12.1

View in English

12.1 শব্দকোষ

এই শব্দকোষ গাইডবুক জুড়ে ব্যবহৃত পদ ও সংক্ষিপ্ত রূপ সংজ্ঞায়িত করে। এন্ট্রিগুলো ইংরেজি পদের বর্ণানুক্রমে সাজানো, যাতে পরিচিত পদ সহজে খুঁজে পাওয়া যায়। যেখানে একটি এন্ট্রির প্রচলিত সংক্ষিপ্ত রূপ আছে, তা বন্ধনীতে দেখানো হয়েছে। সংজ্ঞা সুচিন্তিতভাবে সংক্ষিপ্ত; পূর্ণ আলোচনার জন্য প্রাসঙ্গিক অধ্যায় দেখুন।

A

ABAC (Attribute-Based Access Control): একটি অনুমোদন মডেল যা স্থির ভূমিকার বদলে ব্যবহারকারী, সম্পদ, কর্ম ও পরিবেশের মূল্যায়িত বৈশিষ্ট্যের (যেমন বিভাগ, ছাড়পত্র, দিনের সময়) ভিত্তিতে প্রবেশাধিকার দেয়। RBAC-এর চেয়ে বেশি জটিলতার বিনিময়ে এটি সূক্ষ্ম, নীতি-চালিত নিয়ন্ত্রণ দেয়।

Accessibility (a11y): সফটওয়্যার এমনভাবে নকশা ও নির্মাণের চর্চা যাতে প্রতিবন্ধী মানুষ তা উপলব্ধি করতে, বুঝতে, নেভিগেট করতে ও তার সঙ্গে মিথস্ক্রিয়া করতে পারে। “a11y” সংখ্যাশব্দ “a” ও “y”-এর মধ্যকার 11টি অক্ষর সংক্ষিপ্ত করে।

ADR (Architecture Decision Record): একটি সংক্ষিপ্ত, ভার্সনযুক্ত নথি যা একটি একক তাৎপর্যপূর্ণ স্থাপত্যিক বা প্রযুক্তিগত সিদ্ধান্ত, তার প্রেক্ষাপট, বিবেচিত বিকল্প এবং পরিণতি ধরে। ADR একটি সিস্টেম কেন এমন তার একটি টেকসই, পর্যালোচনাযোগ্য ইতিহাস তৈরি করে।

Aggregate: ডোমেইন-ড্রিভেন ডিজাইনে, ডেটা পরিবর্তনের জন্য একক একক হিসেবে গণ্য ডোমেইন অবজেক্টের একটি গুচ্ছ, যেখানে একটি সত্তা অ্যাগ্রিগেট রুট হিসেবে অপরিবর্তনীয়তা প্রয়োগ করে। অ্যাগ্রিগেট সামঞ্জস্য ও লেনদেনের সীমানা সংজ্ঞায়িত করে।

API (Application Programming Interface): একটি সংজ্ঞায়িত চুক্তি যার মাধ্যমে এক টুকরো সফটওয়্যার অন্যটির কাছে সেবা বা ডেটা অনুরোধ করে। ভালোভাবে নকশা করা API বাস্তবায়ন বিস্তারিত লুকায় এবং স্থিতিশীল, ভার্সনযুক্ত ইন্টারফেস দেয়।

API-first: একটি উন্নয়ন পদ্ধতি যেখানে বাস্তবায়নের আগে API চুক্তি নকশা ও সম্মত হয়, যাতে ভোক্তা ও সরবরাহকারী একটি ভাগ করা বিবরণের বিপরীতে সমান্তরালে কাজ করতে পারে।

arc42: সফটওয়্যার স্থাপত্য নথিবদ্ধ করার একটি উন্মুক্ত, টেমপ্লেট-ভিত্তিক কাঠামো, প্রেক্ষাপট, সীমাবদ্ধতা, বিল্ডিং ব্লক, রানটাইম, মোতায়েন ও সিদ্ধান্ত ঢাকা বারোটি অংশে সংগঠিত।

ARIA (Accessible Rich Internet Applications): একটি W3C বিবরণ যা ডায়নামিক ও কাস্টম ওয়েব উপাদান স্ক্রিন রিডারের মতো সহায়ক প্রযুক্তির কাছে বোধগম্য করার ভূমিকা, অবস্থা ও বৈশিষ্ট্য সংজ্ঞায়িত করে।

ASR (Architecturally Significant Requirement): এমন একটি প্রয়োজন যার স্থাপত্যে পরিমাপযোগ্য, ব্যাপক প্রভাব আছে, যেমন কর্মক্ষমতা, উপলব্ধতা, নিরাপত্তা বা নিয়ন্ত্রক সীমাবদ্ধতা। ASR সবচেয়ে পরিণতিমূলক নকশা সিদ্ধান্ত চালায়।

ASVS (Application Security Verification Standard): একটি OWASP মান যা নিরাপদ অ্যাপ্লিকেশন নকশা, নির্মাণ ও যাচাইয়ের জন্য নিরাপত্তা প্রয়োজন ও টেস্টের একটি গ্রেডযুক্ত চেকলিস্ট দেয়।

Autoscaling: লোডের জবাবে চলমান কম্পিউট ইনস্ট্যান্সের সংখ্যা (বা আকার) স্বয়ংক্রিয় সমন্বয়, যাতে সামর্থ্য ম্যানুয়াল হস্তক্ষেপ ছাড়া চাহিদা অনুসরণ করে। এটি সুচিন্তিত সামর্থ্য পরিকল্পনার পরিপূরক, প্রতিস্থাপন নয়।

Availability: একটি সিস্টেম চালু ও অনুরোধ সেবা দিতে সক্ষম থাকা সময়ের অনুপাত, প্রায়ই “নাইনস”-এ প্রকাশিত (যেমন 99.9%)। এটি SLO ও SLA-তে সংহিতাবদ্ধ একটি মূল নির্ভরযোগ্যতা লক্ষ্য।

B

Backpressure: একটি প্রবাহ-নিয়ন্ত্রণ প্রক্রিয়া যেখানে লোডের অধীন একটি উপাদান ঊর্ধ্বমুখী উৎপাদকদের ধীর হতে সংকেত দেয়, অসীম সারি ও ধারাবাহিক ব্যর্থতা প্রতিরোধ করে। এটি নির্ভরযোগ্য স্ট্রিমিং ও বার্তা-চালিত সিস্টেমের কেন্দ্রে।

BDD (Behaviour-Driven Development): একটি সহযোগিতামূলক চর্চা যা প্রয়োজনীয়তাকে আচরণের মূর্ত, মানুষ-পাঠযোগ্য উদাহরণ হিসেবে প্রকাশ করে (প্রায়ই Given/When/Then রূপে) যা স্বয়ংক্রিয় গ্রহণ টেস্ট হিসেবেও কাজ করে।

BFF (Backend for Frontend): একটি স্থাপত্য প্যাটার্ন যেখানে একটি নির্দিষ্ট ফ্রন্টএন্ড বা ক্লায়েন্ট ধরনের জন্য একটি নিবেদিত ব্যাকএন্ড সেবা গড়া হয়, সেই ক্লায়েন্টের প্রয়োজন অনুযায়ী ডেটা আকার ও সমন্বয় সাজিয়ে।

BI (Business Intelligence): প্রতিবেদন, ড্যাশবোর্ড ও সিদ্ধান্ত গ্রহণ সমর্থনে ব্যবসায়িক ডেটা সংগ্রহ, একীকরণ ও বিশ্লেষণের টুল, প্রক্রিয়া ও চর্চা।

Blameless postmortem: একটি ঘটনা পর্যালোচনা যা ব্যক্তিগত দোষের বদলে পদ্ধতিগত কারণ ও শেখায় মনোনিবেশ করে, এই ভিত্তিতে যে মানুষ তাদের থাকা তথ্য ও প্রণোদনা বিবেচনায় যুক্তিসঙ্গতভাবে কাজ করে।

Blue-green deployment: একটি রিলিজ কৌশল যা দুটি অভিন্ন উৎপাদন পরিবেশ (“ব্লু” ও “গ্রিন”) চালায়, অন্যটি হালনাগাদ হওয়ার সময় একটিতে ট্র্যাফিক পাঠিয়ে, প্রায়-তাৎক্ষণিক কাটওভার ও রোলব্যাক সক্ষম করে।

BM25: ফুল-টেক্সট সার্চের একটি ব্যাপকভাবে ব্যবহৃত র‍্যাঙ্কিং ফাংশন যা পদ ফ্রিকোয়েন্সি, ইনভার্স ডকুমেন্ট ফ্রিকোয়েন্সি ও নথির দৈর্ঘ্য ব্যবহার করে একটি নথি কোয়েরির সঙ্গে কতটা মেলে স্কোর করে। এটি অনেক সার্চ ইঞ্জিনের লেক্সিক্যাল-র‍্যাঙ্কিং ডিফল্ট।

Bounded context: ডোমেইন-ড্রিভেন ডিজাইনে, একটি স্পষ্ট সীমানা যার ভেতরে একটি নির্দিষ্ট ডোমেইন মডেল ও তার সর্বব্যাপী ভাষা সামঞ্জস্যপূর্ণভাবে প্রযোজ্য। এটি একটি বড় সিস্টেমের বিভিন্ন অংশ জুড়ে ধারণা গুলিয়ে যাওয়া প্রতিরোধ করে।

Build cache: পূর্বে গণনা করা বিল্ড আউটপুটের একটি ভান্ডার, যা তৈরি করা ইনপুট দিয়ে কী করা, যাতে অপরিবর্তিত কাজ পুনর্নির্মাণের বদলে পুনঃব্যবহার হয়। একটি ভাগ করা রিমোট বিল্ড ক্যাশ পুরো দল ও তার CI-কে একে অপরের ফল পুনঃব্যবহার করতে দেয়।

Bus factor: একটি প্রকল্প অপরিহার্য জ্ঞানের অভাবে থমকে যাওয়ার আগে কতজনকে হারাতে হবে (রূপকভাবে “বাসে ধাক্কা খাওয়া”) তার সংখ্যা। নিম্ন বাস ফ্যাক্টর কেন্দ্রীভূত, অনথিবদ্ধ দক্ষতা ও সাংগঠনিক ঝুঁকির সংকেত।

C

Cache eviction policy: ক্যাশ পূর্ণ হলে কোন এন্ট্রি সরাবে ঠিক করার নিয়ম, যেমন least recently used (LRU) বা least frequently used (LFU)। নীতি হিট রেট এবং তার সঙ্গে ক্যাশের মূল্য আকার দেয়।

Cache invalidation: অন্তর্নিহিত উৎস বদলালে ক্যাশ করা ডেটা সরানো বা হালনাগাদ করার সমস্যা, যাতে পাঠকরা পুরনো মান না দেখে। এটি কম্পিউটিংয়ের কুখ্যাতভাবে কঠিনতম সমস্যাগুলোর একটি।

Cache stampede: একটি ব্যর্থতার ধরন যেখানে অনেক ক্লায়েন্ট একই কীর জন্য একসঙ্গে ক্যাশ মিস করে এবং সবাই একসঙ্গে উৎসে আঘাত করে, তা অভিভূত করে। অনুরোধ একত্রীকরণ ও পর্যায়ক্রমিক মেয়াদোত্তীর্ণ তা প্রতিরোধ করে। থান্ডারিং হার্ডও বলা হয়।

Canary release: একটি মোতায়েন কৌশল যা প্রথমে ব্যবহারকারী বা ট্র্যাফিকের একটি ছোট উপসেটে নতুন সংস্করণ উন্মুক্ত করে, সমস্যার জন্য পর্যবেক্ষণ করে, তারপর মেট্রিক সুস্থ থাকলে ক্রমান্বয়ে রোলআউট প্রসারিত করে।

CAP theorem: একটি নীতি যা বলে একটি বিতরিত ডেটা স্টোর একসঙ্গে Consistency, Availability ও Partition tolerance-এর সর্বোচ্চ দুটি নিশ্চিত করতে পারে; কারণ বিভাজন অনিবার্য, নকশাকারীরা সেগুলোর সময় কার্যত সামঞ্জস্য ও উপলব্ধতার মধ্যে ট্রেড-অফ করে।

C4 model: অমূর্ততার চার স্তরে সফটওয়্যার স্থাপত্য দৃশ্যায়নের একটি হালকা পদ্ধতি: System Context, Containers, Components ও Code।

CD (Continuous Delivery / Continuous Deployment): কন্টিনিউয়াস ডেলিভারি সফটওয়্যারকে একটি ম্যানুয়াল অনুমোদনসহ যেকোনো সময় মোতায়েনের জন্য রিলিজযোগ্য অবস্থায় রাখে; কন্টিনিউয়াস ডিপ্লয়মেন্ট পাইপলাইন পাস করা প্রতিটি পরিবর্তন স্বয়ংক্রিয়ভাবে রিলিজ করে।

CDN (Content Delivery Network): প্রান্ত সার্ভারের একটি ভৌগোলিকভাবে বিতরিত নেটওয়ার্ক যা ব্যবহারকারীর কাছে কন্টেন্ট ক্যাশ ও সেবা দেয়, লেটেন্সি কমায় এবং উৎস অবকাঠামো হালকা করে।

Chain-of-thought prompting: একটি প্রম্পটিং কৌশল যা একটি ভাষা মডেলকে চূড়ান্ত উত্তর দেওয়ার আগে মধ্যবর্তী যুক্তি ধাপের মধ্য দিয়ে যেতে বলে, দীর্ঘ, ধীর আউটপুটের বিনিময়ে বহু-ধাপ সমস্যায় কর্মক্ষমতা উন্নত করে।

CI (Continuous Integration): ডেভেলপারদের পরিবর্তন ঘন ঘন একটি ভাগ করা মেইনলাইনে মার্জ করার চর্চা, প্রতিটি মার্জ একটি স্বয়ংক্রিয় বিল্ড ও টেস্ট স্যুট দ্বারা যাচাই হয়ে একীকরণ সমস্যা আগে শনাক্ত করে।

CI/CD: সফটওয়্যার বিল্ড, টেস্ট ও রিলিজ স্বয়ংক্রিয় করা কন্টিনিউয়াস ইন্টিগ্রেশন ও কন্টিনিউয়াস ডেলিভারি/ডিপ্লয়মেন্টের সম্মিলিত পাইপলাইন।

CMMC (Cybersecurity Maturity Model Certification): একটি মার্কিন প্রতিরক্ষা বিভাগ কর্মসূচি যা ফেডারেল চুক্তি তথ্য ও নিয়ন্ত্রিত অশ্রেণিবদ্ধ তথ্য সামলানো ঠিকাদারদের সাইবার নিরাপত্তা পরিপক্বতা প্রত্যয়ন করে।

Cohesion: একটি মডিউলের ভেতরের উপাদান কতটা একসঙ্গে থাকে এবং একটি একক, সুসংজ্ঞায়িত উদ্দেশ্য সেবা করে তার মাত্রা। নিম্ন সংযুক্তির সঙ্গে জোড়া উচ্চ সংসক্তি রক্ষণাবেক্ষণযোগ্য নকশার বৈশিষ্ট্য।

Context window: একটি ভাষা মডেল একবারে বিবেচনা করতে পারে এমন সর্বোচ্চ টেক্সট, টোকেনে মাপা, এর ইনপুট ও আউটপুট জুড়ে। এটি একটি দুর্লভ বাজেট যা প্রম্পট ও প্রেক্ষাপট নকশাকে সুচিন্তিতভাবে পরিচালনা করতে হয়।

Conway’s Law: পর্যবেক্ষণ যে একটি সিস্টেমের কাঠামো তা গড়া প্রতিষ্ঠানের যোগাযোগ কাঠামো প্রতিফলিত করতে প্রবণ। “বিপরীত কনওয়ে কৌশল” কাঙ্ক্ষিত স্থাপত্য তৈরি করতে সুচিন্তিতভাবে দল আকার দেয়।

Core Web Vitals: Google-এর সংজ্ঞায়িত ব্যবহারকারী-কেন্দ্রিক ওয়েব কর্মক্ষমতা মেট্রিকের একটি সেট (যেমন Largest Contentful Paint, Interaction to Next Paint ও Cumulative Layout Shift) যা লোডিং, ইন্টারঅ্যাক্টিভিটি ও দৃশ্য স্থিতিশীলতা মাপে।

Cost of delay: কিছু এখনো শেষ না হওয়ার অর্থনৈতিক খরচ, প্রতি একক সময়ে হারানো মূল্য হিসেবে প্রকাশিত। এটি স্পষ্ট করা অগ্রাধিকারকে মতামত থেকে পাটিগণিতে পরিণত করে, এবং weighted shortest job first-এর মতো ক্রম নিয়মের ভিত্তি।

Coupling: মডিউল বা সেবার মধ্যকার আন্তঃনির্ভরতার মাত্রা। শিথিল সংযুক্তি পরিবর্তনের তরঙ্গ প্রভাব সীমিত করে এবং ভালো স্থাপত্যের একটি কেন্দ্রীয় লক্ষ্য।

CQRS (Command Query Responsibility Segregation): একটি প্যাটার্ন যা অবস্থা বদলাতে ব্যবহৃত মডেল (কমান্ড) অবস্থা পড়তে ব্যবহৃত মডেল (কোয়েরি) থেকে আলাদা করে, প্রতিটিকে স্বাধীনভাবে অপ্টিমাইজ ও স্কেল করতে দেয়।

CVE (Common Vulnerabilities and Exposures): প্রকাশিত নিরাপত্তা দুর্বলতার একটি সর্বজনীন ক্যাটালগ, প্রতিটিকে একটি অনন্য শনাক্তকারী দেওয়া যাতে টুল ও দলগুলো একই ত্রুটি দ্ব্যর্থহীনভাবে উল্লেখ করতে পারে।

CWV: Core Web Vitals দেখুন।

D

DAST (Dynamic Application Security Testing): নিরাপত্তা টেস্টিং যা সোর্স কোডে প্রবেশাধিকার ছাড়া বাইরে থেকে একটি চলমান অ্যাপ্লিকেশন পরীক্ষা করে রানটাইমে দেখা দেওয়া দুর্বলতা খুঁজে।

Data-ink ratio: এডওয়ার্ড টাফটের একটি নীতি যা ধরে একটি চার্টের কালির বেশিরভাগ ডেটা নিজে ব্যয় করা উচিত এবং সামান্য সাজসজ্জায়, যা জানায় না এমন গ্রিডলাইন, বর্ডার ও চার্টজাঙ্ক সরিয়ে।

Data mesh: একটি বিকেন্দ্রীভূত ডেটা স্থাপত্য ও পরিচালনা মডেল যা ডেটাকে ডোমেইন দলের মালিকানাধীন পণ্য গণ্য করে, স্ব-সেবা প্ল্যাটফর্ম অবকাঠামো ও যুক্ত শাসন দ্বারা সমর্থিত।

Data visualisation: ডেটাকে দৃশ্য রূপে (অবস্থান, দৈর্ঘ্য, রঙ ইত্যাদি) এনকোড করার চর্চা যাতে প্যাটার্ন, তুলনা ও প্রবণতা উপলব্ধিযোগ্য হয় এবং সিদ্ধান্ত আরও জানা হয়।

DDD (Domain-Driven Design): সফটওয়্যার নকশার একটি পদ্ধতি যা মডেলকে ব্যবসায়িক ডোমেইনে কেন্দ্র করে, একটি ভাগ করা সর্বব্যাপী ভাষা, বাউন্ডেড কনটেক্সট এবং সত্তা, মান অবজেক্ট ও অ্যাগ্রিগেটের মতো বিল্ডিং ব্লক ব্যবহার করে।

Design tokens: নামকরা, প্ল্যাটফর্ম-নিরপেক্ষ মান (রঙ, ব্যবধান, টাইপোগ্রাফি ইত্যাদি) যা নকশা সিদ্ধান্ত এনকোড করে যাতে একটি ডিজাইন সিস্টেম ও একাধিক পণ্য জুড়ে সামঞ্জস্যপূর্ণভাবে ভাগ করা যায়।

DevEx / DevX (Developer Experience): একজন ডেভেলপারের টুল, প্ল্যাটফর্ম ও প্রক্রিয়ার সঙ্গে দৈনন্দিন মিথস্ক্রিয়ার সামগ্রিক মান, ঘর্ষণ, ফিডব্যাক গতি ও জ্ঞানীয় ভার সহ।

DevOps: একটি সংস্কৃতি ও চর্চার সেট যা ডেলিভারি চক্র ছোট করতে, মোতায়েন ফ্রিকোয়েন্সি বাড়াতে এবং স্বয়ংক্রিয়তা ও ভাগ করা মালিকানার মাধ্যমে নির্ভরযোগ্যতা উন্নত করতে সফটওয়্যার উন্নয়ন ও পরিচালনা একত্র করে।

DORA (DevOps Research and Assessment): একটি গবেষণা কর্মসূচি এবং সফটওয়্যার ডেলিভারি কর্মক্ষমতা বেঞ্চমার্ক করতে ব্যবহৃত তার চারটি ব্যাপকভাবে ব্যবহৃত ডেলিভারি মেট্রিক (মোতায়েন ফ্রিকোয়েন্সি, পরিবর্তনের লিড টাইম, পরিবর্তন ব্যর্থতা হার, এবং সেবা পুনরুদ্ধারের সময়)।

DPIA (Data Protection Impact Assessment): GDPR-এর অধীনে উচ্চ-ঝুঁকি প্রক্রিয়াকরণের জন্য প্রয়োজনীয় একটি কাঠামোবদ্ধ মূল্যায়ন যা একটি প্রকল্প এগোনোর আগে গোপনীয়তা ঝুঁকি শনাক্ত ও প্রশমিত করে।

Drift (configuration): একটি সিস্টেমের প্রকৃত অবস্থার তার ঘোষিত বা অভিপ্রেত অবস্থা থেকে ক্রমান্বয়ে সরে যাওয়া, সাধারণত ম্যানুয়াল পরিবর্তনে ঘটে; Infrastructure as Code ও GitOps এটি শনাক্ত ও সংশোধন করতে চায়।

Drift (model): মেশিন লার্নিংয়ে, ইনপুট ডেটার পরিসংখ্যানগত বৈশিষ্ট্য (ডেটা ড্রিফট) বা মডেল করা সম্পর্ক (ধারণা ড্রিফট) বদলালে সময়ের সঙ্গে মডেলের কর্মক্ষমতার অবনতি।

DR (Disaster Recovery): একটি বড় ব্যাঘাতমূলক ঘটনার পর সেবা ও ডেটা পুনরুদ্ধারের কৌশল, পদ্ধতি ও অবকাঠামো, সাধারণত RTO ও RPO লক্ষ্য দ্বারা শাসিত।

DRY (Don’t Repeat Yourself): একটি নকশা নীতি যা বলে জ্ঞানের প্রতিটি টুকরোর একটি একক, কর্তৃত্বপূর্ণ উপস্থাপনা থাকা উচিত, পুনরাবৃত্তি এবং অসামঞ্জস্যপূর্ণ হালনাগাদের ঝুঁকি কমিয়ে।

E

East-west traffic: একটি সিস্টেম বা ডেটা সেন্টারের ভেতরে সেবার মধ্যকার নেটওয়ার্ক ট্র্যাফিক, সিস্টেম ও বাহ্যিক ক্লায়েন্টের মধ্যকার উত্তর-দক্ষিণ ট্র্যাফিকের বিপরীতে। একটি সার্ভিস মেশ সাধারণত পূর্ব-পশ্চিম ট্র্যাফিক শাসন করে।

Edge computing: লেটেন্সি ও ব্যান্ডউইথ কমাতে কেন্দ্রীয় স্থানের বদলে ডেটা যেখানে উৎপন্ন বা ভোগ হয় তার কাছে কম্পিউটেশন ও স্টোরেজ চালানো। কনটেন্ট ডেলিভারি নেটওয়ার্ক একটি প্রাথমিক, ব্যাপক রূপ।

Elasticity: পরিবর্তনশীল চাহিদার জবাবে একটি সিস্টেমের স্বয়ংক্রিয়ভাবে সম্পদ অর্জন ও ছাড়ার সামর্থ্য, যাতে সামর্থ্য লোড ঘনিষ্ঠভাবে অনুসরণ করে।

ELT (Extract, Load, Transform): একটি ডেটা একীকরণ প্যাটার্ন যা প্রথমে কাঁচা ডেটা একটি লক্ষ্য স্টোরে লোড করে এবং সেখানে রূপান্তর করে, আধুনিক ওয়্যারহাউস ও লেকহাউসের পরিসর কাজে লাগিয়ে।

Embedding: টেক্সট, ছবি বা অন্য ডেটার একটি ঘন সংখ্যাসূচক ভেক্টর হিসেবে উপস্থাপনা, এমনভাবে স্থাপিত যাতে অনুরূপ আইটেম কাছাকাছি বসে। এমবেডিং শব্দার্থিক ও ভেক্টর সার্চ এবং retrieval-augmented generation চালায়।

EN 301 549: ICT পণ্য ও সেবার জন্য প্রবেশগম্যতা প্রয়োজন নির্দিষ্ট করা ইউরোপীয় মান, EU জুড়ে সরকারি-খাত ক্রয়ে উল্লিখিত এবং WCAG-এর সঙ্গে সারিবদ্ধ।

Error budget: একটি সময়কালে একটি SLO দ্বারা অনুমোদিত অনির্ভরযোগ্যতার অনুমোদিত পরিমাণ; এটি শেষ হলে, দলগুলো নতুন ফিচারের ওপর নির্ভরযোগ্যতা কাজ অগ্রাধিকার দেয়। এটি বেগ ও স্থিতিশীলতার টানাপোড়েন মেলায়।

ETL (Extract, Transform, Load): একটি ডেটা একীকরণ প্যাটার্ন যা উৎস থেকে ডেটা বের করে, একটি লক্ষ্য আকারে রূপান্তর করে এবং ওয়্যারহাউসের মতো একটি গন্তব্যে লোড করে।

EU AI Act: ইউরোপীয় ইউনিয়ন নিয়ন্ত্রণ যা AI সিস্টেমকে ঝুঁকি অনুযায়ী শ্রেণিবদ্ধ করে এবং সে অনুযায়ী বাধ্যবাধকতা চাপায়, কিছু ব্যবহার নিষিদ্ধ করে এবং উচ্চ-ঝুঁকি সিস্টেম ভারীভাবে নিয়ন্ত্রণ করে।

Eventual consistency: বিতরিত সিস্টেমে একটি সামঞ্জস্য মডেল যেখানে রেপ্লিকা সাময়িকভাবে ভিন্ন হতে পারে কিন্তু হালনাগাদ প্রচার থামলে একই অবস্থায় মিলিত হয়।

F

Feature flag / feature toggle: পুনঃমোতায়েন ছাড়া রানটাইমে কার্যকারিতা চালু বা বন্ধ করার একটি প্রক্রিয়া, ক্রমিক রোলআউট, পরীক্ষা ও পরিচালনাগত নিয়ন্ত্রণে ব্যবহৃত।

Feature store: প্রশিক্ষণ ও অনুমান উভয়ের জন্য সামঞ্জস্যপূর্ণভাবে বাছাই করা মেশিন-লার্নিং ফিচার সংজ্ঞায়িত, সংরক্ষণ ও সেবা দেওয়ার একটি কেন্দ্রীভূত সিস্টেম, পুনরাবৃত্তি এবং প্রশিক্ষণ/সেবা স্কিউ কমিয়ে।

FedRAMP (Federal Risk and Authorisation Management Program): একটি মার্কিন সরকারি কর্মসূচি যা ফেডারেল সংস্থার ব্যবহৃত ক্লাউড সেবার জন্য নিরাপত্তা মূল্যায়ন, অনুমোদন ও নিরন্তর পর্যবেক্ষণ মানসম্মত করে।

Few-shot prompting: একটি ভাষা মডেলকে কাঙ্ক্ষিত কাজ ও আউটপুট ফরম্যাট দেখাতে প্রম্পটে মুষ্টিমেয় কাজ করা উদাহরণ দেওয়া, জিরো-শট প্রম্পটিংয়ের বিপরীতে, যা কোনো উদাহরণ ছাড়া নির্দেশ দেয়।

FinOps: একটি শৃঙ্খলা ও সাংস্কৃতিক চর্চা যা পরিবর্তনশীল ক্লাউড ব্যয়ে আর্থিক জবাবদিহি আনে, প্রকৌশল, অর্থ ও ব্যবসা দলগুলোকে খরচ ও মূল্যের ভাগ করা মালিকানা দিয়ে।

FISMA (Federal Information Security Modernisation Act): মার্কিন আইন যা ফেডারেল সংস্থাকে তথ্য নিরাপত্তা কর্মসূচি বাস্তবায়ন, নথিবদ্ধ ও পর্যবেক্ষণ করতে বলে, মূলত NIST নির্দেশনার মাধ্যমে কার্যকর।

Flow efficiency: একটি কাজের আইটেম অপেক্ষা করার বদলে সক্রিয়ভাবে কাজ করা অবস্থায় মোট লিড টাইমের যে অনুপাত কাটায়, মূল্য-যোগ সময় ভাগ মোট লিড টাইম হিসেবে গণনা করা। বেশিরভাগ সিস্টেম বিস্ময়করভাবে কম, প্রায়ই 15 শতাংশের নিচে।

Four-eyes principle: একটি নিয়ন্ত্রণ যা প্রয়োজন করে একটি তাৎপর্যপূর্ণ কর্ম অন্তত দুজন মানুষ পর্যালোচনা বা অনুমোদন করবেন, ত্রুটি বা অপকর্মের সম্ভাবনা কমিয়ে।

Fuzz testing (fuzzing): একটি স্বয়ংক্রিয় টেস্টিং কৌশল যা ক্র্যাশ, নিরাপত্তা ত্রুটি ও প্রান্ত-ক্ষেত্র ত্রুটি উন্মোচনে একটি প্রোগ্রামে বিকৃত, এলোমেলো বা অপ্রত্যাশিত ইনপুট খাওয়ায়।

G

GDPR (General Data Protection Regulation): ব্যক্তিগত ডেটা প্রক্রিয়াকরণ শাসন করা ইউরোপীয় ইউনিয়ন নিয়ন্ত্রণ, ব্যক্তিকে অধিকার দেয় এবং নিয়ন্ত্রক ও প্রক্রিয়াকারীদের ওপর বাধ্যবাধকতা চাপায়, অ-সম্মতির জন্য উল্লেখযোগ্য জরিমানাসহ।

GitOps: একটি পরিচালনাগত মডেল যা ঘোষণামূলক অবকাঠামো ও অ্যাপ্লিকেশনের একক সত্যের উৎস হিসেবে Git ব্যবহার করে, স্বয়ংক্রিয়তা নিরন্তর লাইভ সিস্টেমকে কমিট করা অবস্থার সঙ্গে মেলায়।

Golden path / paved road: একটি প্রতিষ্ঠানের ভেতরে সফটওয়্যার গড়া ও পাঠানোর একটি সুসমর্থিত, মতামতযুক্ত ডিফল্ট উপায়, নিরাপদ, সম্মত, নির্ভরযোগ্য পছন্দ সবচেয়ে সহজ করতে নকশা করা।

Golden record: মাস্টার ডেটা ব্যবস্থাপনায়, একাধিক উৎস সিস্টেম থেকে মেলানো ও টিকে থাকার নিয়মের মাধ্যমে জড়ো করা একটি ব্যবসায়িক সত্তার (যেমন গ্রাহক) একক, মিলিত, কর্তৃত্বপূর্ণ সংস্করণ।

Gradual typing: একটি টাইপ-সিস্টেম পদ্ধতি যা একটি কোডবেসে স্ট্যাটিক ও ডায়নামিক টাইপিং সহাবস্থান করতে দেয়, তাই একটি ডায়নামিকভাবে টাইপ করা প্রোগ্রামে ক্রমান্বয়ে টাইপ যোগ করা যায়। টাইপ হিন্ট ও ঐচ্ছিক টাইপ চেকার সাধারণ উদাহরণ।

GraphQL: API-র জন্য একটি কোয়েরি ভাষা ও রানটাইম যা ক্লায়েন্টদের একটি দৃঢ়ভাবে টাইপ করা স্কিমা ব্যবহার করে একটি একক কলে ঠিক যে ডেটা দরকার তা অনুরোধ করতে দেয়।

gRPC: একটি উচ্চ-কর্মক্ষমতা, চুক্তি-প্রথম রিমোট প্রসিডিউর কল কাঠামো যা দক্ষ সেবা-থেকে-সেবা যোগাযোগের জন্য HTTP/2 এবং সাধারণত Protocol Buffers ব্যবহার করে।

H

Hermetic build: একটি বিল্ড যা শুধু স্পষ্টভাবে ঘোষিত ইনপুটের ওপর নির্ভর করে এবং হোস্ট পরিবেশ থেকে বিচ্ছিন্ন, তাই এটি যেকোনো জায়গায় একই আউটপুট দেয়। হার্মেটিসিটি পুনরুৎপাদনযোগ্য বিল্ড ও নির্ভরযোগ্য ক্যাশিংয়ের ভিত্তি।

HSM (Hardware Security Module): একটি টেম্পার-প্রতিরোধী হার্ডওয়্যার ডিভাইস যা ক্রিপ্টোগ্রাফিক চাবি তৈরি, সংরক্ষণ ও ব্যবহার করে, কেবল-সফটওয়্যার পদ্ধতির চেয়ে শক্তিশালী চাবি সুরক্ষা দিয়ে।

HIPAA (Health Insurance Portability and Accountability Act): মার্কিন আইন যা অন্যান্য বিষয়ের মধ্যে সুরক্ষিত স্বাস্থ্য তথ্য (PHI) রক্ষার প্রয়োজন স্থির করে এবং এর ব্যবহার ও প্রকাশ শাসন করে।

Horizontal scaling: একটি একক নোডকে আরও শক্তিশালী করার বদলে আরও ইনস্ট্যান্স বা নোড যোগ করে সামর্থ্য বাড়ানো (“স্কেলিং আউট”)। এটি বেশিরভাগ বড়-পরিসর, স্থিতিস্থাপক স্থাপত্যের ভিত্তি।

I

IaC (Infrastructure as Code): ম্যানুয়াল প্রক্রিয়ার বদলে মেশিন-পাঠযোগ্য, ভার্সন-নিয়ন্ত্রিত কনফিগারেশনের মাধ্যমে অবকাঠামো সংজ্ঞায়িত ও প্রভিশন করার চর্চা, পুনরাবৃত্তিযোগ্যতা ও পর্যালোচনা সক্ষম করে।

IAM (Identity and Access Management): নীতি ও প্রযুক্তির কাঠামো যা নিশ্চিত করে সঠিক পরিচয়ের সঠিক সময়ে সঠিক সম্পদে সঠিক প্রবেশাধিকার আছে।

IDP / IdP: “IDP” সাধারণত একটি Internal Developer Platform বোঝায়, পণ্য দলের জন্য অবকাঠামো অমূর্ত করা স্ব-সেবা টুলিং স্তর; “IdP” একটি Identity Provider বোঝায়, ব্যবহারকারীদের প্রমাণীকরণ করে এবং দাবি ইস্যু করা একটি সেবা। প্রেক্ষাপট দুটি আলাদা করে।

Idempotency: একটি বৈশিষ্ট্য যেখানে একটি অপারেশন একাধিকবার সম্পাদন একবার সম্পাদনের মতো একই প্রভাব ফেলে, বিতরিত সিস্টেম ও API-তে নিরাপদ পুনঃচেষ্টার জন্য অপরিহার্য।

i18n (Internationalisation): সফটওয়্যার এমনভাবে নকশা ও নির্মাণ যাতে এটি প্রকৌশল পরিবর্তন ছাড়া ভিন্ন ভাষা, অঞ্চল ও সাংস্কৃতিক রীতিতে খাপ খাওয়ানো যায়। সংখ্যাশব্দ “i” ও “n”-এর মধ্যকার 18টি অক্ষর সংক্ষিপ্ত করে।

Immutable artefact: একটি বিল্ড আউটপুট যা একবার তৈরি ও ভার্সন করা হলে কখনো পরিবর্তিত হয় না; যেকোনো পরিবর্তন একটি নতুন সংস্করণ দেয়। অপরিবর্তনীয়তা রিলিজ পুনরুৎপাদনযোগ্য করে এবং একবার গড়ে একই নিদর্শন পরিবেশ জুড়ে প্রচার করতে দেয়।

InnerSource: একটি একক প্রতিষ্ঠানের ভেতরে ওপেন-সোর্স উন্নয়ন চর্চার (স্বচ্ছতা, ভাগ করা রিপোজিটরি, এবং আন্তঃদল অবদান) প্রয়োগ।

IaC drift: Drift (configuration) দেখুন।

Inverted index: একটি সার্চ ইঞ্জিনের মূল ডেটা কাঠামো, প্রতিটি পদকে তা ধারণকারী নথির তালিকায় মানচিত্র করে, যাতে প্রতিটি নথি স্ক্যান না করে কোয়েরির উত্তর দেওয়া যায়।

ISO/IEC 27001: একটি তথ্য নিরাপত্তা ব্যবস্থাপনা ব্যবস্থার (ISMS) প্রয়োজন নির্দিষ্ট করা আন্তর্জাতিক মান, তথ্য নিরাপত্তা ঝুঁকি পরিচালনার একটি প্রত্যয়নযোগ্য কাঠামো দিয়ে।

ISO/IEC 42001: একটি AI ব্যবস্থাপনা ব্যবস্থার প্রয়োজন নির্দিষ্ট করা আন্তর্জাতিক মান, দায়িত্বশীলভাবে AI-এর উন্নয়ন ও ব্যবহার শাসনের জন্য প্রতিষ্ঠানকে একটি প্রত্যয়নযোগ্য কাঠামো দিয়ে।

J

JWT (JSON Web Token): পক্ষগুলোর মধ্যে দাবি বহনের একটি সংক্ষিপ্ত, স্বাক্ষরিত (এবং ঐচ্ছিকভাবে এনক্রিপ্টেড) টোকেন ফরম্যাট, সাধারণত ওয়েব ও API সিস্টেমে প্রমাণীকরণ ও অনুমোদনে ব্যবহৃত।

K

Kanban: একটি লিন ওয়ার্কফ্লো পদ্ধতি যা একটি বোর্ডে কাজ দৃশ্যমান করে, চলমান কাজ সীমিত করে, এবং থ্রুপুট ও পূর্বাভাসযোগ্যতা উন্নত করতে প্রবাহ পরিচালনা করে।

KISS (Keep It Simple, Stupid): একটি নকশা নীতি যা প্রয়োজন পূরণকারী সরলতম সমাধান পছন্দ করে, এই ভিত্তিতে যে অপ্রয়োজনীয় জটিলতা খরচ ও ঝুঁকি বাড়ায়।

KMS (Key Management Service): ক্রিপ্টোগ্রাফিক চাবি তৈরি, সংরক্ষণ, ঘোরানো এবং প্রবেশাধিকার নিয়ন্ত্রণের একটি সিস্টেম, প্রায়ই হার্ডওয়্যার সিকিউরিটি মডিউল দ্বারা সমর্থিত।

KPI (Key Performance Indicator): একটি নির্দিষ্ট ব্যবসায়িক বা পরিচালনাগত উদ্দেশ্যের দিকে অগ্রগতি অনুসরণে ব্যবহৃত একটি পরিমাণযোগ্য পরিমাপ।

L

Lakehouse: একটি ডেটা স্থাপত্য যা একটি ডেটা লেকের কম-খরচ, নমনীয় স্টোরেজকে একটি ডেটা ওয়্যারহাউসের ব্যবস্থাপনা, লেনদেন ও কর্মক্ষমতা ফিচারের সঙ্গে মেশায়।

Lead time: একটি পরিবর্তন অনুরোধ (বা কমিট) থেকে উৎপাদনে ডেলিভার হওয়া পর্যন্ত অতিবাহিত সময়; একটি মূল DORA ডেলিভারি মেট্রিক।

Least privilege: একটি নিরাপত্তা নীতি যা প্রতিটি ব্যবহারকারী, প্রক্রিয়া বা সিস্টেমকে তার কাজ সম্পাদনের জন্য প্রয়োজনীয় ন্যূনতম প্রবেশাধিকারই দেয়, আপস বা ত্রুটি থেকে ক্ষতি সীমিত করে।

Little’s Law: সারিবদ্ধ তত্ত্বের একটি ফল যা বলে একটি স্থিতিশীল সিস্টেমে আইটেমের গড় সংখ্যা গড় আগমন হার গুণ প্রতিটি আইটেম সিস্টেমে যে গড় সময় কাটায় তার সমান। এটি চলমান কাজ, থ্রুপুট ও লিড টাইম যুক্ত করে।

LLM (Large Language Model): ভাষা ভবিষ্যদ্বাণী ও তৈরি করতে অত্যন্ত বড় টেক্সট কর্পাসে প্রশিক্ষিত একটি মেশিন-লার্নিং মডেল, সারসংক্ষেপ, অনুবাদ ও কোড তৈরির মতো কাজে সক্ষম।

l10n (Localisation): আন্তর্জাতিকীকৃত সফটওয়্যারকে একটি নির্দিষ্ট লোকেলে খাপ খাওয়ানো, অনুবাদ, ফরম্যাটিং ও সাংস্কৃতিক রীতি সহ। সংখ্যাশব্দ “l” ও “n”-এর মধ্যকার 10টি অক্ষর সংক্ষিপ্ত করে।

M

MDM (Master Data Management): সিস্টেম জুড়ে মূল ব্যবসায়িক সত্তার (যেমন গ্রাহক বা পণ্য) একটি একক, কর্তৃত্বপূর্ণ, সামঞ্জস্যপূর্ণ দৃষ্টি তৈরি ও রক্ষণাবেক্ষণের শৃঙ্খলা ও টুলিং।

MITRE ATT&CK: বাস্তব-জগতের প্রতিপক্ষ কৌশল ও পদ্ধতির একটি বাছাই করা, সর্বজনীন জ্ঞানভান্ডার, রেড-টিম অনুশীলন পরিকল্পনা, শনাক্তকরণ প্রকৌশল নির্দেশনা এবং একটি ভাগ করা শব্দভান্ডারে হুমকি বর্ণনায় ব্যাপকভাবে ব্যবহৃত।

Mean Time to Recovery (MTTR): একটি ব্যর্থতার পর সেবা পুনরুদ্ধারে নেওয়া গড় সময়; একটি সাধারণ নির্ভরযোগ্যতা ও ঘটনা-ব্যবস্থাপনা মেট্রিক।

Mob programming: একটি চর্চা যেখানে পুরো দল একই কম্পিউটারে একই কাজে একসঙ্গে কাজ করে, জ্ঞান ভাগ করতে ও সম্মিলিতভাবে সিদ্ধান্ত নিতে কে টাইপ করে তা ঘুরিয়ে।

MLOps (Machine Learning Operations): উৎপাদনে মেশিন-লার্নিং মডেল নির্ভরযোগ্য ও দক্ষভাবে মোতায়েন, পর্যবেক্ষণ ও রক্ষণাবেক্ষণের চর্চার সেট, DevOps নীতি ML জীবনচক্রে প্রসারিত করে।

Monorepo: একটি একক ভার্সন-নিয়ন্ত্রণ রিপোজিটরি যা অনেক প্রকল্প বা পুরো প্রতিষ্ঠানের কোড ধরে, বিশেষায়িত স্কেলিং টুলিংয়ের খরচে ভাগ করা টুলিং ও পারমাণবিক আন্তঃপ্রকল্প পরিবর্তন সক্ষম করে।

mTLS (mutual TLS): Transport Layer Security-র একটি কনফিগারেশন যেখানে উভয় পক্ষ সনদ উপস্থাপন ও যাচাই করে, তাই প্রত্যেকে অন্যটিকে প্রমাণীকরণ করে। এটি একটি সার্ভিস মেশ ও জিরো-ট্রাস্ট নেটওয়ার্কে সেবা-থেকে-সেবা ট্র্যাফিকের ডিফল্ট। আরও দেখুন mutual authentication।

Mutation testing: একটি কৌশল যা টেস্ট স্যুট সেগুলো শনাক্ত করে কি না পরীক্ষা করতে কোডে সুচিন্তিতভাবে ছোট ত্রুটি (“মিউট্যান্ট”) ঢোকায়, স্যুটের প্রকৃত কার্যকারিতা মাপে।

N

NDCG (Normalised Discounted Cumulative Gain): একটি র‍্যাঙ্কিং-মান মেট্রিক যা অত্যন্ত প্রাসঙ্গিক ফলাফল ফল তালিকার ওপরের কাছে রাখা পুরস্কৃত করে, স্বাভাবিকীকৃত যাতে স্কোর কোয়েরি জুড়ে তুলনীয়। এটি সার্চ প্রাসঙ্গিকতা মূল্যায়নের প্রধান উপাদান।

NIST (National Institute of Standards and Technology): একটি মার্কিন ফেডারেল সংস্থা যার বিশেষ প্রকাশনা ও কাঠামো সাইবার নিরাপত্তা, গোপনীয়তা ও AI-র জন্য ব্যাপকভাবে উল্লিখিত মান।

NIST AI RMF (AI Risk Management Framework): AI সিস্টেমের জীবনচক্র জুড়ে সংশ্লিষ্ট ঝুঁকি শনাক্ত, মূল্যায়ন ও পরিচালনার একটি স্বেচ্ছাসেবী NIST কাঠামো, Govern, Map, Measure ও Manage ফাংশনের চারপাশে সংগঠিত।

NIST SP 800-53: ফেডারেল তথ্য সিস্টেমের জন্য নিরাপত্তা ও গোপনীয়তা নিয়ন্ত্রণের একটি NIST ক্যাটালগ, সরকারের বাইরেও ব্যাপকভাবে ভিত্তিরেখা হিসেবে ব্যবহৃত।

NIST SP 800-171: অ-ফেডারেল সিস্টেমে নিয়ন্ত্রিত অশ্রেণিবদ্ধ তথ্য (CUI) রক্ষার প্রয়োজন নির্দিষ্ট করা একটি NIST প্রকাশনা, প্রতিরক্ষা-ঠিকাদার সম্মতির কেন্দ্রে।

NFR (Non-Functional Requirement): একটি সিস্টেম কী কাজ করে তার বদলে এটি কেমন আচরণ করা উচিত (কর্মক্ষমতা, নিরাপত্তা, নির্ভরযোগ্যতা বা ব্যবহারযোগ্যতার মতো এর গুণ) বর্ণনা করা একটি প্রয়োজন।

North-south traffic: একটি সিস্টেম ও তার বাহ্যিক ক্লায়েন্টের মধ্যকার (ডেটা সেন্টার বা ক্লাস্টারের ভেতরে ও বাইরে) নেটওয়ার্ক ট্র্যাফিক, অভ্যন্তরীণ সেবার মধ্যকার পূর্ব-পশ্চিম ট্র্যাফিকের বিপরীতে। একটি API গেটওয়ে সাধারণত উত্তর-দক্ষিণ ট্র্যাফিক শাসন করে।

O

Observability: একটি সিস্টেমের অভ্যন্তরীণ অবস্থা তার বাহ্যিক আউটপুট থেকে কতটা অনুমান করা যায় তার মাত্রা, সাধারণত টেলিমেট্রির মাধ্যমে অর্জিত: মেট্রিক, লগ ও ট্রেস।

OKR (Objectives and Key Results): একটি লক্ষ্য-স্থির কাঠামো যা একটি প্রতিষ্ঠানকে সারিবদ্ধ ও মনোযোগী করতে কয়েকটি পরিমাপযোগ্য মূল ফলের সঙ্গে একটি গুণগত উদ্দেশ্য জোড়া দেয়।

OpenTelemetry (OTel): সফটওয়্যার থেকে টেলিমেট্রি ডেটা (ট্রেস, মেট্রিক ও লগ) তৈরি, সংগ্রহ ও রপ্তানির একটি বিক্রেতা-নিরপেক্ষ, উন্মুক্ত মান ও টুলসেট।

OPA (Open Policy Agent): একটি ওপেন-সোর্স, সাধারণ-উদ্দেশ্যের নীতি ইঞ্জিন যা স্ট্যাক জুড়ে অনুমোদন ও কনফিগারেশন নিয়ম প্রয়োগ করতে নীতি (Rego ভাষায় লেখা) মূল্যায়ন করে, নীতি হিসেবে কোড সক্ষম করে।

OSPO (Open Source Program Office): একটি সাংগঠনিক ফাংশন যা গ্রহণ ও অবদান উভয় পরিচালনা করে ওপেন-সোর্স কৌশল, শাসন, সম্মতি ও সম্প্রদায় সম্পৃক্ততা সমন্বয় করে।

OWASP (Open Worldwide Application Security Project): একটি অলাভজনক সম্প্রদায় যা OWASP Top Ten ও ASVS সহ ব্যাপকভাবে ব্যবহৃত, বিনামূল্যে উপলব্ধ অ্যাপ্লিকেশন-নিরাপত্তা সম্পদ তৈরি করে।

P

PACELC: CAP উপপাদ্যের একটি সম্প্রসারণ যা বলে বিভাজন (Partition) থাকলে একটি সিস্টেম উপলব্ধতা (Availability) ও সামঞ্জস্যের (Consistency) মধ্যে ট্রেড-অফ করে, অন্যথায় (Else) (স্বাভাবিক পরিচালনায়) লেটেন্সি ও সামঞ্জস্যের মধ্যে ট্রেড-অফ করে।

PCI DSS (Payment Card Industry Data Security Standard): পেমেন্ট কার্ড শিল্প দ্বারা রক্ষিত একটি নিরাপত্তা মান যা কার্ডধারকের ডেটা সংরক্ষণ, প্রক্রিয়াকরণ বা প্রেরণকারী প্রতিষ্ঠানের জন্য প্রয়োজন নির্দিষ্ট করে।

Penetration testing: প্রকৃত আক্রমণকারীদের আগে শোষণযোগ্য দুর্বলতা খুঁজে ও প্রদর্শন করতে দক্ষ টেস্টারদের একটি সিস্টেমের ওপর একটি অনুমোদিত, অনুকৃত আক্রমণ, অগ্রাধিকারভুক্ত, কার্যকর ফলাফল হিসেবে ডেলিভার করা।

PII (Personally Identifiable Information): একা বা অন্য ডেটার সঙ্গে মিলে একটি নির্দিষ্ট ব্যক্তিকে শনাক্ত করতে পারে এমন তথ্য; এর সামলানো গোপনীয়তা আইন ও অভ্যন্তরীণ নীতি দ্বারা শাসিত।

Platform engineering: অভ্যন্তরীণ স্ব-সেবা প্ল্যাটফর্ম ও গোল্ডেন পাথ গড়ার ও পরিচালনার শৃঙ্খলা যা জ্ঞানীয় ভার কমায় এবং পণ্য দলকে ত্বরান্বিত করে।

POUR: Web Content Accessibility Guidelines-এর চারটি পথপ্রদর্শক নীতি: কন্টেন্ট অবশ্যই Perceivable (উপলব্ধিযোগ্য), Operable (পরিচালনযোগ্য), Understandable (বোধগম্য) ও Robust (দৃঢ়) হতে হবে।

Production readiness review: একটি সেবা লাইভ হওয়ার বা অন-কল মালিকানা নেওয়ার আগে চালানো একটি কাঠামোবদ্ধ পরীক্ষা যা নিশ্চিত করে এটি পর্যবেক্ষণযোগ্যতা, নির্ভরযোগ্যতা, নিরাপত্তা, রানবুক ও পরিচালনাগত সহায়তার মান পূরণ করে।

Prompt engineering: নির্ভরযোগ্য, উচ্চ-মানের আউটপুট পেতে একটি ভাষা মডেলকে দেওয়া নির্দেশ, প্রেক্ষাপট ও উদাহরণ নকশা ও পরিমার্জনের চর্চা, পরীক্ষা-ও-ভুলের বদলে একটি ভার্সনযুক্ত, পরীক্ষিত প্রকৌশল শৃঙ্খলা গণ্য।

Prompt injection: একটি আক্রমণ যেখানে তৈরি করা ইনপুট একটি ভাষা মডেলকে তার অভিপ্রেত নির্দেশ উপেক্ষা করে আক্রমণকারীর নির্দেশ অনুসরণ করায়, ইনজেকশন ত্রুটির AI-যুগের অনুরূপ। এটি LLM অ্যাপ্লিকেশনের একটি কেন্দ্রীয় নিরাপত্তা ঝুঁকি।

Property-based testing: একটি টেস্টিং কৌশল যা কেবল হাতে বাছা উদাহরণের ওপর নির্ভর না করে অনেক স্বয়ংক্রিয়ভাবে তৈরি ইনপুট জুড়ে উল্লিখিত বৈশিষ্ট্য ধরে কি না পরীক্ষা করে।

Pull request (PR) / merge request (MR): একটি ভাগ করা শাখায় মার্জ হওয়ার আগে পর্যালোচনা ও আলোচনার জন্য জমা দেওয়া প্রস্তাবিত পরিবর্তনের একটি সেট, বেশিরভাগ ওয়ার্কফ্লোতে কোড পর্যালোচনার প্রাথমিক একক।

Purple team: একটি সহযোগিতামূলক অনুশীলন যেখানে আক্রমণাত্মক (লাল) ও প্রতিরক্ষামূলক (নীল) নিরাপত্তা দল রিয়েল টাইমে একসঙ্গে কাজ করে, যাতে আক্রমণ ও তা ধরার জন্য শনাক্তকরণ একে অপরের বিপরীতে সুর করা হয়।

Q

Quality gate: একটি পাইপলাইনে স্বয়ংক্রিয় চেকপয়েন্ট যা একটি পরিবর্তন এগোনোর আগে পাস করতে হবে (যেমন কভারেজ, নিরাপত্তা বা কর্মক্ষমতা সীমা পূরণ)।

Quorum: বিতরিত সিস্টেমে, একটি অপারেশন (যেমন পড়া বা লেখা) সফল গণ্য হতে যতগুলো নোডকে একমত হতে হবে তার ন্যূনতম সংখ্যা, ব্যর্থতা সত্ত্বেও সামঞ্জস্য বজায় রাখতে ব্যবহৃত।

R

RACI: একটি দায়িত্ব-বরাদ্দ মডেল যা একটি কাজ বা সিদ্ধান্তের প্রতিটি অংশগ্রহণকারীকে Responsible, Accountable, Consulted বা Informed লেবেল করে।

RAG (Retrieval-Augmented Generation): একটি কৌশল যা প্রথমে প্রাসঙ্গিক নথি বা ডেটা উদ্ধার করে এবং প্রেক্ষাপট হিসেবে সরবরাহ করে একটি ভাষা মডেলের আউটপুট ভিত্তিযুক্ত করে, নির্ভুলতা উন্নত করে এবং হ্যালুসিনেশন কমায়।

RBAC (Role-Based Access Control): একটি অনুমোদন মডেল যা ভূমিকায় অনুমতি এবং ব্যবহারকারীকে ভূমিকা বরাদ্দ করে, ভূমিকা স্তরে প্রবেশাধিকার পরিচালনা করে প্রশাসন সরল করে।

Red team: একটি গোষ্ঠী যা কেবল দুর্বলতা তালিকাভুক্ত না করে শনাক্তকরণ ও সাড়া পরীক্ষা করতে, প্রায়ই পুরো প্রতিষ্ঠানের বিরুদ্ধে এবং রক্ষকদের সতর্ক না করে, একটি বাস্তবসম্মত প্রতিপক্ষ অনুকরণ করে। নীল (প্রতিরক্ষামূলক) দলের সঙ্গে বৈপরীত্য।

Reference data: অন্য ডেটা শ্রেণিবদ্ধ করতে ব্যবহৃত নিয়ন্ত্রিত, ধীরে বদলানো কোড তালিকা ও শ্রেণিবিন্যাস, যেমন দেশের কোড, মুদ্রা ও অবস্থার মান। এটি একটি ভাগ করা, ভার্সনযুক্ত শব্দভান্ডার হিসেবে শাসন করা সিস্টেম সামঞ্জস্যপূর্ণ রাখে।

Rego: Open Policy Agent দ্বারা অনুমোদন ও কনফিগারেশন সিদ্ধান্তের নিয়ম প্রকাশে ব্যবহৃত ঘোষণামূলক নীতি ভাষা।

REST (Representational State Transfer): নেটওয়ার্কযুক্ত অ্যাপ্লিকেশনের একটি স্থাপত্য শৈলী যা ঠিকানাযোগ্য সম্পদে HTTP-র ওপর স্টেটলেস অপারেশন ব্যবহার করে, সরলতা ও বিস্তৃত টুলিংয়ের জন্য মূল্যবান।

Reverse proxy: একটি সার্ভার যা এক বা একাধিক ব্যাকএন্ড সেবার সামনে বসে এবং ক্লায়েন্ট অনুরোধ সেগুলোতে ফরওয়ার্ড করে, সাধারণত TLS টার্মিনেশন, লোড ব্যালেন্সিং, ক্যাশিং ও একটি একক প্রবেশ বিন্দু দেয়।

RFC (Request for Comments): একটি তাৎপর্যপূর্ণ প্রযুক্তিগত সিদ্ধান্ত বা পরিবর্তনের আগে ফিডব্যাকের জন্য বিতরিত একটি লিখিত প্রস্তাব, স্বচ্ছতা ও ভাগ করা মালিকানা লালন করে। (পদটি ইন্টারনেট-মান নথি সিরিজেরও নাম।)

ROI (Return on Investment): একটি বিনিয়োগের খরচের তুলনায় তা থেকে অর্জিত মূল্যের পরিমাপ, প্রকৌশল ও প্রযুক্তি সিদ্ধান্ত ন্যায্য ও অগ্রাধিকার দিতে ব্যবহৃত।

RPA (Robotic Process Automation): সফটওয়্যার “রোবট” যা একজন মানুষের মতো বিদ্যমান ইউজার ইন্টারফেস ও সিস্টেমের সঙ্গে মিথস্ক্রিয়া করে পুনরাবৃত্ত, নিয়ম-ভিত্তিক কাজ স্বয়ংক্রিয় করে।

RPO (Recovery Point Objective): সময়ে মাপা ডেটা ক্ষতির সর্বোচ্চ গ্রহণযোগ্য পরিমাণ (যেমন “পাঁচ মিনিট পর্যন্ত”), ডেটা কত ঘন ঘন সুরক্ষিত করতে হবে সংজ্ঞায়িত করে।

RTO (Recovery Time Objective): একটি ব্যাঘাতের পর একটি সেবা পুনরুদ্ধারের সর্বোচ্চ গ্রহণযোগ্য সময়কাল, দুর্যোগ-পুনরুদ্ধার নকশা ও বিনিয়োগ নির্দেশ করে।

S

Saga: একটি বিতরিত লেনদেনে স্থানীয় লেনদেন ক্রমে সাজিয়ে এবং একটি ধাপ ব্যর্থ হলে ক্ষতিপূরণমূলক কর্ম ইস্যু করে সেবা জুড়ে ডেটা সামঞ্জস্য পরিচালনার একটি প্যাটার্ন।

SAFe (Scaled Agile Framework): অনেক দল সমন্বয় করে বড় এন্টারপ্রাইজ জুড়ে অ্যাজাইল ও লিন চর্চা প্রয়োগের একটি কাঠামো; কাঠামোর জন্য মূল্যবান এবং সম্ভাব্য ভারীতার জন্য সমালোচিত।

SAST (Static Application Security Testing): নিরাপত্তা টেস্টিং যা উন্নয়নে আগে দুর্বলতা খুঁজে পেতে সোর্স কোড, বাইটকোড বা বাইনারি না চালিয়ে বিশ্লেষণ করে।

SBOM (Software Bill of Materials): একটি সফটওয়্যারের উপাদান ও নির্ভরতার একটি আনুষ্ঠানিক, মেশিন-পাঠযোগ্য তালিকা, সরবরাহ-শৃঙ্খল ও দুর্বলতা ঝুঁকি পরিচালনায় ব্যবহৃত।

SCA (Software Composition Analysis): টুলিং যা একটি কোডবেসে ওপেন-সোর্স ও তৃতীয়-পক্ষ উপাদান শনাক্ত করে এবং জানা দুর্বলতা ও লাইসেন্স ঝুঁকি পতাকাঙ্কিত করে।

Scrum: একটি অ্যাজাইল কাঠামো যা মূল্যের বর্ধিতাংশ ডেলিভার করতে সংজ্ঞায়িত ভূমিকা, ইভেন্ট ও নিদর্শনসহ নির্দিষ্ট-দৈর্ঘ্য পুনরাবৃত্তিতে (স্প্রিন্ট) কাজ সংগঠিত করে।

Section 508: একটি মার্কিন আইন যা ফেডারেল সংস্থাকে তাদের ইলেকট্রনিক ও তথ্য প্রযুক্তি প্রতিবন্ধী মানুষের কাছে প্রবেশগম্য করতে বলে, বাস্তবে WCAG-এর সঙ্গে সারিবদ্ধ।

Semantic search: সার্চ যা সঠিক কীওয়ার্ডের বদলে অর্থে মেলে, সাধারণত কোয়েরি ও নথির এমবেডিং তুলনা করে। এটি প্রায়ই একটি হাইব্রিড পদ্ধতিতে লেক্সিক্যাল সার্চের সঙ্গে মেশানো হয়।

Service mesh: একটি নিবেদিত অবকাঠামো স্তর, সাধারণত সাইডকার প্রক্সিসহ বাস্তবায়িত, যা মিউচুয়াল TLS, পুনঃচেষ্টা, টাইমআউট, ট্র্যাফিক সরানো ও পর্যবেক্ষণযোগ্যতার মতো সেবা-থেকে-সেবা যোগাযোগ বিষয় সামলায়, সেগুলো অ্যাপ্লিকেশন কোডের বাইরে রেখে।

Sidecar: মূল অ্যাপ্লিকেশন ইনস্ট্যান্সের পাশাপাশি মোতায়েন করা একটি সহায়ক প্রক্রিয়া বা কনটেইনার যা অ্যাপ্লিকেশন নিজে না বদলে সহায়ক সামর্থ্য (যেমন একটি সার্ভিস-মেশ প্রক্সি) দেয়।

SIEM (Security Information and Event Management): একটি সিস্টেম যা শনাক্তকরণ, সতর্কতা ও তদন্ত সক্ষম করতে একটি পরিবেশ জুড়ে নিরাপত্তা লগ ও ইভেন্ট জড়ো ও সম্পর্কযুক্ত করে।

SLA (Service Level Agreement): একটি সেবা সরবরাহকারী ও তার গ্রাহকদের মধ্যে একটি আনুষ্ঠানিক অঙ্গীকার যা প্রত্যাশিত সেবা স্তর এবং মিস করার পরিণতি নির্দিষ্ট করে।

SLI (Service Level Indicator): সেবা মানের কিছু দিকের একটি পরিমাণগত পরিমাপ, যেমন অনুরোধ লেটেন্সি বা ত্রুটি হার, যা SLO-তে খায়।

SLO (Service Level Objective): একটি SLI-র জন্য একটি লক্ষ্য মান বা পরিসর যা কাঙ্ক্ষিত নির্ভরযোগ্যতা স্তর সংজ্ঞায়িত করে, এরর বাজেটের ভিত্তি গঠন করে।

SLSA (Supply-chain Levels for Software Artifacts): বিল্ড ও রিলিজ প্রক্রিয়ার মাধ্যমে সফটওয়্যার নিদর্শনের অখণ্ডতা ও উৎপত্তি উন্নত করতে ধাপে ধাপে নিরাপত্তা প্রয়োজনের একটি কাঠামো।

SOAR (Security Orchestration, Automation, and Response): গতি ও সামঞ্জস্য উন্নত করতে ট্রায়াজ ও সাড়া প্লেবুকের মতো নিরাপত্তা পরিচালনা স্বয়ংক্রিয় ও সমন্বয় করা টুল ও চর্চা।

SOC 2 (System and Organisation Controls 2): AICPA Trust Services Criteria-র ভিত্তিতে একটি নিরীক্ষা কাঠামো ও প্রতিবেদন যা একটি সেবা প্রতিষ্ঠানের নিরাপত্তা, উপলব্ধতা, প্রক্রিয়াকরণ অখণ্ডতা, গোপনীয়তা ও ব্যক্তিগত তথ্য নিয়ন্ত্রণ মূল্যায়ন করে।

SOLID: পাঁচটি অবজেক্ট-ওরিয়েন্টেড নকশা নীতি (Single Responsibility, Open/Closed, Liskov Substitution, Interface Segregation ও Dependency Inversion) যা রক্ষণাবেক্ষণযোগ্য, নমনীয় কোড প্রচার করে।

SOX (Sarbanes-Oxley Act): সর্বজনীন কোম্পানিতে আর্থিক প্রতিবেদন ও অভ্যন্তরীণ নিয়ন্ত্রণের প্রয়োজন প্রতিষ্ঠা করা মার্কিন আইন, আর্থিক ডেটা সমর্থনকারী IT সিস্টেমের জন্য তাৎপর্যসহ।

SPACE: পাঁচটি মাত্রায় ডেভেলপার উৎপাদনশীলতা মাপার একটি কাঠামো: Satisfaction and well-being, Performance, Activity, Communication and collaboration, এবং Efficiency and flow, একক-মেট্রিক পরিমাপ সম্পর্কে সতর্ক করে।

SRE (Site Reliability Engineering): একটি শৃঙ্খলা যা পরিচালনায় সফটওয়্যার-প্রকৌশল পদ্ধতি প্রয়োগ করে, পরিসরে নির্ভরযোগ্য সিস্টেম চালাতে SLO, এরর বাজেট ও স্বয়ংক্রিয়তা ব্যবহার করে।

SSDF (Secure Software Development Framework): NIST-এর কাঠামো (SP 800-218) উচ্চ-স্তরের নিরাপদ-উন্নয়ন চর্চার, প্রতিষ্ঠান প্রস্তুত করা, সফটওয়্যার রক্ষা করা, ভালো-সুরক্ষিত সফটওয়্যার উৎপাদন করা এবং দুর্বলতায় সাড়া দেওয়া জুড়ে।

Static analysis: ত্রুটি, শৈলী লঙ্ঘন ও নিরাপত্তা ত্রুটি খুঁজতে সোর্স কোড, বাইটকোড বা বাইনারি না চালিয়ে পরীক্ষা, সাধারণত এডিটর ও পাইপলাইনে সংযুক্ত লিন্টার, টাইপ চেকার ও নিবেদিত বিশ্লেষকের মাধ্যমে।

STRIDE: একটি হুমকি-মডেলিং শ্রেণিবিন্যাস যা হুমকি Spoofing, Tampering, Repudiation, Information disclosure, Denial of service ও Elevation of privilege হিসেবে শ্রেণিবদ্ধ করে।

T

TCO (Total Cost of Ownership): একটি সিস্টেম বা সিদ্ধান্তের পূর্ণ আজীবন খরচ, অধিগ্রহণ, পরিচালনা, রক্ষণাবেক্ষণ ও শেষ পর্যন্ত অবসরসহ, কেবল প্রাথমিক মূল্য নয়।

TDD (Test-Driven Development): নকশা চালাতে এবং কভারেজ নিশ্চিত করতে সংক্ষিপ্ত পুনরাবৃত্ত চক্রে পাস করানো কোডের আগে একটি ব্যর্থ স্বয়ংক্রিয় টেস্ট লেখা, তারপর রিফ্যাক্টর করার চর্চা।

Technical debt: দীর্ঘতর সময় নেওয়া একটি ভালো সমাধানের বদলে এখন একটি সুবিধাজনক সমাধান বাছার অন্তর্নিহিত ভবিষ্যৎ খরচ, যা অচেতনভাবে জমার বদলে সুচিন্তিতভাবে পরিচালনা করতে হবে।

TF-IDF (Term Frequency-Inverse Document Frequency): একটি ক্লাসিক ওজন পরিকল্পনা যা একটি নথিতে কত ঘন ঘন দেখা দেয় তা দিয়ে, পুরো কর্পাসে কতটা সাধারণ তা দিয়ে ছাড় দিয়ে, একটি পদের গুরুত্ব স্কোর করে। এটি লেক্সিক্যাল সার্চ র‍্যাঙ্কিংয়ের বেশিরভাগের ভিত্তি।

Theory of constraints: একটি ব্যবস্থাপনা পদ্ধতি যা ধরে একটি সিস্টেমের থ্রুপুট যেকোনো সময় একটি একক বাধা দ্বারা সীমিত, তাই উন্নতি প্রচেষ্টা সেই সীমাবদ্ধতা অন্যত্র না সরা পর্যন্ত তাতে মনোনিবেশ করা উচিত।

Threat modelling: একটি সিস্টেমের সম্ভাব্য হুমকি শনাক্ত, তালিকাভুক্ত ও অগ্রাধিকার দেওয়ার একটি কাঠামোবদ্ধ চর্চা যাতে প্রতিরক্ষা আগে নকশা করা যায়।

Toil: SRE-তে, ম্যানুয়াল, পুনরাবৃত্ত, স্বয়ংক্রিয়করণযোগ্য পরিচালনাগত কাজ যা একটি সেবার সঙ্গে রৈখিকভাবে স্কেল করে এবং কোনো স্থায়ী মূল্য দেয় না; এটি কমানো প্রকৌশলের জন্য সামর্থ্য মুক্ত করে।

Trunk-based development: একটি সোর্স-নিয়ন্ত্রণ চর্চা যেখানে ডেভেলপাররা ঘন ঘন ছোট পরিবর্তন একটি একক ভাগ করা শাখায় একীভূত করে, দীর্ঘস্থায়ী শাখা ও মার্জ ব্যথা ন্যূনতম করে।

Type inference: একটি ভাষা ফিচার যা স্বয়ংক্রিয়ভাবে এক্সপ্রেশনের টাইপ অনুমান করে, প্রতিটি টাইপ হাতে লেখা না লাগিয়ে স্ট্যাটিক টাইপিংয়ের নিরাপত্তার বেশিরভাগ দেয়।

Type system: টাইপ বরাদ্দ ও পরীক্ষা করতে একটি ভাষা যে নিয়মের সেট ব্যবহার করে, প্রোগ্রাম চলার আগে ত্রুটির পুরো শ্রেণি ধরে এবং অভিপ্রায় নথিবদ্ধ করে। টাইপ সিস্টেম ডায়নামিক থেকে স্ট্যাটিক এবং দুর্বল থেকে শক্তিশালী পর্যন্ত বিস্তৃত।

U

Ubiquitous language: ডোমেইন-ড্রিভেন ডিজাইনে, ডেভেলপার ও ডোমেইন বিশেষজ্ঞদের সামঞ্জস্যপূর্ণভাবে ব্যবহৃত এবং সরাসরি কোড ও মডেলে প্রতিফলিত একটি ভাগ করা, নির্ভুল শব্দভান্ডার।

UAT (User Acceptance Testing): শেষ ব্যবহারকারী বা তাদের প্রতিনিধিদের সম্পাদিত টেস্টিং যা একটি সিস্টেম রিলিজের জন্য গৃহীত হওয়ার আগে ব্যবসায়িক প্রয়োজন পূরণ করে কি না নিশ্চিত করে।

UX / UI (User Experience / User Interface): User Experience হলো একটি পণ্যের সঙ্গে একজন ব্যক্তির মিথস্ক্রিয়ার সামগ্রিক মান; User Interface হলো সেই নির্দিষ্ট দৃশ্য ও ইন্টারেক্টিভ পৃষ্ঠ যার মাধ্যমে সেই মিথস্ক্রিয়া ঘটে।

V

Value object: ডোমেইন-ড্রিভেন ডিজাইনে, একটি অপরিবর্তনীয় অবজেক্ট যা একটি স্বতন্ত্র পরিচয়ের বদলে সম্পূর্ণভাবে তার বৈশিষ্ট্য দ্বারা সংজ্ঞায়িত, যেমন একটি অর্থের পরিমাণ বা একটি তারিখ পরিসর।

Value stream mapping: ধারণা থেকে ডেলিভার করা মূল্য পর্যন্ত প্রতিটি ধাপ আঁকার একটি কৌশল, মূল্য-যোগ সময় অপেক্ষার সময় থেকে আলাদা করে, যাতে বাধা, হস্তান্তর ও পুনঃকাজ লুপ দৃশ্যমান ও উন্নয়নযোগ্য হয়।

Vector database: একটি ডেটা স্টোর যা উচ্চ-মাত্রার এমবেডিং ভেক্টর সাদৃশ্য দিয়ে ইনডেক্স ও সার্চের জন্য অপ্টিমাইজ করা, শব্দার্থিক সার্চ ও retrieval-augmented generation-এর একটি সাধারণ মেরুদণ্ড।

Vertical scaling: একটি একক নোডকে আরও শক্তিশালী করে সামর্থ্য বাড়ানো (“স্কেলিং আপ”), যা সরল কিন্তু শেষ পর্যন্ত সবচেয়ে বড় উপলব্ধ মেশিন দ্বারা সীমিত।

VCS (Version Control System): Git-এর মতো একটি টুল যা সময়ের সাথে ফাইলের পরিবর্তন রেকর্ড করে যাতে ইতিহাস পর্যালোচনা, শাখা রক্ষণাবেক্ষণ ও কাজ সমন্বয় করা যায়।

Vulnerability scanning: জানা দুর্বলতা ও ভুল কনফিগারেশনের ডেটাবেসের বিপরীতে সিস্টেম, কনটেইনার বা কোডের স্বয়ংক্রিয় পরিদর্শন। এটি বিস্তৃত ও সস্তা, এবং ম্যানুয়াল পেনিট্রেশন টেস্টিংয়ের গভীরতার পরিপূরক।

W

WCAG (Web Content Accessibility Guidelines): ওয়েব কন্টেন্ট প্রবেশগম্য করার জন্য POUR নীতি এবং A, AA ও AAA সামঞ্জস্য স্তরের চারপাশে সংগঠিত আন্তর্জাতিকভাবে স্বীকৃত নির্দেশিকার একটি W3C সেট।

Wardley map: একটি দৃশ্য কৌশল যা ব্যবহারকারীদের কাছে তাদের মূল্য এবং বিবর্তনীয় পরিপক্বতা অনুযায়ী সামর্থ্য স্থাপন করে, গড়া/কেনা এবং বিনিয়োগ সিদ্ধান্ত জানাতে।

Work in progress (WIP) limit: একটি ওয়ার্কফ্লোর একটি নির্দিষ্ট ধাপে একবারে কতগুলো আইটেম থাকতে পারে তার সীমা, একটি মূল কানবান চর্চা যা বাধা প্রকাশ করে এবং অতিরিক্ত সমান্তরাল কাজের ওভারহেড দমন করে প্রবাহ উন্নত করে।

WSJF (Weighted Shortest Job First): একটি অগ্রাধিকার পদ্ধতি যা কাজের বিলম্বের খরচকে তার প্রাক্কলিত সময়কাল দিয়ে ভাগ করে ক্রম দেয়, তাই সবচেয়ে ছোট, সবচেয়ে সময়-সংবেদনশীল, সর্বোচ্চ-মূল্যের আইটেম আগে করা হয়।

X

XSS (Cross-Site Scripting): একটি ওয়েব দুর্বলতা যেখানে একজন আক্রমণকারী দূষিত স্ক্রিপ্ট ঢোকায় যা অন্য ব্যবহারকারীদের ব্রাউজারে চলে, সম্ভাব্যভাবে ডেটা চুরি বা সেশন হাইজ্যাক করে।

Y

YAGNI (You Aren’t Gonna Need It): একটি নীতি যা জল্পনার ভিত্তিতে কার্যকারিতা গড়ার বিরুদ্ধে পরামর্শ দেয়, এই ভিত্তিতে যে প্রত্যাশিত প্রয়োজন প্রায়ই বাস্তবায়িত হয় না এবং খরচ ও জটিলতা যোগ করে।

Z

Zero trust: একটি নিরাপত্তা মডেল যা নেটওয়ার্ক অবস্থানের ভিত্তিতে কোনো অন্তর্নিহিত আস্থা ধরে না এবং “কখনো বিশ্বাস করবেন না, সর্বদা যাচাই করুন” সূত্র অনুসরণ করে পরিচয়, ডিভাইস ও প্রেক্ষাপটের বিপরীতে প্রতিটি প্রবেশাধিকার অনুরোধ নিরন্তর যাচাই করে।