பாதுகாப்பு
கடைசியாக புதுப்பிக்கப்பட்டது: July 25, 2026
BhaShaVox பாதுகாப்பு விஷயங்களை எவ்வாறு அணுகுகிறது என்பதை இந்தப் பக்கம் விவரிக்கிறது. இது வெளிப்படைத்தன்மைக்காக வழங்கப்படுகிறது, மேலும் எழுத்துப்பூர்வமாக தனித்தனியாக ஒப்புக்கொள்ளப்படாவிட்டால் இது எந்தவொரு உத்தரவாதத்தையோ அல்லது ஒப்பந்தக் கடப்பாட்டையோ உருவாக்காது. இந்த நேரத்தில் நாங்கள் எந்த மூன்றாம் தரப்பு பாதுகாப்புச் சான்றிதழையும் வைத்திருக்கவில்லை; தொழில்துறை நடைமுறையை விவரிக்கும் இடங்களில், தணிக்கை செய்யப்பட்ட தரநிலையை அல்லாமல், நாங்கள் செய்வதையே விவரிக்கிறோம்.
எங்களது பாதுகாப்பு அணுகுமுறை
உரை, ஆடியோ, வீடியோ மற்றும் குரல் பதிவுகள் உள்ளிட்ட பயனர்களின் உணர்திறன்மிக்க உள்ளடக்கங்களை BhaShaVox செயல்படுத்துகிறது. பாதுகாப்பு மற்றும் தனியுரிமையைக் கவனத்தில் கொண்டே நாங்கள் எங்கள் அமைப்புகளை வடிவமைக்கிறோம், மேலும் தளம் வளர்ச்சியடையும் போது அபாயங்களைக் குறைக்கத் தொடர்ந்து பணியாற்றுகிறோம்.
நாங்கள் ஒரு தொடக்கக் கட்ட (early-stage) நிறுவனமாவோம், தற்சமயம் SOC 2, ISO 27001 அல்லது அதுபோன்ற மூன்றாம் தரப்புச் சான்றிதழ்களைப் பெறவில்லை. நாங்கள் தணிக்கை செய்யப்படாத இணக்க உரிமைகோரல்களைக் கூறாமல், எங்களின் உண்மையான நடைமுறைகளையே கீழே விவரித்துள்ளோம். உங்கள் கொள்முதல் நடைமுறைக்குச் சான்றிதழ் அல்லது பூர்த்தி செய்யப்பட்ட பாதுகாப்பு வினாப்பல் தேவைப்பட்டால், security@bhashavox.com ஐத் தொடர்புகொள்ளவும், நாங்கள் எந்த நிலையில் உள்ளோம் என்பதை நேர்மையாகத் தெரிவிப்போம்.
நாங்கள் HIPAA சார்ந்த Covered Entity அல்லது Business Associate அல்ல, மேலும் தற்போது Business Associate Agreements இல் கையெழுத்திடுவதில்லை. எனவே உங்கள் சொந்த அபாய மதிப்பீடு இன்றி பாதுகாக்கப்பட்ட சுகாதாரத் தகவல்களுக்கான அமைப்பாக இச்சேவைகளைப் பயன்படுத்தக் கூடாது. அதேபோல், PCI DSS போன்ற எந்தவொரு குறிப்பிட்ட துறைசார் அமைப்பின் கீழ் சான்றளிக்கப்பட்ட செயல்பாட்டாளர் நாங்கள் அல்ல; கார்டு கட்டணங்கள் முழுமையாக எங்கள் கட்டண வழங்கி மூலமே கையாளப்படுகின்றன.
பாதுகாப்பு என்பது ஒரு கூட்டுப் பொறுப்பாகும்: வலுவான, தனித்துவமான கடவுச்சொல்லைப் பயன்படுத்தவும், உங்கள் நற்சான்றுகள் மற்றும் API சாவிகளை இரகசியமாக வைக்கவும், அத்துடன் நீங்கள் செயலாக்க உரிமையுள்ள உள்ளடக்கத்தை மட்டுமே பதிவேற்றவும்.
உள்கட்டமைப்பு மற்றும் ஹோஸ்டிங்
இச்சேவைகள், தங்களின் தரவு மையங்களில் பௌதிக மற்றும் நெட்வொர்க் பாதுகாப்புக் கட்டுப்பாடுகள் மற்றும் சொந்த சுயாதீன சான்றிதழ்களைப் பராமரிக்கும் புகழ்பெற்ற கிளவுட் உள்கட்டமைப்பு வழங்கிகளால் இயக்கப்படுகின்றன. சொந்த தரவு மையங்களை நாங்கள் இயக்குவதில்லை.
உற்பத்தி சூழல்கள் (Production environments) வளர்ச்சி மற்றும் சோதனைக் கட்டங்களிலிருந்து பிரிக்கப்பட்டுள்ளன. உற்பத்தி அமைப்புகளுக்கான நெட்வொர்க் அணுகல் கட்டுப்படுத்தப்பட்டுள்ளது, மேலும் நிர்வாக அணுகலுக்குக் குறியாக்கம் செய்யப்பட்ட அலைவரிசைகள் மூலம் அங்கீகாரம் தேவைப்படுகிறது.
குறியாக்கம் (Encryption)
பரிமாற்றத்தின் போது (In transit). உங்கள் உலாவி அல்லது செயலிக்கும் எங்கள் சர்வர்களுக்கும் இடையிலான தகவல் தொடர்புகள், அதேபோல எங்கள் சேவைகளுக்கும் நாங்கள் பயன்படுத்தும் AI மற்றும் உள்கட்டமைப்பு வழங்கிகளுக்கும் இடையிலான பரிமாற்றங்கள் TLS (HTTPS) மூலம் குறியாக்கம் செய்யப்படுகின்றன.
சேமிப்பகத்தில் (At rest). எங்களின் நிர்வகிக்கப்படும் தரவுத்தளங்கள், ஆப்ஜெக்ட் ஸ்டோரேஜ் மற்றும் காப்புப்பிரதிகள் (backups) எங்கள் கிளவுட் பிளாட்ஃபார்ம் வழங்கும் குறியாக்கத்தைப் பயன்படுத்திப் பாதுகாக்கப்படுகின்றன.
அடையாளச் சான்றுகள் (Credentials). கடவுச்சொற்கள் பயனருக்கான தனித்துவமான 'சால்டிங்' கொண்ட வலுவான ஒற்றை வழி ஹேஷிங் வழிமுறையைப் பயன்படுத்திச் சேமிக்கப்படுகின்றன; அவை ஒருபோதும் சாதாரண உரையாகவோ அல்லது மீட்டெடுக்கக்கூடிய வடிவிலோ சேமிக்கப்படுவதில்லை. API சாவிகள் ஹேஷ் செய்யப்பட்டுச் சேமிக்கப்படுகின்றன, மேலும் உருவாக்கும்போது ஒருமுறை மட்டுமே உங்களுக்குக் காட்டப்படும்.
எண்ட்-டு-எண்ட் குறியாக்கத்தை நாங்கள் வழங்குவதில்லை: உள்ளடக்கத்தை மொழிபெயர்க்க அல்லது உருவாக்க அது மறைகுறியாக்கம் செய்யப்பட வேண்டும், எனவே அது எங்களது அமைப்புகளாலும் எங்களின் சார்பாகச் செயல்படும் AI வழங்கிகளாலும் நினைவகத்தில் (memory) செயலாக்கப்படுகிறது.
அணுகல் கட்டுப்பாடுகள்
உற்பத்தி அமைப்புகள் மற்றும் வாடிக்கையாளர் தரவுகளுக்கான அணுகல், குறைந்தபட்ச சலுகை அடிப்படையில் (least-privilege basis) தங்கள் பங்கிற்குத் தேவைப்படும் குழு உறுப்பினர்களுக்கு மட்டுமே வழங்கப்படுகிறது. நிர்வாக அணுகல் அங்கீகரிக்கப்பட்டது, தனித்தனியாகக் கண்காணிக்கப்படக்கூடியது மற்றும் பதிவிடப்படக்கூடியது (logged).
உங்கள் உள்ளடக்கம் எங்கள் ஊழியர்களால் வழக்கமாக அணுகப்படுவதில்லை. நீங்கள் எழுப்பிய ஆதரவுக் கோரிக்கையை விசாரிக்க, சந்தேகத்திற்கிடமான துஷ்பிரயோகம் அல்லது பாதுகாப்புச் சம்பவத்தை ஆராய, அல்லது எங்களால் வேறு வழியில் கண்டறிய முடியாத கோளாறைக் கண்டறிய மட்டுமே அணுகல் தேவைப்படும்போது அணுகப்படும்.
பயன்பாட்டுப் பாதுகாப்பு
சகக் குறியீட்டு மதிப்பாய்வு (peer code review), சார்புநிலை மற்றும் பாதிப்பு கண்காணிப்பு, உள்ளீட்டு சரிபார்ப்பு மற்றும் வெளியீட்டு தூய்மைப்படுத்தல், வீதக் கட்டுப்பாடு (rate limiting) மற்றும் தானியங்கு சோதனை உள்ளிட்ட பாதுகாப்பான மேம்பாட்டு நடைமுறைகளை நாங்கள் பின்பற்றுகிறோம். துஷ்பிரயோகம், சந்தேகத்திற்கிடமான செயல்பாடுகள் மற்றும் அங்கீகரிக்கப்படாத அணுகல் முயற்சிகளை நாங்கள் கண்காணிக்கிறோம்.
நீங்கள் கோரும் அம்சங்களை வழங்கவே உங்களின் உள்ளடக்கத்தின் மீது AI செயலாக்கம் செய்யப்படுகிறது. எங்களது சொந்த மாடல்களுக்குப் பயிற்சியளிக்க வாடிக்கையாளரின் தனிப்பட்ட உள்ளடக்கத்தை நாங்கள் பயன்படுத்துவதில்லை. மேலும் எங்களது தனியுரிமைக் கொள்கையில் விவரிக்கப்பட்டுள்ளபடி, பொது மாடல் பயிற்சிகளுக்கு வாடிக்கையாளர் உள்ளடக்கத்தைப் பயன்படுத்தாத வணிக ரீதியிலான விதிகளின் கீழேயே எங்களது AI துணைச் செயல்பாட்டாளர்களை இயக்குகிறோம்.
துணைச் செயல்பாட்டாளர்கள் மற்றும் விற்பனையாளர் நிர்வாகம்
கிளவுட் ஹோஸ்டிங், AI மாடல் அனுமானம் (inference), பரிவர்த்தனை மின்னஞ்சல் மற்றும் கட்டணச் செயலாக்கம் ஆகியவற்றிற்கு நாங்கள் மூன்றாம் தரப்பு வழங்கிகளையே நம்பியுள்ளோம். ஒவ்வொன்றும் ரகசியத்தன்மை மற்றும் பாதுகாப்புப் பொறுப்புகளை உள்ளடக்கிய எழுத்துப்பூர்வ விதிகளின் கீழ் ஒப்பந்தம் செய்யப்பட்டுள்ளன, மேலும் நாங்கள் குறிப்பிடும் நோக்கங்களுக்கு மட்டுமே தரவு பயன்பாடு வரையறுக்கப்பட்டுள்ளது.
ஒவ்வொரு துணைச் செயல்பாட்டாளரின் நோக்கம் மற்றும் செயலாக்கப் பகுதியுடன் கூடிய தற்போதைய பட்டியல் எங்களின் துணைச் செயல்பாட்டாளர்கள் அறிவிப்பில் உள்ளது, மேலும் security@bhashavox.com முகவரியிலும் கோரலாம். தரவு செயலாக்க ஒப்பந்தத்தின் கீழ் உள்ள வாடிக்கையாளர்களுக்கு மாற்றங்கள் குறித்த முன் அறிவிப்பு வழங்கப்படும்.
சம்பவ மேலாண்மை
பாதுகாப்புச் சம்பவங்களைக் கண்டறிதல், விசாரித்தல் மற்றும் பதிலளித்தல் (கட்டுப்படுத்துதல், தாக்கத்தை மதிப்பிடுதல் மற்றும் சரிசெய்தல் உட்பட) ஆகியவற்றிற்கு ஒரு உள் நடைமுறையைப் பராமரிக்கிறோம்.
உங்கள் தனிப்பட்ட தகவலைப் பாதிக்கும் பாதுகாப்புச் சம்பவம் குறித்து எங்களுக்குத் தெரியவந்தால், உடனடியாக விசாரித்து, பொருந்தக்கூடிய சட்டத்தின் கீழ் தேவையான காலக்கெடுவுக்குள் பாதிக்கப்பட்ட பயனர்களுக்கும் தொடர்புடைய கட்டுப்பாட்டாளர்களுக்கும் அறிவிப்போம் (இந்தியாவில் பொருந்தக்கூடிய இடங்களில் CERT-In க்கான அறிவிப்பு உட்பட).
பொறுப்பான வெளிப்படுத்தல்
BhaShaVox இல் ஏதேனும் பாதுகாப்புப் பலவீனத்தைக் கண்டறிந்ததாக நீங்கள் கருதினால், அதை நாங்கள் மீண்டும் கண்டறியப் போதுமான விவரங்களுடன் security@bhashavox.com க்குத் தெரிவிக்கவும்.
பாதுகாப்பான புகலிடம் (Safe harbour). உங்கள் ஆராய்ச்சியின் போது இக்கொள்கைக்குக் கீழ்ப்படிய நீங்கள் நல்எண்ணத்துடன் முயற்சித்தால், உங்களுக்கு எதிராக நாங்கள் சட்டப்பூர்வ நடவடிக்கை எடுக்கவோ ஆதரிக்கவோ மாட்டோம், மேலும் சிக்கலை விரைவாகப் புரிந்து கொண்டு தீர்க்க உங்களுடன் இணைந்து செயல்படுவோம்.
வரம்பிற்குள் வருபவை: bhashavox.com, எங்களது இணையம் மற்றும் மொபைல் பயன்பாடுகள், மற்றும் எங்களது பொது APIகள்.
தயவுசெய்து செய்ய வேண்டாம்: பிற பயனர்களுக்குச் சொந்தமான தரவை அணுகுவது, மாற்றுவது அல்லது அழிப்பது; சேவை மறுப்பு (denial-of-service), லோட் அல்லது ஸ்பேம் சோதனைகளை இயக்குவது; சேவைகளைப் பாதிக்கும் தானியங்கி ஸ்கேனர்களைப் பயன்படுத்துவது; எங்கள் ஊழியர்கள் அல்லது வாடிக்கையாளர்களுக்கு எதிராகச் சமூகப் பொறியியல் (social engineering) முயற்சிகள் செய்வது; அல்லது சரிசெய்ய எங்களுக்கு நியாயமான வாய்ப்பு அளிப்பதற்கு முன்பாகப் பிரச்சினையைப் பகிரங்கமாக வெளிப்படுத்துவது.
அறிக்கைகளை 3 வேலை நாட்களுக்குள் உறுதிப்படுத்தவும், முன்னேற்றம் குறித்து உங்களுக்குத் தெரிவிக்கவும் நாங்கள் இலக்கு வைத்துள்ளோம். நாங்கள் தற்போது கட்டண பக் பாவுண்டி (bug bounty) இயக்கவில்லை, ஆனால் பொறுப்புடன் புகாரளிக்கும் ஆராய்ச்சியாளர்களுக்குக் கடன் அங்கீகாரம் (credit) வழங்க மகிழ்ச்சியடைகிறோம்.
எங்களைத் தொடர்புகொள்ள
பாதுகாப்பு விசாரணைகள் மற்றும் பாதிப்பு அறிக்கைகள்: security@bhashavox.com
தனியுரிமை மற்றும் தரவு பாதுகாப்பு: privacy@bhashavox.com
நிறுவனம்: BHASHAVOX PRIVATE LIMITED, Yamuna Nagar, Haryana, India
கேள்விகள் உள்ளதா?
பாதுகாப்புக் கேள்விகள் அல்லது பாதுகாப்பு குறைபாடு பற்றிய அறிக்கைகளா? எங்களைத் தொடர்புகொள்ளவும் — பாதுகாப்பை நாங்கள் மிக தீவிரமாக எடுத்துக் கொள்கிறோம்.
எங்களைத் தொடர்புகொள்ளவும்