নিরাপত্তা
নিরাপত্তা একটি ডিজাইন সিদ্ধান্ত, পরে যোগ করা কিছু নয়
JWS কীভাবে আপনার অ্যাকাউন্ট, ডেটা এবং ইনফ্রাস্ট্রাকচার রক্ষা করে।
টেন্যান্ট আইসোলেশন
প্রতিটি গ্রাহকের ডেটা ও ইনফ্রাস্ট্রাকচার অন্য প্রতিটি গ্রাহক থেকে আলাদা রাখা হয়, শুধু অ্যাপ্লিকেশন লজিকে নয় বরং ডাটাবেস স্তরে row-level security (RLS)-এর মাধ্যমে প্রয়োগ করা হয়।
- প্রতিটি মাল্টি-টেন্যান্ট টেবিলে row-level security
- ডিফল্টভাবে কোনো ক্রস-টেন্যান্ট ডেটা অ্যাক্সেস নেই
- অভ্যন্তরীণ পর্যালোচনার অংশ হিসেবে আইসোলেশন যাচাই করা হয়
সিক্রেট হ্যান্ডলিং
JWS এমনভাবে ডিজাইন করা হয়েছে যাতে আপনার অ্যাপ্লিকেশনের এনভায়রনমেন্ট ভেরিয়েবলের প্লেইনটেক্সট মান ডিপ্লয় করার জন্য প্রয়োজনের চেয়ে বেশি সময় সংরক্ষণ না করে, এবং সংবেদনশীল প্ল্যাটফর্ম সিক্রেট এনক্রিপ্ট করা অবস্থায় রাখা হয়।
- এনভায়রনমেন্ট ভেরিয়েবলের মান কখনো লগ করা হয় না
- 2FA সিক্রেট এবং প্ল্যাটফর্ম ক্রেডেনশিয়ালের জন্য এনক্রিপ্টেড স্টোরেজ
- সহায়তা টুলিংয়ে সিক্রেট মান রিড্যাক্ট করা হয়
অথেন্টিকেশন
অ্যাকাউন্ট অ্যাক্সেস আধুনিক অথেন্টিকেশন নিয়ন্ত্রণের মাধ্যমে সুরক্ষিত, যার মধ্যে রয়েছে ঐচ্ছিক টু-ফ্যাক্টর অথেন্টিকেশন এবং সক্রিয় সেশনের সম্পূর্ণ দৃশ্যমানতা।
- প্রতিটি অ্যাকাউন্টে টু-ফ্যাক্টর অথেন্টিকেশন (2FA) সুবিধা
- যেকোনো ডিভাইস থেকে সেশন বাতিলকরণ
- লগইন কার্যকলাপ অ্যাকাউন্ট মালিকের কাছে দৃশ্যমান
অ্যাক্সেস কন্ট্রোল
টিম অ্যাক্সেস সর্বনিম্ন সুবিধার নীতি অনুসরণ করে, রোল-ভিত্তিক অনুমতি এবং প্রজেক্ট মালিকানা স্থানান্তরের একটি স্পষ্ট, নিরীক্ষণযোগ্য প্রক্রিয়াসহ।
- টিম সদস্যদের জন্য রোল-ভিত্তিক অ্যাক্সেস কন্ট্রোল (RBAC)
- সুস্পষ্ট মালিকানা স্থানান্তর প্রক্রিয়া
- প্রতিটি প্রজেক্টে সূক্ষ্ম অনুমতি
অডিট লগিং
গুরুত্বপূর্ণ অ্যাকাউন্ট ও ইনফ্রাস্ট্রাকচার কার্যক্রম রেকর্ড করা হয় যাতে আপনি এবং JWS টিম কী ঘটেছিল এবং কখন ঘটেছিল তা পুনর্গঠন করতে পারেন।
- ডিপ্লয়মেন্ট ও কনফিগারেশন পরিবর্তন লগ করা হয়
- অ্যাক্সেস ও অনুমতি পরিবর্তন লগ করা হয়
- লগ ঘটনা তদন্তে সহায়তা করে
ইনফ্রাস্ট্রাকচার নিরাপত্তা
প্রয়োজন অনুসারে অন্তর্নিহিত ইনফ্রাস্ট্রাকচার প্রতিটি ওয়ার্কলোডের জন্য আলাদা রাখা হয়, এবং প্রতিটি কাস্টম ডোমেইনে স্বয়ংক্রিয় SSL থাকে।
- কাস্টম ডোমেইনে স্বয়ংক্রিয় SSL
- ম্যানেজড ইনফ্রাস্ট্রাকচারে ওয়ার্কলোড আইসোলেশন
- নিয়মিত প্ল্যাটফর্ম নিরাপত্তা পর্যালোচনা
ইমপোর্ট নিরাপত্তা
আপনি ইমপোর্ট করা কোনো প্রজেক্ট বিশ্লেষণ করার সময়, JWS শুধুমাত্র স্ট্যাটিক অ্যানালাইসিস করে — এটি বোঝার জন্য আপনার কোড পড়ে, কিন্তু বিশ্লেষণের পর্যায়ে কখনো এক্সিকিউট করে না।
- স্ট্যাটিক অ্যানালাইসিস, কোড এক্সিকিউশন নয়
- শনাক্ত করা এনভায়রনমেন্ট ভেরিয়েবল কখনো অনুমান দিয়ে স্বয়ংক্রিয়ভাবে পূরণ করা হয় না
- লাইভ হওয়ার আগে প্রতিটি ডিপ্লয়মেন্ট আপনি অনুমোদন করেন
দায়িত্বশীল প্রকাশ
যদি আপনি মনে করেন JWS-এ একটি নিরাপত্তা সমস্যা খুঁজে পেয়েছেন, আমরা অন্য কারো আগে তা জানতে চাই।
- আমাদের abuse report চ্যানেলের মাধ্যমে নিরাপত্তা সমস্যা রিপোর্ট করুন
- আমাদের সাথে যোগাযোগের উপায় জানতে /abuse-report দেখুন