विश्वास आणि सुरक्षा
तुमचा सुरक्षा आढावा उत्तीर्ण होण्यासाठी बनवलेले.
प्रत्येक प्रोटोकॉल, उप-प्रक्रियाकर्ता, आणि घटना-वचनबद्धता, एकाच ठिकाणी. पाच मिनिटांत वाचा, किंवा तुमच्या संघाला सोपवा.
अनुपालन
ज्या मानकांसाठी आम्ही स्वतःला जबाबदार धरतो ती.
आम्ही जे साध्य केले, ज्याचे ऑडिट करत आहोत, आणि रोडमॅपवर काय आहे ते प्रकाशित करतो. पुराव्याशिवाय दावे नाहीत.
SOC 2
ऑडिट रोडमॅपवरType I target Q1 2027, Type II target Q4 2027. Annual recertification thereafter.
GDPR
संरेखितOperates in accordance with EU GDPR principles. DPA available on request.
CCPA
संरेखितCalifornia Consumer Privacy Act rights honored for all California users.
ISO 27001
रोडमॅपवरPlanned after SOC 2 Type II completion.
डेटा हाताळणी
आम्ही काय ठेवतो, किती काळ.
आम्ही स्पर्श करत असलेली डेटाची प्रत्येक श्रेणी, ती कुठे राहते, आणि कधी हटवली जाते. डीफॉल्ट्स पुराणमतवादी आहेत; कार्यक्षेत्रे ती अधिक कडक करू शकतात.
- मीटिंग ऑडिओ
- थेट लिप्यंतरणासाठी प्रवाहित केला जातो आणि फक्त मेमरीत प्रक्रिया केला जातो — ऑडिओ कधीही साठवणीत लिहिला जात नाही. Sageio तो मॉडेल्स प्रशिक्षित करण्यासाठी वापरत नाही.
- लिप्यंतरणे आणि भाषांतरे
- तुम्ही ती हटवेपर्यंत किंवा खाते हटवले जाईपर्यंत तुमच्या कार्यक्षेत्रात साठवली जातात.
- सारांश आणि कृती-बाबी
- स्रोत लिप्यंतरणासोबत साठवल्या जातात आणि त्याच धारणा धोरणाचे पालन करतात.
- खाते आणि कार्यक्षेत्र मेटाडेटा
- खाते सक्रिय असेपर्यंत ठेवला जातो. खाते बंद झाल्यापासून किंवा सत्यापित हटवण्याच्या विनंतीपासून 30 दिवसांच्या आत हटवला जातो.
- बिलिंग डेटा
- पेमेंट्सवर LemonSqueezy द्वारे Merchant of Record म्हणून प्रक्रिया केली जाते. Sageio फक्त सदस्यत्व मेटाडेटा साठवते — पेमेंट कार्ड तपशील कधीही नाहीत.
- डेटा निवास
- बहु-प्रदेश तैनाती उपलब्ध. EU, US, आणि आशिया-पॅसिफिक प्रदेशांना Enterprise योजनांवर समर्थन.
- अंतर्गत प्रवेश
- उत्पादन प्रवेशासाठी स्पष्ट व्यावसायिक गरज आवश्यक आहे, तो वेळ-बद्ध आहे, आणि ऑडिटसाठी लॉग केला जातो.
एन्क्रिप्शन
आधुनिक प्रोटोकॉल, अपवाद नाही.
एन्क्रिप्शन हे डीफॉल्ट आहे, श्रेणी नाही. खालील मानके प्रत्येक योजनेवर, प्रत्येक कार्यक्षेत्राला लागू होतात.
प्रत्येक क्लायंट कनेक्शनसाठी TLS 1.3, Sageio डोमेन्सवर HSTS अंमलात आणलेले.
अॅप्लिकेशन डेटाबेसेस आणि ऑब्जेक्ट स्टोरेजमध्ये विश्रांतीत AES-256-GCM.
AWS KMS द्वारे प्रदाता-व्यवस्थापित एन्क्रिप्शन की, वेळापत्रकानुसार फिरवल्या जातात.
मीटिंग ऑडिओ बॉटपासून प्रक्रिया स्तरापर्यंत वायरवर एन्क्रिप्टेड.
एन्क्रिप्टेड बॅकअप, 30 दिवस ठेवले, चाचणी केलेल्या वेळापत्रकानुसार पुनर्संचयित.
प्रवेश नियंत्रणे
तुमच्या कार्यक्षेत्राच्या किल्ल्या, तुमच्या अटींवर.
एंटरप्राइझ IT संघ अपेक्षा करतात त्या पद्धतीने ओळख, भूमिका, आणि ऑडिट मागोवे कॉन्फिगर केलेले. वरून जोडलेले नाही — पहिल्या वापरकर्त्यापासूनच आत बनवलेले.
SAML 2.0 सिंगल साइन-ऑन, Enterprise योजनांवर उपलब्ध.
सेल्फ-सर्व्ह कार्यक्षेत्रांसाठी Google आणि Microsoft द्वारे OIDC साइन-इन.
चार श्रेणींसह भूमिका-आधारित प्रवेश नियंत्रण: मालक, अॅडमिन, सदस्य, आणि दर्शक.
प्रत्येक अॅडमिन आणि डेटा-प्रवेश कृतीचा ऑडिट लॉग, 12 महिने ठेवला जातो.
Enterprise योजनांवर कॉन्फिगर करण्यायोग्य सत्र टाइमआउट आणि IP अनुमती-सूची.
उप-प्रक्रियाकर्ते
आम्ही ज्यांच्यावर अवलंबून आहोत ते विक्रेते, जाहीरपणे नावे दिलेले.
Sageio साठवण, ओळख, आणि AI प्रक्रियेसाठी प्रस्थापित प्रदात्यांच्या एका लहान संचावर अवलंबून आहे. उद्देश आणि डेटा स्थानासह संपूर्ण यादी DPA मध्ये राहते.
घटना प्रतिसाद
जेव्हा काहीतरी बिघडते, तेव्हा तुम्ही प्रथम आमच्याकडून ऐकता.
ग्राहक सूचना ही प्रतिसादाची पहिली तासाची गोष्ट आहे, शेवटची नाही. प्रभावित ग्राहकांना थेट सूचना आणि निराकरण होईपर्यंत सतत अपडेट्स मिळतात.
सतत निरीक्षणाद्वारे शोध चालतो. ऑन-कॉल अभियंते 30 मिनिटांच्या आत घटना जाहीर करतात आणि एक घटना कमांडर नियुक्त करतात. ग्राहक डेटाचा समावेश असलेल्या कोणत्याही घटनेसाठी, प्रभावित ग्राहकांना पुष्टीकरणाच्या 24 तासांच्या आत ईमेलद्वारे सूचित केले जाते, तपास सुरू असताना अंतरिम अपडेट्ससह. लेखी घटना-नंतरचा आढावा 7 दिवसांच्या आत शेअर केला जातो.
तुमच्याकडे सुरक्षा प्रश्नावलीआहे का?
ती पाठवा. आम्ही पूर्ण केलेली उत्तरे आणि तुमच्या संघाला आवश्यक असलेले सहाय्यक दस्तऐवज दोन कामकाजाच्या दिवसांत देऊन प्रतिसाद देतो.