വിശ്വസനീയമായ, സുതാര്യമായ സുരക്ഷ
'military-grade' അല്ലെങ്കിൽ 'unbreakable' എന്നൊന്നും ഞങ്ങൾ അവകാശപ്പെടുന്നില്ല, കാരണം അവ മാർക്കറ്റിംഗ് കളികളാണ്. നിങ്ങളുടെ പൈതൃകം ഞങ്ങൾ എങ്ങനെ സംരക്ഷിക്കുന്നു എന്നതിനെക്കുറിച്ചുള്ള പൂർണ്ണവും സത്യസന്ധവുമായ വിവരണം ഇതാ, സാധാരണക്കാർക്ക് മനസ്സിലാകുന്ന ഭാഷയിൽ.
ആർക്കിടെക്ചർ അവലോകനം
എൻ്റെ ഡാറ്റ യഥാർത്ഥത്തിൽ എവിടെയാണ് സൂക്ഷിക്കുന്നത്?
ഞങ്ങൾ മുംബൈയിലെ ആമസോണിൻ്റെ മികച്ച ഡാറ്റാ സെൻ്ററുകൾ ഉപയോഗിക്കുന്നു, ഞങ്ങളുടെ ബാക്കപ്പ് ഫോൾബാക്ക് ആയി AWS ഹൈദരാബാദ് ഉണ്ട്. ഞങ്ങളുടെ സിസ്റ്റം സെർവർലെസ് ആണ്, അതായത് ഹാക്കർമാർക്ക് തുളച്ചുകയറാൻ ഒരു കമ്പ്യൂട്ടറും ഓൺ ആയിരിക്കില്ല.
- സെർവർലെസ്: AWS Lambda, DynamoDB, S3, Cognito.
- പ്രൈമറി റീജിയൻ: ap-south-1 (മുംബൈ).
- ദുരന്ത വീണ്ടെടുക്കൽ: ap-south-2 (ഹൈദരാബാദ്).
ഡാറ്റാ റെസിഡൻസി & സൈലോകൾ
ഓരോ ഉപയോക്താവിൻ്റെയും ഡാറ്റ എവിടേക്കാണ് പോകുന്നത്?
നിങ്ങൾ സൈൻ ഇൻ ചെയ്യുമ്പോൾ, ഒരു ഐഡൻ്റിറ്റി ഡയറക്ടറി നിങ്ങളുടെ രാജ്യം പരിശോധിച്ച് ശരിയായ സൈലോയിലേക്ക് റൂട്ട് ചെയ്യുന്നു. ഇന്ന് ഇന്ത്യ + GCC സൈലോ മാത്രമാണ് ലൈവ്. ഇന്ത്യൻ ഉപയോക്താക്കൾ അവിടെ ഡിഫോൾട്ടായി ഇരിക്കുന്നു. ഓരോ ഭാവി സൈലോയും ഒറ്റപ്പെട്ടതായി തുടരും - ഡാറ്റ ഒരിക്കലും കടന്നുപോകില്ല.
- Cognito പ്രീ-അഥൻ്റിഫിക്കേഷൻ ട്രിഗർ ഉപയോക്താക്കളെ റൂട്ട് ചെയ്യുന്നു.
- ഓരോ സൈലോയ്ക്കും അതിൻ്റേതായ ഡാറ്റാബേസും ഫയൽ സ്റ്റോറും ഉണ്ട്.
- IAM പോളിസികൾ വഴി ക്രോസ്-സൈലോ പ്രവേശനം തടയുന്നു.
എന്തുകൊണ്ട് AWS മുംബൈ?
പ്രാദേശിക അനുസരണത്തിനും സുരക്ഷയ്ക്കും എന്തുകൊണ്ട് AWS മുംബൈ?
ഇന്ത്യയിലെ ഏറ്റവും ഉയർന്ന സുരക്ഷാ നിലവാരം അമസോൺ മുംബൈ നൽകുന്നു. ഇന്ത്യൻ മണ്ണിൽ സ്ഥിതി ചെയ്യുന്നതിനാൽ നിങ്ങളുടെ അനന്തരാവകാശം പ്രാദേശിക നിയമങ്ങൾ പാലിക്കുകയും സങ്കീർണ്ണതകളില്ലാതെ നിങ്ങളുടെ കുടുംബത്തിന് ലഭ്യമാക്കുകയും ചെയ്യുന്നു.
- ഇന്ത്യൻ ഡാറ്റയ്ക്കുള്ള DPDP ആക്ട് 2023 അനുസരണം.
- AWS ഇൻഫ്രാസ്ട്രക്ചർ ISO 27001, SOC 2, FIPS 140-2 എന്നിവ സാക്ഷ്യപ്പെടുത്തിയതാണ്.
- AWS കൈകാര്യം ചെയ്യുന്ന ഫിസിക്കൽ സുരക്ഷ.
തിരിച്ചറിയലും ലോഗിനും
എങ്ങനെ സുരക്ഷിതമായി സൈൻ അപ്പ് ചെയ്യാനും ലോഗിൻ ചെയ്യാനും കഴിയും?
രജിസ്ട്രേഷൻ: ഫോൺ OTP, ഇമെയിൽ OTP വഴി വെരിഫൈ ചെയ്തത്. നിങ്ങൾ ഒരു സുരക്ഷാ ചോദ്യവും 4-അക്ക പിന്നും സജ്ജീകരിക്കുന്നു.
വിശ്വസനീയ ഉപയോഗം: ദൈനംദിന ഉപയോഗത്തിന് നിങ്ങളുടെ 4-അക്ക പിൻ മാത്രം മതി.
പുതിയ ഉപകരണം: 2-ഘടക സുരക്ഷ ട്രിഗർ ചെയ്യുന്നു: ആദ്യം ഫോൺ OTP, തുടർന്ന് നിങ്ങളുടെ പിൻ.
- ഉപയോക്തൃ ഐഡന്റിറ്റി മാനേജ്മെന്റിനായുള്ള AWS Cognito.
- SMS അടിസ്ഥാനമാക്കിയുള്ള OTP ഡെലിവറിക്ക് AWS SNS.
- ഇമെയിൽ അടിസ്ഥാനമാക്കിയുള്ള OTP ഡെലിവറിക്ക് AWS SES.
പങ്കിട്ട ഉപകരണ സുരക്ഷ
എന്തുകൊണ്ടാണ് എന്റെ കുടുംബത്തിന് പങ്കിട്ട ഫോണിൽ എന്റെ vault app തുറക്കാൻ കഴിയാത്തത്?
പങ്കിട്ട ഫോണുകളിൽ, രജിസ്റ്റർ ചെയ്ത ആർക്കും വിരലടയാളം വഴി പ്രവേശിക്കാൻ കഴിയും. കുട്ടികൾ ഗെയിം കളിക്കുമ്പോഴോ ഭാര്യ/ഭർത്താവ് ഫോൺ ഉപയോഗിക്കുമ്പോഴോ നിങ്ങളുടെ vault സ്വകാര്യമായി സൂക്ഷിക്കാൻ ഒരു സ്വകാര്യ 4-അക്ക പിൻ സഹായിക്കുന്നു.
- MPIN ആപ്പ്-നിർദ്ദിഷ്ടമാണ്, ഉപകരണത്തിലുടനീളം അല്ല.
- ബയോമെട്രിക്സ് (വിരലടയാളം/മുഖം) ഉപകരണ തലത്തിലുള്ള സൗകര്യമാണ്, Soult സുരക്ഷാ പാളിയല്ല.
- പിൻ ഉപകരണത്തിന്റെ കീചെയിൻ/കീസ്റ്റോറിൽ സുരക്ഷിതമായി സൂക്ഷിക്കുന്നു.
- സെഷൻ ടോക്കണുകൾ കാലഹരണപ്പെടുകയും വീണ്ടും प्रमाणीकरण ആവശ്യപ്പെടുകയും ചെയ്യുന്നു.
എന്തുകൊണ്ട് 4-അക്ക പിൻ?
4-അക്ക പിൻ ശരിക്കും സുരക്ഷിതമാണോ?
അതെ — കാരണം സംരക്ഷണം എന്നത് ലോക്ക്ഔട്ട് ആണ്, നീളമല്ല. മൂന്ന് തെറ്റായ ശ്രമങ്ങൾക്ക് ശേഷം 24 മണിക്കൂർ നേരത്തേക്ക് നിങ്ങളുടെ vault ലോക്ക് ആകും. നിങ്ങളുടെ ഫോൺ ലഭിക്കുന്ന ഒരു മോഷ്ടാവിന് പോലും മൂന്ന് ശ്രമങ്ങൾ മാത്രമേ ലഭിക്കൂ, അതിനുശേഷം വാതിൽ അടയും. ഞങ്ങൾ 6-ന് പകരം 4 തിരഞ്ഞെടുത്തത് ബോധപൂർവമാണ് — 6 അക്കങ്ങൾ കാരണം പലപ്പോഴും പിൻ മറന്നുപോകാനും ലോക്ക്ഔട്ടുകൾക്കും റീസെറ്റുകൾക്കും കാരണമാകുന്നു.
- ബ്രൂട്ട്-ഫോഴ്സ് സംരക്ഷണം: 3 ശ്രമങ്ങൾക്ക് 24 മണിക്കൂർ ലോക്ക്ഔട്ട് ഉണ്ടാകുന്നു.
- കോൺടോ വഴി സെർവർ തലത്തിൽ ലോക്ക്ഔട്ട് നടപ്പിലാക്കുന്നു.
- പിൻ സെർവറിലേക്ക് ഒരിക്കലും അയയ്ക്കില്ല; ഒരു ടോക്കൺ മാത്രം.
- സുരക്ഷയും ഉപയോഗക്ഷമതയും തമ്മിൽ സന്തുലിതാവസ്ഥ നിലനിർത്താനുള്ള ഉപയോക്തൃ അനുഭവ തീരുമാനം.
ഡാറ്റാ-എൻക്രിപ്ഷൻ
നിങ്ങളുടെ സെർവറുകളിൽ നിന്ന് ഒരു ഹാർഡ് ഡ്രൈവ് ആരെങ്കിലും മോഷ്ടിച്ചാൽ എന്തു സംഭവിക്കും?
ഡാറ്റ AES-256 എൻക്രിപ്റ്റ് ചെയ്തതാണ്. മോഷ്ടിക്കപ്പെട്ട ഹാർഡ്വെയറിൽ അർത്ഥമില്ലാത്ത അക്ഷരങ്ങൾ മാത്രമേ ഉണ്ടാകൂ. മാസ്റ്റർ കീകൾ പ്രത്യേക സുരക്ഷിത ഹാർഡ്വെയർ സേഫുകളിൽ സൂക്ഷിക്കുന്നു.
- AWS ഉടമസ്ഥതയിലുള്ള കീ ഉപയോഗിച്ച് ഡൈനാമോഡിബി ടേബിളുകൾ എൻക്രിപ്റ്റ് ചെയ്തതാണ്.
- S3 ബക്കറ്റുകൾ KMS (SSE-KMS) ഉപയോഗിച്ച് സെർവർ-സൈഡ് എൻക്രിപ്ഷൻ ഉപയോഗിക്കുന്നു.
- എല്ലാ ബാക്കപ്പുകളും സ്നാപ്ഷോട്ടുകളും എൻക്രിപ്റ്റ് ചെയ്തതാണ്.
എന്ക്രിപ്ഷന് കീയുടെ അധികാരം
എന്ക്രിപ്ഷന് കീകള് കൈവശം വെക്കുന്നത് ആരാണ്?
അമസോണിന്റെ ഹാര്ഡ്വെയറാണ് അവ കൈവശം വെക്കുന്നത്. Soult ജീവനക്കാര്ക്ക് അവ ഒരിക്കലും കാണാന് കഴിയില്ല. ഇത് ഒരു ബാങ്ക് ട്രഷറി പോലെയാണ്, അവിടെ മെഷീന് നിങ്ങളുടെ താക്കോല് മാത്രമേ തിരിച്ചറിയാന് കഴിയൂ.
- AWS Key Management Service (KMS) എല്ലാ മാസ്റ്റര് കീകളും കൈകാര്യം ചെയ്യുന്നു.
- KMS, FIPS 140-2 അംഗീകൃത ഹാര്ഡ്വെയര് സെക്യൂരിറ്റി മൊഡ്യൂളുകള് (HSMs) ഉപയോഗിക്കുന്നു.
ഡബിള്-ലോക്ക് സുരക്ഷ
സെന്സിറ്റീവ് ഫീല്ഡുകള്ക്ക് ഡബിള്-ലോക്ക് സുരക്ഷ എന്താണ്?
നിങ്ങളുടെ Will അല്ലെങ്കില് Policy ID പോലുള്ള രഹസ്യങ്ങള്ക്ക്, ഞങ്ങള് ഒരു ഡബിള് ലോക്ക് ചേര്ക്കുന്നു. ഞങ്ങളുടെ ഡാറ്റാബേസില്, ആ പ്രത്യേക ഫീല്ഡുകള് എഞ്ചിനീയര്മാര്ക്ക് പോലും മനസ്സിലാക്കാന് കഴിയാത്ത രീതിയില് ക്രമരഹിതമായ അക്ഷരങ്ങളായി കാണപ്പെടും.
- നിര്ദ്ദിഷ്ട സെന്സിറ്റീവ് ഡാറ്റയ്ക്കായി ക്ലയിന്റ്-സൈഡ് ഫീല്ഡ്-ലെവല് എന്ക്രിപ്ഷന്.
- ഡാറ്റ ഞങ്ങളുടെ സെര്വറുകളിലേക്ക് അയക്കുന്നതിന് മുമ്പ് ഉപയോക്താവിന്റെ ഉപകരണത്തില് എന്ക്രിപ്റ്റ് ചെയ്യപ്പെടുന്നു.
ഡാറ്റാ-ഇന്-ട്രാന്സിറ്റ് ടണല്
പൊതുവായ Wi-Fi-യില് എന്റെ ഡാറ്റ സുരക്ഷിതമാണോ?
ഡാറ്റ ഒരു സുരക്ഷിത ടണലിലൂടെയാണ് സഞ്ചരിക്കുന്നത്. പൊതുവായ എയര്പോര്ട്ട് Wi-Fi-യിലെ ഹാക്കര്മാര്ക്ക് നിങ്ങള് അപ്ലോഡ് ചെയ്യുന്നതോ വായിക്കുന്നതോ കാണാന് കഴിയില്ല.
- എല്ലാ API, ഡാറ്റാ കൈമാറ്റങ്ങള്ക്കും TLS 1.2 അല്ലെങ്കില് അതിലും ഉയര്ന്നത് നിര്ബന്ധമാക്കിയിരിക്കുന്നു.
- നെറ്റ്വർക്ക് ആക്രമണങ്ങളില് നിന്ന് അധിക സുരക്ഷാ പാളി CloudFront നല്കുന്നു.
- File അപ്ലോഡുകള് പ്രീ-സൈന്ഡ് S3 URL-കള് ഉപയോഗിക്കുന്നു, ഇത് നേരിട്ടുള്ള API എക്സ്പോഷര് പരിമിതപ്പെടുത്തുന്നു.
ജീവനക്കാരുടെ പ്രവേശന പരിധികള്
Soult ജീവനക്കാര്ക്ക് എന്റെ രഹസ്യങ്ങള് കാണാന് കഴിയുമോ?
ഇല്ല. ഞങ്ങള് ഒരു നിയന്ത്രിത പ്രവേശന സംവിധാനം (Restricted Access Mechanism) രൂപകൽപ്പന ചെയ്തിരിക്കുന്നു. നിങ്ങളുടെ വോൾട്ടിനായി ഡീക്രിപ്റ്റ് ബട്ടൺ ജീവനക്കാർക്ക് ലഭ്യമല്ല. ഞങ്ങളുടെ എഞ്ചിനീയർമാർക്ക് നിങ്ങളുടെ ഉള്ളടക്കം എൻക്രിപ്റ്റ് ചെയ്ത കോഡ് മാത്രമാണ്.
- IAM റോളുകൾ ഏറ്റവും കുറഞ്ഞ പ്രിവിലേജ് തത്വം പിന്തുടരുന്നു.
- ഡെവലപ്പർമാർക്ക് നേരിട്ടുള്ള പ്രൊഡക്ഷൻ ഡാറ്റാബേസ് പ്രവേശനം ഇല്ല.
- എല്ലാ അഡ്മിനിസ്ട്രേറ്റീവ് നടപടികളും ലോഗ് ചെയ്യുകയും ഓഡിറ്റ് ചെയ്യുകയും ചെയ്യുന്നു.
Executor പ്രവേശന റോളുകൾ
എന്റെ വോൾട്ട് ആർക്കൊക്കെ കാണാൻ കഴിയും?
സാധാരണ Executor: ഓരോ ഘട്ടത്തിലും OTP വെരിഫിക്കേഷനോടെ മരണമോ വൈദ്യസഹായം ആവശ്യമുള്ള അവസ്ഥയോ ഫ്ലാഗ് ചെയ്യാൻ കഴിയും.
അടിയന്തര Executor: (ഭാര്യ/ഭർത്താവ് മാത്രം, പരമാവധി ഒരാൾക്ക്) എപ്പോൾ വേണമെങ്കിലും ലോഗിൻ ചെയ്യാം. ഓരോ പ്രവർത്തനവും നിങ്ങളെയും എല്ലാ നാമനിർദ്ദേശം ചെയ്യപ്പെട്ട Executorമാരെയും ഉടനടി ഇമെയിൽ ചെയ്യും.
- അപ്ലിക്കേഷൻ ലോജിക്കിൽ റോൾ-ബേസ്ഡ് ആക്സസ് കൺട്രോൾ (RBAC) നടപ്പിലാക്കിയിരിക്കുന്നു.
- Executor റോളുകൾ DynamoDB-യിൽ ആട്രിബ്യൂട്ടുകളായി സംഭരിച്ചിരിക്കുന്നു.
- കൈമാറ്റ പ്രക്രിയ കൈകാര്യം ചെയ്യുന്നത് സ്റ്റേറ്റ് മെഷീൻ (AWS Step Functions) ആണ്.
- എല്ലാ പ്രവേശന ഇവന്റുകൾക്കും ട്രാൻസാക്ഷണൽ ഇമെയിൽ അറിയിപ്പുകൾ അയക്കാൻ Amazon SES ഉപയോഗിക്കുന്നു.
കുടുംബ കൈമാറ്റ പ്രവാഹം
ഞാൻ മരിച്ചതിന് ശേഷം എന്റെ കുടുംബത്തിന് എന്റെ വോൾട്ടിലേക്ക് എങ്ങനെ പ്രവേശനം ലഭിക്കും?
നാമനിർദ്ദേശം ചെയ്യപ്പെട്ട Regular Executor അവരുടെ ഡാഷ്ബോർഡിൽ നിന്ന് ഒരു ഫ്ലാഗ് ഉയർത്തുന്നു — മരണം അല്ലെങ്കിൽ വൈദ്യസഹായം ആവശ്യമുള്ള അവസ്ഥ. ഓരോ ഘട്ടവും OTP വഴി സ്ഥിരീകരിക്കുന്നു. Soult Executorനെ വിളിച്ച് തിരിച്ചറിയൽ ഉറപ്പുവരുത്തുന്നു, രണ്ട് ആന്തരിക അംഗീകാരക്കാർ അംഗീകരിക്കണം, അതിനുശേഷം Executorക്ക് വോൾട്ട് റീഡ്-ഒൺലി മോഡിൽ കാണാൻ കഴിയും.
- Multi-step verification process: OTP, phone call, dual internal approval.
- Handover state is managed in a dedicated DynamoDB table.
- Internal approval uses a secure, audited admin panel.
- Executor access is granted via a temporary, read-only IAM policy.
No Per-Item Sharing
Can I share one document with my CA or spouse today?
Not today. Your vault works like a bank locker — only you have the key. There is no per-item sharing, no per-folder access for an accountant, no time-limited share link.
- Current architecture is single-tenant access per vault.
- Granular sharing (per-item, per-folder) is a significant architectural change.
- Focus is on post-mortem handover, not active collaboration.
- This simplifies the security model and reduces attack surface.
Real-World Risks
What are the security risks I should know about?
We protect against hackers. We cannot stop you from being physically forced to share your PIN. Soult is for organisation and family continuity.
- Threat model focuses on remote, technical attacks.
- Does not protect against coercion, social engineering, or physical threats to the user.
Data on Indian Soil
Where exactly does my data live and is it on Indian soil?
Today, all user data sits in the India + GCC silo — Mumbai for live traffic, Hyderabad as the disaster recovery mirror. DPDP Act 2023 compliant.
- Primary: AWS ap-south-1 (Mumbai).
- DR: AWS ap-south-2 (Hyderabad).
- Data is not transferred outside these regions for Indian users.
- Complies with data localisation requirements.
Disaster Recovery Tiers
What happens if a server or entire region fails?
Tier 1 — One server fails: Invisible to users, AWS replaces in minutes.
Tier 2 — Mumbai region down: Hyderabad takes over within an hour, no data loss.
Tier 3 — Both regions down: Service stops, operational recovery in 7–14 days.
Tier 4 — Soult shuts down: 90-day data export window for all users.
- AWS Auto Scaling for single-instance failure.
- DynamoDB Global Tables for cross-region replication.
- Route 53 DNS failover for regional outages.
- അപ്രതീക്ഷിതമായ ഭീഷണികൾക്കുള്ള ബിസിനസ്സ് തുടർച്ചാ പദ്ധതി.
മാറ്റാനാവാത്ത ഓഡിറ്റ് ട്രയൽ
എൻ്റെ വോൾട്ടിൽ വരുത്തിയ എല്ലാ മാറ്റങ്ങളുടെയും രേഖയുണ്ടോ?
അതെ. ഓരോ സൃഷ്ടിക്കൽ, അപ്ഡേറ്റ്, അല്ലെങ്കിൽ ഇല്ലാതാക്കൽ എന്നിവയുടെയും ഒരു ഫുട്പ്രിന്റ് ഉണ്ട്. എന്ത് മാറ്റങ്ങളാണ് സംഭവിച്ചതെന്ന് നിങ്ങൾക്കും നിങ്ങളുടെ അറിയിപ്പുകാർക്കും എപ്പോഴും കൃത്യമായി അറിയാൻ കഴിയും.
- Amazon QLDB അല്ലെങ്കിൽ DynamoDB Streams ഉപയോഗിച്ച് മാത്രം ചേർക്കാൻ കഴിയുന്ന ലെഡ്ജർ.
- ഓരോ മാറ്റവും (സൃഷ്ടിക്കുക, അപ്ഡേറ്റ് ചെയ്യുക, ഇല്ലാതാക്കുക) ഉപയോക്താവ്, സമയമുദ്ര, പേലോഡ് ഹാഷ് എന്നിവ സഹിതം ലോഗ് ചെയ്യുന്നു.
- ഓഡിറ്റ് ലോഗുകൾ ഉപയോക്താവിന് ഇല്ലാതാക്കാൻ കഴിയില്ല.
ഡാറ്റാ ഉപയോഗ പരിമിതികൾ
AI ട്രെയിൻ ചെയ്യാനോ പരസ്യദാതാക്കൾക്ക് വിൽക്കാനോ എൻ്റെ ഡാറ്റ ഉപയോഗിക്കുമോ?
ഇല്ല. നിങ്ങളുടെ വോൾട്ടിലെ ഉള്ളടക്കം AI മോഡലുകൾക്ക് പരിശീലനം നൽകാനോ വിപണനത്തിനോ ഒരിക്കലും ഉപയോഗിക്കില്ല. വരുമാനം സബ്സ്ക്രിപ്ഷൻ വഴി മാത്രമാണ്. വരുമാനം നേടുന്നതിനുള്ള ഏതെങ്കിലും പുതിയ രീതി ഞങ്ങൾ പരിഗണിക്കുകയാണെങ്കിൽ, ഞങ്ങൾ നിങ്ങളോട് ആദ്യം ചോദിക്കും - അറിയിക്കില്ല, പ്രഖ്യാപിക്കില്ല - ചോദിക്കും.
- ബിസിനസ്സ് മോഡൽ സബ്സ്ക്രിപ്ഷൻ അടിസ്ഥാനമാക്കിയുള്ളതാണ് (SaaS), ഡാറ്റാ മോണിറ്റൈസേഷൻ അല്ല.
- സേവന നിബന്ധനകൾ ഉപയോക്തൃ ഡാറ്റ AI പരിശീലനത്തിനായി ഉപയോഗിക്കുന്നത് വ്യക്തമായി നിരോധിക്കുന്നു.
- സാങ്കേതികപരമായ പ്രവേശന നിയന്ത്രണങ്ങൾ ഡാറ്റാ ശാസ്ത്രജ്ഞർക്ക് വോൾട്ട് ഉള്ളടക്കം ലഭ്യമാക്കുന്നത് തടയുന്നു.
- പ്രധാന ആപ്ലിക്കേഷനിൽ മൂന്നാം കക്ഷി മാർക്കറ്റിംഗ് ട്രാക്കറുകൾ ഇല്ല.
രഹസ്യാത്മകതയും പൈതൃകവും
ജീവനക്കാർക്ക് കാണാൻ കഴിയുന്നില്ലെങ്കിൽ Soult എൻ്റെ വോൾട്ട് എങ്ങനെ കൈമാറും?
ഞങ്ങൾ ജീവനക്കാരെ മാറ്റിനിർത്തുന്നു, എന്നാൽ കുടുംബത്തിനായി ഒരു മനുഷ്യൻ സ്ഥിരീകരിച്ച പാത നിലനിർത്തുന്നു. സ്ഥിരീകരിച്ച മരണത്തിൻ്റെയോ കഴിവില്ലായ്മയുടെയോ സംഭവങ്ങൾക്ക് മാത്രമായി ഞങ്ങൾ ഒരു KMS-മാനേജ്ഡ് കീ റിക്കവറി മോഡൽ ഉപയോഗിക്കുന്നു.
Soult നിങ്ങളുടെ പൈതൃകത്തിലേക്കുള്ള ഒരു പാലമാണ്, ഡിജിറ്റൽ അവസാനമല്ല.
- കൈമാറ്റത്തിനായി KMS കീ ആക്സസ് ആരംഭിക്കുന്നതിന് അംഗീകൃത ഉദ്യോഗസ്ഥരുടെ ഒരു ക്വാറം ഉപയോഗിച്ച് 'ബ്രേക്ക്-ഗ്ലാസ്' നടപടിക്രമം.
ഭാവി റോഡ്മാപ്പ്
ഏത് സുരക്ഷാ ഫീച്ചറുകളാണ് അടുത്തതായി വരുന്നത്?
അടുത്തത്: ഒരു-ക്ലിക്ക് വോൾട്ട് എക്സ്പോർട്ട്, യുഎസ് സൈലോ (N. വെർജീനിയ), SEA സൈലോ (സിംഗപ്പൂർ).
മധ്യകാലം: പ്രത്യേക GCC സൈലോ, SOC 2 ടൈപ്പ് II.
എപ്പോഴും ഓൺ: തുടർച്ചയായ ഓഡിറ്റുകൾ, സുരക്ഷാ മെച്ചപ്പെടുത്തൽ, ഇൻഫ്രാസ്ട്രക്ചർ അവലോകനങ്ങൾ.
- മൂന്നാം കക്ഷി സ്ഥാപനങ്ങൾ വഴി പതിവായ പെനട്രേഷൻ ടെസ്റ്റിംഗ്.
- AWS GuardDuty, Security Hub എന്നിവ ഉപയോഗിച്ച് തുടർച്ചയായ നിരീക്ഷണം.
- ഡിപൻഡൻസി സ്കാനിംഗും ഓട്ടോമേറ്റഡ് പാച്ചിംഗും.
സത്യസന്ധമായ അവകാശവാദങ്ങൾ
സുരക്ഷാ വ്യവസായം തെറ്റിദ്ധരിപ്പിക്കുന്ന ബസ്സ്വേഡ്സ് നിറഞ്ഞതാണ്. ഞങ്ങൾ അവകാശപ്പെടുന്നതും അവകാശപ്പെടാത്തതും എന്തുകൊണ്ട് എന്ന് ഇവിടെ വിശദീകരിക്കുന്നു. സുതാര്യതയാണ് സുരക്ഷയുടെ പരമോന്നത രൂപമെന്ന് ഞങ്ങൾ വിശ്വസിക്കുന്നു.
| അവകാശവാദം | നില | സത്യസന്ധമായ സത്യം |
|---|---|---|
| AES-256 എൻക്രിപ്ഷൻ | ശരി | ഡാറ്റയുടെ വിശ്രമത്തിലും കൈമാറ്റത്തിലും ഉള്ള ഒരു സ്റ്റാൻഡേർഡ്. ഇത് ഇൻഡസ്ട്രി സ്റ്റാൻഡേർഡ് ആണ്, ഒരു പ്രത്യേക ഫീച്ചർ അല്ല. |
| ഇന്ത്യൻ ഡാറ്റ റെസിഡൻസി | ശരി | ഇന്ത്യൻ ഉപയോക്തൃ ഡാറ്റ മുഴുവൻ AWS മുംബൈയിൽ സംഭരിക്കുകയും പ്രോസസ്സ് ചെയ്യുകയും ചെയ്യുന്നു, ഹൈദരാബാദിൽ DR ഉണ്ട്. DPDP ആക്ട് 2023 അനുസരിച്ചുള്ളതാണ്. |
| സെർവർലെസ്സ് ആർക്കിടെക്ചർ | ശരി | അറ്റാക്ക് സർഫേസ് കുറയ്ക്കുന്നു. കോംപ്രമൈസ് ചെയ്യാൻ ദീർഘനേരം പ്രവർത്തിക്കുന്ന സെർവറുകൾ ഇല്ല. ഞങ്ങൾ AWS Lambda, DynamoDB, S3 എന്നിവ ഉപയോഗിക്കുന്നു. |
| സീറോ-നോളജ് | ശരി | ഡബിൾ-ലോക്ക് ചെയ്ത ഫീൽഡുകൾക്ക് മാത്രം. ഞങ്ങളുടെ സ്റ്റാഫിന് ഈ പ്രത്യേക ഫീൽഡുകൾ ഡീക്രിപ്റ്റ് ചെയ്യാൻ കഴിയില്ല. കുടുംബ കൈമാറ്റം അനുവദിക്കുന്നതിനായി ഞങ്ങൾ രൂപകൽപ്പന അനുസരിച്ച് പൂർണ്ണമായ സീറോ-നോളജ് സിസ്റ്റം അല്ല. |
| ISO 27001 സർട്ടിഫൈഡ് | പരിപാടിയുണ്ട് | ഞങ്ങളുടെ ഇൻഫ്രാസ്ട്രക്ചർ (AWS) സർട്ടിഫൈഡ് ആണ്. Soult എന്ന കമ്പനി ഇതുവരെ സർട്ടിഫൈഡ് ആയിട്ടില്ല, പക്ഷേ ഞങ്ങൾ ISO 27001 തത്വങ്ങൾ പാലിക്കുന്നു. സർട്ടിഫിക്കേഷൻ പ്ലാൻ ചെയ്തിട്ടുണ്ട്. |
| എൻഡ്-ടു-എൻഡ് എൻക്രിപ്ഷൻ | നിർമ്മിച്ചിട്ടില്ല | നിലവിൽ നടപ്പിലാക്കിയിട്ടില്ല. ഡാറ്റ ട്രാൻസിറ്റിൽ (TLS) എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു, റെസ്റ്റിൽ (AES-256) എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു, എന്നാൽ സിഗ്നൽ/വാട്ട്സ്ആപ്പ് അർത്ഥത്തിൽ എൻഡ്-ടു-എൻഡ് അല്ല. |
| SOC 2 ടൈപ്പ് II അനുസരിച്ചുള്ളത് | റോഡ്മാപ്പ് | ഇത് ഞങ്ങളുടെ റോഡ്മാപ്പിലെ ഒരു ലക്ഷ്യമാണ്. ഞങ്ങൾ വളരുന്നതിനനുസരിച്ച് ചെയ്യാൻ പദ്ധതിയിടുന്ന ഒരു നീണ്ട ഓഡിറ്റ് പ്രക്രിയ ഇതിന് ആവശ്യമാണ്. |
| സൈനിക നിലവാരമുള്ള സുരക്ഷ | മാർക്കറ്റിംഗ് | ഇതൊരു അർത്ഥമില്ലാത്ത മാർക്കറ്റിംഗ് പദമാണ്. ഞങ്ങൾ AES-256, FIPS 140-2 പോലുള്ള പ്രത്യേക, പരിശോധിക്കാവുന്ന മാനദണ്ഡങ്ങൾ ഉപയോഗിക്കുന്നു. |
| സ്ഥിരമായ ഡിലീറ്റ് | ഉടനടി | നിങ്ങളുടെ അക്കൗണ്ട് ഡിലീറ്റ് ചെയ്യുമ്പോൾ, നിങ്ങളുടെ എൻക്രിപ്ഷൻ കീ നശിപ്പിച്ച് നിങ്ങളുടെ ഡാറ്റ ക്രിപ്റ്റോഗ്രാഫിക്കായി ഷ്രെഡ് ചെയ്യുന്നു, എല്ലാ ബാക്കപ്പുകളും ഉപയോഗശൂന്യമാക്കുന്നു. |
| തകർക്കാൻ പറ്റാത്തത് / ഹാക്ക് പ്രൂഫ് | ഒരിക്കലുമില്ല | ഒരു സിസ്റ്റവും തകർക്കാൻ പറ്റാത്തതല്ല. ഞങ്ങൾ പ്രതിരോധത്തിന്റെ ഒന്നിലധികം തലങ്ങൾ, വേഗത്തിലുള്ള കണ്ടെത്തൽ, സുതാര്യമായ ആശയവിനിമയം എന്നിവയിൽ ശ്രദ്ധ കേന്ദ്രീകരിക്കുന്നു. |
| ബ്ലോക്ക്ചെയിൻ | ഉപയോഗിച്ചിട്ടില്ല | ഈ ജോലിക്ക് ബ്ലോക്ക്ചെയിൻ ശരിയായ ഉപകരണമല്ല. ഇത് വികേന്ദ്രീകൃത, പൊതു വിശ്വാസത്തിനുള്ളതാണ്. ഞങ്ങൾക്ക് കേന്ദ്രീകൃത, സ്വകാര്യ വിശ്വാസം ആവശ്യമാണ്. പകരം ഞങ്ങൾ മാറ്റാനാവാത്ത ഓഡിറ്റ് ലോഗ് ഉപയോഗിക്കുന്നു. |
ഡാറ്റ ഡിലീറ്റ് & ബിസിനസ്സ് പരാജയം
എന്റെ ഡാറ്റ സ്ഥിരമായി എങ്ങനെ ഡിലീറ്റ് ചെയ്യാം?
ഡിലീറ്റ് ചെയ്യുന്നത് ഉടനടിയും സ്ഥിരവുമാണ്. 10 സെക്കൻഡ് സ്ഥിരീകരണത്തിന് ശേഷം, ഞങ്ങൾ നിങ്ങളുടെ എൻക്രിപ്ഷൻ കീ നശിപ്പിക്കുന്നു. അപ്പോൾ മുതൽ പഴയ ബാക്കപ്പുകൾ വായിക്കാൻ കഴിയാത്തതാകും. എന്തെങ്കിലും സൂക്ഷിക്കണമെങ്കിൽ ആദ്യം ഒരു മാനുവൽ ബാക്കപ്പ് എടുക്കുക.
Soult അടച്ചുപൂട്ടിയാൽ എന്തു സംഭവിക്കും?
ഞങ്ങൾ 90 ദിവസത്തെ സൺസെറ്റ് വിൻഡോ തുറക്കുന്നു. നിങ്ങൾക്ക് എല്ലാം പ്ലെയിൻ റീഡബിൾ ഫോർമാറ്റുകളിൽ ഡൗൺലോഡ് ചെയ്യാം. ഈ വിൻഡോയിൽ ഞങ്ങൾ നിങ്ങളുടെ ഡാറ്റ വിൽക്കില്ല, സമ്മതമില്ലാതെ നിങ്ങളുടെ വോൾട്ട് മറ്റൊരാൾക്ക് കൈമാറില്ല, അല്ലെങ്കിൽ വോൾട്ടുകൾ ഡിലീറ്റ് ചെയ്യില്ല.
സബ്സ്ക്രിപ്ഷൻ പേയ്മെന്റുകൾ എങ്ങനെ കൈകാര്യം ചെയ്യുന്നു?
Soult വെബ്സൈറ്റിൽ Razorpay വഴി കൈകാര്യം ചെയ്യുന്നു. ഇൻ-ആപ്പ് പർച്ചേസുകൾ ഇല്ല. ഇത് നിങ്ങളുടെ വോൾട്ട് ഉപകരണത്തിൽ നിന്ന് ബില്ലിംഗ് വേർതിരിക്കുന്നു.
സാധാരണ തെറ്റിദ്ധാരണകൾ
എന്തുകൊണ്ട് Soult ബ്ലോക്ക്ചെയിൻ ഉപയോഗിക്കുന്നില്ല?
പരസ്പരം വിശ്വസിക്കാത്തവർക്ക് പൊതുവായ ലെഡ്ജറുകളിൽ പബ്ലിക് വെരിഫിക്കേഷനായി ബ്ലോക്ക്ചെയിൻ നിർമ്മിച്ചിരിക്കുന്നു. Soult വോൾട്ടുകൾ രൂപകൽപ്പനയിൽ സ്വകാര്യമാണ്.
മാറ്റങ്ങൾ ട്രാക്ക് ചെയ്യാൻ, ഞങ്ങൾ ഓഡിറ്റ് ലോഗുകൾ ഉപയോഗിക്കുന്നു — ഓരോ സൃഷ്ടിക്കലും, അപ്ഡേറ്റും, ഡിലീറ്റും ടൈംസ്റ്റാമ്പും നടത്തിയത് ആരാണെന്നും രേഖപ്പെടുത്തുന്നു. ബ്ലോക്ക്ചെയിൻ ചെലവും സങ്കീർണ്ണതയും വർദ്ധിപ്പിക്കുകയും സ്വകാര്യത കുറയ്ക്കുകയും ചെയ്യും, ഉപയോക്താക്കളുടെ ഒരു പ്രശ്നവും പരിഹരിക്കാതെ.
- ഉപയോഗ സാഹചര്യത്തിലെ പൊരുത്തക്കേട്: ബ്ലോക്ക്ചെയിൻ വികേന്ദ്രീകരണത്തിനും സുതാര്യതയ്ക്കുമാണ്.
- Soult ന് കേന്ദ്രീകരണവും സ്വകാര്യതയും ആവശ്യമാണ്.
- ബ്ലോക്ക്ചെയിൻ ഓവർഹെഡ് ഇല്ലാതെ മാറ്റാനാവാത്ത ലോഗുകൾ (QLDB) തെളിവ് നൽകുന്നു.
- ഈ ആപ്ലിക്കേഷന് ബ്ലോക്ക്ചെയിനിന്റെ പ്രകടനവും ചെലവും താങ്ങാനാവില്ല.