Pigmy Banking, Cooperatives, અને Financial Inclusion ની Insights.
શું તમારી બૅન્કનો પિગ્મી ડેટા સુરક્ષિત છે? ezPigmy દરેક વ્યવહારને કેવી રીતે સુરક્ષિત કરે છે
ezPigmy તમારા બેન્કના ડેટાનું રક્ષણ કેવી રીતે કરે છે
ડિજિટલ બચત અને પિગ્મી સ્વીકૃતિના યુગમાં, ડેટા સુરક્ષા એ વૈભવ નથી — તે એક મૂળભૂત જરૂરિયાત છે. ezPigmy માં, અમે દરેક સુવિધામાં સુરક્ષા શરૂઆતથી જ ગૂંથી છે.
ડેટા ગોપનીયતા: ભાડૂત અલગીકરણ
ezPigmy એ મલ્ટી-ટેનન્ટ સિસ્ટમ છે. ઘણી બેન્કો એક જ સર્વર ઇન્ફ્રાસ્ટ્રક્ચર પર ચાલે છે, પરંતુ દરેક બેન્કનો ડેટા સંપૂર્ણ રીતે અલગ રહે છે.
org_id: અલગીકરણનો આધાર
દરેક ડેટાબેઝ રેકૉર્ડ org_id કૉલમ ધરાવે છે. આ ફીલ્ડ આપોઆપ દરેક ક્વેરીમાં ઉમેરાય છે. બેન્ક A ના એજન્ટ ક્યારેય બેન્ક B નો ડેટા જોઈ શકતા નથી.
SELECT * FROM pigmy_sessions WHERE org_id = ? AND agent_id = ?
અમે PostgreSQL Row Level Security (RLS) વાપરીએ છીએ — ડેટાબેઝ-સ્તરે અમલ જે ડેટા લીક થતો અટકાવે છે, ભલે એપ્લિકેશન કોડ બાયપાસ થઈ ગયો હોય.
પ્રમાણીકરણ: MPIN અને JWT
MPIN: સરળ છતાં સુરક્ષિત
એજન્ટ MPIN (6 અંક) દ્વારા લૉગ ઇન કરે છે. MPIN ક્યારેય સાદા ટેક્સ્ટ તરીકે સ્ટોર થતો નથી — અમે bcrypt હૅશિંગ ઉપયોગ કરીએ છીએ.
JWT ટોકન: સ્ટેટલેસ પ્રમાણીકરણ
લૉગ ઇન કર્યા પછી, એજન્ટ ને JWT (JSON Web Token) મળે છે. ટોકન સમાપ્તિ ધરાવે છે, org_id સમાવે છે, અને સર્વર પર સ્ટોર થતો નથી — આ સ્ટેટલેસ આર્કિટેક્ચર સ્કેલેબિલિટી સુધારે છે.
DPoP: ટોકન ચોરી સામે સુરક્ષા
DPoP (Demonstrating Proof of Possession) — ભલે JWT ઇન્ટરસેપ્ટ થઈ જાય, તે અન્ય ડિવાઇસ પર ઉપયોગ થઈ શકતો નથી. ટોકન ચોક્કસ ડિવાઇસ કી-જોડી સાથે ક્રિપ્ટોગ્રાફિક રીતે બંધ છે.
API ગેટવે: સીમા પર સુરક્ષા
તમામ વિનંતીઓ કેન્દ્રીય API ગેટવે મારફત જાય છે: રેટ-લિમિટિંગ (Brute-force સામે), JWT ચકાસણી, org_id ઇન્જેક્શન, અને TLS અમલ.
ઑફ-ઑનલાઇન-ફર્સ્ટ: સુરક્ષિત ડેટા સિંક
ezPigmy ઑફ-ઑનલાઇન કાર્ય કરે છે — ગ્રામ્ય વિસ્તારોમાં જ્યાં નેટવર્ક અવિશ્વસનીય છે. ડિવાઇસ પર સ્ટોર થયેલ ડેટા એન્ક્રિપ્ટ છે. ફોન ખોવાય તો પણ raw ડેટા ઍક્સેસ થઈ શકતો નથી.
સ્વીકૃતિ રસીદો
દરેક પિગ્મી સ્વીકૃતિ માટે ટાઇમ-સ્ટૅમ્પ, એજન્ટ-સહી (MPIN ફરજિયાત), અ-પરિવર્તનીય રસીદ — સિંક પછી રસીદ બદલી શકાતી નથી.
સિંક પ્રોટોકૉલ
કનેક્ટ થતાં: (1) HTTPS + એન્ક્રિ payload, (2) સ ક્રિ, (3) ડ્યૂ (idempotent), (4) commit.
SMS ચકાસણી
ઉ OTP: (1) સ દ, (2) અ SMS ટ, (3) bank audit.
UPI એકીકરણ
UPI: PSP route, ezPigmy no store, NPCI verify.
ઓડિટ લૉગ
દરેક ક્રિયા લૉગ કરવામાં આવે છે — એજન્ટે શું, ક્યારે, ક્યાંથી, કઈ ખાતા ઍક્સેસ કર્યા, કઈ વ્યવહારો પ્રયાસ. બેન્ક ડૅશબૉર્ડ દ્વારા લૉગ ઍક્સેસ, નિર્યાત.
ઇન્ફ્રાસ્ટ્રક્ચર સુરક્ષા
Caddy reverse proxy TLS સ્વ-ઑ, HTTP-HTTPS redirect, rate limiting. Docker network isolation — DB, Auth, services ગ public નથી.
નિષ્કર્ષ
| સ્તર | સુરક્ષા |
|---|---|
| ડેટાબેઝ | RLS org_id |
| Auth | bcrypt MPIN + DPoP JWT |
| નેટ | TLS + rate limit |
| ઑફ-ઑનલાઇન | encrypt + idempotent |
| ઓડિટ | audit log |
ezPigmy વિશે વધુ જ્ઞાન અથવા ડેમો માટે, અમારો સંપર્ક કરો.
Related Posts

AI થી બનાવેલી નકલી બેન્કિંગ ઍપ: જવાબદાર કોણ?

એજન્ટ બેન્કિંગ સુરક્ષા ઉપકરણથી શરૂ થાય છે, માત્ર એપ્લિકેશનથી નહીં

તમારી હેડ ઑફિસને એક મહિના પછી ખબર પડે છે. એવું હોવું જરૂરી નથી.
ezPigmy
શું તમે તમારા Pigmy Collection ને Digital બનાવવા તૈયાર છો?
Cooperative Banks ને Leakage દૂર કરવા, Agents ને Real-Time Track કરવા અને તરત Reconcile કરવા ezPigmy કેવી રીતે મદદ કરે છે તે જુઓ.
Free Demo Request કરો