உள்ளடக்கத்திற்குச் செல்
சட்டம்

நம்பிக்கை மையம்

பாதுகாப்பு மற்றும் சேவைத் தொடர்ச்சி முதன்மை தேவைகளாகக் கருதப்படுகின்றன. இந்தப் பக்கம் நடைமுறையில் உள்ள நடவடிக்கைகளை உண்மைக்கேற்ப விவரிக்கிறது — குறிப்பிடத்தக்க மாற்றம் ஏற்படும் ஒவ்வொரு முறையும் இது புதுப்பிக்கப்படுகிறது.

கடைசியாக புதுப்பிக்கப்பட்டது : 26 juillet 2026

1. அணுகல் பாதுகாப்பு

  • முழு பின்அலுவலகத்திலும் இரு-காரணி அங்கீகாரம் (TOTP) கட்டாயமாக்கப்பட்டுள்ளது, ஒரு முறை பயன்படுத்தும் காப்பு குறியீடுகளுடன்.
  • பாத்திர அடிப்படையிலான அணுகல் கட்டுப்பாடு (குறைந்தபட்ச அதிகார கொள்கை): ஒவ்வொரு செயற்பாட்டாளரும் தமது பணிக்கு உரிய தொகுதிகளை மட்டுமே அணுக முடியும்; நிதித் தரவு தகுதியுள்ள பாத்திரங்களுக்கு மட்டுமே வரம்பிடப்பட்டுள்ளது.
  • கடவுச்சொல் மாற்றம், 2FA மீள்அமைப்பு அல்லது கணக்கு முடக்கம் ஏற்பட்டால் அமர்வு உடனடியாக ரத்து செய்யப்படும்.
  • முக்கியமான செயல்களுக்கான (உள்நுழைவுகள், நிராகரிக்கப்பட்ட அணுகல்கள், குழு மற்றும் அமைவடிவ மாற்றங்கள்) நேர முத்திரையிடப்பட்ட தணிக்கைப் பதிவு பராமரிக்கப்படுகிறது.

2. தரவு பாதுகாப்பு

  • அனைத்து சேவைகளிலும் பரிமாற்றத்தின்போது குறியாக்கம் (TLS 1.2/1.3).
  • முக்கியமான தரவுக்கான சேமிப்பு நிலை குறியாக்கம் (AES-256-GCM): ஒப்பந்தங்கள், மனித வள பதிவுகள், கொடுப்பனவு விவரங்கள், ஒருங்கிணைப்பு இரகசியங்கள்.
  • கடுமையான குத்தகைதாரர் பிரிப்பு: கூட்டாளர்களும் வாடிக்கையாளர்களும் எப்போதும் தங்கள் சொந்த தரவை மட்டுமே அணுக முடியும் (சேவையக-தள கட்டமைப்பு கட்டுப்பாடு).
  • AI உதவியாளர்கள்: பொது இடங்களிலிருந்து பெறப்படும் தரவின் மீது செயல்படும் திறன் இல்லை; மூன்றாம் தரப்பு உள்ளடக்கம் எப்போதும் தரவாகவே கருதப்படும், ஒருபோதும் அறிவுறுத்தலாக அல்ல.

3. தொடர்ச்சி மற்றும் காப்புப்பிரதிகள்

  • 3-2-1 விதிமுறையின்படி குறியாக்கம் செய்யப்பட்ட காப்புப்பிரதிகள்: மூன்று பிரதிகள், இரு வகை ஊடகங்கள், ஒரு தொலைதூர இடம் (ஐரோப்பிய ஒன்றியம்).
  • மீட்பு புள்ளிகள்: முக்கியமான தரவு ஒவ்வொரு 6 மணி நேரத்திற்கும், முழுமையான காப்புப்பிரதி தினமும்.
  • மீட்டமைப்பு உண்மையான சூழ்நிலைகளில் சோதிக்கப்பட்டுள்ளது (கடைசி சோதனை: ஜூலை 2026 — ஒருமைப்பாடு 100% சரிபார்க்கப்பட்டது). மீட்பு நேர இலக்கு: ஒரு மணி நேரத்திற்கும் குறைவாக.
  • தொடர்ச்சியான கண்காணிப்பு (கிடைக்கும் தன்மை, வளங்கள், சான்றிதழ்கள்) குழுவிற்கு உடனடி எச்சரிக்கையுடன்.

4. நிகழ்வு மறுமொழி

  • ஆவணப்படுத்தப்பட்ட மற்றும் ஒத்திகை பார்க்கப்பட்ட நிகழ்வு நடைமுறைகள் (சேவை தடை, மீட்டமைப்பு, மீறல்).
  • தனிப்பட்ட தரவு மீறல்: 72 மணி நேரத்திற்குள் மேற்பார்வை ஆணையத்திற்கு (CNIL) அறிவிப்பு மற்றும் தேவைப்படும் இடங்களில் பாதிக்கப்பட்ட நபர்களுக்குத் தகவல் தொடர்பு (GDPR பிரிவு 33-34).
  • பாதிப்புகள் தொடர்பான அறிக்கையிடல்: RFC 9116 security.txt (கீழே உள்ள இணைப்பு) — நல்லெண்ண அறிக்கைகள் வரவேற்கப்படுகின்றன.

5. இணக்கம்

  • GDPR: செயலாக்க நடவடிக்கைகளின் பதிவுகள், பொது தனியுரிமைக் கொள்கை, பிரிவு 28-இன் கீழான DPA கீழே கிடைக்கிறது.
  • EU-க்கு வெளியே மாற்றங்கள்: தேவைப்படும்போது ஐரோப்பிய ஆணையத்தின் தரப்படுத்தப்பட்ட ஒப்பந்த விதிகள் (2021/914).
  • விலைப்பட்டியல் மற்றும் கணக்கியல்: ஒருமைப்பாடு தொடரிணைப்புடன் கூடிய இரட்டைப் பதிவு கணக்கியல் இயந்திரம், பிரான்சின் மின்-விலைப்பட்டியல் கட்டாயத்திற்கு (2026-2027) தயாராக உள்ளது.

6. துணை செயலாக்குநர்கள்

சேவையின் ஒரு பகுதியாக தரவை அணுகும் துணை செயலாக்குநர்கள். ஏதேனும் சேர்க்கை 30 நாட்கள் முன்னறிவிப்புடன் இந்தப் பக்கத்தில் காட்டப்படும்; நியாயமான காரணங்களின் அடிப்படையில் நீங்கள் ஆட்சேபிக்கலாம்.

  • Resendபரிவர்த்தனை மின்னஞ்சல் · அமெரிக்கா (SCC)
  • Hostingerபயன்பாட்டு ஹோஸ்டிங் (VPS) · ஐரோப்பிய ஒன்றியம்
  • IONOSதொலைதூர காப்புப்பிரதி இடம் · ஐரோப்பிய ஒன்றியம் (ஜெர்மனி/பிரான்ஸ்)
  • CloudflareCDN, DNS, பாதுகாப்பு, மின்னஞ்சல் திசைவழி · EU/அமெரிக்கா (SCC)
  • Stripeகொடுப்பனவுகள் · EU/அமெரிக்கா (SCC)
  • AnthropicAI உதவியாளர் (உரை செயலாக்கம்) · அமெரிக்கா (SCC)

7. ஆவணங்கள்

பாதுகாப்பு அல்லது டியூ டிலிஜென்ஸ் தொடர்பான கேள்விகள்: security@pageoneboost.com — 2 வேலை நாட்களில் பதில் அளிக்கப்படும்.