টাকা, সম্পত্তি ও মূল্যবান জিনিসগুরুত্বপূর্ণ নথি ও উইলচিকিৎসা সংক্রান্ত ইচ্ছা ও জরুরি তথ্যস্মৃতি, গল্প ও ভয়েস নোটসম্পর্ক ও বিশ্বস্ত মানুষ
Soult কিভাবে কাজ করেসুরক্ষা ও গোপনীয়তাএক্সিকিউটর ও হ্যান্ডওভার ফ্লোআইনি বৈধতাসিকিউরিটি হোয়াইটপেপারব্লগ ও লাইফ গাইডহেল্প সেন্টারSoult সম্পর্কে
প্রাইসিং
কর্পোরেট এমপ্লয়ি ওয়েলনেসচ্যানেল পার্টনার্স
আমার ভল্টবিনামূল্যে শুরু করুন
সিকিউরিটি আর্কিটেকচার

সৎ, স্বচ্ছ সিকিউরিটি

আমরা 'মিলিটারি-গ্রেড' বা 'অটুট' হওয়ার দাবি করি না, কারণ ওগুলো মার্কেটিংয়ের মিথ্যা কথা। আপনার উত্তরাধিকার আমরা কীভাবে সুরক্ষিত রাখি, তার সম্পূর্ণ, সৎ বিবরণ এখানে দেওয়া হলো, যা মানুষের জন্য লেখা।

সেকশন ০১

আর্কিটেকচার ওভারভিউ

ব্যবহারিক দৃষ্টিকোণ

আমার ডেটা আসলে কোথায় থাকে?

আমরা মুম্বাইয়ের Amazon-এর সেরা ডেটা সেন্টার ব্যবহার করি, আর AWS Hyderabad আমাদের ব্যাকআপ হিসেবে থাকে। আমাদের সিস্টেম serverless, মানে হ্যাকারদের জন্য কোনো কম্পিউটার সবসময় চালু থাকে না।

টেকনিক্যাল
  • Serverless: AWS Lambda, DynamoDB, S3, Cognito।
  • Primary Region: ap-south-1 (Mumbai)।
  • Disaster Recovery: ap-south-2 (Hyderabad)।
বিভাগ 01a

ডেটা রেসিডেন্সি ও সিলো

ব্যবহারিক দৃষ্টিকোণ

প্রতিটি ইউজারের ডেটা কোথায় যায়?

আপনি যখন sign in করেন, একটি Identity Directory আপনার দেশ পরীক্ষা করে আপনাকে সঠিক সিলোতে পাঠায়। বর্তমানে শুধুমাত্র India + GCC সিলো চালু আছে। ভারতীয় ইউজাররা ডিফল্টভাবে সেখানেই থাকেন। প্রতিটি ভবিষ্যতের সিলো আলাদা থাকে — ডেটা কখনো এক সিলো থেকে অন্য সিলোতে যায় না।

টেকনিক্যাল
  • Cognito Pre-Authentication Trigger ইউজারদের route করে।
  • প্রতিটি সিলো-র নিজস্ব isolated database ও file store আছে।
  • Cross-silo access IAM policies দ্বারা block করা থাকে।
বিভাগ 02

কেন AWS মুম্বাই?

ব্যবহারিক দৃষ্টিকোণ

স্থানীয় নিয়মকানুন ও সুরক্ষার জন্য কেন AWS মুম্বাই?

Amazon মুম্বাই ভারতে সর্বোচ্চ মানের সুরক্ষা দেয়। ভারতীয় ভূখণ্ডে ডেটা রাখলে আপনার উত্তরাধিকার স্থানীয় আইন মেনে চলে এবং আপনার পরিবারের কাছে কোনো জটিলতা ছাড়াই সহজলভ্য থাকে।

টেকনিক্যাল
  • DPDP Act 2023, ভারতীয় ডেটার জন্য compliance।
  • AWS infrastructure ISO 27001, SOC 2, এবং FIPS 140-2 certified।
  • Physical security AWS দ্বারা manage করা হয়।
বিভাগ 03

পরিচয় ও Login

ব্যবহারিক দৃষ্টিকোণ

আমি কীভাবে নিরাপদে sign up ও log in করব?

রেজিস্ট্রেশন: ফোন OTP এবং ইমেল OTP দিয়ে ভেরিফাই করা হয়। আপনি একটি security question এবং একটি 4-digit PIN সেট করেন।

বিশ্বস্ত ব্যবহার: প্রতিদিনের অ্যাক্সেসের জন্য শুধুমাত্র আপনার 4-digit PIN প্রয়োজন।

নতুন ডিভাইস: 2-Factor Security চালু হয়: প্রথমে ফোন OTP, তারপর আপনার PIN।

টেকনিক্যাল
  • ইউজার identity management-এর জন্য AWS Cognito।
  • SMS-ভিত্তিক OTP ডেলিভারির জন্য AWS SNS।
  • ইমেল-ভিত্তিক OTP ডেলিভারির জন্য AWS SES।
বিভাগ 04

Shared Device-এর সুরক্ষা

ব্যবহারিক দৃষ্টিকোণ

আমার পরিবারের সদস্যরা কেন একটি shared ফোনে আমার vault app খুলতে পারবে না?

যেসব বাড়িতে ফোন শেয়ার করা হয়, সেখানে ফিঙ্গারপ্রিন্ট দিয়ে যে কেউ রেজিস্টার করে ঢুকতে পারে। একটি ব্যক্তিগত 4-digit PIN আপনার vault-কে ব্যক্তিগত রাখে যখন বাচ্চারা গেম খেলে বা আপনার সঙ্গী ফোন ব্যবহার করে।

টেকনিক্যাল
  • MPIN app-specific, device-wide নয়।
  • Biometrics (ফিঙ্গারপ্রিন্ট/ফেস) একটি device-level convenience, Soult-এর security layer নয়।
  • PIN নিরাপদে device keychain/keystore-এ store করা থাকে।
  • Session tokens expire করে এবং re-authentication প্রয়োজন হয়।
বিভাগ 04a

৪-ডিজিট PIN কেন?

ব্যবহারিক দৃষ্টিকোণ

৪-ডিজিট PIN কি সত্যিই যথেষ্ট সুরক্ষিত?

হ্যাঁ — কারণ সুরক্ষা PIN-এর দৈর্ঘ্যে নয়, বরং লকআউটে। তিনবার ভুল চেষ্টা করলেই আপনার ভল্ট ২৪ ঘণ্টার জন্য লক হয়ে যাবে। আপনার ফোন চুরি হলেও, চোর মাত্র ৩ বার চেষ্টা করতে পারবে, তারপরই দরজা বন্ধ হয়ে যাবে। আমরা ইচ্ছাকৃতভাবে ৬-এর বদলে ৪ ডিজিট বেছেছি — কারণ ৬ ডিজিটের PIN মনে রাখা কঠিন, এতে বেশি লকআউট ও রিসেট হয়।

টেকনিক্যাল
  • ব্রুট-ফোর্স সুরক্ষা: ৩ বার ভুল চেষ্টা করলে ২৪ ঘণ্টার জন্য লকআউট।
  • লকআউট Cognito-এর মাধ্যমে সার্ভার-সাইডে কার্যকর করা হয়।
  • PIN কখনো সার্ভারে পাঠানো হয় না; শুধু একটি ডিরাইভড টোকেন পাঠানো হয়।
  • সুরক্ষা ও ব্যবহারযোগ্যতার মধ্যে ভারসাম্য বজায় রাখতে ইউজার এক্সপেরিয়েন্সের সিদ্ধান্ত।
অনুচ্ছেদ ০৫

ডেটা-অ্যাট-রেস্ট এনক্রিপশন

ব্যবহারিক দৃষ্টিকোণ

যদি কেউ আমাদের সার্ভার থেকে হার্ড ড্রাইভ চুরি করে?

ডেটা AES-256 এনক্রিপ্টেড। চুরি হওয়া হার্ডওয়্যারে শুধু অর্থহীন অক্ষর থাকবে। মাস্টার কীগুলি আলাদা সুরক্ষিত হার্ডওয়্যার সেফে থাকে।

টেকনিক্যাল
  • DynamoDB টেবিলগুলি AWS-এর নিজস্ব কী ব্যবহার করে অ্যাট-রেস্ট এনক্রিপ্টেড থাকে।
  • S3 বাকেটগুলি KMS (SSE-KMS) সহ সার্ভার-সাইড এনক্রিপশন ব্যবহার করে।
  • সমস্ত ব্যাকআপ এবং স্ন্যাপশটও এনক্রিপ্টেড থাকে।
অনুচ্ছেদ ০৬

এনক্রিপশন কী অথরিটি

ব্যবহারিক দৃষ্টিকোণ

এনক্রিপশন কীগুলি কার কাছে থাকে?

Amazon-এর হার্ডওয়্যার সেগুলিকে ধরে রাখে। Soult-এর কর্মীরা সেগুলি কখনো দেখতে পান না। এটা অনেকটা এমন একটি ব্যাংক ভল্টের মতো, যেখানে মেশিন শুধু আপনার কী চিনতে পারে।

টেকনিক্যাল
  • AWS Key Management Service (KMS) সমস্ত মাস্টার কী পরিচালনা করে।
  • KMS FIPS 140-2 ভ্যালিডেটেড Hardware Security Modules (HSMs) ব্যবহার করে।
অনুচ্ছেদ ০৭

ডাবল-লক সুরক্ষা

ব্যবহারিক দৃষ্টিকোণ

সংবেদনশীল ফিল্ডগুলির জন্য ডাবল-লক সুরক্ষা কী?

আপনার গোপন তথ্য, যেমন Will বা Policy ID-এর জন্য, আমরা একটি ডাবল লক যোগ করি। আমাদের ডেটাবেসের মধ্যে, সেই নির্দিষ্ট ফিল্ডগুলি ইঞ্জিনিয়ারদের কাছেও এলোমেলো কোডের মতো দেখায়।

টেকনিক্যাল
  • নির্দিষ্ট সংবেদনশীল ডেটার জন্য ক্লায়েন্ট-সাইড ফিল্ড-লেভেল এনক্রিপশন।
  • ডেটা আমাদের সার্ভারে পাঠানোর আগে ইউজারের ডিভাইসে এনক্রিপ্ট করা হয়।
অনুচ্ছেদ ০৮

ডেটা-ইন-ট্রানজিট টানেল

ব্যবহারিক দৃষ্টিকোণ

পাবলিক Wi-Fi-এ আমার ডেটা সুরক্ষিত থাকে কি?

ডেটা একটি সুরক্ষিত টানেলের মাধ্যমে যাতায়াত করে। পাবলিক এয়ারপোর্ট Wi-Fi-এর হ্যাকাররা আপনি কী আপলোড বা পড়ছেন তা দেখতে পারবে না।

টেকনিক্যাল
  • সমস্ত API এবং ডেটা স্থানান্তরের জন্য TLS 1.2 বা উচ্চতর সংস্করণ কার্যকর করা হয়।
  • CloudFront নেটওয়ার্ক আক্রমণের বিরুদ্ধে সুরক্ষার একটি অতিরিক্ত স্তর সরবরাহ করে।
  • ফাইল আপলোডগুলি প্রি-সাইনড S3 URL ব্যবহার করে, যা সরাসরি API এক্সপোজার সীমিত করে।
অনুচ্ছেদ ০৯

কর্মীদের অ্যাক্সেস সীমাবদ্ধতা

ব্যবহারিক দৃষ্টিকোণ

Soult-এর কর্মীরা কি আমার গোপন তথ্য দেখতে পারে?

না। আমরা একটি Restricted Access Mechanism তৈরি করেছি। কর্মীদের আপনার ভল্টের জন্য কোনো ডিক্রিপ্ট বাটন নেই। আপনার কন্টেন্ট আমাদের ইঞ্জিনিয়ারদের কাছে এলোমেলো কোড।

টেকনিক্যাল
  • IAM রোলগুলি 'লিস্ট প্রিভিলেজ' নীতি অনুসরণ করে।
  • ডেভেলপারদের জন্য কোনো সরাসরি প্রোডাকশন ডেটাবেস অ্যাক্সেস নেই।
  • সমস্ত প্রশাসনিক কাজ লগ করা হয় এবং নিরীক্ষা করা হয়।
বিভাগ ১০

Executor অ্যাক্সেস রোল

ব্যবহারিক দৃষ্টিকোণ

কে আমার vault দেখতে পাবে?

Regular Executor: প্রতিটি ধাপে OTP ভেরিফিকেশন-এর মাধ্যমে মৃত্যু বা শারীরিক অক্ষমতার ফ্ল্যাগ তুলতে পারবেন।

Emergency Executor: (শুধুমাত্র জীবনসঙ্গী, সর্বোচ্চ একজন) যে কোনো সময় লগ ইন করতে পারবেন। প্রতিটি অ্যাকশনের জন্য আপনাকে এবং অন্যান্য Executor-দের তাৎক্ষণিকভাবে ইমেল করা হবে।

টেকনিক্যাল
  • অ্যাপ্লিকেশন লজিকে Role-Based Access Control (RBAC) প্রয়োগ করা হয়েছে।
  • Executor-দের রোল DynamoDB-তে অ্যাট্রিবিউট হিসাবে সংরক্ষণ করা হয়।
  • State machine (AWS Step Functions) হ্যান্ডওভার প্রক্রিয়া পরিচালনা করে।
  • Amazon SES সমস্ত অ্যাক্সেস ইভেন্টের জন্য ট্রানজ্যাকশনাল ইমেল নোটিফিকেশন পাঠায়।
বিভাগ ১১

পরিবারের কাছে হস্তান্তরের পদ্ধতি

ব্যবহারিক দৃষ্টিকোণ

আমার অবর্তমানে পরিবার কীভাবে আমার vault-এর অ্যাক্সেস পাবে?

আপনার মনোনীত Regular Executor তাঁদের ড্যাশবোর্ড থেকে একটি ফ্ল্যাগ তুলবেন — মৃত্যু বা শারীরিক অক্ষমতার জন্য। প্রতিটি ধাপ OTP-ভেরিফায়েড। Soult Executor-কে ফোন করে পরিচয় নিশ্চিত করবে, দুজন অভ্যন্তরীণ অ্যাপ্রুভারকে সম্মতি দিতে হবে, তারপর Executor read-only মোডে vault দেখতে পাবেন।

টেকনিক্যাল
  • মাল্টি-স্টেপ ভেরিফিকেশন প্রক্রিয়া: OTP, ফোন কল, দ্বৈত অভ্যন্তরীণ অ্যাপ্রুভাল।
  • হ্যান্ডওভার স্টেট একটি ডেডিকেটেড DynamoDB টেবিলে পরিচালিত হয়।
  • অভ্যন্তরীণ অ্যাপ্রুভালের জন্য একটি সুরক্ষিত, অডিট করা অ্যাডমিন প্যানেল ব্যবহার করা হয়।
  • Executor অ্যাক্সেস একটি টেম্পোরারি, read-only IAM পলিসির মাধ্যমে দেওয়া হয়।
বিভাগ ১১a

আইটেম-ভিত্তিক শেয়ারিং নেই

ব্যবহারিক দৃষ্টিকোণ

আমি কি আজ আমার CA বা জীবনসঙ্গীর সাথে একটি ডকুমেন্ট শেয়ার করতে পারি?

আজ নয়। আপনার vault একটি ব্যাংক লকারের মতো কাজ করে — শুধুমাত্র আপনার কাছেই চাবি আছে। কোনো আইটেম-ভিত্তিক শেয়ারিং নেই, কোনো অ্যাকাউন্ট্যান্টের জন্য ফোল্ডার-ভিত্তিক অ্যাক্সেস নেই, কোনো সময়-সীমিত শেয়ার লিঙ্কও নেই।

টেকনিক্যাল
  • বর্তমান আর্কিটেকচার হলো প্রতি vault-এর জন্য সিঙ্গেল-টেন্যান্ট অ্যাক্সেস।
  • গ্র্যানুলার শেয়ারিং (আইটেম-ভিত্তিক, ফোল্ডার-ভিত্তিক) একটি গুরুত্বপূর্ণ আর্কিটেকচারাল পরিবর্তন।
  • মূলত মৃত্যুর পর হস্তান্তরের উপর জোর দেওয়া হয়, সক্রিয় সহযোগিতার উপর নয়।
  • এটি সিকিউরিটি মডেলকে সরল করে এবং অ্যাটাক সারফেস কমায়।
বিভাগ ১২

বাস্তব জগতের ঝুঁকি

ব্যবহারিক দৃষ্টিকোণ

আমার কী কী সিকিউরিটি ঝুঁকি সম্পর্কে জানা উচিত?

আমরা হ্যাকারদের থেকে সুরক্ষা দিই। কিন্তু আপনাকে জোর করে PIN শেয়ার করানো থেকে আটকাতে পারি না। Soult হলো সুসংগঠিত থাকা এবং পরিবারের ধারাবাহিকতা বজায় রাখার জন্য।

টেকনিক্যাল
  • থ্রেট মডেল দূরবর্তী, টেকনিক্যাল আক্রমণের উপর গুরুত্ব দেয়।
  • জোরজবরদস্তি, সোশ্যাল ইঞ্জিনিয়ারিং বা ব্যবহারকারীর প্রতি শারীরিক হুমকি থেকে সুরক্ষা দেয় না।
বিভাগ ১৩

ভারতীয় ভূখণ্ডে ডেটা

ব্যবহারিক দৃষ্টিকোণ

আমার ডেটা ঠিক কোথায় থাকে এবং এটি কি ভারতীয় ভূখণ্ডে আছে?

বর্তমানে, সমস্ত ব্যবহারকারীর ডেটা India + GCC সাইলোতে থাকে — লাইভ ট্র্যাফিকের জন্য মুম্বাই এবং ডিজাস্টার রিকভারি মিরর হিসাবে হায়দ্রাবাদে। DPDP Act 2023 মেনে চলে।

টেকনিক্যাল
  • প্রাইমারি: AWS ap-south-1 (মুম্বাই)।
  • DR: AWS ap-south-2 (হায়দ্রাবাদ)।
  • ভারতীয় ব্যবহারকারীদের জন্য ডেটা এই অঞ্চলগুলির বাইরে স্থানান্তরিত করা হয় না।
  • ডেটা লোকালইজেশন রিকোয়ারমেন্টস মেনে চলে।
সেকশন 13a

ডিজাস্টার রিকভারি টিয়ার্স

ব্যবহারিক দৃষ্টিকোণ

কী হবে যদি একটি সার্ভার অথবা পুরো রিজিয়ন ফেল করে?

টিয়ার 1 — একটি সার্ভার ফেল করলে: ইউজারদের কাছে অদৃশ্য, AWS কয়েক মিনিটের মধ্যে রিপ্লেস করে দেয়।

টিয়ার 2 — মুম্বাই রিজিয়ন ডাউন হলে: হায়দ্রাবাদ এক ঘণ্টার মধ্যে দায়িত্ব নেয়, কোনো ডেটা লস হবে না।

টিয়ার 3 — দুটো রিজিয়নই ডাউন হলে: সার্ভিস বন্ধ হয়ে যায়, অপারেশনাল রিকভারি হতে 7–14 দিন লাগে।

টিয়ার 4 — Soult বন্ধ হয়ে গেলে: সব ইউজারদের জন্য 90 দিনের ডেটা এক্সপোর্ট উইন্ডো।

টেকনিক্যাল
  • সিঙ্গেল-ইনস্ট্যান্স ফেইলিওরের জন্য AWS Auto Scaling।
  • ক্রস-রিজিয়ন রেপ্লিকেশনের জন্য DynamoDB Global Tables।
  • রিজিওনাল আউটেজের জন্য Route 53 DNS failover।
  • এক্সিসটেনশিয়াল থ্রেটের জন্য বিজনেস কন্টিনিউটি প্ল্যান।
সেকশন 14

ইমিউটেবল অডিট ট্রেইল

ব্যবহারিক দৃষ্টিকোণ

আমার ভল্টে করা প্রতিটি পরিবর্তনের রেকর্ড থাকে কি?

হ্যাঁ। প্রতিটি ক্রিয়েশন (Creation), আপডেট (Update) বা ডিলিশনের (Deletion) একটি ফুটপ্রিন্ট থাকে। আপনি এবং আপনার নোটিফায়াররা সবসময় জানতে পারবেন ঠিক কী কী পরিবর্তন হয়েছে।

টেকনিক্যাল
  • Amazon QLDB বা DynamoDB Streams ব্যবহার করে অ্যাপেন্ড-অনলি লেজার।
  • প্রতিটি মিউটেশন (Create, Update, Delete) ইউজার, টাইমস্ট্যাম্প এবং পেলোড হ্যাশ সহ লগ করা হয়।
  • অডিট লগ ইউজার-ডিলিটেবল নয়।
সেকশন 14a

ডেটা ব্যবহারের সীমাবদ্ধতা

ব্যবহারিক দৃষ্টিকোণ

আমার ডেটা কি কখনো AI ট্রেনিংয়ের জন্য ব্যবহার করা হয় অথবা অ্যাডভার্টাইজারদের কাছে বিক্রি করা হয়?

না। আপনার ভল্টের কন্টেন্ট কখনো AI মডেল ট্রেনিংয়ের জন্য বা মার্কেটিংয়ের জন্য ব্যবহার করা হয় না। রেভিনিউ শুধুমাত্র সাবস্ক্রিপশন-ভিত্তিক। যদি আমরা আয়ের কোনো নতুন উপায় নিয়ে কখনো ভাবি, তাহলে আমরা আপনাকে প্রথমে জিজ্ঞেস করব — নোটিফাই করব না, অ্যানাউন্স করব না — জিজ্ঞেস করব।

টেকনিক্যাল
  • বিজনেস মডেল সাবস্ক্রিপশন-ভিত্তিক (SaaS), ডেটা মনিটাইজেশন নয়।
  • টার্মস অফ সার্ভিস স্পষ্টভাবে AI ট্রেনিংয়ের জন্য ইউজার ডেটা ব্যবহার নিষিদ্ধ করে।
  • টেকনিক্যাল অ্যাক্সেস কন্ট্রোল ডেটা সায়েন্টিস্টদের ভল্ট কন্টেন্ট অ্যাক্সেস করা থেকে আটকায়।
  • কোর অ্যাপ্লিকেশনে কোনো থার্ড-পার্টি মার্কেটিং ট্র্যাকার নেই।
সেকশন 14b

গোপনীয়তা বনাম উত্তরাধিকার

ব্যবহারিক দৃষ্টিকোণ

Soult কিভাবে আমার ভল্ট হ্যান্ডওভার করবে যদি স্টাফরা এটি দেখতে না পারে?

আমরা স্টাফদের বাইরে রাখি কিন্তু পরিবারের জন্য একটি হিউম্যান-ভেরিফাইড পথ বজায় রাখি। আমরা শুধুমাত্র ভেরিফাইড মৃত্যু/অক্ষমতার ইভেন্টের জন্য একটি KMS-Managed Key Recovery মডেল ব্যবহার করি।

Soult আপনার উত্তরাধিকারের একটি সেতু, কোনো ডিজিটাল ডেড এন্ড নয়।

টেকনিক্যাল
  • হ্যান্ডওভারের জন্য KMS কী অ্যাক্সেস শুরু করতে অথরাইজড অফিসারদের কোরাম ব্যবহার করে ব্রেক-গ্লাস প্রসিডিউর।
সেকশন 15

ফিউচার রোডম্যাপ

ব্যবহারিক দৃষ্টিকোণ

কী কী সিকিউরিটি ফিচার এরপর আসছে?

নিকট ভবিষ্যতে: এক ক্লিকে ভল্ট এক্সপোর্ট, US সিলোস (N. Virginia), SEA সিলোস (Singapore)।

মধ্য মেয়াদে: ডেডিকেটেড GCC সিলোস, SOC 2 Type II।

নিরন্তর: চলমান অডিট, সিকিউরিটি হার্ডেনিং, ইনফ্রাস্ট্রাকচার রিভিউ।

টেকনিক্যাল
  • থার্ড-পার্টি ফার্ম দ্বারা নিয়মিত পেনিট্রেশন টেস্টিং।
  • AWS GuardDuty, Security Hub দিয়ে নিরন্তর মনিটরিং।
  • ডিপেন্ডেন্সি স্ক্যানিং এবং অটোমেটেড প্যাচিং।
সেকশন ১৬

সৎ দাবি

সিকিউরিটি ইন্ডাস্ট্রি বিভ্রান্তিকর বাজওয়ার্ডে ভরা। আমরা কী দাবি করি, কী করি না এবং কেন, তা এখানে দেওয়া হলো। আমরা বিশ্বাস করি, স্বচ্ছতাই সুরক্ষার সর্বোচ্চ রূপ।

দাবিস্ট্যাটাসআসল সত্যি
AES-256 এনক্রিপশনসত্যিসমস্ত ডেটা (rest এবং transit-এ থাকা) এর জন্য স্ট্যান্ডার্ড। এটি ইন্ডাস্ট্রি-স্ট্যান্ডার্ড, কোনো বিশেষ ফিচার নয়।
ভারতীয় ডেটা রেসিডেন্সিসত্যিসমস্ত ভারতীয় ব্যবহারকারীর ডেটা AWS মুম্বাইতে স্টোর ও প্রসেস করা হয়, DR হায়দ্রাবাদে থাকে। DPDP Act 2023 মেনে চলে।
সার্ভারলেস আর্কিটেকচারসত্যিঅ্যাটাক সারফেস কমায়। কম্প্রোমাইজ করার জন্য কোনো দীর্ঘস্থায়ী সার্ভার নেই। আমরা AWS Lambda, DynamoDB, S3 ব্যবহার করি।
জিরো-নলেজসত্যিশুধুমাত্র ডাবল-লকড ফিল্ডের জন্য। আমাদের কর্মীরা এই নির্দিষ্ট ফিল্ডগুলি ডিক্রিপ্ট করতে পারে না। ফ্যামিলি হ্যান্ডওভারের সুবিধার জন্য আমরা ডিজাইনগতভাবে সম্পূর্ণ জিরো-নলেজ সিস্টেম নই।
ISO 27001 সার্টিফাইডপরিকল্পিতআমাদের ইনফ্রাস্ট্রাকচার (AWS) সার্টিফাইড। Soult কোম্পানি হিসেবে এখনো সার্টিফাইড নয়, তবে আমরা ISO 27001 নীতিগুলি মেনে চলি। সার্টিফিকেশন পরিকল্পিত।
এন্ড-টু-এন্ড এনক্রিপশনতৈরি হয়নিবর্তমানে ইমপ্লিমেন্ট করা হয়নি। ডেটা ট্রানজিট (TLS) এবং রেস্ট (AES-256) অবস্থায় এনক্রিপ্ট করা হয়, কিন্তু Signal/WhatsApp-এর মতো এন্ড-টু-এন্ড নয়।
SOC 2 Type II কমপ্লায়েন্টরোডম্যাপএটি আমাদের রোডম্যাপের একটি লক্ষ্য। এর জন্য একটি দীর্ঘ অডিট প্রক্রিয়ার প্রয়োজন, যা আমরা পরিপক্ক হওয়ার সাথে সাথে সম্পন্ন করার পরিকল্পনা করছি।
মিলিটারি-গ্রেড সিকিউরিটিমার্কেটিংএটি একটি অর্থহীন মার্কেটিং টার্ম। আমরা AES-256 এবং FIPS 140-2 এর মতো নির্দিষ্ট, যাচাইযোগ্য স্ট্যান্ডার্ড ব্যবহার করি।
স্থায়ীভাবে মুছে ফেলাতাৎক্ষণিকযখন আপনি আপনার অ্যাকাউন্ট ডিলিট করেন, আমরা এনক্রিপশন কি ধ্বংস করে আপনার ডেটা ক্রিপ্টোগ্রাফিকভাবে নষ্ট করে দিই, যার ফলে সমস্ত ব্যাকআপ অকেজো হয়ে যায়।
অভেদ্য / হ্যাক-প্রুফকখনো নাকোনো সিস্টেমই অভেদ্য নয়। আমরা একাধিক স্তরের প্রতিরক্ষা, দ্রুত শনাক্তকরণ এবং স্বচ্ছ যোগাযোগের উপর জোর দিই।
Blockchainব্যবহৃত নয়এই কাজের জন্য Blockchain সঠিক টুল নয়। এটি বিকেন্দ্রীভূত, পাবলিক ট্রাস্টের জন্য। আমাদের কেন্দ্রীভূত, ব্যক্তিগত ট্রাস্ট প্রয়োজন। এর পরিবর্তে আমরা একটি অপরিবর্তনীয় audit log ব্যবহার করি।
ধারা ১৭

ডেটা মুছে ফেলা ও ব্যবসা বন্ধ হয়ে যাওয়া

আমি কীভাবে আমার ডেটা স্থায়ীভাবে মুছে ফেলব?

ডেটা মুছে ফেলা হয় তাৎক্ষণিক এবং স্থায়ীভাবে। ১০ সেকেন্ডের নিশ্চিতকরণ বিরতির পর, আমরা আপনার encryption key নষ্ট করে দিই। সেই মুহূর্ত থেকে পুরোনো backup গুলো অপাঠ্য হয়ে যায়। যদি কিছু রাখতে চান, তাহলে প্রথমে একটি manual backup নিয়ে নিন।

Soult বন্ধ হয়ে গেলে কী হবে?

আমরা ৯০ দিনের একটি সময়সীমা দেওয়া হয়। আপনি সবকিছু সাধারণ পঠনযোগ্য format-এ ডাউনলোড করতে পারবেন। আমরা আপনার ডেটা বিক্রি করব না, আপনার অনুমতি ছাড়া আপনার vault কোনো ক্রেতার কাছে হস্তান্তর করব না, অথবা এই সময়সীমার মধ্যে vault ডিলিট করব না।

subscription payment কীভাবে পরিচালনা করা হয়?

Soult ওয়েবসাইটে Razorpay-এর মাধ্যমে পরিচালিত হয়। কোনো in-app purchase নেই। এটি আপনার vault device থেকে billing আলাদা রাখে।

ক্রিপ্টোগ্রাফিক ইরেজার
আপনার ডেটার প্রতিটি কপি সব backup থেকে খুঁজে মুছে ফেলার চেষ্টা না করে (যা প্রায় অসম্ভব), আমরা কেবল সেই অনন্য key টি নষ্ট করে দিই যা এটিকে আনলক করতে পারে। একে cryptographic erasure বা crypto-shredding বলা হয়। এটি তাৎক্ষণিকভাবে আপনার ডেটার সমস্ত কপি, যেখানেই থাকুক না কেন, স্থায়ীভাবে অপাঠ্য আবর্জনায় পরিণত করে।
ধারা ১৮

সাধারণ ভুল ধারণা

ব্যবহারিক দৃষ্টিকোণ

Soult কেন blockchain ব্যবহার করে না?

Blockchain তৈরি হয়েছে shared ledger-এ পাবলিক ভেরিফিকেশনের জন্য, যেখানে পক্ষগুলো একে অপরকে বিশ্বাস করে না। Soult vault গুলো ডিজাইনগতভাবে ব্যক্তিগত।

পরিবর্তন ট্র্যাকিংয়ের জন্য, আমরা audit log ব্যবহার করি — প্রতিটি Create, Update, Delete timestamp এবং actor সহ রেকর্ড করা হয়। Blockchain খরচ, জটিলতা বাড়াবে এবং কোনো ব্যবহারকারীর সমস্যা সমাধান না করেই গোপনীয়তা কমিয়ে দেবে।

টেকনিক্যাল
  • ব্যবহারের ক্ষেত্রে অমিল: Blockchain বিকেন্দ্রীকরণ এবং স্বচ্ছতার জন্য।
  • Soult-এর কেন্দ্রীকরণ এবং গোপনীয়তা প্রয়োজন।
  • অপরিবর্তনীয় log (QLDB) blockchain-এর অতিরিক্ত খরচ ছাড়াই tamper-evidence প্রদান করে।
  • এই অ্যাপ্লিকেশনের জন্য blockchain-এর পারফরম্যান্স এবং খরচ অনেক বেশি।
iOS ও Android-এ উপলব্ধ

আপনার ডিজিটাল উত্তরাধিকার,
সুরক্ষিত।

Soult app হল ডিজিটাল যুগের জন্য আপনার ব্যক্তিগত ভল্ট, যা আপনার ইচ্ছানুযায়ী আপনার উত্তরাধিকার সুরক্ষিত রাখে এবং তা আপনার প্রিয়জনদের কাছে পৌঁছে দেয়।

36টি রিভিউ থেকে 5.0/5 স্টার রেটিং প্রাপ্ত
ISO/IEC27001সার্টিফাইডISO 27001 ↓তথ্য সুরক্ষাISO9001সার্টিফাইডISO 9001 ↓গুণমান ব্যবস্থাপনা
AES-256মিলিটারি-গ্রেড এনক্রিপশন
AWSAWSনিরাপদ ক্লাউড হোস্টিং