కంటెంట్‌కు వెళ్లండి
చట్టపరమైన

విశ్వాస కేంద్రం

భద్రత మరియు సేవా కొనసాగింపును అత్యంత ప్రాధాన్యత గల అవసరాలుగా పరిగణిస్తాము. ఈ పేజీ అమలులో ఉన్న చర్యలను వాస్తవికంగా వివరిస్తుంది — ముఖ్యమైన మార్పు జరిగిన ప్రతిసారీ ఇది నవీకరించబడుతుంది.

చివరిగా నవీకరించబడింది : 26 juillet 2026

1. ప్రవేశ భద్రత

  • మొత్తం బ్యాక్ ఆఫీసులో రెండు-కారకాల ప్రామాణీకరణ (TOTP) తప్పనిసరిగా అమలులో ఉంది, ఒకసారి-వినియోగ బ్యాకప్ కోడ్‌లతో సహా.
  • పాత్ర-ఆధారిత ప్రవేశ నియంత్రణ (కనీస అధికార సూత్రం): ప్రతి ఆపరేటర్ తన విధులకు సంబంధించిన మాడ్యూళ్లను మాత్రమే చేరుకుంటారు; ఆర్థిక డేటా అర్హత గల పాత్రలకే పరిమితం చేయబడింది.
  • పాస్‌వర్డ్ మార్పు, 2FA రీసెట్ లేదా ఖాతా నిష్క్రియం చేసినప్పుడు సెషన్ తక్షణమే రద్దు చేయబడుతుంది.
  • సున్నితమైన చర్యల (లాగిన్‌లు, తిరస్కరించిన ప్రవేశాలు, బృందం మరియు కాన్ఫిగరేషన్ మార్పులు) కాలముద్రతో కూడిన ఆడిట్ లాగ్ నిర్వహించబడుతుంది.

2. డేటా రక్షణ

  • అన్ని సేవలలో బదిలీ సమయంలో ఎన్‌క్రిప్షన్ (TLS 1.2/1.3).
  • సున్నితమైన డేటా కోసం నిల్వలో ఎన్‌క్రిప్షన్ (AES-256-GCM): ఒప్పందాలు, హెచ్‌ఆర్ రికార్డులు, చెల్లింపు వివరాలు, ఇంటిగ్రేషన్ రహస్యాలు.
  • కఠినమైన టెనెంట్ వేర్పాటు: భాగస్వాములు మరియు క్లయింట్లు ఎల్లప్పుడూ తమ సొంత డేటాను మాత్రమే యాక్సెస్ చేయగలరు (సర్వర్-సైడ్ నిర్మాణాత్మక నియంత్రణ).
  • AI సహాయకులు: బహిరంగ వనరుల నుండి డేటాపై చర్య తీసుకునే సామర్థ్యం లేదు; మూడవ పక్ష కంటెంట్‌ను ఎల్లప్పుడూ డేటాగానే పరిగణిస్తారు, ఎన్నడూ సూచనలుగా కాదు.

3. కొనసాగింపు మరియు బ్యాకప్‌లు

  • 3-2-1 నియమాన్ని అనుసరించి ఎన్‌క్రిప్ట్ చేసిన బ్యాకప్‌లు: మూడు కాపీలు, రెండు రకాల మాధ్యమాలు, ఒక సుదూర సైట్ (యూరోపియన్ యూనియన్).
  • పునరుద్ధరణ పాయింట్లు: కీలకమైన డేటా ప్రతి 6 గంటలకు, పూర్తి బ్యాకప్ ప్రతిరోజూ.
  • వాస్తవ పరిస్థితులలో పునరుద్ధరణ పరీక్షించబడింది (చివరి పరీక్ష: జూలై 2026 — సమగ్రత 100% ధృవీకరించబడింది). పునరుద్ధరణ సమయ లక్ష్యం: ఒక గంట కంటే తక్కువ.
  • నిరంతర పర్యవేక్షణ (లభ్యత, వనరులు, ధృవీకరణపత్రాలు) బృందానికి తక్షణ హెచ్చరికతో సహా.

4. ఘటన స్పందన

  • డాక్యుమెంట్ చేయబడిన మరియు అభ్యాసం చేయబడిన ఘటన విధానాలు (సేవా అంతరాయం, పునరుద్ధరణ, భద్రతా ఉల్లంఘన).
  • వ్యక్తిగత డేటా ఉల్లంఘన: 72 గంటలలోపు పర్యవేక్షక ప్రాధికారానికి (CNIL) సమాచారం మరియు అవసరమైన చోట ప్రభావితమైన వ్యక్తులకు తెలియజేయడం (GDPR ఆర్టికల్ 33-34).
  • దుర్బలత్వ నివేదన: RFC 9116 security.txt (దిగువ లింక్) — సద్భావనతో చేసిన నివేదికలను స్వాగతిస్తాము.

5. నిబంధనల అనుసరణ

  • GDPR: ప్రాసెసింగ్ కార్యకలాపాల రికార్డులు, పబ్లిక్ గోప్యతా విధానం, ఆర్టికల్ 28 ప్రకారం DPA దిగువన అందుబాటులో ఉంది.
  • EU వెలుపలికి బదిలీలు: అవసరమైన చోట యూరోపియన్ కమిషన్ యొక్క ప్రామాణిక ఒప్పంద నిబంధనలు (2021/914).
  • ఇన్వాయిసింగ్ మరియు అకౌంటింగ్: సమగ్రత చైనింగ్‌తో కూడిన డబుల్-ఎంట్రీ ఇంజిన్, ఫ్రెంచ్ ఇ-ఇన్వాయిసింగ్ నిబంధన (2026-2027) కోసం సిద్ధంగా ఉంది.

6. ఉప-ప్రాసెసర్‌లు

సేవలో భాగంగా డేటాకు ప్రవేశం ఉన్న ఉప-ప్రాసెసర్‌లు. ఏదైనా చేర్పును 30 రోజుల ముందస్తు నోటీసుతో ఈ పేజీలో తెలియజేస్తాము; సహేతుకమైన కారణాలపై మీరు అభ్యంతరం తెలియజేయవచ్చు.

  • Resendలావాదేవీ ఇమెయిల్‌లు · అమెరికా (SCC)
  • Hostingerఅప్లికేషన్ హోస్టింగ్ (VPS) · యూరోపియన్ యూనియన్
  • IONOSసుదూర బ్యాకప్ సైట్ · యూరోపియన్ యూనియన్ (జర్మనీ/ఫ్రాన్స్)
  • CloudflareCDN, DNS, రక్షణ, ఇమెయిల్ రూటింగ్ · EU/అమెరికా (SCC)
  • Stripeచెల్లింపులు · EU/అమెరికా (SCC)
  • AnthropicAI సహాయకుడు (టెక్స్ట్ ప్రాసెసింగ్) · అమెరికా (SCC)

7. పత్రాలు

భద్రత లేదా డ్యూ డిలిజెన్స్ సంబంధిత ప్రశ్నలు: security@pageoneboost.com — 2 పనిదినాలలో సమాధానం.