Skip to content

SwarmPost में सुरक्षा

हम आपके डेटा और सोशल अकाउंट्स की सुरक्षा को गंभीरता से लेते हैं। यहाँ बताया गया है कि हम हर स्तर पर आपकी कैसे रक्षा करते हैं।

SOC 2 Type II

प्रगति पर

हम SOC 2 Type II प्रमाणन की दिशा में सक्रिय रूप से काम कर रहे हैं। हमारी वर्तमान सुरक्षा स्थिति दस्तावेज़ीकरण के लिए हमसे संपर्क करें।

डेटा एन्क्रिप्शन

आपका डेटा हर स्तर पर एन्क्रिप्टेड है, संचरण के दौरान और स्थिर अवस्था में।

  • सभी सोशल अकाउंट टोकन्स के लिए AES-256 एन्क्रिप्शन जो स्थिर अवस्था में संग्रहीत हैं
  • प्रति-उपयोगकर्ता नमक के साथ PBKDF2 पासवर्ड हैशिंग — हम कभी प्लेनटेक्स्ट पासवर्ड संग्रहीत नहीं करते
  • आपके ब्राउज़र और हमारे सर्वरों के बीच सभी डेटा के लिए TLS 1.3 एन्क्रिप्शन
  • सर्टिफिकेट पिनिंग के साथ एन्क्रिप्टेड डेटाबेस कनेक्शन

इन्फ्रास्ट्रक्चर

कठोर, वैश्विक रूप से वितरित इन्फ्रास्ट्रक्चर पर तैनात।

  • Vercel एज नेटवर्क — आपके अनुरोध निकटतम वैश्विक PoP से परोसे जाते हैं
  • स्थिर अवस्था में एन्क्रिप्शन और स्वचालित दैनिक बैकअप के साथ Neon PostgreSQL
  • Cloudflare DDoS संरक्षण और वेब एप्लिकेशन फायरवॉल (WAF)
  • कम-ाधिकार सेवा खातों के साथ जीरो-ट्रस्ट नेटवर्क आर्किटेक्चर
  • स्वचालित कमजोरी स्कैनिंग और निर्भरता ऑडिटिंग

प्रमाणीकरण और पहुंच

आधुनिक प्रमाणीकरण प्रोटोकॉल कई रक्षा परतों के साथ।

  • JWT सेशन टोकन्स छोटी समाप्ति अवधि और स्वचालित रोटेशन के साथ
  • सभी सोशल प्लेटफॉर्म कनेक्शनों के लिए OAuth 2.0 PKCE के साथ — क्रेडेंशियल्स कभी हमारे सर्वरों को नहीं छूते
  • ब्रूट-फोर्स हमलों को रोकने के लिए सभी API एंडपॉइंट्स पर दर सीमा
  • सभी स्थिति-परिवर्तन अनुरोधों पर CSRF संरक्षण
  • कठोर कंटेंट सिक्योरिटी पॉलिसी (CSP) हेडर्स

अनुपालन और गोपनीयता

डिज़ाइन द्वारा गोपनीयता, अनुपालन बनाए रखने में मदद करने वाले उपकरणों के साथ।

  • अनुरोध पर पूर्ण डेटा निर्यात और अकाउंट हटाने के साथ GDPR-तैयार
  • डिज़ाइन द्वारा गोपनीयता — हम सेवा संचालन के लिए आवश्यक से अधिक कुछ भी एकत्र नहीं करते
  • व्यक्तिगत डेटा का तीसरे पक्ष को कभी बिक्री नहीं — कभी नहीं
  • उद्यम ग्राहकों के लिए डेटा प्रसंस्करण समझौते उपलब्ध
  • सादा-भाषा स्पष्टीकरणों के साथ पारदर्शी गोपनीयता नीति

जिम्मेदार प्रकटीकरण

क्या आपको कोई कमजोरी मिली? हम जिम्मेदार प्रकटीकरण की सराहना करते हैं और इसे जल्दी संबोधित करने के लिए आपके साथ काम करेंगे।

  • 1.अपनी खोजों को ईमेल करें [email protected]
  • 2.विस्तृत विवरण, पुनरुत्पादन के चरण और संभावित प्रभाव शामिल करें
  • 3.हम 24 घंटों के भीतर प्राप्ति की पुष्टि करेंगे और 72 घंटों के भीतर प्रारंभिक मूल्यांकन प्रदान करेंगे
  • 4.कृपया हम इसे संबोधित करने का मौका पाएं तब तक मुद्दे को सार्वजनिक रूप से प्रकट न करें

हम वर्तमान में भुगतान किया गया बग बाउंटी नहीं देते, लेकिन वैध कमजोरियों की रिपोर्ट करने वाले शोधकर्ताओं को सार्वजनिक रूप से श्रेय देंगे (अनुमति के साथ)।

सुरक्षा के बारे में प्रश्न?

हमारी टीम से संपर्क करें और हम आपके संगठन को आवश्यक कोई भी अतिरिक्त जानकारी प्रदान करेंगे।

हमसे संपर्क करें