Clonext
सुरक्षा

आर्किटेक्चर से अलग। आदत से सुदृढ़।

हम सिर्फ़ आपका एप्लिकेशन नहीं बनाते — हम उसके नीचे का पूरा स्टैक चलाते हैं: सर्वर, नेटवर्क, बैकअप, मॉनिटरिंग और अपडेट। सुरक्षा कोई ऐसा स्तर नहीं जिस पर आप अपग्रेड करें; यह सिस्टम को जोड़ने का तरीका है।

app.yourcompany.com / security सुरक्षित
एज पर WAFहमेशा चालू
OWASP Top 10 ट्यून्ड · DDoS अवशोषित · TLS सख़्त
MFA और पासकीप्रवर्तित
भूमिकाएँ, सुदृढ़ सत्र, दर-सीमित लॉगिन
एन्क्रिप्टेड बैकअप03:00 · हर रात
ऑफ़-साइट, एन्क्रिप्टेड — रिस्टोर की नियमित रिहर्सल
ऑडिट ट्रेलरिकॉर्डिंग
हर संवेदनशील क्रिया, हैश-चेन्ड और खोजने योग्य
हमेशा सिंगल टेनेंसी — क्लाइंट्स के बीच कोई साझा सतह नहीं।
तीन परतें

हर अनुरोध तीन सुदृढ़ परतों से गुज़रता है

हमारे द्वारा कॉन्फ़िगर, मॉनिटर और अद्यतन — एज पर, एप्लिकेशन में और इंफ़्रास्ट्रक्चर में। यह सब आपको पहले दिन विरासत में मिलता है।

एज पर

01

ट्रैफ़िक आप तक पहुँचने से पहले Google के एज से मिलता है: हर अनुरोध के सामने Cloud Armor — क्लासिक इंजेक्शन और क्रॉस-साइट-स्क्रिप्टिंग पेलोड के विरुद्ध प्रवर्तित गार्ड, ट्रैफ़िक का मूल्यांकन करते OWASP नियम-सेट, लॉगिन दर-प्रतिबंध, एज पर अवशोषित DDoS, प्रवर्तित HSTS के साथ Google-प्रबंधित TLS। सार्वजनिक फ़ॉर्मों पर reCAPTCHA और दर-सीमाएँ हैं।

CAप्रबंधित WAF OWOWASP Top 10 TLसख़्त TLS + HSTS DDDDoS अवशोषित rCreCAPTCHA

एप्लिकेशन में

02

हर जगह न्यूनतम विशेषाधिकार: MFA और पासकी से साइन-इन, बारीक अनुमतियों वाली भूमिकाएँ, दर-सीमित लॉगिन के साथ सुदृढ़ सत्र, और हर संवेदनशील क्रिया के पीछे हैश-चेन्ड ऑडिट ट्रेल। इंटरफ़ेस एक सख़्त Content-Security-Policy के साथ आता है — शून्य इनलाइन स्क्रिप्ट।

MFMFA + पासकी RBभूमिकाएँ और अनुमतियाँ AUहैश-चेन्ड ऑडिट CSसख़्त CSP RLदर-सीमाएँ

इंफ़्रास्ट्रक्चर में

03

बनावट से ही सिर्फ़ आपका: आपके चुने हुए Google Cloud रीजन पर समर्पित डेटाबेस और एप्लिकेशन पूल। रहस्य वेब रूट के बाहर रहते हैं, हर सेवा ठीक उतनी ही पहुँच के साथ चलती है जितनी उसे चाहिए, और एन्क्रिप्टेड बैकअप हर रात मशीन से बाहर जाते हैं।

GCआपका GCP रीजन DBसमर्पित डेटाबेस PLसमर्पित पूल BKएन्क्रिप्टेड बैकअप LPन्यूनतम विशेषाधिकार
सिंगल टेनेंसी, हमेशा

सेंध लगाने के लिए कुछ भी साझा नहीं है

कभी साझा नहीं, कभी मल्टी-टेनेंट नहीं। आपका एप्लिकेशन, डेटाबेस और फ़ाइलें अपने इंस्टेंस पर अकेले रहते हैं — बगल में हुई सेंध ऐसी घटना है जो आप तक पहुँच ही नहीं सकती, क्योंकि कोई «बगल» है ही नहीं।

app.yourcompany.com अलग
समर्पित डेटाबेस सिर्फ़ आपका
समर्पित ऐप पूल कोई शोर करने वाला पड़ोसी नहीं
आपका अपना डोमेन आपका, हमारा नहीं
आपकी पसंद का रीजन Google Cloud
एज पर Cloud Armor WAF हमेशा चालू
रात्रिकालीन एन्क्रिप्टेड बैकअप रिस्टोर परीक्षित
सिंगल टेनेंसी हमेशा
संचालन

आपके लिए चलाया हुआ, हर दिन

रखरखाव के बिना सुरक्षा क्षीण होती है। फ़्लीट चलाना हमारा काम है — यह वह है जो आपके इंस्टेंस पर चलता है, चाहे आप इसके बारे में सोचें या नहीं।

एन्क्रिप्टेड रात्रिकालीन बैकअप

ऑफ़-साइट, रेस्ट में एन्क्रिप्टेड, ऐसी रिटेंशन समय-सारणी पर जो बुरे हफ़्तों में भी टिकती है — कभी सिर्फ़ एक कॉपी नहीं।

रिस्टोर, रिहर्सल किए हुए

जिस बैकअप को किसी ने रिस्टोर नहीं किया, वह एक उम्मीद है। हम असली डेटा पर नियमित रिस्टोर ड्रिल चलाते हैं।

मॉनिटरिंग, चौबीसों घंटे

अपटाइम, डिस्क, प्रमाणपत्र, कतारें — कोई विचलन आपकी समस्या बनने से पहले हमें सचेत कर देता है।

अपस्ट्रीम से आते अपडेट

कोर का सुदृढ़ीकरण आपके कस्टम लॉजिक के नीचे हर इंस्टेंस पर उतरता है — लगातार, उसे तोड़े बिना।

सब कुछ रिकॉर्ड में

संवेदनशील क्रियाएँ एक खोजने योग्य, हैश-चेन्ड ऑडिट ट्रेल में दर्ज होती हैं — कौन, क्या, कब।

हम अपनी ही फ़्लीट पर हमला करते हैं

हमारे अपने इंफ़्रास्ट्रक्चर पर नियमित सुरक्षा जाँचें चलती हैं, और आपदा-पुनर्प्राप्ति रनबुक की रिहर्सल होती है — लिखकर शेल्फ़ पर रख देने के बजाय।

प्रश्न

सुरक्षा — सीधे जवाब

शुरू करें

हमसे कठिन सवाल पूछिए

अपनी सुरक्षा ज़रूरतें लाइए — आइसोलेशन, रेज़िडेंसी, अनुपालन, रिकवरी। हम कोई भी निर्माण शुरू होने से पहले, लिखित में, सीधे जवाब देते हैं।

हम एक कार्यदिवस के भीतर जवाब देते हैं।

पहले दिन आपको क्या विरासत में मिलता है
1
एक सुदृढ़ बेसलाइन
WAF, सख़्त CSP, MFA, ऑडिट ट्रेल — आपके पहले उपयोगकर्ता के साइन इन करने से पहले ही चालू।
2
एक अलग इंस्टेंस
समर्पित डेटाबेस और पूल, आपका डोमेन, आपका चुना हुआ रीजन।
3
एक संचालित सिस्टम
बैकअप, मॉनिटरिंग, अपडेट और ड्रिल — पहले दिन से हमारे द्वारा चलाए हुए।
हमेशा सिंगल टेनेंसी — क्लाइंट्स के बीच कोई साझा सतह नहीं है।