सुरक्षा और भरोसा

स्वायत्तता, मगर हैंडब्रेक के साथ।

काम सॉफ़्टवेयर को सौंपना नियंत्रण का प्रश्न है, उत्साह का नहीं। यहाँ ठीक-ठीक लिखा है कि Systeni क्या करता है, अपने आप क्या करने से इनकार करता है — और नीचे यह भी कि हमारे पास अभी क्या नहीं है।

नियंत्रण

स्वायत्तता की सीमा कैसे तय होती है।

एजेंट उन्हीं सीमाओं में काम करते हैं जो आप तय करते हैं

नीति नियम तय करते हैं कि एक एजेंट अकेले क्या कर सकता है: राशि की सीमा, न्यूनतम विश्वास और कौन स्वीकृति देगा। इन सीमाओं से बाहर, निर्णय व्यक्ति लेता है।

उत्तर स्वीकृत स्रोतों से ही आते हैं

ज्ञान-आधार वही है जो आप अपलोड करके स्वीकृत करते हैं। एजेंट स्रोत बताते हैं और उत्तर गढ़ने के बजाय कहते हैं कि उन्हें पता नहीं।

सब कुछ पलटा जा सकता है

कार्यप्रवाह संस्करणबद्ध हैं, एजेंट को एक क्लिक में रोका जा सकता है, और हर रन अपने हर चरण का रिकॉर्ड रखता है।

जब तक आप प्रकाशित न करें, कुछ भी चालू नहीं होता

कार्यप्रवाह पहले परीक्षण अवस्था में नमूना ट्रैफ़िक पर चलते हैं। जो आपने चलते हुए न देखा हो, वह किसी ग्राहक तक नहीं पहुँचता।

आज मौजूद

इस समय जो सच है।

इस सूची की हर बात लागू है और उत्पाद में या अनुबंध में सत्यापित की जा सकती है।

  • स्थानांतरण के दौरान एन्क्रिप्शनहर कनेक्शन पर HTTPS, साथ में HSTS, ताकि एक बार आ चुका ब्राउज़र फिर सादे HTTP पर न लौटे।
  • डेटा कहाँ हैएक सर्वर, नूर्नबर्ग (जर्मनी) में। क्षेत्रों का विकल्प नहीं — एक ही है, और यही है। कहीं और चाहिए तो हम आपको एक प्रति सौंपते हैं जिसे आप स्वयं चलाते हैं।
  • भूमिका आधारित पहुँच नियंत्रणस्वामी, प्रशासक, संचालक और दर्शक — हर कार्यक्षेत्र में लागू।
  • डिज़ाइन से ही व्यक्ति को सौंपनाजिस उत्तर का दस्तावेज़ समर्थन नहीं करते, या जो तय न्यूनतम विश्वास-स्तर से नीचे है, वह किसी व्यक्ति के पास जाता है। किसी कार्रवाई के लिए ज़रूरी विश्वास हर नीति नियम में तय होता है।
अभी नहीं

जो हमारे पास नहीं है।

अधिकांश विक्रेता यह पृष्ठ ही नहीं रखते। यदि किसी प्रतिस्पर्धी की साइट पर कोई प्रमाणन दिखे, तो रिपोर्ट माँगिए — और वही मानक हमसे भी रखिए।

  • उपलब्ध नहीं

    GDPR डेटा प्रसंस्करण अनुबंध

    तैयारी में है। उप-प्रोसेसर गोपनीयता पृष्ठ पर सूचीबद्ध हैं और हटाने के अनुरोधों का उत्तर 30 दिनों में दिया जाता है, लेकिन अभी तक कोई हस्ताक्षरित प्रोसेसिंग समझौता नहीं है।

  • उपलब्ध नहीं

    लेखा-परीक्षा अभिलेख

    दर्ज किया जाता है; ग्राहक के लिए निर्यात अभी उपलब्ध नहीं। साइन-इन तथा कनेक्शन, नीति और कार्यप्रवाह में बदलाव सर्वर पर एक ऑडिट तालिका में लिखे जाते हैं, और अभी इसे पढ़ने के लिए कोई स्क्रीन या निर्यात नहीं है।

  • उपलब्ध नहीं

    SOC 2 Type II

    अभी नहीं है। योजना में है; रिपोर्ट बनते ही हम प्रकाशित करेंगे।

  • उपलब्ध नहीं

    ISO 27001

    अभी नहीं है। दायरा तय, प्रमाणन नहीं।

  • उपलब्ध नहीं

    प्रकाशित उपलब्धता वचन

    Enterprise में अनुबंधगत सेवा स्तर। सार्वजनिक स्थिति पृष्ठ अभी नहीं।

  • उपलब्ध नहीं

    संग्रहीत डेटा का एन्क्रिप्शन

    अभी नहीं। डेटाबेस वॉल्यूम और रात की बैकअप एन्क्रिप्ट करके संग्रहीत नहीं हैं। कोई वर्कस्पेस अपने कनेक्शनों के लिए जो क्रेडेंशियल रखता है, वे अलग से AES-256-GCM से सील किए जाते हैं।

Systeni अभी आरंभिक अवस्था में है। जब तक ये मौजूद नहीं हैं, हम उनके लिए कोई बैज नहीं दिखाएँगे, और किसी विक्रय प्रतिनिधि को अन्यथा संकेत देने का अधिकार नहीं है। यदि कोई प्रमाणन आपकी खरीद के लिए अनिवार्य है, तो अनुबंध के समय नहीं, अभी बताइए।

अपनी सुरक्षा प्रश्नावली भेजिए।

हम इसे व्यावसायिक शर्तों से पहले पूरा करते हैं, बाद में नहीं — और जहाँ ईमानदार उत्तर “अभी नहीं” है, वही उत्तर आपको मिलता है।