مواد پر جائیں
قانونی

ٹرسٹ سینٹر

سیکیورٹی اور سروس کے تسلسل کو اولین ترجیحی تقاضوں کے طور پر برتا جاتا ہے۔ یہ صفحہ نافذ العمل اقدامات کی حقیقت پر مبنی وضاحت پیش کرتا ہے — کسی بھی اہم تبدیلی کی صورت میں اسے فوری طور پر اپ ڈیٹ کیا جاتا ہے۔

آخری تازہ کاری : 26 juillet 2026

1. رسائی کی سیکیورٹی

  • پورے بیک آفس میں دو مرحلہ توثیق (TOTP) لازمی ہے، ساتھ ہی یک بار استعمال ہونے والے بیک اپ کوڈز بھی فراہم کیے جاتے ہیں۔
  • کردار پر مبنی رسائی کنٹرول (کم سے کم استحقاق کا اصول): ہر آپریٹر صرف اپنے کام سے متعلق ماڈیولز تک رسائی رکھتا ہے؛ مالیاتی ڈیٹا صرف مجاز کرداروں تک محدود ہے۔
  • پاس ورڈ تبدیل ہونے، 2FA ری سیٹ ہونے، یا اکاؤنٹ غیر فعال ہونے کی صورت میں سیشن فوری طور پر منسوخ کر دیا جاتا ہے۔
  • حساس کارروائیوں (لاگ اِن، مسترد شدہ رسائی، ٹیم اور کنفیگریشن میں تبدیلیوں) کا وقت کے اندراج کے ساتھ آڈٹ لاگ۔

2. ڈیٹا کا تحفظ

  • تمام سروسز میں ٹرانزٹ کے دوران خفیہ کاری (TLS 1.2/1.3)۔
  • حساس ڈیٹا کے لیے ریسٹ میں خفیہ کاری (AES-256-GCM): معاہدے، HR ریکارڈز، ادائیگی کی تفصیلات، انٹیگریشن سیکرٹس۔
  • سخت ٹیننٹ علیحدگی: پارٹنرز اور کلائنٹس صرف اپنے ہی ڈیٹا تک رسائی حاصل کرتے ہیں (سرور سائیڈ ساختی کنٹرول)۔
  • AI اسسٹنٹس: عوامی سطحوں سے حاصل ہونے والے ڈیٹا پر عمل کرنے کی کوئی صلاحیت نہیں رکھتے؛ فریق ثالث کے مواد کو ہمیشہ ڈیٹا کے طور پر سمجھا جاتا ہے، ہدایت کے طور پر کبھی نہیں۔

3. تسلسل اور بیک اپ

  • 3-2-1 اصول کے مطابق خفیہ کردہ بیک اپ: تین کاپیاں، دو مختلف ذرائع، ایک دور دراز مقام (یورپی یونین)۔
  • ریکوری پوائنٹس: اہم ڈیٹا ہر 6 گھنٹے بعد، مکمل بیک اپ روزانہ۔
  • حقیقی حالات میں بحالی کی جانچ کی گئی (آخری ٹیسٹ: جولائی 2026 — 100% درستگی کی تصدیق ہوئی)۔ ریکوری ٹائم آبجیکٹو: ایک گھنٹے سے کم۔
  • مسلسل نگرانی (دستیابی، وسائل، سرٹیفکیٹس) اور ٹیم کو فوری الرٹ۔

4. واقعے کا ردعمل

  • دستاویزی اور مشق شدہ واقعاتی طریقہ کار (سروس میں تعطل، بحالی، سمجھوتہ)۔
  • ذاتی ڈیٹا کی خلاف ورزی: نگران اتھارٹی (CNIL) کو 72 گھنٹوں کے اندر اطلاع اور ضرورت پڑنے پر متاثرہ افراد کو مطلع کرنا (GDPR شق 33-34)۔
  • خامیوں کی اطلاع دہی: RFC 9116 security.txt (لنک نیچے) — نیک نیتی سے دی گئی اطلاعات کا خیرمقدم ہے۔

5. تعمیل

  • GDPR: پروسیسنگ سرگرمیوں کا ریکارڈ، عوامی رازداری پالیسی، شق 28 کے تحت DPA نیچے دستیاب ہے۔
  • یورپی یونین سے باہر ڈیٹا کی منتقلی: بوقت ضرورت یورپی کمیشن کی معیاری معاہداتی شقیں (2021/914)۔
  • بلنگ اور اکاؤنٹنگ: انٹیگریٹی چیننگ کے ساتھ ڈبل انٹری انجن، فرانسیسی ای-انوائسنگ کی لازمی شرط (2026-2027) کے لیے تیار۔

6. ذیلی پروسیسرز

سروس کے حصے کے طور پر ڈیٹا تک رسائی رکھنے والے ذیلی پروسیسرز۔ کسی بھی نئے اضافے کو اس صفحے پر 30 دن پہلے مطلع کیا جاتا ہے؛ آپ جائز بنیادوں پر اعتراض کر سکتے ہیں۔

  • Resendٹرانزیکشنل ای میل · امریکہ (SCC)
  • Hostingerایپلی کیشن ہوسٹنگ (VPS) · یورپی یونین
  • IONOSدور دراز بیک اپ مقام · یورپی یونین (جرمنی/فرانس)
  • CloudflareCDN، DNS، حفاظت، ای میل روٹنگ · یورپی یونین/امریکہ (SCC)
  • Stripeادائیگیاں · یورپی یونین/امریکہ (SCC)
  • AnthropicAI اسسٹنٹ (متن کی پروسیسنگ) · امریکہ (SCC)

7. دستاویزات

سیکیورٹی یا ڈیو ڈیلیجنس سے متعلق سوالات: security@pageoneboost.com — 2 کاروباری دنوں کے اندر جواب۔