सुरक्षा
जोखिम से पहले सुरक्षा।
वीनेट को इस तरह से डिज़ाइन किया गया है कि सुरक्षा को प्राथमिकता दी जाती है: किसी भी संरक्षित वातावरण से कुछ भी बाहर जाने से पहले जानकारी को वर्गीकृत किया जाता है, नीति का मूल्यांकन किया जाता है और प्राधिकरण की जाँच की जाती है।
जोखिम से पहले सुरक्षा
डेटा को बाहर भेजने से पहले उसकी सुरक्षा सुनिश्चित करें।
अधिकांश सिस्टम पहले जानकारी जारी करते हैं और बाद में उसे सुरक्षित करने का प्रयास करते हैं। VNet संरक्षित जानकारी को किसी अन्य एप्लिकेशन, एआई मॉडल, व्यक्ति या बाहरी सेवा को भेजने से पहले नीति, पहचान, अनुमतियों और संवेदनशीलता का मूल्यांकन करता है।
जानकारी अनुरोध के अनुसार भेजी जा सकती है — नीति, पहचान और गंतव्य सभी इस बात से सहमत हैं।
यह एक सुरक्षित रूप में यात्रा करता है: संवेदनशील तत्वों को बाहर भेजने से पहले हटा दिया जाता है या ढक दिया जाता है।
यह जाता नहीं है। अनुरोध अस्वीकार कर दिया जाता है और रिकॉर्ड कर लिया जाता है, और आप इसका कारण समझ सकते हैं।
प्रति-आइटम एन्क्रिप्शन
संरक्षित वस्तुओं को एक बड़े भंडार के रूप में नहीं बल्कि व्यक्तिगत रूप से एन्क्रिप्ट किया जाता है, इसलिए प्रत्येक वस्तु के लिए अलग-अलग पहुंच प्रदान की जा सकती है, सीमित की जा सकती है और रद्द की जा सकती है।
संवेदनशील डेटा वर्गीकरण
जानकारी को उसकी संवेदनशीलता के आधार पर वर्गीकृत किया जाता है — व्यक्तिगत, स्वास्थ्य, वित्तीय, कानूनी, संगठनात्मक — ताकि नीतियां प्रत्येक प्रकार की जानकारी के साथ उचित व्यवहार कर सकें।
नीति-नियंत्रित एआई पहुंच
एआई मॉडल को क्या प्राप्त होगा, यह नीति द्वारा तय किया जाता है, न कि उस एप्लिकेशन द्वारा जिसमें डेटा मौजूद होता है।
पहचान-जागरूक अनुमतियाँ
अनुमतियाँ आपकी सत्यापित VNet पहचान और प्रत्येक संगठन में आपकी भूमिका पर आधारित होती हैं, न कि किसी डिवाइस या साझा पासवर्ड पर।
तृतीय-पक्ष एप्लिकेशन सत्रों को सुरक्षित करें
बाहरी वेब एप्लिकेशन नियंत्रित सत्रों के भीतर खुलते हैं, इसलिए आपकी वीनेट पहचान और डेटा डिफ़ॉल्ट रूप से उनके सामने उजागर नहीं होते हैं।
अपरिवर्तनीय सुरक्षा और लेखापरीक्षा रिकॉर्ड
सुरक्षा संबंधी घटनाओं को छेड़छाड़-रोधी, हस्ताक्षरित लॉग में दर्ज किया जाता है, जिसकी बाद में पुष्टि की जा सकती है।
डिवाइस ट्रस्ट और बायोमेट्रिक स्टेप-अप
संवेदनशील कार्यों के लिए एक विश्वसनीय उपकरण और बायोमेट्रिक या दूसरे कारक की पुष्टि की आवश्यकता हो सकती है, ठीक उसी समय जब वे कार्य घटित होते हैं।
नियंत्रित साझाकरण और दस्तावेज़ की प्रामाणिकता
जानकारी साझा करना स्पष्ट और निरस्त करने योग्य है, और दस्तावेजों पर वीनेट पहचान के साथ हस्ताक्षर किए जा सकते हैं और उनकी प्रामाणिकता सत्यापित की जा सकती है।
प्लेटफ़ॉर्म में निर्मित
प्रति-आइटम एन्क्रिप्शन
संरक्षित वस्तुओं को व्यक्तिगत रूप से एन्क्रिप्ट किया जाता है, इसलिए पहुंच बारीक स्तर की होती है और इसे रद्द किया जा सकता है।
संवेदनशील डेटा वर्गीकरण
व्यक्तिगत, स्वास्थ्य संबंधी, वित्तीय, कानूनी और संगठनात्मक डेटा को नीति के अनुसार मान्यता दी जाती है और उसी के अनुसार व्यवहार किया जाता है।
नीति-नियंत्रित एआई पहुंच
किसी मॉडल को क्या मिलेगा, यह नीति द्वारा तय किया जाता है, न कि केवल आवेदन द्वारा।
पहचान-जागरूक अनुमतियाँ
आपकी सत्यापित पहचान और प्रत्येक संगठन में आपकी भूमिका के आधार पर ही आपको प्रवेश मिलेगा।
सुरक्षित तृतीय-पक्ष सत्र
बाहरी वेब एप्लिकेशन नियंत्रित सत्रों में खुलते हैं जो डिफ़ॉल्ट रूप से आपकी VNet पहचान को उजागर नहीं करते हैं।
अपरिवर्तनीय लेखापरीक्षा रिकॉर्ड
सुरक्षा संबंधी घटनाओं को हस्ताक्षरित, छेड़छाड़-रोधी लॉग में लिखा जाता है।
डिवाइस ट्रस्ट
संवेदनशील कार्यों को उन उपकरणों तक सीमित किया जा सकता है जिन पर आपने भरोसा किया है।
बायोमेट्रिक स्टेप-अप
किसी संवेदनशील गतिविधि के घटित होने के समय बायोमेट्रिक या किसी अन्य कारक की जानकारी मांगी जाती है।
दस्तावेज़ की प्रामाणिकता
वीनेट पहचान के साथ हस्ताक्षरित दस्तावेजों की प्रामाणिकता की पुष्टि की जा सकती है।
जिम्मेदार प्रकटीकरण
हम सुरक्षा शोधकर्ताओं की रिपोर्टों का स्वागत करते हैं। यदि आपको लगता है कि आपने VNet में कोई सुरक्षा खामी पाई है, तो ट्रस्ट सेंटर के माध्यम से हमसे संपर्क करें। हम आपकी रिपोर्ट को स्वीकार करेंगे और समन्वित समाधान के लिए आपके साथ मिलकर काम करेंगे।
हम गोपनीय एल्गोरिदम, सुरक्षा कार्यान्वयन के रहस्य, एन्क्रिप्शन कुंजी या आंतरिक वास्तुकला के विवरण प्रकाशित नहीं करते हैं जो प्लेटफ़ॉर्म की हमले की सतह को बढ़ा सकते हैं।