অ্যাকাউন্টের নিয়ন্ত্রণ দুই জায়গায়: Settings আর Account security (/account/security)। দুটোই Dashboard-এর sidebar-এ Account-এর নিচে। এই পেজে প্রতিটা control ধরে ধরে বলা আছে, কী কী নেই তাও বলা আছে, আর অ্যাকাউন্ট মোছার অনুরোধ করলে আপনার API key, Wallet-এর ব্যালান্স আর record-এর কী হয় সেটাও।
Settings পেজে কী কী আছে#
পেজের নাম Settings, আর এতে পাঁচটা tab আছে।
| Tab | কী করে |
|---|---|
| Profile | আপনার নাম, ইমেইল, user ID আর role দেখায়। এর কিছুই বদলানো যায় না। |
| Default Currency | আপনার পছন্দের currency save করে: BDT বা USD। |
| Notifications | ইমেইল alert-এর সারাংশ, সাথে Notifications পেজের link। |
| Security & MFA | Account security পেজের মতোই two-factor আর session control। |
| Danger Zone | এখান থেকে অ্যাকাউন্ট মোছার অনুরোধ করতে হয়। |
Profile#
Profile Information লেখা Profile tab-এ চারটা read-only জিনিস দেখায়:
- Full Name: অ্যাকাউন্টে থাকা নাম, আর কোনো নাম না দিলে "Not provided"।
- Email Address: যে ঠিকানায় Sign in করেন আর যেখানে alert যায়।
- Account Identifier (User ID): অ্যাকাউন্টের ID, সাথে copy করার button। Support-কে লেখার সময় এটা উল্লেখ করুন।
- Role & Status: আপনার role-এর একটা badge (customer-দের জন্য
user) আর যোগ দেওয়ার তারিখ।
নাম বা ইমেইল বদলানোর কোনো form নেই। দুটোর যেকোনোটা ঠিক করাতে হলে support-কে জানান আর কোনটা বদলাতে চান তা লিখুন। ইমেইল আরেক কারণেও জরুরি: API key তৈরির আগে ইমেইল ঠিকানা verify করা থাকতে হয় (দেখুন API key)।
পাসওয়ার্ড#
Settings পেজে পাসওয়ার্ড বদলানোর কোনো form নেই। নতুন পাসওয়ার্ড দিতে:
- Sign in পেজে Forgot your password? বেছে নিন।
- আপনার ইমেইল ঠিকানা দিন। Reset password button-সহ একটা ইমেইল পাবেন।
- Link খুলে Set a new password screen-এ নতুন পাসওয়ার্ড দিন।
আপনি অনুরোধ না করে থাকলে ইমেইলটা উপেক্ষা করতে বলা আছে, আর তাতে আপনার পাসওয়ার্ড যেমন ছিল তেমনই থাকে। Google বা GitHub দিয়ে Sign in করলে অ্যাকাউন্টের পাসওয়ার্ড সামলায় ওই provider।
পাসওয়ার্ড বদলানোর পর অচেনা session বন্ধ করতে Sign out everywhere (নিচে) চাপুন।
Connected account#
অ্যাকাউন্ট link বা unlink করার কোনো screen নেই। প্ল্যাটফর্মে Google ও GitHub চালু থাকলে Sign in আর অ্যাকাউন্ট খোলার পেজে Continue with Google আর Continue with GitHub button দেখা যায়। শুধু ইমেইল আর পাসওয়ার্ডের form দেখলে ওগুলো বন্ধ আছে।
Default Currency#
Default Currency tab ("Default Billing & Display Currency") প্ল্যাটফর্মে চালু প্রতিটা currency-র জন্য একটা card দেখায়:
- ৳ BDT: বাংলাদেশি টাকা, স্থানীয় checkout, mobile wallet আর আঞ্চলিক settlement-এর জন্য।
- $ USD: মার্কিন ডলার, card আর cryptocurrency billing-এর জন্য।
পছন্দের card-এ ক্লিক করুন। বাছাই সঙ্গে সঙ্গে save হয় ("Currency preference saved to your profile.") আর পেজে খোলা currency switch-ও সেটাই ধরে। কোনো currency অ্যাডমিন বন্ধ করে দিলে তার card আর দেখা যায় না, আর সেটা save করতে গেলে "Currency ... is currently disabled." বলে ফিরিয়ে দেয়।
এই setting হলো subscription আর Wallet-এ টাকা যোগ করার জন্য আপনার পছন্দের দাম ও checkout currency। এটা এক Wallet থেকে আরেকটায় টাকা সরায় না। আপনার USD আর BDT ব্যালান্স আলাদাই থাকে; দেখুন plan, credit আর Wallet।
Notifications#
Notifications tab-এ receipt, quota warning, renewal reminder আর কম Wallet ব্যালান্সের alert দেখা যায়, প্রতিটার পাশে "Enabled" badge। Badge-গুলো স্থির লেখা, সত্যিকারের switch নয়। আসল switch, threshold আর delivery log আছে Notifications পেজে; দেখুন notification।
Two-factor authentication#
Security & MFA tab খুলুন, অথবা সরাসরি Account security (/account/security)-এ যান। Two-Factor Authentication card authenticator app-এর (TOTP) সময়-ভিত্তিক code দিয়ে আপনার Sign in সুরক্ষিত করে, যেমন Google Authenticator, 1Password বা Authy। Card-এর badge বলে:
- Active: আপনার একটা verify করা authenticator আছে।
- Optional: আপনার নেই, আর এই প্ল্যাটফর্মে two-factor বাধ্যতামূলক নয়।
- Required for Admin: আপনার নেই, আর staff অ্যাকাউন্টে একটা থাকতেই হবে।
চালু করতে:
- Set Up Authenticator App চাপুন।
- আপনার app দিয়ে QR code scan করুন। Scan করতে না পারলে code-এর নিচে দেখানো secret key copy করে app-এ টাইপ করুন।
- App-এর 6 অঙ্কের code দিয়ে Verify and Enable 2FA চাপুন।
এরপর থেকে Sign in করতে পাসওয়ার্ডের সাথে একটা চলতি code-ও লাগবে। Authenticator-এর পাশের Remove চাপলে এটা বন্ধ হয়ে যায়। Tokens শুধু authenticator app সমর্থন করে; পেজে SMS code বা recovery code নেই। তাই app-টা এমন phone-এ রাখুন যা হারাবে না।
কেন এটা করা উচিত, তা বলা আছে নিরাপত্তা আর গোপনীয়তা পেজে: আপনার key আর billing আপনার Sign in-এর পেছনেই থাকে।
Active session#
Active Sessions card ("Devices and sessions currently signed in to your account") session-এর সংখ্যা দেখায়, আর প্রতিটার জন্য:
- browser বা device-এর বিবরণ,
- IP ঠিকানা, আর
- শেষ কখন ব্যবহার হয়েছে।
এটা তিনটা session দেখায়, বাকিগুলো থাকে View all N sessions...-এর নিচে। ব্যবহার করুন:
- Revoke: একটা session শেষ করতে। ওই browser-কে আবার Sign in করতে হবে।
- Sign out everywhere: আপনার সব session শেষ করতে, যেটা এখন ব্যবহার করছেন সেটাসহ। আপনাকে আবার Sign in করতে হবে।
অচেনা কোনো session দেখলে সেটা revoke করুন, ওপরের reset ধাপ দিয়ে পাসওয়ার্ড বদলান, তারপর আপনার API key-এ গিয়ে দেখুন আপনি বানাননি এমন কোনো key আছে কি না।
Theme আর ভাষা#
- Theme. Dashboard-এর header-এ একটা button আছে, যা light আর dark বদলায়। প্রথমবার এলে সাইট আপনার operating system-এর setting মেনে চলে। Button চাপলে আপনার বাছাই ওই browser-এ জমা থাকে, অর্থাৎ এটা browser আর device ধরে, অ্যাকাউন্টের অংশ নয়।
- ভাষা. ভাষা বদলানোর কোনো setting নেই। Dashboard ইংরেজিতে। এই docs বাংলাতেও আছে,
/bn/docs-এ।
অ্যাকাউন্ট মুছে ফেলা#
এক ক্লিকে অ্যাকাউন্ট মোছা যায় না। মোছা একটা অনুরোধ, যা Tokens team নিজে করে দেয়।
- Danger Zone tab খুলে Delete Account চাপুন।
- Request Account Deletion dialog-টা পড়ুন। এতে বলা আছে: সব active API key সঙ্গে সঙ্গে revoke হয়ে যাবে, বাকি prepaid ব্যালান্স ফেরত চাইতে হলে অ্যাকাউন্ট বন্ধের আগেই চাইতে হবে, আর এটা আর ফেরানো যাবে না।
- Confirm & Email Support চাপুন। এতে support ঠিকানায় একটা ইমেইল খুলবে, যার subject অনেকটা "Account Deletion Request - User ID ..." আর বার্তায় আপনার ইমেইল ও user ID আগে থেকেই দেওয়া থাকবে। এখনও কিছু মোছা হয়নি। কোনো ইমেইল program না খুললে, যে অ্যাকাউন্টটা মুছতে চান সেখান থেকেই support-এ একটা ticket খুলুন আর একই তথ্য দিন।
বন্ধ করার আগে team অ্যাকাউন্টটা যাচাই করে দেখে। কত সময় লাগবে তা product-এ বলা নেই।
আগে যা ঠিক থাকতে হবে#
এই দুটো না মেলা পর্যন্ত মোছা প্রত্যাখ্যাত হয়:
- প্রতিটা Wallet-এর ব্যালান্স শূন্য। Wallet currency ধরে আলাদা, তাই USD আর BDT দুটোই শূন্য হতে হবে। ব্যালান্স থাকলে আগে refund বা adjustment চান; দেখুন refund policy। অ্যাকাউন্ট মুছলে কিছু refund হয় না।
- কোনো Wallet reservation বাকি নেই। Reservation হলো এমন request-এর জন্য ধরে রাখা টাকা, যার হিসাব এখনও মেটেনি। এগুলো নিজে থেকেই মিটে যায়, তাই আপনার tool-গুলো বন্ধ করে একটু পরে আবার চেষ্টা করুন।
অনুরোধ করার আগে আপনার key ব্যবহার করে এমন যেকোনো agent বন্ধ করুন, আর যা রাখতে চান সেটা save করে নিন, যেমন usage export।
আপনার ডেটার কী হয়#
Team অ্যাকাউন্ট মুছলে এই ক্রমে কাজ হয়:
- অ্যাকাউন্টের upstream model key থাকলে সেটা revoke হয়।
- Sign in record সরিয়ে ফেলা হয়, তাই অ্যাকাউন্টটা আর Sign in করতে পারে না।
- অ্যাকাউন্ট record-টা জায়গাতেই anonymize করা হয়: ইমেইল হয়ে যায়
deleted-<random id>@tombstone.invalidধরনের একটা এলোমেলো ঠিকানা, নাম হয় "Deleted user", role আবারuserহয়ে যায়, আর verify করা ইমেইলের তারিখ মুছে যায়। - অ্যাকাউন্টের প্রতিটা API key revoked ("Account deleted") হয়ে যায় আর সঙ্গে সঙ্গে কাজ করা বন্ধ করে।
- কারণসহ audit log-এ একটা entry লেখা হয়।
যা থেকে যায়: পেমেন্টের record, subscription, Wallet ledger, usage record আর audit log মোছা হয় না, কারণ এগুলো আর্থিক ও audit-এর record। এগুলো একই ভেতরের ID-র সাথে থাকে, কিন্তু আপনার নাম বা ইমেইল ছাড়া। অ্যাকাউন্টের ইমেইল ঠিকানা ছাড়া পায়, তাই পরে সেটা দিয়ে নতুন অ্যাকাউন্ট খোলা যায়। নতুন অ্যাকাউন্ট শুরু হয় ফাঁকা অবস্থায়; পুরোনো key, ব্যালান্স বা history পায় না।
যা গোড়াতেই জমা থাকে না: আপনার prompt আর response-এর content Tokens রাখে না। দেখুন নিরাপত্তা আর গোপনীয়তা।
কাজটা ফেরানো যায় না। Tombstone হয়ে যাওয়া অ্যাকাউন্ট আর ফিরিয়ে আনা যায় না।