इसे छोड़कर कंटेंट पर जाएं

सुरक्षा

सबसे आम सुरक्षा और इंफ़्रास्ट्रक्चर प्रश्नों के त्वरित उत्तर। जो यहाँ कवर नहीं है, उसके लिए hello@namedrop.io पर संपर्क करें।

इंफ़्रास्ट्रक्चर

Section titled “इंफ़्रास्ट्रक्चर”
प्रश्नउत्तर
आपका इंफ़्रास्ट्रक्चर कहाँ स्थित है?AWS पर serverless, eu-west-1 पर आधारित
आप किस प्रकार का ऑथ उपयोग करते हैं?OTP (one-time passcode) flow के साथ AWS Cognito, और SSO एक-क्लिक लॉगिन / साइनअप
क्या डेटा transit और at rest एन्क्रिप्टेड है?हाँ
क्या आप सुरक्षित कोडिंग प्रथाओं का पालन करते हैं?OWASP कोडिंग सिद्धांत — privacy and security by design

NameDrop SAML 2.0 और OpenID Connect (OIDC) दोनों का समर्थन करता है। SSO overview और SAML setup देखें।

प्रश्नउत्तर
आप client सिस्टम्स से कौन-से attributes उपयोग करते हैं?First Name, Last Name, Email। नाम-रिकॉर्डिंग स्वयं NameDrop पर जनरेट होती है।
क्या आप third parties के साथ डेटा साझा करते हैं?नहीं। डेटा का स्वामित्व आपके और उपयोगकर्ता के पास है।
क्या आप मार्केटिंग के लिए client उपयोगकर्ता डेटा का उपयोग करते हैं?नहीं।
रिकॉर्डिंग्स कहाँ संग्रहीत हैं?AWS S3 (at rest एन्क्रिप्टेड), CloudFront के ज़रिए सर्व की जाती हैं

प्रमाणीकरण credentials NameDrop के स्टाफ़ या उपयोगकर्ता के अलावा किसी को भी दिखाई नहीं देते। AWS Cognito एन्क्रिप्शन लागू करता है और AWS अंतर्निहित ऑथ सेवा को patch करता है।

SOC 2 रिपोर्ट, DPA, सुरक्षा प्रश्नावली या pen-test सारांश के लिए hello@namedrop.io पर संपर्क करें — NDA के तहत साझा करने में हमें ख़ुशी होगी।