अंतिम बार अपडेट किया गया: 2026-05-29
हम डेटा सुरक्षा के महत्वपूर्ण महत्व को समझते हैं। यह दस्तावेज़ उन तकनीकी उपायों और संगठनात्मक प्रथाओं का विवरण देता है जिन्हें UnMark उपयोगकर्ता डेटा और सिस्टम सुरक्षा की रक्षा के लिए अपनाता है।
सभी उपयोगकर्ता डेटा TLS 1.3 प्रोटोकॉल का उपयोग करके पारगमन के दौरान एन्क्रिप्ट किया जाता है। संग्रहण में डेटा AES-256 मानक एन्क्रिप्शन का उपयोग करता है। डेटाबेस कनेक्शन SSL/TLS एन्क्रिप्टेड चैनलों का उपयोग करते हैं। API कुंजियाँ और संवेदनशील कॉन्फ़िगरेशन पर्यावरण चरों के माध्यम से प्रबंधित होते हैं और कोडबेस में कभी हार्डकोड नहीं किए जाते हैं।
UnMark उद्योग-अग्रणी क्लाउड अवसंरचना पर होस्ट किया जाता है, जिनके प्रदाता SOC 2 Type II अनुपालन प्रमाणन बनाए रखते हैं। सर्वर आपदा पुनर्प्राप्ति के लिए कई उपलब्धता क्षेत्रों में तैनात किए जाते हैं, साथ ही ऑफसाइट संग्रहण में नियमित स्वचालित बैकअप किए जाते हैं। एक Web Application Firewall (WAF) SQL इंजेक्शन, XSS, और CSRF सहित सामान्य हमलों से सुरक्षा करता है।
हम न्यूनतम विशेषाधिकार का सिद्धांत लागू करते हैं। उत्पादन डेटाबेस और सर्वर केवल SSH कुंजियों और बहु-कारक प्रमाणीकरण (MFA) के माध्यम से अधिकृत संचालन कर्मियों द्वारा पहुंच योग्य हैं। उत्पादन डेटा तक कर्मचारी पहुंच के लिए अनुमोदन कार्यप्रवाह की आवश्यकता होती है, और सभी क्रियाएँ ऑडिट लॉग में दर्ज की जाती हैं। पासवर्ड bcryptjs हैशिंग का उपयोग करके संग्रहीत किए जाते हैं।
हम वास्तविक समय की सुरक्षा निगरानी प्रणालियाँ तैनात करते हैं जो असामान्य लॉगिन, असामान्य ट्रैफ़िक पैटर्न और संदिग्ध API कॉल को 24/7 ट्रैक करती हैं। नियमित पेनेट्रेशन परीक्षण और कोड सुरक्षा स्कैन किए जाते हैं। निर्भरता भेद्यताओं का स्वचालित उपकरणों के माध्यम से निरंतर पता लगाया जाता है और तुरंत अद्यतन किया जाता है।
उपयोगकर्ता-अपलोड की गई वीडियो फ़ाइलें पृथक वातावरणों में संसाधित की जाती हैं। मूल फ़ाइलें और मध्यवर्ती फ़ाइलें प्रसंस्करण पूर्ण होने के बाद स्वचालित रूप से हटा दी जाती हैं। फ़ाइल स्थानांतरण पूरी तरह से एन्क्रिप्टेड होते हैं, और अस्थायी फ़ाइल प्रतिधारण 72 घंटों से अधिक नहीं होता है। दुर्भावनापूर्ण फ़ाइल शोषण जोखिमों को समाप्त करने के लिए अपलोड की गई फ़ाइलों के भीतर कोड के निष्पादन को कड़ाई से निषिद्ध किया गया है।
सुरक्षा घटना की स्थिति में, हम पुष्टि के 72 घंटों के भीतर प्रभावित उपयोगकर्ताओं को सूचित करने के लिए प्रतिबद्ध हैं। हम जांच में संबंधित विनियामक प्राधिकरणों के साथ सहयोग करेंगे और पारदर्शी घटना-पश्चात रिपोर्ट प्रकाशित करेंगे। यदि आप कोई सुरक्षा समस्या पाते हैं, तो कृपया तुरंत security@mail.unmarkvideo.com पर रिपोर्ट करें।
UnMark सुरक्षा शोध समुदाय को महत्व देता है। हम अपनी भेद्यता प्रकटीकरण नीति के माध्यम से सुरक्षा भेद्यताओं के जिम्मेदार प्रकटीकरण को आमंत्रित करते हैं। हम अपने उपयोगकर्ताओं के डेटा और गोपनीयता की रक्षा के लिए शोधकर्ताओं के साथ काम करने के लिए प्रतिबद्ध हैं।
यह नीति निम्नलिखित UnMark-स्वामित्व वाली परिसंपत्तियों और सेवाओं पर लागू होती है:
निम्नलिखित दायरे से बाहर हैं और प्रस्तुतीकरण के लिए पात्र नहीं हैं:
यदि आप मानते हैं कि आपने कोई सुरक्षा भेद्यता खोजी है, तो कृपया इन चरणों का पालन करें:
भेद्यता का विस्तृत विवरण security@mail.unmarkvideo.com पर ईमेल करें, जिसमें पुनरुत्पादन के चरण, संभावित प्रभाव, और कोई प्रूफ-ऑफ-कॉन्सेप्ट कोड शामिल हो।
कृपया भेद्यता का सार्वजनिक रूप से प्रकटीकरण तब तक न करें जब तक हमारे पास जांच और उपचार के लिए पर्याप्त समय न हो। हम 90 दिन की समन्वित प्रकटीकरण समय-सीमा के लिए प्रतिबद्ध हैं।
उपचार के दौरान अनुवर्ती प्रश्नों और समन्वय के लिए हमें आपसे संपर्क करने की एक सुरक्षित विधि शामिल करें (PGP कुंजी को प्राथमिकता)।
हम आपको अपनी प्रगति की जानकारी देते रहेंगे और सुधार की पुष्टि करने के लिए अतिरिक्त जानकारी या परीक्षण सहायता का अनुरोध कर सकते हैं।
24h
आपकी रिपोर्ट की प्रारंभिक पावती
72h
प्रारंभिक आकलन और गंभीरता वर्गीकरण
90d
लक्षित उपचार समय-सीमा (गंभीरता-निर्भर)
UnMark उन सुरक्षा शोधकर्ताओं के विरुद्ध कानूनी कार्रवाई नहीं करेगा जो सद्भावपूर्वक कार्य करते हैं, इस नीति का अनुपालन करते हैं, और कानून का उल्लंघन नहीं करते हैं या बिना प्राधिकरण के उपयोगकर्ता डेटा तक पहुंच नहीं बनाते हैं। हम सद्भावना में शामिल मानते हैं: (1) भेद्यताओं की शीघ्र रिपोर्ट करना, (2) गोपनीयता उल्लंघन से बचना, (3) सेवा उपलब्धता को कम न करना, और (4) सार्वजनिक प्रकटीकरण पर हमारे साथ समन्वय करना।
यह अनुवाद केवल आपकी सुविधा के लिए दिया गया है। किसी भी विसंगति की स्थिति में अंग्रेज़ी संस्करण मान्य होगा।