నిజాయితీ, పారదర్శక భద్రత
'మిలిటరీ-గ్రేడ్' లేదా 'విడదీయరానిది' వంటివి మార్కెటింగ్ అబద్ధాలు కాబట్టి మేము వాటిని చెప్పము. మీ వారసత్వాన్ని మేము ఎలా రక్షిస్తామో దాని గురించి పూర్తి, నిజాయితీతో కూడిన వాస్తవం ఇక్కడ ఉంది, మనుషుల కోసం రాసినది.
టెక్నికల్ డీప్-డైవ్ కావాలా? సెక్యూరిటీ వైట్పేపర్ చదవండిరెండు స్థాయిల రక్షణ
ప్రతి Soult వాల్ట్ సర్వర్ వైపు ఎన్క్రిప్ట్ చేయబడుతుంది. మీ అత్యంత సున్నితమైన పాస్వర్డ్ల కోసం, మీరు ఒక అడుగు ముందుకు వేయవచ్చు — మరియు మీ వద్ద మాత్రమే కీని ఉంచుకోవచ్చు.
మీ వాల్ట్లోని ప్రతిదీ
ట్రాన్సిట్లో (TLS) మరియు రెస్ట్లో (AES-256) ఎన్క్రిప్ట్ చేయబడింది, కఠినమైన యాక్సెస్ కంట్రోల్స్ కింద AWS KMS లో మేనేజ్ చేయబడిన కీలతో — సాధారణ ఆపరేషన్లలో ఏ Soult సిబ్బందికి 'డీక్రిప్ట్' బటన్ ఉండదు. పూర్తిగా రికవర్ చేయగలదు, కాబట్టి మీ నామినీలు మీరు వారికి వదిలిపెట్టినది ఖచ్చితంగా అందుకుంటారు.
మీ అత్యంత సున్నితమైన పాస్వర్డ్లు
మీ డివైస్లో ఎన్క్రిప్ట్ చేయబడింది, కేవలం మీకు తెలిసిన వాల్ట్ పాస్వర్డ్ నుండి తీసుకోబడిన కీతో. కీ ఎప్పటికీ Soult వద్దకు చేరదు — కాబట్టి మేము బలవంతం చేయబడినప్పటికీ ఈ ఎంట్రీలను డీక్రిప్ట్ చేయలేము. మీరు ఉంచుకునే రికవరీ కిట్ ద్వారా రక్షించబడింది మరియు మరెవరూ దానిని కలిగి ఉండరు.
నిజాయితీ ట్రేడ్-ఆఫ్: మీరు మీ వాల్ట్ పాస్వర్డ్ మరియు మీ రికవరీ కిట్ రెండింటినీ కోల్పోతే, ఈ ఎంట్రీలు శాశ్వతంగా పోతాయి — Soult కూడా వాటిని పునరుద్ధరించలేదు. అదే సోల్ కస్టడీ యొక్క ఉద్దేశ్యం.
మీరు మాత్రమే తెరవగల ఎంట్రీలను మీరే నిర్ణయించుకుంటారు. మొత్తం వాల్ట్ అంతటా పూర్తి జీరో-నాలెడ్జ్ మా రోడ్మ్యాప్లో ఉంది.
నిర్మాణ అవలోకనం
నా డేటా ఎక్కడ నిల్వ ఉంటుంది?
మేము ముంబైలోని Amazon యొక్క అత్యున్నత స్థాయి డేటా సెంటర్లను ఉపయోగిస్తాము. AWS హైదరాబాద్ మా బ్యాకప్ ఫాల్బ్యాక్గా ఉంటుంది. మా సిస్టమ్ serverless, అంటే హ్యాకర్లు చొరబడటానికి ఏ కంప్యూటర్ కూడా నిరంతరం ఆన్లో ఉండదు.
- సర్వర్లెస్: AWS Lambda, DynamoDB, S3, Cognito.
- ప్రధాన ప్రాంతం: ap-south-1 (ముంబై).
- డిజాస్టర్ రికవరీ: ap-south-2 (హైదరాబాద్).
డేటా నిల్వ & సిలోస్
ప్రతి యూజర్ డేటా ఎక్కడికి వెళ్తుంది?
మీరు సైన్ ఇన్ చేసినప్పుడు, ఒక Identity Directory మీ దేశాన్ని తనిఖీ చేసి, మిమ్మల్ని సరైన సిలోకు మళ్లిస్తుంది. ప్రస్తుతం, ఇండియా + GCC సిలో మాత్రమే అందుబాటులో ఉంది. భారతీయ యూజర్లు డిఫాల్ట్గా అక్కడే ఉంటారు. భవిష్యత్తులో వచ్చే ప్రతి సిలో వేరుగా ఉంటుంది — డేటా ఎప్పుడూ ఒకదాని నుండి మరొకదానికి వెళ్ళదు.
- Cognito Pre-Authentication Trigger వినియోగదారులను రూట్ చేస్తుంది.
- ప్రతి సైలో దాని స్వంత ఐసోలేటెడ్ డేటాబేస్ మరియు ఫైల్ స్టోర్ను కలిగి ఉంటుంది.
- IAM పాలసీల ద్వారా క్రాస్-సైలో యాక్సెస్ బ్లాక్ చేయబడింది.
AWS ముంబై ఎందుకు?
స్థానిక నిబంధనలు మరియు భద్రత కోసం AWS ముంబై ఎందుకు?
Amazon ముంబై భారతదేశంలో అత్యున్నత స్థాయి భద్రతను అందిస్తుంది. భారత గడ్డపై ఉండటం వలన మీ వారసత్వం స్థానిక చట్టాలను పాటిస్తుంది మరియు మీ కుటుంబానికి ఎటువంటి సమస్యలు లేకుండా అందుబాటులో ఉంటుంది.
- భారతీయ డేటా కోసం DPDP చట్టం 2023 వర్తింపు.
- AWS మౌలిక సదుపాయాలు ISO 27001, SOC 2, మరియు FIPS 140-2 సర్టిఫైడ్ చేయబడ్డాయి.
- భౌతిక భద్రత AWS ద్వారా నిర్వహించబడుతుంది.
గుర్తింపు & లాగిన్
నేను సురక్షితంగా ఎలా సైన్ అప్ చేయాలి మరియు లాగిన్ అవ్వాలి?
రిజిస్ట్రేషన్: ఫోన్ OTP మరియు ఈమెయిల్ OTP ద్వారా ధృవీకరించబడుతుంది. మీరు ఒక భద్రతా ప్రశ్నను మరియు 4-అంకెల PINను సెట్ చేస్తారు.
నమ్మకమైన ఉపయోగం: రోజువారీ యాక్సెస్ కోసం మీ 4-అంకెల PIN మాత్రమే అవసరం.
కొత్త పరికరం: 2-ఫ్యాక్టర్ సెక్యూరిటీని ట్రిగ్గర్ చేస్తుంది: ముందుగా ఫోన్ OTP, ఆపై మీ PIN.
- వినియోగదారు గుర్తింపు నిర్వహణ కోసం AWS Cognito.
- SMS-ఆధారిత OTP డెలివరీ కోసం AWS SNS.
- ఇమెయిల్-ఆధారిత OTP డెలివరీ కోసం AWS SES.
షేర్డ్ డివైస్ భద్రత
నా కుటుంబం షేర్డ్ ఫోన్లో నా vault appను ఎందుకు తెరవలేదు?
షేర్డ్ ఫోన్లు ఉన్న ఇళ్లలో, రిజిస్టర్ అయిన ఎవరైనా ఫింగర్ప్రింట్ల ద్వారా ప్రవేశించవచ్చు. పిల్లలు ఆటలు ఆడుతున్నప్పుడు లేదా మీ జీవిత భాగస్వామి ఫోన్ను ఉపయోగిస్తున్నప్పుడు, ఒక ప్రైవేట్ 4-అంకెల PIN మీ vaultను ప్రైవేట్గా ఉంచుతుంది.
- MPIN యాప్-నిర్దిష్టమైనది, డివైస్-వ్యాప్తమైనది కాదు.
- బయోమెట్రిక్స్ (వేలిముద్ర/ముఖం) డివైస్-స్థాయి సౌలభ్యం, Soult భద్రతా పొర కాదు.
- PIN డివైస్ కీచెయిన్/కీస్టోర్లో సురక్షితంగా నిల్వ చేయబడుతుంది.
- సెషన్ టోకెన్లు గడువు ముగుస్తాయి మరియు రీ-అథెంటికేషన్ అవసరం.
4-అంకెల PIN ఎందుకు?
4-అంకెల PIN నిజంగా సురక్షితమేనా?
అవును — ఎందుకంటే రక్షణ PIN పొడవులో కాదు, లాకౌట్లో ఉంది. మూడు సార్లు తప్పుగా ప్రయత్నిస్తే, మీ వాల్ట్ 24 గంటల పాటు లాక్ అవుతుంది. మీ ఫోన్ దొంగిలించిన దొంగ కూడా, తలుపు మూసుకుపోయే ముందు కేవలం 3 సార్లు మాత్రమే ప్రయత్నించగలడు. మేము 6 అంకెల బదులు 4 అంకెలను ఉద్దేశపూర్వకంగా ఎంచుకున్నాము — 6 అంకెలు చాలా మంది PINలను మర్చిపోవడానికి, లాకౌట్లకు, మరియు రీసెట్లకు దారితీస్తాయి.
- బ్రూట్-ఫోర్స్ రక్షణ: 3 ప్రయత్నాలు 24 గంటల లాకౌట్ను ప్రేరేపిస్తాయి.
- లాకౌట్ Cognito ద్వారా సర్వర్-సైడ్ అమలు చేయబడుతుంది.
- PIN ఎప్పుడూ సర్వర్కు పంపబడదు; కేవలం ఒక డెరివ్డ్ టోకెన్ మాత్రమే.
- భద్రత మరియు వినియోగాన్ని సమతుల్యం చేయడానికి యూజర్ ఎక్స్పీరియన్స్ నిర్ణయం.
నిల్వ చేయబడిన డేటా ఎన్క్రిప్షన్
మీ సర్వర్ల నుండి ఎవరైనా హార్డ్ డ్రైవ్ను దొంగిలిస్తే?
డేటా AES-256 ఎన్క్రిప్ట్ చేయబడింది. దొంగిలించిన హార్డ్వేర్లో అర్థం లేని అక్షరాలు మాత్రమే ఉంటాయి. మాస్టర్ కీలు ప్రత్యేక సురక్షిత హార్డ్వేర్ సేఫ్లలో ఉంటాయి.
- DynamoDB టేబుల్స్ AWS-యాజమాన్య కీలను ఉపయోగించి నిల్వ చేయబడినప్పుడు ఎన్క్రిప్ట్ చేయబడతాయి.
- S3 బకెట్లు KMS (SSE-KMS)తో సర్వర్-సైడ్ ఎన్క్రిప్షన్ను ఉపయోగిస్తాయి.
- అన్ని బ్యాకప్లు మరియు స్నాప్షాట్లు కూడా ఎన్క్రిప్ట్ చేయబడతాయి.
ఎన్క్రిప్షన్ కీ నియంత్రణ
ఎన్క్రిప్షన్ కీలను ఎవరు కలిగి ఉంటారు?
అమెజాన్ హార్డ్వేర్ వాటిని కలిగి ఉంటుంది. Soult సిబ్బంది వాటిని ఎప్పుడూ చూడలేరు. ఇది ఒక బ్యాంక్ వాల్ట్ లాంటిది, అక్కడ మెషిన్ మీ కీని మాత్రమే గుర్తిస్తుంది.
- AWS కీ మేనేజ్మెంట్ సర్వీస్ (KMS) అన్ని మాస్టర్ కీలను నిర్వహిస్తుంది.
- KMS FIPS 140-2 ధృవీకరించబడిన హార్డ్వేర్ సెక్యూరిటీ మాడ్యూల్స్ (HSMలు) ఉపయోగిస్తుంది.
డబుల్-లాక్ భద్రత
సున్నితమైన ఫీల్డ్ల కోసం డబుల్-లాక్ భద్రత ఏమిటి?
మీ Will లేదా Policy IDల వంటి రహస్యాల కోసం, మేము డబుల్ లాక్ను జోడిస్తాము. మా డేటాబేస్లో, ఆ నిర్దిష్ట ఫీల్డ్లు ఇంజనీర్లకు కూడా గందరగోళంగా కనిపిస్తాయి.
- నిర్దేశించిన సున్నితమైన డేటా కోసం క్లయింట్-సైడ్ ఫీల్డ్-లెవల్ ఎన్క్రిప్షన్.
- డేటా మా సర్వర్లకు పంపబడటానికి ముందు యూజర్ పరికరంలో ఎన్క్రిప్ట్ చేయబడుతుంది.
ప్రయాణంలో ఉన్న డేటా టన్నెల్
పబ్లిక్ Wi-Fiలో నా డేటా రక్షించబడిందా?
డేటా సురక్షితమైన టన్నెల్ ద్వారా ప్రయాణిస్తుంది. పబ్లిక్ ఎయిర్పోర్ట్ Wi-Fiలోని హ్యాకర్లు మీరు అప్లోడ్ చేసే లేదా చదివే వాటిని చూడలేరు.
- అన్ని API మరియు డేటా బదిలీల కోసం TLS 1.2 లేదా అంతకంటే ఎక్కువ అమలు చేయబడుతుంది.
- CloudFront నెట్వర్క్ దాడుల నుండి అదనపు రక్షణ పొరను అందిస్తుంది.
- ఫైల్ అప్లోడ్లు ప్రీ-సైన్డ్ S3 URLలను ఉపయోగిస్తాయి, ప్రత్యక్ష API ఎక్స్పోజర్ను పరిమితం చేస్తూ.
సిబ్బంది యాక్సెస్ పరిమితులు
Soult సిబ్బంది నా రహస్యాలను చూడగలరా?
లేదు. మేము పరిమిత యాక్సెస్ మెకానిజంను నిర్మించాము. సిబ్బందికి మీ వాల్ట్ కోసం డిక్రిప్ట్ బటన్ లేదు. మీ కంటెంట్ మా ఇంజనీర్లకు గందరగోళ కోడ్.
- IAM రోల్స్ కనీస ప్రివిలేజ్ సూత్రాన్ని పాటిస్తాయి.
- డెవలపర్లకు ప్రత్యక్ష ఉత్పత్తి డేటాబేస్ యాక్సెస్ లేదు.
- అన్ని అడ్మినిస్ట్రేటివ్ చర్యలు లాగ్ చేయబడతాయి మరియు ఆడిట్ చేయబడతాయి.
ఎగ్జిక్యూటర్ యాక్సెస్ రోల్స్
నా వాల్ట్ను ఎవరు చూడగలరు?
రెగ్యులర్ ఎగ్జిక్యూటర్: ప్రతి దశలో OTP వెరిఫికేషన్తో మరణం లేదా వైద్యపరమైన అసమర్థత (medical incapacity) ఫ్లాగ్ను లేవనెత్తగలరు.
ఎమర్జెన్సీ ఎగ్జిక్యూటర్: (జీవిత భాగస్వామి మాత్రమే, గరిష్టంగా ఒకరు) ఎప్పుడైనా లాగిన్ అవ్వగలరు. ప్రతి చర్య మీకు మరియు పేరున్న ఎగ్జిక్యూటర్లందరికీ తక్షణమే ఇమెయిల్ చేస్తుంది.
- అప్లికేషన్ లాజిక్లో రోల్-బేస్డ్ యాక్సెస్ కంట్రోల్ (RBAC) అమలు చేయబడింది.
- ఎగ్జిక్యూటర్ రోల్స్ డైనమోDBలో ఆట్రిబ్యూట్లుగా నిల్వ చేయబడతాయి.
- స్టేట్ మెషిన్ (AWS స్టెప్ ఫంక్షన్స్) హ్యాండ్ఓవర్ ప్రక్రియను నిర్వహిస్తుంది.
- అమెజాన్ SES అన్ని యాక్సెస్ ఈవెంట్ల కోసం ట్రాన్సాక్షనల్ ఇమెయిల్ నోటిఫికేషన్లను పంపుతుంది.
కుటుంబ హ్యాండ్ఓవర్ ప్రక్రియ
నేను మరణించిన తర్వాత నా కుటుంబం నా వాల్ట్ను ఎలా యాక్సెస్ చేయగలదు?
పేరున్న రెగ్యులర్ ఎగ్జిక్యూటర్ వారి డాష్బోర్డ్ నుండి మరణం లేదా వైద్యపరమైన అసమర్థత (medical incapacity) ఫ్లాగ్ను లేవనెత్తుతారు. ప్రతి దశ OTP-వెరిఫై చేయబడుతుంది. Soult ఎగ్జిక్యూటర్ గుర్తింపును నిర్ధారించడానికి ఫోన్ చేస్తుంది, ఇద్దరు అంతర్గత ఆమోదించేవారు (internal approvers) ఇద్దరూ ఆమోదించాలి, ఆ తర్వాత ఎగ్జిక్యూటర్ వాల్ట్ను రీడ్-ఓన్లీ మోడ్లో చూస్తారు.
- మల్టీ-స్టెప్ వెరిఫికేషన్ ప్రక్రియ: OTP, ఫోన్ కాల్, డ్యూయల్ ఇంటర్నల్ అప్రూవల్.
- హ్యాండ్ఓవర్ స్టేట్ ఒక ప్రత్యేక డైనమోDB టేబుల్లో నిర్వహించబడుతుంది.
- ఇంటర్నల్ అప్రూవల్ సురక్షితమైన, ఆడిట్ చేయబడిన అడ్మిన్ ప్యానెల్ను ఉపయోగిస్తుంది.
- ఎగ్జిక్యూటర్ యాక్సెస్ తాత్కాలిక, రీడ్-ఓన్లీ IAM పాలసీ ద్వారా మంజూరు చేయబడుతుంది.
ప్రతి ఐటెమ్కు షేరింగ్ లేదు
నేను ఈరోజు నా CA లేదా జీవిత భాగస్వామితో ఒక డాక్యుమెంట్ను షేర్ చేయవచ్చా?
ఈరోజు కాదు. మీ వాల్ట్ బ్యాంక్ లాకర్ లాగా పనిచేస్తుంది — కీ మీ వద్ద మాత్రమే ఉంటుంది. ప్రతి ఐటెమ్కు షేరింగ్ లేదు, అకౌంటెంట్కు ప్రతి ఫోల్డర్కు యాక్సెస్ లేదు, సమయ-పరిమిత షేర్ లింక్ లేదు.
- ప్రస్తుత ఆర్కిటెక్చర్ ప్రతి వాల్ట్కు సింగిల్-టెనెంట్ యాక్సెస్.
- గ్రాన్యులర్ షేరింగ్ (ప్రతి ఐటెమ్కు, ప్రతి ఫోల్డర్కు) ఒక ముఖ్యమైన ఆర్కిటెక్చరల్ మార్పు.
- ఫోకస్ పోస్ట్-మార్టమ్ హ్యాండ్ఓవర్పై ఉంది, యాక్టివ్ కొలాబరేషన్పై కాదు.
- ఇది సెక్యూరిటీ మోడల్ను సులభతరం చేస్తుంది మరియు అటాక్ సర్ఫేస్ను తగ్గిస్తుంది.
వాస్తవ ప్రపంచ ప్రమాదాలు
నేను తెలుసుకోవలసిన సెక్యూరిటీ ప్రమాదాలు ఏమిటి?
మేము హ్యాకర్ల నుండి రక్షిస్తాము. మీ PINను భౌతికంగా పంచుకోవాలని బలవంతం చేయబడకుండా మేము ఆపలేము. Soult సంస్థాగత మరియు కుటుంబ కొనసాగింపు కోసం.
- త్రెట్ మోడల్ రిమోట్, టెక్నికల్ దాడులపై దృష్టి పెడుతుంది.
- బలవంతం, సోషల్ ఇంజనీరింగ్ లేదా వినియోగదారునికి భౌతిక బెదిరింపుల నుండి రక్షించదు.
భారత గడ్డపై డేటా
నా డేటా ఎక్కడ నిల్వ చేయబడుతుంది మరియు అది భారత గడ్డపై ఉందా?
ఈరోజు, వినియోగదారు డేటా అంతా ఇండియా + GCC సైలోలో ఉంటుంది — లైవ్ ట్రాఫిక్ కోసం ముంబై, డిజాస్టర్ రికవరీ మిర్రర్గా హైదరాబాద్. DPDP చట్టం 2023కి అనుగుణంగా.
- ప్రైమరీ: AWS ap-south-1 (ముంబై).
- DR: AWS ap-south-2 (హైదరాబాద్).
- భారతీయ వినియోగదారుల కోసం ఈ ప్రాంతాల వెలుపల డేటా బదిలీ చేయబడదు.
- డేటా లోకలైజేషన్ అవసరాలను పాటిస్తుంది.
విపత్తు రికవరీ స్థాయిలు
ఒక సర్వర్ లేదా మొత్తం రీజియన్ పనిచేయకపోతే ఏం జరుగుతుంది?
టైర్ 1 — ఒక సర్వర్ పనిచేయకపోతే: యూజర్లకు తెలియదు, AWS నిమిషాల్లో దాన్ని భర్తీ చేస్తుంది.
టైర్ 2 — ముంబై రీజియన్ పనిచేయకపోతే: హైదరాబాద్ ఒక గంటలో బాధ్యతలు తీసుకుంటుంది, డేటా నష్టం ఉండదు.
టైర్ 3 — రెండు రీజియన్లు పనిచేయకపోతే: సర్వీస్ ఆగిపోతుంది, 7-14 రోజుల్లో ఆపరేషనల్ రికవరీ.
టైర్ 4 — Soult మూసివేస్తే: అందరు యూజర్ల కోసం 90 రోజుల డేటా ఎగుమతి విండో.
- సింగిల్-ఇన్స్టాన్స్ వైఫల్యం కోసం AWS Auto Scaling.
- క్రాస్-రీజియన్ రెప్లికేషన్ కోసం DynamoDB Global Tables.
- రీజినల్ అంతరాయాల కోసం Route 53 DNS failover.
- ఉనికికి ముప్పుల కోసం బిజినెస్ కంటిన్యుటీ ప్లాన్.
మార్చలేని ఆడిట్ ట్రయల్
నా వాల్ట్కు చేసిన ప్రతి మార్పుకు రికార్డు ఉంటుందా?
అవును. ప్రతి క్రియేషన్, అప్డేట్ లేదా డిలీషన్కు ఒక ఫుట్ప్రింట్ ఉంటుంది. మీరు మరియు మీ నోటిఫైయర్లు ఏ మార్పులు జరిగాయో ఎల్లప్పుడూ ఖచ్చితంగా తెలుసుకుంటారు.
- Amazon QLDB లేదా DynamoDB Streams ఉపయోగించి అపెండ్-ఓన్లీ లెడ్జర్.
- ప్రతి మ్యుటేషన్ (క్రియేట్, అప్డేట్, డిలీట్) యూజర్, టైమ్స్టాంప్ మరియు పేలోడ్ హాష్తో లాగ్ చేయబడుతుంది.
- ఆడిట్ లాగ్లు యూజర్ల ద్వారా డిలీట్ చేయబడవు.
డేటా వినియోగ పరిమితులు
నా డేటా ఎప్పుడైనా AIకి శిక్షణ ఇవ్వడానికి లేదా ప్రకటనదారులకు అమ్మబడుతుందా?
లేదు. మీ వాల్ట్ కంటెంట్ AI మోడళ్లకు శిక్షణ ఇవ్వడానికి లేదా మార్కెటింగ్ కోసం ఎప్పుడూ ఉపయోగించబడదు. ఆదాయం సబ్స్క్రిప్షన్ ద్వారా మాత్రమే. ఒకవేళ మేము ఏదైనా కొత్త ఆదాయ మార్గాన్ని పరిగణనలోకి తీసుకుంటే, మేము మీకు ముందుగా అడుగుతాము — నోటిఫై చేయము, ప్రకటించము — అడుగుతాము.
- బిజినెస్ మోడల్ సబ్స్క్రిప్షన్ ఆధారితం (SaaS), డేటా మానిటైజేషన్ కాదు.
- AI శిక్షణ కోసం యూజర్ డేటా వినియోగాన్ని సేవా నిబంధనలు స్పష్టంగా నిషేధిస్తాయి.
- టెక్నికల్ యాక్సెస్ కంట్రోల్స్ డేటా సైంటిస్టులు వాల్ట్ కంటెంట్ను యాక్సెస్ చేయకుండా నిరోధిస్తాయి.
- కోర్ అప్లికేషన్లో థర్డ్-పార్టీ మార్కెటింగ్ ట్రాకర్లు లేవు.
గోప్యత vs. వారసత్వం
సిబ్బంది నా వాల్ట్ను చూడలేకపోతే Soult ఎలా అప్పగిస్తుంది?
మేము సిబ్బందికి ప్రవేశం ఇవ్వము, కానీ కుటుంబం కోసం మానవ-ధృవీకరించబడిన మార్గాన్ని నిర్వహిస్తాము. ధృవీకరించబడిన మరణం/అశక్తత సంఘటనల కోసం మాత్రమే మేము KMS-Managed Key Recovery మోడల్ను ఉపయోగిస్తాము.
Soult మీ వారసత్వానికి ఒక వారధి, డిజిటల్ డెడ్ ఎండ్ కాదు.
- అప్పగింత కోసం KMS కీ యాక్సెస్ను ప్రారంభించడానికి అధీకృత అధికారుల కోరం ఉపయోగించి బ్రేక్-గ్లాస్ ప్రొసీజర్.
భవిష్యత్తు రోడ్మ్యాప్
తదుపరి ఏ సెక్యూరిటీ ఫీచర్లు వస్తున్నాయి?
త్వరలో: ఒక క్లిక్తో వాల్ట్ ఎగుమతి, US సైలో (నార్త్ వర్జీనియా), SEA సైలో (సింగపూర్).
మధ్యకాలంలో: ప్రత్యేక GCC సైలో, SOC 2 Type II.
నిరంతరం: నిరంతర ఆడిట్లు, భద్రతను పటిష్టం చేయడం, ఇన్ఫ్రాస్ట్రక్చర్ సమీక్షలు.
- మూడవ పక్ష సంస్థల ద్వారా నిరంతర పెనెట్రేషన్ టెస్టింగ్.
- AWS GuardDuty, Security Hub తో నిరంతర పర్యవేక్షణ.
- డిపెండెన్సీ స్కానింగ్ మరియు ఆటోమేటెడ్ ప్యాచ్లు.
నిజాయితీ వాదనలు
సెక్యూరిటీ రంగం తప్పుదోవ పట్టించే పదాలతో నిండి ఉంది. మేము ఏం చెబుతున్నాం, ఏం చెప్పట్లేదు, ఎందుకు అనేది ఇక్కడ ఉంది. పారదర్శకతే అత్యున్నత భద్రత అని మేము నమ్ముతాం.
| వాదన | స్థితి | నిజం |
|---|---|---|
| AES-256 ఎన్క్రిప్షన్ | నిజం | నిల్వ చేయబడిన మరియు బదిలీ చేయబడిన అన్ని డేటాకు ఇది ప్రామాణికం. ఇది పరిశ్రమ ప్రమాణం, ప్రత్యేక ఫీచర్ కాదు. |
| ఇండియన్ డేటా రెసిడెన్సీ | నిజం | భారతీయ వినియోగదారుల డేటా అంతా AWS ముంబైలో నిల్వ చేయబడి, ప్రాసెస్ చేయబడుతుంది, DR హైదరాబాద్లో ఉంది. DPDP చట్టం 2023కి అనుగుణంగా ఉంది. |
| సర్వర్లెస్ ఆర్కిటెక్చర్ | నిజం | దాడి చేసే అవకాశాలను తగ్గిస్తుంది. ఎటువంటి దీర్ఘకాలిక సర్వర్లు రాజీపడవు. మేము AWS Lambda, DynamoDB, S3ని ఉపయోగిస్తాము. |
| జీరో-నాలెడ్జ్ | నిజం | డబుల్-లాక్ చేయబడిన ఫీల్డ్లకు మాత్రమే. మా సిబ్బంది ఈ నిర్దిష్ట ఫీల్డ్లను డీక్రిప్ట్ చేయలేరు. కుటుంబానికి అప్పగించడానికి వీలుగా, మేము డిజైన్ ద్వారా పూర్తిగా జీరో-నాలెడ్జ్ సిస్టమ్ కాదు. |
| ISO 27001 సర్టిఫైడ్ | ప్రణాళికలో ఉంది | మా ఇన్ఫ్రాస్ట్రక్చర్ (AWS) సర్టిఫై చేయబడింది. Soult ఒక కంపెనీగా ఇంకా సర్టిఫై చేయబడలేదు, కానీ మేము ISO 27001 సూత్రాలను పాటిస్తాము. సర్టిఫికేషన్ ప్రణాళికలో ఉంది. |
| ఎండ్-టు-ఎండ్ ఎన్క్రిప్షన్ | నిర్మించబడలేదు | ప్రస్తుతం అమలు చేయబడలేదు. డేటా బదిలీలో (TLS) మరియు నిల్వలో (AES-256) ఎన్క్రిప్ట్ చేయబడుతుంది, కానీ Signal/WhatsApp అర్థంలో ఎండ్-టు-ఎండ్ కాదు. |
| SOC 2 Type II కంప్లైంట్ | రోడ్మ్యాప్లో ఉంది | ఇది మా రోడ్మ్యాప్లోని ఒక లక్ష్యం. మేము అభివృద్ధి చెందుతున్నప్పుడు చేపట్టాలని ప్లాన్ చేస్తున్న సుదీర్ఘ ఆడిట్ ప్రక్రియ దీనికి అవసరం. |
| మిలిటరీ-గ్రేడ్ సెక్యూరిటీ | మార్కెటింగ్ | ఇది అర్థం లేని మార్కెటింగ్ పదం. మేము AES-256 మరియు FIPS 140-2 వంటి నిర్దిష్ట, ధృవీకరించదగిన ప్రమాణాలను ఉపయోగిస్తాము. |
| శాశ్వత తొలగింపు | తక్షణమే | మీరు మీ ఖాతాను తొలగించినప్పుడు, మేము ఎన్క్రిప్షన్ కీని నాశనం చేయడం ద్వారా మీ డేటాను క్రిప్టోగ్రాఫికల్గా ష్రెడ్ చేస్తాము, అన్ని బ్యాకప్లను పనికిరానివిగా చేస్తాము. |
| విడదీయరానిది / హ్యాక్-ప్రూఫ్ | ఎప్పుడూ కాదు | ఏ సిస్టమ్ కూడా పగలగొట్టలేనిది కాదు. మేము అనేక రక్షణ పొరలు, వేగవంతమైన గుర్తింపు, మరియు పారదర్శక కమ్యూనికేషన్పై దృష్టి పెడతాము. |
| Blockchain | ఉపయోగించబడలేదు | ఈ పనికి Blockchain సరైన సాధనం కాదు. ఇది వికేంద్రీకృత, బహిరంగ విశ్వాసం కోసం. మాకు కేంద్రీకృత, ప్రైవేట్ విశ్వాసం అవసరం. దానికి బదులుగా మేము మార్చలేని ఆడిట్ లాగ్ను ఉపయోగిస్తాము. |
డేటా తొలగింపు & వ్యాపార వైఫల్యం
నా డేటాను శాశ్వతంగా ఎలా తొలగించాలి?
తొలగింపు తక్షణమే మరియు శాశ్వతమైనది. 10-సెకన్ల నిర్ధారణ విరామం తర్వాత, మేము మీ ఎన్క్రిప్షన్ కీని నాశనం చేస్తాము. ఆ క్షణం నుండి పాత బ్యాకప్లు చదవడానికి వీలుకాకుండా పోతాయి. మీరు ఏదైనా ఉంచుకోవాలనుకుంటే ముందుగా మాన్యువల్ బ్యాకప్ తీసుకోండి.
Soult మూసివేస్తే ఏమి జరుగుతుంది?
మేము 90 రోజుల సన్సెట్ విండోను తెరుస్తాము. మీరు ప్రతిదీ సాధారణ, చదవగలిగే ఫార్మాట్లలో డౌన్లోడ్ చేసుకోవచ్చు. మేము మీ డేటాను విక్రయించము, మీ వాల్ట్ను కొనుగోలుదారుకు మీ అనుమతి లేకుండా బదిలీ చేయము, లేదా ఈ విండో సమయంలో వాల్ట్లను తొలగించము.
సబ్స్క్రిప్షన్ చెల్లింపులు ఎలా నిర్వహించబడతాయి?
Soult వెబ్సైట్లో Razorpay ద్వారా నిర్వహించబడుతుంది. ఇన్-యాప్ కొనుగోళ్లు లేవు. ఇది మీ వాల్ట్ పరికరం నుండి బిల్లింగ్ను వేరుగా ఉంచుతుంది.
సాధారణ అపోహలు
Soult Blockchainను ఎందుకు ఉపయోగించదు?
Blockchain అనేది పార్టీలు ఒకరినొకరు నమ్మని షేర్డ్ లెడ్జర్లలో పబ్లిక్ వెరిఫికేషన్ కోసం నిర్మించబడింది. Soult వాల్ట్లు డిజైన్ ద్వారా ప్రైవేట్.
మార్పులను ట్రాక్ చేయడానికి, మేము ఆడిట్ లాగ్లను ఉపయోగిస్తాము — ప్రతి Create, Update, Delete టైమ్స్టాంప్ మరియు యాక్టర్తో రికార్డ్ చేయబడుతుంది. Blockchain ఖర్చు, సంక్లిష్టతను పెంచుతుంది మరియు ఏ యూజర్ సమస్యను పరిష్కరించకుండా గోప్యతను తగ్గిస్తుంది.
- ఉపయోగ సందర్భం సరిపోలడం లేదు: Blockchain వికేంద్రీకరణ మరియు పారదర్శకత కోసం.
- Soultకు కేంద్రీకరణ మరియు గోప్యత అవసరం.
- మార్చలేని లాగ్లు (QLDB) Blockchain ఓవర్హెడ్ లేకుండా ట్యాంపర్-ఎవిడెన్స్ను అందిస్తాయి.
- ఈ అప్లికేషన్ కోసం Blockchain పనితీరు మరియు ఖర్చు చాలా ఎక్కువ.
పూర్తి సెక్యూరిటీ వైట్పేపర్ చదవండి
ఈ పేజీ సాధారణ భాషలో వివరణ. పూర్తి టెక్నికల్ ఆర్కిటెక్చర్ — ఎన్క్రిప్షన్, కీ మేనేజ్మెంట్, యాక్సెస్ కంట్రోల్స్ మరియు డేటా రెసిడెన్సీ గురించి లోతుగా తెలుసుకోవడానికి, మా సెక్యూరిటీ వైట్పేపర్ చదవండి.
సెక్యూరిటీ వైట్పేపర్ తెరవండి