જીવનની સાતત્યતા માટે
બનાવવામાં આવેલી આર્કિટેક્ચર.
તમારા ડિજિટલ લાઇફ વોલ્ટ પાછળની ટેકનોલોજીનું પારદર્શક વર્ણન. અમે ઔદ્યોગિક જાર્ગનથી આગળ વધીને તમારા પરિવાર માટે એક સુરક્ષિત, માનવ-કેન્દ્રિત સેતુ પ્રદાન કરીએ છીએ.
સિસ્ટમ ડિઝાઇન
મારો ડેટા ખરેખર ક્યાં રહે છે?
અમે મુંબઈમાં એમેઝોનના ટોપ-ટિયર ડેટા સેન્ટર્સ (ap-south-1) નો ઉપયોગ કરીએ છીએ, જેમાં AWS હૈદરાબાદ (ap-south-2) અમારો બેકઅપ રિજન છે. અમારી સિસ્ટમ “સર્વરલેસ” છે, એટલે કે હેકર્સને હેક કરવા માટે કોઈ કમ્પ્યુટર ચાલુ રહેતું નથી.
100% AWS Lambda. મલ્ટી-રિજન રીડન્ડન્સી (ap-south-1, ap-south-2). દરેક રિક્વેસ્ટ માટે નવો એક્ઝેક્યુશન કન્ટેક્સ્ટ.
રિજન-લોક્ડ સાઇલોસ
દરેક યુઝરનો ડેટા ક્યાં જાય છે?
જ્યારે તમે સાઇન ઇન કરો છો, ત્યારે એક Identity Directory તમારા દેશની તપાસ કરે છે અને તમને યોગ્ય silo માં મોકલે છે. આજે ફક્ત India + GCC silo જ લાઇવ છે. ભારતીય યુઝર્સ ડિફોલ્ટ રૂપે ત્યાં જ રહે છે. GCC યુઝર્સ પણ સાઇનઅપ વખતે સ્પષ્ટ સંમતિ સાથે ત્યાં જ રહે છે. ભવિષ્યના દરેક silo અલગ રહેશે — ડેટા ક્યારેય એકબીજામાં ભળશે નહીં.
Edge: CloudFront + Route 53. Identity Directory ફોન/ઇમેઇલ દ્વારા પ્રદેશમાં રૂટ કરે છે. ડિરેક્ટરીમાં કોઈ PII સંગ્રહિત નથી. આજે: India + GCC silo (ap-south-1, ap-south-2). Roadmap: US silo (us-east-1, us-west-2), SEA silo (ap-southeast-1, ap-southeast-3), dedicated GCC (me-central-1 જ્યારે સ્થિર થાય).
AWS મુંબઈ શા માટે?
સ્થાનિક નિયમો અને સુરક્ષા.
AWS મુંબઈ ભારતમાં સૌથી મજબૂત ડેટા-સેન્ટર ફૂટપ્રિન્ટ પ્રદાન કરે છે. ભારતીય જમીન પર રહેવાથી તમારી વિરાસત સ્થાનિક કાયદાઓનું પાલન કરે છે અને તમારા પરિવાર માટે કોઈ મુશ્કેલી વિના ઉપલબ્ધ રહે છે.
Multi-Region DR strategy. ap-south-2 માં Failover endpoints. Native Cognito localised ફોન સપોર્ટ અને FIPS 140-2 compliant cryptographic modules.
પ્રમાણીકરણ પ્રવાહ
સુરક્ષિત રીતે સાઇન અપ કરો અને લોગ ઇન કરો.
રજીસ્ટ્રેશન: ફોન OTP અને ઇમેઇલ OTP દ્વારા ચકાસવામાં આવે છે. તમે એક સુરક્ષા પ્રશ્ન અને 4-અંકનો MPIN સેટ કરો છો. વિશ્વસનીય ઉપયોગ: દૈનિક ઍક્સેસ માટે ફક્ત તમારા 4-અંકના MPIN ની જરૂર પડે છે. નવું ડિવાઇસ: 2-factor સુરક્ષા ટ્રિગર કરે છે — પહેલા ફોન OTP, પછી તમારો MPIN.
Multi-channel OTP verification. Credentials: salted, slow-hashed security answer અને MPIN. નવા ડિવાઇસ પર Re-auth 2FA logic ટ્રિગર કરે છે.
શેર કરેલા ડિવાઇસ પર MPIN
મારો પરિવાર આ કેમ ખોલી શકતો નથી?
શેર કરેલા ફોનવાળા ઘરોમાં, ફિંગરપ્રિન્ટ્સ નોંધાયેલા કોઈપણને દાખલ થવા દે છે. જ્યારે બાળકો ગેમ્સ રમે અથવા તમારા જીવનસાથી ફોનનો ઉપયોગ કરે ત્યારે એક ખાનગી 4-અંકનો PIN તમારા vault ને ખાનગી રાખે છે.
4-અંકનો MPIN સર્વર પર salted, slow hash તરીકે સંગ્રહિત થાય છે. DynamoDB માં સંગ્રહિત 3-strike lockout counter સાથે Server-side validation. Lockout અવધિ: 24 કલાક. Reinstall, ડિવાઇસ વાઇપ, અથવા ડિવાઇસ બદલવાથી રીસેટ થતું નથી.
4-અંકનો PIN શા માટે?
શું 4 અંકો ખરેખર સુરક્ષિત છે?
હા — કારણ કે સુરક્ષા lockout છે, લંબાઈ નહીં. ત્રણ ખોટા પ્રયાસો અને તમારું vault 24 કલાક માટે લોક થઈ જાય છે. તમારા ફોન સાથેનો ચોર પણ દરવાજો બંધ થાય તે પહેલાં ફક્ત 3 અનુમાન લગાવી શકે છે. અમે જાણી જોઈને 6 ને બદલે 4 પસંદ કર્યા: લાંબા PINs વધુ ભૂલાઈ ગયેલા કોડ્સ, lockouts અને resets નું કારણ બને છે — અને વ્યવહારમાં સુરક્ષાનો વાસ્તવિક દુશ્મન મેમરી કોમ્પ્લેક્સિટી છે, raw entropy નહીં.
4-અંકનો સર્ચ સ્પેસ: 10⁴ = 10,000. Brute-force mitigation: server-side counter, 24 કલાક માટે 3-strike lockout. lockout સાથે Practical entropy unprotected 6-અંકની raw entropy કરતાં વધી જાય છે. Trade-off સ્વીકાર્ય: usability gain > marginal entropy gain.
હાર્ડ ડ્રાઇવનું જોખમ
જો કોઈ હાર્ડ ડ્રાઇવ ચોરી લે તો શું?
ડેટા AES-256 encrypted at rest છે. ચોરાયેલા હાર્ડવેરમાં ફક્ત અર્થહીન ciphertext હોય છે. માસ્ટર કીઝ અલગ સુરક્ષિત હાર્ડવેર મોડ્યુલ્સમાં રહે છે, ક્યારેય ડેટા સાથે સમાન ડિસ્ક પર નહીં.
S3 SSE-KMS અને DynamoDB encryption. authenticated encryption માટે AES-256-GCM નો ઉપયોગ થાય છે. Bucket policies write-સમયે encryption લાગુ કરે છે.
કી મેનેજમેન્ટ (KMS)
ચાવીઓ કોની પાસે છે?
એમેઝોનના હાર્ડવેર સિક્યોરિટી મોડ્યુલ્સ તેમને રાખે છે. Soult સ્ટાફ તેમને ક્યારેય જોતો નથી. એક હાર્ડવેર સેફ વિશે વિચારો જેનું લોક ફક્ત સિસ્ટમ દ્વારા જ બનાવવામાં આવેલી કીને ઓળખે છે — કોઈ માણસ ક્યારેય ભૌતિક કી પકડતો નથી.
AWS KMS દ્વારા Envelope encryption. Customer Master Key (CMK) HSM માં રહે છે. Data keys દરેક envelope દીઠ જનરેટ થાય છે, CMK હેઠળ encrypted હોય છે, ક્યારેય plaintext માં export થતી નથી.
ફિલ્ડ-લેવલ સુરક્ષા
તમારા સૌથી સંવેદનશીલ ફિલ્ડ્સ માટે ડબલ-લોક સુરક્ષા.
તમારા રહસ્યો (Will IDs, policy numbers, account numbers) માટે, અમે એક બીજું લોક ઉમેરીએ છીએ. અમારા ડેટાબેઝની અંદર, તે ચોક્કસ ફિલ્ડ્સ ડેટાબેઝ ઍક્સેસ ધરાવતા એન્જિનિયરોને પણ scrambled gibberish જેવા દેખાય છે.
high-sensitivity columns પર KMS Field-Level Encryption લાગુ પડે છે. Unauthorised table reads ચોક્કસ IAM rights વિના high-sensitivity content ને ખુલ્લું પાડી શકતી નથી.
ટ્રાન્ઝિટમાં એન્ક્રિપ્શન
જાસૂસી-પ્રૂફ Wi-Fi.
તમારો ડેટા સુરક્ષિત TLS ટનલ દ્વારા પસાર થાય છે. પબ્લિક એરપોર્ટ કે કેફે Wi-Fi પર કોઈ જાસૂસી કરશે તો તેમને ફક્ત એન્ક્રિપ્ટેડ ગીબરિશ (અર્થહીન કોડ) જ દેખાશે — તમે શું અપલોડ કરો છો કે વાંચો છો તેની કોઈ માહિતી નહીં.
TLS 1.2+ મિનિમમ (TLS 1.3 પસંદગી મુજબ). API ગેટવે HTTPS એન્ફોર્સમેન્ટ. ડાયરેક્ટ એસેટ રીડ્સ માટે CloudFront સાઇન્ડ URLs (15-મિનિટની સમાપ્તિ).
"નો-હ્યુમન" સિદ્ધાંત
શું Soult સ્ટાફ મારા રહસ્યો જોઈ શકે છે?
ના. અમે એક પ્રતિબંધિત એક્સેસ મિકેનિઝમ બનાવ્યું છે. સ્ટાફ પાસે તમારા વોલ્ટ માટે કોઈ "decrypt" બટન નથી. સામાન્ય કામગીરીમાં, તમારી સામગ્રી અમારા એન્જિનિયરો માટે સ્ક્રેમ્બલ્ડ કોડ (અવ્યવસ્થિત કોડ) છે.
રૂટિન IAM પોલિસીઓમાં યુઝર વોલ્ટ કીઝ માટે ઝીરો હ્યુમન kms:Decrypt પરવાનગી. તમામ રોલ્સમાં લઘુત્તમ-પ્રિવિલેજ IAM. કોઈ વ્યક્તિ પાસે “ફુલ એક્સેસ” ઓળખપત્રો નથી.
બે Executor ની ભૂમિકાઓ
મારું વોલ્ટ કોણ જોઈ શકે છે?
Regular Executor (સામાન્ય રીતે પરિવારના સભ્ય): તેમનું પોતાનું ડેશબોર્ડ હોય છે જેમાં તેઓ જે યુઝર્સને મેનેજ કરે છે તેની યાદી હોય છે. તેઓ મૃત્યુ અથવા મેડિકલ અક્ષમતાનો ફ્લેગ ઉઠાવી શકે છે. દરેક સ્ટેપ પર OTP વેરિફાય થાય છે. દરેક સ્ટેપ પર તમને અને તમે નામ આપેલા દરેક Executor ને ઈમેલ મળે છે.
Emergency Executor (સામાન્ય રીતે જીવનસાથી, ફક્ત એક જ મંજૂર): કોઈ ફ્લેગ ચેક જરૂરી નથી. તેઓ કોઈપણ સમયે તમારા વોલ્ટમાં લોગ ઇન કરી શકે છે. જ્યારે તેઓ અંદર હોય, ત્યારે તમારું વોલ્ટ તમારા માટે read-only બની જાય છે. તમને તરત જ એક ઈમેલ મળે છે.
ઇમરજન્સી ભૂમિકા મેડિકલ ઇમરજન્સી અને સમય-સંવેદનશીલ પરિસ્થિતિઓ માટે છે. રેગ્યુલર ભૂમિકા મૃત્યુ પછી અથવા લાંબા ગાળાની અક્ષમતા પછી હેન્ડઓવર માટે છે.
સ્ટ્રિક્ટ RBAC. બે રોલ ક્લાસ: EXECUTOR_REGULAR (એકથી વધુ માન્ય) અને EXECUTOR_EMERGENCY (મહત્તમ 1, ફક્ત જીવનસાથી). નિયમિત રોલ vault_accessible_flag = true પર ગેટ કરે છે; ઇમરજન્સી રોલ ફ્લેગને બાયપાસ કરે છે. દરેક સ્ટેટ ટ્રાન્ઝિશન યુઝર અને તમામ નિયુક્ત એક્ઝિક્યુટર્સને Amazon SES નોટિફિકેશન ફાયર કરે છે. ઇમરજન્સી એક્ઝિક્યુટર લોગ ઇન હોય ત્યારે યુઝર એકાઉન્ટ પર ફોર્સ્ડ READ_ONLY સ્ટેટ.
હેન્ડઓવર પ્રોટોકોલ
મારા પરિવારને ખરેખર એક્સેસ કેવી રીતે મળે છે?
નામિત Regular Executor તેમના ડેશબોર્ડ પરથી મૃત્યુ અથવા મેડિકલ અક્ષમતાનો ફ્લેગ ઉઠાવે છે. દરેક સ્ટેપ OTP-વેરિફાઈડ હોય છે. દરેક સ્ટેપ પર તમને અને તમારા અન્ય તમામ Executor ને ઈમેલ મળે છે, જેથી તમારી પીઠ પાછળ કશું ન થાય. Soult રજિસ્ટર્ડ નંબર પર Executor ને ફોન કરીને ઓળખ કન્ફર્મ કરે છે. સરકારી રજિસ્ટ્રી (CRS અને KRA) નો ક્રોસ-ચેક તરીકે ઉપયોગ થાય છે, પરંતુ તેને ફક્ત સહાયક પુરાવા તરીકે ગણવામાં આવે છે — રેકોર્ડ્સ અપડેટ થવામાં ઘણીવાર મહિનાઓ લાગે છે. Executor અને પરિવાર સાથે સીધો ફોન અને ઈમેલ સંપર્ક એ પ્રાથમિક વેરિફિકેશન છે. એક્સેસ આપતા પહેલા બે આંતરિક Soult એપ્રુવર્સ દ્વારા મંજૂરી મળવી જરૂરી છે. ત્યારબાદ Executor આખું વોલ્ટ read-only મોડમાં જોઈ શકે છે.
મલ્ટી-સ્ટેપ ગેટ: (1) OTP સાથે ડેશબોર્ડમાંથી એક્ઝિક્યુટર ફ્લેગ રેઇઝ, (2) આઉટબાઉન્ડ ફોન વેરિફિકેશન, (3) CRS/KRA ક્રોસ-રેફરન્સ (સલાહકાર), (4) બે-વ્યક્તિ આંતરિક મંજૂરી, (5) vault_accessible_flag ને true પર સેટ કરવું. તમામ ટ્રાન્ઝિશન એપેન્ડ-ઓન્લી ઓડિટ લોગમાં લોગ થાય છે. દરેક સ્ટેપ પર યુઝર + તમામ એક્ઝિક્યુટર્સને Amazon SES દ્વારા નોટિફિકેશન. API લેયર પર રીડ-ઓન્લી એન્ફોર્સમેન્ટ; એક્ઝિક્યુટર સેશનને કોઈ રાઇટ/ડિલીટ એન્ડપોઇન્ટ્સ એક્સપોઝ નથી.
ડિઝાઇન દ્વારા, કોઈ શેરિંગ નહીં
શું હું મારા CA અથવા જીવનસાથી સાથે એક ડોક્યુમેન્ટ શેર કરી શકું?
અત્યારે નહીં. તમારું વોલ્ટ એક પ્રાઇવેટ લોકરની જેમ કામ કરે છે — ચાવી ફક્ત તમારી પાસે જ છે. અહીં કોઈ પર-આઇટમ શેરિંગ નથી, એકાઉન્ટન્ટ માટે કોઈ પર-ફોલ્ડર એક્સેસ નથી, કોઈ સમય-મર્યાદિત શેર લિંક નથી. તમારા વોલ્ટની અંદર કોઈ અન્ય વ્યક્તિ જોઈ શકે તે એકમાત્ર રસ્તો ઉપર વર્ણવેલ Executor ફ્લો દ્વારા છે — અને ત્યારે પણ, તેઓ બધું read-only મોડમાં જુએ છે. હજુ સુધી કોઈ પર-આઇટમ કે પર-ફોલ્ડર ગ્રેન્યુલારિટી નથી.
કોઈ સહયોગ મિકેનિઝમ લાગુ કરેલ નથી. એકમાત્ર એક્સેસ પાથ: (1) પ્રમાણિત માલિક સેશન, (2) વેરિફિકેશન પછી એક્ઝિક્યુટર સેશન. કોઈ શેર-લિંક જનરેશન નથી, કોઈ સ્કોપ્ડ ટોકન્સ નથી, કોઈ પ્રતિ-સંસાધન ACL નથી. ફક્ત રોડમેપ વિચારણા — બનેલ નથી.
વાસ્તવિકતા તપાસ
જોખમો શું છે?
અમે હેકર્સ, એકાઉન્ટ હડપ કરવા અને આંતરિક ઍક્સેસ સામે રક્ષણ આપીએ છીએ. અમે તમને તમારો PIN શેર કરવા માટે શારીરિક રીતે દબાણ કરવામાં આવે તો તેને રોકી શકતા નથી. Soult સંસ્થા અને પરિવારની સાતત્યતા માટે છે — દબાણ હેઠળ ફરજિયાત ખુલાસાથી રક્ષણ માટે નહીં.
થ્રેટ મોડેલમાં શારીરિક દબાણનો સમાવેશ થતો નથી. નિવારણ: એક્સફિલ્ટ્રેશન, એકાઉન્ટ ટેકઓવર, આંતરિક એક્સેસ. અવકાશની બહાર: દબાણ હેઠળ PIN નિષ્કર્ષણ, અનલોક પછી ઉપકરણનું સમાધાન.
ભારતીય જમીન
મારો ડેટા ખરેખર ક્યાં રહે છે?
આજે, તમામ યુઝર ડેટા ઇન્ડિયા + GCC સાઇલોમાં રહે છે — લાઇવ ટ્રાફિક માટે મુંબઈ, ડિઝાસ્ટર રિકવરી મિરર તરીકે હૈદરાબાદ. ભારતીય યુઝર્સ માટે ડિફોલ્ટ રૂપે. GCC યુઝર્સ માટે સાઇનઅપ સમયે સ્પષ્ટ સંમતિ સાથે, કારણ કે તેઓ સમાન ભૌતિક સ્થાન શેર કરે છે. જેમ જેમ અમે વિસ્તરીશું તેમ તેમ US, દક્ષિણપૂર્વ એશિયા અને સમર્પિત UAE પ્રદેશ માટે ભવિષ્યના સાઇલો તૈનાત કરવામાં આવશે. દરેક સાઇલો અલગ રહે છે — એક પ્રદેશના યુઝર્સનો ડેટા ક્યારેય બીજામાં જતો નથી.
સક્રિય સિલો: ap-south-1 (મુંબઈ) પ્રાથમિક, ap-south-2 (હૈદરાબાદ) DR. લાઇવ રેપ્લિકેશન; ફેલઓવર સ્વયંસંચાલિત. DPDP એક્ટ 2023 અનુરૂપ. GCC યુઝર્સ આ સિલોમાં દસ્તાવેજીકૃત સંમતિ અને ફાઇલ પર સ્ટાન્ડર્ડ કોન્ટ્રાક્ચ્યુઅલ ક્લોઝ સાથે સમાવિષ્ટ છે.
ડિઝાસ્ટર રિકવરી ટિયર્સ
નિષ્ફળતાના દરેક સ્તરે શું થાય છે?
ટિયર 1 — એક સર્વર નિષ્ફળ જાય: યુઝર્સને અદ્રશ્ય, AWS મિનિટોમાં બદલી નાખે છે.
ટિયર 2 — મુંબઈ રીજન ડાઉન: હૈદરાબાદ એક કલાકની અંદર કાર્યભાર સંભાળે છે. કોઈ ડેટા લોસ નહીં.
ટિયર 3 — બંને રીજન એકસાથે ડાઉન: સેવા બંધ થાય છે. 7-14 દિવસમાં ઓપરેશનલ રિકવરી. 60 દિવસની અંદર સંપૂર્ણ ડેટા ઇન્ટિગ્રિટી વેરિફાય થાય છે.
ટિયર 4 — દરેક ભારતીય રીજન નષ્ટ થાય: આજે અમે રિકવર કરી શકતા નથી. જેમ જેમ અમે US અને SEA સાઇલો ઉમેરીશું તેમ તેમ ક્રોસ-સાઇલો બેકઅપ રેપ્લિકેશન રોડમેપ પર છે. ત્યાં સુધી, મેન્યુઅલ યુઝર બેકઅપ સૌથી મજબૂત ઉપાય છે.
ટાયર 1: AWS EC2 / Lambda સ્વ-હીલિંગ. ટાયર 2: < 1 કલાકમાં ક્રોસ-AZ ફેલઓવર. ટાયર 3: RTO 7–14d (ઓપરેશનલ), RPO 60 દિવસ સુધી (સંપૂર્ણ ડેટા અખંડિતતા ચકાસાયેલ). ટાયર 4: આજે નિવારણ નથી; us-east-1 / ap-southeast-1 માં ક્રોસ-સિલો રેપ્લિકેશન રોડમેપ પર છે.
ઓડિટ ટ્રેઇલ
બદલાવનો રેકોર્ડ.
તમારા vault માં થયેલા દરેક Create, Update, કે Delete ની સંપૂર્ણ નોંધ. તમને અને તમારા નોમિનેટેડ નોટિફાયર્સને હંમેશા ખબર પડશે કે કયા ફેરફારો થયા છે.
Append-only audit log. Write operations (CUD) ટ્રેક કરે છે. યુઝર પ્રાઇવસી અને પર્ફોર્મન્સ બેલેન્સ માટે Read events બાકાત રાખવામાં આવે છે.
ડેટાના ઉપયોગની મર્યાદાઓ
વેચાણ નહીં, ટ્રેનિંગ નહીં, કોઈ નવાઈ નહીં.
તમારી vault સામગ્રીનો ઉપયોગ ક્યારેય AI મોડલને તાલીમ આપવા અથવા માર્કેટિંગ માટે થતો નથી. જ્યારે ઍપમાં AI સુવિધાઓનો ઉપયોગ થાય છે, ત્યારે તે સેશનનો ડેટા ફક્ત સંદર્ભમાં જ પ્રક્રિયા કરવામાં આવે છે — મોડેલ સુધારણા માટે ક્યારેય જાળવી રાખવામાં આવતો નથી. આવક ફક્ત સબ્સ્ક્રિપ્શન-આધારિત છે. જો અમે ક્યારેય કમાણીની નવી રીત — કોઈપણ ફેરફાર — વિશે વિચારીશું, તો અમે પહેલા તમને પૂછીશું. સૂચિત નહીં કરીએ. જાહેરાત નહીં કરીએ. પૂછીશું. અને અમે ફક્ત ત્યારે જ પૂછીશું જો અમને ખરેખર લાગશે કે તે તમને લાભ કરશે.
ડેટા આઇસોલેશન. કોઈ પણ vault content AI/ML ટ્રેનિંગ પાઇપલાઇન્સમાં ફીડ કરવામાં આવતો નથી. AI ફીચર્સ ડેટાને ફક્ત in-context per session જ પ્રોસેસ કરે છે — મોડેલ સુધારવા માટે કોઈ રીટેન્શન નહીં. રેવન્યુ મોડેલ vault content થી સ્વતંત્ર છે. ભવિષ્યમાં મોનેટાઇઝેશનના બદલાવ માટે સ્પષ્ટ per-user opt-in જરૂરી રહેશે — announce-and-proceed નહીં.
પ્રાઇવસી વિરુદ્ધ હેન્ડઓવર
પુલનો વિકલ્પ.
ચેટ ઍપ્સ સંપૂર્ણ ગુપ્તતા પર ધ્યાન કેન્દ્રિત કરે છે — જો તમે ચાવી ગુમાવો છો, તો તેઓ તમને મદદ કરી શકતા નથી. જીવન vault માટે તે એક નિષ્ફળતા છે. અમે સંપૂર્ણ અંધત્વ કરતાં ચકાસાયેલ હસ્તાંતરણને પ્રાધાન્ય આપીએ છીએ. અમે સ્ટાફને દૂર રાખીએ છીએ પરંતુ પરિવાર માટે માનવ-ચકાસાયેલ માર્ગ જાળવી રાખીએ છીએ. Soult તમારી વિરાસતનો સેતુ છે, ડિજિટલ ડેડ એન્ડ નથી.
KMS-managed key recovery model, ફક્ત ચકાસાયેલ મૃત્યુ કે અક્ષમતાના કિસ્સાઓમાં જ સક્રિય થાય છે. સામાન્ય કામગીરી દરમિયાન સ્ટાફ-સાઇડ ડીક્રિપ્ટ નહીં; રિકવરી પાથ માટે §11 માં વર્ણવેલ મલ્ટી-સ્ટેપ ગેટ જરૂરી છે.
રોડમેપ
આગળ શું આવી રહ્યું છે?
નજીકના ભવિષ્યમાં: એક-ક્લિક vault નિકાસ (આજે વપરાશકર્તાઓ મેન્યુઅલી બેકઅપ લે છે); US સાયલો (N. Virginia, DR Oregon); SEA સાયલો (Singapore, DR Jakarta); ક્રોસ-સાયલો બેકઅપ રેપ્લિકેશન જેથી આખો પ્રદેશ ખોવાઈ જાય તો પણ કંઈક હંમેશા બચી રહે.
મધ્યમ ગાળામાં: AWS UAE પ્રદેશ પરિપક્વ થાય ત્યારે સમર્પિત GCC સાયલો; SOC 2 Type II.
હંમેશા ચાલુ: ચાલુ ઑડિટ, સુરક્ષા મજબૂતીકરણ, ઇન્ફ્રાસ્ટ્રક્ચર સમીક્ષાઓ.
Phase 1 (સક્રિય): one-click encrypted export, US silo bring-up. Phase 2: SEA silo, cross-silo cold backup replication, WAF, SSL pinning on mobile clients. Phase 3: dedicated me-central-1 silo, SOC 2 Type II, hardened multi-region KMS.
પ્રામાણિક દાવાઓ
દરેક માર્કેટિંગ દાવા, ચકાસાયેલ. આજે શું સાચું છે, શું આયોજનમાં છે, શું બન્યું નથી, અને શું અમે ઉપયોગ કરતા નથી.
| દાવો | સ્થિતિ | વ્યવહારિક સત્ય |
|---|---|---|
| સ્ટાફ માટે અગમ્ય vault | સાચું | IAM લોક્સ સામાન્ય કામગીરી દરમિયાન માણસોને કન્ટેન્ટ જોતા અટકાવે છે. |
| ભારતમાં ડેટા રેસિડેન્સી | સાચું | બધો ડેટા ફક્ત ભારતમાં (મુંબઈ / હૈદરાબાદ) જ રહે છે. |
| ISO 27001 અને ISO 9001 પ્રમાણિત | સાચું | સ્વતંત્ર રીતે ઓડિટ કરાયેલ સિક્યોરિટી અને ગુણવત્તા વ્યવસ્થાપન. 27001 PDF ↓ · 9001 PDF ↓ |
| AES-256 એન્ક્રિપ્શન | સાચું | બધા vault કન્ટેન્ટ ઇન્ડસ્ટ્રી-સ્ટાન્ડર્ડ AES-256-GCM વડે એન્ક્રિપ્ટ થયેલા છે. |
| Password Keeper (server-side) | TRUE | AWS KMS દ્વારા સર્વર-સાઇડ પર એન્ક્રિપ્ટ થયેલ પાસવર્ડ્સ, જે તમારા વોલ્ટના બાકીના ભાગને સુરક્ષિત રાખે છે. |
| Password Keeper — વધુ સુરક્ષા | MID-JULY | એક વૈકલ્પિક, વધુ મજબૂત મોડ જ્યાં દરેક પાસવર્ડ તમારા પોતાના ઉપકરણ પર એન્ક્રિપ્ટ થાય છે, ફક્ત તમે જ જાણો છો તે પાસફ્રેઝ સાથે — જેથી તે તમારા સિવાય કોઈના માટે પણ વાંચી ન શકાય. મધ્ય-જુલાઈમાં આવી રહ્યું છે. |
| વન-ક્લિક vault એક્સપોર્ટ | આયોજનમાં | આજે ઉપલબ્ધ નથી. યુઝર્સ મેન્યુઅલ બેકઅપ લે છે. આગામી રિલીઝમાં આવશે. |
| આઇટમ દીઠ શેરિંગ | ઉપલબ્ધ નથી | આજે કોઈ શેરિંગ કે સહયોગ નથી. Executor flow જ એકમાત્ર એક્સેસ પાથ છે. |
| ક્રોસ-સાઇલો બેકઅપ | રોડમેપમાં | સાઇલોઝમાં બેકઅપ રેપ્લિકેશન US/SEA સાઇલોઝ ડિપ્લોય થશે ત્યારે આવશે. |
| જો બંને ભારતીય પ્રદેશો નિષ્ફળ જાય તો રિકવરી | 7–14d / 60d | ઓપરેશનલ રિકવરી 7-14 દિવસમાં. સંપૂર્ણ ડેટા ઇન્ટિગ્રિટી 60 દિવસમાં ચકાસવામાં આવશે. |
| એકાઉન્ટ ડિલીશન | તાત્કાલિક | 10-સેકન્ડની પુષ્ટિ પછી કીનો કાયમી નાશ. |
| યુઝર ડેટા પર AI ટ્રેનિંગ | ક્યારેય નહીં | વૉલ્ટની સામગ્રીનો ઉપયોગ AI મોડેલ ટ્રેનિંગ માટે ક્યારેય થતો નથી, ભલે AI ફીચર્સ સેશનમાં ઉપયોગમાં લેવાય. |
| બ્લોકચેન | ઉપયોગ થતો નથી | પ્રાઇવેટ વૉલ્ટ માટે ખોટું ટૂલ. તેના બદલે અમે ઓડિટ લોગ્સનો ઉપયોગ કરીએ છીએ. |
| ઝીરો-નોલેજ આર્કિટેક્ચર (સંપૂર્ણ વૉલ્ટ) | 2026 માટે આયોજિત | આજે: સમગ્ર vault માટે સ્ટાફ-ઇનએક્સેસિબલ IAM સાથે KMS-મેનેજ્ડ એન્વેલપ એન્ક્રિપ્શન, વત્તા Password Keeper એન્ટ્રીઓ માટે વૈકલ્પિક Advanced protection — ક્લાયન્ટ-સાઇડ એન્ક્રિપ્શન યુઝર-હેલ્ડ કી સાથે જે અમે ડીક્રિપ્ટ કરી શકતા નથી. સમગ્ર vault માં સંપૂર્ણ ઝીરો-નોલેજ એક roadmap આઇટમ રહે છે, વર્તમાન દાવો નથી. |
સામાન્ય પ્રશ્નો
હું મારો ડેટા કેવી રીતે ડિલીટ કરી શકું?
ડિલીશન તાત્કાલિક અને કાયમી છે. 10-સેકન્ડના પુષ્ટિ વિરામ પછી, અમે તમારી એન્ક્રિપ્શન કીનો નાશ કરીએ છીએ. તે ક્ષણથી જૂના બેકઅપ વાંચી શકાય તેવા રહેતા નથી. જો તમે કંઈપણ રાખવા માંગતા હો, તો પહેલા મેન્યુઅલ બેકઅપ લો — વન-ક્લિક એક્સપોર્ટ ફીચર આગામી રિલીઝમાં આવશે.
જો Soult બંધ થઈ જાય તો શું?
અમે 90-દિવસની સનસેટ વિન્ડો ખોલીએ છીએ. તમે બધું જ સાદા વાંચી શકાય તેવા ફોર્મેટમાં ડાઉનલોડ કરી શકો છો. અમે તમારો ડેટા વેચીશું નહીં, તમારી સંમતિ વિના તમારા વૉલ્ટને ખરીદનારને ટ્રાન્સફર કરીશું નહીં, અથવા આ વિન્ડો દરમિયાન વૉલ્ટ ડિલીટ કરીશું નહીં.
સબ્સ્ક્રિપ્શન્સનું બિલિંગ કેવી રીતે થાય છે?
Soult વેબસાઇટ પર Razorpay દ્વારા મેનેજ થાય છે. કોઈ ઇન-એપ ખરીદી નથી. આ બિલિંગને તમારા વૉલ્ટ ડિવાઇસથી અલગ રાખે છે.
ઇરેઝર પ્રોટોકોલની વિગતો?
પ્રાઇમરી, રેપ્લિકા અને કોઈપણ બેકઅપ સ્ટોરેજમાં યુઝર-કીનું તાત્કાલિક રદ કરવું. સંગ્રહિત સાઇફરટેક્સ્ટ વૈશ્વિક સ્તરે વાંચી ન શકાય તેવું બને છે. સનસેટ વિન્ડો: 90 દિવસ, ફરજિયાત; Amazon SES દ્વારા સાપ્તાહિક રીમાઇન્ડર્સ; વૉલ્ટ્સનું વેચાણ અથવા ટ્રાન્સફર પ્રતિ-યુઝર સંમતિ પર આધારિત છે.
Soult બ્લોકચેનનો ઉપયોગ કેમ નથી કરતું?
બ્લોકચેન જાહેર ચકાસણી માટે બનાવવામાં આવ્યું છે, જ્યાં પક્ષો એકબીજા પર વિશ્વાસ કરતા નથી તેવા શેર કરેલા લેજર્સ પર — જેમ કે ક્રિપ્ટોકરન્સી, હરીફો વચ્ચેની સપ્લાય ચેઇન, જાહેર જમીન રેકોર્ડ્સ. તેની તાકાત એ છે કે તે છેડછાડને દુનિયા સમક્ષ દૃશ્યમાન બનાવે છે.
Soult વૉલ્ટ્સ જાહેરથી વિપરીત છે — તે ડિઝાઇન દ્વારા ખાનગી છે. ડેટામાં હિસ્સો ધરાવનાર એકમાત્ર પક્ષ યુઝર છે. છેડછાડનો ઇરાદો ઓછો હોય છે: તે યુઝરનો પોતાનો ડેટા છે, જે યુઝરના પોતાના પરિવાર માટે રાખવામાં આવે છે.
ફેરફાર ટ્રેકિંગ માટે, અમે ઓડિટ લોગ્સનો ઉપયોગ કરીએ છીએ (વિભાગ 14 જુઓ) — દરેક Create, Update, Delete ટાઇમસ્ટેમ્પ અને એક્ટર સાથે રેકોર્ડ કરવામાં આવે છે. બ્લોકચેન ખર્ચ, જટિલતા ઉમેરશે અને જાહેર લેજરમાં પેટર્ન ખુલ્લી કરીને ગોપનીયતા ઘટાડશે — કોઈપણ યુઝર સમસ્યા હલ કર્યા વિના.
જો અને જ્યારે ચકાસાયેલ-જાહેર પ્રમાણપત્ર વાસ્તવિક યુઝરની જરૂરિયાત બનશે ત્યારે પુનર્વિચાર કરવામાં આવશે.
Soult શું કરી શકે છે અને શું નથી કરી શકતું તે વિશે વધુ — Legal Validity પેજ વાંચો. Executor પ્રોટોકોલની વિગતવાર માહિતી માટે, Executor & Handover Flow જુઓ.
મફતમાં શરૂ કરો →