எஸ்.இ.எஃப். பாரத் | சுயசார்பு பொருளாதார கூட்டமைப்பு மற்றும் ஒருங்கிணைந்த பாரத இயக்கம்
தனியுரிமைப் பாதுகாப்பு

தனியுரிமைக் கொள்கை

Last Updated: May 2026

கடுமையான முக்கியமான அடையாளங்காட்டி திருத்த நெறிமுறை

எங்கள் தளம் உயர் மட்ட தேசிய அடையாளங்காட்டிகளுக்கு (இந்திய ஆதார் எண்கள், தென் கொரிய குடியுரிமை பதிவு எண்கள் மற்றும் ஜப்பானிய மை-நம்பர் பதிவுகள் உட்பட) முற்றிலும் பூஜ்ஜிய தக்கவைப்பு (zero-retention) மற்றும் வெளிப்படுத்தாத கட்டமைப்பை செயல்படுத்துகிறது. எந்தவொரு செயல்பாட்டுச் சூழ்நிலையிலும் இந்த எண்கள் எங்கள் முக்கிய பயன்பாட்டு இயந்திரங்களால் செயலாக்கப்படவோ, சேமிக்கப்படவோ அல்லது வெளியிடப்படவோ மாட்டாது.

1. தரவு சேகரிப்பு குறைப்பு

நாங்கள் கடுமையான தரவுக் குறைப்பில் (data minimization) நம்பிக்கை கொண்டுள்ளோம். செயல்பாட்டு கணினி பணிகளை நிறைவு செய்வதற்கும், மொழி சார்ந்த மேட்ரிக்ஸ்களை உள்ளூர்மயமாக்குவதற்கும் அல்லது கட்டமைக்கப்பட்ட சுயசார்பு தொகுதிகளுக்குள் சரிபார்க்கப்பட்ட பணியாளர்களைப் பதிவு செய்வதற்கும் கண்டிப்பாகத் தேவைப்படும் பயனர் தரவை மட்டுமே இந்த கட்டமைப்பு செயலாக்குகிறது. இதில் பின்வருவன அடங்கும்:

  • கணக்கு அடையாளங்காட்டிகள்: பயனர்களால் தானாக முன்வந்து வழங்கப்படும் பயனர் பெயர்கள் (usernames), பாதுகாப்பான கிரிப்டோகிராஃபிக் கடவுச்சொல் ஹாஷ்கள் மற்றும் மின்னஞ்சல் முகவரிகள்.
  • உள்ளூர்மயமாக்கல் அமைப்புகள்: சரியான டைனமிக் மேட்ரிக்ஸ் பார்வையை வழங்க (render) மட்டுமே பயன்படுத்தப்படும் கிளையண்ட்-சைட் உலாவி மொழி விருப்பத்தேர்வுகள் (உதாரணமாக ஒடியா, அஸ்ஸாமி அல்லது சமஸ்கிருதம் போன்ற மொழி உள்ளமைவுகளுடன் வரைபடமாக்குதல்).
  • பயன்பாட்டு பதிவுகள் (Application Logs): டிஎன்எஸ் ரூட்டிங், மெயில் எஞ்சின் பேலோடுகள் அல்லது அனுமதி தோல்விகளை (permission failures) பிழைத்திருத்தம் செய்ய கண்டிப்பாகப் பயன்படுத்தப்படும் நிலையான வலை சேவையக பதிவுகள்.

2. தகவல்களை நாங்கள் எவ்வாறு பயன்படுத்துகிறோம்

சேகரிக்கப்பட்ட விவரங்கள் உள்நாட்டில் மட்டுமே செயலாக்கப்படும், மேலும் அவை ஒருபோதும் வணிக நோக்கங்களுக்காகப் பயன்படுத்தப்படவோ (monetized), விற்கப்படவோ அல்லது கார்ப்பரேட் மூன்றாம் தரப்பினருடன் பகிரப்படவோ மாட்டாது. தரவு செயலாக்கம் பின்வருவனவற்றிற்கு மட்டுமே வரையறுக்கப்பட்டுள்ளது:

  • டைனமிக் பயனர் இடைமுகங்களை வழங்குதல் மற்றும் உள்ளூர்மயமாக்கப்பட்ட வரிசைகளை (localized arrays) செயலாக்குதல்.
  • வழங்கப்பட்ட கணினி டாஷ்போர்டுகள், ஊதிய உருவகப்படுத்துதல்கள் அல்லது லெட்ஜர் கணக்குகளைப் பாதுகாப்பாக நிர்வகித்தல்.
  • வெளிப்படையான பொதுப் பொறுப்புக்கூறல் மற்றும் நிர்வாகப் புதுப்பிப்புகளுக்காக ஒதுக்கப்பட்ட ஆவண சமர்ப்பிப்பு வரிசைகளை (queues) கண்காணித்தல்.

3. தரவு சேமிப்பு மற்றும் கணினி பாதுகாப்பு

தீங்கிழைக்கும் கூறுகளிலிருந்து தரவுத்தள தொடர்புகளைப் பாதுகாக்க நாங்கள் கடுமையான கட்டமைக்கப்பட்ட பாதுகாப்பு நடவடிக்கைகளை வரிசைப்படுத்துகிறோம். அனைத்து படிவ உள்ளீடுகளும் சுத்திகரிக்கப்படுகின்றன, எஸ்கியூஎல் இன்ஜெக்ஷன் (SQL Injection) தடுப்பதற்காக அளவுரு வரம்புகள் இறுக்கமாக பூட்டப்பட்டுள்ளன, மேலும் கிராஸ்-சைட் ஸ்கிரிப்டிங் (XSS) அபாயங்களைத் தவிர்க்க டைனமிக் தளவமைப்புகள் பாதுகாப்பான சூழல்சார் எஸ்கேப்பிங் (contextual escaping) முறையைப் பயன்படுத்துகின்றன.

4. பயனர் உரிமைகள் மற்றும் தரவு சுயாட்சி

பயனர்கள் தங்களின் உள்ளீடுகளின் மீது முழு உரிமையைக் கொண்டுள்ளனர். உங்கள் சேமிக்கப்பட்ட சுயவிவரங்களை அணுகவும், கட்டமைக்கப்பட்ட தரவு திருத்தங்களைக் கோரவும் அல்லது எந்த நேரத்திலும் எங்கள் செயலில் உள்ள சர்வர் ஸ்டாக்குகளிலிருந்து உங்கள் செயல்பாட்டு டெலிமெட்ரி பதிவுகளை முழுமையாகவும் நிரந்தரமாகவும் அழிக்கக் (erasure) கோருவதற்கும் உங்களுக்கு நிலையான உரிமை உள்ளது.

5. தொடர்பு மற்றும் விசாரணைகள்

கணினி கட்டமைப்பு தரவு பைப்லைன்கள், குறியாக்க கட்டமைப்புகள் தொடர்பான தெளிவுபடுத்தல்களுக்கு அல்லது சுயவிவர அழிப்பு கோரிக்கையைத் தொடங்க, தயவுசெய்து உங்கள் பயன்பாட்டு ஆதரவு சேனல் மூலம் முறையான விசாரணையை அனுப்பவும்.