પૈસા, સંપત્તિ અને કિંમતી વસ્તુઓમહત્વપૂર્ણ documents અને Willમેડિકલ ઇચ્છાઓ અને ઇમરજન્સી માહિતીયાદો, વાર્તાઓ અને વોઈસ નોટ્સસંબંધો અને વિશ્વાસુ લોકો
સુરક્ષા અને ગોપનીયતાSoult કેવી રીતે કામ કરે છેએક્ઝિક્યુટર અને હેન્ડઓવર ફ્લોકાનૂની માન્યતાLegal Help Centreસિક્યોરિટી વ્હાઇટપેપરબ્લોગ અને જીવન માર્ગદર્શિકાઓહેલ્પ સેન્ટરSoult વિશે
કિંમત
કોર્પોરેટ કર્મચારી વેલનેસચેનલ પાર્ટનર્સ
મારી વિગતોઆજથી જ સુરક્ષિત કરવાનું શરૂ કરો
🛡સુરક્ષા વ્હાઇટપેપર

જીવનની સાતત્યતા માટે
બનાવવામાં આવેલી આર્કિટેક્ચર.

તમારા ડિજિટલ લાઇફ વોલ્ટ પાછળની ટેકનોલોજીનું પારદર્શક વર્ણન. અમે ઔદ્યોગિક જાર્ગનથી આગળ વધીને તમારા પરિવાર માટે એક સુરક્ષિત, માનવ-કેન્દ્રિત સેતુ પ્રદાન કરીએ છીએ.

01બનાવેલું ઇન્ફ્રાસ્ટ્રક્ચર

સિસ્ટમ ડિઝાઇન

વ્યવહારિક દ્રષ્ટિકોણ

મારો ડેટા ખરેખર ક્યાં રહે છે?

અમે મુંબઈમાં એમેઝોનના ટોપ-ટિયર ડેટા સેન્ટર્સ (ap-south-1) નો ઉપયોગ કરીએ છીએ, જેમાં AWS હૈદરાબાદ (ap-south-2) અમારો બેકઅપ રિજન છે. અમારી સિસ્ટમ “સર્વરલેસ” છે, એટલે કે હેકર્સને હેક કરવા માટે કોઈ કમ્પ્યુટર ચાલુ રહેતું નથી.

ટેકનિકલ તર્ક

100% AWS Lambda. મલ્ટી-રિજન રીડન્ડન્સી (ap-south-1, ap-south-2). દરેક રિક્વેસ્ટ માટે નવો એક્ઝેક્યુશન કન્ટેક્સ્ટ.

01aસાઇલો આર્કિટેક્ચર

રિજન-લોક્ડ સાઇલોસ

વ્યવહારિક દ્રષ્ટિકોણ

દરેક યુઝરનો ડેટા ક્યાં જાય છે?

જ્યારે તમે સાઇન ઇન કરો છો, ત્યારે એક Identity Directory તમારા દેશની તપાસ કરે છે અને તમને યોગ્ય silo માં મોકલે છે. આજે ફક્ત India + GCC silo જ લાઇવ છે. ભારતીય યુઝર્સ ડિફોલ્ટ રૂપે ત્યાં જ રહે છે. GCC યુઝર્સ પણ સાઇનઅપ વખતે સ્પષ્ટ સંમતિ સાથે ત્યાં જ રહે છે. ભવિષ્યના દરેક silo અલગ રહેશે — ડેટા ક્યારેય એકબીજામાં ભળશે નહીં.

ટેકનિકલ તર્ક

Edge: CloudFront + Route 53. Identity Directory ફોન/ઇમેઇલ દ્વારા પ્રદેશમાં રૂટ કરે છે. ડિરેક્ટરીમાં કોઈ PII સંગ્રહિત નથી. આજે: India + GCC silo (ap-south-1, ap-south-2). Roadmap: US silo (us-east-1, us-west-2), SEA silo (ap-southeast-1, ap-southeast-3), dedicated GCC (me-central-1 જ્યારે સ્થિર થાય).

02ભાગીદારી

AWS મુંબઈ શા માટે?

વ્યવહારિક દ્રષ્ટિકોણ

સ્થાનિક નિયમો અને સુરક્ષા.

AWS મુંબઈ ભારતમાં સૌથી મજબૂત ડેટા-સેન્ટર ફૂટપ્રિન્ટ પ્રદાન કરે છે. ભારતીય જમીન પર રહેવાથી તમારી વિરાસત સ્થાનિક કાયદાઓનું પાલન કરે છે અને તમારા પરિવાર માટે કોઈ મુશ્કેલી વિના ઉપલબ્ધ રહે છે.

ટેકનિકલ તર્ક

Multi-Region DR strategy. ap-south-2 માં Failover endpoints. Native Cognito localised ફોન સપોર્ટ અને FIPS 140-2 compliant cryptographic modules.

03ઓળખ ઍક્સેસ

પ્રમાણીકરણ પ્રવાહ

વ્યવહારિક દ્રષ્ટિકોણ

સુરક્ષિત રીતે સાઇન અપ કરો અને લોગ ઇન કરો.

રજીસ્ટ્રેશન: ફોન OTP અને ઇમેઇલ OTP દ્વારા ચકાસવામાં આવે છે. તમે એક સુરક્ષા પ્રશ્ન અને 4-અંકનો MPIN સેટ કરો છો. વિશ્વસનીય ઉપયોગ: દૈનિક ઍક્સેસ માટે ફક્ત તમારા 4-અંકના MPIN ની જરૂર પડે છે. નવું ડિવાઇસ: 2-factor સુરક્ષા ટ્રિગર કરે છે — પહેલા ફોન OTP, પછી તમારો MPIN.

ટેકનિકલ તર્ક

Multi-channel OTP verification. Credentials: salted, slow-hashed security answer અને MPIN. નવા ડિવાઇસ પર Re-auth 2FA logic ટ્રિગર કરે છે.

04ઘરની ગોપનીયતા

શેર કરેલા ડિવાઇસ પર MPIN

વ્યવહારિક દ્રષ્ટિકોણ

મારો પરિવાર આ કેમ ખોલી શકતો નથી?

શેર કરેલા ફોનવાળા ઘરોમાં, ફિંગરપ્રિન્ટ્સ નોંધાયેલા કોઈપણને દાખલ થવા દે છે. જ્યારે બાળકો ગેમ્સ રમે અથવા તમારા જીવનસાથી ફોનનો ઉપયોગ કરે ત્યારે એક ખાનગી 4-અંકનો PIN તમારા vault ને ખાનગી રાખે છે.

ટેકનિકલ તર્ક

4-અંકનો MPIN સર્વર પર salted, slow hash તરીકે સંગ્રહિત થાય છે. DynamoDB માં સંગ્રહિત 3-strike lockout counter સાથે Server-side validation. Lockout અવધિ: 24 કલાક. Reinstall, ડિવાઇસ વાઇપ, અથવા ડિવાઇસ બદલવાથી રીસેટ થતું નથી.

04aPIN-લંબાઈની પસંદગી

4-અંકનો PIN શા માટે?

વ્યવહારિક દ્રષ્ટિકોણ

શું 4 અંકો ખરેખર સુરક્ષિત છે?

હા — કારણ કે સુરક્ષા lockout છે, લંબાઈ નહીં. ત્રણ ખોટા પ્રયાસો અને તમારું vault 24 કલાક માટે લોક થઈ જાય છે. તમારા ફોન સાથેનો ચોર પણ દરવાજો બંધ થાય તે પહેલાં ફક્ત 3 અનુમાન લગાવી શકે છે. અમે જાણી જોઈને 6 ને બદલે 4 પસંદ કર્યા: લાંબા PINs વધુ ભૂલાઈ ગયેલા કોડ્સ, lockouts અને resets નું કારણ બને છે — અને વ્યવહારમાં સુરક્ષાનો વાસ્તવિક દુશ્મન મેમરી કોમ્પ્લેક્સિટી છે, raw entropy નહીં.

ટેકનિકલ તર્ક

4-અંકનો સર્ચ સ્પેસ: 10⁴ = 10,000. Brute-force mitigation: server-side counter, 24 કલાક માટે 3-strike lockout. lockout સાથે Practical entropy unprotected 6-અંકની raw entropy કરતાં વધી જાય છે. Trade-off સ્વીકાર્ય: usability gain > marginal entropy gain.

05સ્ટોરેજ સુરક્ષા

હાર્ડ ડ્રાઇવનું જોખમ

વ્યવહારિક દ્રષ્ટિકોણ

જો કોઈ હાર્ડ ડ્રાઇવ ચોરી લે તો શું?

ડેટા AES-256 encrypted at rest છે. ચોરાયેલા હાર્ડવેરમાં ફક્ત અર્થહીન ciphertext હોય છે. માસ્ટર કીઝ અલગ સુરક્ષિત હાર્ડવેર મોડ્યુલ્સમાં રહે છે, ક્યારેય ડેટા સાથે સમાન ડિસ્ક પર નહીં.

ટેકનિકલ તર્ક

S3 SSE-KMS અને DynamoDB encryption. authenticated encryption માટે AES-256-GCM નો ઉપયોગ થાય છે. Bucket policies write-સમયે encryption લાગુ કરે છે.

06સત્તા

કી મેનેજમેન્ટ (KMS)

વ્યવહારિક દ્રષ્ટિકોણ

ચાવીઓ કોની પાસે છે?

એમેઝોનના હાર્ડવેર સિક્યોરિટી મોડ્યુલ્સ તેમને રાખે છે. Soult સ્ટાફ તેમને ક્યારેય જોતો નથી. એક હાર્ડવેર સેફ વિશે વિચારો જેનું લોક ફક્ત સિસ્ટમ દ્વારા જ બનાવવામાં આવેલી કીને ઓળખે છે — કોઈ માણસ ક્યારેય ભૌતિક કી પકડતો નથી.

ટેકનિકલ તર્ક

AWS KMS દ્વારા Envelope encryption. Customer Master Key (CMK) HSM માં રહે છે. Data keys દરેક envelope દીઠ જનરેટ થાય છે, CMK હેઠળ encrypted હોય છે, ક્યારેય plaintext માં export થતી નથી.

07ડબલ લોક

ફિલ્ડ-લેવલ સુરક્ષા

વ્યવહારિક દ્રષ્ટિકોણ

તમારા સૌથી સંવેદનશીલ ફિલ્ડ્સ માટે ડબલ-લોક સુરક્ષા.

તમારા રહસ્યો (Will IDs, policy numbers, account numbers) માટે, અમે એક બીજું લોક ઉમેરીએ છીએ. અમારા ડેટાબેઝની અંદર, તે ચોક્કસ ફિલ્ડ્સ ડેટાબેઝ ઍક્સેસ ધરાવતા એન્જિનિયરોને પણ scrambled gibberish જેવા દેખાય છે.

ટેકનિકલ તર્ક

high-sensitivity columns પર KMS Field-Level Encryption લાગુ પડે છે. Unauthorised table reads ચોક્કસ IAM rights વિના high-sensitivity content ને ખુલ્લું પાડી શકતી નથી.

08ટનલ

ટ્રાન્ઝિટમાં એન્ક્રિપ્શન

વ્યવહારિક દ્રષ્ટિકોણ

જાસૂસી-પ્રૂફ Wi-Fi.

તમારો ડેટા સુરક્ષિત TLS ટનલ દ્વારા પસાર થાય છે. પબ્લિક એરપોર્ટ કે કેફે Wi-Fi પર કોઈ જાસૂસી કરશે તો તેમને ફક્ત એન્ક્રિપ્ટેડ ગીબરિશ (અર્થહીન કોડ) જ દેખાશે — તમે શું અપલોડ કરો છો કે વાંચો છો તેની કોઈ માહિતી નહીં.

ટેકનિકલ તર્ક

TLS 1.2+ મિનિમમ (TLS 1.3 પસંદગી મુજબ). API ગેટવે HTTPS એન્ફોર્સમેન્ટ. ડાયરેક્ટ એસેટ રીડ્સ માટે CloudFront સાઇન્ડ URLs (15-મિનિટની સમાપ્તિ).

09સ્ટાફની મર્યાદાઓ

"નો-હ્યુમન" સિદ્ધાંત

વ્યવહારિક દ્રષ્ટિકોણ

શું Soult સ્ટાફ મારા રહસ્યો જોઈ શકે છે?

ના. અમે એક પ્રતિબંધિત એક્સેસ મિકેનિઝમ બનાવ્યું છે. સ્ટાફ પાસે તમારા વોલ્ટ માટે કોઈ "decrypt" બટન નથી. સામાન્ય કામગીરીમાં, તમારી સામગ્રી અમારા એન્જિનિયરો માટે સ્ક્રેમ્બલ્ડ કોડ (અવ્યવસ્થિત કોડ) છે.

ટેકનિકલ તર્ક

રૂટિન IAM પોલિસીઓમાં યુઝર વોલ્ટ કીઝ માટે ઝીરો હ્યુમન kms:Decrypt પરવાનગી. તમામ રોલ્સમાં લઘુત્તમ-પ્રિવિલેજ IAM. કોઈ વ્યક્તિ પાસે “ફુલ એક્સેસ” ઓળખપત્રો નથી.

10Executor ની ભૂમિકાઓ

બે Executor ની ભૂમિકાઓ

વ્યવહારિક દ્રષ્ટિકોણ

મારું વોલ્ટ કોણ જોઈ શકે છે?

Regular Executor (સામાન્ય રીતે પરિવારના સભ્ય): તેમનું પોતાનું ડેશબોર્ડ હોય છે જેમાં તેઓ જે યુઝર્સને મેનેજ કરે છે તેની યાદી હોય છે. તેઓ મૃત્યુ અથવા મેડિકલ અક્ષમતાનો ફ્લેગ ઉઠાવી શકે છે. દરેક સ્ટેપ પર OTP વેરિફાય થાય છે. દરેક સ્ટેપ પર તમને અને તમે નામ આપેલા દરેક Executor ને ઈમેલ મળે છે.

Emergency Executor (સામાન્ય રીતે જીવનસાથી, ફક્ત એક જ મંજૂર): કોઈ ફ્લેગ ચેક જરૂરી નથી. તેઓ કોઈપણ સમયે તમારા વોલ્ટમાં લોગ ઇન કરી શકે છે. જ્યારે તેઓ અંદર હોય, ત્યારે તમારું વોલ્ટ તમારા માટે read-only બની જાય છે. તમને તરત જ એક ઈમેલ મળે છે.

ઇમરજન્સી ભૂમિકા મેડિકલ ઇમરજન્સી અને સમય-સંવેદનશીલ પરિસ્થિતિઓ માટે છે. રેગ્યુલર ભૂમિકા મૃત્યુ પછી અથવા લાંબા ગાળાની અક્ષમતા પછી હેન્ડઓવર માટે છે.

ટેકનિકલ તર્ક

સ્ટ્રિક્ટ RBAC. બે રોલ ક્લાસ: EXECUTOR_REGULAR (એકથી વધુ માન્ય) અને EXECUTOR_EMERGENCY (મહત્તમ 1, ફક્ત જીવનસાથી). નિયમિત રોલ vault_accessible_flag = true પર ગેટ કરે છે; ઇમરજન્સી રોલ ફ્લેગને બાયપાસ કરે છે. દરેક સ્ટેટ ટ્રાન્ઝિશન યુઝર અને તમામ નિયુક્ત એક્ઝિક્યુટર્સને Amazon SES નોટિફિકેશન ફાયર કરે છે. ઇમરજન્સી એક્ઝિક્યુટર લોગ ઇન હોય ત્યારે યુઝર એકાઉન્ટ પર ફોર્સ્ડ READ_ONLY સ્ટેટ.

11વારસો સોંપવો

હેન્ડઓવર પ્રોટોકોલ

વ્યવહારિક દ્રષ્ટિકોણ

મારા પરિવારને ખરેખર એક્સેસ કેવી રીતે મળે છે?

નામિત Regular Executor તેમના ડેશબોર્ડ પરથી મૃત્યુ અથવા મેડિકલ અક્ષમતાનો ફ્લેગ ઉઠાવે છે. દરેક સ્ટેપ OTP-વેરિફાઈડ હોય છે. દરેક સ્ટેપ પર તમને અને તમારા અન્ય તમામ Executor ને ઈમેલ મળે છે, જેથી તમારી પીઠ પાછળ કશું ન થાય. Soult રજિસ્ટર્ડ નંબર પર Executor ને ફોન કરીને ઓળખ કન્ફર્મ કરે છે. સરકારી રજિસ્ટ્રી (CRS અને KRA) નો ક્રોસ-ચેક તરીકે ઉપયોગ થાય છે, પરંતુ તેને ફક્ત સહાયક પુરાવા તરીકે ગણવામાં આવે છે — રેકોર્ડ્સ અપડેટ થવામાં ઘણીવાર મહિનાઓ લાગે છે. Executor અને પરિવાર સાથે સીધો ફોન અને ઈમેલ સંપર્ક એ પ્રાથમિક વેરિફિકેશન છે. એક્સેસ આપતા પહેલા બે આંતરિક Soult એપ્રુવર્સ દ્વારા મંજૂરી મળવી જરૂરી છે. ત્યારબાદ Executor આખું વોલ્ટ read-only મોડમાં જોઈ શકે છે.

ટેકનિકલ તર્ક

મલ્ટી-સ્ટેપ ગેટ: (1) OTP સાથે ડેશબોર્ડમાંથી એક્ઝિક્યુટર ફ્લેગ રેઇઝ, (2) આઉટબાઉન્ડ ફોન વેરિફિકેશન, (3) CRS/KRA ક્રોસ-રેફરન્સ (સલાહકાર), (4) બે-વ્યક્તિ આંતરિક મંજૂરી, (5) vault_accessible_flag ને true પર સેટ કરવું. તમામ ટ્રાન્ઝિશન એપેન્ડ-ઓન્લી ઓડિટ લોગમાં લોગ થાય છે. દરેક સ્ટેપ પર યુઝર + તમામ એક્ઝિક્યુટર્સને Amazon SES દ્વારા નોટિફિકેશન. API લેયર પર રીડ-ઓન્લી એન્ફોર્સમેન્ટ; એક્ઝિક્યુટર સેશનને કોઈ રાઇટ/ડિલીટ એન્ડપોઇન્ટ્સ એક્સપોઝ નથી.

11aશેર કરવાની વાસ્તવિકતા

ડિઝાઇન દ્વારા, કોઈ શેરિંગ નહીં

વ્યવહારિક દ્રષ્ટિકોણ

શું હું મારા CA અથવા જીવનસાથી સાથે એક ડોક્યુમેન્ટ શેર કરી શકું?

અત્યારે નહીં. તમારું વોલ્ટ એક પ્રાઇવેટ લોકરની જેમ કામ કરે છે — ચાવી ફક્ત તમારી પાસે જ છે. અહીં કોઈ પર-આઇટમ શેરિંગ નથી, એકાઉન્ટન્ટ માટે કોઈ પર-ફોલ્ડર એક્સેસ નથી, કોઈ સમય-મર્યાદિત શેર લિંક નથી. તમારા વોલ્ટની અંદર કોઈ અન્ય વ્યક્તિ જોઈ શકે તે એકમાત્ર રસ્તો ઉપર વર્ણવેલ Executor ફ્લો દ્વારા છે — અને ત્યારે પણ, તેઓ બધું read-only મોડમાં જુએ છે. હજુ સુધી કોઈ પર-આઇટમ કે પર-ફોલ્ડર ગ્રેન્યુલારિટી નથી.

ટેકનિકલ તર્ક

કોઈ સહયોગ મિકેનિઝમ લાગુ કરેલ નથી. એકમાત્ર એક્સેસ પાથ: (1) પ્રમાણિત માલિક સેશન, (2) વેરિફિકેશન પછી એક્ઝિક્યુટર સેશન. કોઈ શેર-લિંક જનરેશન નથી, કોઈ સ્કોપ્ડ ટોકન્સ નથી, કોઈ પ્રતિ-સંસાધન ACL નથી. ફક્ત રોડમેપ વિચારણા — બનેલ નથી.

12પ્રામાણિકતા

વાસ્તવિકતા તપાસ

વ્યવહારિક દ્રષ્ટિકોણ

જોખમો શું છે?

અમે હેકર્સ, એકાઉન્ટ હડપ કરવા અને આંતરિક ઍક્સેસ સામે રક્ષણ આપીએ છીએ. અમે તમને તમારો PIN શેર કરવા માટે શારીરિક રીતે દબાણ કરવામાં આવે તો તેને રોકી શકતા નથી. Soult સંસ્થા અને પરિવારની સાતત્યતા માટે છે — દબાણ હેઠળ ફરજિયાત ખુલાસાથી રક્ષણ માટે નહીં.

ટેકનિકલ તર્ક

થ્રેટ મોડેલમાં શારીરિક દબાણનો સમાવેશ થતો નથી. નિવારણ: એક્સફિલ્ટ્રેશન, એકાઉન્ટ ટેકઓવર, આંતરિક એક્સેસ. અવકાશની બહાર: દબાણ હેઠળ PIN નિષ્કર્ષણ, અનલોક પછી ઉપકરણનું સમાધાન.

13સાર્વભૌમત્વ

ભારતીય જમીન

વ્યવહારિક દ્રષ્ટિકોણ

મારો ડેટા ખરેખર ક્યાં રહે છે?

આજે, તમામ યુઝર ડેટા ઇન્ડિયા + GCC સાઇલોમાં રહે છે — લાઇવ ટ્રાફિક માટે મુંબઈ, ડિઝાસ્ટર રિકવરી મિરર તરીકે હૈદરાબાદ. ભારતીય યુઝર્સ માટે ડિફોલ્ટ રૂપે. GCC યુઝર્સ માટે સાઇનઅપ સમયે સ્પષ્ટ સંમતિ સાથે, કારણ કે તેઓ સમાન ભૌતિક સ્થાન શેર કરે છે. જેમ જેમ અમે વિસ્તરીશું તેમ તેમ US, દક્ષિણપૂર્વ એશિયા અને સમર્પિત UAE પ્રદેશ માટે ભવિષ્યના સાઇલો તૈનાત કરવામાં આવશે. દરેક સાઇલો અલગ રહે છે — એક પ્રદેશના યુઝર્સનો ડેટા ક્યારેય બીજામાં જતો નથી.

ટેકનિકલ તર્ક

સક્રિય સિલો: ap-south-1 (મુંબઈ) પ્રાથમિક, ap-south-2 (હૈદરાબાદ) DR. લાઇવ રેપ્લિકેશન; ફેલઓવર સ્વયંસંચાલિત. DPDP એક્ટ 2023 અનુરૂપ. GCC યુઝર્સ આ સિલોમાં દસ્તાવેજીકૃત સંમતિ અને ફાઇલ પર સ્ટાન્ડર્ડ કોન્ટ્રાક્ચ્યુઅલ ક્લોઝ સાથે સમાવિષ્ટ છે.

13aડિઝાસ્ટર ટિયર્સ

ડિઝાસ્ટર રિકવરી ટિયર્સ

વ્યવહારિક દ્રષ્ટિકોણ

નિષ્ફળતાના દરેક સ્તરે શું થાય છે?

ટિયર 1 — એક સર્વર નિષ્ફળ જાય: યુઝર્સને અદ્રશ્ય, AWS મિનિટોમાં બદલી નાખે છે.
ટિયર 2 — મુંબઈ રીજન ડાઉન: હૈદરાબાદ એક કલાકની અંદર કાર્યભાર સંભાળે છે. કોઈ ડેટા લોસ નહીં.
ટિયર 3 — બંને રીજન એકસાથે ડાઉન: સેવા બંધ થાય છે. 7-14 દિવસમાં ઓપરેશનલ રિકવરી. 60 દિવસની અંદર સંપૂર્ણ ડેટા ઇન્ટિગ્રિટી વેરિફાય થાય છે.
ટિયર 4 — દરેક ભારતીય રીજન નષ્ટ થાય: આજે અમે રિકવર કરી શકતા નથી. જેમ જેમ અમે US અને SEA સાઇલો ઉમેરીશું તેમ તેમ ક્રોસ-સાઇલો બેકઅપ રેપ્લિકેશન રોડમેપ પર છે. ત્યાં સુધી, મેન્યુઅલ યુઝર બેકઅપ સૌથી મજબૂત ઉપાય છે.

ટેકનિકલ તર્ક

ટાયર 1: AWS EC2 / Lambda સ્વ-હીલિંગ. ટાયર 2: < 1 કલાકમાં ક્રોસ-AZ ફેલઓવર. ટાયર 3: RTO 7–14d (ઓપરેશનલ), RPO 60 દિવસ સુધી (સંપૂર્ણ ડેટા અખંડિતતા ચકાસાયેલ). ટાયર 4: આજે નિવારણ નથી; us-east-1 / ap-southeast-1 માં ક્રોસ-સિલો રેપ્લિકેશન રોડમેપ પર છે.

14દૃશ્યતા

ઓડિટ ટ્રેઇલ

વ્યવહારિક દ્રષ્ટિકોણ

બદલાવનો રેકોર્ડ.

તમારા vault માં થયેલા દરેક Create, Update, કે Delete ની સંપૂર્ણ નોંધ. તમને અને તમારા નોમિનેટેડ નોટિફાયર્સને હંમેશા ખબર પડશે કે કયા ફેરફારો થયા છે.

ટેકનિકલ તર્ક

Append-only audit log. Write operations (CUD) ટ્રેક કરે છે. યુઝર પ્રાઇવસી અને પર્ફોર્મન્સ બેલેન્સ માટે Read events બાકાત રાખવામાં આવે છે.

14aઉપયોગની મર્યાદાઓ

ડેટાના ઉપયોગની મર્યાદાઓ

વ્યવહારિક દ્રષ્ટિકોણ

વેચાણ નહીં, ટ્રેનિંગ નહીં, કોઈ નવાઈ નહીં.

તમારી vault સામગ્રીનો ઉપયોગ ક્યારેય AI મોડલને તાલીમ આપવા અથવા માર્કેટિંગ માટે થતો નથી. જ્યારે ઍપમાં AI સુવિધાઓનો ઉપયોગ થાય છે, ત્યારે તે સેશનનો ડેટા ફક્ત સંદર્ભમાં જ પ્રક્રિયા કરવામાં આવે છે — મોડેલ સુધારણા માટે ક્યારેય જાળવી રાખવામાં આવતો નથી. આવક ફક્ત સબ્સ્ક્રિપ્શન-આધારિત છે. જો અમે ક્યારેય કમાણીની નવી રીત — કોઈપણ ફેરફાર — વિશે વિચારીશું, તો અમે પહેલા તમને પૂછીશું. સૂચિત નહીં કરીએ. જાહેરાત નહીં કરીએ. પૂછીશું. અને અમે ફક્ત ત્યારે જ પૂછીશું જો અમને ખરેખર લાગશે કે તે તમને લાભ કરશે.

ટેકનિકલ તર્ક

ડેટા આઇસોલેશન. કોઈ પણ vault content AI/ML ટ્રેનિંગ પાઇપલાઇન્સમાં ફીડ કરવામાં આવતો નથી. AI ફીચર્સ ડેટાને ફક્ત in-context per session જ પ્રોસેસ કરે છે — મોડેલ સુધારવા માટે કોઈ રીટેન્શન નહીં. રેવન્યુ મોડેલ vault content થી સ્વતંત્ર છે. ભવિષ્યમાં મોનેટાઇઝેશનના બદલાવ માટે સ્પષ્ટ per-user opt-in જરૂરી રહેશે — announce-and-proceed નહીં.

14bહેન્ડઓવરની મૂંઝવણ

પ્રાઇવસી વિરુદ્ધ હેન્ડઓવર

વ્યવહારિક દ્રષ્ટિકોણ

પુલનો વિકલ્પ.

ચેટ ઍપ્સ સંપૂર્ણ ગુપ્તતા પર ધ્યાન કેન્દ્રિત કરે છે — જો તમે ચાવી ગુમાવો છો, તો તેઓ તમને મદદ કરી શકતા નથી. જીવન vault માટે તે એક નિષ્ફળતા છે. અમે સંપૂર્ણ અંધત્વ કરતાં ચકાસાયેલ હસ્તાંતરણને પ્રાધાન્ય આપીએ છીએ. અમે સ્ટાફને દૂર રાખીએ છીએ પરંતુ પરિવાર માટે માનવ-ચકાસાયેલ માર્ગ જાળવી રાખીએ છીએ. Soult તમારી વિરાસતનો સેતુ છે, ડિજિટલ ડેડ એન્ડ નથી.

ટેકનિકલ તર્ક

KMS-managed key recovery model, ફક્ત ચકાસાયેલ મૃત્યુ કે અક્ષમતાના કિસ્સાઓમાં જ સક્રિય થાય છે. સામાન્ય કામગીરી દરમિયાન સ્ટાફ-સાઇડ ડીક્રિપ્ટ નહીં; રિકવરી પાથ માટે §11 માં વર્ણવેલ મલ્ટી-સ્ટેપ ગેટ જરૂરી છે.

15ભવિષ્યનો માર્ગ

રોડમેપ

વ્યવહારિક દ્રષ્ટિકોણ

આગળ શું આવી રહ્યું છે?

નજીકના ભવિષ્યમાં: એક-ક્લિક vault નિકાસ (આજે વપરાશકર્તાઓ મેન્યુઅલી બેકઅપ લે છે); US સાયલો (N. Virginia, DR Oregon); SEA સાયલો (Singapore, DR Jakarta); ક્રોસ-સાયલો બેકઅપ રેપ્લિકેશન જેથી આખો પ્રદેશ ખોવાઈ જાય તો પણ કંઈક હંમેશા બચી રહે.

મધ્યમ ગાળામાં: AWS UAE પ્રદેશ પરિપક્વ થાય ત્યારે સમર્પિત GCC સાયલો; SOC 2 Type II.

હંમેશા ચાલુ: ચાલુ ઑડિટ, સુરક્ષા મજબૂતીકરણ, ઇન્ફ્રાસ્ટ્રક્ચર સમીક્ષાઓ.

ટેકનિકલ તર્ક

Phase 1 (સક્રિય): one-click encrypted export, US silo bring-up. Phase 2: SEA silo, cross-silo cold backup replication, WAF, SSL pinning on mobile clients. Phase 3: dedicated me-central-1 silo, SOC 2 Type II, hardened multi-region KMS.

16સત્યતા

પ્રામાણિક દાવાઓ

દરેક માર્કેટિંગ દાવા, ચકાસાયેલ. આજે શું સાચું છે, શું આયોજનમાં છે, શું બન્યું નથી, અને શું અમે ઉપયોગ કરતા નથી.

દાવોસ્થિતિવ્યવહારિક સત્ય
સ્ટાફ માટે અગમ્ય vaultસાચુંIAM લોક્સ સામાન્ય કામગીરી દરમિયાન માણસોને કન્ટેન્ટ જોતા અટકાવે છે.
ભારતમાં ડેટા રેસિડેન્સીસાચુંબધો ડેટા ફક્ત ભારતમાં (મુંબઈ / હૈદરાબાદ) જ રહે છે.
ISO 27001 અને ISO 9001 પ્રમાણિતસાચુંસ્વતંત્ર રીતે ઓડિટ કરાયેલ સિક્યોરિટી અને ગુણવત્તા વ્યવસ્થાપન. 27001 PDF ↓ · 9001 PDF ↓
AES-256 એન્ક્રિપ્શનસાચુંબધા vault કન્ટેન્ટ ઇન્ડસ્ટ્રી-સ્ટાન્ડર્ડ AES-256-GCM વડે એન્ક્રિપ્ટ થયેલા છે.
Password Keeper (server-side)TRUEAWS KMS દ્વારા સર્વર-સાઇડ પર એન્ક્રિપ્ટ થયેલ પાસવર્ડ્સ, જે તમારા વોલ્ટના બાકીના ભાગને સુરક્ષિત રાખે છે.
Password Keeper — વધુ સુરક્ષાMID-JULYએક વૈકલ્પિક, વધુ મજબૂત મોડ જ્યાં દરેક પાસવર્ડ તમારા પોતાના ઉપકરણ પર એન્ક્રિપ્ટ થાય છે, ફક્ત તમે જ જાણો છો તે પાસફ્રેઝ સાથે — જેથી તે તમારા સિવાય કોઈના માટે પણ વાંચી ન શકાય. મધ્ય-જુલાઈમાં આવી રહ્યું છે.
વન-ક્લિક vault એક્સપોર્ટઆયોજનમાંઆજે ઉપલબ્ધ નથી. યુઝર્સ મેન્યુઅલ બેકઅપ લે છે. આગામી રિલીઝમાં આવશે.
આઇટમ દીઠ શેરિંગઉપલબ્ધ નથીઆજે કોઈ શેરિંગ કે સહયોગ નથી. Executor flow જ એકમાત્ર એક્સેસ પાથ છે.
ક્રોસ-સાઇલો બેકઅપરોડમેપમાંસાઇલોઝમાં બેકઅપ રેપ્લિકેશન US/SEA સાઇલોઝ ડિપ્લોય થશે ત્યારે આવશે.
જો બંને ભારતીય પ્રદેશો નિષ્ફળ જાય તો રિકવરી7–14d / 60dઓપરેશનલ રિકવરી 7-14 દિવસમાં. સંપૂર્ણ ડેટા ઇન્ટિગ્રિટી 60 દિવસમાં ચકાસવામાં આવશે.
એકાઉન્ટ ડિલીશનતાત્કાલિક10-સેકન્ડની પુષ્ટિ પછી કીનો કાયમી નાશ.
યુઝર ડેટા પર AI ટ્રેનિંગક્યારેય નહીંવૉલ્ટની સામગ્રીનો ઉપયોગ AI મોડેલ ટ્રેનિંગ માટે ક્યારેય થતો નથી, ભલે AI ફીચર્સ સેશનમાં ઉપયોગમાં લેવાય.
બ્લોકચેનઉપયોગ થતો નથીપ્રાઇવેટ વૉલ્ટ માટે ખોટું ટૂલ. તેના બદલે અમે ઓડિટ લોગ્સનો ઉપયોગ કરીએ છીએ.
ઝીરો-નોલેજ આર્કિટેક્ચર (સંપૂર્ણ વૉલ્ટ)2026 માટે આયોજિતઆજે: સમગ્ર vault માટે સ્ટાફ-ઇનએક્સેસિબલ IAM સાથે KMS-મેનેજ્ડ એન્વેલપ એન્ક્રિપ્શન, વત્તા Password Keeper એન્ટ્રીઓ માટે વૈકલ્પિક Advanced protection — ક્લાયન્ટ-સાઇડ એન્ક્રિપ્શન યુઝર-હેલ્ડ કી સાથે જે અમે ડીક્રિપ્ટ કરી શકતા નથી. સમગ્ર vault માં સંપૂર્ણ ઝીરો-નોલેજ એક roadmap આઇટમ રહે છે, વર્તમાન દાવો નથી.
17 — સપોર્ટ અને ઇરેઝર

સામાન્ય પ્રશ્નો

હું મારો ડેટા કેવી રીતે ડિલીટ કરી શકું?

ડિલીશન તાત્કાલિક અને કાયમી છે. 10-સેકન્ડના પુષ્ટિ વિરામ પછી, અમે તમારી એન્ક્રિપ્શન કીનો નાશ કરીએ છીએ. તે ક્ષણથી જૂના બેકઅપ વાંચી શકાય તેવા રહેતા નથી. જો તમે કંઈપણ રાખવા માંગતા હો, તો પહેલા મેન્યુઅલ બેકઅપ લો — વન-ક્લિક એક્સપોર્ટ ફીચર આગામી રિલીઝમાં આવશે.

જો Soult બંધ થઈ જાય તો શું?

અમે 90-દિવસની સનસેટ વિન્ડો ખોલીએ છીએ. તમે બધું જ સાદા વાંચી શકાય તેવા ફોર્મેટમાં ડાઉનલોડ કરી શકો છો. અમે તમારો ડેટા વેચીશું નહીં, તમારી સંમતિ વિના તમારા વૉલ્ટને ખરીદનારને ટ્રાન્સફર કરીશું નહીં, અથવા આ વિન્ડો દરમિયાન વૉલ્ટ ડિલીટ કરીશું નહીં.

સબ્સ્ક્રિપ્શન્સનું બિલિંગ કેવી રીતે થાય છે?

Soult વેબસાઇટ પર Razorpay દ્વારા મેનેજ થાય છે. કોઈ ઇન-એપ ખરીદી નથી. આ બિલિંગને તમારા વૉલ્ટ ડિવાઇસથી અલગ રાખે છે.

ઇરેઝર પ્રોટોકોલની વિગતો?

પ્રાઇમરી, રેપ્લિકા અને કોઈપણ બેકઅપ સ્ટોરેજમાં યુઝર-કીનું તાત્કાલિક રદ કરવું. સંગ્રહિત સાઇફરટેક્સ્ટ વૈશ્વિક સ્તરે વાંચી ન શકાય તેવું બને છે. સનસેટ વિન્ડો: 90 દિવસ, ફરજિયાત; Amazon SES દ્વારા સાપ્તાહિક રીમાઇન્ડર્સ; વૉલ્ટ્સનું વેચાણ અથવા ટ્રાન્સફર પ્રતિ-યુઝર સંમતિ પર આધારિત છે.

18 — સામાન્ય ગેરમાન્યતાઓ

Soult બ્લોકચેનનો ઉપયોગ કેમ નથી કરતું?

બ્લોકચેન જાહેર ચકાસણી માટે બનાવવામાં આવ્યું છે, જ્યાં પક્ષો એકબીજા પર વિશ્વાસ કરતા નથી તેવા શેર કરેલા લેજર્સ પર — જેમ કે ક્રિપ્ટોકરન્સી, હરીફો વચ્ચેની સપ્લાય ચેઇન, જાહેર જમીન રેકોર્ડ્સ. તેની તાકાત એ છે કે તે છેડછાડને દુનિયા સમક્ષ દૃશ્યમાન બનાવે છે.

Soult વૉલ્ટ્સ જાહેરથી વિપરીત છે — તે ડિઝાઇન દ્વારા ખાનગી છે. ડેટામાં હિસ્સો ધરાવનાર એકમાત્ર પક્ષ યુઝર છે. છેડછાડનો ઇરાદો ઓછો હોય છે: તે યુઝરનો પોતાનો ડેટા છે, જે યુઝરના પોતાના પરિવાર માટે રાખવામાં આવે છે.

ફેરફાર ટ્રેકિંગ માટે, અમે ઓડિટ લોગ્સનો ઉપયોગ કરીએ છીએ (વિભાગ 14 જુઓ) — દરેક Create, Update, Delete ટાઇમસ્ટેમ્પ અને એક્ટર સાથે રેકોર્ડ કરવામાં આવે છે. બ્લોકચેન ખર્ચ, જટિલતા ઉમેરશે અને જાહેર લેજરમાં પેટર્ન ખુલ્લી કરીને ગોપનીયતા ઘટાડશે — કોઈપણ યુઝર સમસ્યા હલ કર્યા વિના.

જો અને જ્યારે ચકાસાયેલ-જાહેર પ્રમાણપત્ર વાસ્તવિક યુઝરની જરૂરિયાત બનશે ત્યારે પુનર્વિચાર કરવામાં આવશે.

Soult શું કરી શકે છે અને શું નથી કરી શકતું તે વિશે વધુ — Legal Validity પેજ વાંચો. Executor પ્રોટોકોલની વિગતવાર માહિતી માટે, Executor & Handover Flow જુઓ.

મફતમાં શરૂ કરો →
iOS અને Android પર ઉપલબ્ધ

તમારું ડિજિટલ જીવન અને મૃત્યુ પછીનું જીવન,
સુરક્ષિત.

રોજિંદા ઉપયોગી — તમારી સંપત્તિ, યાદો અને મહત્વપૂર્ણ દસ્તાવેજોને એક ખાનગી વોલ્ટમાં ગોઠવો. જ્યારે પણ સમય આવે ત્યારે બધું તમારા પરિવારને તમે ઇચ્છો તે રીતે સોંપવા માટે બનેલું છે.

5.0/5 રેટિંગ — દરેક રિવ્યૂ.
એપ સ્ટોર પર 17 · ગૂગલ પ્લે પર 20 · કુલ 37
તમારું Vault દરેક સ્તરે એન્ક્રિપ્ટેડ છે — AES-256 એટ રેસ્ટ, TLS ઇન ટ્રાન્ઝિટ, અને ફક્ત તમારા દ્વારા જ અનલોક થાય છે.
ISO/IEC27001પ્રમાણિતISO 27001 ↓માહિતી સુરક્ષાISO9001પ્રમાણિતISO 9001 ↓ગુણવત્તા વ્યવસ્થાપન
AES-256ટ્રાન્ઝિટ અને રેસ્ટમાં એન્ક્રિપ્શન
AWSAWSસુરક્ષિત ક્લાઉડ હોસ્ટિંગ