சீசா மாணவர்களின் தரவுகளை பாதுகாப்பாக வைத்திருப்பது எப்படி

3.png பார்வையாளர்: குடும்பங்கள்

Seesaw உங்கள் பாதுகாப்பும் தனியுரிமையும் பாதுகாப்பதை தீவிரமாக எடுத்துக்கொள்கிறது மற்றும் உங்கள் தகவலின் முழுமையை பாதுகாக்க பல நடவடிக்கைகள் எடுக்கப்பட்டுள்ளன. Seesaw-இன் தனியுரிமை மற்றும் பாதுகாப்பு நடைமுறைகள் குறித்து மேலும் அறிய, தயவுசெய்து எங்கள் நம்பிக்கை மையம் மற்றும் தனியுரிமை மையம் பக்கங்களைப் பார்வையிடவும்.

  • நாங்கள் தெளிவாக எங்கள் தனியுரிமை வாக்குறுதிகளை ஆசிரியர்கள், குடும்பங்கள் மற்றும் மாணவர்களுக்கு தெரிவிக்க வடிவமைக்கப்பட்டுள்ள தனியுரிமை கொள்கைகள் கொண்டுள்ளோம்.
  • Seesaw கணக்கு தகவலும் ஜர்னல் உள்ளடக்கமும் பாதுகாப்பாக அனுப்பப்படுவதை உறுதி செய்ய நெட்வொர்க் மட்டத்தில் TLS 1.3 பாதுகாப்பை பயன்படுத்துகிறது. Seesaw குறைந்தபட்சம் TLS 1.2-ஐ தேவைப்படுத்துகிறது; TLS 1.0 மற்றும் 1.1 ஆதரிக்கப்படவில்லை. 
  • Seesaw-இல் சேமிக்கப்பட்டுள்ள தனிப்பட்ட அடையாளம் காணக்கூடிய தகவல்கள் (PII), பெயர்கள், மின்னஞ்சல் முகவரிகள், தொலைபேசி எண்கள், செய்திகள், ஜர்னல் உள்ளடக்கம் போன்றவை அனுப்பும் போதும் சேமிக்கும் போதும் குறியாக்கம் செய்யப்படுகின்றன.
  • பல காரணி அங்கீகாரம் (Multi-Factor Authentication) உள்நுழைவு பாதுகாப்புக்கு கூடுதல் அடுக்கு வழங்குகிறது. உங்கள் கணக்கை அணுக அனுமதி இல்லாதவர்கள் நுழைய முடியாமல் தடுக்கும் வகையில், உங்கள் கடவுச்சொல்லுடன் கூடுதலாக (மின்னஞ்சல் மூலம் அனுப்பப்படும்) சரிபார்ப்பு குறியீடு தேவைப்படும்.
  • கடவுச்சொற்கள் PBKDF2 பயன்படுத்தி உப்பும் ஹாஷும் செய்யப்படுகின்றன.
  • Seesaw எங்கள் அமைப்புகளின் பாதுகாப்பும் முழுமையும் உறுதி செய்ய முறையான 3வது தரப்பு பாதுகாப்பு ஆய்வுகளை வழக்கமாக நடத்துகிறது.
  • Seesaw பயன்பாடு ஆண்டுதோறும் சுயாதீன 3வது தரப்பினரால் ஊடுருவல் மற்றும் பாதுகாப்பு சோதனை செய்யப்படுகிறது.
  • புதிய கணக்குகள் மற்றும் கடவுச்சொல் மீட்டமைப்புகளுக்கான கடவுச்சொல் தேவைகள் Cybersecurity Infrastructure and Security Agency-ன் வழிகாட்டுதல்களை பின்பற்றுகின்றன.
  • தரவு, தொழில்துறை முன்னணி கூட்டாளர்களால் இயக்கப்படும் அணுகல் கட்டுப்படுத்தப்பட்ட தரவு மையங்களில் சேமிக்கப்படுகிறது, இவர்கள் பெரிய அளவிலான தரவு மையங்களில் பல வருட அனுபவம் கொண்டவர்கள் மற்றும் 24/7 கண்காணிப்பு வழங்குகின்றனர்.
  • பயனர் தகவல் மீண்டும் மீண்டும் சேமிக்கப்பட்டு, புவியியல் ரீதியாக பரவியுள்ள தரவு மையங்களில் காப்பு எடுக்கப்படுகிறது. அதிக நிலைத்தன்மை மற்றும் தனிப்பட்ட தரவின் கிடைக்கும் தன்மையையும் அணுகலையும் விரைவாக மீட்டமைக்க நாங்கள் பல பரவலான சர்வர்களை பயன்படுத்துகிறோம்.
  • நாங்கள் ஒரு உள் தரவு அணுகல் கொள்கையை ஏற்றுக்கொண்டுள்ளோம், இது தனிப்பட்ட அடையாளம் காணக்கூடிய தகவலுக்கு அணுகலை குறிப்பிட்ட வணிக தேவையுள்ள (உதாரணம்: தொழில்நுட்ப ஆதரவு) சில ஊழியர்களுக்கு மட்டுமே கட்டுப்படுத்துகிறது.
  • Seesaw-வில் வேலைக்கு சேரும் முன் ஊழியர்கள் பின்னணி சரிபார்ப்பு செய்யப்படுவார்கள், ஒரு ரகசிய ஒப்பந்தத்தில் கையெழுத்திடுவார்கள், மற்றும் பணிநீக்கம் செய்யப்பட்டவுடன் உடனடியாக அனைத்து உள் அமைப்புகளுக்கும் தரவுக்கும் அணுகலை இழக்கிறார்கள். 
  • நாங்கள் எங்கள் அமைப்புகளை பாதுகாப்பு மீறல்கள் மற்றும் தவறான அணுகல் முயற்சிகளுக்காக வழக்கமாக கண்காணிக்கிறோம்.
  • குடும்பம் மற்றும் மாணவர்கள் ஜர்னல் உள்ளடக்கத்தை அணுக குறியாக்கம் செய்யப்பட்ட QR குறியீடுகளை நாங்கள் பயன்படுத்துகிறோம்.
  • Seesaw தேசிய தரவு தனியுரிமை ஒப்பந்தத்தில் கையெழுத்திட்டுள்ளது. 

பாதுகாப்பு குறைபாடுகளை அறிவிக்கவும்

Seesaw-இல் நீங்கள் பாதுகாப்பு குறைபாடு ஒன்றைக் கண்டுபிடித்ததாக நம்பினால், தயவுசெய்து உடனடியாக எங்களுக்கு தெரியப்படுத்தவும்.  நாங்கள் அனைத்து அறிக்கைகளையும் விசாரித்து, செல்லுபடியாகும் பிரச்சனைகளை விரைவாக சரிசெய்ய முயற்சிப்போம்.

உங்கள் கண்டுபிடிப்புகளை hackerone@seesaw.me என்ற மின்னஞ்சல் முகவரிக்கு அனுப்பி உங்கள் அறிக்கையை சமர்ப்பிக்கலாம். Seesaw-க்கு HackerOne உடன் பக் பவுண்டி திட்டம் உள்ளது, இது பாதுகாப்பு குறைபாடுகளை ஒழுங்காக அறிவிக்கும் ஒரு தளம், உங்கள் அறிக்கை விரைவில் மதிப்பாய்வு செய்யப்படும்.

மற்ற பாதுகாப்பு கேள்விகளுக்கு, தயவுசெய்து எங்கள் ஆதரவு குழுவை தொடர்புகொள்ளவும்.

 

 

 

 

Have more questions? Submit a request