Connections to OrangChat use encrypted HTTPS or WSS transport. Passwords are hashed with Argon2id rather than stored as readable passwords. Cloud-hosted message attachments and stored OAuth credentials are encrypted before storage. We also use access controls, short-lived access tokens, refresh-token rotation, optional two-factor authentication, rate limits, and restricted service permissions.
OrangChat এর সাথে সংযোগ এনক্রিপ্ট করা HTTPS বা WSS পরিবহন ব্যবহার করে। পাসওয়ার্ডগুলি পঠনযোগ্য পাসওয়ার্ড হিসাবে সংরক্ষণ করার পরিবর্তে Argon2id দিয়ে হ্যাশ করা হয়। ক্লাউড-হোস্টেড বার্তা সংযুক্তি এবং সঞ্চিত OAuth শংসাপত্রগুলি স্টোরেজের আগে এনক্রিপ্ট করা হয়৷ এছাড়াও আমরা অ্যাক্সেস নিয়ন্ত্রণ, স্বল্পকালীন অ্যাক্সেস টোকেন, রিফ্রেশ-টোকেন ঘূর্ণন, ঐচ্ছিক দ্বি-ফ্যাক্টর প্রমাণীকরণ, হারের সীমা এবং সীমাবদ্ধ পরিষেবা অনুমতিগুলি ব্যবহার করি।