मुख्य सामग्री पर जाएँ

विशेष पहले 100 प्रोफ़ेशनल खातों को 36 महीने तक 50 % की छूट, 31 दिसंबर 2026 तक। कार्यक्रम देखें →

सुरक्षा और अनुपालन · एन्क्रिप्शन

न कुछ खुला बहता है, न कुछ खुला सोता है

आपके ब्राउज़र, हमारी सेवाओं और हमारे साझेदारों के बीच हर आदान-प्रदान एन्क्रिप्टेड है। रखा गया हर डेटा — डेटाबेस, फ़ाइलें, बैकअप — भी। पासवर्ड हैश किए जाते हैं, और गुप्त कुंजियाँ न कोड में रहती हैं, न किसी साझा फ़ाइल में।

कार्ड की आवश्यकता नहीं

ठोस रूप में

तीन परतें, कोई अपवाद नहीं

भेजते समय: हर जगह HTTPS

ब्राउज़र प्लेटफ़ॉर्म से HTTPS में बात करता है, और प्लेटफ़ॉर्म ख़ुद से भी एन्क्रिप्टेड ही बात करता है: सेवाओं के बीच का आदान-प्रदान, संदेश क़तारें और डेटाबेस के कनेक्शन एन्क्रिप्टेड रास्तों से गुज़रते हैं। TLS के पुराने संस्करण स्वीकार नहीं किए जाते।

  • एप्लिकेशन, पोर्टल और API पर HTTPS अनिवार्य
  • TLS के पुराने संस्करण अस्वीकृत
  • एन्क्रिप्टेड अंतर-सेवा आदान-प्रदान और संदेश क़तारें
  • एन्क्रिप्टेड डेटाबेस कनेक्शन

रखते समय: डेटाबेस, फ़ाइलें, बैकअप

डेटाबेस के वॉल्यूम, दस्तावेज़ों का भंडारण और बैकअप बुनियादी ढाँचा प्रदाता द्वारा रखते समय एन्क्रिप्टेड होते हैं। पासवर्ड कभी संग्रहित नहीं होते: सिर्फ़ एक छाप रहती है, जो एक धीमे और नमक वाले एल्गोरिद्म से निकाली जाती है।

  • डेटाबेस और फ़ाइल भंडारण का रखते समय एन्क्रिप्शन
  • एन्क्रिप्टेड बैकअप
  • धीमे और नमक वाले एल्गोरिद्म से हैश किए पासवर्ड
  • रद्द की जा सकने वाली API कुंजियाँ, निगरानी में उपयोग (नया IP पता पकड़ा जाता है)

गुप्त कुंजियों का अपना अलग प्रबंधन है

API कुंजियाँ, प्रमाणपत्र, तीसरे पक्ष की सेवाओं के पहचानकर्ता: इनमें से कुछ भी न सोर्स कोड में है, न किसी साझा कॉन्फ़िगरेशन फ़ाइल में। इन्हें होस्टिंग प्लेटफ़ॉर्म सेवाओं में, सेवा-दर-सेवा डालता है और माँग पर बदल देता है।

  • सोर्स कोड में कोई गुप्त कुंजी नहीं
  • होस्टिंग प्लेटफ़ॉर्म से, सेवा-दर-सेवा प्रविष्टि
  • माँग पर कुंजियों और प्रमाणपत्रों का बदलना
  • सीमित और दोबारा परखी जाती तकनीकी पहुँच
माँगिए

जो आप हमसे माँग सकते हैं

आपके सूचना-सुरक्षा प्रमुख के काम की तकनीकी बातें, माँगने पर।

  • एन्क्रिप्शन नीति (भेजना, रखना, गुप्त कुंजियाँ)
  • गुप्त कुंजियों के प्रबंधन और तकनीकी पहुँच का विवरण
  • पासवर्ड और API कुंजी नीति
  • स्थान के साथ उप-संसाधकों की सूची
dpo@metaventus.com

सुरक्षा और अनुपालन

बाक़ी प्रतिबद्धताएँ

यूरोपीय संघ में होस्टिंग और स्वास्थ्य-डेटा विकल्प

आपका डेटा यूरोपीय संघ में, बैकअप किया हुआ, जिसकी जगह बताई जा सके — और स्वास्थ्य के लिए एक विकल्प।

मज़बूत प्रमाणीकरण, SSO, FranceConnect और ProConnect

दो-स्तरीय प्रमाणीकरण — SMS, ऐप या पासकी —, प्रशासकों के लिए अनिवार्य; कंपनी का SSO; ProConnect, FranceConnect और FranceConnect+।

बारीक अनुमतियाँ और ऑडिट लॉग

इकाई-वार अनुमतियों से बनी भूमिकाएँ, दो लॉग — लॉगिन और संवेदनशील काम — न्यूनतम संरक्षण अवधियों के साथ।

AI से चलती निगरानी और घटनाओं पर प्रतिक्रिया

एक समर्पित सेवा सुरक्षा घटनाओं को लगातार पढ़ती है, गंभीरता के हिसाब से घटनाएँ खोलती है, उन्हें सारांशित करती और सुझाव देती है — फिर चेतावनी देती है।

बनावट से ही GDPR

माध्यम-वार सहमति, औज़ार में गढ़े पहुँच और मिटाने के अधिकार, अनामीकरण, श्रृंखलाबद्ध विलोपन।

मापी हुई उपलब्धता और SLA

एंटरप्राइज़ प्लान में 99,9% SLA, सार्वजनिक स्थिति पृष्ठ, प्रलेखित घटनाएँ।

सामान्य प्रश्न

अक्सर पूछे जाने वाले प्रश्न

क्या मेरे पासवर्ड आपकी टीमें पढ़ सकती हैं?

नहीं। वे इसी काम के लिए बने एक एल्गोरिद्म और हर खाते के लिए अलग नमक के साथ हैश होते हैं; कोई भी — हम भी नहीं — उन्हें पढ़ नहीं सकता। भूला हुआ पासवर्ड दोबारा तय किया जाता है, ढूँढ़ा नहीं जाता।

क्या संलग्नक और दस्तावेज़ एन्क्रिप्टेड हैं?

हाँ, फ़ाइल भंडारण में रखते समय, और हर बार देखते समय भेजते समय भी।

क्या आप ग्राहक द्वारा प्रबंधित कुंजियाँ देते हैं?

मानक रूप में नहीं। अगर यह आपके बाज़ार की अपेक्षा है तो बात कीजिए: हम साफ़-साफ़ बताएँगे कि क्या संभव है और किस अवधि में।

कोई और सवाल? हमें लिखें — एक व्यक्ति आपको उत्तर देगा।

अपने सभी टूल एक जगह लाने के लिए तैयार हैं?

दो मिनट में निःशुल्क खाता बनाएँ: CRM, टेलीफ़ोनी, मार्केटिंग, अपॉइंटमेंट और ग्राहक सेवा — एक ही जगह, साथ में AI।

कार्ड की आवश्यकता नहीं