1. আমরা কী রাখি, এবং কত দিন
এই সেবার ভেতর দিয়ে চার ধরনের সংবেদনশীল উপাদান যায়: ভাউচার কোড, পরিচয়পত্র ও তা থেকে পড়ে নেওয়া তথ্য, অর্ডারের নথি, এবং কে কী স্পর্শ করেছে তা লিপিবদ্ধ করে রাখা অডিট লগ। অর্ডারের নথিতে থাকে ভাউচারের ব্র্যান্ড, অভিহিত মূল্য, আপনি যে পরিশোধ-গন্তব্য দিয়েছেন, যাচাইয়ের ফলাফল, এবং সেগুলির সঙ্গে জড়িত সময়চিহ্নগুলি।
প্রত্যেকটির আয়ু আলাদা। এই চারটির মধ্যে ভাউচার কোডের আয়ু সবচেয়ে সংক্ষিপ্ত। আপনি যে মুহূর্তে সেটি জমা দেন, সেই মুহূর্ত থেকে অর্ডারের নিষ্পত্তি হওয়া পর্যন্ত সেটি থাকে, তারপর ধ্বংস করা হয়। বাকি সবই নথি, আর নথি পাঁচ বছর ধরে সংরক্ষণ করা হয়, কারণ এই ব্যবসায় থাকা একটি প্রতিষ্ঠানকে অবশ্যই দেখাতে পারতে হয় যে সে কী করেছে এবং কেন করেছে।
আমরা এমন কিছু রাখি না যা দিয়ে আপনার অ্যাকাউন্ট থেকে টাকা বেরিয়ে যেতে পারে। পরিশোধ-গন্তব্য একটি ঠিকানা, কোনো প্রবেশ-চাবি নয়: একটি ওয়ালেট ঠিকানা, একটি IBAN, একটি PayPal ঠিকানা। আমরা কার্ড নম্বর, অনলাইন ব্যাংকিংয়ের পাসওয়ার্ড, PIN, বা আপনার ব্যাংক আপনাকে পাঠানো কোনো একবার-ব্যবহারযোগ্য কোড চাই না। আমাদের নাম করে যে কেউ এগুলির কোনোটি চায়, সে আমরা নই।
2. ভাউচার কোড, জমা দেওয়া থেকে ধ্বংস পর্যন্ত
কোড একটিমাত্র পথ ধরে চলে, এবং সেই পথ সংক্ষিপ্ত।
- আপনি সেটি জমা দেন। কোডটি আপনার ব্রাউজার থেকে একটি এনক্রিপ্ট করা সংযোগের মাধ্যমে আমাদের সার্ভারে পৌঁছায়। এটি এই সাইটের অর্ডার ফর্মে টাইপ করা হয়, আর কোথাও নয়।
- এটি পৌঁছানোমাত্র এনক্রিপ্ট করা হয়। কোডটি সংরক্ষণে লেখার আগেই এনক্রিপ্ট করা হয়। এটি কোনো অ্যাপ্লিকেশন লগে, ত্রুটি-প্রতিবেদনে, লগের ব্যাকআপে বা ইমেলে লেখা হয় না।
- একজন অপারেটর অর্ডারটি নেন। যে অপারেটর সেই অর্ডারটি নিয়ে কাজ করছেন, কেবল তিনিই কোডটি পড়তে পারেন, এবং কেবল অর্ডারটি খোলা থাকা পর্যন্ত। এটি অন্য কর্মীদের কাছে দৃশ্যমান নয়, এবং আপনি পৌঁছাতে পারেন এমন কোনো পর্দাতেও দৃশ্যমান নয়।
- প্রতিটি পাঠ লিপিবদ্ধ হয়। প্রতিবার কোডটি ডিক্রিপ্ট করে দেখানো হলে অডিট লগে একটি এন্ট্রি যায়: কোন অপারেটর, কোন অর্ডার, কোন সময়।
- অপারেটর ইস্যুকারীর কাছে সেটি যাচাই করেন। কোনো অর্থ স্থানান্তরের আগে একজন মানুষ, টেলিফোনে বা ইস্যুকারীর নিজস্ব মাধ্যমে, যাচাইটি করেন। আমরা কীভাবে একটি ভাউচার যাচাই করি সেই ধাপটি বিশদে বর্ণনা করে।
- একজন নয়, দুজন মিলে নিষ্পত্তি করেন। যে অপারেটর অর্ডারটি অনুমোদন করেন, তিনি সেই অপারেটর হতে পারেন না যিনি অর্থ ছাড় করেন।
- কোডটি ধ্বংস করা হয়। অর্ডারের নিষ্পত্তি হয়ে গেলে কোডটি সংরক্ষণ থেকে সরিয়ে ফেলা হয়। যা টিকে থাকে তা হলো অর্ডারের নথি, যে কোড থেকে অর্থ এসেছিল সেটি নয়।
এখানে একটি বিষয় স্পষ্ট ভাষায় বলা দরকার: একজন মানুষ সত্যিই আপনার কোডটি পড়েন। যাচাই করার অর্থই হলো ইস্যুকারীকে কোডটি পড়ে শোনানো, কাজেই অন্যভাবে হওয়া সম্ভব নয়। প্রশ্নটি এই নয় যে কেউ সেটি দেখে কি না। প্রশ্নটি হলো কত কম মানুষ, কত সময়ের জন্য, এবং কী নথিসহ — আর উত্তরগুলি হলো একজন, নিষ্পত্তি পর্যন্ত, এবং প্রতিটি প্রবেশ লিপিবদ্ধ।
3. স্থিরাবস্থায় এনক্রিপশন, এবং তা যা করে না
স্থিরাবস্থায় এনক্রিপশনের অর্থ হলো, সংরক্ষণে যা পড়ে থাকে তা সাইফারটেক্সট। ডেটাবেসের একটি অনুলিপি, একটি ব্যাকআপ ফাইল, বা যন্ত্র থেকে খুলে নেওয়া একটি ডিস্ক চাবি ছাড়া পাঠযোগ্য নয়, আর চাবিগুলি যে তথ্য রক্ষা করে তার থেকে আলাদা জায়গায় রাখা হয়, ফলে একটি পাওয়া মানে অন্যটি পাওয়া নয়।
এটুকুই তার সবটুকু কাজ, আর কোন জায়গাগুলিতে তা হাত দেয় না সে বিষয়ে স্পষ্ট থাকা দরকার।
স্থিরাবস্থায় এনক্রিপশন ব্যবহারাধীন তথ্যকে রক্ষা করে না। চলমান একটি অ্যাপ্লিকেশনকে কোড ডিক্রিপ্ট করতে পারতে হয়, যাতে যিনি যাচাই করছেন সেই অপারেটরকে তা দেখানো যায়; ফলে যে আক্রমণকারী চলমান অ্যাপ্লিকেশনটির নিয়ন্ত্রণ নেয়, সে অ্যাপ্লিকেশনটি যে সীমানার ভেতরে আছে সেই একই সীমানার ভেতরে থাকে। বৈধ প্রবেশাধিকার আছে এমন কেউ সেই প্রবেশাধিকারের অপব্যবহার করলে তার বিরুদ্ধেও এটি রক্ষা করে না। আর আমাদের কাছে পৌঁছানোর আগে কোডটির সঙ্গে কী ঘটেছে, সে বিষয়ে এটি কিছুই করে না।
এই ফাঁকগুলির কারণেই অন্য নিয়ন্ত্রণগুলি আছে। সংকীর্ণ প্রবেশাধিকার, লিপিবদ্ধ পাঠ, স্বল্প আয়ু, এবং অর্থের ওপর দুজন মানুষ — এগুলি এনক্রিপশনের চারপাশে সাজসজ্জা নয়। এনক্রিপশন যা পারে না, এগুলি সেই অংশটুকু ঢেকে দেয়।
4. কেন আমরা দলিল-নম্বরের ফিঙ্গারপ্রিন্ট রাখি, নম্বরটি নয়
কারণ যে নম্বর একটি দলিলকে শনাক্ত করে, সেটি না রেখেও আমাদের দলিলটিকে আবার চিনতে পারা দরকার।
ফিঙ্গারপ্রিন্ট হলো একমুখী একটি গণনার ফল। একই দলিল-নম্বর সবসময় একই ফিঙ্গারপ্রিন্ট তৈরি করে, আর ফিঙ্গারপ্রিন্ট থেকে নম্বরে ফিরে যাওয়া যায় না। আমাদের বাস্তবে যে কাজটুকু করা দরকার, তার জন্য এটুকুই যথেষ্ট: একই পাসপোর্ট দুটি ভিন্ন অ্যাকাউন্টে দেখানো হয়েছে কি না তা বোঝা, আগে আমরা প্রত্যাখ্যান করেছি এমন কোনো দলিল আবার ফিরে এসেছে কি না তা বোঝা, কিংবা নথিতে থাকা দলিলটিই আমাদের সামনে থাকা দলিল কি না তা বোঝা।
এই ভাবনার বিরুদ্ধে একটি স্পষ্ট আক্রমণ আছে, এবং তার নাম বলা উচিত। দলিল-নম্বর ছোট এবং একটি অনুমানযোগ্য কাঠামো মেনে চলে, ফলে সাধারণ ফিঙ্গারপ্রিন্টের একটি তালিকা যার হাতে আছে, সে সম্ভাব্য প্রতিটি নম্বর ধরে ধরে এগিয়ে প্রত্যেকটির ফিঙ্গারপ্রিন্ট বের করে মিল খুঁজতে পারে। এই কারণেই গণনার ভেতরে ডেটাবেস থেকে আলাদা রাখা একটি গোপন মান যুক্ত থাকে। সেটি ছাড়া, চুরি যাওয়া ফিঙ্গারপ্রিন্টের তালিকা এমন কতগুলি মানের তালিকা যার কোনো অর্থ নেই।
ফিঙ্গারপ্রিন্টই পুরো গল্প নয়, কারণ দলিলের ছবিটি নিজে এখনও থেকে যায়। পরের অনুচ্ছেদের বিষয় সেটিই।
5. পরিচয়পত্র কীভাবে সংরক্ষণ ও সরবরাহ করা হয়
সেগুলি ওয়েব রুটের বাইরে সংরক্ষণ করা হয় — উত্তরের বাস্তব অংশটি এটিই।
একটি ওয়েব সার্ভার একটি নির্দিষ্ট ডিরেক্টরি থেকে ফাইল প্রকাশ করে। উদ্দেশ্য যা-ই হোক, সেই ডিরেক্টরির ভেতরের যেকোনো কিছু সর্বসাধারণের হয়ে যাওয়া থেকে একটিমাত্র অনুমান করা বা ফাঁস হওয়া URL-এর দূরত্বে দাঁড়িয়ে থাকে। পরিচয়পত্র সেই ডিরেক্টরিতে থাকে না। কোনো ওয়েব ঠিকানা সেগুলির দিকে নির্দেশ করে না, ফলে কোনো ঠিকানা ভাগ করা, অন্যকে পাঠানো, সূচিভুক্ত করা বা জোর করে ভেঙে বের করা যায় না।
কোনো দলিল দেখতে হলে একজন কর্মীকে সাইন ইন করা অবস্থায় থাকতে হয়, এবং অনুরোধটি এমন একটি পথ দিয়ে যায় যা সেশন যাচাই করে, সেই ব্যক্তি ওই দলিলটি দেখার অধিকারী কি না তা যাচাই করে, অডিট লগে একটি এন্ট্রি লেখে, এবং কেবল তারপরেই ছবিটি ফেরত দেয়। কেউ কখনও লগটি পড়ুক বা না পড়ুক, এন্ট্রিটি লেখা হয়। ফাইলগুলি স্থিরাবস্থায় এনক্রিপ্ট করাও থাকে।
দলিলের জন্য আমরা অনুমান-অসাধ্য লিঙ্ক ব্যবহার করি না। যে লিঙ্ক তার ধারক যে কারও জন্য কাজ করে, সেই লিঙ্ক তাকে যার কাছে পাঠানো হয় তার জন্যও কাজ করে — ভুলবশত পাঠানো হলেও। প্রতিটি দর্শন প্রমাণীকৃত ও অডিট-করা পথ দিয়েই হয়, নয়তো হয় না।
দলিলগুলি আদৌ কেন প্রয়োজন, সেটি আলাদা প্রশ্ন, যার উত্তর আছে পরিচয় যাচাই নীতি-তে। যেসব গ্রাহকের চলমান বারো মাসের ক্রমপুঞ্জিত পরিমাণ EUR 1,000-এ পৌঁছায়, তাঁদের দলিল রাখা হয়। ওই অঙ্কের নিচে গ্রাহক ঘোষিত পুরো নাম ও বসবাসের দেশের ভিত্তিতেই লেনদেন করেন, এবং সংরক্ষণ করার মতো কোনো দলিলই থাকে না।
6. অডিট লগ, এবং কেন তা কেবল-সংযোজনযোগ্য ও হ্যাশ-শৃঙ্খলিত
অডিট লগ লিপিবদ্ধ করে কে কী দেখেছে, এবং এটি এমনভাবে তৈরি যাতে এন্ট্রি নিঃশব্দে সরানো বা বদলানো না যায়।
কেবল-সংযোজনযোগ্য মানে এন্ট্রি যোগ করা হয়, কখনও হালনাগাদ বা মুছে ফেলা হয় না। অ্যাপ্লিকেশনে এমন কোনো সাধারণ পথ নেই যা অতীতের কোনো লাইন সম্পাদনা করে, কারণ লগের মূল্য এখানেই যে তা বলে কী ঘটেছিল, কেউ কী ঘটুক চাইত তা নয়।
হ্যাশ-শৃঙ্খলিত মানে প্রতিটি এন্ট্রি এমন একটি ফিঙ্গারপ্রিন্ট বহন করে যা তার নিজের বিষয়বস্তু এবং তার আগের এন্ট্রির ফিঙ্গারপ্রিন্ট — এই দুটির ওপর গণনা করা। এন্ট্রিগুলি মিলে একটি শৃঙ্খল তৈরি করে। একটি লাইন বদলালে তার ফিঙ্গারপ্রিন্ট আর মেলে না, এবং তার পরের প্রতিটি ফিঙ্গারপ্রিন্টও আর মেলে না। শৃঙ্খলটি শুরু থেকে শেষ পর্যন্ত আবার গণনা করে মিলিয়ে দেখা যায়।
এতে কারচুপি অসম্ভব হয়ে যায় না। যথেষ্ট গভীর প্রবেশাধিকার আছে এমন কেউ পরিবর্তিত বিন্দু থেকে শুরু করে গোটা শৃঙ্খলটি নতুন করে লিখতে পারে। এটি যা কঠিন করে তোলে তা হলো নিঃশব্দ কারচুপি — একটিমাত্র নীরব সম্পাদনা যা কোনো চিহ্ন রেখে যায় না — কারণ একটিমাত্র সম্পাদনা এই ক্ষতির সম্ভাব্য আকার নয়।
লগে যা যায় তার মধ্যে আছে ভাউচার কোডে প্রতিটি প্রবেশ, পরিচয়পত্রের প্রতিটি দর্শন, প্রতিটি অনুমোদন, প্রতিটি অর্থ ছাড়, সেশন-সংক্রান্ত ঘটনা, এবং কমপ্লায়েন্স সিদ্ধান্ত। লগটি পাঁচ বছরের নথির অংশ।
7. নিষ্পত্তিতে চার চোখ
যে অপারেটর একটি অর্ডার অনুমোদন করেন, তিনি সেই অপারেটর হতে পারেন না যিনি তার অর্থ ছাড় করেন। দুজন মানুষ, দুটি অ্যাকাউন্ট, দুটি অডিট এন্ট্রি।
কারণটি সংকীর্ণ ও বাস্তব। একটিমাত্র হাতছাড়া হওয়া কর্মী-অ্যাকাউন্ট, বা একটিমাত্র অসৎ অ্যাকাউন্ট, নিজে থেকে অর্থ সরাতে পারে না। সেটি একটি অর্ডারকে নিষ্পত্তির কিনারা পর্যন্ত নিয়ে যেতে পারে, আর সেখানেই থেমে যায় — এমন আরেকজনের সামনে, যাঁকে সেটি দেখতে হয়।
এর পাশে দ্বিতীয় একটি নিয়ম আছে: খোলা কমপ্লায়েন্স কেস নিষ্পত্তি স্থগিত করে দেয়। কেস খোলা থাকা অবস্থায় সেই অর্ডারে কিছুই ছাড় করা হয় না — যিনি কেসটি তুলেছেন তিনিও নন, অন্য কেউও নন। স্থগিত করা সহজ, আর স্থগিতাদেশ তোলার জন্য কেসটিকে তার নিজস্ব শর্তে বন্ধ হতে হয়।
যে অর্থ একজন মানুষ একাই সরাতে পারে, সেই অর্থ একটিমাত্র ভুলও সরাতে পারে।
8. সেশন, এবং কেন তা বাতিল করা যায়
এখানে সেশন মানে আমাদের সার্ভারে থাকা একটি নথি, আপনার ব্রাউজারে বয়ে বেড়ানো স্বয়ংসম্পূর্ণ কোনো টিকিট নয়। আপনার ব্রাউজারের কুকিতে থাকে একটি এলোমেলো শনাক্তকারী, যা নিজে থেকে কোনো অর্থ বহন করে না; অর্থটি থাকে আমাদের দিকে, ওই শনাক্তকারীর সঙ্গে যুক্ত হয়ে।
এই নকশার একটি বৈশিষ্ট্য অন্য সবকিছুর চেয়ে বেশি গুরুত্বপূর্ণ: নথিটি যেহেতু আমাদের, আমরা সেটির অবসান ঘটাতে পারি। লগ আউট করা মানে একটি সেশনের অবসান ঘটানো, আপনার ব্রাউজারকে কিছু ভুলে যেতে বলা নয়। পাসওয়ার্ড বদলালে আপনার অ্যাকাউন্টের বাকি সেশনগুলির অবসান ঘটে। কোনো কর্মীর প্রবেশাধিকার চলে গেলে তাঁর সেশনগুলির অবসান ঠিক সেই মুহূর্তেই ঘটে, কোনো টোকেনের মেয়াদ যখন ফুরাত তখন নয়। স্বয়ংসম্পূর্ণ টোকেন একবার ইস্যু হয়ে গেলে আর ফিরিয়ে নেওয়া যায় না; তার ঘড়ি না ফুরানো পর্যন্ত সেটি বৈধ থেকে যায়, আর যেদিন আপনার সেটির অবসান দরকার, সেদিন এটিই ভুল আচরণ।
সেশন কুকিটি এমনভাবে চিহ্নিত করা থাকে যাতে পৃষ্ঠার স্ক্রিপ্ট সেটি পড়তে না পারে, যাতে সেটি কেবল এনক্রিপ্ট করা সংযোগের মাধ্যমেই পাঠানো হয়, এবং যাতে অন্য সাইট আপনার ব্রাউজারকে দিয়ে সেটি পাঠাতে না পারে। নিষ্ক্রিয়তার একটি নির্দিষ্ট সময় পর সেশন শেষ হয়ে যায়, এবং সক্রিয়তা যা-ই হোক একটি চূড়ান্ত সীমাতেও শেষ হয়। কর্মীদের সেশন গ্রাহকদের সেশনের চেয়ে কড়া সীমায় বাঁধা, আর কোনো অর্ডারে কর্মীর প্রবেশাধিকার অর্ডারটি শেষ হওয়ার সঙ্গে সঙ্গে শেষ হয়।
9. যা রক্ষা করার দায়িত্ব আপনার
এর কিছু অংশ কেবল তখনই কাজ করে যখন আপনি আপনার দিকটা সামলান।
- এমন একটি পাসওয়ার্ড ব্যবহার করুন যা আপনি আর কোথাও ব্যবহার করেন না। অন্যত্র পুনর্ব্যবহার করা পাসওয়ার্ড ততটাই নিরাপদ, যতটা তা ধরে রাখা দুর্বলতম সাইটটি; আর সঠিক পাসওয়ার্ড আর চুরি যাওয়া পাসওয়ার্ডের পার্থক্য আমাদের দিকের কোনো নিয়ন্ত্রণ ধরতে পারে না।
- এখানে আপনার অ্যাকাউন্টের সঙ্গে যুক্ত ইমেল অ্যাকাউন্টটি রক্ষা করুন। সেটিই পুনরুদ্ধারের পথ, আর সেই কারণেই ভেতরে ঢোকার সবচেয়ে নরম পথ। আপনার ইমেল সরবরাহকারী যে দ্বিতীয় স্তরের সুরক্ষা দেয়, তা চালু করুন।
- কোড একবারই জমা দিন, অর্ডার ফর্মে, এই সাইটে। কখনও ইমেলে, চ্যাট বার্তায়, স্ক্রিনশটে বা টেলিফোনে নয় — আমাদের কাছেও নয়।
- কোড টাইপ করার আগে ঠিকানার বারটি দেখে নিন, এবং কেউ পাঠিয়েছে এমন লিঙ্ক থেকে নয়, নিজের বুকমার্ক থেকে সাইটে আসুন।
- এখানকার কেউ আপনার পাসওয়ার্ড চাইবে না। এখানকার কেউ আপনাকে ভাউচার কিনে কোডটি পড়ে শোনাতে বলবে না। এখানকার কেউ আপনাকে টেলিফোন করে টাকা নিরাপদ রাখার জন্য তা সরিয়ে নিতে বলবে না। কারা কখনও ভাউচার চায় না — প্রয়োজন পড়ার আগেই পড়ে রাখা ভালো।
- আপনার মনে হলে যে অন্য কেউ আপনার অ্যাকাউন্টে পৌঁছেছে, সঙ্গে সঙ্গে [email protected]এ লিখুন। প্রতারণার শিকার হয়েছেন মনে হলে [email protected]এ লিখুন।
10. এটি কী থেকে রক্ষা করে না
যে কোড ইতিমধ্যে আপনার হাতছাড়া হয়েছে। ভাউচার কোড যে-ই পড়েছে, সে-ই তা খরচ করতে পারে। এখানে আসার আগে যদি আপনি সেটি কাউকে দিয়ে থাকেন, আমাদের দিকের এনক্রিপশন তা ফিরিয়ে আনতে পারে না, আর যাচাই করতে গিয়ে দেখা যেতে পারে মূল্যটি ইতিমধ্যেই চলে গেছে। আমি ইতিমধ্যেই একটি ভাউচার কোড পাঠিয়ে ফেলেছি ব্যাখ্যা করে তখনও কী করা সম্ভব।
যে গ্রাহককে ঠকিয়ে নিজেই কোড জমা দেওয়ানো হয়। উপরে বর্ণিত প্রতিটি নিয়ন্ত্রণ এই ক্ষেত্রে ঠিকঠাক আচরণ করে, আর সেটিই একে কঠিন করে তোলে। সঠিক মানুষটিই সাইন ইন করা, নিজের অ্যাকাউন্টে, নিজের দলিল নিয়ে, নিজে কেনা একটি ভাউচার হাতে। যাচাইয়ে নিশ্চিত হয় যে ভাউচারটি ভালো। কেন আপনি সেটি বিক্রি করছেন, তা যাচাই নিশ্চিত করতে পারে না। প্রতারকেরা মানুষকে ঠিক এই পথেই চালিত করে — যে কর অফিসের টাকা আজই দিতে হবে, যে সাপোর্ট টেকনিশিয়ান একটি ভাইরাস খুঁজে পেয়েছেন, যাঁর সঙ্গে সপ্তাহের পর সপ্তাহ কথা বলছেন এবং যাঁর বিদেশে একটি জরুরি অবস্থা তৈরি হয়েছে। আমাদের প্রশ্ন আর আমাদের পরীক্ষা এর কিছু ধরতে পারে। সবটা ধরতে পারে না। কোনো অপারেটর যদি জিজ্ঞাসা করেন আপনি কেন বিক্রি করছেন, সেটি কৌতূহল নয়, আর একটি সংক্ষিপ্ত সৎ উত্তরই এগিয়ে যাওয়ার দ্রুততম পথ। ভাউচার প্রতারণা সেই ধরনগুলি বর্ণনা করে।
আপনার নিজের যন্ত্র। আপনার কম্পিউটার বা ফোনে থাকা ম্যালওয়্যার আপনি যা দেখেন তা-ই দেখে, আপনি টাইপ করার সময় কোডটিসহ।
এই সাইটের বিশ্বাসযোগ্য নকল। এনক্রিপ্ট করা সংযোগ আপনাকে বলে যে সংযোগটি গোপন। অন্য প্রান্তে কে আছে, তা বলে না।
আমরা নিজেরা। কোনো পরিচালনাকারী প্রতিষ্ঠান সৎভাবে প্রতিশ্রুতি দিতে পারে না যে তার ব্যবস্থায় কখনও নিরাপত্তা লঙ্ঘন ঘটবে না, আর আমরা প্রথম হতে যাচ্ছি না। আমরা যা করতে পারি তা হলো একটি লঙ্ঘন কতদূর পৌঁছায় তা সীমিত রাখা: স্বল্প সময়ের জন্য টিকে থাকা কোড, একজনে সীমিত ও লিপিবদ্ধ প্রবেশাধিকার, তথ্য থেকে আলাদা রাখা চাবি, নীরব সম্পাদনার বিরুদ্ধে দাঁড়ানো একটি লগ, এবং অর্থ ছাড় করতে দুজন মানুষের প্রয়োজন।
11. আমরা যা দাবি করি না
আমাদের কোনো নিরাপত্তা সনদ নেই, এবং এই পৃষ্ঠার কোথাও তেমন কিছু দাবি করা হয়নি। এই ব্যবস্থাগুলির কোনো স্বাধীন নিরীক্ষা সম্পন্ন হয়নি। কোনো অনুপ্রবেশ-পরীক্ষার ফল এখানে জানানো হচ্ছে না। এর কোনো কিছুর ভাষা দিয়ে কোনো মানদণ্ডের ইঙ্গিত দেওয়া হচ্ছে না। এটি বদলালে এই পৃষ্ঠায় সনদ, মানদণ্ড বা প্রতিষ্ঠানের নাম এবং তারিখ উল্লেখ করা হবে।
কার্যক্রমটি লাইসেন্সের আওতাধীন নয়, এবং কোনো অনুমোদন দাবি করা হয় না।
এই পৃষ্ঠা বর্ণনা করে সেবাটি কীভাবে কাজ করার জন্য তৈরি। এটি কোনো ইতিহাস বর্ণনা করে না, কারণ এখনও তেমন কিছু নেই। কত পরিমাণ লেনদেন সামলানো হয়েছে, কত প্রতারণা ঠেকানো হয়েছে বা কতজন গ্রাহককে সেবা দেওয়া হয়েছে — এখানকার কোনো কিছুকেই এমন কোনো দাবি হিসেবে পড়া উচিত নয়।
আমরা ফ্রান্সে, FATF-এর ব্যবস্থা গ্রহণের আহ্বানের আওতাধীন এখতিয়ারে, সর্বাত্মক নিষেধাজ্ঞার আওতাধীন এখতিয়ারে, কিংবা যেসব বাজারে আমাদের স্থানীয় অনুমোদন নেই সেখানে সেবা দিই না।
12. কিছু ভুল হয়েছে জানানো
এই সাইটে কোনো ত্রুটি পেয়ে থাকলে [email protected]এ লিখুন, সেটি আবার ঘটিয়ে দেখানোর মতো যথেষ্ট বিবরণসহ। আমরা কোনো অর্থপ্রদত্ত বাগ বাউন্টি চালাই না এবং অন্য কিছু ভান করতেও যাচ্ছি না। আমরা যা করব তা হলো আপনি যা পাঠাবেন তা পড়ব, তার ভিত্তিতে ব্যবস্থা নেব, এবং সরল বিশ্বাসে জানানোর জন্য আপনার পিছনে আইনজীবী লাগাব না।
কোনো অর্ডারে প্রতারণার সন্দেহ হলে [email protected]এ লিখুন। আপনার সম্পর্কে আমরা কী রাখি এবং তা নিয়ে আমাদের কী করতে বলতে পারেন — এ বিষয়ে প্রশ্নের জন্য গোপনীয়তা দেখুন বা [email protected]এ লিখুন। কোনো কিছু কীভাবে সামলানো হয়েছে তা নিয়ে অভিযোগ করতে [email protected]এ লিখুন। সাধারণ প্রশ্ন যায় [email protected]এ।
VoucherPay LLC যুক্তরাষ্ট্র থেকে, 1801 Peninsula Verde Dr ঠিকানায় পরিচালিত হয়।