Postline-এ নিরাপত্তা
বাস্তবায়িত নিয়ন্ত্রণ এবং বর্তমান সীমাবদ্ধতা। Postline SOC 2 Type II সার্টিফিকেশন বা end-to-end ইমেইল এনক্রিপশনের দাবি করে না।
একটি নিরাপত্তা সমস্যা রিপোর্ট করুনবাস্তবায়িত নিয়ন্ত্রণ
- সমর্থিত বাহ্যিক HTTP এবং SMTP সাবমিশন পথের জন্য TLS
- ঐচ্ছিক IP allowlist সহ hashed, scoped, মেয়াদ-সীমিত API কী
- আলাদা test এবং live কী প্রিফিক্স
- ড্যাশবোর্ড অ্যাক্সেস থেকে বিচ্ছিন্ন hashed SMTP ক্রেডেনশিয়াল
- DKIM স্বাক্ষর এবং SPF ও DMARC alignment-এর জন্য DNS চেক
- queue করার আগে গ্লোবাল প্রজেক্ট-লেভেল suppression চেক
- Webhook HMAC স্বাক্ষর, timestamp, ইউনিক event ID, সীমাবদ্ধ retry, এবং SSRF-প্রতিরোধী ডেলিভারি
- ট্রানজ্যাকশনাল এবং মার্কেটিং queue বিভাজন
- hashed ওয়ান-টাইম কোড এবং hashed সেশন টোকেন সহ পাসওয়ার্ডবিহীন ড্যাশবোর্ড লগইন
এনক্রিপশনের সীমানা
TLS একটি ট্রান্সপোর্ট এনক্রিপশন, end-to-end ইমেইল এনক্রিপশন নয়। প্রাপক প্রদানকারী ডেলিভার হওয়া বিষয়বস্তু প্রক্রিয়া করতে পারে। যেসব গ্রাহকের বার্তা-স্তরের গোপনীয়তা প্রয়োজন তাদের অবশ্যই S/MIME, PGP, বা অ্যাপ্লিকেশন-লেয়ার এনক্রিপশনের মতো একটি উপযুক্ত স্কিম যোগ করতে হবে।
নিশ্চয়তার অবস্থা
বর্তমানে কোনো SOC 2 Type II রিপোর্ট ঘোষণা করা হয়নি। নিরাপত্তা নিয়ন্ত্রণ এখনো টেন্যান্ট-আইসোলেশন টেস্টিং, অপারেশনাল পর্যালোচনা, এবং গ্রাহক-নির্দিষ্ট due diligence সাপেক্ষ।
একটি দুর্বলতা রিপোর্ট করুন
security@srs-postline.com-এ একটি ন্যূনতম reproduction এবং প্রভাব মূল্যায়ন পাঠান। অন্য গ্রাহকদের ডেটা অ্যাক্সেস করবেন না, সার্ভিস ব্যাহত করবেন না, অথবা সমন্বয় ছাড়া একটি অমীমাংসিত সমস্যা প্রকাশ করবেন না।