আমার ইনভয়েস ডেটা কি নিরাপদ?

আপনার ক্লায়েন্ট তালিকা এবং ইনভয়েসের বিবরণসমূহ অত্যন্ত গোপনীয় ব্যবসায়িক রেকর্ড। Google Cloud-এ OutVoicy কীভাবে এগুলো সুরক্ষিত রাখে তা এখানে তুলে করা হলো।

OutVoicy আপনার ইনভয়েস, ক্লায়েন্ট এবং ব্র্যান্ডিং Google Cloud Platform-এর Cloud SQL-এ সংরক্ষণ করে, যেখানে নিষ্ক্রিয় অবস্থায় ডেটা এনক্রিপশন (encryption at rest) এবং আমাদের API থেকে এনক্রিপ্ট করা সংযোগ ব্যবহার করা হয়। প্রতিটি ওয়ার্কস্পেস প্রতিষ্ঠান অনুযায়ী আলাদা করা থাকে, যাতে অন্য কোনো গ্রাহক আপনার ডেটা অ্যাক্সেস বা অনুসন্ধান করতে না পারেন।

আপনি একটি পাসওয়ার্ডহীন ম্যাজিক লিঙ্কের (magic link) মাধ্যমে সাইন ইন করেন—ফলে চুরি হওয়ার মতো কোনো পাসওয়ার্ড ডেটাবেস নেই। সেশনগুলোতে HttpOnly কুকি ব্যবহার করা হয়; লগ আউট করলে সার্ভার-সাইড থেকে সেগুলো বাতিল হয়ে যায়। প্রিমিয়াম PDF এবং ইমেল সংক্রান্ত কাজগুলো একটি সাইনড সার্ভার প্রক্সির (signed server proxy) মাধ্যমে পরিচালিত হয়, যার ফলে API কীগুলো কখনোই ব্রাউজারে পাঠানো হয় না।

দৈনিক স্বয়ংক্রিয় ব্যাকআপ ডেটা পুনরুদ্ধারে সহায়তা করে। Settings (সেটিংস) থেকে আপনি আপনার ডেটার একটি সম্পূর্ণ অনুলিপি ডাউনলোড করতে পারেন, অথবা আপনার অ্যাকাউন্ট মুছে ফেলে ইনভয়েস এবং ক্লায়েন্টদের তথ্য মুছে দিতে পারেন; তবে আইনি এবং কর সংক্রান্ত বাধ্যবাধকতার জন্য প্রয়োজনীয় যোগাযোগ এবং বিলিং রেকর্ডগুলো আমরা সংরক্ষণ করব।

আপনি যখন ঐচ্ছিক ফিচারগুলো ব্যবহার করেন, তখন বিষয়বস্তু সাময়িকভাবে GCP-এর বাইরে যেতে পারে। এই পোস্টটি আমাদের প্রকাশিত সাবপ্রসেসর তালিকা:

  • Cloud SQL-এ নিষ্ক্রিয় অবস্থায় এনক্রিপশন এবং স্থানান্তরের সময় TLS সুরক্ষা
  • প্রতিটি ইনভয়েস এবং ক্লায়েন্টের জন্য প্রতিষ্ঠান-ভিত্তিক পৃথকীকরণ (isolation)
  • HttpOnly কুকি এবং লগ আউট বাতিলের সুবিধাসহ ম্যাজিক-লিঙ্ক প্রমাণীকরণ (auth)
  • যেকোনো সময় Settings থেকে ব্যবসায়িক ডেটা ডাউনলোড বা মুছে ফেলার সুবিধা
আমার ইনভয়েস ডেটা কি নিরাপদ? · OutVoicy