Security और privacy
Access को सही सीमा में रखें।
Account login, booking page और server API access अलग हैं ताकि एक credential दूसरे का स्थान न ले सके।
मुख्य नियंत्रण
- हर request पर workspace और resource access फिर जांचा जाता है।
- One-time credential hash में और provider credentials encrypted रहते हैं।
- Webhook destination की जांच कर private या असुरक्षित network रोके जाते हैं।
- Visitor personal data 24 महीने रखा जाता है और short-lived credential पहले मिटते हैं।
- Workspace deletion में 30 दिन की grace period और Calendar/Webhook cleanup tracking शामिल है।