টেন্যান্ট ডেটা আইসোলেশন
প্রতিটি রেস্টুরেন্ট আলাদা tenant database পায়। Authenticated application service বর্তমান restaurant resolve করার পর tenant data খোলে; public agent catalog endpoint কখনো restaurant database খোলে না।
রসুইয়ের সিকিউরিটি
রসুই একটি multi-tenant restaurant platform, তবে রেস্টুরেন্টের operational data এক shared tenant-row সেটে রাখা হয় না। প্রতিটি restaurant tenant-এর আলাদা MySQL database তৈরি হয় এবং application request সেই tenant context-এ resolve হয়।
সর্বশেষ রিভিউ:
প্রতিটি রেস্টুরেন্ট আলাদা tenant database পায়। Authenticated application service বর্তমান restaurant resolve করার পর tenant data খোলে; public agent catalog endpoint কখনো restaurant database খোলে না।
Panel access authenticated session ব্যবহার করে। Restaurant role ও granular permission operational action নিয়ন্ত্রণ করে; access বন্ধ করতে account status disable করা যায়।
Restaurant integration key একটি rsk_ secret, যা তৈরির সময় owner-কে দেখানো হয়। Central key table-এ raw key না রেখে lookup-এর জন্য SHA-256 hash রাখা হয়।
Verified restaurant API key tenant নির্ধারণ করে। Caller এমন tenant ID দেন না, যা বদলে অন্য restaurant-এর customer, staff, order বা report চাওয়া যায়।
Public Agent API ও read-only MCP server product fact, feature, pricing ও FAQ দেয়। Restaurant order, customer, staff, inventory বা sales-এর public tool দেয় না।
Public Agent API, event collection ও MCP route-এ endpoint-specific rate limit আছে। Browser Origin দেওয়া হলে MCP request সেটিও validate করে।
[email protected]এ সংক্ষিপ্ত বিবরণ, affected URL বা account context এবং নিরাপদ reproduction step পাঠান। Password, live payment credential বা অপ্রয়োজনীয় customer data পাঠাবেন না। Public disclosure-এর আগে তদন্তের জন্য টিমকে যুক্তিসংগত সময় দিন।