उनके लिए लिखा गया जो जाँच कर रहे हैं

हम आपके डेटा के साथ क्या करते हैं, तकनीकी ब्योरे में

नीचे का हर हिस्सा बताता है कि उत्पाद कैसे व्यवहार करता है, यह नहीं कि हम सुरक्षा को कितनी गंभीरता से लेते हैं। जहाँ किसी कथन के पीछे प्रकाशित दस्तावेज़ है, वहाँ कथन उसी की ओर इशारा करता है।

यह पेज क्या दावा नहीं करता। GetMyBot के पास किसी तीसरे पक्ष का सुरक्षा प्रमाणपत्र नहीं है, हम उपलब्धता की कोई प्रतिबद्धता प्रकाशित नहीं करते, और किसी नियामक अनुपालन का दावा नहीं करते। अगर आपकी प्रक्रिया को इनमें से कुछ चाहिए, तो प्लेटफ़ॉर्म पर कुछ बनाने से पहले बता दीजिए कि क्या चाहिए।

कौन क्या देख सकता है

अलगाव एप्लिकेशन में लागू होता है, और हम यह कहते हैं

जिस भी अनुरोध में बॉट का नाम होता है, उसमें हैंडलर चलने से पहले उस बॉट तक कॉल करने वाले की पहुँच तय की जाती है। यह जाँच एप्लिकेशन परत में रहती है। पंक्ति-स्तरीय सुरक्षा नीतियाँ डेटाबेस स्कीमा में मौजूद हैं पर रनटाइम में लागू नहीं होतीं, और बेहतर है कि आप यह हमसे सुनें, न कि उल्टा मान लें।

पहुँच हर अनुरोध पर तय होती है
पते में दिया बॉट उन अकाउंट से मिलाया जाता है जिन तक आपकी सचमुच पहुँच है, और तय हुई पहुँच अनुरोध के साथ चलती है, हर हैंडलर उसे दोबारा नहीं निकालता।
अजनबी को वही जवाब मिलता है जो ग़लत आईडी को
पहुँच बिल्कुल न हो तो जवाब 404 है, इसलिए टोकन से यह नहीं जाँचा जा सकता कि अपने अकाउंट के बाहर कोई बॉट है या नहीं। पहुँच हो पर ज़रूरी अधिकार न हो तो जवाब 403 है।
अधिकार बॉट पर मिलते हैं, अकाउंट पर नहीं
मालिकाना कार्रवाइयाँ जैसे मिटाना, हस्तांतरण और टोकन बदलना बॉट के मालिक के पास ही रहती हैं, और पहुँच सूची के ज़रिये बिल्कुल सौंपी नहीं जा सकतीं।

कुंजियाँ कैसे रखी जाती हैं

जो पढ़ना ज़रूरी है वह एनक्रिप्टेड, जो नहीं वह हैश

बॉट टोकन और इंटीग्रेशन क्रेडेंशियल ऐसे सीक्रेट हैं जिन्हें सेवा को इस्तेमाल करना ही पड़ता है, इसलिए वे एनक्रिप्ट किए जाते हैं। पासवर्ड और API टोकन कभी वापस पढ़ने की ज़रूरत नहीं पड़ती, इसलिए उन्हें हैश किया जाता है।

स्टोरेज में AES-256-GCM
बॉट टोकन और इंटीग्रेशन क्रेडेंशियल, आपकी एआई प्रोवाइडर कुंजी समेत, डेटाबेस तक पहुँचने से पहले AES-256-GCM से एनक्रिप्ट होते हैं।
ट्रांसमिशन में TLS
ऐप्स, वेबसाइट और हमारे सर्वर के बीच का सारा ट्रैफ़िक TLS पर चलता है, जैसा प्रकाशित गोपनीयता नीति में लिखा है।
पासवर्ड हैश, दूसरा फ़ैक्टर उपलब्ध
अकाउंट के पासवर्ड argon2id हैश के रूप में रखे जाते हैं, पढ़ने लायक रूप में कभी नहीं। समय-आधारित एक-बार कोड वाली दो-फ़ैक्टर पुष्टि अकाउंट पर उपलब्ध है।

आपके प्रॉम्प्ट के साथ क्या होता है

प्रोवाइडर आपका है, और टेक्स्ट रखा नहीं जाता

हर एआई सुविधा के बारे में दो सवाल पूछे जाते हैं, अनुरोध कौन देखता है, और बाद में क्या लिख लिया जाता है। दोनों का जवाब छोटा है।

किसी प्रोवाइडर से न बँधी रूटिंग
एजेंट आपके कॉन्फ़िगर किए OpenAI-संगत एंडपॉइंट को आपकी कुंजी से बुलाता है। उसके चारों ओर की ग्राहक यात्रा की लॉजिक में कुछ भी किसी एक वेंडर से बँधा नहीं है।
प्रॉम्प्ट और जवाब हैश के रूप में रखे जाते हैं
रन रिकॉर्ड होते समय प्रॉम्प्ट और जवाब सामग्री के SHA-256 हैश तथा उसके आकार तक सिमट जाते हैं। टेक्स्ट खुद ट्रेस में नहीं लिखा जाता, और उसे वापस पढ़ने के लिए कोई अलग कच्चा भंडार है ही नहीं।
मॉडल के प्रशिक्षण में इस्तेमाल नहीं
गोपनीयता नीति यह साफ़ कहती है। आपके बॉट अपने सब्सक्राइबर के साथ जो सामग्री साझा करते हैं वह आपकी है, उसे सिर्फ़ आपके लिए सेवा चलाने के मक़सद से संसाधित किया जाता है, न बेचा जाता है और न मॉडल के प्रशिक्षण में लगाया जाता है।
एजेंट की सीमाएँ कहाँ हैं

बाद में आप क्या देख सकते हैं

ऐसा रिकॉर्ड जिसे पढ़ना लीक न बन जाए

जो हुआ उसे रिकॉर्ड करना ठीक उतना ही उपयोगी है जितना उस रिकॉर्ड को रखना सुरक्षित है। इसलिए संवेदनशील जानकारी हटाना रिकॉर्डिंग का हिस्सा है, कोई ऐसा फ़िल्टर नहीं जो देखते समय लगे।

ऑडिट लॉग में पेलोड नहीं होता
ऑडिट की एक पंक्ति कार्रवाई, लक्ष्य और नतीजा बताती है। उसके मेटाडेटा में पहचानकर्ता, प्रकार और गिनती रहती है, उस चीज़ की सामग्री कभी नहीं जिस पर कार्रवाई हुई।
क्रेडेंशियल जैसे फ़ील्ड श्वेतसूची से गुज़रते हैं
बाहरी कॉल से उसका तरीक़ा, पता, स्थिति और अवधि बचती है, कार्रवाई से उसका नाम, आर्ग्युमेंट के नाम और नतीजे का प्रकार। जिस फ़ील्ड का नाम सफ़ाई करने वाले ने कभी नहीं सुना, वह रखा नहीं, हटा दिया जाता है, ताकि असामान्य नाम की वजह से कोई सीक्रेट बाहर न जाए।
कच्ची सामग्री के पास दिखाने को कुछ नहीं
सामग्री अंदर आते समय ही साफ़ कर दी जाती है, इसलिए बाद में खोलने लायक कोई बिना-साफ़ की गई प्रति है ही नहीं। दिखाने वाला एंडपॉइंट उन्हीं फ़ील्ड तक पहुँच सीमित करता और दर्ज करता है जो पहले से सुरक्षित थे, और अगर रखने की श्रेणी इजाज़त न दे तो बंद रहता है।

कितनी देर रहता है और कैसे जाता है

अपना डेटा निकाल ले जाना एक सुविधा है, सपोर्ट टिकट नहीं

रखने की अवधि श्रेणी के हिसाब से तय होती है, अपने आप बढ़ती नहीं, और मिटाने के हर स्तर के पीछे या तो कोई एंडपॉइंट है या प्रकाशित प्रतिबद्धता।

रन के रिकॉर्ड तय समय पर ख़त्म होते हैं
रिकॉर्ड किए गए रन की सामग्री ज़्यादा संवेदनशील और कम टिकने वाला आधा हिस्सा है, डिफ़ॉल्ट रूप से 7 दिन, जबकि रन का मेटाडेटा श्रेणी के हिसाब से 30, 90 या 365 दिन रहता है। सामग्री मेटाडेटा से ज़्यादा कभी नहीं टिकती।
एक ग्राहक का डेटा निर्यात या मिटाना
किसी एक सब्सक्राइबर का डेटा API से निर्यात या मिटाया जा सकता है, और ग्राहक डेटा की हर श्रेणी कितनी देर रखी जाए यह एक सेटिंग है, कोई तय संख्या नहीं।
अकाउंट मिटाना, सिवाय उसके जो क़ानून रखवाता है
आप अपने डेटा की प्रति, उसमें सुधार, या उसे मिटाने की माँग कर सकते हैं, और प्रकाशित नीति हमें तीस दिन के भीतर जवाब देने के लिए बाध्य करती है। भुगतान के रिकॉर्ड वहाँ रखे जाते हैं जहाँ लेखा नियम इसकी माँग करते हैं।

सब कुछ नहीं, उससे कम देना

एक टोकन यानी एक अकाउंट, एक दायरा, एक अवधि

प्रोग्राम से मिलने वाली पहुँच सब या कुछ नहीं वाली नहीं होती। इकाई स्कोप है, और टोकन उसे घटाता है जो व्यक्ति पहले से कर सकता है, बढ़ाता नहीं।

पढ़ना और लिखना अलग स्कोप हैं
स्कोप एक संसाधन और एक कार्रवाई से बनता है, इसलिए रिपोर्टिंग इंटीग्रेशन को पढ़ने का अधिकार दिया जा सकता है और लिखने का कभी नहीं। स्कोप न हो तो जवाब 403 है।
एक टोकन, एक अकाउंट
टोकन ठीक एक अकाउंट में काम करता है। किसी भी दूसरे अकाउंट का बॉट 404 देता है, वही जवाब जो अजनबी को मिलता है, इसलिए टोकन से अपने दायरे के बाहर आईडी टटोली नहीं जा सकतीं।
एक बार दिखता है, हैश के रूप में रखा जाता है
टोकन का मान सिर्फ़ बनाते समय दिखता है। सर्वर उसका हैश रखता है, इसलिए खोया हुआ टोकन दोबारा जारी होता है, वापस नहीं मिलता, और बनाते समय ही उसकी अवधि तय की जा सकती है।
इंटीग्रेशन का दायरा देखें

और कौन इसे छूता है

सूची छोटी है, और वह प्रकाशित है

यहाँ सिर्फ़ वही आता है जिसका नाम गोपनीयता नीति में है। जहाँ हम किसी दस्तावेज़ की ओर इशारा नहीं कर सकते, वहाँ यह हिस्सा तसल्ली देने के बजाय चुप रहता है।

सेवा यूरोपीय संघ में चलती है
गोपनीयता नीति बताती है कि सेवा और उसका डेटाबेस यूरोपीय संघ के एक होस्टिंग प्रोवाइडर पर चलते हैं। आज दूसरा क्षेत्र न मौजूद है, न इसका दावा किया जाता है।
नामित संसाधक
एनालिटिक्स, क्रैश रिपोर्ट और पुश डिलीवरी के लिए Google। आपके जोड़े गए चैनलों के लिए Telegram, Meta और VK। भुगतान वाले प्लान को प्रोसेस करने वाले पेमेंट प्रोवाइडर। वेबसाइट एनालिटिक्स Matomo और Yandex Metrica से चलती है।

हमारी रेखा कहाँ ख़त्म होती है

इसका आधा हिस्सा हमारा है और आधा आपका

प्लेटफ़ॉर्म सिर्फ़ उसी की गारंटी दे सकता है जिस पर उसका नियंत्रण है। यह रहा बँटवारा, लिखित रूप में, ताकि कोई ज़रूरी चीज़ दो अनुमानों के बीच की खाई में न रह जाए।

GetMyBot किसके लिए ज़िम्मेदार है

  • सेवा चलाना, अकाउंट की सीमा को अक्षुण्ण रखना, और जिस बॉट तक आपकी पहुँच नहीं है उसके अनुरोध का जवाब ऐसे देना मानो वह बॉट है ही नहीं।
  • आपके सौंपे सीक्रेट एनक्रिप्ट करना, रिकॉर्ड किए जाने वाले रन साफ़ करना, और जो रखा है उसे ऊपर बताए समय पर ख़त्म करना।
  • ग्राहक डेटा के लिए निर्यात का रास्ता और मिटाने का रास्ता देना, और उन कार्रवाइयों के लिए ऑडिट लॉग देना जिन्होंने उसे बदला।

आपके पास क्या रहता है

  • आप ज्ञान स्रोतों और निर्देशों में क्या डालते हैं। जिस स्रोत को एजेंट पढ़ सकता है, उसी स्रोत को एजेंट उद्धृत भी कर सकता है।
  • आपका एआई प्रोवाइडर अकाउंट और उसकी शर्तें। अनुरोध हमारे इन्फ़्रास्ट्रक्चर से निकलकर आपके कॉन्फ़िगर किए एंडपॉइंट पर जाता है, उस अनुबंध के तहत जो आपने उस प्रोवाइडर के साथ किया है।
  • आप किसे बुलाते हैं, उन्हें कौन से अधिकार देते हैं, और कौन से व्यक्तिगत टोकन मौजूद हैं। प्लेटफ़ॉर्म वे अधिकार लागू करता है जो आपने तय किए, वे नहीं जो आपके मन में थे।
  • आपके जोड़े गए चैनलों के नियम। Telegram, WhatsApp और VK में से हर एक की अपनी नीति है कि क्या और कब भेजा जा सकता है।

अगर आपकी जाँच को ऐसा जवाब चाहिए जो इस पेज पर नहीं है

सवाल भेज दीजिए। ठोस जवाब, या साफ़ इनकार, हम दोनों के लिए उस पेज से ज़्यादा काम का है जो अपनी हैसियत से ज़्यादा का इशारा करे।

सुरक्षा से जुड़ा सवाल पूछें