सुरक्षा और अनुपालन

UAE किराया संचालन के लिए निर्मित सुरक्षा

आपका संवेदनशील किराया डेटा AES-256 एन्क्रिप्शन, भूमिका-आधारित एक्सेस नियंत्रण और AWS अवसंरचना पर पूर्ण ऑडिट लॉगिंग से सुरक्षित है — निरंतर निगरानी और UAE नियामक कार्यप्रवाह अंतर्निहित हैं।

AWS क्लाउड
AES-256 एन्क्रिप्शन
विश्वसनीय अपटाइम
UAE अनुपालन

डेटा और गोपनीयता

डेटा सुरक्षा और एन्क्रिप्शन

आपका डेटा स्थिर अवस्था में AWS स्टोरेज-लेयर एन्क्रिप्शन के माध्यम से AES-256 से और पारगमन में TLS 1.2+ से एन्क्रिप्टेड है।

स्थिर AES-256 एन्क्रिप्शन

हमारे डेटाबेस और ऑब्जेक्ट स्टोरेज में संग्रहीत डेटा स्थिर अवस्था में AWS स्टोरेज-लेयर एन्क्रिप्शन (S3/RDS) के माध्यम से AES-256 से एन्क्रिप्ट किया जाता है, जो व्यापक रूप से अपनाया गया उद्योग-मानक एल्गोरिदम है।

पारगमन में TLS 1.2+

आपके ब्राउज़र और हमारे सर्वर के बीच प्रसारित सभी डेटा TLS 1.2+ का उपयोग करके एन्क्रिप्ट किया जाता है, जो अवरोधन और छेड़छाड़ से सुरक्षा प्रदान करता है।

एन्क्रिप्टेड स्वचालित बैकअप

पॉइंट-इन-टाइम रिकवरी के साथ निरंतर एन्क्रिप्टेड बैकअप, एकाधिक उपलब्धता क्षेत्रों में टिकाऊ AWS स्टोरेज पर संग्रहीत।

डेटाबेस सुरक्षा

एन्क्रिप्टेड कनेक्शन और स्वचालित सुरक्षा पैच के साथ प्रबंधित डेटाबेस। एप्लिकेशन-स्तर पर लागू प्रति-कंपनी डेटा अलगाव — प्रत्येक क्वेरी company_id द्वारा सीमित — प्रत्येक एजेंसी के डेटा को अलग रखता है।

डेटा निवास और संप्रभुता

उत्पादन डेटा प्रलेखित डेटा प्रवाह और पारगमन में एवं स्थिर एन्क्रिप्शन के साथ AWS प्रबंधित क्लाउड अवसंरचना पर होस्ट है।

प्राथमिक: AWS क्लाउड अवसंरचना

प्रलेखित डेटा प्रवाह के साथ AWS प्रबंधित क्लाउड अवसंरचना पर उत्पादन डेटा संग्रहीत, स्थिर और पारगमन में एन्क्रिप्टेड।

एन्क्रिप्टेड बैकअप

पॉइंट-इन-टाइम रिकवरी के साथ स्वचालित एन्क्रिप्टेड बैकअप, प्रलेखित डेटा प्रवाह के साथ टिकाऊ AWS स्टोरेज पर संग्रहीत। सीमा पार स्थानांतरण सब-प्रोसेसर के साथ डेटा प्रसंस्करण समझौतों द्वारा शासित।

सब-प्रोसेसर

सब-प्रोसेसर का सीमित उपयोग: Amazon Web Services (होस्टिंग, स्टोरेज और Amazon SES के माध्यम से ईमेल), Paddle (भुगतान / Merchant of Record), Anthropic और Google (AI प्रसंस्करण), Meta Platforms (WhatsApp Business संदेश), Twilio (SMS), Cloudflare (DNS, CDN, WAF), और Sentry (त्रुटि निगरानी); Resend का उपयोग ईमेल फेलओवर के रूप में किया जाता है। सभी सब-प्रोसेसर संविदात्मक रूप से डेटा सुरक्षा आवश्यकताओं के लिए बाध्य हैं।

गोपनीयता और डेटा अधिकार

हम GDPR और UAE डेटा-सुरक्षा सिद्धांतों के तहत आपकी गोपनीयता और आपके किरायेदारों के डेटा अधिकारों का सम्मान करते हैं।

डेटा न्यूनीकरण

हम केवल किराया लेनदेन के लिए आवश्यक डेटा एकत्र करते हैं। कोई तृतीय-पक्ष विज्ञापन या मार्केटिंग ट्रैकर नहीं, और कोई तृतीय-पक्ष डेटा साझाकरण नहीं। उद्देश्य-विशिष्ट डेटा संग्रह।

स्पष्ट प्रतिधारण नीतियां

सक्रिय डील: सक्रिय रहते हुए प्रतिधारित। पूर्ण डील और सहायक रिकॉर्ड: कम से कम 5 वर्ष प्रतिधारित (संघीय डिक्री-कानून 50/2022, अनुच्छेद 29)। पहचान दस्तावेज़: न्यूनीकृत और खाता समाप्ति के 90 दिनों के भीतर हटाए गए। लागू प्रतिधारण अवधि के बाद अनुरोध पर डेटा हटाया गया।

डेटा विषय अधिकार

एक्सेस अनुरोध, डेटा पोर्टेबिलिटी (JSON/CSV निर्यात), सुधार और विलोपन के लिए पूर्ण समर्थन। हम GDPR प्रथा के अनुरूप 30 दिनों के भीतर प्रतिक्रिया देने का लक्ष्य रखते हैं।

हम आपका डेटा कभी नहीं बेचते

आपका डेटा कभी भी बेचा, किराए पर नहीं दिया जाता या मार्केटिंग के लिए तृतीय पक्षों के साथ साझा नहीं किया जाता। कोई तृतीय-पक्ष विज्ञापन या मार्केटिंग ट्रैकर नहीं, कोई डेटा मुद्रीकरण नहीं।

इंफ्रास्ट्रक्चर और एप्लिकेशन

क्लाउड अवसंरचना सुरक्षा

AWS अवसंरचना पर निर्मित, सुरक्षा की कई परतों, AWS Shield Standard DDoS सुरक्षा और CloudWatch स्वचालित निगरानी के साथ।

AWS क्लाउड अवसंरचना

AWS प्रबंधित क्लाउड अवसंरचना पर उत्पादन डेटा संग्रहीत। सभी डेटा पर स्थिर और पारगमन में एन्क्रिप्शन लागू, स्वचालित एन्क्रिप्टेड बैकअप के साथ।

AWS-होस्टेड विश्वसनीयता

स्वचालित एन्क्रिप्टेड बैकअप और पॉइंट-इन-टाइम रिकवरी के साथ AWS-होस्टेड आर्किटेक्चर। AWS CloudWatch स्वचालित निगरानी के साथ दुबई व्यावसायिक घंटों में घटना प्रतिक्रिया।

DDoS सुरक्षा (AWS Shield Standard)

AWS Shield Standard के माध्यम से नेटवर्क-स्तर DDoS सुरक्षा, हमारी AWS अवसंरचना में स्वचालित रूप से सक्रिय ताकि सामान्य वॉल्यूमेट्रिक और प्रोटोकॉल हमलों को कम किया जा सके।

रेट लिमिटिंग और दुरुपयोग सुरक्षा

प्रति-क्लाइंट रेट लिमिटिंग और अनुरोध थ्रॉटलिंग ब्रूट-फोर्स, स्क्रैपिंग और दुरुपयोग से सुरक्षा करती है, असामान्य ट्रैफ़िक पैटर्न पर स्वचालित अलर्टिंग के साथ।

एप्लिकेशन सुरक्षा

सामान्य वेब कमजोरियों के खिलाफ सुरक्षा की कई परतों के साथ डिज़ाइन द्वारा सुरक्षित।

OWASP Top 10 सुरक्षा

सभी OWASP Top 10 कमजोरियों से सुरक्षित: SQL इंजेक्शन, XSS, CSRF, टूटा हुआ प्रमाणीकरण, सुरक्षा गलत कॉन्फ़िगरेशन और अधिक।

API सुरक्षा

टोकन-आधारित प्रमाणीकरण, रेट लिमिटिंग, IP श्वेतसूची (Enterprise), webhook हस्ताक्षर सत्यापन और API कुंजी रोटेशन नीतियां।

इनपुट सत्यापन और सैनिटाइजेशन

सभी उपयोगकर्ता इनपुट क्लाइंट और सर्वर दोनों पर सत्यापित और सैनिटाइज़ किए गए। इंजेक्शन हमलों के खिलाफ अंतर्निहित सुरक्षा, Emirates ID, IBAN और UAE-विशिष्ट प्रारूपों के लिए अतिरिक्त कस्टम वैलिडेटर के साथ।

निर्भरता स्कैनिंग

आधुनिक स्कैनिंग टूल के साथ सभी निर्भरताओं की स्वचालित भेद्यता स्कैनिंग। महत्वपूर्ण कमजोरियों के लिए सुरक्षा पैच की त्वरित तैनाती को प्राथमिकता।

एक्सेस कंट्रोल और प्रमाणीकरण

भूमिका-आधारित अनुमतियों, दो-कारक प्रमाणीकरण और व्यापक ऑडिट लॉगिंग के साथ एंटरप्राइज़-ग्रेड एक्सेस प्रबंधन।

भूमिका-आधारित एक्सेस कंट्रोल (RBAC)

5 पूर्व-परिभाषित भूमिकाओं (Admin, Manager, Team Lead, Agent, Property Administrator) के साथ सूक्ष्म अनुमतियां। प्रत्येक भूमिका के पास स्वचालित कंपनी-स्तर अलगाव के साथ सटीक परिभाषित एक्सेस स्तर हैं।

दो-कारक प्रमाणीकरण (2FA)

TOTP-संगत प्रमाणक ऐप्स और बैकअप कोड के साथ वैकल्पिक 2FA। अतिरिक्त सुरक्षा स्तर से अपने खाते की रक्षा करें।

एंटरप्राइज़ SSO

SAML 2.0 (Okta, Azure AD और अन्य पहचान प्रदाताओं) के माध्यम से सिंगल साइन-ऑन Enterprise स्तर पर उपलब्ध। अपने संगठन में एक्सेस प्रबंधन को सरल बनाएं।

सुरक्षित सत्र प्रबंधन

अल्पकालिक एक्सेस टोकन और स्वचालित रिफ्रेश के साथ सुरक्षित टोकन-आधारित प्रमाणीकरण। सत्र किसी भी समय रद्द किए जा सकते हैं।

अनुपालन और संचालन

UAE नियामक अनुपालन

7 अमीरातों में UAE रियल एस्टेट विनियमन के लिए निर्मित — RERA, DLD, Ejari, Tawtheeq और पंजीकरण कार्यप्रवाह (नियम-आधारित अनुपालन, API एकीकरण नहीं)।

RERA अनुपालन

UAE रियल एस्टेट विनियमों के लिए अनुपालन नियम ट्रैकिंग — दुबई (RERA/DLD), अबू धाबी (ADREC) और शारजाह नगरपालिका के लिए गहरी कवरेज, साथ ही उत्तरी अमीरात के लिए नियम ट्रैकिंग।

DLD-संरेखित कार्यप्रवाह

दुबई भूमि विभाग की प्रक्रियाओं और दस्तावेज़ मानकों के अनुरूप कार्यप्रवाह। TenancyDesk सबमिशन तैयार करता है; यह सीधे सरकारी पोर्टल API से नहीं जुड़ता।

डिज़ाइन द्वारा डेटा संरक्षण

स्थिर एन्क्रिप्शन (AES-256) और पारगमन में (TLS 1.2+), न्यूनतम-विशेषाधिकार एक्सेस नियंत्रण, महत्वपूर्ण कार्यों पर ऑडिट लॉगिंग। GDPR-जागरूक अवसंरचना प्रदाताओं पर निर्मित (AWS, Paddle, Anthropic, Google, Meta, Twilio, Cloudflare, Sentry)।

डिज़ाइन द्वारा गोपनीयता

व्यक्तिगत डेटा डेटा-सुरक्षा-दर-डिज़ाइन सिद्धांतों पर संभाला जाता है — सभी व्यक्तिगत डेटा प्रसंस्करण में एन्क्रिप्शन, न्यूनतम-विशेषाधिकार एक्सेस नियंत्रण और ऑडिट लॉगिंग लागू, सहमति और प्रतिधारण नियंत्रण अंतर्निहित।

डेटा निवास और स्थानांतरण

उत्पादन डेटा प्रलेखित डेटा प्रवाह के साथ AWS प्रबंधित क्लाउड अवसंरचना पर होस्ट है। सीमा पार स्थानांतरण सभी सब-प्रोसेसर के साथ डेटा प्रसंस्करण समझौतों द्वारा शासित हैं, पारगमन में और स्थिर एन्क्रिप्शन लागू।

पंजीकरण अनुपालन

UAE पंजीकरण प्रणालियों के लिए सबमिशन-तैयारी कार्यप्रवाह — Ejari, Tawtheeq, Tasdeeq, EJAAR (आउटपुट एक पैकेज्ड फ़ाइल है, API कॉल नहीं)।

सुरक्षा संचालन और निगरानी

AWS CloudWatch निगरानी स्वचालित अलर्टिंग, प्रलेखित घटना प्रतिक्रिया रनबुक और निरंतर स्वचालित सुरक्षा जाँच के साथ।

AWS CloudWatch निगरानी

सिस्टम एक्सेस, API कॉल और संदिग्ध गतिविधियों की निरंतर निगरानी। प्रलेखित घटना प्रतिक्रिया प्रक्रियाओं के साथ सुरक्षा घटनाओं के लिए स्वचालित अलर्ट।

व्यापक ऑडिट लॉगिंग

टाइमस्टैम्प, उपयोगकर्ता ID, IP पता और कार्रवाई विवरण के साथ प्रत्येक कार्रवाई लॉग की गई। रियल एस्टेट रिकॉर्ड के लिए UAE कानूनी आवश्यकताओं के अनुरूप प्रतिधारण। अनुपालन ऑडिट के लिए निर्यात योग्य।

घटना प्रतिक्रिया योजना

प्रलेखित घटना प्रतिक्रिया रनबुक। सुरक्षा घटनाओं को वर्गीकृत, एस्केलेट और लॉग किया जाता है, लागू डेटा-सुरक्षा आवश्यकताओं के अनुरूप उल्लंघन अधिसूचना के साथ।

सुरक्षा परीक्षण और निगरानी

निरंतर स्वचालित निर्भरता और भेद्यता स्कैनिंग, AWS CloudWatch के माध्यम से अवसंरचना निगरानी और OWASP-संरेखित एप्लिकेशन सुरक्षा समीक्षाएं। महत्वपूर्ण कमजोरियों को तेज़ पैचिंग के लिए प्राथमिकता दी जाती है।

स्वचालित सुरक्षा अपडेट

फ्रेमवर्क और निर्भरताएं सुरक्षा पैच के साथ अद्यतन रखी जाती हैं। ज्ञात कमजोरियों की त्वरित पैचिंग के साथ स्वचालित निर्भरता स्कैनिंग।

एप्लिकेशन हार्डनिंग

एप्लिकेशन स्तर पर गहन सुरक्षा: पैरामीटरयुक्त डेटाबेस क्वेरी (SQL इंजेक्शन-सुरक्षित), आउटपुट एन्कोडिंग (XSS), CSRF सुरक्षा, सख्त सर्वर-साइड इनपुट सत्यापन और प्रति-क्लाइंट रेट लिमिटिंग — OWASP Top 10 को कवर करते हुए।

सुरक्षा प्रमाणन और अनुपालन

हमारी सुरक्षा स्थिति उद्योग-मानक अवसंरचना, स्थापित सर्वोत्तम प्रथाओं और UAE-विशिष्ट अनुपालन को जोड़ती है।

वर्तमान स्थिति

  • AWS Well-Architected डिज़ाइन सिद्धांत (स्व-मूल्यांकित)
  • डिज़ाइन द्वारा डेटा-सुरक्षा नियंत्रण (एन्क्रिप्शन, एक्सेस नियंत्रण, ऑडिट लॉगिंग)
  • GDPR-जागरूक अवसंरचना (AWS, GDPR-अनुपालन सब-प्रोसेसर)
  • PCI DSS Level 1 (Paddle के माध्यम से, हमारे Merchant of Record)
  • AWS पर होस्टेड (SOC 2 Type II); TenancyDesk स्वयं अलग से SOC 2 प्रमाणित नहीं है

सुरक्षा प्रथाएं

  • निरंतर निर्भरता और भेद्यता स्कैनिंग
  • स्थिर अवस्था में एन्क्रिप्शन (AES-256) और पारगमन में (TLS 1.2+)
  • पूर्ण ऑडिट लॉगिंग के साथ न्यूनतम-विशेषाधिकार पहुंच
  • स्वचालित अवसंरचना निगरानी और अलर्ट

कर्मचारी

कर्मचारी और संगठनात्मक सुरक्षा

ग्राहक डेटा तक पहुंच कड़ाई से नियंत्रित, लॉग की गई और गोपनीयता समझौतों द्वारा शासित है।

सत्यापित पहुंच

उत्पादन डेटा तक पहुंच प्रदान करने से पहले, हर किसी की जांच की जाती है और गोपनीयता दायित्वों से बाध्य किया जाता है।

सुरक्षित विकास

सुरक्षा-दर-डिज़ाइन विकास: कोड समीक्षा, स्वचालित निर्भरता स्कैनिंग और न्यूनतम-विशेषाधिकार परिनियोजन पहुंच। रहस्य पर्यावरण कॉन्फ़िगरेशन के माध्यम से प्रबंधित किए जाते हैं, कभी भी स्रोत में कमिट नहीं किए जाते।

केवल आवश्यकता-आधारित एक्सेस

ग्राहक डेटा तक पहुंच विशिष्ट समस्या निवारण आवश्यकताओं तक सीमित है, लॉग की जाती है, और किसी भी समय रद्द की जा सकती है।

गोपनीयता समझौते

ग्राहक डेटा तक पहुंच रखने वाले सभी लोग गोपनीयता समझौतों से बाध्य हैं।

सुरक्षा FAQs

एंटरप्राइज़ ग्राहकों से सामान्य सुरक्षा प्रश्न।

देखना चाहते हैं कि हम आपके डेटा की सुरक्षा कैसे करते हैं?

अपनी एजेंसी का सबसे संवेदनशील किराया डेटा सुरक्षा और पारदर्शिता के लिए निर्मित अवसंरचना पर रखें। सभी सुरक्षा सुविधाओं सहित 14-दिन का मुफ्त ट्रायल शुरू करें।