Postline पर सुरक्षा
लागू किए गए नियंत्रण और वर्तमान सीमाएं। Postline SOC 2 Type II प्रमाणन या end-to-end ईमेल एन्क्रिप्शन का दावा नहीं करता।
सुरक्षा समस्या रिपोर्ट करेंलागू किए गए नियंत्रण
- समर्थित बाहरी HTTP और SMTP सबमिशन पथों के लिए TLS
- वैकल्पिक IP allowlist के साथ हैश की गई, स्कोप्ड, समाप्ति योग्य API keys
- अलग test और live key प्रीफ़िक्स
- डैशबोर्ड एक्सेस से अलग हैश की गई SMTP क्रेडेंशियल
- DKIM साइनिंग और SPF तथा DMARC alignment के लिए DNS जाँच
- कतारबद्ध करने से पहले वैश्विक प्रोजेक्ट-स्तरीय suppression जाँच
- Webhook HMAC हस्ताक्षर, timestamp, अद्वितीय event ID, सीमित पुनः प्रयास, और SSRF-प्रतिरोधी डिलीवरी
- ट्रांज़ैक्शनल और मार्केटिंग कतार पृथक्करण
- हैश किए गए वन-टाइम कोड और हैश किए गए सेशन टोकन के साथ पासवर्ड-रहित डैशबोर्ड लॉगिन
एन्क्रिप्शन की सीमा
TLS पारगमन एन्क्रिप्शन है, end-to-end ईमेल एन्क्रिप्शन नहीं। प्राप्तकर्ता प्रदाता डिलीवर की गई सामग्री को प्रोसेस कर सकते हैं। जिन ग्राहकों को संदेश-स्तरीय गोपनीयता चाहिए, उन्हें S/MIME, PGP, या एप्लिकेशन-स्तरीय एन्क्रिप्शन जैसी उपयुक्त योजना जोड़नी चाहिए।
आश्वासन स्थिति
वर्तमान में कोई SOC 2 Type II रिपोर्ट विज्ञापित नहीं की गई है। सुरक्षा नियंत्रण टेनेंट-आइसोलेशन परीक्षण, परिचालन समीक्षा, और ग्राहक-विशिष्ट due diligence के अधीन रहते हैं।
एक भेद्यता की रिपोर्ट करें
security@srs-postline.com पर एक न्यूनतम पुनरुत्पादन और प्रभाव आकलन भेजें। अन्य ग्राहकों के डेटा तक पहुंच न बनाएं, सेवा में व्यवधान न डालें, या समन्वय के बिना किसी अनसुलझी समस्या को प्रकाशित न करें।