# सुरक्षा विवरण

मूल पेज: https://kapsulehost.com/hi-in/legal/security

आख़िरी अपडेट: 3 अक्टूबर 2026

## इस विवरण के बारे में

यह सुरक्षा विवरण तकनीकी और संगठनात्मक उपायों का वर्णन करता है जो Kapsule Group Limited (KapsuleHost) अपने प्लेटफॉर्म पर होस्ट किए गए डेटा की सुरक्षा के लिए लागू करता है। इसका संदर्भ डेटा प्रसंस्करण समझौते द्वारा दिया जाता है और हमारी सुरक्षा स्थिति में सुधार को प्रतिबिंबित करने के लिए समय-समय पर अद्यतन किया जाता है।

हमारा मूल सिद्धांत गहराई में रक्षा है: हम कई स्वतंत्र नियंत्रणों को स्तरित करते हैं ताकि कोई भी एकल विफलता ग्राहक डेटा को उजागर न करे।

## 1. सूचना सुरक्षा प्रशासन

हम प्रलेखित सूचना सुरक्षा और गोपनीयता नीतियों को बनाए रखते हैं, जिनकी कम से कम वार्षिक समीक्षा की जाती है और प्लेटफ़ॉर्म या खतरे के परिदृश्य में महत्वपूर्ण परिवर्तनों के समय अद्यतन किया जाता है।

एक नामित गोपनीयता अधिकारी डेटा संरक्षण अनुपालन के लिए जिम्मेदारी रखता है। सुरक्षा जिम्मेदारियाँ एक नामित व्यक्ति, हमारे सुरक्षा प्रमुख, को सौंपी गई हैं, जो गोपनीयता अधिकारी की भूमिका भी निभाते हैं; जैसे-जैसे अवसंरचना दल बढ़ता है, प्रत्येक नए सदस्य को जुड़ते समय नामित सुरक्षा जिम्मेदारियाँ सौंपी जाती हैं।

सभी कर्मचारियों को कार्यभार ग्रहण करने (नियुक्ति) पर और उसके बाद प्रतिवर्ष गोपनीयता और सुरक्षा प्रशिक्षण मिलता है। उत्पादन प्रणालियों तक पहुँच रखने वाले कर्मचारी, जहाँ कानून द्वारा अनुमत हो, पृष्ठभूमि जाँच के अधीन हैं।

सुरक्षा घटनाओं और निकट-चूक को दर्ज किया जाता है, समीक्षा की जाती है, और नियंत्रणों में सुधार के लिए सतत आधार पर उपयोग किया जाता है।

## 2. पहुँच नियंत्रण

उत्पादन प्रणालियों और ग्राहक डेटा तक पहुंच कम-से-कम-विशेषाधिकार सिद्धांतों पर निर्मित सख्त भूमिका-आधारित एक्सेस नियंत्रण द्वारा शासित है: कर्मचारियों को केवल उतनी ही पहुंच प्रदान की जाती है जितनी उन्हें अपनी विशिष्ट भूमिका निभाने के लिए आवश्यक है।

अनिवार्य दो-कारक प्रमाणीकरण (2FA) उत्पादन अवसंरचना, होस्टिंग नियंत्रण पैनल, स्रोत कोड और क्लाउड प्रदाता कंसोल तक पहुंच वाले सभी कर्मचारियों के लिए लागू किया जाता है।

एक्सेस अधिकारों की नियमित रूप से समीक्षा की जाती है और भूमिका परिवर्तन या प्रस्थान पर तुरंत रद्द किया जाता है। एक्सेस घटनाओं और विशेषाधिकार वृद्धि को लॉग किया जाता है।

उत्पादन और गैर-उत्पादन वातावरण कड़ाई से अलग किए जाते हैं। ग्राहक वातावरण होस्टिंग प्लेटफ़ॉर्म के भीतर एक दूसरे से तार्किक रूप से अलग किए जाते हैं।

उत्पादन सर्वर के लिए सभी प्रशासनिक पहुंच SSH कुंजी जोड़े के माध्यम से प्रमाणित की जाती है; पासवर्ड-आधारित SSH प्रमाणीकरण अक्षम किया गया है।

## 3. एन्क्रिप्शन और डेटा संरक्षण

ग्राहकों और हमारे प्लेटफॉर्म के बीच transit में सभी डेटा TLS 1.2 या इससे अधिक का उपयोग करके एन्क्रिप्ट किया जाता है। TLS certificates स्वचालित रूप से जारी किए जाते हैं और समाप्ति से पहले नवीनीकृत किए जाते हैं।

हमारे द्वारा बनाया गया हर बैकअप हमारे अपने सर्वर से बाहर जाने से पहले उसी सर्वर पर एन्क्रिप्ट किया जाता है। साइट फ़ाइलों, साइट डेटाबेस, प्रबंधित सर्वरों और हमारे अपने सर्वरों का बैकअप restic से, AES-256 का उपयोग करके लिया जाता है। हमारे खाता और बिलिंग डेटाबेस GPG से, 4096-बिट RSA कुंजियों का उपयोग करके, या age से, X25519 और ChaCha20-Poly1305 का उपयोग करके एन्क्रिप्ट किए जाते हैं। KPanel में आपके द्वारा बनाए गए साइट बैकअप age से एन्क्रिप्ट किए जाते हैं। ईमेल बैकअप AES-256-GCM से एक-एक ऑब्जेक्ट करके एन्क्रिप्ट किए जाते हैं। कुंजियाँ उन बैकअप से अलग रखी जाती हैं जिनकी वे सुरक्षा करती हैं, हमारे अपने सर्वरों पर, एक दूसरी एस्क्रो या ऑफ़लाइन प्रति के साथ, और कभी भी उस स्टोरेज में नहीं जिसमें बैकअप रखे जाते हैं। किसी कुंजी के खो जाने से उसके बैकअप पुनर्प्राप्त नहीं किए जा सकेंगे, इसीलिए हर कुंजी की वह दूसरी प्रति होती है।

एन्क्रिप्टेड ऑफ-साइट बैकअप उन सर्वरों से अलग स्थान पर ऑब्जेक्ट स्टोरेज में रखे जाते हैं जिनकी वे सुरक्षा करते हैं: ग्राहकों की साइटें और उनके डेटाबेस, प्रबंधित सर्वर, हमारे अपने प्लेटफ़ॉर्म डेटाबेस, ऑनलाइन स्टोर डेटाबेस, हमारी ऑब्जेक्ट स्टोरेज सेवा और ईमेल, सभी फ़िनलैंड में। ग्राहकों की साइटों की एक प्रति जर्मनी में होस्टिंग सर्वर पर भी रहती है, और हमारे कंट्रोल पैनल के, जिस पर ऑनलाइन स्टोर भी चलते हैं, पूरे सर्वर के बैकअप उसी के साथ एशिया-प्रशांत क्षेत्र में रखे जाते हैं।

Application secrets, API keys, और credentials को उन servers पर restricted-permission files में संग्रहीत किया जाता है जो उनका उपयोग करते हैं, केवल उस service account के लिए सुलभ जिसे इनकी आवश्यकता होती है, और इन्हें कभी भी source code में embedded या version control में commit नहीं किया जाता है। Infrastructure और backup secrets को अतिरिक्त रूप से SOPS और age encryption का उपयोग करके सुरक्षित किया जाता है।

## 4. नेटवर्क और सिस्टम सुरक्षा

हर प्रोडक्शन सतह, जिसमें हमारी मार्केटिंग वेबसाइट, ग्राहक नियंत्रण पैनल, हमारा API, और हमारे द्वारा होस्ट की गई ग्राहक साइटें शामिल हैं, हमारे अपने बुनियादी ढांचे पर चलने वाले वेब एप्लिकेशन फ़ायरवॉल (ModSecurity के साथ OWASP Core Rule Set) द्वारा संरक्षित है। हमारी मार्केटिंग वेबसाइट को हमारे CDN एज पर एक अतिरिक्त वेब एप्लिकेशन फ़ायरवॉल से सुरक्षा मिलती है, जो अवरोधक मोड में चलता है। एज-स्तरीय सुरक्षा हमारे CDN के माध्यम से सर्व की जाने वाली, हमारे द्वारा होस्ट की गई ग्राहक साइटों को कवर करती है। यह सुरक्षा ग्राहक नियंत्रण पैनल या हमारे API तक विस्तारित नहीं होती है।

ग्राहक साइटें केवल अलग फ़ाइल सिस्टम खातों और प्रक्रियाओं द्वारा ही नहीं, बल्कि नेटवर्क लेयर पर भी एक-दूसरे से और साझा प्लेटफ़ॉर्म सेवाओं से पृथक हैं। कर्नेल-स्तरीय फ़ायरवॉल नियम (nftables), जो एप्लिकेशन लॉजिक के बजाय प्रत्येक प्रक्रिया के अपने सिस्टम खाते से जुड़े होते हैं, हर गैर-प्रशासनिक प्रक्रिया को, जिसमें प्रत्येक ग्राहक साइट का अपना एप्लिकेशन कोड शामिल है, साझा डेटाबेस पोर्ट या किसी अन्य साइट के अपने एप्लिकेशन-सर्वर पोर्ट तक पहुंचने से रोकते हैं। इसे किसी वास्तविक साइट के अपने निष्पादन संदर्भ के भीतर से वास्तविक कनेक्शन प्रयास चलाकर, दोनों दिशाओं में सत्यापित किया गया है: एक सामान्य साइट प्रक्रिया के लिए अवरोधित, सिस्टम प्रशासन के लिए अनुमत। यही तंत्र आंतरिक क्लाउड-इंफ्रास्ट्रक्चर सेवा एंडपॉइंट्स तक गैर-प्रशासनिक पहुंच को भी अवरोधित करता है, जिन तक किसी साइट प्रक्रिया को कभी भी पहुंचने में सक्षम नहीं होना चाहिए। यह अभी तक हर साझा सेवा तक विस्तारित नहीं है: प्लेटफ़ॉर्म की साझा कैशिंग सेवा उस साइट के अपने डेटा तक सीमित प्रति-साइट क्रेडेंशियल्स द्वारा सुरक्षित है, लेकिन डेटाबेस और एप्लिकेशन-सर्वर पोर्ट की तरह नेटवर्क लेयर पर अतिरिक्त रूप से अभी तक अवरोधित नहीं है; इस सेवा तक वही फ़ायरवॉल सुरक्षा विस्तारित करना हमारे सुरक्षा कार्यक्रम में एक नियोजित सुधार है।

ऑपरेटिंग सिस्टम, प्लेटफॉर्म सॉफ्टवेयर और एप्लिकेशन निर्भरताओं को नियमित रूप से पैच किया जाता है। सुरक्षा अपडेट unattended-upgrades के माध्यम से स्वचालित रूप से लागू किए जाते हैं, आमतौर पर रिलीज़ के एक दिन के भीतर। गंभीर सुरक्षा पैच के लिए, जिनमें रीबूट जैसे मैन्युअल हस्तक्षेप की आवश्यकता वाले या जो अभी तक स्वचालित अपडेट के माध्यम से उपलब्ध नहीं हैं, हमारी प्रतिबद्ध अधिकतम सीमा रिलीज़ के 7 दिनों के भीतर है। इंटरनेट-सामने वाले बुनियादी ढांचे को ज्ञात कमजोरियों के लिए नियमित आधार पर स्कैन किया जाता है।

फायरवॉल नियम इनबाउंड एक्सेस को न्यूनतम आवश्यक पोर्ट और सेवाओं तक सीमित करते हैं। अनावश्यक सेवाएं डिफ़ॉल्ट रूप से अक्षम होती हैं।

आवधिक पेनिट्रेशन परीक्षण स्वतंत्र योग्य परीक्षकों द्वारा संचालित किए जाते हैं। महत्वपूर्ण निष्कर्षों को उपचारित किया जाता है और पुनः परीक्षण किया जाता है।

## 5. लॉगिंग, निगरानी, और घटना प्रतिक्रिया

प्रमाणीकरण प्रयास, खाता और कॉन्फ़िगरेशन परिवर्तन, और हमारे अपने कर्मचारियों द्वारा ग्राहक खातों पर की गई कार्रवाइयां एक केंद्रीकृत, अपरिवर्तनीय डेटाबेस ऑडिट लॉग में दर्ज की जाती हैं, जिसे न्यूनतम 90 दिनों तक बनाए रखा जाता है। इन्फ्रास्ट्रक्चर और सिस्टम-स्तरीय लॉग (वेब सर्वर, फ़ायरवॉल, और ऑपरेटिंग सिस्टम लॉग) प्रत्येक प्रोडक्शन सर्वर पर स्थानीय रूप से रखे जाते हैं और केवल अधिकृत कर्मचारियों के लिए ही सुलभ हैं, और इसके अतिरिक्त इन्हें हर घंटे एक स्वतंत्र, एक-बार-लेखन ऑफ-साइट स्टोर में भेजा जाता है, जिस पर 90 दिनों का प्रतिधारण लॉक लागू होता है: एक बार लिखे जाने के बाद, उस अवधि के दौरान किसी भी व्यक्ति, हमारे स्वयं सहित, द्वारा लॉग संग्रह को न तो मिटाया जा सकता है और न ही अधिलेखित किया जा सकता है, जिससे किसी छेड़छाड़ किए गए सर्वर के लिए यह मिटाना असंभव हो जाता है कि उस पर क्या हुआ था।

प्लेटफॉर्म स्वास्थ्य और सुरक्षा संकेतों की 24x7 निगरानी की जाती है। अलर्ट्स को तत्काल जांच के लिए ऑन-कॉल कर्मियों तक रूट किया जाता है।

हम एक दस्तावेजित घटना प्रतिक्रिया योजना बनाए रखते हैं जिसमें परिभाषित गंभीरता स्तर, एस्केलेशन पाथ, और संचार प्रक्रियाएं हैं। योजना की कम से कम सालाना समीक्षा और परीक्षण किया जाता है।

यदि ग्राहक व्यक्तिगत जानकारी को प्रभावित करने वाला कोई पुष्टि किया गया सूचनीय गोपनीयता उल्लंघन होता है, तो हम Privacy Act 2020 और डेटा प्रसंस्करण समझौते के अनुसार जागरूक होने के 72 घंटों के भीतर प्रभावित ग्राहकों को सूचित करेंगे।

हम अपने कंट्रोल पैनल और अपनी वेबसाइट पर वास्तविक समय में त्रुटि ट्रैकिंग का उपयोग करते हैं, और हर त्रुटि रिपोर्ट में डिफ़ॉल्ट व्यक्तिगत डेटा बंद रहता है। हम आगंतुकों या ग्राहकों के ब्राउज़र में प्रदर्शन ट्रेसिंग नहीं चलाते हैं।

## 6. बैकअप और आपदा पुनः प्राप्ति

ग्राहक साइट फ़ाइलों, डेटाबेस और ईमेल डेटा का प्रतिदिन फ़िनलैंड में स्थित ऑफ-साइट ऑब्जेक्ट स्टोरेज में बैकअप लिया जाता है। हर बैकअप अपलोड से पहले एन्क्रिप्ट किया जाता है, जैसा कि खंड 3 में बताया गया है।

बैकअप प्रतिधारण सभी सशुल्क योजनाओं पर न्यूनतम 30 दिन है। उच्च योजनाएं बैकअप को अधिक समय तक बनाए रखती हैं: खरीदी गई श्रेणी के आधार पर 90 दिन, 1 वर्ष, या 7 वर्ष। योजना-विशिष्ट प्रतिधारण विवरण के लिए सेवा स्तर समझौता देखें।

पुनः प्राप्ति प्रक्रियाओं को हमारे आंतरिक runbooks में दस्तावेज़ित किया जाता है और समय-समय पर परीक्षण किया जाता है। प्लेटफॉर्म टीम बैकअप अखंडता को सत्यापित करने के लिए पुनः प्राप्ति अभ्यास संचालित करती है।

KapsuleHost प्लेटफॉर्म कोडबेस (कॉन्फ़िगरेशन और प्रावधान स्क्रिप्ट सहित) को प्रतिदिन हमारे सर्वरों से अलग रखी गई निजी सोर्स-कोड रिपॉजिटरी में बैकअप किया जाता है, जो प्लेटफॉर्म के लिए एक स्वतंत्र पुनः प्राप्ति पथ प्रदान करता है।

प्रत्येक अवसंरचना घटक के लिए आपदा पुनः प्राप्ति प्रक्रियाएं उस घटक के लिए विशिष्ट लक्ष्य पुनः प्राप्ति समय के साथ दस्तावेज़ित हैं: होस्टिंग सर्वर के लिए, पुनर्स्थापित किए जाने वाले ग्राहक डेटा की मात्रा के अनुसार अधिकतम 8 घंटे; मेल प्लेटफ़ॉर्म के लिए 2 से 4 घंटे; और ग्राहक पोर्टल के लिए 4 घंटे।

## 7. कर्मचारी और उप-प्रोसेसर

ग्राहक डेटा तक पहुंच रखने वाले सभी कर्मचारी अनुबंध द्वारा या कानून द्वारा गोपनीयता दायित्वों से बंधे हैं।

हम सभी उप-प्रोसेसर के साथ लिखित डेटा प्रोसेसिंग समझौते बनाए रखते हैं। ये समझौते उप-प्रोसेसर को हमारे डेटा प्रसंस्करण समझौते की तुलना में कम सुरक्षात्मक नहीं संरक्षण लागू करने की आवश्यकता देते हैं, जिसमें गोपनीयता, सुरक्षा और सीमित-प्रयोजन प्रोसेसिंग दायित्व शामिल हैं।

हमारी उप-प्रोसेसर सूची का निरंतर उपयुक्तता के लिए कम से कम वार्षिक रूप से समीक्षा की जाती है। उप-प्रोसेसर को नियुक्त करने से पहले हमारी न्यूनतम सुरक्षा आवश्यकताओं के विरुद्ध मूल्यांकन किया जाता है।

उप-प्रोसेसर की वर्तमान सूची kapsulehost.com/legal/sub-processors पर प्रकाशित की गई है।

## 8. भौतिक सुरक्षा

उत्पादन सर्वर तृतीय-पक्ष डेटा सेंटरों में संचालित किए जाते हैं। हम किसी डेटा सेंटर का स्वामित्व या संचालन नहीं करते, इसलिए भौतिक सुरक्षा, पर्यावरणीय नियंत्रण, विद्युत अतिरेकता (पावर रिडंडेंसी) और अग्निशमन सुविधा संचालक का उत्तरदायित्व है, तथा अवसंरचना उप-प्रोसेसरों के साथ हमारे अनुबंध ऐसी सुरक्षा-व्यवस्थाओं की अपेक्षा करते हैं जो हमारे डेटा प्रसंस्करण समझौते में निहित सुरक्षा-व्यवस्थाओं से किसी भी प्रकार कम संरक्षक न हों। हम व्यक्तिगत उत्पादन सर्वरों का देश प्रकाशित नहीं करते: जैसे-जैसे हम क्षेत्र जोड़ते हैं, हमारी क्षमता स्थानांतरित होती रहती है, और एक बार प्रकाशित किया गया स्थान उस दिन ही गलत हो जाता है जिस दिन वह बदलता है, चाहे उसे किसी ने संपादित न किया हो। हमारे द्वारा नियुक्त उप-प्रोसेसरों की सूची kapsulehost.com/legal/sub-processors पर उपलब्ध है।

सर्वर हार्डवेयर तक भौतिक पहुँच केवल अधिकृत डेटा सेंटर कर्मियों तक सीमित है। KapsuleHost के कर्मियों को उत्पादन हार्डवेयर तक नियमित भौतिक पहुँच नहीं है; सभी प्रशासनिक पहुँच एन्क्रिप्टेड चैनलों पर दूरस्थ रूप से की जाती है।

सेवा से हटाए गए (decommissioned) स्टोरेज मीडिया को दोबारा उपयोग या निपटान से पहले डेटा सेंटर संचालक की प्रक्रियाओं के अनुसार सुरक्षित रूप से मिटाया या नष्ट किया जाता है।

## 9. अनुप्रयोग सुरक्षा

9.1 स्वचालित रिलीज़ गेट। उत्पादन (प्रोडक्शन) कोड में हर बदलाव, उत्पादन तक पहुँचने से पहले एक स्वचालित सत्यापन शृंखला से गुज़रता है (इस दस्तावेज़ को लिखे जाने के समय शुद्धता, सुरक्षा, भुगतान प्रबंधन और अनुवाद की पूर्णता से जुड़ी 190 से अधिक जाँचें, एक ऐसी संख्या जो प्लेटफ़ॉर्म के बढ़ने के साथ बढ़ती जाती है)। उत्पादन शाखा (branch) में सीधे किए गए बदलावों को हमारा स्रोत कोड नियंत्रण होस्ट स्वयं अस्वीकार कर देता है; इसे अपडेट करने की अनुमति रखने वाला एकमात्र क्रेडेंशियल रिलीज़ पाइपलाइन के पास है, किसी व्यक्ति के पास नहीं, यहाँ तक कि प्लेटफ़ॉर्म के स्वामी के पास भी नहीं। उस दुर्लभ स्थिति के लिए, जब पाइपलाइन स्वयं अवरुद्ध हो जाए, एक दस्तावेज़ीकृत और लॉग की गई आपातकालीन अधिलेखन (override) व्यवस्था मौजूद है; हर उपयोग दर्ज किया जाता है और ऑन-कॉल स्वामी को सचेत करता है।

Application secrets, API keys, और संवेदनशील configuration values को उन servers पर restricted-permission files में संग्रहीत किया जाता है जो उनका उपयोग करते हैं, और इन्हें कभी भी source code repositories में commit नहीं किया जाता है। Infrastructure और backup secrets को अलग से SOPS और age encryption का उपयोग करके प्रबंधित किया जाता है।

प्री-रिलीज़ परीक्षण में कार्यात्मक, प्रतिगमन और सुरक्षा-केंद्रित परीक्षण चलाएं शामिल हैं। प्रमाणीकरण, भुगतान, या डेटा-हैंडलिंग प्रवाह में परिवर्तन अतिरिक्त जांच प्राप्त करते हैं।

ग्राहक-सामना करने वाले इनपुट को सभी अनुप्रयोग सीमाओं पर सत्यापित और सुरक्षित किया जाता है। हम OWASP Top 10 जोखिमों के विरुद्ध मानक रक्षा लागू करते हैं जिनमें SQL इंजेक्शन, क्रॉस-साइट स्क्रिप्टिंग और क्रॉस-साइट अनुरोध जालसाजी शामिल हैं।

KPanel प्रमाणीकरण: पासवर्ड को Argon2id के साथ हैश किया जाता है (मेमोरी-कठोर, GPU क्रैकिंग के प्रतिरोधी)। नए पासवर्ड को स्वीकार करने से पहले k-anonymity उपसर्ग लुकअप के माध्यम से Have I Been Pwned डेटाबेस के विरुद्ध जांचा जाता है। साइन-इन TOTP-आधारित दो-कारक प्रमाणीकरण, SMS एक-बार कोड, और हार्डवेयर पासकी (WebAuthn/FIDO2) का समर्थन करता है। OAuth साइन-इन साइन-इन पृष्ठ पर दिए गए तृतीय-पक्ष साइन-इन प्रदाताओं के माध्यम से समर्थित है। जो प्रदाता JWKS एंडपॉइंट प्रकाशित करते हैं, उन्हें उसके विरुद्ध सत्यापित किया जाता है; जो नहीं करते, उनके साइन-इन को प्रदाता द्वारा जारी किए गए एक्सेस टोकन के साथ प्रदाता के अपने खाता API को सीधे कॉल करके सत्यापित किया जाता है। साइन-इन प्रयास प्रति IP पता दर-सीमित हैं, और एकल खाते के विरुद्ध बार-बार विफल प्रयास एक अवधि के लिए बंद कर दिए जाते हैं। सत्र टोकन क्रिप्टोग्राफ़िकली यादृच्छिक और क्रिप्टोग्राफ़िकली हस्ताक्षरित हैं, और निष्क्रियता के 30 दिनों के बाद समाप्त हो जाते हैं।

## 10. डेटा पृथक्करण और विलोपन

ग्राहक डेटा होस्टिंग, डेटाबेस और एप्लिकेशन परतों पर तार्किक रूप से पृथक किया जाता है। प्रत्येक ग्राहक की फाइलें और डेटाबेस अलग सिस्टम खातों के तहत अलग-थलग हैं, जिनमें कोई क्रॉस-ग्राहक पहुंच नहीं है।

ईमेल को उसके अपने उपायों से अलग-थलग और सुरक्षित रखा जाता है। प्रत्येक मेलबॉक्स एक अलग खाता है, जो हमारे मेल सर्वर के एक्सेस नियंत्रणों द्वारा अलग-थलग है, और अपने स्वयं के क्रेडेंशियल्स से साइन इन करता है। हमारे मेल सर्वर केवल TLS 1.2 और TLS 1.3 स्वीकार करते हैं: TLS 1.0 और 1.1 को IPv4 और IPv6 दोनों पर, प्रत्येक मेल पोर्ट पर अस्वीकार किया जाता है। हम बिना एन्क्रिप्शन वाला IMAP या POP3 बिल्कुल भी प्रदान नहीं करते, और किसी कनेक्शन के एन्क्रिप्ट होने से पहले किसी भी प्रकार की साइन-इन विधि प्रदान नहीं की जाती। सर्वरों के बीच मेल भेजने वाला पोर्ट कोई भी साइन-इन प्रदान नहीं करता। पांच मिनट के भीतर पांच विफल साइन-इन, कनेक्ट करने वाले IP पते को एक घंटे के लिए ब्लॉक कर देते हैं, और मेल सर्वर बार-बार दुरुपयोगपूर्ण कनेक्शन करने वाले IP पतों को स्वतंत्र रूप से भी ब्लॉक करता है। मेलबॉक्स डेटा एन्क्रिप्टेड वॉल्यूम (AES-256-XTS) पर संग्रहीत किया जाता है, और मेल बैकअप एन्क्रिप्टेड होते हैं। जिस भी डोमेन के लिए हम मेल होस्ट करते हैं, उसे RSA और Ed25519 दोनों में अपनी स्वयं की DKIM साइनिंग कुंजियाँ, एक SPF रिकॉर्ड के साथ, मिलती हैं। हमारा अपना डोमेन, kapsulehost.com, reject की DMARC नीति और -all पर समाप्त होने वाली SPF नीति प्रकाशित करता है, ताकि DMARC की जांच करने वाले प्राप्तकर्ता सर्वर उस डोमेन की जालसाजी करने वाले मेल को अस्वीकार कर दें। यह TLS रिपोर्टिंग के साथ एक लागू MTA-STS नीति भी प्रकाशित करता है, जो भेजने वाले सर्वरों को निर्देश देती है कि वे हमें मेल केवल एक सत्यापित प्रमाणपत्र तक एन्क्रिप्टेड कनेक्शन के माध्यम से ही डिलीवर करें।

जब कोई ग्राहक अपनी सेवा को समाप्त करता है, तो ग्राहक व्यक्तिगत जानकारी को 30 दिनों के लिए निर्यात के लिए उपलब्ध किया जाता है, फिर लाइव सिस्टम से स्थायी रूप से हटा दिया जाता है। एन्क्रिप्टेड बैकअप प्रतियों को अगले निर्धारित रोटेशन चक्र पर, लाइव सिस्टम से विलोपन के 31 दिनों के भीतर हटा दिया जाता है।

प्रलेखित डेटा विलोपन प्रक्रियाएं सुनिश्चित करती हैं कि डेटा सभी प्रासंगिक सिस्टम से हटा दिया जाता है, जिसमें लाइव डेटाबेस, कैश और एप्लिकेशन स्टोरेज शामिल हैं, केवल प्राथमिक डेटास्टोर से नहीं।

डेटा विषय अनुरोधों (पहुंच, सुधार, विलोपन) को संभालने के लिए प्रक्रियाएं प्रलेखित और परीक्षित हैं। KPanel निर्यात उपकरण ग्राहकों को सेवा अवधि के दौरान किसी भी समय अपना डेटा पुनः प्राप्त करने की अनुमति देते हैं।

## प्रश्न और रिपोर्टिंग

यदि आपके पास हमारी सुरक्षा प्रथाओं के बारे में कोई प्रश्न हैं, या आप किसी संदिग्ध कमजोरी की रिपोर्ट करना चाहते हैं, तो कृपया हमसे privacy@kapsulehost.com पर संपर्क करें।

Kapsule Group Limited, New Zealand.

---

यह https://kapsulehost.com/hi-in/legal/security का Markdown रूप है, जो AI पाठकों और एजेंटों के लिए पब्लिश किया गया है। पूरे इंटरैक्टिव पेज के लिए ऊपर दिया मूल URL खोलें।
