টাকা, সম্পত্তি ও মূল্যবান জিনিসগুরুত্বপূর্ণ নথি ও উইলচিকিৎসা সংক্রান্ত ইচ্ছা ও জরুরি তথ্যস্মৃতি, গল্প ও ভয়েস নোটসম্পর্ক ও বিশ্বস্ত মানুষ
সুরক্ষা ও গোপনীয়তাSoult কিভাবে কাজ করেএক্সিকিউটর ও হ্যান্ডওভার ফ্লোআইনি বৈধতাLegal Help Centreসিকিউরিটি হোয়াইটপেপারব্লগ ও লাইফ গাইডহেল্প সেন্টারSoult সম্পর্কে
প্রাইসিং
কর্পোরেট এমপ্লয়ি ওয়েলনেসচ্যানেল পার্টনার্স
আমার অ্যাকাউন্টআজই সুরক্ষা শুরু করুন
🛡সিকিউরিটি হোয়াইটপেপার

আর্কিটেকচার তৈরি করা হয়েছে
জীবনের ধারাবাহিকতার জন্য।

আপনার ডিজিটাল লাইফ vault-এর পেছনের প্রযুক্তির একটি স্বচ্ছ বিবরণ। আমরা ঠান্ডা শিল্প পরিভাষা থেকে সরে এসে আপনার পরিবারের জন্য একটি নিরাপদ, মানব-কেন্দ্রিক সেতু প্রদান করি।

01তৈরি করা পরিকাঠামো

সিস্টেম ডিজাইন

ব্যবহারিক দিক

আমার ডেটা আসলে কোথায় থাকে?

আমরা মুম্বাইয়ের Amazon-এর শীর্ষ-স্তরের ডেটা সেন্টার (ap-south-1) ব্যবহার করি, AWS হায়দ্রাবাদ (ap-south-2) আমাদের backup region হিসেবে কাজ করে। আমাদের সিস্টেম “serverless,” অর্থাৎ হ্যাকারদের আক্রমণ করার জন্য কোনো কম্পিউটার চালু থাকে না।

প্রযুক্তিগত যুক্তি

১০০% AWS Lambda। Multi-region redundancy (ap-south-1, ap-south-2)। প্রতিটি request-এর জন্য নতুন execution context।

01aসিলো আর্কিটেকচার

Region-locked সিলো

ব্যবহারিক দিক

প্রতিটি ব্যবহারকারীর ডেটা কোথায় যায়?

যখন আপনি লগ ইন করেন, একটি আইডেন্টিটি ডিরেক্টরি আপনার দেশ পরীক্ষা করে এবং আপনাকে সঠিক সিলোতে পাঠিয়ে দেয়। বর্তমানে শুধু ভারত + GCC সিলো চালু আছে। ভারতীয় ব্যবহারকারীরা স্বয়ংক্রিয়ভাবে সেখানেই থাকেন। GCC ব্যবহারকারীরাও সাইন আপ করার সময় স্পষ্ট সম্মতি দিলে সেখানেই থাকেন। ভবিষ্যতের প্রতিটি সিলো আলাদা থাকবে — ডেটা কখনও এক সিলো থেকে অন্য সিলোতে যাবে না।

প্রযুক্তিগত যুক্তি

এজ: CloudFront + Route 53। আইডেন্টিটি ডিরেক্টরি ফোন/ইমেল দিয়ে অঞ্চল অনুযায়ী রুট করে। ডিরেক্টরিতে কোনো PII (ব্যক্তিগত শনাক্তকরণ তথ্য) জমা থাকে না। বর্তমানে: ভারত + GCC সিলো (ap-south-1, ap-south-2)। রোডম্যাপ: US সিলো (us-east-1, us-west-2), SEA সিলো (ap-southeast-1, ap-southeast-3), ডেডিকেটেড GCC (me-central-1 যখন স্থিতিশীল হবে)।

02পার্টনারশিপ

কেন AWS মুম্বাই?

ব্যবহারিক দিক

স্থানীয় নিয়মকানুন এবং সুরক্ষা।

AWS মুম্বাই ভারতে সবচেয়ে শক্তিশালী ডেটা-সেন্টার অবকাঠামো সরবরাহ করে। ভারতীয় ভূখণ্ডে থাকার ফলে আপনার উত্তরাধিকার স্থানীয় আইন মেনে চলে এবং আপনার পরিবারের কাছে কোনো জটিলতা ছাড়াই উপলব্ধ থাকে।

প্রযুক্তিগত যুক্তি

মাল্টি-রিজিওন DR স্ট্র্যাটেজি। ap-south-2-তে ফেইলওভার এন্ডপয়েন্ট। নেটিভ কগনিটো লোকাল ফোন সাপোর্ট এবং FIPS 140-2 কমপ্লায়েন্ট ক্রিপ্টোগ্রাফিক মডিউল।

03আইডেন্টিটি অ্যাক্সেস

অথেন্টিকেশন ফ্লো

ব্যবহারিক দিক

নিরাপদে সাইন আপ করুন এবং লগ ইন করুন।

রেজিস্ট্রেশন: ফোন OTP এবং ইমেল OTP-এর মাধ্যমে যাচাই করা হয়। আপনি একটি সিকিউরিটি প্রশ্ন এবং একটি ৪-ডিজিটের MPIN সেট করেন। বিশ্বস্ত ব্যবহার: প্রতিদিনের অ্যাক্সেসের জন্য শুধুমাত্র আপনার ৪-ডিজিটের MPIN প্রয়োজন। নতুন ডিভাইস: ২-ফ্যাক্টর সিকিউরিটি চালু করে — প্রথমে ফোন OTP, তারপর আপনার MPIN।

প্রযুক্তিগত যুক্তি

মাল্টি-চ্যানেল OTP ভেরিফিকেশন। ক্রেডেনশিয়াল: সল্টেড, স্লো-হ্যাশড সিকিউরিটি উত্তর এবং MPIN। নতুন ডিভাইসে রি-অথেন্টিকেশন 2FA লজিক চালু করে।

04পারিবারিক গোপনীয়তা

শেয়ার করা ডিভাইসে MPIN

ব্যবহারিক দিক

আমার পরিবার কেন এটা খুলতে পারবে না?

যেসব বাড়িতে ফোন শেয়ার করা হয়, সেখানে এনরোল করা যে কেউ ফিঙ্গারপ্রিন্ট দিয়ে ঢুকতে পারে। একটি ব্যক্তিগত ৪-ডিজিটের PIN আপনার ভল্টকে সুরক্ষিত রাখে, যখন বাচ্চারা গেম খেলে বা আপনার সঙ্গী ফোন ব্যবহার করে।

প্রযুক্তিগত যুক্তি

৪-ডিজিটের MPIN সার্ভারে সল্টেড, স্লো হ্যাশ হিসাবে জমা থাকে। DynamoDB-তে জমা থাকা ৩-স্ট্রাইক লকআউট কাউন্টার দিয়ে সার্ভার-সাইড ভ্যালিডেশন করা হয়। লকআউটের সময়কাল: ২৪ ঘণ্টা। পুনরায় ইনস্টল, ডিভাইস ওয়াইপ বা ডিভাইস পরিবর্তন করলেও রিসেট হয় না।

04aPIN-এর দৈর্ঘ্য নির্বাচন

কেন ৪-ডিজিটের PIN?

ব্যবহারিক দিক

৪-ডিজিট কি সত্যিই সুরক্ষিত?

হ্যাঁ — কারণ সুরক্ষা লকআউটে, দৈর্ঘ্যে নয়। তিনবার ভুল চেষ্টা করলে আপনার ভল্ট ২৪ ঘণ্টার জন্য লক হয়ে যায়। এমনকি আপনার ফোন চুরি করলেও চোর দরজা বন্ধ হওয়ার আগে মাত্র ৩ বার চেষ্টা করার সুযোগ পায়। আমরা ইচ্ছাকৃতভাবে ৬-এর বদলে ৪ বেছে নিয়েছি: লম্বা PIN-এর কারণে বেশি কোড ভুলে যাওয়া, লকআউট এবং রিসেট হয় — আর বাস্তবে সুরক্ষার আসল শত্রু হল মেমরি কমপ্লেক্সিটি, কাঁচা এনট্রপি নয়।

প্রযুক্তিগত যুক্তি

৪-ডিজিটের সার্চ স্পেস: 10⁴ = 10,000। ব্রুট-ফোর্স কমানোর জন্য: সার্ভার-সাইড কাউন্টার, ২৪ ঘণ্টার জন্য ৩-স্ট্রাইক লকআউট। লকআউট সহ ব্যবহারিক এনট্রপি অসুরক্ষিত ৬-ডিজিটের কাঁচা এনট্রপিকে ছাড়িয়ে যায়। ট্রেড-অফ গৃহীত: ব্যবহারযোগ্যতার লাভ > প্রান্তিক এনট্রপির লাভ।

05স্টোরেজ সুরক্ষা

হার্ড ড্রাইভের ঝুঁকি

ব্যবহারিক দিক

যদি কেউ হার্ড ড্রাইভ চুরি করে?

ডেটা AES-256 এনক্রিপ্টেড অবস্থায় থাকে। চুরি হওয়া হার্ডওয়্যারে শুধুমাত্র অর্থহীন সাইফারটেক্সট থাকে। মাস্টার কীগুলি আলাদা সুরক্ষিত হার্ডওয়্যার মডিউলে থাকে, ডেটার সাথে একই ডিস্কে কখনও নয়।

প্রযুক্তিগত যুক্তি

S3 SSE-KMS এবং DynamoDB এনক্রিপশন। অথেন্টিকেটেড এনক্রিপশনের জন্য AES-256-GCM ব্যবহার করা হয়। বাকেট পলিসি লেখার সময় এনক্রিপশন কার্যকর করে।

06কর্তৃত্ব

কী ম্যানেজমেন্ট (KMS)

ব্যবহারিক দিক

চাবি কার কাছে থাকে?

অ্যামাজনের হার্ডওয়্যার সিকিউরিটি মডিউলগুলি এগুলি ধরে রাখে। Soult কর্মীরা এগুলি কখনও দেখতে পান না। এমন একটি হার্ডওয়্যার সেফের কথা ভাবুন যার লক শুধুমাত্র সেই চাবিকে চেনে যা সিস্টেম নিজেই তৈরি করে — কোনো মানুষ কখনও আসল চাবি ধরে না।

প্রযুক্তিগত যুক্তি

AWS KMS-এর মাধ্যমে এনভেলপ এনক্রিপশন। কাস্টমার মাস্টার কী (CMK) HSM-এ থাকে। প্রতিটি এনভেলপের জন্য ডেটা কী তৈরি হয়, CMK-এর অধীনে এনক্রিপ্ট করা হয়, কখনও প্লেইনটেক্সটে এক্সপোর্ট করা হয় না।

07ডাবল লক

ফিল্ড-লেভেল সিকিউরিটি

ব্যবহারিক দিক

আপনার সবচেয়ে সংবেদনশীল ফিল্ডগুলির জন্য ডাবল-লক সুরক্ষা।

আপনার গোপনীয় তথ্যের (Will ID, পলিসি নম্বর, অ্যাকাউন্ট নম্বর) জন্য, আমরা একটি দ্বিতীয় লক যোগ করি। আমাদের ডেটাবেসের ভিতরে, সেই নির্দিষ্ট ফিল্ডগুলি ডেটাবেস অ্যাক্সেস থাকা ইঞ্জিনিয়ারদের কাছেও এলোমেলো অর্থহীন লেখার মতো দেখায়।

প্রযুক্তিগত যুক্তি

উচ্চ-সংবেদনশীল কলামগুলিতে KMS ফিল্ড-লেভেল এনক্রিপশন প্রয়োগ করা হয়। নির্দিষ্ট IAM অধিকার ছাড়া অননুমোদিত টেবিল রিড উচ্চ-সংবেদনশীল বিষয়বস্তু প্রকাশ করতে পারে না।

07aআপনার ভল্টের ভিতরে একটি ভল্ট

Client-side encryption

ব্যবহারিক দিক

কোন সিক্রেট Soult নিজেও পড়তে পারবে না?

Password Keeper-এর দুটি লেভেল আছে। সাধারণ লগইন — Wi-Fi, স্ট্রিমিং — আপনার অ্যাপ MPIN দিয়ে আনলক হয়, এবং আমরা সেগুলি রিকভার করতে সাহায্য করতে পারি। আপনার সবচেয়ে জরুরি লগইনগুলির জন্য আপনি Advanced চালু করতে পারেন, যা একটি ভল্ট পাসওয়ার্ড দিয়ে এন্ড-টু-এন্ড লক করা থাকে যা আপনার ফোন ছেড়ে যায় না। Advanced এন্ট্রি যোগ করার জন্য কোনও পাসওয়ার্ডের প্রয়োজন হয় না; শুধু একটি পড়ার জন্য প্রয়োজন হয়। আমরা লক করা ফলাফল সংরক্ষণ করি এবং এটি খোলার কোনও উপায় আমাদের কাছে থাকে না — তাই কোনও Soult ডিক্রিপ্ট বাটন নেই, কোনও স্টাফ ওভাররাইড নেই, এবং কোনও আইনি আদেশে দেওয়ার মতো কিছুই নেই। আপনি একটি 12-শব্দের রিকভারি ফ্রেজও পাবেন, যা একবার দেখানো হবে এবং আমরা কখনও গ্রহণ করব না। এটাই আসল ব্যাপার: ভল্ট পাসওয়ার্ড এবং ফ্রেজ দুটোই হারালে সেই এন্ট্রিগুলি স্থায়ীভাবে চলে যাবে, কারণ বিকল্পটি হবে আমাদের কাছে একটি চাবি থাকা।

প্রযুক্তিগত যুক্তি

Per-user X25519 identity keypair; public key stored in the clear, private seed never stored unwrapped. KEK = Argon2id(vault password, 16-byte random salt) — m=64 MiB, t=3, p=1, 32-byte output; the private seed is wrapped with AES-256-GCM (12-byte nonce, 128-bit tag). These KDF parameters are under active hardening review; the wire scheme is versioned (enc_scheme=e2e_v2) and each wrap is self-describing, so parameters can be raised without re-enrolling users. Adds are sealed public-key style: fresh ephemeral X25519 keypair → ECDH against the identity public key → HKDF-SHA256 (salt = ephemeral public key, info soult-pwk-e2e-v2) → AES-256-GCM. The entry stores ciphertext, IV and the ephemeral public key only. Two independent wraps of the same seed exist — one under the vault password, one under a 12-word phrase drawn from a 256-word list (≈96 bits) that is generated on-device and never transmitted. The MPIN is deliberately excluded from key derivation, since rotating or clearing it would otherwise permanently brick recovery; it is enforced as a separate UI gate at recovery time. enc_key_id = first 8 bytes of SHA-256(public key), so entries sealed to a superseded key after a vault reset are flagged unrecoverable rather than failing silently. The backend bypasses KMS entirely for e2e_ schemes: no server-side key for these fields exists to be compelled, audited or misused.

08টানেল

ট্রানজিটে এনক্রিপশন

ব্যবহারিক দিক

গুপ্তচর-প্রুফ Wi-Fi।

ডেটা একটি সুরক্ষিত TLS টানেলের মাধ্যমে যায়। পাবলিক এয়ারপোর্ট বা ক্যাফে Wi-Fi-এ কেউ যদি আড়ি পাতে, তাহলে তারা শুধু এনক্রিপ্টেড এলোমেলো জিনিস দেখবে — আপনি কী আপলোড করছেন বা কী পড়ছেন, তার কিছুই নয়।

প্রযুক্তিগত যুক্তি

TLS 1.2+ ন্যূনতম (TLS 1.3 পছন্দনীয়)। API Gateway HTTPS এনফোর্সমেন্ট। সরাসরি অ্যাসেট রিডের জন্য CloudFront সাইনড URL (১৫ মিনিটের মেয়াদ)।

09কর্মীদের সীমা

“নো-হিউম্যান” নীতি

ব্যবহারিক দিক

Soult-এর কর্মীরা কি আমার গোপন জিনিস দেখতে পারে?

না। আমরা একটি সীমাবদ্ধ অ্যাক্সেস মেকানিজম তৈরি করেছি। কর্মীদের আপনার ভল্টের জন্য কোনো “decrypt” বাটন নেই। সাধারণ অপারেশনে আপনার কন্টেন্ট আমাদের ইঞ্জিনিয়ারদের কাছে এলোমেলো কোড ছাড়া আর কিছুই নয়।

প্রযুক্তিগত যুক্তি

রুটিন IAM পলিসিতে ইউজার ভল্ট কী-এর জন্য জিরো হিউম্যান kms:Decrypt পারমিশন। সমস্ত রোলে লিস্ট-প্রিভিলেজ IAM। কোনো ব্যক্তির কাছেই “ফুল অ্যাক্সেস” ক্রেডেনশিয়াল নেই।

10Executor ভূমিকা

দুটি Executor ভূমিকা

ব্যবহারিক দিক

কে আমার ভল্ট দেখতে পারে?

Regular Executor (সাধারণত পরিবারের একজন সদস্য): তাদের নিজস্ব ড্যাশবোর্ড আছে যেখানে তারা যাদের ম্যানেজ করেন, তাদের তালিকা থাকে। মৃত্যু বা শারীরিক অক্ষমতার ফ্ল্যাগ তুলতে পারেন। প্রতিটি ধাপে OTP দিয়ে ভেরিফাই করা হয়। প্রতিটি ধাপে আপনাকে এবং আপনার মনোনীত সকল Executor-কে ইমেল করা হয়।

Emergency Executor (সাধারণত জীবনসঙ্গী, শুধুমাত্র একজন অনুমোদিত): কোনো ফ্ল্যাগ চেকের প্রয়োজন নেই। যেকোনো সময় আপনার ভল্টে লগ ইন করতে পারেন। যখন তারা লগ ইন করে থাকবেন, তখন আপনার ভল্ট আপনার জন্য read-only হয়ে যাবে। আপনি সাথে সাথে একটি ইমেল পাবেন।

Emergency ভূমিকাটি মেডিকেল ইমার্জেন্সি এবং সময়-সংবেদনশীল পরিস্থিতির জন্য। Regular ভূমিকাটি মৃত্যু বা দীর্ঘমেয়াদী অক্ষমতার পরে হস্তান্তরের জন্য।

প্রযুক্তিগত যুক্তি

কঠোর RBAC। দুটি রোল ক্লাস: EXECUTOR_REGULAR (একাধিক অনুমোদিত) এবং EXECUTOR_EMERGENCY (সর্বোচ্চ ১ জন, শুধুমাত্র স্বামী/স্ত্রী)। রেগুলার রোল vault_accessible_flag = true-এর উপর নির্ভরশীল; ইমার্জেন্সি রোল ফ্ল্যাগ বাইপাস করে। প্রতিটি স্টেট ট্রানজিশনে ইউজার এবং সমস্ত মনোনীত Executor-কে Amazon SES নোটিফিকেশন পাঠানো হয়। ইমার্জেন্সি Executor লগ ইন করলে ইউজার অ্যাকাউন্টে জোরপূর্বক READ_ONLY স্টেট প্রয়োগ করা হয়।

11উত্তরাধিকার হস্তান্তর

হস্তান্তর প্রোটোকল

ব্যবহারিক দিক

আমার পরিবার কীভাবে অ্যাক্সেস পাবে?

মনোনীত Regular Executor তাদের ড্যাশবোর্ড থেকে একটি ফ্ল্যাগ তোলেন — মৃত্যু বা শারীরিক অক্ষমতা। প্রতিটি ধাপ OTP দিয়ে ভেরিফাই করা হয়। প্রতিটি ধাপে আপনাকে এবং আপনার অন্যান্য সকল Executor-কে ইমেল করা হয়, যাতে আপনার অজান্তে কিছু না ঘটে। Soult নিবন্ধিত নম্বরে Executor-কে ফোন করে পরিচয় নিশ্চিত করে। সরকারি রেজিস্ট্রি (CRS এবং KRA) ক্রস-চেক হিসাবে ব্যবহার করা হয়, তবে শুধুমাত্র সহায়ক প্রমাণ হিসাবে বিবেচিত হয় — রেকর্ড আপডেট হতে প্রায়শই মাস লেগে যায়। Executor এবং পরিবারের সাথে সরাসরি ফোন ও ইমেল যোগাযোগই প্রাথমিক ভেরিফিকেশন। অ্যাক্সেস দেওয়ার আগে Soult-এর দুজন অভ্যন্তরীণ অ্যাপ্রুভারকে অবশ্যই অনুমোদন দিতে হবে। এরপর Executor পুরো ভল্টটি read-only মোডে দেখতে পান।

প্রযুক্তিগত যুক্তি

মাল্টি-স্টেপ গেট: (১) ড্যাশবোর্ড থেকে OTP সহ Executor ফ্ল্যাগ উত্থাপন, (২) আউটবাউন্ড ফোন ভেরিফিকেশন, (৩) CRS/KRA ক্রস-রেফারেন্স (পরামর্শমূলক), (৪) দুই-ব্যক্তির অভ্যন্তরীণ অনুমোদন, (৫) vault_accessible_flag ট্রু সেট করা। সমস্ত ট্রানজিশন অ্যাপেন্ড-অনলি অডিট লগে লগ করা হয়। প্রতিটি ধাপে Amazon SES এর মাধ্যমে ইউজার + সমস্ত Executor-কে নোটিফিকেশন। API লেয়ারে রিড-অনলি এনফোর্সমেন্ট; Executor সেশনে কোনো রাইট/ডিলিট এন্ডপয়েন্ট উন্মুক্ত নয়।

11aশেয়ারিংয়ের বাস্তবতা

কোনো শেয়ারিং নেই, ডিজাইনগতভাবে

ব্যবহারিক দিক

আমি কি আমার CA বা জীবনসঙ্গীর সাথে একটি ডকুমেন্ট শেয়ার করতে পারি?

আজ নয়। আপনার ভল্ট একটি ব্যক্তিগত লকারের মতো কাজ করে — শুধুমাত্র আপনার কাছেই চাবি আছে। এখানে প্রতি-আইটেম শেয়ারিং, একজন অ্যাকাউন্ট্যান্টের জন্য প্রতি-ফোল্ডার অ্যাক্সেস, বা সময়-সীমিত শেয়ার লিঙ্ক নেই। অন্য কোনো ব্যক্তি আপনার ভল্টের ভেতরে দেখতে পাওয়ার একমাত্র উপায় হলো উপরে বর্ণিত Executor ফ্লো-এর মাধ্যমে — এবং তখনও, তারা সবকিছু read-only মোডে দেখতে পায়। এখনো প্রতি-আইটেম বা প্রতি-ফোল্ডার গ্র্যানুলারিটি নেই।

প্রযুক্তিগত যুক্তি

কোনো কোলাবোরেশন মেকানিজম প্রয়োগ করা হয়নি। একমাত্র অ্যাক্সেস পাথ: (১) অথেন্টিকেটেড মালিক সেশন, (২) Executor সেশন ভেরিফিকেশনের পর। কোনো শেয়ার-লিঙ্ক জেনারেশন, কোনো স্কোপড টোকেন, কোনো পার-রিসোর্স ACL নেই। শুধুমাত্র রোডম্যাপ বিবেচনায় আছে — তৈরি করা হয়নি।

12সততা

বাস্তব পরিস্থিতি

ব্যবহারিক দিক

ঝুঁকিগুলো কী কী?

আমরা হ্যাকার, অ্যাকাউন্ট দখল এবং অভ্যন্তরীণ অ্যাক্সেস থেকে রক্ষা করি। কিন্তু আপনাকে শারীরিকভাবে জোর করে PIN শেয়ার করানো থেকে আমরা আটকাতে পারি না। Soult হল আপনার সম্পদ সুসংগঠিত রাখা এবং পরিবারের ধারাবাহিকতার জন্য — জোরপূর্বক তথ্য প্রকাশ থেকে সুরক্ষার জন্য নয়।

প্রযুক্তিগত যুক্তি

থ্রেট মডেল শারীরিক জবরদস্তি বাদ দেয়। যা প্রশমিত করে: এক্সফিলট্রেশন, অ্যাকাউন্ট টেকওভার, ইনসাইডার অ্যাক্সেস। আওতার বাইরে: জবরদস্তির অধীনে PIN এক্সট্রাকশন, আনলকের পর ডিভাইস কম্প্রোমাইজ।

13সার্বভৌমত্ব

ভারতীয় মাটি

ব্যবহারিক দিক

আমার ডেটা ঠিক কোথায় থাকে?

বর্তমানে, সমস্ত ইউজার ডেটা ভারত + GCC সাইলোতে থাকে — লাইভ ট্রাফিকের জন্য মুম্বাই, এবং দুর্যোগ পুনরুদ্ধারের জন্য হায়দ্রাবাদ একটি মিরর হিসাবে কাজ করে। ভারতীয় ইউজাররা ডিফল্টভাবে এখানে থাকেন। GCC ইউজাররা সাইনআপের সময় স্পষ্ট সম্মতি দিলে এখানে থাকেন, কারণ তারা একই ফিজিক্যাল লোকেশন শেয়ার করেন। আমরা যখন প্রসারিত হব, তখন US, দক্ষিণ-পূর্ব এশিয়া এবং একটি ডেডিকেটেড UAE অঞ্চলের জন্য ভবিষ্যতের সাইলো স্থাপন করা হবে। প্রতিটি সাইলো বিচ্ছিন্ন থাকে — একটি অঞ্চলের ইউজারদের ডেটা কখনোই অন্য অঞ্চলে যায় না।

প্রযুক্তিগত যুক্তি

অ্যাক্টিভ সাইলো: ap-south-1 (মুম্বাই) প্রাইমারি, ap-south-2 (হায়দ্রাবাদ) DR। লাইভ রেপ্লিকেশন; স্বয়ংক্রিয় ফেইলওভার। DPDP Act 2023 মেনে চলে। GCC ইউজারদের এই সাইলোতে অন্তর্ভুক্ত করা হয়েছে নথিভুক্ত সম্মতি এবং স্ট্যান্ডার্ড কন্ট্রাকচুয়াল ক্লজ সহ।

13aদুর্যোগের স্তর

দুর্যোগ পুনরুদ্ধার স্তর

ব্যবহারিক দিক

ব্যর্থতার প্রতিটি স্তরে কী ঘটে?

টিয়ার ১ — একটি সার্ভার ব্যর্থ হলে: ইউজারদের কাছে অদৃশ্য, AWS কয়েক মিনিটের মধ্যে প্রতিস্থাপন করে।
টিয়ার ২ — মুম্বাই অঞ্চল ডাউন হলে: হায়দ্রাবাদ এক ঘন্টার মধ্যে দায়িত্ব নেয়। কোনো ডেটা হারায় না।
টিয়ার ৩ — উভয় অঞ্চল একসাথে ডাউন হলে: পরিষেবা বন্ধ হয়ে যায়। ৭-১৪ দিনের মধ্যে অপারেশনাল পুনরুদ্ধার। ৬০ দিনের মধ্যে সম্পূর্ণ ডেটা ইন্টিগ্রিটি যাচাই করা হয়।
টিয়ার ৪ — প্রতিটি ভারতীয় অঞ্চল ধ্বংস হলে: আজ আমরা পুনরুদ্ধার করতে পারি না। US এবং SEA সাইলো যোগ করার সাথে সাথে ক্রস-সাইলো ব্যাকআপ রেপ্লিকেশন রোডম্যাপে আছে। ততদিন পর্যন্ত, ম্যানুয়াল ইউজার ব্যাকআপই সবচেয়ে শক্তিশালী সমাধান।

প্রযুক্তিগত যুক্তি

টিয়ার ১: AWS EC2 / Lambda সেলফ-হিলিং। টিয়ার ২: ক্রস-AZ ফেইলওভার < ১ ঘন্টা। টিয়ার ৩: RTO ৭–১৪ দিন (অপারেশনাল), RPO ৬০ দিন পর্যন্ত (সম্পূর্ণ ডেটা ইন্টিগ্রিটি যাচাই করা হয়েছে)। টিয়ার ৪: বর্তমানে প্রশমিত নয়; us-east-1 / ap-southeast-1-এ ক্রস-সাইলো রেপ্লিকেশন রোডম্যাপে আছে।

14দৃশ্যমানতা

অডিট ট্রেইল

ব্যবহারিক দিক

পরিবর্তনের রেকর্ড।

আপনার ভল্টে কিছু তৈরি, আপডেট বা ডিলিট হলে তার সম্পূর্ণ রেকর্ড থাকবে। আপনি এবং আপনার মনোনীত নোটিফায়াররা সবসময় জানতে পারবেন কী কী পরিবর্তন হয়েছে।

প্রযুক্তিগত যুক্তি

অ্যাপেন্ড-অনলি অডিট লগ। রাইট অপারেশন (CUD) ট্র্যাক করে। ব্যবহারকারীর গোপনীয়তা এবং পারফরম্যান্সের ভারসাম্যের জন্য রিড ইভেন্ট বাদ দেওয়া হয়েছে।

14aব্যবহারের সীমা

ডেটা ব্যবহারের নিয়মাবলী

ব্যবহারিক দিক

বিক্রি নয়, ট্রেনিং নয়, কোনো চমক নয়।

আপনার ভল্টের বিষয়বস্তু কখনোই AI মডেল প্রশিক্ষণের জন্য বা মার্কেটিংয়ের জন্য ব্যবহার করা হয় না। যখন অ্যাপে AI ফিচার ব্যবহার করা হয়, সেই সেশনের ডেটা শুধুমাত্র ইন-কনটেক্সট প্রক্রিয়াকরণ করা হয় — মডেলের উন্নতির জন্য কখনোই ধরে রাখা হয় না। আমাদের আয় শুধুমাত্র সাবস্ক্রিপশন-ভিত্তিক। যদি আমরা কখনো উপার্জনের নতুন কোনো উপায় বিবেচনা করি — যেকোনো পরিবর্তনই হোক না কেন — আমরা আগে আপনাকে জিজ্ঞাসা করব। জানাব না। ঘোষণা করব না। জিজ্ঞাসা করব। এবং আমরা তখনই জিজ্ঞাসা করব যদি আমরা সত্যিই বিশ্বাস করি যে এটি আপনার উপকারে আসবে।

প্রযুক্তিগত যুক্তি

ডেটা আইসোলেশন। কোনো ভল্ট ডেটা AI/ML ট্রেনিং পাইপলাইনে যায় না। AI ফিচারগুলো প্রতি সেশনে শুধুমাত্র ইন-কনটেক্সট ডেটা প্রসেস করে — মডেল উন্নত করার জন্য কোনো ডেটা রাখা হয় না। আয়ের মডেল ভল্টের ডেটার উপর নির্ভরশীল নয়। ভবিষ্যতে মনিটাইজেশনের যেকোনো পরিবর্তন ব্যবহারকারীর স্পষ্ট অপ্ট-ইন ছাড়া হবে না — ঘোষণা করে এগিয়ে যাওয়া হবে না।

14bহ্যান্ডওভারের দুশ্চিন্তা

গোপনীয়তা বনাম হ্যান্ডওভার

ব্যবহারিক দিক

সেতুর মতো সমাধান।

চ্যাট অ্যাপগুলো চরম গোপনীয়তার উপর জোর দেয় — যদি আপনি একটি কী হারান, তারা আপনাকে সাহায্য করতে পারে না। একটি লাইফ ভল্টের জন্য এটি একটি ব্যর্থতা। আমরা সম্পূর্ণ অন্ধত্বের চেয়ে যাচাইকৃত হস্তান্তরকে অগ্রাধিকার দিই। আমরা কর্মীদের দূরে রাখি কিন্তু পরিবারের জন্য একটি মানব-যাচাইকৃত পথ বজায় রাখি। Soult আপনার উত্তরাধিকারের একটি সেতু, কোনো ডিজিটাল ডেড এন্ড নয়।

প্রযুক্তিগত যুক্তি

KMS-ম্যানেজড কি রিকভারি মডেল, যা শুধুমাত্র যাচাই করা মৃত্যু বা অক্ষমতার ইভেন্টের উপর নির্ভরশীল। সাধারণ অপারেশনের সময় কর্মীদের দ্বারা ডিক্রিপ্ট করা হয় না; রিকভারি পাথের জন্য §11-এ বর্ণিত মাল্টি-স্টেপ গেট প্রয়োজন।

15ভবিষ্যতের পথ

রোডম্যাপ

ব্যবহারিক দিক

এরপর কী আসছে?

নিকট-ভবিষ্যৎ: এক-ক্লিক ভল্ট এক্সপোর্ট (আজ ব্যবহারকারীরা ম্যানুয়ালি ব্যাক আপ করেন); US সাইলো (N. Virginia, DR Oregon); SEA সাইলো (Singapore, DR Jakarta); ক্রস-সাইলো ব্যাকআপ রেপ্লিকেশন যাতে একটি পুরো অঞ্চল হারিয়ে গেলেও কিছু না কিছু সবসময় টিকে থাকে।

মধ্য-ভবিষ্যৎ: AWS UAE অঞ্চল পরিপক্ক হলে ডেডিকেটেড GCC সাইলো; SOC 2 Type II।

সর্বদা-সক্রিয়: চলমান অডিট, নিরাপত্তা জোরদারকরণ, পরিকাঠামো পর্যালোচনা।

প্রযুক্তিগত যুক্তি

ফেজ 1 (সক্রিয়): এক-ক্লিকে এনক্রিপ্টেড এক্সপোর্ট, US সাইলো চালু করা। ফেজ 2: SEA সাইলো, ক্রস-সাইলো কোল্ড ব্যাকআপ রেপ্লিকেশন, WAF, মোবাইল ক্লায়েন্টদের জন্য SSL পিনিং। ফেজ 3: ডেডিকেটেড me-central-1 সাইলো, SOC 2 Type II, হার্ডেনড মাল্টি-রিজিওন KMS।

16সত্যতা

সৎ দাবি

প্রতিটি মার্কেটিং দাবি যাচাই করা হয়েছে। আজ কী সত্যি, কী পরিকল্পনা করা হয়েছে, কী তৈরি হয়নি, এবং আমরা কী ব্যবহার করি না।

দাবিস্ট্যাটাসব্যবহারিক সত্য
কর্মীদের জন্য অগম্য ভল্টসত্যিIAM লক সাধারণ অপারেশনের সময় কর্মীদের ডেটা দেখতে বাধা দেয়।
ভারতে ডেটা রেসিডেন্সিসত্যিসমস্ত ডেটা কঠোরভাবে ভারতের মধ্যেই (মুম্বাই / হায়দ্রাবাদ) থাকে।
ISO 27001 এবং ISO 9001 সার্টিফায়েডসত্যিস্বাধীনভাবে অডিট করা সিকিউরিটি এবং কোয়ালিটি ম্যানেজমেন্ট। 27001 PDF ↓ · 9001 PDF ↓
AES-256 এনক্রিপশনসত্যিসমস্ত ভল্ট ডেটা ইন্ডাস্ট্রি-স্ট্যান্ডার্ড AES-256-GCM দিয়ে এনক্রিপ্ট করা।
Password Keeper (server-side)TRUEPasswords saved in the Password Keeper are encrypted server-side with AWS KMS — the same key management that protects the rest of your vault.
Password Keeper — advanced protectionMID-JULYAn optional stronger mode where each password is encrypted on your own device with a passphrase only you know — so it stays unreadable to anyone else, including us. Coming mid-July.
এক-ক্লিকে ভল্ট এক্সপোর্টপরিকল্পিতআজকে তৈরি হয়নি। ব্যবহারকারীরা ম্যানুয়ালি ব্যাকআপ নেন। আসন্ন রিলিজে আসছে।
আইটেম অনুযায়ী শেয়ারিংতৈরি হয়নিআজকে কোনো শেয়ারিং বা কোলাবোরেশন নেই। Executor-এর মাধ্যমেই একমাত্র অ্যাক্সেস করা যায়।
ক্রস-সিলো ব্যাকআপরোডম্যাপে আছেUS/SEA সিলো চালু হলে সিলো জুড়ে ব্যাকআপ রেপ্লিকেশন আসবে।
যদি ভারতের দুটি রিজিওনই কাজ করা বন্ধ করে দেয়, তাহলে রিকভারি7–14d / 60dঅপারেশনাল রিকভারি ৭-১৪ দিনের মধ্যে। সম্পূর্ণ ডেটা ইন্টিগ্রিটি ৬০ দিনের মধ্যে ভেরিফাই করা হয়।
অ্যাকাউন্ট ডিলিট করাতাৎক্ষণিক১০ সেকেন্ডের কনফার্মেশনের পর, স্থায়ীভাবে কি (key) নষ্ট করা হয়।
ইউজার ডেটা দিয়ে AI ট্রেনিংকখনোই নয়ভল্টের কন্টেন্ট কখনোই AI মডেল ট্রেনিংয়ের জন্য ব্যবহার করা হয় না, এমনকি যখন সেশনের মধ্যে AI ফিচার ব্যবহার করা হয় তখনও।
ব্লকচেইনব্যবহার করা হয় নাএকটি প্রাইভেট ভল্টের জন্য এটি ভুল টুল। এর বদলে আমরা অডিট লগ ব্যবহার করি।
জিরো-নলেজ আর্কিটেকচার (সম্পূর্ণ ভল্ট)২০২৬-এর জন্য পরিকল্পিতআজ: পুরো ভল্টের জন্য KMS-পরিচালিত এনভেলপ এনক্রিপশন সহ স্টাফ-ইনঅ্যাক্সেসিবল IAM, এছাড়াও Password Keeper এন্ট্রিগুলির জন্য ঐচ্ছিক Advanced protection — ক্লায়েন্ট-সাইড এনক্রিপশন একটি ইউজার-হেল্ড কী (key) দিয়ে যা আমরা ডিক্রিপ্ট করতে পারি না। পুরো ভল্ট জুড়ে সম্পূর্ণ জিরো-নলেজ একটি রোডম্যাপ আইটেম, কোনও বর্তমান দাবি নয়।
১৭ — সাপোর্ট ও ডেটা মোছা

সাধারণ প্রশ্ন

আমি আমার ডেটা কিভাবে ডিলিট করব?

ডেটা ডিলিট করা তাৎক্ষণিক এবং স্থায়ী। ১০ সেকেন্ডের কনফার্মেশন বিরতির পর, আমরা আপনার এনক্রিপশন কি (key) নষ্ট করে দিই। সেই মুহূর্ত থেকে পুরোনো ব্যাকআপগুলি আর পড়া যায় না। যদি কিছু রাখতে চান, তাহলে প্রথমে একটি ম্যানুয়াল ব্যাকআপ নিন — এক-ক্লিক এক্সপোর্ট ফিচারটি আসছে পরবর্তী রিলিজে।

যদি Soult বন্ধ হয়ে যায়?

আমরা ৯০ দিনের একটি সানসেট উইন্ডো খুলব। আপনি আপনার সমস্ত কিছু সাধারণ পঠনযোগ্য ফরম্যাটে ডাউনলোড করতে পারবেন। আমরা আপনার ডেটা বিক্রি করব না, আপনার সম্মতি ছাড়া আপনার ভল্ট কোনো ক্রেতার কাছে হস্তান্তর করব না, অথবা এই উইন্ডোর মধ্যে ভল্ট ডিলিট করব না।

সাবস্ক্রিপশন কিভাবে বিল করা হয়?

Soult ওয়েবসাইটে Razorpay-এর মাধ্যমে ম্যানেজ করা হয়। কোনো ইন-অ্যাপ পারচেজ নেই। এটি আপনার ভল্ট ডিভাইস থেকে বিলিংকে আলাদা রাখে।

ডেটা মোছার প্রোটোকল বিস্তারিত?

প্রাইমারি, রেপ্লিকা এবং যেকোনো ব্যাকআপ স্টোরেজ জুড়ে তাৎক্ষণিক ইউজার-কি বাতিল করা হয়। স্টোর করা সাইফারটেক্সট বিশ্বব্যাপী অপঠনযোগ্য হয়ে যায়। সানসেট উইন্ডো: ৯০ দিন, বাধ্যতামূলক; Amazon SES-এর মাধ্যমে সাপ্তাহিক রিমাইন্ডার; ভল্ট বিক্রি বা হস্তান্তর প্রতিটি ইউজারের সম্মতির উপর নির্ভরশীল।

১৮ — কিছু প্রচলিত ভুল ধারণা

Soult কেন ব্লকচেইন ব্যবহার করে না?

ব্লকচেইন তৈরি হয়েছে পাবলিক ভেরিফিকেশনের জন্য, যেখানে শেয়ার্ড লেজারে বিভিন্ন পক্ষ একে অপরকে বিশ্বাস করে না — যেমন ক্রিপ্টোকারেন্সি, প্রতিদ্বন্দ্বীদের মধ্যে সাপ্লাই চেইন, পাবলিক ল্যান্ড রেকর্ড। এর শক্তি হল টেম্পারিং বিশ্বব্যাপী দৃশ্যমান করা।

Soult ভল্টগুলি পাবলিকের বিপরীত — এগুলি ডিজাইনগতভাবে প্রাইভেট। ডেটার উপর একমাত্র ইউজারেরই অধিকার থাকে। টেম্পারিংয়ের উদ্দেশ্য কম: এটি ইউজারের নিজস্ব ডেটা, যা ইউজারের নিজের পরিবারের জন্য রাখা হয়।

পরিবর্তন ট্র্যাকিংয়ের জন্য, আমরা অডিট লগ ব্যবহার করি (বিভাগ ১৪ দেখুন) — প্রতিটি Create, Update, Delete টাইমস্ট্যাম্প এবং অ্যাক্টর সহ রেকর্ড করা হয়। ব্লকচেইন খরচ, জটিলতা বাড়াতো এবং পাবলিক লেজারে প্যাটার্ন প্রকাশ করে প্রাইভেসি কমাতো — কোনো ইউজারের সমস্যা সমাধান না করেই।

যদি এবং যখন ভেরিফাইড-পাবলিক অ্যাটেস্টেশন একটি বাস্তব ইউজারের প্রয়োজন হয়ে দাঁড়ায়, তখন এটি আবার বিবেচনা করা হবে।

Soult কী করতে পারে এবং কী পারে না সে সম্পর্কে আরও জানতে — Legal Validity পেজটি পড়ুন। Executor প্রোটোকল সম্পর্কে বিস্তারিত জানতে, Executor ও Handover Flow দেখুন।

বিনামূল্যে শুরু করুন →
iOS ও Android-এ উপলব্ধ

আপনার ডিজিটাল জীবন ও তার পরের জীবন,
সুরক্ষিত।

প্রতিদিনের জন্য দরকারি — আপনার সম্পত্তি, স্মৃতি এবং জরুরি কাগজপত্র গুছিয়ে রাখুন একটি প্রাইভেট ভল্টে। সবকিছু আপনার পরিবারের কাছে ঠিক যেমন আপনি চান, যখন সময় আসবে, পৌঁছে দেওয়ার জন্য তৈরি।

5.0/5 রেটিং — সব রিভিউ।
অ্যাপ স্টোরে 19 · গুগল প্লে-তে 24 · মোট 43
আপনার ভল্ট প্রতিটি স্তরে এনক্রিপ্ট করা আছে — AES-256 অ্যাট রেস্ট, TLS ইন ট্রানজিট, এবং শুধুমাত্র আপনার দ্বারাই আনলক করা যায়।
ISO/IEC27001সার্টিফাইডISO 27001 ↓তথ্য সুরক্ষাISO9001সার্টিফাইডISO 9001 ↓গুণমান ব্যবস্থাপনা
AES-256ট্রানজিট ও অ্যাট রেস্টে এনক্রিপশন
AWSAWSনিরাপদ ক্লাউড হোস্টিং
Secured on architectureআমাদের সাথে যোগাযোগ করুন