Skip to main content
विश्वास और सुरक्षा

विश्वास, सुरक्षा और अनुपालन

स्कूल KiwiBee पर शिक्षकों, छात्रों और परिवारों के डेटा को रखने का भरोसा करते हैं। यह पेज बताता है कि हम इसे कैसे सुरक्षित रखते हैं।

अंतिम अपडेट: 2026-05-23

सुरक्षा अवलोकन

kiwibee.io की हर प्रतिक्रिया डिफ़ॉल्ट रूप से निम्न सुरक्षा परतों के साथ आती है।

  • HSTS preload

    preload निर्देश के साथ Strict-Transport-Security। ब्राउज़र केवल HTTPS पर KiwiBee से जुड़ते हैं।

  • क्रॉस-ओरिजिन आइसोलेशन

    Cross-Origin-Opener-Policy: same-origin और Cross-Origin-Resource-Policy: same-origin क्रॉस-विंडो हमलों को रोकते हैं।

  • Permissions Policy

    कैमरा, माइक्रोफ़ोन, स्थान, भुगतान, USB और interest-cohort API ब्राउज़र स्तर पर ब्लॉक हैं।

  • क्लिकजैकिंग सुरक्षा

    X-Frame-Options: SAMEORIGIN बाहरी साइटों को KiwiBee को iframe में एम्बेड करने से रोकता है।

  • MIME-type पिनिंग

    X-Content-Type-Options: nosniff ब्राउज़र को सामग्री प्रकार का अनुमान लगाने से रोकता है।

  • Referrer नीति

    Referrer-Policy: strict-origin-when-cross-origin तृतीय-पक्ष डोमेन में लीक हुए डेटा को कम करता है।

  • Content Security Policy

    CSP middleware के माध्यम से प्रति-अनुरोध nonce के साथ लागू है — बिना nonce के कोई inline स्क्रिप्ट नहीं चलेगी।

अनुपालन रोडमैप

प्रत्येक प्रमुख अनुपालन फ्रेमवर्क पर हमारी आज की स्थिति।

  • SOC 2 Type I

    ऑडिट जारी है, Q4 2026 तक पूरा होने का लक्ष्य।

    प्रगति में
  • GDPR

    EU ग्राहकों के लिए अनुरोध पर GDPR डेटा प्रोसेसिंग अनुलग्नक (DPA) उपलब्ध।

    उपलब्ध
  • FERPA

    US स्कूल ग्राहकों के लिए FERPA-संरेखित डेटा हैंडलिंग।

    अनुरूप
  • COPPA

    13 साल से कम छात्रों के लिए COPPA-अनुपालित डेटा न्यूनीकरण; अभिभावक/स्कूल सहमति प्रवाह लागू।

    अनुपालित
  • वियतनाम डिक्री 13/2023

    वियतनाम के व्यक्तिगत डेटा संरक्षण डिक्री के अनुरूप, जिसमें डेटा विषय अधिकार और उल्लंघन सूचना शामिल हैं।

    अनुपालित

उप-प्रोसेसर

सेवा प्रदान करने के लिए हम जिन तृतीय-पक्ष प्रदाताओं का उपयोग करते हैं।

प्रदाताउद्देश्यक्षेत्र
Vercelवेब होस्टिंग और edge नेटवर्कवैश्विक edge
Supabaseडेटाबेस और प्रमाणीकरणसिंगापुर
Anthropickiwibee.io चैटबॉट के लिए AIUS
Mistralशिक्षक उपकरणों के लिए AI (वर्कशीट जनरेशन)EU
GoogleWorkspace ईमेल और Analyticsवैश्विक

डेटा निवास

ग्राहक डेटा कहाँ रहता है।

डिफ़ॉल्ट क्षेत्र

सिंगापुर (Supabase Asia-Southeast क्षेत्र)

एंटरप्राइज़ विकल्प

एंटरप्राइज़ स्कूल ग्राहकों के लिए अनुरोध पर EU और US डेटा निवास उपलब्ध।

भेद्यता प्रकटीकरण

सुरक्षा समस्या मिली? हमें बताएँ।

ईमेल:security@kiwibee.io
स्वीकृति

24 घंटों के भीतर

प्रारंभिक प्रतिक्रिया

7 दिनों के भीतर

समन्वित प्रकटीकरण

प्रारंभिक रिपोर्ट से 90 दिन

हमारी SOC 2 पत्र, DPA या उप-प्रोसेसर सूची चाहिए?

खरीद, सुरक्षा या DPO टीमें साक्ष्य पैक और प्रश्नावली के लिए हमारी टीम से सीधे संपर्क कर सकती हैं।