سیکیورٹی پالیسی

5 ستمبر، 2026

1. ہمارا عزم

Orathos EVYNUM کے زیرِ انتظام ایک انٹرپرائز بیک اپ اور ڈیزاسٹر ریکوری پلیٹ فارم ہے۔ ہم انفراسٹرکچر، ایپلیکیشن، آپریشنز، اور کسٹمر کی طرف متوجہ کنٹرولز میں ڈیفنس ان ڈیپth سیکیورٹی لاگو کرتے ہیں کیونکہ ہمارے کسٹمرز کاروباری اہم ڈیٹا کی حفاظت کے لیے سروس پر بھروسہ کرتے ہیں۔

یہ سیکیورٹی پالیسی سروس کی حفاظت کے لیے ہمارے استعمال کردہ اقدامات بیان کرتی ہے۔ یہ سروس کی شرائط میں دستبرداریاں، ذمہ داری کی حدود، یا کسٹمر ذمہ داریوں میں تبدیلی نہیں کرتی۔

2. ڈیٹا تحفظ اور انکرپشن

بیک اپ ڈیٹا صنعتی معیار کے تحفظات استعمال کر کے محفوظ ہے، بشمول ریسٹ میں AES-256 انکرپشن اور ٹرانزٹ میں TLS، آپ کی کنفیگریشن اور تعیناتی کے ماڈل کے تابع۔

جہاں BYOS فعال ہو، انکرپشن اور کی مینجمنٹ میں آپ کے کنٹرول میں کریڈنشلز اور کی میٹریل شامل ہو سکتی ہے۔ آپ BYOS منزلوں کے لیے اسٹوریج اکاؤنٹس، رسائی کیز، اور روٹیشن پالیسیوں کو محفوظ کرنے کے ذمہ دار ہیں۔

3. رسائی کنٹرولز اور ٹیننٹ الگ تھلگ

سروس کسٹمر ورک اسپیسز، بیک اپ میٹا ڈیٹا، اور انتظامی حدود کو الگ کرنے کے لیے منطقی ملٹی ٹیننٹ الگ تھلگ استعمال کرتی ہے۔ رول پر مبنی رسائی کنٹرول (RBAC) تفویض کردہ اجازتوں کے مطابق ورک اسپیس کے اندر اقدامات کو محدود کرتا ہے۔

صارفین اکاؤنٹ ٹیک اوور کے خطرے کو کم کرنے کے لیے دو عنصر کی تصدیق (2FA) فعال کر سکتے ہیں۔ API ٹوکنز اور ایجنٹ کریڈنشلز کو اسکوپ، روٹیٹ، اور محفوظ طریقے سے محفوظ کیا جانا چاہیے۔

4. مانیٹرنگ، آڈٹ لاگز، اور واقعے کا ردعمل

ہم پروڈکٹ کی صلاحیتوں کے ذریعے فعال ہونے پر سروس کے اندر حساس انتظامی اقدامات کے لیے آڈٹ لاگز برقرار رکھتے ہیں۔ لاگز کسٹمرز کو بیک اپ آپریشنز کو متاثر کرنے والے رسائی اور کنفیگریشن تبدیلیوں کا جائزہ لینے میں مدد کرتے ہیں۔

ہم وشوسنییتا اور سیکیورٹی واقعات کے لیے انفراسٹرکچر اور ایپلیکیشن ٹیلی میٹری کی نگرانی کرتے ہیں۔ ہمارے واقعے کے ردعمل کے طریقہ کار میں تحقیقات، روک تھام، اصلاح، اور قانون یا معاہدے کی ضرورت پر کسٹمر اطلاع شامل ہے۔

5. کمزوری کا انتظام اور ذمہ دارانہ افشا

ہم خطرے پر مبنی ترجیح استعمال کر کے سروس کو متاثر کرنے والی کمزوریوں کا جائزہ اور اصلاح کرتے ہیں۔ کسٹمرز کی حفاظت کے لیے ضروری ہونے پر سیکیورٹی اپ ڈیٹس پیشگی اطلاع کے بغیر تعینات کیے جا سکتے ہیں۔

اگر آپ کو لگتا ہے کہ آپ نے Orathos میں سیکیورٹی کمزوری دریافت کی ہے، تو مسئلے کو دوبارہ پیدا کرنے کے لیے کافی تفصیل کے ساتھ support@orathos.com پر ذمہ دارانہ رپورٹ کریں۔ تحقیقات اور اصلاح کا معقول موقع ملنے سے پہلے کمزوریوں کو عوامی طور پر ظاہر نہ کریں۔

جب تک EVYNUM کی جانب سے تحریری طور پر واضح طور پر مجاز نہ ہو، آپ کو پروڈکشن سسٹمز کے خلاف پینٹریشن ٹیسٹنگ، خودکار اسکیننگ، یا تباہ کن سیکیورٹی ٹیسٹنگ نہیں کرنی چاہیے۔

6. کسٹمر ذمہ داریاں

سیکیورٹی مشترکہ ذمہ داری ہے۔ آپ کو اکاؤنٹ کریڈنشلز کی حفاظت، جہاں مناسب ہو MFA نافذ، ورک اسپیس کی رکنیت محدود، بیک اپ ایجنٹس چلانے والے سسٹمز محفوظ، اور باقاعدگی سے ریسٹورز کی جانچ کرنی ہوگی۔

آپ اپنے بیک اپ کردہ ڈیٹا سے متعلق تعمیل کی ذمہ داریوں کے ذمہ دار ہیں، بشمول قانونی بنیاد، نوٹس، ریٹینشن، اور آپ کی تنظیم پر لاگو سرحد پار منتقلی کی ضروریات۔

  • سروس کی شرائط
  • رازداری کی پالیسی
  • کوکی پالیسی
  • قابل قبول استعمال
  • ریفنڈ اور منسوخی
  • سیکیورٹی
  • ڈیٹا پروسیسنگ معاہدہ
  • قانونی نوٹس