
हम आक्रामक क्षमता बेचते हैं। हम इसका दुरुपयोग करने से इनकार करते हैं।
Global Rail Cyber Security एक कड़े इनकार पर बनी है: इंजन उस लक्ष्य को नहीं छूता जिसे छूने के लिए वह अधिकृत नहीं है। नीचे दिए गए नियंत्रण ऑपरेटर कंसोल, डेटाबेस और रन-टाइम में ही लागू किए जाते हैं।
प्रत्येक जुड़ाव में रिपॉजिटरी, अनुबंध पते या होस्टनाम की एक अनुमति सूची होती है। इंजन अनुमति सूची के बाहर किसी भी चीज़ को संकलित करने, लाने या उसका फायदा उठाने से इनकार करता है — यह जांच डेटाबेस लेयर पर होती है, एप्लीकेशन कोड में नहीं।
रन केवल हस्ताक्षरित प्राधिकरण दस्तावेज़ द्वारा समर्थित लक्ष्यों के विरुद्ध निष्पादित होते हैं। ऑपरेटरों को प्रत्येक सक्रिय जुड़ाव के लिए कंसोल में लिंक किया गया दस्तावेज़ दिखाई देता है; समाप्त या गायब प्राधिकरण रन को शुरू होने से पहले ही ब्लॉक कर देता है।
Web2 / AI एक्सप्लॉइट स्वीप्स सैंडबॉक्स्ड स्टेजिंग वातावरण के भीतर चलते हैं — आपकी रेंज, आपका अलगाव। प्रोडक्शन प्रोबिंग केवल तब होती है जब आप स्पष्ट रूप से ऑप्ट-इन करते हैं और प्राधिकरण दस्तावेज़ उस लक्ष्य का नाम देता है।
प्रत्येक टेनेंट को रो-लेवल सुरक्षा (RLS) द्वारा अलग किया जाता है। सेवा-भूमिका पहुंच सत्यापित इनजेशन पाथ और एडमिन रखरखाव के लिए आरक्षित है — सामान्य पठन के लिए कभी नहीं।
प्रत्येक रन, निष्कर्ष, AI सह-पायलट कॉल और सबमिशन को ऑपरेटर की पहचान और टाइमस्टैम्प के साथ लॉग किया जाता है। आप पुनर्गठित कर सकते हैं कि इंजन ने वास्तव में क्या किया, किस लक्ष्य के खिलाफ, और किसके प्राधिकरण पर।
हम अवसरवादी रूप से स्कैन नहीं करते हैं। हम उन लक्ष्यों की जांच नहीं करते हैं जो ग्राहक की अनुमति सूची में नहीं हैं। हम कच्चे अलर्ट को 'निष्कर्ष' के रूप में नहीं बेचते हैं। अगर हम इसे साबित नहीं कर सकते, तो हम इसे छोड़ देते हैं।
हमें किसी भी जुड़ाव से पहले दोनों को साझा करने में खुशी होगी।
