నిజాయితీ, పారదర్శక భద్రత
'మిలిటరీ-గ్రేడ్' లేదా 'విడదీయరానిది' వంటివి మార్కెటింగ్ అబద్ధాలు కాబట్టి మేము వాటిని చెప్పము. మీ వారసత్వాన్ని మేము ఎలా రక్షిస్తామో దాని గురించి పూర్తి, నిజాయితీతో కూడిన వాస్తవం ఇక్కడ ఉంది, మనుషుల కోసం రాసినది.
నిర్మాణ అవలోకనం
నా డేటా ఎక్కడ నిల్వ ఉంటుంది?
మేము ముంబైలోని Amazon యొక్క అత్యున్నత స్థాయి డేటా సెంటర్లను ఉపయోగిస్తాము. AWS హైదరాబాద్ మా బ్యాకప్ ఫాల్బ్యాక్గా ఉంటుంది. మా సిస్టమ్ serverless, అంటే హ్యాకర్లు చొరబడటానికి ఏ కంప్యూటర్ కూడా నిరంతరం ఆన్లో ఉండదు.
- Serverless: AWS Lambda, DynamoDB, S3, Cognito.
- Primary Region: ap-south-1 (Mumbai).
- Disaster Recovery: ap-south-2 (Hyderabad).
డేటా నిల్వ & సిలోస్
ప్రతి యూజర్ డేటా ఎక్కడికి వెళ్తుంది?
మీరు సైన్ ఇన్ చేసినప్పుడు, ఒక Identity Directory మీ దేశాన్ని తనిఖీ చేసి, మిమ్మల్ని సరైన సిలోకు మళ్లిస్తుంది. ప్రస్తుతం, ఇండియా + GCC సిలో మాత్రమే అందుబాటులో ఉంది. భారతీయ యూజర్లు డిఫాల్ట్గా అక్కడే ఉంటారు. భవిష్యత్తులో వచ్చే ప్రతి సిలో వేరుగా ఉంటుంది — డేటా ఎప్పుడూ ఒకదాని నుండి మరొకదానికి వెళ్ళదు.
- Cognito Pre-Authentication Trigger routes users.
- Each silo has its own isolated database and file store.
- Cross-silo access is blocked by IAM policies.
AWS ముంబై ఎందుకు?
స్థానిక నిబంధనలు మరియు భద్రత కోసం AWS ముంబై ఎందుకు?
Amazon ముంబై భారతదేశంలో అత్యున్నత స్థాయి భద్రతను అందిస్తుంది. భారత గడ్డపై ఉండటం వలన మీ వారసత్వం స్థానిక చట్టాలను పాటిస్తుంది మరియు మీ కుటుంబానికి ఎటువంటి సమస్యలు లేకుండా అందుబాటులో ఉంటుంది.
- DPDP Act 2023 compliance for Indian data.
- AWS infrastructure is ISO 27001, SOC 2, and FIPS 140-2 certified.
- Physical security managed by AWS.
గుర్తింపు & లాగిన్
నేను సురక్షితంగా ఎలా సైన్ అప్ చేయాలి మరియు లాగిన్ అవ్వాలి?
రిజిస్ట్రేషన్: ఫోన్ OTP మరియు ఈమెయిల్ OTP ద్వారా ధృవీకరించబడుతుంది. మీరు ఒక భద్రతా ప్రశ్నను మరియు 4-అంకెల PINను సెట్ చేస్తారు.
నమ్మకమైన ఉపయోగం: రోజువారీ యాక్సెస్ కోసం మీ 4-అంకెల PIN మాత్రమే అవసరం.
కొత్త పరికరం: 2-ఫ్యాక్టర్ సెక్యూరిటీని ట్రిగ్గర్ చేస్తుంది: ముందుగా ఫోన్ OTP, ఆపై మీ PIN.
- AWS Cognito for user identity management.
- AWS SNS for SMS-based OTP delivery.
- AWS SES for email-based OTP delivery.
షేర్డ్ డివైస్ భద్రత
నా కుటుంబం షేర్డ్ ఫోన్లో నా vault appను ఎందుకు తెరవలేదు?
షేర్డ్ ఫోన్లు ఉన్న ఇళ్లలో, రిజిస్టర్ అయిన ఎవరైనా ఫింగర్ప్రింట్ల ద్వారా ప్రవేశించవచ్చు. పిల్లలు ఆటలు ఆడుతున్నప్పుడు లేదా మీ జీవిత భాగస్వామి ఫోన్ను ఉపయోగిస్తున్నప్పుడు, ఒక ప్రైవేట్ 4-అంకెల PIN మీ vaultను ప్రైవేట్గా ఉంచుతుంది.
- MPIN is app-specific, not device-wide.
- Biometrics (fingerprint/face) are a device-level convenience, not a Soult security layer.
- PIN is stored securely in device keychain/keystore.
- Session tokens expire and require re-authentication.
4-అంకెల PIN ఎందుకు?
4-అంకెల PIN నిజంగా సురక్షితమేనా?
అవును — ఎందుకంటే రక్షణ PIN పొడవులో కాదు, లాకౌట్లో ఉంది. మూడు సార్లు తప్పుగా ప్రయత్నిస్తే, మీ వాల్ట్ 24 గంటల పాటు లాక్ అవుతుంది. మీ ఫోన్ దొంగిలించిన దొంగ కూడా, తలుపు మూసుకుపోయే ముందు కేవలం 3 సార్లు మాత్రమే ప్రయత్నించగలడు. మేము 6 అంకెల బదులు 4 అంకెలను ఉద్దేశపూర్వకంగా ఎంచుకున్నాము — 6 అంకెలు చాలా మంది PINలను మర్చిపోవడానికి, లాకౌట్లకు, మరియు రీసెట్లకు దారితీస్తాయి.
- బ్రూట్-ఫోర్స్ రక్షణ: 3 ప్రయత్నాలు 24 గంటల లాకౌట్ను ప్రేరేపిస్తాయి.
- లాకౌట్ Cognito ద్వారా సర్వర్-సైడ్ అమలు చేయబడుతుంది.
- PIN ఎప్పుడూ సర్వర్కు పంపబడదు; కేవలం ఒక డెరివ్డ్ టోకెన్ మాత్రమే.
- భద్రత మరియు వినియోగాన్ని సమతుల్యం చేయడానికి యూజర్ ఎక్స్పీరియన్స్ నిర్ణయం.
నిల్వ చేయబడిన డేటా ఎన్క్రిప్షన్
మీ సర్వర్ల నుండి ఎవరైనా హార్డ్ డ్రైవ్ను దొంగిలిస్తే?
డేటా AES-256 ఎన్క్రిప్ట్ చేయబడింది. దొంగిలించిన హార్డ్వేర్లో అర్థం లేని అక్షరాలు మాత్రమే ఉంటాయి. మాస్టర్ కీలు ప్రత్యేక సురక్షిత హార్డ్వేర్ సేఫ్లలో ఉంటాయి.
- DynamoDB టేబుల్స్ AWS-యాజమాన్య కీలను ఉపయోగించి నిల్వ చేయబడినప్పుడు ఎన్క్రిప్ట్ చేయబడతాయి.
- S3 బకెట్లు KMS (SSE-KMS)తో సర్వర్-సైడ్ ఎన్క్రిప్షన్ను ఉపయోగిస్తాయి.
- అన్ని బ్యాకప్లు మరియు స్నాప్షాట్లు కూడా ఎన్క్రిప్ట్ చేయబడతాయి.
ఎన్క్రిప్షన్ కీ నియంత్రణ
ఎన్క్రిప్షన్ కీలను ఎవరు కలిగి ఉంటారు?
అమెజాన్ హార్డ్వేర్ వాటిని కలిగి ఉంటుంది. Soult సిబ్బంది వాటిని ఎప్పుడూ చూడలేరు. ఇది ఒక బ్యాంక్ వాల్ట్ లాంటిది, అక్కడ మెషిన్ మీ కీని మాత్రమే గుర్తిస్తుంది.
- AWS కీ మేనేజ్మెంట్ సర్వీస్ (KMS) అన్ని మాస్టర్ కీలను నిర్వహిస్తుంది.
- KMS FIPS 140-2 ధృవీకరించబడిన హార్డ్వేర్ సెక్యూరిటీ మాడ్యూల్స్ (HSMలు) ఉపయోగిస్తుంది.
డబుల్-లాక్ భద్రత
సున్నితమైన ఫీల్డ్ల కోసం డబుల్-లాక్ భద్రత ఏమిటి?
మీ Will లేదా Policy IDల వంటి రహస్యాల కోసం, మేము డబుల్ లాక్ను జోడిస్తాము. మా డేటాబేస్లో, ఆ నిర్దిష్ట ఫీల్డ్లు ఇంజనీర్లకు కూడా గందరగోళంగా కనిపిస్తాయి.
- నిర్దేశించిన సున్నితమైన డేటా కోసం క్లయింట్-సైడ్ ఫీల్డ్-లెవల్ ఎన్క్రిప్షన్.
- డేటా మా సర్వర్లకు పంపబడటానికి ముందు యూజర్ పరికరంలో ఎన్క్రిప్ట్ చేయబడుతుంది.
ప్రయాణంలో ఉన్న డేటా టన్నెల్
పబ్లిక్ Wi-Fiలో నా డేటా రక్షించబడిందా?
డేటా సురక్షితమైన టన్నెల్ ద్వారా ప్రయాణిస్తుంది. పబ్లిక్ ఎయిర్పోర్ట్ Wi-Fiలోని హ్యాకర్లు మీరు అప్లోడ్ చేసే లేదా చదివే వాటిని చూడలేరు.
- అన్ని API మరియు డేటా బదిలీల కోసం TLS 1.2 లేదా అంతకంటే ఎక్కువ అమలు చేయబడుతుంది.
- CloudFront నెట్వర్క్ దాడుల నుండి అదనపు రక్షణ పొరను అందిస్తుంది.
- ఫైల్ అప్లోడ్లు ప్రీ-సైన్డ్ S3 URLలను ఉపయోగిస్తాయి, ప్రత్యక్ష API ఎక్స్పోజర్ను పరిమితం చేస్తూ.
సిబ్బంది యాక్సెస్ పరిమితులు
Soult సిబ్బంది నా రహస్యాలను చూడగలరా?
లేదు. మేము పరిమిత యాక్సెస్ మెకానిజంను నిర్మించాము. సిబ్బందికి మీ వాల్ట్ కోసం డిక్రిప్ట్ బటన్ లేదు. మీ కంటెంట్ మా ఇంజనీర్లకు గందరగోళ కోడ్.
- IAM రోల్స్ కనీస ప్రివిలేజ్ సూత్రాన్ని పాటిస్తాయి.
- డెవలపర్లకు ప్రత్యక్ష ఉత్పత్తి డేటాబేస్ యాక్సెస్ లేదు.
- అన్ని అడ్మినిస్ట్రేటివ్ చర్యలు లాగ్ చేయబడతాయి మరియు ఆడిట్ చేయబడతాయి.
ఎగ్జిక్యూటర్ యాక్సెస్ రోల్స్
నా వాల్ట్ను ఎవరు చూడగలరు?
రెగ్యులర్ ఎగ్జిక్యూటర్: ప్రతి దశలో OTP వెరిఫికేషన్తో మరణం లేదా వైద్యపరమైన అసమర్థత (medical incapacity) ఫ్లాగ్ను లేవనెత్తగలరు.
ఎమర్జెన్సీ ఎగ్జిక్యూటర్: (జీవిత భాగస్వామి మాత్రమే, గరిష్టంగా ఒకరు) ఎప్పుడైనా లాగిన్ అవ్వగలరు. ప్రతి చర్య మీకు మరియు పేరున్న ఎగ్జిక్యూటర్లందరికీ తక్షణమే ఇమెయిల్ చేస్తుంది.
- అప్లికేషన్ లాజిక్లో రోల్-బేస్డ్ యాక్సెస్ కంట్రోల్ (RBAC) అమలు చేయబడింది.
- ఎగ్జిక్యూటర్ రోల్స్ డైనమోDBలో ఆట్రిబ్యూట్లుగా నిల్వ చేయబడతాయి.
- స్టేట్ మెషిన్ (AWS స్టెప్ ఫంక్షన్స్) హ్యాండ్ఓవర్ ప్రక్రియను నిర్వహిస్తుంది.
- అమెజాన్ SES అన్ని యాక్సెస్ ఈవెంట్ల కోసం ట్రాన్సాక్షనల్ ఇమెయిల్ నోటిఫికేషన్లను పంపుతుంది.
కుటుంబ హ్యాండ్ఓవర్ ప్రక్రియ
నేను మరణించిన తర్వాత నా కుటుంబం నా వాల్ట్ను ఎలా యాక్సెస్ చేయగలదు?
పేరున్న రెగ్యులర్ ఎగ్జిక్యూటర్ వారి డాష్బోర్డ్ నుండి మరణం లేదా వైద్యపరమైన అసమర్థత (medical incapacity) ఫ్లాగ్ను లేవనెత్తుతారు. ప్రతి దశ OTP-వెరిఫై చేయబడుతుంది. Soult ఎగ్జిక్యూటర్ గుర్తింపును నిర్ధారించడానికి ఫోన్ చేస్తుంది, ఇద్దరు అంతర్గత ఆమోదించేవారు (internal approvers) ఇద్దరూ ఆమోదించాలి, ఆ తర్వాత ఎగ్జిక్యూటర్ వాల్ట్ను రీడ్-ఓన్లీ మోడ్లో చూస్తారు.
- మల్టీ-స్టెప్ వెరిఫికేషన్ ప్రక్రియ: OTP, ఫోన్ కాల్, డ్యూయల్ ఇంటర్నల్ అప్రూవల్.
- హ్యాండ్ఓవర్ స్టేట్ ఒక ప్రత్యేక డైనమోDB టేబుల్లో నిర్వహించబడుతుంది.
- ఇంటర్నల్ అప్రూవల్ సురక్షితమైన, ఆడిట్ చేయబడిన అడ్మిన్ ప్యానెల్ను ఉపయోగిస్తుంది.
- ఎగ్జిక్యూటర్ యాక్సెస్ తాత్కాలిక, రీడ్-ఓన్లీ IAM పాలసీ ద్వారా మంజూరు చేయబడుతుంది.
ప్రతి ఐటెమ్కు షేరింగ్ లేదు
నేను ఈరోజు నా CA లేదా జీవిత భాగస్వామితో ఒక డాక్యుమెంట్ను షేర్ చేయవచ్చా?
ఈరోజు కాదు. మీ వాల్ట్ బ్యాంక్ లాకర్ లాగా పనిచేస్తుంది — కీ మీ వద్ద మాత్రమే ఉంటుంది. ప్రతి ఐటెమ్కు షేరింగ్ లేదు, అకౌంటెంట్కు ప్రతి ఫోల్డర్కు యాక్సెస్ లేదు, సమయ-పరిమిత షేర్ లింక్ లేదు.
- ప్రస్తుత ఆర్కిటెక్చర్ ప్రతి వాల్ట్కు సింగిల్-టెనెంట్ యాక్సెస్.
- గ్రాన్యులర్ షేరింగ్ (ప్రతి ఐటెమ్కు, ప్రతి ఫోల్డర్కు) ఒక ముఖ్యమైన ఆర్కిటెక్చరల్ మార్పు.
- ఫోకస్ పోస్ట్-మార్టమ్ హ్యాండ్ఓవర్పై ఉంది, యాక్టివ్ కొలాబరేషన్పై కాదు.
- ఇది సెక్యూరిటీ మోడల్ను సులభతరం చేస్తుంది మరియు అటాక్ సర్ఫేస్ను తగ్గిస్తుంది.
వాస్తవ ప్రపంచ ప్రమాదాలు
నేను తెలుసుకోవలసిన సెక్యూరిటీ ప్రమాదాలు ఏమిటి?
మేము హ్యాకర్ల నుండి రక్షిస్తాము. మీ PINను భౌతికంగా పంచుకోవాలని బలవంతం చేయబడకుండా మేము ఆపలేము. Soult సంస్థాగత మరియు కుటుంబ కొనసాగింపు కోసం.
- త్రెట్ మోడల్ రిమోట్, టెక్నికల్ దాడులపై దృష్టి పెడుతుంది.
- బలవంతం, సోషల్ ఇంజనీరింగ్ లేదా వినియోగదారునికి భౌతిక బెదిరింపుల నుండి రక్షించదు.
భారత గడ్డపై డేటా
నా డేటా ఎక్కడ నిల్వ చేయబడుతుంది మరియు అది భారత గడ్డపై ఉందా?
ఈరోజు, వినియోగదారు డేటా అంతా ఇండియా + GCC సైలోలో ఉంటుంది — లైవ్ ట్రాఫిక్ కోసం ముంబై, డిజాస్టర్ రికవరీ మిర్రర్గా హైదరాబాద్. DPDP చట్టం 2023కి అనుగుణంగా.
- ప్రైమరీ: AWS ap-south-1 (ముంబై).
- DR: AWS ap-south-2 (హైదరాబాద్).
- భారతీయ వినియోగదారుల కోసం ఈ ప్రాంతాల వెలుపల డేటా బదిలీ చేయబడదు.
- డేటా లోకలైజేషన్ అవసరాలను పాటిస్తుంది.
విపత్తు రికవరీ స్థాయిలు
ఒక సర్వర్ లేదా మొత్తం రీజియన్ పనిచేయకపోతే ఏం జరుగుతుంది?
టైర్ 1 — ఒక సర్వర్ పనిచేయకపోతే: యూజర్లకు తెలియదు, AWS నిమిషాల్లో దాన్ని భర్తీ చేస్తుంది.
టైర్ 2 — ముంబై రీజియన్ పనిచేయకపోతే: హైదరాబాద్ ఒక గంటలో బాధ్యతలు తీసుకుంటుంది, డేటా నష్టం ఉండదు.
టైర్ 3 — రెండు రీజియన్లు పనిచేయకపోతే: సర్వీస్ ఆగిపోతుంది, 7-14 రోజుల్లో ఆపరేషనల్ రికవరీ.
టైర్ 4 — Soult మూసివేస్తే: అందరు యూజర్ల కోసం 90 రోజుల డేటా ఎగుమతి విండో.
- సింగిల్-ఇన్స్టాన్స్ వైఫల్యం కోసం AWS Auto Scaling.
- క్రాస్-రీజియన్ రెప్లికేషన్ కోసం DynamoDB Global Tables.
- రీజినల్ అంతరాయాల కోసం Route 53 DNS failover.
- ఉనికికి ముప్పుల కోసం బిజినెస్ కంటిన్యుటీ ప్లాన్.
మార్చలేని ఆడిట్ ట్రయల్
నా వాల్ట్కు చేసిన ప్రతి మార్పుకు రికార్డు ఉంటుందా?
అవును. ప్రతి క్రియేషన్, అప్డేట్ లేదా డిలీషన్కు ఒక ఫుట్ప్రింట్ ఉంటుంది. మీరు మరియు మీ నోటిఫైయర్లు ఏ మార్పులు జరిగాయో ఎల్లప్పుడూ ఖచ్చితంగా తెలుసుకుంటారు.
- Amazon QLDB లేదా DynamoDB Streams ఉపయోగించి అపెండ్-ఓన్లీ లెడ్జర్.
- ప్రతి మ్యుటేషన్ (క్రియేట్, అప్డేట్, డిలీట్) యూజర్, టైమ్స్టాంప్ మరియు పేలోడ్ హాష్తో లాగ్ చేయబడుతుంది.
- ఆడిట్ లాగ్లు యూజర్ల ద్వారా డిలీట్ చేయబడవు.
డేటా వినియోగ పరిమితులు
నా డేటా ఎప్పుడైనా AIకి శిక్షణ ఇవ్వడానికి లేదా ప్రకటనదారులకు అమ్మబడుతుందా?
లేదు. మీ వాల్ట్ కంటెంట్ AI మోడళ్లకు శిక్షణ ఇవ్వడానికి లేదా మార్కెటింగ్ కోసం ఎప్పుడూ ఉపయోగించబడదు. ఆదాయం సబ్స్క్రిప్షన్ ద్వారా మాత్రమే. ఒకవేళ మేము ఏదైనా కొత్త ఆదాయ మార్గాన్ని పరిగణనలోకి తీసుకుంటే, మేము మీకు ముందుగా అడుగుతాము — నోటిఫై చేయము, ప్రకటించము — అడుగుతాము.
- బిజినెస్ మోడల్ సబ్స్క్రిప్షన్ ఆధారితం (SaaS), డేటా మానిటైజేషన్ కాదు.
- AI శిక్షణ కోసం యూజర్ డేటా వినియోగాన్ని సేవా నిబంధనలు స్పష్టంగా నిషేధిస్తాయి.
- టెక్నికల్ యాక్సెస్ కంట్రోల్స్ డేటా సైంటిస్టులు వాల్ట్ కంటెంట్ను యాక్సెస్ చేయకుండా నిరోధిస్తాయి.
- కోర్ అప్లికేషన్లో థర్డ్-పార్టీ మార్కెటింగ్ ట్రాకర్లు లేవు.
గోప్యత vs. వారసత్వం
సిబ్బంది నా వాల్ట్ను చూడలేకపోతే Soult ఎలా అప్పగిస్తుంది?
మేము సిబ్బందికి ప్రవేశం ఇవ్వము, కానీ కుటుంబం కోసం మానవ-ధృవీకరించబడిన మార్గాన్ని నిర్వహిస్తాము. ధృవీకరించబడిన మరణం/అశక్తత సంఘటనల కోసం మాత్రమే మేము KMS-Managed Key Recovery మోడల్ను ఉపయోగిస్తాము.
Soult మీ వారసత్వానికి ఒక వారధి, డిజిటల్ డెడ్ ఎండ్ కాదు.
- అప్పగింత కోసం KMS కీ యాక్సెస్ను ప్రారంభించడానికి అధీకృత అధికారుల కోరం ఉపయోగించి బ్రేక్-గ్లాస్ ప్రొసీజర్.
భవిష్యత్తు రోడ్మ్యాప్
తదుపరి ఏ సెక్యూరిటీ ఫీచర్లు వస్తున్నాయి?
త్వరలో: ఒక క్లిక్తో వాల్ట్ ఎగుమతి, US సైలో (నార్త్ వర్జీనియా), SEA సైలో (సింగపూర్).
మధ్యకాలంలో: ప్రత్యేక GCC సైలో, SOC 2 Type II.
నిరంతరం: నిరంతర ఆడిట్లు, భద్రతను పటిష్టం చేయడం, ఇన్ఫ్రాస్ట్రక్చర్ సమీక్షలు.
- మూడవ పక్ష సంస్థల ద్వారా నిరంతర పెనెట్రేషన్ టెస్టింగ్.
- AWS GuardDuty, Security Hub తో నిరంతర పర్యవేక్షణ.
- డిపెండెన్సీ స్కానింగ్ మరియు ఆటోమేటెడ్ ప్యాచ్లు.
నిజాయితీ వాదనలు
సెక్యూరిటీ రంగం తప్పుదోవ పట్టించే పదాలతో నిండి ఉంది. మేము ఏం చెబుతున్నాం, ఏం చెప్పట్లేదు, ఎందుకు అనేది ఇక్కడ ఉంది. పారదర్శకతే అత్యున్నత భద్రత అని మేము నమ్ముతాం.
| వాదన | స్థితి | నిజం |
|---|---|---|
| AES-256 ఎన్క్రిప్షన్ | నిజం | నిల్వ చేయబడిన మరియు బదిలీ చేయబడిన అన్ని డేటాకు ఇది ప్రామాణికం. ఇది పరిశ్రమ ప్రమాణం, ప్రత్యేక ఫీచర్ కాదు. |
| ఇండియన్ డేటా రెసిడెన్సీ | నిజం | భారతీయ వినియోగదారుల డేటా అంతా AWS ముంబైలో నిల్వ చేయబడి, ప్రాసెస్ చేయబడుతుంది, DR హైదరాబాద్లో ఉంది. DPDP చట్టం 2023కి అనుగుణంగా ఉంది. |
| సర్వర్లెస్ ఆర్కిటెక్చర్ | నిజం | దాడి చేసే అవకాశాలను తగ్గిస్తుంది. ఎటువంటి దీర్ఘకాలిక సర్వర్లు రాజీపడవు. మేము AWS Lambda, DynamoDB, S3ని ఉపయోగిస్తాము. |
| జీరో-నాలెడ్జ్ | నిజం | డబుల్-లాక్ చేయబడిన ఫీల్డ్లకు మాత్రమే. మా సిబ్బంది ఈ నిర్దిష్ట ఫీల్డ్లను డీక్రిప్ట్ చేయలేరు. కుటుంబానికి అప్పగించడానికి వీలుగా, మేము డిజైన్ ద్వారా పూర్తిగా జీరో-నాలెడ్జ్ సిస్టమ్ కాదు. |
| ISO 27001 సర్టిఫైడ్ | ప్రణాళికలో ఉంది | మా ఇన్ఫ్రాస్ట్రక్చర్ (AWS) సర్టిఫై చేయబడింది. Soult ఒక కంపెనీగా ఇంకా సర్టిఫై చేయబడలేదు, కానీ మేము ISO 27001 సూత్రాలను పాటిస్తాము. సర్టిఫికేషన్ ప్రణాళికలో ఉంది. |
| ఎండ్-టు-ఎండ్ ఎన్క్రిప్షన్ | నిర్మించబడలేదు | ప్రస్తుతం అమలు చేయబడలేదు. డేటా బదిలీలో (TLS) మరియు నిల్వలో (AES-256) ఎన్క్రిప్ట్ చేయబడుతుంది, కానీ Signal/WhatsApp అర్థంలో ఎండ్-టు-ఎండ్ కాదు. |
| SOC 2 Type II కంప్లైంట్ | రోడ్మ్యాప్లో ఉంది | ఇది మా రోడ్మ్యాప్లోని ఒక లక్ష్యం. మేము అభివృద్ధి చెందుతున్నప్పుడు చేపట్టాలని ప్లాన్ చేస్తున్న సుదీర్ఘ ఆడిట్ ప్రక్రియ దీనికి అవసరం. |
| మిలిటరీ-గ్రేడ్ సెక్యూరిటీ | మార్కెటింగ్ | ఇది అర్థం లేని మార్కెటింగ్ పదం. మేము AES-256 మరియు FIPS 140-2 వంటి నిర్దిష్ట, ధృవీకరించదగిన ప్రమాణాలను ఉపయోగిస్తాము. |
| శాశ్వత తొలగింపు | తక్షణమే | మీరు మీ ఖాతాను తొలగించినప్పుడు, మేము ఎన్క్రిప్షన్ కీని నాశనం చేయడం ద్వారా మీ డేటాను క్రిప్టోగ్రాఫికల్గా ష్రెడ్ చేస్తాము, అన్ని బ్యాకప్లను పనికిరానివిగా చేస్తాము. |
| విడదీయరానిది / హ్యాక్-ప్రూఫ్ | ఎప్పుడూ కాదు | ఏ సిస్టమ్ కూడా పగలగొట్టలేనిది కాదు. మేము అనేక రక్షణ పొరలు, వేగవంతమైన గుర్తింపు, మరియు పారదర్శక కమ్యూనికేషన్పై దృష్టి పెడతాము. |
| Blockchain | ఉపయోగించబడలేదు | ఈ పనికి Blockchain సరైన సాధనం కాదు. ఇది వికేంద్రీకృత, బహిరంగ విశ్వాసం కోసం. మాకు కేంద్రీకృత, ప్రైవేట్ విశ్వాసం అవసరం. దానికి బదులుగా మేము మార్చలేని ఆడిట్ లాగ్ను ఉపయోగిస్తాము. |
డేటా తొలగింపు & వ్యాపార వైఫల్యం
నా డేటాను శాశ్వతంగా ఎలా తొలగించాలి?
తొలగింపు తక్షణమే మరియు శాశ్వతమైనది. 10-సెకన్ల నిర్ధారణ విరామం తర్వాత, మేము మీ ఎన్క్రిప్షన్ కీని నాశనం చేస్తాము. ఆ క్షణం నుండి పాత బ్యాకప్లు చదవడానికి వీలుకాకుండా పోతాయి. మీరు ఏదైనా ఉంచుకోవాలనుకుంటే ముందుగా మాన్యువల్ బ్యాకప్ తీసుకోండి.
Soult మూసివేస్తే ఏమి జరుగుతుంది?
మేము 90 రోజుల సన్సెట్ విండోను తెరుస్తాము. మీరు ప్రతిదీ సాధారణ, చదవగలిగే ఫార్మాట్లలో డౌన్లోడ్ చేసుకోవచ్చు. మేము మీ డేటాను విక్రయించము, మీ వాల్ట్ను కొనుగోలుదారుకు మీ అనుమతి లేకుండా బదిలీ చేయము, లేదా ఈ విండో సమయంలో వాల్ట్లను తొలగించము.
సబ్స్క్రిప్షన్ చెల్లింపులు ఎలా నిర్వహించబడతాయి?
Soult వెబ్సైట్లో Razorpay ద్వారా నిర్వహించబడుతుంది. ఇన్-యాప్ కొనుగోళ్లు లేవు. ఇది మీ వాల్ట్ పరికరం నుండి బిల్లింగ్ను వేరుగా ఉంచుతుంది.
సాధారణ అపోహలు
Soult Blockchainను ఎందుకు ఉపయోగించదు?
Blockchain అనేది పార్టీలు ఒకరినొకరు నమ్మని షేర్డ్ లెడ్జర్లలో పబ్లిక్ వెరిఫికేషన్ కోసం నిర్మించబడింది. Soult వాల్ట్లు డిజైన్ ద్వారా ప్రైవేట్.
మార్పులను ట్రాక్ చేయడానికి, మేము ఆడిట్ లాగ్లను ఉపయోగిస్తాము — ప్రతి Create, Update, Delete టైమ్స్టాంప్ మరియు యాక్టర్తో రికార్డ్ చేయబడుతుంది. Blockchain ఖర్చు, సంక్లిష్టతను పెంచుతుంది మరియు ఏ యూజర్ సమస్యను పరిష్కరించకుండా గోప్యతను తగ్గిస్తుంది.
- ఉపయోగ సందర్భం సరిపోలడం లేదు: Blockchain వికేంద్రీకరణ మరియు పారదర్శకత కోసం.
- Soultకు కేంద్రీకరణ మరియు గోప్యత అవసరం.
- మార్చలేని లాగ్లు (QLDB) Blockchain ఓవర్హెడ్ లేకుండా ట్యాంపర్-ఎవిడెన్స్ను అందిస్తాయి.
- ఈ అప్లికేషన్ కోసం Blockchain పనితీరు మరియు ఖర్చు చాలా ఎక్కువ.