सुरक्षा विवरण
अंतिम अद्यतन: 25 अगस्त 2026
यह पृष्ठ Labeeq के आज वास्तव में मौजूद सुरक्षा उपायों का वर्णन करता है। हम प्रभावशाली होने के बजाय विश्वसनीय होना पसंद करेंगे, इसलिए जो कुछ भी हमने नहीं बनाया है उसे वैसे ही नामित किया गया है।
1. साइन इन करना
- पासवर्ड हैश किए हुए संग्रहीत किए जाते हैं, कभी भी ऐसे रूप में नहीं जिसे हम पढ़ सकें।
- टू-फैक्टर ऑथेंटिकेशन और पासकी हर उपयोगकर्ता के लिए, हर प्लान पर उपलब्ध हैं।
- साइन-इन और पासवर्ड-रीसेट प्रयासों को रेट-लिमिट किया गया है।
2. कौन क्या कर सकता है
भूमिकाएँ और अनुमतियाँ तय करती हैं कि प्रत्येक टीम का सदस्य क्या देख और बदल सकता है, और कार्यक्षेत्र का स्वामी उन्हें नियंत्रित करता है। एपीआई के माध्यम से की गई कार्रवाइयों को ऑडिट ट्रेल में दर्ज किया जाता है, और एपीआई टोकन को विशिष्ट क्षमताओं और अनुमत आईपी पतों की सूची तक सीमित किया जा सकता है।
3. कार्यक्षेत्रों को अलग रखना
प्रत्येक रिकॉर्ड उस कार्यक्षेत्र को वहन करता है जिससे वह संबंधित है, और प्रत्येक क्वेरी उस व्यक्ति के कार्यक्षेत्र तक सीमित होती है जो उसे बना रहा है। वह स्कोपिंग स्वयं फ्रेमवर्क में लागू की जाती है बजाय मामले-दर-मामले याद रखने के, जो इसे भरोसेमंद बनाता है।
4. ट्रांज़िट और रेस्ट में डेटा
प्लेटफ़ॉर्म पर ट्रैफ़िक TLS के साथ एन्क्रिप्ट किया गया है। कनेक्टेड चैनलों और एकीकरणों के लिए क्रेडेंशियल, और वेबहुक साइनिंग सीक्रेट, डेटाबेस में एक कुंजी के साथ एन्क्रिप्ट किए जाते हैं जो उसके बाहर रखी जाती है।
5. वेबहुक और सार्वजनिक एपीआई
आउटगोइंग वेबहुक हस्ताक्षरित होते हैं ताकि आप सत्यापित कर सकें कि वे हमसे आए हैं। हमारे द्वारा आपकी ओर से किए गए अनुरोध - ज्ञान आधार के लिए एक वेबसाइट को क्रॉल करना, एक प्रवाह से एक यूआरएल को कॉल करना - यह सुनिश्चित करने के लिए जांच की जाती है कि उन्हें निजी बुनियादी ढांचे पर लक्षित नहीं किया जा सकता है।
6. हम क्या दावा नहीं करते
हमारे पास आज कोई SOC 2 या ISO 27001 प्रमाणन नहीं है, और हम एक संविदात्मक अपटाइम गारंटी प्रदान नहीं करते हैं। यदि इनमें से कोई भी आपकी खरीद के लिए मायने रखता है, तो हमसे पूछें कि हम कहाँ हैं बजाय यह मानने के।
7. कुछ रिपोर्ट करना
यदि आपको कोई भेद्यता मिलती है, तो उसे पुन: पेश करने के लिए पर्याप्त विवरण के साथ [email protected] को लिखें। हम प्रत्येक रिपोर्ट की समीक्षा करते हैं और उसका जवाब देते हैं, और उन शोधकर्ताओं का पीछा नहीं करेंगे जो जिम्मेदारी से रिपोर्ट करते हैं और अन्य लोगों के डेटा से बाहर रहते हैं।
इनमें से किसी के बारे में प्रश्न? [email protected] को लिखें।
WhatsApp पसंद है? +20 109 056 6135 पर हमें संदेश भेजें।