Encryption
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
जहां आपका डेटा रहता है, यह कैसे एन्क्रिप्ट किया गया है, जो इसे एक्सेस कर सकता है, एआई को पढ़ने की अनुमति दी जाती है, और प्रत्येक ऑपरेशन के पीछे ऑडिट ट्रेल। कोई विपणन फोग नहीं, सिर्फ आपकी सुरक्षा टीम वास्तविक उत्तरों के साथ पूछती है।
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Owner, admin, support & custom roles with per-page grants. 2FA on every account. SSO available on Business plans.
HMAC-SHA256 over the raw body on every webhook. Replay protection via timestamp + nonce, idempotency keys on writes, per-connector secret rotation.
एन्क्रिप्शन डेटा को सील करता है; एक अपरिवर्तनीय स्ट्रीम हर कदम रिकॉर्ड करता है। दो गहरी, लाइव क्षमताओं, चेकबॉक्स नहीं।
आपके द्वारा स्टोर किए गए प्रत्येक बाइट के साथ एन्क्रिप्ट किया गया हैAES-256क्लाउड पर प्रति किरायेदार चाबियाँ का उपयोग करते हुए। प्रत्येक बाइट हम तार के उपयोग के दौरान भेजते हैं।TLS 1.3Public.APIकुंजी को सादे में संग्रहीत किया जाता है क्योंकि उनका मतलब साझा होना होता है, लेकिन गुप्त कुंजी और वेबहुक संकेतन रहस्य आपके पर्यावरण से प्राप्त लिफाफे एन्क्रिप्शन के साथ सील कर दिए जाते हैं, कभी भी कहीं भी सादे पाठ में लॉग इन नहीं होते हैं।
हर प्रशासक क्रिया, हर AI दौर और हर webhook वितरण एक अपरिवर्तनीय, मालिक-केवल ऑडिट प्रवाह में अभिनेता, टाइमस्टैम्प, IP और अवधि के साथ उतरता है. AI इतिहास सटीक रूप से रेंडर किए गए प्रोम्प्ट, AI प्रतिक्रिया, कार्रवाई परिणाम और अवधि के साथ प्रत्येक प्रशासक, ग्राहक और लेखन दौर को रिकॉर्ड करता है. फ़िल्टर, खोज और पूरे ट्रेल को CSV में निर्यात करता है.
सबसे तेजी से उत्पादन के लिए साझा बहु किरायेदार बादल, मजबूत अलगाव के लिए एक समर्पित किरायेदार डेटाबेस, या अपने स्वयं के बुनियादी ढांचे पर स्वयं की मेजबानी जहां आप डेटा पथ को अंत तक रखते हैं।
हमारा क्लाउड प्लेटफॉर्म सुरक्षा टीमों की अपेक्षाओं के साथ इंजीनियर किया गया है, और हम प्रमाणपत्रों का दावा नहीं करते हैं जो हम नहीं रखते हैं. GDPR-DSAR के साथ संरेखित, खाते पोर्टल में मिटाने और निर्यात कार्यप्रवाह; CCPA-सचेत, बेचने के लिए संकेतों का सम्मान नहीं किया जाता है; SOC 2 और ISO 27001 प्रगति में हैं, जो पहले से ही स्थान पर हैं, ऑडिट-रेडी अपरिवर्तनीय लॉग के साथ. BAA HIPAA कार्यभार के लिए व्यवसाय पर उपलब्ध है. और एआई कभी भी आपके डेटा पर ट्रेनिंग नहीं करता है. आप प्रदाता, मॉडल और, स्व-होस्ट पर, अपनी खुद की कुंजी चुनते हैं।
यह कैसे काम करता है: कौन इसे छूता है, यह कैसे वापस आ गया है और कब तक इसे रखा गया है।
क्लाउड इन्फ्रास्ट्रक्चर, एआई प्रदाताओं, भुगतान गेटवे और ईमेल डिलीवरी पर सूचीबद्ध हैं /compliance प्रत्येक हैंडल के साथ डेटा और जहां यह बैठता है। हम किसी भी परिवर्तन से पहले ग्राहकों को सूचित करते हैं।
पॉइंट-इन-टाइम रिकवरी के साथ क्लाउड पर दैनिक एन्क्रिप्टेड बैकअप। स्व-होस्टेड ग्राहक अपने स्वयं के बैकअप शेड्यूल और स्टोरेज एंड-टू-एंड का मालिक हैं।
एक मास्टर रिटेंशन सेटिंग हर लॉग पर्ज ड्राइव करती है। इसे हमेशा के लिए या किसी भी दिन सेट करें; अकाउंट पोर्टल से हटाए जाने और निर्यात रन।
हर ग्राहक रिकॉर्ड एक हटाए गए और निर्यात बटन को उजागर करता है; ऑपरेटरों को भी कॉल कर सकते हैं POST /v1/customers/{id}/eraseDeletion ऑडिट प्रविष्टियों को बनाए रखा जाता है12अनुपालन के लिए महीनों।
क्षेत्रीय डिफ़ॉल्ट और प्रति-कोकी ऑप्ट-इन के साथ एक अंतर्निहित सहमति बैनर, इसलिए सहमति निर्णयों को लेखा परीक्षा धारा में कैद किया जाता है और दर्ज किया जाता है।
एक सुरक्षा मुद्दा मिला? ईमेल [email protected]हम जल्दी से प्रकटीकरण स्वीकार करते हैं और जिम्मेदार शोधकर्ताओं को क्रेडिट करते हैं।
विपणन वादा और एक नियंत्रण के बीच अंतर आपकी सुरक्षा टीम सत्यापित कर सकती है।
| आपकी सुरक्षा टीम क्या कहती है? | विशिष्ट उत्तर | OpsIQ |
|---|---|---|
| आराम पर एन्क्रिप्शन | "यह एनक्रिप्टेड है" | Per-tenant keys के साथ AES-256; गुप्त सील, कभी लॉग नहीं |
| पारगमन में एन्क्रिप्शन | "एचटीटीपीएस" | TLS 1.3प्रत्येक कनेक्शन पर |
| Webhook प्रामाणिकता | साझा टोकन एक हेडर में | HMAC-SHA256 कच्चे शरीर पर + सुरक्षा को फिर से खेलना |
| कौन देख सकता है कि एआई क्या था | ब्लैक बॉक्स | 100%एआई लॉग हो जाता है: शीघ्र, प्रतिक्रिया, परिणाम, अभिनेता |
| लेखा परीक्षा का ट्रेलर | आंशिक अनुप्रयोग लॉग | केवल, मालिक; अभिनेता,IP, समय, अवधि;CSVनिर्यात |
| डाटा रेजीडेंसी | एक क्षेत्र, इसे लेने या उसे छोड़ने | यूरोपीय संघ और पश्चिम अफ्रीका, समर्पित क्षेत्र पर क्षेत्र विकल्प, अपने स्वयं के लिए बुलाओ |
| ग्राहक के डेटा को हटा दें | एक टिकट फ़ाइल करें, प्रतीक्षा करें | स्व-सर्व बटन + POST /v1/customers/{id}/erase |
| अपने डेटा पर प्रशिक्षण | "हमारा पॉलिसी पढ़ें" | कभी नहीं: केवल लाइव संदर्भ, आप प्रदाता का चयन करते हैं |
| स्व-होस्टिंग | उपलब्ध नहीं | एक ही कोड, आपका इन्फ्रा, पूर्ण डेटा संप्रभुता, एयर-गैप तैयार |
| घटना पारदर्शिता | अंततः स्थिति पृष्ठ | 30-min Notice, public RCA in 5 Business days, SLA credits |
ट्रस्ट सेंटर के पीछे नियंत्रण।
| नियंत्रण | क्या यह करता है |
|---|---|
| एन्क्रिप्शन और कुंजी | |
| AES-256आराम से ★ | बादल पर प्रति-tenant कुंजी अलगाव के साथ लिफाफा एन्क्रिप्शन। |
| TLS 1.3पारगमन में ★ | प्रत्येक कनेक्शन उड़ान में एन्क्रिप्टेड। |
| सील रहस्य | गुप्त कुंजी और वेबहुक हस्ताक्षरित रहस्य संग्रहित एन्क्रिप्टेड; कभी सादे पाठ में लॉग इन नहीं किया गया। |
| प्रति-स्थापित कुंजी derivation | एन्क्रिप्शन कुंजी आपके पर्यावरण से ली गई है। |
| प्रवेश और पहचान | |
| रोल-आधारित एक्सेस ★ | प्रति पृष्ठ अनुमति अनुदान के साथ मालिक, व्यवस्थापक, समर्थन और कस्टम भूमिकाएं। |
| दो कारक (2FA) | हर खाते में। |
| SSO | व्यापार योजनाओं पर एकल साइन-ऑन उपलब्ध है। |
| विफल-लॉगिन लॉकआउट | ब्रुट-फोर्स ने स्वचालित लॉकआउट में थ्रोट किया। |
| हस्ताक्षरित एकीकरण | |
| 256-बिट RSA कुंजीपटल | प्रत्येक वेबहुक डिलीवरी पर कच्चे शरीर पर हस्ताक्षर किए गए। |
| सुरक्षा | टाइमस्टैम्प + हस्ताक्षरित घटनाओं पर कोई नहीं। |
| Idempotency key | सभी लिखने परAPIs. |
| प्रति कनेक्टर गुप्त रोटेशन | प्रत्येक एकीकरण के रहस्य को लाइव रूपांतरित करें। |
| एआई सुरक्षा | |
| कार्रवाई अनुबंध ★ | प्रत्येक एआई कार्रवाई को घोषित दायरे, भूमिकाओं और मापदंडों के साथ पंजीकृत किया गया है। |
| अनुमोदन गैटिंग | जोखिमपूर्ण संचालन के लिए मानव पुष्टि की स्पष्ट आवश्यकता होती है। |
| कोई बंद अनुबंध कार्रवाई नहीं | एआई संचालन को आविष्कार नहीं कर सकता है। |
| अपने डेटा पर कोई प्रशिक्षण नहीं ★ | कॉल केवल लाइव वार्तालाप संदर्भ लेते हैं; आप प्रदाता का चयन करते हैं। |
| A इतिहास | हर मोड़: शीघ्र, प्रतिक्रिया, कार्रवाई परिणाम, अवधि और अभिनेता प्रदान किया। |
| लेखा परीक्षा और पारदर्शिता | |
| Immutable ऑडिट लॉग ★ | प्रत्येक व्यवस्थापक कार्रवाई, एआई बारी और वेबहुक वितरण: अभिनेता,IP, समय, अवधि। |
| केवल पहुंच | लेखा परीक्षा का निशान कार्यस्थान के मालिक तक सीमित है। |
| CSVनिर्यात | पूरे निशान को फ़िल्टर, खोज और निर्यात करें। |
| परिचालन सख्त | |
| IPCIDR फ़ायरवॉल | इनबाउंड ट्रैफिक पर ब्लॉकलिस्ट। |
| Bot and धमकी scoring | आगंतुक लॉग पर। |
| दर सीमित | सार्वजनिक समापन बिंदुओं पर। |
| Replay-protected गेटवे घटनाओं | भुगतान गेटवे कॉलबैक सत्यापित और डी-डुप्लिकेट किया गया। |
| अनुपालन और डेटा | |
| GDPR-संरेखित ★ | DSAR, हटाने और निर्यात कार्यप्रवाह खाता पोर्टल में रहते हैं। |
| CCPA-अवेयर | Do-not-sell संकेतों का सम्मान; प्रति ग्राहक समापन बिंदुओं को मिटा देता है। |
| HIPAA-ready (बिजनेस) | PHI से निपटने वाले व्यापार ग्राहकों के लिए उपलब्ध BAA |
| SOC 2 प्रगति | पहले से ही स्थान पर लेखा परीक्षा पढ़ने योग्य लॉग। |
| ISO 27001 प्रगति | औपचारिकता के लिए नियंत्रण। |
| कुकी सहमति | क्षेत्रीय डिफ़ॉल्ट और प्रति कोकी ऑप्ट-इन के साथ निर्मित बैनर। |
| डाटा रेजीडेंसी | यूरोपीय संघ और पश्चिम अफ्रीका बादल क्षेत्र; आप स्वयं होस्ट पर उठाते हैं। |
| Delicate and export | स्व-सर्वे प्लस POST /v1/customers/{id}/erase. |
| ग्राहक नियंत्रित प्रतिधारण | एक मास्टर सेटिंग हर लॉग प्यूज ड्राइव करता है। |
| दैनिक एन्क्रिप्टेड बैकअप | क्लाउड पर पॉइंट-इन-टाइम रिकवरी; अपने स्वयं के शेड्यूल स्व-होस्टेड। |
| अपटाइम और घटना | |
| 99.95%अपटाइम एसएलए ★ | क्लाउड ग्राहकों के लिए। |
| लाइव स्टेटस | सार्वजनिक स्थिति पर /status. |
| 30-मिनट घटना नोटिस | ग्राहकों के भीतर अधिसूचित30एक परिचालन घटना का मिनट। |
| सार्वजनिक आरसीए | Posted in 5 व्यापार के दिनों; क्लाउड ग्राहकों को प्रति SLA शर्तों श्रेय दिया गया। |
| तैनाती अलगाव | |
| साझा बादल अलगाव ★ | प्रति कार्यस्थान प्रति किरायेदार कुंजी और पृथक डेटाबेस। |
| समर्पित किरायेदार | पृथक क्रेडेंशियल, वैकल्पिक वीएम और कस्टम डोमेन के साथ समर्पित डेटाबेस। |
| स्व-होस्ट | एक ही कोड, आपका बुनियादी ढांचा, पूर्ण डेटा संप्रभुता, हवाई-गैप संगत। |
सीधे उत्तर, कोई विपणन कोहरे नहीं।
POST /v1/customers/{id}/erase प्रोग्राममेटिक रूप से। खुद को हटाने के बारे में ऑडिट लॉग प्रविष्टियों के लिए बनाए रखा जाता है12अनुपालन समीक्षा के लिए महीने।