വിശ്വസനീയമായ, സുതാര്യമായ സുരക്ഷ
'military-grade' അല്ലെങ്കിൽ 'unbreakable' എന്നൊന്നും ഞങ്ങൾ അവകാശപ്പെടുന്നില്ല, കാരണം അവ മാർക്കറ്റിംഗ് കളികളാണ്. നിങ്ങളുടെ പൈതൃകം ഞങ്ങൾ എങ്ങനെ സംരക്ഷിക്കുന്നു എന്നതിനെക്കുറിച്ചുള്ള പൂർണ്ണവും സത്യസന്ധവുമായ വിവരണം ഇതാ, സാധാരണക്കാർക്ക് മനസ്സിലാകുന്ന ഭാഷയിൽ.
സാങ്കേതിക വിശദാംശങ്ങൾ അറിയാൻ താല്പര്യമുണ്ടോ? സുരക്ഷാ വൈറ്റ്പേപ്പർ വായിക്കുകരണ്ട് തലത്തിലുള്ള സംരക്ഷണം
നിങ്ങളുടെ ഓരോ Soult വോൾട്ടും സെർവർ സൈഡിൽ എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു. നിങ്ങളുടെ ഏറ്റവും പ്രധാനപ്പെട്ട പാസ്വേഡുകൾക്കായി, നിങ്ങൾക്ക് ഒരു പടി കൂടി മുന്നോട്ട് പോകാം — താക്കോൽ നിങ്ങളുടെ കയ്യിൽ മാത്രം സൂക്ഷിക്കാം.
നിങ്ങളുടെ വോൾട്ടിലെ എല്ലാം
ട്രാൻസിറ്റിൽ (TLS) എൻക്രിപ്റ്റ് ചെയ്തതും റെസ്റ്റിൽ (AES-256) എൻക്രിപ്റ്റ് ചെയ്തതും, കർശനമായ ആക്സസ് കൺട്രോളുകളോടെ AWS KMS-ൽ കൈകാര്യം ചെയ്യുന്ന കീകളോടെ — സാധാരണ പ്രവർത്തനങ്ങളിൽ ഒരു Soult സ്റ്റാഫിനും 'ഡീക്രിപ്റ്റ്' ബട്ടൺ ഇല്ല. പൂർണ്ണമായി വീണ്ടെടുക്കാനാകുന്നത്, അതിനാൽ നിങ്ങളുടെ നോമിനികൾക്ക് നിങ്ങൾ അവർക്കായി നൽകിയത് ലഭിക്കും.
നിങ്ങളുടെ ഏറ്റവും പ്രധാനപ്പെട്ട പാസ്വേഡുകൾ
നിങ്ങൾക്കറിയാവുന്ന വോൾട്ട് പാസ്വേഡിൽ നിന്ന് ഉരുത്തിരിഞ്ഞ ഒരു കീ ഉപയോഗിച്ച് നിങ്ങളുടെ ഡിവൈസിൽ എൻക്രിപ്റ്റ് ചെയ്തത്. കീ ഒരിക്കലും Soult-ലേക്ക് എത്തില്ല — അതിനാൽ നിർബന്ധിതരായാൽ പോലും ഈ എൻട്രികൾ ഞങ്ങൾക്ക് ഡീക്രിപ്റ്റ് ചെയ്യാൻ കഴിയില്ല. നിങ്ങൾ സൂക്ഷിക്കുന്നതും മറ്റൊരാൾക്കും ലഭിക്കാത്തതുമായ ഒരു റിക്കവറി കിറ്റ് വഴി സംരക്ഷിക്കപ്പെടുന്നു.
സത്യസന്ധമായ വിട്ടുവീഴ്ച: നിങ്ങളുടെ വോൾട്ട് പാസ്വേഡും റിക്കവറി കിറ്റും നിങ്ങൾ രണ്ടുപേർക്കും നഷ്ടപ്പെട്ടാൽ, ഈ എൻട്രികൾ എന്നെന്നേക്കുമായി നഷ്ടപ്പെടും — Soult-ന് പോലും അവ പുനഃസ്ഥാപിക്കാൻ കഴിയില്ല. അതാണ് Sole Custodyയുടെ ലക്ഷ്യം.
ഏത് എൻട്രികൾ നിങ്ങൾക്കുമാത്രമേ തുറക്കാൻ കഴിയൂ എന്ന് നിങ്ങൾ തീരുമാനിക്കുക. മുഴുവൻ വോൾട്ടിലുടനീളമുള്ള പൂർണ്ണമായ സീറോ-നോളജ്ജ് ഞങ്ങളുടെ റോഡ്മാപ്പിൽ തുടരുന്നു.
ആർക്കിടെക്ചർ അവലോകനം
എൻ്റെ ഡാറ്റ യഥാർത്ഥത്തിൽ എവിടെയാണ് സൂക്ഷിക്കുന്നത്?
ഞങ്ങൾ മുംബൈയിലെ ആമസോണിൻ്റെ മികച്ച ഡാറ്റാ സെൻ്ററുകൾ ഉപയോഗിക്കുന്നു, ഞങ്ങളുടെ ബാക്കപ്പ് ഫോൾബാക്ക് ആയി AWS ഹൈദരാബാദ് ഉണ്ട്. ഞങ്ങളുടെ സിസ്റ്റം സെർവർലെസ് ആണ്, അതായത് ഹാക്കർമാർക്ക് തുളച്ചുകയറാൻ ഒരു കമ്പ്യൂട്ടറും ഓൺ ആയിരിക്കില്ല.
- സെർവർലെസ്: AWS Lambda, DynamoDB, S3, Cognito.
- പ്രൈമറി റീജിയൻ: ap-south-1 (മുംബൈ).
- ദുരന്ത വീണ്ടെടുക്കൽ: ap-south-2 (ഹൈദരാബാദ്).
ഡാറ്റാ റെസിഡൻസി & സൈലോകൾ
ഓരോ ഉപയോക്താവിൻ്റെയും ഡാറ്റ എവിടേക്കാണ് പോകുന്നത്?
നിങ്ങൾ സൈൻ ഇൻ ചെയ്യുമ്പോൾ, ഒരു ഐഡൻ്റിറ്റി ഡയറക്ടറി നിങ്ങളുടെ രാജ്യം പരിശോധിച്ച് ശരിയായ സൈലോയിലേക്ക് റൂട്ട് ചെയ്യുന്നു. ഇന്ന് ഇന്ത്യ + GCC സൈലോ മാത്രമാണ് ലൈവ്. ഇന്ത്യൻ ഉപയോക്താക്കൾ അവിടെ ഡിഫോൾട്ടായി ഇരിക്കുന്നു. ഓരോ ഭാവി സൈലോയും ഒറ്റപ്പെട്ടതായി തുടരും - ഡാറ്റ ഒരിക്കലും കടന്നുപോകില്ല.
- Cognito പ്രീ-അഥൻ്റിഫിക്കേഷൻ ട്രിഗർ ഉപയോക്താക്കളെ റൂട്ട് ചെയ്യുന്നു.
- ഓരോ സൈലോയ്ക്കും അതിൻ്റേതായ ഡാറ്റാബേസും ഫയൽ സ്റ്റോറും ഉണ്ട്.
- IAM പോളിസികൾ വഴി ക്രോസ്-സൈലോ പ്രവേശനം തടയുന്നു.
എന്തുകൊണ്ട് AWS മുംബൈ?
പ്രാദേശിക അനുസരണത്തിനും സുരക്ഷയ്ക്കും എന്തുകൊണ്ട് AWS മുംബൈ?
ഇന്ത്യയിലെ ഏറ്റവും ഉയർന്ന സുരക്ഷാ നിലവാരം അമസോൺ മുംബൈ നൽകുന്നു. ഇന്ത്യൻ മണ്ണിൽ സ്ഥിതി ചെയ്യുന്നതിനാൽ നിങ്ങളുടെ അനന്തരാവകാശം പ്രാദേശിക നിയമങ്ങൾ പാലിക്കുകയും സങ്കീർണ്ണതകളില്ലാതെ നിങ്ങളുടെ കുടുംബത്തിന് ലഭ്യമാക്കുകയും ചെയ്യുന്നു.
- ഇന്ത്യൻ ഡാറ്റയ്ക്കുള്ള DPDP ആക്ട് 2023 അനുസരണം.
- AWS ഇൻഫ്രാസ്ട്രക്ചർ ISO 27001, SOC 2, FIPS 140-2 എന്നിവ സാക്ഷ്യപ്പെടുത്തിയതാണ്.
- AWS കൈകാര്യം ചെയ്യുന്ന ഫിസിക്കൽ സുരക്ഷ.
തിരിച്ചറിയലും ലോഗിനും
എങ്ങനെ സുരക്ഷിതമായി സൈൻ അപ്പ് ചെയ്യാനും ലോഗിൻ ചെയ്യാനും കഴിയും?
രജിസ്ട്രേഷൻ: ഫോൺ OTP, ഇമെയിൽ OTP വഴി വെരിഫൈ ചെയ്തത്. നിങ്ങൾ ഒരു സുരക്ഷാ ചോദ്യവും 4-അക്ക പിന്നും സജ്ജീകരിക്കുന്നു.
വിശ്വസനീയ ഉപയോഗം: ദൈനംദിന ഉപയോഗത്തിന് നിങ്ങളുടെ 4-അക്ക പിൻ മാത്രം മതി.
പുതിയ ഉപകരണം: 2-ഘടക സുരക്ഷ ട്രിഗർ ചെയ്യുന്നു: ആദ്യം ഫോൺ OTP, തുടർന്ന് നിങ്ങളുടെ പിൻ.
- ഉപയോക്തൃ ഐഡന്റിറ്റി മാനേജ്മെന്റിനായുള്ള AWS Cognito.
- SMS അടിസ്ഥാനമാക്കിയുള്ള OTP ഡെലിവറിക്ക് AWS SNS.
- ഇമെയിൽ അടിസ്ഥാനമാക്കിയുള്ള OTP ഡെലിവറിക്ക് AWS SES.
പങ്കിട്ട ഉപകരണ സുരക്ഷ
എന്തുകൊണ്ടാണ് എന്റെ കുടുംബത്തിന് പങ്കിട്ട ഫോണിൽ എന്റെ vault app തുറക്കാൻ കഴിയാത്തത്?
പങ്കിട്ട ഫോണുകളിൽ, രജിസ്റ്റർ ചെയ്ത ആർക്കും വിരലടയാളം വഴി പ്രവേശിക്കാൻ കഴിയും. കുട്ടികൾ ഗെയിം കളിക്കുമ്പോഴോ ഭാര്യ/ഭർത്താവ് ഫോൺ ഉപയോഗിക്കുമ്പോഴോ നിങ്ങളുടെ vault സ്വകാര്യമായി സൂക്ഷിക്കാൻ ഒരു സ്വകാര്യ 4-അക്ക പിൻ സഹായിക്കുന്നു.
- MPIN ആപ്പ്-നിർദ്ദിഷ്ടമാണ്, ഉപകരണത്തിലുടനീളം അല്ല.
- ബയോമെട്രിക്സ് (വിരലടയാളം/മുഖം) ഉപകരണ തലത്തിലുള്ള സൗകര്യമാണ്, Soult സുരക്ഷാ പാളിയല്ല.
- പിൻ ഉപകരണത്തിന്റെ കീചെയിൻ/കീസ്റ്റോറിൽ സുരക്ഷിതമായി സൂക്ഷിക്കുന്നു.
- സെഷൻ ടോക്കണുകൾ കാലഹരണപ്പെടുകയും വീണ്ടും प्रमाणीकरण ആവശ്യപ്പെടുകയും ചെയ്യുന്നു.
എന്തുകൊണ്ട് 4-അക്ക പിൻ?
4-അക്ക പിൻ ശരിക്കും സുരക്ഷിതമാണോ?
അതെ — കാരണം സംരക്ഷണം എന്നത് ലോക്ക്ഔട്ട് ആണ്, നീളമല്ല. മൂന്ന് തെറ്റായ ശ്രമങ്ങൾക്ക് ശേഷം 24 മണിക്കൂർ നേരത്തേക്ക് നിങ്ങളുടെ vault ലോക്ക് ആകും. നിങ്ങളുടെ ഫോൺ ലഭിക്കുന്ന ഒരു മോഷ്ടാവിന് പോലും മൂന്ന് ശ്രമങ്ങൾ മാത്രമേ ലഭിക്കൂ, അതിനുശേഷം വാതിൽ അടയും. ഞങ്ങൾ 6-ന് പകരം 4 തിരഞ്ഞെടുത്തത് ബോധപൂർവമാണ് — 6 അക്കങ്ങൾ കാരണം പലപ്പോഴും പിൻ മറന്നുപോകാനും ലോക്ക്ഔട്ടുകൾക്കും റീസെറ്റുകൾക്കും കാരണമാകുന്നു.
- ബ്രൂട്ട്-ഫോഴ്സ് സംരക്ഷണം: 3 ശ്രമങ്ങൾക്ക് 24 മണിക്കൂർ ലോക്ക്ഔട്ട് ഉണ്ടാകുന്നു.
- കോൺടോ വഴി സെർവർ തലത്തിൽ ലോക്ക്ഔട്ട് നടപ്പിലാക്കുന്നു.
- പിൻ സെർവറിലേക്ക് ഒരിക്കലും അയയ്ക്കില്ല; ഒരു ടോക്കൺ മാത്രം.
- സുരക്ഷയും ഉപയോഗക്ഷമതയും തമ്മിൽ സന്തുലിതാവസ്ഥ നിലനിർത്താനുള്ള ഉപയോക്തൃ അനുഭവ തീരുമാനം.
ഡാറ്റാ-എൻക്രിപ്ഷൻ
നിങ്ങളുടെ സെർവറുകളിൽ നിന്ന് ഒരു ഹാർഡ് ഡ്രൈവ് ആരെങ്കിലും മോഷ്ടിച്ചാൽ എന്തു സംഭവിക്കും?
ഡാറ്റ AES-256 എൻക്രിപ്റ്റ് ചെയ്തതാണ്. മോഷ്ടിക്കപ്പെട്ട ഹാർഡ്വെയറിൽ അർത്ഥമില്ലാത്ത അക്ഷരങ്ങൾ മാത്രമേ ഉണ്ടാകൂ. മാസ്റ്റർ കീകൾ പ്രത്യേക സുരക്ഷിത ഹാർഡ്വെയർ സേഫുകളിൽ സൂക്ഷിക്കുന്നു.
- AWS ഉടമസ്ഥതയിലുള്ള കീ ഉപയോഗിച്ച് ഡൈനാമോഡിബി ടേബിളുകൾ എൻക്രിപ്റ്റ് ചെയ്തതാണ്.
- S3 ബക്കറ്റുകൾ KMS (SSE-KMS) ഉപയോഗിച്ച് സെർവർ-സൈഡ് എൻക്രിപ്ഷൻ ഉപയോഗിക്കുന്നു.
- എല്ലാ ബാക്കപ്പുകളും സ്നാപ്ഷോട്ടുകളും എൻക്രിപ്റ്റ് ചെയ്തതാണ്.
എന്ക്രിപ്ഷന് കീയുടെ അധികാരം
എന്ക്രിപ്ഷന് കീകള് കൈവശം വെക്കുന്നത് ആരാണ്?
അമസോണിന്റെ ഹാര്ഡ്വെയറാണ് അവ കൈവശം വെക്കുന്നത്. Soult ജീവനക്കാര്ക്ക് അവ ഒരിക്കലും കാണാന് കഴിയില്ല. ഇത് ഒരു ബാങ്ക് ട്രഷറി പോലെയാണ്, അവിടെ മെഷീന് നിങ്ങളുടെ താക്കോല് മാത്രമേ തിരിച്ചറിയാന് കഴിയൂ.
- AWS Key Management Service (KMS) എല്ലാ മാസ്റ്റര് കീകളും കൈകാര്യം ചെയ്യുന്നു.
- KMS, FIPS 140-2 അംഗീകൃത ഹാര്ഡ്വെയര് സെക്യൂരിറ്റി മൊഡ്യൂളുകള് (HSMs) ഉപയോഗിക്കുന്നു.
ഡബിള്-ലോക്ക് സുരക്ഷ
സെന്സിറ്റീവ് ഫീല്ഡുകള്ക്ക് ഡബിള്-ലോക്ക് സുരക്ഷ എന്താണ്?
നിങ്ങളുടെ Will അല്ലെങ്കില് Policy ID പോലുള്ള രഹസ്യങ്ങള്ക്ക്, ഞങ്ങള് ഒരു ഡബിള് ലോക്ക് ചേര്ക്കുന്നു. ഞങ്ങളുടെ ഡാറ്റാബേസില്, ആ പ്രത്യേക ഫീല്ഡുകള് എഞ്ചിനീയര്മാര്ക്ക് പോലും മനസ്സിലാക്കാന് കഴിയാത്ത രീതിയില് ക്രമരഹിതമായ അക്ഷരങ്ങളായി കാണപ്പെടും.
- നിര്ദ്ദിഷ്ട സെന്സിറ്റീവ് ഡാറ്റയ്ക്കായി ക്ലയിന്റ്-സൈഡ് ഫീല്ഡ്-ലെവല് എന്ക്രിപ്ഷന്.
- ഡാറ്റ ഞങ്ങളുടെ സെര്വറുകളിലേക്ക് അയക്കുന്നതിന് മുമ്പ് ഉപയോക്താവിന്റെ ഉപകരണത്തില് എന്ക്രിപ്റ്റ് ചെയ്യപ്പെടുന്നു.
ഡാറ്റാ-ഇന്-ട്രാന്സിറ്റ് ടണല്
പൊതുവായ Wi-Fi-യില് എന്റെ ഡാറ്റ സുരക്ഷിതമാണോ?
ഡാറ്റ ഒരു സുരക്ഷിത ടണലിലൂടെയാണ് സഞ്ചരിക്കുന്നത്. പൊതുവായ എയര്പോര്ട്ട് Wi-Fi-യിലെ ഹാക്കര്മാര്ക്ക് നിങ്ങള് അപ്ലോഡ് ചെയ്യുന്നതോ വായിക്കുന്നതോ കാണാന് കഴിയില്ല.
- എല്ലാ API, ഡാറ്റാ കൈമാറ്റങ്ങള്ക്കും TLS 1.2 അല്ലെങ്കില് അതിലും ഉയര്ന്നത് നിര്ബന്ധമാക്കിയിരിക്കുന്നു.
- നെറ്റ്വർക്ക് ആക്രമണങ്ങളില് നിന്ന് അധിക സുരക്ഷാ പാളി CloudFront നല്കുന്നു.
- File അപ്ലോഡുകള് പ്രീ-സൈന്ഡ് S3 URL-കള് ഉപയോഗിക്കുന്നു, ഇത് നേരിട്ടുള്ള API എക്സ്പോഷര് പരിമിതപ്പെടുത്തുന്നു.
ജീവനക്കാരുടെ പ്രവേശന പരിധികള്
Soult ജീവനക്കാര്ക്ക് എന്റെ രഹസ്യങ്ങള് കാണാന് കഴിയുമോ?
ഇല്ല. ഞങ്ങള് ഒരു നിയന്ത്രിത പ്രവേശന സംവിധാനം (Restricted Access Mechanism) രൂപകൽപ്പന ചെയ്തിരിക്കുന്നു. നിങ്ങളുടെ വോൾട്ടിനായി ഡീക്രിപ്റ്റ് ബട്ടൺ ജീവനക്കാർക്ക് ലഭ്യമല്ല. ഞങ്ങളുടെ എഞ്ചിനീയർമാർക്ക് നിങ്ങളുടെ ഉള്ളടക്കം എൻക്രിപ്റ്റ് ചെയ്ത കോഡ് മാത്രമാണ്.
- IAM റോളുകൾ ഏറ്റവും കുറഞ്ഞ പ്രിവിലേജ് തത്വം പിന്തുടരുന്നു.
- ഡെവലപ്പർമാർക്ക് നേരിട്ടുള്ള പ്രൊഡക്ഷൻ ഡാറ്റാബേസ് പ്രവേശനം ഇല്ല.
- എല്ലാ അഡ്മിനിസ്ട്രേറ്റീവ് നടപടികളും ലോഗ് ചെയ്യുകയും ഓഡിറ്റ് ചെയ്യുകയും ചെയ്യുന്നു.
Executor പ്രവേശന റോളുകൾ
എന്റെ വോൾട്ട് ആർക്കൊക്കെ കാണാൻ കഴിയും?
സാധാരണ Executor: ഓരോ ഘട്ടത്തിലും OTP വെരിഫിക്കേഷനോടെ മരണമോ വൈദ്യസഹായം ആവശ്യമുള്ള അവസ്ഥയോ ഫ്ലാഗ് ചെയ്യാൻ കഴിയും.
അടിയന്തര Executor: (ഭാര്യ/ഭർത്താവ് മാത്രം, പരമാവധി ഒരാൾക്ക്) എപ്പോൾ വേണമെങ്കിലും ലോഗിൻ ചെയ്യാം. ഓരോ പ്രവർത്തനവും നിങ്ങളെയും എല്ലാ നാമനിർദ്ദേശം ചെയ്യപ്പെട്ട Executorമാരെയും ഉടനടി ഇമെയിൽ ചെയ്യും.
- അപ്ലിക്കേഷൻ ലോജിക്കിൽ റോൾ-ബേസ്ഡ് ആക്സസ് കൺട്രോൾ (RBAC) നടപ്പിലാക്കിയിരിക്കുന്നു.
- Executor റോളുകൾ DynamoDB-യിൽ ആട്രിബ്യൂട്ടുകളായി സംഭരിച്ചിരിക്കുന്നു.
- കൈമാറ്റ പ്രക്രിയ കൈകാര്യം ചെയ്യുന്നത് സ്റ്റേറ്റ് മെഷീൻ (AWS Step Functions) ആണ്.
- എല്ലാ പ്രവേശന ഇവന്റുകൾക്കും ട്രാൻസാക്ഷണൽ ഇമെയിൽ അറിയിപ്പുകൾ അയക്കാൻ Amazon SES ഉപയോഗിക്കുന്നു.
കുടുംബ കൈമാറ്റ പ്രവാഹം
ഞാൻ മരിച്ചതിന് ശേഷം എന്റെ കുടുംബത്തിന് എന്റെ വോൾട്ടിലേക്ക് എങ്ങനെ പ്രവേശനം ലഭിക്കും?
നാമനിർദ്ദേശം ചെയ്യപ്പെട്ട Regular Executor അവരുടെ ഡാഷ്ബോർഡിൽ നിന്ന് ഒരു ഫ്ലാഗ് ഉയർത്തുന്നു — മരണം അല്ലെങ്കിൽ വൈദ്യസഹായം ആവശ്യമുള്ള അവസ്ഥ. ഓരോ ഘട്ടവും OTP വഴി സ്ഥിരീകരിക്കുന്നു. Soult Executorനെ വിളിച്ച് തിരിച്ചറിയൽ ഉറപ്പുവരുത്തുന്നു, രണ്ട് ആന്തരിക അംഗീകാരക്കാർ അംഗീകരിക്കണം, അതിനുശേഷം Executorക്ക് വോൾട്ട് റീഡ്-ഒൺലി മോഡിൽ കാണാൻ കഴിയും.
- മൾട്ടി-സ്റ്റെപ്പ് വെരിഫിക്കേഷൻ പ്രോസസ്സ്: OTP, ഫോൺ കോൾ, ഡ്യുവൽ ഇൻ്റേണൽ അപ്രൂവൽ.
- കൈമാറ്റം ചെയ്യുന്ന അവസ്ഥ ഒരു പ്രത്യേക DynamoDB ടേബിളിൽ കൈകാര്യം ചെയ്യുന്നു.
- ആന്തരിക അംഗീകാരത്തിനായി സുരക്ഷിതവും ഓഡിറ്റ് ചെയ്തതുമായ ഒരു അഡ്മിൻ പാനൽ ഉപയോഗിക്കുന്നു.
- Executor-ന് താൽക്കാലികവും, വായിക്കാൻ മാത്രം കഴിയുന്നതുമായ ഒരു IAM പോളിസി വഴിയാണ് പ്രവേശനം നൽകുന്നത്.
ഒറ്റപ്പെട്ട പങ്കുവെക്കൽ ഇല്ല
എനിക്ക് ഇന്ന് എന്റെ CA അല്ലെങ്കിൽ ഭാര്യ/ഭർത്താവുമായി ഒരു ഡോക്യുമെന്റ് പങ്കിടാൻ കഴിയുമോ?
ഇന്ന് സാധ്യമല്ല. നിങ്ങളുടെ വോൾട്ട് ഒരു ബാങ്ക് ലോക്കർ പോലെയാണ് പ്രവർത്തിക്കുന്നത് — താക്കോൽ നിങ്ങളോടൊപ്പം മാത്രമാണ്. അക്കൗണ്ടന്റിനായുള്ള ഓരോ ഇനത്തിനും പങ്കുവെക്കൽ ഇല്ല, ഓരോ ഫോൾഡറിനും പ്രവേശനം ഇല്ല, സമയപരിധിയുള്ള പങ്കുവെക്കൽ ലിങ്കും ഇല്ല.
- നിലവിലെ ആർക്കിടെക്ചർ ഓരോ vault-നും single-tenant access ആണ്.
- Granular sharing (ഓരോ item-നും, ഓരോ folder-നും) ഒരു വലിയ architectural മാറ്റമാണ്.
- പ്രധാനമായും ശ്രദ്ധിക്കുന്നത് മരണാനന്തര കൈമാറ്റത്തിലാണ്, സജീവമായ സഹകരണത്തിലല്ല.
- ഇത് സുരക്ഷാ മോഡൽ ലളിതമാക്കുകയും attack surface കുറയ്ക്കുകയും ചെയ്യുന്നു.
യഥാർത്ഥ ലോകത്തിലെ അപകടസാധ്യതകൾ
സുരക്ഷാപരമായ അപകടസാധ്യതകളെക്കുറിച്ച് ഞാൻ അറിഞ്ഞിരിക്കേണ്ടത് എന്തൊക്കെയാണ്?
ഞങ്ങൾ ഹാക്കർമാരിൽ നിന്ന് സംരക്ഷണം നൽകുന്നു. നിങ്ങളുടെ പിൻ പങ്കുവെക്കാൻ നിങ്ങളെ ശാരീരികമായി നിർബന്ധിക്കുന്നതിൽ നിന്ന് ഞങ്ങൾക്ക് തടയാൻ കഴിയില്ല. Soult എന്നത് ഓർഗനൈസേഷനും കുടുംബ തുടർച്ചയ്ക്കുമാണ്.
- ഭീഷണി മോഡൽ വിദൂരവും സാങ്കേതികവുമായ ആക്രമണങ്ങളിൽ ശ്രദ്ധ കേന്ദ്രീകരിക്കുന്നു.
- ഇത് ഭീഷണിപ്പെടുത്തൽ, social engineering, അല്ലെങ്കിൽ ഉപയോക്താവിനുള്ള ശാരീരിക ഭീഷണികൾ എന്നിവയിൽ നിന്ന് സംരക്ഷണം നൽകുന്നില്ല.
ഇന്ത്യൻ മണ്ണിലെ ഡാറ്റ
എൻ്റെ ഡാറ്റ കൃത്യമായി എവിടെയാണ് സ്ഥിതി ചെയ്യുന്നത്, അത് ഇന്ത്യൻ മണ്ണിലാണോ?
ഇന്ന്, എല്ലാ ഉപയോക്തൃ ഡാറ്റയും ഇന്ത്യ + GCC സൈലോയിൽ സ്ഥിതി ചെയ്യുന്നു — മുംബൈ ലൈവ് ട്രാഫിക്കിനും, ഹൈദരാബാദ് ദുരന്ത നിവാരണ മിറർ ആയി പ്രവർത്തിക്കുന്നു. DPDP ആക്ട് 2023 അനുസരിച്ചാണ്.
- പ്രധാന ഡാറ്റാ സെന്റർ: AWS ap-south-1 (മുംബൈ).
- DR: AWS ap-south-2 (ഹൈദരാബാദ്).
- ഇന്ത്യൻ ഉപയോക്താക്കൾക്കായി ഈ പ്രദേശങ്ങൾക്ക് പുറത്തേക്ക് ഡാറ്റ കൈമാറ്റം ചെയ്യുന്നില്ല.
- ഡാറ്റാ ലോക്കലൈസേഷൻ ആവശ്യകതകൾ പാലിക്കുന്നു.
ദുരന്ത നിവാരണ തട്ടുകൾ
ഒരു സെർവറിനോ മുഴുവൻ റീജിയണോ തകരാറു സംഭവിച്ചാൽ എന്തു സംഭവിക്കും?
തട്ട് 1 — ഒരു സെർവർ പരാജയപ്പെടുന്നു: ഉപയോക്താക്കൾക്ക് അറിയാനാവാത്ത വിധം, മിനിറ്റുകൾക്കുള്ളിൽ AWS മാറ്റിസ്ഥാപിക്കുന്നു.
തട്ട് 2 — മുംബൈ റീജിയൻ പ്രവർത്തനരഹിതം: ഒരു മണിക്കൂറിനുള്ളിൽ ഹൈദരാബാദ് ഏറ്റെടുക്കുന്നു, ഡാറ്റ നഷ്ടപ്പെടുന്നില്ല.
തട്ട് 3 — രണ്ട് റീജിയണുകളും പ്രവർത്തനരഹിതം: സേവനം നിർത്തുന്നു, 7–14 ദിവസത്തിനുള്ളിൽ പ്രവർത്തനക്ഷമമാകും.
തട്ട് 4 — Soult പ്രവർത്തനം നിർത്തുന്നു: എല്ലാ ഉപയോക്താക്കൾക്കും 90 ദിവസത്തെ ഡാറ്റ എക്സ്പോർട്ട് വിൻഡോ.
- ഒറ്റപ്പെട്ട പരാജയത്തിന് AWS ഓട്ടോ സ്കേലിംഗ്.
- ക്രോസ്-റീജിയൺ റെപ്ലിക്കേഷനായി DynamoDB ഗ്ലോബൽ ടേബിളുകൾ.
- റീജിയണൽ തകരാറുകൾക്ക് Route 53 DNS failover.
- അപ്രതീക്ഷിതമായ ഭീഷണികൾക്കുള്ള ബിസിനസ്സ് തുടർച്ചാ പദ്ധതി.
മാറ്റാനാവാത്ത ഓഡിറ്റ് ട്രയൽ
എൻ്റെ വോൾട്ടിൽ വരുത്തിയ എല്ലാ മാറ്റങ്ങളുടെയും രേഖയുണ്ടോ?
അതെ. ഓരോ സൃഷ്ടിക്കൽ, അപ്ഡേറ്റ്, അല്ലെങ്കിൽ ഇല്ലാതാക്കൽ എന്നിവയുടെയും ഒരു ഫുട്പ്രിന്റ് ഉണ്ട്. എന്ത് മാറ്റങ്ങളാണ് സംഭവിച്ചതെന്ന് നിങ്ങൾക്കും നിങ്ങളുടെ അറിയിപ്പുകാർക്കും എപ്പോഴും കൃത്യമായി അറിയാൻ കഴിയും.
- Amazon QLDB അല്ലെങ്കിൽ DynamoDB Streams ഉപയോഗിച്ച് മാത്രം ചേർക്കാൻ കഴിയുന്ന ലെഡ്ജർ.
- ഓരോ മാറ്റവും (സൃഷ്ടിക്കുക, അപ്ഡേറ്റ് ചെയ്യുക, ഇല്ലാതാക്കുക) ഉപയോക്താവ്, സമയമുദ്ര, പേലോഡ് ഹാഷ് എന്നിവ സഹിതം ലോഗ് ചെയ്യുന്നു.
- ഓഡിറ്റ് ലോഗുകൾ ഉപയോക്താവിന് ഇല്ലാതാക്കാൻ കഴിയില്ല.
ഡാറ്റാ ഉപയോഗ പരിമിതികൾ
AI ട്രെയിൻ ചെയ്യാനോ പരസ്യദാതാക്കൾക്ക് വിൽക്കാനോ എൻ്റെ ഡാറ്റ ഉപയോഗിക്കുമോ?
ഇല്ല. നിങ്ങളുടെ വോൾട്ടിലെ ഉള്ളടക്കം AI മോഡലുകൾക്ക് പരിശീലനം നൽകാനോ വിപണനത്തിനോ ഒരിക്കലും ഉപയോഗിക്കില്ല. വരുമാനം സബ്സ്ക്രിപ്ഷൻ വഴി മാത്രമാണ്. വരുമാനം നേടുന്നതിനുള്ള ഏതെങ്കിലും പുതിയ രീതി ഞങ്ങൾ പരിഗണിക്കുകയാണെങ്കിൽ, ഞങ്ങൾ നിങ്ങളോട് ആദ്യം ചോദിക്കും - അറിയിക്കില്ല, പ്രഖ്യാപിക്കില്ല - ചോദിക്കും.
- ബിസിനസ്സ് മോഡൽ സബ്സ്ക്രിപ്ഷൻ അടിസ്ഥാനമാക്കിയുള്ളതാണ് (SaaS), ഡാറ്റാ മോണിറ്റൈസേഷൻ അല്ല.
- സേവന നിബന്ധനകൾ ഉപയോക്തൃ ഡാറ്റ AI പരിശീലനത്തിനായി ഉപയോഗിക്കുന്നത് വ്യക്തമായി നിരോധിക്കുന്നു.
- സാങ്കേതികപരമായ പ്രവേശന നിയന്ത്രണങ്ങൾ ഡാറ്റാ ശാസ്ത്രജ്ഞർക്ക് വോൾട്ട് ഉള്ളടക്കം ലഭ്യമാക്കുന്നത് തടയുന്നു.
- പ്രധാന ആപ്ലിക്കേഷനിൽ മൂന്നാം കക്ഷി മാർക്കറ്റിംഗ് ട്രാക്കറുകൾ ഇല്ല.
രഹസ്യാത്മകതയും പൈതൃകവും
ജീവനക്കാർക്ക് കാണാൻ കഴിയുന്നില്ലെങ്കിൽ Soult എൻ്റെ വോൾട്ട് എങ്ങനെ കൈമാറും?
ഞങ്ങൾ ജീവനക്കാരെ മാറ്റിനിർത്തുന്നു, എന്നാൽ കുടുംബത്തിനായി ഒരു മനുഷ്യൻ സ്ഥിരീകരിച്ച പാത നിലനിർത്തുന്നു. സ്ഥിരീകരിച്ച മരണത്തിൻ്റെയോ കഴിവില്ലായ്മയുടെയോ സംഭവങ്ങൾക്ക് മാത്രമായി ഞങ്ങൾ ഒരു KMS-മാനേജ്ഡ് കീ റിക്കവറി മോഡൽ ഉപയോഗിക്കുന്നു.
Soult നിങ്ങളുടെ പൈതൃകത്തിലേക്കുള്ള ഒരു പാലമാണ്, ഡിജിറ്റൽ അവസാനമല്ല.
- കൈമാറ്റത്തിനായി KMS കീ ആക്സസ് ആരംഭിക്കുന്നതിന് അംഗീകൃത ഉദ്യോഗസ്ഥരുടെ ഒരു ക്വാറം ഉപയോഗിച്ച് 'ബ്രേക്ക്-ഗ്ലാസ്' നടപടിക്രമം.
ഭാവി റോഡ്മാപ്പ്
ഏത് സുരക്ഷാ ഫീച്ചറുകളാണ് അടുത്തതായി വരുന്നത്?
അടുത്തത്: ഒരു-ക്ലിക്ക് വോൾട്ട് എക്സ്പോർട്ട്, യുഎസ് സൈലോ (N. വെർജീനിയ), SEA സൈലോ (സിംഗപ്പൂർ).
മധ്യകാലം: പ്രത്യേക GCC സൈലോ, SOC 2 ടൈപ്പ് II.
എപ്പോഴും ഓൺ: തുടർച്ചയായ ഓഡിറ്റുകൾ, സുരക്ഷാ മെച്ചപ്പെടുത്തൽ, ഇൻഫ്രാസ്ട്രക്ചർ അവലോകനങ്ങൾ.
- മൂന്നാം കക്ഷി സ്ഥാപനങ്ങൾ വഴി പതിവായ പെനട്രേഷൻ ടെസ്റ്റിംഗ്.
- AWS GuardDuty, Security Hub എന്നിവ ഉപയോഗിച്ച് തുടർച്ചയായ നിരീക്ഷണം.
- ഡിപൻഡൻസി സ്കാനിംഗും ഓട്ടോമേറ്റഡ് പാച്ചിംഗും.
സത്യസന്ധമായ അവകാശവാദങ്ങൾ
സുരക്ഷാ വ്യവസായം തെറ്റിദ്ധരിപ്പിക്കുന്ന ബസ്സ്വേഡ്സ് നിറഞ്ഞതാണ്. ഞങ്ങൾ അവകാശപ്പെടുന്നതും അവകാശപ്പെടാത്തതും എന്തുകൊണ്ട് എന്ന് ഇവിടെ വിശദീകരിക്കുന്നു. സുതാര്യതയാണ് സുരക്ഷയുടെ പരമോന്നത രൂപമെന്ന് ഞങ്ങൾ വിശ്വസിക്കുന്നു.
| അവകാശവാദം | നില | സത്യസന്ധമായ സത്യം |
|---|---|---|
| AES-256 എൻക്രിപ്ഷൻ | ശരി | ഡാറ്റയുടെ വിശ്രമത്തിലും കൈമാറ്റത്തിലും ഉള്ള ഒരു സ്റ്റാൻഡേർഡ്. ഇത് ഇൻഡസ്ട്രി സ്റ്റാൻഡേർഡ് ആണ്, ഒരു പ്രത്യേക ഫീച്ചർ അല്ല. |
| ഇന്ത്യൻ ഡാറ്റ റെസിഡൻസി | ശരി | ഇന്ത്യൻ ഉപയോക്തൃ ഡാറ്റ മുഴുവൻ AWS മുംബൈയിൽ സംഭരിക്കുകയും പ്രോസസ്സ് ചെയ്യുകയും ചെയ്യുന്നു, ഹൈദരാബാദിൽ DR ഉണ്ട്. DPDP ആക്ട് 2023 അനുസരിച്ചുള്ളതാണ്. |
| സെർവർലെസ്സ് ആർക്കിടെക്ചർ | ശരി | അറ്റാക്ക് സർഫേസ് കുറയ്ക്കുന്നു. കോംപ്രമൈസ് ചെയ്യാൻ ദീർഘനേരം പ്രവർത്തിക്കുന്ന സെർവറുകൾ ഇല്ല. ഞങ്ങൾ AWS Lambda, DynamoDB, S3 എന്നിവ ഉപയോഗിക്കുന്നു. |
| സീറോ-നോളജ് | ശരി | ഡബിൾ-ലോക്ക് ചെയ്ത ഫീൽഡുകൾക്ക് മാത്രം. ഞങ്ങളുടെ സ്റ്റാഫിന് ഈ പ്രത്യേക ഫീൽഡുകൾ ഡീക്രിപ്റ്റ് ചെയ്യാൻ കഴിയില്ല. കുടുംബ കൈമാറ്റം അനുവദിക്കുന്നതിനായി ഞങ്ങൾ രൂപകൽപ്പന അനുസരിച്ച് പൂർണ്ണമായ സീറോ-നോളജ് സിസ്റ്റം അല്ല. |
| ISO 27001 സർട്ടിഫൈഡ് | പരിപാടിയുണ്ട് | ഞങ്ങളുടെ ഇൻഫ്രാസ്ട്രക്ചർ (AWS) സർട്ടിഫൈഡ് ആണ്. Soult എന്ന കമ്പനി ഇതുവരെ സർട്ടിഫൈഡ് ആയിട്ടില്ല, പക്ഷേ ഞങ്ങൾ ISO 27001 തത്വങ്ങൾ പാലിക്കുന്നു. സർട്ടിഫിക്കേഷൻ പ്ലാൻ ചെയ്തിട്ടുണ്ട്. |
| എൻഡ്-ടു-എൻഡ് എൻക്രിപ്ഷൻ | നിർമ്മിച്ചിട്ടില്ല | നിലവിൽ നടപ്പിലാക്കിയിട്ടില്ല. ഡാറ്റ ട്രാൻസിറ്റിൽ (TLS) എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു, റെസ്റ്റിൽ (AES-256) എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു, എന്നാൽ സിഗ്നൽ/വാട്ട്സ്ആപ്പ് അർത്ഥത്തിൽ എൻഡ്-ടു-എൻഡ് അല്ല. |
| SOC 2 ടൈപ്പ് II അനുസരിച്ചുള്ളത് | റോഡ്മാപ്പ് | ഇത് ഞങ്ങളുടെ റോഡ്മാപ്പിലെ ഒരു ലക്ഷ്യമാണ്. ഞങ്ങൾ വളരുന്നതിനനുസരിച്ച് ചെയ്യാൻ പദ്ധതിയിടുന്ന ഒരു നീണ്ട ഓഡിറ്റ് പ്രക്രിയ ഇതിന് ആവശ്യമാണ്. |
| സൈനിക നിലവാരമുള്ള സുരക്ഷ | മാർക്കറ്റിംഗ് | ഇതൊരു അർത്ഥമില്ലാത്ത മാർക്കറ്റിംഗ് പദമാണ്. ഞങ്ങൾ AES-256, FIPS 140-2 പോലുള്ള പ്രത്യേക, പരിശോധിക്കാവുന്ന മാനദണ്ഡങ്ങൾ ഉപയോഗിക്കുന്നു. |
| സ്ഥിരമായ ഡിലീറ്റ് | ഉടനടി | നിങ്ങളുടെ അക്കൗണ്ട് ഡിലീറ്റ് ചെയ്യുമ്പോൾ, നിങ്ങളുടെ എൻക്രിപ്ഷൻ കീ നശിപ്പിച്ച് നിങ്ങളുടെ ഡാറ്റ ക്രിപ്റ്റോഗ്രാഫിക്കായി ഷ്രെഡ് ചെയ്യുന്നു, എല്ലാ ബാക്കപ്പുകളും ഉപയോഗശൂന്യമാക്കുന്നു. |
| തകർക്കാൻ പറ്റാത്തത് / ഹാക്ക് പ്രൂഫ് | ഒരിക്കലുമില്ല | ഒരു സിസ്റ്റവും തകർക്കാൻ പറ്റാത്തതല്ല. ഞങ്ങൾ പ്രതിരോധത്തിന്റെ ഒന്നിലധികം തലങ്ങൾ, വേഗത്തിലുള്ള കണ്ടെത്തൽ, സുതാര്യമായ ആശയവിനിമയം എന്നിവയിൽ ശ്രദ്ധ കേന്ദ്രീകരിക്കുന്നു. |
| ബ്ലോക്ക്ചെയിൻ | ഉപയോഗിച്ചിട്ടില്ല | ഈ ജോലിക്ക് ബ്ലോക്ക്ചെയിൻ ശരിയായ ഉപകരണമല്ല. ഇത് വികേന്ദ്രീകൃത, പൊതു വിശ്വാസത്തിനുള്ളതാണ്. ഞങ്ങൾക്ക് കേന്ദ്രീകൃത, സ്വകാര്യ വിശ്വാസം ആവശ്യമാണ്. പകരം ഞങ്ങൾ മാറ്റാനാവാത്ത ഓഡിറ്റ് ലോഗ് ഉപയോഗിക്കുന്നു. |
ഡാറ്റ ഡിലീറ്റ് & ബിസിനസ്സ് പരാജയം
എന്റെ ഡാറ്റ സ്ഥിരമായി എങ്ങനെ ഡിലീറ്റ് ചെയ്യാം?
ഡിലീറ്റ് ചെയ്യുന്നത് ഉടനടിയും സ്ഥിരവുമാണ്. 10 സെക്കൻഡ് സ്ഥിരീകരണത്തിന് ശേഷം, ഞങ്ങൾ നിങ്ങളുടെ എൻക്രിപ്ഷൻ കീ നശിപ്പിക്കുന്നു. അപ്പോൾ മുതൽ പഴയ ബാക്കപ്പുകൾ വായിക്കാൻ കഴിയാത്തതാകും. എന്തെങ്കിലും സൂക്ഷിക്കണമെങ്കിൽ ആദ്യം ഒരു മാനുവൽ ബാക്കപ്പ് എടുക്കുക.
Soult അടച്ചുപൂട്ടിയാൽ എന്തു സംഭവിക്കും?
ഞങ്ങൾ 90 ദിവസത്തെ സൺസെറ്റ് വിൻഡോ തുറക്കുന്നു. നിങ്ങൾക്ക് എല്ലാം പ്ലെയിൻ റീഡബിൾ ഫോർമാറ്റുകളിൽ ഡൗൺലോഡ് ചെയ്യാം. ഈ വിൻഡോയിൽ ഞങ്ങൾ നിങ്ങളുടെ ഡാറ്റ വിൽക്കില്ല, സമ്മതമില്ലാതെ നിങ്ങളുടെ വോൾട്ട് മറ്റൊരാൾക്ക് കൈമാറില്ല, അല്ലെങ്കിൽ വോൾട്ടുകൾ ഡിലീറ്റ് ചെയ്യില്ല.
സബ്സ്ക്രിപ്ഷൻ പേയ്മെന്റുകൾ എങ്ങനെ കൈകാര്യം ചെയ്യുന്നു?
Soult വെബ്സൈറ്റിൽ Razorpay വഴി കൈകാര്യം ചെയ്യുന്നു. ഇൻ-ആപ്പ് പർച്ചേസുകൾ ഇല്ല. ഇത് നിങ്ങളുടെ വോൾട്ട് ഉപകരണത്തിൽ നിന്ന് ബില്ലിംഗ് വേർതിരിക്കുന്നു.
സാധാരണ തെറ്റിദ്ധാരണകൾ
എന്തുകൊണ്ട് Soult ബ്ലോക്ക്ചെയിൻ ഉപയോഗിക്കുന്നില്ല?
പരസ്പരം വിശ്വസിക്കാത്തവർക്ക് പൊതുവായ ലെഡ്ജറുകളിൽ പബ്ലിക് വെരിഫിക്കേഷനായി ബ്ലോക്ക്ചെയിൻ നിർമ്മിച്ചിരിക്കുന്നു. Soult വോൾട്ടുകൾ രൂപകൽപ്പനയിൽ സ്വകാര്യമാണ്.
മാറ്റങ്ങൾ ട്രാക്ക് ചെയ്യാൻ, ഞങ്ങൾ ഓഡിറ്റ് ലോഗുകൾ ഉപയോഗിക്കുന്നു — ഓരോ സൃഷ്ടിക്കലും, അപ്ഡേറ്റും, ഡിലീറ്റും ടൈംസ്റ്റാമ്പും നടത്തിയത് ആരാണെന്നും രേഖപ്പെടുത്തുന്നു. ബ്ലോക്ക്ചെയിൻ ചെലവും സങ്കീർണ്ണതയും വർദ്ധിപ്പിക്കുകയും സ്വകാര്യത കുറയ്ക്കുകയും ചെയ്യും, ഉപയോക്താക്കളുടെ ഒരു പ്രശ്നവും പരിഹരിക്കാതെ.
- ഉപയോഗ സാഹചര്യത്തിലെ പൊരുത്തക്കേട്: ബ്ലോക്ക്ചെയിൻ വികേന്ദ്രീകരണത്തിനും സുതാര്യതയ്ക്കുമാണ്.
- Soult ന് കേന്ദ്രീകരണവും സ്വകാര്യതയും ആവശ്യമാണ്.
- ബ്ലോക്ക്ചെയിൻ ഓവർഹെഡ് ഇല്ലാതെ മാറ്റാനാവാത്ത ലോഗുകൾ (QLDB) തെളിവ് നൽകുന്നു.
- ഈ ആപ്ലിക്കേഷന് ബ്ലോക്ക്ചെയിനിന്റെ പ്രകടനവും ചെലവും താങ്ങാനാവില്ല.
സമ്പൂർണ്ണ സുരക്ഷാ വൈറ്റ്പേപ്പർ വായിക്കുക
ഇതൊരു ലളിതമായ വിശദീകരണമാണ്. പൂർണ്ണമായ സാങ്കേതികവിദ്യ — എൻക്രിപ്ഷൻ, കീ മാനേജ്മെന്റ്, ആക്സസ് കൺട്രോളുകൾ, ഡാറ്റാ റെസിഡൻസി എന്നിവയെക്കുറിച്ച് വിശദമായി അറിയാൻ, ഞങ്ങളുടെ സുരക്ഷാ വൈറ്റ്പേപ്പർ വായിക്കുക.
സുരക്ഷാ വൈറ്റ്പേപ്പർ തുറക്കുക