મજબૂત ઇન્ફ્રાસ્ટ્રક્ચર
બધે HTTPS, આપોઆપ રિન્યુ થતાં સર્ટિફિકેટ, ડિફોલ્ટ-ડિનાય ફાયરવોલ, અને એડમિન ભાગ જાહેર ઇન્ટરનેટથી સંપૂર્ણ દૂર.
ન્યૂનતમ-અધિકાર ડેટા એક્સેસ
દરેક એપ્લિકેશન માટે અલગ ડેટાબેઝ યુઝર, પોતાના જ સ્કીમા પૂરતો મર્યાદિત. એક સાઇટ ભંગ થાય તો પણ તે બીજીના ટેબલ વાંચી શકતી નથી.
ભૂમિકા આધારિત એક્સેસ કંટ્રોલ
પરવાનગીઓ ડેટામાં નક્કી થાય, કોડમાં હાર્ડકોડ નહીં — એટલે સંસ્થા બદલાય તેમ ભૂમિકાઓ પણ બદલી શકાય, અને દરેક ફેરફાર નોંધાય.
ઑડિટ ટ્રેલ
પેરોલ રન કોણે મંજૂર કર્યો, ભાવ કોણે બદલ્યો, ડેટા કોણે એક્સપોર્ટ કર્યો. મહિનાઓ પછી પણ જવાબ મળે, કારણ કે તે વખતે જ નોંધાયું હતું.
એન્ક્રિપ્ટેડ ઑફ-સાઇટ બેકઅપ
દરરોજ, જે સર્વરમાંથી આવ્યા તેનાથી દૂર સંગ્રહિત — અને રિસ્ટોર-ટેસ્ટેડ, કારણ કે ટેસ્ટ ન કરેલો બેકઅપ આશા છે, યોજના નહીં.
DPDP ધ્યાનમાં રાખીને બનાવેલું
ડેટા ઓછામાં ઓછો રાખવો, નિર્ધારિત રીટેન્શન અને ખાતરીબદ્ધ એક્સપોર્ટ માર્ગ, જેથી ભારતના ડેટા સુરક્ષા કાયદા હેઠળની તમારી જવાબદારીઓ પૂરી કરી શકાય.