নিরাপত্তা
সর্বশেষ হালনাগাদ
এটি বাংলা অনুবাদ। ইংরেজি সংস্করণের সাথে দ্বন্দ্ব হলে ইংরেজি সংস্করণ প্রাধান্য পাবে।
টেন্যান্ট আলাদাকরণ
দোকানের ডেটা শেয়ার্ড Postgres স্কিমায় থাকে; প্রতিটি টেন্যান্ট-মালিকানাধীন সারিতে টেন্যান্ট আইডি থাকে। PostgreSQL রো-লেভেল সিকিউরিটি বর্তমান দোকান সেশনের সাথে কোয়েরি বাঁধে, যাতে এক মার্চেন্টের অর্ডার ও কাস্টমার অন্যের কাছে না যায়।
মার্চেন্ট লগইন ইউজার গ্লোবাল (একজন কয়েকটি দোকানে থাকতে পারে)। প্রতিটি দোকানের ভিতরে মেম্বারশিপ ও রোল দিয়ে অথরাইজেশন হয়।
এনক্রিপ্টেড সংযোগ
প্রোডাকশনে অ্যাপ ও API-তে ট্রাফিক HTTPS দিয়ে সার্ভ হয়। হালনাগাদ ব্রাউজার ব্যবহার করুন এবং সার্টিফিকেট সতর্কতা এড়িয়ে যাবেন না।
হ্যাশ করা পাসওয়ার্ড
অ্যাকাউন্ট পাসওয়ার্ড সংরক্ষণের আগে argon2id দিয়ে হ্যাশ হয়। প্লেইনটেক্সট পাসওয়ার্ড রাখি না। সেশন রিফ্রেশ টোকেনও হ্যাশ হিসেবে রাখা হয়।
রোল ও অডিট লগ
স্টাফ অ্যাক্সেস রোল-ভিত্তিক; API রুটে পারমিশন চেক হয়। সংবেদনশীল অ্যাকশন ও প্রত্যাখ্যাত অথরাইজেশন অ্যাপেন্ড-অনলি অডিট লগে লেখা হতে পারে, যা অডিট পারমিশনযুক্ত স্টাফ দেখতে পারে।
ব্যাকআপ
প্রাইমারি ডেটা ম্যানেজড Cloud SQL-এ রাখার পরিকল্পনা, যেখানে প্রোভাইডার-ম্যানেজড ডেটাবেস ব্যাকআপ থাকে। সেই ম্যানেজড সার্ভিসের বাইরে আলাদা কাস্টম ব্যাকআপ প্রোডাক্ট দাবি করি না।
দায়িত্বশীল ডিসক্লোজার
নিরাপত্তা সমস্যা পেলে security@ecomprops.com-এ ইমেইল করুন, পুনরুত্পাদনের যথেষ্ট বিবরণসহ। টেস্টিংকালে অন্য মার্চেন্টের ডেটা অ্যাক্সেস বা সেবা ব্যাহত করবেন না।
সম্ভব হলে রিপোর্ট স্বীকার করব এবং কাস্টমার ডেটা রক্ষার ফিক্স অগ্রাধিকার দেব।
