हर ProxRad डिप्लॉयमेंट एन्क्रिप्शन, हार्डवेयर-बाउंड लाइसेंसिंग, बारीक एक्सेस नियंत्रण, पूर्ण ऑडिट ट्रेल और हाई अवेलेबिलिटी के साथ आता है — डिफ़ॉल्ट रूप से चालू, किसी सशुल्क ऐड-ऑन के रूप में नहीं।
आपका सब्सक्राइबर डेटा और बैकअप उन कीज़ के साथ रेस्ट पर एन्क्रिप्टेड होते हैं जिन्हें केवल आप नियंत्रित करते हैं।
हर बैकअप को लाइसेंस-व्युत्पन्न की का उपयोग करके AES-256-GCM से सील किया जाता है। बैकअप फ़ाइलें आपके विशिष्ट लाइसेंस से जुड़ी की के बिना अपठनीय होती हैं।
संवेदनशील डेटाबेस फ़ील्ड को लाइसेंस सर्वर द्वारा जारी प्रति-ग्राहक की से एन्क्रिप्ट किया जाता है, जो स्टार्टअप पर फ़ेच होती है और 24 घंटे के लिए कैश की जाती है।
हार्डवेयर-बाउंड की के साथ वैकल्पिक फ़ुल-डिस्क LUKS एन्क्रिप्शन, जो पूरे सर्वर वॉल्यूम को ड्राइव चोरी और ऑफ़लाइन एक्सेस से बचाता है।
तय करें कि कौन क्या कर सकता है, और क्रेडेंशियल हमलों को शुरू होने से पहले ही रोकें।
39 श्रेणियों में 200+ बारीक अनुमतियों के साथ भूमिका-आधारित एक्सेस नियंत्रण। एडमिन, रीसेलर और ऑपरेटर को ठीक उतनी ही एक्सेस दें जितनी उन्हें चाहिए।
Redis टोकन ब्लैकलिस्ट द्वारा समर्थित स्टेटलेस JWT सेशन, ताकि टोकन लॉगआउट पर तुरंत अमान्य हो जाएँ और उन्हें दोबारा उपयोग न किया जा सके।
मानक TOTP प्रमाणक ऐप्स का उपयोग करके दो-कारक प्रमाणीकरण, एडमिन और ऑपरेटर अकाउंट के लिए QR-कोड नामांकन के साथ।
बार-बार विफल लॉगिन के बाद प्रगतिशील लॉकआउट, साथ ही स्वचालित और क्रेडेंशियल-स्टफ़िंग हमलों को कुंद करने के लिए प्रति-IP API रेट लिमिटिंग।
प्लेटफ़ॉर्म साबित करता है कि यह असली, अपरिवर्तित है, और वहीं चल रहा है जहाँ इसे चलाने का लाइसेंस है।
प्रत्येक लाइसेंस सर्वर के हार्डवेयर फ़िंगरप्रिंट से बंधा होता है — MAC पते, मदरबोर्ड प्रोडक्ट UUID और मशीन ID का हैश — ताकि बाइनरी को अन्य हार्डवेयर पर कॉपी न किया जा सके।
लाइसेंस सर्वर के साथ संचार सर्टिफ़िकेट-पिन्ड है, जो मैन-इन-द-मिडल इंटरसेप्शन के विरुद्ध लाइसेंस सत्यापन को मज़बूत बनाता है।
बाइनरी में कंपाइल-टाइम बिल्ड तिथि होती है और वे 30 दिन बाद समाप्त हो जाती हैं, ताकि चुराई गई या पुरानी बाइनरी अनिश्चित काल तक न चल सके।
एक सशक्त डिप्लॉयमेंट फ़ुटप्रिंट और लचीला हाई-अवेलेबिलिटी आर्किटेक्चर।
Nginx प्लेटफ़ॉर्म के आगे सुरक्षा हेडर (X-Frame-Options, content-type और संबंधित सुरक्षा) तथा एंडपॉइंट-स्तरीय रेट लिमिटिंग के साथ रहता है।
PostgreSQL और Redis लोकलहोस्ट से बंधे हैं और कभी सार्वजनिक नेटवर्क पर उजागर नहीं होते — डेटाबेस और कैश होस्ट के बाहर से पहुँच से परे हैं।
PostgreSQL स्ट्रीमिंग रेप्लिकेशन और एन्क्रिप्टेड रेप्लिकेशन क्रेडेंशियल के साथ प्राइमरी/रेप्लिका HA, साथ ही निरंतर अपटाइम के लिए नियंत्रित फ़ेलओवर।