कानूनी
ट्रस्ट सेंटर
सुरक्षा और सेवा निरंतरता को सर्वोच्च प्राथमिकता वाली आवश्यकताओं के रूप में माना जाता है। यह पृष्ठ लागू उपायों का तथ्यात्मक विवरण देता है — किसी भी महत्वपूर्ण परिवर्तन पर इसे अद्यतन किया जाता है।
अंतिम अपडेट : 26 juillet 2026
1. एक्सेस सुरक्षा
- संपूर्ण बैक ऑफिस में टू-फैक्टर ऑथेंटिकेशन (TOTP) अनिवार्य है, साथ ही एकल-उपयोग बैकअप कोड भी उपलब्ध हैं।
- भूमिका-आधारित एक्सेस नियंत्रण (न्यूनतम विशेषाधिकार): प्रत्येक ऑपरेटर केवल अपने कार्य से संबंधित मॉड्यूल तक ही पहुंच सकता है; वित्तीय डेटा केवल अधिकृत भूमिकाओं तक सीमित है।
- पासवर्ड परिवर्तन, 2FA रीसेट या खाता निष्क्रियकरण पर सत्र का तत्काल निरस्तीकरण।
- संवेदनशील गतिविधियों (लॉगिन, अस्वीकृत एक्सेस, टीम एवं कॉन्फ़िगरेशन परिवर्तन) का समय-मुद्रांकित ऑडिट लॉग।
2. डेटा सुरक्षा
- सभी सेवाओं में ट्रांज़िट के दौरान एन्क्रिप्शन (TLS 1.2/1.3)।
- संवेदनशील डेटा हेतु रेस्ट में एन्क्रिप्शन (AES-256-GCM): अनुबंध, HR रिकॉर्ड, भुगतान विवरण, इंटीग्रेशन सीक्रेट्स।
- सख्त टेनेंट पृथक्करण: पार्टनर और क्लाइंट केवल अपने ही डेटा तक पहुंच पाते हैं (सर्वर-साइड संरचनात्मक नियंत्रण)।
- AI सहायक: सार्वजनिक सतहों से प्राप्त डेटा पर कार्य करने की कोई क्षमता नहीं; तृतीय-पक्ष सामग्री को हमेशा डेटा माना जाता है, कभी निर्देश नहीं।
3. निरंतरता एवं बैकअप
- 3-2-1 नियम के अनुसार एन्क्रिप्टेड बैकअप: तीन प्रतियां, दो माध्यम, एक रिमोट साइट (यूरोपीय संघ)।
- रिकवरी पॉइंट: महत्वपूर्ण डेटा प्रत्येक 6 घंटे में, प्रतिदिन पूर्ण बैकअप।
- वास्तविक परिस्थितियों में रीस्टोरेशन का परीक्षण किया गया (अंतिम परीक्षण: जुलाई 2026 — 100% अखंडता सत्यापित)। रिकवरी टाइम ऑब्जेक्टिव: एक घंटे से कम।
- निरंतर मॉनिटरिंग (उपलब्धता, संसाधन, प्रमाणपत्र) और टीम को तत्काल अलर्ट।
4. इंसिडेंट रिस्पॉन्स
- दस्तावेज़ीकृत एवं अभ्यासित इंसिडेंट प्रक्रियाएं (आउटेज, रीस्टोर, कॉम्प्रोमाइज़)।
- व्यक्तिगत डेटा उल्लंघन: पर्यवेक्षी प्राधिकरण (CNIL) को 72 घंटों के भीतर सूचना और आवश्यक होने पर प्रभावित व्यक्तियों को सूचना (GDPR अनुच्छेद 33-34)।
- भेद्यता रिपोर्टिंग: RFC 9116 security.txt (लिंक नीचे) — सद्भावनापूर्ण रिपोर्ट का स्वागत है।
5. अनुपालन
- GDPR: प्रोसेसिंग गतिविधियों का रिकॉर्ड, सार्वजनिक गोपनीयता नीति, अनुच्छेद 28 के अंतर्गत DPA नीचे उपलब्ध है।
- EU के बाहर डेटा ट्रांसफर: आवश्यकतानुसार यूरोपीय आयोग के मानक संविदात्मक खंड (2021/914)।
- इनवॉइसिंग एवं अकाउंटिंग: इंटीग्रिटी चेनिंग सहित डबल-एंट्री इंजन, फ्रांसीसी ई-इनवॉइसिंग अनिवार्यता (2026-2027) हेतु तैयार।
6. सबप्रोसेसर
सेवा के भाग के रूप में डेटा तक पहुंच रखने वाले सबप्रोसेसर। किसी भी नई जोड़ को इस पृष्ठ पर 30 दिनों की पूर्व सूचना के साथ दर्शाया जाता है; आप वैध आधारों पर आपत्ति कर सकते हैं।
- Resend — ट्रांज़ैक्शनल ईमेल · संयुक्त राज्य अमेरिका (SCC)
- Hostinger — एप्लिकेशन होस्टिंग (VPS) · यूरोपीय संघ
- IONOS — रिमोट बैकअप साइट · यूरोपीय संघ (जर्मनी/फ्रांस)
- Cloudflare — CDN, DNS, सुरक्षा, ईमेल रूटिंग · EU/संयुक्त राज्य अमेरिका (SCC)
- Stripe — भुगतान · EU/संयुक्त राज्य अमेरिका (SCC)
- Anthropic — AI सहायक (टेक्स्ट प्रोसेसिंग) · संयुक्त राज्य अमेरिका (SCC)
7. दस्तावेज़
- डेटा प्रोसेसिंग एग्रीमेंट (DPA, GDPR अनुच्छेद 28)
- सर्विस लेवल एग्रीमेंट (SLA)
- security.txt (भेद्यता रिपोर्टिंग)
सुरक्षा या ड्यू-डिलिजेंस संबंधी प्रश्न: security@pageoneboost.com — 2 कार्य दिवसों के भीतर उत्तर।