একটিই প্রবেশপথ, আপনি যা-ই সংযোগ করুন না কেন।
আপনার চালানো একটি ডেটাবেস, আপনার ফেলে দেওয়া একটি ফাইল, আপনার নিজের সার্ভারে থাকা একটি ছোট স্ক্রিপ্ট। সবগুলোই একই টেবিলের এন্ট্রি, সবগুলোই একইভাবে নিবন্ধিত হয়, এবং নতুন ধরন যোগ করা মানে নতুন স্ক্রিন নয়, একটি এন্ট্রি।
আপনি আজ কী সংযোগ করতে পারেন
দুটি রূপ, আর একটি ফাইল
একটি ডেটাবেস, সরাসরি
PostgreSQL, MySQL বা MongoDB। হোস্ট, পোর্ট, ডেটাবেস, ব্যবহারকারী, পাসওয়ার্ড, TLS ডিফল্টভাবে চালু। শুধু-পঠনযোগ্য — dash-b যা কিছু করে তা আপনার প্রোডাকশন ডেটায় লিখতে পারে না।
আপনার নিজের সার্ভারে একটি কানেক্টর
ডেটাবেসের পাশে আপনি আপলোড করা একটি PHP ফাইল। dash-b একটি ঠিকানা ও একটি স্বাক্ষর গোপন কোড পায়, আর কিছুই নয়: কোনো হোস্ট নয়, কোনো ব্যবহারকারী নাম নয়, কোনো পাসওয়ার্ড নয়। এটিই একমাত্র উৎস যা লিখতে পারে, এবং ঠিক এ কারণেই।
একটি ফাইল
বোর্ডে একটি স্প্রেডশিট বা CSV ফেলুন এবং সেটি একটি প্রকৃত টেবিলে পরিণত হয়, যার কলামগুলো আপনার অনুমানের বদলে ফাইল থেকেই পড়া হয়। কোনো নিবন্ধন নেই, কোনো প্রমাণপত্র নেই, সেটআপ করার কিছু নেই।
পাসওয়ার্ডের সাথে কী ঘটে
কোনো সিক্রেট আপনাকে আর দেখানো হয় না
একবার কোনো প্রমাণপত্র সংরক্ষিত হলে, সেটি সংরক্ষণকারী ফর্ম সেটি আর প্রদর্শন করতে পারে না। এটি কোনো সেটিং নয় — এটি সেই কোড থেকে আলাদা একটি কোড, যা সংরক্ষিত মান দিয়ে ফর্ম পূরণ করে, এবং উদ্দেশ্য থেকেই আলাদা রাখা হয়েছে, যাতে "সংরক্ষিত মান দেখান" মাত্র একটি ফ্ল্যাগ দূরে না থাকে — এমন কোনো পৃষ্ঠা যেখানে ডেটাবেস পাসওয়ার্ড লেখা হতে পারে এবং যা স্ক্রিনশট, স্ক্রিন-শেয়ার বা DOM থেকে পড়া হতে পারে।
কানেক্টরটি আছে যাতে আপনার সবচেয়ে শক্তিশালী গোপন কোডটি কখনোই আপনার নিজের সার্ভার ছেড়ে না যায়।
আপনার ডেটাবেস প্রমাণপত্রগুলো সেই মেশিনের কনফিগ ফাইলেই থাকে যেখানে সেগুলো আগে থেকেই ছিল। dash-b একটি ঠিকানা ও একটি স্বাক্ষর রাখে, এবং এর কোনোটিই আপনার ডেটাবেস অন্য কারো জন্য খুলে দেয় না।
অন্য কিছুতে সাইন ইন করা
এখানে সাইন-ইন বক্স না থাকার কারণ
একটি অ্যাকাউন্ট সংযোগ করা — ডেটাবেসের বিপরীতে — মানে প্রদানকারীর নিজস্ব সাইন-ইন পৃষ্ঠা, তার নিজস্ব একটি উইন্ডোতে, এবং এমন একটি ব্রোকার যা অ্যাপ্লিকেশন গোপন কোডটি রাখে, যাতে dash-b কখনো তা না রাখে এবং কখনো আপনার পাসওয়ার্ড না দেখে।
এটি পৃষ্ঠার ভেতরে করা হয় না, এবং এটি কোনো পছন্দের বিষয় নয়। Google ও Facebook উভয়েই ইচ্ছাকৃতভাবে ফ্রেমে দেখানো প্রত্যাখ্যান করে: অন্য কারো ডকুমেন্টের ভেতরে প্রদর্শিত একটি সাইন-ইন ফর্ম ফিশিং পৃষ্ঠা থেকে আলাদা করা অসম্ভব, এবং একটি তৈরি করলে সেটি ফাঁকা একটি আয়তক্ষেত্র হিসেবেই প্রকাশ পেত।
ক্যাটালগটি এগুলোর জন্যই তৈরি এবং প্রক্রিয়াটি স্থাপিত; সংযোগগুলো নিজে এখনো খোলা হয়নি, তাই ডিজাইনার আপনাকে এমন কোনো বোতাম দেবে না যা আপনি বেছে নেওয়ার পর ব্যর্থ হয়। সেগুলো খুললে, উপরের সবকিছুর মতোই একই টেবিলের এন্ট্রি হিসেবে আসবে।
পরীক্ষায় নিশ্চিত করা দুটি বিষয়
যেসব পরীক্ষা পিছিয়ে যাওয়ার অনুমতি নেই
- কোনো গোপন কোড ফিরে প্রদর্শিত হয় না। একটি পরীক্ষা প্রতিটি প্রদানকারীর প্রতিটি ফিল্ডে একটি চিহ্ন বসিয়ে, তারপর প্রদর্শিত পৃষ্ঠায় সেটি খোঁজে।
- সাইন-ইনের উত্তর তখনই বিশ্বাস করা হয়, যখন তার সবকিছু যাচাই হয় — এটি কোথা থেকে এসেছে, এর গঠন, এতে থাকা একবার-ব্যবহারযোগ্য মান, এবং এর বয়স — এবং এর কোনো ফিল্ড পড়ার আগেই সবকিছু যাচাই করা হয়। একবারে ঠিক একটি সাইন-ইনই চলমান থাকে, তাই পুরোনো কোনো সাইন-ইন পরের কোনো বার্তা দিয়ে উত্তর দেওয়া যায় না।
দুটোই আছে কারণ যে ব্যর্থতা এগুলো ঠেকায় সেটি নীরব: প্রথমটি স্ক্রিনশটে আপনার পাসওয়ার্ড ফাঁস করতে পারত, আর দ্বিতীয়টি কারও অন্যের অ্যাকাউন্টকে আপনার অ্যাকাউন্টের সঙ্গে সংযুক্ত করে দিতে পারত।
সংযুক্ত হওয়া মাত্র অর্ধেক কাজ।
একটি টাইল আপনি যা সংযোগ করেন তা পড়তে পারে। একটি কানেক্টর থাকলে টাইল সেখানে লিখতেও পারে — বোর্ডের একটি বোতাম, যা আপনার নিজের ডেটাবেসে একটি সারি যোগ করে।