सुरक्षा, गोपनीयता और विश्वास केंद्र
गोपनीयता और सुरक्षा को कोर में रखकर बनाया गया। आपका डेटा इंडस्ट्री-स्टैंडर्ड एन्क्रिप्शन, SOC 2 प्रैक्टिसेज़ और व्यापक एक्सेस कंट्रोल द्वारा सुरक्षित है।
रेस्ट और ट्रांज़िट में एन्क्रिप्शन
सभी डेटा रेस्ट में AES-256 और ट्रांज़िट में TLS 1.3 का उपयोग करके एन्क्रिप्टेड है। API कीज़ हैश की जाती हैं और कभी प्लेनटेक्स्ट में स्टोर नहीं होतीं।
कॉन्फ़िगर करने योग्य रिटेंशन
ईमेल आपके प्लान की रिटेंशन अवधि के बाद स्वचालित रूप से डिलीट हो जाते हैं। मुफ़्त टियर: 1 घंटा। पेड टियर: 7-90 दिन।
साइन्ड Webhooks
सभी webhook पेलोड्स HMAC-SHA256 से साइन किए जाते हैं। प्रामाणिकता सुनिश्चित करने के लिए सिग्नेचर वेरिफाई करें।
कोई AI ट्रेनिंग नहीं
हम कभी भी AI मॉडल्स को ट्रेन करने के लिए आपके ईमेल डेटा का उपयोग नहीं करते। आपका डेटा आपका रहता है।
अनुपालन
GDPR अनुपालित। एंटरप्राइज़ ग्राहकों के लिए DPA उपलब्ध। SOC 2 Type II प्रगति पर है।
हर वेबहूक सत्यापित करें
हर वेबहूक पेलोड HMAC-SHA256 से साइन किया गया है। रॉ बॉडी पर सिग्नेचर पुनः गणना करें और जो मेल न खाए उसे अस्वीकार करें — कोई नकली डिलीवरी नहीं, कोई छेड़छाड़ नहीं।
import crypto from "node:crypto" function verify(rawBody, signature) { const digest = crypto .createHmac("sha256", process.env.MAILHOOK_SECRET) .update(rawBody) .digest("hex") return crypto.timingSafeEqual( Buffer.from(digest), Buffer.from(signature) ) }
हम आपका डेटा कैसे हैंडल करते हैं
- ईमेल कंटेंट
- एन्क्रिप्टेड स्टोर किया जाता है। रिटेंशन अवधि के बाद डिलीट हो जाता है। कभी शेयर या बेचा नहीं जाता।
- मेटाडेटा
- सेंडर, रिसीवर, टाइमस्टैम्प्स API कार्यक्षमता के लिए स्टोर किए जाते हैं। एनालिटिक्स के लिए एनोनिमाइज़्ड।
- अटैचमेंट्स
- एन्क्रिप्टेड S3 में स्टोर किए जाते हैं। पैरेंट ईमेल के साथ डिलीट होते हैं। प्रति प्लान साइज़ लिमिट लागू।
- API लॉग्स
- रिक्वेस्ट/रिस्पॉन्स मेटाडेटा 30 दिनों के लिए रिटेन किया जाता है। IP एड्रेस एनोनिमाइज़्ड।