আপনার প্রস্তাবে সংবেদনশীল ব্যবসায়িক ডেটা রয়েছে। আমরা আপনার গোপনীয়তা এবং নিরাপত্তাকে গুরুত্বের সাথে নিই। এখানে আমরা প্রতিটি স্তরে আপনার তথ্য কীভাবে সুরক্ষিত করি তা দেখুন।
একাধিক নিরাপত্তা স্তর একসাথে কাজ করে আপনার ব্যবসায়িক তথ্য নিরাপদ রাখতে।
সমস্ত ডেটা ট্রানজিটে TLS 1.2+ এবং রেস্টে AES-256 এনক্রিপশন ব্যবহার করে এনক্রিপ্ট করা হয়। আপনার প্রস্তাব এবং ব্যবসায়িক ডেটা প্রতিটি পর্যায়ে সুরক্ষিত।
ভূমিকা-ভিত্তিক অনুমতি নিশ্চিত করে যে দলের সদস্যরা শুধুমাত্র প্রয়োজনীয় জিনিসে অ্যাক্সেস করে। ওয়ার্কস্পেস সম্পূর্ণ বিচ্ছিন্ন, আপনার ডেটা অন্য সংস্থাগুলির কাছে কখনই দৃশ্যমান নয়।
পাসওয়ার্ড শিল্প-মানক অ্যালগরিদম ব্যবহার করে হ্যাশ করা হয়। দুই-ফ্যাক্টর প্রমাণীকরণ (2FA) সমস্ত অ্যাকাউন্টের জন্য উপলব্ধ। নিষ্ক্রিয়তার পরে সেশন স্বয়ংক্রিয়ভাবে মেয়াদোত্তীর্ণ হয়।
আমরা EU প্রবিধান অনুসারে ডেটা প্রক্রিয়া করি। আমরা ডেটা ন্যূনতমকরণ অনুশীলন করি, মুছে ফেলার অধিকার সমর্থন করি, এবং কখনই তৃতীয় পক্ষের কাছে আপনার ডেটা বিক্রি করি না।
আমাদের প্ল্যাটফর্ম স্বয়ংক্রিয় ব্যাকআপ, আপটাইম মনিটরিং এবং রিডান্ড্যান্সি সহ আধুনিক, পরিচালিত ক্লাউড অবকাঠামোতে চলে। আমরা ক্রমাগত অসঙ্গতি পর্যবেক্ষণ করি।
পেমেন্ট PCI-DSS Level 1 সার্টিফাইড প্রদানকারী Stripe দ্বারা প্রক্রিয়া করা হয়। আমরা কখনই আমাদের সার্ভারে ক্রেডিট কার্ড নম্বর বা সংবেদনশীল পেমেন্ট ডেটা সংরক্ষণ করি না।
প্রস্তাব তৈরির মুহূর্ত থেকে চূড়ান্ত স্বাক্ষর পর্যন্ত, প্রতিটি বৈশিষ্ট্য নিরাপত্তার কথা মাথায় রেখে তৈরি।
প্রতিটি API এন্ডপয়েন্ট ইনজেকশন আক্রমণ প্রতিরোধ করতে ইনপুট যাচাই এবং স্যানিটাইজ করে। আমরা সম্পূর্ণ অ্যাপ্লিকেশন জুড়ে কঠোর টাইপ চেকিং, দৈর্ঘ্য সীমা এবং বিষয়বস্তু ফিল্টারিং প্রয়োগ করি।
সমস্ত এন্ডপয়েন্ট ব্রুট-ফোর্স আক্রমণ এবং API অপব্যবহার রোধ করতে রেট-লিমিটেড। লগইন, সিগনেচার যাচাই এবং পাসওয়ার্ড রিসেটের মতো সংবেদনশীল অপারেশনে অতিরিক্ত সীমাবদ্ধতা আছে।
CRM ইন্টিগ্রেশন সমর্থিত ক্ষেত্রে PKCE সহ OAuth 2.0 ব্যবহার করে। টোকেন রেস্টে এনক্রিপ্ট করা এবং স্বয়ংক্রিয়ভাবে রিফ্রেশ করা হয়। প্রতিটি অনুরোধে সংযোগ অবস্থা যাচাই করা হয়।
API কী ওয়ান-ওয়ে হ্যাশিং ব্যবহার করে সংরক্ষিত। প্রতিটি কী-তে কনফিগারযোগ্য ব্যবহার কোটা, স্বয়ংক্রিয় মেয়াদোত্তীর্ণ এবং প্রতি-অনুরোধ অডিট লগিং আছে। কী তাৎক্ষণিকভাবে প্রত্যাহার করা যায়।
ক্রস-অরিজিন অনুরোধ শুধুমাত্র অনুমোদিত ডোমেইনে সীমাবদ্ধ। প্রোডাকশন পরিবেশ কঠোর অরিজিন নীতি প্রয়োগ করে, বাহ্যিক সাইট থেকে অননুমোদিত অ্যাক্সেস রোধ করে।
আমরা আমাদের কোডবেস, ডিপেন্ডেন্সি এবং অবকাঠামোর নিয়মিত নিরাপত্তা অডিট করি। সমস্ত পরিবর্তন ডিপ্লয়মেন্টের আগে কোড রিভিউয়ের মধ্য দিয়ে যায়।
ভাগ করা প্রস্তাব অনন্য, অনুমান-অযোগ্য টোকেন ব্যবহার করে। ঐচ্ছিক পাসওয়ার্ড সুরক্ষা এবং অ্যাক্সেস মেয়াদোত্তীর্ণ উপলব্ধ। সমস্ত দর্শন কার্যকলাপ ট্র্যাক করা হয় এবং প্রেরকের কাছে দৃশ্যমান।
ইলেকট্রনিক স্বাক্ষর ওয়ান-টাইম কোড সহ ইমেল-ভিত্তিক প্রমাণীকরণের মাধ্যমে যাচাই করা হয়। প্রতিটি স্বাক্ষর আইনি সম্মতির জন্য সম্মতি মেটাডেটা, টাইমস্ট্যাম্প এবং IP ঠিকানা ক্যাপচার করে।
আমরা স্বচ্ছতায় বিশ্বাস করি। এখানে আমরা ঠিক কী ডেটা সংগ্রহ করি এবং কীভাবে ব্যবহার করি।
নাম, ইমেল ঠিকানা, হ্যাশ করা পাসওয়ার্ড, প্রোফাইল সেটিংস, 2FA কনফিগারেশন
প্রস্তাব বিষয়বস্তু, মূল্য টেবিল, টেমপ্লেট, মিডিয়া আপলোড, সংস্করণ ইতিহাস
শেয়ার টোকেন, দর্শন কার্যকলাপ (পৃষ্ঠা দর্শন, ব্যয়িত সময়), স্বাক্ষর রেকর্ড, ফলো-আপ ইতিহাস
এনক্রিপ্টেড CRM টোকেন, ফিল্ড ম্যাপিং, সিঙ্ক করা ডিল ডেটা। আমরা শুধুমাত্র সেই CRM ডেটা অ্যাক্সেস করি যা আপনি স্পষ্টভাবে অনুমোদন করেন।
সাবস্ক্রিপশন প্ল্যান, Stripe কাস্টমার ID, ইনভয়েস ইতিহাস। পেমেন্ট বিবরণ শুধুমাত্র Stripe দ্বারা সংরক্ষিত।
গোপনীয়তা একটি মূল মূল্যবোধ, শুধু একটি চেকবক্স নয়। আমরা গোপনীয়তাকে শুরুর বিন্দু হিসেবে আমাদের প্ল্যাটফর্ম ডিজাইন করেছি।
আপনার ডেটা নিরাপত্তা আমাদের অগ্রাধিকার। আত্মবিশ্বাসের সাথে পেশাদার প্রস্তাব তৈরি শুরু করুন।