SKØØLSKILL पर सुरक्षा
अंतिम समीक्षा: 22 April 2026 · यह पृष्ठ उन तकनीकी और संगठनात्मक उपायों को समझाता है जिनका उपयोग 4cs BV SKØØLSKILL सेवा और आपके डेटा की रक्षा के लिए करता है।
1. हमारा दृष्टिकोण
SKØØLSKILL पर सुरक्षा एक प्राथमिक चिंता है, बाद में सोचने वाली बात नहीं। हमारे अधिकांश उपयोगकर्ता छात्र हैं जो हमें अपने नोट्स, अध्ययन की आदतें, और उन्हें क्या कठिन लगता है इसका बढ़ता हुआ रिकॉर्ड सौंपते हैं। हम इस ज़िम्मेदारी को गंभीरता से लेते हैं और सेवा को इस तरह डिज़ाइन करते हैं कि सुरक्षित विकल्प ही आसान विकल्प हो।
हम न्यूनतम विशेषाधिकार, गहराई में रक्षा, और डेटा न्यूनीकरण के सिद्धांतों का पालन करते हैं: हम केवल वही एकत्र करते हैं जिसकी सेवा को ज़रूरत है, हम सीमित करते हैं कि कौन और क्या इस तक पहुँच सकता है, और हम मानते हैं कि कोई भी एकल नियंत्रण विफल हो सकता है इसलिए उसके पीछे और परतें बिछाते हैं।
2. इन्फ्रास्ट्रक्चर और होस्टिंग
SKØØLSKILL यूरोपीय संघ के भीतर होस्ट किए गए मज़बूत Linux सर्वरों पर चलता है। प्रोडक्शन सिस्टम डेवलपमेंट और स्टेजिंग वातावरण से अलग किए गए हैं, और प्रशासनिक पहुँच एक प्रमाणित करने वाले प्रॉक्सी द्वारा संरक्षित नेटवर्क परिधि तक सीमित है।
- प्रोडक्शन डेटाबेस सार्वजनिक इंटरनेट के सामने उजागर नहीं होते।
- बैकग्राउंड वर्कर (नोट स्कैनिंग, AI प्रोसेसिंग, ईमेल) अलग-अलग टियर में चलते हैं ताकि किसी एक में उछाल दूसरों को भूखा न रख सके।
- सीक्रेट और क्रेडेंशियल सोर्स कंट्रोल के बाहर संग्रहीत किए जाते हैं और रनटाइम पर इंजेक्ट किए जाते हैं।
3. एन्क्रिप्शन
आपके डिवाइस और SKØØLSKILL के बीच का सारा ट्रैफ़िक TLS 1.2+ से एन्क्रिप्ट किया जाता है। हम हर जगह HTTPS लागू करते हैं और आपके ब्राउज़र में क्या चल सकता है इसे सीमित करने के लिए एक सख़्त Content-Security-Policy सेट करते हैं।
डेटा रेस्ट पर एन्क्रिप्ट किया जाता है, जिसमें आपका खाता रिकॉर्ड, आपके द्वारा स्कैन किए गए नोट्स, और हमारे ऑब्जेक्ट स्टोर में संग्रहीत फ़ाइल अटैचमेंट शामिल हैं। पासवर्ड कभी भी प्लेन टेक्स्ट में संग्रहीत नहीं होते — उन्हें एक आधुनिक, साल्टेड एल्गोरिदम से हैश किया जाता है।
4. पहुँच नियंत्रण
प्रोडक्शन डेटा तक पहुँच कुछ अधिकृत कर्मियों तक सीमित है और सख़्ती से जानने-की-ज़रूरत के आधार पर दी जाती है। हम एप्लिकेशन के भीतर भूमिका-आधारित पहुँच नियंत्रण का उपयोग करते हैं, और डेटाबेस-स्तर पर रो-लेवल सुरक्षा का, ताकि एक खाता कभी भी दूसरे खाते का डेटा न पढ़ सके।
- प्रशासनिक कार्य लॉग किए जाते हैं और ऑडिट किए जा सकते हैं।
- स्टाफ़ पहुँच मज़बूत प्रमाणीकरण का उपयोग करती है और ज़रूरत न रहने पर तुरंत रद्द कर दी जाती है।
- हम प्रत्येक लर्निंग खाते के डेटा को डेटाबेस परत पर अलग रखते हैं।
5. एप्लिकेशन सुरक्षा
हम एक आधुनिक, सक्रिय रूप से अनुरक्षित स्टैक पर निर्माण करते हैं और निर्भरताओं को पैच किया हुआ रखते हैं। हमारे विकास अभ्यासों में कोड समीक्षा, स्वचालित जाँच, और क्रॉस-साइट स्क्रिप्टिंग (XSS), क्रॉस-साइट रिक्वेस्ट फ़ोर्जरी (CSRF), और इंजेक्शन जैसी आम वेब कमज़ोरियों के विरुद्ध सुरक्षाएँ शामिल हैं।
प्रमाणीकरण और सेशन प्रबंधन घरेलू कोड के बजाय एक जाँचे-परखे फ्रेमवर्क द्वारा संभाले जाते हैं, और संवेदनशील ऑपरेशन के लिए पुनः सत्यापन आवश्यक होता है।
6. AI और आपकी सामग्री
SKØØLSKILL आपके नोट्स पढ़ने, अभ्यास तैयार करने, और हमारे ट्यूटर Nova को सशक्त बनाने के लिए AI का उपयोग करता है। यह प्रोसेसिंग आपको सेवा देने के लिए होती है — और केवल वही।
- हम आपकी सामग्री का उपयोग AI मॉडल प्रशिक्षित करने के लिए नहीं करते, न अपने और न किसी और के।
- हमारे AI प्रदाता अनुबंध से बंधे हैं कि वे अपने API के माध्यम से भेजे गए डेटा को न तो रखेंगे और न ही उस पर प्रशिक्षण करेंगे।
- आप किसी भी समय अपने नोट्स और सामग्री को मिटा सकते हैं, और हम संबंधित डेटा को मिटा देते हैं।
7. बैकअप और लचीलापन
हम नियमित, एन्क्रिप्टेड बैकअप लेते हैं ताकि हम हार्डवेयर विफलता या आकस्मिक हानि से उबर सकें। बैकअप एक सीमित अवधि के लिए रखे जाते हैं और प्रोडक्शन डेटा के समान ही पहुँच नियंत्रणों के अधीन होते हैं। हम समय-समय पर उनसे पुनर्स्थापित करने की अपनी क्षमता का परीक्षण करते हैं।
8. निगरानी और घटना प्रतिक्रिया
हम त्रुटियों, विसंगतियों, और दुरुपयोग के लिए अपने सिस्टम की निरंतर निगरानी करते हैं। एप्लिकेशन त्रुटियाँ और सुरक्षा-संबंधी घटनाएँ कैप्चर और समीक्षित की जाती हैं।
यदि हमें आपके व्यक्तिगत डेटा को प्रभावित करने वाली किसी सुरक्षा घटना का पता चलता है, तो हम जाँच करेंगे, उसे रोकेंगे, और जहाँ कानून द्वारा आवश्यक हो वहाँ प्रभावित उपयोगकर्ताओं और संबंधित प्राधिकरणों को सूचित करेंगे, हमारी गोपनीयता नीति के अनुरूप।
9. भुगतान
भुगतान Stripe द्वारा संसाधित किए जाते हैं, जो एक PCI-DSS Level 1 प्रमाणित प्रदाता है। हम आपका पूरा कार्ड नंबर कभी नहीं देखते या संग्रहीत नहीं करते — कार्ड डेटा सीधे Stripe को भेजा जाता है और टोकनाइज़ किया जाता है। SKØØLSKILL केवल एक संदर्भ और आपकी सब्सक्रिप्शन प्रबंधित करने के लिए आवश्यक न्यूनतम बिलिंग मेटाडेटा रखता है।
10. ज़िम्मेदार प्रकटीकरण
हम उन सुरक्षा शोधकर्ताओं के आभारी हैं जो SKØØLSKILL को सुरक्षित रखने में मदद करते हैं। यदि आपको लगता है कि आपने कोई कमज़ोरी पाई है, तो कृपया [email protected] पर इतने विवरण के साथ ईमेल करें कि हम उसे पुनः उत्पन्न कर सकें।
कृपया न करें: डिनायल-ऑफ़-सर्विस हमले, स्पैम, या हमारे स्टाफ़ या उपयोगकर्ताओं के साथ सोशल-इंजीनियरिंग।
इस नीति के तहत सद्भाव से कार्य करने पर, हम आपके शोध के लिए आपके विरुद्ध कानूनी कार्रवाई नहीं करेंगे।
11. अनुपालन और डेटा संरक्षण
4cs BV बेल्जियम में स्थापित है और व्यक्तिगत डेटा को EU सामान्य डेटा संरक्षण विनियमन (GDPR) के अनुसार संसाधित करता है। हम क्या एकत्र करते हैं, क्यों, और आपके अधिकारों के विवरण के लिए, हमारी गोपनीयता नीति देखें। हम ऐसे सब-प्रोसेसर चुनते हैं जो मज़बूत सुरक्षा और डेटा-संरक्षण गारंटियाँ देते हैं।
12. संपर्क
सुरक्षा संबंधी प्रश्नों के लिए या किसी कमज़ोरी की रिपोर्ट करने के लिए:
Lindekensweg 3, 2160 Wommelgem, Belgium
सुरक्षा और कमज़ोरी रिपोर्ट: [email protected]
गोपनीयता और डेटा अनुरोध: [email protected]