ප්‍රධාන අන්තර්ගතයට යන්න

Ledger හි ආරක්ෂණ ක්‍රමවේදයන්

තමන් භාවිතා කරන මෙවලම් කෙරෙහි පූර්ණ විශ්වාසය තැබීමට අවශ්‍ය ගිණුම්කරණ ආයතන සඳහාම නිර්මාණය කර ඇත.

අවසන් වරට යාවත්කාලීන කළේ: 2026-07-10

නීතිමය සමාලෝචනයට යටත්ව ඇති සැකිල්ලකි

මෙම පිටුව විනිවිදභාවය උදෙසා ප්‍රකාශයට පත් කරන ලද, අපගේ වර්තමාන තාක්ෂණික ආරක්ෂණ තත්ත්වය නිරූපණය වන සටහනකි. මෙය තවමත් බාහිර නීති උපදේස් මගින් සමාලෝචනය කර නොමැති අතර, නීතිමය සහතික කිරීමක් නොවේ. අපගේ නීතිමය වගකීම් පිළිබඳ බලපැවැත්වෙන නිල ප්‍රකාශනයTerms of Service (සේවා කොන්දේසි)සහ ඔබේ ආයතනය සමඟ ඇති කරගත් ගිවිසුමේ අඩංගු වේ.

පද්ධති යටිතල පහසුකම්වල ආරක්ෂාව (Infrastructure Security)

  • සියලුම පාරිභෝගික දත්ත යුරෝපීය සංගමයේ (Cloudflare WEUR කලාපය) ගබඩා කර ඇත — GDPR 44 වගන්තියට අනුකූල වේ.
  • Cloudflare හි පද්ධති මට්ටමේ කේතනය (Platform-level encryption) භාවිතයෙන් සියලුම දත්ත අක්‍රිය අවස්ථාවේදීත් (At rest) සංකේතනය කර ඇත. OAuth tokens සහ අසාර්ථක වූ විද්‍යුත් තැපෑල් ලිපින ඇති පෞද්ගලික දත්ත (PII) යෙදවුම් ස්ථරයේදී (Application layer) AES-256-GCM මගින් අතිරේකව සංකේතනය කර ඇත.
  • දත්ත හුවමාරුවේදී TLS 1.2+ සක්‍රියයි (පාරිභෝගික පද්ධති සහාය දක්වන්නේ නම් TLS 1.3 භාවිතා වේ). HSTS බලගන්වා ඇත.
  • Cloudflare හි ගෝලීය ජාලය හරහා DDoS ආරක්ෂාව සහ WAF සපයා ඇත.
  • ප්‍රධාන දත්ත සමුදාය (Control plane database) දෛනික ස්වයංක්‍රිය උපස්ථ (Backups) ලබා ගැනේ; පාරිභෝගික දත්ත බහු-කලාපීය පිටපත් කිරීම් (Multi-region replication) සහිතව ආරක්ෂිතව තැන්පත් කෙරේ. යථා තත්ත්වයට පත් කිරීමේ ඉලක්ක: RPO ≤ පැය 24, RTO ≤ පැය 4. කාර්තුමය ආපදා යථා තත්ත්වයට පත් කිරීමේ පෙරහුරු සිදු කෙරේ.

අනනයතාව සහ පිවිසුම් පාලනය (Identity & Access)

  • සියලුම ගිණුම් සඳහා ද්වි-සාධක සහතික කිරීමේ පහසුකම (Two-factor authentication - TOTP) ඇත.
  • මුරපද සඳහා අවම වශයෙන් අක්ෂර 12ක් තිබිය යුතුය (NIST 800-63B ප්‍රමිතිය).
  • පද්ධතියට ඇතුල් වීමට ගන්නා උත්සාහයන් කිහිපයක් අසාර්ථක වූ විට ගිණුම තාවකාලිකව අවහිර (Lockout) කෙරේ.
  • චරිත පදනම් කරගත් පිවිසුම් පාලනය (Role-based access control) — ආයතනික සහ ඒකක මට්ටමේ අවසරයන්.
  • සෑම API ඉල්ලීමක්ම ස්වාධීන අවසර ස්ථර 3ක් හරහා ගමන් කරයි: requireLedgerAuth (සමයේ වලංගුතාව), resolveFirm (ආයතනික සාමාජිකත්වය), resolveEntity (ආයතනික ඒකකයට ඇති පිවිසුම් අවසරය).
  • මුරපදයක් වෙනස් කිරීමේදී හෝ සැකකටයුතු ක්‍රියාකාරකමකදී පිවිසුම් සමය (Session) වහාම අහෝසි කෙරේ.
  • ආරක්ෂිත සමය කළමනාකරණය: httpOnly, Secure, SameSite=Lax කුකීස් භාවිතයෙන්.

මෘදුකාංග යෙදවුම් ආරක්ෂාව (Application Security)

  • දත්ත වෙනස් කරන සියලුම ඉල්ලීම් සඳහා Origin header අනුමත ඩොමේන් ලැයිස්තුව සමඟ සසඳා පරීක්ෂා කෙරේ (CSRF ආරක්ෂාව).
  • SHA-256 සංකේතාත්මක විගණන ලොගය (Audit log) — සිදුකරන සෑම වෙනස්කමම රට පෙර සිදුකළ වෙනස්කමට සංකේතාත්මකව සම්බන්ධ වේ. පැරණා වාර්තාවක් වෙනස් කිරීමට උත්සාහ කළහොත් එම සබඳතාව බිඳෙන අතර, එය දෛනික පරීක්ෂාව මගින් ස්වයංක්‍රියව හඳුනා ගැනේ.
  • සියලුම ගිණුම් පුරා දෛනික ස්වයංක්‍රිය විගණන පරීක්ෂණ ක්‍රියාත්මක වේ – යම් දත්ත අසමතුලිතතාවයක් තිබුණහොත් වහාම අනතුරු ඇගවීම් නිකුත් වේ.
  • දත්ත සමුදා මට්ටමින් පාරිභෝගික දත්ත වෙන් කර තැබීම (සෑම ආයතනයකම දත්ත වෙනම Durable Object එකක පවතී).
  • Jumpstone Technology Inc. කාර්ය මණ්ඩලය සඳහා තදබල පිවිසුම් පාලනයන් සහ අවම අවසර ලබාදීමේ ප්‍රතිපත්තිය.

HTTP ආරක්ෂණ ශීර්ෂ

  • Strict-Transport-Security: max-age=31536000; includeSubDomains
  • X-Content-Type-Options: nosniff
  • X-Frame-Options: DENY
  • Referrer-Policy: strict-origin-when-cross-origin
  • Permissions-Policy: geolocation=(), microphone=(), camera=(), payment=(), usb=()

නියාමන අනුකූලතාවය (Compliance)

  • SOC 2 Type II අනුකූලතාවය කරා ක්‍රිය කරමින් පවතී. නිරීක්ෂණ කාලසීමාව සක්‍රිය අතර, SOC 2 පාලනයන් දැනටමත් ස්ථාපිත කර ඇති අතර සහතික කිරීම ඉදිරියේදී සිදුවේ.
  • GDPR අනුකූල වේ — යුරෝපා සංගමය තුළ දත්ත පවත්වාගෙන යාම නිසා Chapter V යටතේ වන දේශසීමා හරහා දත්ත හුවමාරු කිරීමේ අවදානම නැතිවේ.
  • මූල්‍ය වාර්තා අදාළ ගිණුම්කරණ ප්‍රමිතීන්ට අනුව අවශ්‍ය කාලසීමාව සඳහා සුරක්ෂිතව තබා ගනී (සාමාන්‍යයෙන් ශ්‍රී ලංකාවේ සහ කැනඩාවේ වසර 7කි; රට අනුව වෙනස් විය හැක).
  • Ledger මගින් කාඩ්පත් හිමියන්ගේ දත්ත (PAN) සකසන්නේ හෝ ගබඩා කරන්නේ නැත. සියලුම ගෙවීම් Stripe මගින් සිදුවන අතර, අපට ලැබෙන්නේ Stripe මගින් නිකුත් කරන ලද යොමු ඉලක්කාංක පමණිය.
  • අපගේ නිරන්තර නිරීක්ෂණ මගින් විගණන පථයේ (Audit trail) නිවැරදිතාවය දිනපතා තහවුරු කෙරේ.
  • උප-සකසන (Sub-processor) ලැයිස්තුව සහ දත්ත හුවමාරු තොරතුරු අපගේ Privacy Policy (රහස්‍යතා ප්‍රතිපත්තිය) හි ප්‍රකාශයට පත් කර ඇත.

වගකීම්සහගත තොරතුරු අනාවරණය (Responsible Disclosure)

  • ආරක්ෂිත භාවය පිළිබඳ ගැටලුවක් හමු වුයේද? [email protected] වෙත විද්‍යුත් තැපෑලක් යොමු කරන්න.
  • ආරක්ෂණ වාර්තාවක් ලැබී වැඩකරන දින 2ක් ඇතුළත පිළිගැනීමේ සටහනක් සහ වැඩකරන දින 5ක් ඇතුළත මූලික තෘෂේරුවක් ලබා දීමට අප බලාපොරොත්තු වෙමු.
  • විසඳුම් ලබාදීමේ කාලය ගැටලුවේ බරපතලකම මත වෙනස් වේ; සංකීර්ණ ගැටලු සඳහා ඉහළම තාක්ෂණික ප්‍රමුඛතාවය හිමිවේ.
  • යහපත් චේතනාවෙන් පද්ධතියේ දෝෂ පෙන්වා දෙන පර්යේෂකයින්ට එරෙහිව අප කිසිදු නීතිමය පියවරක් නොගන්නෙමු.

පාරිභෝගික දත්ත හසුරුවන උප-සකසන (Sub-processors) පිළිබඳ සම්පූර්ණ ලැයිස්තුව — අරමුණ, දත්ත පිහිටීම සහ ගිවිසුම්ගත ආරක්ෂණ ක්‍රමවේදයන් ඇතුළත්ව — අපගේPrivacy Policy හි ඇති උප-සකසන වගුවෙන් නරඹන්න.

අපගේ ආරක්ෂණ ක්‍රමවේදයන් පිළිබඳව ගැටලු තිබේද? [email protected] වෙත අපට විද්‍යුත් තැපෑලක් යොමු කරන්න