सुरक्षा
आपके काम के लिए सबसे सुरक्षित जगह वही कंप्यूटर है जिस पर वह पहले से है।
Convira एक डेस्कटॉप एजेंट है, इसलिए आपके डेटा के बारे में हम जो सबसे मज़बूत बात कह सकते हैं वह कोई नीति नहीं बल्कि एक बनावट है: क्लाउड रन में हमारे डेटाबेस में ऐसी कोई टेबल ही नहीं है जिसमें आपने जो लिखा, मॉडल ने जो उत्तर दिया, या टूल्स ने जो किया वह रखा जाए। पढ़ने पर रोक का नियम नहीं। पढ़ने के लिए कोई कॉलम ही नहीं।
- EU कंपनी · Convira OÜ · 17268095
- EU में होस्टेड · डेटाबेस और API
कुछ भी लिखे जाने से पहले हटा दिया गया
- प्रॉम्प्ट
- उत्तर
- तर्क
- फ़ाइल पथ
- टूल इनपुट और आउटपुट
संग्रह करने के लिए जो बचता है
- स्थिति
- टाइमस्टैम्प
- मॉडल
- अवधि
- क्रेडिट
हर रन इवेंट हमारे कोड में एक ही सीमा से गुज़रता है, जो लिखे जाने से पहले सूची के अनुसार कंटेंट फ़ील्ड हटा देती है। रन स्वयं आपके डिवाइस पर रहता है।
प्रमाण
ऐसी चीज़ें जिन्हें आप हमारी बात माने बिना जाँच सकते हैं।
प्रमाणपत्र जाँच का काम किसी और को सौंपने का तरीका है। हमारे पास कोई नहीं है, इसलिए यह सामग्री है ताकि आप खुद जाँच सकें।
- हर रिलीज़ आर्टिफ़ैक्ट Sigstore से हस्ताक्षरित हैहस्ताक्षर कीलेस है और प्रमाणपत्र उस वर्कफ़्लो का नाम बताता है जिसने बिल्ड बनाया, इसलिए हस्ताक्षर यह बताता है कि इन बाइट्स को किस पाइपलाइन ने बनाया, न कि सिर्फ़ यह कि किसी के पास कुंजी थी। हर रिलीज़ अपना बंडल साथ लाती है।
cosign verify-blob --bundle FILE.release.sigstore.json --certificate-identity-regexp '/desktop-release.yml@' --certificate-oidc-issuer https://token.actions.githubusercontent.com FILE
- हर बिल्ड के साथ एक सामग्री सूची आती हैहर प्लेटफ़ॉर्म के लिए एक CycloneDX SBOM, इंस्टॉलर के साथ रिलीज़ फ़ाइल के रूप में प्रकाशित, जिसमें npm ग्राफ़ और वे Rust crates हैं जिनसे क्रिप्टोग्राफ़ी बनी है। इसे अपने स्कैनर को दें।
- बिल्ड की उत्पत्ति बाइनरी के साथ चलती हैहर प्लेटफ़ॉर्म एक हस्ताक्षरित कथन प्रकाशित करता है जो आर्टिफ़ैक्ट को उस commit और वर्कफ़्लो रन से जोड़ता है जिसने उसे बनाया, और यदि वे हस्ताक्षर सही नहीं निकलते तो रिलीज़ जॉब प्रकाशित करने से इनकार कर देता है।
- इंस्टॉलर पर प्लेटफ़ॉर्म विक्रेताओं के हस्ताक्षर भी हैंmacOS पर Apple नोटराइज़ेशन, Windows पर Authenticode। डेस्कटॉप अपडेटर इंस्टॉल करने से पहले अपडेट के हस्ताक्षर जाँचता है, इसलिए छेड़छाड़ किया गया अपडेट अस्वीकार हो जाता है।
- आपकी मशीन का डेटाबेस एन्क्रिप्टेड हैआपके रन और सेशन एक स्थानीय SQLCipher डेटाबेस में रहते हैं जिसकी कुंजी ऑपरेटिंग सिस्टम के सुरक्षित भंडारण में रहती है। यदि वह सुरक्षा उपलब्ध न हो तो पैकेज्ड बिल्ड सादे टेक्स्ट पर लौटने के बजाय शुरू होने से मना कर देता है।
- शोधकर्ताओं के लिए एक दस्तावेज़ित रास्ता हैRFC 9116 के अनुसार एक security.txt एक प्रकटीकरण नीति का नाम देती है जिसमें प्रतिक्रिया समय और सद्भावपूर्ण शोध के लिए सुरक्षा शामिल है। वह पेज तब भी पहुँच योग्य है जब बाकी साइट प्रतिबंधित हो।
आपका डेटा कहाँ रहता है
किसी काम को चलाने के तीन तरीके, और ठीक इसी में उनका फ़र्क़ है।
आप जो चुनते हैं वही तय करता है कि आपकी मशीन से क्या बाहर जाता है। इस पेज पर और कुछ भी इस तालिका जितना मायने नहीं रखता।
- स्थानीयआपके हार्डवेयर पर
- कहाँ चलता है
- आपकी मशीन, आपके द्वारा होस्ट किए गए मॉडलों के विरुद्ध
- रिकॉर्ड
- आपकी मशीन, एन्क्रिप्टेड स्थानीय डेटाबेस में
- हम तक क्या पहुँचता है
- खाता और लाइसेंसिंग ट्रैफ़िक। जब आप कोई शुल्क वाला वेब, मीडिया या कनेक्टर टूल चलाते हैं, तो वह उस टूल का इनपुट भेजता है।
- Private Boxउस हार्डवेयर पर जिसे आप चलाते हैं
- कहाँ चलता है
- एक सर्वर जिसे आप स्वयं होस्ट और नियंत्रित करते हैं
- रिकॉर्ड
- आधिकारिक प्रति आपके डिवाइस पर रहती है
- हम तक क्या पहुँचता है
- लाइसेंसिंग ट्रैफ़िक, और यदि आप कोई बिल किया जाने वाला टूल चलाते हैं तो उसी टूल का इनपुट। बॉक्स तक पहुँच रखने वाले डिवाइस यह भी बताते हैं कि उसने जवाब दिया या नहीं - केवल एक स्थिति शब्द, हर दो मिनट में, और जब भी वह जवाब बदले तब दोबारा - ताकि आपकी टीम के कार्ड एक जैसे रहें। एक बार की पेयरिंग इससे अधिक भेजती है, केवल एक बार: बॉक्स का पता, उसके TLS फ़िंगरप्रिंट और उसका बियरर क्रेडेंशियल। पता और फ़िंगरप्रिंट हम सादे रूप में रखते हैं ताकि साथी का डिवाइस सही मशीन को पिन कर सके, और बियरर केवल सिफरटेक्स्ट के रूप में, आपकी डिवाइस कुंजी से सील किया हुआ। उसने जो चलाया, वह कभी नहीं।
- क्लाउडहमारे इंफ़्रास्ट्रक्चर पर
- कहाँ चलता है
- हमारा इंफ़्रास्ट्रक्चर, जो अनुरोध को मॉडल प्रदाता तक भेजता है
- रिकॉर्ड
- आधिकारिक प्रति आपके डिवाइस पर रहती है
- हम तक क्या पहुँचता है
- केवल संचालन संबंधी मेटाडेटा। प्रॉम्प्ट और संदर्भ उत्तर बनाने के लिए आगे भेजे जाते हैं और हम उन्हें नहीं रखते।
परिरोध
एजेंट जो कोड चलाता है, उसे ऑपरेटिंग सिस्टम पिंजरे में रखता है।
Convira की अपनी अनुमति नीति हर टूल कॉल जाँचती है। यह उसके नीचे की परत है, इस स्थिति के लिए कि गलती नीति में ही हो।
- macOSडिफ़ॉल्ट रूप से अस्वीकार
- Seatbelt
- sandbox-exec
डिफ़ॉल्ट अस्वीकार वाली मुद्रा के साथ एक जनरेटेड प्रोफ़ाइल, ताकि जो पथ टूल को नहीं दिया गया वह ऐसा पथ हो जिसे वह खोल ही न सके।
- Linuxडिफ़ॉल्ट रूप से अस्वीकार
- bubblewrap
- namespaces
- rlimits
एक नेमस्पेस जेल। टूल के फ़ाइल-सिस्टम रूट में केवल वही डायरेक्ट्रीज़ होती हैं जो उसे दी गई थीं, इसलिए जो पाथ नहीं दिया गया वह केवल अपठनीय नहीं, बल्कि मौजूद ही नहीं होता। नेटवर्क एक्सेस के बिना चलने वाले टूल को ऐसा नेटवर्क नेमस्पेस मिलता है जिसमें एकमात्र डिवाइस लूपबैक है, इसलिए वह कहीं भी सॉकेट नहीं खोल सकता।
- Windowsडिफ़ॉल्ट रूप से अस्वीकार
- AppContainer
- Job Object
हर लॉन्च पर एक नया AppContainer, बिना capability SID के, जो केवल लेखन सीमित करने के बजाय बाहर जाने वाले नेटवर्क और फ़ाइल-सिस्टम पहुँच को डिफ़ॉल्ट रूप से अस्वीकार करता है। एक Job Object मेमोरी, प्रोसेस और CPU सीमित करता है।
इसमें से ज़्यादातर हम आपकी मशीन पर जाँचते हैं, और जो हिस्सा नहीं जाँचते उसे बता देते हैं। जब कोई टूल पहली बार सैंडबॉक्स वाली प्रक्रिया माँगता है, तब Convira संसाधन नियंत्रणों को आपकी असली मशीन पर चलाता है - एक शेल बताता है कि उसे कौन-सी सीमाएँ विरासत में मिलीं, एक वास्तविक प्रक्रिया-समूह समाप्त किया जाता है और उसका पृष्ठभूमि वाला चाइल्ड भी उसके साथ खत्म होना चाहिए, और Linux पर सीमा से बड़ा आवंटन विफल होना चाहिए जबकि उदार सीमा के नीचे छोटा आवंटन सफल होना चाहिए - और जिस नियंत्रण की जाँच पास नहीं होती उसे उस सत्र के बाकी समय के लिए अनुपस्थित बताया जाता है। फ़ाइल सिस्टम और नेटवर्क की घेराबंदी इसी तरह केवल Windows पर जाँची जाती है, उसके विरुद्ध एक वास्तविक घिरी हुई प्रक्रिया चलाकर; macOS और Linux पर ये दोनों ऑपरेटिंग सिस्टम के अपने सैंडबॉक्स के मौजूद होने से मान लिए जाते हैं, आज़माए नहीं जाते। जहाँ किसी टूल को ऐसा अलगाव चाहिए जो होस्ट दे नहीं सकता, वहाँ टूल को बिना उसके चलाने के बजाय रोक दिया जाता है: मॉडल द्वारा लिखे गए कोड को बिना घेराबंदी के चलाने के बजाय सीधे अस्वीकार कर दिया जाता है। अपवाद उन सहायकों की एक छोटी सूची है जिन्हें Convira खुद चलाता है और जिन्हें मॉडल लिख नहीं सकता - git, आर्काइव एक्सट्रैक्शन, OCR - जिनके लिए एक संकरा संगतता-रास्ता बना रहता है, यदि डिफ़ॉल्ट रूप से अस्वीकार करने वाला सैंडबॉक्स आपकी मशीन पर लोड नहीं हो पाता।
सीमाएँ
हम क्या दावा नहीं करते।
यह खंड ही बाकी सब पर भरोसा करने की वजह है। यह वह हिस्सा है जिसे लिखने का किसी विक्रेता को कोई लाभ नहीं, और इसे सबसे पहले लिखा गया है।
- कोई SOC 2 या ISO 27001 प्रमाणन नहींआज दोनों में से कोई भी हमारे पास नहीं है। जैसे ही कारोबार इसकी लागत को उचित ठहराएगा, SOC 2 पहला नियोजित कदम होगा, और शुरू होने पर हम फ़र्म और अवधि का नाम बताएँगे, न कि किसी योजना को प्रमाण की तरह पेश करेंगे।
- क्रिप्टोग्राफ़ी की कोई बाहरी समीक्षा नहींइस कंपनी के बाहर किसी ने इसकी जाँच नहीं की है। हमारा अपना रेड-टीम सूट हमारे लिए प्रमाण है, किसी और के निष्कर्ष के रूप में प्रकाशित करने का परिणाम नहीं।
- अभी सिंगल साइन-ऑन नहींखाते पासवर्ड और ईमेल से भेजे गए कोड का उपयोग करते हैं। ग्राहक खातों के लिए आज SAML या OIDC विकल्प नहीं है।
- डेटा प्रोसेसिंग समझौता आंतरिक रूप से तैयार किया गयायह प्रकाशित है और स्वतः लागू होता है, और यह बाहरी वकील से समीक्षित नहीं हुआ है। पहले एंटरप्राइज़ हस्ताक्षर से पहले यह होगा, और समझौता स्वयं अपने पहले खंड में यही कहता है।
- डिलीवरी मेटाडेटा मौजूद हैहमारे सर्वर देखते हैं कि कोई संदेश किस वर्कस्पेस और चैनल में गया, वह कितना बड़ा था और कब भेजा गया। डिलीवरी ऐसे ही काम करती है। हम सामग्री एन्क्रिप्ट करते हैं; हम मेटाडेटा की अनुपस्थिति का दावा नहीं करते।
- स्थानीय का अर्थ है इन्फ़रेंस स्थानीय, पूरी तरह बंद नहींस्थानीय रनटाइम पर भी कोई शुल्क वाला वेब, मीडिया या कनेक्टर टूल उस टूल का इनपुट हमें भेजता है, क्योंकि उन सेवाओं की कुंजियाँ हमारी हैं और सर्वर पर ही रहती हैं। उसके आसपास का सब कुछ आपकी मशीन पर रहता है।
अनुशासन
इस पेज को भटकने से क्या रोकता है।
मार्केटिंग की भाषा सॉफ़्टवेयर से तेज़ी से पुरानी पड़ती है। ये वे जाँचें हैं जो ऐसा होने पर हमारा बिल्ड फेल कर देती हैं।
- उन वाक्यों की सूची जो हम नहीं लिख सकतेएक जाँच इस साइट की हर उस फ़ाइल को स्कैन करती है जिसमें Team Hub का ज़िक्र है और अतिशयोक्ति मिलने पर बिल्ड फेल कर देती है, अंग्रेज़ी में और ग्यारह अनुवादों में, क्योंकि एक बार चार अनुवादकों ने एक सीमित दावे को सार्वभौमिक बना दिया था।
- कोई प्रकटीकरण हटाने पर भी बिल्ड फेल हो जाता हैवही जाँच उन विशिष्ट सीमाओं को पिन करती है जो इस पेज पर होनी चाहिए। पुनर्लेखन में चुपचाप हटाया गया सीमाओं वाला पैराग्राफ़ लाल बिल्ड है, टेक्स्ट में चुपचाप हुआ सुधार नहीं।
- एन्क्रिप्शन का दावा आज़माया जाता है, केवल कहा नहीं जाताएक सूट असली सहयोग रूट्स को असली क्लाइंट-साइड सीलिंग और हर प्लेनटेक्स्ट के भीतर एक मार्कर स्ट्रिंग के साथ चलाता है, फिर पुष्टि करता है कि वह मार्कर किसी डेटाबेस कॉलम, किसी संग्रहीत ऑब्जेक्ट या किसी लाइव इवेंट तक नहीं पहुँचता।
सुरक्षा समीक्षा के लिए
खरीद पैकेट, स्वयं-सेवा।
दस्तावेज़ों तक पहुँचने के लिए किसी सेल्स कॉल की ज़रूरत नहीं। जिसका उत्तर ये न दें, वह security@convira.ai पर भेजें।
पूरा सुरक्षा मॉडल
Convira पर सुरक्षा
अंतिम अद्यतन: 19 August 2026
Convira एक AI एजेंट चलाता है जो आपकी फ़ाइलों, आपके टूल, और - यदि आप चुनें तो - क्लाउड तक पहुँचता है। इसलिए सुरक्षा ही तय करती है कि उस एजेंट को क्या करने की अनुमति है। यह पेज बताता है कि यह सिस्टम कैसे बनाया और संचालित किया जाता है। हम कौन-सा डेटा एकत्र करते हैं और क्यों, यह जानने के लिए देखें गोपनीयता नीति.
1. हमारा दृष्टिकोण
दो सिद्धांत नीचे दी गई हर बात को आकार देते हैं। पहला, डिफ़ॉल्ट रूप से स्थानीय-पहले: स्थानीय रनटाइम पर एजेंट का अनुमान, मेमोरी, और फ़ाइलें आपकी अपनी मशीन पर, आपके द्वारा होस्ट किए गए मॉडल के विरुद्ध चलती हैं। अपवाद एक बिल किया गया टूल है जिसे आप चलाने के लिए चुनते हैं - वेब और X शोध, छवि और वीडियो निर्माण, कनेक्टर क्रियाएं - जिसे हमारे पास मौजूद प्रबंधित प्रदाता कुंजियों की आवश्यकता होती है, इसलिए वह एकल टूल कॉल Convira द्वारा निष्पादित किया जाता है और आपके डिवाइस पर लौटाया जाता है (और केवल तभी जब आप ऑनलाइन हों)। दूसरा, क्लाउड ऑप्ट-इन और न्यूनतम है: जब आप क्लाउड रनटाइम का उपयोग करते हैं, तो आपका रन निष्पादित किया जाता है और AI मॉडल प्रदाता को अग्रेषित किया जाता है, लेकिन रन की सामग्री हमारे सर्वर पर संग्रहीत नहीं की जाती - रिकॉर्ड आपके डिवाइस पर रहता है। हमारी ओर कम डेटा का अर्थ है सुरक्षा के लिए कम, और कम जो कभी उजागर हो सकता है।
हम यह दावा नहीं करते कि हमें तोड़ा नहीं जा सकता। हम इतना ज़रूर कह सकते हैं कि आर्किटेक्चर इस तरह बनाया गया है कि आपके सबसे संवेदनशील काम को कभी उस हार्डवेयर से बाहर जाने की ज़रूरत ही न पड़े जिसे आप नियंत्रित करते हैं।
2. आपका डेटा कहाँ रहता है
Convira के तीन रनटाइम हैं, और वे ठीक इसी तरह भिन्न हैं:
| रनटाइम | एजेंट कहाँ चलता है | रन रिकॉर्ड कहाँ रहता है | Convira तक क्या पहुँचता है |
|---|---|---|---|
| स्थानीय | आपकी मशीन, आपके द्वारा होस्ट किए गए मॉडलों के विरुद्ध | आपकी मशीन (एन्क्रिप्टेड स्थानीय डेटाबेस) | खाता और लाइसेंसिंग ट्रैफ़िक; जब आप कोई बिल-किया-गया वेब, मीडिया या कनेक्टर टूल इनवोक करते हैं, तो उस टूल का इनपुट और रूटिंग पहचानकर्ता |
| Private Box | एक मशीन जिसे आप स्वयं होस्ट और नियंत्रित करते हैं | आपका डिवाइस (डेस्कटॉप आधिकारिक प्रति रखता है) | लाइसेंसिंग ट्रैफ़िक; जब आप किसी बिल किए गए वेब, मीडिया, या कनेक्टर टूल को चलाते हैं, तो उस टूल के इनपुट और रूटिंग पहचानकर्ता |
| क्लाउड | Convira का बुनियादी ढाँचा | आपका डिवाइस (डेस्कटॉप आधिकारिक प्रति रखता है) | केवल परिचालन मेटाडेटा (स्थिति, टाइमस्टैम्प, उपयोग किए गए मॉडल और टूल, टोकन और क्रेडिट उपयोग); प्रॉम्प्ट और संदर्भ को प्रतिक्रिया उत्पन्न करने के लिए AI मॉडल प्रदाता को अग्रेषित किया जाता है, फिर हमारे द्वारा प्रतिधारित नहीं किया जाता |
क्लाउड पथ पर, रन सामग्री - आपके द्वारा टाइप किया गया टेक्स्ट, शामिल फ़ाइलें, टूल इनपुट और आउटपुट, और मॉडल की प्रतिक्रियाएं - हमारे डेटाबेस में नहीं लिखी जाती। हमारा कोड किसी भी चीज़ के संग्रहीत होने से पहले उसे हटा देता है, और स्वचालित परीक्षण हर बिल्ड पर उस अपरिवर्तनीयता की पुष्टि करते हैं। विवरण इसमें है गोपनीयता नीति.
Team Hub
Team Hub कोई चौथा रनटाइम नहीं है - यह न कोई एजेंट चलाता है और न कोई रन रिकॉर्ड बनाता है - लेकिन यह वह जगह है जहाँ किसी टीम की साझा सामग्री हमारे सर्वर पर रहती है, इसलिए यह तालिका के भीतर नहीं बल्कि उसके साथ है। किसी टीम के संदेश, बोर्ड, साझा फ़ाइलें और चैनल नाम हमारे पास रहते हैं। एक और तरह की सामग्री वहाँ रह सकती है: अगर आप स्किल और प्रोजेक्ट नॉलेज के लिए वैकल्पिक क्लाउड सिंक चालू करते हैं, तो वह टेक्स्ट हमारी ओर सामान्य डेटाबेस पंक्तियों के रूप में संग्रहीत होता है, जैसा नीचे एन्क्रिप्शन अनुभाग बताता है।
वे ऐसे सिफरटेक्स्ट के रूप में रखे जाते हैं जिसे हम खोल नहीं सकते। सामग्री कुंजियाँ सदस्यों के डिवाइस पर बनती हैं और हर साथी के डिवाइस के लिए लपेटी जाती हैं; Convira का कोई सर्वर ऐसी कुंजी नहीं रखता जो कोई संदेश, बोर्ड अपडेट, चैनल नाम या अटैचमेंट खोल सके। खोज आपके डिवाइस पर चलती है, क्योंकि हमारा सर्वर आपके लिए वह कर ही नहीं सकता।
हमारे सर्वर वही देखते हैं जो संदेश पहुँचाने के लिए ज़रूरी है: कौन-सा वर्कस्पेस और चैनल, एक क्रम संख्या, एक एपॉक, कंटेंट टाइप, आकार, एक हैश, किस खाते ने भेजा, और कब। तीन चीज़ें और सादे रूप में रखी जाती हैं, क्योंकि उन पर टिकी सुविधाएँ इसके बिना काम ही नहीं कर सकतीं: किसी डायरेक्ट मैसेज में कौन से दो खाते हैं, यह कि किसी नामित सदस्य ने किसी नामित संदेश पर प्रतिक्रिया दी - कौन-सा इमोजी, यह कभी नहीं - और जिस घोषणा ने पुष्टि माँगी थी उसे किसने पढ़ने की पुष्टि की, और कब।
तीन सीमाएँ, संकेत में नहीं बल्कि साफ़ शब्दों में। कोई संदेश मिटाने पर हमारी प्रति और आपके साथियों के डिवाइस पर मौजूद प्रतियाँ भी हट जाती हैं; जो नहीं पहुँच सकता वह है ऐप से पहले ही बाहर जा चुकी प्रति - कोई एक्सपोर्ट या स्क्रीनशॉट। डायरेक्ट मैसेज यह दर्ज करता है कि उसमें कौन से दो खाते हैं - हम इसे सादे रूप में रखते हैं ताकि संदेश पहुँचा सकें, और जो कहा गया उसका कुछ भी नहीं। और मौजूदा की-फ़ॉर्मैट में कोई डिवाइस हमारे कहने भर पर आगे की ओर की-रोटेशन स्वीकार कर लेता है - अगर ऐसा कभी हुआ, तो ऐप एक ट्रस्ट अलर्ट दिखाता है और उस पहचान को सत्यापित मानना बंद कर देता है, न कि चुपचाप नई कुंजी स्वीकार कर लेता है।
3. एजेंट का निष्पादन कैसे आइसोलेट किया जाता है
डेस्कटॉप टूल कॉल हमेशा Convira की अनुमति नीति द्वारा जाँचे जाते हैं। नेटिव प्रोसेस आइसोलेशन एक अलग डिफ़ेंस-इन-डेप्थ परत है, जो जब भी होस्ट इसे उपलब्ध कराता है तब लागू की जाती है। यह जिन प्रिमिटिव का उपयोग करता है, वे ये हैं:
- Linux: एक
bubblewrapनेमस्पेस जेल। टूल को एक नया फ़ाइल-सिस्टम रूट मिलता है जिसमें केवल वही डायरेक्ट्रीज़ होती हैं जो उसे दी गई थीं, साथ में वे रीड-ओनली सिस्टम पाथ जो उसे शुरू होने के लिए चाहिए - बाकी सब कुछ केवल अपठनीय नहीं है, वह वहाँ है ही नहीं। उसे अपना प्रोसेस-आईडी नेमस्पेस मिलता है, और नेटवर्क एक्सेस के बिना चलने वाले टूल को अपना नेटवर्क नेमस्पेस मिलता है जिसमें एकमात्र डिवाइस लूपबैक है, इसलिए मशीन से बाहर जाने का कोई रास्ता नहीं है जिस पर वह सॉकेट खोल सके। - macOS: डिफ़ॉल्ट रूप से अस्वीकार करने वाले रुख़ के साथ एक Seatbelt (
sandbox-exec) प्रोफ़ाइल। - Windows: हर लॉन्च पर एक नया AppContainer, जो बिना capability SID के बनाया जाता है - इससे बाहर जाने वाला नेटवर्क डिफ़ॉल्ट रूप से अस्वीकृत हो जाता है, और फ़ाइल सिस्टम भी, क्योंकि जो डायरेक्टरी टूल को नहीं दी गई उसमें उस कंटेनर की पहचान की कोई प्रविष्टि नहीं होती। उसी प्रक्रिया पर एक Job Object मेमोरी, प्रोसेस और CPU की सीमा तय करता है।
इसमें से ज़्यादातर हम आपकी मशीन पर जाँचते हैं, और जो हिस्सा नहीं जाँचते उसे बता देते हैं। जब कोई टूल पहली बार सैंडबॉक्स वाली प्रक्रिया माँगता है, तब Convira संसाधन नियंत्रणों को आपकी असली मशीन पर चलाता है - एक शेल बताता है कि उसे कौन-सी सीमाएँ विरासत में मिलीं, एक वास्तविक प्रक्रिया-समूह समाप्त किया जाता है और उसका पृष्ठभूमि वाला चाइल्ड भी उसके साथ खत्म होना चाहिए, और Linux पर सीमा से बड़ा आवंटन विफल होना चाहिए जबकि उदार सीमा के नीचे छोटा आवंटन सफल होना चाहिए - और जिस नियंत्रण की जाँच पास नहीं होती उसे उस सत्र के बाकी समय के लिए अनुपस्थित बताया जाता है। फ़ाइल सिस्टम और नेटवर्क की घेराबंदी इसी तरह केवल Windows पर जाँची जाती है, उसके विरुद्ध एक वास्तविक घिरी हुई प्रक्रिया चलाकर; macOS और Linux पर ये दोनों ऑपरेटिंग सिस्टम के अपने सैंडबॉक्स के मौजूद होने से मान लिए जाते हैं, आज़माए नहीं जाते। जहाँ किसी टूल को ऐसा अलगाव चाहिए जो होस्ट दे नहीं सकता, वहाँ टूल को बिना उसके चलाने के बजाय रोक दिया जाता है: मॉडल द्वारा लिखे गए कोड को बिना घेराबंदी के चलाने के बजाय सीधे अस्वीकार कर दिया जाता है। अपवाद उन सहायकों की एक छोटी सूची है जिन्हें Convira खुद चलाता है और जिन्हें मॉडल लिख नहीं सकता - git, आर्काइव एक्सट्रैक्शन, OCR - जिनके लिए एक संकरा संगतता-रास्ता बना रहता है, यदि डिफ़ॉल्ट रूप से अस्वीकार करने वाला सैंडबॉक्स आपकी मशीन पर लोड नहीं हो पाता।
ओपन सोर्स। ऊपर बताई गई कन्फाइनमेंट लेयर Apache 2.0 के तहत convira-sandbox के रूप में प्रकाशित है - macOS के Seatbelt प्रोफ़ाइल, Linux के bubblewrap नेमस्पेस और माउंट आर्ग्युमेंट, Windows का AppContainer और Job Object कोड, और वे जाँचें जो तय करती हैं कि कोई नियंत्रण लागू बताया जाए या नहीं। सोर्स प्रकाशित करना यह प्रमाणित नहीं करता कि आपके द्वारा इंस्टॉल किया गया बिल्ड उसे शामिल करता है; यह आपको यह पढ़ने की सुविधा देता है कि ये जाँचें क्या करती हैं, टेस्ट सूट स्वयं चलाने की, और अपनी मशीन पर देखने की कि व्यवहार वैसा ही है या नहीं।
क्लाउड कोड निष्पादन की सीमा अलग होती है: यह API वर्कर कंटेनर के भीतर एक bubblewrap नेमस्पेस सैंडबॉक्स में चलता है - अपना फ़ाइलसिस्टम रूट, प्रोसेस-आईडी नेमस्पेस और नेटवर्क नेमस्पेस। यदि होस्ट पर वह सैंडबॉक्स उपलब्ध न हो, तो टूल किसी अनियंत्रित प्रोसेस पर वापस जाने के बजाय चलने से इनकार कर देता है। टूल परिणाम आइसोलेशन की उत्पत्ति को उजागर करते हैं ताकि एजेंट और इंटरफ़ेस देख सकें कि हर कॉल वास्तव में किस आइसोलेशन के तहत चली।
नेटवर्क एग्रेस। किसी रन से बाहर जाने वाला अधिकांश नेटवर्क एक्सेस एक HTTP CONNECT प्रॉक्सी द्वारा मध्यस्थ किया जाता है जो एक स्तरित डोमेन अनुमति-सूची लागू करता है (एक स्पष्ट अस्वीकृति-सूची, फिर सत्र के दौरान आपके द्वारा अनुमोदित कुछ भी, फिर आपकी योजना और कार्यस्थान के अनुमत डोमेन, फिर मॉडल और पैकेज एंडपॉइंट का एक छोटा अंतर्निहित बेसलाइन)। यह डायरेक्ट-टू-IP कनेक्शन, निजी और लिंक-लोकल रेंज, और क्लाउड मेटाडेटा एंडपॉइंट को भी ब्लॉक करता है। स्थानीय रनटाइम पर वेब एक्सेस डिफ़ॉल्ट रूप से प्रतिबंधित स्तर पर रहता है और आप इसे पूरी तरह बंद भी कर सकते हैं, और प्रॉक्सी ऑडिट मोड (सब कुछ लॉग करें) या एनफोर्स मोड (ब्लॉक करें और, वैकल्पिक रूप से, आपसे पूछें) में चल सकता है।
दो चीज़ें इससे होकर नहीं जातीं, और ऊपर वाले अनुच्छेद को उन्हें ढँक लेने देने के बजाय हम उनका नाम बता देना बेहतर समझते हैं। नेटवर्क पर git - clone, fetch, pull और push करना, pull request खोलना - और आपके प्रोजेक्ट की डिपेंडेंसी इंस्टॉल करना अपने ही टूल चलाते हैं, जो सीधे कनेक्ट होते हैं: न कोई प्रॉक्सी, न कोई डोमेन अनुमति-सूची। ये वेब एक्सेस स्विच से नहीं, बल्कि ऑफ़लाइन मोड से नियंत्रित होते हैं, क्योंकि अपनी ही रिपॉज़िटरी में push करना ब्राउज़िंग नहीं है। Convira केवल github.com में साइन इन करता है, लेकिन git खुद उसे दिया गया कोई भी https पता स्वीकार कर लेता है, इसलिए जिस रिपॉज़िटरी को आपने पढ़ा नहीं है वह ऐसे होस्ट का नाम दे सकती है जिसकी हम जाँच नहीं करते। Push करना और pull request खोलना चलने से पहले आपसे पूछते हैं।
जब आप कोई सशुल्क वेब, मीडिया, या कनेक्टर टूल सक्षम करके चलाते हैं, तो वह एकल कॉल प्रबंधित कुंजियों के साथ चलाने के लिए Convira को रूट किया जाता है; बाकी सब कुछ आपकी मशीन पर रहता है, और ऑफ़लाइन होने पर सशुल्क टूल बस अनुपलब्ध रहते हैं।
अनुमोदन। एक पॉलिसी इंजन वर्गीकृत करता है कि प्रत्येक टूल क्रिया क्या करने वाली है। संवेदनशील क्रियाएं यूँ ही नहीं होतीं - रन रुक जाता है और एक अनुरोध उठाता है जिसे आगे बढ़ने से पहले आपको अनुमोदित या अस्वीकार करना होता है। कुछ क्रियाओं के लिए आप “इस सत्र के लिए अनुमति दें” या “हमेशा अनुमति दें” चुन सकते हैं; अन्य हमेशा संकेत देती हैं। आपके अनुमति नियम आपके डिवाइस पर लिखे जाते हैं और रन पर लागू होते हैं; क्लाउड पथ पर वे रन के साथ भेजे जाते हैं, हमारी ओर संग्रहीत नहीं होते।
4. एन्क्रिप्शन
ट्रांज़िट में। ऐप्स और हमारे API के बीच का सारा ट्रैफ़िक TLS पर चलता है, और हमारा API अपने डेटाबेस से TLS पर कनेक्ट होता है।
संग्रहीत अवस्था में। हमारा डेटाबेस रेस्ट पर एन्क्रिप्टेड है। इसके अलावा, कुछ संवेदनशील संग्रहीत मान - उदाहरण के लिए आपके द्वारा जोड़े गए इंटीग्रेशन की क्रेडेंशियल और कॉन्फ़िगरेशन - एप्लिकेशन स्तर पर AES-256-GCM से एन्क्रिप्ट किए जाते हैं, जिसमें HKDF-SHA256 के ज़रिए एक मास्टर कुंजी से निकाली गई प्रति-उद्देश्य कुंजियाँ उपयोग होती हैं, और उस कुंजी को रोटेट करने का समर्थन भी है। क्लाउड खोज के लिए सिंक करने हेतु आपके द्वारा चुने गए स्किल और प्रोजेक्ट नॉलेज का निकाला गया टेक्स्ट सामान्य डेटाबेस पंक्तियों के रूप में संग्रहीत होता है ताकि रिट्रीवल उसे पढ़ सके - यह डेटाबेस के रेस्ट-पर एन्क्रिप्शन के अंतर्गत आता है, उस अतिरिक्त परत के नहीं। पासवर्ड कभी भी प्रतिवर्ती रूप में संग्रहीत या एन्क्रिप्ट नहीं किए जाते - उन्हें Argon2id (एक आधुनिक, मेमोरी-हार्ड एल्गोरिदम) से हैश किया जाता है। सत्र टोकन, ईमेल-सत्यापन कोड, पासवर्ड-रीसेट टोकन, और इसी तरह के सीक्रेट केवल हैश के रूप में संग्रहीत होते हैं, जहाँ लागू हो वहाँ एक ही बार उपयोग होते हैं, और समय पर समाप्त हो जाते हैं। तृतीय-पक्ष मॉडल-प्रदाता API कुंजियाँ हमारे सर्वर परिवेश में रखी जाती हैं, डेटाबेस में नहीं।
आपके डिवाइस पर। डेस्कटॉप ऐप आपके रन और सत्रों की आधिकारिक प्रति एक स्थानीय SQLite डेटाबेस में रखता है, जो SQLCipher से एन्क्रिप्टेड है। एन्क्रिप्शन कुंजी स्वयं आपके ऑपरेटिंग सिस्टम के सुरक्षित संग्रहण द्वारा सुरक्षित होती है (macOS पर Keychain, Windows पर DPAPI, Linux पर libsecret); यदि वह सुरक्षा उपलब्ध न हो तो एक पैकेज्ड बिल्ड प्लेनटेक्स्ट पर वापस जाने के बजाय शुरू होने से इनकार कर देता है। डेस्कटॉप ऐप कोई मॉडल-प्रदाता API कुंजियाँ संग्रहीत नहीं करता। जो तृतीय-पक्ष क्रेडेंशियल वह रखता है - आपका GitHub साइन-इन टोकन, और आपके द्वारा जोड़े गए MCP सर्वरों के साइन-इन टोकन और सेटिंग्स - उसी OS सुरक्षा के तहत एन्क्रिप्ट करके संग्रहीत किए जाते हैं।
Private Box। एक स्व-होस्ट किया गया Private Box अल्पकालिक Ed25519-हस्ताक्षरित टोकन के साथ लाइसेंस प्राप्त होता है। एक बार की पेयरिंग के दौरान बॉक्स अपनी बियरर क्रेडेंशियल TLS पर Convira को भेजता है; Convira उसे मेमोरी में ही आपकी डिवाइस कुंजी से सील करता है (X25519 कुंजी समझौता + XChaCha20-Poly1305) और केवल सिफरटेक्स्ट संग्रहीत करता है। जब आप टीम के सदस्य जोड़ते हैं, तो आपका अपना डेस्कटॉप उस क्रेडेंशियल को प्रत्येक सदस्य की डिवाइस कुंजी से दोबारा सील करता है, इसलिए उन डिलीवरी में प्लेनटेक्स्ट कभी Convira के सामने नहीं आता।
अगर आपके थ्रेट मॉडल के लिए ज़रूरी है कि रन सामग्री उस हार्डवेयर पर रहे जिसे आप नियंत्रित करते हैं, तो स्थानीय रनटाइम या Private Box का उपयोग करें और प्रबंधित ऑनलाइन टूल्स को न चलाएँ।
5. प्रमाणीकरण और एक्सेस
सत्र सर्वर-समर्थित हैं: आपके ब्राउज़र कुकी में मौजूद टोकन का मिलान एक संग्रहीत हैश से किया जाता है, कुकी HttpOnly है, प्रोडक्शन में Secure है, और SameSite=Lax है, तथा सत्र समय पर समाप्त हो जाते हैं। असफल लॉगिन पर दर-सीमा लागू होती है। डेस्कटॉप ऐप अल्पकालिक, असममित रूप से हस्ताक्षरित (Ed25519) ऑफ़लाइन टोकन से प्रमाणीकरण करता है, जिनमें एंटी-रोलबैक सुरक्षा शामिल है ताकि पीछे की गई घड़ी उनकी अवधि न बढ़ा सके। क्रॉस-साइट रिक्वेस्ट फ़ोर्जरी को डबल-सबमिट टोकन और ओरिजिन जाँच से रोका जाता है, जिनकी तुलना नियत समय में की जाती है।
Convira के अंदर ग्राहक डेटा तक एक्सेस भूमिका-आधारित है। स्टाफ के पास प्लेटफ़ॉर्म भूमिकाएं होती हैं (किसी भी ग्राहक खाते से अलग) जो यह निर्धारित करती हैं कि वे क्या देख और कर सकते हैं; किसी कार्यस्थान के भीतर, सदस्यों की भूमिकाएं (owner, admin, operator, viewer) होती हैं जो यह नियंत्रित करती हैं कि वे वहां क्या कर सकते हैं। हर विशेषाधिकार-प्राप्त स्टाफ क्रिया को कर्ता, लक्ष्य, कारण और स्रोत के साथ केवल-जोड़ने-योग्य ऑडिट लॉग में लिखा जाता है। सहायता प्रतिरूपण, जब इसकी आवश्यकता हो, सर्वोच्च स्टाफ भूमिका तक सीमित है, इसके लिए टाइप की गई पुष्टि और लिखित कारण आवश्यक है, यह समय-सीमित है, और ऑडिट-लॉग की जाती है। केवल-विकास प्रमाणीकरण शॉर्टकट प्रोडक्शन बिल्ड में पूरी तरह अक्षम हैं।
6. एप्लिकेशन हार्डनिंग
वेब। API और वेबसाइट मानक हार्डनिंग हेडर भेजते हैं - HSTS (मार्केटिंग साइट पर preload के साथ), एक Content-Security-Policy, X-Frame-Options: DENY, X-Content-Type-Options: nosniff, एक प्रतिबंधात्मक Referrer-Policy, और एक Permissions-Policy जो कैमरा, माइक्रोफ़ोन और जियोलोकेशन को अक्षम कर देती है। API केवल हमारे अपने ओरिजिन की एक स्पष्ट अनुमति-सूची से क्रॉस-ओरिजिन अनुरोध स्वीकार करता है। सार्वजनिक फ़ॉर्म Cloudflare Turnstile और हनीपॉट फ़ील्ड से सुरक्षित हैं, और उन पर दर-सीमा लगी है।
डेस्कटॉप। Electron ऐप UI को कॉन्टेक्स्ट आइसोलेशन चालू, Node इंटीग्रेशन बंद, और रेंडरर सैंडबॉक्स सक्षम रखकर चलाता है। रेंडरर बाकी ऐप से केवल एक संकीर्ण प्रीलोड ब्रिज के ज़रिए बात करता है जिसके संदेश स्कीमा-सत्यापित होते हैं, और यह एक सख़्त Content-Security-Policy (default-src 'self', कोई प्लगइन नहीं, कोई फ़्रेमिंग नहीं, स्क्रिप्ट के लिए Trusted Types) के तहत चलता है। वेब सामग्री से आने वाले अनुमति अनुरोध एक छोटी अनुमति-सूची को छोड़कर अस्वीकार कर दिए जाते हैं।
7. हस्ताक्षरित बिल्ड और अपडेट
macOS और Windows के इंस्टॉलर कोड-साइन्ड हैं - macOS पर Apple नोटराइज़ेशन, Windows पर Authenticode - और डेस्कटॉप ऐप का ऑटो-अपडेटर इंस्टॉल करने से पहले किसी अपडेट पर हस्ताक्षर की पुष्टि करता है, ताकि छेड़छाड़ की गई अपडेट अस्वीकृत हो जाए। ऑटो-अपडेट जाँच नेटवर्क नीति का सम्मान करती है: अगर किसी रनटाइम को ऑफ़लाइन रहने के लिए कॉन्फ़िगर किया गया है, तो ऐप अपडेट सर्वर से संपर्क नहीं करता।
8. निगरानी और घटना प्रतिक्रिया
हम API और वेब डैशबोर्ड पर त्रुटि-निगरानी टूलिंग का उपयोग करते हैं, जिसे प्रमाणीकरण हेडर, कुकीज़, और ऐसे मानों को बाहर रखने के लिए कॉन्फ़िगर किया गया है जो पासवर्ड, टोकन, या सीक्रेट जैसे दिखते हैं। इनबाउंड वेबहुक (उदाहरण के लिए Stripe से) सिग्नेचर-सत्यापित और डी-डुप्लिकेट किए जाते हैं ताकि रीप्ले को अस्वीकार किया जा सके। हम सुरक्षा संकेतों की जाँच करते हैं, और यदि कोई व्यक्तिगत-डेटा उल्लंघन होता है तो हम प्रभावित उपयोगकर्ताओं और संबंधित प्राधिकरणों को कानून द्वारा आवश्यक समय-सीमा के भीतर सूचित करेंगे।
9. सेवा प्रदाता
Convira कुछ जाँचे-परखे सेवा प्रदाताओं के एक छोटे समूह पर निर्भर करता है - भुगतान (Stripe), API होस्टिंग (Railway), डेटाबेस (Supabase), बॉट सुरक्षा (Cloudflare), वेबसाइट होस्टिंग और कुकीलेस एनालिटिक्स (Vercel), त्रुटि निगरानी (Sentry), और AI मॉडल प्रदाता (Anthropic, OpenAI, Google, xAI)। पूरी वर्तमान सूची - खोज, ईमेल, क्यू और कनेक्टर इन्फ्रास्ट्रक्चर सहित - प्रत्येक क्या करता है, और मोटे तौर पर यह कहाँ संचालित होता है, यह सब हमारे उप-प्रोसेसर पृष्ठ पर है।
10. आपका हिस्सा
सुरक्षा साझा है। कुछ चीज़ें जो मायने रखती हैं:
- अपने Convira खाते के लिए एक मजबूत, अद्वितीय पासवर्ड का उपयोग करें।
- ऐप को अपडेट रखें - यह ऑटो-अपडेट होता है, लेकिन महीनों पुराने बिल्ड पर न बैठे रहें।
- आप क्या कनेक्ट करते हैं और एजेंट को क्या करने की अनुमति देते हैं, इस बारे में सोच-समझकर निर्णय लें; अनुमोदन प्रॉम्प्ट पढ़ें।
- अपने सबसे संवेदनशील कार्य के लिए, स्थानीय रनटाइम या Private Box का उपयोग करें और प्रबंधित ऑनलाइन टूल बंद रखें ताकि रन की सामग्री उस हार्डवेयर पर रहे जो आपके नियंत्रण में है।
- अगर कुछ गड़बड़ लगे - कोई बग, हमारे नाम से आया कोई संदिग्ध ईमेल, कोई ऐसा खाता जिसे आप नहीं पहचानते - हमें बताएँ।
11. किसी भेद्यता की रिपोर्ट करना
अगर आपको लगता है कि आपने Convira में कोई सुरक्षा भेद्यता पाई है, तो कृपया इसे यहाँ रिपोर्ट करें security@convira.ai. इसे पुनरुत्पन्न करने के लिए पर्याप्त विवरण शामिल करें - प्रभावित घटक या URL, चरण, और प्रभाव - और, अगर हो सके, तो एक प्रूफ ऑफ कॉन्सेप्ट।
हम आपसे क्या माँगते हैं:
- समस्या को सार्वजनिक रूप से उजागर करने से पहले हमें उसकी जाँच और समाधान के लिए एक उचित अवधि दें।
- ऐसे डेटा तक पहुँच न बनाएँ, उसे संशोधित न करें या न हटाएँ जो आपका नहीं है; केवल उन टेस्ट खातों और डेटा का उपयोग करें जो आपके नियंत्रण में हैं।
- ऐसे हमले न करें जो दूसरों के लिए सेवा को खराब करें (डिनायल ऑफ़ सर्विस, स्पैम, वास्तविक खातों पर ब्रूट-फ़ोर्सिंग) या हमारे स्टाफ़ या उपयोगकर्ताओं के विरुद्ध सोशल इंजीनियरिंग का उपयोग न करें।
- जानकारी सार्वजनिक न करने के बदले में भुगतान की माँग न करें।
आप हमसे क्या उम्मीद कर सकते हैं:
- हम आपकी रिपोर्ट मिलने की पुष्टि करेंगे और उस पर काम करते हुए आपको अपडेट देते रहेंगे।
- समस्या ठीक हो जाने के बाद, यदि आप चाहें तो हम आपको श्रेय देंगे। फ़िलहाल हम कोई सशुल्क बग-बाउंटी कार्यक्रम नहीं चलाते।
- हम इन दिशानिर्देशों का पालन करने वाले सद्भावनापूर्ण शोध के विरुद्ध कोई कानूनी कार्रवाई नहीं करेंगे।
हमारी संपूर्ण भेद्यता प्रकटीकरण नीति दायरा, हमारे द्वारा प्रतिबद्ध प्रतिक्रिया समय और सद्भावपूर्ण अनुसंधान के लिए सुरक्षित आश्रय की शर्तें निर्धारित करती है।
12. प्रश्न
सुरक्षा संबंधी प्रश्न, या इस पृष्ठ के बारे में कुछ भी: security@convira.ai. बाकी सब चीज़ों के लिए, हमारा सहायता पृष्ठ. जैसे-जैसे उत्पाद और हमारी प्रथाएँ बदलती हैं, हम इस पृष्ठ को अपडेट करेंगे, और शीर्ष पर दी गई तारीख को आगे बढ़ाएँगे।