फ़ाइल ट्रांसफर ऑडिट ट्रेल: ट्रैक करें किसने क्या डाउनलोड किया
कंप्लायंस और सुरक्षा के लिए फ़ाइल ट्रांसफर ऑडिट ट्रेल लागू करें। डाउनलोड, एक्सेस टाइम और IP ट्रैक करें।
फाइल ट्रांसफर ऑडिट ट्रेल एक transfer के जीवन में हर meaningful event record करता है — upload, password attempts, successful authentication, byte ranges served, IP addresses, User-Agents, और final deletion — एक append-only log में जो disk failures survive करे और GDPR Article 30, HIPAA 164.312(b), SOC 2 CC7.2, PCI DSS 4.0 Requirement 10, और भारत के DPDP Act 2023 की accountability requirements satisfy करे। Trail उस सवाल का जवाब देती है जो हर incident responder 2 बजे रात पूछता है: किसने .pdf download किया, कब, कहाँ से, और किस device पर। इसके बिना, आप अनुमान लगा रहे हैं।
Log में कौन से Events हों
छह events ज़्यादातर forensic scenarios cover करते हैं। पहला, upload completion: sender IP, file size, ciphertext का SHA-256, declared MIME type। दूसरा, link creation: expiry, max downloads, password flag, 2FA flag। तीसरा, access attempts: timestamp, IP /24, password-correct boolean, User-Agent family। चौथा, download start: session ID, first byte served। पाँचवाँ, download complete: total bytes, duration, HTTP 2xx/4xx code। छठा, deletion: trigger (expiry, max reached, manual revoke), timestamp, zeroization confirmation। इनमें से कोई भी skip करें और आपके पास एक gap होगी जो auditor notice करेगा।
Tamper-Proof Append-Only Storage
Log को admin द्वारा भी modification resist करनी चाहिए। एक approach: events को AWS S3 bucket में Object Lock के साथ Governance mode (HIPAA के लिए compliance mode) और 90-day retention पर लिखें। दूसरा: ClickHouse पर stream करें MergeTree के FINAL guarantee के साथ, daily Merkle roots में hash करें और public bulletin board पर publish करें। Blockchain anchoring — daily root को Bitcoin पर OpenTimestamps के ज़रिए timestamp करना — ~$0.30/day cost और cryptographic proof देता है कि कोई event forge नहीं हुआ। ज़्यादातर teams के लिए, IAM separation के साथ S3 Object Lock काफ़ी है।
Auditors के लिए Structured Formats
JSON lines काम करते हैं, लेकिन auditors SIEM ingestion के लिए RFC 5424 syslog या newer OCSF (Open Cybersecurity Schema Framework) prefer करते हैं। हर event को fields मिलते हैं जैसे activity_id, severity_id, time, actor.user.email_hash, src_endpoint.ip, file.hashes.sha256। Splunk, Datadog, और Elastic सभी OCSF natively parse करते हैं। Smaller teams के लिए, columns (timestamp_utc, event_type, transfer_id, ip_hash, outcome, bytes) वाला CSV export quarterly shared drive में drop करना SIEM license खरीदे बिना evidence requirement satisfy करता है।
GDPR और DPDP Act के अंतर्गत IP Handling
IP addresses GDPR के तहत personal data हैं (Breyer v. Germany, 2016 से confirm)। भारत का DPDP Act 2023 भी ऐसे data की processing पर accountability require करता है। आप full IPs हमेशा के लिए log नहीं कर सकते। उन्हें daily-rotating key के साथ HMAC-SHA256 से hash करें, जो 24 घंटे बाद correlation breaks करे जबकि same-day forensics preserve करे। Documented Article 6(1)(f) legitimate interest के साथ active investigation के दौरान ही raw IPs retain करें। कुछ services केवल /24 prefixes store करती हैं, जो geolocation रखता है लेकिन individual attribution drop करता है — free tier के लिए fair tradeoff।
Time Synchronization और Non-Repudiation
Audit trail तभी credible है जब timestamps accurate हों। NIST या Cloudflare के time.cloudflare.com के against chrony या systemd-timesyncd run करें, और forensic analyst को confidence interval पता हो इसके लिए हर event में clock_skew_ms field include करें। Non-repudiation के लिए, AWS KMS या YubiHSM में stored key से Ed25519 के साथ हर log file sign करें। Signature prove करती है कि log post-hoc alter नहीं हुआ और HSM compromise किए बिना forge नहीं हो सकता था — वह तरह का evidence जो court accept करता है।
Regulation के अनुसार Retention Periods
अलग-अलग frameworks अलग-अलग windows demand करते हैं। HIPAA creation या last use की तारीख से, जो भी बाद में हो, 6 years require करता है (45 CFR 164.316(b)(2))। PCI DSS 4.0 तुरंत accessible 12 months plus cold storage में 12 और mandate करता है। SOC 2 आपकी policy पर defer करता है लेकिन auditors एक साल से कम पर frown करते हैं। GDPR Article 5(1)(e) कहता है "ज़रूरत से ज़्यादा नहीं" — इसे उन business records की retention से match करने के रूप में interpret करें जिन log को support करता है। Database schema में per-tenant retention set करें और monthly purge job run करें जो remaining segments re-sign करे।
इंसान पढ़ने योग्य Reports Generate करना
Raw logs regulator के request को satisfy नहीं करते। एक report generator बनाएं जो transfer ID, date range, या recipient email hash से filter करे और company logo, events table, और authenticity verify करने वाली Ed25519 signature के साथ timestamped PDF produce करे। Cover page में report का अपना SHA-256 hash include करें ताकि recipient alteration detect कर सके। WeasyPrint या Typst Jinja2 template से यह cleanly render करते हैं। HexaTransfer reports PDF और CSV दोनों export करता है; auditors आमतौर पर दोनों माँगते हैं।
Anomalies पर Alerting
Trail बेकार है अगर कोई पढ़ता नहीं। ऐसे rules define करें जो alerts trigger करें: 10 minutes में 5 से ज़्यादा password failures, sender के देश से match न करने वाले IP range से downloads, healthcare files के लिए business hours के बाहर access, या single link पर कोई भी 4xx burst। SOC teams के लिए PagerDuty या solo operators के लिए Slack webhook पर route करें। Thresholds quarterly tune करें; noisy alerts ignore किए जाते हैं, जो purpose defeat करता है।
Deletion एक Logged Event के रूप में
Transfer के जीवन की final entry उसका erasure है। Trigger log करें (expiry timer, max download count, manual revoke), zeroization method (pass count, device type), और deletion के बाद disk region का post-deletion SHA-256 जो prove करे कि कुछ recognizable नहीं बचा। यह GDPR Article 17 right-to-erasure confirmations और HIPAA breach notification thresholds के लिए matter करता है। Deletion का log file को outlive करता है — कभी-कभी सालों तक — जो exactly वैसा है जैसा compliant system behave करना चाहिए।
hexatransfer.com पर आज़माएं — मुफ्त, बिना अकाउंट, 10 GB तक।
एंड-टू-एंड एन्क्रिप्शन के साथ बड़ी फ़ाइलें सुरक्षित रूप से भेजें
एंड-टू-एंड एन्क्रिप्शन के साथ 10 GB तक की फ़ाइलें मुफ़्त में ट्रांसफ़र करें। अकाउंट की आवश्यकता नहीं। अपलोड से पहले आपकी फ़ाइलें ब्राउज़र में एन्क्रिप्ट की जाती हैं — कोई और उन्हें पढ़ नहीं सकता।
फ़ाइल भेजें