પૈસા, સંપત્તિ અને કિંમતી વસ્તુઓમહત્વપૂર્ણ documents અને Willમેડિકલ ઇચ્છાઓ અને ઇમરજન્સી માહિતીયાદો, વાર્તાઓ અને વોઈસ નોટ્સસંબંધો અને વિશ્વાસુ લોકો
Soult કેવી રીતે કામ કરે છેસુરક્ષા અને ગોપનીયતાએક્ઝિક્યુટર અને હેન્ડઓવર ફ્લોકાનૂની માન્યતાસિક્યોરિટી વ્હાઇટપેપરબ્લોગ અને જીવન માર્ગદર્શિકાઓહેલ્પ સેન્ટરSoult વિશે
કિંમત
કોર્પોરેટ કર્મચારી વેલનેસચેનલ પાર્ટનર્સ
મારું Vaultમફત શરૂઆત કરો
🛡સુરક્ષા વ્હાઇટપેપર

જીવનની સાતત્યતા માટે<br/>બનાવવામાં આવેલી આર્કિટેક્ચર.

તમારા ડિજિટલ લાઇફ વોલ્ટ પાછળની ટેકનોલોજીનું પારદર્શક વર્ણન. અમે ઔદ્યોગિક જાર્ગનથી આગળ વધીને તમારા પરિવાર માટે એક સુરક્ષિત, માનવ-કેન્દ્રિત સેતુ પ્રદાન કરીએ છીએ.

01બનાવેલું ઇન્ફ્રાસ્ટ્રક્ચર

સિસ્ટમ ડિઝાઇન

વ્યવહારિક દ્રષ્ટિકોણ

મારો ડેટા ખરેખર ક્યાં રહે છે?

અમે મુંબઈમાં એમેઝોનના ટોપ-ટિયર ડેટા સેન્ટર્સ (ap-south-1) નો ઉપયોગ કરીએ છીએ, જેમાં AWS હૈદરાબાદ (ap-south-2) અમારો બેકઅપ રિજન છે. અમારી સિસ્ટમ “સર્વરલેસ” છે, એટલે કે હેકર્સને હેક કરવા માટે કોઈ કમ્પ્યુટર ચાલુ રહેતું નથી.

ટેકનિકલ તર્ક

100% AWS Lambda. મલ્ટી-રિજન રીડન્ડન્સી (ap-south-1, ap-south-2). દરેક રિક્વેસ્ટ માટે નવો એક્ઝેક્યુશન કન્ટેક્સ્ટ.

01aસાઇલો આર્કિટેક્ચર

રિજન-લોક્ડ સાઇલોસ

વ્યવહારિક દ્રષ્ટિકોણ

દરેક યુઝરનો ડેટા ક્યાં જાય છે?

જ્યારે તમે સાઇન ઇન કરો છો, ત્યારે એક Identity Directory તમારા દેશની તપાસ કરે છે અને તમને યોગ્ય silo માં મોકલે છે. આજે ફક્ત India + GCC silo જ લાઇવ છે. ભારતીય યુઝર્સ ડિફોલ્ટ રૂપે ત્યાં જ રહે છે. GCC યુઝર્સ પણ સાઇનઅપ વખતે સ્પષ્ટ સંમતિ સાથે ત્યાં જ રહે છે. ભવિષ્યના દરેક silo અલગ રહેશે — ડેટા ક્યારેય એકબીજામાં ભળશે નહીં.

ટેકનિકલ તર્ક

Edge: CloudFront + Route 53. Identity Directory ફોન/ઇમેઇલ દ્વારા પ્રદેશમાં રૂટ કરે છે. ડિરેક્ટરીમાં કોઈ PII સંગ્રહિત નથી. આજે: India + GCC silo (ap-south-1, ap-south-2). Roadmap: US silo (us-east-1, us-west-2), SEA silo (ap-southeast-1, ap-southeast-3), dedicated GCC (me-central-1 જ્યારે સ્થિર થાય).

02ભાગીદારી

AWS મુંબઈ શા માટે?

વ્યવહારિક દ્રષ્ટિકોણ

સ્થાનિક નિયમો અને સુરક્ષા.

AWS મુંબઈ ભારતમાં સૌથી મજબૂત ડેટા-સેન્ટર ફૂટપ્રિન્ટ પ્રદાન કરે છે. ભારતીય જમીન પર રહેવાથી તમારી વિરાસત સ્થાનિક કાયદાઓનું પાલન કરે છે અને તમારા પરિવાર માટે કોઈ મુશ્કેલી વિના ઉપલબ્ધ રહે છે.

ટેકનિકલ તર્ક

Multi-Region DR strategy. ap-south-2 માં Failover endpoints. Native Cognito localised ફોન સપોર્ટ અને FIPS 140-2 compliant cryptographic modules.

03ઓળખ ઍક્સેસ

પ્રમાણીકરણ પ્રવાહ

વ્યવહારિક દ્રષ્ટિકોણ

સુરક્ષિત રીતે સાઇન અપ કરો અને લોગ ઇન કરો.

રજીસ્ટ્રેશન: ફોન OTP અને ઇમેઇલ OTP દ્વારા ચકાસવામાં આવે છે. તમે એક સુરક્ષા પ્રશ્ન અને 4-અંકનો MPIN સેટ કરો છો. વિશ્વસનીય ઉપયોગ: દૈનિક ઍક્સેસ માટે ફક્ત તમારા 4-અંકના MPIN ની જરૂર પડે છે. નવું ડિવાઇસ: 2-factor સુરક્ષા ટ્રિગર કરે છે — પહેલા ફોન OTP, પછી તમારો MPIN.

ટેકનિકલ તર્ક

Multi-channel OTP verification. Credentials: salted, slow-hashed security answer અને MPIN. નવા ડિવાઇસ પર Re-auth 2FA logic ટ્રિગર કરે છે.

04ઘરની ગોપનીયતા

શેર કરેલા ડિવાઇસ પર MPIN

વ્યવહારિક દ્રષ્ટિકોણ

મારો પરિવાર આ કેમ ખોલી શકતો નથી?

શેર કરેલા ફોનવાળા ઘરોમાં, ફિંગરપ્રિન્ટ્સ નોંધાયેલા કોઈપણને દાખલ થવા દે છે. જ્યારે બાળકો ગેમ્સ રમે અથવા તમારા જીવનસાથી ફોનનો ઉપયોગ કરે ત્યારે એક ખાનગી 4-અંકનો PIN તમારા vault ને ખાનગી રાખે છે.

ટેકનિકલ તર્ક

4-અંકનો MPIN સર્વર પર salted, slow hash તરીકે સંગ્રહિત થાય છે. DynamoDB માં સંગ્રહિત 3-strike lockout counter સાથે Server-side validation. Lockout અવધિ: 24 કલાક. Reinstall, ડિવાઇસ વાઇપ, અથવા ડિવાઇસ બદલવાથી રીસેટ થતું નથી.

04aPIN-લંબાઈની પસંદગી

4-અંકનો PIN શા માટે?

વ્યવહારિક દ્રષ્ટિકોણ

શું 4 અંકો ખરેખર સુરક્ષિત છે?

હા — કારણ કે સુરક્ષા lockout છે, લંબાઈ નહીં. ત્રણ ખોટા પ્રયાસો અને તમારું vault 24 કલાક માટે લોક થઈ જાય છે. તમારા ફોન સાથેનો ચોર પણ દરવાજો બંધ થાય તે પહેલાં ફક્ત 3 અનુમાન લગાવી શકે છે. અમે જાણી જોઈને 6 ને બદલે 4 પસંદ કર્યા: લાંબા PINs વધુ ભૂલાઈ ગયેલા કોડ્સ, lockouts અને resets નું કારણ બને છે — અને વ્યવહારમાં સુરક્ષાનો વાસ્તવિક દુશ્મન મેમરી કોમ્પ્લેક્સિટી છે, raw entropy નહીં.

ટેકનિકલ તર્ક

4-અંકનો સર્ચ સ્પેસ: 10⁴ = 10,000. Brute-force mitigation: server-side counter, 24 કલાક માટે 3-strike lockout. lockout સાથે Practical entropy unprotected 6-અંકની raw entropy કરતાં વધી જાય છે. Trade-off સ્વીકાર્ય: usability gain > marginal entropy gain.

05સ્ટોરેજ સુરક્ષા

હાર્ડ ડ્રાઇવનું જોખમ

વ્યવહારિક દ્રષ્ટિકોણ

જો કોઈ હાર્ડ ડ્રાઇવ ચોરી લે તો શું?

ડેટા AES-256 encrypted at rest છે. ચોરાયેલા હાર્ડવેરમાં ફક્ત અર્થહીન ciphertext હોય છે. માસ્ટર કીઝ અલગ સુરક્ષિત હાર્ડવેર મોડ્યુલ્સમાં રહે છે, ક્યારેય ડેટા સાથે સમાન ડિસ્ક પર નહીં.

ટેકનિકલ તર્ક

S3 SSE-KMS અને DynamoDB encryption. authenticated encryption માટે AES-256-GCM નો ઉપયોગ થાય છે. Bucket policies write-સમયે encryption લાગુ કરે છે.

06સત્તા

કી મેનેજમેન્ટ (KMS)

વ્યવહારિક દ્રષ્ટિકોણ

ચાવીઓ કોની પાસે છે?

એમેઝોનના હાર્ડવેર સિક્યોરિટી મોડ્યુલ્સ તેમને રાખે છે. Soult સ્ટાફ તેમને ક્યારેય જોતો નથી. એક હાર્ડવેર સેફ વિશે વિચારો જેનું લોક ફક્ત સિસ્ટમ દ્વારા જ બનાવવામાં આવેલી કીને ઓળખે છે — કોઈ માણસ ક્યારેય ભૌતિક કી પકડતો નથી.

ટેકનિકલ તર્ક

AWS KMS દ્વારા Envelope encryption. Customer Master Key (CMK) HSM માં રહે છે. Data keys દરેક envelope દીઠ જનરેટ થાય છે, CMK હેઠળ encrypted હોય છે, ક્યારેય plaintext માં export થતી નથી.

07ડબલ લોક

ફિલ્ડ-લેવલ સુરક્ષા

વ્યવહારિક દ્રષ્ટિકોણ

તમારા સૌથી સંવેદનશીલ ફિલ્ડ્સ માટે ડબલ-લોક સુરક્ષા.

તમારા રહસ્યો (Will IDs, policy numbers, account numbers) માટે, અમે એક બીજું લોક ઉમેરીએ છીએ. અમારા ડેટાબેઝની અંદર, તે ચોક્કસ ફિલ્ડ્સ ડેટાબેઝ ઍક્સેસ ધરાવતા એન્જિનિયરોને પણ scrambled gibberish જેવા દેખાય છે.

ટેકનિકલ તર્ક

high-sensitivity columns પર KMS Field-Level Encryption લાગુ પડે છે. Unauthorised table reads ચોક્કસ IAM rights વિના high-sensitivity content ને ખુલ્લું પાડી શકતી નથી.

08ટનલ

ટ્રાન્ઝિટમાં એન્ક્રિપ્શન

વ્યવહારિક દ્રષ્ટિકોણ

જાસૂસી-પ્રૂફ Wi-Fi.

તમારો ડેટા સુરક્ષિત TLS ટનલ દ્વારા પસાર થાય છે. પબ્લિક એરપોર્ટ કે કેફે Wi-Fi પર કોઈ જાસૂસી કરશે તો તેમને ફક્ત એન્ક્રિપ્ટેડ ગીબરિશ (અર્થહીન કોડ) જ દેખાશે — તમે શું અપલોડ કરો છો કે વાંચો છો તેની કોઈ માહિતી નહીં.

ટેકનિકલ તર્ક

TLS 1.2+ minimum (TLS 1.3 preferred). API Gateway HTTPS enforcement. CloudFront signed URLs (15-minute expiration) for direct asset reads.

09સ્ટાફની મર્યાદાઓ

"નો-હ્યુમન" સિદ્ધાંત

વ્યવહારિક દ્રષ્ટિકોણ

શું Soult સ્ટાફ મારા રહસ્યો જોઈ શકે છે?

ના. અમે એક પ્રતિબંધિત એક્સેસ મિકેનિઝમ બનાવ્યું છે. સ્ટાફ પાસે તમારા વોલ્ટ માટે કોઈ "decrypt" બટન નથી. સામાન્ય કામગીરીમાં, તમારી સામગ્રી અમારા એન્જિનિયરો માટે સ્ક્રેમ્બલ્ડ કોડ (અવ્યવસ્થિત કોડ) છે.

ટેકનિકલ તર્ક

Zero human kms:Decrypt permission for user vault keys in routine IAM policies. Least-privilege IAM across all roles. No individual holds “full access” credentials.

10Executor ની ભૂમિકાઓ

બે Executor ની ભૂમિકાઓ

વ્યવહારિક દ્રષ્ટિકોણ

મારું વોલ્ટ કોણ જોઈ શકે છે?

Regular Executor (સામાન્ય રીતે પરિવારના સભ્ય): તેમનું પોતાનું ડેશબોર્ડ હોય છે જેમાં તેઓ જે યુઝર્સને મેનેજ કરે છે તેની યાદી હોય છે. તેઓ મૃત્યુ અથવા મેડિકલ અક્ષમતાનો ફ્લેગ ઉઠાવી શકે છે. દરેક સ્ટેપ પર OTP વેરિફાય થાય છે. દરેક સ્ટેપ પર તમને અને તમે નામ આપેલા દરેક Executor ને ઈમેલ મળે છે.<br/><br/>Emergency Executor (સામાન્ય રીતે જીવનસાથી, ફક્ત એક જ મંજૂર): કોઈ ફ્લેગ ચેક જરૂરી નથી. તેઓ કોઈપણ સમયે તમારા વોલ્ટમાં લોગ ઇન કરી શકે છે. જ્યારે તેઓ અંદર હોય, ત્યારે તમારું વોલ્ટ તમારા માટે read-only બની જાય છે. તમને તરત જ એક ઈમેલ મળે છે.<br/><br/>ઇમરજન્સી ભૂમિકા મેડિકલ ઇમરજન્સી અને સમય-સંવેદનશીલ પરિસ્થિતિઓ માટે છે. રેગ્યુલર ભૂમિકા મૃત્યુ પછી અથવા લાંબા ગાળાની અક્ષમતા પછી હેન્ડઓવર માટે છે.

ટેકનિકલ તર્ક

Strict RBAC. Two role classes: EXECUTOR_REGULAR (multiple allowed) and EXECUTOR_EMERGENCY (max 1, spouse only). Regular role gates on vault_accessible_flag = true; emergency role bypasses flag. Every state transition fires Amazon SES notifications to user and all named executors. Forced READ_ONLY state on user account when emergency executor is logged in.

11વારસો સોંપવો

હેન્ડઓવર પ્રોટોકોલ

વ્યવહારિક દ્રષ્ટિકોણ

મારા પરિવારને ખરેખર એક્સેસ કેવી રીતે મળે છે?

નામિત Regular Executor તેમના ડેશબોર્ડ પરથી મૃત્યુ અથવા મેડિકલ અક્ષમતાનો ફ્લેગ ઉઠાવે છે. દરેક સ્ટેપ OTP-વેરિફાઈડ હોય છે. દરેક સ્ટેપ પર તમને અને તમારા અન્ય તમામ Executor ને ઈમેલ મળે છે, જેથી તમારી પીઠ પાછળ કશું ન થાય. Soult રજિસ્ટર્ડ નંબર પર Executor ને ફોન કરીને ઓળખ કન્ફર્મ કરે છે. સરકારી રજિસ્ટ્રી (CRS અને KRA) નો ક્રોસ-ચેક તરીકે ઉપયોગ થાય છે, પરંતુ તેને ફક્ત સહાયક પુરાવા તરીકે ગણવામાં આવે છે — રેકોર્ડ્સ અપડેટ થવામાં ઘણીવાર મહિનાઓ લાગે છે. Executor અને પરિવાર સાથે સીધો ફોન અને ઈમેલ સંપર્ક એ પ્રાથમિક વેરિફિકેશન છે. એક્સેસ આપતા પહેલા બે આંતરિક Soult એપ્રુવર્સ દ્વારા મંજૂરી મળવી જરૂરી છે. ત્યારબાદ Executor આખું વોલ્ટ read-only મોડમાં જોઈ શકે છે.

ટેકનિકલ તર્ક

Multi-step gate: (1) executor flag raise from dashboard with OTP, (2) outbound phone verification, (3) CRS/KRA cross-reference (advisory), (4) two-person internal approval, (5) vault_accessible_flag set to true. All transitions logged to append-only audit log. Notifications via Amazon SES to user + all executors at every step. Read-only enforcement at API layer; no write/delete endpoints exposed to executor session.

11aશેર કરવાની વાસ્તવિકતા

ડિઝાઇન દ્વારા, કોઈ શેરિંગ નહીં

વ્યવહારિક દ્રષ્ટિકોણ

શું હું મારા CA અથવા જીવનસાથી સાથે એક ડોક્યુમેન્ટ શેર કરી શકું?

અત્યારે નહીં. તમારું વોલ્ટ એક પ્રાઇવેટ લોકરની જેમ કામ કરે છે — ચાવી ફક્ત તમારી પાસે જ છે. અહીં કોઈ પર-આઇટમ શેરિંગ નથી, એકાઉન્ટન્ટ માટે કોઈ પર-ફોલ્ડર એક્સેસ નથી, કોઈ સમય-મર્યાદિત શેર લિંક નથી. તમારા વોલ્ટની અંદર કોઈ અન્ય વ્યક્તિ જોઈ શકે તે એકમાત્ર રસ્તો ઉપર વર્ણવેલ Executor ફ્લો દ્વારા છે — અને ત્યારે પણ, તેઓ બધું read-only મોડમાં જુએ છે. હજુ સુધી કોઈ પર-આઇટમ કે પર-ફોલ્ડર ગ્રેન્યુલારિટી નથી.

ટેકનિકલ તર્ક

No collaboration mechanism implemented. Sole access paths: (1) authenticated owner session, (2) executor session post-verification. No share-link generation, no scoped tokens, no per-resource ACL. Roadmap consideration only — not built.

12પ્રામાણિકતા

વાસ્તવિકતા તપાસ

વ્યવહારિક દ્રષ્ટિકોણ

જોખમો શું છે?

અમે હેકર્સ, એકાઉન્ટ ટેકઓવર અને ઇનસાઇડર એક્સેસ સામે રક્ષણ આપીએ છીએ. અમે તમને શારીરિક રીતે PIN શેર કરવા દબાણ કરવામાં આવે તો તેને રોકી શકતા નથી. Soult સંસ્થા અને પરિવારની સાતત્યતા માટે છે — દબાણ હેઠળ માહિતી જાહેર કરવાથી રક્ષણ માટે નહીં.

ટેકનિકલ તર્ક

Threat model excludes physical coercion. Mitigates: exfiltration, account takeover, insider access. Out of scope: PIN extraction under duress, device compromise post-unlock.

13સાર્વભૌમત્વ

ભારતીય જમીન

વ્યવહારિક દ્રષ્ટિકોણ

મારો ડેટા ખરેખર ક્યાં રહે છે?

આજે, તમામ યુઝર ડેટા ઇન્ડિયા + GCC સાઇલોમાં રહે છે — લાઇવ ટ્રાફિક માટે મુંબઈ, ડિઝાસ્ટર રિકવરી મિરર તરીકે હૈદરાબાદ. ભારતીય યુઝર્સ માટે ડિફોલ્ટ રૂપે. GCC યુઝર્સ માટે સાઇનઅપ સમયે સ્પષ્ટ સંમતિ સાથે, કારણ કે તેઓ સમાન ભૌતિક સ્થાન શેર કરે છે. જેમ જેમ અમે વિસ્તરીશું તેમ તેમ US, દક્ષિણપૂર્વ એશિયા અને સમર્પિત UAE પ્રદેશ માટે ભવિષ્યના સાઇલો તૈનાત કરવામાં આવશે. દરેક સાઇલો અલગ રહે છે — એક પ્રદેશના યુઝર્સનો ડેટા ક્યારેય બીજામાં જતો નથી.

ટેકનિકલ તર્ક

Active silo: ap-south-1 (Mumbai) primary, ap-south-2 (Hyderabad) DR. Live replication; failover automated. DPDP Act 2023 compliant. GCC users included in this silo with documented consent and standard contractual clauses on file.

13aડિઝાસ્ટર ટિયર્સ

ડિઝાસ્ટર રિકવરી ટિયર્સ

વ્યવહારિક દ્રષ્ટિકોણ

નિષ્ફળતાના દરેક સ્તરે શું થાય છે?

ટિયર 1 — એક સર્વર નિષ્ફળ જાય: યુઝર્સને અદ્રશ્ય, AWS મિનિટોમાં બદલી નાખે છે.<br/>ટિયર 2 — મુંબઈ રીજન ડાઉન: હૈદરાબાદ એક કલાકની અંદર કાર્યભાર સંભાળે છે. કોઈ ડેટા લોસ નહીં.<br/>ટિયર 3 — બંને રીજન એકસાથે ડાઉન: સેવા બંધ થાય છે. 7-14 દિવસમાં ઓપરેશનલ રિકવરી. 60 દિવસની અંદર સંપૂર્ણ ડેટા ઇન્ટિગ્રિટી વેરિફાય થાય છે.<br/>ટિયર 4 — દરેક ભારતીય રીજન નષ્ટ થાય: આજે અમે રિકવર કરી શકતા નથી. જેમ જેમ અમે US અને SEA સાઇલો ઉમેરીશું તેમ તેમ ક્રોસ-સાઇલો બેકઅપ રેપ્લિકેશન રોડમેપ પર છે. ત્યાં સુધી, મેન્યુઅલ યુઝર બેકઅપ સૌથી મજબૂત ઉપાય છે.

ટેકનિકલ તર્ક

Tier 1: AWS EC2 / Lambda self-healing. Tier 2: cross-AZ failover < 1hr. Tier 3: RTO 7–14d (operational), RPO up to 60d (full data integrity verified). Tier 4: not mitigated today; cross-silo replication into us-east-1 / ap-southeast-1 on roadmap.

14દૃશ્યતા

ઓડિટ ટ્રેઇલ

વ્યવહારિક દ્રષ્ટિકોણ

બદલાવનો રેકોર્ડ.

તમારા vault માં થયેલા દરેક Create, Update, કે Delete ની સંપૂર્ણ નોંધ. તમને અને તમારા નોમિનેટેડ નોટિફાયર્સને હંમેશા ખબર પડશે કે કયા ફેરફારો થયા છે.

ટેકનિકલ તર્ક

Append-only audit log. Write operations (CUD) ટ્રેક કરે છે. યુઝર પ્રાઇવસી અને પર્ફોર્મન્સ બેલેન્સ માટે Read events બાકાત રાખવામાં આવે છે.

14aઉપયોગની મર્યાદાઓ

ડેટાના ઉપયોગની મર્યાદાઓ

વ્યવહારિક દ્રષ્ટિકોણ

વેચાણ નહીં, ટ્રેનિંગ નહીં, કોઈ નવાઈ નહીં.

તમારા vault નો ડેટા ક્યારેય AI મોડેલ્સને ટ્રેન કરવા કે માર્કેટિંગ માટે ઉપયોગમાં લેવાતો નથી. જ્યારે app માં AI ફીચર્સનો ઉપયોગ થાય છે, ત્યારે તે સેશનનો ડેટા ફક્ત in-context જ પ્રોસેસ થાય છે — મોડેલ સુધારવા માટે ક્યારેય રાખવામાં આવતો નથી. અમારી આવક ફક્ત subscription-based છે. જો અમે ક્યારેય કમાણીનો નવો રસ્તો વિચારીએ — કોઈ પણ બદલાવ — તો અમે પહેલા તમને પૂછીશું. નોટિફાય નહીં કરીએ. જાહેરાત નહીં કરીએ. પૂછીશું. અને અમે ત્યારે જ પૂછીશું જો અમને ખરેખર લાગશે કે તે તમારા ફાયદામાં છે.

ટેકનિકલ તર્ક

ડેટા આઇસોલેશન. કોઈ પણ vault content AI/ML ટ્રેનિંગ પાઇપલાઇન્સમાં ફીડ કરવામાં આવતો નથી. AI ફીચર્સ ડેટાને ફક્ત in-context per session જ પ્રોસેસ કરે છે — મોડેલ સુધારવા માટે કોઈ રીટેન્શન નહીં. રેવન્યુ મોડેલ vault content થી સ્વતંત્ર છે. ભવિષ્યમાં મોનેટાઇઝેશનના બદલાવ માટે સ્પષ્ટ per-user opt-in જરૂરી રહેશે — announce-and-proceed નહીં.

14bહેન્ડઓવરની મૂંઝવણ

પ્રાઇવસી વિરુદ્ધ હેન્ડઓવર

વ્યવહારિક દ્રષ્ટિકોણ

પુલનો વિકલ્પ.

ચેટ એપ્સ સંપૂર્ણ ગુપ્તતા પર ધ્યાન કેન્દ્રિત કરે છે — જો તમે પાસવર્ડ ગુમાવો, તો તેઓ મદદ કરી શકતા નથી. આ એક life vault માટે નિષ્ફળતા છે. અમે સંપૂર્ણ ગુપ્તતાને બદલે ચકાસાયેલ હેન્ડઓવરને પ્રાધાન્ય આપીએ છીએ. અમે સ્ટાફને દૂર રાખીએ છીએ પણ પરિવાર માટે માનવ-ચકાસાયેલ માર્ગ જાળવી રાખીએ છીએ. Soult તમારી legacy માટે એક પુલ છે, ડિજિટલ ડેડ એન્ડ નહીં.

ટેકનિકલ તર્ક

KMS-managed key recovery model, ફક્ત ચકાસાયેલ મૃત્યુ કે અક્ષમતાના કિસ્સાઓમાં જ સક્રિય થાય છે. સામાન્ય કામગીરી દરમિયાન સ્ટાફ-સાઇડ ડીક્રિપ્ટ નહીં; રિકવરી પાથ માટે §11 માં વર્ણવેલ મલ્ટી-સ્ટેપ ગેટ જરૂરી છે.

15ભવિષ્યનો માર્ગ

રોડમેપ

વ્યવહારિક દ્રષ્ટિકોણ

આગળ શું આવી રહ્યું છે?

નજીકના ભવિષ્યમાં: one-click vault export (આજે યુઝર્સ મેન્યુઅલી બેકઅપ લે છે); US silo (N. Virginia, DR Oregon); SEA silo (Singapore, DR Jakarta); cross-silo backup replication જેથી આખો પ્રદેશ ખોવાઈ જાય તો પણ કંઈક હંમેશા બચી રહે.<br/><br/>મધ્યમ ગાળામાં: AWS UAE region પરિપક્વ થાય ત્યારે સમર્પિત GCC silo; SOC 2 Type II.<br/><br/>હંમેશા ચાલુ: ચાલુ ઓડિટ, સિક્યોરિટી હાર્ડનિંગ, ઇન્ફ્રાસ્ટ્રક્ચર રિવ્યુ.

ટેકનિકલ તર્ક

Phase 1 (સક્રિય): one-click encrypted export, US silo bring-up. Phase 2: SEA silo, cross-silo cold backup replication, WAF, SSL pinning on mobile clients. Phase 3: dedicated me-central-1 silo, SOC 2 Type II, hardened multi-region KMS.

16સત્યતા

પ્રામાણિક દાવાઓ

દરેક માર્કેટિંગ દાવા, ચકાસાયેલ. આજે શું સાચું છે, શું આયોજનમાં છે, શું બન્યું નથી, અને શું અમે ઉપયોગ કરતા નથી.

દાવોસ્થિતિવ્યવહારિક સત્ય
સ્ટાફ માટે અગમ્ય vaultસાચુંIAM લોક્સ સામાન્ય કામગીરી દરમિયાન માણસોને કન્ટેન્ટ જોતા અટકાવે છે.
ભારતમાં ડેટા રેસિડેન્સીસાચુંબધો ડેટા ફક્ત ભારતમાં (મુંબઈ / હૈદરાબાદ) જ રહે છે.
ISO 27001 અને ISO 9001 પ્રમાણિતસાચુંસ્વતંત્ર રીતે ઓડિટ કરાયેલ સિક્યોરિટી અને ગુણવત્તા વ્યવસ્થાપન. 27001 PDF ↓ · 9001 PDF ↓
AES-256 એન્ક્રિપ્શનસાચુંબધા vault કન્ટેન્ટ ઇન્ડસ્ટ્રી-સ્ટાન્ડર્ડ AES-256-GCM વડે એન્ક્રિપ્ટ થયેલા છે.
વન-ક્લિક vault એક્સપોર્ટઆયોજનમાંઆજે ઉપલબ્ધ નથી. યુઝર્સ મેન્યુઅલ બેકઅપ લે છે. આગામી રિલીઝમાં આવશે.
આઇટમ દીઠ શેરિંગઉપલબ્ધ નથીઆજે કોઈ શેરિંગ કે સહયોગ નથી. Executor flow જ એકમાત્ર એક્સેસ પાથ છે.
ક્રોસ-સાઇલો બેકઅપરોડમેપમાંસાઇલોઝમાં બેકઅપ રેપ્લિકેશન US/SEA સાઇલોઝ ડિપ્લોય થશે ત્યારે આવશે.
જો બંને ભારતીય પ્રદેશો નિષ્ફળ જાય તો રિકવરી7–14d / 60dઓપરેશનલ રિકવરી 7-14 દિવસમાં. સંપૂર્ણ ડેટા ઇન્ટિગ્રિટી 60 દિવસમાં ચકાસવામાં આવશે.
એકાઉન્ટ ડિલીશનતાત્કાલિક10-સેકન્ડની પુષ્ટિ પછી કીનો કાયમી નાશ.
યુઝર ડેટા પર AI ટ્રેનિંગક્યારેય નહીંવૉલ્ટની સામગ્રીનો ઉપયોગ AI મોડેલ ટ્રેનિંગ માટે ક્યારેય થતો નથી, ભલે AI ફીચર્સ સેશનમાં ઉપયોગમાં લેવાય.
બ્લોકચેનઉપયોગ થતો નથીપ્રાઇવેટ વૉલ્ટ માટે ખોટું ટૂલ. તેના બદલે અમે ઓડિટ લોગ્સનો ઉપયોગ કરીએ છીએ.
ઝીરો-નોલેજ આર્કિટેક્ચર (સંપૂર્ણ વૉલ્ટ)2026 માટે આયોજિતઆજે: KMS-મેનેજ્ડ એન્વેલપ એન્ક્રિપ્શન સાથે સ્ટાફ-અગમ્ય IAM. સંપૂર્ણ વૉલ્ટમાં ઝીરો-નોલેજ એ રોડમેપ આઇટમ છે, વર્તમાન દાવો નથી.
17 — સપોર્ટ અને ઇરેઝર

સામાન્ય પ્રશ્નો

હું મારો ડેટા કેવી રીતે ડિલીટ કરી શકું?

ડિલીશન તાત્કાલિક અને કાયમી છે. 10-સેકન્ડના પુષ્ટિ વિરામ પછી, અમે તમારી એન્ક્રિપ્શન કીનો નાશ કરીએ છીએ. તે ક્ષણથી જૂના બેકઅપ વાંચી શકાય તેવા રહેતા નથી. જો તમે કંઈપણ રાખવા માંગતા હો, તો પહેલા મેન્યુઅલ બેકઅપ લો — વન-ક્લિક એક્સપોર્ટ ફીચર આગામી રિલીઝમાં આવશે.

જો Soult બંધ થઈ જાય તો શું?

અમે 90-દિવસની સનસેટ વિન્ડો ખોલીએ છીએ. તમે બધું જ સાદા વાંચી શકાય તેવા ફોર્મેટમાં ડાઉનલોડ કરી શકો છો. અમે તમારો ડેટા વેચીશું નહીં, તમારી સંમતિ વિના તમારા વૉલ્ટને ખરીદનારને ટ્રાન્સફર કરીશું નહીં, અથવા આ વિન્ડો દરમિયાન વૉલ્ટ ડિલીટ કરીશું નહીં.

સબ્સ્ક્રિપ્શન્સનું બિલિંગ કેવી રીતે થાય છે?

Soult વેબસાઇટ પર Razorpay દ્વારા મેનેજ થાય છે. કોઈ ઇન-એપ ખરીદી નથી. આ બિલિંગને તમારા વૉલ્ટ ડિવાઇસથી અલગ રાખે છે.

ઇરેઝર પ્રોટોકોલની વિગતો?

પ્રાઇમરી, રેપ્લિકા અને કોઈપણ બેકઅપ સ્ટોરેજમાં યુઝર-કીનું તાત્કાલિક રદ કરવું. સંગ્રહિત સાઇફરટેક્સ્ટ વૈશ્વિક સ્તરે વાંચી ન શકાય તેવું બને છે. સનસેટ વિન્ડો: 90 દિવસ, ફરજિયાત; Amazon SES દ્વારા સાપ્તાહિક રીમાઇન્ડર્સ; વૉલ્ટ્સનું વેચાણ અથવા ટ્રાન્સફર પ્રતિ-યુઝર સંમતિ પર આધારિત છે.

18 — સામાન્ય ગેરમાન્યતાઓ

Soult બ્લોકચેનનો ઉપયોગ કેમ નથી કરતું?

બ્લોકચેન જાહેર ચકાસણી માટે બનાવવામાં આવ્યું છે, જ્યાં પક્ષો એકબીજા પર વિશ્વાસ કરતા નથી તેવા શેર કરેલા લેજર્સ પર — જેમ કે ક્રિપ્ટોકરન્સી, હરીફો વચ્ચેની સપ્લાય ચેઇન, જાહેર જમીન રેકોર્ડ્સ. તેની તાકાત એ છે કે તે છેડછાડને દુનિયા સમક્ષ દૃશ્યમાન બનાવે છે.

Soult વૉલ્ટ્સ જાહેરથી વિપરીત છે — તે ડિઝાઇન દ્વારા ખાનગી છે. ડેટામાં હિસ્સો ધરાવનાર એકમાત્ર પક્ષ યુઝર છે. છેડછાડનો ઇરાદો ઓછો હોય છે: તે યુઝરનો પોતાનો ડેટા છે, જે યુઝરના પોતાના પરિવાર માટે રાખવામાં આવે છે.

ફેરફાર ટ્રેકિંગ માટે, અમે ઓડિટ લોગ્સનો ઉપયોગ કરીએ છીએ (વિભાગ 14 જુઓ) — દરેક Create, Update, Delete ટાઇમસ્ટેમ્પ અને એક્ટર સાથે રેકોર્ડ કરવામાં આવે છે. બ્લોકચેન ખર્ચ, જટિલતા ઉમેરશે અને જાહેર લેજરમાં પેટર્ન ખુલ્લી કરીને ગોપનીયતા ઘટાડશે — કોઈપણ યુઝર સમસ્યા હલ કર્યા વિના.

જો અને જ્યારે ચકાસાયેલ-જાહેર પ્રમાણપત્ર વાસ્તવિક યુઝરની જરૂરિયાત બનશે ત્યારે પુનર્વિચાર કરવામાં આવશે.

Soult શું કરી શકે છે અને શું નથી કરી શકતું તે વિશે વધુ — Legal Validity પેજ વાંચો. Executor પ્રોટોકોલની વિગતવાર માહિતી માટે, Executor & Handover Flow જુઓ.

મફતમાં શરૂ કરો →
iOS અને Android પર ઉપલબ્ધ

તમારો ડિજિટલ વારસો,
સુરક્ષિત.

Soult app એ ડિજિટલ યુગ માટે તમારું અંગત vault છે, જે સુનિશ્ચિત કરે છે કે તમારો વારસો તમારી ઇચ્છા મુજબ સુરક્ષિત રહે અને આગળ વધે.

36 રિવ્યુમાંથી 5.0/5 સ્ટાર રેટિંગ મળેલ છે
ISO/IEC27001પ્રમાણિતISO 27001 ↓માહિતી સુરક્ષાISO9001પ્રમાણિતISO 9001 ↓ગુણવત્તા વ્યવસ્થાપન
AES-256મિલિટરી-ગ્રેડ એન્ક્રિપ્શન
AWSAWSસુરક્ષિત ક્લાઉડ હોસ્ટિંગ