उनके लिए लिखा गया जो जाँच कर रहे हैं
हम आपके डेटा के साथ क्या करते हैं, तकनीकी ब्योरे में
नीचे का हर हिस्सा बताता है कि उत्पाद कैसे व्यवहार करता है, यह नहीं कि हम सुरक्षा को कितनी गंभीरता से लेते हैं। जहाँ किसी कथन के पीछे प्रकाशित दस्तावेज़ है, वहाँ कथन उसी की ओर इशारा करता है।
यह पेज क्या दावा नहीं करता। GetMyBot के पास किसी तीसरे पक्ष का सुरक्षा प्रमाणपत्र नहीं है, हम उपलब्धता की कोई प्रतिबद्धता प्रकाशित नहीं करते, और किसी नियामक अनुपालन का दावा नहीं करते। अगर आपकी प्रक्रिया को इनमें से कुछ चाहिए, तो प्लेटफ़ॉर्म पर कुछ बनाने से पहले बता दीजिए कि क्या चाहिए।
कौन क्या देख सकता है
अलगाव एप्लिकेशन में लागू होता है, और हम यह कहते हैं
जिस भी अनुरोध में बॉट का नाम होता है, उसमें हैंडलर चलने से पहले उस बॉट तक कॉल करने वाले की पहुँच तय की जाती है। यह जाँच एप्लिकेशन परत में रहती है। पंक्ति-स्तरीय सुरक्षा नीतियाँ डेटाबेस स्कीमा में मौजूद हैं पर रनटाइम में लागू नहीं होतीं, और बेहतर है कि आप यह हमसे सुनें, न कि उल्टा मान लें।
- पहुँच हर अनुरोध पर तय होती है
- पते में दिया बॉट उन अकाउंट से मिलाया जाता है जिन तक आपकी सचमुच पहुँच है, और तय हुई पहुँच अनुरोध के साथ चलती है, हर हैंडलर उसे दोबारा नहीं निकालता।
- अजनबी को वही जवाब मिलता है जो ग़लत आईडी को
- पहुँच बिल्कुल न हो तो जवाब 404 है, इसलिए टोकन से यह नहीं जाँचा जा सकता कि अपने अकाउंट के बाहर कोई बॉट है या नहीं। पहुँच हो पर ज़रूरी अधिकार न हो तो जवाब 403 है।
- अधिकार बॉट पर मिलते हैं, अकाउंट पर नहीं
- मालिकाना कार्रवाइयाँ जैसे मिटाना, हस्तांतरण और टोकन बदलना बॉट के मालिक के पास ही रहती हैं, और पहुँच सूची के ज़रिये बिल्कुल सौंपी नहीं जा सकतीं।
कुंजियाँ कैसे रखी जाती हैं
जो पढ़ना ज़रूरी है वह एनक्रिप्टेड, जो नहीं वह हैश
बॉट टोकन और इंटीग्रेशन क्रेडेंशियल ऐसे सीक्रेट हैं जिन्हें सेवा को इस्तेमाल करना ही पड़ता है, इसलिए वे एनक्रिप्ट किए जाते हैं। पासवर्ड और API टोकन कभी वापस पढ़ने की ज़रूरत नहीं पड़ती, इसलिए उन्हें हैश किया जाता है।
- स्टोरेज में AES-256-GCM
- बॉट टोकन और इंटीग्रेशन क्रेडेंशियल, आपकी एआई प्रोवाइडर कुंजी समेत, डेटाबेस तक पहुँचने से पहले AES-256-GCM से एनक्रिप्ट होते हैं।
- ट्रांसमिशन में TLS
- ऐप्स, वेबसाइट और हमारे सर्वर के बीच का सारा ट्रैफ़िक TLS पर चलता है, जैसा प्रकाशित गोपनीयता नीति में लिखा है।
- पासवर्ड हैश, दूसरा फ़ैक्टर उपलब्ध
- अकाउंट के पासवर्ड argon2id हैश के रूप में रखे जाते हैं, पढ़ने लायक रूप में कभी नहीं। समय-आधारित एक-बार कोड वाली दो-फ़ैक्टर पुष्टि अकाउंट पर उपलब्ध है।
आपके प्रॉम्प्ट के साथ क्या होता है
प्रोवाइडर आपका है, और टेक्स्ट रखा नहीं जाता
हर एआई सुविधा के बारे में दो सवाल पूछे जाते हैं, अनुरोध कौन देखता है, और बाद में क्या लिख लिया जाता है। दोनों का जवाब छोटा है।
- किसी प्रोवाइडर से न बँधी रूटिंग
- एजेंट आपके कॉन्फ़िगर किए OpenAI-संगत एंडपॉइंट को आपकी कुंजी से बुलाता है। उसके चारों ओर की ग्राहक यात्रा की लॉजिक में कुछ भी किसी एक वेंडर से बँधा नहीं है।
- प्रॉम्प्ट और जवाब हैश के रूप में रखे जाते हैं
- रन रिकॉर्ड होते समय प्रॉम्प्ट और जवाब सामग्री के SHA-256 हैश तथा उसके आकार तक सिमट जाते हैं। टेक्स्ट खुद ट्रेस में नहीं लिखा जाता, और उसे वापस पढ़ने के लिए कोई अलग कच्चा भंडार है ही नहीं।
- मॉडल के प्रशिक्षण में इस्तेमाल नहीं
- गोपनीयता नीति यह साफ़ कहती है। आपके बॉट अपने सब्सक्राइबर के साथ जो सामग्री साझा करते हैं वह आपकी है, उसे सिर्फ़ आपके लिए सेवा चलाने के मक़सद से संसाधित किया जाता है, न बेचा जाता है और न मॉडल के प्रशिक्षण में लगाया जाता है।
बाद में आप क्या देख सकते हैं
ऐसा रिकॉर्ड जिसे पढ़ना लीक न बन जाए
जो हुआ उसे रिकॉर्ड करना ठीक उतना ही उपयोगी है जितना उस रिकॉर्ड को रखना सुरक्षित है। इसलिए संवेदनशील जानकारी हटाना रिकॉर्डिंग का हिस्सा है, कोई ऐसा फ़िल्टर नहीं जो देखते समय लगे।
- ऑडिट लॉग में पेलोड नहीं होता
- ऑडिट की एक पंक्ति कार्रवाई, लक्ष्य और नतीजा बताती है। उसके मेटाडेटा में पहचानकर्ता, प्रकार और गिनती रहती है, उस चीज़ की सामग्री कभी नहीं जिस पर कार्रवाई हुई।
- क्रेडेंशियल जैसे फ़ील्ड श्वेतसूची से गुज़रते हैं
- बाहरी कॉल से उसका तरीक़ा, पता, स्थिति और अवधि बचती है, कार्रवाई से उसका नाम, आर्ग्युमेंट के नाम और नतीजे का प्रकार। जिस फ़ील्ड का नाम सफ़ाई करने वाले ने कभी नहीं सुना, वह रखा नहीं, हटा दिया जाता है, ताकि असामान्य नाम की वजह से कोई सीक्रेट बाहर न जाए।
- कच्ची सामग्री के पास दिखाने को कुछ नहीं
- सामग्री अंदर आते समय ही साफ़ कर दी जाती है, इसलिए बाद में खोलने लायक कोई बिना-साफ़ की गई प्रति है ही नहीं। दिखाने वाला एंडपॉइंट उन्हीं फ़ील्ड तक पहुँच सीमित करता और दर्ज करता है जो पहले से सुरक्षित थे, और अगर रखने की श्रेणी इजाज़त न दे तो बंद रहता है।
कितनी देर रहता है और कैसे जाता है
अपना डेटा निकाल ले जाना एक सुविधा है, सपोर्ट टिकट नहीं
रखने की अवधि श्रेणी के हिसाब से तय होती है, अपने आप बढ़ती नहीं, और मिटाने के हर स्तर के पीछे या तो कोई एंडपॉइंट है या प्रकाशित प्रतिबद्धता।
- रन के रिकॉर्ड तय समय पर ख़त्म होते हैं
- रिकॉर्ड किए गए रन की सामग्री ज़्यादा संवेदनशील और कम टिकने वाला आधा हिस्सा है, डिफ़ॉल्ट रूप से 7 दिन, जबकि रन का मेटाडेटा श्रेणी के हिसाब से 30, 90 या 365 दिन रहता है। सामग्री मेटाडेटा से ज़्यादा कभी नहीं टिकती।
- एक ग्राहक का डेटा निर्यात या मिटाना
- किसी एक सब्सक्राइबर का डेटा API से निर्यात या मिटाया जा सकता है, और ग्राहक डेटा की हर श्रेणी कितनी देर रखी जाए यह एक सेटिंग है, कोई तय संख्या नहीं।
- अकाउंट मिटाना, सिवाय उसके जो क़ानून रखवाता है
- आप अपने डेटा की प्रति, उसमें सुधार, या उसे मिटाने की माँग कर सकते हैं, और प्रकाशित नीति हमें तीस दिन के भीतर जवाब देने के लिए बाध्य करती है। भुगतान के रिकॉर्ड वहाँ रखे जाते हैं जहाँ लेखा नियम इसकी माँग करते हैं।
सब कुछ नहीं, उससे कम देना
एक टोकन यानी एक अकाउंट, एक दायरा, एक अवधि
प्रोग्राम से मिलने वाली पहुँच सब या कुछ नहीं वाली नहीं होती। इकाई स्कोप है, और टोकन उसे घटाता है जो व्यक्ति पहले से कर सकता है, बढ़ाता नहीं।
- पढ़ना और लिखना अलग स्कोप हैं
- स्कोप एक संसाधन और एक कार्रवाई से बनता है, इसलिए रिपोर्टिंग इंटीग्रेशन को पढ़ने का अधिकार दिया जा सकता है और लिखने का कभी नहीं। स्कोप न हो तो जवाब 403 है।
- एक टोकन, एक अकाउंट
- टोकन ठीक एक अकाउंट में काम करता है। किसी भी दूसरे अकाउंट का बॉट 404 देता है, वही जवाब जो अजनबी को मिलता है, इसलिए टोकन से अपने दायरे के बाहर आईडी टटोली नहीं जा सकतीं।
- एक बार दिखता है, हैश के रूप में रखा जाता है
- टोकन का मान सिर्फ़ बनाते समय दिखता है। सर्वर उसका हैश रखता है, इसलिए खोया हुआ टोकन दोबारा जारी होता है, वापस नहीं मिलता, और बनाते समय ही उसकी अवधि तय की जा सकती है।
और कौन इसे छूता है
सूची छोटी है, और वह प्रकाशित है
यहाँ सिर्फ़ वही आता है जिसका नाम गोपनीयता नीति में है। जहाँ हम किसी दस्तावेज़ की ओर इशारा नहीं कर सकते, वहाँ यह हिस्सा तसल्ली देने के बजाय चुप रहता है।
- सेवा यूरोपीय संघ में चलती है
- गोपनीयता नीति बताती है कि सेवा और उसका डेटाबेस यूरोपीय संघ के एक होस्टिंग प्रोवाइडर पर चलते हैं। आज दूसरा क्षेत्र न मौजूद है, न इसका दावा किया जाता है।
- नामित संसाधक
- एनालिटिक्स, क्रैश रिपोर्ट और पुश डिलीवरी के लिए Google। आपके जोड़े गए चैनलों के लिए Telegram, Meta और VK। भुगतान वाले प्लान को प्रोसेस करने वाले पेमेंट प्रोवाइडर। वेबसाइट एनालिटिक्स Matomo और Yandex Metrica से चलती है।
अगर आपकी जाँच को ऐसा जवाब चाहिए जो इस पेज पर नहीं है
सवाल भेज दीजिए। ठोस जवाब, या साफ़ इनकार, हम दोनों के लिए उस पेज से ज़्यादा काम का है जो अपनी हैसियत से ज़्यादा का इशारा करे।
सुरक्षा से जुड़ा सवाल पूछें