सुरक्षा विवरण
बाध्यकारी संस्करण अंग्रेज़ी वाला है। यह अनुवाद आपकी सुविधा के लिए दिया गया है।
विषय सूची
12 अनुभाग, 1 क्रमांकित खंड
विषय सूची
अंतिम बार 23 सितंबर 2026 को अपडेट किया गया
इस विवरण के बारे में
यह सुरक्षा विवरण तकनीकी और संगठनात्मक उपायों का वर्णन करता है जो Kapsule Group Limited (KapsuleHost) अपने प्लेटफॉर्म पर होस्ट किए गए डेटा की सुरक्षा के लिए लागू करता है। इसका संदर्भ डेटा प्रसंस्करण समझौते द्वारा दिया जाता है और हमारी सुरक्षा स्थिति में सुधार को प्रतिबिंबित करने के लिए समय-समय पर अद्यतन किया जाता है।
हमारा मूल सिद्धांत गहराई में रक्षा है: हम कई स्वतंत्र नियंत्रणों को स्तरित करते हैं ताकि कोई भी एकल विफलता ग्राहक डेटा को उजागर न करे।
1. सूचना सुरक्षा प्रशासन
हम प्रलेखित सूचना सुरक्षा और गोपनीयता नीतियों को बनाए रखते हैं, जिनकी कम से कम वार्षिक समीक्षा की जाती है और प्लेटफ़ॉर्म या खतरे के परिदृश्य में महत्वपूर्ण परिवर्तनों के समय अद्यतन किया जाता है।
एक नामित गोपनीयता अधिकारी डेटा संरक्षण अनुपालन के लिए जिम्मेदारी रखता है। सुरक्षा जिम्मेदारियाँ अवसंरचना दल के नामित व्यक्तियों को सौंपी जाती हैं।
सभी कर्मचारियों को आवेदन पर और उसके बाद प्रतिवर्ष गोपनीयता और सुरक्षा प्रशिक्षण मिलता है। उत्पादन प्रणालियों तक पहुँच रखने वाले कर्मचारी कानून द्वारा अनुमत जहाँ तक संभव हो पृष्ठभूमि जाँच के अधीन हैं।
सुरक्षा घटनाओं और निकट-चूक को दर्ज किया जाता है, समीक्षा की जाती है, और नियंत्रणों में सुधार के लिए सतत आधार पर उपयोग किया जाता है।
2. Access controls
उत्पादन प्रणालियों और ग्राहक डेटा तक पहुंच कम-से-कम-विशेषाधिकार सिद्धांतों पर निर्मित सख्त भूमिका-आधारित एक्सेस नियंत्रण द्वारा शासित है: कर्मचारियों को केवल उतनी ही पहुंच प्रदान की जाती है जितनी उन्हें अपनी विशिष्ट भूमिका निभाने के लिए आवश्यक है।
अनिवार्य दो-कारक प्रमाणीकरण (2FA) उत्पादन अवसंरचना, होस्टिंग नियंत्रण पैनल, स्रोत कोड और क्लाउड प्रदाता कंसोल तक पहुंच वाले सभी कर्मचारियों के लिए लागू किया जाता है।
एक्सेस अधिकारों की नियमित रूप से समीक्षा की जाती है और भूमिका परिवर्तन या प्रस्थान पर तुरंत रद्द किया जाता है। एक्सेस घटनाओं और विशेषाधिकार वृद्धि को लॉग किया जाता है।
उत्पादन और गैर-उत्पादन वातावरण कड़ाई से अलग किए जाते हैं। ग्राहक वातावरण होस्टिंग प्लेटफ़ॉर्म के भीतर एक दूसरे से तार्किक रूप से अलग किए जाते हैं।
उत्पादन सर्वर के लिए सभी प्रशासनिक पहुंच SSH कुंजी जोड़े के माध्यम से प्रमाणित की जाती है; पासवर्ड-आधारित SSH प्रमाणीकरण अक्षम किया गया है।
3. एन्क्रिप्शन और डेटा संरक्षण
ग्राहकों और हमारे प्लेटफॉर्म के बीच transit में सभी डेटा TLS 1.2 या इससे अधिक का उपयोग करके एन्क्रिप्ट किया जाता है। TLS certificates स्वचालित रूप से जारी किए जाते हैं और समाप्ति से पहले नवीनीकृत किए जाते हैं।
Off-site backups को restic के साथ AES-256 का उपयोग करके एन्क्रिप्ट किया जाता है। एन्क्रिप्शन कुंजियों को backup डेटा से अलग से संग्रहीत किया जाता है और offline backed up किया जाता है। कुंजी की हानि से backup डेटा अपूरणीय हो जाता है, यही कारण है कि कुंजियों को कई secure offline locations में रखा जाता है।
एन्क्रिप्टेड backups को एक स्वतंत्र object storage प्रदाता के पास, Oceania region में संग्रहीत किया जाता है, जो हमे primary hosting infrastructure से भौगोलिक separation प्रदान करता है।
Application secrets, API keys, और credentials को उन servers पर restricted-permission files में संग्रहीत किया जाता है जो उनका उपयोग करते हैं, केवल उस service account के लिए सुलभ जिसे इनकी आवश्यकता होती है, और इन्हें कभी भी source code में embedded या version control में commit नहीं किया जाता है। Infrastructure और backup secrets को अतिरिक्त रूप से SOPS और age encryption का उपयोग करके सुरक्षित किया जाता है।
4. नेटवर्क और सिस्टम सुरक्षा
हर प्रोडक्शन सतह, जिसमें हमारी मार्केटिंग वेबसाइट, ग्राहक नियंत्रण पैनल, हमारा API, और हमारे द्वारा होस्ट की गई ग्राहक साइटें शामिल हैं, हमारे अपने बुनियादी ढांचे पर चलने वाले वेब एप्लिकेशन फ़ायरवॉल (ModSecurity के साथ OWASP Core Rule Set) द्वारा संरक्षित है। हमारी मार्केटिंग वेबसाइट को हमारे CDN एज पर एक अतिरिक्त वेब एप्लिकेशन फ़ायरवॉल से सुरक्षा मिलती है, जो अवरोधक मोड में चलता है। एज-स्तरीय सुरक्षा हमारे CDN के माध्यम से सर्व की जाने वाली, हमारे द्वारा होस्ट की गई ग्राहक साइटों को कवर करती है। यह सुरक्षा ग्राहक नियंत्रण पैनल या हमारे API तक विस्तारित नहीं होती है।
ग्राहक साइटें केवल अलग फ़ाइल सिस्टम खातों और प्रक्रियाओं द्वारा ही नहीं, बल्कि नेटवर्क लेयर पर भी एक-दूसरे से और साझा प्लेटफ़ॉर्म सेवाओं से पृथक हैं। कर्नेल-स्तरीय फ़ायरवॉल नियम (nftables), जो एप्लिकेशन लॉजिक के बजाय प्रत्येक प्रक्रिया के अपने सिस्टम खाते से जुड़े होते हैं, हर गैर-प्रशासनिक प्रक्रिया को, जिसमें प्रत्येक ग्राहक साइट का अपना एप्लिकेशन कोड शामिल है, साझा डेटाबेस पोर्ट या किसी अन्य साइट के अपने एप्लिकेशन-सर्वर पोर्ट तक पहुंचने से रोकते हैं। इसे किसी वास्तविक साइट के अपने निष्पादन संदर्भ के भीतर से वास्तविक कनेक्शन प्रयास चलाकर, दोनों दिशाओं में सत्यापित किया गया है: एक सामान्य साइट प्रक्रिया के लिए अवरोधित, सिस्टम प्रशासन के लिए अनुमत। यही तंत्र आंतरिक क्लाउड-इंफ्रास्ट्रक्चर सेवा एंडपॉइंट्स तक गैर-प्रशासनिक पहुंच को भी अवरोधित करता है, जिन तक किसी साइट प्रक्रिया को कभी भी पहुंचने में सक्षम नहीं होना चाहिए। यह अभी तक हर साझा सेवा तक विस्तारित नहीं है: प्लेटफ़ॉर्म की साझा कैशिंग सेवा उस साइट के अपने डेटा तक सीमित प्रति-साइट क्रेडेंशियल्स द्वारा सुरक्षित है, लेकिन डेटाबेस और एप्लिकेशन-सर्वर पोर्ट की तरह नेटवर्क लेयर पर अतिरिक्त रूप से अभी तक अवरोधित नहीं है; इस सेवा तक वही फ़ायरवॉल सुरक्षा विस्तारित करना हमारे सुरक्षा कार्यक्रम में एक नियोजित सुधार है।
ऑपरेटिंग सिस्टम, प्लेटफॉर्म सॉफ्टवेयर और एप्लिकेशन निर्भरताओं को नियमित रूप से पैच किया जाता है। सुरक्षा अपडेट unattended-upgrades के माध्यम से स्वचालित रूप से लागू किए जाते हैं, आमतौर पर रिलीज़ के एक दिन के भीतर। गंभीर सुरक्षा पैच के लिए, जिनमें रीबूट जैसे मैन्युअल हस्तक्षेप की आवश्यकता वाले या जो अभी तक स्वचालित अपडेट के माध्यम से उपलब्ध नहीं हैं, हमारी प्रतिबद्ध अधिकतम सीमा रिलीज़ के 7 दिनों के भीतर है। इंटरनेट-सामने वाले बुनियादी ढांचे को ज्ञात कमजोरियों के लिए नियमित आधार पर स्कैन किया जाता है।
फायरवॉल नियम इनबाउंड एक्सेस को न्यूनतम आवश्यक पोर्ट और सेवाओं तक सीमित करते हैं। अनावश्यक सेवाएं डिफ़ॉल्ट रूप से अक्षम होती हैं।
आवधिक पेनिट्रेशन परीक्षण स्वतंत्र योग्य परीक्षकों द्वारा संचालित किए जाते हैं। महत्वपूर्ण निष्कर्षों को उपचारित किया जाता है और पुनः परीक्षण किया जाता है।
5. लॉगिंग, निगरानी, और घटना प्रतिक्रिया
प्रमाणीकरण प्रयास, खाता और कॉन्फ़िगरेशन परिवर्तन, और हमारे अपने कर्मचारियों द्वारा ग्राहक खातों पर की गई कार्रवाइयां एक केंद्रीकृत, अपरिवर्तनीय डेटाबेस ऑडिट लॉग में दर्ज की जाती हैं, जिसे न्यूनतम 90 दिनों तक बनाए रखा जाता है। इन्फ्रास्ट्रक्चर और सिस्टम-स्तरीय लॉग (वेब सर्वर, फ़ायरवॉल, और ऑपरेटिंग सिस्टम लॉग) प्रत्येक प्रोडक्शन सर्वर पर स्थानीय रूप से रखे जाते हैं और केवल अधिकृत कर्मचारियों के लिए ही सुलभ हैं, और इसके अतिरिक्त इन्हें हर घंटे एक स्वतंत्र, एक-बार-लेखन ऑफ-साइट स्टोर में भेजा जाता है, जिस पर 90 दिनों का प्रतिधारण लॉक लागू होता है: एक बार लिखे जाने के बाद, उस अवधि के दौरान किसी भी व्यक्ति, हमारे स्वयं सहित, द्वारा लॉग संग्रह को न तो मिटाया जा सकता है और न ही अधिलेखित किया जा सकता है, जिससे किसी छेड़छाड़ किए गए सर्वर के लिए यह मिटाना असंभव हो जाता है कि उस पर क्या हुआ था।
प्लेटफॉर्म स्वास्थ्य और सुरक्षा संकेतों की 24x7 निगरानी की जाती है। अलर्ट्स को तत्काल जांच के लिए ऑन-कॉल कर्मियों तक रूट किया जाता है।
हम एक दस्तावेजित घटना प्रतिक्रिया योजना बनाए रखते हैं जिसमें परिभाषित गंभीरता स्तर, एस्केलेशन पाथ, और संचार प्रक्रियाएं हैं। योजना की कम से कम सालाना समीक्षा और परीक्षण किया जाता है।
यदि ग्राहक व्यक्तिगत जानकारी को प्रभावित करने वाली एक पुष्टि की गई Notifiable Privacy Breach की घटना होती है, तो हम Privacy Act 2020 और Data Processing Agreement के अनुसार जागरूक होने के 72 घंटों के भीतर प्रभावित ग्राहकों को सूचित करेंगे।
Sentry का उपयोग प्लेटफॉर्म स्टैक में वास्तविक समय में त्रुटि ट्रैकिंग और एप्लिकेशन प्रदर्शन निगरानी के लिए किया जाता है।
6. बैकअप और आपदा पुनः प्राप्ति
ग्राहक साइट फ़ाइलें, डेटाबेस और ईमेल डेटा को restic का उपयोग करके प्रतिदिन ऑफ-साइट ऑब्जेक्ट स्टोरेज (ओशिनिया क्षेत्र) में बैकअप किया जाता है। बैकअप को AES-256 के साथ निष्क्रिय अवस्था में एन्क्रिप्ट किया जाता है।
बैकअप प्रतिधारण सभी सशुल्क योजनाओं पर न्यूनतम 30 दिन है। उच्च योजनाएं बैकअप को अधिक समय तक बनाए रखती हैं: खरीदी गई श्रेणी के आधार पर 90 दिन, 1 वर्ष, या 7 वर्ष। योजना-विशिष्ट प्रतिधारण विवरण के लिए Service Level Agreement देखें।
पुनः प्राप्ति प्रक्रियाओं को हमारे आंतरिक runbooks में दस्तावेज़ित किया जाता है और समय-समय पर परीक्षण किया जाता है। प्लेटफॉर्म टीम बैकअप अखंडता को सत्यापित करने के लिए पुनः प्राप्ति अभ्यास संचालित करती है।
KapsuleHost प्लेटफॉर्म कोडबेस (कॉन्फ़िगरेशन और प्रावधान स्क्रिप्ट सहित) को प्रतिदिन kapsulenz संगठन में निजी GitHub रिपॉजिटरी में बैकअप किया जाता है, जो प्लेटफॉर्म के लिए एक स्वतंत्र पुनः प्राप्ति पथ प्रदान करता है।
प्रत्येक अवसंरचना घटक के लिए आपदा पुनः प्राप्ति प्रक्रियाएं उस घटक के लिए विशिष्ट लक्ष्य पुनः प्राप्ति समय के साथ दस्तावेज़ित हैं: होस्टिंग सर्वर के लिए, पुनर्स्थापित किए जाने वाले ग्राहक डेटा की मात्रा के अनुसार अधिकतम 8 घंटे; मेल प्लेटफ़ॉर्म के लिए 2 से 4 घंटे; और ग्राहक पोर्टल के लिए 4 घंटे।
7. कर्मचारी और उप-प्रोसेसर
ग्राहक डेटा तक पहुंच रखने वाले सभी कर्मचारी अनुबंध द्वारा या कानून द्वारा गोपनीयता दायित्वों से बंधे हैं।
हम सभी उप-प्रोसेसर के साथ लिखित डेटा प्रोसेसिंग समझौते बनाए रखते हैं। ये समझौते उप-प्रोसेसर को हमारे डेटा प्रोसेसिंग समझौते की तुलना में कम सुरक्षात्मक नहीं संरक्षण लागू करने की आवश्यकता देते हैं, जिसमें गोपनीयता, सुरक्षा और सीमित-प्रयोजन प्रोसेसिंग दायित्व शामिल हैं।
हमारी उप-प्रोसेसर सूची का निरंतर उपयुक्तता के लिए कम से कम वार्षिक रूप से समीक्षा की जाती है। उप-प्रोसेसर को नियुक्त करने से पहले हमारी न्यूनतम सुरक्षा आवश्यकताओं के विरुद्ध मूल्यांकन किया जाता है।
उप-प्रोसेसर की वर्तमान सूची kapsulehost.com/legal/sub-processors पर प्रकाशित की गई है।
8. Physical security
उत्पादन सर्वर तृतीय-पक्ष डेटा सेंटरों में संचालित किए जाते हैं। हम किसी डेटा सेंटर का स्वामित्व या संचालन नहीं करते, इसलिए भौतिक सुरक्षा, पर्यावरणीय नियंत्रण, विद्युत अतिरेकता (पावर रिडंडेंसी) और अग्निशमन सुविधा संचालक का उत्तरदायित्व है, तथा अवसंरचना उप-प्रसंस्करणकर्ताओं के साथ हमारे अनुबंध ऐसी सुरक्षा-व्यवस्थाओं की अपेक्षा करते हैं जो हमारे Data Processing Agreement में निहित सुरक्षा-व्यवस्थाओं से किसी भी प्रकार कम संरक्षक न हों। हम व्यक्तिगत उत्पादन सर्वरों का देश प्रकाशित नहीं करते: जैसे-जैसे हम क्षेत्र जोड़ते हैं, हमारी क्षमता स्थानांतरित होती रहती है, और एक बार प्रकाशित किया गया स्थान उस दिन ही गलत हो जाता है जिस दिन वह बदलता है, चाहे उसे किसी ने संपादित न किया हो। हमारे द्वारा नियुक्त उप-प्रसंस्करणकर्ताओं की सूची kapsulehost.com/legal/sub-processors पर उपलब्ध है।
Server hardware तक physical access केवल अधिकृत data centre personnel तक सीमित है। KapsuleHost के personnel को production hardware तक regular physical access नहीं है; सभी administrative access encrypted channels पर दूरस्थ रूप से किया जाता है।
Decommissioned storage media को data centre संचालक की procedures के अनुसार securely wipe या destroy किया जाता है, इससे पहले कि उसे दोबारा उपयोग या disposal के लिए भेजा जाए।
9. अनुप्रयोग सुरक्षा
Application secrets, API keys, और संवेदनशील configuration values को उन servers पर restricted-permission files में संग्रहीत किया जाता है जो उनका उपयोग करते हैं, और इन्हें कभी भी source code repositories में commit नहीं किया जाता है। Infrastructure और backup secrets को अलग से SOPS और age encryption का उपयोग करके प्रबंधित किया जाता है।
प्री-रिलीज़ परीक्षण में कार्यात्मक, प्रतिगमन और सुरक्षा-केंद्रित परीक्षण चलाएं शामिल हैं। प्रमाणीकरण, भुगतान, या डेटा-हैंडलिंग प्रवाह में परिवर्तन अतिरिक्त जांच प्राप्त करते हैं।
ग्राहक-सामना करने वाले इनपुट को सभी अनुप्रयोग सीमाओं पर सत्यापित और सुरक्षित किया जाता है। हम OWASP Top 10 जोखिमों के विरुद्ध मानक रक्षा लागू करते हैं जिनमें SQL इंजेक्शन, क्रॉस-साइट स्क्रिप्टिंग और क्रॉस-साइट अनुरोध जालसाजी शामिल हैं।
KPanel प्रमाणीकरण: पासवर्ड को Argon2id के साथ हैश किया जाता है (मेमोरी-कठोर, GPU क्रैकिंग के प्रतिरोधी)। नए पासवर्ड को स्वीकार करने से पहले k-anonymity उपसर्ग लुकअप के माध्यम से Have I Been Pwned डेटाबेस के विरुद्ध जांचा जाता है। साइन-इन TOTP-आधारित दो-कारक प्रमाणीकरण, SMS एक-बार कोड, और हार्डवेयर पासकी (WebAuthn/FIDO2) का समर्थन करता है। OAuth साइन-इन Google, GitHub, Apple Sign In, और Discord के माध्यम से समर्थित है। Google और Apple Sign In प्रदाता के अपने JWKS एंडपॉइंट के विरुद्ध सत्यापित हैं; GitHub और Discord OAuth साइन-इन के लिए JWKS एंडपॉइंट प्रकाशित नहीं करते हैं, इसलिए उन दोनों को इसके बजाय प्रदाता के अपने खाता API को सीधे कॉल करके सत्यापित किया जाता है जिसे यह जारी करता है। साइन-इन प्रयास IP पते प्रति दर सीमित हैं, और एकल खाते के विरुद्ध बार-बार विफल प्रयास एक अवधि के लिए बंद कर दिए जाते हैं। सत्र टोकन क्रिप्टोग्राफ़िकली यादृच्छिक और क्रिप्टोग्राफ़िकली हस्ताक्षरित हैं, और निष्क्रियता के 30 दिनों के बाद समाप्त हो जाते हैं।
10. डेटा पृथक्करण और विलोपन
ग्राहक डेटा होस्टिंग, डेटाबेस और एप्लिकेशन परतों पर तार्किक रूप से पृथक किया जाता है। प्रत्येक ग्राहक की फाइलें और डेटाबेस अलग सिस्टम खातों के तहत अलग-थलग हैं, जिनमें कोई क्रॉस-ग्राहक पहुंच नहीं है।
ईमेल को उसके अपने उपायों से अलग-थलग और सुरक्षित रखा जाता है। प्रत्येक मेलबॉक्स एक अलग खाता है, जो हमारे मेल सर्वर के एक्सेस नियंत्रणों द्वारा अलग-थलग है, और अपने स्वयं के क्रेडेंशियल्स से साइन इन करता है। हमारे मेल सर्वर केवल TLS 1.2 और TLS 1.3 स्वीकार करते हैं: TLS 1.0 और 1.1 को IPv4 और IPv6 दोनों पर, प्रत्येक मेल पोर्ट पर अस्वीकार किया जाता है। हम बिना एन्क्रिप्शन वाला IMAP या POP3 बिल्कुल भी प्रदान नहीं करते, और किसी कनेक्शन के एन्क्रिप्ट होने से पहले किसी भी प्रकार की साइन-इन विधि प्रदान नहीं की जाती। सर्वरों के बीच मेल भेजने वाला पोर्ट कोई भी साइन-इन प्रदान नहीं करता। पांच मिनट के भीतर पांच विफल साइन-इन, कनेक्ट करने वाले IP पते को एक घंटे के लिए ब्लॉक कर देते हैं, और मेल सर्वर बार-बार दुरुपयोगपूर्ण कनेक्शन करने वाले IP पतों को स्वतंत्र रूप से भी ब्लॉक करता है। मेलबॉक्स डेटा एन्क्रिप्टेड वॉल्यूम (AES-256-XTS) पर संग्रहीत किया जाता है, और मेल बैकअप एन्क्रिप्टेड होते हैं। जिस भी डोमेन के लिए हम मेल होस्ट करते हैं, उसे RSA और Ed25519 दोनों में अपनी स्वयं की DKIM साइनिंग कुंजियाँ, एक SPF रिकॉर्ड के साथ, मिलती हैं। हमारा अपना डोमेन, kapsulehost.com, reject की DMARC नीति और -all पर समाप्त होने वाली SPF नीति प्रकाशित करता है, ताकि DMARC की जांच करने वाले प्राप्तकर्ता सर्वर उस डोमेन की जालसाजी करने वाले मेल को अस्वीकार कर दें। यह TLS रिपोर्टिंग के साथ एक लागू MTA-STS नीति भी प्रकाशित करता है, जो भेजने वाले सर्वरों को निर्देश देती है कि वे हमें मेल केवल एक सत्यापित प्रमाणपत्र तक एन्क्रिप्टेड कनेक्शन के माध्यम से ही डिलीवर करें।
जब कोई ग्राहक अपनी सेवा को समाप्त करता है, तो ग्राहक व्यक्तिगत जानकारी को 30 दिनों के लिए निर्यात के लिए उपलब्ध किया जाता है, फिर लाइव सिस्टम से स्थायी रूप से हटा दिया जाता है। एन्क्रिप्टेड बैकअप प्रतियों को अगले निर्धारित रोटेशन चक्र पर, लाइव सिस्टम से विलोपन के 30 दिनों के भीतर हटा दिया जाता है।
प्रलेखित डेटा विलोपन प्रक्रियाएं सुनिश्चित करती हैं कि डेटा सभी प्रासंगिक सिस्टम से हटा दिया जाता है, जिसमें लाइव डेटाबेस, कैश और एप्लिकेशन स्टोरेज शामिल हैं, केवल प्राथमिक डेटास्टोर से नहीं।
डेटा विषय अनुरोधों (पहुंच, सुधार, विलोपन) को संभालने के लिए प्रक्रियाएं प्रलेखित और परीक्षित हैं। KPanel निर्यात उपकरण ग्राहकों को सेवा अवधि के दौरान किसी भी समय अपना डेटा पुनः प्राप्त करने की अनुमति देते हैं।
प्रश्न और रिपोर्टिंग
यदि आपके पास हमारी सुरक्षा प्रथाओं के बारे में कोई प्रश्न हैं, या आप किसी संदिग्ध कमजोरी की रिपोर्ट करना चाहते हैं, तो कृपया हमसे privacy@kapsulehost.com पर संपर्क करें।
Kapsule Group Limited, New Zealand.
ग्यारह दस्तावेज़, और हर एक सबके लिए खुला हुआ।
हर दस्तावेज़ सूचीबद्ध है, शब्द से खोजा जा सकता है, और हर खंड का अपना सीधा लिंक है। इनमें से छह तक पहुँचने का रास्ता यही पन्ना है।