ezPigmy
બ્લૉગ

Pigmy Banking, Cooperatives, અને Financial Inclusion ની Insights.

30 એપ્રિલ, 2026

શું તમારી બૅન્કનો પિગ્મી ડેટા સુરક્ષિત છે? ezPigmy દરેક વ્યવહારને કેવી રીતે સુરક્ષિત કરે છે


ezPigmy તમારા બેન્કના ડેટાનું રક્ષણ કેવી રીતે કરે છે

ડિજિટલ બચત અને પિગ્મી સ્વીકૃતિના યુગમાં, ડેટા સુરક્ષા એ વૈભવ નથી — તે એક મૂળભૂત જરૂરિયાત છે. ezPigmy માં, અમે દરેક સુવિધામાં સુરક્ષા શરૂઆતથી જ ગૂંથી છે.

ડેટા ગોપનીયતા: ભાડૂત અલગીકરણ

ezPigmy એ મલ્ટી-ટેનન્ટ સિસ્ટમ છે. ઘણી બેન્કો એક જ સર્વર ઇન્ફ્રાસ્ટ્રક્ચર પર ચાલે છે, પરંતુ દરેક બેન્કનો ડેટા સંપૂર્ણ રીતે અલગ રહે છે.

org_id: અલગીકરણનો આધાર

દરેક ડેટાબેઝ રેકૉર્ડ org_id કૉલમ ધરાવે છે. આ ફીલ્ડ આપોઆપ દરેક ક્વેરીમાં ઉમેરાય છે. બેન્ક A ના એજન્ટ ક્યારેય બેન્ક B નો ડેટા જોઈ શકતા નથી.

SELECT * FROM pigmy_sessions WHERE org_id = ? AND agent_id = ?

અમે PostgreSQL Row Level Security (RLS) વાપરીએ છીએ — ડેટાબેઝ-સ્તરે અમલ જે ડેટા લીક થતો અટકાવે છે, ભલે એપ્લિકેશન કોડ બાયપાસ થઈ ગયો હોય.

પ્રમાણીકરણ: MPIN અને JWT

MPIN: સરળ છતાં સુરક્ષિત

એજન્ટ MPIN (6 અંક) દ્વારા લૉગ ઇન કરે છે. MPIN ક્યારેય સાદા ટેક્સ્ટ તરીકે સ્ટોર થતો નથી — અમે bcrypt હૅશિંગ ઉપયોગ કરીએ છીએ.

JWT ટોકન: સ્ટેટલેસ પ્રમાણીકરણ

લૉગ ઇન કર્યા પછી, એજન્ટ ને JWT (JSON Web Token) મળે છે. ટોકન સમાપ્તિ ધરાવે છે, org_id સમાવે છે, અને સર્વર પર સ્ટોર થતો નથી — આ સ્ટેટલેસ આર્કિટેક્ચર સ્કેલેબિલિટી સુધારે છે.

DPoP: ટોકન ચોરી સામે સુરક્ષા

DPoP (Demonstrating Proof of Possession) — ભલે JWT ઇન્ટરસેપ્ટ થઈ જાય, તે અન્ય ડિવાઇસ પર ઉપયોગ થઈ શકતો નથી. ટોકન ચોક્કસ ડિવાઇસ કી-જોડી સાથે ક્રિપ્ટોગ્રાફિક રીતે બંધ છે.

API ગેટવે: સીમા પર સુરક્ષા

તમામ વિનંતીઓ કેન્દ્રીય API ગેટવે મારફત જાય છે: રેટ-લિમિટિંગ (Brute-force સામે), JWT ચકાસણી, org_id ઇન્જેક્શન, અને TLS અમલ.

ઑફ-ઑનલાઇન-ફર્સ્ટ: સુરક્ષિત ડેટા સિંક

ezPigmy ઑફ-ઑનલાઇન કાર્ય કરે છે — ગ્રામ્ય વિસ્તારોમાં જ્યાં નેટવર્ક અવિશ્વસનીય છે. ડિવાઇસ પર સ્ટોર થયેલ ડેટા એન્ક્રિપ્ટ છે. ફોન ખોવાય તો પણ raw ડેટા ઍક્સેસ થઈ શકતો નથી.

સ્વીકૃતિ રસીદો

દરેક પિગ્મી સ્વીકૃતિ માટે ટાઇમ-સ્ટૅમ્પ, એજન્ટ-સહી (MPIN ફરજિયાત), અ-પરિવર્તનીય રસીદ — સિંક પછી રસીદ બદલી શકાતી નથી.

સિંક પ્રોટોકૉલ

કનેક્ટ થતાં: (1) HTTPS + એન્ક્રિ payload, (2) સ ક્રિ, (3) ડ્યૂ (idempotent), (4) commit.

SMS ચકાસણી

ઉ OTP: (1) સ દ, (2) અ SMS ટ, (3) bank audit.

UPI એકીકરણ

UPI: PSP route, ezPigmy no store, NPCI verify.

ઓડિટ લૉગ

દરેક ક્રિયા લૉગ કરવામાં આવે છે — એજન્ટે શું, ક્યારે, ક્યાંથી, કઈ ખાતા ઍક્સેસ કર્યા, કઈ વ્યવહારો પ્રયાસ. બેન્ક ડૅશબૉર્ડ દ્વારા લૉગ ઍક્સેસ, નિર્યાત.

ઇન્ફ્રાસ્ટ્રક્ચર સુરક્ષા

Caddy reverse proxy TLS સ્વ-ઑ, HTTP-HTTPS redirect, rate limiting. Docker network isolation — DB, Auth, services ગ public નથી.

નિષ્કર્ષ

સ્તર સુરક્ષા
ડેટાબેઝ RLS org_id
Auth bcrypt MPIN + DPoP JWT
નેટ TLS + rate limit
ઑફ-ઑનલાઇન encrypt + idempotent
ઓડિટ audit log

ezPigmy વિશે વધુ જ્ઞાન અથવા ડેમો માટે, અમારો સંપર્ક કરો.


Related Posts

ezPigmy

શું તમે તમારા Pigmy Collection ને Digital બનાવવા તૈયાર છો?

Cooperative Banks ને Leakage દૂર કરવા, Agents ને Real-Time Track કરવા અને તરત Reconcile કરવા ezPigmy કેવી રીતે મદદ કરે છે તે જુઓ.

Free Demo Request કરો