Skip to content
smallPict
smallPictसुरक्षा

सुरक्षा कोई ऐसी विशेषता नहीं है जिसे हम बाद में जोड़ते हैं - यह हमारी निर्माण प्रक्रिया का हिस्सा है।

smallPict हर अपलोड को WebP या AVIF में बदलता है और हर इमेज के लिए क्वालिटी अलग से चुनता है। Free और Starter पर इमेज सिर्फ़ प्रोसेस होती हैं, रखी नहीं जातीं; Pro और Business पर वैकल्पिक Cloud Offload आपकी मूल फ़ाइलें एन्क्रिप्टेड क्लाउड स्टोरेज में रखता है और CDN ऑप्टिमाइज़ की गई फ़ाइलें सर्व करता है।

डेटा एन्क्रिप्शन
TLS · AES-256
API कुंजी सुरक्षा
HMAC-SHA256
इन्फ्रास्ट्रक्चर
अपटाइम लक्ष्य 99.9%
गोपनीयता
GDPR और UU PDP के अनुरूप डिज़ाइन किया गया

डेटा एन्क्रिप्शन

SmallPict को भेजा जाने वाला और वहाँ से आने वाला सारा डेटा ट्रांज़िट के दौरान TLS से एन्क्रिप्ट होता है। हम जो इमेज और डेटा स्टोर करते हैं, वे सुरक्षित क्लाउड स्टोरेज में AES-256 से एन्क्रिप्ट रहते हैं। जो अपलोड हम नहीं रखते (बिना स्थायी स्टोरेज वाले प्लान पर, या Cloud Offload बंद होने पर Pro और Business पर), वे अस्थायी, एन्क्रिप्टेड प्रोसेसिंग स्टोरेज में रखे जाते हैं और 24 घंटे के भीतर अपने-आप हटा दिए जाते हैं।

इन्फ्रास्ट्रक्चर

SmallPict भरोसेमंद, एंटरप्राइज़-स्तर के क्लाउड इंफ्रास्ट्रक्चर पर चलता है, और ऑप्टिमाइज़ की गई इमेज हमारे ग्लोबल CDN से डिलीवर होती हैं। आपका डेटा ट्रांज़िट (TLS) और स्टोरेज (AES-256) दोनों में इंडस्ट्री-स्टैंडर्ड एन्क्रिप्शन से सुरक्षित रहता है। सामान्य सुरक्षा प्रथा के अनुसार हम इंफ्रास्ट्रक्चर की विस्तृत जानकारी सार्वजनिक नहीं करते, लेकिन SmallPict का मूल्यांकन कर रहे ग्राहकों के सुरक्षा से जुड़े खास सवालों का जवाब देने में हमें ख़ुशी होगी।

API कुंजी सुरक्षा

हर API कुंजी एक ही उत्पाद लाइन—WordPress या API/SDK—तक सीमित होती है और इनका परस्पर उपयोग नहीं किया जा सकता है। कुंजियों को प्रारंभिक निर्माण के बाद कभी भी पूर्ण रूप में प्रदर्शित नहीं किया जाता है, और इन्हें किसी भी समय आपके डैशबोर्ड से बदला जा सकता है।

आपके अपने स्टोरेज और CDN के क्रेडेंशियल

अगर आप अपने स्टोरेज और CDN खाते SmallPict से जोड़ते हैं (Velocity और Momentum प्लान), तो आपके क्रेडेंशियल एक एन्क्रिप्टेड सीक्रेट्स मैनेजर में रखे जाते हैं, कभी हमारे एप्लिकेशन डेटाबेस में नहीं, और किसी भी API जवाब या डैशबोर्ड में पूरे वापस नहीं दिखाए जाते। SmallPict स्टाफ़ आपके मूल क्रेडेंशियल नहीं देख सकता।

एक्सेस कंट्रोल

ग्राहक डेटा तक आंतरिक पहुंच भूमिका-प्रतिबंधित और लॉग की गई है। प्रत्येक प्रशासनिक कार्रवाई—जिसमें खाता परिवर्तन, रिफंड, या समर्थन पहुंच शामिल है—एक ऑडिट ट्रेल में रिकॉर्ड की जाती है।

गोपनीयता और डेटा सुरक्षा

SmallPict की डेटा हैंडलिंग प्रथाएं GDPR (EU उपयोगकर्ताओं के लिए) और इंडोनेशिया के व्यक्तिगत डेटा संरक्षण कानून (UU PDP No. 27/2022) के साथ संरेखित करने के लिए डिज़ाइन की गई हैं। पूर्ण विवरण के लिए हमारी गोपनीयता नीति देखें।

जिम्मेदार प्रकटीकरण

क्या कोई सुरक्षा समस्या मिली? हम जानना चाहते हैं। विवरण के साथ security@smallpict.app पर ईमेल करें, और हम जल्द से जल्द जवाब देंगे। कृपया किसी भेद्यता को सार्वजनिक रूप से प्रकट न करें जब तक कि हमें इसे संबोधित करने का मौका न मिल जाए।

security@smallpict.app