নিরাপত্তা নীতি

আমাদের নিরাপত্তা আর্কিটেকচার পাঁচটি মূল নীতির উপর নির্মিত।

এনক্রিপ্টেড যোগাযোগ

আপনার ব্রাউজার এবং আমাদের সার্ভারের মধ্যে সমস্ত ট্রাফিক আধুনিক TLS সহ HTTPS ব্যবহার করে। তথ্য ট্রানজিটে এবং বিশ্রামে এনক্রিপ্টেড। কোনো প্লেইনটেক্সট নেই, কোনো ব্যতিক্রম নেই।

ভূমিকা-ভিত্তিক অনুমতি

প্রতি ভূমিকায় প্রতি মডিউলে গ্রানুলার অনুমতি। ব্যবহারকারীরা শুধু তাদের দেখার প্রয়োজন তা দেখে। অ্যাডমিনরা একটি ভিজুয়াল ম্যাট্রিক্সের মাধ্যমে অনুমতি অডিট এবং সমন্বয় করতে পারেন।

অডিট লগ

প্রতিটি কর্ম — তৈরি, সম্পাদনা, মুছে ফেলা — ব্যবহারকারী, টাইমস্ট্যাম্প এবং উৎস সহ লগ করা হয়। ট্যাম্পার-ইভিডেন্ট লগ কমপ্লায়েন্স এবং পোস্ট-ইনসিডেন্ট পর্যালোচনা সমর্থন করে।

নিরাপদ প্রমাণীকরণ

bcrypt-হ্যাশড পাসওয়ার্ড। কনফিগারযোগ্য টাইমআউট সহ সেশন ব্যবস্থাপনা। অ্যাডমিন অ্যাকাউন্টের জন্য ঐচ্ছিক টু-ফ্যাক্টর প্রমাণীকরণ।

নিয়মিত ব্যাকআপ

কনফিগারযোগ্য রিটেনশন সহ স্বয়ংক্রিয় দৈনিক ডেটাবেস ব্যাকআপ। দুর্যোগ পুনরুদ্ধার পরিস্থিতির জন্য পয়েন্ট-ইন-টাইম রিকভারি উপলব্ধ।

ক্লাউড অবকাঠামো

ফিজিক্যাল নিরাপত্তা, নেটওয়ার্ক আইসোলেশন এবং ২৪/৭ মনিটরিং সহ এন্টারপ্রাইজ ক্লাউড অবকাঠামোতে তৈরি। রক্ষণাবেক্ষণের জন্য কোনো অন-প্রেমাইসেস সার্ভার নেই।

স্কেলেবল ডিপ্লয়মেন্ট

প্ল্যাটফর্মটি লোড স্পাইক সামলাতে অনুভূমিকভাবে স্কেল করে — নির্বাচনের দিন, বড় ইভেন্ট, ভাইরাল কনটেন্ট। চাপের নিচে কোনো অবনমন নেই।

হাই অ্যাভেইলেবিলিটি

স্বয়ংক্রিয় ফেইলওভার সহ রিডান্ড্যান্ট অবকাঠামো। প্ল্যাটফর্মটি আপনার সবচেয়ে প্রয়োজনের সময় চালু থাকে — পিক প্রচারণা কার্যকলাপের সময়ও।

মাল্টি-টেন্যান্ট আইসোলেশন

আপনার তথ্য আপনার তথ্য।

GulshanSync একটি মাল্টি-টেন্যান্ট প্ল্যাটফর্ম — একাধিক সংস্থা একই ইনস্টলেশন শেয়ার করে, কিন্তু তাদের তথ্য কঠোরভাবে আইসোলেটেড। এক টেন্যান্টের পক্ষে অন্য টেন্যান্টের তথ্য অ্যাক্সেস করার কোনো উপায় নেই, ইচ্ছাকৃতভাবে বা দুর্ঘটনাক্রমে।

প্রতিটি ডেটাবেস কোয়েরি বর্তমান টেন্যান্টে স্কোপ করা হয়। প্রতিটি রিপোর্ট, প্রতিটি ড্যাশবোর্ড, প্রতিটি API কল টেন্যান্ট সীমানা সম্মান করে। আইসোলেশনটি ডেটাবেস স্তরে প্রয়োগ করা হয়, শুধু অ্যাপ্লিকেশন স্তরে নয় — অর্থাৎ অ্যাপ্লিকেশন কোডে একটি বাগও টেন্যান্ট জুড়ে তথ্য লিক করতে পারে না।

এই আর্কিটেকচার আমাদের সিঙ্গেল-টেন্যান্ট ডিপ্লয়মেন্টের একটি ক্ষুদ্র খরচে এন্টারপ্রাইজ-গ্রেড আইসোলেশন অফার করতে দেয়, যখন প্রতিটি সংস্থাকে তাদের প্রয়োজনীয় নিরাপত্তা এবং গোপনীয়তা দেয়।

টেন্যান্ট আইসোলেশন মডেল
A
Tenant A
কঠোরভাবে আইসোলেটেড তথ্য
B
Tenant B
কঠোরভাবে আইসোলেটেড তথ্য
C
Tenant C
কঠোরভাবে আইসোলেটেড তথ্য
ডেটাবেস-স্তরের প্রয়োগ

কমপ্লায়েন্স এবং অপারেশনাল নিরাপত্তা

প্রযুক্তিগত কন্ট্রোলের বাইরে, আমরা এন্টারপ্রাইজ প্রত্যাশা মেটাতে অপারেশনাল অনুশীলন অনুসরণ করি।

অ্যাক্সেস পর্যালোচনা

অ্যাডমিনিস্ট্রেটররা সক্রিয় সেশন পর্যালোচনা, ব্যবহারকারী অনুমতি অডিট এবং তাৎক্ষণিকভাবে অ্যাক্সেস প্রত্যাহার করতে পারেন। নিয়মিত অ্যাক্সেস পর্যালোচনা সাংগঠনিক গভর্নেন্সের অংশ হিসেবে সুপারিশ করা হয়।

ইনসিডেন্ট রেসপন্স

নথিভুক্ত ইনসিডেন্ট রেসপন্স প্রক্রিয়া। নিরাপত্তা ইনসিডেন্টের ক্ষেত্রে, প্রভাবিত টেন্যান্টদের বিস্তারিত এবং প্রতিকার পদক্ষেপ সহ অবিলম্বে অবহিত করা হয়।

দুর্যোগ পুনরুদ্ধার

পরীক্ষিত ব্যাকআপ পুনরুদ্ধার প্রক্রিয়া। ডেটাবেস স্ন্যাপশট একটি কনফিগারযোগ্য সূচি অনুযায়ী ধরে রাখা হয়। রিকভারি পয়েন্ট এবং রিকভারি টাইম উদ্দেশ্য প্রতি টেন্যান্ট স্তরে নথিভুক্ত।

স্বচ্ছতা

অডিট লগ টেন্যান্ট অ্যাডমিনিস্ট্রেটরদের কাছে উপলব্ধ। আমরা স্পষ্ট অনুমোদন ছাড়া টেন্যান্ট তথ্য অ্যাক্সেস করি না। তথ্য মালিকানা সর্বদা টেন্যান্টের কাছে থাকে।

নির্দিষ্ট নিরাপত্তা প্রশ্ন আছে?

আমরা আপনার আইটি বা নিরাপত্তা টিমের সাথে আমাদের নিরাপত্তা আর্কিটেকচার নিয়ে আলোচনা করতে খুশি। বিস্তারিত কথোপকথনের জন্য যোগাযোগ করুন।