सुरक्षा जिसे लीगल को एक वाक्य में समझाया जा सकता है
Hosted: Lilly runs on Qivity’s servers. Self-host: she runs on yours. Either way she is an optional AI add-on on paid plans — not on the Free trial.
सख़्त टेनेंट आइसोलेशन
हर संगठन के रिकॉर्ड डेटा लेयर पर ही अलग रहते हैं। जो क्वेरी अपना टेनेंट दायरा भूल जाए, वह चुपचाप किसी और का डेटा नहीं लौटाती — वह कुछ भी नहीं लौटाती।
एन्क्रिप्टेड क्रेडेंशियल
जुड़े मेलबॉक्स के टोकन और संवेदनशील सेटिंग्स संग्रहित अवस्था में एन्क्रिप्टेड रहती हैं। फ़ेडरेटेड साइन-इन (Microsoft 365, Google) में कोई पासवर्ड संग्रहित ही नहीं होता।
Where Lilly runs
On hosted plans, Lilly runs on Qivity’s servers. Self-host and she runs on local models inside your deployment. Lilly is an optional AI add-on on paid plans — not on the Free trial. Ask sales.
रेट लिमिटिंग और साइन-इन सुरक्षा
प्रमाणीकरण पर ब्रूट-फ़ोर्स सुरक्षा, सार्वजनिक फ़ॉर्म पर रेट लिमिट, और लीड कैप्चर पर हनीपॉट।
ऑडिट लॉगिंग
प्रशासनिक कार्यों का ऐसा रिकॉर्ड जिसमें छेड़छाड़ का पता चल जाता है, संग्रहण नियंत्रण सहित।
डेटा लोकेशन
सेल्फ-होस्टेड और प्राइवेट-क्लाउड डिप्लॉयमेंट उसी क्षेत्र में चलते हैं जिसकी आपका नियामक माँग करता है — प्रोसेसिंग सहित, क्योंकि वह उसी मशीन पर है।
एप्लिकेशन सुरक्षा
प्रोडक्ट को जाने-पहचाने ख़तरों के ख़िलाफ़ बनाया गया है, यह मानकर नहीं छोड़ा गया कि फ़्रेमवर्क सँभाल लेगा: उपयोगकर्ता से आए सभी HTML पर आउटपुट सैनिटाइज़ेशन (ईमेल बॉडी और हस्ताक्षर सहित), एक कंटेंट सिक्योरिटी पॉलिसी, हस्ताक्षरित और HMAC-सत्यापित ट्रैकिंग लिंक, कड़े सेशन कुकीज़, और स्थिति बदलने वाले अनुरोधों पर CSRF सुरक्षा।
एक्सेस नियंत्रण
रिकॉर्ड की दृश्यता रिपोर्टिंग लाइन के अनुसार चलती है, भूमिका के बैज के अनुसार नहीं। लीड डिफ़ॉल्ट रूप से केवल उनके स्वामी और उनके ऊपर के लोगों तक सीमित रहती हैं। एडमिन होने से प्रशासन का अधिकार मिलता है, किसी सहकर्मी की पाइपलाइन पढ़ने का नहीं — यही भेद अधिकांश CRM मिटा देते हैं, और इसी वजह से उनके AI असिस्टेंट वह डेटा उजागर कर देते हैं जो कभी दिखाया ही नहीं जाना था।
डेटा स्वामित्व
आपका डेटा एक मानक PostgreSQL डेटाबेस में रहता है। सेल्फ-होस्टेड डिप्लॉयमेंट पर आप उसे सीधे क्वेरी कर सकते हैं, अपनी सुविधा से बैकअप ले सकते हैं, और अपने साथ ले जा सकते हैं। कोई मालिकाना एक्सपोर्ट फ़ॉर्मेट नहीं और कोई निकास शुल्क नहीं।
भेद्यता की सूचना देना
ईमेल कीजिए sales@qivity.com विवरण सहित। हम दो कार्यदिवसों के भीतर पावती देते हैं और नेकनीयती से काम करने वाले शोधकर्ताओं के ख़िलाफ़ कोई कार्रवाई नहीं करते।
विस्तृत सुरक्षा दस्तावेज़ीकरण, जिसमें हमारा VAPT समाधान इतिहास भी शामिल है, अनुरोध पर NDA के तहत उपलब्ध है।
सुरक्षा से जुड़े सवाल
क्या Qivity CRM डेटा OpenAI या किसी अन्य AI प्रोवाइडर को भेजता है?
Not to OpenAI, Anthropic or Google. On hosted plans Lilly runs on Qivity’s servers. Self-host and she runs on your organisation’s infrastructure. Lilly is an optional AI add-on on paid plans — not on the Free trial.
क्या डेटा लोकेशन के लिए हम सेल्फ-होस्ट कर सकते हैं?
हाँ। Docker, PostgreSQL और Redis, Lilly सहित, आपके सर्वर या प्राइवेट क्लाउड पर — ऐसे डिप्लॉयमेंट सहित जिनमें इंटरनेट बाहर जाने का रास्ता ही न हो।
कौन किसके रिकॉर्ड देख सकता है?
दृश्यता रिपोर्टिंग लाइन के अनुसार चलती है। लीड उनके स्वामी और उन लोगों तक निजी रहती हैं जिन्हें वे ऊपर रिपोर्ट करते हैं। एडमिन होने से प्रशासन मिलता है, किसी सहकर्मी की पाइपलाइन पढ़ने का लाइसेंस नहीं।
क्या मेलबॉक्स क्रेडेंशियल एन्क्रिप्टेड हैं?
हाँ। मेलबॉक्स क्रेडेंशियल विश्राम अवस्था में एन्क्रिप्टेड हैं। सेशन कड़े कुकीज़ इस्तेमाल करते हैं, और स्थिति बदलने वाले अनुरोध CSRF-सुरक्षित हैं।
भेद्यता की सूचना हम कैसे दें?
विवरण के साथ sales@qivity.com पर ईमेल कीजिए। हम दो कार्यदिवस के भीतर स्वीकार करते हैं और सद्भाव से काम करने वाले शोधकर्ताओं के विरुद्ध कार्रवाई नहीं करेंगे। VAPT इतिहास NDA के अंतर्गत उपलब्ध है।
अपनी सुरक्षा प्रश्नावली हमें भेजिए
हम उन्हें ख़ुद भरते हैं, आपको किसी पोर्टल पर नहीं भेजते।