सुरक्षा नीति
अंतिम अपडेट: 20 फरवरी 2025
Quizgecko में, सुरक्षा हमारी सर्वोच्च प्राथमिकता है। हम उपयोगकर्ता डेटा की सुरक्षा और अपने सिस्टम की अखंडता सुनिश्चित करने के लिए प्रतिबद्ध हैं। यह सुरक्षा नीति उन तकनीकी और संगठनात्मक उपायों को रेखांकित करती है जिन्हें हम व्यक्तिगत डेटा की सुरक्षा और सेवा विश्वसनीयता बनाए रखने के लिए लागू करते हैं।
1. डेटा सुरक्षा और एन्क्रिप्शन
- ट्रांज़िट में सभी डेटा को एन्क्रिप्ट किया जाता है, उपयोग करके TLS 1.2 या उच्चतर, और हम संग्रहीत डेटा को सुरक्षित रखने के लिए उद्योग-मानक सुरक्षा उपाय लागू करते हैं
- पासवर्ड सहित संवेदनशील डेटा को हैश करके सुरक्षित रूप से संग्रहीत किया जाता है।
2. एक्सेस कंट्रोल और प्रमाणीकरण
- उपयोगकर्ता प्रमाणीकरण उद्योग-मानक का उपयोग करके सुरक्षित किया जाता है bcrypt हैशिंग
- के लिए सहायता दो-कारक प्रमाणीकरण (2FA) हमारे टीम सदस्यों द्वारा सभी सिस्टम एक्सेस के लिए
- भूमिका-आधारित एक्सेस कंट्रोल (RBAC) संवेदनशील डेटा तक पहुंच को प्रतिबंधित करता है
- कर्मचारियों और ठेकेदारों के पास न्यूनतम विशेषाधिकार पहुँच सिस्टमों को
- लॉग जानकारी तक पहुंच अत्यधिक प्रतिबंधित है और केवल विश्वसनीय डेवलपर्स के लिए उपलब्ध है
- सुरक्षित SSH कुंजी प्रमाणीकरण या केंद्रीकृत लॉग प्रबंधन प्लेटफ़ॉर्म(पेपरट्रेल) लॉग एक्सेस के लिए 2FA आवश्यक है
3. इंफ्रास्ट्रक्चर सुरक्षा
- पर होस्ट किया गया हेत्ज़नर, एक सुरक्षित क्लाउड इन्फ्रास्ट्रक्चर प्रदाता जिसके पास ISO 27001 प्रमाणन है
- सामग्री वितरण और DDoS सुरक्षा इनके द्वारा प्रदान की गई क्लाउडफ्लेयर
- सभी प्रणालियों पर नियमित सुरक्षा पैच और अपडेट लागू किए गए
4. निगरानी और घटना प्रतिक्रिया
- सुरक्षा खतरों, अनधिकृत पहुंच और सिस्टम असामान्यताओं के लिए 24/7 निगरानी
- असामान्य गतिविधि के लिए स्वचालित अलर्ट, सुरक्षा कर्मियों द्वारा समीक्षा की गई
- सुरक्षा उल्लंघनों को संभालने और प्रभावित उपयोगकर्ताओं को सूचित करने के लिए घटना प्रतिक्रिया योजना मौजूद है
5. डेटा प्रतिधारण और लॉग प्रबंधन
- उपयोगकर्ता डेटा केवल सेवा प्रावधान के लिए आवश्यक अवधि तक ही रखा जाता है
- लॉग जानकारी है 2 सप्ताह के बाद स्वचालित रूप से हटा दिया जाएगा सुरक्षा और परिचालन आवश्यकताओं को संतुलित करने के लिए
- संवेदनशील उपयोगकर्ता डेटा को लॉग में संग्रहीत होने से रोकने के लिए उपाय किए गए हैं
- सभी पासवर्ड प्राप्त होने पर तुरंत हैश किए जाते हैं
6. अनुपालन और सर्वोत्तम अभ्यास
- का पालन करता है यूके जीडीपीआर और ईयू जीडीपीआर डेटा सुरक्षा और प्रसंस्करण के लिए
- नियमित सुरक्षा ऑडिट और कराए गए पेनेट्रेशन टेस्ट
- जैसे-जैसे हम अपने सुरक्षा कार्यक्रम को परिपक्व करते जाएंगे, हम मूल्यांकन करेंगे औपचारिक ISO 27001 प्रमाणन और एक्सेस नियंत्रणों में आगे सुधार
7. सुरक्षा मुद्दों की रिपोर्टिंग
यदि आपको लगता है कि आपको कोई सुरक्षा भेद्यता मिली है, तो कृपया हमसे यहां संपर्क करें hello@quizgecko.com. हम सभी रिपोर्टों को गंभीरता से लेते हैं और जिम्मेदार प्रकटीकरण की सराहना करते हैं।
हमारी सुरक्षा प्रथाओं पर अधिक जानकारी के लिए, कृपया हमारी समीक्षा करें गोपनीयता नीति और डेटा प्रोसेसिंग अनुबंध.