কঠোর সংবেদনশীল আইডেন্টিফায়ার সম্পাদন প্রোটোকল
আমাদের প্ল্যাটফর্ম উচ্চ-স্তরের জাতীয় আইডেন্টিফায়ারসমূহের (যেমন- ভারতীয় আধার নম্বর, দক্ষিণ কোরিয়ার আবাসিক নিবন্ধন নম্বর এবং জাপানের মাই-নম্বর রেকর্ড) জন্য একটি সম্পূর্ণ শূন্য-ধারণ (zero-retention) এবং অপ্রকাশ নীতি প্রয়োগ করে। কোনো কর্মক্ষম পরিস্থিতিতেই এই নম্বরগুলি আমাদের মূল অ্যাপ্লিকেশন ইঞ্জিন দ্বারা প্রক্রিয়াজাত, সংরক্ষিত বা আউটপুট করা হয় না।
১. ডেটা সংগ্রহ ন্যূনতমকরণ
আমরা কঠোর ডেটা ন্যূনতমকরণে বিশ্বাস করি। এই কাঠামোটি কেবল সেই ব্যবহারকারীর ডেটা প্রক্রিয়াজাত করে যা কার্যকরী কম্পিউটিং কাজগুলি সম্পন্ন করতে, ভাষাগত ম্যাট্রিক্স স্থানীয়করণ করতে বা কাঠামোগত স্বনির্ভরতা মডিউলের মধ্যে যাচাইকৃত ক্যাডারদের নিবন্ধিত করতে কঠোরভাবে প্রয়োজনীয়। এর মধ্যে অন্তর্ভুক্ত রয়েছে:
- অ্যাকাউন্ট আইডেন্টিফায়ার: স্বেচ্ছায় প্রদত্ত ব্যবহারকারীর নাম (usernames), সুরক্ষিত ক্রিপ্টোগ্রাফিক পাসওয়ার্ড হ্যাশ এবং ইমেল ঠিকানা।
- স্থানীয়করণ সেটিংস: ক্লায়েন্ট-সাইড ব্রাউজারের ভাষা পছন্দসমূহ, যা কেবল সঠিক গতিশীল ম্যাট্রিক্স ভিউ প্রদর্শন (render) করার জন্য ব্যবহার করা হয় (যেমন- ওড়িয়া, অসমীয়া বা সংস্কৃতির মতো ভাষা কনফিগারেশনের সাথে ম্যাপ করা)।
- অ্যাপ্লিকেশন লগ: মানক ওয়েব সার্ভার ট্রানজেকশনাল টেলিমেট্রি লগ, যা কঠোরভাবে ডিএনএস রাউটিং, মেল ইঞ্জিন পে-লোড বা অনুমতির ব্যর্থতা (permission failures) ডিবাগ করার জন্য ব্যবহার করা হয়।
২. আমরা তথ্য কীভাবে ব্যবহার করি
সংগৃহীত বৈশিষ্ট্যগুলি স্থানীয়ভাবে প্রক্রিয়াজাত করা হয় এবং এগুলি কখনও ব্যবসায়িক স্বার্থে ব্যবহার (monetized), বিক্রি বা কর্পোরেট তৃতীয় পক্ষের সাথে ভাগ করা হয় না। প্রক্রিয়াকরণ কেবল নিম্নলিখিত কাজের মধ্যে সীমাবদ্ধ:
- গতিশীল ইউজার ইন্টারফেস প্রদর্শন করা এবং স্থানীয়কৃত অ্যারেসমূহ (localized arrays) প্রক্রিয়াজাত করা।
- বিকেন্দ্রীভূত সিস্টেম ড্যাশবোর্ড, পে-রোল সিমুলেশন বা লেজার অ্যাকাউন্টগুলি সুরক্ষিতভাবে পরিচালনা করা।
- স্বচ্ছ পাবলিক জবাবদিহিতা এবং শাসন ব্যবস্থার আপডেটের জন্য লক্ষ্য নির্ধারিত নথি জমা দেওয়ার সারিগুলি (queues) ট্র্যাক করা।
৩. ডেটা স্টোরেজ এবং সিস্টেম সুরক্ষা
ক্ষতিকারক উপাদান থেকে ডেটাবেসের আদান-প্রদান সুরক্ষিত করতে আমরা কঠোর কাঠামোগত নিরাপত্তা ব্যবস্থা প্রয়োগ করি। সমস্ত ফর্ম ইনপুট স্যানিটাইজ করা হয়, এসকিউএল ইনজেকশন (SQL Injection) প্রতিরোধ করতে প্যারামিটার স্কোপগুলি শক্তভাবে লক করা হয় এবং ক্রস-সাইট স্ক্রিপ্টিং (XSS) ঝুঁকিমুক্ত করতে গতিশীল লেআউটে সুরক্ষিত প্রাসঙ্গিক এস্কেপিং (contextual escaping) ব্যবহার করা হয়।
৪. ব্যবহারকারীর অধিকার এবং ডেটা স্বায়ত্তশাসন
ব্যবহারকারীরা তাদের ইনপুটের সম্পূর্ণ মালিক। আপনার সংরক্ষিত প্রোফাইলগুলি দেখার, কাঠামোগত ডেটা সংশোধনের অনুরোধ করার, বা যেকোনো সময় আমাদের সক্রিয় সার্ভার স্ট্যাক থেকে আপনার কার্যকরী টেলিমেট্রি রেকর্ডগুলি সম্পূর্ণ এবং অপরিবর্তনীয়ভাবে মুছে ফেলার (erasure) অনুরোধ জানানোর স্থায়ী অধিকার রয়েছে।
৫. যোগাযোগ এবং অনুসন্ধান
সিস্টেম আর্কিটেকচার ডেটা পাইপলাইন, এনক্রিপশন ফ্রেমওয়ার্কের বিষয়ে কোনো স্পষ্টীকরণের জন্য, বা প্রোফাইল মুছে ফেলার অনুরোধ শুরু করতে, অনুগ্রহ করে আপনার অ্যাপ্লিকেশন সাপোর্ট চ্যানেলের মাধ্যমে একটি আনুষ্ঠানিক প্রশ্ন প্রেরণ করুন।