গোপনীয়তার মিথ: আপনার ইমেল প্রদানকারী, আপনার ব্যাংক, নাকি Soult আপনার ডেটা পড়তে পারে?

বেশিরভাগ মানুষ গোপনীয়তাকে একটি লাইট সুইচের মতো ভাবে। হয় আপনার ডেটা সুরক্ষিত, নয়তো নয়। হয় একটি কোম্পানি আপনার তথ্য পড়তে পারে, নয়তো পারে না। হয় কিছু "এনক্রিপ্ট করা" আছে এবং তাই নিরাপদ, নয়তো নেই এবং তাই উন্মুক্ত।
আসল গোপনীয়তা সুইচের মতো কাজ করে না। এটা স্থাপত্যের মতো কাজ করে। একই শব্দ — এনক্রিপ্ট করা — দুটি সিস্টেমকে বর্ণনা করতে পারে যা সবচেয়ে গুরুত্বপূর্ণ মুহূর্তে সম্পূর্ণ বিপরীতভাবে আচরণ করে: যখন আপনি আপনার পাসওয়ার্ড ভুলে যান, যখন আপনার ফোন ভেঙে যায়, অথবা যখন একটি আদালত আসে।
সুতরাং, Soult কীভাবে আপনার ডেটা সুরক্ষিত রাখে তা নিয়ে কথা বলার আগে, গোপনীয়তা আসলে কীভাবে কাজ করে, তার সুবিধা-অসুবিধা সহ, তা নিয়ে আলোচনা করা যাক।
এমন একটি প্রশ্ন দিয়ে শুরু করুন যা আপনি কল্পনা করতে পারেন
যদি একটি সরকারি সংস্থা আপনার ইনবক্সের জন্য একটি বৈধ আদালতের আদেশ নিয়ে একটি বড় ইমেল প্রদানকারীর কাছে আসে, তাহলে কী হবে?
বেশিরভাগ মানুষ দু'ভাবে উত্তর দেয়। কেউ কেউ বলে তারা সবকিছু পড়তে পারে, অবশ্যই তারা তা হস্তান্তর করবে। অন্যরা বলে এটি এনক্রিপ্ট করা, তাই কেউ এটি পড়তে পারে না, এমনকি প্রদানকারীও নয়।
উভয় উত্তরই ভুল, এবং কেন তারা ভুল সেটাই এই নিবন্ধের মূল বিষয়। সত্য একটি একক প্রশ্নের উপর নির্ভর করে যা প্রায় কেউই জিজ্ঞাসা করে না: চাবি কার হাতে? ডেটা এনক্রিপ্ট করা আছে কিনা তা নয় — আজকাল প্রায় সবকিছুই এনক্রিপ্ট করা হয় — বরং কে এটি ডিক্রিপ্ট করতে সক্ষম।
তিনটি প্রশ্ন যা মানুষ একটি প্রশ্ন হিসেবে জিজ্ঞাসা করে
"তারা কি আমার ডেটা পড়তে পারে?" আসলে তিনটি আলাদা প্রশ্ন।
কর্মীরা কি এটি পড়তে পারে?
যেকোনো গুরুতর প্রদানকারীর জন্য — বড় প্ল্যাটফর্ম, প্রতিষ্ঠিত ব্যাংক, Soult সহ — না।
আপনার ডেটা কোনো ইঞ্জিনিয়ারের ল্যাপটপে কৌতূহলবশত খোলার অপেক্ষায় বসে নেই। প্রোডাকশন অ্যাক্সেস পরিচয় এবং অ্যাক্সেস ম্যানেজমেন্ট দ্বারা সীমাবদ্ধ, তাই মানুষ নয় বরং সিস্টেমগুলি ডিফল্টরূপে ডেটা স্পর্শ করে; সর্বনিম্ন সুবিধা দ্বারা, তাই অনুমোদিত কর্মীরাও কাজের জন্য সবচেয়ে সংকীর্ণ অ্যাক্সেস পায়; অডিট লগ দ্বারা, তাই প্রতিটি অ্যাক্সেস রেকর্ড করা হয় এবং দায়ী করা যায়; অনুমোদন ওয়ার্কফ্লো দ্বারা, তাই সংবেদনশীল কাজের জন্য অনুমোদনের প্রয়োজন হয়; এবং ক্রমাগত পর্যবেক্ষণ দ্বারা, তাই অস্বাভাবিকতাগুলি চিহ্নিত করা হয়।
যখন আপনি কোনো কর্মীর ব্যবহারকারীর ডেটা অনুপযুক্তভাবে অ্যাক্সেস করার বিষয়ে একটি শিরোনাম পড়েন, তখন এটি খবর হয় কারণ এটি বিরল, নীতির পরিপন্থী, এবং সাধারণত বরখাস্ত বা বিচারের মাধ্যমে শেষ হয়।
কোম্পানি কি নিজে এটি ডিক্রিপ্ট করতে পারে?
এখানে সৎ উত্তর হল: এটি নির্ভর করে।
কিছু পরিষেবা আপনার ডেটার চাবি ধরে রাখে, এবং তারা সেগুলি ধরে রাখে আপনাকে এমন সুবিধা দিতে যার উপর আপনি সত্যিই নির্ভর করেন — আপনার ইমেলের জুড়ে তাৎক্ষণিক অনুসন্ধান, একটি ফাইল প্রিভিউ, একটি পাসওয়ার্ড রিসেট যা সত্যিই কাজ করে। যদি একটি কোম্পানি এই কাজগুলি করতে পারে, তাহলে সংজ্ঞা অনুযায়ী এটি আপনার ডেটা ডিক্রিপ্ট করতে পারে।
অন্যান্য পরিষেবা এমনভাবে তৈরি করা হয় যাতে তারা কখনোই কোনো ব্যবহারযোগ্য চাবি ধরে রাখে না। ডেটা তাদের সার্ভারে পৌঁছানোর আগেই এনক্রিপ্ট করা হয়, এমন একটি চাবি দিয়ে যা শুধুমাত্র আপনি নিয়ন্ত্রণ করেন। সেই কোম্পানিগুলি সত্যিই আপনার বিষয়বস্তু পড়তে পারে না, যেই জিজ্ঞাসা করুক না কেন।
এটিই পথের মোড়, এবং এখানেই বিভ্রান্তি থাকে। একই মার্কেটিং শব্দ এর উভয় পাশে বসে থাকে যখন এর অর্থ বিপরীত হয়।
একটি আদালত কি পঠনযোগ্য ডেটা দিতে বাধ্য করতে পারে?
এটি সরাসরি পূর্ববর্তী প্রশ্ন থেকে আসে। একটি কোম্পানি কেবল সেটাই হস্তান্তর করতে পারে যা সে আনলক করতে পারে। চাবি ধরে রাখা মানে আইনি প্রক্রিয়া পঠনযোগ্য তথ্য তৈরি করতে পারে। চাবি না ধরে রাখা মানে হস্তান্তর করার জন্য উপলব্ধ একমাত্র জিনিস হল সাইফারটেক্সট — আপনার কাছে যে চাবি কখনোই ছিল না, তা আপনি তৈরি করতে পারবেন না।
সুতরাং "সরকার কি আমার ডেটা পড়তে পারে?" আসলে সরকার সম্পর্কে একটি প্রশ্ন নয়। এটি চাবি-মালিকানার প্রশ্ন যা ভিন্ন রূপে এসেছে।
চারটি মডেল
আপনি ব্যবহার করেন এমন প্রায় প্রতিটি পরিষেবা চারটি মডেলের মধ্যে একটিতে পড়ে। প্রতিটি কিছু বাস্তব সুবিধা দেয় এবং কিছু ত্যাগ করে।
সার্ভার-পরিচালিত এনক্রিপশন
প্রধান ইমেল পরিষেবা, মূলধারার ক্লাউড স্টোরেজ, বেশিরভাগ ব্যাংকিং সিস্টেম।
আপনার ডেটা এনক্রিপ্ট করা থাকে, কিন্তু কোম্পানি আপনার জন্য চাবিগুলি পরিচালনা করে। এই একক পছন্দই পাসওয়ার্ড ভুলে যাওয়াকে সহনীয় করে তোলে: আপনি এটি রিসেট করেন এবং আবার প্রবেশ করেন। একটি ডিভাইস হারানোও বিপর্যয়কর নয়, কারণ আপনার ডেটা সার্ভারে থাকে, হ্রদে ফেলে দেওয়া ফোনে আটকে থাকে না।
বিনিময়: যেহেতু কোম্পানি সেই সুবিধাগুলি প্রদানের জন্য ডিক্রিপ্ট করতে পারে, তাই আইনিভাবে বাধ্য হলে এটি ডিক্রিপ্টও করতে পারে। একটি বৈধ আদালতের আদেশের অধীনে, পঠনযোগ্য ডেটা তৈরি করা যেতে পারে। এটিই ঘর্ষণহীন পুনরুদ্ধারের মূল্য — এবং বেশিরভাগ দৈনন্দিন ডেটার জন্য, বেশিরভাগ মানুষ এটিকে ন্যায্য বলে মনে করে।
এন্ড-টু-এন্ড এনক্রিপশন
WhatsApp, Signal।
বিষয়বস্তু আপনার ডিভাইসে এনক্রিপ্ট করা হয় এবং প্রাপকের ডিভাইসে ডিক্রিপ্ট করা হয়। চাবিগুলি এন্ডপয়েন্টগুলিতে থাকে, কোম্পানির কাছে ব্যবহারযোগ্য আকারে নয়। কোম্পানি আপনার কথোপকথন পড়তে পারে না, এবং আইনি প্রক্রিয়ার অধীনে তাদের বিষয়বস্তু হস্তান্তর করতে পারে না।
বিনিময়: পুনরুদ্ধার কঠিন হয়ে যায়। একটি কার্যকর ব্যাকআপ ছাড়া আপনার ডিভাইস হারালে সেই ইতিহাসও চলে যেতে পারে। যে দেয়াল কোম্পানিকে বাইরে রাখে, সেই দেয়াল আপনাকেও বাইরে রাখতে পারে।
জিরো নলেজ
পাসওয়ার্ড ম্যানেজার — Bitwarden, 1Password, Proton Pass।
সবচেয়ে কঠোর মডেল। আপনার ডেটা শুধুমাত্র আপনার দ্বারা এনক্রিপ্ট এবং ডিক্রিপ্ট করা হয়, এমন একটি গোপনীয়তা দিয়ে যা আপনার নিয়ন্ত্রণ থেকে কখনোই বের হয় না। প্রদানকারী একটি এনক্রিপ্ট করা ব্লব সংরক্ষণ করে এবং এর ভিতরে কী আছে সে সম্পর্কে তার কোনো জ্ঞান থাকে না। কোনো কর্মচারী নয়, কোম্পানি নয়, আদালত নয়, এমনকি তাদের সার্ভার লঙ্ঘনকারী কোনো আক্রমণকারীও নয়।
বিনিময়টি চূড়ান্ত: মাস্টার সিক্রেট ভুলে গেলে তা চলে যায়। কোনো রিসেট লিঙ্ক নেই, কোনো সাপোর্ট লাইন নেই, কোনো পুনরুদ্ধার নেই। আপনি ছাড়া আর কেউ যা পড়তে পারেনি, তা কেউ পুনরুদ্ধার করতে পারে না। নিশ্চিত গোপনীয়তা এবং নিশ্চিত পুনরুদ্ধার পারস্পরিকভাবে এক্সক্লুসিভ — এটি কোনো নীতিগত পছন্দ নয়, বরং একটি গাণিতিক বাস্তবতা।
হাইব্রিড — Soult যা করে
Soult-এর অবস্থান হল যে বিভিন্ন তথ্যের জন্য ভিন্ন সুরক্ষা প্রাপ্য, কারণ সংরক্ষণের যোগ্য জিনিসগুলি খুব ভিন্নভাবে আচরণ করে।
একটি বীমা পলিসি পুনরুদ্ধারযোগ্য হওয়া উচিত, যাতে আপনার পরিবার বহু বছর পরেও এটি খুঁজে পেতে পারে। একটি পারিবারিক ছবি পুনরুদ্ধারযোগ্য হওয়া উচিত, যাতে এটি পরবর্তী প্রজন্মের কাছে টিকে থাকে। একটি মেডিকেল নির্দেশিকা পুনরুদ্ধারযোগ্য হওয়া উচিত, যাতে প্রয়োজনের সময় এটি পাওয়া যায়।
কিন্তু একটি ব্যাংক পাসওয়ার্ড ব্যক্তিগত হওয়া উচিত। একটি ক্রিপ্টো রিকভারি ফ্রেজ ব্যক্তিগত হওয়া উচিত। একটি সরকারি লগইন ব্যক্তিগত হওয়া উচিত।
সবকিছুকে একটি মডেলে জোর করলে যেকোনো উপায়ে কিছু ভেঙে যায়। সবকিছু পুনরুদ্ধারযোগ্য করলে আপনার সবচেয়ে সংবেদনশীল গোপনীয়তাগুলি, নীতিগতভাবে, পৌঁছানো যায়। সবকিছু জিরো-নলেজ করলে একটি ভুলে যাওয়া পাসওয়ার্ড আপনার পরিবারের নথি এবং স্মৃতির সম্পূর্ণ উত্তরাধিকার মুছে ফেলে।
তাই Soult দুটি মডেল পাশাপাশি চালায়। আপনার ভল্ট — নথি, সম্পদ, প্রিয়জন, স্মৃতি, ওয়ালেট — পুনরুদ্ধারযোগ্য, কারণ এটিই তাদের জন্য উপযোগী করে তোলে যাদের জন্য আপনি এটি রেখে যান। এবং Password Keeper এর ভিতরে, আপনি যে কোনো এন্ট্রিকে Advanced হিসেবে চিহ্নিত করেন তা আপনার ফোনে একটি ভল্ট পাসওয়ার্ড দিয়ে এনক্রিপ্ট করা হয় যা আমরা কখনোই পাই না, তাই সেই নির্দিষ্ট এন্ট্রিগুলি আমরা কোনো মূল্যে পড়তে পারি না।
আপনি বেছে নেন কোন এন্ট্রি কোন ধরনের সুরক্ষা পাবে, একবারে একটি করে। আপনার Password Keeper-এর বেশিরভাগের জন্য Advanced প্রয়োজন হয় না। যে কয়েকটি প্রয়োজন, সেগুলির জন্য সত্যিই প্রয়োজন।
যে অংশটি সাধারণত মানুষকে অবাক করে
এন্ড-টু-এন্ড এনক্রিপশন চালু করা সাধারণত মানে একটি মাস্টার পাসওয়ার্ড ক্রমাগত টাইপ করা — পড়তে এবং লিখতে। এটি ক্লান্তিকর, এবং ক্লান্তিকর হওয়ার কারণেই ভালো নিরাপত্তা বন্ধ হয়ে যায়।
Soult-এর সাথে, একটি Advanced এন্ট্রি যোগ করার জন্য কোনো পাসওয়ার্ডের প্রয়োজন হয় না। শুধুমাত্র একটি পড়ার জন্য প্রয়োজন হয়।
একটি লেটারবক্সের কথা ভাবুন। যে কেউ চাবি ছাড়াই স্লটের মাধ্যমে একটি চিঠি পোস্ট করতে পারে; শুধুমাত্র চাবিধারক বাক্সটি খোলে। আপনার ফোন একটি পাবলিক স্লট ধারণ করে যা নতুন এন্ট্রিগুলি সিল করে, এবং একটি ব্যক্তিগত চাবি যা সেগুলি খোলে — এবং আপনার ভল্ট পাসওয়ার্ডই সেই ব্যক্তিগত চাবিটি আনলক করে।
তাই একটি নতুন ব্যাংক পাসওয়ার্ড সংরক্ষণ করা তাৎক্ষণিক এবং প্রম্পটবিহীন। ভল্ট পাসওয়ার্ড শুধুমাত্র তখনই প্রদর্শিত হয় যখন আপনি সত্যিই কিছু দেখতে চান, যা বিরল, এবং ঠিক তখনই একটি প্রম্পট অর্থপূর্ণ হয়।
আপনি যদি এর পেছনের অ্যালগরিদম এবং প্যারামিটারগুলি জানতে চান, তবে সেগুলি আমাদের security whitepaper-এ সম্পূর্ণ প্রকাশিত আছে, এবং A Vault Inside Your Vault-এ ধাপে ধাপে ব্যাখ্যা করা হয়েছে।
সবকিছু জিরো-নলেজ কেন নয়?
এটি একটি ন্যায্য প্রশ্ন, এবং এর একটি সরাসরি উত্তর প্রাপ্য।
আপনার ভল্ট তৈরি করতে বছরের পর বছর ধরে কল্পনা করুন — বীমা পলিসি, সম্পত্তির কাগজপত্র, আপনার উইল, পারিবারিক স্মৃতি, চিকিৎসা সংক্রান্ত ইচ্ছা, আপনার সন্তানদের নথি। তারপর আপনি একটি পাসওয়ার্ড ভুলে গেলেন।
একটি বিশুদ্ধ জিরো-নলেজ সিস্টেমে, এর সবকিছুরই শেষ। আপনি নন, আপনার পরিবার নন, Soultও এর কিছুই পুনরুদ্ধার করতে পারবে না। ভল্টটি এমন একটি সিন্দুকে পরিণত হয় যার একমাত্র চাবি নষ্ট হয়ে গেছে, এবং আপনার প্রিয়জনদের জন্য আপনি যা কিছু সংরক্ষণ করেছিলেন তা স্থায়ীভাবে অপাঠ্য হয়ে যায়।
এটি একটি লাইফ ভল্টের উদ্দেশ্যের ঠিক বিপরীত। এর সম্পূর্ণ উদ্দেশ্য হল ধারাবাহিকতা। একটি মডেল যা একটি স্মৃতিভ্রংশের কারণে সারা জীবনের নথি নীরবে মুছে ফেলতে পারে, তা সেই উদ্দেশ্যকে সম্পূর্ণ ব্যর্থ করে, ফিচার লিস্টে এটি যতই ব্যক্তিগত দেখাক না কেন।
জিরো নলেজ একটি ব্যাংক পাসওয়ার্ডের জন্য সঠিক সরঞ্জাম। এটি আপনার পরিবারের উত্তরাধিকারের জন্য ভুল সরঞ্জাম। আমরা প্রতিটি যেখানে এটি উপযুক্ত সেখানেই ব্যবহার করি।
আমরা আসলে কী ভারসাম্য করছি
একটি লাইফ ভল্টকে একসাথে চারটি জিনিস ধারণ করতে হয়: গোপনীয়তা, সঠিক জিনিসগুলি আপনি ছাড়া সবার কাছে অপাঠ্য রাখা; নিরাপত্তা, ক্ষতি, লঙ্ঘন এবং অপব্যবহারের বিরুদ্ধে সবকিছু রক্ষা করা; পুনরুদ্ধারযোগ্যতা, যাতে যা টিকে থাকা উচিত তা পুনরুদ্ধার করা যায়; এবং ধারাবাহিকতা, যাতে আপনার ডিজিটাল জীবন ভুলে যাওয়া পাসওয়ার্ড, হারানো ডিভাইস এবং সময়কেও ছাড়িয়ে যায়।
আপনি একটি সেটিং দিয়ে এই চারটিকেই সর্বোচ্চ করতে পারবেন না। আপনি উপাদান অনুযায়ী মডেল নির্বাচন করে এই চারটিকেই সম্মান করতে পারেন।
গোপনীয়তা মানে ডেটাকে অ্যাক্সেস করা অসম্ভব করে তোলা নয়। এর মানে হল সঠিক সময়ে, সঠিক কারণে, সঠিক তথ্য সঠিক ব্যক্তিরা অ্যাক্সেস করতে পারে তা নিশ্চিত করা — এবং অন্য কেউ নয়।
একটি একক তালাবদ্ধ দরজার চেয়ে এটি তৈরি করা কঠিন, কারণ প্রতিটি তথ্যের আসল উদ্দেশ্য কী তা সম্পর্কে একটি বিচার প্রয়োজন। তবে এটিই একমাত্র পদ্ধতি যা আপনার গোপনীয়তার প্রয়োজন এবং আপনার পরিবারের ধারাবাহিকতার প্রয়োজন উভয়কেই সম্মান করে।
Ready to secure your family's future?
Start your free Life Vault today. No credit card required.
Start Free