विश्वास, सुरक्षा और अनुपालन
स्कूल KiwiBee पर शिक्षकों, छात्रों और परिवारों के डेटा को रखने का भरोसा करते हैं। यह पेज बताता है कि हम इसे कैसे सुरक्षित रखते हैं।
अंतिम अपडेट: 2026-05-23
सुरक्षा अवलोकन
kiwibee.io की हर प्रतिक्रिया डिफ़ॉल्ट रूप से निम्न सुरक्षा परतों के साथ आती है।
HSTS preload
preload निर्देश के साथ Strict-Transport-Security। ब्राउज़र केवल HTTPS पर KiwiBee से जुड़ते हैं।
क्रॉस-ओरिजिन आइसोलेशन
Cross-Origin-Opener-Policy: same-origin और Cross-Origin-Resource-Policy: same-origin क्रॉस-विंडो हमलों को रोकते हैं।
Permissions Policy
कैमरा, माइक्रोफ़ोन, स्थान, भुगतान, USB और interest-cohort API ब्राउज़र स्तर पर ब्लॉक हैं।
क्लिकजैकिंग सुरक्षा
X-Frame-Options: SAMEORIGIN बाहरी साइटों को KiwiBee को iframe में एम्बेड करने से रोकता है।
MIME-type पिनिंग
X-Content-Type-Options: nosniff ब्राउज़र को सामग्री प्रकार का अनुमान लगाने से रोकता है।
Referrer नीति
Referrer-Policy: strict-origin-when-cross-origin तृतीय-पक्ष डोमेन में लीक हुए डेटा को कम करता है।
Content Security Policy
CSP middleware के माध्यम से प्रति-अनुरोध nonce के साथ लागू है — बिना nonce के कोई inline स्क्रिप्ट नहीं चलेगी।
अनुपालन रोडमैप
प्रत्येक प्रमुख अनुपालन फ्रेमवर्क पर हमारी आज की स्थिति।
SOC 2 Type I
ऑडिट जारी है, Q4 2026 तक पूरा होने का लक्ष्य।
प्रगति मेंGDPR
EU ग्राहकों के लिए अनुरोध पर GDPR डेटा प्रोसेसिंग अनुलग्नक (DPA) उपलब्ध।
उपलब्धFERPA
US स्कूल ग्राहकों के लिए FERPA-संरेखित डेटा हैंडलिंग।
अनुरूपCOPPA
13 साल से कम छात्रों के लिए COPPA-अनुपालित डेटा न्यूनीकरण; अभिभावक/स्कूल सहमति प्रवाह लागू।
अनुपालितवियतनाम डिक्री 13/2023
वियतनाम के व्यक्तिगत डेटा संरक्षण डिक्री के अनुरूप, जिसमें डेटा विषय अधिकार और उल्लंघन सूचना शामिल हैं।
अनुपालित
उप-प्रोसेसर
सेवा प्रदान करने के लिए हम जिन तृतीय-पक्ष प्रदाताओं का उपयोग करते हैं।
| प्रदाता | उद्देश्य | क्षेत्र |
|---|---|---|
| Vercel | वेब होस्टिंग और edge नेटवर्क | वैश्विक edge |
| Supabase | डेटाबेस और प्रमाणीकरण | सिंगापुर |
| Anthropic | kiwibee.io चैटबॉट के लिए AI | US |
| Mistral | शिक्षक उपकरणों के लिए AI (वर्कशीट जनरेशन) | EU |
| Workspace ईमेल और Analytics | वैश्विक |
डेटा निवास
ग्राहक डेटा कहाँ रहता है।
डिफ़ॉल्ट क्षेत्र
सिंगापुर (Supabase Asia-Southeast क्षेत्र)
एंटरप्राइज़ विकल्प
एंटरप्राइज़ स्कूल ग्राहकों के लिए अनुरोध पर EU और US डेटा निवास उपलब्ध।
भेद्यता प्रकटीकरण
सुरक्षा समस्या मिली? हमें बताएँ।
24 घंटों के भीतर
7 दिनों के भीतर
प्रारंभिक रिपोर्ट से 90 दिन
संबंधित नीतियाँ
अन्य दस्तावेज़ जो आकार देते हैं कि KiwiBee डेटा को कैसे संभालता है।
हमारी SOC 2 पत्र, DPA या उप-प्रोसेसर सूची चाहिए?
खरीद, सुरक्षा या DPO टीमें साक्ष्य पैक और प्रश्नावली के लिए हमारी टीम से सीधे संपर्क कर सकती हैं।