आपके प्रस्तावों में संवेदनशील व्यापारिक डेटा होता है। हम आपकी गोपनीयता और सुरक्षा को गंभीरता से लेते हैं। यहाँ बताया गया है कि हम हर स्तर पर आपकी जानकारी की सुरक्षा कैसे करते हैं।
सुरक्षा की कई परतें आपकी व्यापारिक जानकारी को सुरक्षित रखने के लिए मिलकर काम करती हैं।
सभी डेटा ट्रांज़िट में TLS 1.2+ और रेस्ट में AES-256 एन्क्रिप्शन का उपयोग करके एन्क्रिप्ट किया जाता है। आपके प्रस्ताव और व्यापारिक डेटा हर चरण में सुरक्षित हैं।
भूमिका-आधारित अनुमतियाँ सुनिश्चित करती हैं कि टीम के सदस्य केवल आवश्यक चीज़ों तक पहुँचें। कार्यस्थान पूरी तरह से अलग हैं, आपका डेटा अन्य संगठनों को कभी दिखाई नहीं देता।
पासवर्ड उद्योग-मानक एल्गोरिदम का उपयोग करके हैश किए जाते हैं। दो-कारक प्रमाणीकरण (2FA) सभी खातों के लिए उपलब्ध है। निष्क्रियता के बाद सत्र स्वचालित रूप से समाप्त हो जाते हैं।
हम EU नियमों के अनुसार डेटा प्रोसेस करते हैं। हम डेटा न्यूनतमीकरण का अभ्यास करते हैं, मिटाने के अधिकार का समर्थन करते हैं, और कभी भी आपका डेटा तीसरे पक्ष को नहीं बेचते।
हमारा प्लेटफॉर्म स्वचालित बैकअप, अपटाइम मॉनिटरिंग और रिडंडेंसी के साथ आधुनिक, प्रबंधित क्लाउड इंफ्रास्ट्रक्चर पर चलता है। हम लगातार विसंगतियों की निगरानी करते हैं।
भुगतान PCI-DSS Level 1 प्रमाणित प्रदाता Stripe द्वारा प्रोसेस किए जाते हैं। हम कभी भी अपने सर्वर पर क्रेडिट कार्ड नंबर या संवेदनशील भुगतान डेटा संग्रहीत नहीं करते।
प्रस्ताव बनाने के क्षण से अंतिम हस्ताक्षर तक, हर सुविधा सुरक्षा को ध्यान में रखकर बनाई गई है।
हर API एंडपॉइंट इंजेक्शन हमलों को रोकने के लिए इनपुट को मान्य और सैनिटाइज़ करता है। हम पूरे एप्लिकेशन में सख्त टाइप चेकिंग, लंबाई सीमाएँ और सामग्री फ़िल्टरिंग लागू करते हैं।
सभी एंडपॉइंट ब्रूट-फोर्स हमलों और API दुरुपयोग को रोकने के लिए रेट-लिमिटेड हैं। लॉगिन, सिग्नेचर सत्यापन और पासवर्ड रीसेट जैसे संवेदनशील ऑपरेशनों में अतिरिक्त प्रतिबंधात्मक सीमाएँ हैं।
CRM एकीकरण जहाँ समर्थित है वहाँ PKCE के साथ OAuth 2.0 का उपयोग करते हैं। टोकन रेस्ट में एन्क्रिप्ट किए जाते हैं और स्वचालित रूप से रिफ्रेश होते हैं। हर अनुरोध पर कनेक्शन स्थिति सत्यापित होती है।
API कुंजियाँ एकतरफा हैशिंग का उपयोग करके संग्रहीत की जाती हैं। प्रत्येक कुंजी में कॉन्फ़िगर करने योग्य उपयोग कोटा, स्वचालित समाप्ति और प्रति-अनुरोध ऑडिट लॉगिंग है। कुंजियाँ तुरंत निरस्त की जा सकती हैं।
क्रॉस-ओरिजिन अनुरोध केवल अधिकृत डोमेन तक सीमित हैं। प्रोडक्शन वातावरण सख्त ओरिजिन नीतियाँ लागू करते हैं, बाहरी साइटों से अनधिकृत पहुँच को रोकते हैं।
हम अपने कोडबेस, डिपेंडेंसी और इंफ्रास्ट्रक्चर की नियमित सुरक्षा ऑडिट करते हैं। सभी परिवर्तन डिप्लॉयमेंट से पहले कोड समीक्षा से गुजरते हैं।
साझा किए गए प्रस्ताव अनूठे, अनुमान न लगाए जा सकने वाले टोकन का उपयोग करते हैं। वैकल्पिक पासवर्ड सुरक्षा और एक्सेस समाप्ति उपलब्ध है। सभी दृश्य गतिविधि ट्रैक की जाती है और प्रेषक को दिखाई देती है।
इलेक्ट्रॉनिक हस्ताक्षर वन-टाइम कोड के साथ ईमेल-आधारित प्रमाणीकरण के माध्यम से सत्यापित किए जाते हैं। प्रत्येक हस्ताक्षर कानूनी अनुपालन के लिए सहमति मेटाडेटा, टाइमस्टैम्प और IP पता कैप्चर करता है।
हम पारदर्शिता में विश्वास करते हैं। यहाँ ठीक वही है जो हम एकत्र करते हैं और कैसे उपयोग करते हैं।
नाम, ईमेल पता, हैश किया हुआ पासवर्ड, प्रोफ़ाइल सेटिंग्स, 2FA कॉन्फ़िगरेशन
प्रस्ताव सामग्री, मूल्य तालिकाएँ, टेम्पलेट, मीडिया अपलोड, संस्करण इतिहास
शेयर टोकन, दृश्य गतिविधि (पेज व्यू, बिताया गया समय), हस्ताक्षर रिकॉर्ड, फॉलो-अप इतिहास
एन्क्रिप्टेड CRM टोकन, फ़ील्ड मैपिंग, सिंक किया गया डील डेटा। हम केवल उस CRM डेटा तक पहुँचते हैं जिसे आप स्पष्ट रूप से अधिकृत करते हैं।
सदस्यता योजना, Stripe ग्राहक ID, चालान इतिहास। भुगतान विवरण विशेष रूप से Stripe द्वारा संग्रहीत किए जाते हैं।
गोपनीयता एक मूल मूल्य है, केवल एक चेकबॉक्स नहीं। हमने अपने प्लेटफॉर्म को गोपनीयता को शुरुआती बिंदु के रूप में डिज़ाइन किया है।
आपके डेटा की सुरक्षा हमारी प्राथमिकता है। आत्मविश्वास के साथ पेशेवर प्रस्ताव बनाना शुरू करें।