డబ్బు, ఆస్తి & విలువైనవిముఖ్యమైన documents & Willవైద్యపరమైన కోరికలు & అత్యవసర సమాచారంజ్ఞాపకాలు, కథలు & వాయిస్ నోట్స్సంబంధాలు & నమ్మకమైన వ్యక్తులు
భద్రత & గోప్యతSoult ఎలా పనిచేస్తుందిఎగ్జిక్యూటర్ & హ్యాండ్‌ఓవర్ ఫ్లోచట్టబద్ధతLegal Help Centreసెక్యూరిటీ వైట్‌పేపర్బ్లాగ్ & జీవిత మార్గదర్శకాలుసహాయ కేంద్రంSoult గురించి
ధరలు
కార్పొరేట్ ఉద్యోగుల వెల్‌నెస్ఛానెల్ భాగస్వాములు
నా ఖాతాఈరోజే భద్రపరచడం ప్రారంభించండి
భద్రతా నిర్మాణం

నిజాయితీ, పారదర్శక భద్రత

'మిలిటరీ-గ్రేడ్' లేదా 'విడదీయరానిది' వంటివి మార్కెటింగ్ అబద్ధాలు కాబట్టి మేము వాటిని చెప్పము. మీ వారసత్వాన్ని మేము ఎలా రక్షిస్తామో దాని గురించి పూర్తి, నిజాయితీతో కూడిన వాస్తవం ఇక్కడ ఉంది, మనుషుల కోసం రాసినది.

టెక్నికల్ డీప్-డైవ్ కావాలా? సెక్యూరిటీ వైట్‌పేపర్ చదవండి
మీ భద్రత, మీ ఎంపిక

రెండు స్థాయిల రక్షణ

ప్రతి Soult వాల్ట్ సర్వర్ వైపు ఎన్‌క్రిప్ట్ చేయబడుతుంది. మీ అత్యంత సున్నితమైన పాస్‌వర్డ్‌ల కోసం, మీరు ఒక అడుగు ముందుకు వేయవచ్చు — మరియు మీ వద్ద మాత్రమే కీని ఉంచుకోవచ్చు.

స్టాండర్డ్ · డిఫాల్ట్‌గా ఆన్

మీ వాల్ట్‌లోని ప్రతిదీ

ట్రాన్సిట్‌లో (TLS) మరియు రెస్ట్‌లో (AES-256) ఎన్‌క్రిప్ట్ చేయబడింది, కఠినమైన యాక్సెస్ కంట్రోల్స్ కింద AWS KMS లో మేనేజ్ చేయబడిన కీలతో — సాధారణ ఆపరేషన్లలో ఏ Soult సిబ్బందికి 'డీక్రిప్ట్' బటన్ ఉండదు. పూర్తిగా రికవర్ చేయగలదు, కాబట్టి మీ నామినీలు మీరు వారికి వదిలిపెట్టినది ఖచ్చితంగా అందుకుంటారు.

అడ్వాన్స్‌డ్ · ఆప్ట్-ఇన్

మీ అత్యంత సున్నితమైన పాస్‌వర్డ్‌లు

మీ డివైస్‌లో ఎన్‌క్రిప్ట్ చేయబడింది, కేవలం మీకు తెలిసిన వాల్ట్ పాస్‌వర్డ్ నుండి తీసుకోబడిన కీతో. కీ ఎప్పటికీ Soult వద్దకు చేరదు — కాబట్టి మేము బలవంతం చేయబడినప్పటికీ ఈ ఎంట్రీలను డీక్రిప్ట్ చేయలేము. మీరు ఉంచుకునే రికవరీ కిట్ ద్వారా రక్షించబడింది మరియు మరెవరూ దానిని కలిగి ఉండరు.

నిజాయితీ ట్రేడ్-ఆఫ్: మీరు మీ వాల్ట్ పాస్‌వర్డ్ మరియు మీ రికవరీ కిట్ రెండింటినీ కోల్పోతే, ఈ ఎంట్రీలు శాశ్వతంగా పోతాయి — Soult కూడా వాటిని పునరుద్ధరించలేదు. అదే సోల్ కస్టడీ యొక్క ఉద్దేశ్యం.

మీరు మాత్రమే తెరవగల ఎంట్రీలను మీరే నిర్ణయించుకుంటారు. మొత్తం వాల్ట్ అంతటా పూర్తి జీరో-నాలెడ్జ్ మా రోడ్‌మ్యాప్‌లో ఉంది.

విభాగం 01

నిర్మాణ అవలోకనం

ఆచరణాత్మక దృక్పథం

నా డేటా ఎక్కడ నిల్వ ఉంటుంది?

మేము ముంబైలోని Amazon యొక్క అత్యున్నత స్థాయి డేటా సెంటర్లను ఉపయోగిస్తాము. AWS హైదరాబాద్ మా బ్యాకప్ ఫాల్‌బ్యాక్‌గా ఉంటుంది. మా సిస్టమ్ serverless, అంటే హ్యాకర్లు చొరబడటానికి ఏ కంప్యూటర్ కూడా నిరంతరం ఆన్‌లో ఉండదు.

సాంకేతిక
  • సర్వర్‌లెస్: AWS Lambda, DynamoDB, S3, Cognito.
  • ప్రధాన ప్రాంతం: ap-south-1 (ముంబై).
  • డిజాస్టర్ రికవరీ: ap-south-2 (హైదరాబాద్).
సెక్షన్ 01a

డేటా నిల్వ & సిలోస్

ఆచరణాత్మక దృక్పథం

ప్రతి యూజర్ డేటా ఎక్కడికి వెళ్తుంది?

మీరు సైన్ ఇన్ చేసినప్పుడు, ఒక Identity Directory మీ దేశాన్ని తనిఖీ చేసి, మిమ్మల్ని సరైన సిలోకు మళ్లిస్తుంది. ప్రస్తుతం, ఇండియా + GCC సిలో మాత్రమే అందుబాటులో ఉంది. భారతీయ యూజర్లు డిఫాల్ట్‌గా అక్కడే ఉంటారు. భవిష్యత్తులో వచ్చే ప్రతి సిలో వేరుగా ఉంటుంది — డేటా ఎప్పుడూ ఒకదాని నుండి మరొకదానికి వెళ్ళదు.

సాంకేతిక
  • Cognito Pre-Authentication Trigger వినియోగదారులను రూట్ చేస్తుంది.
  • ప్రతి సైలో దాని స్వంత ఐసోలేటెడ్ డేటాబేస్ మరియు ఫైల్ స్టోర్‌ను కలిగి ఉంటుంది.
  • IAM పాలసీల ద్వారా క్రాస్-సైలో యాక్సెస్ బ్లాక్ చేయబడింది.
సెక్షన్ 02

AWS ముంబై ఎందుకు?

ఆచరణాత్మక దృక్పథం

స్థానిక నిబంధనలు మరియు భద్రత కోసం AWS ముంబై ఎందుకు?

Amazon ముంబై భారతదేశంలో అత్యున్నత స్థాయి భద్రతను అందిస్తుంది. భారత గడ్డపై ఉండటం వలన మీ వారసత్వం స్థానిక చట్టాలను పాటిస్తుంది మరియు మీ కుటుంబానికి ఎటువంటి సమస్యలు లేకుండా అందుబాటులో ఉంటుంది.

సాంకేతిక
  • భారతీయ డేటా కోసం DPDP చట్టం 2023 వర్తింపు.
  • AWS మౌలిక సదుపాయాలు ISO 27001, SOC 2, మరియు FIPS 140-2 సర్టిఫైడ్ చేయబడ్డాయి.
  • భౌతిక భద్రత AWS ద్వారా నిర్వహించబడుతుంది.
సెక్షన్ 03

గుర్తింపు & లాగిన్

ఆచరణాత్మక దృక్పథం

నేను సురక్షితంగా ఎలా సైన్ అప్ చేయాలి మరియు లాగిన్ అవ్వాలి?

రిజిస్ట్రేషన్: ఫోన్ OTP మరియు ఈమెయిల్ OTP ద్వారా ధృవీకరించబడుతుంది. మీరు ఒక భద్రతా ప్రశ్నను మరియు 4-అంకెల PINను సెట్ చేస్తారు.

నమ్మకమైన ఉపయోగం: రోజువారీ యాక్సెస్ కోసం మీ 4-అంకెల PIN మాత్రమే అవసరం.

కొత్త పరికరం: 2-ఫ్యాక్టర్ సెక్యూరిటీని ట్రిగ్గర్ చేస్తుంది: ముందుగా ఫోన్ OTP, ఆపై మీ PIN.

సాంకేతిక
  • వినియోగదారు గుర్తింపు నిర్వహణ కోసం AWS Cognito.
  • SMS-ఆధారిత OTP డెలివరీ కోసం AWS SNS.
  • ఇమెయిల్-ఆధారిత OTP డెలివరీ కోసం AWS SES.
సెక్షన్ 04

షేర్డ్ డివైస్ భద్రత

ఆచరణాత్మక దృక్పథం

నా కుటుంబం షేర్డ్ ఫోన్‌లో నా vault appను ఎందుకు తెరవలేదు?

షేర్డ్ ఫోన్‌లు ఉన్న ఇళ్లలో, రిజిస్టర్ అయిన ఎవరైనా ఫింగర్‌ప్రింట్‌ల ద్వారా ప్రవేశించవచ్చు. పిల్లలు ఆటలు ఆడుతున్నప్పుడు లేదా మీ జీవిత భాగస్వామి ఫోన్‌ను ఉపయోగిస్తున్నప్పుడు, ఒక ప్రైవేట్ 4-అంకెల PIN మీ vaultను ప్రైవేట్‌గా ఉంచుతుంది.

సాంకేతిక
  • MPIN యాప్-నిర్దిష్టమైనది, డివైస్-వ్యాప్తమైనది కాదు.
  • బయోమెట్రిక్స్ (వేలిముద్ర/ముఖం) డివైస్-స్థాయి సౌలభ్యం, Soult భద్రతా పొర కాదు.
  • PIN డివైస్ కీచెయిన్/కీస్టోర్‌లో సురక్షితంగా నిల్వ చేయబడుతుంది.
  • సెషన్ టోకెన్‌లు గడువు ముగుస్తాయి మరియు రీ-అథెంటికేషన్ అవసరం.
సెక్షన్ 04a

4-అంకెల PIN ఎందుకు?

ఆచరణాత్మక దృక్పథం

4-అంకెల PIN నిజంగా సురక్షితమేనా?

అవును — ఎందుకంటే రక్షణ PIN పొడవులో కాదు, లాకౌట్‌లో ఉంది. మూడు సార్లు తప్పుగా ప్రయత్నిస్తే, మీ వాల్ట్ 24 గంటల పాటు లాక్ అవుతుంది. మీ ఫోన్ దొంగిలించిన దొంగ కూడా, తలుపు మూసుకుపోయే ముందు కేవలం 3 సార్లు మాత్రమే ప్రయత్నించగలడు. మేము 6 అంకెల బదులు 4 అంకెలను ఉద్దేశపూర్వకంగా ఎంచుకున్నాము — 6 అంకెలు చాలా మంది PINలను మర్చిపోవడానికి, లాకౌట్‌లకు, మరియు రీసెట్‌లకు దారితీస్తాయి.

సాంకేతిక
  • బ్రూట్-ఫోర్స్ రక్షణ: 3 ప్రయత్నాలు 24 గంటల లాకౌట్‌ను ప్రేరేపిస్తాయి.
  • లాకౌట్ Cognito ద్వారా సర్వర్-సైడ్ అమలు చేయబడుతుంది.
  • PIN ఎప్పుడూ సర్వర్‌కు పంపబడదు; కేవలం ఒక డెరివ్డ్ టోకెన్ మాత్రమే.
  • భద్రత మరియు వినియోగాన్ని సమతుల్యం చేయడానికి యూజర్ ఎక్స్‌పీరియన్స్ నిర్ణయం.
విభాగం 05

నిల్వ చేయబడిన డేటా ఎన్‌క్రిప్షన్

ఆచరణాత్మక దృక్పథం

మీ సర్వర్‌ల నుండి ఎవరైనా హార్డ్ డ్రైవ్‌ను దొంగిలిస్తే?

డేటా AES-256 ఎన్‌క్రిప్ట్ చేయబడింది. దొంగిలించిన హార్డ్‌వేర్‌లో అర్థం లేని అక్షరాలు మాత్రమే ఉంటాయి. మాస్టర్ కీలు ప్రత్యేక సురక్షిత హార్డ్‌వేర్ సేఫ్‌లలో ఉంటాయి.

సాంకేతిక
  • DynamoDB టేబుల్స్ AWS-యాజమాన్య కీలను ఉపయోగించి నిల్వ చేయబడినప్పుడు ఎన్‌క్రిప్ట్ చేయబడతాయి.
  • S3 బకెట్లు KMS (SSE-KMS)తో సర్వర్-సైడ్ ఎన్‌క్రిప్షన్‌ను ఉపయోగిస్తాయి.
  • అన్ని బ్యాకప్‌లు మరియు స్నాప్‌షాట్‌లు కూడా ఎన్‌క్రిప్ట్ చేయబడతాయి.
విభాగం 06

ఎన్‌క్రిప్షన్ కీ నియంత్రణ

ఆచరణాత్మక దృక్పథం

ఎన్‌క్రిప్షన్ కీలను ఎవరు కలిగి ఉంటారు?

అమెజాన్ హార్డ్‌వేర్ వాటిని కలిగి ఉంటుంది. Soult సిబ్బంది వాటిని ఎప్పుడూ చూడలేరు. ఇది ఒక బ్యాంక్ వాల్ట్ లాంటిది, అక్కడ మెషిన్ మీ కీని మాత్రమే గుర్తిస్తుంది.

సాంకేతిక
  • AWS కీ మేనేజ్‌మెంట్ సర్వీస్ (KMS) అన్ని మాస్టర్ కీలను నిర్వహిస్తుంది.
  • KMS FIPS 140-2 ధృవీకరించబడిన హార్డ్‌వేర్ సెక్యూరిటీ మాడ్యూల్స్ (HSMలు) ఉపయోగిస్తుంది.
విభాగం 07

డబుల్-లాక్ భద్రత

ఆచరణాత్మక దృక్పథం

సున్నితమైన ఫీల్డ్‌ల కోసం డబుల్-లాక్ భద్రత ఏమిటి?

మీ Will లేదా Policy IDల వంటి రహస్యాల కోసం, మేము డబుల్ లాక్‌ను జోడిస్తాము. మా డేటాబేస్‌లో, ఆ నిర్దిష్ట ఫీల్డ్‌లు ఇంజనీర్‌లకు కూడా గందరగోళంగా కనిపిస్తాయి.

సాంకేతిక
  • నిర్దేశించిన సున్నితమైన డేటా కోసం క్లయింట్-సైడ్ ఫీల్డ్-లెవల్ ఎన్‌క్రిప్షన్.
  • డేటా మా సర్వర్‌లకు పంపబడటానికి ముందు యూజర్ పరికరంలో ఎన్‌క్రిప్ట్ చేయబడుతుంది.
విభాగం 08

ప్రయాణంలో ఉన్న డేటా టన్నెల్

ఆచరణాత్మక దృక్పథం

పబ్లిక్ Wi-Fiలో నా డేటా రక్షించబడిందా?

డేటా సురక్షితమైన టన్నెల్ ద్వారా ప్రయాణిస్తుంది. పబ్లిక్ ఎయిర్‌పోర్ట్ Wi-Fiలోని హ్యాకర్లు మీరు అప్‌లోడ్ చేసే లేదా చదివే వాటిని చూడలేరు.

సాంకేతిక
  • అన్ని API మరియు డేటా బదిలీల కోసం TLS 1.2 లేదా అంతకంటే ఎక్కువ అమలు చేయబడుతుంది.
  • CloudFront నెట్‌వర్క్ దాడుల నుండి అదనపు రక్షణ పొరను అందిస్తుంది.
  • ఫైల్ అప్‌లోడ్‌లు ప్రీ-సైన్డ్ S3 URLలను ఉపయోగిస్తాయి, ప్రత్యక్ష API ఎక్స్‌పోజర్‌ను పరిమితం చేస్తూ.
విభాగం 09

సిబ్బంది యాక్సెస్ పరిమితులు

ఆచరణాత్మక దృక్పథం

Soult సిబ్బంది నా రహస్యాలను చూడగలరా?

లేదు. మేము పరిమిత యాక్సెస్ మెకానిజంను నిర్మించాము. సిబ్బందికి మీ వాల్ట్ కోసం డిక్రిప్ట్ బటన్ లేదు. మీ కంటెంట్ మా ఇంజనీర్‌లకు గందరగోళ కోడ్.

సాంకేతిక
  • IAM రోల్స్ కనీస ప్రివిలేజ్ సూత్రాన్ని పాటిస్తాయి.
  • డెవలపర్‌లకు ప్రత్యక్ష ఉత్పత్తి డేటాబేస్ యాక్సెస్ లేదు.
  • అన్ని అడ్మినిస్ట్రేటివ్ చర్యలు లాగ్ చేయబడతాయి మరియు ఆడిట్ చేయబడతాయి.
సెక్షన్ 10

ఎగ్జిక్యూటర్ యాక్సెస్ రోల్స్

ఆచరణాత్మక దృక్పథం

నా వాల్ట్‌ను ఎవరు చూడగలరు?

రెగ్యులర్ ఎగ్జిక్యూటర్: ప్రతి దశలో OTP వెరిఫికేషన్‌తో మరణం లేదా వైద్యపరమైన అసమర్థత (medical incapacity) ఫ్లాగ్‌ను లేవనెత్తగలరు.

ఎమర్జెన్సీ ఎగ్జిక్యూటర్: (జీవిత భాగస్వామి మాత్రమే, గరిష్టంగా ఒకరు) ఎప్పుడైనా లాగిన్ అవ్వగలరు. ప్రతి చర్య మీకు మరియు పేరున్న ఎగ్జిక్యూటర్‌లందరికీ తక్షణమే ఇమెయిల్ చేస్తుంది.

సాంకేతిక
  • అప్లికేషన్ లాజిక్‌లో రోల్-బేస్డ్ యాక్సెస్ కంట్రోల్ (RBAC) అమలు చేయబడింది.
  • ఎగ్జిక్యూటర్ రోల్స్ డైనమోDBలో ఆట్రిబ్యూట్‌లుగా నిల్వ చేయబడతాయి.
  • స్టేట్ మెషిన్ (AWS స్టెప్ ఫంక్షన్స్) హ్యాండ్‌ఓవర్ ప్రక్రియను నిర్వహిస్తుంది.
  • అమెజాన్ SES అన్ని యాక్సెస్ ఈవెంట్‌ల కోసం ట్రాన్సాక్షనల్ ఇమెయిల్ నోటిఫికేషన్‌లను పంపుతుంది.
సెక్షన్ 11

కుటుంబ హ్యాండ్‌ఓవర్ ప్రక్రియ

ఆచరణాత్మక దృక్పథం

నేను మరణించిన తర్వాత నా కుటుంబం నా వాల్ట్‌ను ఎలా యాక్సెస్ చేయగలదు?

పేరున్న రెగ్యులర్ ఎగ్జిక్యూటర్ వారి డాష్‌బోర్డ్ నుండి మరణం లేదా వైద్యపరమైన అసమర్థత (medical incapacity) ఫ్లాగ్‌ను లేవనెత్తుతారు. ప్రతి దశ OTP-వెరిఫై చేయబడుతుంది. Soult ఎగ్జిక్యూటర్ గుర్తింపును నిర్ధారించడానికి ఫోన్ చేస్తుంది, ఇద్దరు అంతర్గత ఆమోదించేవారు (internal approvers) ఇద్దరూ ఆమోదించాలి, ఆ తర్వాత ఎగ్జిక్యూటర్ వాల్ట్‌ను రీడ్-ఓన్లీ మోడ్‌లో చూస్తారు.

సాంకేతిక
  • మల్టీ-స్టెప్ వెరిఫికేషన్ ప్రక్రియ: OTP, ఫోన్ కాల్, డ్యూయల్ ఇంటర్నల్ అప్రూవల్.
  • హ్యాండ్‌ఓవర్ స్టేట్ ఒక ప్రత్యేక డైనమోDB టేబుల్‌లో నిర్వహించబడుతుంది.
  • ఇంటర్నల్ అప్రూవల్ సురక్షితమైన, ఆడిట్ చేయబడిన అడ్మిన్ ప్యానెల్‌ను ఉపయోగిస్తుంది.
  • ఎగ్జిక్యూటర్ యాక్సెస్ తాత్కాలిక, రీడ్-ఓన్లీ IAM పాలసీ ద్వారా మంజూరు చేయబడుతుంది.
సెక్షన్ 11a

ప్రతి ఐటెమ్‌కు షేరింగ్ లేదు

ఆచరణాత్మక దృక్పథం

నేను ఈరోజు నా CA లేదా జీవిత భాగస్వామితో ఒక డాక్యుమెంట్‌ను షేర్ చేయవచ్చా?

ఈరోజు కాదు. మీ వాల్ట్ బ్యాంక్ లాకర్ లాగా పనిచేస్తుంది — కీ మీ వద్ద మాత్రమే ఉంటుంది. ప్రతి ఐటెమ్‌కు షేరింగ్ లేదు, అకౌంటెంట్‌కు ప్రతి ఫోల్డర్‌కు యాక్సెస్ లేదు, సమయ-పరిమిత షేర్ లింక్ లేదు.

సాంకేతిక
  • ప్రస్తుత ఆర్కిటెక్చర్ ప్రతి వాల్ట్‌కు సింగిల్-టెనెంట్ యాక్సెస్.
  • గ్రాన్యులర్ షేరింగ్ (ప్రతి ఐటెమ్‌కు, ప్రతి ఫోల్డర్‌కు) ఒక ముఖ్యమైన ఆర్కిటెక్చరల్ మార్పు.
  • ఫోకస్ పోస్ట్-మార్టమ్ హ్యాండ్‌ఓవర్‌పై ఉంది, యాక్టివ్ కొలాబరేషన్‌పై కాదు.
  • ఇది సెక్యూరిటీ మోడల్‌ను సులభతరం చేస్తుంది మరియు అటాక్ సర్ఫేస్‌ను తగ్గిస్తుంది.
సెక్షన్ 12

వాస్తవ ప్రపంచ ప్రమాదాలు

ఆచరణాత్మక దృక్పథం

నేను తెలుసుకోవలసిన సెక్యూరిటీ ప్రమాదాలు ఏమిటి?

మేము హ్యాకర్ల నుండి రక్షిస్తాము. మీ PINను భౌతికంగా పంచుకోవాలని బలవంతం చేయబడకుండా మేము ఆపలేము. Soult సంస్థాగత మరియు కుటుంబ కొనసాగింపు కోసం.

సాంకేతిక
  • త్రెట్ మోడల్ రిమోట్, టెక్నికల్ దాడులపై దృష్టి పెడుతుంది.
  • బలవంతం, సోషల్ ఇంజనీరింగ్ లేదా వినియోగదారునికి భౌతిక బెదిరింపుల నుండి రక్షించదు.
సెక్షన్ 13

భారత గడ్డపై డేటా

ఆచరణాత్మక దృక్పథం

నా డేటా ఎక్కడ నిల్వ చేయబడుతుంది మరియు అది భారత గడ్డపై ఉందా?

ఈరోజు, వినియోగదారు డేటా అంతా ఇండియా + GCC సైలోలో ఉంటుంది — లైవ్ ట్రాఫిక్ కోసం ముంబై, డిజాస్టర్ రికవరీ మిర్రర్‌గా హైదరాబాద్. DPDP చట్టం 2023కి అనుగుణంగా.

సాంకేతిక
  • ప్రైమరీ: AWS ap-south-1 (ముంబై).
  • DR: AWS ap-south-2 (హైదరాబాద్).
  • భారతీయ వినియోగదారుల కోసం ఈ ప్రాంతాల వెలుపల డేటా బదిలీ చేయబడదు.
  • డేటా లోకలైజేషన్ అవసరాలను పాటిస్తుంది.
సెక్షన్ 13a

విపత్తు రికవరీ స్థాయిలు

ఆచరణాత్మక దృక్పథం

ఒక సర్వర్ లేదా మొత్తం రీజియన్ పనిచేయకపోతే ఏం జరుగుతుంది?

టైర్ 1 — ఒక సర్వర్ పనిచేయకపోతే: యూజర్లకు తెలియదు, AWS నిమిషాల్లో దాన్ని భర్తీ చేస్తుంది.

టైర్ 2 — ముంబై రీజియన్ పనిచేయకపోతే: హైదరాబాద్ ఒక గంటలో బాధ్యతలు తీసుకుంటుంది, డేటా నష్టం ఉండదు.

టైర్ 3 — రెండు రీజియన్లు పనిచేయకపోతే: సర్వీస్ ఆగిపోతుంది, 7-14 రోజుల్లో ఆపరేషనల్ రికవరీ.

టైర్ 4 — Soult మూసివేస్తే: అందరు యూజర్ల కోసం 90 రోజుల డేటా ఎగుమతి విండో.

సాంకేతిక
  • సింగిల్-ఇన్‌స్టాన్స్ వైఫల్యం కోసం AWS Auto Scaling.
  • క్రాస్-రీజియన్ రెప్లికేషన్ కోసం DynamoDB Global Tables.
  • రీజినల్ అంతరాయాల కోసం Route 53 DNS failover.
  • ఉనికికి ముప్పుల కోసం బిజినెస్ కంటిన్యుటీ ప్లాన్.
సెక్షన్ 14

మార్చలేని ఆడిట్ ట్రయల్

ఆచరణాత్మక దృక్పథం

నా వాల్ట్‌కు చేసిన ప్రతి మార్పుకు రికార్డు ఉంటుందా?

అవును. ప్రతి క్రియేషన్, అప్‌డేట్ లేదా డిలీషన్‌కు ఒక ఫుట్‌ప్రింట్ ఉంటుంది. మీరు మరియు మీ నోటిఫైయర్‌లు ఏ మార్పులు జరిగాయో ఎల్లప్పుడూ ఖచ్చితంగా తెలుసుకుంటారు.

సాంకేతిక
  • Amazon QLDB లేదా DynamoDB Streams ఉపయోగించి అపెండ్-ఓన్లీ లెడ్జర్.
  • ప్రతి మ్యుటేషన్ (క్రియేట్, అప్‌డేట్, డిలీట్) యూజర్, టైమ్‌స్టాంప్ మరియు పేలోడ్ హాష్‌తో లాగ్ చేయబడుతుంది.
  • ఆడిట్ లాగ్‌లు యూజర్ల ద్వారా డిలీట్ చేయబడవు.
సెక్షన్ 14a

డేటా వినియోగ పరిమితులు

ఆచరణాత్మక దృక్పథం

నా డేటా ఎప్పుడైనా AIకి శిక్షణ ఇవ్వడానికి లేదా ప్రకటనదారులకు అమ్మబడుతుందా?

లేదు. మీ వాల్ట్ కంటెంట్ AI మోడళ్లకు శిక్షణ ఇవ్వడానికి లేదా మార్కెటింగ్ కోసం ఎప్పుడూ ఉపయోగించబడదు. ఆదాయం సబ్‌స్క్రిప్షన్ ద్వారా మాత్రమే. ఒకవేళ మేము ఏదైనా కొత్త ఆదాయ మార్గాన్ని పరిగణనలోకి తీసుకుంటే, మేము మీకు ముందుగా అడుగుతాము — నోటిఫై చేయము, ప్రకటించము — అడుగుతాము.

సాంకేతిక
  • బిజినెస్ మోడల్ సబ్‌స్క్రిప్షన్ ఆధారితం (SaaS), డేటా మానిటైజేషన్ కాదు.
  • AI శిక్షణ కోసం యూజర్ డేటా వినియోగాన్ని సేవా నిబంధనలు స్పష్టంగా నిషేధిస్తాయి.
  • టెక్నికల్ యాక్సెస్ కంట్రోల్స్ డేటా సైంటిస్టులు వాల్ట్ కంటెంట్‌ను యాక్సెస్ చేయకుండా నిరోధిస్తాయి.
  • కోర్ అప్లికేషన్‌లో థర్డ్-పార్టీ మార్కెటింగ్ ట్రాకర్‌లు లేవు.
సెక్షన్ 14b

గోప్యత vs. వారసత్వం

ఆచరణాత్మక దృక్పథం

సిబ్బంది నా వాల్ట్‌ను చూడలేకపోతే Soult ఎలా అప్పగిస్తుంది?

మేము సిబ్బందికి ప్రవేశం ఇవ్వము, కానీ కుటుంబం కోసం మానవ-ధృవీకరించబడిన మార్గాన్ని నిర్వహిస్తాము. ధృవీకరించబడిన మరణం/అశక్తత సంఘటనల కోసం మాత్రమే మేము KMS-Managed Key Recovery మోడల్‌ను ఉపయోగిస్తాము.

Soult మీ వారసత్వానికి ఒక వారధి, డిజిటల్ డెడ్ ఎండ్ కాదు.

సాంకేతిక
  • అప్పగింత కోసం KMS కీ యాక్సెస్‌ను ప్రారంభించడానికి అధీకృత అధికారుల కోరం ఉపయోగించి బ్రేక్-గ్లాస్ ప్రొసీజర్.
సెక్షన్ 15

భవిష్యత్తు రోడ్‌మ్యాప్

ఆచరణాత్మక దృక్పథం

తదుపరి ఏ సెక్యూరిటీ ఫీచర్‌లు వస్తున్నాయి?

త్వరలో: ఒక క్లిక్‌తో వాల్ట్ ఎగుమతి, US సైలో (నార్త్ వర్జీనియా), SEA సైలో (సింగపూర్).

మధ్యకాలంలో: ప్రత్యేక GCC సైలో, SOC 2 Type II.

నిరంతరం: నిరంతర ఆడిట్‌లు, భద్రతను పటిష్టం చేయడం, ఇన్‌ఫ్రాస్ట్రక్చర్ సమీక్షలు.

సాంకేతిక
  • మూడవ పక్ష సంస్థల ద్వారా నిరంతర పెనెట్రేషన్ టెస్టింగ్.
  • AWS GuardDuty, Security Hub తో నిరంతర పర్యవేక్షణ.
  • డిపెండెన్సీ స్కానింగ్ మరియు ఆటోమేటెడ్ ప్యాచ్‌లు.
సెక్షన్ 16

నిజాయితీ వాదనలు

సెక్యూరిటీ రంగం తప్పుదోవ పట్టించే పదాలతో నిండి ఉంది. మేము ఏం చెబుతున్నాం, ఏం చెప్పట్లేదు, ఎందుకు అనేది ఇక్కడ ఉంది. పారదర్శకతే అత్యున్నత భద్రత అని మేము నమ్ముతాం.

వాదనస్థితినిజం
AES-256 ఎన్‌క్రిప్షన్నిజంనిల్వ చేయబడిన మరియు బదిలీ చేయబడిన అన్ని డేటాకు ఇది ప్రామాణికం. ఇది పరిశ్రమ ప్రమాణం, ప్రత్యేక ఫీచర్ కాదు.
ఇండియన్ డేటా రెసిడెన్సీనిజంభారతీయ వినియోగదారుల డేటా అంతా AWS ముంబైలో నిల్వ చేయబడి, ప్రాసెస్ చేయబడుతుంది, DR హైదరాబాద్‌లో ఉంది. DPDP చట్టం 2023కి అనుగుణంగా ఉంది.
సర్వర్‌లెస్ ఆర్కిటెక్చర్నిజందాడి చేసే అవకాశాలను తగ్గిస్తుంది. ఎటువంటి దీర్ఘకాలిక సర్వర్‌లు రాజీపడవు. మేము AWS Lambda, DynamoDB, S3ని ఉపయోగిస్తాము.
జీరో-నాలెడ్జ్నిజండబుల్-లాక్ చేయబడిన ఫీల్డ్‌లకు మాత్రమే. మా సిబ్బంది ఈ నిర్దిష్ట ఫీల్డ్‌లను డీక్రిప్ట్ చేయలేరు. కుటుంబానికి అప్పగించడానికి వీలుగా, మేము డిజైన్ ద్వారా పూర్తిగా జీరో-నాలెడ్జ్ సిస్టమ్ కాదు.
ISO 27001 సర్టిఫైడ్ప్రణాళికలో ఉందిమా ఇన్‌ఫ్రాస్ట్రక్చర్ (AWS) సర్టిఫై చేయబడింది. Soult ఒక కంపెనీగా ఇంకా సర్టిఫై చేయబడలేదు, కానీ మేము ISO 27001 సూత్రాలను పాటిస్తాము. సర్టిఫికేషన్ ప్రణాళికలో ఉంది.
ఎండ్-టు-ఎండ్ ఎన్‌క్రిప్షన్నిర్మించబడలేదుప్రస్తుతం అమలు చేయబడలేదు. డేటా బదిలీలో (TLS) మరియు నిల్వలో (AES-256) ఎన్‌క్రిప్ట్ చేయబడుతుంది, కానీ Signal/WhatsApp అర్థంలో ఎండ్-టు-ఎండ్ కాదు.
SOC 2 Type II కంప్లైంట్రోడ్‌మ్యాప్‌లో ఉందిఇది మా రోడ్‌మ్యాప్‌లోని ఒక లక్ష్యం. మేము అభివృద్ధి చెందుతున్నప్పుడు చేపట్టాలని ప్లాన్ చేస్తున్న సుదీర్ఘ ఆడిట్ ప్రక్రియ దీనికి అవసరం.
మిలిటరీ-గ్రేడ్ సెక్యూరిటీమార్కెటింగ్ఇది అర్థం లేని మార్కెటింగ్ పదం. మేము AES-256 మరియు FIPS 140-2 వంటి నిర్దిష్ట, ధృవీకరించదగిన ప్రమాణాలను ఉపయోగిస్తాము.
శాశ్వత తొలగింపుతక్షణమేమీరు మీ ఖాతాను తొలగించినప్పుడు, మేము ఎన్‌క్రిప్షన్ కీని నాశనం చేయడం ద్వారా మీ డేటాను క్రిప్టోగ్రాఫికల్‌గా ష్రెడ్ చేస్తాము, అన్ని బ్యాకప్‌లను పనికిరానివిగా చేస్తాము.
విడదీయరానిది / హ్యాక్-ప్రూఫ్ఎప్పుడూ కాదుఏ సిస్టమ్ కూడా పగలగొట్టలేనిది కాదు. మేము అనేక రక్షణ పొరలు, వేగవంతమైన గుర్తింపు, మరియు పారదర్శక కమ్యూనికేషన్‌పై దృష్టి పెడతాము.
Blockchainఉపయోగించబడలేదుఈ పనికి Blockchain సరైన సాధనం కాదు. ఇది వికేంద్రీకృత, బహిరంగ విశ్వాసం కోసం. మాకు కేంద్రీకృత, ప్రైవేట్ విశ్వాసం అవసరం. దానికి బదులుగా మేము మార్చలేని ఆడిట్ లాగ్‌ను ఉపయోగిస్తాము.
సెక్షన్ 17

డేటా తొలగింపు & వ్యాపార వైఫల్యం

నా డేటాను శాశ్వతంగా ఎలా తొలగించాలి?

తొలగింపు తక్షణమే మరియు శాశ్వతమైనది. 10-సెకన్ల నిర్ధారణ విరామం తర్వాత, మేము మీ ఎన్‌క్రిప్షన్ కీని నాశనం చేస్తాము. ఆ క్షణం నుండి పాత బ్యాకప్‌లు చదవడానికి వీలుకాకుండా పోతాయి. మీరు ఏదైనా ఉంచుకోవాలనుకుంటే ముందుగా మాన్యువల్ బ్యాకప్ తీసుకోండి.

Soult మూసివేస్తే ఏమి జరుగుతుంది?

మేము 90 రోజుల సన్‌సెట్ విండోను తెరుస్తాము. మీరు ప్రతిదీ సాధారణ, చదవగలిగే ఫార్మాట్‌లలో డౌన్‌లోడ్ చేసుకోవచ్చు. మేము మీ డేటాను విక్రయించము, మీ వాల్ట్‌ను కొనుగోలుదారుకు మీ అనుమతి లేకుండా బదిలీ చేయము, లేదా ఈ విండో సమయంలో వాల్ట్‌లను తొలగించము.

సబ్‌స్క్రిప్షన్ చెల్లింపులు ఎలా నిర్వహించబడతాయి?

Soult వెబ్‌సైట్‌లో Razorpay ద్వారా నిర్వహించబడుతుంది. ఇన్-యాప్ కొనుగోళ్లు లేవు. ఇది మీ వాల్ట్ పరికరం నుండి బిల్లింగ్‌ను వేరుగా ఉంచుతుంది.

క్రిప్టోగ్రాఫిక్ ఎరేజర్
మీ డేటా యొక్క ప్రతి కాపీని అన్ని బ్యాకప్‌లలో (ఇది దాదాపు అసాధ్యం) కనుగొని తొలగించడానికి ప్రయత్నించే బదులు, మేము దానిని అన్‌లాక్ చేయగల ఒకే ఒక ప్రత్యేకమైన కీని నాశనం చేస్తాము. దీనిని క్రిప్టోగ్రాఫిక్ ఎరేజర్ లేదా క్రిప్టో-ష్రెడ్డింగ్ అంటారు. ఇది మీ డేటా యొక్క అన్ని కాపీలను, అవి ఎక్కడ ఉన్నా, తక్షణమే శాశ్వతంగా చదవడానికి వీలులేని గిబ్బరిష్‌గా మారుస్తుంది.
సెక్షన్ 18

సాధారణ అపోహలు

ఆచరణాత్మక దృక్పథం

Soult Blockchainను ఎందుకు ఉపయోగించదు?

Blockchain అనేది పార్టీలు ఒకరినొకరు నమ్మని షేర్డ్ లెడ్జర్‌లలో పబ్లిక్ వెరిఫికేషన్ కోసం నిర్మించబడింది. Soult వాల్ట్‌లు డిజైన్ ద్వారా ప్రైవేట్.

మార్పులను ట్రాక్ చేయడానికి, మేము ఆడిట్ లాగ్‌లను ఉపయోగిస్తాము — ప్రతి Create, Update, Delete టైమ్‌స్టాంప్ మరియు యాక్టర్‌తో రికార్డ్ చేయబడుతుంది. Blockchain ఖర్చు, సంక్లిష్టతను పెంచుతుంది మరియు ఏ యూజర్ సమస్యను పరిష్కరించకుండా గోప్యతను తగ్గిస్తుంది.

సాంకేతిక
  • ఉపయోగ సందర్భం సరిపోలడం లేదు: Blockchain వికేంద్రీకరణ మరియు పారదర్శకత కోసం.
  • Soultకు కేంద్రీకరణ మరియు గోప్యత అవసరం.
  • మార్చలేని లాగ్‌లు (QLDB) Blockchain ఓవర్‌హెడ్ లేకుండా ట్యాంపర్-ఎవిడెన్స్‌ను అందిస్తాయి.
  • ఈ అప్లికేషన్ కోసం Blockchain పనితీరు మరియు ఖర్చు చాలా ఎక్కువ.
మరింత లోతుగా తెలుసుకోండి

పూర్తి సెక్యూరిటీ వైట్‌పేపర్ చదవండి

ఈ పేజీ సాధారణ భాషలో వివరణ. పూర్తి టెక్నికల్ ఆర్కిటెక్చర్ — ఎన్‌క్రిప్షన్, కీ మేనేజ్‌మెంట్, యాక్సెస్ కంట్రోల్స్ మరియు డేటా రెసిడెన్సీ గురించి లోతుగా తెలుసుకోవడానికి, మా సెక్యూరిటీ వైట్‌పేపర్ చదవండి.

సెక్యూరిటీ వైట్‌పేపర్ తెరవండి
iOS & Android లో అందుబాటులో ఉంది

మీ డిజిటల్ జీవితం మరియు ఆ తర్వాత,
సురక్షితం.

ప్రతిరోజూ ఉపయోగపడుతుంది — మీ ఆస్తులు, జ్ఞాపకాలు మరియు ముఖ్యమైన documents ఒకే ప్రైవేట్ vault లో భద్రపరచుకోండి. మీకు కావలసినప్పుడు, మీ కుటుంబానికి అన్నీ అందేలా చేయడానికి ఇది రూపొందించబడింది.

5.0/5 రేటింగ్ — ప్రతి రివ్యూ.
యాప్ స్టోర్‌లో 17 · గూగుల్ ప్లేలో 20 · మొత్తం 37
మీ వాల్ట్ ప్రతి లేయర్‌లో ఎన్‌క్రిప్ట్ చేయబడింది — రెస్ట్‌లో AES-256, ట్రాన్సిట్‌లో TLS, మరియు మీరు మాత్రమే అన్‌లాక్ చేయగలరు.
ISO/IEC27001సర్టిఫైడ్ISO 27001 ↓సమాచార భద్రతISO9001సర్టిఫైడ్ISO 9001 ↓నాణ్యత నిర్వహణ
AES-256ట్రాన్సిట్ & రెస్ట్‌లో ఎన్‌క్రిప్షన్
AWSAWSసురక్షిత క్లౌడ్ హోస్టింగ్