PParselex ← मुखपृष्ठ पर लौटें

सुरक्षा आर्किटेक्चर

अंतिम अद्यतन: 7 अक्टूबर 2026

सुरक्षा वादे से नहीं, आर्किटेक्चर से। Parselex एक ज़ीरो-ट्रस्ट (Zero-Trust) मेश नेटवर्क पर निर्मित है, जिसे कानूनी व्यवसाय की नैतिक और अनुपालन आवश्यकताओं को ध्यान में रखकर डिज़ाइन किया गया है। यह पृष्ठ उन ठोस तंत्रों का वर्णन करता है जो अधिवक्ता—ग्राहक विशेषाधिकार के अंतर्गत आने वाले डेटा की रक्षा करते हैं — हमारा आर्किटेक्चर क्या करता है, और क्या जानबूझकर उपयोगकर्ता पर छोड़ा जाता है।

1. नेटवर्क आइसोलेशन (LexConnect)

Parselex के वर्कस्पेस सार्वजनिक इंटरनेट पर मौजूद नहीं होते। पहुँच केवल हमारे ज़ीरो-ट्रस्ट नेटवर्क क्लाइंट LexConnect के माध्यम से ही मिलती है, जो प्रमाणित डिवाइस और वर्कस्पेस के बीच एक एन्क्रिप्टेड मेश टनल स्थापित करता है। हमारे इन्फ़रेंस नोड्स के पास कोई सार्वजनिक IP पते नहीं होते, जिससे वे इंटरनेट-व्यापी स्कैनिंग और DDoS गतिविधि के लिए अदृश्य रहते हैं। न कोई खुला पोर्ट है और न ही कोई साझा प्रवेश बिंदु: प्रत्येक कनेक्शन एक पॉइंट-टू-पॉइंट एन्क्रिप्टेड टनल है, और एक्सेस अधिकार न्यूनतम-विशेषाधिकार सिद्धांत का पालन करते हैं।

2. एज (डिवाइस) पर व्यक्तिगत डेटा (PII) रिडैक्शन (नैतिक फ़ायरवॉल)

कोई दस्तावेज़ आपके डिवाइस से निकलने से पहले, LexConnect क्लाइंट व्यक्तिगत पहचान योग्य जानकारी हटा सकता है और उसे डिटरमिनिस्टिक टोकन से बदल सकता है: ग्राहक का नाम [PERSON_1] बन जाता है, कोई प्रतिपक्षी [ENTITY_A] बन जाता है, और सामाजिक-सुरक्षा या बैंक खाता संख्या जैसे पहचानक [REDACTED_SSN] या [REDACTED_ACCOUNT] बन जाते हैं। केवल सैनिटाइज़्ड टेक्स्ट ही एन्क्रिप्टेड टनल में प्रवेश करता है, इसलिए हमारे इन्फ़रेंस इंजन किसी मामले की संरचना और तर्क पर विचार करते हैं, बिना उसके पीछे की गोपनीय पहचानों को कभी देखे। वापसी के मार्ग पर क्लाइंट मूल पहचानों को स्थानीय रूप से पुनः जोड़ता है, और तैयार दस्तावेज़ पूर्ण रूप में दिखाया जाता है।

चूँकि पहचानें एज (डिवाइस) पर ही रिडैक्ट की जाती हैं, सर्वर व्यक्तिगत डेटा के स्थान पर सैनिटाइज़्ड टोकन प्रोसेस करते हैं। यह डिज़ाइन उस “उचित प्रयास” मानक का समर्थन करता है जिसकी अपेक्षा व्यावसायिक आचरण के नियम गोपनीय ग्राहक जानकारी के प्रबंधन में करते हैं, और यह GDPR या CCPA जैसी व्यवस्थाओं के अंतर्गत कार्य करते समय फ़र्म के डेटा-संरक्षण जोखिम को घटाता है। एंटिटी टैग का अनुकूलित शब्दकोश (उदाहरण के लिए, एक पक्ष को [CLIENT] और किसी दूसरे को [OPPOSING_COUNSEL] के रूप में चिह्नित करना) वे भेद बनाए रखता है जिनकी एआई को सही कार्य-उत्पाद तैयार करने हेतु आवश्यकता होती है।

3. डेटा संप्रभुता और एफ़ेमेरल (क्षणिक) प्रोसेसिंग

आपकी केस फ़ाइलें कभी किसी सार्वजनिक मॉडल को प्रशिक्षित नहीं करतीं — बिना किसी अपवाद के। प्रॉम्प्ट और दस्तावेज़ एफ़ेमेरल (क्षणिक) सेशन में प्रोसेस होते हैं: कार्य-संदर्भ सेशन की अवधि तक मेमोरी में रहता है और सेशन बंद होने पर त्याग दिया जाता है। हम प्रॉम्प्ट की सामग्री लॉग नहीं करते, और प्रोसेसिंग के बाद दस्तावेज़ रखते नहीं। आपकी फ़र्म की बौद्धिक संपदा आपकी फ़र्म की बौद्धिक संपदा ही रहती है।

4. डिवाइस पोस्चर और पहचान

पहुँच के लिए केवल पासवर्ड पर्याप्त नहीं है। LexConnect क्लाइंट डिवाइस के स्वास्थ्य की जाँच करता है, मल्टी-फैक्टर प्रमाणीकरण युक्त सिंगल साइन-ऑन (SSO/MFA) लागू करता है (Microsoft Entra ID और Okta सहित), और यदि कोई डिवाइस डिवाइस पोस्चर जाँच में विफल होता है, अविश्वसनीय नेटवर्क से कनेक्ट होता है, या अनधिकृत क्षेत्राधिकार से जुड़ा दिखता है, तो टनल को स्वतः काट देता है। सेशन डिज़ाइन से ही एफ़ेमेरल (क्षणिक) होते हैं: क्लाइंट बंद करते ही टनल समाप्त हो जाता है।

5. सामग्री लॉगिंग के बिना एक्सेस ऑडिटिंग

सुरक्षा निगरानी और बिलिंग हेतु हम रिकॉर्ड करते हैं कि कौन जुड़ा, किस श्रेणी के डिवाइस से, और कब। हम पेलोड रिकॉर्ड नहीं करते। कनेक्शन मेटाडेटा और सेशन सामग्री क्रिप्टोग्राफ़िक रूप से पृथक रहते हैं, इसलिए किसी एक्सेस लॉग को विशेषाधिकार-प्राप्त कार्य की प्रतिलिपि में कभी नहीं बदला जा सकता।

6. हमारा थ्रेट मॉडल

हम यह प्रकाशित करते हैं कि हमारा आर्किटेक्चर किन ख़तरों से रक्षा करता है — और क्या उपयोगकर्ता की ज़िम्मेदारी बना रहता है — क्योंकि पारदर्शिता किसी बैज से अधिक मूल्यवान है।

जिनसे रक्षा की जाती है:

जो हमारे नियंत्रण से बाहर है (उपयोगकर्ता की ज़िम्मेदारी):

7. LexConnect क्लाइंट

LexConnect फ़र्म वर्कस्पेस के विरुद्ध साइन इन करता है, डिवाइस सत्यापित करता है, और Parselex के उपयोग के दौरान एन्क्रिप्टेड टनल बनाए रखता है। यह DNS परत पर फ़िल्टरिंग लागू करता है ताकि अनधिकृत तृतीय-पक्ष API की ओर आकस्मिक डेटा निकासी (एक्सफ़िल्ट्रेशन) रोकी जा सके, और नीति भंग होते ही सेशन समाप्त कर देता है। सोलो प्रैक्टिशनरों और छोटी फ़र्मों हेतु Parselex को bring-your-own-infrastructure परिनियोजन का समर्थन देने हेतु विस्तारित किया जा रहा है: वर्कस्पेस फ़र्म के अपने क्लाउड खाते में चलता है और LexConnect सुरक्षित ओवरले प्रदान करता है, ताकि डेटा संप्रभुता हमारी होस्टिंग पर बिल्कुल भी निर्भर न रहे।

8. सुरक्षा संबंधी प्रश्न

कोई सुरक्षा-भेद्यता (वल्नेरेबिलिटी) रिपोर्ट करने, हमारा सुरक्षा दस्तावेज़ प्राप्त करने, या इस पृष्ठ के बारे में कोई प्रश्न उठाने हेतु contact@parselex.app पर लिखें। हम ज़िम्मेदार प्रकटीकरण (responsible disclosure) रिपोर्टों को प्राथमिकता देते हैं और प्रत्येक रिपोर्ट की पावती देते हैं।

© 2026 Parselex — लीगल डॉक्यूमेंट इंटेलिजेंस प्लेटफ़ॉर्म