7Konto
અમે તમારા ડેટા, તમારા ગ્રાહકોના ડેટા અને તમારા વ્યવસાયને કેવી રીતે સુરક્ષિત કરીએ છીએ. પ્રથમ દિવસથી પ્લેટફોર્મમાં એન્ટરપ્રાઇઝ-ગ્રેડ સુરક્ષા પ્રથાઓ બનાવવામાં આવી છે.
સુરક્ષા એ 7Konto પર ચેકબોક્સ નથી — તે પ્લેટફોર્મ આર્કિટેક્ચરમાં બિલ્ટ છે. દરેક ડિઝાઇન નિર્ણય ડેટાબેઝ સ્કીમા (અપરિવર્તનક્ષમ ઓડિટ લોગ, ક્રિપ્ટોગ્રાફિક હસ્તાક્ષર) થી લઈને ઈન્ફ્રાસ્ટ્રક્ચર પસંદગીઓ (EU ડેટા રેસીડેન્સી, રીડન્ડન્ટ ડિપ્લોયમેન્ટ્સ) થી ઓપરેશનલ પ્રેક્ટિસ (72-કલાકની ઘટના સૂચના, નિયમિત ડ્રીલ્સ) સુધીની સુરક્ષા અસરોને ધ્યાનમાં લે છે.
અમે પ્લેટફોર્મ કેવી રીતે સુરક્ષિત કરીએ છીએ
સુરક્ષા પ્રેક્ટિસના છ ક્ષેત્રો, સતત લાગુ.
એન્ક્રિપ્શન
- ટ્રાન્ઝિટમાં તમામ ડેટા માટે TLS 1.3
- AES-256 એનક્રિપ્શન આરામ પર
- એન્ક્રિપ્ટેડ ડેટાબેઝ બેકઅપ્સ
- SHA-256 હેશિંગ સાથે એનક્રિપ્ટેડ API ટોકન્સ
- HMAC- હસ્તાક્ષરિત વેબહૂક પેલોડ્સ
એક્સેસ કંટ્રોલ
- એડમિન વપરાશકર્તાઓ માટે ભૂમિકા-આધારિત એક્સેસ કંટ્રોલ (RBAC)
- API દાણાદાર સ્કોપ્સ સાથે કી મેનેજમેન્ટ
- મલ્ટિ-ફેક્ટર ઓથેન્ટિકેશન સપોર્ટ
- સ્વચાલિત સમય સમાપ્તિ સાથે સત્ર સંચાલન
- એન્ટરપ્રાઇઝ ટિયર માટે IP મંજૂર સૂચિ
ઇન્ફ્રાસ્ટ્રક્ચર
- EU-આધારિત ડેટા કેન્દ્રો મૂળભૂત રીતે (GDPR અનુપાલન)
- સ્વચાલિત નિષ્ફળતા સાથે નિરર્થક જમાવટ
- 24/7 ચેતવણી સાથે રીઅલ-ટાઇમ મોનિટરિંગ
- નિયમિત સુરક્ષા પેચિંગ
- DDoS સુરક્ષા એજ
નિયમનકારી પાલન
- ડિઝાઇન દ્વારા જીડીપીઆર-સુસંગત ડેટા હેન્ડલિંગ
- PSD2 બંધ-લૂપ મુક્તિ અનુપાલન
- સ્લોવાક ડેટા પ્રોટેક્શન એક્ટ પાલન
- ડેટા પ્રોસેસિંગ એગ્રીમેન્ટ ઉપલબ્ધ છે
- પ્રક્રિયા પ્રવૃત્તિઓના રેકોર્ડ જાળવવામાં આવ્યા
Auditability
- તમામ વ્યવહારો માટે અપરિવર્તનક્ષમ ઓડિટ લોગ
- એડમિન કામગીરી માટે વપરાશકર્તા ક્રિયા લોગીંગ
- નાણાકીય સચોટતા માટે સમાધાન અહેવાલો
- ગ્રાહક ચકાસણી માટે ડેટા નિકાસ APIs
- ટાઇમસ્ટેમ્પ્ડ, ક્રિપ્ટોગ્રાફિકલી હસ્તાક્ષરિત ઇવેન્ટ્સ
આકસ્મિક પ્રતિભાવ
- દસ્તાવેજીકૃત ઘટના પ્રતિભાવ પ્રક્રિયાઓ
- વ્યક્તિગત ડેટા ભંગ માટે 72 કલાકની અંદર સૂચના
- નિયમિત ઘટના પ્રતિભાવ કવાયત
- અસરગ્રસ્ત ગ્રાહકો માટે ઘટના પછીના અહેવાલો
- શીખેલા પાઠના આધારે સતત સુધારો
ધોરણો અને નિયમો
| માનક | વર્ણન | Status |
|---|---|---|
| GDPR | જનરલ ડેટા પ્રોટેક્શન રેગ્યુલેશન (EU 2016/679) | ડિઝાઇન દ્વારા સુસંગત |
| PSD2 બંધ-લૂપ | પેમેન્ટ સર્વિસ ડાયરેક્ટિવ 2 બંધ-લૂપ મુક્તિ | મુક્તિ હેઠળ કાર્યરત |
| સ્લોવાક ડેટા પ્રોટેક્શન એક્ટ | ઝાકોન ઓ ઓક્રેન ઓસોબનીચ ઉડાજોવ | Compliant |
| CCPA | કેલિફોર્નિયા ગ્રાહક ગોપનીયતા અધિનિયમ (યુએસ ગ્રાહકો માટે) | સુસંગત વ્યવહાર |
| SOC 2 પ્રકાર I | સિસ્ટમ અને સંસ્થા નિયંત્રણ ઓડિટ | પ્રગતિમાં છે |
અમે ડેટા ક્યાં અને કેવી રીતે સંગ્રહિત કરીએ છીએ
ડિફોલ્ટ: EU ડેટા સેન્ટર્સ
તમામ ગ્રાહક ડેટા ડિફોલ્ટ રૂપે EU-આધારિત ડેટા કેન્દ્રોમાં સંગ્રહિત થાય છે, જે યુરોપિયન ગ્રાહકો માટે GDPR અનુપાલન અને ઓછી વિલંબતા પ્રદાન કરે છે. બેકઅપ બહુવિધ EU સ્થાનો પર બિનજરૂરી રીતે સંગ્રહિત થાય છે.
પ્રાદેશિક વિકલ્પો (એન્ટરપ્રાઇઝ)
એન્ટરપ્રાઇઝના ગ્રાહકો સ્થાનિક નિયમનકારી જરૂરિયાતોને પહોંચી વળવા અન્ય પ્રદેશો (યુએસ, યુકે, યુક્રેન, આફ્રિકા)માં ડેટા રેસિડન્સીની વિનંતી કરી શકે છે. યોગ્ય સુરક્ષા સાથે ક્રોસ-રિજન પ્રતિકૃતિ.
ડેટા મિનિમાઇઝેશન
અમે અમારી સેવાઓ પ્રદાન કરવા માટે જરૂરી ડેટા જ એકત્રિત કરીએ છીએ. અમે ક્યારેય ગ્રાહકનો ડેટા વેચતા નથી. અમે વિશ્લેષણ માટે એકીકૃત, અનામી ડેટાનો ઉપયોગ માત્ર ત્યારે જ કરીએ છીએ જ્યાં વ્યક્તિગત ઓળખ અશક્ય હોય.
ડેટા માલિકી
તમે તમારા ગ્રાહક ડેટાના માલિક છો. અમે ડેટા પ્રોસેસર છીએ, નિયંત્રક નથી. API દ્વારા સંપૂર્ણ ડેટા નિકાસ. વિનંતિ પર ઉપલબ્ધ કાઢી નાખવું. જો તમે પ્લેટફોર્મ સ્વિચ કરો તો સ્થળાંતર સહાય પૂરી પાડવામાં આવે છે.
સુરક્ષા સમસ્યાની જાણ કરો
જો તમને સુરક્ષાની નબળાઈ મળી હોય, તો કૃપા કરીને જવાબદારીપૂર્વક તેની જાણ કરો. અમે અહેવાલોને ગંભીરતાથી લઈએ છીએ અને ઝડપથી જવાબ આપીએ છીએ.
જવાબદાર જાહેરાત
- 1. @ security@7konto.com નબળાઈની વિગતો સાથે
- 2. અમે 24 કલાકની અંદર રસીદ સ્વીકારીશું
- 3. અમે તપાસ કરીશું અને સ્ટેટસ અપડેટ આપીશું
- 4. જ્યારે સમસ્યા ઉકેલાઈ જશે ત્યારે અમે તમને સૂચિત કરીશું
- 5. તમારી પરવાનગી સાથે, અમે તમારા યોગદાનને જાહેરમાં સ્વીકારી શકીએ છીએ
કૃપા કરીને નબળાઈઓને સંબોધવાની અમને વાજબી તક મળે તે પહેલાં તેને જાહેરમાં જાહેર કરશો નહીં. અમે જવાબદાર રિપોર્ટિંગની પ્રશંસા કરીએ છીએ અને કાયદેસર મુદ્દાઓ પર ઝડપથી કામ કરીએ છીએ.
સાઇન અપ કરતા પહેલા સુરક્ષા પ્રશ્નો?
અમે ચોક્કસ સુરક્ષા જરૂરિયાતો પર ચર્ચા કરવા, દસ્તાવેજોની સમીક્ષા કરવા, NDA પર હસ્તાક્ષર કરવા અને સુરક્ષા પ્રશ્નાવલિ પૂર્ણ કરવામાં ખુશ છીએ.
સુરક્ષા જરૂરિયાતો પર ચર્ચા કરો