സുരക്ഷ
ഒരു സ്കൂൾ ERP കുട്ടികളുടെ രേഖകൾ സൂക്ഷിക്കുന്നു. അത് ഭീഷണിയുടെ ചിത്രം മാറ്റുന്നു.
താഴെയുള്ള എല്ലാ നിയന്ത്രണവും ഇന്ന് ഉൽപ്പന്നത്തിൽ നടപ്പാക്കിയിട്ടുണ്ട്. ഈ പേജ് ഒരു സർട്ടിഫിക്കേഷനും അവകാശപ്പെടുന്നില്ല, കാരണം ഒരു സർട്ടിഫിക്കേഷൻ ഒരു സവിശേഷതയല്ല, ഒരു ഓഡിറ്റാണ്.
ഉൽപ്പന്നത്തിലുള്ള നിയന്ത്രണങ്ങൾ
ഒരു അനുസരണ ചട്ടക്കൂട് അനുസരിച്ചല്ല, യഥാർത്ഥത്തിൽ എന്ത് തടയുന്നു എന്നതനുസരിച്ച് ഗ്രൂപ്പ് ചെയ്തിരിക്കുന്നു.
സ്ഥാപന വേർതിരിവ്
എല്ലാ രേഖയും അത് ഉൾപ്പെടുന്ന സ്ഥാപനത്തെ വഹിക്കുന്നു, ചോദ്യങ്ങൾ അതിലേക്ക് പരിമിതപ്പെടുത്തിയിരിക്കുന്നു. ഒരു സ്കൂളിന് മറ്റൊന്നിന്റെ ഡാറ്റ വായിക്കാനാകില്ല.
റോൾ അടിസ്ഥാനമാക്കിയ ആക്സസ്
അഡ്മിനിസ്ട്രേറ്റർമാർ, അധ്യാപകർ, രക്ഷിതാക്കൾ, വിദ്യാർത്ഥികൾ ഓരോരുത്തർക്കും വ്യത്യസ്ത പോർട്ടൽ ലഭിക്കുന്നു. ഒരു അധ്യാപകന്റെ മാർക്ക് ഗ്രിഡ് അവരുടെ സ്വന്തം സെക്ഷനുകൾ മാത്രം ഉൾക്കൊള്ളുന്നു, മറ്റൊന്നും അല്ല.
ഓഡിറ്റ് ലോഗ്
നടപടികൾ ഒരു ഉപയോക്താവിനും ഒരു സ്ഥാപനത്തിനും ബാധിക്കപ്പെട്ട നിർദ്ദിഷ്ട വസ്തുവിനും എതിരെ രേഖപ്പെടുത്തുന്നു — അതിനാൽ 'ഈ മാർക്ക് ആരാണ് മാറ്റിയത്' എന്നതിന് ഒരു ഉത്തരമുണ്ട്.
ക്ഷണം വഴി മാത്രമുള്ള രക്ഷിതാക്കളുടെ ആക്സസ്
രക്ഷിതാക്കളെ ഒരു നിർദ്ദിഷ്ട വിദ്യാർത്ഥിക്കെതിരെ ക്ഷണിക്കുന്നു. ഒരു അഡ്മിഷൻ നമ്പർ കൊണ്ട് ആരും ഒരു കുട്ടിയുടെ രേഖയിലേക്ക് രജിസ്റ്റർ ചെയ്ത് കടക്കുന്നില്ല.
ഹാര പരിമിതപ്പെടുത്തിയ പ്രാമാണീകരണം
സൈൻ-ഇൻ എൻഡ്പോയിന്റുകൾ ഓരോ IP-ക്കും ഹാര പരിമിതപ്പെടുത്തിയിരിക്കുന്നു — ഒരു ക്രെഡൻഷ്യൽ-സ്റ്റഫിംഗ് ശ്രമത്തെ പാഴായ ഒരു ഉച്ചതിരിഞ്ഞ നേരമാക്കി മാറ്റുന്നത് അതാണ്.
ഒപ്പിട്ട പേയ്മെന്റ് വെബ്ഹുക്കുകൾ
എല്ലാ Razorpay വെബ്ഹുക്കും പ്രോസസ് ചെയ്യുന്നതിന് മുൻപ് HMAC പരിശോധിക്കുന്നു, ഇരട്ട ഡെലിവറികൾ ഇരട്ടി ക്രെഡിറ്റിനു പകരം ഒന്നും ചെയ്യുന്നില്ല.
കരുത്തുറ്റ പ്രതികരണ ഹെഡറുകൾ
ഫ്രെയിമിംഗ് നിഷേധിച്ചു, MIME സ്നിഫിംഗ് ഓഫ്, കർശനമായ ഒരു റഫറർ നയം, ക്യാമറ, മൈക്രോഫോൺ, ജിയോലൊക്കേഷൻ എന്നിവ ഡിഫോൾട്ടായി ഓഫ്.
വിദ്യാർത്ഥി ഡാറ്റ സെർച്ചിന് പുറത്ത്
ഫല അന്വേഷണങ്ങളും സർട്ടിഫിക്കറ്റ് പരിശോധനയും noindex നിർദ്ദേശങ്ങളും യോജിക്കുന്ന ഒരു പ്രതികരണ ഹെഡറും വഹിക്കുന്നു. ഒരു കുട്ടിയുടെ മാർക്ക് ഒരു സെർച്ച് ഇൻഡക്സിൽ ഉൾപ്പെടേണ്ടതല്ല.
ഉടനടി സർട്ടിഫിക്കറ്റ് റദ്ദാക്കൽ
പരിശോധനാ പേജ് ഒരിക്കലും കാഷെ ചെയ്യുന്നില്ല, അതിനാൽ റദ്ദാക്കിയ ഒരു സർട്ടിഫിക്കറ്റ് അടുത്ത പരിശോധനയിൽ തന്നെ റദ്ദാക്കിയതായി കാണിക്കുന്നു.
ദൃശ്യമായ ഇംപേഴ്സണേഷൻ
ഒരു പിന്തുണാ സെഷൻ ഒരു ഉപയോക്താവിന്റെ രൂപത്തിൽ പ്രവർത്തിക്കുമ്പോൾ, ഒരു ബാനർ സെഷൻ മുഴുവൻ അത് പറയുന്നു. നിശ്ശബ്ദ ഇംപേഴ്സണേഷൻ ലഭ്യമല്ല.
സോഫ്റ്റ് ഡിലീറ്റുകൾ
രേഖകൾ നശിപ്പിക്കുന്നതിനു പകരം ഇല്ലാതാക്കിയതായി അടയാളപ്പെടുത്തുന്നു, അതിനാൽ തെറ്റായ ഒരു ഇല്ലാതാക്കൽ വീണ്ടെടുക്കാം, ഓഡിറ്റ് രേഖ അതേപടി നിലനിൽക്കുന്നു.
പിശക് നിരീക്ഷണം
സെർവർ, ക്ലയന്റ് പിശകുകൾ Sentry-ക്ക് റിപ്പോർട്ട് ചെയ്യുന്നു, അതിനാൽ ഫീസ് പിരിവിലെ ഒരു തകരാർ ഒരു രക്ഷിതാവ് അറിയിക്കുന്നതിന് മുൻപ് ശ്രദ്ധയിൽപ്പെടുന്നു.
വിശദീകരിക്കേണ്ട രണ്ട് തീരുമാനങ്ങൾ
ഫല പേജുകൾ ക്രോൾ ചെയ്യാവുന്നതും noindex ഉള്ളതുമാണ്, തടഞ്ഞതല്ല. robots.txt-ൽ ഒരു Disallow ചേർക്കാനാണ് ആദ്യ തോന്നൽ. അത് തെറ്റായ ഉപകരണമാണ്: തടഞ്ഞ ഒരു URL ഒരിക്കലും എടുക്കുന്നില്ല, അതിനാൽ ക്രോളർ അതിലെ noindex നിർദ്ദേശം ഒരിക്കലും വായിക്കുന്നില്ല — ഒരു പുറം ലിങ്കിന്റെ ബലത്തിൽ ആ ഒഴിഞ്ഞ URL പട്ടികപ്പെടുത്തുകയും ചെയ്യാം. തടയുന്നതും noindex ചെയ്യുന്നതും ഒന്നല്ല. ഒരു പേജ് ഇൻഡക്സിന് പുറത്ത് നിർത്താൻ, നിർദ്ദേശം വായിക്കാൻ ക്രോളറെ അകത്തേക്ക് വിടേണ്ടതുണ്ട്.
സർട്ടിഫിക്കറ്റ് പരിശോധന ഒരിക്കലും കാഷെ ചെയ്യുന്നില്ല. ഒരു മണിക്കൂർ മുൻപ് റദ്ദാക്കിയ ഒരു സർട്ടിഫിക്കറ്റിന് കാഷെ ചെയ്ത ഒരു "സാധു" എന്ന ഉത്തരമാണ് ഈ സവിശേഷതയ്ക്ക് ഒരിക്കലും ഉണ്ടാകാൻ പാടില്ലാത്ത ഏക പരാജയം. പരിശോധനാ പേജ് എല്ലാ അഭ്യർത്ഥനയിലും പുതുതായി നിർമ്മിക്കുന്നു, വായിക്കുന്ന നിമിഷത്തിൽ ശരിയായിരിക്കുക എന്നതുമാത്രം ലക്ഷ്യമുള്ള ഒരു പേജിൽ ഇത് അൽപ്പം പ്രകടനം ചെലവാക്കുന്നു.
ഞങ്ങളോട് ചോദിക്കുന്ന സുരക്ഷാ ചോദ്യങ്ങൾ
ഒരു സ്കൂളിന് മറ്റൊരു സ്കൂളിന്റെ ഡാറ്റ കാണാമോ?
ഇല്ല. എല്ലാ രേഖയും അതിന്റെ ഉടമസ്ഥ സ്ഥാപനത്തിലേക്ക് പരിമിതപ്പെടുത്തിയിരിക്കുന്നു, ചോദ്യങ്ങൾ ആ സ്ഥാപനം അനുസരിച്ച് അരിക്കുന്നു. ഉദ്ദേശപൂർവ്വമായ ഏക ഒഴിവ് പങ്കിട്ട ബോർഡ് കാറ്റലോഗാണ് — എല്ലാ സ്കൂളിനും CBSE എന്നത് CBSE തന്നെ — അതിൽ വിദ്യാർത്ഥി ഡാറ്റ ഒന്നുമില്ല.
വിദ്യാർത്ഥി ഫലങ്ങൾ സെർച്ച് എഞ്ചിനുകൾ ഇൻഡക്സ് ചെയ്യുമോ?
ഇല്ല. പൊതു ഫല അന്വേഷണവും സർട്ടിഫിക്കറ്റ് പരിശോധനാ പേജുകളും അവയുടെ മെറ്റാഡാറ്റയിൽ noindex നിർദ്ദേശങ്ങളും യോജിക്കുന്ന X-Robots-Tag പ്രതികരണ ഹെഡറും വഹിക്കുന്നു. അവ ഉദ്ദേശപൂർവ്വം ക്രോൾ ചെയ്യാവുന്നതായി തുടരുന്നു, കാരണം robots.txt-ൽ തടഞ്ഞ ഒരു പേജ് ഒരിക്കലും എടുക്കുന്നില്ല, അതിനാൽ അതിന്റെ noindex ഒരിക്കലും വായിക്കപ്പെടുന്നില്ല.
ഒരു കുട്ടിയുടെ രേഖ ആർക്കൊക്കെ കാണാം?
അവരുടെ റോൾ അനുസരിച്ച് സ്കൂൾ ജീവനക്കാർ, വിദ്യാർത്ഥി സ്വയം, ആ വിദ്യാർത്ഥിക്കെതിരെ സ്കൂൾ വ്യക്തമായി ക്ഷണിച്ച രക്ഷിതാക്കൾ. രക്ഷിതാക്കളുടെ ആക്സസ് സ്കൂൾ നൽകുന്നതാണ്, ഒരിക്കലും സ്വയം അവകാശപ്പെടുന്നതല്ല.
ഓൺലൈൻ ഫീസ് പേയ്മെന്റുകൾ എങ്ങനെ പരിശോധിക്കുന്നു?
പേയ്മെന്റുകൾ ബ്രൗസർ റീഡയറക്ടിൽ നിന്നല്ല, Razorpay-യുടെ ഒപ്പിട്ട വെബ്ഹുക്കിൽ നിന്ന് രേഖപ്പെടുത്തുന്നു, പ്രോസസ് ചെയ്യുന്നതിന് മുൻപ് HMAC പരിശോധിക്കുന്നു. ഇരട്ട ഡെലിവറികൾ ഒന്നും ചെയ്യുന്നില്ല, അതിനാൽ ഒരു ഗേറ്റ്വേ പുനഃശ്രമത്തിന് ഒരു ഇൻവോയ്സിൽ ഇരട്ടി ക്രെഡിറ്റ് ചെയ്യാനാകില്ല.
ആര് എന്ത് മാറ്റി എന്നതിന്റെ രേഖയുണ്ടോ?
ഉണ്ട്. നടപടികൾ പ്രവർത്തിച്ച ഉപയോക്താവ്, സ്ഥാപനം, നിർദ്ദിഷ്ട വസ്തു എന്നിവയ്ക്കെതിരെ ഒരു ഓഡിറ്റ് ലോഗിൽ എഴുതുന്നു — തർക്കമുള്ള ഒരു മാർക്കോ മടക്കിയ ഒരു ഫീസോ കണ്ടെത്താവുന്നതാക്കുന്നത് അതാണ്.
നിങ്ങൾക്ക് SOC 2 അല്ലെങ്കിൽ ISO 27001 സർട്ടിഫിക്കേഷൻ ഉണ്ടോ?
ഈ പേജ് ഉൽപ്പന്നത്തിൽ നടപ്പാക്കിയ നിയന്ത്രണങ്ങൾ വിവരിക്കുന്നു, ഓഡിറ്റ് ചെയ്ത ഒരു സർട്ടിഫിക്കേഷനല്ല. നിങ്ങളുടെ സംഭരണ പ്രക്രിയയ്ക്ക് ഒരു ഔപചാരിക സാക്ഷ്യപത്രം ആവശ്യമെങ്കിൽ ഞങ്ങളെ ബന്ധപ്പെടുക, മറ്റൊന്ന് സൂചിപ്പിക്കുന്നതിനു പകരം ഞങ്ങൾ എവിടെ നിൽക്കുന്നു എന്ന് കൃത്യമായി പറയാം.
നിങ്ങളുടെ സുരക്ഷാ ചോദ്യാവലി ഞങ്ങൾക്ക് അയയ്ക്കൂ
നിങ്ങളുടെ ട്രസ്റ്റിനോ സർവകലാശാലയ്ക്കോ ഒരു പരിശോധനാ പ്രക്രിയയുണ്ടെങ്കിൽ അയച്ചുതരൂ. ഒരു മാർക്കറ്റിംഗ് പേജിൽ നിന്ന് നിങ്ങൾ ഉത്തരങ്ങൾ ഊഹിക്കുന്നതിനേക്കാൾ അതിന് കൃത്യമായി ഉത്തരം നൽകാനാണ് ഞങ്ങൾ ഇഷ്ടപ്പെടുന്നത്.

