A icon of a padlock

प्रत्येक टीम के लिए उद्यम-ग्रेड सुरक्षा।

Boomi के संस्थापकों द्वारा नेतृत्व किया गया, हमें पता है कि सुरक्षा कितनी महत्वपूर्ण है। दशकों के अनुभव के साथ एक टीम के साथ, गुरु सुनिश्चित करने के लिए घड़ी के चारों ओर काम करता है कि आपके डेटा सुरक्षित है।

सिर्फ हमारे शब्दों पर भरोसा मत करो — 10,000 से अधिक कंपनियाँ गुरु का उपयोग करती हैं और भरोसा करती हैं

गुरु सबसे उच्च सुरक्षा मानकों को पूरा करता है

Soc 2 Type 2

Guru conducts an independent SOC 2, Type II audit on our knowledge management system and we share the report under NDA.
Guru uses an independent third party to conduct a SOC 2, Type II audit on its knowledge management system. This audit covers the SOC 2 Common Criteria and the Confidentiality and Privacy trust services criteria. We’re happy to share this report with clients or prospects with a signed non-disclosure agreement on file.

PCI अनुरोधी है

गुरु सीधे PCI डेटा संभालने का संबंध है नहीं है। हम भुगतान के लिए एक तीसरे पक्ष का उपयोग करते हैं, वार्षिक SAQ (A-EP) पूरी करते हैं, और हर माह सुरक्षा संकटों के लिए सार्वजनिक कनेक्शन की जांच करते हैं।
गुरु PCI डेटा प्रसंस्करण नहीं करता है, लेकिन भुगतान के उद्देश्य के लिए एक तीसरे पक्ष का उपयोग करता है। इसी तरह से, गुरु एक वार्षिक स्व-मूल्यांकन प्रश्नोत्तरी (A-EP) आयोजित करता है और मासिकता में उसके सार्वजनिक-सामने होने वाले कनेक्शनों पर सुरक्षा संकटों के लिए जांच करता है।

GDPR तैयार है

गुरु, डेटा हैंडलिंग प्रक्रियाओं, सब-प्रोसेसर समझौतों, और यूरोपीय मानक संविदाओं के माध्यम से यूई ग्राहकों के लिए GDPR अनुपालन सुनिश्चित करता है।
गुरु हमारे यूई ग्राहकों की डेटा हैंडलिंग का मामला गंभीरता से लेता है। जब GDPR को मई 2018 में प्रबल होने के लिए लागू किया गया, हमने पहले ही अपने सुरक्षा नियंत्रण संरचना में कई प्रक्रियाएँ जोड़ दी और हमने अपने सब-प्रोसेसर्स से कोई सुरक्षा सीमाओं पर प्रतिबद्ध करने के लिए डेटा प्रसंस्करण समझौतों के माध्यम से अनिवार्य प्राचलिक की विधि को माना। हम किसी भी समय और किसी भी स्थान पर डेटा विषय अनुरोधों का समाधान करने के लिए तैयार हैं और हम यूरोपीय आयोग की प्राचीन प्रावधानिक संविदाओं का पालन करते हैं।

यूई - यू.एस. गोपनीयता संरचना

गुरु यूई - यू.एस., यूई (यूके एक्सटेंशन) - यू.एस., और स्विस - यू.एस. डेटा गोपनीयता संरचना कार्यक्रम का पालन करता है, और हम व्यक्तिगत डेटा संग्रह और उपयोग के विषय में शिकायतों को हल करने के प्रति प्रतिबद्ध हैं। गुरु यूई - यू.एस., एयू-यू.एस. का विस्तार, और स्विस - यू.एस. डेटा गोपनीयता संरचना कार्यक्रम का पालन करता है, और हम व्यक्तिगत डेटा संग्रह और उपयोग के विषय में शिकायतों को हल करने के प्रति प्रतिबद्ध हैं

गुरु यूई - यू.एस. का पालन करता है डेटा गोपनीयता संरचना (यूई - यू.एस. डीपीएफ) और यू.के. के एक्सटेंशन का उपयोग कर रहे हैं - यू.एस. डीपीएफ, और स्विस - यू.एस. डेटा गोपनीयता संरचना (स्विस - यू.एस. डीपीएफ) मास्टी संरचना विज्ञापन (यू.के. यूएस. विचार) के साथ अनुरेख प्राप्त किए गए व्यक्तिगत डेटा की प्रसंस्करण के संरचना की अनुपालन करता है। वाणिज्य विभाग। गुरु ने संबोधित किया है। वाणिज्य विभाग ने यह पालन करने की व्यवस्था की है कि यूरोपीय संघ से प्राप्त व्यक्तिगत डेटा की प्रसंस्करण के सम्बंध में (यूरोपीय संघ एवं संयुक्त राज्य विभाग) डेटा गोपनीयता ढांचा सिद्धांतों का पालन किया गया है। डेटा गोपनीयता ढांचा सिद्धांतों (यूरोपीय संघ) के साथ वे निर्धारित करें कि जो संयुक्त राज्य विभाग से प्राप्त व्यक्तिगत डेटा का प्राप्ति करने के लिए यूरोपीय संघ और संयुक्त राज्य से प्राप्त व्यक्तिगत डेटा का संचालन करने के संदर्भ में गोपनीयता ढांचा सिद्धांत प्रयास आता है। डीपीएफ और यूके एक्सटेंशन टू यूरोपीय संघ। डीपीएफ। गुरु ने संबोधित किया है। वाणिज्य विभाग ने यह पालन करने की व्यवस्था की है कि स्विस-यूएस डेटा गोपनीयता ढांचा सिद्धांतों (स्विस-यूएस के साथ और स्विस से प्राप्त व्यक्तिगत डेटा की प्रसंस्करण के संबंध में उत्पन्न प्राथमिक उद्देश्यों का पालन करने के संदर्भ में) डीपीएफ। यदि हमारी गोपनीयता नीति में शर्तों के बीच कोई संधि हो, यूएससी संबंधें और डीपीएफ सिद्धांत तथा/या स्विस-यूएस डीपीएफ के तत्वों में और/अथवा स्विस-यूएस डीपीएफ सिद्धांत, सिद्धांत शासन करेगा। डेटा प्राइवेसी ढांचा (डीपीएफ) के बारे में और हमारी प्रमाणीकरण देखने के लिए कृपया यहां जाएं https://www.dataprivacyframework.gov/

यूस डीपीएफ और यूके एक्सटेंशन टू यूरोपीय संघ। डीपीएफ और स्विस-यूएस डीपीएफ, वे जमा डीपीएफ सिद्धांत संबंधित शिकायतों को हल करने का कॉमिट करते हैं आपकी पर्सनल जानकारी के इस्तेमाल से। यूएस और यूके व्यक्ति और स्विस व्यक्तियों को हमारे संबंध में प्राप्त व्यक्तिगत डेटा के शिकायत या जांचों के लिए। डीपीएफ और यूके एक्सटेंशन टू यूरोपीय संघ। डीपीएफ, और स्विस-यूएस डीपीएफ, और वे जमा डीपीएफ सिद्धांत संबंधित अप्रत्याशित शिकायतों का हल करने के लिए सम्बिन्धित है। डीपीएफ को न्यूयार्क, संयुक्त राज्य में स्थित एक वैकल्पिक विवाद सुलझाने वाले प्रदाता अंतरराष्ट्रीय केंद्र को संदर्भित करने का संबंध अगर आपको हमारी ओर से समय सारेग नहीं प्राप्त होती है उथाये, या यादज्ञेय समाप्त नहीं किये गये किसी डीपीएफ सिद्धांत संबंधित शिकायत से आपकी संतोषी हो।

EU-U.S. की अनुसरणयोग्यता के साथ। EU-U.S. को DPF और UK विस्तार। Swiss-U.S. को DPF और किया जाता है। DPF, गुरु निर्पक्ष शिकायतों का संदर्भ करने का संकल्प करता है जिन्हें हमारी व्यक्तिगत डेटा के प्रबंधन पर यू.यू.-एस. इस पर आधारित प्राप्त हुई है। EU-U.S. को DPF और UK विस्तार। Swiss-U.S. को DPF और किया जाता है। DPF को अंतर्राष्ट्रीय विवाद सुलझाने केन्द्र, न्यूयॉर्क, संयुक्त राज्य में स्थित वैकल्पिक विवाद सुलझाने प्रदाता के रूप में। यदि हमसे आपकी DPF सिद्धांत संबंधित शिकायत का समय पर स्वीकृति प्राप्त न हो, या अगर हमने आपकी DPF सिद्धांत संबंधित शिकायत को आपकी संतुष्टि के लिए संबोधित नहीं किया है, तो कृपया अधिक जानकारी के लिए या शिकायत दर्ज करने के लिए https://go.adr.org/dpf_irm.html पर जाएं। आपको अंतरराष्ट्रीय विवाद समाधान केंद्र की सेवाएं मुफ्त में प्रदान की जाती हैं


[आम सवालों के सभी विवरण देखें]

Google CASA Certified

As a certified integration under Google’s CASA program, Guru has passed a third-party audit to ensure our Google Drive Source meets Google’s strict standards for data security and privacy.
CASA certification confirms that Guru meets Google’s security standards for authentication, encryption, infrastructure protection, and incident response. This audit helps enterprises confidently deploy Guru with Google Workspace, knowing our integration has been independently validated for compliance.

Microsoft 365 Certified

Guru has achieved Microsoft 365 Certification through Microsoft’s App Compliance Program, confirming that our app meets Microsoft’s rigorous standards for security, privacy, and compliance controls derived from leading industry frameworks.
The Microsoft 365 Certification logo represents that this app has achieved Microsoft 365 Certification. In addition to app security, this program reviews the practices and procedures the app publisher employs. While customer data is under control of the app publisher, you can rest assured that Microsoft has validated that the app will handle it in a safe and secure manner.

सीए गोपनीयता अधिकार अधिनियम

Guru एक सेवा प्रदाता के रूप में सीपीआरए के तहत कार्रवाई करता है जैसा लागू हो।

आप क्यों गुरु को भरोसा कर सकते हैं एआई

आपका डेटा हमारे साथ हमेशा सुरक्षित है। हमारी पाइओंक्लैड सुरक्षा सुनिश्चित करती है कि आपकी सामग्री को हमेशा कहाँ से आ रहा है, आपको हमारे एआई-नियंत्रित उद्यम खोज का उपयोग करने के लिए पूर्ण विश्वास के साथ।

A icon of a padlock

तृतीय-पक्ष एलएलएम्स द्वारा शून्य डेटा रिटेंशन

आपका डेटा कभी उपयोग किया नहीं जाता है तीन-पक्षीय एलएलएम्स द्वारा प्रशिक्षित करने के लिए, न ही उपयोग किया जाता है।

केवल आप ही अपने डेटा और सामग्री का मालिक हैं

आपकी सारी टीम की सामग्री और डेटा आपकी होती है — गुरु की नहीं

भूमिका आधारित पहुंच नियंत्रण

उपभोक्ता को केवल वही दिखेगा जिसे उसने पहले से ही देखने की अनुमति प्राप्त की है

An icon denoting AI-powered enterprise search

निजी एआई मॉडल

आपकी टीम का एआई मॉडल आपके लिए विशेष है और आपकी टीम के डेटा और इंटरैक्शन्स पर आधारित है।

अतिरिक्त सुरक्षा सुविधाएं

चालू और शेष में डेटा एन्क्रिप्शन
SAML आधारित एसएसओ
SCIM प्रोविजनिंग
ग्रैनुलर ऍप प्रबंधन
आईपी Whitelisting

Wes से मिलें

वह डीओडी और संयुक्त राज्य अमेरिका काइबर कमांड में काम करता था। वह हमारे InfoSec नेता है। वह सुरक्षा की चिंता करते हैं ताकि आपको चिंता न करनी पड़े। हमारी ब्लॉग पर Guru में सुरक्षा में Wes की भूमिका के बारे में अधिक जानें।

सामान्य प्रश्न

How do you assess third parties before and during their service?

GenAI is an indispensable part of the Guru service, and Guru keeps source content protected throughout the entire input/output transaction. Key security features include:

  • Only relevant document matches are submitted to the third party LLM; thus ensuring the vast majority of content remains out of the AI workstream (Answers)
  • Any content submitted to the third party LLM for processing is immediately removed after the output is returned (“zero day retention”)
  • Guru does not use your content to train the LLM in any way; your content remains exclusively yours in a protected enclave
  • Our third party AI partner undergoes recurring risk reviews and is bound by a Data Protection Agreement
आप अपने सुरक्षा कार्यक्रम का प्रशासन कैसे करते हैं ?

कार्यक्रम एक विशेष प्रोत्साहन नेता द्वारा चलाया जाता है जो कार्यकारी नेतृत्व और विषय विशेषज्ञों के साथ मिलकर प्रक्रियाएँ को संसोधने और कार्यान्वयन सुनिश्चित करने के लिए काम करता है

मैं कैसे जानूं कि आपका सुरक्षा कार्यक्रम काम कर रहा है ?

गुरु सालाना वन एसओसी 2, प्रकार II मुआयना करने के लिए एक स्वतंत्र मंजूरी आयोग फर्म को नियुक्त करता है, जिसमें केवल सामान्य मानक, बल्गुप्तता और गोपनीयता ट्रस्ट सेवा मानक भी शामिल हैं

क्या आप न्यूनतम वार्षिक रूप से एक जोखिम मूल्यांकन करते हैं ?

हाँ। हम उत्पाद लाइन, विनियामक पर्यावरण और साइबर खतरे में परिवर्तनों को देखते हैं। हम जोखिम स्कोर निर्धारित करते हैं और कार्यकारी नेतृत्व को यह सुनिश्चित करते हैं कि जोखिम समेकन में नियमित रूप से जुटी रहती है। ये कदम मान्यांकित होते हैं वार्षिक एसओसी 2 मा॒न्यांकन में।

मेरे डेटा कैसे आपके प्रणाली के माध्यम से फ्लो होता है ?
  • गुरु आपके ज्ञान स्रोतों को समकालीन करने, प्रक्रिया करने, स्टोर करने और समझने के लिए कई सुविधाएँ प्रदान करता है; इन सभी सुविधाओं के हिस्से का महत्व है कि आप नियंत्रण कर सकते हैं कौन सा ज्ञान साझा किया जाता है
  • गुरु केवल उसे प्रक्रियाएँ पूरी करने के लिए आवश्यक है किसी कंटेंट के एकत्रण को कम करेगा और सर्वोत्तम सीमा तक वक्तानुसार संशोधन।
  • आपका संदर्भ हाई विश्वसनीय AWS डेटाबेस में संग्रहीत और प्रबंधित है, एक अद्वितीय टीम आईडी द्वारा अन्य ग्राहक सामग्री से अलग और सुरक्षित।
  • इंटीग्रेटर का किसी भी उपयोग को उच्च विश्वसनीय, प्राकृतिक API कनेक्शन्स के माध्यम से नियंत्रित किया जाता है
क्या आपके पास सुरक्षा नीतियां और प्रक्रियाएं हैं ?

हमें इंटरनेट सुरक्षा नियंत्रणों के केंद्र के लेखा, एक व्यापक अनुपालन क्षेत्र कवर करने वाली नियंत्रण कंट्रोल ढाल प्रदान करते हैं और सुनिश्चित करते हैं कि हम सही बातों पर ध्यान केंद्रित हैं। हमें पांच अलग सुरक्षा नीतियां हैं जो निम्नलिखित का अनुपालन करती हैं:

  • सुरक्षा और गोपनीयता रोल्स
  • जोखिम प्रबंधन
  • संपत्ति प्रबंधन और सुरक्षा
  • डेटा वर्गीकरण/हैंडलिंग/ट्रांसमिशन
  • डेटा रिकवरी और व्यवसाय संघटनता
  • उपभोक्ता पहुँच प्रबंधन
  • लोगों और प्रशिक्षण
  • उत्पाद विकास और परिवर्तन प्रबंधन
  • आपूर्ति संबंधन
कैसे सुनिश्चित करते हैं कि कोई अनधिकृत गुरु कर्मचारी मेरे डेटा को देखता नहीं है ?

डिफ़ॉल्ट रूप से, गुरु स्टाफ को ग्राहक डेटा तक पहुंच नहीं है। यही बैक एंड प्रशासकों के लिए एक हद में आरक्षित है। ये सदस्य सीटीओ द्वारा लिखित में मंजूर हैं और पहरेदारी तीन बार वार्षिक तौर पर समीक्षा की जाती हैं।

क्या Guru HIPAA अनुरूप है?

Guru आपकी चिकित्सकीय निजता और सुरक्षा की जरूरतों को गंभीरता से लेता है, और हालात हैपा सुरक्षा के लिए एक व्यवसाय साथी समझौते में शामिल होने के लिए तैयार है, हमें पहले आपसे यह अन्वेषण करने की प्रासंगिकता को विचारने के लिए कहते हैं कि क्या Guru प्लेटफॉर्म कभी इलेक्ट्रॉनिक संरक्षित स्वास्थ्य सूचना का सेवन, प्रक्रिया, या स्टोर करेगा। अगर आपको लगता है कि ऐसा व्यक्तिगत डेटा का संभावनातम संगठनिक डेटा कभी प्रणाली में पहुंचेगा, तो हम सोच रहे हैं कि आपको डेटा सुरक्षा में लागू होने वाले एचएचएस निर्देशों का पालन करने के लिए Guru के हस्ताक्षरित आश्वासन के रूप में एक बॉयलरप्लेट बीएए प्रदान करने के लिए तैयार हैं।

आप तीसरे पक्षों का मूल्यांकन कैसे करते हैं और सेवा के दौरान?

संवेदनशील क्लाइंट डेटा तक पहुंचने की संभावना रखने वाले किसी भी विक्रेता को एक बाह्य मंजूरी प्रदान करने की आवश्यकता है या, कम से कम, एक जोखिम साक्षात्कार प्रस्तुत करने और सर्वश्रेष्ठ सुरक्षा प्रथाओं का प्रदर्शन करने के लिए। ये आर्टिफैक्ट्स हर वर्ष ताजगी से ताजगी की जाती है ताकि उनका कोई कमी से अवहेलना न हो। इसके अतिरिक्त, प्रत्येक विक्रेता को डेटा प्रसंस्करण समझौते पर हस्ताक्षर देने के लिए आवश्यक है और डेटा सुरक्षा प्रथाओं के लिए ठाट करने के लिए समधाना देने के लिए संविदानात्मक रूप से प्रतिबद्ध है।

क्या आप अपनी नेटवर्क और अपनेएप्लीकेशन को कमियों के लिए स्कैन करते हैं?

हमारी सार्वजनिक उभरता नेटवर्क को मासिक रूप से प्रमाण प्राप्तता, खुले पोर्ट्स और प्रोटोकॉल और सुरक्षा हेडर के लिए स्कैन किया जाता है। हमारे एप्लिकेशन कंटेनर AWS के माध्यम से स्कैन किया जाता है पहले तकि विकास के लिए और पता लगाने के लिए दोषाहताओं का सामना कर सकें।

क्या आपके ऐप्लिकेशन पेनिट्रेशन परीक्षण किया जा रहा है?

हाँ। ऐप्लिकेशन को एक बाहरी एजेंसी द्वारा न्यूनतम दो बार प्रति वर्ष नियमित रूप से पेन टेस्ट किया जाता है जिससे सामान्य OWASP दोषाहताओं की प्रकट हो। एक कार्यकारी सारांश आवश्यकता के अनुसार उपलब्ध है।

अपनी डेटा बैकअप और पुनर्प्राप्ति प्रणाली का वर्णन करें।

हम अपना डेटाबेस दैनिक रूप से कॉपी करते हैं और इसे पूरी तरह से अलग क्षेत्र में संकट पुनर्प्राप्ति स्थल में सहेजते हैं। हम उस बैकअप पर दैनिक झुकावत चेक भी चलाते हैं ताकि यदि आवश्यक हो तो इसका उपयोग किया जा सके। प्राप्तियों का उद्देश्य 1 घंटा है, पुनर्प्राप्ति समय का उद्देश्य 24 घंटे है।

क्या आपके पास एक हादसा प्रतिक्रिया कार्यक्रम है?

गुरु एक व्यापक हादसा श्रेणीकरण और प्रतिक्रिया प्रक्रिया बनाए रखता है, जो साक्षात्कार के माध्यम से वर्ष में दो बार संभावित हादसों की पुनराभ्यास करता है। प्रतिभागी सीखी गई उपाध्यायों को लपेटें और लगातार कार्यक्रम को बेहतर बनाने का प्रयास करते हैं। हालांकि बहुत कम संभावनानुसार, किसी भी डेटा उल्लंघन को पुष्टि होने के 24 घंटे के भीतर एक ग्राहक के गुरु प्रशासक को सूचित किया जाएगा।

क्या आप विकास के दौरान सुरक्षा समीक्षा करते हैं?

सुरक्षा को कोडिंग प्रक्रिया में शामिल किया जाता है, और नए कोड को डिप्लॉय करने से पहले वैधता देने के लिए कई जांच की जाती है। इसके अलावा, गुरु के डेवेलपर्स को सामान्य दुर्बलियों जैसे क्रॉस साइट स्क्रिप्टिंग और SQL इंजेक्शन को समाधान करने के लिए विशेषज्ञ सुरक्षा प्रशिक्षण दिया जाता है।

क्या आप CCPA और GDPR जैसे गोपनीयता नियमों का समर्थन करने के लिए तैयार हैं?

गुरु पूरी तरह से स्थापित और उद्रेक्त गोपनीयता विनियमनों का सम्मान करते हैं और डेटा विषयों के अधिकार का समर्थन करने के लिए आवश्यक प्रक्रियाएँ बनाई हैं। गुरु एक डेटा संरक्षण समझौता प्रदान करता है और सेवा के लागू होने पर उपयुक्त सभी एवं सभी उभरते गोपनीयता विनियमनों का समर्थन करने के लिए समझौता करता है। तृतीय पक्षों से भी यह आवश्यक है कि वे विधियों और नियमों के संगत सुरक्षा प्रतिबद्धता को दस्तावेजीकृत करें।

Do third parties have access to my data?

In addition to AWS, Guru uses some third parties to perform certain components of its operations. Only vendors who have successfully demonstrated sufficient security capabilities and commitments are authorized to support the Guru system.