दर्शक: परिवार
Seesaw आपकी सुरक्षा और गोपनीयता की सुरक्षा को गंभीरता से लेता है और हमने आपकी जानकारी की अखंडता की सुरक्षा के लिए कई उपाय किए हैं। Seesaw की गोपनीयता और सुरक्षा प्रथाओं के बारे में अधिक जानकारी के लिए, कृपया हमारे ट्रस्ट सेंटर और गोपनीयता केंद्र पर जाएं।
- हमारे पास एक मजबूत गोपनीयता सिद्धांत का सेट है, जिसे हमारे शिक्षकों, परिवारों और छात्रों के साथ हमारी गोपनीयता प्रतिबद्धताओं को स्पष्ट रूप से संप्रेषित करने के लिए डिज़ाइन किया गया है।
- Seesaw नेटवर्क स्तर पर TLS 1.3 सुरक्षा का उपयोग करता है ताकि यह सुनिश्चित किया जा सके कि खाता जानकारी और जर्नल सामग्री सुरक्षित रूप से प्रेषित हो। Seesaw न्यूनतम रूप से TLS 1.2 की आवश्यकता करता है; TLS 1.0 और 1.1 समर्थित नहीं हैं।
- व्यक्तिगत रूप से पहचान योग्य जानकारी (PII), जैसे नाम, ईमेल पते, फोन नंबर, संदेश, जर्नल सामग्री, जो Seesaw में संग्रहीत है, ट्रांजिट के दौरान और विश्राम की स्थिति में एन्क्रिप्टेड रहती है।
- मल्टी-फैक्टर प्रमाणीकरण साइन-इन सुरक्षा की एक अतिरिक्त परत प्रदान करता है। MFA आपके खाते तक अनधिकृत पहुंच को रोकने में मदद करता है, क्योंकि आपके खाते तक पहुंचने से पहले पासवर्ड के अलावा एक सत्यापन कोड (ईमेल के माध्यम से भेजा गया) आवश्यक होता है।
- पासवर्ड्स को PBKDF2 का उपयोग करके सॉल्ट और हैश किया जाता है।
- Seesaw नियमित रूप से तृतीय-पक्ष सुरक्षा ऑडिट कराता है ताकि हमारे सिस्टम और आंतरिक नियंत्रणों की सुरक्षा और अखंडता की पुष्टि की जा सके।
- Seesaw एप्लिकेशन का स्वतंत्र तृतीय पक्ष द्वारा वार्षिक रूप से पेनिट्रेशन और सुरक्षा परीक्षण किया जाता है।
- नए खातों और पासवर्ड रीसेट के लिए पासवर्ड आवश्यकताएं साइबर सुरक्षा अवसंरचना और सुरक्षा एजेंसी के दिशानिर्देशों का पालन करती हैं।
- डेटा को एक्सेस-नियंत्रित डेटा केंद्रों में संग्रहीत किया जाता है, जो उद्योग के अग्रणी भागीदारों द्वारा संचालित होते हैं, जिनके पास बड़े पैमाने पर डेटा केंद्रों में वर्षों का अनुभव है और 24/7 निगरानी होती है।
- उपयोगकर्ता जानकारी को भौगोलिक रूप से वितरित डेटा केंद्रों में पुनरावृत्त रूप से संग्रहीत और बैकअप किया जाता है। हम उच्च स्तर की अपटाइम सुनिश्चित करने और व्यक्तिगत डेटा की उपलब्धता और पहुंच को समय पर बहाल करने के लिए कई वितरित सर्वरों का उपयोग करते हैं।
- हमने एक आंतरिक डेटा एक्सेस नीति अपनाई है, जो व्यक्तिगत रूप से पहचान योग्य जानकारी तक पहुंच को सीमित संख्या में कर्मचारियों तक सीमित करती है, जिनके पास विशिष्ट व्यावसायिक आवश्यकता (जैसे तकनीकी सहायता के लिए) होती है।
- Seesaw में रोजगार शुरू करने से पहले कर्मचारियों की पृष्ठभूमि जांच की जाती है, वे एक गैर-प्रकटीकरण समझौते पर हस्ताक्षर करते हैं, और सेवा समाप्त होने पर तुरंत सभी आंतरिक सिस्टम और डेटा तक उनकी पहुंच समाप्त हो जाती है।
- हम नियमित रूप से अपने सिस्टम की सुरक्षा उल्लंघनों और अनुचित पहुंच के प्रयासों के लिए निगरानी करते हैं।
- हम परिवार और छात्र की जर्नल सामग्री तक पहुंच के लिए एन्क्रिप्टेड QR कोड का उपयोग करते हैं।
- Seesaw ने नेशनल डेटा प्राइवेसी एग्रीमेंट पर हस्ताक्षर किए हैं।
कमजोरी की रिपोर्ट करें
यदि आपको लगता है कि आपने Seesaw पर कोई सुरक्षा कमजोरी पाई है, तो कृपया हमें तुरंत बताएं। हम सभी रिपोर्टों की जांच करेंगे और वैध समस्याओं को जल्दी से ठीक करने की पूरी कोशिश करेंगे।
आप अपनी रिपोर्ट भेजने के लिए अपनी खोजों को hackerone@seesaw.me पर ईमेल कर सकते हैं। Seesaw का HackerOne के साथ एक बग बाउंटी प्रोग्राम है, जो सुरक्षा कमजोरियों के नैतिक प्रकटीकरण के लिए एक मंच है, जहां आपकी रिपोर्ट को जल्द से जल्द जांचा जाएगा।
अन्य सुरक्षा प्रश्नों के लिए, कृपया हमारी सहायता टीम से संपर्क करें।