विश्वास केंद्र
हम अपने सुरक्षा दावों को बैजों से नहीं, सत्यापित किए जा सकने वाले संसाधनों से सिद्ध करते हैं। यह पृष्ठ हमारी नीतियाँ, लाइव सिस्टम स्थिति, तकनीकी आर्किटेक्चर और जिन सेवा प्रदाताओं के साथ हम काम करते हैं उन्हें एक जगह रखता है — और जो हमारे पास अभी नहीं है उसे भी स्पष्ट बताता है।
सत्यापन संसाधन
किसी दावे की जाँच के लिए मार्केटिंग कॉपी न पढ़ें — नीचे के स्रोत देखें।
कमज़ोरी प्रकटीकरण
दायरा, सेफ़-हार्बर सिद्धांत और निजी रिपोर्टिंग प्रक्रिया।
लाइव सिस्टम स्थिति
वर्तमान सेवा स्वास्थ्य और 90 दिनों का अपटाइम इतिहास।
तकनीकी आर्किटेक्चर
एन्क्रिप्शन विवरण, खतरा मॉडल और ऑफ़लाइन Bluetooth पथ व इंटरनेट परत दोनों की ज्ञात सीमाएँ।
गोपनीयता नीति
कौन सा डेटा कहाँ रहता है, कब साझा होता है और कैसे हटाया जाता है।
security.txt
RFC 9116 अनुरूप, मशीन-पठनीय सुरक्षा संपर्क रिकॉर्ड।
ओपन सोर्स कोड
मोबाइल क्लाइंट AGPL-3.0 के अंतर्गत GitHub पर है; दावों का कोड से ही ऑडिट किया जा सकता है।
सुरक्षा टीम से संपर्क
सुरक्षा निष्कर्षों के लिए सीधा चैनल: security@crisisconnect.network
हमारी सुरक्षा प्रक्रियाएँ
- दोनों समर्थित मार्गों पर मैसेजिंग एंड-टू-एंड एन्क्रिप्टेड है: इंटरनेट संदेश ऐसे एन्क्रिप्टेड लिफ़ाफ़ों में जाते हैं जिन्हें सर्वर नहीं पढ़ सकता, और Bluetooth संदेश सीधे उपकरण से उपकरण तक जाते हैं।
- सामान्य नागरिक पास की मैसेजिंग में संदेश इतिहास किसी केंद्रीय सर्वर पर कॉपी नहीं होता; डेटा मुख्यतः आपके उपकरण पर रहता है।
- मोबाइल क्लाइंट का स्रोत कोड AGPL-3.0 लाइसेंस के अंतर्गत सार्वजनिक है; एन्क्रिप्शन दावों की स्वतंत्र समीक्षा की जा सकती है।
- RFC 9116 security.txt रिकॉर्ड और प्रकाशित कमज़ोरी प्रकटीकरण नीति शोधकर्ताओं को परिभाषित रिपोर्टिंग मार्ग देती है।
- सिस्टम स्वास्थ्य सार्वजनिक एंडपॉइंट से चलने वाले लाइव स्थिति पृष्ठ पर प्रकाशित होता है।
- न विज्ञापन हैं, न ट्रैकिंग-आधारित आय मॉडल, न डेटा बेचना।
एन्क्रिप्शन और प्रोटोकॉल
सिर्फ़ लेबल नहीं, बल्कि उपयोग में आने वाले प्रोटोकॉल। पूरा खतरा मॉडल, ज्ञात सीमाएँ और डिज़ाइन निर्णय तकनीकी आर्किटेक्चर पृष्ठ पर दर्ज हैं।
इंटरनेट मैसेजिंग (संदेश, वॉइस नोट, अटैचमेंट)
Signal प्रोटोकॉल (libsignal): पोस्ट-क्वांटम PQXDH कुंजी समझौते वाला Double Ratchet, जो फ़ॉरवर्ड सीक्रेसी देता है। पुराने क्लाइंट के साथ संगतता के लिए प्रमाणित ECIES लिफ़ाफ़ा (ECDH P-256 + HKDF-SHA-256 + AES-256-GCM) उपयोग होता है; इस मार्ग में फ़ॉरवर्ड सीक्रेसी नहीं है और Signal सत्र स्थापित होने के बाद डाउनग्रेड प्रयास अस्वीकार किए जाते हैं।
वॉइस और वीडियो कॉल (एक-से-एक)
WebRTC DTLS-SRTP। एक-से-एक कॉल में सिग्नलिंग सादे रूप में कभी सर्वर से नहीं गुजरती — वह एंड-टू-एंड एन्क्रिप्टेड संदेश लिफ़ाफ़ों में जाती है — और TURN रिले मीडिया डिक्रिप्ट नहीं कर सकता। अधिकृत एजेंसी चैनलों की कॉल अलग मार्ग का उपयोग करती हैं जिसकी सिग्नलिंग सदस्यता-नियंत्रित पैनल अवसंरचना से गुजरती है।
पास की (Bluetooth) मैसेजिंग
QR-पेयर किए गए संपर्कों के लिए AES-256-GCM (96-बिट IV, 128-बिट प्रमाणीकरण टैग)। अधिकृत रिस्पॉन्डर प्रवाह अस्थायी ECDH P-256 + HKDF-SHA-256 सत्र कुंजियाँ और ऑफ़लाइन सत्यापित ECDSA P-256 भूमिका प्रमाणपत्र उपयोग करते हैं।
पहचान और सत्यापन
पुरानी P-256 पहचान कुंजी समर्थित उपकरणों पर हार्डवेयर-समर्थित AndroidKeyStore में रखी जाती है। Signal पहचान कुंजी रैचेट कार्यों के लिए सॉफ़्टवेयर में चलती है और Keystore कुंजी के अंतर्गत विश्राम अवस्था में एन्क्रिप्टेड रखी जाती है — फ़ॉरवर्ड सीक्रेसी के लिए जानबूझकर किया गया डिज़ाइन समझौता। संपर्कों को 60-अंकीय सुरक्षा संख्याएँ मिलाकर सत्यापित किया जा सकता है।
जो एंड-टू-एंड एन्क्रिप्टेड नहीं है
अधिकृत प्रतिक्रिया पैनलों को SOS रिपोर्ट — जानबूझकर पढ़ने योग्य ताकि टीमें कार्रवाई कर सकें — तथा डिलीवरी/सिग्नलिंग मेटाडेटा (पहचानकर्ता, समय, IP)। हम इसे नहीं छिपाते; विवरण तकनीकी आर्किटेक्चर और गोपनीयता नीति में हैं।
सेवा प्रदाता और होस्टिंग
सेवा देने के लिए हम निम्न तृतीय-पक्ष सेवा प्रदाताओं के साथ काम करते हैं। एंड-टू-एंड एन्क्रिप्टेड सामग्री ये प्रदाता नहीं पढ़ सकते; सूची बदलने पर यह पृष्ठ अपडेट होता है।
| प्रदाता | उद्देश्य | स्थान |
|---|---|---|
| Google Firebase (Google LLC) | प्रमाणीकरण, डेटाबेस, संग्रहण, क्लाउड फ़ंक्शन, नोटिफ़िकेशन, वेबसाइट होस्टिंग, विश्लेषण और क्रैश रिपोर्टिंग | USA (us-central1) |
| Cloudflare, Inc. | इंटरनेट कॉल के लिए TURN मीडिया रिले | US-आधारित वैश्विक anycast नेटवर्क |
| MapTiler AG | मैप टाइल डिलीवरी | स्विट्ज़रलैंड (वैश्विक CDN) |
| CARTO | वेब डैशबोर्ड मानचित्रों के लिए बेस मैप टाइल | वैश्विक CDN |
| Google Play · Apple App Store | ऐप वितरण और अपडेट | वैश्विक |
जो हमारे पास अभी नहीं है
जो नहीं है उसका दावा नहीं करेंगे। आज की स्थिति में:
- हमने अभी तक स्वतंत्र सुरक्षा ऑडिट या पेनेट्रेशन-टेस्ट रिपोर्ट प्रकाशित नहीं की है; यह हमारी रोडमैप में विश्वास के लिए सर्वोच्च निवेश है।
- हमारे पास ISO 27001 या SOC 2 प्रमाणन नहीं है।
- हम भुगतान वाला बग बाउंटी कार्यक्रम नहीं चलाते; जिम्मेदार प्रकटीकरण प्रक्रिया सुरक्षा पृष्ठ पर परिभाषित है।
यह पृष्ठ कोई नया दावा नहीं करता; यह केवल मौजूदा, सत्यापित किए जा सकने वाले संसाधनों को एक जगह इकट्ठा करता है।