ERPFlow में सुरक्षा

आगे जो लिखा है वह आज लागू है — न रोडमैप, न उन चीज़ों की सूची जो हम करने का इरादा रखते हैं।

हमारा डेटा प्रोसेसिंग परिशिष्ट इस पृष्ठ को अनुबंध II के रूप में शामिल करता है — यह ERPFlow के तकनीकी और संगठनात्मक उपायों का वर्तमान सार्वजनिक विवरण है। (2026-07-27)

  • आपका डेटा डेटाबेस में ही अलग

    हर टेबल पर रो-लेवल सुरक्षा नीतियाँ लगी हैं, डिफ़ॉल्ट रूप से सब मना, इसलिए कोई भी क्वेरी सिर्फ़ आपके संगठन की पंक्तियाँ ही लौटा सकती है। यह सीमा ऐप्लिकेशन का कोड नहीं, PostgreSQL लागू करता है — किसी हैंडलर की गलती इसके पार किसी दूसरी कंपनी का डेटा नहीं निकाल सकती।

  • EU में होस्टेड

    आपका डेटा जर्मनी के सर्वरों पर रहता है। सेवा चलाने के सामान्य क्रम में यह EU से बाहर नहीं जाता, और हम जिन भी सब-प्रोसेसर का उपयोग करते हैं, उनकी सूची सार्वजनिक है — कौन क्या करता है और कहाँ।

  • ट्रांज़िट में और स्टोरेज में एन्क्रिप्टेड

    सारा ट्रैफ़िक TLS पर चलता है। सर्वर पर रखा डेटा — डेटाबेस बैकअप और अपलोड की गई फ़ाइलें भी — डिस्क पर एन्क्रिप्टेड रहता है। बैकअप अलग से एन्क्रिप्ट होते हैं, इसलिए बिना चाबी के कोई कॉपी किसी काम की नहीं।

  • हर कोई सिर्फ़ अपनी भूमिका जितना देखता है

    भूमिका-आधारित पहुँच हर रिसोर्स पर, हर क्रिया के स्तर पर लागू होती है। आप तय करते हैं कि इनवॉइस कौन देख सकता है, स्टाफ़ के रिकॉर्ड कौन बदल सकता है, और किसे अपनी बुकिंग के अलावा कुछ नहीं दिखेगा। अनुमतियाँ हर रिक्वेस्ट पर सर्वर की तरफ़ जाँची जाती हैं, इंटरफ़ेस में छिपाई नहीं जातीं।

  • हर बदलाव लॉग होता है

    बनाना, बदलना और हटाना — सब गतिविधि लॉग में दर्ज होता है, जिसे आप उपयोगकर्ता, रिकॉर्ड और क्रिया के हिसाब से खोज सकते हैं। स्टॉक और एसेट्स की हर हलचल का अपना अलग, न बदलने वाला रिकॉर्ड रहता है — इसलिए जब कोई नंबर गलत लगे, आप ठीक-ठीक देख सकते हैं कि उसे किस बदलाव ने बदला और वह बदलाव किसने किया।

  • अपने आप बनते, एन्क्रिप्टेड बैकअप

    डेटाबेस का बैकअप एक तय शेड्यूल पर अपने आप बनता है और एन्क्रिप्टेड रहता है, और रिस्टोर की प्रक्रिया मान ली गई नहीं है — वह लिखी हुई है और आज़माई जा चुकी है।

  • सब कुछ अपने साथ ले जाएँ

    अपना पूरा संगठन जब चाहें डाउनलोड करें: एक संग्रह जिसमें हर रिकॉर्ड CSV के रूप में है और सीधे वापस आयात हो जाता है, और एक अलग संग्रह जिसमें अपलोड की गई हर फ़ाइल है। न डेटा निर्यात की कोई फ़ीस, न सपोर्ट टिकट, न कोई बंद फ़ॉर्मेट। यहाँ से जाना एक बटन है, कोई बातचीत नहीं।

  • GDPR कागज़ पर नहीं, काम में

    हम अपने सब-प्रोसेसर की सूची सार्वजनिक रखते हैं, डेटा देखने और हटाने के अनुरोध पूरे करते हैं, और एनालिटिक्स को साफ़ सहमति के पीछे रखते हैं — जब तक आप स्वीकार न करें, कोई ट्रैकिंग कुकी लोड नहीं होती। हमारा प्राइवेसी नोटिस सीधी भाषा में बताता है कि हम क्या इकट्ठा करते हैं।

  • सीक्रेट सर्वर पर ही रहते हैं

    डेटाबेस क्रेडेंशियल, API कुंजियाँ और साइनिंग सीक्रेट सर्वर पर रहते हैं और केवल उन्हीं सेवाओं तक सीमित हैं जिन्हें उनकी ज़रूरत है — न कोड में, न टिकटों में, न लैपटॉप पर। भूमिका बदलने या किसी के जाने पर पहुँच और क्रेडेंशियल तुरंत वापस ले लिए जाते हैं।

  • टीम गोपनीयता से बंधी और प्रशिक्षित है

    ग्राहक डेटा तक पहुँच रखने वाले हर व्यक्ति ने लिखित रूप से गोपनीयता की प्रतिबद्धता दी है और अपनी भूमिका के अनुसार डेटा सुरक्षा व सूचना सुरक्षा का प्रशिक्षण पाता है, जिसे साल में कम से कम एक बार दोहराया जाता है। हमारा डेटा प्रोसेसिंग परिशिष्ट दोनों प्रतिबद्धताओं को अनुबंध का हिस्सा बनाता है (धाराएँ 5.1 और 5.2)।

  • उल्लंघन की सूचना 72 घंटे के भीतर

    यदि कोई व्यक्तिगत-डेटा उल्लंघन आपके डेटा को प्रभावित करता है, तो हम बिना अनुचित देरी के — जानकारी मिलने से अधिकतम 72 घंटे के भीतर — आपको सूचित करते हैं कि क्या हुआ, कौन-सा डेटा प्रभावित है और हम क्या कर रहे हैं। यह समय-सीमा हमारे डेटा प्रोसेसिंग परिशिष्ट (धारा 10) में अनुबंधित वादा है, कोई लक्ष्य नहीं।

और जानकारी: सब-प्रोसेसर रजिस्टर · प्राइवेसी पॉलिसी

हम क्या दावा नहीं करते

हमारे पास SOC 2 या ISO 27001 का कोई सर्टिफ़िकेशन नहीं है और हमने किसी बाहरी पक्ष से पेनिट्रेशन टेस्ट नहीं कराया है। Enterprise अनुबंधों के बाहर हम अपटाइम SLA भी नहीं छापते। हमें बेहतर यही लगता है कि आप यह यहीं जान लें, खरीद प्रक्रिया के बीच में पता न चले — और अगर इनमें से कुछ आपके लिए अड़चन है, तो कह दें; हम सेल्स वाला जवाब नहीं, ईमानदार टाइमलाइन देंगे।

खरीदार हमसे क्या पूछते हैं

क्या आप SOC 2 या ISO 27001 प्रमाणित हैं?
आज नहीं। हमारे पास कोई औपचारिक प्रमाणपत्र नहीं है, और उल्टा इशारा करने के बजाय हम यह साफ़ कह देना बेहतर मानते हैं। ऊपर बताए गए उपाय लागू हैं और चल रहे हैं; अगर आपके लिए प्रमाणपत्र ज़रूरी है, तो हमें बताएँ — हम समय-सीमा पर ईमानदारी से बात करेंगे।
मेरा डेटा ठीक-ठीक कहाँ रखा जाता है?
जर्मनी के सर्वरों पर, EU के भीतर। हमारी सब-प्रोसेसर सूची में हर उस तीसरे पक्ष का नाम है जो सेवा चलाने में शामिल है — वह क्या करता है और कहाँ से करता है।
ERPFlow में मेरा डेटा कौन देख सकता है?
प्रोडक्शन तक पहुँच सिर्फ़ उन इंजीनियरों के पास है जो सेवा चलाते हैं, और उसका उपयोग सिर्फ़ सपोर्ट और किसी गड़बड़ी के समय होता है। हम डेटा न बेचते हैं, न विज्ञापन देने वालों के साथ साझा करते हैं, और न आपके कारोबारी रिकॉर्ड से मॉडल ट्रेन करते हैं।
अगर मैं अपना संगठन हटा दूँ तो क्या होता है?
हटाने वाला डायलॉग पहले दोनों बैकअप देता है — रिकॉर्ड और फ़ाइलें — ताकि आप एक कॉपी लेकर जाएँ। हटाने के बाद डेटा चालू सिस्टम से मिटा दिया जाता है; एन्क्रिप्टेड बैकअप अपने सामान्य रिटेंशन चक्र में अपने आप खत्म हो जाते हैं।
सुरक्षा में कोई खामी मिले तो कैसे बताएँ?
हमें पूरी जानकारी के साथ ईमेल करें, हम उसकी पुष्टि करेंगे। किसी घटना से पता चलने के बजाय हमें समस्या आपसे सुनना कहीं बेहतर लगेगा।
क्या आप संग्रहीत डेटा का छद्मनामकरण करते हैं?
नहीं। कारोबारी सॉफ़्टवेयर को अधिकृत लोगों को असली नाम दिखाने होते हैं, इसलिए हम सक्रिय रिकॉर्ड को छद्मनामकरण के बजाय प्रति-संगठन पंक्ति-स्तरीय अलगाव, ट्रांज़िट और स्टोरेज में एन्क्रिप्शन और भूमिका-आधारित पहुँच से सुरक्षित रखते हैं। हमारा डेटा प्रोसेसिंग परिशिष्ट इस पृष्ठ को अनुबंध II के रूप में शामिल करता है — यहाँ जो लिखा है, वही वास्तव में लागू है।

अब भी सोच में हैं? डेमो बुक करें

मुफ़्त शुरू करें, अपनी रफ़्तार से बढ़ें

पूरा कारोबार एक ही जगह से चलाएँ — और उसकी कीमत किसी बड़ी कंपनी की तरह नहीं, एक फ़ाउंडर की तरह चुकाएँ।

बिना कार्ड · कोई ट्रायल टाइमर नहीं · सारा डेटा निर्यात करें · कभी भी रद्द करें