ಭದ್ರತೆ
ಶಾಲಾ ERP ನಲ್ಲಿ ಮಕ್ಕಳ ದಾಖಲೆಗಳಿರುತ್ತವೆ. ಅದು ಅಪಾಯದ ಸ್ವರೂಪವನ್ನೇ ಬದಲಿಸುತ್ತದೆ.
ಕೆಳಗಿನ ಪ್ರತಿ ನಿಯಂತ್ರಣವೂ ಇಂದು ಉತ್ಪನ್ನದಲ್ಲಿ ಜಾರಿಯಲ್ಲಿದೆ. ಈ ಪುಟ ಯಾವುದೇ ಪ್ರಮಾಣೀಕರಣವನ್ನು ಹೇಳಿಕೊಳ್ಳುವುದಿಲ್ಲ, ಏಕೆಂದರೆ ಪ್ರಮಾಣೀಕರಣ ವೈಶಿಷ್ಟ್ಯವಲ್ಲದೆ ಲೆಕ್ಕಪರಿಶೋಧನೆ.
ಉತ್ಪನ್ನದಲ್ಲಿರುವ ನಿಯಂತ್ರಣಗಳು
ಅನುಸರಣಾ ಚೌಕಟ್ಟಿನ ಪ್ರಕಾರವಲ್ಲದೆ, ಅವು ನಿಜವಾಗಿ ಏನನ್ನು ತಡೆಯುತ್ತವೆ ಎಂಬುದರ ಪ್ರಕಾರ ಗುಂಪಾಗಿಸಲಾಗಿದೆ.
ಸಂಸ್ಥೆಗಳ ಪ್ರತ್ಯೇಕತೆ
ಪ್ರತಿ ದಾಖಲೆಯೂ ತಾನು ಸೇರಿದ ಸಂಸ್ಥೆಯನ್ನು ಹೊಂದಿರುತ್ತದೆ, ಮತ್ತು ಪ್ರಶ್ನೆಗಳು ಅದಕ್ಕೇ ಸೀಮಿತವಾಗಿರುತ್ತವೆ. ಒಂದು ಶಾಲೆ ಇನ್ನೊಂದು ಶಾಲೆಯ ದತ್ತಾಂಶವನ್ನು ಓದಲಾಗದು.
ಪಾತ್ರ ಆಧಾರಿತ ಪ್ರವೇಶ
ನಿರ್ವಾಹಕರು, ಶಿಕ್ಷಕರು, ಪಾಲಕರು ಮತ್ತು ವಿದ್ಯಾರ್ಥಿಗಳು ಪ್ರತಿಯೊಬ್ಬರಿಗೂ ಪ್ರತ್ಯೇಕ ಪೋರ್ಟಲ್. ಶಿಕ್ಷಕರ ಅಂಕ ಗ್ರಿಡ್ ಅವರ ಸ್ವಂತ ವಿಭಾಗಗಳಿಗೆ ಮಾತ್ರ, ಬೇರೇನೂ ಇಲ್ಲ.
ಆಡಿಟ್ ಲಾಗ್
ಕ್ರಿಯೆಗಳನ್ನು ಬಳಕೆದಾರ, ಸಂಸ್ಥೆ ಮತ್ತು ಪ್ರಭಾವಿತ ನಿರ್ದಿಷ್ಟ ಘಟಕದ ವಿರುದ್ಧ ದಾಖಲಿಸಲಾಗುತ್ತದೆ — ಆದ್ದರಿಂದ 'ಈ ಅಂಕವನ್ನು ಯಾರು ಬದಲಿಸಿದರು' ಎಂಬುದಕ್ಕೆ ಉತ್ತರವಿದೆ.
ಆಹ್ವಾನದ ಮೂಲಕ ಮಾತ್ರ ಪಾಲಕರ ಪ್ರವೇಶ
ಪಾಲಕರನ್ನು ನಿರ್ದಿಷ್ಟ ವಿದ್ಯಾರ್ಥಿಗಾಗಿ ಆಹ್ವಾನಿಸಲಾಗುತ್ತದೆ. ಯಾರೂ ಪ್ರವೇಶ ಸಂಖ್ಯೆಯಿಂದ ನೋಂದಾಯಿಸಿಕೊಂಡು ಮಗುವಿನ ದಾಖಲೆಯನ್ನು ತಲುಪಲಾರರು.
ಮಿತಿಗೊಳಿಸಿದ ದೃಢೀಕರಣ ಪ್ರಯತ್ನಗಳು
ಸೈನ್-ಇನ್ ಎಂಡ್ಪಾಯಿಂಟ್ಗಳಿಗೆ ಪ್ರತಿ IP ಗೆ ಮಿತಿ ಇದೆ, ಇದರಿಂದ ಕ್ರೆಡೆನ್ಷಿಯಲ್ ಸ್ಟಫಿಂಗ್ ಪ್ರಯತ್ನ ವ್ಯರ್ಥ ಮಧ್ಯಾಹ್ನವಾಗುತ್ತದೆ.
ಸಹಿ ಮಾಡಿದ ಪಾವತಿ ವೆಬ್ಹುಕ್ಗಳು
ಪ್ರತಿ Razorpay ವೆಬ್ಹುಕ್ ಸಂಸ್ಕರಣೆಗೂ ಮೊದಲು HMAC ಮೂಲಕ ಪರಿಶೀಲನೆಯಾಗುತ್ತದೆ, ಮತ್ತು ಪುನರಾವರ್ತಿತ ವಿತರಣೆ ಎರಡು ಬಾರಿ ಜಮೆ ಮಾಡುವ ಬದಲು ಏನೂ ಮಾಡುವುದಿಲ್ಲ.
ಬಲಪಡಿಸಿದ ಪ್ರತಿಕ್ರಿಯೆ ಹೆಡರ್ಗಳು
ಫ್ರೇಮಿಂಗ್ ನಿರಾಕರಿಸಲಾಗಿದೆ, MIME ಸ್ನಿಫಿಂಗ್ ಆಫ್, ಕಠಿಣ ರೆಫರರ್ ನೀತಿ, ಮತ್ತು ಕ್ಯಾಮೆರಾ, ಮೈಕ್ರೊಫೋನ್ ಮತ್ತು ಸ್ಥಳ ಡೀಫಾಲ್ಟ್ ಆಗಿ ನಿಷ್ಕ್ರಿಯ.
ಶೋಧದಿಂದ ದೂರವಿಟ್ಟ ವಿದ್ಯಾರ್ಥಿ ದತ್ತಾಂಶ
ಫಲಿತಾಂಶ ಹುಡುಕಾಟ ಮತ್ತು ಪ್ರಮಾಣಪತ್ರ ಪರಿಶೀಲನಾ ಪುಟಗಳಲ್ಲಿ noindex ಸೂಚನೆಗಳು ಮತ್ತು ಹೊಂದಿಕೆಯ ಪ್ರತಿಕ್ರಿಯೆ ಹೆಡರ್ ಇರುತ್ತದೆ. ಮಗುವಿನ ಅಂಕಗಳು ಶೋಧ ಸೂಚಿಯಲ್ಲಿ ಇರಬಾರದು.
ತಕ್ಷಣದ ಪ್ರಮಾಣಪತ್ರ ರದ್ದತಿ
ಪರಿಶೀಲನಾ ಪುಟವನ್ನು ಎಂದಿಗೂ ಸಂಗ್ರಹಿಸಿಡಲಾಗುವುದಿಲ್ಲ, ಆದ್ದರಿಂದ ರದ್ದಾದ ಪ್ರಮಾಣಪತ್ರ ಮುಂದಿನ ಪರಿಶೀಲನೆಯಲ್ಲೇ ರದ್ದಾಗಿ ಕಾಣುತ್ತದೆ.
ಗೋಚರ ಅನುಕರಣೆ
ಬೆಂಬಲ ಸೆಷನ್ ಒಬ್ಬ ಬಳಕೆದಾರರನ್ನು ಅನುಕರಿಸುತ್ತಿರುವಾಗ ಇಡೀ ಸೆಷನ್ನುದ್ದಕ್ಕೂ ಒಂದು ಪಟ್ಟಿ ಅದನ್ನು ತಿಳಿಸುತ್ತದೆ. ಗುಪ್ತ ಅನುಕರಣೆ ಲಭ್ಯವಿಲ್ಲ.
ಮೃದು ಅಳಿಸುವಿಕೆ
ದಾಖಲೆಗಳನ್ನು ನಾಶಪಡಿಸದೆ ಅಳಿಸಲಾಗಿದೆ ಎಂದು ಗುರುತಿಸಲಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ ತಪ್ಪಾಗಿ ಅಳಿಸಿದ್ದನ್ನು ಮರಳಿ ಪಡೆಯಬಹುದು ಮತ್ತು ಆಡಿಟ್ ಟ್ರೇಲ್ ಹಾಗೆಯೇ ಉಳಿಯುತ್ತದೆ.
ದೋಷ ನಿಗಾ
ಸರ್ವರ್ ಮತ್ತು ಕ್ಲೈಂಟ್ ದೋಷಗಳನ್ನು Sentry ಗೆ ವರದಿ ಮಾಡಲಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ ಶುಲ್ಕ ಸಂಗ್ರಹದಲ್ಲಿನ ವೈಫಲ್ಯ ಪಾಲಕರು ತಿಳಿಸುವ ಮೊದಲೇ ಗಮನಕ್ಕೆ ಬರುತ್ತದೆ.
ವಿವರಿಸಬೇಕಾದ ಎರಡು ನಿರ್ಧಾರಗಳು
ಫಲಿತಾಂಶ ಪುಟಗಳು ಕ್ರಾಲ್ ಮಾಡಬಹುದಾದವು ಮತ್ತು noindex, ತಡೆಹಿಡಿದವಲ್ಲ. robots.txt ನಲ್ಲಿ Disallow ಸೇರಿಸುವುದು ಸಹಜ ಪ್ರವೃತ್ತಿ. ಅದು ತಪ್ಪು ಸಾಧನ: ತಡೆಹಿಡಿದ URL ಅನ್ನು ಎಂದಿಗೂ ತರಲಾಗುವುದಿಲ್ಲ, ಆದ್ದರಿಂದ ಕ್ರಾಲರ್ ಅದರ ಮೇಲಿನ noindex ಸೂಚನೆಯನ್ನು ಎಂದಿಗೂ ಓದುವುದಿಲ್ಲ — ಮತ್ತು ಹೊರಗಿನ ಕೊಂಡಿಯ ಬಲದಿಂದ ಕೇವಲ URL ಅನ್ನು ಪಟ್ಟಿ ಮಾಡಬಹುದು. ತಡೆಹಿಡಿಯುವುದು noindex ಮಾಡುವುದಕ್ಕೆ ಸಮವಲ್ಲ. ಪುಟವನ್ನು ಸೂಚಿಯಿಂದ ಹೊರಗಿಡಲು ಸೂಚನೆಯನ್ನು ಓದಲು ಕ್ರಾಲರ್ ಅನ್ನು ಒಳಗೆ ಬಿಡಬೇಕು.
ಪ್ರಮಾಣಪತ್ರ ಪರಿಶೀಲನೆಯನ್ನು ಎಂದಿಗೂ ಸಂಗ್ರಹಿಸಿಡಲಾಗುವುದಿಲ್ಲ. ಗಂಟೆಯ ಹಿಂದೆ ರದ್ದಾದ ಪ್ರಮಾಣಪತ್ರಕ್ಕೆ ಸಂಗ್ರಹಿಸಿಟ್ಟ “ಮಾನ್ಯ” ಎಂಬುದೇ ಈ ವೈಶಿಷ್ಟ್ಯದಲ್ಲಿ ಆಗಬಾರದ ಏಕೈಕ ವೈಫಲ್ಯ. ಪರಿಶೀಲನಾ ಪುಟ ಪ್ರತಿ ಕೋರಿಕೆಗೂ ಹೊಸದಾಗಿ ಸಿದ್ಧವಾಗುತ್ತದೆ, ಓದುವ ಕ್ಷಣದಲ್ಲಿ ಸರಿಯಾಗಿರುವುದೇ ಸಂಪೂರ್ಣ ಉದ್ದೇಶವಾಗಿರುವ ಪುಟಕ್ಕೆ ಸ್ವಲ್ಪ ಕಾರ್ಯಕ್ಷಮತೆ ವ್ಯಯವಾಗುತ್ತದೆ.
ನಮ್ಮನ್ನು ಕೇಳುವ ಭದ್ರತಾ ಪ್ರಶ್ನೆಗಳು
ಒಂದು ಶಾಲೆ ಇನ್ನೊಂದು ಶಾಲೆಯ ದತ್ತಾಂಶ ನೋಡಬಹುದೇ?
ಇಲ್ಲ. ಪ್ರತಿ ದಾಖಲೆಯೂ ಅದರ ಮಾಲೀಕ ಸಂಸ್ಥೆಗೆ ಸೀಮಿತ, ಮತ್ತು ಪ್ರಶ್ನೆಗಳನ್ನು ಆ ಸಂಸ್ಥೆಯ ಪ್ರಕಾರ ಶೋಧಿಸಲಾಗುತ್ತದೆ. ಒಂದೇ ಉದ್ದೇಶಪೂರ್ವಕ ಅಪವಾದ ಹಂಚಿಕೆಯ ಮಂಡಳಿ ಪಟ್ಟಿ — ಪ್ರತಿ ಶಾಲೆಗೂ CBSE ಎಂದರೆ CBSE — ಅದರಲ್ಲಿ ಯಾವುದೇ ವಿದ್ಯಾರ್ಥಿ ದತ್ತಾಂಶ ಇಲ್ಲ.
ವಿದ್ಯಾರ್ಥಿಗಳ ಫಲಿತಾಂಶಗಳು ಶೋಧ ಎಂಜಿನ್ಗಳಲ್ಲಿ ಸೂಚಿಗೊಳ್ಳುತ್ತವೆಯೇ?
ಇಲ್ಲ. ಸಾರ್ವಜನಿಕ ಫಲಿತಾಂಶ ಹುಡುಕಾಟ ಮತ್ತು ಪ್ರಮಾಣಪತ್ರ ಪರಿಶೀಲನಾ ಪುಟಗಳ ಮೆಟಾಡೇಟಾದಲ್ಲಿ noindex ಸೂಚನೆಗಳು ಮತ್ತು ಹೊಂದಿಕೆಯ X-Robots-Tag ಪ್ರತಿಕ್ರಿಯೆ ಹೆಡರ್ ಇರುತ್ತದೆ. ಅವುಗಳನ್ನು ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಕ್ರಾಲ್ ಮಾಡಬಹುದಾಗಿ ಇಡಲಾಗಿದೆ, ಏಕೆಂದರೆ robots.txt ನಲ್ಲಿ ತಡೆಹಿಡಿದ ಪುಟವನ್ನು ಎಂದಿಗೂ ತರಲಾಗುವುದಿಲ್ಲ ಮತ್ತು ಆದ್ದರಿಂದ ಅದರ noindex ಎಂದಿಗೂ ಓದಲಾಗುವುದಿಲ್ಲ.
ಮಗುವಿನ ದಾಖಲೆಯನ್ನು ಯಾರು ನೋಡಬಹುದು?
ಪಾತ್ರದ ಪ್ರಕಾರ ಶಾಲೆಯ ಸಿಬ್ಬಂದಿ, ವಿದ್ಯಾರ್ಥಿ ಸ್ವತಃ, ಮತ್ತು ಆ ವಿದ್ಯಾರ್ಥಿಗಾಗಿ ಶಾಲೆ ಸ್ಪಷ್ಟವಾಗಿ ಆಹ್ವಾನಿಸಿದ ಪಾಲಕರು. ಪಾಲಕರ ಪ್ರವೇಶವನ್ನು ಶಾಲೆ ನೀಡುತ್ತದೆ, ಎಂದಿಗೂ ತಾವಾಗಿಯೇ ಪಡೆಯುವುದಿಲ್ಲ.
ಆನ್ಲೈನ್ ಶುಲ್ಕ ಪಾವತಿಗಳನ್ನು ಹೇಗೆ ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ?
ಪಾವತಿಗಳನ್ನು ಬ್ರೌಸರ್ ಮರುನಿರ್ದೇಶನದಿಂದಲ್ಲದೆ, ಸಂಸ್ಕರಣೆಗೂ ಮೊದಲು HMAC ಮೂಲಕ ಪರಿಶೀಲಿಸಿದ Razorpay ನ ಸಹಿ ಮಾಡಿದ ವೆಬ್ಹುಕ್ನಿಂದ ದಾಖಲಿಸಲಾಗುತ್ತದೆ. ಪುನರಾವರ್ತಿತ ವಿತರಣೆ ಏನೂ ಮಾಡುವುದಿಲ್ಲ, ಆದ್ದರಿಂದ ಗೇಟ್ವೇ ಮರುಪ್ರಯತ್ನ ಇನ್ವಾಯ್ಸ್ಗೆ ಎರಡು ಬಾರಿ ಜಮೆ ಮಾಡಲಾರದು.
ಯಾರು ಏನನ್ನು ಬದಲಿಸಿದರು ಎಂಬ ದಾಖಲೆ ಇದೆಯೇ?
ಹೌದು. ಕ್ರಿಯೆಗಳನ್ನು ಮಾಡಿದ ಬಳಕೆದಾರ, ಸಂಸ್ಥೆ ಮತ್ತು ನಿರ್ದಿಷ್ಟ ಘಟಕದ ವಿರುದ್ಧ ಆಡಿಟ್ ಲಾಗ್ನಲ್ಲಿ ಬರೆಯಲಾಗುತ್ತದೆ, ಆದ್ದರಿಂದಲೇ ವಿವಾದಿತ ಅಂಕ ಅಥವಾ ಹಿಂತಿರುಗಿಸಿದ ಶುಲ್ಕವನ್ನು ಪತ್ತೆಹಚ್ಚಬಹುದು.
ನಿಮ್ಮಲ್ಲಿ SOC 2 ಅಥವಾ ISO 27001 ಪ್ರಮಾಣೀಕರಣ ಇದೆಯೇ?
ಈ ಪುಟ ಉತ್ಪನ್ನದಲ್ಲಿ ಜಾರಿಗೆ ತಂದ ನಿಯಂತ್ರಣಗಳನ್ನು ವಿವರಿಸುತ್ತದೆ, ಲೆಕ್ಕಪರಿಶೋಧಿತ ಪ್ರಮಾಣೀಕರಣವನ್ನಲ್ಲ. ನಿಮ್ಮ ಖರೀದಿ ಪ್ರಕ್ರಿಯೆಗೆ ಔಪಚಾರಿಕ ದೃಢೀಕರಣ ಬೇಕಿದ್ದರೆ ನಮ್ಮನ್ನು ಸಂಪರ್ಕಿಸಿ, ಬೇರೆ ಭಾವನೆ ಮೂಡಿಸುವ ಬದಲು ನಾವು ನಿಖರವಾಗಿ ಎಲ್ಲಿದ್ದೇವೆ ಎಂದು ಹೇಳುತ್ತೇವೆ.
ನಿಮ್ಮ ಭದ್ರತಾ ಪ್ರಶ್ನಾವಳಿಯನ್ನು ನಮಗೆ ಕಳುಹಿಸಿ
ನಿಮ್ಮ ಟ್ರಸ್ಟ್ ಅಥವಾ ವಿಶ್ವವಿದ್ಯಾಲಯಕ್ಕೆ ಪರಿಶೀಲನಾ ಪ್ರಕ್ರಿಯೆ ಇದ್ದರೆ ಅದನ್ನು ಕಳುಹಿಸಿ. ಮಾರ್ಕೆಟಿಂಗ್ ಪುಟದಿಂದ ನೀವು ಉತ್ತರಗಳನ್ನು ಊಹಿಸುವುದಕ್ಕಿಂತ ನಾವು ನಿಖರವಾಗಿ ಉತ್ತರಿಸುವುದನ್ನೇ ಬಯಸುತ್ತೇವೆ.

