सुरक्षा
आपके डेटा के साथ क्या होता है
Whisperer आपके काम से सटकर चलता है: कॉल, दस्तावेज़, काम, कैलेंडर और वह संदर्भ जो इन सबको जोड़ता है। यह पन्ना बताता है कि वह डेटा किससे सुरक्षित है, कहाँ-कहाँ जाता है, उस तक कौन पहुँच सकता है और उसे कैसे हटाया जाए।
हम क्या दावा नहीं करते
Whisperer के पास न SOC 2 है, न ISO 27001, न कोई स्वतंत्र सुरक्षा ऑडिट — और हम इसका उल्टा संकेत भी नहीं देंगे। हम इतना कर सकते हैं कि दिखा दें सिस्टम किस तरह बना है और उसकी सीमाएँ कहाँ हैं। बाक़ी पन्ना यही करता है।
-
कम से कम
किसी सुविधा को वही डेटा मिलता है जिसके बिना वह चलती ही नहीं, बाक़ी नहीं। बिना रिकॉर्ड वाला सत्र डेटाबेस में कुछ भी नहीं लिखता।
-
अलगाव
हर क्वेरी डेटा परत में ही अपने मालिक तक सीमित है, न कि हर एंडपॉइंट की याददाश्त पर छोड़ी गई।
-
एन्क्रिप्शन
जो कुछ रास्ते में है उस सब पर TLS। आप जो सेवाएँ जोड़ते हैं उनके क्रेडेंशियल डेटाबेस तक पहुँचने से पहले ही एन्क्रिप्ट हो जाते हैं।
-
नियंत्रण
API का हर रास्ता प्रमाणीकरण माँगता है, बशर्ते वह स्पष्ट सार्वजनिक सूची में न हो — और कोई नया छूट जाए तो एक टेस्ट फेल हो जाता है।
-
पारदर्शिता
जहाँ डेटा हमारे बुनियादी ढाँचे से बाहर जाता है, यह पन्ना बताता है कि पाने वाला कौन है, क्या जाता है और क्यों।
आपका डेटा कहाँ-कहाँ जाता है
आपके माइक्रोफ़ोन और एक जवाब के बीच पाँच पड़ाव। किसी को भी खोलकर देखिए कि वह क्या ले जाता है।
-
01 आपका डिवाइस
ले जाता है: माइक्रोफ़ोन और सिस्टम की आवाज़, आपके लिए गए स्क्रीनशॉट, आपकी अपलोड की फ़ाइलें।
क्यों: रिकॉर्डिंग वहीं हो सकती है जहाँ कॉल हो रही है। पैनल स्क्रीन कैप्चर से बाहर रखा गया है, इसलिए स्क्रीन साझा करते समय दिखता नहीं; और एक्सेस टोकन ऑपरेटिंग सिस्टम के अपने सीक्रेट स्टोर में रहते हैं — macOS पर Keychain, Windows पर DPAPI — न कि किसी पढ़ने लायक़ फ़ाइल में।
-
02 कनेक्शन
ले जाता है: आपके क्लाइंट और Whisperer के बीच का सब कुछ।
क्यों: HTTPS, TLS 1.2 या उससे नया। सत्र टोकन पते में नहीं, Authorization हेडर में चलता है, इसलिए सर्वर और प्रॉक्सी के लॉग में नहीं पहुँचता। किनारा HSTS, टाइप अनुमान पर रोक, फ़्रेम में जड़ने पर रोक और सख़्त रेफ़रर नीति भेजता है।
-
03 Whisperer API
ले जाता है: प्रमाणीकरण, दर सीमा और स्वामित्व जाँच के बाद के अनुरोध।
क्यों: अनुमति डिफ़ॉल्ट रूप से मना करती है: अधिकार पक्का न हो तो अनुरोध ठुकरा दिया जाता है, «कहीं ज़रूरत न पड़ जाए» कहकर छोड़ा नहीं जाता। दर सीमाएँ पते से नहीं, टोकन से गिनी जाती हैं, इसलिए एक ही साझा कनेक्शन के पीछे बैठे लोग एक ही कोटा नहीं बाँटते।
-
04 भंडारण
ले जाता है: मीटिंग, ट्रांसक्रिप्ट, नोट, काम और कैलेंडर एक प्रबंधित डेटाबेस में; फ़ाइलें और रिकॉर्डिंग ऑब्जेक्ट स्टोरेज में; अल्पजीवी स्थिति एक प्रबंधित कैश में; खोज के वेक्टर एक वेक्टर डेटाबेस में।
क्यों: ऐप डेटाबेस तक तय की गई रूट के विरुद्ध पूरे प्रमाणपत्र सत्यापन के साथ पहुँचता है: बदला हुआ सिरा जुड़ने के बजाय नाकाम होता है। डेटा रूस और/या यूरोपीय संघ के सर्वरों पर रखा जाता है, जैसा निजता नीति में लिखा है।
-
05 AI प्रदाता और जुड़ी हुई सेवाएँ
ले जाता है: जिस सुविधा को मॉडल चाहिए — जवाब, ट्रांसक्रिप्ट, अनुवाद, एम्बेडिंग — वह वही सामग्री ले जाती है जिस पर काम कर रही है। आपने जो सेवा ख़ुद जोड़ी है, उसके लिए वह डेटा जो वह एकीकरण समेटता है।
क्यों: वाणी और भाषा के अपने मॉडल हमारे पास नहीं हैं। यहीं डेटा हमारे ढाँचे से बाहर जाता है, इसलिए यह सीमा इशारे में नहीं, साफ़ शब्दों में लिखी है। नीचे की तालिका सबको गिनाती है और उनकी शर्तों तक ले जाती है।
- आपके डिवाइस पर या Whisperer के भीतर ही रहता है
- दोनों के बीच रास्ते में
- किसी तीसरे पक्ष तक जाता है
एन्क्रिप्शन
रास्ते में।. क्लाइंट, API और ढाँचे के बीच के कनेक्शन HTTPS पर TLS 1.2 या उससे नए के साथ चलते हैं; प्रोडक्शन का किनारा फ़िलहाल TLS 1.3 तय करता है। सख़्त परिवहन नीति एक साल की अवधि के साथ भेजी जाती है, इसलिए जो ब्राउज़र साइट एक बार देख चुका है वह खुले HTTP पर नहीं लौटता।
भंडारण में।. डेटाबेस, ऑब्जेक्ट स्टोरेज और कैश प्रबंधित सेवाएँ हैं, और भंडारण में एन्क्रिप्शन उन्हीं प्लैटफ़ॉर्म की देन है, हमारी नहीं। जिस भंडारण को हम चलाते ही नहीं, उसके लिए हम कोई एल्गोरिद्म नहीं गिनाएँगे: वह अनुमान को गारंटी का लिबास पहनाना होगा।
रहस्य।. आपकी जोड़ी हुई सेवाओं के क्रेडेंशियल — रिफ़्रेश टोकन, एकीकरण की चाबियाँ, आपके अपने औज़ारों के टोकन — डेटाबेस में लिखे जाने से पहले एन्क्रिप्ट होते हैं, और चाबियों के ऐसे छल्ले से जो चाबी बदलने देता है — बिना ठप हुए और बिना एक साथ सब कुछ दोबारा एन्क्रिप्ट किए। चाबी न हो या टूटी हो तो काम रुक जाता है: खुले में लिखने के बजाय कुछ लिखा ही नहीं जाता।
खाते की सुरक्षा
पासवर्ड. बारह चक्करों वाले bcrypt हैश के रूप में रखे जाते हैं, कभी सादे रूप में नहीं। पंजीकरण में ईमेल की पुष्टि छह अंकों के अल्पजीवी कोड से करनी होती है, और प्रवेश तथा पंजीकरण दोनों बॉट-जाँच के पीछे हैं।
सत्र।. एक्सेस टोकन 30 मिनट चलता है। रिफ़्रेश टोकन 7 दिन ऐसी कुकी में रहता है जिसे JavaScript पढ़ नहीं सकता, जो प्रमाणीकरण के रास्ते तक सीमित है और जोड़ीदार टोकन से क्रॉस-साइट उपयोग से बची है। पासवर्ड बदलने या सभी डिवाइस से बाहर निकलने पर एक संस्करण-गिनती बढ़ती है और पहले जारी हुआ हर टोकन बेकार हो जाता है।
डेस्कटॉप और बाहरी क्लाइंट।. डेस्कटॉप क्लाइंट जोड़ने में एक बार चलने वाला कोड लगता है, इसलिए पासवर्ड ऐप में कभी नहीं जाता। बाहरी AI क्लाइंट OAuth 2.1 से प्रमाणित होते हैं, PKCE अनिवार्य है; इम्प्लिसिट और पासवर्ड ग्रांट हैं ही नहीं। वे टोकन हैश के रूप में रखे जाते हैं और स्थिर समय में मिलाए जाते हैं, और रिफ़्रेश टोकन केवल टोकन एंडपॉइंट पर स्वीकार होता है, एक्सेस टोकन की जगह कभी नहीं।
आपका वर्कस्पेस आपका है
हर मीटिंग, ट्रांसक्रिप्ट, नोट, फ़ाइल, काम, कैलेंडर की प्रविष्टि और याद उसी खाते की है जिसने उसे बनाया। मालिक तक सीमित करना डेटा परत में होता है, इसलिए किसी और का पहचानकर्ता लिए अनुरोध ठुकरा दिया जाता है — यह भरोसा इस बात पर टिका नहीं कि कोई एंडपॉइंट जाँचना याद रखे।
इसे रिवाज़ नहीं, दो वास्तु-परीक्षण थामे रखते हैं। एक तब फेल होता है जब API का कोई संस्करणित रास्ता न प्रमाणित हो और न स्पष्ट सार्वजनिक सूची में हो; दूसरा तब जब उस सूची में ऐसे रास्ते बचे रह जाएँ जो अब हैं ही नहीं। साझा करना हर वस्तु के लिए अलग और आपके फ़ैसले से होता है: डिफ़ॉल्ट रूप से किसी को कुछ नहीं दिखता।
मीटिंग, रिकॉर्डिंग और स्क्रीनशॉट
कॉल के दौरान।. बातचीत चलते-चलते माइक्रोफ़ोन और सिस्टम की आवाज़ पहचान के लिए भेजी जाती है। स्क्रीन साझा करते समय पैनल दिखता नहीं — पर सामने वाले की सुनाई देने वाली आवाज़ पहचानी जाती रहती है, और समूह कॉल में यह याद रखने लायक़ है।
कॉल के बाद।. ट्रांसक्रिप्ट, नोट, काम और फ़ैसलों का नक़्शा आपके वर्कस्पेस में रहते हैं, जहाँ आप उन्हें बदल, निर्यात या हटा सकते हैं। Whisperer के वीडियो कमरे में की गई रिकॉर्डिंग ऑब्जेक्ट स्टोरेज में लिखी जाती है और ट्रांसक्रिप्ट सहित मीटिंग बनकर लौटती है। आपके लिए गए स्क्रीनशॉट उस सत्र से जुड़े रहते हैं और तभी दृष्टि-मॉडल तक जाते हैं जब आप पूछते हैं कि स्क्रीन पर क्या है।
बिना रिकॉर्ड वाले सत्र।. सत्र ऐसे तरीक़े में चल सकता है जिसमें ट्रांसक्रिप्ट और जवाब डेटाबेस में लिखे ही नहीं जाते और जुड़ा डेटा सत्र ख़त्म होते ही हट जाता है। मिनट फिर भी कटते हैं: बचत भंडारण की है, समय की नहीं। पहले से चालू करें — रिकॉर्ड न करना बाद में मिटाने से आसान है।
फ़ाइलें और जानकारी
आपके अपलोड किए दस्तावेज़ों की सूची बनती है ताकि जवाब उन पर टिक सकें। खोज मालिक तक सीमित है: जो खोज आपके सवाल के लिए संदर्भ जुटाती है वह केवल आपके खाते के वेक्टर देखती है, इसलिए एक वर्कस्पेस का दस्तावेज़ दूसरे के जवाब में उभर नहीं सकता।
दस्तावेज़ हटाने पर वह भंडारण के साथ-साथ खोज सूची से भी निकल जाता है, इसलिए वह जुटाए गए संदर्भ में आना बंद कर देता है, वहाँ चुपचाप पड़ा नहीं रहता। हर फ़ाइल पर एक ऊपरी सीमा है, और ऑब्जेक्ट स्टोरेज न जुड़ा हो तो वह हिस्सा आधा-अधूरा चलने के बजाय पूरा बंद रहता है।
स्मृति और निजी संदर्भ
Leo दो तरह का संदर्भ रखता है: एक प्रोफ़ाइल जो आप ख़ुद लिखते हैं, और आपके काम से टिकाऊ तथ्य जो वह नोट करता है ताकि बार-बार आने वाली बात दो बार न समझानी पड़े। दोनों आपके खाते में रहते हैं, दोनों Leo वाले हिस्से में दिखते हैं और वहीं बदले या हटाए जाते हैं। ऐसा कुछ याद नहीं रखा जाता जो आप देख न सकें।
आपका दिया संदर्भ मॉडल तक सन्दर्भ-सामग्री के रूप में जाता है और सिस्टम स्तर के निर्देशों को नहीं लाँघ सकता। पर वह प्रॉम्प्ट का हिस्सा बन जाता है — इसलिए पासवर्ड और टोकन अपनी प्रोफ़ाइल, नोट या जानकारी के भंडार में न डालें।
AI से प्रोसेसिंग
Whisperer अपने वाणी और भाषा के मॉडल न प्रशिक्षित करता है न चलाता है। जिस सुविधा को मॉडल चाहिए — कॉल के बीच का जवाब, ट्रांसक्रिप्ट, अनुवाद, सार, खोज के लिए एम्बेडिंग — वह जिस सामग्री पर काम कर रही है उसे किसी तीसरे पक्ष के प्रदाता को भेजती है और जो लौटता है उसका उपयोग करती है।
क्या भेजा जाता है, यह सुविधा पर निर्भर है। एक जवाब चल रही ट्रांसक्रिप्ट, उसी सवाल के लिए निकाले गए आपकी जानकारी के हिस्से और आपकी प्रोफ़ाइल का संदर्भ ले जाता है। ट्रांसक्रिप्शन आवाज़ ले जाता है। जिस सुविधा का आप उपयोग नहीं करते, उससे कुछ भी बाहर नहीं जाता।
| प्रदाता | किसलिए | क्या भेजा जाता है | शर्तें |
|---|---|---|---|
| OpenRouter | पाठ मॉडल: जवाब, नोट, सार, एम्बेडिंग, पुनःक्रमण | प्रॉम्प्ट: ट्रांसक्रिप्ट के अंश, सवाल के लिए निकाली गई जानकारी, आपकी प्रोफ़ाइल का संदर्भ | निजता |
| OpenAI | कॉल के दौरान सीधी वाणी पहचान | कॉल की आवाज़ | निजता |
| Deepgram | रिकॉर्ड की गई मीटिंग में वाणी पहचान | मीटिंग की आवाज़ | निजता |
| सीधा वाणी अनुवाद और आवाज़ वाला सहायक | आवाज़ — आपके ब्राउज़र से सीधे प्रदाता तक, हमारे सर्वर बीच में नहीं आते | निजता | |
| pyannote.ai | रिकॉर्डिंग में बोलने वालों को अलग पहचानना | मीटिंग की आवाज़ | निजता |
| Cloudflare | प्रवेश और पंजीकरण पर बॉट-जाँच | ब्राउज़र की चुनौती का संकेत। वर्कस्पेस का कोई डेटा नहीं | निजता |
हर प्रदाता जो पाता है उसके साथ कैसे पेश आता है, यह उसकी अपनी शर्तों और निजता नीति से तय होता है — लिंक ऊपर हैं। हम उन नीतियों को यहाँ दोहराते नहीं, और किसी प्रदाता की ओर से यह वादा भी नहीं करते कि आपकी सामग्री कभी प्रशिक्षण में नहीं जाएगी: वह वचन उसका है, हमारा नहीं। कौन-सा मॉडल कौन-सी भूमिका सँभालेगा, यह आपके खाते की सेटिंग है, इसलिए आप देख और बदल सकते हैं कि आपके अनुरोध कहाँ जाते हैं।
जुड़ी हुई सेवाएँ और MCP
कोई सेवा जोड़ना — कैलेंडर, नोट का ऐप, CRM, काम का ट्रैकर — का मतलब है कि Whisperer को उस सेवा का खोला हुआ हिस्सा मिल जाता है, उन्हीं अनुमतियों की हद में जिन्हें आपने उसकी अपनी सहमति-स्क्रीन पर मंज़ूर किया। आप इसे अपने खाते में कभी भी हटा सकते हैं, और प्रदाता की तरफ़ से भी वापस ले सकते हैं।
MCP दोनों दिशाओं में चलता है।. Whisperer एक MCP सर्वर देता है ताकि बाहरी AI औज़ार आपका डेटा पढ़ सकें, और एक MCP क्लाइंट ताकि Leo आपके जोड़े औज़ार इस्तेमाल कर सके। कोई मीटिंग बाहरी क्लाइंट को तभी दिखती है जब आपने उसे साझा चिह्नित किया हो; पूरा संग्रह कभी नहीं दिखता, और बिना रिकॉर्ड वाले सत्र बिना किसी अपवाद के बाहर रहते हैं। अपनी दूसरी सेवाओं पर आपने Whisperer को जो पहुँच दी, वह MCP सर्वर के रास्ते आगे कभी नहीं बढ़ती।
जो काम पलटे नहीं जा सकते. उनके लिए इंसान की पुष्टि चाहिए, साथ में सर्वर पर बना ऐसा पूर्वावलोकन जो बताए कि ठीक-ठीक क्या प्रभावित होगा; और बाहरी क्लाइंट के लिए वे उपलब्ध ही नहीं हैं। जो औज़ार क्रेडेंशियल लेते हैं वे बाहर कभी नहीं खोले जाते: वह किसी और के एकीकरण में रहस्य घुसाने का रास्ता बन जाता। आप जो MCP सर्वर ख़ुद एक प्रोसेस के रूप में लाते हैं, वह आपकी मशीन पर चलता है, हमारी पर नहीं। बाहर जाने वाले पते किसी भी अनुरोध से पहले निजी, लूपबैक, लिंक-लोकल और ऑपरेटर श्रेणियों से मिलाकर जाँचे जाते हैं।
बुनियादी ढाँचा
ऐप कंटेनरों में चलता है, और आगे एक ही किनारा है जो TLS वहीं ख़त्म करता है। डेटाबेस, कैश और ऑब्जेक्ट स्टोरेज प्रबंधित सेवाएँ हैं, जिन तक प्रमाणित और एन्क्रिप्टेड कनेक्शन से पहुँचा जाता है — डेटाबेस तक तय की गई रूट के विरुद्ध पूरे प्रमाणपत्र सत्यापन के साथ।
नई रिलीज़ सेवा बंद किए बिना जाती है: पुराना कंटेनर हटने से पहले नया संतुलन में आ जाता है, और हर रिलीज़ उस इमेज पर निशान लगाती है जिसे बदला गया, इसलिए पीछे लौटना एक ही आदेश है। स्कीमा के बदलाव नया कोड चलने से पहले लागू होते हैं, और ऐप जिस स्कीमा की उम्मीद नहीं करता उस पर ग़लत तरीक़े से चलने के बजाय चलने से इनकार कर देता है।
सेटिंग और क्रेडेंशियल परिवेश से आते हैं और रिपॉज़िटरी में कभी नहीं जाते। होस्ट के नाम, बकेट के नाम, पोर्ट और क्लस्टर के पहचानकर्ता इस पन्ने पर नहीं मिलेंगे: सुरक्षा के ढाँचे के बारे में खुलकर बोलना उपयोगी है, नक़्शा थमा देना नहीं।
लॉग और निगरानी
ऐप और त्रुटियों के लॉग, अनुरोधों के माप और सेवाओं की सेहत इसलिए जुटाए जाते हैं कि उत्पाद चलाया जा सके, और कुछ बिगड़ने पर चेतावनी मिले। पासवर्ड, टोकन और चाबियाँ लॉग में नहीं लिखी जातीं — सत्र टोकन पते में नहीं, हेडर में इसीलिए चलता है कि वहाँ पहुँच ही न सके।
सीमाओं के बारे में सच्चाई: चौबीसों घंटे चलने वाला सुरक्षा संचालन केंद्र हमारे पास नहीं है, न ही कोई बाहरी प्रबंधित पहचान सेवा। यहाँ की निगरानी संचालन की है। वह बताती है कि कुछ टूटा है; यह घुसपैठ पकड़ने का कार्यक्रम नहीं है, और उसे वैसा कहना ऐसा दावा होगा जिसे आप जाँच नहीं सकते।
अपना डेटा मिटाना
तीन अलग-अलग काम, और तीनों आपके खाते से — सहायता को लिखे बिना: अपने से जुड़ी हर चीज़ फ़ाइल में निर्यात करना, खाता और सदस्यता रखते हुए सारी सामग्री मिटाना, या खाता पूरी तरह हटाना।
खाता हटाने से आपकी सामग्री और सेवा की प्रविष्टियाँ मिट जाती हैं, और खाते की अपनी पंक्ति की पहचान हटा दी जाती है। उसे पूरी तरह हटाया नहीं जा सकता: भुगतान की प्रविष्टियाँ उससे जुड़ी हैं और लेखा क़ानून उन्हें पाँच साल रखने को कहता है। यही इकलौता अपवाद है और वह उसी सहमति में लिखा है जिसे आप पंजीकरण पर स्वीकार करते हैं। हटाने पर कौन-सी तालिकाएँ ख़ाली होनी चाहिए, इसकी सूची कोड में एक ही जगह है, और अगर खातों से जुड़ी कोई नई तालिका उसमें डाले बिना जुड़ जाए तो टेस्ट फेल हो जाता है: एक भी भूलने का मतलब होगा हटाने के अनुरोध के बाद भी निजी डेटा छोड़ देना।
| डेटा | किसलिए | कब तक |
|---|---|---|
| मीटिंग और ट्रांसक्रिप्ट | आपका इतिहास और खोज | जब तक आप न हटाएँ |
| रिकॉर्डिंग और फ़ाइलें | चलाना और प्रोसेस करना | जब तक आप न हटाएँ |
| बिना रिकॉर्ड वाले सत्र | केवल उसी समय की मदद | लिखे ही नहीं जाते; सत्र ख़त्म होते ही हट जाते हैं |
| स्क्रीनशॉट | स्क्रीन पर जो है उस पर जवाब | जब तक आप सत्र न हटाएँ |
| जानकारी का भंडार और खोज सूची | जवाबों में संदर्भ जुटाना | जब तक आप दस्तावेज़ न हटाएँ |
| स्मृति और प्रोफ़ाइल | Leo के लिए निजी संदर्भ | जब तक आप बदलें या हटाएँ नहीं |
| एकीकरण के क्रेडेंशियल | कनेक्शन बनाए रखना | जब तक आप सेवा न हटाएँ |
| खाता और भुगतान की प्रविष्टियाँ | पहुँच और क़ानूनी लेखा | निष्क्रिय खाते आख़िरी प्रवेश के 3 साल बाद मिटाए जाते हैं; भुगतान की प्रविष्टियाँ 5 साल रखी जाती हैं |
भंडार में रखी वस्तुएँ उसी अनुरोध के भीतर हटती हैं, किसी निर्धारित समय पर नहीं। बैकअप और आपदा-वापसी की प्रतियाँ उन प्रबंधित प्लैटफ़ॉर्म की देन हैं जिनका हम उपयोग करते हैं, इसलिए हटाई गई प्रविष्टि उनके स्नैपशॉट में तब तक बनी रह सकती है जब तक वे स्नैपशॉट रखे जाते हैं; उस अवधि पर हमारा नियंत्रण नहीं और हम उसके लिए कोई संख्या गढ़ेंगे भी नहीं। GDPR या 152-FZ के तहत अनुरोध के लिए सहायता को लिखें — हम 30 दिन के भीतर जवाब देते हैं।
सुरक्षा एक सिलसिला है
Whisperer बढ़ता हुआ उत्पाद है। हमारे पास न SOC 2 है, न ISO 27001, न कोई और स्वतंत्र प्रमाणन; हमने बाहरी पेनिट्रेशन टेस्ट नहीं कराया और अपनी समीक्षा को उसके रूप में पेश भी नहीं करेंगे। इसे साफ़ कह देना इसी मॉडल का हिस्सा है: जिस दावे को आप जाँच न सकें, उसका मोल उस ढाँचे से कम है जिसे आप पढ़ सकते हैं।
यहाँ कुछ उपाय जानबूझकर अधूरे बताए गए हैं। सामग्री सुरक्षा नीति फ़िलहाल केवल रिपोर्ट वाले तरीक़े में लगी है, जब तक उसे ठीक किया जा रहा है — यानी वह उल्लंघन बताती है, रोकती नहीं। दो-कारक प्रमाणीकरण अभी है ही नहीं। जहाँ यह पन्ना कहता है जहाँ तक प्लैटफ़ॉर्म देता है, वहाँ मतलब बिल्कुल यही है, उससे ज़्यादा कुछ नहीं।
आगे किधर
Whisperer जैसे-जैसे बढ़ रहा है, हम सुरक्षा और अनुपालन के और उपाय तौल रहे हैं। तारीख़ों के बिना: जो तारीख़ हम निभा न सकें वह एक और ऐसा दावा होगी जिसे आप जाँच नहीं पाएँगे।
- सामग्री सुरक्षा नीति को रिपोर्ट से रोकने की ओर ले जाना
- खातों के लिए दो-कारक प्रमाणीकरण
- स्वतंत्र सुरक्षा समीक्षा और पेनिट्रेशन टेस्ट
- औपचारिक सुरक्षा नीतियाँ और अनुपालन कार्यक्रम
कोई सुरक्षा ख़ामी मिली?
सार्वजनिक करने से पहले हमें बताइए और ठीक करने के लिए वाजिब समय दीजिए। लिखिए कि क्या मिला, उसे दोबारा कैसे कर सकते हैं और आपके हिसाब से असर क्या है। हम मिलने की पुष्टि करेंगे और आपको ख़बर देते रहेंगे।
पैसे वाला बग बाउंटी कार्यक्रम हमारे पास नहीं है। अगर आप चाहते हैं कि सूचना आपके नाम दर्ज हो, तो कहिए — हम नाम देंगे।