പിഗ്മി ബാങ്കിംഗ്, സഹകരണ സ്ഥാപനങ്ങൾ, സാമ്പത്തിക ഉൾപ്പെടുത്തൽ എന്നിവയെ കുറിച്ചുള്ള ഉൾക്കാഴ്ചകൾ.
നിങ്ങളുടെ ബാങ്കിന്റെ പിഗ്മി ഡേറ്റ സുരക്ഷിതമാണോ? ezPigmy ഓരോ ഇടപാടും എങ്ങനെ സംരക്ഷിക്കുന്നു
ബാങ്ക് മാനേജർമാർ ഞങ്ങളോട് നേരിട്ട് ചോദിച്ചിട്ടുണ്ട്: "നിങ്ങളുടെ എഞ്ചിനീയർമാർക്ക് ഞങ്ങളുടെ അംഗങ്ങളുടെ പിഗ്മി ഇടപാട് ഡേറ്റ വായിക്കാൻ കഴിയുമോ? ഞങ്ങളുടെ ഡേറ്റ വിദേശ സർവറിലാണോ? ആരെങ്കിലും സിസ്റ്റം ഹാക്ക് ചെയ്താൽ എന്താകും?"
ഏതൊരു സോഫ്റ്റ്വേറിനും നിങ്ങളുടെ ബാങ്കിന്റെ സാമ്പത്തിക രേഖകൾ ഏൽപ്പിക്കുന്നതിനു മുൻപ് ചോദിക്കേണ്ട ശരിയായ ചോദ്യങ്ങൾ ഇവ തന്നെ. ഇതോ ആത്മാർഥമായ, വിശദമായ ഉത്തരം — നിങ്ങളുടെ മാനേജ്മെന്റ് ടീമിന് ലളിതമായ ഭാഷയിൽ, IT ഓഫീസർക്ക് ആവശ്യമായ സാങ്കേതിക വിശദാംശങ്ങളോടെ.
നിങ്ങളുടെ ഡേറ്റ ഇന്ത്യ വിടില്ല
ezPigmy ഇന്ത്യൻ സർവറുകളിൽ പ്രവർത്തിക്കുന്നു. നിങ്ങളുടെ ഏജന്റുമാർ ശേഖരിക്കുന്ന ഓരോ പിഗ്മി ഇടപാടും — ഓരോ നിക്ഷേപ തുകയും, ഓരോ അംഗ അക്കൗണ്ടും, ഓരോ ഏജന്റ് ശേഖരണ എൻട്രിയും — ഇന്ത്യയിൽ സൂക്ഷിക്കപ്പെടുന്നു.
അമേരിക്കൻ സർവറുകളിൽ അല്ല. യൂറോപ്യൻ സർവറുകളിൽ അല്ല. ചൈനീസ് ഇൻഫ്രാസ്ട്രക്ചറിൽ അല്ല.
ഇത് പിന്നീട് ചിന്തിച്ചതല്ല. നിയന്ത്രിത സ്ഥാപനങ്ങൾ പേയ്മെന്റ് ഡേറ്റ ആഭ്യന്തര മണ്ണിൽ സൂക്ഷിക്കണമെന്ന ഭാരതീയ റിസർവ് ബാങ്കിന്റെ മാർഗനിർദേശത്തിനനുസൃതമായി ഇന്ത്യൻ ഡേറ്റ ലോക്കലൈസേഷൻ ഞങ്ങളുടെ ഇൻഫ്രാസ്ട്രക്ചറിൽ ഡിസൈൻ ചെയ്ത് ഉൾക്കൊള്ളിച്ചിരിക്കുന്നു.
നിങ്ങളുടെ അംഗങ്ങളുടെ ഡേറ്റ ഇന്ത്യയിൽ സൂക്ഷിച്ചിരിക്കുന്നു. ഇത് ഒരു വിദേശ സർവറിനെ ഒരിക്കലും സ്പർശിച്ചിട്ടില്ല.
നിങ്ങളുടെ ബാങ്കിന് മാത്രമേ നിങ്ങളുടെ ഡേറ്റ കാണാൻ കഴിയൂ
ezPigmy പ്ലാറ്റ്ഫോമിലെ ബാങ്കുകൾ ഒരു പൊതു ഡേറ്റ പൂൾ പങ്കിടുന്നില്ല. നിങ്ങളുടെ പിഗ്മി രേഖകൾ പ്ലാറ്റ്ഫോമിലെ മറ്റ് സഹകരണ ബാങ്കുകളിൽ നിന്നും ക്രെഡിറ്റ് സൊസൈറ്റികളിൽ നിന്നും പൂർണ്ണമായും വേർതിരിക്കപ്പെട്ടിരിക്കുന്നു.
ഈ വേർതിരിവ് PostgreSQL Row Level Security (RLS) ഉപയോഗിച്ച് ഡേറ്റാബേസ് എഞ്ചിൻ തലത്തിൽ നടപ്പിലാക്കുന്നു — ആപ്ലിക്കേഷൻ ലേയറിൽ അല്ല. ഈ വ്യത്യാസം എന്തുകൊണ്ട് പ്രധാനമെന്നാൽ: ആപ്ലിക്കേഷൻ-ലേയർ പരിശോധന സോഫ്റ്റ്വേർ ബഗ് വഴി ബൈപ്പാസ് ചെയ്യാം. ഡേറ്റാബേസ് എഞ്ചിൻ പരിശോധന ചെയ്യാൻ കഴിയില്ല. PostgreSQL ശാരീരികമായി ബാങ്ക് A യുടെ വരികൾ ബാങ്ക് B ക്വറിക്ക് നൽകാൻ നിരാകരിക്കുന്നു.
ezPigmy എഞ്ചിനീയർമാർക്ക് പോലും മറ്റൊരു ബാങ്കായി ലോഗിൻ ചെയ്ത് ഒരു ബാങ്കിന്റെ ഡേറ്റ ആക്സസ് ചെയ്യാൻ കഴിയില്ല. ഡേറ്റാബേസ് എഞ്ചിൻ തന്നെ അത് തടയുന്നു.
ezPigmy എഞ്ചിനീയർമാർക്ക് പോലും ബാങ്ക് B ലോഗിനിൽ നിന്ന് ബാങ്ക് A ഡേറ്റ ആക്സസ് ചെയ്യാൻ കഴിയില്ല. ഡേറ്റാബേസ് എഞ്ചിൻ അതിനെ ഉറവിടത്തിൽ തന്നെ തടയുന്നു.
ഓരോ ഇടപാടും എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു
നിങ്ങളുടെ ഡേറ്റ രണ്ട് ഘട്ടങ്ങളിൽ സംരക്ഷിക്കപ്പെടുന്നു: നെറ്റ്വർക്ക് വഴി നീങ്ങുമ്പോൾ (ട്രാൻസിറ്റിൽ), സർവറിൽ സൂക്ഷിക്കുമ്പോൾ (റെസ്റ്റിൽ).
ട്രാൻസിറ്റിൽ: ഫീൽഡ് ഏജന്റിന്റെ പിഗ്മി POS ഉപകരണം, ബാങ്ക് പോർട്ടൽ, ഞങ്ങളുടെ സർവറുകൾ എന്നിവ തമ്മിലുള്ള എല്ലാ ആശയവിനിമയവും TLS 1.2/1.3 ഉപയോഗിക്കുന്നു — ഇന്റർനെറ്റ് ബാങ്കിംഗ് പോർട്ടലുകളും പേയ്മെന്റ് ഗേറ്റ്വേകളും ഉപയോഗിക്കുന്ന അതേ എൻക്രിപ്ഷൻ നിലവാരം. നെറ്റ്വർക്കിൽ വായിക്കാൻ കഴിയുന്ന ഡേറ്റ ഒന്നും കടന്നുപോകുന്നില്ല.
റെസ്റ്റിൽ: ഞങ്ങളുടെ സർവറുകളിൽ സൂക്ഷിച്ചിരിക്കുന്ന ഡേറ്റ AES-256 ഉപയോഗിച്ച് എൻക്രിപ്റ്റ് ചെയ്തിരിക്കുന്നു — ലോകമെമ്പാടുമുള്ള ബാങ്കുകൾ ഉപയോഗിക്കുന്ന അതേ എൻക്രിപ്ഷൻ നിലവാരം. ആരെങ്കിലും ഒരു സർവർ ഡ്രൈവ് ശാരീരികമായി ആക്സസ് ചെയ്താലും, ഡിക്രിപ്ഷൻ കീകൾ ഇല്ലാതെ വായിക്കാൻ കഴിയാത്ത എൻക്രിപ്റ്റ് ചെയ്ത ഡേറ്റ മാത്രം കണ്ടെത്തും.
POS ഉപകരണവും സർവറും തമ്മിലുള്ള നെറ്റ്വർക്ക് ട്രാഫിക് തടസ്സപ്പെടുത്തിയാലും ആക്രമണകാരിക്ക് എൻക്രിപ്റ്റ് ചെയ്ത ബൈറ്റുകൾ മാത്രം കിട്ടും — വായിക്കാൻ കഴിയുന്നത് ഒന്നുമില്ല.
സ്വന്തം ഐഡന്റിറ്റി തെളിയിക്കാതെ ആർക്കും പ്രവേശനം ലഭിക്കില്ല
ezPigmy ലെ ഓരോ ലോഗിനിനും പാസ്വേഡിനേക്കാൾ കൂടുതൽ ആവശ്യമാണ്. മോഷ്ടിച്ച പാസ്വേഡ് മാത്രം നിങ്ങളുടെ ബാങ്കിന്റെ ഡേറ്റ ആക്സസ് ചെയ്യാൻ പോരാ.
ഞങ്ങൾ DPoP (Demonstration of Proof-of-Possession) ഉപയോഗിക്കുന്നു — ഓരോ സെഷൻ ടോക്കണും അത് സൃഷ്ടിച്ച നിർദിഷ്ട ഉപകരണത്തിൽ ക്രിപ്റ്റോഗ്രഫിക്കായി ബന്ധിപ്പിക്കുന്ന ഒരു വിപുലമായ ആധികാരിക നിലവാരം. ലളിതമായ ഭാഷയിൽ: ഒരു ഏജന്റ് തന്റെ ഫോണിൽ ലോഗിൻ ചെയ്യുമ്പോൾ, സിസ്റ്റം ആ കൃത്യമായ ഫോണിൽ ബന്ധിപ്പിച്ച ഒരു സെഷൻ കീ സൃഷ്ടിക്കുന്നു. ആരെങ്കിലും ഏജന്റിന്റെ പാസ്വേഡ് മോഷ്ടിച്ച് മറ്റൊരു ഉപകരണത്തിൽ ശ്രമിച്ചാൽ, സെഷൻ നിരസിക്കപ്പെടും.
പാസ്വേഡുകൾ bcrypt hashes ആയി സൂക്ഷിക്കുന്നു — റിവേഴ്സ് ചെയ്യാൻ കഴിയാത്ത ഒരു ദിശ ഗണിത പരിവർത്തനം. സിസ്റ്റത്തിൽ എവിടെയും സാദാ-ടെക്സ്റ്റ് പാസ്വേഡ് സൂക്ഷിക്കുന്നില്ല. ഞങ്ങൾക്ക് പോലും നിങ്ങളുടെ ഉപയോക്താക്കളുടെ പാസ്വേഡുകൾ വായിക്കാൻ കഴിയില്ല.
ഒരു ഏജന്റിന്റെ ഫോൺ നഷ്ടപ്പെട്ടാലോ മോഷ്ടിക്കപ്പെട്ടാലോ, അവരുടെ സെഷൻ ടോക്കൺ മറ്റേത് ഉപകരണത്തിലും ക്രിപ്റ്റോഗ്രഫിക്കായി അസാധുവാണ്.
ezPigmy ഹാക്ക് ചെയ്യാൻ കഴിയുമോ? ഞങ്ങളുടെ ലേയേർഡ് ഡിഫൻസ്
ഒരു സോഫ്റ്റ്വേർ സിസ്റ്റവും ആക്രമണത്തിൽ നിന്ന് തികച്ചും സുരക്ഷിതമല്ല. വ്യത്യസ്തമായി പറയുന്നവർ എന്തോ വിൽക്കുകയാണ്. ഞങ്ങൾ ആത്മാർഥമായി പറയുന്നത്: ഒരു സുരക്ഷാ ലേയർ കടന്നുകയറിയാലും ആക്രമണകാരിക്കും നിങ്ങളുടെ ഡേറ്റയ്ക്കും ഇടയിൽ മൂന്ന് സ്വതന്ത്ര ലേയറുകൾ ബാക്കിയുണ്ടെന്ന് ഞങ്ങളുടെ ആർക്കിടെക്ചർ ഡിസൈൻ ചെയ്തിരിക്കുന്നു.
ലേയർ 1 — ഗേറ്റ്വേ: ഓരോ ക്ലയന്റിൽ നിന്നുമുള്ള ഓരോ API അഭ്യർഥനയും — വെബ് പോർട്ടൽ, Android POS ഉപകരണം, ബാങ്ക് ഇന്റഗ്രേഷൻ — ഏതെങ്കിലും ബാക്കെൻഡ് സേവനം കാണുന്നതിനു മുൻപ് ഒരു കേന്ദ്ര സുരക്ഷാ ഗേറ്റ്വേ ആ അഭ്യർഥന സ്ഥിരീകരിക്കുന്നു. ആധികാരിക ചെയ്യാത്ത അഭ്യർഥനകൾ ഇവിടെ തന്നെ നിരസ്കരിക്കപ്പെടുന്നു.
ലേയർ 2 — സർവീസ് ഐസൊലേഷൻ: ഞങ്ങളുടെ ബാക്കെൻഡ് സേവനങ്ങൾ ഇന്റർനെറ്റിൽ നിന്ന് നേരിട്ട് ആക്സസ് ചെയ്യാൻ കഴിയില്ല. ഒരു ക്രിപ്റ്റോഗ്രഫിക് ഷെയേർഡ് സീക്രട്ട് ഉപയോഗിച്ച് സ്ഥിരീകരിക്കുന്ന ഗേറ്റ്വേ വഴി വരുന്ന അഭ്യർഥനകൾ മാത്രമേ അവ സ്വീകരിക്കൂ.
ലേയർ 3 — റോൾ-ബേസ്ഡ് ആക്സസ് കൺട്രോൾ: ഉള്ളിൽ കഴിഞ്ഞാൽ, ഓരോ ഉപയോക്താവും അവരുടെ റോൾ അനുവദിക്കുന്നതിലേക്ക് മാത്രം പരിമിതപ്പെടുത്തപ്പെടുന്നു. ഏജന്റ് അക്കൗണ്ടിന് മാനേജർ ഡാഷ്ബോർഡുകൾ ആക്സസ് ചെയ്യാൻ കഴിയില്ല. മാനേജർക്ക് മറ്റൊരു ബാങ്കിന്റെ രേഖകൾ ആക്സസ് ചെയ്യാൻ കഴിയില്ല.
ലേയർ 1 പരാജയം → ലേയർ 2 തടയുന്നു. ലേയർ 2 പരാജയം → ലേയർ 3 തടയുന്നു. ഓരോ ലേയറും സ്വതന്ത്രം.
നിങ്ങളുടെ RBI, NABARD കംപ്ലയൻസ് ബാധ്യതകളെ പിന്തുണയ്ക്കാൻ നിർമ്മിച്ചത്
ezPigmy പ്രത്യേകമായി RBI, NABARD ഫ്രെയിംവർക്കുകൾക്ക് കീഴിൽ പ്രവർത്തിക്കുന്ന അർബൻ കോഓപ്പറേറ്റീവ് ബാങ്കുകൾ, ജില്ലാ കോഓപ്പറേറ്റീവ് ബാങ്കുകൾ, PACS എന്നിവയ്ക്കായി നിർമ്മിച്ചിരിക്കുന്നു.
- പൂർണ്ണ ഡിജിറ്റൽ ഓഡിറ്റ് ട്രെയ്ൽ — ഓരോ ശേഖരണവും, ഓരോ ലോഗിനും, ഓരോ സെഷൻ മാറ്റവും ടൈംസ്റ്റാംപ്, ഏജന്റ് ഐഡന്റിറ്റി സഹിതം ശാശ്വതമായി ലോഗ് ചെയ്യപ്പെടുന്നു.
- ലീസ്റ്റ്-പ്രിവിലേജ് ആക്സസ് കൺട്രോൾ — ഏജന്റുമാർ തങ്ങൾക്ക് നിശ്ചയിക്കപ്പെട്ട ശേഖരണ സെഷനുകൾ മാത്രം ആക്സസ് ചെയ്യുന്നു. മാനേജർമാർ തങ്ങളുടെ ബാങ്കിന്റെ ഡേറ്റ മാത്രം ആക്സസ് ചെയ്യുന്നു.
- ഓരോ ശേഖരണത്തിലും ഇടപാട് രസീതുകൾ — ഹാൻഡ്ഹെൽഡ് POS ഉപകരണം വഴി സ്ഥലത്തുവെച്ചുതന്നെ പ്രിന്റ് ചെയ്യുന്നു.
- ഇന്ത്യൻ ഡേറ്റ സ്റ്റോറേജ് — നിങ്ങളുടെ ഡേറ്റ ഇന്ത്യയിൽ തന്നെ ഉണ്ടാകും, RBI ഡേറ്റ ലോക്കലൈസേഷൻ മാർഗ്ഗനിർദ്ദേശത്തിനനുസൃതമായി.
ഓരോ സെഷനും, ഓരോ ശേഖരണവും, ഓരോ ലോഗിനും — ശാശ്വതമായി ലോഗ് ചെയ്ത് നിങ്ങളുടെ ഓഡിറ്ററിന് ട്രേസ് ചെയ്യാൻ കഴിയുന്ന വിധത്തിൽ.
നിങ്ങളുടെ IT ടീമിന് അല്ലെങ്കിൽ ഓഡിറ്ററിന് ഞങ്ങളുടെ സർവർ ഇൻഫ്രാസ്ട്രക്ചർ, സുരക്ഷാ ആർക്കിടെക്ചർ, അല്ലെങ്കിൽ ezPigmy നിങ്ങളുടെ കംപ്ലയൻസ് ബാധ്യതകളെ എങ്ങനെ പിന്തുണയ്ക്കുന്നു എന്നതേക്കുറിച്ച് ഒരു പ്രത്യേക ചോദ്യമുണ്ടെങ്കിൽ — ഞങ്ങൾ അവരുമായി നേരിട്ട് ചർച്ച ചെയ്യും. ഒരു മാർക്കറ്റിംഗ് പ്രസംഗവും ഇല്ല.
സൗജന്യ ഡെമോ അഭ്യർഥിക്കൂ → ഞങ്ങളോട് ഏതും ചോദിക്കൂ.
ബന്ധപ്പെട്ട പോസ്റ്റുകൾ

AI ഉപയോഗിച്ച് നിർമ്മിച്ച വ്യാജ ബാങ്കിംഗ് ആപ്പുകൾ: ഉത്തരവാദി ആര്?

ഏജന്റ് ബാങ്കിംഗ് സുരക്ഷ ഉപകരണത്തിൽ നിന്ന് ആരംഭിക്കുന്നു, ആപ്പിൽ നിന്നല്ല

നിങ്ങളുടെ ഹെഡ് ഓഫീസ് അറിയുന്നത് ഒരു മാസം കഴിഞ്ഞ്. അങ്ങനെ ആകേണ്ട കാര്യമില്ല.
ezPigmy
നിങ്ങളുടെ പിഗ്മി ശേഖരണം ഡിജിറ്റൽ ചെയ്യാൻ തയ്യാറാണോ?
സഹകരണ ബാങ്കുകൾ ചോർച്ച ഇല്ലാതാക്കാനും ഏജന്റുമാരെ തത്സമയം ട്രാക്ക് ചെയ്യാനും ഉടനടി റെക്കൺസൈൽ ചെയ്യാനും ezPigmy എങ്ങനെ സഹായിക്കുന്നുവെന്ന് കാണുക.
സൗജന്യ ഡെമോ അഭ്യർത്ഥിക്കുക