ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-25, Saturday
💻 ක්‍රමලේඛනය · 🕒 කියවීමට විනාඩි 2 · 👁 1

ආයතනික රහස්‍යතා ප්‍රතිපත්ති සහ කේතය අතර අසමතුලිතතාවය හෙළිවීම – දෝෂ හඳුනාගැනීමේ නව පියවර

ආයතනික රහස්‍යතා ප්‍රතිපත්ති සහ කේතය අතර අසමතුලිතතාවය හෙළිවීම – දෝෂ හඳුනාගැනීමේ නව පියවර

ඔබේ SaaS යෙදුමේ ගූගල්, ගිට්හබ් හෝ ඇපල් ලොගින් සකස් කරන විට, Google Play වෙත යෙදුම ප්‍රකාශ කිරීමට පෞද්ගලිකත්ව ප්‍රතිපත්ති සහ සේවා නියම ලින්ක් එකක් අවශ්‍ය වේ. ලේඛනයේ පමණක් පුරවා ඇති පණිවුඩයක් නොව, ඒක සත්‍යය පරීක්ෂා කරන ලද වාර්තාවක් විය යුතුය. මේ ගැන ලේඛකයා අලුත්ම අත්දැකීමක් හුවමාරු කළේය.

ඔහු මුලින්ම සාමාන්‍ය ටෙම්පලේට් පදනම් වූ ප්‍රතිපත්තියක් ලියමින්, පද්ධතියේ සැබෑ හැකියාවන් සලකා බැලීමට තැත් කළේය. එවිට ලේඛනයේ සඳහන් වූ ‘අවලංගු කිරීමෙන් පසු දත්ත 30 දින තබා පසු ස්ථිරව මකා දමයි’ යන වාක්‍යය, කේතයේ වත්මන් ක්‍රියාකාරකම් සමඟ ගැලපෙන්නේ නැතැයි හඳුනාගත්තා.

කේතය පරීක්ෂා කිරීමෙන් පසු, SoftDeletes භාවිතා කර ඇති අතර, එය ‘මකා නොදැමීම’ ලෙස ක්‍රියා කරයි; වසර දෙකකට පෙර මකාදැමූ කණ්ඩායම් තවමත් දත්ත ගබඩාවේ පවතින බව පෙනේ. එමෙන්ම, පරිශීලකයෙක් Auth::logout(); $user->delete(); යන කේතය මඟින් hard delete කරයි, එනම් එකම මොහොතේ පවා මකා දැමෙනවා. මෙයින් ප්‍රතිපත්තියේ දෙපාර්ශවයම අසත්‍ය බව පැහැදිළි විය – කණ්ඩායම් සදාකාලිකව පවතින අතර, පරිශීලකයන් තත්කාලිකව මකාදැමෙනවා.

ලොග් තබා ගැනීමේ කොටසද අසත්‍ය විය. ප්‍රතිපත්තියේ 12 මාස තබා ගැනීමේ අවශ්‍යතාව සඳහන් කළද, config/activitylog.php හි 'delete_records_older_than_days' => null ලෙස සකස් කර තිබුණි, එනම් ලොග් දත්ත සදාකාලිකව තබා ඇත. එසේම, දත්ත නිර්යාත කිරීමේ අංශයද වැරදි ලෙස සළකුණු කර තිබුණි – පැනලයෙන් කණ්ඩායම් දත්ත නිර්යාත කිරීමට මාර්ගයක් නොමැති අතර, API මගින් පරිශීලක දත්ත නිර්යාත කිරීමක් පමණක් තිබුණි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

මෙම හේතුවලින් ශ්‍රී ලංකාවේ තාක්ෂණික ආයතන, විශ්වවිද්‍යාල සිසුන් සහ ස්ථානික ව්‍යාපාර සඳහා පහත පරිදි ප්‍රයෝජන ඇත:

  • කේත-ප්‍රතිපත්ති සන්ධානය: පෞද්ගලිකත්ව ප්‍රතිපත්ති ලේඛනවල ඇති අඩුපාඩු ඉක්මනින් හඳුනාගත හැකිවීම, නීතිමය ආරක්ෂාව වැඩි කරයි.
  • AI‑මූලික ලේඛන නිර්මාණයේ අවධානය: AI මගින් නිර්මාණය කරන ලද ප්‍රතිපත්ති වැරදි විය හැකි බව අවධාරණය කරමින්, මනෝලෝක පරීක්ෂණයේ වැදගත්කම උදෙසා කරුණු ඉදිරිපත් කරයි.
  • කොන්ෆිග්‍රේෂන් පාලනය: සමාගමේ නාම, CNPJ, ලිපිනය, රහස්‍යතා කාල සීමා වැනි තොරතුරු කොන්ෆිග් ගොනුවක සුරක්ෂිත කිරීම, වෙනත් ව්‍යාපෘතිවලටත් අනුගමනය කළ හැක.
  • අනවශ්‍ය දත්ත පාලනය: SoftDeletes වැනි මකාදැමීමේ යාන්ත්‍රණයන් නිවැරදිව භාවිතා කිරීම, දත්ත රැඳී සිටීමේ අවදානම අඩු කරයි.

අවසන් වශයෙන්, පෞද්ගලිකත්ව ප්‍රතිපත්ති ලියන විට, ඒවා කේතය සමඟ සමානව පරීක්ෂා කිරීම අත්‍යවශ්‍යය. නැතහොත්, අසත්‍ය ප්‍රතිපත්ති නිසා නීතිමය ගැටළු සහ පාරිභෝගික විශ්වාසය අඩු වීමට ඉඩ ඇත.

ඉදිරියේදී, සංවර්ධකයින්ට AI‑උපකරණ භාවිතා කරමින් ලේඛන සකස් කිරීමේදී, ඒවායේ සැබෑ කේතය සමඟ ඇතුළත් පරීක්ෂාව සිදු කිරීම අනිවාර්ය වේ.

💡 ඔබේ SaaS ප්‍රතිපත්ති කේතයට ගැලපේද? දැන් පරීක්ෂා කර බලන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#privacy #code audit #AI #SaaS #Sri Lanka