पिगमी बैंकिंग, सहकारी समितियों और वित्तीय समावेश पर जानकारी।
क्या आपके बैंक का पिग्मी डेटा सुरक्षित है? ezPigmy हर लेन-देन की सुरक्षा कैसे करता है
बैंक प्रबंधकों ने हमसे सीधे पूछा है: "क्या आपके इंजीनियर हमारे सदस्यों के पिग्मी लेन-देन डेटा को पढ़ सकते हैं? क्या हमारा डेटा किसी विदेशी सर्वर पर है? यदि कोई सिस्टम को हैक कर लेता है तो क्या होगा?"
ये सही सवाल हैं जो किसी भी सॉफ़्टवेयर पर अपने बैंक के वित्तीय रिकॉर्ड का भरोसा करने से पहले पूछने चाहिए। यहाँ ईमानदार, विस्तृत उत्तर है — आपकी प्रबंधन टीम के लिए सरल भाषा में, और आपके IT अधिकारी को जो तकनीकी जानकारी चाहिए वह भी।
आपका डेटा भारत से कभी नहीं जाता
ezPigmy भारतीय सर्वरों पर चलता है। आपके एजेंट जो हर पिग्मी लेन-देन करते हैं — हर जमा राशि, हर सदस्य खाता, हर एजेंट कलेक्शन एंट्री — भारत में संग्रहीत की जाती है।
अमेरिकी सर्वरों पर नहीं। यूरोपीय सर्वरों पर नहीं। चीनी बुनियादी ढाँचे पर नहीं।
यह बाद में सोचा गया नहीं है। भारतीय डेटा स्थानीयकरण हमारी बुनियादी ढाँचे में डिज़ाइन से ही बना हुआ है, जो भारतीय रिज़र्व बैंक के मार्गदर्शन के अनुरूप है कि विनियमित संस्थाओं को भुगतान डेटा घरेलू सरज़मीन पर रखना चाहिए।
आपके सदस्यों का डेटा भारत में संग्रहीत है। इसने कभी किसी विदेशी सर्वर को नहीं छुआ।
केवल आपका बैंक ही आपका डेटा देख सकता है
ezPigmy प्लेटफॉर्म पर बैंक एक साझा डेटा पूल नहीं बनाते। आपके पिग्मी रिकॉर्ड प्लेटफॉर्म पर हर अन्य सहकारी बैंक और क्रेडिट सोसाइटी से पूरी तरह अलग हैं।
यह अलगाव PostgreSQL Row Level Security (RLS) का उपयोग करके डेटाबेस इंजन स्तर पर लागू किया जाता है — एप्लिकेशन परत पर नहीं। यह अंतर क्यों महत्वपूर्ण है: एप्लिकेशन-परत की जाँच सॉफ़्टवेयर बग से बाईपास की जा सकती है। डेटाबेस इंजन की जाँच नहीं। PostgreSQL भौतिक रूप से बैंक A की पंक्तियाँ बैंक B की क्वेरी को लौटाने से इनकार करता है। कोई कॉन्फ़िगरेशन त्रुटि, कोई कोड बग, कोई शॉर्टकट नहीं है जो इसे ओवरराइड कर सके।
यहाँ तक कि ezPigmy के इंजीनियर भी दूसरे बैंक के रूप में लॉग इन करके एक बैंक का डेटा एक्सेस नहीं कर सकते। डेटाबेस इंजन स्वयं इसे रोकता है।
यहाँ तक कि ezPigmy के इंजीनियर बैंक B के लॉगिन से बैंक A का डेटा एक्सेस नहीं कर सकते। डेटाबेस इंजन इसे स्रोत पर ही रोकता है।
हर लेन-देन एन्क्रिप्टेड है
आपका डेटा दो स्थितियों में सुरक्षित है: जब यह नेटवर्क के पार जा रहा है (ट्रांज़िट में), और जब यह सर्वर पर संग्रहीत है (रेस्ट पर)।
ट्रांज़िट में: फील्ड एजेंट के पिग्मी POS डिवाइस, बैंक पोर्टल, और हमारे सर्वरों के बीच सभी संचार TLS 1.2/1.3 का उपयोग करता है — वही एन्क्रिप्शन मानक जो इंटरनेट बैंकिंग पोर्टल और भुगतान गेटवे उपयोग करते हैं। कोई पठनीय डेटा नेटवर्क पर नहीं जाता। ट्रैफ़िक को इंटरसेप्ट करने वाले हमलावर को केवल एन्क्रिप्टेड बाइट्स दिखाई देते हैं।
रेस्ट पर: हमारे सर्वरों पर संग्रहीत डेटा AES-256 का उपयोग करके एन्क्रिप्ट किया गया है — वही एन्क्रिप्शन मानक जो दुनिया भर के बैंक उपयोग करते हैं। यदि कोई सर्वर ड्राइव तक भौतिक रूप से पहुँचता है, तो उन्हें एन्क्रिप्टेड डेटा मिलेगा जिसे वे डिक्रिप्शन कुंजियों के बिना नहीं पढ़ सकते।
POS डिवाइस और सर्वर के बीच नेटवर्क ट्रैफ़िक को इंटरसेप्ट करने से हमलावर को एन्क्रिप्टेड बाइट्स मिलती हैं — पढ़ने योग्य कुछ नहीं।
बिना अपनी पहचान साबित किए कोई प्रवेश नहीं करता
ezPigmy में हर लॉगिन के लिए पासवर्ड से अधिक की आवश्यकता होती है। चोरी किया गया पासवर्ड अकेले आपके बैंक के डेटा तक पहुँचने के लिए पर्याप्त नहीं है।
हम DPoP (Demonstration of Proof-of-Possession) का उपयोग करते हैं — एक उन्नत प्रमाणीकरण मानक जो क्रिप्टोग्राफ़िक रूप से प्रत्येक सत्र टोकन को उस विशिष्ट डिवाइस से जोड़ता है जिसने इसे जनरेट किया। सरल भाषा में: जब कोई एजेंट अपने फोन पर लॉग इन करता है, तो सिस्टम उस सटीक फोन से जुड़ी एक सत्र कुंजी बनाता है। यदि कोई एजेंट का पासवर्ड चुरा लेता है और इसे किसी अन्य डिवाइस पर आज़माता है, तो सत्र अस्वीकार कर दिया जाता है।
पासवर्ड bcrypt hashes के रूप में संग्रहीत किए जाते हैं — एक एकतरफा गणितीय परिवर्तन जिसे उलटा नहीं किया जा सकता। सिस्टम में कहीं भी कोई सादा-टेक्स्ट पासवर्ड संग्रहीत नहीं है। यहाँ तक कि हम भी आपके उपयोगकर्ताओं के पासवर्ड नहीं पढ़ सकते।
यदि किसी एजेंट का फोन खो जाता है या चोरी हो जाता है, तो उनका सत्र टोकन किसी अन्य डिवाइस पर क्रिप्टोग्राफ़िक रूप से अमान्य है।
क्या ezPigmy को हैक किया जा सकता है? हमारी परतदार रक्षा
कोई भी सॉफ़्टवेयर सिस्टम पूरी तरह से हमले से प्रतिरक्षित नहीं है। जो कोई भी आपको अन्यथा बताता है वह कुछ बेच रहा है। हम ईमानदारी से यह कह सकते हैं: हमारी आर्किटेक्चर इस तरह डिज़ाइन की गई है कि एक सुरक्षा परत को बाईपास करने के बाद भी हमलावर और आपके डेटा के बीच तीन स्वतंत्र परतें बची रहती हैं।
परत 1 — गेटवे: हर क्लाइंट से हर API अनुरोध — वेब पोर्टल, Android POS डिवाइस, या बैंक एकीकरण — एक केंद्रीय सुरक्षा गेटवे से गुज़रता है जो किसी भी बैकएंड सेवा को देखने से पहले अनुरोध को मान्य करता है। अनधिकृत अनुरोध यहीं अस्वीकार कर दिए जाते हैं।
परत 2 — सेवा अलगाव: हमारी बैकएंड सेवाएं इंटरनेट से सीधे पहुँच योग्य नहीं हैं। वे केवल उन अनुरोधों को स्वीकार करती हैं जो गेटवे के माध्यम से आते हैं, एक क्रिप्टोग्राफ़िक साझा रहस्य द्वारा सत्यापित।
परत 3 — भूमिका-आधारित पहुँच नियंत्रण: एक बार अंदर, हर उपयोगकर्ता उतने तक सीमित है जितना उनकी भूमिका अनुमति देती है। एजेंट खाता प्रबंधक डैशबोर्ड तक नहीं पहुँच सकता। प्रबंधक दूसरे बैंक के रिकॉर्ड तक नहीं पहुँच सकता। अनुमतियाँ हर अनुरोध पर लागू होती हैं, केवल लॉगिन पर नहीं।
परत 1 विफल → परत 2 रोकती है। परत 2 विफल → परत 3 रोकती है। प्रत्येक परत स्वतंत्र है।
आपकी RBI और NABARD अनुपालन दायित्वों को समर्थन देने के लिए निर्मित
ezPigmy विशेष रूप से RBI और NABARD ढाँचों के तहत काम करने वाले शहरी सहकारी बैंकों, जिला सहकारी बैंकों, और PACS के लिए बनाया गया है। हम "RBI प्रमाणित" का दावा नहीं करते — सहकारी बैंक फील्ड कलेक्शन सॉफ़्टवेयर के लिए ऐसा कोई औपचारिक प्रमाणन कार्यक्रम मौजूद नहीं है। हम जो दावा करते हैं: ezPigmy की आर्किटेक्चर आपके बैंक के अनुपालन दायित्वों का समर्थन करने के लिए डिज़ाइन की गई है।
- पूर्ण डिजिटल ऑडिट ट्रेल — हर कलेक्शन, हर लॉगिन, हर सत्र परिवर्तन, और हर प्रबंधक कार्रवाई स्थायी रूप से टाइमस्टैम्प और एजेंट पहचान के साथ लॉग की जाती है।
- न्यूनतम-विशेषाधिकार पहुँच नियंत्रण — एजेंट केवल अपने असाइन किए गए कलेक्शन सत्रों तक पहुँचते हैं। प्रबंधक केवल अपने बैंक के डेटा तक पहुँचते हैं।
- हर कलेक्शन पर लेन-देन रसीदें — हैंडहेल्ड POS डिवाइस के माध्यम से मौके पर ही प्रिंट की जाती हैं।
- भारतीय डेटा भंडारण — आपका डेटा भारत में रहता है, RBI के डेटा स्थानीयकरण मार्गदर्शन के अनुरूप।
हर सत्र, हर कलेक्शन, हर लॉगिन — स्थायी रूप से लॉग और आपके ऑडिटर के लिए ट्रेस करने योग्य।
यदि आपकी IT टीम या ऑडिटर के पास हमारे सर्वर बुनियादी ढाँचे, सुरक्षा आर्किटेक्चर, या ezPigmy आपके अनुपालन दायित्वों का समर्थन कैसे करता है, इस बारे में विशिष्ट प्रश्न हैं — हम उन्हें सीधे इसके माध्यम से चलाएंगे। कोई मार्केटिंग पिच नहीं।
मुफ़्त डेमो अनुरोध करें → और हमसे कुछ भी पूछें।
संबंधित पोस्ट
ezPigmy
क्या आप अपने पिगमी संग्रह को डिजिटल बनाने के लिए तैयार हैं?
देखें कि ezPigmy सहकारी बैंकों को लीकेज खत्म करने, एजेंटों को रियल-टाइम में ट्रैक करने और तुरंत सुलह करने में कैसे मदद करता है।
मुफ्त डेमो के लिए अनुरोध करें

