سیکیورٹی
آخری بار اپ ڈیٹ کیا گیا: July 25, 2026
یہ صفحہ بیان کرتا ہے کہ BhaShaVox سیکیورٹی کو کس طرح دیکھتا ہے۔ یہ شفافیت کے لیے فراہم کیا گیا ہے اور جب تک تحریری طور پر الگ سے اتفاق نہ کیا جائے، یہ کسی وارنٹی یا معاہداتی عہد کو تشکیل نہیں دیتا۔ اس وقت ہمارے پاس تھرڈ پارٹی کا کوئی سیکیورٹی سرٹیفکیٹ نہیں ہے؛ جہاں ہم کسی صنعتی طریقہ کار کا ذکر کرتے ہیں، ہم یہ بتاتے ہیں کہ ہم کیا کرتے ہیں، نہ کہ کسی آڈٹ شدہ معیار کا۔
سیکیورٹی سے متعلق ہمارا طریقہ کار
BhaShaVox حساس صارف مواد بشمول متن، آڈیو، ویڈیو، اور وائس ریکارڈنگز کو پروسیس کرتا ہے۔ ہم سیکیورٹی اور پرائیویسی کو مدنظر رکھتے ہوئے اپنے سسٹمز ڈیزائن کرتے ہیں اور جیسے جیسے پلیٹ فارم آگے بڑھتا ہے، خطرات کو کم کرنے کے لیے مسلسل کام کرتے ہیں۔
ہم ایک ابتدائی مرحلے کی کمپنی ہیں اور فی الوقت ہمارے پاس SOC 2، ISO 27001، یا اس سے ملتی جلتی تھرڈ پارٹی سرٹیفیکیشن نہیں ہے۔ ہم ان آڈٹ کی شدہ تعمیل کا دعویٰ کرنے کے بجائے جن کے خلاف ہمارا آڈٹ نہیں ہوا، اپنے واقعی سیکیورٹی اقدامات کو نیچے بیان کرتے ہیں۔ اگر آپ کے خریداری کے عمل میں سرٹیفیکیشن یا مکمل شدہ سیکیورٹی سوالنامہ کی ضرورت ہے، تو security@bhashavox.com پر رابطہ کریں اور ہم آپ کو ایمانداری سے بتائیں گے کہ ہماری صورتحال کیا ہے۔
ہم HIPAA کورڈ اینٹیٹی یا بزنس ایسوسی ایٹ نہیں ہیں اور فی الوقت بزنس ایسوسی ایٹ معاہدوں پر دستخط نہیں کرتے ہیں، لہذا آپ کی اپنی خطرے کی تشخیص کے بغیر خدمات کو محفوظ صحت کی معلومات کے لیے بنیادی نظام کے طور پر استعمال نہیں کیا جانا چاہیے۔ اسی طرح، ہم PCI DSS جیسے کسی خاص شعبے کے نظام کے تحت مصدقہ پروسیسر نہیں ہیں؛ کارڈ کی ادائیگیوں کو مکمل طور پر ہمارا ادائیگی فراہم کنندہ سنبھالتا ہے۔
سیکیورٹی ایک مشترکہ ذمہ داری ہے: برائے مہربانی ایک مضبوط اور منفرد پاس ورڈ استعمال کریں، اپنی اسناد اور API کیز کو خفیہ رکھیں، اور صرف وہی مواد اپ لوڈ کریں جسے پروسیس کرنے کے آپ مجاز ہیں۔
انفراسٹرکچر اور ہوسٹنگ
خدمات معروف کلاؤڈ انفراسٹرکچر فراہم کنندگان پر چلتی ہیں جن کے ڈیٹا سنٹرز جسمانی اور نیٹ ورک سیکیورٹی کنٹرولز اور اپنی آزادانہ سرٹیفیکیشنز کو برقرار رکھتے ہیں۔ ہم اپنے ڈیٹا سنٹرز نہیں چلاتے ہیں۔
پروڈکشن ماحول کو ڈویلپمنٹ اور اسٹیجنگ سے الگ رکھا جاتا ہے، پروڈکشن سسٹمز تک نیٹ ورک رسائی محدود ہوتی ہے، اور انتظامی رسائی کے لیے انکرپٹڈ چینلز کے ذریعے تصدیق کی ضرورت ہوتی ہے۔
انکرپشن
ٹرانزٹ کے دوران۔ آپ کے براؤزر یا ایپ اور ہمارے سرورز کے درمیان ٹریفک TLS (HTTPS) کا استعمال کرتے ہوئے انکرپٹ کی جاتی ہے، جیسا کہ ہماری خدمات اور ہمارے استعمال کردہ AI اور انفراسٹرکچر فراہم کنندگان کے درمیان ٹریفک بھی انکرپٹ ہوتی ہے۔
محفوظ اسٹوریج میں۔ ہمارے منظم کردہ ڈیٹابیسز، آبجیکٹ اسٹوریج، اور بیک اپس ہمارے کلاؤڈ پلیٹ فارم کے ذریعے فراہم کردہ انکرپشن کا استعمال کرتے ہوئے محفوظ اسٹوریج میں انکرپٹڈ ہوتے ہیں۔
اسناد۔ پاس ورڈز کو ایک مضبوط ون-وے ہیشنگ الگورتھم کے ساتھ فی صارف سالٹنگ کے ساتھ محفوظ کیا جاتا ہے، کبھی بھی پلین ٹیکسٹ میں اور کبھی بھی قابلِ بحالی شکل میں نہیں۔ API کیز کو ہیش کر کے محفوظ کیا جاتا ہے اور یہ آپ کو صرف ایک بار تخلیق کے وقت دکھائی جاتی ہیں۔
ہم اینڈ ٹو اینڈ انکرپشن پیش نہیں کرتے: ترجمہ یا کی جانے والی گفتگو کو سنتھیسائز کرنے کے لیے مواد کو ڈیکرپٹ کرنا ضروری ہے، اس لیے اسے ہمارے سسٹمز اور ہماری طرف سے کام کرنے والے AI فراہم کنندگان کے ذریعے میموری میں پروسیس کیا جاتا ہے۔
رسائی کے کنٹرولز
پروڈکشن سسٹمز اور کسٹمر کے ڈیٹا تک رسائی صرف ان ٹیم ممبران تک محدود ہے جنہیں اپنے کردار کے لیے اس کی ضرورت ہوتی ہے، جو کم سے کم مراعات کی بنیاد پر دی جاتی ہے۔ انتظامی رسائی کی تصدیق کی جاتی ہے، یہ انفرادی طور پر منسوب ہوتی ہے، اور لاگ کی جاتی ہے۔
ہمارا عملہ آپ کے مواد تک باقاعدگی سے رسائی حاصل نہیں کرتا ہے۔ رسائی صرف اس وقت ہوتی ہے جب آپ کی طرف سے کی گئی سپورٹ کی درخواست کی تحقیقات، مشکوک بدسلوکی یا سیکیورٹی کے واقعے کی تحقیقات، یا کسی ایسی خرابی کی تشخیص کے لیے ضروری ہو جسے ہم دوسرے طریقے سے دوبارہ نہ بنا سکیں۔
ایپلیکیشن سیکیورٹی
ہم محفوظ ترقیاتی طریقوں کی پیروی کرتے ہیں جس میں پیر کوڈ ریویو، انحصار اور خطرات کی نگرانی، ان پٹ کی توثیق اور آؤٹ پٹ کو محفوظ بنانا، شرح کو محدود کرنا، اور خودکار ٹیسٹنگ شامل ہیں۔ ہم بدسلوکی، مشکوک سرگرمی، اور غیر مجاز رسائی کی کوششوں کی نگرانی کرتے ہیں۔
آپ کی درخواست کردہ خصوصیات کو فراہم کرنے کے لیے آپ کے مواد کی AI پروسیسنگ کی جاتی ہے۔ ہم اپنے ماڈلز کو تربیت دینے کے لیے نجی کسٹمر مواد کا استعمال نہیں کرتے، اور ہم اپنے AI ذیلی پروسیسرز کو تجارتی شرائط پر چلاتے ہیں جو عوامی ماڈل کی تربیت کے لیے کسٹمر کے مواد کو استعمال نہیں کرتے، جیسا کہ ہماری پرائیویسی پالیسی میں بیان کیا گیا ہے۔
ذیلی پروسیسرز اور وینڈر کا انتظام
ہم کلاؤڈ ہوسٹنگ، AI ماڈل کے استدلال، ٹرانزیکشنل ای میل، اور ادائیگی کی پروسیسنگ کے لیے تھرڈ پارٹی فراہم کنندگان پر انحصار کرتے ہیں۔ ہر ایک تحریری شرائط کے تحت منسلک ہے جس میں محرمیت اور سیکیورٹی کی ذمہ داریاں شامل ہیں اور ڈیٹا کے استعمال کو ان مقاصد تک محدود کرتی ہیں جو ہم متعین کرتے ہیں۔
ذیلی پروسیسرز کی موجودہ فہرست، ہر ایک کے مقصد اور پروسیسنگ کے علاقے کے ساتھ، ہمارے ذیلی پروسیسرز نوٹس میں موجود ہے، اور security@bhashavox.com سے درخواست پر بھی دستیاب ہے۔ ڈیٹا پروسیسنگ کے معاہدے کے تحت کسٹمرز کو تبدیلیوں کی پیشگی اطلاع ملتی ہے۔
واقعات کے خلاف ردِعمل
ہم سیکیورٹی کے واقعات کی نشاندہی، تحقیقات اور ردِعمل کے لیے ایک اندرونی عمل کو برقرار رکھتے ہیں، بشمول روک تھام، اثرات کی تشخیص، اور تدارک۔
اگر ہمیں آپ کی ذاتی معلومات کو متاثر کرنے والے کسی سیکیورٹی واقعے کا علم ہوتا ہے، تو ہم فوری طور پر تحقیقات کریں گے اور متاثرہ صارفین اور متعلقہ ریگولیٹرز کو قابلِ اطلاق قانون کے تحت درکار وقت کے اندر مطلع کریں گے، بشمول ہندوستان میں جہاں قابلِ اطلاق ہو CERT-In کو اطلاع دینا۔
مسؤلانہ افشاء
اگر آپ کو لگتا ہے کہ آپ کو BhaShaVox میں کوئی سیکیورٹی کی خامی ملی ہے، تو برائے مہربانی اس کی تفصیلات security@bhashavox.com پر رپورٹ کریں تاکہ ہم اسے دوبارہ بنا سکیں۔
محفوظ پناہ گاہ۔ اگر آپ اپنی تحقیق کے دوران اس پالیسی پر عمل کرنے کی حسنِ نیت سے کوشش کرتے ہیں، تو ہم آپ کے خلاف قانونی کارروائی نہیں کریں گے اور نہ ہی اس کی حمایت کریں گے، اور ہم مسئلے کو جلدی سے سمجھنے اور حل کرنے کے لیے آپ کے ساتھ کام کریں گے۔
دائرہ کار میں: bhashavox.com، ہماری ویب اور موبائل ایپلیکیشنز، اور ہماری عوامی APIs۔
براہ کرم یہ نہ کریں: دوسرے صارفین کے ڈیٹا تک رسائی، ترمیم یا تباہی نہ کریں؛ سروس سے محرومی (DooS)، لوڈ، یا اسپام ٹیسٹ نہ چلائیں؛ خودکار اسکینرز کا استعمال نہ کریں جو خدمات کی کارکردگی کو متاثر کرتے ہیں؛ ہمارے عملے یا کسٹمرز کے خلاف سوشل انجینئرنگ کی کوشش نہ کریں؛ یا ہمارے پاس اسے ٹھیک کرنے کا مناسب موقع ملنے سے پہلے کسی مسئلے کو عوامی طور پر افشاء نہ کریں۔
ہمارا مقصد 3 کاروباری دنوں کے اندر رپورٹس کی وصولی کی تصدیق کرنا اور آپ کو پیش رفت سے آگاہ رکھنا ہے۔ ہم فی الحال ادا شدہ بگ باؤنٹی پروگرام نہیں چلاتے، لیکن ہمیں ذمہ داری سے رپورٹ کرنے والے محققین کو کریڈٹ دینے میں خوشی ہوتی ہے۔
ہم سے رابطہ کریں
سیکیورٹی سے متعلق سوالات اور خامیوں کی رپورٹس: security@bhashavox.com
پرائیویسی اور ڈیٹا پروٹیکشن: privacy@bhashavox.com
ادارہ: BHASHAVOX PRIVATE LIMITED، یمنا نگر، ہریانہ، ہندوستان
کوئی سوالات ہیں؟
سیکیورٹی سے متعلق سوالات یا سیکیورٹی خامیوں کی رپورٹس؟ ہم سے رابطہ کریں — ہم سیکیورٹی کو سنجیدگی سے لیتے ہیں۔
ہم سے رابطہ کریں