ಕುರ್‌ಆನ್ ಸಂರಕ್ಷಣಾ ಜಾಲ ತುರ್ತು ಸಂರಕ್ಷಣೆ ಅಗತ್ಯವಿರುವ ಮುಸ್ಹಫ್‌ಗಳು ಕಂಡುಬಂದರೆ ತಕ್ಷಣ ಅದರ ಚಿತ್ರ ಮತ್ತು ಸ್ಥಳವನ್ನು WhatsApp ಮೂಲಕ ಕಳುಹಿಸಿ
ಭದ್ರತೆ

QP Network website ಮತ್ತು user information security ಅನ್ನು ಜವಾಬ್ದಾರಿಯಿಂದ ನಿರ್ವಹಿಸಬೇಕು.

Collection requests ಮತ್ತು contact enquiries ಒಳಗೊಂಡ forms ನಲ್ಲಿ personal information handle ಆಗುವುದರಿಂದ secure hosting, HTTPS, private storage, access control, spam protection, backups ಮತ್ತು responsible vulnerability reporting ಗೆ ಆದ್ಯತೆ ನೀಡಲಾಗುತ್ತದೆ.

ಪ್ರಸ್ತುತ security precautions

ಪ್ರಸ್ತುತ website workflow ನಲ್ಲಿ ಬಳಸುವ ಮುಖ್ಯ security precautions.

HTTPS

Website traffic ಅನ್ನು encrypted secure connection ಮೂಲಕ ಒದಗಿಸುವುದು.

Private server storage

Collection / contact records ಅನ್ನು public web pages ನಿಂದ ಬೇರ್ಪಟ್ಟ private storage ನಲ್ಲಿ ಇಡುವುದು.

Form validation

Required fields, mobile/PIN validation ಮತ್ತು automated abuse ತಡೆಯಲು hidden check field ಮೊದಲಾದ security checks.

Same-site submission

Form backend requests authorised website ನಿಂದ ಬರುತ್ತಿವೆಯೇ ಎಂದು ಪರಿಶೀಲಿಸುವುದು.

ಅಗತ್ಯವಿರುವ ಮಾಹಿತಿ ಮಾತ್ರ

Service coordination ಗೆ ಬೇಕಾದ information ಮಾತ್ರ ಸಂಗ್ರಹಿಸಲು ಪ್ರಯತ್ನಿಸುವುದು.

Review & backup

Operational records, permissions ಮತ್ತು backup methods ಅನ್ನು ಕಾಲಾನುಗುಣವಾಗಿ review ಮಾಡಿ.

User security

QP Network identity / payment request ಅನ್ನು verify ಮಾಡಿ.

  • Unverified personal UPI / bank account ಗೆ payment ಕಳುಹಿಸಬೇಡಿ.
  • OTP, password, card PIN ಮೊದಲಾದ secrets ಅನ್ನು QP Network forms ನಲ್ಲಿ ನೀಡಬೇಡಿ.
  • Suspicious link / fake collection-centre claim ಕಂಡರೆ verify ಮಾಡಿ.
  • Official web address spelling ಪರಿಶೀಲಿಸಿ: quranpreservationnetwork.org
Responsible security disclosure

Security vulnerability ಕಂಡರೆ abuse details ಅನ್ನು public ಆಗಿ share ಮಾಡುವ ಮೊದಲು report ಮಾಡಿ.

Email: info@quranpreservationnetwork.org

ವಿಷಯ: Security Report

  • Affected URL/page
  • Issue reproduce ಮಾಡುವ steps
  • ಸಾಧ್ಯವಾದರೆ impact
  • Screenshot / safe evidence ಇದ್ದರೆ
ದಯವಿಟ್ಟು ತಪ್ಪಿಸಿ

Security testing user data ಅಥವಾ service availability ಗೆ ಹಾನಿ ಮಾಡಬಾರದು.

  • Actual user data access/download ಮಾಡಬೇಡಿ.
  • Data delete ಅಥವಾ modify ಮಾಡಬೇಡಿ.
  • Service disrupt ಅಥವಾ unavailable ಮಾಡಲು ಪ್ರಯತ್ನಿಸಬೇಡಿ.
  • Credential theft ಅಥವಾ social-engineering ನಡೆಸಬೇಡಿ.
  • ಕಂಡ security issue ಅನ್ನು public disclose ಮಾಡುವ ಮೊದಲು fix ಮಾಡಲು reasonable time ನೀಡಿ.
Security contact

Suspicious activity ಅಥವಾ security vulnerability report ಮಾಡಿ.

Contact form ನಲ್ಲಿ “Website / technical issue” ಆಯ್ಕೆಮಾಡಬಹುದು ಅಥವಾ email ಕಳುಹಿಸಬಹುದು.