सूचना सुरक्षा आवश्यकताएं (Information Security Requirements)
कानूनी अस्वीकरण: यह दस्तावेज़ आपकी सुविधा के लिए अनुवादित किया गया है। इस अनुवादित संस्करण और मूल अंग्रेजी संस्करण के बीच किसी भी विसंगति के मामले में, अंग्रेजी संस्करण ही मान्य होगा।
AM Digital Designs में, B2B क्लाइंट डेटा, मालिकाना सॉफ़्टवेयर कोड, कस्टम AI मॉडल और UX प्रतिभागियों की प्रतिक्रिया की सुरक्षा करना हमारी सर्वोच्च प्राथमिकता है। हम यह सुनिश्चित करने के लिए हमारी एजेंसी सेवाओं और इनोवेशन लैब में एंटरप्राइज़-ग्रेड साइबर सुरक्षा प्रोटोकॉल का उपयोग करते हैं कि आपकी डिजिटल संपत्ति सुरक्षित रहे।
1. क्रिप्टोग्राफिक मानक और डेटा एन्क्रिप्शन
हम अपने पूरे इंफ्रास्ट्रक्चर में कड़े एन्क्रिप्शन मानकों को लागू करते हैं:
- डेटा इन ट्रांजिट: सभी संचार TLS 1.3 का उपयोग करके एन्क्रिप्ट किए गए हैं।
- डेटा एट रेस्ट: सभी प्रोडक्शन डेटाबेस और शोध रिपॉजिटरी AES-256 का उपयोग करके एन्क्रिप्ट किए गए हैं।
- क्रेडेंशियल वॉल्टिंग: AI API कुंजियाँ और डेटाबेस पासवर्ड एन्क्रिप्टेड वॉल्ट में सुरक्षित रखे जाते हैं।
2. क्लाउड इंफ्रास्ट्रक्चर और नेटवर्क सुरक्षा
हमारे वातावरण SOC 2 टाइप II और ISO 27001 मानकों को बनाए रखने वाले क्लाउड प्रदाताओं पर होस्ट किए गए हैं।
- पेरीमीटर डिफेंस: हम वेब एप्लीकेशन फ़ायरवॉल (WAF) और स्वचालित DDoS शमन का उपयोग करते हैं।
- डेटा पृथक्करण: क्लाइंट डेटाबेस को तार्किक रूप से अलग किया जाता है।
- स्वचालित बैकअप: दैनिक स्वचालित स्नैपशॉट redundantly संग्रहीत किए जाते हैं।
3. पहचान और पहुंच प्रबंधन (IAM)
हम न्यूनतम विशेषाधिकार के सिद्धांत (Principle of Least Privilege) का पालन करते हैं:
- मल्टी-फैक्टर प्रमाणीकरण (MFA): सभी प्रशासनिक पहुँच के लिए MFA अनिवार्य है।
- रोल-बेस्ड एक्सेस कंट्रोल (RBAC): डेवलपर्स के पास केवल उनके सक्रिय कार्यों के लिए आवश्यक वातावरण तक पहुँच होती है।
- पहुँच रद्दीकरण: प्रोजेक्ट पूरा होने पर सभी क्रेडेंशियल्स तुरंत रद्द कर दिए जाते हैं।
4. PCI-DSS अनुपालन और वित्तीय सुरक्षा
हम अपने सर्वर पर क्रेडिट कार्ड नंबर संग्रहीत नहीं करते हैं। सभी भुगतान Stripe (PCI सर्विस प्रदाता लेवल 1) द्वारा सुरक्षित रूप से संसाधित किए जाते हैं।
5. इनोवेशन लैब और UX रिसर्च डेटा पृथक्करण
अनुसंधान प्रतिभागियों और अप्रकाशित प्रोटोटाइप की सुरक्षा के लिए विशेष नियंत्रण:
- PII अनामीकरण: व्यक्तिगत पहचान योग्य जानकारी (PII) को विश्लेषण से पहले स्वचालित रूप से अलग कर दिया जाता है।
- गैर-प्रकटीकरण समझौते (NDA): सभी परीक्षकों को प्रोटोटाइप तक पहुँचने से पहले कानूनी रूप से बाध्यकारी NDA पर हस्ताक्षर करना होगा।
- स्टोरेज लाइफसाइकल: UX सत्र रिकॉर्डिंग एन्क्रिप्टेड बकेट में संग्रहीत की जाती हैं और स्वचालित रूप से हटा दी जाती हैं।
6. एआई पाइपलाइन और हार्डवेयर टेस्टबेड गवर्नेंस
कस्टम ऑटोमेटेड बॉट और रोबोटिक्स प्रोटोटाइप के लिए:
- ज़ीरो मॉडल ट्रेनिंग एंडपॉइंट्स: सार्वजनिक एआई मॉडल प्रशिक्षण से बाहर रहने के लिए कॉन्फ़िगर किए गए एपीआई एंडपॉइंट।
- IoT फर्मवेयर अखंडता: हमारी लैब में परीक्षण किए गए कोड को डिजिटल रूप से हस्ताक्षरित बाइनरी का उपयोग करके फ़्लैश किया जाता है।
7. घटना प्रतिक्रिया और उल्लंघन अधिसूचना
सुरक्षा उल्लंघन की पुष्टि होने पर हम प्रभावित ग्राहकों को 72 घंटों के भीतर सूचित करने के लिए प्रतिबद्ध हैं।
8. भेद्यता प्रबंधन (Vulnerability Management)
हम कमजोरियों की पहचान करने और महत्वपूर्ण सुरक्षा पैच तुरंत लागू करने के लिए स्वचालित स्कैनिंग का उपयोग करते हैं।
9. सुरक्षा चिंता की रिपोर्ट करें
यदि आपको कोई सुरक्षा भेद्यता मिलती है, तो कृपया तुरंत रिपोर्ट करें: anam.cardenes@amdigitaldesigns.com