ਸੁਰੱਖਿਆ
ਆਖਰੀ ਅੱਪਡੇਟ: July 25, 2026
ਇਹ ਪੰਨਾ ਦੱਸਦਾ ਹੈ ਕਿ BhaShaVox ਸੁਰੱਖਿਆ ਨੂੰ ਕਿਵੇਂ ਲੈਂਦਾ ਹੈ। ਇਹ ਪਾਰਦਰਸ਼ਤਾ ਲਈ ਪ੍ਰਦਾਨ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਜਦੋਂ ਤੱਕ ਲਿਖਤੀ ਰੂਪ ਵਿੱਚ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਸਹਿਮਤੀ ਨਹੀਂ ਬਣਦੀ, ਇਹ ਕੋਈ ਵਾਰੰਟੀ ਜਾਂ ਠੇਕੇ ਦੀ ਵਚਨਬੱਧਤਾ ਨਹੀਂ ਬਣਾਉਂਦਾ। ਸਾਡੇ ਕੋਲ ਇਸ ਸਮੇਂ ਕੋਈ ਤੀਜੀ-ਧਿਰ ਸੁਰੱਖਿਆ ਪ੍ਰਮਾਣੀਕਰਣ ਨਹੀਂ ਹੈ; ਜਿੱਥੇ ਅਸੀਂ ਉਦਯੋਗ ਦੇ ਅਭਿਆਸ ਦਾ ਵਰਣਨ ਕਰਦੇ ਹਾਂ, ਅਸੀਂ ਦੱਸਦੇ ਹਾਂ ਕਿ ਅਸੀਂ ਕੀ ਕਰਦੇ ਹਾਂ, ਨਾ ਕਿ ਕੋਈ ਆਡਿਟ ਕੀਤਾ ਮਿਆਰ।
ਸਾਡਾ ਸੁਰੱਖਿਆ ਦ੍ਰਿਸ਼ਟੀਕੋਣ
BhaShaVox ਸੰਵੇਦਨਸ਼ੀਲ ਵਰਤੋਂਕਾਰ ਸਮੱਗਰੀ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰਦਾ ਹੈ ਜਿਸ ਵਿੱਚ ਟੈਕਸਟ, ਆਡੀਓ, ਵੀਡੀਓ, ਅਤੇ ਵੌਇਸ ਰਿਕਾਰਡਿੰਗਾਂ ਸ਼ਾਮਲ ਹਨ। ਅਸੀਂ ਸੁਰੱਖਿਆ ਅਤੇ ਗੋਪਨੀਯਤਾ ਨੂੰ ਧਿਆਨ ਵਿੱਚ ਰੱਖ ਕੇ ਆਪਣੇ ਸਿਸਟਮ ਤਿਆਰ ਕਰਦੇ ਹਾਂ ਅਤੇ ਜਿਵੇਂ-ਜਿਵੇਂ ਪਲੇਟਫਾਰਮ ਵਿਕਸਤ ਹੁੰਦਾ ਹੈ, ਜੋਖਮ ਨੂੰ ਘਟਾਉਣ ਲਈ ਲਗਾਤਾਰ ਕੰਮ ਕਰਦੇ ਹਾਂ।
ਅਸੀਂ ਇੱਕ ਸ਼ੁਰੂਆਤੀ ਦੌਰ (early-stage) ਦੀ ਕੰਪਨੀ ਹਾਂ ਅਤੇ ਸਾਡੇ ਕੋਲ ਫਿਲਹਾਲ SOC 2, ISO 27001, ਜਾਂ ਇਸ ਵਰਗੀ ਕੋਈ ਥਰਡ-ਪਾਰਟੀ ਸਰਟੀਫਿਕੇਸ਼ਨ ਨਹੀਂ ਹੈ। ਅਸੀਂ ਅਜਿਹੀ ਪਾਲਣਾ (compliance) ਦਾ ਦਾਅਵਾ ਕਰਨ ਦੀ ਬਜਾਏ ਜਿਸ ਲਈ ਸਾਡੀ ਆਡਿਟਿੰਗ ਨਹੀਂ ਹੋਈ ਹੈ, ਹੇਠਾਂ ਸਾਡੇ ਅਸਲ ਅਭਿਆਸਾਂ ਦਾ ਵਰਣਨ ਕਰਦੇ ਹਾਂ। ਜੇਕਰ ਤੁਹਾਡੀ ਖਰੀਦ (procurement) ਪ੍ਰਕਿਰਿਆ ਲਈ ਸਰਟੀਫਿਕੇਸ਼ਨ ਜਾਂ ਭਰੇ ਹੋਏ ਸੁਰੱਖਿਆ ਪ੍ਰਸ਼ਨਾਵਲੀ ਦੀ ਲੋੜ ਹੈ, ਤਾਂ security@bhashavox.com 'ਤੇ ਸੰਪਰਕ ਕਰੋ ਅਤੇ ਅਸੀਂ ਤੁਹਾਨੂੰ ਇਮਾਨਦਾਰੀ ਨਾਲ ਦੱਸਾਂਗੇ ਕਿ ਅਸੀਂ ਕਿੱਥੇ ਖੜ੍ਹੇ ਹਾਂ।
ਅਸੀਂ ਕੋਈ HIPAA ਕਵਰਡ ਐਂਟਿਟੀ ਜਾਂ ਬਿਜ਼ਨਸ ਐਸੋਸੀਏਟ ਨਹੀਂ ਹਾਂ ਅਤੇ ਅਸੀਂ ਫਿਲਹਾਲ ਬਿਜ਼ਨਸ ਐਸੋਸੀਏਟ ਸਮਝੌਤਿਆਂ (Business Associate Agreements) 'ਤੇ ਦਸਤਖਤ ਨਹੀਂ ਕਰਦੇ ਹਾਂ, ਇਸ ਲਈ ਤੁਹਾਡੇ ਆਪਣੇ ਜੋਖਮ ਮੁਲਾਂਕਣ ਤੋਂ ਬਿਨਾਂ ਇਹਨਾਂ ਸੇਵਾਵਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਸਿਹਤ ਜਾਣਕਾਰੀ (protected health information) ਲਈ ਸਿਸਟਮ ਆਫ ਰਿਕਾਰਡ ਵਜੋਂ ਵਰਤਿਆ ਨਹੀਂ ਜਾਣਾ ਚਾਹੀਦਾ। ਇਸੇ ਤਰ੍ਹਾਂ, ਅਸੀਂ PCI DSS ਵਰਗੇ ਕਿਸੇ ਖੇਤਰ-ਵਿਸ਼ੇਸ਼ ਨਿਯਮਾਂ ਦੇ ਤਹਿਤ ਪ੍ਰਮਾਣਿਤ ਪ੍ਰੋਸੈਸਰ ਨਹੀਂ ਹਾਂ; ਕਾਰਡ ਭੁਗਤਾਨ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸਾਡੇ ਪੇਮੈਂਟ ਪ੍ਰੋਵਾਈਡਰ ਦੁਆਰਾ ਸੰਭਾਲੇ ਜਾਂਦੇ ਹਨ।
ਸੁਰੱਖਿਆ ਇੱਕ ਸਾਂਝੀ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ: ਕਿਰਪਾ ਕਰਕੇ ਇੱਕ ਮਜ਼ਬੂਤ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਦੀ ਵਰਤੋਂ ਕਰੋ, ਆਪਣੇ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਅਤੇ API ਕੁੰਜੀਆਂ ਨੂੰ ਗੁਪਤ ਰੱਖੋ, ਅਤੇ ਸਿਰਫ਼ ਉਹੀ ਸਮੱਗਰੀ ਅੱਪਲੋਡ ਕਰੋ ਜਿਸ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰਨ ਲਈ ਤੁਸੀਂ ਅਧਿਕਾਰਤ ਹੋ।
ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਅਤੇ ਹੋਸਟਿੰਗ
ਇਹ ਸੇਵਾਵਾਂ ਸਥਾਪਿਤ ਕਲਾਉਡ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਪ੍ਰੋਵਾਈਡਰਾਂ 'ਤੇ ਚੱਲਦੀਆਂ ਹਨ ਜਿਨ੍ਹਾਂ ਦੇ ਡਾਟਾ ਸੈਂਟਰ ਭੌਤਿਕ ਅਤੇ ਨੈੱਟਵਰਕ ਸੁਰੱਖਿਆ ਨਿਯੰਤਰਣ ਅਤੇ ਆਪਣੇ ਸੁਤੰਤਰ ਸਰਟੀਫਿਕੇਸ਼ਨ ਬਣਾਏ ਰੱਖਦੇ ਹਨ। ਅਸੀਂ ਆਪਣੇ ਖੁਦ ਦੇ ਡਾਟਾ ਸੈਂਟਰਾਂ ਦਾ ਸੰਚਾਲਨ ਨਹੀਂ ਕਰਦੇ ਹਾਂ।
ਪ੍ਰੋਡਕਸ਼ਨ ਵਾਤਾਵਰਣ ਨੂੰ ਡਿਵੈਲਪਮੈਂਟ ਅਤੇ ਸਟੇਜਿੰਗ ਤੋਂ ਅਲੱਗ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ, ਪ੍ਰੋਡਕਸ਼ਨ ਸਿਸਟਮਾਂ ਤੱਕ ਨੈੱਟਵਰਕ ਪਹੁੰਚ ਸੀਮਤ ਹੈ, ਅਤੇ ਪ੍ਰਬੰਧਕੀ (administrative) ਪਹੁੰਚ ਲਈ ਐਨਕ੍ਰਿਪਟਡ ਚੈਨਲਾਂ ਰਾਹੀਂ ਪ੍ਰਮਾਣੀਕਰਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
ਐਨਕ੍ਰਿਪਸ਼ਨ
ਟ੍ਰਾਂਜ਼ਿਟ ਵਿੱਚ (In transit)। ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਜਾਂ ਐਪ ਅਤੇ ਸਾਡੇ ਸਰਵਰਾਂ ਵਿਚਕਾਰ ਟ੍ਰੈਫਿਕ ਨੂੰ TLS (HTTPS) ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ ਸਾਡੀਆਂ ਸੇਵਾਵਾਂ ਅਤੇ ਸਾਡੇ ਦੁਆਰਾ ਵਰਤੇ ਜਾਂਦੇ AI ਅਤੇ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਪ੍ਰੋਵਾਈਡਰਾਂ ਵਿਚਕਾਰ ਟ੍ਰੈਫਿਕ ਹੁੰਦਾ ਹੈ।
ਰੈਸਟ ਵਿੱਚ (At rest)। ਸਾਡੇ ਪ੍ਰਬੰਧਿਤ ਡਾਟਾਬੇਸ, ਆਬਜੈਕਟ ਸਟੋਰੇਜ, ਅਤੇ ਬੈਕਅੱਪ ਸਾਡੇ ਕਲਾਉਡ ਪਲੇਟਫਾਰਮ ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੀ ਗਈ ਐਨਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਰੈਸਟ ਵਿੱਚ ਐਨਕ੍ਰਿਪਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ।
ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ। ਪਾਸਵਰਡਾਂ ਨੂੰ ਪ੍ਰਤੀ-ਵਰਤੋਂਕਾਰ ਸਾਲਟਿੰਗ (per-user salting) ਨਾਲ ਇੱਕ ਮਜ਼ਬੂਤ ਵਨ-ਵੇ ਹੈਸ਼ਿੰਗ ਐਲਗੋਰਿਦਮ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਸਟੋਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਕਦੇ ਵੀ ਪਲੇਨ ਟੈਕਸਟ ਵਿੱਚ ਨਹੀਂ ਅਤੇ ਕਦੇ ਵੀ ਰਿਕਵਰ ਕਰਨ ਯੋਗ ਰੂਪ ਵਿੱਚ ਨਹੀਂ। API ਕੁੰਜੀਆਂ ਨੂੰ ਹੈਸ਼ ਕਰਕੇ ਸਟੋਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਬਣਾਉਣ ਵੇਲੇ ਸਿਰਫ਼ ਇੱਕ ਵਾਰ ਤੁਹਾਨੂੰ ਦਿਖਾਇਆ ਜਾਂਦਾ ਹੈ।
ਅਸੀਂ ਐਂਡ-ਟੂ-ਐਂਡ ਐਨਕ੍ਰਿਪਸ਼ਨ ਦੀ ਪੇਸ਼ਕਸ਼ ਨਹੀਂ ਕਰਦੇ ਹਾਂ: ਅਨੁਵਾਦ ਜਾਂ ਸਿੰਥੇਸਾਈਜ਼ ਕਰਨ ਲਈ ਸਮੱਗਰੀ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਇਸ ਲਈ ਇਹ ਸਾਡੇ ਸਿਸਟਮਾਂ ਦੁਆਰਾ ਅਤੇ ਸਾਡੇ ਵੱਲੋਂ ਕੰਮ ਕਰ ਰਹੇ AI ਪ੍ਰੋਵਾਈਡਰਾਂ ਦੁਆਰਾ ਮੈਮੋਰੀ ਵਿੱਚ ਪ੍ਰੋਸੈਸ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
ਪਹੁੰਚ ਨਿਯੰਤਰਣ (Access Controls)
ਪ੍ਰੋਡਕਸ਼ਨ ਸਿਸਟਮਾਂ ਅਤੇ ਗਾਹਕਾਂ ਦੇ ਡਾਟਾ ਤੱਕ ਪਹੁੰਚ ਟੀਮ ਦੇ ਉਹਨਾਂ ਮੈਂਬਰਾਂ ਤੱਕ ਸੀਮਤ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਆਪਣੀ ਭੂਮਿਕਾ ਲਈ ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ (least-privilege) ਦੇ ਆਧਾਰ 'ਤੇ ਇਸਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਪ੍ਰਬੰਧਕੀ ਪਹੁੰਚ ਪ੍ਰਮਾਣਿਤ, ਵਿਅਕਤੀਗਤ ਤੌਰ 'ਤੇ ਜਵਾਬਦੇਹ, ਅਤੇ ਲੌਗ ਕੀਤੀ ਹੁੰਦੀ ਹੈ।
ਸਾਡੇ ਸਟਾਫ਼ ਦੁਆਰਾ ਤੁਹਾਡੀ ਸਮੱਗਰੀ ਤੱਕ ਰੋਜ਼ਾਨਾ ਪਹੁੰਚ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ। ਪਹੁੰਚ ਸਿਰਫ਼ ਉਦੋਂ ਹੀ ਹੁੰਦੀ ਹੈ ਜਦੋਂ ਤੁਹਾਡੇ ਦੁਆਰਾ ਦਰਜ ਕੀਤੀ ਗਈ ਸਹਾਇਤਾ ਬੇਨਤੀ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ, ਕਿਸੇ ਸ਼ੱਕੀ ਦੁਰਵਰਤੋਂ ਜਾਂ ਸੁਰੱਖਿਆ ਘਟਨਾ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ, ਜਾਂ ਅਜਿਹੇ ਨੁਕਸ ਦਾ ਨਿਦਾਨ ਕਰਨ ਲਈ ਜ਼ਰੂਰੀ ਹੋਵੇ ਜਿਸ ਨੂੰ ਅਸੀਂ ਹੋਰ ਤਰੀਕੇ ਨਾਲ ਦੁਹਰਾ ਨਹੀਂ ਸਕਦੇ।
ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ
ਅਸੀਂ ਸੁਰੱਖਿਅਤ ਡਿਵੈਲਪਮੈਂਟ ਅਭਿਆਸਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਾਂ ਜਿਸ ਵਿੱਚ ਪੀਅਰ ਕੋਡ ਸਮੀਖਿਆ, ਨਿਰਭਰਤਾ ਅਤੇ ਖਾਮੀਆਂ (vulnerability) ਦੀ ਨਿਗਰਾਨੀ, ਇਨਪੁਟ ਵੈਲੀਡੇਸ਼ਨ ਅਤੇ ਆਉਟਪੁਟ ਸੈਨੀਟਾਈਜ਼ੇਸ਼ਨ, ਰੇਟ ਲਿਮਟਿੰਗ, ਅਤੇ ਆਟੋਮੇਟਿਡ ਟੈਸਟਿੰਗ ਸ਼ਾਮਲ ਹਨ। ਅਸੀਂ ਦੁਰਵਰਤੋਂ, ਸ਼ੱਕੀ ਗਤੀਵਿਧੀਆਂ, ਅਤੇ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦੇ ਹਾਂ।
ਤੁਹਾਡੀ ਸਮੱਗਰੀ ਦੀ AI ਪ੍ਰੋਸੈਸਿੰਗ ਤੁਹਾਡੇ ਦੁਆਰਾ ਮੰਗੇ ਗਏ ਫੀਚਰਾਂ ਨੂੰ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਅਸੀਂ ਆਪਣੇ ਮਾਡਲਾਂ ਨੂੰ ਸਿਖਲਾਈ ਦੇਣ ਲਈ ਨਿੱਜੀ ਗਾਹਕ ਸਮੱਗਰੀ ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕਰਦੇ ਹਾਂ, ਅਤੇ ਅਸੀਂ ਆਪਣੇ AI ਸਬ-ਪ੍ਰੋਸੈਸਰਾਂ ਨੂੰ ਵਪਾਰਕ ਸ਼ਰਤਾਂ 'ਤੇ ਚਲਾਉਂਦੇ ਹਾਂ ਜੋ ਜਨਤਕ-ਮਾਡਲ ਸਿਖਲਾਈ ਲਈ ਗਾਹਕ ਸਮੱਗਰੀ ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕਰਦੇ, ਜਿਵੇਂ ਕਿ ਸਾਡੀ ਗੋਪਨੀਯਤਾ ਨੀਤੀ ਵਿੱਚ ਵਰਣਨ ਕੀਤਾ ਗਿਆ ਹੈ।
ਸਬ-ਪ੍ਰੋਸੈਸਰ ਅਤੇ ਵੈਂਡਰ ਪ੍ਰਬੰਧਨ
ਅਸੀਂ ਕਲਾਉਡ ਹੋਸਟਿੰਗ, AI ਮਾਡਲ ਇਨਫਰੈਂਸ, ਟ੍ਰਾਂਜ਼ੈਕਸ਼ਨਲ ਈਮੇਲ, ਅਤੇ ਭੁਗਤਾਨ ਪ੍ਰੋਸੈਸਿੰਗ ਲਈ ਥਰਡ-ਪਾਰਟੀ ਪ੍ਰੋਵਾਈਡਰਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਾਂ। ਹਰੇਕ ਲਿਖਤੀ ਸ਼ਰਤਾਂ ਦੇ ਤਹਿਤ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ ਜਿਸ ਵਿੱਚ ਗੋਪਨੀਯਤਾ ਅਤੇ ਸੁਰੱਖਿਆ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਸ਼ਾਮਲ ਹੁੰਦੀਆਂ ਹਨ ਅਤੇ ਡਾਟਾ ਦੀ ਵਰਤੋਂ ਨੂੰ ਸਾਡੇ ਦੁਆਰਾ ਨਿਰਧਾਰਿਤ ਉਦੇਸ਼ਾਂ ਤੱਕ ਸੀਮਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਹਰੇਕ ਲਈ ਉਦੇਸ਼ ਅਤੇ ਪ੍ਰੋਸੈਸਿੰਗ ਖੇਤਰ ਦੇ ਨਾਲ ਸਬ-ਪ੍ਰੋਸੈਸਰਾਂ ਦੀ ਮੌਜੂਦਾ ਸੂਚੀ ਸਾਡੇ ਸਬ-ਪ੍ਰੋਸੈਸਰਾਂ ਦੇ ਨੋਟਿਸ ਵਿੱਚ ਹੈ, ਅਤੇ security@bhashavox.com ਤੋਂ ਮੰਗਣ 'ਤੇ ਵੀ ਉਪਲਬਧ ਹੈ। ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਸਮਝੌਤੇ ਦੇ ਤਹਿਤ ਗਾਹਕਾਂ ਨੂੰ ਤਬਦੀਲੀਆਂ ਬਾਰੇ ਪਹਿਲਾਂ ਤੋਂ ਨੋਟਿਸ ਮਿਲਦਾ ਹੈ।
ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ (Incident Response)
ਅਸੀਂ ਸੁਰੱਖਿਆ ਘਟਨਾਵਾਂ ਦਾ ਪਤਾ ਲਗਾਉਣ, ਜਾਂਚ ਕਰਨ, ਅਤੇ ਉਹਨਾਂ ਦਾ ਜਵਾਬ ਦੇਣ ਲਈ ਇੱਕ ਆਂਤਰਿਕ ਪ੍ਰਕਿਰਿਆ ਬਣਾਏ ਰੱਖਦੇ ਹਾਂ, ਜਿਸ ਵਿੱਚ ਰੋਕਥਾਮ (containment), ਪ੍ਰਭਾਵ ਦਾ ਮੁਲਾਂਕਣ, ਅਤੇ ਸੁਧਾਰ ਸ਼ਾਮਲ ਹਨ।
ਜੇਕਰ ਸਾਨੂੰ ਤੁਹਾਡੀ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲੀ ਕਿਸੇ ਸੁਰੱਖਿਆ ਘਟਨਾ ਬਾਰੇ ਪਤਾ ਲੱਗਦਾ ਹੈ, ਤਾਂ ਅਸੀਂ ਤੁਰੰਤ ਜਾਂਚ ਕਰਾਂਗੇ ਅਤੇ ਲਾਗੂ ਕਾਨੂੰਨ ਦੁਆਰਾ ਲੋੜੀਂਦੇ ਸਮੇਂ ਦੇ ਅੰਦਰ ਪ੍ਰਭਾਵਿਤ ਵਰਤੋਂਕਾਰਾਂ ਅਤੇ ਸੰਬੰਧਿਤ ਨਿਯਾਮਕਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਾਂਗੇ, ਜਿਸ ਵਿੱਚ ਭਾਰਤ ਵਿੱਚ ਲਾਗੂ ਹੋਣ 'ਤੇ CERT-In ਨੂੰ ਸੂਚਨਾ ਸ਼ਾਮਲ ਹੈ।
ਜ਼ਿੰਮੇਵਾਰ ਖੁਲਾਸਾ (Responsible Disclosure)
ਜੇਕਰ ਤੁਹਾਨੂੰ ਲੱਗਦਾ ਹੈ ਕਿ ਤੁਹਾਨੂੰ BhaShaVox ਵਿੱਚ ਕੋਈ ਸੁਰੱਖਿਆ ਖਾਮੀ (vulnerability) ਮਿਲੀ ਹੈ, ਤਾਂ ਕਿਰਪਾ ਕਰਕੇ ਸਾਡੇ ਲਈ ਇਸਨੂੰ ਦੁਹਰਾਉਣ ਲਈ ਲੋੜੀਂਦੇ ਵੇਰਵਿਆਂ ਨਾਲ security@bhashavox.com 'ਤੇ ਇਸਦੀ ਰਿਪੋਰਟ ਕਰੋ।
ਸੁਰੱਖਿਅਤ ਘਾਟ (Safe harbour)। ਜੇਕਰ ਤੁਸੀਂ ਆਪਣੀ ਖੋਜ ਦੌਰਾਨ ਇਸ ਨੀਤੀ ਦਾ ਪਾਲਣ ਕਰਨ ਲਈ ਨੇਕਨੀਅਤ ਨਾਲ ਯਤਨ ਕਰਦੇ ਹੋ, ਤਾਂ ਅਸੀਂ ਤੁਹਾਡੇ ਵਿਰੁੱਧ ਕਾਨੂੰਨੀ ਕਾਰਵਾਈ ਨਹੀਂ ਕਰਾਂਗੇ ਜਾਂ ਉਸਦਾ ਸਮਰਥਨ ਨਹੀਂ ਕਰਾਂਗੇ, ਅਤੇ ਅਸੀਂ ਮੁੱਦੇ ਨੂੰ ਜਲਦੀ ਸਮਝਣ ਅਤੇ ਹੱਲ ਕਰਨ ਲਈ ਤੁਹਾਡੇ ਨਾਲ ਮਿਲ ਕੇ ਕੰਮ ਕਰਾਂਗੇ।
ਦਾਇਰੇ ਵਿੱਚ (In scope): bhashavox.com, ਸਾਡੀਆਂ ਵੈੱਬ ਅਤੇ ਮੋਬਾਈਲ ਐਪਲੀਕੇਸ਼ਨਾਂ, ਅਤੇ ਸਾਡੀਆਂ ਜਨਤਕ API।
ਕਿਰਪਾ ਕਰਕੇ ਇਹ ਨਾ ਕਰੋ: ਹੋਰ ਵਰਤੋਂਕਾਰਾਂ ਦੇ ਡਾਟਾ ਤੱਕ ਪਹੁੰਚ, ਬਦਲਾਅ, ਜਾਂ ਨਸ਼ਟ ਨਾ ਕਰੋ; ਡਿਨਾਇਲ-ਆਫ-ਸਰਵਿਸ, ਲੋਡ, ਜਾਂ ਸਪੈਮ ਟੈਸਟ ਨਾ ਚਲਾਓ; ਸਾਡੀਆਂ ਸੇਵਾਵਾਂ ਨੂੰ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਣ ਵਾਲੇ ਆਟੋਮੇਟਿਡ ਸਕੈਨਰਾਂ ਦੀ ਵਰਤੋਂ ਨਾ ਕਰੋ; ਸਾਡੇ ਸਟਾਫ਼ ਜਾਂ ਗਾਹਕਾਂ ਵਿਰੁੱਧ ਸੋਸ਼ਲ ਇੰਜਨੀਅਰਿੰਗ ਦੀ ਕੋਸ਼ਿਸ਼ ਨਾ ਕਰੋ; ਜਾਂ ਸਾਡੇ ਕੋਲ ਇਸਨੂੰ ਠੀਕ ਕਰਨ ਦਾ ਉਚਿਤ ਮੌਕਾ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਕਿਸੇ ਮੁੱਦੇ ਦਾ ਜਨਤਕ ਤੌਰ 'ਤੇ ਖੁਲਾਸਾ ਨਾ ਕਰੋ।
ਸਾਡਾ ਉਦੇਸ਼ 3 ਕੰਮਕਾਜੀ ਦਿਨਾਂ ਦੇ ਅੰਦਰ ਰਿਪੋਰਟਾਂ ਦੀ ਪ੍ਰਾਪਤੀ ਸਵੀਕਾਰ ਕਰਨਾ ਅਤੇ ਤੁਹਾਨੂੰ ਪ੍ਰਗਤੀ ਬਾਰੇ ਅਪਡੇਟ ਰੱਖਣਾ ਹੈ। ਅਸੀਂ ਫਿਲਹਾਲ ਕੋਈ ਪੇਡ ਬੱਗ ਬਾਊਂਟੀ (paid bug bounty) ਨਹੀਂ ਚਲਾਉਂਦੇ ਹਾਂ, ਪਰ ਅਸੀਂ ਉਹਨਾਂ ਖੋਜਕਰਤਾਵਾਂ ਨੂੰ ਕ੍ਰੈਡਿਟ ਦੇਣ ਵਿੱਚ ਖੁਸ਼ੀ ਮਹਿਸੂਸ ਕਰਦੇ ਹਾਂ ਜੋ ਜ਼ਿੰਮੇਵਾਰੀ ਨਾਲ ਰਿਪੋਰਟ ਕਰਦੇ ਹਨ।
ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰੋ
ਸੁਰੱਖਿਆ ਪੁੱਛਗਿੱਛ ਅਤੇ ਖਾਮੀ ਰਿਪੋਰਟਾਂ: security@bhashavox.com
ਗੋਪਨੀਯਤਾ ਅਤੇ ਡਾਟਾ ਸੁਰੱਖਿਆ: privacy@bhashavox.com
ਇਕਾਈ (Entity): BHASHAVOX PRIVATE LIMITED, ਯਮੁਨਾ ਨਗਰ, ਹਰਿਆਣਾ, ਭਾਰਤ
ਕੀ ਕੋਈ ਸਵਾਲ ਹਨ?
ਸੁਰੱਖਿਆ ਸੰਬੰਧੀ ਸਵਾਲ ਜਾਂ ਕਮਜ਼ੋਰੀ ਦੀਆਂ ਰਿਪੋਰਟਾਂ? ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰੋ — ਅਸੀਂ ਸੁਰੱਖਿਆ ਨੂੰ ਗੰਭੀਰਤਾ ਨਾਲ ਲੈਂਦੇ ਹਾਂ।
ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰੋ