সৎ, স্বচ্ছ সিকিউরিটি
আমরা 'মিলিটারি-গ্রেড' বা 'অটুট' হওয়ার দাবি করি না, কারণ ওগুলো মার্কেটিংয়ের মিথ্যা কথা। আপনার উত্তরাধিকার আমরা কীভাবে সুরক্ষিত রাখি, তার সম্পূর্ণ, সৎ বিবরণ এখানে দেওয়া হলো, যা মানুষের জন্য লেখা।
আর্কিটেকচার ওভারভিউ
আমার ডেটা আসলে কোথায় থাকে?
আমরা মুম্বাইয়ের Amazon-এর সেরা ডেটা সেন্টার ব্যবহার করি, আর AWS Hyderabad আমাদের ব্যাকআপ হিসেবে থাকে। আমাদের সিস্টেম serverless, মানে হ্যাকারদের জন্য কোনো কম্পিউটার সবসময় চালু থাকে না।
- Serverless: AWS Lambda, DynamoDB, S3, Cognito।
- Primary Region: ap-south-1 (Mumbai)।
- Disaster Recovery: ap-south-2 (Hyderabad)।
ডেটা রেসিডেন্সি ও সিলো
প্রতিটি ইউজারের ডেটা কোথায় যায়?
আপনি যখন sign in করেন, একটি Identity Directory আপনার দেশ পরীক্ষা করে আপনাকে সঠিক সিলোতে পাঠায়। বর্তমানে শুধুমাত্র India + GCC সিলো চালু আছে। ভারতীয় ইউজাররা ডিফল্টভাবে সেখানেই থাকেন। প্রতিটি ভবিষ্যতের সিলো আলাদা থাকে — ডেটা কখনো এক সিলো থেকে অন্য সিলোতে যায় না।
- Cognito Pre-Authentication Trigger ইউজারদের route করে।
- প্রতিটি সিলো-র নিজস্ব isolated database ও file store আছে।
- Cross-silo access IAM policies দ্বারা block করা থাকে।
কেন AWS মুম্বাই?
স্থানীয় নিয়মকানুন ও সুরক্ষার জন্য কেন AWS মুম্বাই?
Amazon মুম্বাই ভারতে সর্বোচ্চ মানের সুরক্ষা দেয়। ভারতীয় ভূখণ্ডে ডেটা রাখলে আপনার উত্তরাধিকার স্থানীয় আইন মেনে চলে এবং আপনার পরিবারের কাছে কোনো জটিলতা ছাড়াই সহজলভ্য থাকে।
- DPDP Act 2023, ভারতীয় ডেটার জন্য compliance।
- AWS infrastructure ISO 27001, SOC 2, এবং FIPS 140-2 certified।
- Physical security AWS দ্বারা manage করা হয়।
পরিচয় ও Login
আমি কীভাবে নিরাপদে sign up ও log in করব?
রেজিস্ট্রেশন: ফোন OTP এবং ইমেল OTP দিয়ে ভেরিফাই করা হয়। আপনি একটি security question এবং একটি 4-digit PIN সেট করেন।
বিশ্বস্ত ব্যবহার: প্রতিদিনের অ্যাক্সেসের জন্য শুধুমাত্র আপনার 4-digit PIN প্রয়োজন।
নতুন ডিভাইস: 2-Factor Security চালু হয়: প্রথমে ফোন OTP, তারপর আপনার PIN।
- ইউজার identity management-এর জন্য AWS Cognito।
- SMS-ভিত্তিক OTP ডেলিভারির জন্য AWS SNS।
- ইমেল-ভিত্তিক OTP ডেলিভারির জন্য AWS SES।
Shared Device-এর সুরক্ষা
আমার পরিবারের সদস্যরা কেন একটি shared ফোনে আমার vault app খুলতে পারবে না?
যেসব বাড়িতে ফোন শেয়ার করা হয়, সেখানে ফিঙ্গারপ্রিন্ট দিয়ে যে কেউ রেজিস্টার করে ঢুকতে পারে। একটি ব্যক্তিগত 4-digit PIN আপনার vault-কে ব্যক্তিগত রাখে যখন বাচ্চারা গেম খেলে বা আপনার সঙ্গী ফোন ব্যবহার করে।
- MPIN app-specific, device-wide নয়।
- Biometrics (ফিঙ্গারপ্রিন্ট/ফেস) একটি device-level convenience, Soult-এর security layer নয়।
- PIN নিরাপদে device keychain/keystore-এ store করা থাকে।
- Session tokens expire করে এবং re-authentication প্রয়োজন হয়।
৪-ডিজিট PIN কেন?
৪-ডিজিট PIN কি সত্যিই যথেষ্ট সুরক্ষিত?
হ্যাঁ — কারণ সুরক্ষা PIN-এর দৈর্ঘ্যে নয়, বরং লকআউটে। তিনবার ভুল চেষ্টা করলেই আপনার ভল্ট ২৪ ঘণ্টার জন্য লক হয়ে যাবে। আপনার ফোন চুরি হলেও, চোর মাত্র ৩ বার চেষ্টা করতে পারবে, তারপরই দরজা বন্ধ হয়ে যাবে। আমরা ইচ্ছাকৃতভাবে ৬-এর বদলে ৪ ডিজিট বেছেছি — কারণ ৬ ডিজিটের PIN মনে রাখা কঠিন, এতে বেশি লকআউট ও রিসেট হয়।
- ব্রুট-ফোর্স সুরক্ষা: ৩ বার ভুল চেষ্টা করলে ২৪ ঘণ্টার জন্য লকআউট।
- লকআউট Cognito-এর মাধ্যমে সার্ভার-সাইডে কার্যকর করা হয়।
- PIN কখনো সার্ভারে পাঠানো হয় না; শুধু একটি ডিরাইভড টোকেন পাঠানো হয়।
- সুরক্ষা ও ব্যবহারযোগ্যতার মধ্যে ভারসাম্য বজায় রাখতে ইউজার এক্সপেরিয়েন্সের সিদ্ধান্ত।
ডেটা-অ্যাট-রেস্ট এনক্রিপশন
যদি কেউ আমাদের সার্ভার থেকে হার্ড ড্রাইভ চুরি করে?
ডেটা AES-256 এনক্রিপ্টেড। চুরি হওয়া হার্ডওয়্যারে শুধু অর্থহীন অক্ষর থাকবে। মাস্টার কীগুলি আলাদা সুরক্ষিত হার্ডওয়্যার সেফে থাকে।
- DynamoDB টেবিলগুলি AWS-এর নিজস্ব কী ব্যবহার করে অ্যাট-রেস্ট এনক্রিপ্টেড থাকে।
- S3 বাকেটগুলি KMS (SSE-KMS) সহ সার্ভার-সাইড এনক্রিপশন ব্যবহার করে।
- সমস্ত ব্যাকআপ এবং স্ন্যাপশটও এনক্রিপ্টেড থাকে।
এনক্রিপশন কী অথরিটি
এনক্রিপশন কীগুলি কার কাছে থাকে?
Amazon-এর হার্ডওয়্যার সেগুলিকে ধরে রাখে। Soult-এর কর্মীরা সেগুলি কখনো দেখতে পান না। এটা অনেকটা এমন একটি ব্যাংক ভল্টের মতো, যেখানে মেশিন শুধু আপনার কী চিনতে পারে।
- AWS Key Management Service (KMS) সমস্ত মাস্টার কী পরিচালনা করে।
- KMS FIPS 140-2 ভ্যালিডেটেড Hardware Security Modules (HSMs) ব্যবহার করে।
ডাবল-লক সুরক্ষা
সংবেদনশীল ফিল্ডগুলির জন্য ডাবল-লক সুরক্ষা কী?
আপনার গোপন তথ্য, যেমন Will বা Policy ID-এর জন্য, আমরা একটি ডাবল লক যোগ করি। আমাদের ডেটাবেসের মধ্যে, সেই নির্দিষ্ট ফিল্ডগুলি ইঞ্জিনিয়ারদের কাছেও এলোমেলো কোডের মতো দেখায়।
- নির্দিষ্ট সংবেদনশীল ডেটার জন্য ক্লায়েন্ট-সাইড ফিল্ড-লেভেল এনক্রিপশন।
- ডেটা আমাদের সার্ভারে পাঠানোর আগে ইউজারের ডিভাইসে এনক্রিপ্ট করা হয়।
ডেটা-ইন-ট্রানজিট টানেল
পাবলিক Wi-Fi-এ আমার ডেটা সুরক্ষিত থাকে কি?
ডেটা একটি সুরক্ষিত টানেলের মাধ্যমে যাতায়াত করে। পাবলিক এয়ারপোর্ট Wi-Fi-এর হ্যাকাররা আপনি কী আপলোড বা পড়ছেন তা দেখতে পারবে না।
- সমস্ত API এবং ডেটা স্থানান্তরের জন্য TLS 1.2 বা উচ্চতর সংস্করণ কার্যকর করা হয়।
- CloudFront নেটওয়ার্ক আক্রমণের বিরুদ্ধে সুরক্ষার একটি অতিরিক্ত স্তর সরবরাহ করে।
- ফাইল আপলোডগুলি প্রি-সাইনড S3 URL ব্যবহার করে, যা সরাসরি API এক্সপোজার সীমিত করে।
কর্মীদের অ্যাক্সেস সীমাবদ্ধতা
Soult-এর কর্মীরা কি আমার গোপন তথ্য দেখতে পারে?
না। আমরা একটি Restricted Access Mechanism তৈরি করেছি। কর্মীদের আপনার ভল্টের জন্য কোনো ডিক্রিপ্ট বাটন নেই। আপনার কন্টেন্ট আমাদের ইঞ্জিনিয়ারদের কাছে এলোমেলো কোড।
- IAM রোলগুলি 'লিস্ট প্রিভিলেজ' নীতি অনুসরণ করে।
- ডেভেলপারদের জন্য কোনো সরাসরি প্রোডাকশন ডেটাবেস অ্যাক্সেস নেই।
- সমস্ত প্রশাসনিক কাজ লগ করা হয় এবং নিরীক্ষা করা হয়।
Executor অ্যাক্সেস রোল
কে আমার vault দেখতে পাবে?
Regular Executor: প্রতিটি ধাপে OTP ভেরিফিকেশন-এর মাধ্যমে মৃত্যু বা শারীরিক অক্ষমতার ফ্ল্যাগ তুলতে পারবেন।
Emergency Executor: (শুধুমাত্র জীবনসঙ্গী, সর্বোচ্চ একজন) যে কোনো সময় লগ ইন করতে পারবেন। প্রতিটি অ্যাকশনের জন্য আপনাকে এবং অন্যান্য Executor-দের তাৎক্ষণিকভাবে ইমেল করা হবে।
- অ্যাপ্লিকেশন লজিকে Role-Based Access Control (RBAC) প্রয়োগ করা হয়েছে।
- Executor-দের রোল DynamoDB-তে অ্যাট্রিবিউট হিসাবে সংরক্ষণ করা হয়।
- State machine (AWS Step Functions) হ্যান্ডওভার প্রক্রিয়া পরিচালনা করে।
- Amazon SES সমস্ত অ্যাক্সেস ইভেন্টের জন্য ট্রানজ্যাকশনাল ইমেল নোটিফিকেশন পাঠায়।
পরিবারের কাছে হস্তান্তরের পদ্ধতি
আমার অবর্তমানে পরিবার কীভাবে আমার vault-এর অ্যাক্সেস পাবে?
আপনার মনোনীত Regular Executor তাঁদের ড্যাশবোর্ড থেকে একটি ফ্ল্যাগ তুলবেন — মৃত্যু বা শারীরিক অক্ষমতার জন্য। প্রতিটি ধাপ OTP-ভেরিফায়েড। Soult Executor-কে ফোন করে পরিচয় নিশ্চিত করবে, দুজন অভ্যন্তরীণ অ্যাপ্রুভারকে সম্মতি দিতে হবে, তারপর Executor read-only মোডে vault দেখতে পাবেন।
- মাল্টি-স্টেপ ভেরিফিকেশন প্রক্রিয়া: OTP, ফোন কল, দ্বৈত অভ্যন্তরীণ অ্যাপ্রুভাল।
- হ্যান্ডওভার স্টেট একটি ডেডিকেটেড DynamoDB টেবিলে পরিচালিত হয়।
- অভ্যন্তরীণ অ্যাপ্রুভালের জন্য একটি সুরক্ষিত, অডিট করা অ্যাডমিন প্যানেল ব্যবহার করা হয়।
- Executor অ্যাক্সেস একটি টেম্পোরারি, read-only IAM পলিসির মাধ্যমে দেওয়া হয়।
আইটেম-ভিত্তিক শেয়ারিং নেই
আমি কি আজ আমার CA বা জীবনসঙ্গীর সাথে একটি ডকুমেন্ট শেয়ার করতে পারি?
আজ নয়। আপনার vault একটি ব্যাংক লকারের মতো কাজ করে — শুধুমাত্র আপনার কাছেই চাবি আছে। কোনো আইটেম-ভিত্তিক শেয়ারিং নেই, কোনো অ্যাকাউন্ট্যান্টের জন্য ফোল্ডার-ভিত্তিক অ্যাক্সেস নেই, কোনো সময়-সীমিত শেয়ার লিঙ্কও নেই।
- বর্তমান আর্কিটেকচার হলো প্রতি vault-এর জন্য সিঙ্গেল-টেন্যান্ট অ্যাক্সেস।
- গ্র্যানুলার শেয়ারিং (আইটেম-ভিত্তিক, ফোল্ডার-ভিত্তিক) একটি গুরুত্বপূর্ণ আর্কিটেকচারাল পরিবর্তন।
- মূলত মৃত্যুর পর হস্তান্তরের উপর জোর দেওয়া হয়, সক্রিয় সহযোগিতার উপর নয়।
- এটি সিকিউরিটি মডেলকে সরল করে এবং অ্যাটাক সারফেস কমায়।
বাস্তব জগতের ঝুঁকি
আমার কী কী সিকিউরিটি ঝুঁকি সম্পর্কে জানা উচিত?
আমরা হ্যাকারদের থেকে সুরক্ষা দিই। কিন্তু আপনাকে জোর করে PIN শেয়ার করানো থেকে আটকাতে পারি না। Soult হলো সুসংগঠিত থাকা এবং পরিবারের ধারাবাহিকতা বজায় রাখার জন্য।
- থ্রেট মডেল দূরবর্তী, টেকনিক্যাল আক্রমণের উপর গুরুত্ব দেয়।
- জোরজবরদস্তি, সোশ্যাল ইঞ্জিনিয়ারিং বা ব্যবহারকারীর প্রতি শারীরিক হুমকি থেকে সুরক্ষা দেয় না।
ভারতীয় ভূখণ্ডে ডেটা
আমার ডেটা ঠিক কোথায় থাকে এবং এটি কি ভারতীয় ভূখণ্ডে আছে?
বর্তমানে, সমস্ত ব্যবহারকারীর ডেটা India + GCC সাইলোতে থাকে — লাইভ ট্র্যাফিকের জন্য মুম্বাই এবং ডিজাস্টার রিকভারি মিরর হিসাবে হায়দ্রাবাদে। DPDP Act 2023 মেনে চলে।
- প্রাইমারি: AWS ap-south-1 (মুম্বাই)।
- DR: AWS ap-south-2 (হায়দ্রাবাদ)।
- ভারতীয় ব্যবহারকারীদের জন্য ডেটা এই অঞ্চলগুলির বাইরে স্থানান্তরিত করা হয় না।
- ডেটা লোকালইজেশন রিকোয়ারমেন্টস মেনে চলে।
ডিজাস্টার রিকভারি টিয়ার্স
কী হবে যদি একটি সার্ভার অথবা পুরো রিজিয়ন ফেল করে?
টিয়ার 1 — একটি সার্ভার ফেল করলে: ইউজারদের কাছে অদৃশ্য, AWS কয়েক মিনিটের মধ্যে রিপ্লেস করে দেয়।
টিয়ার 2 — মুম্বাই রিজিয়ন ডাউন হলে: হায়দ্রাবাদ এক ঘণ্টার মধ্যে দায়িত্ব নেয়, কোনো ডেটা লস হবে না।
টিয়ার 3 — দুটো রিজিয়নই ডাউন হলে: সার্ভিস বন্ধ হয়ে যায়, অপারেশনাল রিকভারি হতে 7–14 দিন লাগে।
টিয়ার 4 — Soult বন্ধ হয়ে গেলে: সব ইউজারদের জন্য 90 দিনের ডেটা এক্সপোর্ট উইন্ডো।
- সিঙ্গেল-ইনস্ট্যান্স ফেইলিওরের জন্য AWS Auto Scaling।
- ক্রস-রিজিয়ন রেপ্লিকেশনের জন্য DynamoDB Global Tables।
- রিজিওনাল আউটেজের জন্য Route 53 DNS failover।
- এক্সিসটেনশিয়াল থ্রেটের জন্য বিজনেস কন্টিনিউটি প্ল্যান।
ইমিউটেবল অডিট ট্রেইল
আমার ভল্টে করা প্রতিটি পরিবর্তনের রেকর্ড থাকে কি?
হ্যাঁ। প্রতিটি ক্রিয়েশন (Creation), আপডেট (Update) বা ডিলিশনের (Deletion) একটি ফুটপ্রিন্ট থাকে। আপনি এবং আপনার নোটিফায়াররা সবসময় জানতে পারবেন ঠিক কী কী পরিবর্তন হয়েছে।
- Amazon QLDB বা DynamoDB Streams ব্যবহার করে অ্যাপেন্ড-অনলি লেজার।
- প্রতিটি মিউটেশন (Create, Update, Delete) ইউজার, টাইমস্ট্যাম্প এবং পেলোড হ্যাশ সহ লগ করা হয়।
- অডিট লগ ইউজার-ডিলিটেবল নয়।
ডেটা ব্যবহারের সীমাবদ্ধতা
আমার ডেটা কি কখনো AI ট্রেনিংয়ের জন্য ব্যবহার করা হয় অথবা অ্যাডভার্টাইজারদের কাছে বিক্রি করা হয়?
না। আপনার ভল্টের কন্টেন্ট কখনো AI মডেল ট্রেনিংয়ের জন্য বা মার্কেটিংয়ের জন্য ব্যবহার করা হয় না। রেভিনিউ শুধুমাত্র সাবস্ক্রিপশন-ভিত্তিক। যদি আমরা আয়ের কোনো নতুন উপায় নিয়ে কখনো ভাবি, তাহলে আমরা আপনাকে প্রথমে জিজ্ঞেস করব — নোটিফাই করব না, অ্যানাউন্স করব না — জিজ্ঞেস করব।
- বিজনেস মডেল সাবস্ক্রিপশন-ভিত্তিক (SaaS), ডেটা মনিটাইজেশন নয়।
- টার্মস অফ সার্ভিস স্পষ্টভাবে AI ট্রেনিংয়ের জন্য ইউজার ডেটা ব্যবহার নিষিদ্ধ করে।
- টেকনিক্যাল অ্যাক্সেস কন্ট্রোল ডেটা সায়েন্টিস্টদের ভল্ট কন্টেন্ট অ্যাক্সেস করা থেকে আটকায়।
- কোর অ্যাপ্লিকেশনে কোনো থার্ড-পার্টি মার্কেটিং ট্র্যাকার নেই।
গোপনীয়তা বনাম উত্তরাধিকার
Soult কিভাবে আমার ভল্ট হ্যান্ডওভার করবে যদি স্টাফরা এটি দেখতে না পারে?
আমরা স্টাফদের বাইরে রাখি কিন্তু পরিবারের জন্য একটি হিউম্যান-ভেরিফাইড পথ বজায় রাখি। আমরা শুধুমাত্র ভেরিফাইড মৃত্যু/অক্ষমতার ইভেন্টের জন্য একটি KMS-Managed Key Recovery মডেল ব্যবহার করি।
Soult আপনার উত্তরাধিকারের একটি সেতু, কোনো ডিজিটাল ডেড এন্ড নয়।
- হ্যান্ডওভারের জন্য KMS কী অ্যাক্সেস শুরু করতে অথরাইজড অফিসারদের কোরাম ব্যবহার করে ব্রেক-গ্লাস প্রসিডিউর।
ফিউচার রোডম্যাপ
কী কী সিকিউরিটি ফিচার এরপর আসছে?
নিকট ভবিষ্যতে: এক ক্লিকে ভল্ট এক্সপোর্ট, US সিলোস (N. Virginia), SEA সিলোস (Singapore)।
মধ্য মেয়াদে: ডেডিকেটেড GCC সিলোস, SOC 2 Type II।
নিরন্তর: চলমান অডিট, সিকিউরিটি হার্ডেনিং, ইনফ্রাস্ট্রাকচার রিভিউ।
- থার্ড-পার্টি ফার্ম দ্বারা নিয়মিত পেনিট্রেশন টেস্টিং।
- AWS GuardDuty, Security Hub দিয়ে নিরন্তর মনিটরিং।
- ডিপেন্ডেন্সি স্ক্যানিং এবং অটোমেটেড প্যাচিং।
সৎ দাবি
সিকিউরিটি ইন্ডাস্ট্রি বিভ্রান্তিকর বাজওয়ার্ডে ভরা। আমরা কী দাবি করি, কী করি না এবং কেন, তা এখানে দেওয়া হলো। আমরা বিশ্বাস করি, স্বচ্ছতাই সুরক্ষার সর্বোচ্চ রূপ।
| দাবি | স্ট্যাটাস | আসল সত্যি |
|---|---|---|
| AES-256 এনক্রিপশন | সত্যি | সমস্ত ডেটা (rest এবং transit-এ থাকা) এর জন্য স্ট্যান্ডার্ড। এটি ইন্ডাস্ট্রি-স্ট্যান্ডার্ড, কোনো বিশেষ ফিচার নয়। |
| ভারতীয় ডেটা রেসিডেন্সি | সত্যি | সমস্ত ভারতীয় ব্যবহারকারীর ডেটা AWS মুম্বাইতে স্টোর ও প্রসেস করা হয়, DR হায়দ্রাবাদে থাকে। DPDP Act 2023 মেনে চলে। |
| সার্ভারলেস আর্কিটেকচার | সত্যি | অ্যাটাক সারফেস কমায়। কম্প্রোমাইজ করার জন্য কোনো দীর্ঘস্থায়ী সার্ভার নেই। আমরা AWS Lambda, DynamoDB, S3 ব্যবহার করি। |
| জিরো-নলেজ | সত্যি | শুধুমাত্র ডাবল-লকড ফিল্ডের জন্য। আমাদের কর্মীরা এই নির্দিষ্ট ফিল্ডগুলি ডিক্রিপ্ট করতে পারে না। ফ্যামিলি হ্যান্ডওভারের সুবিধার জন্য আমরা ডিজাইনগতভাবে সম্পূর্ণ জিরো-নলেজ সিস্টেম নই। |
| ISO 27001 সার্টিফাইড | পরিকল্পিত | আমাদের ইনফ্রাস্ট্রাকচার (AWS) সার্টিফাইড। Soult কোম্পানি হিসেবে এখনো সার্টিফাইড নয়, তবে আমরা ISO 27001 নীতিগুলি মেনে চলি। সার্টিফিকেশন পরিকল্পিত। |
| এন্ড-টু-এন্ড এনক্রিপশন | তৈরি হয়নি | বর্তমানে ইমপ্লিমেন্ট করা হয়নি। ডেটা ট্রানজিট (TLS) এবং রেস্ট (AES-256) অবস্থায় এনক্রিপ্ট করা হয়, কিন্তু Signal/WhatsApp-এর মতো এন্ড-টু-এন্ড নয়। |
| SOC 2 Type II কমপ্লায়েন্ট | রোডম্যাপ | এটি আমাদের রোডম্যাপের একটি লক্ষ্য। এর জন্য একটি দীর্ঘ অডিট প্রক্রিয়ার প্রয়োজন, যা আমরা পরিপক্ক হওয়ার সাথে সাথে সম্পন্ন করার পরিকল্পনা করছি। |
| মিলিটারি-গ্রেড সিকিউরিটি | মার্কেটিং | এটি একটি অর্থহীন মার্কেটিং টার্ম। আমরা AES-256 এবং FIPS 140-2 এর মতো নির্দিষ্ট, যাচাইযোগ্য স্ট্যান্ডার্ড ব্যবহার করি। |
| স্থায়ীভাবে মুছে ফেলা | তাৎক্ষণিক | যখন আপনি আপনার অ্যাকাউন্ট ডিলিট করেন, আমরা এনক্রিপশন কি ধ্বংস করে আপনার ডেটা ক্রিপ্টোগ্রাফিকভাবে নষ্ট করে দিই, যার ফলে সমস্ত ব্যাকআপ অকেজো হয়ে যায়। |
| অভেদ্য / হ্যাক-প্রুফ | কখনো না | কোনো সিস্টেমই অভেদ্য নয়। আমরা একাধিক স্তরের প্রতিরক্ষা, দ্রুত শনাক্তকরণ এবং স্বচ্ছ যোগাযোগের উপর জোর দিই। |
| Blockchain | ব্যবহৃত নয় | এই কাজের জন্য Blockchain সঠিক টুল নয়। এটি বিকেন্দ্রীভূত, পাবলিক ট্রাস্টের জন্য। আমাদের কেন্দ্রীভূত, ব্যক্তিগত ট্রাস্ট প্রয়োজন। এর পরিবর্তে আমরা একটি অপরিবর্তনীয় audit log ব্যবহার করি। |
ডেটা মুছে ফেলা ও ব্যবসা বন্ধ হয়ে যাওয়া
আমি কীভাবে আমার ডেটা স্থায়ীভাবে মুছে ফেলব?
ডেটা মুছে ফেলা হয় তাৎক্ষণিক এবং স্থায়ীভাবে। ১০ সেকেন্ডের নিশ্চিতকরণ বিরতির পর, আমরা আপনার encryption key নষ্ট করে দিই। সেই মুহূর্ত থেকে পুরোনো backup গুলো অপাঠ্য হয়ে যায়। যদি কিছু রাখতে চান, তাহলে প্রথমে একটি manual backup নিয়ে নিন।
Soult বন্ধ হয়ে গেলে কী হবে?
আমরা ৯০ দিনের একটি সময়সীমা দেওয়া হয়। আপনি সবকিছু সাধারণ পঠনযোগ্য format-এ ডাউনলোড করতে পারবেন। আমরা আপনার ডেটা বিক্রি করব না, আপনার অনুমতি ছাড়া আপনার vault কোনো ক্রেতার কাছে হস্তান্তর করব না, অথবা এই সময়সীমার মধ্যে vault ডিলিট করব না।
subscription payment কীভাবে পরিচালনা করা হয়?
Soult ওয়েবসাইটে Razorpay-এর মাধ্যমে পরিচালিত হয়। কোনো in-app purchase নেই। এটি আপনার vault device থেকে billing আলাদা রাখে।
সাধারণ ভুল ধারণা
Soult কেন blockchain ব্যবহার করে না?
Blockchain তৈরি হয়েছে shared ledger-এ পাবলিক ভেরিফিকেশনের জন্য, যেখানে পক্ষগুলো একে অপরকে বিশ্বাস করে না। Soult vault গুলো ডিজাইনগতভাবে ব্যক্তিগত।
পরিবর্তন ট্র্যাকিংয়ের জন্য, আমরা audit log ব্যবহার করি — প্রতিটি Create, Update, Delete timestamp এবং actor সহ রেকর্ড করা হয়। Blockchain খরচ, জটিলতা বাড়াবে এবং কোনো ব্যবহারকারীর সমস্যা সমাধান না করেই গোপনীয়তা কমিয়ে দেবে।
- ব্যবহারের ক্ষেত্রে অমিল: Blockchain বিকেন্দ্রীকরণ এবং স্বচ্ছতার জন্য।
- Soult-এর কেন্দ্রীকরণ এবং গোপনীয়তা প্রয়োজন।
- অপরিবর্তনীয় log (QLDB) blockchain-এর অতিরিক্ত খরচ ছাড়াই tamper-evidence প্রদান করে।
- এই অ্যাপ্লিকেশনের জন্য blockchain-এর পারফরম্যান্স এবং খরচ অনেক বেশি।