मुख्य सामग्री पर जाएं

सुरक्षा

आपके काम के लिए सबसे सुरक्षित जगह वही कंप्यूटर है जिस पर वह पहले से है।

Convira एक डेस्कटॉप एजेंट है, इसलिए आपके डेटा के बारे में हम जो सबसे मज़बूत बात कह सकते हैं वह कोई नीति नहीं बल्कि एक बनावट है: क्लाउड रन में हमारे डेटाबेस में ऐसी कोई टेबल ही नहीं है जिसमें आपने जो लिखा, मॉडल ने जो उत्तर दिया, या टूल्स ने जो किया वह रखा जाए। पढ़ने पर रोक का नियम नहीं। पढ़ने के लिए कोई कॉलम ही नहीं।

  • EU कंपनी · Convira OÜ · 17268095
  • EU में होस्टेड · डेटाबेस और API
एक क्लाउड रनहमारा डेटाबेस

कुछ भी लिखे जाने से पहले हटा दिया गया

  • प्रॉम्प्ट
  • उत्तर
  • तर्क
  • फ़ाइल पथ
  • टूल इनपुट और आउटपुट

संग्रह करने के लिए जो बचता है

  • स्थिति
  • टाइमस्टैम्प
  • मॉडल
  • अवधि
  • क्रेडिट

हर रन इवेंट हमारे कोड में एक ही सीमा से गुज़रता है, जो लिखे जाने से पहले सूची के अनुसार कंटेंट फ़ील्ड हटा देती है। रन स्वयं आपके डिवाइस पर रहता है।

प्रमाण

ऐसी चीज़ें जिन्हें आप हमारी बात माने बिना जाँच सकते हैं।

प्रमाणपत्र जाँच का काम किसी और को सौंपने का तरीका है। हमारे पास कोई नहीं है, इसलिए यह सामग्री है ताकि आप खुद जाँच सकें।

  • हर रिलीज़ आर्टिफ़ैक्ट Sigstore से हस्ताक्षरित हैहस्ताक्षर कीलेस है और प्रमाणपत्र उस वर्कफ़्लो का नाम बताता है जिसने बिल्ड बनाया, इसलिए हस्ताक्षर यह बताता है कि इन बाइट्स को किस पाइपलाइन ने बनाया, न कि सिर्फ़ यह कि किसी के पास कुंजी थी। हर रिलीज़ अपना बंडल साथ लाती है।
    cosign verify-blob --bundle FILE.release.sigstore.json --certificate-identity-regexp '/desktop-release.yml@' --certificate-oidc-issuer https://token.actions.githubusercontent.com FILE
  • हर बिल्ड के साथ एक सामग्री सूची आती हैहर प्लेटफ़ॉर्म के लिए एक CycloneDX SBOM, इंस्टॉलर के साथ रिलीज़ फ़ाइल के रूप में प्रकाशित, जिसमें npm ग्राफ़ और वे Rust crates हैं जिनसे क्रिप्टोग्राफ़ी बनी है। इसे अपने स्कैनर को दें।
  • बिल्ड की उत्पत्ति बाइनरी के साथ चलती हैहर प्लेटफ़ॉर्म एक हस्ताक्षरित कथन प्रकाशित करता है जो आर्टिफ़ैक्ट को उस commit और वर्कफ़्लो रन से जोड़ता है जिसने उसे बनाया, और यदि वे हस्ताक्षर सही नहीं निकलते तो रिलीज़ जॉब प्रकाशित करने से इनकार कर देता है।
  • इंस्टॉलर पर प्लेटफ़ॉर्म विक्रेताओं के हस्ताक्षर भी हैंmacOS पर Apple नोटराइज़ेशन, Windows पर Authenticode। डेस्कटॉप अपडेटर इंस्टॉल करने से पहले अपडेट के हस्ताक्षर जाँचता है, इसलिए छेड़छाड़ किया गया अपडेट अस्वीकार हो जाता है।
  • आपकी मशीन का डेटाबेस एन्क्रिप्टेड हैआपके रन और सेशन एक स्थानीय SQLCipher डेटाबेस में रहते हैं जिसकी कुंजी ऑपरेटिंग सिस्टम के सुरक्षित भंडारण में रहती है। यदि वह सुरक्षा उपलब्ध न हो तो पैकेज्ड बिल्ड सादे टेक्स्ट पर लौटने के बजाय शुरू होने से मना कर देता है।
  • शोधकर्ताओं के लिए एक दस्तावेज़ित रास्ता हैRFC 9116 के अनुसार एक security.txt एक प्रकटीकरण नीति का नाम देती है जिसमें प्रतिक्रिया समय और सद्भावपूर्ण शोध के लिए सुरक्षा शामिल है। वह पेज तब भी पहुँच योग्य है जब बाकी साइट प्रतिबंधित हो।

आपका डेटा कहाँ रहता है

किसी काम को चलाने के तीन तरीके, और ठीक इसी में उनका फ़र्क़ है।

आप जो चुनते हैं वही तय करता है कि आपकी मशीन से क्या बाहर जाता है। इस पेज पर और कुछ भी इस तालिका जितना मायने नहीं रखता।

  • स्थानीयआपके हार्डवेयर पर
    कहाँ चलता है
    आपकी मशीन, आपके द्वारा होस्ट किए गए मॉडलों के विरुद्ध
    रिकॉर्ड
    आपकी मशीन, एन्क्रिप्टेड स्थानीय डेटाबेस में
    हम तक क्या पहुँचता है
    खाता और लाइसेंसिंग ट्रैफ़िक। जब आप कोई शुल्क वाला वेब, मीडिया या कनेक्टर टूल चलाते हैं, तो वह उस टूल का इनपुट भेजता है।
  • Private Boxउस हार्डवेयर पर जिसे आप चलाते हैं
    कहाँ चलता है
    एक सर्वर जिसे आप स्वयं होस्ट और नियंत्रित करते हैं
    रिकॉर्ड
    आधिकारिक प्रति आपके डिवाइस पर रहती है
    हम तक क्या पहुँचता है
    लाइसेंसिंग ट्रैफ़िक, और यदि आप कोई बिल किया जाने वाला टूल चलाते हैं तो उसी टूल का इनपुट। बॉक्स तक पहुँच रखने वाले डिवाइस यह भी बताते हैं कि उसने जवाब दिया या नहीं - केवल एक स्थिति शब्द, हर दो मिनट में, और जब भी वह जवाब बदले तब दोबारा - ताकि आपकी टीम के कार्ड एक जैसे रहें। एक बार की पेयरिंग इससे अधिक भेजती है, केवल एक बार: बॉक्स का पता, उसके TLS फ़िंगरप्रिंट और उसका बियरर क्रेडेंशियल। पता और फ़िंगरप्रिंट हम सादे रूप में रखते हैं ताकि साथी का डिवाइस सही मशीन को पिन कर सके, और बियरर केवल सिफरटेक्स्ट के रूप में, आपकी डिवाइस कुंजी से सील किया हुआ। उसने जो चलाया, वह कभी नहीं।
  • क्लाउडहमारे इंफ़्रास्ट्रक्चर पर
    कहाँ चलता है
    हमारा इंफ़्रास्ट्रक्चर, जो अनुरोध को मॉडल प्रदाता तक भेजता है
    रिकॉर्ड
    आधिकारिक प्रति आपके डिवाइस पर रहती है
    हम तक क्या पहुँचता है
    केवल संचालन संबंधी मेटाडेटा। प्रॉम्प्ट और संदर्भ उत्तर बनाने के लिए आगे भेजे जाते हैं और हम उन्हें नहीं रखते।

परिरोध

एजेंट जो कोड चलाता है, उसे ऑपरेटिंग सिस्टम पिंजरे में रखता है।

Convira की अपनी अनुमति नीति हर टूल कॉल जाँचती है। यह उसके नीचे की परत है, इस स्थिति के लिए कि गलती नीति में ही हो।

  • macOSडिफ़ॉल्ट रूप से अस्वीकार
    • Seatbelt
    • sandbox-exec

    डिफ़ॉल्ट अस्वीकार वाली मुद्रा के साथ एक जनरेटेड प्रोफ़ाइल, ताकि जो पथ टूल को नहीं दिया गया वह ऐसा पथ हो जिसे वह खोल ही न सके।

  • Linuxडिफ़ॉल्ट रूप से अस्वीकार
    • bubblewrap
    • namespaces
    • rlimits

    एक नेमस्पेस जेल। टूल के फ़ाइल-सिस्टम रूट में केवल वही डायरेक्ट्रीज़ होती हैं जो उसे दी गई थीं, इसलिए जो पाथ नहीं दिया गया वह केवल अपठनीय नहीं, बल्कि मौजूद ही नहीं होता। नेटवर्क एक्सेस के बिना चलने वाले टूल को ऐसा नेटवर्क नेमस्पेस मिलता है जिसमें एकमात्र डिवाइस लूपबैक है, इसलिए वह कहीं भी सॉकेट नहीं खोल सकता।

  • Windowsडिफ़ॉल्ट रूप से अस्वीकार
    • AppContainer
    • Job Object

    हर लॉन्च पर एक नया AppContainer, बिना capability SID के, जो केवल लेखन सीमित करने के बजाय बाहर जाने वाले नेटवर्क और फ़ाइल-सिस्टम पहुँच को डिफ़ॉल्ट रूप से अस्वीकार करता है। एक Job Object मेमोरी, प्रोसेस और CPU सीमित करता है।

इसमें से ज़्यादातर हम आपकी मशीन पर जाँचते हैं, और जो हिस्सा नहीं जाँचते उसे बता देते हैं। जब कोई टूल पहली बार सैंडबॉक्स वाली प्रक्रिया माँगता है, तब Convira संसाधन नियंत्रणों को आपकी असली मशीन पर चलाता है - एक शेल बताता है कि उसे कौन-सी सीमाएँ विरासत में मिलीं, एक वास्तविक प्रक्रिया-समूह समाप्त किया जाता है और उसका पृष्ठभूमि वाला चाइल्ड भी उसके साथ खत्म होना चाहिए, और Linux पर सीमा से बड़ा आवंटन विफल होना चाहिए जबकि उदार सीमा के नीचे छोटा आवंटन सफल होना चाहिए - और जिस नियंत्रण की जाँच पास नहीं होती उसे उस सत्र के बाकी समय के लिए अनुपस्थित बताया जाता है। फ़ाइल सिस्टम और नेटवर्क की घेराबंदी इसी तरह केवल Windows पर जाँची जाती है, उसके विरुद्ध एक वास्तविक घिरी हुई प्रक्रिया चलाकर; macOS और Linux पर ये दोनों ऑपरेटिंग सिस्टम के अपने सैंडबॉक्स के मौजूद होने से मान लिए जाते हैं, आज़माए नहीं जाते। जहाँ किसी टूल को ऐसा अलगाव चाहिए जो होस्ट दे नहीं सकता, वहाँ टूल को बिना उसके चलाने के बजाय रोक दिया जाता है: मॉडल द्वारा लिखे गए कोड को बिना घेराबंदी के चलाने के बजाय सीधे अस्वीकार कर दिया जाता है। अपवाद उन सहायकों की एक छोटी सूची है जिन्हें Convira खुद चलाता है और जिन्हें मॉडल लिख नहीं सकता - git, आर्काइव एक्सट्रैक्शन, OCR - जिनके लिए एक संकरा संगतता-रास्ता बना रहता है, यदि डिफ़ॉल्ट रूप से अस्वीकार करने वाला सैंडबॉक्स आपकी मशीन पर लोड नहीं हो पाता।

सीमाएँ

हम क्या दावा नहीं करते।

यह खंड ही बाकी सब पर भरोसा करने की वजह है। यह वह हिस्सा है जिसे लिखने का किसी विक्रेता को कोई लाभ नहीं, और इसे सबसे पहले लिखा गया है।

  • कोई SOC 2 या ISO 27001 प्रमाणन नहींआज दोनों में से कोई भी हमारे पास नहीं है। जैसे ही कारोबार इसकी लागत को उचित ठहराएगा, SOC 2 पहला नियोजित कदम होगा, और शुरू होने पर हम फ़र्म और अवधि का नाम बताएँगे, न कि किसी योजना को प्रमाण की तरह पेश करेंगे।
  • क्रिप्टोग्राफ़ी की कोई बाहरी समीक्षा नहींइस कंपनी के बाहर किसी ने इसकी जाँच नहीं की है। हमारा अपना रेड-टीम सूट हमारे लिए प्रमाण है, किसी और के निष्कर्ष के रूप में प्रकाशित करने का परिणाम नहीं।
  • अभी सिंगल साइन-ऑन नहींखाते पासवर्ड और ईमेल से भेजे गए कोड का उपयोग करते हैं। ग्राहक खातों के लिए आज SAML या OIDC विकल्प नहीं है।
  • डेटा प्रोसेसिंग समझौता आंतरिक रूप से तैयार किया गयायह प्रकाशित है और स्वतः लागू होता है, और यह बाहरी वकील से समीक्षित नहीं हुआ है। पहले एंटरप्राइज़ हस्ताक्षर से पहले यह होगा, और समझौता स्वयं अपने पहले खंड में यही कहता है।
  • डिलीवरी मेटाडेटा मौजूद हैहमारे सर्वर देखते हैं कि कोई संदेश किस वर्कस्पेस और चैनल में गया, वह कितना बड़ा था और कब भेजा गया। डिलीवरी ऐसे ही काम करती है। हम सामग्री एन्क्रिप्ट करते हैं; हम मेटाडेटा की अनुपस्थिति का दावा नहीं करते।
  • स्थानीय का अर्थ है इन्फ़रेंस स्थानीय, पूरी तरह बंद नहींस्थानीय रनटाइम पर भी कोई शुल्क वाला वेब, मीडिया या कनेक्टर टूल उस टूल का इनपुट हमें भेजता है, क्योंकि उन सेवाओं की कुंजियाँ हमारी हैं और सर्वर पर ही रहती हैं। उसके आसपास का सब कुछ आपकी मशीन पर रहता है।

अनुशासन

इस पेज को भटकने से क्या रोकता है।

मार्केटिंग की भाषा सॉफ़्टवेयर से तेज़ी से पुरानी पड़ती है। ये वे जाँचें हैं जो ऐसा होने पर हमारा बिल्ड फेल कर देती हैं।

  • उन वाक्यों की सूची जो हम नहीं लिख सकतेएक जाँच इस साइट की हर उस फ़ाइल को स्कैन करती है जिसमें Team Hub का ज़िक्र है और अतिशयोक्ति मिलने पर बिल्ड फेल कर देती है, अंग्रेज़ी में और ग्यारह अनुवादों में, क्योंकि एक बार चार अनुवादकों ने एक सीमित दावे को सार्वभौमिक बना दिया था।
  • कोई प्रकटीकरण हटाने पर भी बिल्ड फेल हो जाता हैवही जाँच उन विशिष्ट सीमाओं को पिन करती है जो इस पेज पर होनी चाहिए। पुनर्लेखन में चुपचाप हटाया गया सीमाओं वाला पैराग्राफ़ लाल बिल्ड है, टेक्स्ट में चुपचाप हुआ सुधार नहीं।
  • एन्क्रिप्शन का दावा आज़माया जाता है, केवल कहा नहीं जाताएक सूट असली सहयोग रूट्स को असली क्लाइंट-साइड सीलिंग और हर प्लेनटेक्स्ट के भीतर एक मार्कर स्ट्रिंग के साथ चलाता है, फिर पुष्टि करता है कि वह मार्कर किसी डेटाबेस कॉलम, किसी संग्रहीत ऑब्जेक्ट या किसी लाइव इवेंट तक नहीं पहुँचता।
सुरक्षा | Convira