آخری بار اپ ڈیٹ شدہ: 2026-05-29
ہم ڈیٹا سیکیورٹی کی اہمیت کو سمجھتے ہیں۔ یہ دستاویز ان تکنیکی اقدامات اور تنظیمی طریقوں کی وضاحت کرتی ہے جو UnMark صارف کے ڈیٹا اور سسٹم کی سیکیورٹی کے تحفظ کے لیے استعمال کرتا ہے۔
تمام صارف ڈیٹا TLS 1.3 پروٹوکول استعمال کرتے ہوئے ترسیل کے دوران خفیہ کیا جاتا ہے۔ ذخیرہ شدہ حالت میں ڈیٹا AES-256 معیاری خفیہ کاری استعمال کرتا ہے۔ ڈیٹا بیس کنکشنز SSL/TLS خفیہ شدہ چینلز استعمال کرتے ہیں۔ API کیز اور حساس کنفیگریشنز ماحولیاتی متغیرات کے ذریعے منظم کی جاتی ہیں اور کوڈ بیس میں کبھی بھی ہارڈ کوڈ نہیں کی جاتیں۔
UnMark صنعت کے معروف کلاؤڈ انفراسٹرکچر پر میزبانی کیا جاتا ہے جن کے فراہم کنندگان SOC 2 Type II تعمیل سرٹیفیکیشن برقرار رکھتے ہیں۔ سرورز ڈیزاسٹر ریکوری کے لیے متعدد دستیابی زونز میں تعینات کیے جاتے ہیں، جن میں آف سائٹ اسٹوریج پر باقاعدہ خودکار بیک اپ شامل ہیں۔ ایک ویب ایپلیکیشن فائر وال (WAF) عام حملوں بشمول SQL انجیکشن، XSS، اور CSRF سے تحفظ فراہم کرتا ہے۔
ہم کم سے کم استحقاق کے اصول کو نافذ کرتے ہیں۔ پروڈکشن ڈیٹا بیس اور سرورز صرف مجاز آپریشنز اہلکاروں کے لیے SSH کیز کے علاوہ ملٹی فیکٹر توثیق (MFA) کے ذریعے قابل رسائی ہیں۔ پروڈکشن ڈیٹا تک ملازم کی رسائی کے لیے منظوری کے ورک فلو درکار ہوتے ہیں، اور تمام اقدامات آڈٹ لاگز میں درج کیے جاتے ہیں۔ پاس ورڈز bcryptjs ہیشنگ کا استعمال کرتے ہوئے محفوظ کیے جاتے ہیں۔
ہم ریئل ٹائم سیکیورٹی نگرانی کے نظام تعینات کرتے ہیں جو غیر معمولی لاگ ان، غیر معمولی ٹریفک پیٹرنز، اور مشکوک API کالز کی 24/7 نگرانی کرتے ہیں۔ باقاعدہ پینیٹریشن ٹیسٹنگ اور کوڈ سیکیورٹی اسکین کیے جاتے ہیں۔ انحصار کی کمزوریاں خودکار ٹولز کے ذریعے مسلسل شناخت کی جاتی ہیں اور فوری طور پر اپ ڈیٹ کی جاتی ہیں۔
صارف کی اپ لوڈ کردہ ویڈیو فائلیں الگ تھلگ ماحول میں پروسیس کی جاتی ہیں۔ اصل فائلیں اور درمیانی آرٹیفیکٹس پروسیسنگ مکمل ہونے کے بعد خودکار طور پر حذف کر دیے جاتے ہیں۔ فائل ٹرانسفر مکمل طور پر خفیہ ہوتے ہیں، اور عارضی فائل برقرار رکھنا 72 گھنٹوں سے زیادہ نہیں ہوتا۔ اپ لوڈ کردہ فائلوں کے اندر کوڈ کا اجرا سختی سے ممنوع ہے تاکہ نقصان دہ فائل کے استحصال کے خطرات کو ختم کیا جا سکے۔
سیکیورٹی واقعے کی صورت میں، ہم تصدیق کے 72 گھنٹوں کے اندر متاثرہ صارفین کو مطلع کرنے کا عہد کرتے ہیں۔ ہم تحقیقات میں متعلقہ ریگولیٹری حکام کے ساتھ تعاون کریں گے اور شفاف واقعے کے بعد کی رپورٹس شائع کریں گے۔ اگر آپ کو کوئی سیکیورٹی مسئلہ دریافت ہو، تو براہ کرم فوری طور پر security@mail.unmarkvideo.com پر رپورٹ کریں۔
UnMark سیکیورٹی ریسرچ کمیونٹی کی قدر کرتا ہے۔ ہم اپنی کمزوری کے انکشاف کی پالیسی کے ذریعے سیکیورٹی کمزوریوں کے ذمہ دارانہ انکشاف کی دعوت دیتے ہیں۔ ہم اپنے صارفین کے ڈیٹا اور پرائیویسی کے تحفظ کے لیے محققین کے ساتھ کام کرنے کے عزم کا اظہار کرتے ہیں۔
یہ پالیسی درج ذیل UnMark کی ملکیت کے اثاثوں اور خدمات پر لاگو ہوتی ہے:
درج ذیل دائرہ کار سے باہر ہیں اور جمع کرانے کے اہل نہیں ہیں:
اگر آپ کو یقین ہے کہ آپ نے کوئی سیکیورٹی کمزوری دریافت کی ہے، تو براہ کرم ان مراحل پر عمل کریں:
security@mail.unmarkvideo.com پر کمزوری کی تفصیلی وضاحت کے ساتھ ای میل کریں، بشمول دوبارہ پیدا کرنے کے مراحل، ممکنہ اثر، اور کوئی بھی پروف آف کانسیپٹ کوڈ۔
براہ کرم جب تک ہمیں تحقیقات اور اصلاح کے لیے کافی وقت نہ مل جائے کمزوری کو عوامی طور پر ظاہر نہ کریں۔ ہم 90 دن کی مربوط انکشاف ٹائم لائن کا عہد کرتے ہیں۔
اصلاح کے دوران فالو اپ سوالات اور رابطہ کاری کے لیے ہمیں آپ سے رابطہ کرنے کا ایک محفوظ طریقہ شامل کریں (PGP کلید کو ترجیح دی جاتی ہے)۔
ہم آپ کو اپنی پیش رفت سے آگاہ رکھیں گے اور فکس کی تصدیق کے لیے اضافی معلومات یا جانچ کی مدد کی درخواست کر سکتے ہیں۔
24h
آپ کی رپورٹ کا ابتدائی اعتراف
72h
ابتدائی جائزہ اور شدت کی درجہ بندی
90d
ہدف اصلاح کی ٹائم لائن (شدت پر منحصر)
UnMark ان سیکیورٹی محققین کے خلاف قانونی کارروائی نہیں کرے گا جو نیک نیتی سے کام کرتے ہیں، اس پالیسی کی تعمیل کرتے ہیں، اور قانون کی خلاف ورزی نہیں کرتے یا اجازت کے بغیر صارف کے ڈیٹا تک رسائی نہیں کرتے۔ ہم نیک نیتی میں درج ذیل شامل سمجھتے ہیں: (1) کمزوریوں کی فوری رپورٹنگ، (2) پرائیویسی کی خلاف ورزیوں سے گریز، (3) خدمات کی دستیابی کو خراب نہ کرنا، اور (4) عوامی انکشاف پر ہمارے ساتھ رابطہ کاری کرنا۔
یہ ترجمہ صرف آپ کی سہولت کے لیے فراہم کیا گیا ہے۔ کسی بھی تضاد کی صورت میں انگریزی ورژن مانا جائے گا۔