Gid ट्रस्ट सेंटर
सुरक्षा, बिना उधार लिए बैज के।
आज Gid में कौन-से नियंत्रण हैं, हमारे प्रदाताओं का दायरा क्या है, और Gid के अपने आश्वासन कार्यक्रम की वास्तविक स्थिति क्या है।
मौजूदा स्थिति: Gid ने अभी अपना SOC 2 ऑडिट पूरा नहीं किया है और Gid के पास ISO/IEC 27001 प्रमाणपत्र नहीं है। हम इन फ्रेमवर्क की प्रासंगिक प्रथाओं को इंजीनियरिंग संदर्भ के रूप में उपयोग करते हैं।
23 जुलाई 2026 को समीक्षा की गई
आज उपलब्ध कराने के लिए Gid का SOC 2 रिपोर्ट या ISO/IEC 27001 प्रमाणपत्र नहीं है।
SOC 2 और ISO की प्रथाएँ जोखिम, पहुँच, बदलाव और घटना प्रबंधन में संदर्भ देती हैं।
Google Cloud और Firebase के रिपोर्ट केवल उनके बताए गए सेवा-दायरे पर लागू होते हैं।
1. आश्वासन की सीमा
जब Gid अपना स्वतंत्र ऑडिट या प्रमाणन पूरा करेगा, हम मानक, दायरा, ऑडिटर, अवधि और अपवाद साफ़-साफ़ बताएँगे। तब तक हम Gid प्रमाणन बैज नहीं दिखाएँगे।
2. आज लागू नियंत्रण
पहचान और पहुँच
Gid Firebase Authentication उपयोग करता है। सर्वर जाँच और Firestore Security Rules उपयोगकर्ता, भूमिका, टेनेंट और जहाँ लागू हो वहाँ लोकेशन के आधार पर पहुँच सीमित करने के लिए बनाए गए हैं।
डेटा सुरक्षा
वेब और API ट्रैफ़िक TLS उपयोग करता है। होस्ट किए गए डेटा के लिए संबंधित Google Cloud सेवा के एन्क्रिप्शन नियंत्रणों पर निर्भर किया जाता है।
सीक्रेट और भुगतान
सर्वर क्रेडेंशियल सार्वजनिक पेज कोड में नहीं रखे जाते। कार्ड दर्ज करने के लिए Stripe-hosted Checkout उपयोग होता है; Stripe का PCI दर्जा Gid का प्रमाणन नहीं है।
मॉनिटरिंग और रिपोर्टिंग
Cloud Logging और Error Reporting संचालन की जानकारी देते हैं। Gid आज staffed 24/7 Security Operations Center का दावा नहीं करता।
3. प्रदाता के प्रमाण
ये प्राथमिक स्रोत केवल प्रदाता के दावों को प्रमाणित करते हैं, Gid को नहीं।
4. सुरक्षा समस्या या घटना बताएँ
security@gidai.ca पर प्रभावित URL या सुविधा, असर और सुरक्षित होने पर दोहराने के चरण भेजें। पासवर्ड, लाइव टोकन या अनावश्यक व्यक्तिगत डेटा न भेजें।
Gid आज paid bug bounty का दावा नहीं करता। सद्भावना वाले शोध और निषिद्ध परीक्षण की जानकारी हमारी स्वीकार्य उपयोग नीति में है।