सुरक्षा

उन रिकॉर्ड की सुरक्षा जिन पर आपका कारोबार टिका है।

सुरक्षा एक लगातार चलने वाली प्रोडक्ट ज़िम्मेदारी है। यह पेज बताता है कि distributor.live में फ़िलहाल कौन-से नियंत्रण मौजूद हैं और चिंता की सूचना कैसे दें।

मौजूद नियंत्रण

क्या पहले से मौजूद है

01

प्रमाणित खाते

ईमेल/पासवर्ड और वैकल्पिक Google साइन-इन Supabase Auth के ज़रिए संभाले जाते हैं। सुरक्षित कार्यस्थल रूट के लिए वैध सत्र ज़रूरी है।

02

पंक्ति-स्तरीय डेटा नियंत्रण

डेटाबेस पहुँच Supabase row-level security के आसपास बनाई गई है, ताकि प्रमाणित काम संबंधित उपयोगकर्ता तक सीमित रहे।

03

सत्र प्रबंधन

सर्वर-साइड रूट प्रमाणित सत्र सुरक्षित same-origin कुकीज़ से पढ़ते हैं, और मिडलवेयर सत्र की स्थिति ताज़ा करता है।

04

ब्राउज़र सुरक्षा हेडर

एप्लिकेशन content-security, transport-security, framing, referrer और permissions हेडर भेजता है, ताकि आम ब्राउज़र जोखिम कम हों।

05

सुरक्षित तस्वीर अपलोड

अपलोड एंडपॉइंट के लिए प्रमाणीकरण ज़रूरी है, पेलोड का आकार सीमित है, और तीसरे पक्ष की अपलोड कुंजी सर्वर पर ही रहती है।

06

सिर्फ़ सर्वर पर विशेषाधिकार

विशेषाधिकार वाली सेवा कुंजियाँ केवल सर्वर कोड में रहती हैं और ब्राउज़र बंडल में शामिल नहीं की जातीं।

साझा ज़िम्मेदारी

कार्यस्थल को सुरक्षित रखने में आपकी भूमिका.

01

अनोखा पासवर्ड इस्तेमाल करें और अपने ईमेल या Google खाते की पहुँच सुरक्षित रखें।

02

साझा डिवाइस पर साइन आउट करें और जब कोई टीम सदस्य खाता इस्तेमाल न करे तो उसकी पहुँच हटाएँ।

03

स्टोरफ्रंट, कैटलॉग और इनवॉइस डेटा को कारोबार के बाहर साझा करने से पहले जाँच लें।

04

अप्रत्याशित पहुँच, संदिग्ध संदेश या उजागर हुई कुंजियों की सूचना तुरंत दें।

ज़िम्मेदार खुलासा

कोई कमज़ोरी मिली?

साफ़ विवरण, प्रभावित URL या फ़ीचर, दोहराने के चरण और संभावित असर भेजें। कृपया दूसरों का डेटा न देखें, सेवा में बाधा न डालें, और जाँच का उचित मौका मिलने से पहले कोई जीवित समस्या सार्वजनिक न करें।

सुरक्षा | distributor.live