মূল অংশে যান
← সব লেখা

ডিজিটাল রূপান্তর

পাসওয়ার্ড ও OTP নিরাপত্তা: সমিতির হিসাব সুরক্ষিত রাখার সহজ নিয়ম

সমিতির সফটওয়্যারে লগইন নিরাপদ না থাকলে পুরো হিসাবই ঝুঁকিতে। কমিটি, স্টাফ আর সদস্যদের জন্য পাসওয়ার্ড ও OTP নিরাপত্তার সহজ, মেনে চলা যায় এমন নিয়ম।

১১ অক্টোবর ২০২৬ ৫ মিনিটে পড়ুন

· সোসাইটি কিপার টিম
পাসওয়ার্ড ও OTP নিরাপত্তা: সমিতির হিসাব সুরক্ষিত রাখার সহজ নিয়ম

সমিতির হিসাব সফটওয়্যারে তোলার পর অনেক কমিটি একটা ভুল করে: সবাই একটাই পাসওয়ার্ড ব্যবহার করেন, আর সেটা অফিসের দেয়ালে লেখা থাকে। আবার কোনো সদস্যের কাছে ফোন আসে, "সমিতি অফিস থেকে বলছি, আপনার মোবাইলে একটা কোড গেছে, বলুন তো।" এমন ছোট অসাবধানতাই বড় বিপদ ডেকে আনতে পারে।

এই লেখায় পাসওয়ার্ড ও OTP নিরাপত্তা নিয়ে সহজ নিয়মগুলো দেওয়া হলো, যা কমিটি, অফিস স্টাফ আর সদস্য সবাই মেনে চলতে পারবেন।

OTP আসলে কী, আর কেন গোপন রাখতে হয়

OTP (One Time Password) হলো একবার ব্যবহারের জন্য মোবাইলে আসা একটি কোড। সাধারণত কয়েক মিনিট পর এটি অকেজো হয়ে যায়। মোবাইল নম্বর আর OTP মিলে প্রমাণ করে যে লগইন করছেন আপনি নিজে, কারণ মোবাইলটা আপনার হাতে।

তাই OTP নিরাপত্তার প্রথম ও প্রধান নিয়ম:

OTP কাউকে বলবেন না। সমিতির সভাপতি, অফিস সহকারী বা সফটওয়্যার কোম্পানি, কেউই আপনার কাছে OTP চাইবে না।

কেউ চাইলে বুঝবেন সেটা প্রতারণার চেষ্টা।

প্রতারকরা সাধারণত যে কৌশল ব্যবহার করে

  • জরুরি ভাব তৈরি করা: "এখনই কোড না দিলে আপনার বকেয়া জরিমানা হবে।"
  • পরিচিত নাম ব্যবহার: "আমি সমিতি অফিস থেকে বলছি।"
  • ভুল করে পাঠানোর গল্প: "ভুল করে আপনার নম্বরে কোড গেছে, একটু বলবেন?"
  • ভুয়া লিংক: SMS-এ এমন লিংক যা দেখতে সমিতির মতো কিন্তু আসলে অন্য ঠিকানা।

এর যে কোনোটি পেলে ফোন কেটে সরাসরি অফিসে যোগাযোগ করুন।

কমিটি ও স্টাফের জন্য পাসওয়ার্ডের নিয়ম

যাঁরা আদায়, ভাউচার বা রিপোর্ট নিয়ে কাজ করেন, তাঁদের দায়িত্ব বেশি। কয়েকটি সহজ নিয়ম:

১. প্রত্যেকের আলাদা লগইন। একটি লগইন সবাই মিলে ব্যবহার করলে কে কোন এন্ট্রি দিয়েছেন, বোঝা যায় না। ২. লম্বা পাসওয়ার্ড। জন্মতারিখ, ফ্ল্যাট নম্বর বা "123456" নয়। তিন-চারটি শব্দ মিলিয়ে একটি বাক্য মনে রাখা সহজ, ভাঙা কঠিন। ৩. অন্য জায়গার পাসওয়ার্ড নয়। ফেসবুক বা ইমেইলের পাসওয়ার্ড সমিতির সফটওয়্যারে ব্যবহার করবেন না। ৪. কাগজে লিখে দেয়ালে নয়। লিখতেই হলে নিজের কাছে নিরাপদ জায়গায় রাখুন। ৫. কাজ শেষে লগআউট। বিশেষ করে অফিসের ভাগাভাগি কম্পিউটারে।

কেউ পদ ছাড়লে বা চলে গেলে

কমিটি বদল বা স্টাফ চলে যাওয়ার সময় সবচেয়ে বেশি ঝুঁকি থাকে। তখন যা করবেন:

  • তাঁর লগইন একই দিনে বন্ধ করুন।
  • তিনি যদি কোনো সাধারণ পাসওয়ার্ড জানতেন, সেটা বদলে দিন।
  • নতুন দায়িত্বপ্রাপ্তকে নতুন লগইন দিন, পুরনোটা হস্তান্তর করবেন না।

কার কী অ্যাক্সেস দরকার

সবাইকে সব কিছুর অনুমতি দিলে ঝুঁকি বাড়ে। উদাহরণ হিসেবে:

ভূমিকা অনুমতি
আদায়কারী আদায় লেখা ও রসিদ দেওয়া
হিসাবরক্ষক ভাউচার তৈরি
কোষাধ্যক্ষ ভাউচার অনুমোদন
অডিটর শুধু দেখা
সদস্য নিজের বকেয়া ও রসিদ দেখা

এভাবে ভাগ করলে একজনের লগইন ভুল হাতে গেলেও ক্ষতি সীমিত থাকে।

সদস্যদের জন্য নোটিশের নমুনা

নোটিশ বোর্ডে বা SMS-এ এমন একটি বার্তা দিতে পারেন:

"সম্মানিত সদস্য, সমিতির অ্যাপে লগইনের সময় আপনার মোবাইলে একটি কোড (OTP) যাবে। এই কোড শুধু আপনি ব্যবহার করবেন। সমিতি অফিস থেকে কখনো ফোনে বা মেসেজে এই কোড চাওয়া হবে না। কেউ চাইলে দয়া করে অফিসে জানান।"

টিপস: বছরে একবার সাধারণ সভায় দুই মিনিট সময় নিয়ে এই নিয়মটা মনে করিয়ে দিন। বিশেষ করে বয়স্ক সদস্যরা এতে উপকৃত হন।

সন্দেহ হলে কী করবেন

  • লগইন নিয়ে কিছু অস্বাভাবিক মনে হলে দ্রুত অফিস বা অ্যাডমিনকে জানান।
  • নিজের পাসওয়ার্ড বদলে ফেলুন।
  • কোনো ভুল এন্ট্রি চোখে পড়লে মুছে না দিয়ে কমিটিকে জানান, যাতে কারণ খুঁজে বের করা যায়।

সমবায় সমিতি চালান? DPS, FDR, লোন ও কিস্তি আদায়ের জন্য সমিতি কিপার সফটওয়্যার তৈরি। সহজ ও বিনামূল্যে শুরু করতে চাইলে সমিতি কিপার লাইট ব্যবহার করে দেখুন।

সোসাইটি কিপারে নিরাপত্তা

সোসাইটি কিপারের সদস্য অ্যাপে লগইন হয় মোবাইল নম্বর আর OTP দিয়ে, তাই সদস্যদের পাসওয়ার্ড মনে রাখতে হয় না। কমিটি ও স্টাফের জন্য অ্যাডমিন, ম্যানেজার, হিসাবরক্ষক, আদায়কারী, অডিটরের মতো আলাদা রোল দেওয়া যায়, আর ভাউচারে দুই ধাপের অনুমোদন থাকে। প্রতিটি সমিতির তথ্যও আলাদা রাখা হয়। আরও নিরাপত্তা পরামর্শের জন্য আমাদের ব্লগ দেখুন।

#OTP নিরাপত্তা #পাসওয়ার্ড #অনলাইন নিরাপত্তা #সমিতি সফটওয়্যার