मुख्य सामग्री पर जाएँ

फ़ीचर

ClawAI में सिक्योरिटी और डेटा हैंडलिंग

ClawAI की अकाउंट और डेटा सिक्योरिटी के पीछे के ठोस तंत्र — Argon2 पासवर्ड हैशिंग, घूमने वाले रिफ़्रेश टोकन, RBAC, AES-256-GCM क्रेडेंशियल एन्क्रिप्शन, TLS और सर्विस आइसोलेशन — बिना किसी कंप्लायंस दावे के, सीधे शब्दों में बताए गए।

सभी फ़ीचर · अंतिम समीक्षा:

अकाउंट, सेशन और रोल-बेस्ड एक्सेस

पासवर्ड Argon2 से हैश किए जाते हैं; एक्सेस टोकन कम समय के लिए होते हैं, और रिफ़्रेश टोकन हर इस्तेमाल पर घूमते हैं, ताकि चोरी हुआ टोकन पकड़ में आ सके। हर अकाउंट में एक रोल और स्पष्ट परमिशन सेट होता है, जो इंटरफ़ेस में और फिर हर बैकएंड एंडपॉइंट पर दोबारा जाँचा जाता है — रोल-बेस्ड एक्सेस कंट्रोल दोनों लेयर पर लागू होता है, न कि सिर्फ़ जहाँ इंटरफ़ेस इत्तेफ़ाक़न उसे दिखाता है।

क्रेडेंशियल एन्क्रिप्शन और ट्रांसपोर्ट में एन्क्रिप्शन

प्रोवाइडर और कनेक्टर क्रेडेंशियल आराम की स्थिति में AES-256-GCM से एन्क्रिप्ट किए जाते हैं और कभी ब्राउज़र को वापस नहीं भेजे जाते। ट्रांसपोर्ट ब्राउज़र से एज तक TLS है, और फिर हर इंटरनल सर्विस के बीच दोबारा TLS, हर हॉप पर सर्टिफ़िकेट की जाँच के साथ — इससे क्रेडेंशियल आराम और आवाजाही दोनों में सुरक्षित रहता है।

सर्विस आइसोलेशन, रेट लिमिटिंग, और यहाँ क्या दावा नहीं किया जा रहा

हर बैकएंड सर्विस अपना डेटाबेस खुद रखती है और किसी दूसरी सर्विस का डेटाबेस नहीं पढ़ सकती, इसलिए इमेज जनरेशन में खराबी आपकी बातचीतों तक नहीं पहुँच सकती; अकाउंट-वार रेट लिमिट आपके अलॉटमेंट और प्लेटफ़ॉर्म दोनों को बेकाबू लूप से बचाते हैं। ClawAI के पास आज कोई कंप्लायंस सर्टिफ़िकेशन नहीं है, और होस्ट किया गया ऐप थर्ड-पार्टी मॉडल प्रोवाइडरों को उनकी अपनी शर्तों पर रिक्वेस्ट भेजता है — जहाँ यह किसी संगठन के लिए काम न आए, वहाँ आपके अपने नेटवर्क के अंदर एक प्राइवेट डिप्लॉयमेंट, जो सिर्फ़ ओपन-वेट मॉडल चलाता हो, अलग-अलग तय किया जाता है; इस पर बात करने के लिए हमसे संपर्क करें। ऐसी रिक्वेस्ट के लिए जिसे डिफ़ॉल्ट रूप से आपके नियंत्रण वाले हार्डवेयर पर रहना हो, नीचे लिंक किया गया प्राइवेट और लोकल डिप्लॉयमेंट देखें।

लोग जो सवाल पूछते हैं

मेरे पासवर्ड और लॉगिन टोकन कैसे सुरक्षित हैं?
पासवर्ड Argon2 से हैश किए जाते हैं। एक्सेस टोकन कम समय के लिए होते हैं, और रिफ़्रेश टोकन हर इस्तेमाल पर घूमते हैं, ताकि चोरी हुआ रिफ़्रेश टोकन पकड़ में आ जाए, चुपचाप दोबारा इस्तेमाल न हो सके।
मेरे जुड़े हुए टूल्स के क्रेडेंशियल कैसे स्टोर होते हैं?
प्रोवाइडर और कनेक्टर क्रेडेंशियल आराम की स्थिति में AES-256-GCM से एन्क्रिप्ट किए जाते हैं और कभी ब्राउज़र को वापस नहीं भेजे जाते, चाहे कोई भी वर्कस्पेस कनेक्टर हो।
क्या ClawAI के पास कोई थर्ड-पार्टी कंप्लायंस सर्टिफ़िकेशन है?
नहीं — ClawAI के पास आज कोई कंप्लायंस सर्टिफ़िकेशन नहीं है। जिस ज़रूरत को होस्ट किया गया ऐप पूरा नहीं कर सकता, उसके लिए आपके अपने नेटवर्क के अंदर एक प्राइवेट डिप्लॉयमेंट अलग-अलग तय किया जाता है; नीचे लिंक किया गया लोकल और प्राइवेट डिप्लॉयमेंट यूज़ केस देखें।

हमारी बात मानने के बजाय खुद आज़माएँ

Argon2 पासवर्ड हैशिंग, घूमने वाले रिफ़्रेश टोकन, हर बैकएंड एंडपॉइंट पर जाँचा गया RBAC, AES-256-GCM क्रेडेंशियल एन्क्रिप्शन, हर हॉप पर TLS, और हर सर्विस के लिए अलग डेटाबेस आइसोलेशन — ठोस तंत्र, सीधे शब्दों में बताए गए, बिना किसी कंप्लायंस सर्टिफ़िकेशन के दावे के।