സുരക്ഷ
അവസാനമായി പുതുക്കിയത്: July 25, 2026
സുരക്ഷയെ BhaShaVox എങ്ങനെ സമീപിക്കുന്നുവെന്നാണ് ഈ പേജിൽ വിവരിക്കുന്നത്. ഇത് സുതാര്യതയ്ക്കായി നൽകിയിട്ടുള്ളതാണ്, രേഖാമൂലം വേറെ കരാറില്ലെങ്കിൽ, ഒരു വാറന്റിയോ കരാർ ബാധ്യതയോ ആയി കണക്കാക്കാനാവില്ല. നിലവിൽ ഞങ്ങൾക്ക് തേർഡ്-പാർട്ടി സെക്യൂരിറ്റി സർട്ടിഫിക്കേഷനുകൾ ഒന്നുമില്ല; ഞങ്ങൾ ഒരു വ്യവസായ രീതിയെക്കുറിച്ച് വിവരിക്കുമ്പോൾ, ഓഡിറ്റ് ചെയ്ത മാനദണ്ഡമല്ല, മറിച്ച് ഞങ്ങൾ ചെയ്യുന്ന കാര്യങ്ങളാണ് വിവരിക്കുന്നത്.
ഞങ്ങളുടെ സുരക്ഷാ സമീപനം
ടെക്സ്റ്റ്, ഓഡിയോ, വീഡിയോ, വോയ്സ് റെക്കോർഡിംഗുകൾ ഉൾപ്പെടെയുള്ള ഉപയോക്താക്കളുടെ സെൻസിറ്റീവ് ഉള്ളടക്കങ്ങൾ BhaShaVox പ്രോസസ്സ് ചെയ്യുന്നുണ്ട്. സുരക്ഷയ്ക്കും സ്വകാര്യതയ്ക്കും മുൻഗണന നൽകിയാണ് ഞങ്ങൾ സിസ്റ്റങ്ങൾ രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത്, പ്ലാറ്റ്ഫോം വളരുന്നതിനനുസരിച്ച് സുരക്ഷാ ঝুঁকি കുറയ്ക്കാൻ ഞങ്ങൾ നിരന്തരം പ്രവർത്തിക്കുന്നു.
ഞങ്ങൾ ഒരു തുടക്കത്തിലുള്ള (early-stage) കമ്പനിയാണ്, നിലവിൽ SOC 2, ISO 27001 അല്ലെങ്കിൽ സമാനമായ തേഡ്-പാർട്ടി സർട്ടിഫിക്കേഷനുകൾ ഞങ്ങൾക്ക് ലഭിച്ചിട്ടില്ല. ഓഡിറ്റ് പൂർത്തിയാക്കാത്ത കാര്യങ്ങൾ അവകാശപ്പെടുന്നതിന് പകരം ഞങ്ങളുടെ യഥാർത്ഥ രീതികളാണ് ഞങ്ങൾ താഴെ വിവരിക്കുന്നത്. നിങ്ങളുടെ പ്രൊക്യൂർമെന്റ് പ്രക്രിയയ്ക്ക് സർട്ടിഫിക്കേഷനോ സുരക്ഷാ ചോദ്യാവലിയോ ആവശ്യമാണെങ്കിൽ, security@bhashavox.com എന്ന വിലാസത്തിൽ ബന്ധപ്പെടുക, ഞങ്ങളുടെ നിലവിലെ സുരക്ഷാ അവസ്ഥ ഞങ്ങൾ സത്യസന്ധമായി വ്യക്തമാക്കാം.
ഞങ്ങൾ ഒരു HIPAA കവേർഡ് എന്റിറ്റിയോ ബിസിനസ് അസോസിയേറ്റോ അല്ല, നിലവിൽ Business Associate Agreements ഒപ്പുവെക്കുന്നുമില്ല. അതിനാൽ സ്വന്തമായി റിസ്ക് അസസ്മെന്റ് നടത്താതെ സംരക്ഷിത ആരോഗ്യ വിവരങ്ങളുടെ (PHI) റെക്കോർഡുകൾ സൂക്ഷിക്കാൻ സേവനങ്ങൾ ഉപയോഗിക്കരുത്. അതുപോലെ, PCI DSS പോലുള്ള ഏതെങ്കിലും മേഖല കേന്ദ്രീകരിച്ചുള്ള സംവിധാനങ്ങൾക്ക് കീഴിൽ ഞങ്ങൾ സർട്ടിഫൈഡ് പ്രോസസ്സറല്ല; കാർഡ് പേയ്മെന്റുകൾ പൂർണ്ണമായും കൈകാര്യം ചെയ്യുന്നത് ഞങ്ങളുടെ പെയ്മെന്റ് പ്രൊവൈഡറാണ്.
സുരക്ഷ എന്നത് പരസ്പരമുള്ള ഉത്തരവാദിത്തമാണ്: ദയവായി ശക്തവും വ്യത്യസ്തവുമായ പാസ്വേഡ് ഉപയോഗിക്കുക, നിങ്ങളുടെ ലോഗിൻ വിവരങ്ങളും API കീകളും രഹസ്യമായി സൂക്ഷിക്കുക, പ്രോസസ്സ് ചെയ്യാൻ നിങ്ങൾക്ക് അധികാരമുള്ള ഉള്ളടക്കം മാത്രം അപ്ലോഡ് ചെയ്യുക.
ഇൻഫ്രാസ്ട്രക്ചറും ഹോസ്റ്റിംഗും
ഭൗതികവും നെറ്റ്വർക്ക് സുരക്ഷാ നിയന്ത്രണങ്ങളും സ്വന്തമായി സ്വതന്ത്ര സർട്ടിഫിക്കേഷനുകളുമുള്ള പ്രമുഖ ക്ലൗഡ് ഇൻഫ്രാസ്ട്രക്ചർ പ്രൊവൈഡർമാരിലാണ് ഞങ്ങളുടെ സേവനങ്ങൾ പ്രവർത്തിക്കുന്നത്. ഞങ്ങൾക്ക് സ്വന്തമായി ഡാറ്റാ സെന്ററുകൾ ഇല്ല.
പ്രൊഡക്ഷൻ എൻവയോൺമെന്റുകൾ ഡെവലപ്മെന്റ്, സ്റ്റേജിംഗ് എൻവയോൺമെന്റുകളിൽ നിന്ന് വേർതിരിച്ചിരിക്കുന്നു, പ്രൊഡക്ഷൻ സിസ്റ്റങ്ങളിലേക്കുള്ള നെറ്റ്വർക്ക് ആക്സസ് പരിമിതപ്പെടുത്തിയിരിക്കുന്നു, കൂടാതെ അഡ്മിനിസ്ട്രേറ്റീവ് ആക്സസിന് എൻക്രിപ്റ്റ് ചെയ്ത ചാനലുകളിലൂടെയുള്ള ഒതന്റിക്കേഷൻ ആവശ്യമാണ്.
എൻക്രിപ്ഷൻ
ഡാറ്റാ കൈമാറ്റത്തിൽ (In transit). നിങ്ങളുടെ ബ്രൗസറോ ആപ്പോ ഞങ്ങളുടെ സെർവറുകളുമായി നടത്തുന്ന ആശയവിനിമയവും, ഞങ്ങളുടെ സേവനങ്ങളും AI/ഇൻഫ്രാസ്ട്രക്ചർ പ്രൊവൈഡർമാരും തമ്മിലുള്ള വിവര കൈമാറ്റവും TLS (HTTPS) ഉപയോഗിച്ച് എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു.
ഡാറ്റാ സംഭരണത്തിൽ (At rest). ഞങ്ങളുടെ മാനേജ്ഡ് ഡാറ്റാബേസുകൾ, ഒബ്ജക്റ്റ് സ്റ്റോറേജ്, ബാക്കപ്പുകൾ എന്നിവ ഞങ്ങളുടെ ക്ലൗഡ് പ്ലാറ്റ്ഫോം നൽകുന്ന എൻക്രിപ്ഷൻ ഉപയോഗിച്ച് എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു.
അക്കൗണ്ട് വിവരങ്ങൾ (Credentials). പാസ്വേഡുകൾ ഉപയോക്തൃ-നിർദ്ദിഷ്ട സാൾട്ടിംഗ് ഉള്ള ശക്തമായ വൺ-വേ ഹാഷിംഗ് അൽഗോരിതം ഉപയോഗിച്ചാണ് സൂക്ഷിക്കുന്നത്, ഇവ പ്ലെയിൻ ടെക്സ്റ്റിലോ തിരികെ ലഭിക്കുന്ന രൂപത്തിലോ സൂക്ഷിക്കാറില്ല. API കീകൾ ഹാഷ് ചെയ്ത് സൂക്ഷിക്കുകയും അത് സൃഷ്ടിക്കുമ്പോൾ ഒരു തവണ മാത്രം നിങ്ങൾക്ക് കാണിക്കുകയും ചെയ്യുന്നു.
ഞങ്ങൾ എൻഡ്-ടു-എൻഡ് എൻക്രിപ്ഷൻ നൽകുന്നില്ല: തർജ്ജമ ചെയ്യാനോ വോയിസ് നിർമ്മിക്കാനോ ഉള്ളടക്കം ഡിക്രിപ്റ്റ് ചെയ്യേണ്ടതുണ്ട്, അതിനാൽ ഇത് ഞങ്ങളുടെ സിസ്റ്റങ്ങളുടെയും ഞങ്ങൾക്കുവേണ്ടി പ്രവർത്തിക്കുന്ന AI പ്രൊവൈഡർമാരുടെയും മെമ്മറിയിൽ പ്രോസസ്സ് ചെയ്യപ്പെടുന്നു.
ആക്സസ് നിയന്ത്രണങ്ങൾ
പ്രൊഡക്ഷൻ സിസ്റ്റങ്ങളിലേക്കും കസ്റ്റമർ ഡാറ്റയിലേക്കുമുള്ള ആക്സസ്, അവരുടെ ജോലിക്കായി മാത്രം ആവശ്യമുള്ള ടീം അംഗങ്ങൾക്ക് ലളിതമായ ആക്സസ് അവകാശങ്ങളുടെ (least-privilege basis) അടിസ്ഥാനത്തിൽ പരിമിതപ്പെടുത്തിയിരിക്കുന്നു. അഡ്മിനിസ്ട്രേറ്റീവ് ആക്സസ് ഒതന്റിക്കേറ്റ് ചെയ്തതും വ്യക്തിഗതമായി കണ്ടെത്താൻ സാധിക്കുന്നതും ലോഗ് ചെയ്യുന്നതുമാണ്.
ഞങ്ങളുടെ ജീവനക്കാർ സാധാരണ നിലയിൽ നിങ്ങളുടെ ഉള്ളടക്കം പരിശോധിക്കാറില്ല. നിങ്ങൾ നൽകിയ സപ്പോർട്ട് റിക്വസ്റ്റ് അന്വേഷിക്കാനോ, സംശയാസ്പദമായ ദുരുപയോഗമോ സുരക്ഷാ സംഭവങ്ങളോ പരിശോധിക്കാനോ, മറ്റ രീതിയിൽ കണ്ടെത്താൻ കഴിയാത്ത തകരാറുകൾ നിർണ്ണയിക്കാനോ ആവശ്യമായി വരുമ്പോൾ മാത്രമാണ് ആക്സസ് ഉണ്ടാകുന്നത്.
ആപ്ലിക്കേഷൻ സുരക്ഷ
പിയർ കോഡ് റിവ്യൂ, ഡിപൻഡൻസി & വൾനറബിലിറ്റി മോണിറ്ററിംഗ്, ഇൻപുട്ട് വാലിഡേഷൻ, ഔട്ട്പുട്ട് സാനിറ്റൈസേഷൻ, റേറ്റ് ലിമിറ്റിംഗ്, ഓട്ടോമേറ്റഡ് ടെസ്റ്റിംഗ് എന്നിവയുൾപ്പെടെയുള്ള സുരക്ഷിതമായ വികസന രീതികൾ ഞങ്ങൾ പിന്തുടരുന്നു. ദുരുപയോഗം, സംശയാസ്പദമായ പ്രവർത്തനങ്ങൾ, അനധികൃത ആക്സസ് ശ്രമങ്ങൾ എന്നിവ ഞങ്ങൾ നിരീക്ഷിക്കുന്നു.
നിങ്ങൾ ആവശ്യപ്പെടുന്ന ഫീച്ചറുകൾ നൽകുന്നതിനായി മാത്രമാണ് നിങ്ങളുടെ ഉള്ളടക്കത്തിന്റെ AI പ്രോസസ്സിംഗ് നടത്തുന്നത്. ഞങ്ങളുടെ സ്വന്തം മോഡലുകളെ പരിശീലിപ്പിക്കാൻ ഞങ്ങൾ ഉപഭോക്താക്കളുടെ സ്വകാര്യ ഉള്ളടക്കം ഉപയോഗിക്കാറില്ല. കൂടാതെ, ഞങ്ങളുടെ സ്വകാര്യതാ നയത്തിൽ വിവരിച്ചിരിക്കുന്നത് പോലെ, പൊതു മോഡൽ പരിശീലനത്തിന് ഉപഭോക്തൃ ഉള്ളടക്കം ഉപയോഗിക്കാത്ത വാണിജ്യ വ്യവസ്ഥകളിലാണ് ഞങ്ങൾ AI സബ്-പ്രോസസ്സറുകളെ പ്രവർത്തിപ്പിക്കുന്നത്.
സബ്-പ്രോസസ്സറുകളും വെണ്ടർ മാനേജ്മെന്റും
ക്ലൗഡ് ഹോസ്റ്റിംഗ്, AI മോഡൽ ഇൻഫറൻസ്, ട്രാൻസാക്ഷണൽ ഇമെയിൽ, പെയ്മെന്റ് പ്രോസസ്സിംഗ് എന്നിവയ്ക്കായി ഞങ്ങൾ തേഡ്-പാർട്ടി സേവനദാതാക്കളെ ആശ്രയിക്കുന്നു. ഓരോരുത്തരുമായും രഹസ്യസ്വഭാവവും സുരക്ഷാ ബാധ്യതകളും ഉൾപ്പെടുന്ന കരാറുകളുണ്ട്, കൂടാതെ ഞങ്ങൾ നിർദ്ദേശിക്കുന്ന ആവശ്യങ്ങൾക്ക് മാത്രമേ അവർക്ക് ഡാറ്റ ഉപയോഗിക്കാൻ സാധിക്കൂ.
ഞങ്ങളുടെ സബ്-പ്രോസസ്സറുകളുടെ നിലവിലെ ലിസ്റ്റും, ഓരോന്നിന്റെയും ലക്ഷ്യവും പ്രോസസ്സിംഗ് മേഖലയും ഞങ്ങളുടെ സബ്-പ്രോസസ്സറുകൾ വിവരപ്പട്ടികയിലുണ്ട്, കൂടാതെ security@bhashavox.com വഴി ചോദിച്ചാൽ ലഭ്യവുമാണ്. ഡാറ്റാ പ്രോസസ്സിംഗ് കരാറുള്ള ഉപഭോക്താക്കൾക്ക് മാറ്റങ്ങളെക്കുറിച്ച് മുൻകൂട്ടി അറിയിപ്പ് നൽകുന്നതാണ്.
സുരക്ഷാ സംഭവങ്ങളോടുള്ള പ്രതികരണം
സുരക്ഷാ സംഭവങ്ങൾ കണ്ടെത്താനും അന്വേഷിക്കാനും പ്രതികരിക്കാനും (നിയന്ത്രണ വിധേയമാക്കൽ, പ്രത്യാഘാത വിലയിരുത്തൽ, പരിഹാരം എന്നിവയുൾപ്പെടെ) ഞങ്ങൾ ആന്തരിക നടപടിക്രമങ്ങൾ പിന്തുടരുന്നു.
നിങ്ങളുടെ വ്യക്തിഗത വിവരങ്ങളെ ബാധിക്കുന്ന സുരക്ഷാ വീഴ്ചയെക്കുറിച്ച് ശ്രദ്ധയിൽപ്പെട്ടാൽ, ഞങ്ങൾ ഉടനടി അന്വേഷണം നടത്തുകയും ബന്ധപ്പെട്ട ഉപയോക്താക്കളെയും റഗുലേറ്റർമാരെയും ബാധകമായ നിയമങ്ങൾ അനുസരിച്ചുള്ള സമയപരിധിക്കുള്ളിൽ (ഇന്ത്യയിലെ CERT-In അറിയിപ്പുകൾ ഉൾപ്പെടെ) വിവരമറിയിക്കുകയും ചെയ്യും.
ഉത്തരവാദിത്തമുള്ള വിവര വെളിപ്പെടുത്തൽ
BhaShaVox-ൽ എന്തെങ്കിലും സുരക്ഷാ തകരാറുകൾ (vulnerability) കണ്ടെത്തിയതായി കരുതുന്നുവെങ്കിൽ, അത് പുനരാവിഷ്കരിക്കാൻ ഞങ്ങളെ സഹായിക്കുന്ന ആവശ്യമായ വിവരങ്ങൾ സഹിതം security@bhashavox.com എന്ന വിലാസത്തിൽ റിപ്പോർട്ട് ചെയ്യുക.
സുരക്ഷിത നിലപാട് (Safe harbour). നിങ്ങളുടെ ഗവേഷണ സമയത്ത് ഈ നയം പാലിക്കാൻ നല്ല ഉദ്ദേശ്യത്തോടെ ശ്രമിക്കുകയാണെങ്കിൽ, ഞങ്ങൾ നിങ്ങൾക്കെതിരെ നിയമനടപടികൾ സ്വീകരിക്കുകയോ പിന്തുണയ്ക്കുകയോ ഇല്ല. പ്രശ്നം വേഗത്തിൽ മനസ്സിലാക്കാനും പരിഹരിക്കാനും ഞങ്ങൾ നിങ്ങളോടൊപ്പം പ്രവർത്തിക്കും.
പരിധിയിൽ ഉള്ളവ: bhashavox.com, ഞങ്ങളുടെ വെബ്, മൊബൈൽ ആപ്ലിക്കേഷനുകൾ, ഞങ്ങളുടെ പബ്ലിക് API-കൾ.
ദയവായി ഇവ ചെയ്യരുത്: മറ്റ് ഉപയോക്താക്കളുടെ ഡാറ്റ ആക്സസ് ചെയ്യുകയോ മാറ്റുകയോ നശിപ്പിക്കുകയോ ചെയ്യരുത്; ഡിനയൽ-ഓഫ്-സർവീസ്, ലോഡ്, അല്ലെങ്കിൽ സ്പാം ടെസ്റ്റുകൾ നടത്തരുത്; സേവനങ്ങളെ തടസ്സപ്പെടുത്തുന്ന ഓട്ടോമേറ്റഡ് സ്കാനറുകൾ ഉപയോഗിക്കരുത്; ഞങ്ങളുടെ ജീവനക്കാർക്കോ ഉപഭോക്താക്കൾക്കോ എതിരെ സോഷ്യൽ എഞ്ചിനീയറിംഗ് ശ്രമിക്കരുത്; അല്ലെങ്കിൽ പരിഹരിക്കാൻ ഞങ്ങൾക്ക് ന്യായമായ സമയം ലഭിക്കുന്നതിന് മുമ്പ് പ്രശ്നം പരസ്യമായി വെളിപ്പെടുത്തരുത്.
3 പ്രവൃത്തി ദിവസങ്ങൾക്കുള്ളിൽ റിപ്പോർട്ടുകൾക്ക് മറുപടി നൽകാനും പുരോഗതി അറിയിക്കാനും ഞങ്ങൾ ലക്ഷ്യമിടുന്നു. ഞങ്ങൾ നിലവിൽ പണം നൽകിയുള്ള ബഗ് ബൗണ്ടി നടത്തുന്നില്ല, എന്നാൽ ഉത്തരവാദിത്തത്തോടെ റിപ്പോർട്ട് ചെയ്യുന്ന ഗവേഷകർക്ക് ക്രെഡിറ്റ് നൽകാൻ സന്തോഷമുണ്ട്.
ഞങ്ങളുമായി ബന്ധപ്പെടുക
സുരക്ഷാ അന്വേഷണങ്ങൾക്കും തകരാർ റിപ്പോർട്ടുകൾക്കും: security@bhashavox.com
സ്വകാര്യതയും ഡാറ്റാ സംരക്ഷണവും: privacy@bhashavox.com
സ്ഥാപനം: BHASHAVOX PRIVATE LIMITED, യമുനാ നഗർ, ഹരിയാന, ഇന്ത്യ
സംശയങ്ങളുണ്ടോ?
സുരക്ഷാ സംബന്ധമായ ചോദ്യങ്ങളോ തകരാറുകൾ റിപ്പോർട്ട് ചെയ്യാനോ ഉണ്ടോ? ഞങ്ങളെ ബന്ധപ്പെടുക — സുരക്ഷയെ ഞങ്ങൾ വളരെ ഗൗരവത്തോടെ കാണുന്നു.
ഞങ്ങളുമായി ബന്ധപ്പെടുക