TutuId

सुरक्षा

आपका Tutu खाता ऐसे सुरक्षित रहता है।

Argon2 रैंडम सॉल्ट के साथ

पासवर्ड Argon2 और प्रति-खाता रैंडम सॉल्ट से हैश होते हैं; डेटाबेस लीक भी उन्हें नहीं खोल सकता। हम आपका पासवर्ड कभी नहीं देखते।

PKCE S256 अनिवार्य

थर्ड-पार्टी लॉगिन OAuth2 authorization code + PKCE (S256 अनिवार्य, plain अस्वीकृत) उपयोग करता है। कोड एक-बार व 60 सेकंड मान्य, बाइंडिंग जाँच के साथ — इंटरसेप्ट व रीप्ले रोकता है।

एक क्लिक में सभी उपकरणों से लॉगआउट

पासवर्ड बदलने या «सभी उपकरणों से लॉगआउट» के बाद टोकन जारी-समय से मिलाए जाते हैं — पुराने सत्र तुरंत समाप्त, प्रतीक्षा नहीं।

खाता-अधिग्रहण रक्षा

उत्पाद केवल यूनिक अकाउंट ID से जुड़ते हैं, कभी असत्यापित ईमेल से मौजूदा खाते नहीं मिलाते। यह «आपके ईमेल से पंजीकरण कर कब्ज़ा» को जड़ से रोकता है।

डेटा प्रतिधारण व विलोपन

विलोपन के बाद आपका खाता तुरंत अमान्य हो जाता है और सभी उपकरणों से लॉगआउट हो जाता है; डेटा पहले सॉफ्ट-डिलीट होकर 30 दिन रखा जाता है (गलती से बचाव हेतु), फिर स्वतः हार्ड-डिलीट होता है और सत्र, प्राधिकरण कोड, अनुमतियाँ व सुरक्षा लॉग कैस्केड में साफ़ होते हैं। हम जानकारी कैसे एकत्र व उपयोग करते हैं, देखें गोपनीयता नीति और सेवा की शर्तें