డబ్బు, ఆస్తి & విలువైనవిముఖ్యమైన documents & Willవైద్యపరమైన కోరికలు & అత్యవసర సమాచారంజ్ఞాపకాలు, కథలు & వాయిస్ నోట్స్సంబంధాలు & నమ్మకమైన వ్యక్తులు
Soult ఎలా పనిచేస్తుందిభద్రత & గోప్యతఎగ్జిక్యూటర్ & హ్యాండ్‌ఓవర్ ఫ్లోచట్టబద్ధతసెక్యూరిటీ వైట్‌పేపర్బ్లాగ్ & జీవిత మార్గదర్శకాలుసహాయ కేంద్రంSoult గురించి
ధరలు
కార్పొరేట్ ఉద్యోగుల వెల్‌నెస్ఛానెల్ భాగస్వాములు
నా వాల్ట్ఉచితంగా ప్రారంభించండి
భద్రతా నిర్మాణం

నిజాయితీ, పారదర్శక భద్రత

'మిలిటరీ-గ్రేడ్' లేదా 'విడదీయరానిది' వంటివి మార్కెటింగ్ అబద్ధాలు కాబట్టి మేము వాటిని చెప్పము. మీ వారసత్వాన్ని మేము ఎలా రక్షిస్తామో దాని గురించి పూర్తి, నిజాయితీతో కూడిన వాస్తవం ఇక్కడ ఉంది, మనుషుల కోసం రాసినది.

విభాగం 01

నిర్మాణ అవలోకనం

ఆచరణాత్మక దృక్పథం

నా డేటా ఎక్కడ నిల్వ ఉంటుంది?

మేము ముంబైలోని Amazon యొక్క అత్యున్నత స్థాయి డేటా సెంటర్లను ఉపయోగిస్తాము. AWS హైదరాబాద్ మా బ్యాకప్ ఫాల్‌బ్యాక్‌గా ఉంటుంది. మా సిస్టమ్ serverless, అంటే హ్యాకర్లు చొరబడటానికి ఏ కంప్యూటర్ కూడా నిరంతరం ఆన్‌లో ఉండదు.

సాంకేతిక
  • Serverless: AWS Lambda, DynamoDB, S3, Cognito.
  • Primary Region: ap-south-1 (Mumbai).
  • Disaster Recovery: ap-south-2 (Hyderabad).
సెక్షన్ 01a

డేటా నిల్వ & సిలోస్

ఆచరణాత్మక దృక్పథం

ప్రతి యూజర్ డేటా ఎక్కడికి వెళ్తుంది?

మీరు సైన్ ఇన్ చేసినప్పుడు, ఒక Identity Directory మీ దేశాన్ని తనిఖీ చేసి, మిమ్మల్ని సరైన సిలోకు మళ్లిస్తుంది. ప్రస్తుతం, ఇండియా + GCC సిలో మాత్రమే అందుబాటులో ఉంది. భారతీయ యూజర్లు డిఫాల్ట్‌గా అక్కడే ఉంటారు. భవిష్యత్తులో వచ్చే ప్రతి సిలో వేరుగా ఉంటుంది — డేటా ఎప్పుడూ ఒకదాని నుండి మరొకదానికి వెళ్ళదు.

సాంకేతిక
  • Cognito Pre-Authentication Trigger routes users.
  • Each silo has its own isolated database and file store.
  • Cross-silo access is blocked by IAM policies.
సెక్షన్ 02

AWS ముంబై ఎందుకు?

ఆచరణాత్మక దృక్పథం

స్థానిక నిబంధనలు మరియు భద్రత కోసం AWS ముంబై ఎందుకు?

Amazon ముంబై భారతదేశంలో అత్యున్నత స్థాయి భద్రతను అందిస్తుంది. భారత గడ్డపై ఉండటం వలన మీ వారసత్వం స్థానిక చట్టాలను పాటిస్తుంది మరియు మీ కుటుంబానికి ఎటువంటి సమస్యలు లేకుండా అందుబాటులో ఉంటుంది.

సాంకేతిక
  • DPDP Act 2023 compliance for Indian data.
  • AWS infrastructure is ISO 27001, SOC 2, and FIPS 140-2 certified.
  • Physical security managed by AWS.
సెక్షన్ 03

గుర్తింపు & లాగిన్

ఆచరణాత్మక దృక్పథం

నేను సురక్షితంగా ఎలా సైన్ అప్ చేయాలి మరియు లాగిన్ అవ్వాలి?

రిజిస్ట్రేషన్: ఫోన్ OTP మరియు ఈమెయిల్ OTP ద్వారా ధృవీకరించబడుతుంది. మీరు ఒక భద్రతా ప్రశ్నను మరియు 4-అంకెల PINను సెట్ చేస్తారు.

నమ్మకమైన ఉపయోగం: రోజువారీ యాక్సెస్ కోసం మీ 4-అంకెల PIN మాత్రమే అవసరం.

కొత్త పరికరం: 2-ఫ్యాక్టర్ సెక్యూరిటీని ట్రిగ్గర్ చేస్తుంది: ముందుగా ఫోన్ OTP, ఆపై మీ PIN.

సాంకేతిక
  • AWS Cognito for user identity management.
  • AWS SNS for SMS-based OTP delivery.
  • AWS SES for email-based OTP delivery.
సెక్షన్ 04

షేర్డ్ డివైస్ భద్రత

ఆచరణాత్మక దృక్పథం

నా కుటుంబం షేర్డ్ ఫోన్‌లో నా vault appను ఎందుకు తెరవలేదు?

షేర్డ్ ఫోన్‌లు ఉన్న ఇళ్లలో, రిజిస్టర్ అయిన ఎవరైనా ఫింగర్‌ప్రింట్‌ల ద్వారా ప్రవేశించవచ్చు. పిల్లలు ఆటలు ఆడుతున్నప్పుడు లేదా మీ జీవిత భాగస్వామి ఫోన్‌ను ఉపయోగిస్తున్నప్పుడు, ఒక ప్రైవేట్ 4-అంకెల PIN మీ vaultను ప్రైవేట్‌గా ఉంచుతుంది.

సాంకేతిక
  • MPIN is app-specific, not device-wide.
  • Biometrics (fingerprint/face) are a device-level convenience, not a Soult security layer.
  • PIN is stored securely in device keychain/keystore.
  • Session tokens expire and require re-authentication.
సెక్షన్ 04a

4-అంకెల PIN ఎందుకు?

ఆచరణాత్మక దృక్పథం

4-అంకెల PIN నిజంగా సురక్షితమేనా?

అవును — ఎందుకంటే రక్షణ PIN పొడవులో కాదు, లాకౌట్‌లో ఉంది. మూడు సార్లు తప్పుగా ప్రయత్నిస్తే, మీ వాల్ట్ 24 గంటల పాటు లాక్ అవుతుంది. మీ ఫోన్ దొంగిలించిన దొంగ కూడా, తలుపు మూసుకుపోయే ముందు కేవలం 3 సార్లు మాత్రమే ప్రయత్నించగలడు. మేము 6 అంకెల బదులు 4 అంకెలను ఉద్దేశపూర్వకంగా ఎంచుకున్నాము — 6 అంకెలు చాలా మంది PINలను మర్చిపోవడానికి, లాకౌట్‌లకు, మరియు రీసెట్‌లకు దారితీస్తాయి.

సాంకేతిక
  • బ్రూట్-ఫోర్స్ రక్షణ: 3 ప్రయత్నాలు 24 గంటల లాకౌట్‌ను ప్రేరేపిస్తాయి.
  • లాకౌట్ Cognito ద్వారా సర్వర్-సైడ్ అమలు చేయబడుతుంది.
  • PIN ఎప్పుడూ సర్వర్‌కు పంపబడదు; కేవలం ఒక డెరివ్డ్ టోకెన్ మాత్రమే.
  • భద్రత మరియు వినియోగాన్ని సమతుల్యం చేయడానికి యూజర్ ఎక్స్‌పీరియన్స్ నిర్ణయం.
విభాగం 05

నిల్వ చేయబడిన డేటా ఎన్‌క్రిప్షన్

ఆచరణాత్మక దృక్పథం

మీ సర్వర్‌ల నుండి ఎవరైనా హార్డ్ డ్రైవ్‌ను దొంగిలిస్తే?

డేటా AES-256 ఎన్‌క్రిప్ట్ చేయబడింది. దొంగిలించిన హార్డ్‌వేర్‌లో అర్థం లేని అక్షరాలు మాత్రమే ఉంటాయి. మాస్టర్ కీలు ప్రత్యేక సురక్షిత హార్డ్‌వేర్ సేఫ్‌లలో ఉంటాయి.

సాంకేతిక
  • DynamoDB టేబుల్స్ AWS-యాజమాన్య కీలను ఉపయోగించి నిల్వ చేయబడినప్పుడు ఎన్‌క్రిప్ట్ చేయబడతాయి.
  • S3 బకెట్లు KMS (SSE-KMS)తో సర్వర్-సైడ్ ఎన్‌క్రిప్షన్‌ను ఉపయోగిస్తాయి.
  • అన్ని బ్యాకప్‌లు మరియు స్నాప్‌షాట్‌లు కూడా ఎన్‌క్రిప్ట్ చేయబడతాయి.
విభాగం 06

ఎన్‌క్రిప్షన్ కీ నియంత్రణ

ఆచరణాత్మక దృక్పథం

ఎన్‌క్రిప్షన్ కీలను ఎవరు కలిగి ఉంటారు?

అమెజాన్ హార్డ్‌వేర్ వాటిని కలిగి ఉంటుంది. Soult సిబ్బంది వాటిని ఎప్పుడూ చూడలేరు. ఇది ఒక బ్యాంక్ వాల్ట్ లాంటిది, అక్కడ మెషిన్ మీ కీని మాత్రమే గుర్తిస్తుంది.

సాంకేతిక
  • AWS కీ మేనేజ్‌మెంట్ సర్వీస్ (KMS) అన్ని మాస్టర్ కీలను నిర్వహిస్తుంది.
  • KMS FIPS 140-2 ధృవీకరించబడిన హార్డ్‌వేర్ సెక్యూరిటీ మాడ్యూల్స్ (HSMలు) ఉపయోగిస్తుంది.
విభాగం 07

డబుల్-లాక్ భద్రత

ఆచరణాత్మక దృక్పథం

సున్నితమైన ఫీల్డ్‌ల కోసం డబుల్-లాక్ భద్రత ఏమిటి?

మీ Will లేదా Policy IDల వంటి రహస్యాల కోసం, మేము డబుల్ లాక్‌ను జోడిస్తాము. మా డేటాబేస్‌లో, ఆ నిర్దిష్ట ఫీల్డ్‌లు ఇంజనీర్‌లకు కూడా గందరగోళంగా కనిపిస్తాయి.

సాంకేతిక
  • నిర్దేశించిన సున్నితమైన డేటా కోసం క్లయింట్-సైడ్ ఫీల్డ్-లెవల్ ఎన్‌క్రిప్షన్.
  • డేటా మా సర్వర్‌లకు పంపబడటానికి ముందు యూజర్ పరికరంలో ఎన్‌క్రిప్ట్ చేయబడుతుంది.
విభాగం 08

ప్రయాణంలో ఉన్న డేటా టన్నెల్

ఆచరణాత్మక దృక్పథం

పబ్లిక్ Wi-Fiలో నా డేటా రక్షించబడిందా?

డేటా సురక్షితమైన టన్నెల్ ద్వారా ప్రయాణిస్తుంది. పబ్లిక్ ఎయిర్‌పోర్ట్ Wi-Fiలోని హ్యాకర్లు మీరు అప్‌లోడ్ చేసే లేదా చదివే వాటిని చూడలేరు.

సాంకేతిక
  • అన్ని API మరియు డేటా బదిలీల కోసం TLS 1.2 లేదా అంతకంటే ఎక్కువ అమలు చేయబడుతుంది.
  • CloudFront నెట్‌వర్క్ దాడుల నుండి అదనపు రక్షణ పొరను అందిస్తుంది.
  • ఫైల్ అప్‌లోడ్‌లు ప్రీ-సైన్డ్ S3 URLలను ఉపయోగిస్తాయి, ప్రత్యక్ష API ఎక్స్‌పోజర్‌ను పరిమితం చేస్తూ.
విభాగం 09

సిబ్బంది యాక్సెస్ పరిమితులు

ఆచరణాత్మక దృక్పథం

Soult సిబ్బంది నా రహస్యాలను చూడగలరా?

లేదు. మేము పరిమిత యాక్సెస్ మెకానిజంను నిర్మించాము. సిబ్బందికి మీ వాల్ట్ కోసం డిక్రిప్ట్ బటన్ లేదు. మీ కంటెంట్ మా ఇంజనీర్‌లకు గందరగోళ కోడ్.

సాంకేతిక
  • IAM రోల్స్ కనీస ప్రివిలేజ్ సూత్రాన్ని పాటిస్తాయి.
  • డెవలపర్‌లకు ప్రత్యక్ష ఉత్పత్తి డేటాబేస్ యాక్సెస్ లేదు.
  • అన్ని అడ్మినిస్ట్రేటివ్ చర్యలు లాగ్ చేయబడతాయి మరియు ఆడిట్ చేయబడతాయి.
సెక్షన్ 10

ఎగ్జిక్యూటర్ యాక్సెస్ రోల్స్

ఆచరణాత్మక దృక్పథం

నా వాల్ట్‌ను ఎవరు చూడగలరు?

రెగ్యులర్ ఎగ్జిక్యూటర్: ప్రతి దశలో OTP వెరిఫికేషన్‌తో మరణం లేదా వైద్యపరమైన అసమర్థత (medical incapacity) ఫ్లాగ్‌ను లేవనెత్తగలరు.

ఎమర్జెన్సీ ఎగ్జిక్యూటర్: (జీవిత భాగస్వామి మాత్రమే, గరిష్టంగా ఒకరు) ఎప్పుడైనా లాగిన్ అవ్వగలరు. ప్రతి చర్య మీకు మరియు పేరున్న ఎగ్జిక్యూటర్‌లందరికీ తక్షణమే ఇమెయిల్ చేస్తుంది.

సాంకేతిక
  • అప్లికేషన్ లాజిక్‌లో రోల్-బేస్డ్ యాక్సెస్ కంట్రోల్ (RBAC) అమలు చేయబడింది.
  • ఎగ్జిక్యూటర్ రోల్స్ డైనమోDBలో ఆట్రిబ్యూట్‌లుగా నిల్వ చేయబడతాయి.
  • స్టేట్ మెషిన్ (AWS స్టెప్ ఫంక్షన్స్) హ్యాండ్‌ఓవర్ ప్రక్రియను నిర్వహిస్తుంది.
  • అమెజాన్ SES అన్ని యాక్సెస్ ఈవెంట్‌ల కోసం ట్రాన్సాక్షనల్ ఇమెయిల్ నోటిఫికేషన్‌లను పంపుతుంది.
సెక్షన్ 11

కుటుంబ హ్యాండ్‌ఓవర్ ప్రక్రియ

ఆచరణాత్మక దృక్పథం

నేను మరణించిన తర్వాత నా కుటుంబం నా వాల్ట్‌ను ఎలా యాక్సెస్ చేయగలదు?

పేరున్న రెగ్యులర్ ఎగ్జిక్యూటర్ వారి డాష్‌బోర్డ్ నుండి మరణం లేదా వైద్యపరమైన అసమర్థత (medical incapacity) ఫ్లాగ్‌ను లేవనెత్తుతారు. ప్రతి దశ OTP-వెరిఫై చేయబడుతుంది. Soult ఎగ్జిక్యూటర్ గుర్తింపును నిర్ధారించడానికి ఫోన్ చేస్తుంది, ఇద్దరు అంతర్గత ఆమోదించేవారు (internal approvers) ఇద్దరూ ఆమోదించాలి, ఆ తర్వాత ఎగ్జిక్యూటర్ వాల్ట్‌ను రీడ్-ఓన్లీ మోడ్‌లో చూస్తారు.

సాంకేతిక
  • మల్టీ-స్టెప్ వెరిఫికేషన్ ప్రక్రియ: OTP, ఫోన్ కాల్, డ్యూయల్ ఇంటర్నల్ అప్రూవల్.
  • హ్యాండ్‌ఓవర్ స్టేట్ ఒక ప్రత్యేక డైనమోDB టేబుల్‌లో నిర్వహించబడుతుంది.
  • ఇంటర్నల్ అప్రూవల్ సురక్షితమైన, ఆడిట్ చేయబడిన అడ్మిన్ ప్యానెల్‌ను ఉపయోగిస్తుంది.
  • ఎగ్జిక్యూటర్ యాక్సెస్ తాత్కాలిక, రీడ్-ఓన్లీ IAM పాలసీ ద్వారా మంజూరు చేయబడుతుంది.
సెక్షన్ 11a

ప్రతి ఐటెమ్‌కు షేరింగ్ లేదు

ఆచరణాత్మక దృక్పథం

నేను ఈరోజు నా CA లేదా జీవిత భాగస్వామితో ఒక డాక్యుమెంట్‌ను షేర్ చేయవచ్చా?

ఈరోజు కాదు. మీ వాల్ట్ బ్యాంక్ లాకర్ లాగా పనిచేస్తుంది — కీ మీ వద్ద మాత్రమే ఉంటుంది. ప్రతి ఐటెమ్‌కు షేరింగ్ లేదు, అకౌంటెంట్‌కు ప్రతి ఫోల్డర్‌కు యాక్సెస్ లేదు, సమయ-పరిమిత షేర్ లింక్ లేదు.

సాంకేతిక
  • ప్రస్తుత ఆర్కిటెక్చర్ ప్రతి వాల్ట్‌కు సింగిల్-టెనెంట్ యాక్సెస్.
  • గ్రాన్యులర్ షేరింగ్ (ప్రతి ఐటెమ్‌కు, ప్రతి ఫోల్డర్‌కు) ఒక ముఖ్యమైన ఆర్కిటెక్చరల్ మార్పు.
  • ఫోకస్ పోస్ట్-మార్టమ్ హ్యాండ్‌ఓవర్‌పై ఉంది, యాక్టివ్ కొలాబరేషన్‌పై కాదు.
  • ఇది సెక్యూరిటీ మోడల్‌ను సులభతరం చేస్తుంది మరియు అటాక్ సర్ఫేస్‌ను తగ్గిస్తుంది.
సెక్షన్ 12

వాస్తవ ప్రపంచ ప్రమాదాలు

ఆచరణాత్మక దృక్పథం

నేను తెలుసుకోవలసిన సెక్యూరిటీ ప్రమాదాలు ఏమిటి?

మేము హ్యాకర్ల నుండి రక్షిస్తాము. మీ PINను భౌతికంగా పంచుకోవాలని బలవంతం చేయబడకుండా మేము ఆపలేము. Soult సంస్థాగత మరియు కుటుంబ కొనసాగింపు కోసం.

సాంకేతిక
  • త్రెట్ మోడల్ రిమోట్, టెక్నికల్ దాడులపై దృష్టి పెడుతుంది.
  • బలవంతం, సోషల్ ఇంజనీరింగ్ లేదా వినియోగదారునికి భౌతిక బెదిరింపుల నుండి రక్షించదు.
సెక్షన్ 13

భారత గడ్డపై డేటా

ఆచరణాత్మక దృక్పథం

నా డేటా ఎక్కడ నిల్వ చేయబడుతుంది మరియు అది భారత గడ్డపై ఉందా?

ఈరోజు, వినియోగదారు డేటా అంతా ఇండియా + GCC సైలోలో ఉంటుంది — లైవ్ ట్రాఫిక్ కోసం ముంబై, డిజాస్టర్ రికవరీ మిర్రర్‌గా హైదరాబాద్. DPDP చట్టం 2023కి అనుగుణంగా.

సాంకేతిక
  • ప్రైమరీ: AWS ap-south-1 (ముంబై).
  • DR: AWS ap-south-2 (హైదరాబాద్).
  • భారతీయ వినియోగదారుల కోసం ఈ ప్రాంతాల వెలుపల డేటా బదిలీ చేయబడదు.
  • డేటా లోకలైజేషన్ అవసరాలను పాటిస్తుంది.
సెక్షన్ 13a

విపత్తు రికవరీ స్థాయిలు

ఆచరణాత్మక దృక్పథం

ఒక సర్వర్ లేదా మొత్తం రీజియన్ పనిచేయకపోతే ఏం జరుగుతుంది?

టైర్ 1 — ఒక సర్వర్ పనిచేయకపోతే: యూజర్లకు తెలియదు, AWS నిమిషాల్లో దాన్ని భర్తీ చేస్తుంది.

టైర్ 2 — ముంబై రీజియన్ పనిచేయకపోతే: హైదరాబాద్ ఒక గంటలో బాధ్యతలు తీసుకుంటుంది, డేటా నష్టం ఉండదు.

టైర్ 3 — రెండు రీజియన్లు పనిచేయకపోతే: సర్వీస్ ఆగిపోతుంది, 7-14 రోజుల్లో ఆపరేషనల్ రికవరీ.

టైర్ 4 — Soult మూసివేస్తే: అందరు యూజర్ల కోసం 90 రోజుల డేటా ఎగుమతి విండో.

సాంకేతిక
  • సింగిల్-ఇన్‌స్టాన్స్ వైఫల్యం కోసం AWS Auto Scaling.
  • క్రాస్-రీజియన్ రెప్లికేషన్ కోసం DynamoDB Global Tables.
  • రీజినల్ అంతరాయాల కోసం Route 53 DNS failover.
  • ఉనికికి ముప్పుల కోసం బిజినెస్ కంటిన్యుటీ ప్లాన్.
సెక్షన్ 14

మార్చలేని ఆడిట్ ట్రయల్

ఆచరణాత్మక దృక్పథం

నా వాల్ట్‌కు చేసిన ప్రతి మార్పుకు రికార్డు ఉంటుందా?

అవును. ప్రతి క్రియేషన్, అప్‌డేట్ లేదా డిలీషన్‌కు ఒక ఫుట్‌ప్రింట్ ఉంటుంది. మీరు మరియు మీ నోటిఫైయర్‌లు ఏ మార్పులు జరిగాయో ఎల్లప్పుడూ ఖచ్చితంగా తెలుసుకుంటారు.

సాంకేతిక
  • Amazon QLDB లేదా DynamoDB Streams ఉపయోగించి అపెండ్-ఓన్లీ లెడ్జర్.
  • ప్రతి మ్యుటేషన్ (క్రియేట్, అప్‌డేట్, డిలీట్) యూజర్, టైమ్‌స్టాంప్ మరియు పేలోడ్ హాష్‌తో లాగ్ చేయబడుతుంది.
  • ఆడిట్ లాగ్‌లు యూజర్ల ద్వారా డిలీట్ చేయబడవు.
సెక్షన్ 14a

డేటా వినియోగ పరిమితులు

ఆచరణాత్మక దృక్పథం

నా డేటా ఎప్పుడైనా AIకి శిక్షణ ఇవ్వడానికి లేదా ప్రకటనదారులకు అమ్మబడుతుందా?

లేదు. మీ వాల్ట్ కంటెంట్ AI మోడళ్లకు శిక్షణ ఇవ్వడానికి లేదా మార్కెటింగ్ కోసం ఎప్పుడూ ఉపయోగించబడదు. ఆదాయం సబ్‌స్క్రిప్షన్ ద్వారా మాత్రమే. ఒకవేళ మేము ఏదైనా కొత్త ఆదాయ మార్గాన్ని పరిగణనలోకి తీసుకుంటే, మేము మీకు ముందుగా అడుగుతాము — నోటిఫై చేయము, ప్రకటించము — అడుగుతాము.

సాంకేతిక
  • బిజినెస్ మోడల్ సబ్‌స్క్రిప్షన్ ఆధారితం (SaaS), డేటా మానిటైజేషన్ కాదు.
  • AI శిక్షణ కోసం యూజర్ డేటా వినియోగాన్ని సేవా నిబంధనలు స్పష్టంగా నిషేధిస్తాయి.
  • టెక్నికల్ యాక్సెస్ కంట్రోల్స్ డేటా సైంటిస్టులు వాల్ట్ కంటెంట్‌ను యాక్సెస్ చేయకుండా నిరోధిస్తాయి.
  • కోర్ అప్లికేషన్‌లో థర్డ్-పార్టీ మార్కెటింగ్ ట్రాకర్‌లు లేవు.
సెక్షన్ 14b

గోప్యత vs. వారసత్వం

ఆచరణాత్మక దృక్పథం

సిబ్బంది నా వాల్ట్‌ను చూడలేకపోతే Soult ఎలా అప్పగిస్తుంది?

మేము సిబ్బందికి ప్రవేశం ఇవ్వము, కానీ కుటుంబం కోసం మానవ-ధృవీకరించబడిన మార్గాన్ని నిర్వహిస్తాము. ధృవీకరించబడిన మరణం/అశక్తత సంఘటనల కోసం మాత్రమే మేము KMS-Managed Key Recovery మోడల్‌ను ఉపయోగిస్తాము.

Soult మీ వారసత్వానికి ఒక వారధి, డిజిటల్ డెడ్ ఎండ్ కాదు.

సాంకేతిక
  • అప్పగింత కోసం KMS కీ యాక్సెస్‌ను ప్రారంభించడానికి అధీకృత అధికారుల కోరం ఉపయోగించి బ్రేక్-గ్లాస్ ప్రొసీజర్.
సెక్షన్ 15

భవిష్యత్తు రోడ్‌మ్యాప్

ఆచరణాత్మక దృక్పథం

తదుపరి ఏ సెక్యూరిటీ ఫీచర్‌లు వస్తున్నాయి?

త్వరలో: ఒక క్లిక్‌తో వాల్ట్ ఎగుమతి, US సైలో (నార్త్ వర్జీనియా), SEA సైలో (సింగపూర్).

మధ్యకాలంలో: ప్రత్యేక GCC సైలో, SOC 2 Type II.

నిరంతరం: నిరంతర ఆడిట్‌లు, భద్రతను పటిష్టం చేయడం, ఇన్‌ఫ్రాస్ట్రక్చర్ సమీక్షలు.

సాంకేతిక
  • మూడవ పక్ష సంస్థల ద్వారా నిరంతర పెనెట్రేషన్ టెస్టింగ్.
  • AWS GuardDuty, Security Hub తో నిరంతర పర్యవేక్షణ.
  • డిపెండెన్సీ స్కానింగ్ మరియు ఆటోమేటెడ్ ప్యాచ్‌లు.
సెక్షన్ 16

నిజాయితీ వాదనలు

సెక్యూరిటీ రంగం తప్పుదోవ పట్టించే పదాలతో నిండి ఉంది. మేము ఏం చెబుతున్నాం, ఏం చెప్పట్లేదు, ఎందుకు అనేది ఇక్కడ ఉంది. పారదర్శకతే అత్యున్నత భద్రత అని మేము నమ్ముతాం.

వాదనస్థితినిజం
AES-256 ఎన్‌క్రిప్షన్నిజంనిల్వ చేయబడిన మరియు బదిలీ చేయబడిన అన్ని డేటాకు ఇది ప్రామాణికం. ఇది పరిశ్రమ ప్రమాణం, ప్రత్యేక ఫీచర్ కాదు.
ఇండియన్ డేటా రెసిడెన్సీనిజంభారతీయ వినియోగదారుల డేటా అంతా AWS ముంబైలో నిల్వ చేయబడి, ప్రాసెస్ చేయబడుతుంది, DR హైదరాబాద్‌లో ఉంది. DPDP చట్టం 2023కి అనుగుణంగా ఉంది.
సర్వర్‌లెస్ ఆర్కిటెక్చర్నిజందాడి చేసే అవకాశాలను తగ్గిస్తుంది. ఎటువంటి దీర్ఘకాలిక సర్వర్‌లు రాజీపడవు. మేము AWS Lambda, DynamoDB, S3ని ఉపయోగిస్తాము.
జీరో-నాలెడ్జ్నిజండబుల్-లాక్ చేయబడిన ఫీల్డ్‌లకు మాత్రమే. మా సిబ్బంది ఈ నిర్దిష్ట ఫీల్డ్‌లను డీక్రిప్ట్ చేయలేరు. కుటుంబానికి అప్పగించడానికి వీలుగా, మేము డిజైన్ ద్వారా పూర్తిగా జీరో-నాలెడ్జ్ సిస్టమ్ కాదు.
ISO 27001 సర్టిఫైడ్ప్రణాళికలో ఉందిమా ఇన్‌ఫ్రాస్ట్రక్చర్ (AWS) సర్టిఫై చేయబడింది. Soult ఒక కంపెనీగా ఇంకా సర్టిఫై చేయబడలేదు, కానీ మేము ISO 27001 సూత్రాలను పాటిస్తాము. సర్టిఫికేషన్ ప్రణాళికలో ఉంది.
ఎండ్-టు-ఎండ్ ఎన్‌క్రిప్షన్నిర్మించబడలేదుప్రస్తుతం అమలు చేయబడలేదు. డేటా బదిలీలో (TLS) మరియు నిల్వలో (AES-256) ఎన్‌క్రిప్ట్ చేయబడుతుంది, కానీ Signal/WhatsApp అర్థంలో ఎండ్-టు-ఎండ్ కాదు.
SOC 2 Type II కంప్లైంట్రోడ్‌మ్యాప్‌లో ఉందిఇది మా రోడ్‌మ్యాప్‌లోని ఒక లక్ష్యం. మేము అభివృద్ధి చెందుతున్నప్పుడు చేపట్టాలని ప్లాన్ చేస్తున్న సుదీర్ఘ ఆడిట్ ప్రక్రియ దీనికి అవసరం.
మిలిటరీ-గ్రేడ్ సెక్యూరిటీమార్కెటింగ్ఇది అర్థం లేని మార్కెటింగ్ పదం. మేము AES-256 మరియు FIPS 140-2 వంటి నిర్దిష్ట, ధృవీకరించదగిన ప్రమాణాలను ఉపయోగిస్తాము.
శాశ్వత తొలగింపుతక్షణమేమీరు మీ ఖాతాను తొలగించినప్పుడు, మేము ఎన్‌క్రిప్షన్ కీని నాశనం చేయడం ద్వారా మీ డేటాను క్రిప్టోగ్రాఫికల్‌గా ష్రెడ్ చేస్తాము, అన్ని బ్యాకప్‌లను పనికిరానివిగా చేస్తాము.
విడదీయరానిది / హ్యాక్-ప్రూఫ్ఎప్పుడూ కాదుఏ సిస్టమ్ కూడా పగలగొట్టలేనిది కాదు. మేము అనేక రక్షణ పొరలు, వేగవంతమైన గుర్తింపు, మరియు పారదర్శక కమ్యూనికేషన్‌పై దృష్టి పెడతాము.
Blockchainఉపయోగించబడలేదుఈ పనికి Blockchain సరైన సాధనం కాదు. ఇది వికేంద్రీకృత, బహిరంగ విశ్వాసం కోసం. మాకు కేంద్రీకృత, ప్రైవేట్ విశ్వాసం అవసరం. దానికి బదులుగా మేము మార్చలేని ఆడిట్ లాగ్‌ను ఉపయోగిస్తాము.
సెక్షన్ 17

డేటా తొలగింపు & వ్యాపార వైఫల్యం

నా డేటాను శాశ్వతంగా ఎలా తొలగించాలి?

తొలగింపు తక్షణమే మరియు శాశ్వతమైనది. 10-సెకన్ల నిర్ధారణ విరామం తర్వాత, మేము మీ ఎన్‌క్రిప్షన్ కీని నాశనం చేస్తాము. ఆ క్షణం నుండి పాత బ్యాకప్‌లు చదవడానికి వీలుకాకుండా పోతాయి. మీరు ఏదైనా ఉంచుకోవాలనుకుంటే ముందుగా మాన్యువల్ బ్యాకప్ తీసుకోండి.

Soult మూసివేస్తే ఏమి జరుగుతుంది?

మేము 90 రోజుల సన్‌సెట్ విండోను తెరుస్తాము. మీరు ప్రతిదీ సాధారణ, చదవగలిగే ఫార్మాట్‌లలో డౌన్‌లోడ్ చేసుకోవచ్చు. మేము మీ డేటాను విక్రయించము, మీ వాల్ట్‌ను కొనుగోలుదారుకు మీ అనుమతి లేకుండా బదిలీ చేయము, లేదా ఈ విండో సమయంలో వాల్ట్‌లను తొలగించము.

సబ్‌స్క్రిప్షన్ చెల్లింపులు ఎలా నిర్వహించబడతాయి?

Soult వెబ్‌సైట్‌లో Razorpay ద్వారా నిర్వహించబడుతుంది. ఇన్-యాప్ కొనుగోళ్లు లేవు. ఇది మీ వాల్ట్ పరికరం నుండి బిల్లింగ్‌ను వేరుగా ఉంచుతుంది.

క్రిప్టోగ్రాఫిక్ ఎరేజర్
మీ డేటా యొక్క ప్రతి కాపీని అన్ని బ్యాకప్‌లలో (ఇది దాదాపు అసాధ్యం) కనుగొని తొలగించడానికి ప్రయత్నించే బదులు, మేము దానిని అన్‌లాక్ చేయగల ఒకే ఒక ప్రత్యేకమైన కీని నాశనం చేస్తాము. దీనిని క్రిప్టోగ్రాఫిక్ ఎరేజర్ లేదా క్రిప్టో-ష్రెడ్డింగ్ అంటారు. ఇది మీ డేటా యొక్క అన్ని కాపీలను, అవి ఎక్కడ ఉన్నా, తక్షణమే శాశ్వతంగా చదవడానికి వీలులేని గిబ్బరిష్‌గా మారుస్తుంది.
సెక్షన్ 18

సాధారణ అపోహలు

ఆచరణాత్మక దృక్పథం

Soult Blockchainను ఎందుకు ఉపయోగించదు?

Blockchain అనేది పార్టీలు ఒకరినొకరు నమ్మని షేర్డ్ లెడ్జర్‌లలో పబ్లిక్ వెరిఫికేషన్ కోసం నిర్మించబడింది. Soult వాల్ట్‌లు డిజైన్ ద్వారా ప్రైవేట్.

మార్పులను ట్రాక్ చేయడానికి, మేము ఆడిట్ లాగ్‌లను ఉపయోగిస్తాము — ప్రతి Create, Update, Delete టైమ్‌స్టాంప్ మరియు యాక్టర్‌తో రికార్డ్ చేయబడుతుంది. Blockchain ఖర్చు, సంక్లిష్టతను పెంచుతుంది మరియు ఏ యూజర్ సమస్యను పరిష్కరించకుండా గోప్యతను తగ్గిస్తుంది.

సాంకేతిక
  • ఉపయోగ సందర్భం సరిపోలడం లేదు: Blockchain వికేంద్రీకరణ మరియు పారదర్శకత కోసం.
  • Soultకు కేంద్రీకరణ మరియు గోప్యత అవసరం.
  • మార్చలేని లాగ్‌లు (QLDB) Blockchain ఓవర్‌హెడ్ లేకుండా ట్యాంపర్-ఎవిడెన్స్‌ను అందిస్తాయి.
  • ఈ అప్లికేషన్ కోసం Blockchain పనితీరు మరియు ఖర్చు చాలా ఎక్కువ.
iOS & Android లో అందుబాటులో ఉంది

మీ డిజిటల్ వారసత్వం,
భద్రంగా.

Soult app డిజిటల్ యుగంలో మీ వ్యక్తిగత వాల్ట్. మీ వారసత్వం మీ కోరికల ప్రకారం భద్రపరచబడి, మీ ప్రియమైన వారికి చేరుతుందని ఇది నిర్ధారిస్తుంది.

36 సమీక్షల నుండి 5.0/5 నక్షత్రాలు రేట్ చేయబడింది
ISO/IEC27001సర్టిఫైడ్ISO 27001 ↓సమాచార భద్రతISO9001సర్టిఫైడ్ISO 9001 ↓నాణ్యత నిర్వహణ
AES-256మిలిటరీ-గ్రేడ్ ఎన్‌క్రిప్షన్
AWSAWSసురక్షిత క్లౌడ్ హోస్టింగ్