সুরক্ষা ভঙ্গি
আস্থার জন্য তৈরি, প্রদর্শনের জন্য নয়
আমরা সুরক্ষা কোম্পানি নই, কিন্তু ConKarma এমন ধরনের ডেটা রাখে — বাচ্চা, সঙ্গী, দৈনিক রীতি — যা চাইছে কীভাবে আমরা তা রক্ষা করি তার সৎ জবাব। এই পৃষ্ঠা সাজসজ্জাহীন সংস্করণ।
শেষ পর্যালোচনা:
সাইন-ইন কীভাবে কাজ করে
আমরা আপনার পাসওয়ার্ডকে এমন গোপনীয়তা মনে করি যা কখনই সাদা টেক্সটে দেখি না, স্পেসিফিকেশন যে সবচেয়ে শক্তিশালী হ্যাশ দেয় তা সংরক্ষণ করি, এবং রিফ্রেশ টোকেন ঘোরাই যাতে চুরি যাওয়া কুকি যে সেশন থেকে এসেছে তার চেয়ে বাঁচতে না পারে।
- পাসওয়ার্ড argon2id (RFC 9106 m=19 MiB প্রোফাইল) দিয়ে হ্যাশ হয়। পুরনো bcrypt হ্যাশ পরবর্তী সাইন-ইনে স্বচ্ছভাবে আপগ্রেড হয় — কোনো জোরপূর্বক রিসেট নেই।
- সেশন ঘূর্ণায়মান রিফ্রেশ-টোকেন পরিবার ব্যবহার করে। চুরি যাওয়া টোকেন রিপ্লে হলে পুরো পরিবার অকার্যকর হয় এবং বৈধ ডিভাইসকে পুনরায় প্রমাণিত হতে হয় — কোনো নীরব আপস নয়।
- বারবার ব্যর্থ চেষ্টার পর কনফিগারযোগ্য অ্যাকাউন্ট লকআউট। প্রথম সঠিক সাইন-ইনে স্বয়ংক্রিয়ভাবে পরিষ্কার — টাইপো আপনাকে আটকাবে না।
- Sign in with Apple এবং Sign in with Google সরাসরি OpenID Connect ব্যবহার করে — goia_api নিজেই Apple ও Google-এর সঙ্গে সংযোগ করে, পথে কোনো তৃতীয়-পক্ষের auth broker থাকে না। আমরা শুধু আপস্ট্রিম প্রোভাইডারের শনাক্তকারী, আপনার ইমেল এবং যাচাইকৃত ফ্ল্যাগটুকু পাই — কখনোই আপনার প্রোভাইডার পাসওয়ার্ড নয়।
সাইন-ইন নিরাপত্তা
প্রতিটি সাইন-ইন দ্বিতীয় ফ্যাক্টরের মধ্য দিয়ে যায়। প্রতিটি নতুন-ডিভাইস সাইন-ইন তোমাকে সতর্ক করে। ১৮-এর কম বয়সীদের জন্য বাবা-মা জানেন, এবং এর বাইরে কিছুই গলে পড়ে না।
- প্রতিটি সাইন-ইনে দুই-ধাপের প্রমাণীকরণ: ইমেইলে ৬ অঙ্কের কোড, বিশ্বস্ত ডিভাইসের জন্য ৩০-দিনের উইন্ডো।
- নতুন ডিভাইস থেকে অ্যাকাউন্ট অ্যাক্সেস হলে রিয়েল-টাইম ইমেইল সতর্কতা: ধরন, আনুমানিক শহর ও দেশ, সময়। এক ট্যাপ ডিভাইস বাতিল করে ও পাসওয়ার্ড রিসেট বাধ্য করে।
- ১৮-এর কম বয়সীদের নতুন-ডিভাইস সাইন-ইন তাদের সেলের পিতামাতা-ভূমিকার সদস্যদেরও সতর্ক করে। স্বচ্ছ: অপ্রাপ্তবয়স্করা সেটিংসে দেখেন কোন বাবা-মা যুক্ত।
- ব্যাকআপ কোড: প্রথম সেটআপে ৮টি এক-ব্যবহারের কোড, সেটিংস → নিরাপত্তা থেকে পাওয়া যায়, চাহিদা অনুযায়ী পুনর্জন্ম। ইমেইল অ্যাক্সেস হারালে পুনরুদ্ধারের পথ।
- পাসওয়ার্ড সংরক্ষণ: argon2id, শিল্প-মান মেমরি-হার্ড হ্যাশ। বিশ্বস্ত-ডিভাইস টোকেন সেশন টোকেন থেকে আলাদা।
- সীমা-সহ যাচাই: ৫টি ব্যর্থ কোড ১৫ মিনিটের লকআউট ঘটায়।
যখন কিছু অস্বাভাবিক দেখায়
যদি কোনো সাইন-ইন এমন দেশ থেকে আসে যা আমরা গত ৩০ দিনে আপনার অ্যাকাউন্টে দেখিনি, আমরা ইমেল করি। ইমেলে এক-ক্লিক 'এটা আমি ছিলাম না' আছে যা সেশন বাতিল করে এবং আপনাকে সরাসরি পাসওয়ার্ড রিসেটে নিয়ে যায়।
- অজানা অবস্থান ইমেল সতর্কতা (প্রতি দেশ প্রতি ৩০-দিন উইন্ডোতে একটি — ভ্রমণ আপনাকে স্প্যাম করবে না)।
- অ্যাপ থেকে প্রতি-ডিভাইস বাতিলসহ সক্রিয় সেশন তালিকা। পাসওয়ার্ড পরিবর্তন না করে হারানো ফোন সাইন আউট করতে পারেন।
- ব্যর্থ সাইন-ইনের বিবরণ (টাইমস্ট্যাম্প ও দেশ কোড — কখনই কাঁচা IP নয়) অ্যাপের সুরক্ষা লগে দৃশ্যমান।
শুধু আসল অ্যাপ
মোবাইল ট্র্যাফিক প্রমাণিত হয় আসল ConKarma ইনস্টল থেকে আসল ডিভাইসে। curl-অ্যাপির বিরুদ্ধে চেষ্টা নরমভাবে প্রত্যাখ্যান হয় — সৎ API সারফেসের এটাই করা উচিত।
- iOS ও Android-এ Firebase App Check। মোবাইল থেকে প্রতিটি API কলে টোকেন প্রয়োজন।
- /.well-known/mobile-pins.json-এর স্বাক্ষরিত ম্যানিফেস্টের মাধ্যমে মোবাইল TLS পিনিং। নতুন পিন অফলাইন কী দিয়ে স্বাক্ষরিত এবং ছয়-সপ্তাহের ওভারল্যাপ উইন্ডো সহ ঘূর্ণায়মান — আপডেট কাউকে আটকাবে না।
প্রাপ্তবয়স্ক বৈশিষ্ট্য অ্যানালিটিক্স থেকে দূরে
ConKarma-র দুটি জোন আছে: Serene জোন (সব পরিবার-বান্ধব) এবং Ember জোন (১৮+ বৈশিষ্ট্য)। Ember পৃষ্ঠাগুলি ইচ্ছাকৃতভাবে তৃতীয়-পক্ষের অ্যানালিটিক্স ইভেন্ট ছাড়ে না। আমরা ক্যাপাসিটি ও আপটাইমের জন্য সার্ভার-সাইডে সমষ্টিগত Prometheus কাউন্টার রাখি; এর বেশি কিছু নয়।
- প্রাপ্তবয়স্ক সারফেস (ডেয়ার, ইচ্ছা, ফ্যান্টাসি, অন্তরঙ্গ ডায়েরি, প্রাইভেট ভল্ট) কখনো Google Analytics লোড করে না।
- অ্যাপে Ember সারফেসে প্রবেশের জন্য বায়োমেট্রিক আনলক প্রয়োজন। অ্যাপ পরিবর্তন করলে সিস্টেম টাইম আউট করে আবার লক হয়।
- স্ক্রিনশট গার্ড Ember কন্টেন্টকে OS-এর অ্যাপ-সুইচার এবং যেকোনো স্ক্রিন-রেকর্ডিং ওভারলে থেকে লুকায়।
- প্রতি-ডিভাইস প্রাপ্তবয়স্ক-জোন সক্ষমকরণ: আপনার প্রাথমিক ডিভাইসের জন্য ডিফল্টরূপে চালু, অন্য প্রতিটির জন্য বন্ধ। আপনি স্পষ্টভাবে প্রতি ডিভাইসে অপ্ট-ইন করেন, এবং সার্ভার-সাইড চেক ফেল-ক্লোজড থাকে।
- নিষ্ক্রিয়তা রি-প্রম্পট: Ember-এর ভেতরে ৫ মিনিটের নিষ্ক্রিয়তার পরে, বা ৩০ সেকেন্ডের পটভূমি অবস্থানের পরে বায়োমেট্রিক ল্যাচ ছেড়ে দেয়। উভয়ই Settings → Privacy থেকে কনফিগারযোগ্য।
- ইন-মেমরি ক্যাশে শূন্যকরণ: যখন আপনি Ember থেকে Serene-এ ফিরে আসেন (বা অ্যাপ পটভূমিতে যায়), প্রতিটি ক্যাশে থাকা ছবি মেমরি থেকে বাদ দেওয়া হয় — মেমরি-পরিদর্শন সরঞ্জামের বিরুদ্ধে গভীর প্রতিরক্ষা।
- Spotlight, Apple Intelligence, এবং AppIntents বাদ: কোনো প্রাপ্তবয়স্ক কন্টেন্ট কখনো Spotlight, অন-ডিভাইস LLM, AppIntents, Smart Stack, বা Lock Screen উইজেটে দান করা হয় না।
- দুই-চোখ অ্যাডমিন অ্যাক্সেস: XTZ Group-এর কোনো মানুষ একতরফাভাবে প্রাপ্তবয়স্ক-জোন কন্টেন্ট পড়তে পারে না — প্রতিটি ওভাররাইডের জন্য দ্বিতীয় অ্যাডমিনের স্বাক্ষরিত অনুমোদন প্রয়োজন, যা একটি অপরিবর্তনীয় অডিট লগে লেখা হয়।
- কনফিগারযোগ্য ৩-বছরের প্রাপ্তবয়স্ক ধারণ: প্রাপ্তবয়স্ক-জোন সারি ডিফল্টরূপে ৩ বছর পরে স্বয়ংক্রিয়ভাবে মুছে যায়। জানালাটি Settings → Privacy থেকে ব্যবহারকারী-কনফিগারযোগ্য (৯০ দিন থেকে ১০ বছর পর্যন্ত)। জানালা অতিক্রম হয়ে গেলে হার্ড-ডিলিট হয়।
- iCloud ব্যাকআপ এবং GDPR-রপ্তানি নিয়ন্ত্রণ: Settings → Privacy-তে দুটি অপ্ট-ইন টগল ডিফল্টরূপে প্রাপ্তবয়স্ক কন্টেন্টকে ডিভাইস ব্যাকআপ এবং আপনার ডেটা রপ্তানির বাইরে রাখে — যাতে ভুলবশত শেয়ার হওয়া ব্যাকআপ বা রপ্তানি এটি প্রকাশ না করে।
সম্মতি অবকাঠামো + দ্বন্দ্ব সরঞ্জাম
কঠিন কথোপকথন এবং প্রাপ্তবয়স্ক-জোন সম্মতি উভয়ই কাঠামোগত, কিউরেটেড সারফেস দিয়ে যায় — কখনই AI পাইপলাইন নয়। ডেটা স্থানীয় বা দম্পতি-ব্যক্তিগত থাকে।
- দ্বন্দ্ব সরঞ্জাম — AI পাইপলাইন বাদ: প্রতিটি ভাইবোন, দম্পতি, এবং প্রজন্মান্তর মেরামত প্রবাহ কিউরেটেড সামগ্রী + কাঠামোগত ফর্ম।
- সম্মতি অবকাঠামো — Ember: সীমা নথি, সেফওয়ার্ড বাইন্ডিং, এবং আফটারকেয়ার চেক-ইন Ember E2E প্রিমিটিভের উপর বাস করে। সীমা নথি কখনই আমাদের AI পাইপলাইনে পৌঁছায় না।
- ব্যক্তিগত-লুকানো + সেল-স্তর নিয়ন্ত্রণ: BE অন্তর্নিহিত ডেটা মুছে ফেলে না। যেকোনো স্থায়ী-পতাকা অপারেশনের জন্য দুই-অ্যাডমিন গেট প্রয়োজন।
Ember সম্মতি অবকাঠামো
প্রাপ্তবয়স্ক স্তরের পৃষ্ঠগুলি একটি সাধারণ 'আমি সম্মত' চেকবক্স দিয়ে পাঠানো হয় না। Ember তিনটি মূল উপাদানের উপর গঠিত — সীমা নথি, নিরাপদ শব্দ, এবং যত্ন-পরবর্তী চেক-ইন — যা প্রাপ্তবয়স্ক জোনের একই E2E কী-পেয়ারে থাকে। পরিপক্ক ফ্রেমিং সর্বত্র; কর্তৃত্ব, পিতৃত্ববাদ নয়।
- সীমা নথি: প্রতিটি অংশীদার নিজেরটি তৈরি এবং সম্পাদনা করেন, শুধুমাত্র একই দম্পতি সেলের অন্য অংশীদার দ্বারা দেখা যায়। আমাদের বিশ্লেষণ পাইপলাইনে কখনো পৌঁছায় না; কোনো AI দ্বারা কখনো পড়া হয় না; এনক্রিপ্টেড ব্লব ছাড়া সার্ভার-পক্ষে কখনো প্রতিলিপি করা হয় না।
- নিরাপদ শব্দ বাঁধাই: একটি দম্পতি-শেয়ার্ড নিরাপদ শব্দ বাক্যাংশ যা তাৎক্ষণিকভাবে প্রতিটি Ember পৃষ্ঠ Serene-এ ফিরিয়ে দেয় + একটি দম্পতি-প্রাইভেট লগ সারি লেখে। অ্যাক্টিভেশন শুধুমাত্র উভয় অংশীদারের কাছে দৃশ্যমান; XTZ Group অপারেটররা সেগুলি পড়তে পারেন না।
- আফটারকেয়ার চেক-ইন: একটি Ember সেশনের পরে যেকোনো অংশীদার দ্বারা নির্ধারিত, প্রতি অংশীদার অপ্ট-ইন, উত্তর দম্পতি-প্রাইভেট থাকে। কোনো এনগেজমেন্ট কাউন্টার নেই, কোনো স্ট্রিক নেই, কোনো জ্বালাতন নেই।
- পরিপক্ক ফ্রেমিং: কপি এবং প্রম্পট প্রাপ্তবয়স্ক পাঠকদের প্রাপ্তবয়স্ক হিসেবে ব্যবহার করে। আমরা সুনির্দিষ্ট পৃষ্ঠগুলি ইউফেমিজম দিয়ে শিশুসুলভ করি না; আমরা বিদ্রোহী মনে হতে শক ভ্যালুর উপরও নির্ভর করি না।
দ্বি-অন্ধ সম্মতি মিলন
যখন দুই অংশীদার অন্বেষণ করেন কোন ফ্যান্টাসি বিভাগগুলি ওভারল্যাপ করে, মিলনটি সম্পূর্ণভাবে ডিভাইসে চলে দুটি কাঠামোগত অপরিবর্তনীয়তার সাথে যা আমরা ভাঙব না: কখনো-না-প্রকাশ-না (যদি কোনো অংশীদার না ট্যাপ করেন, উভয়ই সেটি দেখেন না) এবং শূন্য-এগ্রেস AI (ইনফারেন্স পথে কোনো মডেল নেই)।
- কখনো-না-প্রকাশ-না অপরিবর্তনীয়: একটি হ্যাঁ/হ্যাঁ জুটি শেয়ার্ড ম্যাচ তালিকায় পৃষ্ঠে আসে। অন্য যেকোনো সমন্বয় (হ্যাঁ/না, না/হ্যাঁ, না/না) কিছু ফেরত দেয় না — উভয় অংশীদারই দেখেন না কে না বলেছেন, এবং অন্যজন প্রম্পটটি দেখিয়েছিলেন কিনা তাও দেখেন না। এটি অ্যান্টি-প্রেশার কাঠামোগত ডিজাইন, আপনি বন্ধ করতে পারবেন এমন কোনো সেটিং নয়।
- শূন্য-এগ্রেস AI অপরিবর্তনীয়: মিলন গণনা একটি স্থানীয় সেট ইন্টারসেকশন। কোনো মডেল ইনফারেন্স নেই, কোনো এমবেডিং লুকআপ নেই, বিভাগ বা জুটির কোনো AI স্কোরিং নেই। বিভাগগুলির সেট নিজেই কিউরেটেড সম্পাদকীয় কন্টেন্ট, জেনারেটেড নয়।
- দম্পতি-প্রাইভেট ফলাফল: ম্যাচ তালিকা দম্পতির শেয়ার্ড কী-পেয়ারে এন্ড-টু-এন্ড এনক্রিপ্টেড। সার্ভার-পক্ষে আমরা গণনা দেখি (ক্যাপাসিটি পরিকল্পনা) কিন্তু কখনো বিভাগগুলি নিজে নয়।
- অডিটযোগ্য অপরিবর্তনীয়: উপরের দুটি অপরিবর্তনীয় ডিভাইস-পক্ষের কোড পথে কোনো টগল এবং কোনো অ্যাডমিন ওভাররাইড ছাড়াই প্রয়োগ করা হয়। একটি প্ল্যাটফর্ম অপারেটর এই পৃষ্ঠে টেলিমেট্রিতে একটি দম্পতিকে অপ্ট ইন করতে পারেন না — অপ্ট ইন করার মতো কোনো টেলিমেট্রি নেই।
Take It Down Act সম্মতি — প্রকাশ্য নোটিশ চ্যানেল
ফেডারেল TAKE IT DOWN Act (২০২৫) প্ল্যাটফর্মগুলিকে ব্যবহারকারী কন্টেন্ট হোস্ট করার জন্য ৪৮ ঘণ্টার মধ্যে সম্মতি ছাড়া ব্যক্তিগত চিত্রের টেকডাউন অনুরোধে কাজ করতে বাধ্য করে। ConKarma-এর প্রকাশ্য নোটিশ চ্যানেল + পদ্ধতি /legal/takedown-notice-এ প্রকাশিত; এই বিভাগটি নিরাপত্তা-অবস্থান সারসংক্ষেপ।
- চ্যানেল: legal@conkarma.app (বিষয় লাইন Take It Down notice / DMCA notice / Urgent — CSAM report)।
- প্রতিশ্রুতি: একটি বৈধ অনুরোধ প্রাপ্তির পরে অপসারণ বা অ্যাক্সেস অক্ষম করার জন্য ৪৮-ঘণ্টা SLA।
- কভারেজ: NCII (বাস্তব বা AI-জেনারেটেড ডিপফেক), DMCA কপিরাইট, CSAM (উন্নত অগ্রাধিকার + NCMEC রিপোর্ট), এবং বৃহত্তর বেআইনি-কন্টেন্ট রিপোর্ট।
- কাউন্টার-নোটিশ: একই চ্যানেলের মাধ্যমে DMCA কাউন্টার-নোটিশ পথ; আদালতের আদেশের অনুপস্থিতিতে বৈধানিক ১০–১৪ কার্যদিবসের পুনরুদ্ধার উইন্ডো।
- অডিট: প্রতিটি নোটিশ + প্রতিটি পদক্ষেপ নেওয়া হয়েছে আইন দ্বারা প্রয়োজনীয় সময়কালের জন্য লগ এবং সংরক্ষণ করা হয়েছে। দুর্নীতিমূলক নোটিশ প্রেরকের Act, DMCA §512(f), এবং আমাদের শর্তাবলী অনুযায়ী দেওয়ানি দায়বদ্ধতা আনতে পারে।
প্রতি-রাজ্য নিয়ন্ত্রক ডায়াল
যেখানে মার্কিন রাজ্য বা অন্যান্য এখতিয়ার আইন পাস করে যা প্ল্যাটফর্ম কী অফার করতে পারে তা সীমাবদ্ধ করে (বয়স যাচাইকরণ ব্যবস্থা, কন্টেন্ট-ক্যাটাগরি বিধিনিষেধ, রেকর্ডকিপিং আদেশ), আমরা বাজার থেকে সরে না গিয়ে আঞ্চলিকভাবে আচরণ সামঞ্জস্য করি। সৎ ট্রেডঅফ: একটি রাজ্যের আইন সেই রাজ্যের ব্যবহারকারীদের জন্য পৃষ্ঠটি কেমন দেখায় তা গঠন করে, আমরা কি সঠিক পণ্য ডিজাইন বলে মনে করি তা নয়।
- অঞ্চল সনাক্তকরণ: শুধুমাত্র IP জিওলোকেশন নয়, ব্যবহারকারীর বলা দেশ + (মার্কিনদের জন্য) Settings-এ কনফিগার করা রাজ্যের উপর ভিত্তি করে। ব্যবহারকারীরা ভুল হলে অনুমানিত অঞ্চল ওভাররাইড করতে পারেন।
- কী সামঞ্জস্য করা হয়: বয়স-যাচাইকরণ ফ্লো (KOSA-স্টাইল রাজ্য), প্রাপ্তবয়স্ক-কন্টেন্ট গেটিং, রাজ্য আইন যেখানে নির্দেশ করে সেখানে রিটেনশন উইন্ডো, এবং রাজ্য নির্দিষ্ট বাক্যাংশ প্রয়োজন সেখানে ডিসক্লোজার কপি।
- কী সামঞ্জস্য হয় না: এন্ড-টু-এন্ড এনক্রিপশন অবস্থান, শূন্য-এগ্রেস AI অপরিবর্তনীয়, ১৩ বছরের কম বয়সীদের জন্য COPPA-সম্মত ডিফল্ট, এবং কখনো-মিশ্র-প্রাপ্তবয়স্ক-কন্টেন্ট-সারি টেবিল অপরিবর্তনীয়। এগুলি এখতিয়ার জুড়ে অ-আলোচনাযোগ্য।
- স্বচ্ছতা: আপনার অ্যাকাউন্টে প্রয়োগ করা আঞ্চলিক কনফিগারেশন Settings → Privacy → Regional posture-এ দৃশ্যমান। আপনি মনে করেন এটি আপনার এখতিয়ারের জন্য ভুল, একটি Take It Down নোটিশ ফাইল করুন বা legal@conkarma.app-এ লিখুন।
শিশুরা প্রবৃদ্ধির লিভার নয়
১৩-এর কম বয়সী অ্যাকাউন্ট অস্তিত্বে আসার আগে যাচাইযোগ্য অভিভাবক সম্মতির প্রবাহের মধ্য দিয়ে যায়। আমরা শিশু অ্যাকাউন্টে বিজ্ঞাপন দেখাই না, ব্যাস। আমরা শিশুদের ডেটা বিক্রি করি না, বিজ্ঞাপনের জন্য শেয়ার করি না, এবং কোনো লক্ষ্যের জন্য ব্যবহার করি না।
- COPPA §312.5-অনুরূপ যাচাইযোগ্য অভিভাবক সম্মতি (স্বাক্ষরিত ক্রেডিট কার্ড ধারক যাচাই পথ, কার্ড-ছাড়া পরিবারের জন্য বিকল্প সহ)।
- ১৩-এর কম বয়সী অ্যাকাউন্টে কোনো ধরনের তৃতীয়-পক্ষের বিজ্ঞাপন নেই।
- অভিভাবকরা যেকোনো সময় অ্যাপ থেকে তাদের সন্তানের অ্যাকাউন্ট ডেটা দেখতে, রপ্তানি করতে এবং মুছতে পারেন।
আস্থা সেল থেকে আসে, আমাদের থেকে নয়
ConKarma একটি বদ্ধ-বৃত্তের পণ্য। কোনো জনসমক্ষ প্রোফাইল নেই, কোনো অনুসারী গ্রাফ নেই, এবং অপরিচিতদের আবিষ্কারের কোনো উপায় নেই। বেশিরভাগ মডারেশন ঘটে কারণ আপনি এবং আপনার সেলের মানুষ ইতিমধ্যে একে অপরকে চেনেন এবং বিশ্বাস করেন। যেখানে মডেলের সহায়তা প্রয়োজন, সেখানে আমাদের রিপোর্ট প্রবাহ এবং মানুষ-চালিত মডারেশন কিউ আছে।
- সেল ডিফল্টরূপে বদ্ধ। কোনো জনসমক্ষ আবিষ্কার নয়, কোনো জনসমক্ষ প্রোফাইল নয়, কোনো বন্ধুর-বন্ধু পরামর্শ নয়।
- প্রতিটি কন্টেন্ট সারফেসে ব্যবহারকারী-রিপোর্ট প্রবাহ, মানুষ-চালিত মডারেশন কিউতে রুট হয়।
- পরিচিত CSAM-এর জন্য হ্যাশ-ভিত্তিক স্ক্যান পরিচিত-এবং-অপেক্ষমাণ বাস্তবায়ন হিসেবে ট্র্যাক করা, যখন আমরা এমন মিডিয়া-স্টোরেজ প্রোফাইলে যাব যা প্রয়োজন তখনের জন্য স্পষ্ট পুনঃদর্শন ট্রিগারসহ। বাস্তব হওয়ার আগে আমরা এটি দাবি করব না।
আমরা কী রাখি, কোথায়, এবং কীভাবে ফেরত পাবেন
আমরা এটি /privacy এবং /legal/subprocessors-এ অতি-নথিভুক্ত করি, কিন্তু সুরক্ষা-প্রাসঙ্গিক সংক্ষিপ্ত সংস্করণ: বিশ্রামে এনক্রিপ্টেড, যেখানে SCC কাগজপত্র কভার করে সেখানে সংরক্ষিত, চাহিদা অনুযায়ী রপ্তানি এবং মোছা যায়, এবং আমরা প্রয়োজনের চেয়ে বেশি রাখি না।
- GDPR, CCPA এবং Quebec-25 রপ্তানি ও মোছার নিয়ন্ত্রণ অ্যাপের ভেতরে — সাপোর্ট টিকিটের পেছনে নয়। মন বদলালে মোছার ৩০-দিনের soft-delete অনুগ্রহ উইন্ডো আছে।
- Postgres ডেটাবেস ও অবজেক্ট স্টোরেজে বিশ্রামে এনক্রিপশন (Supabase-পরিচালিত অবকাঠামো)।
- কাঁচা IP ঠিকানা কোনো ব্যবহারকারী-দৃশ্যমান সারফেসে সংরক্ষিত হয় না। সক্রিয় সেশন তালিকা শুধু ২-অক্ষর দেশ কোড দেখায়; কাঁচা IP ফরেনসিক ব্যবহারের জন্য সুরক্ষা-ইভেন্ট সারিতে সংক্ষিপ্ত সময়ের জন্য থাকে স্বল্প ধরে রাখার অধীনে।
কিছু পেলে আমাদের জানান
আমরা এখনও পেইড বাগ-বাউন্টি চালাই না — এটি একটি প্রকৃত ফাঁক, এবং প্রয়োজনীয় অপারেটর সময়ের যোগ্য হলে এটি নিয়ে এগোব। ইতিমধ্যে আমরা সদ্ভাবনার রিপোর্ট স্বাগত জানাই এবং পাঁচ কর্মদিবসের মধ্যে নিশ্চিত করব।
ইমেল: security@conkarma.app
- বিবরণসহ security@conkarma.app-এ ইমেল করুন। অনুরোধে PGP কী।
- আমরা ৫ কর্মদিবসে নিশ্চিতকরণ এবং ৩০ দিনে গুরুত্বপূর্ণ প্রতিক্রিয়ার অঙ্গীকার করি।
- সমন্বিত প্রকাশ: জনসমক্ষ প্রকাশের আগে ডিফল্ট ৯০-দিন উইন্ডো, পারস্পরিক সম্মতিতে বাড়ানো যায়।
- দায়িত্বশীল প্রকাশ অনুসরণ করা সদ্ভাবনার সুরক্ষা গবেষণার বিরুদ্ধে আমরা আইনি পদক্ষেপ নেব না।