सुरक्षा

आपका डेटा रहता है आपका, डिफ़ॉल्ट रूप से

आइसोलेशन कोई सेटिंग नहीं है जिसे आप चालू करते हैं — यह वह तरीका है जिससे प्लेटफ़ॉर्म बना है। हर रिकॉर्ड आपके संगठन तक सीमित है, हर कार्रवाई एक भूमिका द्वारा शासित है, चैनल सीक्रेट एन्क्रिप्टेड हैं, और ऑडिट ट्रेल हमेशा चालू है। और आपका अपलोड किया गया कुछ भी कभी किसी मॉडल को प्रशिक्षित करने के लिए उपयोग नहीं होता।

आपका डेटा कैसे सुरक्षित है

  • डिफ़ॉल्ट रूप से टेनेंट-आइसोलेटेड

    हर डेटाबेस क्वेरी चलने से पहले आपके संगठन तक सीमित की जाती है — एजेंट, वार्तालाप, ज्ञान, एनालिटिक्स और क्रेडेंशियल सब आपकी org सीमा के पीछे रहते हैं। आपका डेटा कभी किसी अन्य टेनेंट के साथ मिश्रित नहीं होता, और बाहर निकलने के लिए कोई साझा पूल नहीं है।

  • भूमिका-आधारित एक्सेस नियंत्रण

    कौन क्या देख सकता है, और कौन इसे बदल सकता है, यह भूमिकाओं का अनुसरण करता है — अनुमान का नहीं। सदस्यों को डिफ़ॉल्ट रूप से केवल-देखने की सीट मिलती है; एजेंट, ज्ञान, एकीकरण और बिलिंग प्रबंधित करना हर एक एक स्पष्ट अनुमति में मैप होता है, जो सर्वर पर लागू होती है, केवल UI में छिपी नहीं।

  • एन्क्रिप्टेड चैनल क्रेडेंशियल

    बॉट टोकन, API कुंजियाँ, और वे सीक्रेट जो Telegram, WhatsApp, Slack और बाकी को जोड़ते हैं, एन्क्रिप्टेड संग्रहित होते हैं — सादे टेक्स्ट में नहीं। किसी चैनल को कनेक्ट करने का मतलब अपनी कुंजियाँ किसी लॉगबुक को सौंपना नहीं है।

  • सब कुछ ऑडिट-लॉग्ड है

    एडमिन कार्रवाइयाँ आपके org तक सीमित एक गतिविधि फ़ीड में आती हैं — किसने एक एजेंट बदला, किसने एक चैनल कनेक्ट किया, किसने बिलिंग अपडेट की, और कब। जब कुछ बदलता है, हमेशा एक रिकॉर्ड होता है कि किसने किया।

  • सुरक्षित निगरानी के लिए केवल-पढ़ने की भूमिकाएँ

    विश्लेषकों, ऑडिटर या हितधारकों को एक ऐसी सीट दें जो संपादित, हटाने या कमान संभालने की शक्ति के बिना डैशबोर्ड और वार्तालाप पढ़ सके। वही सीमा Saba पर लागू होती है: वह केवल वही देखती है जो पूछने वाले व्यक्ति को पहले से देखने की अनुमति है।

  • कभी आपके डेटा पर प्रशिक्षित नहीं

    आपके दस्तावेज़, वार्तालाप और कॉन्फ़िगरेशन आपके एजेंट चलाने के लिए उपयोग होते हैं — और कुछ नहीं। हम आपके डेटा पर मॉडल प्रशिक्षित नहीं करते, और आप अनुरोध पर इसे मिटवा सकते हैं।

आइसोलेशन कैसे लागू होता है

सुरक्षा कोई सुविधा नहीं है जिसे आप बाद में कॉन्फ़िगर करते हैं — यह हर अनुरोध पर लागू होती है। पहचान आपके संगठन में हल होती है, सीमा हर क्वेरी पर लागू होती है, कार्रवाई की अनुमति जाँची जाती है, और परिणाम दर्ज होता है।

  1. अनुरोध को प्रमाणित करें

    हर कॉल एक प्रमाणित पहचान ले जाती है। वह जिस org से संबंधित है वह उस पहचान से लिया जाता है — कभी किसी ऐसी चीज़ से नहीं जिसे क्लाइंट सेट कर सके — इसलिए कोई अनुरोध किसी अन्य संगठन के डेटा में नहीं पहुँच सकता।

  2. अपने संगठन तक सीमित करें

    किसी भी रीड या राइट के चलने से पहले, इसे आपकी org सीमा से फ़िल्टर किया जाता है। डेटा एक्सेस डेटा परत पर टेनेंट-जागरूक है, इसलिए आइसोलेशन तब भी बना रहता है जब कोई ऊँची परत चूक जाए।

  3. अनुमति जाँचें

    राइट कार्रवाइयाँ पहले कॉलर की भूमिका के विरुद्ध जाँची जाती हैं। एक सदस्य वह नहीं बदल सकता जिसे केवल एक मैनेजर बदल सकता है — सर्वर इसे अस्वीकार कर देता है, चाहे इंटरफ़ेस कुछ भी दिखाए।

  4. सीक्रेट एन्क्रिप्ट करें

    चैनल क्रेडेंशियल और कनेक्शन सीक्रेट रेस्ट पर एन्क्रिप्टेड होते हैं, इसलिए आपके बॉट को जोड़ने वाली कुंजियाँ प्लेटफ़ॉर्म के अंदर भी सुरक्षित रहती हैं।

  5. कार्रवाई दर्ज करें

    बदलाव आपके संगठन के ऑडिट ट्रेल में लिखा जाता है, जो आपको हर प्रशासनिक कार्रवाई का किसने-और-कब रिकॉर्ड देता है — fire-and-forget, क्रिटिकल पाथ से अलग।

अन्य सुविधाएँ एक्सप्लोर करें