सुरक्षा

Postline पर सुरक्षा

लागू किए गए नियंत्रण और वर्तमान सीमाएं। Postline SOC 2 Type II प्रमाणन या end-to-end ईमेल एन्क्रिप्शन का दावा नहीं करता।

सुरक्षा समस्या रिपोर्ट करें

लागू किए गए नियंत्रण

  • समर्थित बाहरी HTTP और SMTP सबमिशन पथों के लिए TLS
  • वैकल्पिक IP allowlist के साथ हैश की गई, स्कोप्ड, समाप्ति योग्य API keys
  • अलग test और live key प्रीफ़िक्स
  • डैशबोर्ड एक्सेस से अलग हैश की गई SMTP क्रेडेंशियल
  • DKIM साइनिंग और SPF तथा DMARC alignment के लिए DNS जाँच
  • कतारबद्ध करने से पहले वैश्विक प्रोजेक्ट-स्तरीय suppression जाँच
  • Webhook HMAC हस्ताक्षर, timestamp, अद्वितीय event ID, सीमित पुनः प्रयास, और SSRF-प्रतिरोधी डिलीवरी
  • ट्रांज़ैक्शनल और मार्केटिंग कतार पृथक्करण
  • हैश किए गए वन-टाइम कोड और हैश किए गए सेशन टोकन के साथ पासवर्ड-रहित डैशबोर्ड लॉगिन

एन्क्रिप्शन की सीमा

TLS पारगमन एन्क्रिप्शन है, end-to-end ईमेल एन्क्रिप्शन नहीं। प्राप्तकर्ता प्रदाता डिलीवर की गई सामग्री को प्रोसेस कर सकते हैं। जिन ग्राहकों को संदेश-स्तरीय गोपनीयता चाहिए, उन्हें S/MIME, PGP, या एप्लिकेशन-स्तरीय एन्क्रिप्शन जैसी उपयुक्त योजना जोड़नी चाहिए।

आश्वासन स्थिति

वर्तमान में कोई SOC 2 Type II रिपोर्ट विज्ञापित नहीं की गई है। सुरक्षा नियंत्रण टेनेंट-आइसोलेशन परीक्षण, परिचालन समीक्षा, और ग्राहक-विशिष्ट due diligence के अधीन रहते हैं।

एक भेद्यता की रिपोर्ट करें

security@srs-postline.com पर एक न्यूनतम पुनरुत्पादन और प्रभाव आकलन भेजें। अन्य ग्राहकों के डेटा तक पहुंच न बनाएं, सेवा में व्यवधान न डालें, या समन्वय के बिना किसी अनसुलझी समस्या को प्रकाशित न करें।