Xygeni सुरक्षा शब्दावली
सफ्टवेयर विकास र डेलिभरी सुरक्षा शब्दावली

AI-SPM भनेको के हो? AI सुरक्षा मुद्रा व्यवस्थापनको लागि एक गाइड

AI-SPM (AI सुरक्षा आसन व्यवस्थापन) भनेको तपाईंको संस्थामा सञ्चालन हुने प्रत्येक AI सम्पत्ति (मोडेल, एजेन्ट, MCP सर्भर, डेटासेट, AI कोडिङ उपकरणहरू, र AI फ्रेमवर्क) मा निरन्तर खोजी गर्ने, स्कोर गर्ने र सुरक्षा लागू गर्ने अभ्यास हो, साथै तिनीहरूलाई जोड्ने सम्बन्ध, जोखिम र नियामक दायित्वहरू पनि समावेश छन्। यदि तपाईं AI-SPM के हो र यो अहिले किन महत्त्वपूर्ण छ भनेर सोध्दै हुनुहुन्छ भने, छोटो उत्तर यो हो: तपाईंले देख्न नसक्ने कुरा सुरक्षित गर्न सक्नुहुन्न, र धेरैजसो संस्थाहरूले आफ्नो संस्थामा AI चलिरहेको देख्न सक्दैनन्। pipelines.  

As सफ्टवेयर विकासको हरेक चरणमा एआई एम्बेडेड हुन्छ, परम्परागत AppSec मुद्रा व्यवस्थापन मोडेल के हो, एजेन्टले के गर्न सक्छ, वा MCP सर्भरले के पुग्न सक्छ भनेर बुझ्नको लागि निर्माण गरिएको थिएन। AI-SPM ले त्यो खाडललाई बन्द गर्छ। यो गाइडले AI सुरक्षा मुद्रा व्यवस्थापन के हो, यो कसरी फरक छ भनेर व्याख्या गर्दछ। ASPM, किन यो अनुपालन आवश्यकता बन्दैछ, र २०२६ मा परिपक्व AI-SPM अभ्यास कस्तो देखिन्छ?

AI-SPM भनेको के हो? गहन परिभाषा #

एआई सुरक्षा पोस्चर म्यानेजमेन्ट (एआई-एसपीएम) एक सुरक्षा अनुशासन हो जसले सफ्टवेयर विकास जीवनचक्रभरि एआई-विशिष्ट सम्पत्तिहरूमा निरन्तर खोज, जोखिम स्कोरिङ, र नीति प्रवर्तन लागू गर्दछ। जहाँ परम्परागत Application Security Posture Management (ASPM) बाट प्राप्त निष्कर्षहरूलाई एकत्रित र प्राथमिकता दिन्छ SAST, SCA, DAST, र गोप्य उपकरणहरू, AI-SPM ले ती उपकरणहरू कहिल्यै बुझ्नको लागि डिजाइन नगरिएका सम्पत्तिहरू कभर गर्न त्यो दायरा विस्तार गर्दछ: ठूला भाषा मोडेलहरू, स्वायत्त एजेन्टहरू, मोडेल कन्टेक्स्ट प्रोटोकल सर्भरहरू, प्रम्प्ट कन्फिगरेसनहरू, डेटासेटहरू, र AI कोडिङ सहायकहरू।

AI-SPM को मुख्य कार्य कुनै पनि मुद्रा व्यवस्थापन अभ्यास जस्तै हो: तपाईंसँग के छ भनेर जान्नुहोस्, यसले बोक्ने जोखिम बुझ्नुहोस्, र त्यो जोखिम घटना हुनु अघि नीति लागू गर्नुहोस्। भिन्नता भनेको सम्पत्ति वर्ग हो। गलत कन्फिगर गरिएको MCP सर्भर, अत्यधिक अनुमति भएको एजेन्ट, वा विषाक्त डेटासेटबाट तान्ने मोडेल एक होइन। परम्परागत CVE अर्थमा जोखिम; तिनीहरू पोस्चर फेलियर्स हुन् जसलाई एआई-विशिष्ट पत्ता लगाउने तर्क, एआई-विशिष्ट जोखिम स्कोरिङ, र आवश्यक पर्दछ। एआई-विशिष्ट उपचार मार्गदर्शन.

AI-SPM लाई कहिलेकाहीं माथिको AI तहको रूपमा वर्णन गरिएको छ ASPM, र कहिलेकाहीँ एकल अभ्यासको रूपमा। दुवै फ्रेमिङमा, अन्तर्निहित आवश्यकता एउटै हुन्छ: संस्थाहरूलाई प्रत्येक एआई सम्पत्ति पत्ता लगाउन, यसको जोखिम मूल्याङ्कन गर्न र निष्कर्षहरूमा कार्य गर्न व्यवस्थित तरिका चाहिन्छ।

एआई-एसपीएम विरुद्ध ASPM: के फरक छ? #

ASPM (Application Security Posture Management) परम्परागत AppSec उपकरणहरूबाट प्राप्त निष्कर्षहरू सहसम्बन्धित गर्न निर्माण गरिएको थियो (SAST, SCA, DAST, गोप्य स्क्यानरहरू, IaC विश्लेषकहरू) अनुप्रयोग पोर्टफोलियोमा एकीकृत जोखिम दृश्यमा। यसले प्रश्नको जवाफ दिन्छ: हाम्रो कोड र निर्भरताहरूमा कस्ता कमजोरीहरू छन्, र कुन सबैभन्दा महत्त्वपूर्ण छन्?

AI-SPM ले फरक प्रश्न सोध्छ: हाम्रो वातावरणमा AI के चलिरहेको छ, यसले के गर्न सक्छ, र के यो सुरक्षित रूपमा कन्फिगर गरिएको छ?

दुई अभ्यासहरू प्रतिस्पर्धात्मक भन्दा पनि पूरक हुन्:

ASPM कोड, निर्भरताहरू, pipelines, र पूर्वाधार। AI-SPM ले मोडेलहरू, एजेन्टहरू, MCP सर्भरहरू, प्रम्प्ट कन्फिगरेसनहरू, र डेटासेटहरू समेट्छ। जहाँ ASPM CVE गम्भीरता र पहुँचयोग्यतामा जोखिम स्कोर गर्दछ, AI-SPM ले AI-विशिष्ट आक्रमण भेक्टरहरूमा जोखिम स्कोर गर्दछ, द्रुत इंजेक्शन एक्सपोजर, अत्यधिक एजेन्सी, असुरक्षित MCP कन्फिगरेसन, छाया AI, र RAG प्रणालीहरू मार्फत डेटा चुहावट।

एक परिपक्व सुरक्षा कार्यक्रममा, AI-SPM ले ASPM: एआई सम्पत्ति जोखिम एकीकृत मुद्रा दृश्यमा अर्को संकेत हो, कोड-स्तर जोखिमसँग सम्बन्धित छ र pipeline security संगठनको आक्रमण सतहको पूर्ण तस्वीर दिन।

HTML
ASPM एआई-एसपीएम
सामान कोड, निर्भरताहरू, pipelines, पूर्वाधार मोडेलहरू, एजेन्टहरू, MCP सर्भरहरू, डेटासेटहरू, प्रम्प्ट कन्फिगरेसनहरू, AI कोडिङ उपकरणहरू
जोखिमको आधार CVE को गम्भीरता र पहुँचयोग्यता एआई-विशिष्ट आक्रमण भेक्टरहरू — द्रुत इंजेक्शन, अत्यधिक एजेन्सी, असुरक्षित एमसीपी, छाया एआई
प्राथमिक चालक अनुप्रयोग सुरक्षा मुद्रा एआई शासन, सुरक्षा, र नियामक अनुपालन
उत्पादन AppSec उपकरणहरूमा एकीकृत खोज दृश्य AI-BOM जोखिम स्कोर र नियामक म्यापिङको साथ
फ्रेमवर्क OWASP Top 10, CWE, CVSS OWASP LLM Top 10, Agentic Apps Top 10, MCP Top 10

एआई-एसपीएम अहिले किन महत्त्वपूर्ण छ #

तीन शक्तिहरूले AI-SPM लाई भविष्यको विचारबाट तत्काल सञ्चालन आवश्यकतामा धकेलेका छन्।

  • एआई सम्पत्तिहरू शासनले पछ्याउन सक्ने भन्दा छिटो फैलिरहेका छन्। विकासकर्ताहरूले स्थानीय रूपमा MCP सर्भरहरू कन्फिगर गर्दैछन्, सार्वजनिक हबहरूबाट मोडेलहरू तान्दैछन्, प्रति IDE AI कोडिङ सहायकहरू सक्षम पार्दैछन्, र स्वायत्त एजेन्टहरू तैनाथ गर्दैछन्। CI/CD pipelineप्रायः औपचारिक स्वीकृति बिना। सुरक्षा नेताहरूको २०२६ को सर्वेक्षणमा, केवल १९% ले आफ्नो संगठनमा एआई कहाँ र कसरी प्रयोग गरिन्छ भन्ने बारे पूर्ण दृश्यता रिपोर्ट गरे। बाँकीले अन्धाधुन्ध सञ्चालन गरिरहेका छन्।
  • आक्रमणकारीहरूले एआई तहलाई सिधै लक्षित गरिरहेका छन्। प्रम्प्टमिंक अभियानले एआई कोडिङ एजेन्टहरूलाई धोका दिन विशेष रूपमा डिजाइन गरिएको दुर्भावनापूर्ण एनपीएम प्याकेजहरू ईन्जिनियर गर्‍यो। ओलामा-हेल्परहरू र ओपनई-एजेन्ट-हेल्परहरू समूहहरूले एजेन्टिक कार्यप्रवाहहरूमा प्रयोग हुने प्याकेजहरूलाई लक्षित गरे। स्किललिक ढाँचाले स्थापना हुकको सट्टा MCP कौशल भित्र क्रेडेन्सियल डिक्रिप्टर लुकायो, पहिलेcisely किनभने स्थापना गर्नुहोस् hooks स्क्यानरहरूले हेर्ने ठाउँहरू हुन्। परम्परागत एपसेक उपकरणहरूले यी आक्रमण सतहहरू बुझ्दैनन्। AI-SPM ले बुझ्छ।
  • नियमावली आउँदैछ। EU AI ऐन, NIST AI RMF, र ISO/IEC 42001 सबैले संस्थाहरूलाई उनीहरूले सञ्चालन गर्ने AI प्रणालीहरूको दस्तावेजीकरण, वर्गीकरण र शासन गर्न आवश्यक छ। तपाईंले कुन AI चलाइरहनुभएको छ भन्ने कुरा थाहा नपाई ती कुनै पनि दायित्व पूरा गर्न सकिँदैन। AI-SPM अनुपालनको लागि पूर्वशर्त हो, यसको अतिरिक्त होइन।

AI-SPM ले के कभर गर्छ? #

पूर्ण AI-SPM अभ्यासले चार क्षमताहरू समेट्छ:

  • प्रवर्तन। पोस्चर निष्कर्षहरूमा कार्य गर्ने, विकासकर्ताको अन्त्य बिन्दुमा अनुमोदित MCP सर्भरहरूलाई ब्लक गर्ने, स्थापना गर्नु अघि दुर्भावनापूर्ण निर्भरताहरूलाई अवरोध गर्ने, न्यूनतम-विशेषाधिकार सीमाहरू नाघेका प्रम्प्ट कन्फिगरेसनहरूलाई फ्ल्याग गर्ने, र घटना फैलिनु अघि सम्झौता गरिएका अन्त्य बिन्दुहरूलाई अलग गर्ने।
  • आविष्कार संगठनभरि प्रत्येक एआई सम्पत्ति (मोडेल, एजेन्ट, एमसीपी सर्भर, एआई कोडिङ उपकरणहरू, डेटासेटहरू, र एआई फ्रेमवर्कहरू) निरन्तर फेला पार्दै, जसमा आईटीले कहिल्यै अनुमोदन नगरेकाहरू पनि समावेश छन्। छाया एआई फेला पार्न सबैभन्दा गाह्रो छ किनभने यो विकासकर्ता ल्यापटपहरूमा, स्थानीय आईडीई कन्फिगरेसनहरूमा, र भित्र रहन्छ। CI/CD pipelineक्लाउड कन्सोलहरूमा भन्दा s।
  • जोखिम स्कोरिङ। एआई-विशिष्ट आक्रमण भेक्टरहरू विरुद्ध प्रत्येक सम्पत्तिको मूल्याङ्कन गर्दै: द्रुत इंजेक्शन एक्सपोजर, उपकरण विषाक्तता जोखिम, अत्यधिक एजेन्सी, असुरक्षित MCP कन्फिगरेसन, RAG प्रणालीहरू मार्फत डेटा चुहावट, र शासन बिना छाया AI। CVE गम्भीरताले मात्र यी जोखिमहरूलाई समात्दैन; AI-SPM लाई AI आक्रमण मार्गको लागि निर्मित जोखिम मोडेल चाहिन्छ।
  • नियामक नक्साङ्कन। प्रत्येक एआई सम्पत्तिलाई EU एआई ऐन, NIST एआई RMF, ISO/IEC 42001, र LLM एप्लिकेसनहरू र एजेन्टिक एपहरूको लागि OWASP शीर्ष १० अन्तर्गत यसले वहन गर्ने अनुपालन दायित्वहरूसँग जोड्दै। AI-BOM यस म्यापिङको अडिट-रेडी आउटपुट हो: प्रत्येक एआई सम्पत्तिको जोखिम स्तर र नियामक वर्गीकरणको साथ मेसिन-पठनीय सूची।

एआई-एसपीएम र एआई-बीओएम #

AI-BOM (AI बिल अफ मटेरियल्स) भनेको AI-SPM ले उत्पादन गर्ने निर्यातयोग्य, अडिट-तयार कलाकृति हो। जहाँ SBOM खुला स्रोत र तेस्रो-पक्ष सफ्टवेयर निर्भरताहरूको सूची, एआई-बम क्याटलगहरू AI-विशिष्ट सम्पत्तिहरू: मोडेलहरू, डेटासेटहरू, एजेन्टहरू, MCP सर्भरहरू, र AI कोडिङ उपकरणहरू, तिनीहरूको उत्पत्ति, जोखिम स्तर, र नियामक म्यापिङ सहित।

सुरक्षा नेताहरूले लेखा परीक्षकहरूबाट बढ्दो रूपमा अनुरोधहरू प्राप्त गरिरहेका छन् र enterprise यस कलाकृतिको लागि खरिद टोलीहरू। माग अनुसार AI-BOM उत्पन्न गर्न सक्ने संस्थाहरू (पोइन्ट-इन-टाइम म्यानुअल प्रयासको सट्टा तिनीहरूको AI-SPM अभ्यासको निरन्तर आउटपुटको रूपमा) EU AI ऐन अडिट दायित्वहरू परिपक्व हुँदै जाँदा महत्त्वपूर्ण अनुपालन र विश्वासको फाइदा हुनेछ।

AI-SPM र OWASP फ्रेमवर्कहरू #

एआई-एसपीएम पत्ता लगाउने र जोखिम स्कोरिङलाई एआई-विशिष्ट जोखिम परिभाषित गर्ने सामुदायिक ढाँचासँग मिल्दोजुल्दो हुनुपर्छ:

  • यो LLM आवेदनहरूको लागि OWASP शीर्ष १० ठूला भाषा मोडेलहरूमा निर्मित अनुप्रयोगहरूको लागि दस सबैभन्दा महत्वपूर्ण जोखिमहरू समेट्छ, जसमा प्रम्प्ट इन्जेक्सन, असुरक्षित आउटपुट ह्यान्डलिङ, संवेदनशील जानकारी खुलासा, अत्यधिक एजेन्सी, र थप समावेश छन्। AI-SPM ले यी कोटीहरू विरुद्ध प्रत्येक AI सम्पत्तिको जोखिम नक्सा गर्दछ।
  • यो एजेन्टिक एपहरूको लागि OWASP शीर्ष १० एजेन्ट अपहरण, अनियन्त्रित उपकरण आह्वान, र एजेन्टिक आर्किटेक्चरको लागि विशिष्ट मेमोरी विषाक्तता जस्ता जोखिमहरूलाई समेट्दै, त्यो ढाँचालाई स्वायत्त एजेन्ट कार्यप्रवाहहरूमा विस्तार गर्दछ।
  • यो OWASP MCP शीर्ष १० मोडेल कन्टेक्स्ट प्रोटोकल एकीकरण, उपकरण विषाक्तता, MCP मार्फत प्रम्प्ट इन्जेक्सन, अनधिकृत उपकरण कार्यान्वयन, र छाया MCP सर्भरहरू द्वारा प्रस्तुत सुरक्षा जोखिमहरूलाई सम्बोधन गर्दछ।

यी ढाँचाहरूमा पङ्क्तिबद्धताले AI SPM निष्कर्षहरूलाई कार्ययोग्य, बाह्य रूपमा प्रमाणित जोखिम वर्गीकरणमा परिणत गर्दछ जुन लेखा परीक्षकहरू र enterprise खरीददारहरूले मूल्याङ्कन गर्न सक्छन्।

AI-SPM टुलिङमा के हेर्ने #

यदि तपाईं AI-SPM क्षमताहरूको मूल्याङ्कन गर्दै हुनुहुन्छ भने, यी आवश्यकताहरू हुन् जसले वास्तविक AI मुद्रा व्यवस्थापनलाई स्थिर सम्पत्ति सूचीबाट अलग गर्दछ:

मा पुग्छ SDLC: कोड, निर्माणमा एआई पत्ता लगाउने pipelines, र विकासकर्ता अन्त्य बिन्दुहरूमा, क्लाउड कन्सोलहरूमा मात्र होइन, जहाँ धेरैजसो छायाँ AI कहिल्यै देखा पर्दैन।

प्याकेज र पुस्तकालयहरू मात्र नभई एआई-विशिष्ट सम्पत्ति प्रकारहरू, मोडेलहरू, एजेन्टहरू, MCP सर्भरहरू, डेटासेटहरू, प्रम्प्ट कन्फिगरेसनहरू बुझ्छ।

CVE गम्भीरता मात्र नभई AI-विशिष्ट आक्रमण भेक्टरहरू (प्रम्प्ट इंजेक्शन, असुरक्षित MCP, अत्यधिक एजेन्सी, छाया AI) मा जोखिम स्कोर गर्दछ।

EU AI ऐन, NIST AI RMF, र ISO/IEC 42001 को नियामक म्यापिङको साथ अडिट-तयार AI-BOM उत्पादन गर्दछ।

प्रवर्तनसँग मुद्रा जोड्छ: त्यसैले निष्कर्षहरू अवरुद्ध निर्भरताहरू, अस्वीकृत MCP सर्भरहरू, र समावेश गरिएका अन्त्यबिन्दुहरूमा अनुवाद हुन्छन्, केवल एक मात्र होइन। dashboard खुला मुद्दाहरूको।

निरन्तर चल्छ: नयाँ एआई सम्पत्तिहरू देखा पर्दा तिनीहरू समात्ने, केही दिन भित्रै बासी हुने पोइन्ट-इन-टाइम अडिटको रूपमा होइन।

Xygeni सँग AI पोस्चर सुरक्षित गर्दै #

AI-SPM लाई एक भन्दा बढी आवश्यक पर्दछ dashboard। यसको लागि विकासकर्ताको अन्त्य बिन्दुमा पुग्ने निरन्तर खोज, AI आक्रमण मार्गको लागि निर्मित जोखिम स्कोरिङ, र गलत कन्फिगर गरिएको MCP सर्भर वा दुर्भावनापूर्ण निर्भरताले घटना निम्त्याउनु अघि नीति लागू गर्ने क्षमता आवश्यक पर्दछ।

Xygeni को AI सुरक्षा प्लेटफर्म AI-SPM लाई निरन्तर अभ्यासको रूपमा प्रदान गर्दछ: तपाईंको भरमा प्रत्येक मोडेल, एजेन्ट, MCP सर्भर, र AI कोडिङ उपकरण पत्ता लगाउँदै SDLC AI-SPM मार्फत, LLM अनुप्रयोगहरू, एजेन्टिक अनुप्रयोगहरू, र MCP को लागि OWASP शीर्ष १० विरुद्ध जोखिम स्कोर गर्दै, लेखा परीक्षकहरूको लागि निर्यातयोग्य AI-BOM उत्पादन गर्दै र enterprise खरीददारहरू, र विकासकर्ताको अन्तिम बिन्दुमा नीति लागू गर्दै Shield, अनुमोदित MCP सर्भरहरू र दुर्भावनापूर्ण निर्भरताहरू पुग्नु अघि नै ब्लक गर्दै pipeline.

यदि तपाईंका टोलीहरूले AI कोडिङ सहायकहरू चलाइरहेका छन् भने, AI पोस्चर समस्या पहिले नै अवस्थित छ। प्रश्न यो हो कि तपाईंसँग यसलाई व्यवस्थापन गर्ने दृश्यता छ कि छैन।

सोधिने प्रश्न #

एआई सुरक्षा मुद्रा व्यवस्थापन केको लागि प्रयोग गरिन्छ?

MCAI-SPM को प्रयोग संस्थाभरि चलिरहेको प्रत्येक AI सम्पत्ति पत्ता लगाउन, AI-विशिष्ट आक्रमण भेक्टरहरू विरुद्ध प्रत्येक सम्पत्तिको जोखिम मूल्याङ्कन गर्न, अनुपालन र लेखा परीक्षण उद्देश्यका लागि AI-BOM उत्पादन गर्न, र विकासकर्ताको अन्त्य बिन्दुमा नीति लागू गर्न, अनुमोदित MCP सर्भरहरू र दुर्भावनापूर्ण निर्भरताहरूलाई घटना हुनु अघि नै ब्लक गर्न प्रयोग गरिन्छ।

के EU AI ऐन अनुपालनको लागि AI-SPM आवश्यक छ?

EU AI ऐनले स्पष्ट रूपमा AI-SPM को नाम लिएको छैन, तर उच्च-जोखिम AI प्रणालीहरूको लागि यसको कागजात, वर्गीकरण, र दर्ता कर्तव्यहरू तपाईंले कुन AI सञ्चालन गर्नुहुन्छ भन्ने थाहा नपाई पूरा गर्न असम्भव छ। AI-SPM भनेको ती दायित्वहरूलाई सन्तोषजनक बनाउने अभ्यास हो। NIST AI RMF र ISO/IEC 42001 को सन्दर्भमा पनि यही कुरा लागू हुन्छ।

AI-SPM र AI इन्भेन्टरी बीच के भिन्नता छ?

AI इन्भेन्टरीलाई जगको रूपमा र AI-SPM लाई पूर्ण घरको रूपमा सोच्नुहोस्। इन्भेन्टरीले प्रत्येक AI सम्पत्ति, यो के हो, यो कहाँ चल्छ, र यो केमा पुग्न सक्छ भनेर पत्ता लगाउँछ र सूचीकृत गर्छ। AI-SPM ले त्यो जग लिन्छ र त्यसमा निर्माण गर्छ: AI-विशिष्ट आक्रमण भेक्टरहरू विरुद्ध जोखिम स्कोर गर्ने, प्रत्येक सम्पत्तिलाई नियामक दायित्वहरूमा म्याप गर्ने, र निष्कर्षहरूको आधारमा नीति लागू गर्ने। AI-SPM गर्न तपाईंलाई इन्भेन्टरी चाहिन्छ। तर स्कोरिङ र कार्यान्वयन बिना, एक्लै इन्भेन्टरी केवल एउटा सूची हो।

छायाँ एआई भनेको के हो र यसको लागि एआई-एसपीएम किन महत्त्वपूर्ण छ?

Shadow AI भनेको तपाईंको सुरक्षा टोलीले अनुमोदन नगरेको र देख्न नसक्ने AI हो, सार्वजनिक हबबाट विकासकर्ताले तानिएको मोडेल, ल्यापटपमा चलिरहेको MCP सर्भर, एजेन्टले चुपचाप खोलिरहेको pull requests मा pipeline कसैले पनि अडिट गरेन। यो क्लाउड कन्सोलमा विरलै देखिन्छ, त्यसैले क्लाउड-मात्र खोजले यसको धेरैजसो भाग गुमाउँछ। AI-SPM छायाँ AI को लागि महत्त्वपूर्ण छ किनभने यो छायाँ AI वास्तवमा बस्ने ठाउँहरूमा पुग्छ: कोड रिपोजिटरीहरू, निर्माण वातावरणहरू, र विकासकर्ता अन्त्य बिन्दुहरू, सम्पत्तिहरू अव्यवस्थित जोखिम बन्नु अघि पत्ता लगाउने।

नि: शुल्क सुरु गर्नुहोस्

नि:शुल्क सुरु गर्नुहोस्।
कुनै क्रेडिट कार्ड आवश्यक छैन।

एक क्लिकमा सुरु गर्नुहोस्:

यो जानकारी सुरक्षित रूपमा सुरक्षित गरिनेछ सेवाका सर्तहरुगोपनीयता नीति

एपको स्क्रिनसट