சட்டம்
நம்பிக்கை மையம்
பாதுகாப்பு மற்றும் சேவைத் தொடர்ச்சி முதன்மை தேவைகளாகக் கருதப்படுகின்றன. இந்தப் பக்கம் நடைமுறையில் உள்ள நடவடிக்கைகளை உண்மைக்கேற்ப விவரிக்கிறது — குறிப்பிடத்தக்க மாற்றம் ஏற்படும் ஒவ்வொரு முறையும் இது புதுப்பிக்கப்படுகிறது.
கடைசியாக புதுப்பிக்கப்பட்டது : 26 juillet 2026
1. அணுகல் பாதுகாப்பு
- முழு பின்அலுவலகத்திலும் இரு-காரணி அங்கீகாரம் (TOTP) கட்டாயமாக்கப்பட்டுள்ளது, ஒரு முறை பயன்படுத்தும் காப்பு குறியீடுகளுடன்.
- பாத்திர அடிப்படையிலான அணுகல் கட்டுப்பாடு (குறைந்தபட்ச அதிகார கொள்கை): ஒவ்வொரு செயற்பாட்டாளரும் தமது பணிக்கு உரிய தொகுதிகளை மட்டுமே அணுக முடியும்; நிதித் தரவு தகுதியுள்ள பாத்திரங்களுக்கு மட்டுமே வரம்பிடப்பட்டுள்ளது.
- கடவுச்சொல் மாற்றம், 2FA மீள்அமைப்பு அல்லது கணக்கு முடக்கம் ஏற்பட்டால் அமர்வு உடனடியாக ரத்து செய்யப்படும்.
- முக்கியமான செயல்களுக்கான (உள்நுழைவுகள், நிராகரிக்கப்பட்ட அணுகல்கள், குழு மற்றும் அமைவடிவ மாற்றங்கள்) நேர முத்திரையிடப்பட்ட தணிக்கைப் பதிவு பராமரிக்கப்படுகிறது.
2. தரவு பாதுகாப்பு
- அனைத்து சேவைகளிலும் பரிமாற்றத்தின்போது குறியாக்கம் (TLS 1.2/1.3).
- முக்கியமான தரவுக்கான சேமிப்பு நிலை குறியாக்கம் (AES-256-GCM): ஒப்பந்தங்கள், மனித வள பதிவுகள், கொடுப்பனவு விவரங்கள், ஒருங்கிணைப்பு இரகசியங்கள்.
- கடுமையான குத்தகைதாரர் பிரிப்பு: கூட்டாளர்களும் வாடிக்கையாளர்களும் எப்போதும் தங்கள் சொந்த தரவை மட்டுமே அணுக முடியும் (சேவையக-தள கட்டமைப்பு கட்டுப்பாடு).
- AI உதவியாளர்கள்: பொது இடங்களிலிருந்து பெறப்படும் தரவின் மீது செயல்படும் திறன் இல்லை; மூன்றாம் தரப்பு உள்ளடக்கம் எப்போதும் தரவாகவே கருதப்படும், ஒருபோதும் அறிவுறுத்தலாக அல்ல.
3. தொடர்ச்சி மற்றும் காப்புப்பிரதிகள்
- 3-2-1 விதிமுறையின்படி குறியாக்கம் செய்யப்பட்ட காப்புப்பிரதிகள்: மூன்று பிரதிகள், இரு வகை ஊடகங்கள், ஒரு தொலைதூர இடம் (ஐரோப்பிய ஒன்றியம்).
- மீட்பு புள்ளிகள்: முக்கியமான தரவு ஒவ்வொரு 6 மணி நேரத்திற்கும், முழுமையான காப்புப்பிரதி தினமும்.
- மீட்டமைப்பு உண்மையான சூழ்நிலைகளில் சோதிக்கப்பட்டுள்ளது (கடைசி சோதனை: ஜூலை 2026 — ஒருமைப்பாடு 100% சரிபார்க்கப்பட்டது). மீட்பு நேர இலக்கு: ஒரு மணி நேரத்திற்கும் குறைவாக.
- தொடர்ச்சியான கண்காணிப்பு (கிடைக்கும் தன்மை, வளங்கள், சான்றிதழ்கள்) குழுவிற்கு உடனடி எச்சரிக்கையுடன்.
4. நிகழ்வு மறுமொழி
- ஆவணப்படுத்தப்பட்ட மற்றும் ஒத்திகை பார்க்கப்பட்ட நிகழ்வு நடைமுறைகள் (சேவை தடை, மீட்டமைப்பு, மீறல்).
- தனிப்பட்ட தரவு மீறல்: 72 மணி நேரத்திற்குள் மேற்பார்வை ஆணையத்திற்கு (CNIL) அறிவிப்பு மற்றும் தேவைப்படும் இடங்களில் பாதிக்கப்பட்ட நபர்களுக்குத் தகவல் தொடர்பு (GDPR பிரிவு 33-34).
- பாதிப்புகள் தொடர்பான அறிக்கையிடல்: RFC 9116 security.txt (கீழே உள்ள இணைப்பு) — நல்லெண்ண அறிக்கைகள் வரவேற்கப்படுகின்றன.
5. இணக்கம்
- GDPR: செயலாக்க நடவடிக்கைகளின் பதிவுகள், பொது தனியுரிமைக் கொள்கை, பிரிவு 28-இன் கீழான DPA கீழே கிடைக்கிறது.
- EU-க்கு வெளியே மாற்றங்கள்: தேவைப்படும்போது ஐரோப்பிய ஆணையத்தின் தரப்படுத்தப்பட்ட ஒப்பந்த விதிகள் (2021/914).
- விலைப்பட்டியல் மற்றும் கணக்கியல்: ஒருமைப்பாடு தொடரிணைப்புடன் கூடிய இரட்டைப் பதிவு கணக்கியல் இயந்திரம், பிரான்சின் மின்-விலைப்பட்டியல் கட்டாயத்திற்கு (2026-2027) தயாராக உள்ளது.
6. துணை செயலாக்குநர்கள்
சேவையின் ஒரு பகுதியாக தரவை அணுகும் துணை செயலாக்குநர்கள். ஏதேனும் சேர்க்கை 30 நாட்கள் முன்னறிவிப்புடன் இந்தப் பக்கத்தில் காட்டப்படும்; நியாயமான காரணங்களின் அடிப்படையில் நீங்கள் ஆட்சேபிக்கலாம்.
- Resend — பரிவர்த்தனை மின்னஞ்சல் · அமெரிக்கா (SCC)
- Hostinger — பயன்பாட்டு ஹோஸ்டிங் (VPS) · ஐரோப்பிய ஒன்றியம்
- IONOS — தொலைதூர காப்புப்பிரதி இடம் · ஐரோப்பிய ஒன்றியம் (ஜெர்மனி/பிரான்ஸ்)
- Cloudflare — CDN, DNS, பாதுகாப்பு, மின்னஞ்சல் திசைவழி · EU/அமெரிக்கா (SCC)
- Stripe — கொடுப்பனவுகள் · EU/அமெரிக்கா (SCC)
- Anthropic — AI உதவியாளர் (உரை செயலாக்கம்) · அமெரிக்கா (SCC)
7. ஆவணங்கள்
- தரவு செயலாக்க ஒப்பந்தம் (DPA, GDPR பிரிவு 28)
- சேவை நிலை ஒப்பந்தம் (SLA)
- security.txt (பாதிப்பு அறிக்கையிடல்)
பாதுகாப்பு அல்லது டியூ டிலிஜென்ஸ் தொடர்பான கேள்விகள்: security@pageoneboost.com — 2 வேலை நாட்களில் பதில் அளிக்கப்படும்.