QP Network वेबसाइट और उपयोगकर्ता जानकारी की सुरक्षा जिम्मेदारी से संभाली जानी चाहिए।
Pickup requests और contact inquiries वाले forms में personal information संभाली जाती है, इसलिए secure hosting, HTTPS, private storage, access control, spam/abuse protection, backups और responsible vulnerability reporting को प्राथमिकता दी जाती है।
HTTPS, निजी सर्वर भंडारण, फॉर्म सत्यापन, समान-उत्पत्ति जाँच, आवश्यक डेटा तक सीमित संग्रह और बैकअप जैसी सावधानियाँ उपयोग की जाती हैं।
HTTPS
Website traffic को encrypted secure connection के माध्यम से उपलब्ध कराया जाए।
Private server secure storage
संग्रह / contact records को public web directory से अलग private secure storage में रखा जाए।
Form validation
Required fields, mobile/PIN validation और automated abuse रोकने के लिए hidden checks जैसी सुरक्षा जाँचें।
Same-site submission
Form backend यह जाँचे कि requests authorized website से आ रही हैं।
केवल आवश्यक जानकारी
Service coordination के लिए केवल आवश्यक data collect करने का प्रयास करें।
Verification & Copying
Operational records, permissions और backup methods का periodic review करें।
QP Network के नाम से पहचान, भुगतान या संवेदनशील जानकारी माँगे जाने पर आधिकारिक चैनल से सत्यापन करें।
- Unverified personal UPI / bank account में payment न भेजें।
- OTP, password, card PIN जैसी secret information QP Network forms में न दें।
- Suspicious link / fake collection-point claim दिखाई दे तो verify करें।
- Official web address की spelling जाँचें: quranpreservationnetwork.org
सुरक्षा कमजोरी मिले तो उसका दुरुपयोग या सार्वजनिक विवरण देने से पहले जिम्मेदारी से रिपोर्ट करें।
ईमेल: info@quranpreservationnetwork.org
Subject: सुरक्षा Report
- Affected URL/page
- समस्या दोबारा होने की प्रक्रिया
- संभव हो तो result
- Screenshot / safe evidence उपलब्ध हो तो
ऐसी सुरक्षा जाँच न करें जो उपयोगकर्ता डेटा, सेवा उपलब्धता या प्रणाली की अखंडता को नुकसान पहुँचाए।
- Real user data access/download न करें।
- Data को delete या alter न करें।
- Service को disrupt या unavailable करने का प्रयास न करें।
- Credential theft या social engineering न करें।
- Discovered security issue public करने से पहले fix के लिए reasonable time दें।
संदिग्ध गतिविधि या सुरक्षा समस्या के लिए आधिकारिक संपर्क पृष्ठ या ईमेल का उपयोग करें।
संपर्क form में “Website / Technical Issue” चुनकर या email से security/technical problem की सूचना दी जा सकती है।