प्रभावी तिथि: 26 मार्च, 2026
यह नीति बताती है कि DocHaven आपके Vault में सुरक्षित रखी गई जानकारी की सुरक्षा कैसे करता है — जिसमें खाता जानकारी, भरोसेमंद व्यक्ति और नॉमिनी का विवरण, और Vault की सामग्री जैसे एसेट्स, दस्तावेज़ और निर्देश शामिल हैं।
डेटा Supabase के मैनेज्ड क्लाउड इन्फ्रास्ट्रक्चर पर सुरक्षित रखा जाता है। डेटाबेस की पहुंच भूमिका-आधारित अनुमतियों और रो-लेवल एक्सेस-कंट्रोल नीतियों से सीमित की जाती है, ताकि किसी उपयोगकर्ता के डेटा तक सिर्फ हमारे एप्लिकेशन द्वारा तय किए गए खास, अधिकृत रास्तों से ही पहुंचा जा सके।
संवेदनशील Vault टेक्स्ट को डेटाबेस में सुरक्षित रखने से पहले एन्क्रिप्ट किया जाता है, इसलिए यह कभी भी सादे टेक्स्ट के रूप में सुरक्षित नहीं रहता। अपलोड की गई फ़ाइलें एक निजी स्टोरेज बकेट में रखी जाती हैं और कभी भी सार्वजनिक रूप से उपलब्ध नहीं होतीं; इन्हें केवल आपकी पहचान और अनुमति वेरिफ़ाई होने के बाद जारी किए गए, कम समय के लिए वैध, विशेष Link के ज़रिए ही प्राप्त किया जा सकता है।
यह आपके डेटा को सादे टेक्स्ट के रूप में उजागर होने से बचाता है, भले ही कभी स्टोरेज तक सीधी पहुंच बन जाए। यह ज़ीरो-नॉलेज सिस्टम नहीं है: DocHaven के सर्वर सेवा चलाने के लिए ज़रूरत पड़ने पर Vault की सामग्री को डिक्रिप्ट कर सकते हैं — जैसे आपको आपका Vault दिखाने के लिए, या किसी सफल पहुंच अनुरोध के बाद नॉमिनी को दिखाई जाने वाली जानकारी तैयार करने के लिए। डिक्रिप्ट किए गए डेटा तक पहुंच केवल इन कार्यों के लिए ज़रूरी सीमा तक ही दी जाती है और इसे लॉग किया जाता है।
जब तक आपका खाता सक्रिय रहता है, हम आपका डेटा सुरक्षित रखते हैं। जब सब्सक्रिप्शन डाउनग्रेड होता है, तो नई योजना की सीमा से अधिक चीज़ों को हटाया नहीं जाता — सबसे पुरानी से शुरू करते हुए निष्क्रिय किया जाता है, और निष्क्रिय रहते हुए वे नॉमिनी की Vault पहुंच में शामिल नहीं होतीं। दोबारा अपग्रेड करने पर निष्क्रिय चीज़ों को फिर सक्रिय किया जा सकता है।
हम उपयोगकर्ता का डेटा कभी नहीं बेचते।
अपने लॉगिन क्रेडेंशियल्स और भरोसेमंद व्यक्ति व नॉमिनी के लिए तय किए गए पासवर्ड को सुरक्षित रखने, और यह सही तरीके से तय करने की ज़िम्मेदारी आपकी है कि आपके Vault की निरंतरता पहुंच किसे मिलनी चाहिए।
आपका डेटा कैसे सुरक्षित रखा जाता है, इस बारे में सवाल है? admin@dochaven.app पर Email करें।