آپ کا ڈیٹا سنجیدہ تحفظ کا مستحق ہے

آپ کی تجاویز میں حساس کاروباری ڈیٹا ہوتا ہے۔ ہم آپ کی رازداری اور سیکیورٹی کو سنجیدگی سے لیتے ہیں۔ یہاں ہم ہر سطح پر آپ کی معلومات کی حفاظت کرتے ہیں۔

ہم آپ کے ڈیٹا کی حفاظت کیسے کرتے ہیں

سیکیورٹی کی متعدد پرتیں مل کر آپ کی کاروباری معلومات کو محفوظ رکھتی ہیں۔

ڈیٹا انکرپشن

تمام ڈیٹا ٹرانزٹ میں TLS 1.2+ اور ریسٹ میں AES-256 انکرپشن سے محفوظ ہے۔ آپ کی تجاویز اور کاروباری ڈیٹا ہر مرحلے پر محفوظ ہیں۔

رسائی کنٹرول

کردار پر مبنی اجازتیں یقینی بناتی ہیں کہ ٹیم کے اراکین صرف ضروری چیزوں تک رسائی حاصل کریں۔ ورک سپیسز مکمل طور پر الگ ہیں, آپ کا ڈیٹا دوسری تنظیموں کو نظر نہیں آتا۔

تصدیق کی سیکیورٹی

پاسورڈ صنعتی معیار کے الگورتھم سے ہیش کیے جاتے ہیں۔ دو عنصری تصدیق (2FA) تمام اکاؤنٹس کے لیے دستیاب ہے۔ غیر فعالیت کے بعد سیشنز خودکار طور پر ختم ہو جاتے ہیں۔

GDPR تعمیل

ہم EU قواعد و ضوابط کے مطابق ڈیٹا پراسیس کرتے ہیں۔ ہم ڈیٹا کی کم سے کم مقدار رکھتے ہیں، حذف کے حق کی حمایت کرتے ہیں، اور کبھی آپ کا ڈیٹا تیسرے فریق کو نہیں بیچتے۔

بنیادی ڈھانچہ

ہمارا پلیٹ فارم خودکار بیک اپ، اپ ٹائم مانیٹرنگ اور ریڈنڈنسی کے ساتھ جدید، منظم کلاؤڈ انفراسٹرکچر پر چلتا ہے۔ ہم مسلسل بے قاعدگیوں کی نگرانی کرتے ہیں۔

ادائیگی کی سیکیورٹی

ادائیگیاں PCI-DSS Level 1 سرٹیفائیڈ فراہم کنندہ Stripe کے ذریعے پراسیس ہوتی ہیں۔ ہم کبھی اپنے سرورز پر کریڈٹ کارڈ نمبر یا حساس ادائیگی ڈیٹا محفوظ نہیں کرتے۔

ہر فیچر میں سیکیورٹی

تجویز بنانے کے لمحے سے حتمی دستخط تک, ہر فیچر سیکیورٹی کو مدنظر رکھتے ہوئے بنایا گیا ہے۔

ان پٹ توثیق اور صفائی

ہر API اینڈ پوائنٹ انجیکشن حملوں کو روکنے کے لیے ان پٹ کی توثیق اور صفائی کرتا ہے۔ ہم پوری ایپلیکیشن میں سخت ٹائپ چیکنگ، لمبائی کی حدود اور مواد فلٹرنگ لاگو کرتے ہیں۔

ریٹ لمیٹنگ اور بدسلوکی کی روک تھام

تمام اینڈ پوائنٹس بروٹ فورس حملوں اور API کے غلط استعمال کو روکنے کے لیے ریٹ لمیٹڈ ہیں۔ لاگ ان، دستخط کی تصدیق اور پاسورڈ ری سیٹ جیسے حساس آپریشنز میں اضافی پابندیاں ہیں۔

محفوظ CRM انٹیگریشنز

CRM انٹیگریشنز جہاں تعاون ہو وہاں PKCE کے ساتھ OAuth 2.0 استعمال کرتے ہیں۔ ٹوکنز ریسٹ میں انکرپٹ ہوتے ہیں اور خودکار طور پر ریفریش ہوتے ہیں۔ ہر درخواست پر کنکشن کی حالت کی تصدیق ہوتی ہے۔

API کی مینجمنٹ

API کیز ون وے ہیشنگ سے محفوظ ہیں۔ ہر کی میں قابل ترتیب استعمال کوٹا، خودکار میعاد ختم اور فی درخواست آڈٹ لاگنگ ہے۔ کیز فوری طور پر منسوخ کی جا سکتی ہیں۔

CORS اور اوریجن پروٹیکشن

کراس اوریجن درخواستیں صرف مجاز ڈومینز تک محدود ہیں۔ پروڈکشن ماحول سخت اوریجن پالیسیاں نافذ کرتے ہیں، بیرونی سائٹس سے غیر مجاز رسائی کو روکتے ہیں۔

سیکیورٹی آڈٹس اور کوڈ ریویوز

ہم اپنے کوڈ بیس، ڈیپنڈنسیز اور انفراسٹرکچر کے باقاعدہ سیکیورٹی آڈٹ کرتے ہیں۔ تمام تبدیلیاں ڈیپلائمنٹ سے پہلے کوڈ ریویو سے گزرتی ہیں۔

محفوظ تجویز شیئرنگ

مشترکہ تجاویز منفرد، غیر قابل اندازہ ٹوکنز استعمال کرتی ہیں۔ اختیاری پاسورڈ تحفظ اور رسائی کی میعاد ختم دستیاب ہے۔ تمام دیکھنے کی سرگرمی ٹریک کی جاتی ہے اور بھیجنے والے کو نظر آتی ہے۔

ای دستخط سیکیورٹی

الیکٹرانک دستخط ون ٹائم کوڈز کے ساتھ ای میل پر مبنی تصدیق سے تصدیق شدہ ہیں۔ ہر دستخط قانونی تعمیل کے لیے رضامندی میٹا ڈیٹا، ٹائم اسٹیمپ اور IP ایڈریس ریکارڈ کرتا ہے۔

ہم کون سا ڈیٹا محفوظ کرتے ہیں؟

ہم شفافیت پر یقین رکھتے ہیں۔ یہاں بالکل وہی ہے جو ہم جمع کرتے ہیں اور کیسے استعمال کرتے ہیں۔

اکاؤنٹ ڈیٹا

نام، ای میل ایڈریس، ہیش شدہ پاسورڈ، پروفائل سیٹنگز، 2FA کنفیگریشن

تجویز ڈیٹا

تجویز مواد، قیمت ٹیبلز، ٹیمپلیٹس، میڈیا اپ لوڈز، ورژن ہسٹری

شیئرنگ اور تجزیات

شیئر ٹوکنز، دیکھنے کی سرگرمی (صفحہ ملاحظات، گزارا وقت)، دستخط ریکارڈز، فالو اپ ہسٹری

انٹیگریشن ڈیٹا

انکرپٹڈ CRM ٹوکنز، فیلڈ میپنگز، ہم آہنگ ڈیل ڈیٹا۔ ہم صرف اس CRM ڈیٹا تک رسائی حاصل کرتے ہیں جس کی آپ واضح طور پر اجازت دیتے ہیں۔

بلنگ ڈیٹا

سبسکرپشن پلان، Stripe کسٹمر ID، انوائس ہسٹری۔ ادائیگی کی تفصیلات خصوصی طور پر Stripe کے ذریعے محفوظ ہیں۔

ہم آپ کی رازداری کی حفاظت کیسے کرتے ہیں

رازداری ایک بنیادی قدر ہے، صرف ایک چیک باکس نہیں۔ ہم نے اپنا پلیٹ فارم رازداری کو نقطہ آغاز بنا کر ڈیزائن کیا ہے۔

شروع کرنے کے لیے تیار؟

آپ کے ڈیٹا کی سیکیورٹی ہماری ترجیح ہے۔ اعتماد کے ساتھ پیشہ ورانہ تجاویز بنانا شروع کریں۔