Enterprise-ग्रेड सुरक्षा

हर परत में सुरक्षा बनाई गई।

आपके होटल का संचालन डेटा — वेतन रिकॉर्ड, कर्मचारी दस्तावेज, निरीक्षण लॉग — संवेदनशील है। KireiOps को शुरू से इसकी रक्षा के लिए डिज़ाइन किया गया है।

हम आपके डेटा की सुरक्षा कैसे करते हैं।

टेनेंट अलगाव

हर होटल कंपनी पूरी तरह से अलग टेनेंट है। हर क्वेरी डेटा परत में company_id पर स्कोप है।

रोल-आधारित एक्सेस कंट्रोल

Admin, Manager, Supervisor, Housekeeper — प्रत्येक रोल केवल वही देख और कर सकता है जो काम के लिए जरूरी है।

पूर्ण ऑडिट ट्रेल

महत्वपूर्ण एक्शन सभी उपयोगकर्ता, टाइमस्टैंप, पहले/बाद के मूल्यों के साथ लॉग किए जाते हैं।

दो-कारक प्रमाणीकरण

TOTP-आधारित 2FA सभी वेब सेशन के लिए उपलब्ध। एडमिन उपयोगकर्ताओं के लिए अनिवार्य।

ट्रांजिट में एन्क्रिप्शन

सभी ट्रैफ़िक TLS 1.2+ के साथ एन्क्रिप्टेड। सभी फ़ाइल अटैचमेंट निजी रूप से संग्रहीत।

डेटा पोर्टेबिलिटी और डिलीशन

कभी भी पूर्ण डेटा एक्सपोर्ट या व्यक्तिगत डेटा डिलीशन का अनुरोध करें।

तकनीकी सुरक्षा विवरण।

एप्लिकेशन सुरक्षा

सभी सुरक्षा डिफ़ॉल्ट सक्षम के साथ Laravel 12
सभी स्टेट-चेंजिंग रिक्वेस्ट पर CSRF सुरक्षा
SQL इंजेक्शन से बचाव के लिए पैरामीटरयुक्त क्वेरी (Eloquent)
Blade ऑटो-एस्केपिंग के साथ XSS सुरक्षा
Auth + API एंडपॉइंट पर रेट लिमिटिंग
सुरक्षा हेडर: CSP, X-Frame-Options, HSTS और अधिक

प्रमाणीकरण

Bcrypt पासवर्ड हैशिंग (कॉस्ट फैक्टर 12)
API टोकन प्रमाणीकरण के लिए Laravel Sanctum
TOTP दो-कारक प्रमाणीकरण (RFC 6238)
पासवर्ड बदलाव पर सेशन इनवेलिडेशन
प्रति-डिवाइस API टोकन रिवोकेशन
संदिग्ध लॉगिन डिटेक्शन और अलर्ट

डेटा सुरक्षा

क्वेरी परत में लागू मल्टी-टेनेंट डेटा अलगाव
30-दिन की रिस्टोर विंडो के साथ सॉफ्ट डिलीट
निजी रूप से संग्रहीत फ़ाइल अटैचमेंट
सभी एडमिन और सुपरवाइजर एक्शन के ऑडिट लॉग
निर्माण के बाद अपरिवर्तनीय रेट स्नैपशॉट
अनुरोध पर कर्मचारी डेटा एक्सपोर्ट और डिलीशन

इन्फ्रास्ट्रक्चर

सभी एंडपॉइंट पर TLS 1.2+ लागू
नियमित स्वचालित सुरक्षा पैच
पॉइंट-इन-टाइम रिस्टोरेशन के साथ डेटाबेस बैकअप
पृथक प्रोडक्शन/स्टेजिंग वातावरण
निर्भरता भेद्यता स्कैनिंग
वेतन पेज पर कोई थर्ड-पार्टी एनालिटिक्स स्क्रिप्ट नहीं

जिम्मेदार प्रकटीकरण

यदि आपको लगता है कि आपने KireiOps में सुरक्षा भेद्यता खोजी है, तो कृपया security@kireiops.com पर ईमेल करें। हम 24 घंटे के भीतर जवाब देंगे।

हम अभी एक औपचारिक बग बाउंटी प्रोग्राम नहीं चलाते, लेकिन हम जिम्मेदार शोधकर्ताओं की सराहना करते हैं।

Enterprise के लिए तैयार

साइनअप से पहले सुरक्षा के बारे में प्रश्न हैं?

हमारी टीम से संपर्क करें — हम Enterprise मूल्यांकन के लिए सुरक्षा सेटअप के बारे में विस्तार से बात करने में खुश हैं।

मुफ्त ट्रायल शुरू करें यहां संपर्क करें →