নিরাপত্তা ও আস্থা

রোগীর ডেটা, সংবেদনশীল তথ্য হিসেবেই সুরক্ষিত

Prescriply তৈরি হয়েছে “সিকিউরিটি বাই ডিজাইন” নীতিতে — যতটুকু দরকার ঠিক ততটুকুই ডেটা, প্রতি ডাক্তারের আলাদা আইসোলেশন, এবং ডিফল্টেই এনক্রিপশন। সহজ ভাষায় এটি কীভাবে কাজ করে, দেখুন।

সংক্ষেপে

Prescriply রোগীর ডেটা সুরক্ষিত রাখে HTTPS/TLS এনক্রিপশন, bcrypt-হ্যাশ করা পাসওয়ার্ড ও ঐচ্ছিক অথেনটিকেটর-অ্যাপ টু-ফ্যাক্টর, রেজিস্ট্রেশন ও রোগী পোর্টালের জন্য মোবাইল OTP, এবং প্রতি ডাক্তারের কঠোর আলাদা ডেটা আইসোলেশন দিয়ে। পাবলিক প্রেসক্রিপশন লিঙ্কে রোগীর জাতীয় স্বাস্থ্য আইডি, মোবাইল নম্বর ও ঠিকানা দেখানো হয় না, আর সবকিছু হোস্ট করা AWS এশিয়া প্যাসিফিক (সিঙ্গাপুর, ap-southeast-1)-এ, ডাটাবেজ একই অঞ্চলের Amazon RDS for PostgreSQL-এ।

যাওয়া-আসা আর জমা—দুই জায়গাতেই এনক্রিপ্টেড

সব ডেটা HTTPS/TLS দিয়ে আদান-প্রদান হয়, আর সার্ভারে জমা থাকা অবস্থায়ও এনক্রিপ্ট করা থাকে। কোনো সংবেদনশীল তথ্য খোলা অবস্থায় কখনো যায়ও না, জমাও থাকে না।

প্রতি ডাক্তারের আলাদা ভল্ট

প্রতিটি রেকর্ড শুধু তার মালিক ডাক্তারের সাথেই বাঁধা, আর প্রতিটি কোয়েরিও ঠিক সেই অনুযায়ী ফিল্টার হয় — তাই এক ডাক্তারের রোগী, প্রেসক্রিপশন বা আয় অন্য কেউ কখনো দেখতে পান না।

পাসওয়ার্ড, সঙ্গে চাইলে টু-ফ্যাক্টর

ডাক্তাররা পাসওয়ার্ড দিয়ে লগইন করেন, চাইলে অথেনটিকেটর-অ্যাপ (TOTP) টু-ফ্যাক্টরও যোগ করতে পারেন—সঙ্গে একবার ব্যবহারযোগ্য ব্যাকআপ কোড। রেজিস্ট্রেশন, পাসওয়ার্ড রিসেট আর রোগী পোর্টাল সুরক্ষিত রাখে মোবাইল OTP, যাতে থাকে অপব্যবহার ঠেকানোর রেট লিমিট।

শুরু থেকেই প্রাইভেসি

যতটুকু দরকার, আমরা ঠিক ততটুকুই তথ্য নিই। পাবলিক প্রেসক্রিপশন লিংকে Rx দেখা গেলেও রোগীর জাতীয় স্বাস্থ্য আইডি, মোবাইল নম্বর আর ঠিকানা আমরা ইচ্ছে করেই দেখাই না।

পরিচিত, স্থিতিশীল হোস্টিং

অ্যাপ, ডাটাবেজ আর ফাইল—সবই চলে AWS এশিয়া প্যাসিফিক (সিঙ্গাপুর, ap-southeast-1)-এ, ডাটাবেজ একই অঞ্চলের Amazon RDS for PostgreSQL-এ। আপনার অজান্তে আমরা কখনো এক অঞ্চল থেকে আরেক অঞ্চলে ডেটা সরাই না।

যে হিসাব কখনো এদিক-ওদিক হয় না

প্রতিটি ফি আর সেটেলমেন্ট হিসাব হয় পয়সা পর্যন্ত নিখুঁত ইন্টিজারে — কখনো ফ্লোটিং-পয়েন্টে নয় — তাই চেম্বারের হিসাব শেষ টাকাটি পর্যন্ত সবসময় মিলে যায়।

যতটুকু দরকার ততটুকু অ্যাক্সেস, সঙ্গে অডিট ট্রেইল

পাসওয়ার্ড bcrypt দিয়ে হ্যাশ করা থাকে, ভেতরের অ্যাক্সেস দেওয়া হয় শুধু যতটুকু দরকার ততটুকুই, আর নিরাপত্তা-সংশ্লিষ্ট প্রতিটি ঘটনা অডিট ট্রেইলে জমা থাকে।

ইনসিডেন্ট রেসপন্স

আমরা আগেভাগে সমস্যা শনাক্ত ও ঠেকাতে কাজ করি। আর সত্যিই কোনো ব্রিচ ধরা পড়লে প্রযোজ্য আইন মেনে ক্ষতিগ্রস্ত ব্যবহারকারী ও কর্তৃপক্ষকে দেরি না করেই জানিয়ে দিই।

পুরো আনুষ্ঠানিক বিবৃতি, বিস্তারিত

এই পেজটি আমাদের নিরাপত্তা-অবস্থানের সংক্ষিপ্ত রূপ। প্রামাণিক বিস্তারিত জানতে — নিয়ন্ত্রণ, সাব-প্রসেসর, ডেটার অবস্থান, আন্তঃসীমান্ত স্থানান্তর ও ব্রিচ সম্পর্কিত অবস্থান — পুরো বিবৃতিগুলো পড়ুন।

কোনো নিরাপত্তা দুর্বলতা খুঁজে পেয়েছেন? অনুগ্রহ করে জানান info@prescriply.bd ঠিকানায়।