নিরাপত্তা
আপনার ডেটা থাকে আপনার, ডিফল্টভাবেই
আইসোলেশন এমন কোনো সেটিং নয় যা আপনি চালু করেন — এটাই প্ল্যাটফর্মের গঠনের ভিত্তি। প্রতিটি রেকর্ড আপনার প্রতিষ্ঠানে সীমাবদ্ধ, প্রতিটি কার্যকলাপ একটি রোল দিয়ে নিয়ন্ত্রিত, চ্যানেল সিক্রেট এনক্রিপ্টেড এবং অডিট ট্রেইল সবসময় চালু। আর আপনি যা আপলোড করেন তার কোনোটিই কখনো একটি মডেল প্রশিক্ষণে ব্যবহৃত হয় না।
আপনার ডেটা কীভাবে সুরক্ষিত
ডিফল্টভাবে টেন্যান্ট-বিচ্ছিন্ন
প্রতিটি ডেটাবেস কোয়েরি চালানোর আগেই আপনার প্রতিষ্ঠানে সীমাবদ্ধ করা হয় — এজেন্ট, কথোপকথন, জ্ঞান, বিশ্লেষণ ও ক্রেডেনশিয়াল সবই আপনার প্রতিষ্ঠানের সীমানার ভেতরে থাকে। আপনার ডেটা কখনো অন্য টেন্যান্টের সঙ্গে মেশানো হয় না, এবং বেরিয়ে আসার মতো কোনো শেয়ার্ড পুল নেই।
রোল-ভিত্তিক অ্যাক্সেস কন্ট্রোল
কে কী দেখতে পারে এবং কে তা বদলাতে পারে, তা আন্দাজ নয়, রোল অনুসরণ করে। সদস্যরা ডিফল্টভাবে একটি ভিউ-অনলি আসন পান; এজেন্ট, জ্ঞান, ইন্টিগ্রেশন ও বিলিং পরিচালনা প্রত্যেকটি একটি সুস্পষ্ট অনুমতিতে ম্যাপ হয়, যা শুধু UI-তে লুকানো নয়, সার্ভারে প্রয়োগ করা হয়।
এনক্রিপ্টেড চ্যানেল ক্রেডেনশিয়াল
বট টোকেন, API কী এবং Telegram, WhatsApp, Slack ও বাকিদের সংযুক্ত করা সিক্রেটগুলো এনক্রিপ্ট করে সংরক্ষণ করা হয় — প্লেইন টেক্সটে নয়। একটি চ্যানেল সংযুক্ত করা মানে আপনার কী একটি লগবুকে তুলে দেওয়া নয়।
সবকিছু অডিট-লগড
অ্যাডমিন কার্যকলাপ আপনার প্রতিষ্ঠানে সীমাবদ্ধ একটি অ্যাক্টিভিটি ফিডে আসে — কে একটি এজেন্ট বদলেছে, কে একটি চ্যানেল সংযুক্ত করেছে, কে বিলিং আপডেট করেছে এবং কখন। কিছু বদলালে কে করেছে তার সবসময় একটি রেকর্ড থাকে।
নিরাপদ তদারকির জন্য রিড-অনলি রোল
বিশ্লেষক, নিরীক্ষক বা স্টেকহোল্ডারদের এমন একটি আসন দিন যা সম্পাদনা, মুছে ফেলা বা দায়িত্ব নেওয়ার ক্ষমতা ছাড়াই ড্যাশবোর্ড ও কথোপকথন পড়তে পারে। একই সীমানা Saba-র ক্ষেত্রেও প্রযোজ্য: যিনি জিজ্ঞাসা করছেন তিনি ইতিমধ্যে যা দেখার অনুমতি রাখেন, Saba কেবল ততটুকুই দেখে।
কখনো আপনার ডেটায় প্রশিক্ষিত নয়
আপনার ডকুমেন্ট, কথোপকথন ও কনফিগারেশন আপনার এজেন্ট চালাতে ব্যবহৃত হয় — আর কিছুতে নয়। আমরা আপনার ডেটায় মডেল প্রশিক্ষণ দিই না এবং আপনি অনুরোধে তা মুছে ফেলতে পারেন।
আইসোলেশন কীভাবে প্রয়োগ হয়
নিরাপত্তা এমন কোনো ফিচার নয় যা আপনি পরে কনফিগার করেন — এটি প্রতিটি অনুরোধে প্রয়োগ হয়। পরিচয় আপনার প্রতিষ্ঠানে সমাধান হয়, প্রতিটি কোয়েরিতে সীমানা প্রয়োগ হয়, কার্যকলাপ অনুমতি-যাচাই হয় এবং ফলাফল রেকর্ড করা হয়।
অনুরোধ প্রমাণীকরণ করুন
প্রতিটি কল একটি প্রমাণীকৃত পরিচয় বহন করে। এটি যে প্রতিষ্ঠানের তা সেই পরিচয় থেকে নেওয়া হয় — ক্লায়েন্ট সেট করতে পারে এমন কিছু থেকে কখনো নয় — তাই একটি অনুরোধ অন্য প্রতিষ্ঠানের ডেটায় পৌঁছাতে পারে না।
আপনার প্রতিষ্ঠানে সীমাবদ্ধ করুন
যেকোনো পঠন বা লেখা চালানোর আগে এটি আপনার প্রতিষ্ঠানের সীমানা দিয়ে ফিল্টার করা হয়। ডেটা অ্যাক্সেস ডেটা লেয়ারে টেন্যান্ট-সচেতন, তাই উপরের কোনো লেয়ার পিছলে গেলেও আইসোলেশন টিকে থাকে।
অনুমতি যাচাই করুন
লেখার কার্যকলাপ প্রথমে কলকারীর রোলের বিপরীতে যাচাই করা হয়। শুধু একজন ম্যানেজার যা বদলাতে পারেন তা একজন সদস্য বদলাতে পারেন না — ইন্টারফেস যা-ই দেখাক, সার্ভার তা প্রত্যাখ্যান করে।
সিক্রেট এনক্রিপ্ট করুন
চ্যানেল ক্রেডেনশিয়াল ও কানেকশন সিক্রেট বিশ্রামে এনক্রিপ্ট করা হয়, তাই আপনার বট সংযুক্ত করা কী প্ল্যাটফর্মের ভেতরেও সুরক্ষিত থাকে।
কার্যকলাপ রেকর্ড করুন
পরিবর্তনটি আপনার প্রতিষ্ঠানের অডিট ট্রেইলে লেখা হয়, প্রতিটি প্রশাসনিক কার্যকলাপের কে-ও-কখন রেকর্ড দিয়ে — ফায়ার-এন্ড-ফরগেট, ক্রিটিক্যাল পাথের বাইরে।