URLs (15-મિનિટની સમાપ્તિ).

09સ્ટાફની મર્યાદાઓ

"નો-હ્યુમન" સિદ્ધાંત

વ્યવહારિક દ્રષ્ટિકોણ

શું Soult સ્ટાફ મારા રહસ્યો જોઈ શકે છે?

ના. અમે એક પ્રતિબંધિત એક્સેસ મિકેનિઝમ બનાવ્યું છે. સ્ટાફ પાસે તમારા વોલ્ટ માટે કોઈ "decrypt" બટન નથી. સામાન્ય કામગીરીમાં, તમારી સામગ્રી અમારા એન્જિનિયરો માટે સ્ક્રેમ્બલ્ડ કોડ (અવ્યવસ્થિત કોડ) છે.

ટેકનિકલ તર્ક

રૂટિન IAM પોલિસીઓમાં યુઝર વોલ્ટ કીઝ માટે ઝીરો હ્યુમન kms:Decrypt પરવાનગી. તમામ રોલ્સમાં લઘુત્તમ-પ્રિવિલેજ IAM. કોઈ વ્યક્તિ પાસે “ફુલ એક્સેસ” ઓળખપત્રો નથી.

10Executor ની ભૂમિકાઓ

બે Executor ની ભૂમિકાઓ

વ્યવહારિક દ્રષ્ટિકોણ

મારું વોલ્ટ કોણ જોઈ શકે છે?

Regular Executor (સામાન્ય રીતે પરિવારના સભ્ય): તેમનું પોતાનું ડેશબોર્ડ હોય છે જેમાં તેઓ જે યુઝર્સને મેનેજ કરે છે તેની યાદી હોય છે. તેઓ મૃત્યુ અથવા મેડિકલ અક્ષમતાનો ફ્લેગ ઉઠાવી શકે છે. દરેક સ્ટેપ પર OTP વેરિફાય થાય છે. દરેક સ્ટેપ પર તમને અને તમે નામ આપેલા દરેક Executor ને ઈમેલ મળે છે.

Emergency Executor (સામાન્ય રીતે જીવનસાથી, ફક્ત એક જ મંજૂર): કોઈ ફ્લેગ ચેક જરૂરી નથી. તેઓ કોઈપણ સમયે તમારા વોલ્ટમાં લોગ ઇન કરી શકે છે. જ્યારે તેઓ અંદર હોય, ત્યારે તમારું વોલ્ટ તમારા માટે read-only બની જાય છે. તમને તરત જ એક ઈમેલ મળે છે.

ઇમરજન્સી ભૂમિકા મેડિકલ ઇમરજન્સી અને સમય-સંવેદનશીલ પરિસ્થિતિઓ માટે છે. રેગ્યુલર ભૂમિકા મૃત્યુ પછી અથવા લાંબા ગાળાની અક્ષમતા પછી હેન્ડઓવર માટે છે.

ટેકનિકલ તર્ક

સ્ટ્રિક્ટ RBAC. બે રોલ ક્લાસ: EXECUTOR_REGULAR (એકથી વધુ માન્ય) અને EXECUTOR_EMERGENCY (મહત્તમ 1, ફક્ત જીવનસાથી). નિયમિત રોલ vault_accessible_flag = true પર ગેટ કરે છે; ઇમરજન્સી રોલ ફ્લેગને બાયપાસ કરે છે. દરેક સ્ટેટ ટ્રાન્ઝિશન યુઝર અને તમામ નિયુક્ત એક્ઝિક્યુટર્સને Amazon SES નોટિફિકેશન ફાયર કરે છે. ઇમરજન્સી એક્ઝિક્યુટર લોગ ઇન હોય ત્યારે યુઝર એકાઉન્ટ પર ફોર્સ્ડ READ_ONLY સ્ટેટ.

11વારસો સોંપવો

હેન્ડઓવર પ્રોટોકોલ

વ્યવહારિક દ્રષ્ટિકોણ

મારા પરિવારને ખરેખર એક્સેસ કેવી રીતે મળે છે?

નામિત Regular Executor તેમના ડેશબોર્ડ પરથી મૃત્યુ અથવા મેડિકલ અક્ષમતાનો ફ્લેગ ઉઠાવે છે. દરેક સ્ટેપ OTP-વેરિફાઈડ હોય છે. દરેક સ્ટેપ પર તમને અને તમારા અન્ય તમામ Executor ને ઈમેલ મળે છે, જેથી તમારી પીઠ પાછળ કશું ન થાય. Soult રજિસ્ટર્ડ નંબર પર Executor ને ફોન કરીને ઓળખ કન્ફર્મ કરે છે. સરકારી રજિસ્ટ્રી (CRS અને KRA) નો ક્રોસ-ચેક તરીકે ઉપયોગ થાય છે, પરંતુ તેને ફક્ત સહાયક પુરાવા તરીકે ગણવામાં આવે છે — રેકોર્ડ્સ અપડેટ થવામાં ઘણીવાર મહિનાઓ લાગે છે. Executor અને પરિવાર સાથે સીધો ફોન અને ઈમેલ સંપર્ક એ પ્રાથમિક વેરિફિકેશન છે. એક્સેસ આપતા પહેલા બે આંતરિક Soult એપ્રુવર્સ દ્વારા મંજૂરી મળવી જરૂરી છે. ત્યારબાદ Executor આખું વોલ્ટ read-only મોડમાં જોઈ શકે છે.

ટેકનિકલ તર્ક

મલ્ટી-સ્ટેપ ગેટ: (1) OTP સાથે ડેશબોર્ડમાંથી એક્ઝિક્યુટર ફ્લેગ રેઇઝ, (2) આઉટબાઉન્ડ ફોન વેરિફિકેશન, (3) CRS/KRA ક્રોસ-રેફરન્સ (સલાહકાર), (4) બે-વ્યક્તિ આંતરિક મંજૂરી, (5) vault_accessible_flag ને true પર સેટ કરવું. તમામ ટ્રાન્ઝિશન એપેન્ડ-ઓન્લી ઓડિટ લોગમાં લોગ થાય છે. દરેક સ્ટેપ પર યુઝર + તમામ એક્ઝિક્યુટર્સને Amazon SES દ્વારા નોટિફિકેશન. API લેયર પર રીડ-ઓન્લી એન્ફોર્સમેન્ટ; એક્ઝિક્યુટર સેશનને કોઈ રાઇટ/ડિલીટ એન્ડપોઇન્ટ્સ એક્સપોઝ નથી.

11aશેર કરવાની વાસ્તવિકતા

ડિઝાઇન દ્વારા, કોઈ શેરિંગ નહીં

વ્યવહારિક દ્રષ્ટિકોણ

શું હું મારા CA અથવા જીવનસાથી સાથે એક ડોક્યુમેન્ટ શેર કરી શકું?

અત્યારે નહીં. તમારું વોલ્ટ એક પ્રાઇવેટ લોકરની જેમ કામ કરે છે — ચાવી ફક્ત તમારી પાસે જ છે. અહીં કોઈ પર-આઇટમ શેરિંગ નથી, એકાઉન્ટન્ટ માટે કોઈ પર-ફોલ્ડર એક્સેસ નથી, કોઈ સમય-મર્યાદિત શેર લિંક નથી. તમારા વોલ્ટની અંદર કોઈ અન્ય વ્યક્તિ જોઈ શકે તે એકમાત્ર રસ્તો ઉપર વર્ણવેલ Executor ફ્લો દ્વારા છે — અને ત્યારે પણ, તેઓ બધું read-only મોડમાં જુએ છે. હજુ સુધી કોઈ પર-આઇટમ કે પર-ફોલ્ડર ગ્રેન્યુલારિટી નથી.

ટેકનિકલ તર્ક

કોઈ સહયોગ મિકેનિઝમ લાગુ કરેલ નથી. એકમાત્ર એક્સેસ પાથ: (1) પ્રમાણિત માલિક સેશન, (2) વેરિફિકેશન પછી એક્ઝિક્યુટર સેશન. કોઈ શેર-લિંક જનરેશન નથી, કોઈ સ્કોપ્ડ ટોકન્સ નથી, કોઈ પ્રતિ-સંસાધન ACL નથી. ફક્ત રોડમેપ વિચારણા — બનેલ નથી.

12પ્રામાણિકતા

વાસ્તવિકતા તપાસ

વ્યવહારિક દ્રષ્ટિકોણ

જોખમો શું છે?

અમે હેકર્સ, એકાઉન્ટ હડપ કરવા અને આંતરિક ઍક્સેસ સામે રક્ષણ આપીએ છીએ. અમે તમને તમારો PIN શેર કરવા માટે શારીરિક રીતે દબાણ કરવામાં આવે તો તેને રોકી શકતા નથી. Soult સંસ્થા અને પરિવારની સાતત્યતા માટે છે — દબાણ હેઠળ ફરજિયાત ખુલાસાથી રક્ષણ માટે નહીં.

ટેકનિકલ તર્ક

થ્રેટ મોડેલમાં શારીરિક દબાણનો સમાવેશ થતો નથી. નિવારણ: એક્સફિલ્ટ્રેશન, એકાઉન્ટ ટેકઓવર, આંતરિક એક્સેસ. અવકાશની બહાર: દબાણ હેઠળ PIN નિષ્કર્ષણ, અનલોક પછી ઉપકરણનું સમાધાન.

13સાર્વભૌમત્વ

ભારતીય જમીન

વ્યવહારિક દ્રષ્ટિકોણ

મારો ડેટા ખરેખર ક્યાં રહે છે?

આજે, તમામ યુઝર ડેટા ઇન્ડિયા + GCC સાઇલોમાં રહે છે — લાઇવ ટ્રાફિક માટે મુંબઈ, ડિઝાસ્ટર રિકવરી મિરર તરીકે હૈદરાબાદ. ભારતીય યુઝર્સ માટે ડિફોલ્ટ રૂપે. GCC યુઝર્સ માટે સાઇનઅપ સમયે સ્પષ્ટ સંમતિ સાથે, કારણ કે તેઓ સમાન ભૌતિક સ્થાન શેર કરે છે. જેમ જેમ અમે વિસ્તરીશું તેમ તેમ US, દક્ષિણપૂર્વ એશિયા અને સમર્પિત UAE પ્રદેશ માટે ભવિષ્યના સાઇલો તૈનાત કરવામાં આવશે. દરેક સાઇલો અલગ રહે છે — એક પ્રદેશના યુઝર્સનો ડેટા ક્યારેય બીજામાં જતો નથી.

ટેકનિકલ તર્ક

સક્રિય સિલો: ap-south-1 (મુંબઈ) પ્રાથમિક, ap-south-2 (હૈદરાબાદ) DR. લાઇવ રેપ્લિકેશન; ફેલઓવર સ્વયંસંચાલિત. DPDP એક્ટ 2023 અનુરૂપ. GCC યુઝર્સ આ સિલોમાં દસ્તાવેજીકૃત સંમતિ અને ફાઇલ પર સ્ટાન્ડર્ડ કોન્ટ્રાક્ચ્યુઅલ ક્લોઝ સાથે સમાવિષ્ટ છે.

13aડિઝાસ્ટર ટિયર્સ

ડિઝાસ્ટર રિકવરી ટિયર્સ

વ્યવહારિક દ્રષ્ટિકોણ

નિષ્ફળતાના દરેક સ્તરે શું થાય છે?

ટિયર 1 — એક સર્વર નિષ્ફળ જાય: યુઝર્સને અદ્રશ્ય, AWS મિનિટોમાં બદલી નાખે છે.
ટિયર 2 — મુંબઈ રીજન ડાઉન: હૈદરાબાદ એક કલાકની અંદર કાર્યભાર સંભાળે છે. કોઈ ડેટા લોસ નહીં.
ટિયર 3 — બંને રીજન એકસાથે ડાઉન: સેવા બંધ થાય છે. 7-14 દિવસમાં ઓપરેશનલ રિકવરી. 60 દિવસની અંદર સંપૂર્ણ ડેટા ઇન્ટિગ્રિટી વેરિફાય થાય છે.
ટિયર 4 — દરેક ભારતીય રીજન નષ્ટ થાય: આજે અમે રિકવર કરી શકતા નથી. જેમ જેમ અમે US અને SEA સાઇલો ઉમેરીશું તેમ તેમ ક્રોસ-સાઇલો બેકઅપ રેપ્લિકેશન રોડમેપ પર છે. ત્યાં સુધી, મેન્યુઅલ યુઝર બેકઅપ સૌથી મજબૂત ઉપાય છે.

ટેકનિકલ તર્ક

ટાયર 1: AWS EC2 / Lambda સ્વ-હીલિંગ. ટાયર 2: < 1 કલાકમાં ક્રોસ-AZ ફેલઓવર. ટાયર 3: RTO 7–14d (ઓપરેશનલ), RPO 60 દિવસ સુધી (સંપૂર્ણ ડેટા અખંડિતતા ચકાસાયેલ). ટાયર 4: આજે નિવારણ નથી; us-east-1 / ap-southeast-1 માં ક્રોસ-સિલો રેપ્લિકેશન રોડમેપ પર છે.

14દૃશ્યતા

ઓડિટ ટ્રેઇલ

વ્યવહારિક દ્રષ્ટિકોણ

બદલાવનો રેકોર્ડ.

તમારા vault માં થયેલા દરેક Create, Update, કે Delete ની સંપૂર્ણ નોંધ. તમને અને તમારા નોમિનેટેડ નોટિફાયર્સને હંમેશા ખબર પડશે કે કયા ફેરફારો થયા છે.

ટેકનિકલ તર્ક

Append-only audit log. Write operations (CUD) ટ્રેક કરે છે. યુઝર પ્રાઇવસી અને પર્ફોર્મન્સ બેલેન્સ માટે Read events બાકાત રાખવામાં આવે છે.

14aઉપયોગની મર્યાદાઓ

ડેટાના ઉપયોગની મર્યાદાઓ

વ્યવહારિક દ્રષ્ટિકોણ

વેચાણ નહીં, ટ્રેનિંગ નહીં, કોઈ નવાઈ નહીં.

તમારી vault સામગ્રીનો ઉપયોગ ક્યારેય AI મોડલને તાલીમ આપવા અથવા માર્કેટિંગ માટે થતો નથી. જ્યારે ઍપમાં AI સુવિધાઓનો ઉપયોગ થાય છે, ત્યારે તે સેશનનો ડેટા ફક્ત સંદર્ભમાં જ પ્રક્રિયા કરવામાં આવે છે — મોડેલ સુધારણા માટે ક્યારેય જાળવી રાખવામાં આવતો નથી. આવક ફક્ત સબ્સ્ક્રિપ્શન-આધારિત છે. જો અમે ક્યારેય કમાણીની નવી રીત — કોઈપણ ફેરફાર — વિશે વિચારીશું, તો અમે પહેલા તમને પૂછીશું. સૂચિત નહીં કરીએ. જાહેરાત નહીં કરીએ. પૂછીશું. અને અમે ફક્ત ત્યારે જ પૂછીશું જો અમને ખરેખર લાગશે કે તે તમને લાભ કરશે.

ટેકનિકલ તર્ક

ડેટા આઇસોલેશન. કોઈ પણ vault content AI/ML ટ્રેનિંગ પાઇપલાઇન્સમાં ફીડ કરવામાં આવતો નથી. AI ફીચર્સ ડેટાને ફક્ત in-context per session જ પ્રોસેસ કરે છે — મોડેલ સુધારવા માટે કોઈ રીટેન્શન નહીં. રેવન્યુ મોડેલ vault content થી સ્વતંત્ર છે. ભવિષ્યમાં મોનેટાઇઝેશનના બદલાવ માટે સ્પષ્ટ per-user opt-in જરૂરી રહેશે — announce-and-proceed નહીં.

14bહેન્ડઓવરની મૂંઝવણ

પ્રાઇવસી વિરુદ્ધ હેન્ડઓવર

વ્યવહારિક દ્રષ્ટિકોણ

પુલનો વિકલ્પ.

ચેટ ઍપ્સ સંપૂર્ણ ગુપ્તતા પર ધ્યાન કેન્દ્રિત કરે છે — જો તમે ચાવી ગુમાવો છો, તો તેઓ તમને મદદ કરી શકતા નથી. જીવન vault માટે તે એક નિષ્ફળતા છે. અમે સંપૂર્ણ અંધત્વ કરતાં ચકાસાયેલ હસ્તાંતરણને પ્રાધાન્ય આપીએ છીએ. અમે સ્ટાફને દૂર રાખીએ છીએ પરંતુ પરિવાર માટે માનવ-ચકાસાયેલ માર્ગ જાળવી રાખીએ છીએ. Soult તમારી વિરાસતનો સેતુ છે, ડિજિટલ ડેડ એન્ડ નથી.

ટેકનિકલ તર્ક

KMS-managed key recovery model, ફક્ત ચકાસાયેલ મૃત્યુ કે અક્ષમતાના કિસ્સાઓમાં જ સક્રિય થાય છે. સામાન્ય કામગીરી દરમિયાન સ્ટાફ-સાઇડ ડીક્રિપ્ટ નહીં; રિકવરી પાથ માટે §11 માં વર્ણવેલ મલ્ટી-સ્ટેપ ગેટ જરૂરી છે.

15ભવિષ્યનો માર્ગ

રોડમેપ

વ્યવહારિક દ્રષ્ટિકોણ

આગળ શું આવી રહ્યું છે?

નજીકના ભવિષ્યમાં: એક-ક્લિક vault નિકાસ (આજે વપરાશકર્તાઓ મેન્યુઅલી બેકઅપ લે છે); US સાયલો (N. Virginia, DR Oregon); SEA સાયલો (Singapore, DR Jakarta); ક્રોસ-સાયલો બેકઅપ રેપ્લિકેશન જેથી આખો પ્રદેશ ખોવાઈ જાય તો પણ કંઈક હંમેશા બચી રહે.

મધ્યમ ગાળામાં: AWS UAE પ્રદેશ પરિપક્વ થાય ત્યારે સમર્પિત GCC સાયલો; SOC 2 Type II.

હંમેશા ચાલુ: ચાલુ ઑડિટ, સુરક્ષા મજબૂતીકરણ, ઇન્ફ્રાસ્ટ્રક્ચર સમીક્ષાઓ.

ટેકનિકલ તર્ક

Phase 1 (સક્રિય): one-click encrypted export, US silo bring-up. Phase 2: SEA silo, cross-silo cold backup replication, WAF, SSL pinning on mobile clients. Phase 3: dedicated me-central-1 silo, SOC 2 Type II, hardened multi-region KMS.

16સત્યતા

પ્રામાણિક દાવાઓ

દરેક માર્કેટિંગ દાવા, ચકાસાયેલ. આજે શું સાચું છે, શું આયોજનમાં છે, શું બન્યું નથી, અને શું અમે ઉપયોગ કરતા નથી.

દાવોસ્થિતિવ્યવહારિક સત્ય
સ્ટાફ માટે અગમ્ય vaultસાચુંIAM લોક્સ સામાન્ય કામગીરી દરમિયાન માણસોને કન્ટેન્ટ જોતા અટકાવે છે.
ભારતમાં ડેટા રેસિડેન્સીસાચુંબધો ડેટા ફક્ત ભારતમાં (મુંબઈ / હૈદરાબાદ) જ રહે છે.
ISO 27001 અને ISO 9001 પ્રમાણિતસાચુંસ્વતંત્ર રીતે ઓડિટ કરાયેલ સિક્યોરિટી અને ગુણવત્તા વ્યવસ્થાપન. 27001 PDF ↓ · 9001 PDF ↓
AES-256 એન્ક્રિપ્શનસાચુંબધા vault કન્ટેન્ટ ઇન્ડસ્ટ્રી-સ્ટાન્ડર્ડ AES-256-GCM વડે એન્ક્રિપ્ટ થયેલા છે.
Password Keeper (server-side)TRUEAWS KMS દ્વારા સર્વર-સાઇડ પર એન્ક્રિપ્ટ થયેલ પાસવર્ડ્સ, જે તમારા વોલ્ટના બાકીના ભાગને સુરક્ષિત રાખે છે.
Password Keeper — વધુ સુરક્ષાMID-JULYએક વૈકલ્પિક, વધુ મજબૂત મોડ જ્યાં દરેક પાસવર્ડ તમારા પોતાના ઉપકરણ પર એન્ક્રિપ્ટ થાય છે, ફક્ત તમે જ જાણો છો તે પાસફ્રેઝ સાથે — જેથી તે તમારા સિવાય કોઈના માટે પણ વાંચી ન શકાય. મધ્ય-જુલાઈમાં આવી રહ્યું છે.
વન-ક્લિક vault એક્સપોર્ટઆયોજનમાંઆજે ઉપલબ્ધ નથી. યુઝર્સ મેન્યુઅલ બેકઅપ લે છે. આગામી રિલીઝમાં આવશે.
આઇટમ દીઠ શેરિંગઉપલબ્ધ નથીઆજે કોઈ શેરિંગ કે સહયોગ નથી. Executor flow જ એકમાત્ર એક્સેસ પાથ છે.
ક્રોસ-સાઇલો બેકઅપરોડમેપમાંસાઇલોઝમાં બેકઅપ રેપ્લિકેશન US/SEA સાઇલોઝ ડિપ્લોય થશે ત્યારે આવશે.
જો બંને ભારતીય પ્રદેશો નિષ્ફળ જાય તો રિકવરી7–14d / 60dઓપરેશનલ રિકવરી 7-14 દિવસમાં. સંપૂર્ણ ડેટા ઇન્ટિગ્રિટી 60 દિવસમાં ચકાસવામાં આવશે.
એકાઉન્ટ ડિલીશનતાત્કાલિક10-સેકન્ડની પુષ્ટિ પછી કીનો કાયમી નાશ.
યુઝર ડેટા પર AI ટ્રેનિંગક્યારેય નહીંવૉલ્ટની સામગ્રીનો ઉપયોગ AI મોડેલ ટ્રેનિંગ માટે ક્યારેય થતો નથી, ભલે AI ફીચર્સ સેશનમાં ઉપયોગમાં લેવાય.
બ્લોકચેનઉપયોગ થતો નથીપ્રાઇવેટ વૉલ્ટ માટે ખોટું ટૂલ. તેના બદલે અમે ઓડિટ લોગ્સનો ઉપયોગ કરીએ છીએ.
ઝીરો-નોલેજ આર્કિટેક્ચર (સંપૂર્ણ વૉલ્ટ)2026 માટે આયોજિતઆજે: સમગ્ર vault માટે સ્ટાફ-ઇનએક્સેસિબલ IAM સાથે KMS-મેનેજ્ડ એન્વેલપ એન્ક્રિપ્શન, વત્તા Password Keeper એન્ટ્રીઓ માટે વૈકલ્પિક Advanced protection — ક્લાયન્ટ-સાઇડ એન્ક્રિપ્શન યુઝર-હેલ્ડ કી સાથે જે અમે ડીક્રિપ્ટ કરી શકતા નથી. સમગ્ર vault માં સંપૂર્ણ ઝીરો-નોલેજ એક roadmap આઇટમ રહે છે, વર્તમાન દાવો નથી.
17 — સપોર્ટ અને ઇરેઝર

સામાન્ય પ્રશ્નો

હું મારો ડેટા કેવી રીતે ડિલીટ કરી શકું?

ડિલીશન તાત્કાલિક અને કાયમી છે. 10-સેકન્ડના પુષ્ટિ વિરામ પછી, અમે તમારી એન્ક્રિપ્શન કીનો નાશ કરીએ છીએ. તે ક્ષણથી જૂના બેકઅપ વાંચી શકાય તેવા રહેતા નથી. જો તમે કંઈપણ રાખવા માંગતા હો, તો પહેલા મેન્યુઅલ બેકઅપ લો — વન-ક્લિક એક્સપોર્ટ ફીચર આગામી રિલીઝમાં આવશે.

જો Soult બંધ થઈ જાય તો શું?

અમે 90-દિવસની સનસેટ વિન્ડો ખોલીએ છીએ. તમે બધું જ સાદા વાંચી શકાય તેવા ફોર્મેટમાં ડાઉનલોડ કરી શકો છો. અમે તમારો ડેટા વેચીશું નહીં, તમારી સંમતિ વિના તમારા વૉલ્ટને ખરીદનારને ટ્રાન્સફર કરીશું નહીં, અથવા આ વિન્ડો દરમિયાન વૉલ્ટ ડિલીટ કરીશું નહીં.

સબ્સ્ક્રિપ્શન્સનું બિલિંગ કેવી રીતે થાય છે?

Soult વેબસાઇટ પર Razorpay દ્વારા મેનેજ થાય છે. કોઈ ઇન-એપ ખરીદી નથી. આ બિલિંગને તમારા વૉલ્ટ ડિવાઇસથી અલગ રાખે છે.

ઇરેઝર પ્રોટોકોલની વિગતો?

પ્રાઇમરી, રેપ્લિકા અને કોઈપણ બેકઅપ સ્ટોરેજમાં યુઝર-કીનું તાત્કાલિક રદ કરવું. સંગ્રહિત સાઇફરટેક્સ્ટ વૈશ્વિક સ્તરે વાંચી ન શકાય તેવું બને છે. સનસેટ વિન્ડો: 90 દિવસ, ફરજિયાત; Amazon SES દ્વારા સાપ્તાહિક રીમાઇન્ડર્સ; વૉલ્ટ્સનું વેચાણ અથવા ટ્રાન્સફર પ્રતિ-યુઝર સંમતિ પર આધારિત છે.

18 — સામાન્ય ગેરમાન્યતાઓ

Soult બ્લોકચેનનો ઉપયોગ કેમ નથી કરતું?

બ્લોકચેન જાહેર ચકાસણી માટે બનાવવામાં આવ્યું છે, જ્યાં પક્ષો એકબીજા પર વિશ્વાસ કરતા નથી તેવા શેર કરેલા લેજર્સ પર — જેમ કે ક્રિપ્ટોકરન્સી, હરીફો વચ્ચેની સપ્લાય ચેઇન, જાહેર જમીન રેકોર્ડ્સ. તેની તાકાત એ છે કે તે છેડછાડને દુનિયા સમક્ષ દૃશ્યમાન બનાવે છે.

Soult વૉલ્ટ્સ જાહેરથી વિપરીત છે — તે ડિઝાઇન દ્વારા ખાનગી છે. ડેટામાં હિસ્સો ધરાવનાર એકમાત્ર પક્ષ યુઝર છે. છેડછાડનો ઇરાદો ઓછો હોય છે: તે યુઝરનો પોતાનો ડેટા છે, જે યુઝરના પોતાના પરિવાર માટે રાખવામાં આવે છે.

ફેરફાર ટ્રેકિંગ માટે, અમે ઓડિટ લોગ્સનો ઉપયોગ કરીએ છીએ (વિભાગ 14 જુઓ) — દરેક Create, Update, Delete ટાઇમસ્ટેમ્પ અને એક્ટર સાથે રેકોર્ડ કરવામાં આવે છે. બ્લોકચેન ખર્ચ, જટિલતા ઉમેરશે અને જાહેર લેજરમાં પેટર્ન ખુલ્લી કરીને ગોપનીયતા ઘટાડશે — કોઈપણ યુઝર સમસ્યા હલ કર્યા વિના.

જો અને જ્યારે ચકાસાયેલ-જાહેર પ્રમાણપત્ર વાસ્તવિક યુઝરની જરૂરિયાત બનશે ત્યારે પુનર્વિચાર કરવામાં આવશે.

Soult શું કરી શકે છે અને શું નથી કરી શકતું તે વિશે વધુ — Legal Validity પેજ વાંચો. Executor પ્રોટોકોલની વિગતવાર માહિતી માટે, Executor & Handover Flow જુઓ.

મફતમાં શરૂ કરો →
iOS અને Android પર ઉપલબ્ધ

તમારું ડિજિટલ જીવન અને મૃત્યુ પછીનું જીવન,
સુરક્ષિત.

રોજિંદા ઉપયોગી — તમારી સંપત્તિ, યાદો અને મહત્વપૂર્ણ દસ્તાવેજોને એક ખાનગી વોલ્ટમાં ગોઠવો. જ્યારે પણ સમય આવે ત્યારે બધું તમારા પરિવારને તમે ઇચ્છો તે રીતે સોંપવા માટે બનેલું છે.

5.0/5 રેટિંગ — દરેક રિવ્યૂ.
એપ સ્ટોર પર 19 · ગૂગલ પ્લે પર 24 · કુલ 43
તમારું Vault દરેક સ્તરે એન્ક્રિપ્ટેડ છે — AES-256 એટ રેસ્ટ, TLS ઇન ટ્રાન્ઝિટ, અને ફક્ત તમારા દ્વારા જ અનલોક થાય છે.
ISO/IEC27001પ્રમાણિતISO 27001 ↓માહિતી સુરક્ષાISO9001પ્રમાણિતISO 9001 ↓ગુણવત્તા વ્યવસ્થાપન
AES-256ટ્રાન્ઝિટ અને રેસ્ટમાં એન્ક્રિપ્શન
AWSAWSસુરક્ષિત ક્લાઉડ હોસ્ટિંગ
Secured on architectureઅમારો સંપર્ક કરો