ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-28, Tuesday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

ආධුනික යෙදුම් දත්ත ආරක්ෂාව: පියවර 8 ක් සමඟ ඔබේ තොරතුරු රැකගන්න

ආධුනික යෙදුම් දත්ත ආරක්ෂාව: පියවර 8 ක් සමඟ ඔබේ තොරතුරු රැකගන්න

දිනපතා අපි යෙදුම්වලට ලොග් වීම, ගොනු උඩුගත කිරීම, ගෙවීම් කිරීම, පණිවුඩ යැවීම වැනි ක්‍රියාකාරකම් කරන්නේ, ඒ සියල්ලම අපේ පුද්ගලික තොරතුරු ඒ යෙදුම්වලට අතවර කිරීමයි. එකම දත්ත උල්ලංඝනයක් පවා සමාගමේ නාමය කැළඹවීම, නීතිමය දඩුවම්, සහ පාරිභෝගික විශ්වාසය අඩුවීමේ හේතුවක් වේ.

ඒ නිසා නවීන යෙදුම් තොරතුරු ආරක්ෂා කිරීම සඳහා එකවර පියවර කිහිපයක් ගනී. තොරතුරු ගමන් මගින් (in transit) හා ගබඩා (at rest) දෙකම ආරක්ෂා කිරීම, පරිශීලක හැඳුනුම් පරීක්ෂාව, අවසර පාලනය, මුරපද ආරක්ෂාව, ආදාන පරීක්ෂාව, අතුරුදන් වීම වැළැක්වීම, නිරීක්ෂණය, API ආරක්ෂාව, අවශ්‍යම දත්ත පමණක් එකතු කිරීම, සහ නිතර යාවත්කාලීන කිරීම යන මූලික ක්‍රියාමාර්ග අන්තර්ගත වේ.

දත්ත ගමන් මගින් සහ ගබඩා කිරීමේ ආරක්ෂාව සඳහා HTTPS/TLS භාවිතය, AES‑256 වැනි ප්‍රමිතීන් මගින් දත්ත සංකේතනය කිරීම අත්‍යවශ්‍යය. එවිට මුරපද, ගෙවීම් තොරතුරු, ටෝකන, උඩුගත කළ ගොනු වැනි සංවේදී දත්ත අක්‍රමිකව ග්‍රහණය වුවත් රැකගත හැක.

ආරක්ෂිත හැඳුනුම් සහ අවසර පාලනය සඳහා ශක්තිමත් මුරපද, Multi‑Factor Authentication (MFA), Passkeys, OAuth, ජීව විද්‍යාත්මක පරීක්ෂාව, OTP වැනි ක්‍රම භාවිතා කරයි. එක් එක් ඉල්ලීමේදී පරිශීලකගේ භූමිකාව, අවසර, සහ සම්පත් හිමිකම පරීක්ෂා කිරීම අනිත්‍ය ප්‍රවේශයන් වැලැක්වීමට උපකාරී වේ.

මුරපද ආරක්ෂාව සහ ආදාන පරීක්ෂාව Argon2, bcrypt, scrypt වැනි හෑෂ් ඇල්ගොරිතම භාවිතා කරමින් මුරපද ගබඩා කරයි. ඒ සමඟ සියලු පරිශීලක ආදාන, API ඉල්ලීම්, ගොනු උඩුගත කිරීම ආදිය සත්‍ය පරීක්ෂා කර SQL injection, XSS, command injection වැනි ප්‍රහාර වැලැක්විය හැක.

අතුරුදන් වීම වැළැක්වීම සඳහා ලොග් ඉන් පැනුම්, පුරවැසි තොරතුරු, API අධික භාවිතය, විශාල දත්ත නිර්යාතය වැනි සැකසුම් නිරීක්ෂණය කරයි. නමුත් පාරිභෝගික මුරපද, ටෝකන, ගෙවීම් තොරතුරු වැනි සංවේදී දත්ත ලොග් නොකිරීම අත්‍යවශ්‍යය.

API ආරක්ෂාව යනු නවීන වෙබ්, මොබයිල් යෙදුම්වල මූලික කොටසයි. සෑම අවසානයක්ම හැඳුනුම්, අවසර, HTTPS, ආදාන පරීක්ෂාව, අනුග්‍රහය සීමා කිරීම, සහ නිවැරදි දෝෂ පරිහරණය කර ආරක්ෂා කළ යුතුය.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තාක්ෂණික සමාජය වර්ධනය වෙමින් තිබේ. මෙම ආරක්ෂක මාර්ගෝපදේශයන් අනුගමනය කළහොත්, සිසුන්ට පරිගණක විද්‍යාව, සයිබර් ආරක්ෂාව පිළිබඳ ප්‍රායෝගික දැනුම ලැබෙනු ඇත. දේශීය සංවර්ධකයන්ට නවීන යෙදුම් නිර්මාණය කිරීමේදී දත්ත රහස්‍යතාවය සහ නීතිමය අවශ්‍යතා පූර්ණ කරගැනීමට පහසු වේ. කාර්යාල සහ ව්‍යාපාරික ආයතනවල ද, උච්ච මට්ටමේ ආරක්ෂාවෙන් පාරිභෝගික විශ්වාසය වැඩිවීම, නීතිමය දඩුවම් වැළැක්වීම, සහ දත්ත උල්ලංඝනයෙන් සිදුවෙන ව්‍යාපාරික පාඩු අඩු කිරීමේ හැකියාව ලැබේ.

ඉදිරියේදී දත්ත ආරක්ෂාව ආරම්භක සැලසුමකින්ම එකතු කරන ලද්දේ, යෙදුම් නිර්මාණයේ නවීන ප්‍රවණතා සමඟ සමානව පවත්වා ගැනීමට මූලික පියවරක් වනු ඇත.

💡 ඔබේ යෙදුම අදම ආරක්ෂා කරමු!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#දත්ත ආරක්ෂාව #MFA #Encryption #API #Sri Lanka