सुरक्षा नीति
5 सितंबर, 2026
1. हमारी प्रतिबद्धता
Orathos EVYNUM द्वारा संचालित एक एंटरप्राइज़ बैकअप और आपदा पुनर्प्राप्ति प्लेटफ़ॉर्म है। हम बुनियादी ढाँचे, एप्लिकेशन, संचालन और ग्राहक-सामना नियंत्रणों में रक्षा-में-गहराई सुरक्षा लागू करते हैं क्योंकि हमारे ग्राहक व्यावसायिक-महत्वपूर्ण डेटा की सुरक्षा के लिए सेवा पर भरोसा करते हैं।
यह सुरक्षा नीति सेवा की सुरक्षा के लिए हमारे द्वारा उपयोग किए जाने वाले उपायों का वर्णन करती है। यह सेवा की शर्तों में अस्वीकरण, दायित्व सीमाएँ या ग्राहक जिम्मेदारियों को संशोधित नहीं करती।
2. डेटा सुरक्षा और एन्क्रिप्शन
बैकअप डेटा उद्योग-मानक सुरक्षा उपायों का उपयोग करके सुरक्षित है, जिसमें रेस्ट में AES-256 एन्क्रिप्शन और ट्रांज़िट में TLS शामिल है, आपके कॉन्फ़िगरेशन और तैनाती मॉडल के अधीन।
जहाँ BYOS सक्षम है, एन्क्रिप्शन और कुंजी प्रबंधन में आपके नियंत्रण में क्रेडेंशियल और कुंजी सामग्री शामिल हो सकती है। आप BYOS गंतव्यों के लिए स्टोरेज खातों, पहुँच कुंजी और रोटेशन नीतियों को सुरक्षित करने के लिए जिम्मेदार हैं।
3. पहुँच नियंत्रण और टेनेंट अलगाव
सेवा ग्राहक वर्कस्पेस, बैकअप मेटाडेटा और प्रशासनिक सीमाओं को अलग करने के लिए तार्किक मल्टी-टेनेंट अलगाव का उपयोग करती है। भूमिका-आधारित पहुँच नियंत्रण (RBAC) असाइन की गई अनुमतियों के अनुसार वर्कस्पेस के भीतर कार्रवाइयों को सीमित करता है।
उपयोगकर्ता खाता अधिग्रहण जोखिम कम करने के लिए दो-कारक प्रमाणीकरण (2FA) सक्षम कर सकते हैं। API टोकन और एजेंट क्रेडेंशियल को स्कोप, रोटेट और सुरक्षित रूप से संग्रहीत किया जाना चाहिए।
4. निगरानी, ऑडिट लॉग और घटना प्रतिक्रिया
हम उत्पाद क्षमताओं द्वारा सक्षम होने पर सेवा के भीतर संवेदनशील प्रशासनिक कार्रवाइयों के लिए ऑडिट लॉग बनाए रखते हैं। लॉग ग्राहकों को बैकअप संचालन को प्रभावित करने वाले पहुँच और कॉन्फ़िगरेशन परिवर्तनों की समीक्षा करने में मदद करते हैं।
हम विश्वसनीयता और सुरक्षा घटनाओं के लिए बुनियादी ढाँचे और एप्लिकेशन टेलीमेट्री की निगरानी करते हैं। हमारी घटना प्रतिक्रिया प्रक्रियाओं में जाँच, नियंत्रण, उपचार और कानून या अनुबंध द्वारा आवश्यक होने पर ग्राहक सूचना शामिल है।
5. भेद्यता प्रबंधन और जिम्मेदार प्रकटीकरण
हम जोखिम-आधारित प्राथमिकता का उपयोग करके सेवा को प्रभावित करने वाली भेद्यताओं का आकलन और उपचार करते हैं। ग्राहकों की सुरक्षा के लिए आवश्यक होने पर सुरक्षा अपडेट पूर्व सूचना के बिना तैनात किए जा सकते हैं।
यदि आपको लगता है कि आपने Orathos में सुरक्षा भेद्यता खोजी है, तो समस्या को पुन: उत्पन्न करने के लिए पर्याप्त विवरण के साथ support@orathos.com पर जिम्मेदारी से रिपोर्ट करें। जाँच और उपचार का उचित अवसर मिलने से पहले भेद्यताओं को सार्वजनिक रूप से प्रकट न करें।
जब तक EVYNUM द्वारा लिखित रूप में स्पष्ट रूप से अधिकृत न हो, आपको उत्पादन सिस्टम के खिलाफ पैठ परीक्षण, स्वचालित स्कैनिंग या विघटनकारी सुरक्षा परीक्षण नहीं करना चाहिए।
6. ग्राहक जिम्मेदारियाँ
सुरक्षा एक साझा जिम्मेदारी है। आपको खाता क्रेडेंशियल की सुरक्षा, जहाँ उचित हो MFA लागू, वर्कस्पेस सदस्यता प्रतिबंधित, बैकअप एजेंट चलाने वाले सिस्टम सुरक्षित और नियमित रूप से पुनर्स्थापना परीक्षण करना होगा।
आप अपने द्वारा बैकअप किए गए डेटा से संबंधित अनुपालन दायित्वों के लिए जिम्मेदार हैं, जिसमें वैध आधार, सूचना, प्रतिधारण और आपके संगठन पर लागू सीमा-पार स्थानांतरण आवश्यकताएँ शामिल हैं।