प्लेटफार्म सुरक्षा

सुरक्षा अवलोकन

अंतिम अद्यतन: {{दिनांक}}

सुरक्षित प्रमाणीकरण

सत्र नियंत्रण, टोकन जारी करना और पासवर्ड नीतियों को Google, GitHub और LinkedIn के माध्यम से वैकल्पिक सामाजिक साइन-इन के साथ एक सुरक्षित, स्व-होस्टेड पहचान प्रबंधन प्रणाली द्वारा नियंत्रित किया जाता है।

एईएस-256 भंडारण

उम्मीदवार डेटा, बायोडाटा कॉन्फ़िगरेशन और अपलोड किए गए संसाधनों को AES-256 का उपयोग करके एन्क्रिप्ट किया गया है।

निजी एआई कॉल

AWS बेडरॉक को भेजे गए रेज़्यूमे टेक्स्ट का उपयोग AI मॉडल को प्रशिक्षित करने के लिए नहीं किया जाता है। हमारे अपने सिस्टम एआई उपयोग को केवल टोकन गणना के रूप में लॉग करते हैं - कभी भी आपके संकेतों या परिणामों की सामग्री को नहीं।

1. प्रमाणीकरण एवं खाता सुरक्षा उपाय

हम उद्योग-मान्यताप्राप्त प्रोटोकॉल का उपयोग करके पहुंच की सुरक्षा करते हैं। उपयोगकर्ता प्रमाणीकरण, पासवर्ड नियम और टोकन सत्यापन एक सुरक्षित, स्व-होस्टेड पहचान प्रदाता के माध्यम से नियंत्रित किया जाता है; पासवर्ड कभी भी कच्चे टेक्स्ट में संग्रहीत नहीं होते हैं। सत्र अल्पकालिक एक्सेस टोकन के साथ क्रिप्टोग्राफ़िक रूप से हस्ताक्षरित JSON वेब टोकन (JWTs) का उपयोग करते हैं, और ताज़ा टोकन कठोर, HTTP-केवल (__होस्ट-) कुकीज़ में वितरित किए जाते हैं जो क्लाइंट-साइड स्क्रिप्ट के लिए पहुंच योग्य नहीं होते हैं। सत्र के पुन: उपयोग को रोकने के लिए टोकन को सर्वर-साइड (उदाहरण के लिए, लॉगआउट पर) रद्द किया जा सकता है।

2. एन्क्रिप्शन मानक

आपका डेटा पारगमन और विश्राम दोनों में सुरक्षित है:

  • पारगमन में:उपयोगकर्ता इंटरफ़ेस, क्लाइंट एप्लिकेशन और हमारे बैकएंड एंडपॉइंट के बीच सभी ट्रैफ़िक को आधुनिक टीएलएस (टीएलएस 1.3 तक) का उपयोग करके HTTPS पर एन्क्रिप्ट किया गया है।
  • आराम से:डेटाबेस प्रविष्टियाँ, प्रोफ़ाइल मान, रेज़्यूमे संपत्तियाँ, और स्टोरेज बकेट को AES-256 का उपयोग करके एन्क्रिप्ट किया जाता है, जिसे हमारे क्लाउड प्रदाता की एन्क्रिप्शन सेवाओं (AWS S3 और RDS) के माध्यम से प्रबंधित किया जाता है।

3. एआई प्रसंस्करण सीमाएँ (एडब्ल्यूएस बेडरॉक)

EliteResume AI बुलेट रीराइटिंग, सारांश, कवर लेटर और एटीएस विश्लेषण जैसी बड़ी-भाषा-मॉडल सुविधाओं को चलाने के लिए AWS बेडरॉक का उपयोग करता है। इन सुविधाओं को वितरित करने के लिए, प्रासंगिक बायोडाटा या नौकरी-विवरण पाठ प्रसंस्करण के लिए बेडरॉक को भेजा जाता है। हम निम्नलिखित सीमाएँ लागू करते हैं:

  • कोई मॉडल प्रशिक्षण नहीं:AWS बेडरॉक की सेवा शर्तों के अनुसार, आपके इनपुट और आउटपुट को AWS द्वारा इसके फाउंडेशन मॉडल को प्रशिक्षित करने के लिए संग्रहीत नहीं किया जाता है, और उस उद्देश्य के लिए मॉडल प्रदाताओं के साथ साझा नहीं किया जाता है।
  • हमारी ओर से कोई सामग्री लॉगिंग नहीं:हमारा एप्लिकेशन प्रत्येक एआई अनुरोध के बारे में केवल मेटाडेटा रिकॉर्ड करता है - प्रयुक्त मॉडल और टोकन गणना - और कभी भी आपके संकेतों के पाठ या उत्पन्न आउटपुट को लॉग नहीं करता है।

4. भुगतान प्रसंस्करण (पीसीआई-डीएसएस)

EliteResume AI कार्ड नंबर या कच्चे बिलिंग विवरण एकत्र, संग्रहीत या संसाधित नहीं करता है। सभी लेन-देन स्ट्राइप को सौंपे गए हैं, जो एक प्रमाणित पीसीआई-डीएसएस लेवल 1 सेवा प्रदाता है। स्ट्राइप आपके भुगतान विवरण को हमारे प्लेटफ़ॉर्म डेटाबेस से अलग रखते हुए, टोकनयुक्त तरीकों का उपयोग करके भुगतान संभालता है। हम केवल गैर-संवेदनशील संदर्भ (जैसे, स्ट्राइप ग्राहक और चालान पहचानकर्ता) बनाए रखते हैं।

5. सिस्टम और इंफ्रास्ट्रक्चर सुरक्षा

हमारा बुनियादी ढांचा अमेज़ॅन वेब सेवाओं पर होस्ट किया गया है, जिनके डेटा सेंटर एसओसी 2 और आईएसओ/आईईसी 27001 सहित प्रमुख सूचना-सुरक्षा मानकों के लिए स्वतंत्र रूप से प्रमाणित हैं। हमारा प्लेटफ़ॉर्म क्लाउडफ़ेयर सीडीएन द्वारा आगे बढ़ाया गया है, जो आम खतरों को कम करने के लिए वैश्विक एज डिलीवरी और एक वेब एप्लिकेशन फ़ायरवॉल (डब्ल्यूएएफ) प्रदान करता है। अपलोड की गई फ़ाइलें मान्य की जाती हैं (प्रकार, आकार और सामग्री की जांच), और संग्रहीत दस्तावेज़ों तक पहुंच केवल प्रमाणित, समय-सीमित लिंक के माध्यम से दी जाती है। हमारी सुरक्षा प्रथाओं को एनआईएसटी साइबर सुरक्षा फ्रेमवर्क सहित मान्यता प्राप्त उद्योग मार्गदर्शन द्वारा सूचित किया जाता है।

कोई सुरक्षा समस्या मिली?

हम जिम्मेदार खुलासों को महत्व देते हैं। किसी भी कमज़ोरी की रिपोर्ट सीधे हमारे सुरक्षा प्रतिक्रिया डेस्क पर करें।