ट्रस्ट सेंटर
Abundera Sign के लिए सुरक्षा, गोपनीयता, अनुपालन और डेटा प्रबंधन दस्तावेज़ीकरण। हमारा मानना है कि पारदर्शिता विश्वास बनाती है।
🔒 सुरक्षा अवलोकन
हम आपके दस्तावेज़ों और डेटा को हर स्तर पर कैसे सुरक्षित करते हैं।
- Cloudflare Pages + Workers (एज-तैनात, कोई मूल सर्वर नहीं)
- सभी डेटा ट्रांजिट में (TLS 1.3) और विश्राम में एन्क्रिप्टेड
- 256-बिट CSPRNG टोकन, SHA-256 हैश किए गए (कभी कच्चे संग्रहीत नहीं)
- हैश-चेन्ड ऑडिट ट्रेल, छेड़छाड़ पहचान स्वचालित है
- AATL-प्रमाणित दस्तावेज़ हस्ताक्षर कुंजियों के लिए Azure Key Vault HSM (FIPS 140-2 स्तर 2)
- उत्पाद-स्कोप्ड API कुंजियों के साथ JWT + JWKS प्रमाणीकरण
- दर सीमाएं (IP + उपयोगकर्ता), CORS, बॉडी साइज़ सीमाएं
- प्रति लिफाफा 5 स्वतंत्र सत्यापन एंकर
🕵 गोपनीयता और डेटा प्रबंधन
हम क्या एकत्र करते हैं, क्यों और कैसे संभालते हैं।
- साक्ष्य के लिए हस्ताक्षरकर्ता का ईमेल, नाम, IP और उपयोगकर्ता एजेंट दर्ज
- वैकल्पिक सुविधाएं (फोटो, GPS, ऑडियो, वीडियो) ऑप्ट-इन और सहमति-गेटेड हैं
- साक्ष्य डेटा सील्ड WORM बकेट में संग्रहीत, सीलिंग के बाद संशोधित नहीं
- हस्ताक्षर पृष्ठों पर कोई तृतीय-पक्ष विश्लेषण या ट्रैकिंग नहीं
- AI सारांश Cloudflare Workers AI के माध्यम से प्रोसेस (कोई बाहरी LLM कॉल नहीं)
- हस्ताक्षर पृष्ठ कुकी सेट नहीं करते या फिंगरप्रिंटिंग का उपयोग नहीं करते
- गोपनीयता नीति: sign.abundera.ai/privacy/
📅 प्रतिधारण और हटाना
हम दस्तावेज़ कितने समय तक रखते हैं और हटाना कैसे काम करता है।
- Starter: 3 वर्ष तक WORM प्रतिधारण
- Professional: 7 वर्ष तक WORM प्रतिधारण
- Business: 99 वर्षों तक कॉन्फ़िगर करने योग्य
- WORM (Write Once Read Many) स्टोरेज, साक्ष्य पैकेज सीलिंग के बाद अपरिवर्तनीय
- स्वचालित प्रतिधारण क्रॉन समाप्त पैकेज हटाता है
- संग्रहीत लिफाफे डिफ़ॉल्ट रूप से बाहर, शुद्धिकरण से पहले पुनर्प्राप्त करने योग्य
- डेमो लिफाफे: अलग WORM बकेट में 90-दिन प्रतिधारण
🌐 उप-प्रोसेसर
तृतीय-पक्ष सेवाएं जो हमारी ओर से डेटा प्रोसेस करती हैं।
- Cloudflare, होस्टिंग, CDN, D1 डेटाबेस, KV स्टोरेज, R2 ऑब्जेक्ट स्टोरेज, Workers AI
- ZeptoMail (Zoho), ट्रांजेक्शनल ईमेल डिलीवरी (प्राथमिक)
- Resend, ट्रांजेक्शनल ईमेल डिलीवरी (फ़ॉलबैक)
- Twilio, SMS OTP डिलीवरी
- DigiCert + SwissSign, RFC 3161 टाइमस्टैम्प प्राधिकरण (SSL.com तृतीयक फ़ॉलबैक)
- Veriff, सरकारी ID सत्यापन (वैकल्पिक)
- Azure Key Vault, HSM-समर्थित AATL-प्रमाणित दस्तावेज़ हस्ताक्षर कुंजियां
- GitHub, साक्ष्य एंकरिंग (सार्वजनिक कमिट)
⚡ उपलब्धता और घटना प्रतिक्रिया
हम सेवा चालू कैसे रखते हैं और घटनाओं को कैसे संभालते हैं।
- Cloudflare के वैश्विक एज नेटवर्क (300+ शहर) पर तैनात
- Business प्लान: 99.9% SLA
- हेल्थ एंडपॉइंट:
/api/v1/health(D1, KV, R2 जांचता है) - दोहरे ईमेल प्रदाता फेलओवर (ZeptoMail → Resend)
- स्वचालित पुनः-वितरण के साथ ईमेल री-ट्राई कतार (3 प्रयासों तक)
- दोहरा RFC 3161 TSA अतिरेक (DigiCert + SwissSign, SSL.com तृतीयक फ़ॉलबैक)
- सुशील क्षरण, वैकल्पिक एंकर स्वतंत्र रूप से विफल होते हैं
⚖ कानूनी और अनुपालन
नियामक ढांचा और कानूनी मानक जिनका हम समर्थन करते हैं।
- ESIGN Act (15 U.S.C. § 7001) अनुपालक
- UETA (Uniform Electronic Transactions Act) अनुपालक
- PAdES-LTA डिजिटल हस्ताक्षर, AATL-प्रमाणित, HSM-समर्थित (ETSI EN 319 142)
- RFC 3161 विश्वसनीय टाइमस्टैम्प (IETF मानक)
- न्यायालय-तैयार अभिलेखों के संरक्षक की घोषणा (FRE 803(6), 901(b)(9), 902(11), 902(14))
- साक्ष्य अपरिवर्तनीयता के लिए WORM स्टोरेज
- NY, CA, TX, IL, WA के लिए राज्य-विशिष्ट ESIGN सहमति, संघीय अनुपालन से परे अनुपूरक प्रकटीकरण और दस्तावेज़ प्रकार बहिष्करण चेतावनियां
- सेवा की शर्तें: abundera.ai/terms
💡 बौद्धिक संपदा
पेटेंट लंबित (USPTO)। साक्ष्य सीलिंग, समारोह सत्यापन, हस्ताक्षरकर्ता स्कोरिंग और क्लाइंट-साइड क्रिप्टोग्राफिक सत्यापन में 10 स्वामित्व आविष्कार। स्कोरिंग एल्गोरिदम, सत्यापन सीमाओं और सहमति टेम्पलेट के लिए व्यापार रहस्य सुरक्षा। PCT अंतर्राष्ट्रीय फाइलिंग की योजना।
- मार्च 2026 में US अनंतिम पेटेंट आवेदन दाखिल
- 10 स्वतंत्र आविष्कार, कुल 166 दावे
- बहु-बुनियादी ढांचा साक्ष्य सीलिंग और दोहरी-समयरेखा सत्यापन को कवर करता है
- स्कोरिंग एल्गोरिदम और सीमाओं के लिए व्यापार रहस्य बनाए रखे
- EU, UK, कनाडा, ऑस्ट्रेलिया, जापान के लिए PCT अंतर्राष्ट्रीय फाइलिंग की योजना
📨 सुरक्षा से संपर्क करें / भेद्यता रिपोर्ट करें
कोई सुरक्षा समस्या मिली? हम जिम्मेदार प्रकटीकरण को गंभीरता से लेते हैं।
सुरक्षा संपर्क: security@abundera.ai
सामान्य सहायता: support@abundera.ai
लाइव RFC 3161 टाइमस्टैम्प प्राधिकरण
लोड हो रहा है…हर हस्ताक्षरित लिफ़ाफ़े पर 3 स्वतंत्र RFC 3161 टाइमस्टैम्प प्राधिकरणों की मुहर लगती है। हर 15 मिनट में जाँच होती है; सीलिंग प्रक्रिया हर अनुरोध के लिए सबसे स्वस्थ 3 को स्वतः चुनती है, इसलिए किसी एक TSA के ठप होने से साक्ष्य-श्रृंखला खाली नहीं हो सकती। पूरी विंडो प्रति TSA पिछली 24 जाँचें (≈ 6 घंटे) है।
हमारे प्लेटफ़ॉर्म के बारे में अधिक जानें:
Abundera Sign तकनीकी और साक्ष्यात्मक रिकॉर्ड प्रदान करता है। स्वीकार्यता, पर्याप्तता और मुकदमेबाजी रणनीति अधिकार क्षेत्र, तथ्यों और कानूनी सलाह पर निर्भर करती है।