নিরাপত্তা

নিরাপত্তা ও ডেটা সুরক্ষা

আপনার ERP বা CRM-এ থাকে আপনার গ্রাহক, দাম, স্টক ও বেতনের তথ্য। এই দায়িত্বকে আমরা ইঞ্জিনিয়ারিংয়ের মৌলিক অংশ হিসেবে দেখি: নিচের চর্চাগুলো আমাদের তৈরি প্রতিটি সিস্টেমে প্রযোজ্য — শুধু যেখানে ক্লায়েন্ট চান সেখানে নয়।

প্রতিটি সিস্টেমে যা থাকে

নিরাপত্তা ডেটা মডেল থেকেই ডিজাইন করা হয়, গো-লাইভের আগে জোড়া দেওয়া হয় না।

  • অ্যাক্সেস কন্ট্রোল ও 2FA

    প্রয়োজনে ফিল্ড পর্যায় পর্যন্ত রোল-ভিত্তিক অনুমতি, প্রতি ব্যবহারকারীর আলাদা অ্যাকাউন্ট (শেয়ার্ড লগইন নয়) এবং অ্যাডমিন ও যেকোনো রিমোট অ্যাক্সেসের জন্য টু-ফ্যাক্টর অথেনটিকেশন।

  • ট্রানজিট ও স্টোরেজে এনক্রিপশন

    প্রতিটি সংযোগে TLS, এনক্রিপ্টেড ডেটাবেস স্টোরেজ ও এনক্রিপ্টেড ব্যাকআপ। সিক্রেট ও API key কখনো ইমেইল, চ্যাট বা Excel-এ যায় না।

  • ব্যাকআপ ও পরীক্ষিত রিস্টোর

    স্বয়ংক্রিয়, ভার্সনযুক্ত ব্যাকআপ এবং একটি নথিভুক্ত রিস্টোর পদ্ধতি যা সত্যিই মহড়া দেওয়া হয় — যে ব্যাকআপ কখনো রিস্টোর করা হয়নি, তা ব্যাকআপ নয়।

  • অডিট লগ

    ব্যবসার গুরুত্বপূর্ণ রেকর্ডে — দাম, স্টক সমন্বয়, অনুমোদন, পেমেন্ট — কে, কখন, কী পরিবর্তন করেছেন তা রেকর্ড হয় এবং অনুমোদিত ম্যানেজাররা তা দেখতে পান।

  • ন্যূনতম অধিকার ও সিক্রেট ম্যানেজমেন্ট

    সার্ভিস ও ব্যক্তি শুধু প্রয়োজনীয় অ্যাক্সেসটুকুই পান। ক্রেডেনশিয়াল একটি secret manager-এ থাকে, হস্তান্তরের সময় বদলানো হয় এবং কেউ চলে গেলে বাতিল করা হয়।

  • GDPR / DSGVO-সচেতন ডেটা হ্যান্ডলিং

    ন্যূনতম ডেটা সংগ্রহ, নির্ধারিত সংরক্ষণকাল, এক্সপোর্ট ও মুছে ফেলার সুবিধা এবং প্রয়োজনে ডেটা-প্রসেসিং চুক্তি। আপনার বাধ্যবাধকতা অনুযায়ী হোস্টিং অঞ্চল বেছে নেওয়া যায়।

  • কোড ও ডেটার ক্লায়েন্ট মালিকানা

    রিপোজিটরি, ডেটাবেস ও হোস্টিং অ্যাকাউন্ট আপনার। হস্তান্তরের সময় আপনি সব ক্রেডেনশিয়াল ও ডকুমেন্টেশন পান; সাপোর্ট চুক্তি না থাকলে আমাদের অ্যাক্সেস সরিয়ে নেওয়া হয়।

ক্লায়েন্টদের কাছে আমাদের অনুরোধ

নিরাপত্তা একটি যৌথ দায়িত্ব। সুরক্ষা ব্যবস্থা আমরা তৈরি করি, কিন্তু ব্যবহারকারীরা কয়েকটি সহজ নিয়ম মানলেই কেবল সিস্টেম নিরাপদ থাকে।

  • প্রতিটি ব্যক্তির জন্য একটি অ্যাকাউন্ট, কখনো শেয়ার্ড লগইন নয় — ব্যস্ত ফ্লোর বা কাউন্টারের কর্মীদের জন্যও।
  • মালিক, ম্যানেজার ও অ্যাডমিনদের জন্য টু-ফ্যাক্টর অথেনটিকেশন চালু রাখা।
  • আপনার পক্ষে একজন নির্দিষ্ট ব্যক্তি, যিনি অ্যাক্সেসের অনুরোধ অনুমোদন করেন এবং কেউ চলে গেলে অ্যাকাউন্ট বন্ধ করেন।
  • পাসওয়ার্ড ও API key শুধু আমাদের একসঙ্গে সেট করা secret manager বা পাসওয়ার্ড টুলের মাধ্যমে শেয়ার করা — WhatsApp বা ইমেইলে নয়।
  • ব্যাকআপ আপনার নিয়ন্ত্রণাধীন অ্যাকাউন্টে রাখা এবং বছরে অন্তত একবার রিস্টোর টেস্ট করা।

সচরাচর জিজ্ঞাসা

ডিফল্টভাবে আপনার সঙ্গে সম্মত একটি অঞ্চলে ম্যানেজড ক্লাউড ইনফ্রাস্ট্রাকচারে (Cloudflare ও একটি ম্যানেজড ডেটাবেস প্রোভাইডার)। যেসব ক্লায়েন্টের প্রয়োজন, তাঁরা নিজস্ব ক্লাউড অ্যাকাউন্ট বা নিজস্ব সার্ভারে হোস্ট করতে পারেন; একই কোড সেখানেও চলে।

নির্দিষ্ট কোনো নিরাপত্তা চাহিদা আছে?

বিনামূল্যের ৩০ মিনিটের কলে আপনার IT প্রধান বা অডিটরকে সঙ্গে নিন; আমরা সেটআপটি বিস্তারিতভাবে দেখাব।