Telonicدستاویزات
اردو

سیکیورٹی اور ڈیٹا کا تحفظ

انکرپشن

آپ کا ڈیٹا ترسیل کے دوران اور ذخیرہ شدہ حالت میں کیسے انکرپٹ کیا جاتا ہے، انکرپشن کلیدوں اور رسائی کی اسناد کا انتظام کیسے ہوتا ہے، اور آپ کے اپنے کلاؤڈ اکاؤنٹ میں کیا آپ کے اختیار میں ہے۔

اس صفحے پر
  1. ترسیل کے دوران ڈیٹا
  2. ذخیرہ شدہ ڈیٹا
  3. کلیدوں کا انتظام
  4. آپ کے سسٹمز کی رسائی کی اسناد
  5. عملی طور پر
  6. آپ کی ٹیم کے اختیار میں کیا ہے
  7. متعلقہ

انکرپشن کا مطلب ہے کہ آپ کے کسٹمرز کا ڈیٹا کوئی ایسا شخص نہیں پڑھ سکتا جو کلید کے بغیر اسے کسی نیٹ ورک پر راستے میں حاصل کر لے یا ذخیرہ شدہ ڈیٹا کی کاپی حاصل کر لے۔ Telonic ڈیٹا کو اس وقت انکرپٹ کرتی ہے جب وہ آپ کے سسٹمز اور آپ کی تعیناتی کے درمیان منتقل ہوتا ہے، اور جب بھی اسے ذخیرہ کیا جاتا ہے، بشمول بیک اپس میں۔ آپ کے اپنے کلاؤڈ اکاؤنٹ میں، آپ کلیدیں خود اپنے پاس رکھ سکتے ہیں۔ یہ صفحہ ہر کنکشن اور ذخیرے کی تفصیل دیتا ہے، یہ بتاتا ہے کہ اس کی حفاظت کیسے ہوتی ہے، اور کلیدوں اور رسائی کی اسناد کا انتظام کیسے کیا جاتا ہے۔

ترسیل کے دوران ڈیٹا

آپ کے سسٹمز اور آپ کی تعیناتی کے درمیان ہر کنکشن TLS (Transport Layer Security، نیٹ ورکس پر بھیجے جانے والے ڈیٹا کی معیاری انکرپشن) کے ورژن 1.2 یا اس سے اوپر کے ذریعے انکرپٹ ہوتا ہے۔ کال کی آڈیو بطور ڈیفالٹ SRTP (Secure Real-time Transport Protocol، نیٹ ورکس پر منتقل ہونے والی آواز کی معیاری انکرپشن) سے انکرپٹ ہوتی ہے۔ غیر انکرپٹڈ کال آڈیو صرف آپ کے مقام اور آپ کی تعیناتی کے درمیان ایک نجی نیٹ ورک کنکشن پر استعمال ہوتی ہے، اور صرف آپ کی تحریری درخواست پر۔

کنکشنحفاظت
آپ کی ٹیم کا براؤزر میں Telonic کنسول (وہ ویب ایپ جو آپ کی ٹیم استعمال کرتی ہے) استعمال کرناTLS 1.2 یا اس سے اوپر
آپ کے شناخت فراہم کنندہ (identity provider، وہ سسٹم جو آپ کے عملے کے سائن ان کا انتظام کرتا ہے) کے ذریعے سائن انTLS 1.2 یا اس سے اوپر
آپ کے سسٹمز سے معلومات حاصل کرنا، ان میں اپ ڈیٹ کرنا اور ان میں کارروائی کرناTLS 1.2 یا اس سے اوپر، اور ہر سسٹم کی رسائی کی اسناد نیچے بیان کردہ طریقے سے رکھی جاتی ہیں
آپ کے فون سسٹم سے SIP سگنلنگ (کالز قائم کرنا، منتقل کرنا اور ختم کرنا)TLS 1.2 یا اس سے اوپر۔ آپ کے ٹرنک کی شناخت کی تصدیق IP ایڈریسز کی اجازت شدہ فہرست (IP allow-listing، یعنی صرف طے شدہ نیٹ ورک ایڈریسز سے کنکشنز قبول کرنا) اور SIP digest اسناد (ہر کال پر یوزر نیم اور پاس ورڈ کی جانچ) کے ذریعے ہوتی ہے، اور باہمی TLS (mutual TLS، جس میں دونوں فریق سرٹیفکیٹ پیش کرتے ہیں) بھی سپورٹ کیا جاتا ہے
کال کی آڈیوبطور ڈیفالٹ SRTP۔ غیر انکرپٹڈ صرف نجی نیٹ ورک کنکشن پر، آپ کی تحریری درخواست پر
Meta کے WhatsApp پلیٹ فارم اور دیگر چینلز کے نیٹ ورکس سے آنے والے پیغاماتTLS
آپ کی تعیناتی کے اندر اجزا کے درمیان اور آپ کے خطے میں موجود فراہم کنندگان تک کنکشنزTLS
آپ کے خطے سے باہر کسی لسانی ماڈل (وہ اے آئی ماڈل جو جواب طے کرتا ہے) کو بھیجا گیا متن، صرف اس صورت میں جب آپ ایسا ماڈل منتخب کریںTLS، اور اس سے پہلے ذاتی معلومات کی جگہ متبادل علامتیں (placeholders) رکھ دی جاتی ہیں

ذخیرہ شدہ ڈیٹا

آپ کی تعیناتی جو کچھ بھی ذخیرہ کرتی ہے، وہ AES-256 (Advanced Encryption Standard، جس میں 256 بٹ کلیدیں استعمال ہوتی ہیں) سے انکرپٹ ہوتا ہے۔ اس میں کال ریکارڈنگز، تحریری نقول اور پیغامات، خلاصے، کسٹمر ریکارڈ، آڈٹ ریکارڈ، اور آپ کے سسٹمز سے منسلک ہونے کے لیے استعمال ہونے والی رسائی کی اسناد شامل ہیں۔ بیک اپس اور ڈیزاسٹر ریکوری کی کاپیاں بھی اسی طرح انکرپٹ کی جاتی ہیں اور اسی ملک میں رہتی ہیں جس میں آپ کی تعیناتی ہے۔

کلیدوں کا انتظام

انکرپشن کلیدوں کا انتظام ہوسٹنگ ماحول کی کلیدوں کے انتظام کی سروس (key management service، وہ کلاؤڈ سروس جو انکرپشن کلیدیں بناتی، محفوظ رکھتی اور ان کے استعمال کو کنٹرول کرتی ہے) کے ذریعے کیا جاتا ہے۔ کلیدیں اس ڈیٹا سے الگ رکھی جاتی ہیں جس کی وہ حفاظت کرتی ہیں، ان کا استعمال صرف ان سروسز تک محدود ہوتا ہے جنہیں ان کی ضرورت ہو، اور کلیدوں کے انتظام کی سروس ہر استعمال کا لاگ رکھتی ہے۔ کلیدیں ایک باقاعدہ شیڈول کے مطابق، اور کسی کلید کے غیر محفوظ ہو جانے کے شبہ کی صورت میں بلا تاخیر، نئی کلیدوں سے بدل دی جاتی ہیں (rotate)۔

آپ کے اپنے کلاؤڈ اکاؤنٹ میں، آپ کے زیر انتظام کلیدیں (customer-managed keys) سپورٹ کی جاتی ہیں۔ آپ اپنی کلیدوں کے انتظام کی سروس میں کلیدیں خود بناتے اور اپنے پاس رکھتے ہیں، اور آپ کی تعیناتی آپ کی اجازت سے انہیں استعمال کرتی ہے۔ چونکہ کلیدیں آپ کے کنٹرول میں ہیں، اس لیے آپ یہ اجازت واپس لے سکتے ہیں، اور اس کے بعد ان کلیدوں سے انکرپٹ کیا گیا ڈیٹا پڑھا نہیں جا سکتا۔ آپ کا اپنا کلاؤڈ اکاؤنٹ Microsoft Azure، AWS، Google Cloud یا Core42 پر ہو سکتا ہے۔

آپ کے سسٹمز کی رسائی کی اسناد

آپ کے سسٹمز سے معلومات حاصل کرنے اور ان میں کارروائی کرنے کے لیے، اے آئی ایجنٹ وہ رسائی کی اسناد استعمال کرتا ہے جو آپ کی آئی ٹی ٹیم جاری کرتی ہے، جیسے API کلید (ایک خفیہ کوڈ جو ایک سسٹم کی شناخت دوسرے سسٹم کے سامنے کراتا ہے) یا OAuth (پاس ورڈ شیئر کیے بغیر ایک سسٹم کو دوسرے سسٹم تک محدود رسائی دینے کا ایک معیاری طریقہ)۔ یہ اسناد خفیہ معلومات کے محفوظ ذخیرے (secrets store، یعنی رسائی کی اسناد کو محفوظ طریقے سے رکھنے کے لیے بنائی گئی سروس) میں انکرپٹڈ حالت میں رکھی جاتی ہیں، اور کبھی بھی اے آئی ایجنٹ کی ترتیبات، کوڈ یا لاگز میں نہیں رکھی جاتیں۔ ہر سند صرف اسی کنکشن کے ذریعے استعمال ہوتی ہے جس سے وہ متعلق ہو۔

اپنی آئی ٹی ٹیم سے کہیں کہ ہر سند صرف ان اجازتوں کے ساتھ جاری کرے جن کی اے آئی ایجنٹ کو اس سسٹم میں ضرورت ہے، تاکہ سند خود ہی اس حد کو نافذ کرے۔ آپ کی ٹیم کسی بھی وقت اپنی طرف سے کوئی بھی سند منسوخ کر سکتی ہے، جس سے وہ کنکشن رک جاتا ہے۔ رسائی کی اسناد اس شیڈول کے مطابق تبدیل کی جاتی ہیں جو آپ کی آئی ٹی ٹیم کے ساتھ طے کیا گیا ہو۔

عملی طور پر

ایئر لائن Rimal Air اپنی تعیناتی اپنے کلاؤڈ اکاؤنٹ میں ہوسٹ کرتی ہے اور اپنی کلیدیں خود رکھتی ہے۔

  1. ایئر لائن کی سیکیورٹی ٹیم اپنی کلیدوں کے انتظام کی سروس میں انکرپشن کلیدیں بناتی ہے، اور تعیناتی کو انہیں استعمال کرنے کی اجازت دیتی ہے۔
  2. ایئر لائن کی آئی ٹی ٹیم ریزرویشن سسٹم کے لیے ایک سند جاری کرتی ہے جس میں بکنگز پڑھنے کی رسائی اور کرایے کے قواعد کے اندر دوبارہ بکنگ کی اجازت ہے، اور اس سے زیادہ کچھ نہیں۔
  3. ایئر لائن کے فون سسٹم سے کالز تعیناتی تک اس طرح پہنچتی ہیں کہ سگنلنگ TLS پر اور آڈیو SRTP پر ہوتی ہے۔
  4. پروازوں میں تاخیر اور منسوخیوں کے دوران اے آئی ایجنٹ مسافروں کی دوبارہ بکنگ کرتا ہے، اور ہر تبدیلی TLS کے ذریعے ریزرویشن سسٹم تک پہنچتی ہے۔
  5. سیکیورٹی ٹیم کے اپنے لاگز تعیناتی کی جانب سے ایئر لائن کی کلیدوں کے ہر استعمال کو ظاہر کرتے ہیں۔

آپ کی ٹیم کے اختیار میں کیا ہے

  • آپ کے اپنے کلاؤڈ اکاؤنٹ میں، انکرپشن کلیدیں، اور انہیں استعمال کرنے کی اجازت۔
  • آپ کے ہر سسٹم میں اے آئی ایجنٹ کے زیر استعمال رسائی کی اسناد، ان کی اجازتیں، اور ان کی منسوخی۔
  • تحریری طور پر یہ طے کرنا کہ آیا کال کی آڈیو نجی نیٹ ورک کنکشن پر غیر انکرپٹڈ چل سکتی ہے۔

مصنوعات کے نام اور لوگو اپنے اپنے مالکان کے ٹریڈ مارک ہیں۔ ان کا ذکر ان سسٹمز کی نشاندہی کرتا ہے جن سے Telonic منسلک ہوتی ہے، اور اس سے کسی شراکت داری یا تائید کا مفہوم نہیں نکلتا۔