ईमानदार, पारदर्शी सुरक्षा
हम 'मिलिट्री-ग्रेड' या 'अटूट' जैसे दावे नहीं करते, क्योंकि ये मार्केटिंग के झूठ हैं। यहाँ आपकी विरासत को सुरक्षित रखने का पूरा, ईमानदार सच है, जो इंसानों के लिए लिखा गया है।
आर्किटेक्चर का अवलोकन
मेरा डेटा असल में कहाँ रहता है?
हम मुंबई में Amazon के सबसे अच्छे डेटा सेंटर इस्तेमाल करते हैं, और AWS हैदराबाद हमारा बैकअप है। हमारा सिस्टम serverless है, मतलब हैकर्स के लिए कोई कंप्यूटर चालू नहीं रहता जिस पर वे हमला कर सकें।
- Serverless: AWS Lambda, DynamoDB, S3, Cognito.
- Primary Region: ap-south-1 (Mumbai).
- Disaster Recovery: ap-south-2 (Hyderabad).
डेटा कहाँ रहता है और कैसे अलग रहता है
हर यूज़र का डेटा कहाँ जाता है?
जब आप साइन इन करते हैं, तो एक Identity Directory आपके देश की जाँच करता है और आपको सही साइलो में भेजता है। आज सिर्फ़ भारत + GCC साइलो चालू है। भारतीय यूज़र्स डिफ़ॉल्ट रूप से यहीं रहते हैं। हर नया साइलो अलग रहता है — डेटा कभी एक-दूसरे से नहीं मिलता।
- Cognito Pre-Authentication Trigger यूज़र्स को भेजता है।
- हर साइलो का अपना अलग डेटाबेस और फ़ाइल स्टोर होता है।
- IAM policies से क्रॉस-साइलो एक्सेस ब्लॉक किया जाता है।
AWS मुंबई ही क्यों?
स्थानीय नियमों और सुरक्षा के लिए AWS मुंबई ही क्यों?
Amazon मुंबई भारत में सुरक्षा का सबसे ऊँचा स्तर देता है। भारत में ही डेटा रहने से आपकी विरासत स्थानीय कानूनों का पालन करती है और आपके परिवार के लिए बिना किसी परेशानी के उपलब्ध रहती है।
- भारतीय डेटा के लिए DPDP Act 2023 का पालन।
- AWS इंफ्रास्ट्रक्चर ISO 27001, SOC 2, और FIPS 140-2 सर्टिफाइड है।
- फिजिकल सुरक्षा AWS द्वारा मैनेज की जाती है।
पहचान और लॉग इन
मैं सुरक्षित रूप से साइन अप और लॉग इन कैसे करूँ?
रजिस्ट्रेशन: फ़ोन OTP और ईमेल OTP से वेरिफाई किया जाता है। आप एक सुरक्षा प्रश्न और 4 अंकों का PIN सेट करते हैं।
भरोसेमंद इस्तेमाल: रोज़ाना एक्सेस के लिए सिर्फ़ आपका 4 अंकों का PIN चाहिए।
नया डिवाइस: 2-फ़ैक्टर सुरक्षा चालू हो जाती है: पहले फ़ोन OTP, फिर आपका PIN।
- यूज़र आइडेंटिटी मैनेजमेंट के लिए AWS Cognito।
- SMS-आधारित OTP डिलीवरी के लिए AWS SNS।
- ईमेल-आधारित OTP डिलीवरी के लिए AWS SES।
शेयर किए गए डिवाइस की सुरक्षा
मेरा परिवार शेयर किए गए फ़ोन पर मेरा वॉल्ट ऐप क्यों नहीं खोल सकता?
शेयर किए गए फ़ोन वाले घरों में, फ़िंगरप्रिंट से कोई भी रजिस्टर्ड व्यक्ति अंदर आ सकता है। एक निजी 4 अंकों का PIN आपके वॉल्ट को निजी रखता है, जब बच्चे गेम खेलें या आपका पार्टनर फ़ोन इस्तेमाल करे।
- MPIN ऐप-के लिए है, पूरे डिवाइस के लिए नहीं।
- बायोमेट्रिक्स (फ़िंगरप्रिंट/फ़ेस) डिवाइस की सुविधा के लिए हैं, Soult की सुरक्षा के लिए नहीं।
- PIN डिवाइस के कीचेन/कीस्टोर में सुरक्षित रूप से स्टोर होता है।
- सेशन टोकन की समय-सीमा समाप्त हो जाती है और फिर से लॉग इन करना पड़ता है।
4-अंकों का PIN क्यों?
क्या 4-अंकों का PIN वाकई सुरक्षित है?
हाँ — क्योंकि सुरक्षा PIN की लंबाई से नहीं, बल्कि लॉकआउट से है। तीन गलत कोशिशें और आपका vault 24 घंटे के लिए लॉक हो जाता है। आपके फ़ोन के साथ चोर को भी सिर्फ 3 मौके मिलते हैं, फिर दरवाज़ा बंद। हमने जानबूझकर 6 की बजाय 4 अंक चुने — 6 अंकों से PIN भूलने, लॉकआउट और रीसेट की समस्याएँ ज़्यादा होती हैं।
- ब्रूट-फ़ोर्स सुरक्षा: 3 कोशिशों के बाद 24 घंटे का लॉकआउट।
- लॉकआउट Cognito के ज़रिए सर्वर-साइड से लागू होता है।
- PIN कभी सर्वर पर नहीं भेजा जाता; सिर्फ एक derived token जाता है।
- सुरक्षा और उपयोगिता के बीच संतुलन बनाने के लिए यूज़र एक्सपीरियंस का फ़ैसला।
डेटा-एट-रेस्ट एन्क्रिप्शन
अगर कोई हमारे सर्वर से हार्ड ड्राइव चुरा ले तो क्या होगा?
डेटा AES-256 एन्क्रिप्टेड होता है। चुराए गए हार्डवेयर में सिर्फ बेमतलब के अक्षर होंगे। मास्टर कीज़ अलग सुरक्षित हार्डवेयर सेफ़ में रहती हैं।
- DynamoDB टेबल AWS-owned keys का उपयोग करके at rest एन्क्रिप्टेड होते हैं।
- S3 बकेट KMS (SSE-KMS) के साथ सर्वर-साइड एन्क्रिप्शन का उपयोग करते हैं।
- सभी बैकअप और स्नैपशॉट भी एन्क्रिप्टेड होते हैं।
एन्क्रिप्शन की अथॉरिटी
एन्क्रिप्शन कीज़ किसके पास होती हैं?
Amazon के हार्डवेयर के पास होती हैं। Soult के कर्मचारी उन्हें कभी नहीं देख सकते। यह एक बैंक vault की तरह है जहाँ मशीन सिर्फ आपकी की पहचानती है।
- AWS Key Management Service (KMS) सभी मास्टर कीज़ को मैनेज करता है।
- KMS FIPS 140-2 वैलिडेटेड हार्डवेयर सिक्योरिटी मॉड्यूल्स (HSMs) का उपयोग करता है।
डबल-लॉक सिक्योरिटी
संवेदनशील फ़ील्ड्स के लिए डबल-लॉक सिक्योरिटी क्या है?
आपके Will या पॉलिसी ID जैसे रहस्यों के लिए, हम डबल लॉक लगाते हैं। हमारे डेटाबेस के अंदर, वे खास फ़ील्ड्स इंजीनियरों को भी scrambled gibberish जैसे दिखते हैं।
- निर्दिष्ट संवेदनशील डेटा के लिए क्लाइंट-साइड फ़ील्ड-लेवल एन्क्रिप्शन।
- डेटा हमारे सर्वर पर भेजे जाने से पहले यूज़र के डिवाइस पर एन्क्रिप्ट किया जाता है।
डेटा-इन-ट्रांज़िट टनल
क्या मेरा डेटा पब्लिक Wi-Fi पर सुरक्षित है?
डेटा एक सुरक्षित टनल से होकर गुज़रता है। पब्लिक एयरपोर्ट Wi-Fi पर हैकर्स यह नहीं देख सकते कि आप क्या अपलोड करते हैं या क्या पढ़ते हैं।
- सभी API और डेटा ट्रांसफर के लिए TLS 1.2 या उससे ऊपर लागू किया गया है।
- CloudFront नेटवर्क हमलों के ख़िलाफ़ सुरक्षा की एक अतिरिक्त परत प्रदान करता है।
- फ़ाइल अपलोड pre-signed S3 URLs का उपयोग करते हैं, जिससे डायरेक्ट API एक्सपोजर सीमित होता है।
स्टाफ़ एक्सेस बाउंड्रीज़
क्या Soult के कर्मचारी मेरे रहस्य देख सकते हैं?
नहीं। हमने एक Restricted Access Mechanism बनाया है। कर्मचारियों के पास आपके vault के लिए कोई Decrypt बटन नहीं है। आपकी सामग्री हमारे इंजीनियरों के लिए scrambled code है।
- IAM रोल्स least privilege के सिद्धांत का पालन करते हैं।
- डेवलपर्स के लिए कोई सीधा प्रोडक्शन डेटाबेस एक्सेस नहीं।
- सभी प्रशासनिक कार्रवाइयाँ लॉग और ऑडिट की जाती हैं।
Executor एक्सेस भूमिकाएँ
मेरा vault कौन देख सकता है?
Regular Executor: हर कदम पर OTP वेरिफिकेशन के साथ मृत्यु या मेडिकल अक्षमता का फ्लैग उठा सकते हैं।
Emergency Executor: (केवल जीवनसाथी, अधिकतम एक) कभी भी लॉग इन कर सकते हैं। हर कार्रवाई की जानकारी आपको और सभी नामित executors को तुरंत ईमेल की जाती है।
- Role-Based Access Control (RBAC) एप्लीकेशन लॉजिक में लागू किया गया है।
- Executor roles DynamoDB में एट्रिब्यूट्स के रूप में स्टोर किए जाते हैं।
- स्टेट मशीन (AWS Step Functions) हैंडओवर प्रक्रिया को मैनेज करता है।
- Amazon SES सभी एक्सेस इवेंट्स के लिए ट्रांजैक्शनल ईमेल नोटिफिकेशन भेजता है।
परिवार को सौंपने की प्रक्रिया
मेरे गुजर जाने के बाद मेरा परिवार मेरे vault तक कैसे पहुँच पाएगा?
नामित Regular Executor अपने डैशबोर्ड से एक फ्लैग उठाते हैं — मृत्यु या मेडिकल अक्षमता। हर कदम OTP-verified होता है। Soult Executor को पहचान कन्फर्म करने के लिए फोन करता है, दो आंतरिक approvers को साइन ऑफ करना होता है, फिर Executor vault को read-only मोड में देख पाते हैं।
- मल्टी-स्टेप वेरिफिकेशन प्रक्रिया: OTP, फोन कॉल, दोहरी आंतरिक अप्रूवल।
- हैंडओवर की स्थिति एक डेडिकेटेड DynamoDB टेबल में मैनेज की जाती है।
- आंतरिक अप्रूवल एक सुरक्षित, ऑडिटेड एडमिन पैनल का उपयोग करता है।
- Executor एक्सेस एक अस्थायी, read-only IAM पॉलिसी के माध्यम से दिया जाता है।
हर आइटम को अलग से शेयर नहीं किया जा सकता
क्या मैं आज अपने CA या जीवनसाथी के साथ एक डॉक्यूमेंट शेयर कर सकता हूँ?
आज नहीं। आपका vault एक बैंक लॉकर की तरह काम करता है — चाबी सिर्फ आपके पास है। इसमें हर आइटम को अलग से शेयर करने की सुविधा नहीं है, किसी अकाउंटेंट के लिए प्रति-फोल्डर एक्सेस नहीं है, न ही कोई समय-सीमित शेयर लिंक है।
- वर्तमान आर्किटेक्चर प्रति vault सिंगल-टेनेंट एक्सेस है।
- ग्रैन्युलर शेयरिंग (प्रति-आइटम, प्रति-फोल्डर) एक महत्वपूर्ण आर्किटेक्चरल बदलाव है।
- फोकस सक्रिय सहयोग पर नहीं, बल्कि मृत्यु के बाद के हैंडओवर पर है।
- यह सुरक्षा मॉडल को सरल बनाता है और अटैक सरफेस को कम करता है।
वास्तविक दुनिया के जोखिम
मुझे किन सुरक्षा जोखिमों के बारे में पता होना चाहिए?
हम हैकर्स से सुरक्षा प्रदान करते हैं। हम आपको शारीरिक रूप से अपना PIN शेयर करने के लिए मजबूर किए जाने से नहीं रोक सकते। Soult संगठन और परिवार की निरंतरता के लिए है।
- थ्रेट मॉडल रिमोट, तकनीकी हमलों पर केंद्रित है।
- यह उपयोगकर्ता को जबरदस्ती, सोशल इंजीनियरिंग या शारीरिक खतरों से नहीं बचाता है।
भारतीय धरती पर डेटा
मेरा डेटा ठीक कहाँ रहता है और क्या यह भारतीय धरती पर है?
आज, सभी उपयोगकर्ता डेटा भारत + GCC सिलो में रहता है — लाइव ट्रैफिक के लिए मुंबई, आपदा रिकवरी मिरर के रूप में हैदराबाद। DPDP Act 2023 compliant है।
- प्राथमिक: AWS ap-south-1 (मुंबई)।
- DR: AWS ap-south-2 (हैदराबाद)।
- भारतीय उपयोगकर्ताओं के लिए डेटा इन क्षेत्रों के बाहर स्थानांतरित नहीं किया जाता है।
- डेटा लोकलाइज़ेशन की ज़रूरतों का पालन करता है।
आपदा रिकवरी के स्तर
क्या होगा अगर कोई सर्वर या पूरा क्षेत्र काम करना बंद कर दे?
स्तर 1 — एक सर्वर फेल हो जाए: यूज़र्स को पता नहीं चलता, AWS उसे मिनटों में बदल देता है।
स्तर 2 — मुंबई क्षेत्र ठप हो जाए: हैदराबाद एक घंटे के अंदर कार्यभार संभाल लेता है, कोई डेटा नहीं खोता।
स्तर 3 — दोनों क्षेत्र ठप हो जाएं: सेवा बंद हो जाती है, ऑपरेशनल रिकवरी 7-14 दिनों में होती है।
स्तर 4 — Soult बंद हो जाए: सभी यूज़र्स के लिए 90 दिनों की डेटा एक्सपोर्ट विंडो।
- सिंगल-इंस्टेंस फेलियर के लिए AWS Auto Scaling।
- क्रॉस-रीजन रेप्लिकेशन के लिए DynamoDB Global Tables।
- क्षेत्रीय आउटेज के लिए Route 53 DNS failover।
- अस्तित्व संबंधी खतरों के लिए बिज़नेस कंटीन्यूटी प्लान।
अपरिवर्तनीय ऑडिट ट्रेल
क्या मेरे vault में किए गए हर बदलाव का रिकॉर्ड है?
हाँ। हर क्रिएशन (बनाने), अपडेट (बदलने) या डिलीशन (हटाने) का एक निशान होता है। आपको और आपके नोटिफ़ायर को हमेशा पता होगा कि क्या बदलाव हुए हैं।
- Amazon QLDB या DynamoDB Streams का उपयोग करके अपेंड-ओनली लेज़र।
- हर म्यूटेशन (क्रिएट, अपडेट, डिलीट) को यूज़र, टाइमस्टैंप और पेलोड हैश के साथ लॉग किया जाता है।
- ऑडिट लॉग यूज़र द्वारा डिलीट नहीं किए जा सकते।
डेटा के उपयोग पर सीमाएँ
क्या मेरा डेटा कभी AI को ट्रेन करने के लिए इस्तेमाल होता है या विज्ञापनदाताओं को बेचा जाता है?
नहीं। आपके vault की सामग्री का उपयोग कभी भी AI मॉडल को ट्रेन करने या मार्केटिंग के लिए नहीं किया जाता है। आय केवल सब्सक्रिप्शन से होती है। अगर हम कभी कमाई का कोई नया तरीका सोचते हैं, तो हम आपसे पहले पूछेंगे — सूचित नहीं करेंगे, घोषणा नहीं करेंगे — पूछेंगे।
- बिज़नेस मॉडल सब्सक्रिप्शन-आधारित (SaaS) है, डेटा मोनेटाइजेशन नहीं।
- सेवा की शर्तें AI ट्रेनिंग के लिए यूज़र डेटा के उपयोग को स्पष्ट रूप से मना करती हैं।
- तकनीकी एक्सेस कंट्रोल डेटा साइंटिस्ट को vault की सामग्री तक पहुँचने से रोकते हैं।
- कोर एप्लिकेशन में कोई थर्ड-पार्टी मार्केटिंग ट्रैकर नहीं।
गोपनीयता बनाम विरासत
Soult मेरा vault कैसे सौंप सकता है अगर स्टाफ़ उसे देख नहीं सकता?
हम स्टाफ़ को दूर रखते हैं लेकिन परिवार के लिए एक मानव-सत्यापित रास्ता बनाए रखते हैं। हम केवल सत्यापित मृत्यु/अक्षमता की घटनाओं के लिए KMS-मैनेज्ड की रिकवरी मॉडल का उपयोग करते हैं।
Soult आपकी विरासत तक पहुँचने का एक पुल है, न कि एक डिजिटल डेड एंड।
- हैंडओवर के लिए KMS की एक्सेस शुरू करने के लिए अधिकृत अधिकारियों के कोरम का उपयोग करके ब्रेक-ग्लास प्रोसीजर।
भविष्य का रोडमैप
कौन सी सुरक्षा सुविधाएँ आगे आ रही हैं?
निकट भविष्य: एक-क्लिक में वॉल्ट एक्सपोर्ट, US सिलो (नॉर्थ वर्जीनिया), SEA सिलो (सिंगापुर)।
मध्यम अवधि: समर्पित GCC सिलो, SOC 2 Type II।
हमेशा चालू: लगातार ऑडिट, सुरक्षा मज़बूती, इंफ्रास्ट्रक्चर की समीक्षा।
- तीसरे पक्ष की कंपनियों द्वारा नियमित पेनेट्रेशन टेस्टिंग।
- AWS GuardDuty, Security Hub के साथ लगातार मॉनिटरिंग।
- डिपेंडेंसी स्कैनिंग और ऑटोमेटेड पैचिंग।
ईमानदार दावे
सिक्योरिटी इंडस्ट्री भ्रामक शब्दों से भरी पड़ी है। हम क्या दावा करते हैं, क्या नहीं, और क्यों — यहाँ बताया गया है। हमारा मानना है कि पारदर्शिता ही सुरक्षा का सबसे बड़ा रूप है।
| दावा | स्थिति | ईमानदार सच |
|---|---|---|
| AES-256 एन्क्रिप्शन | सही | सभी डेटा के लिए स्टैंडर्ड, चाहे वह कहीं भी हो (स्टोरेज में या ट्रांसफर के दौरान)। यह इंडस्ट्री-स्टैंडर्ड है, कोई खास फ़ीचर नहीं। |
| इंडियन डेटा रेज़िडेंसी | सही | सभी भारतीय यूज़र डेटा AWS मुंबई में स्टोर और प्रोसेस किया जाता है, जिसका DR हैदराबाद में है। DPDP एक्ट 2023 का पालन करता है। |
| सर्वरलेस आर्किटेक्चर | सही | अटैक का खतरा कम करता है। समझौता करने के लिए कोई लंबे समय तक चलने वाले सर्वर नहीं। हम AWS Lambda, DynamoDB, S3 का उपयोग करते हैं। |
| ज़ीरो-नॉलेज | सही | केवल डबल-लॉक किए गए फ़ील्ड्स के लिए। हमारे कर्मचारी इन खास फ़ील्ड्स को डिक्रिप्ट नहीं कर सकते। हम जानबूझकर पूरी तरह से ज़ीरो-नॉलेज सिस्टम नहीं हैं, ताकि परिवार को हैंडओवर की सुविधा मिल सके। |
| ISO 27001 सर्टिफाइड | योजनाबद्ध | हमारा इंफ्रास्ट्रक्चर (AWS) सर्टिफाइड है। Soult कंपनी के तौर पर अभी सर्टिफाइड नहीं है, लेकिन हम ISO 27001 के सिद्धांतों का पालन करते हैं। सर्टिफिकेशन की योजना है। |
| एंड-टू-एंड एन्क्रिप्शन | अभी नहीं बना | अभी लागू नहीं किया गया है। डेटा ट्रांसफर के दौरान (TLS) और स्टोरेज में (AES-256) एन्क्रिप्टेड होता है, लेकिन Signal/WhatsApp की तरह एंड-टू-एंड नहीं। |
| SOC 2 Type II कंप्लायंट | रोडमैप | यह हमारे रोडमैप का एक लक्ष्य है। इसमें एक लंबी ऑडिट प्रक्रिया की ज़रूरत होती है जिसे हम अपनी परिपक्वता के साथ करने की योजना बना रहे हैं। |
| मिलिट्री-ग्रेड सिक्योरिटी | मार्केटिंग | यह एक अर्थहीन मार्केटिंग शब्द है। हम AES-256 और FIPS 140-2 जैसे खास, सत्यापित मानकों का उपयोग करते हैं। |
| स्थायी डिलीशन | तत्काल | जब आप अपना अकाउंट डिलीट करते हैं, तो हम एन्क्रिप्शन कुंजी को नष्ट करके आपके डेटा को क्रिप्टोग्राफिक रूप से हटा देते हैं, जिससे सभी बैकअप बेकार हो जाते हैं। |
| अभेद्य / हैक-प्रूफ | कभी नहीं | कोई भी सिस्टम अभेद्य नहीं होता। हम सुरक्षा की कई परतों, तेज़ पहचान और पारदर्शी संचार पर ध्यान देते हैं। |
| Blockchain | इस्तेमाल नहीं किया गया | इस काम के लिए Blockchain सही टूल नहीं है। यह विकेन्द्रीकृत, सार्वजनिक भरोसे के लिए है। हमें केंद्रीकृत, निजी भरोसे की ज़रूरत है। इसके बजाय हम एक अपरिवर्तनीय ऑडिट लॉग का इस्तेमाल करते हैं। |
डेटा हटाना और बिज़नेस का बंद होना
मैं अपना डेटा हमेशा के लिए कैसे हटा सकता हूँ?
डेटा तुरंत और हमेशा के लिए हट जाता है। 10 सेकंड के कन्फर्मेशन पॉज़ के बाद, हम आपकी एन्क्रिप्शन की (key) को नष्ट कर देते हैं। उस पल से पुराने बैकअप अपठनीय हो जाते हैं। अगर आप कुछ भी रखना चाहते हैं, तो पहले मैन्युअल बैकअप ले लें।
अगर Soult बंद हो जाए तो क्या होगा?
हम 90 दिनों की सनसेट विंडो खोलेंगे। आप सब कुछ सादे, पढ़ने लायक फॉर्मेट में डाउनलोड कर सकते हैं। हम आपका डेटा नहीं बेचेंगे, आपकी सहमति के बिना आपके वॉल्ट को किसी खरीदार को ट्रांसफर नहीं करेंगे, और इस विंडो के दौरान वॉल्ट को डिलीट भी नहीं करेंगे।
सब्सक्रिप्शन पेमेंट कैसे संभाले जाते हैं?
Soult वेबसाइट पर Razorpay के ज़रिए मैनेज किए जाते हैं। कोई इन-ऐप परचेज़ नहीं। इससे बिलिंग आपके वॉल्ट डिवाइस से अलग रहती है।
आम गलतफहमियाँ
Soult Blockchain का इस्तेमाल क्यों नहीं करता?
Blockchain को साझा लेजर पर सार्वजनिक सत्यापन के लिए बनाया गया है जहाँ पार्टियाँ एक-दूसरे पर भरोसा नहीं करतीं। Soult वॉल्ट डिज़ाइन से ही निजी हैं।
बदलावों को ट्रैक करने के लिए, हम ऑडिट लॉग का इस्तेमाल करते हैं — हर क्रिएट, अपडेट, डिलीट को टाइमस्टैम्प और एक्टर के साथ रिकॉर्ड किया जाता है। Blockchain लागत, जटिलता बढ़ाएगा और किसी भी यूज़र समस्या को हल किए बिना प्राइवेसी कम करेगा।
- यूज़ केस मिसमैच: Blockchain विकेन्द्रीकरण और पारदर्शिता के लिए है।
- Soult को केंद्रीकरण और प्राइवेसी की ज़रूरत है।
- अपरिवर्तनीय लॉग (QLDB) Blockchain के ओवरहेड के बिना छेड़छाड़ का सबूत देते हैं।
- इस एप्लिकेशन के लिए Blockchain का परफॉरमेंस और लागत बहुत ज़्यादा है।