सामग्री पर जाएं
कानूनी

ट्रस्ट सेंटर

सुरक्षा और सेवा निरंतरता को सर्वोच्च प्राथमिकता वाली आवश्यकताओं के रूप में माना जाता है। यह पृष्ठ लागू उपायों का तथ्यात्मक विवरण देता है — किसी भी महत्वपूर्ण परिवर्तन पर इसे अद्यतन किया जाता है।

अंतिम अपडेट : 26 juillet 2026

1. एक्सेस सुरक्षा

  • संपूर्ण बैक ऑफिस में टू-फैक्टर ऑथेंटिकेशन (TOTP) अनिवार्य है, साथ ही एकल-उपयोग बैकअप कोड भी उपलब्ध हैं।
  • भूमिका-आधारित एक्सेस नियंत्रण (न्यूनतम विशेषाधिकार): प्रत्येक ऑपरेटर केवल अपने कार्य से संबंधित मॉड्यूल तक ही पहुंच सकता है; वित्तीय डेटा केवल अधिकृत भूमिकाओं तक सीमित है।
  • पासवर्ड परिवर्तन, 2FA रीसेट या खाता निष्क्रियकरण पर सत्र का तत्काल निरस्तीकरण।
  • संवेदनशील गतिविधियों (लॉगिन, अस्वीकृत एक्सेस, टीम एवं कॉन्फ़िगरेशन परिवर्तन) का समय-मुद्रांकित ऑडिट लॉग।

2. डेटा सुरक्षा

  • सभी सेवाओं में ट्रांज़िट के दौरान एन्क्रिप्शन (TLS 1.2/1.3)।
  • संवेदनशील डेटा हेतु रेस्ट में एन्क्रिप्शन (AES-256-GCM): अनुबंध, HR रिकॉर्ड, भुगतान विवरण, इंटीग्रेशन सीक्रेट्स।
  • सख्त टेनेंट पृथक्करण: पार्टनर और क्लाइंट केवल अपने ही डेटा तक पहुंच पाते हैं (सर्वर-साइड संरचनात्मक नियंत्रण)।
  • AI सहायक: सार्वजनिक सतहों से प्राप्त डेटा पर कार्य करने की कोई क्षमता नहीं; तृतीय-पक्ष सामग्री को हमेशा डेटा माना जाता है, कभी निर्देश नहीं।

3. निरंतरता एवं बैकअप

  • 3-2-1 नियम के अनुसार एन्क्रिप्टेड बैकअप: तीन प्रतियां, दो माध्यम, एक रिमोट साइट (यूरोपीय संघ)।
  • रिकवरी पॉइंट: महत्वपूर्ण डेटा प्रत्येक 6 घंटे में, प्रतिदिन पूर्ण बैकअप।
  • वास्तविक परिस्थितियों में रीस्टोरेशन का परीक्षण किया गया (अंतिम परीक्षण: जुलाई 2026 — 100% अखंडता सत्यापित)। रिकवरी टाइम ऑब्जेक्टिव: एक घंटे से कम।
  • निरंतर मॉनिटरिंग (उपलब्धता, संसाधन, प्रमाणपत्र) और टीम को तत्काल अलर्ट।

4. इंसिडेंट रिस्पॉन्स

  • दस्तावेज़ीकृत एवं अभ्यासित इंसिडेंट प्रक्रियाएं (आउटेज, रीस्टोर, कॉम्प्रोमाइज़)।
  • व्यक्तिगत डेटा उल्लंघन: पर्यवेक्षी प्राधिकरण (CNIL) को 72 घंटों के भीतर सूचना और आवश्यक होने पर प्रभावित व्यक्तियों को सूचना (GDPR अनुच्छेद 33-34)।
  • भेद्यता रिपोर्टिंग: RFC 9116 security.txt (लिंक नीचे) — सद्भावनापूर्ण रिपोर्ट का स्वागत है।

5. अनुपालन

  • GDPR: प्रोसेसिंग गतिविधियों का रिकॉर्ड, सार्वजनिक गोपनीयता नीति, अनुच्छेद 28 के अंतर्गत DPA नीचे उपलब्ध है।
  • EU के बाहर डेटा ट्रांसफर: आवश्यकतानुसार यूरोपीय आयोग के मानक संविदात्मक खंड (2021/914)।
  • इनवॉइसिंग एवं अकाउंटिंग: इंटीग्रिटी चेनिंग सहित डबल-एंट्री इंजन, फ्रांसीसी ई-इनवॉइसिंग अनिवार्यता (2026-2027) हेतु तैयार।

6. सबप्रोसेसर

सेवा के भाग के रूप में डेटा तक पहुंच रखने वाले सबप्रोसेसर। किसी भी नई जोड़ को इस पृष्ठ पर 30 दिनों की पूर्व सूचना के साथ दर्शाया जाता है; आप वैध आधारों पर आपत्ति कर सकते हैं।

  • Resendट्रांज़ैक्शनल ईमेल · संयुक्त राज्य अमेरिका (SCC)
  • Hostingerएप्लिकेशन होस्टिंग (VPS) · यूरोपीय संघ
  • IONOSरिमोट बैकअप साइट · यूरोपीय संघ (जर्मनी/फ्रांस)
  • CloudflareCDN, DNS, सुरक्षा, ईमेल रूटिंग · EU/संयुक्त राज्य अमेरिका (SCC)
  • Stripeभुगतान · EU/संयुक्त राज्य अमेरिका (SCC)
  • AnthropicAI सहायक (टेक्स्ट प्रोसेसिंग) · संयुक्त राज्य अमेरिका (SCC)

7. दस्तावेज़

सुरक्षा या ड्यू-डिलिजेंस संबंधी प्रश्न: security@pageoneboost.com — 2 कार्य दिवसों के भीतर उत्तर।