নিরাপত্তা

সর্বশেষ হালনাগাদ

এটি বাংলা অনুবাদ। ইংরেজি সংস্করণের সাথে দ্বন্দ্ব হলে ইংরেজি সংস্করণ প্রাধান্য পাবে।

টেন্যান্ট আলাদাকরণ

দোকানের ডেটা শেয়ার্ড Postgres স্কিমায় থাকে; প্রতিটি টেন্যান্ট-মালিকানাধীন সারিতে টেন্যান্ট আইডি থাকে। PostgreSQL রো-লেভেল সিকিউরিটি বর্তমান দোকান সেশনের সাথে কোয়েরি বাঁধে, যাতে এক মার্চেন্টের অর্ডার ও কাস্টমার অন্যের কাছে না যায়।

মার্চেন্ট লগইন ইউজার গ্লোবাল (একজন কয়েকটি দোকানে থাকতে পারে)। প্রতিটি দোকানের ভিতরে মেম্বারশিপ ও রোল দিয়ে অথরাইজেশন হয়।

এনক্রিপ্টেড সংযোগ

প্রোডাকশনে অ্যাপ ও API-তে ট্রাফিক HTTPS দিয়ে সার্ভ হয়। হালনাগাদ ব্রাউজার ব্যবহার করুন এবং সার্টিফিকেট সতর্কতা এড়িয়ে যাবেন না।

হ্যাশ করা পাসওয়ার্ড

অ্যাকাউন্ট পাসওয়ার্ড সংরক্ষণের আগে argon2id দিয়ে হ্যাশ হয়। প্লেইনটেক্সট পাসওয়ার্ড রাখি না। সেশন রিফ্রেশ টোকেনও হ্যাশ হিসেবে রাখা হয়।

রোল ও অডিট লগ

স্টাফ অ্যাক্সেস রোল-ভিত্তিক; API রুটে পারমিশন চেক হয়। সংবেদনশীল অ্যাকশন ও প্রত্যাখ্যাত অথরাইজেশন অ্যাপেন্ড-অনলি অডিট লগে লেখা হতে পারে, যা অডিট পারমিশনযুক্ত স্টাফ দেখতে পারে।

ব্যাকআপ

প্রাইমারি ডেটা ম্যানেজড Cloud SQL-এ রাখার পরিকল্পনা, যেখানে প্রোভাইডার-ম্যানেজড ডেটাবেস ব্যাকআপ থাকে। সেই ম্যানেজড সার্ভিসের বাইরে আলাদা কাস্টম ব্যাকআপ প্রোডাক্ট দাবি করি না।

দায়িত্বশীল ডিসক্লোজার

নিরাপত্তা সমস্যা পেলে security@ecomprops.com-এ ইমেইল করুন, পুনরুত্পাদনের যথেষ্ট বিবরণসহ। টেস্টিংকালে অন্য মার্চেন্টের ডেটা অ্যাক্সেস বা সেবা ব্যাহত করবেন না।

সম্ভব হলে রিপোর্ট স্বীকার করব এবং কাস্টমার ডেটা রক্ষার ফিক্স অগ্রাধিকার দেব।

নিরাপত্তা · ecomprops