ગોપનીયતાનો ભ્રમ: શું તમારો ઈમેલ પ્રોવાઈડર, તમારી બેંક કે Soult તમારો ડેટા વાંચી શકે છે?

મોટાભાગના લોકો ગોપનીયતાને લાઈટ સ્વીચની જેમ વિચારે છે. કાં તો તમારો ડેટા સુરક્ષિત છે અથવા નથી. કાં તો કોઈ કંપની તમારી માહિતી વાંચી શકે છે અથવા નથી વાંચી શકતી. કાં તો કંઈક "એન્ક્રિપ્ટેડ" છે અને તેથી સુરક્ષિત છે, અથવા નથી અને તેથી ખુલ્લું છે.
વાસ્તવિક ગોપનીયતા સ્વીચની જેમ કામ કરતી નથી. તે આર્કિટેક્ચરની જેમ કામ કરે છે. એક જ શબ્દ — એન્ક્રિપ્ટેડ — બે સિસ્ટમ્સનું વર્ણન કરી શકે છે જે સૌથી મહત્વપૂર્ણ ક્ષણે સંપૂર્ણપણે વિરુદ્ધ રીતે વર્તે છે: જ્યારે તમે તમારો પાસવર્ડ ભૂલી જાઓ છો, જ્યારે તમારો ફોન તૂટી જાય છે, અથવા જ્યારે કોર્ટ નોટિસ મોકલે છે.
તો Soult તમારા ડેટાને કેવી રીતે સુરક્ષિત કરે છે તે વિશે વાત કરીએ તે પહેલાં, ચાલો વાત કરીએ કે ગોપનીયતા ખરેખર કેવી રીતે કામ કરે છે, જેમાં તેના ફાયદા અને ગેરફાયદા પણ શામેલ છે.
એક એવા પ્રશ્નથી શરૂઆત કરો જેની તમે કલ્પના કરી શકો
જો કોઈ સરકારી એજન્સીએ તમારા ઇનબોક્સ માટે માન્ય કોર્ટ ઓર્ડર સાથે કોઈ મોટા ઇમેલ પ્રદાતાને નોટિસ આપી, તો શું થશે?
મોટાભાગના લોકો બેમાંથી એક રીતે જવાબ આપે છે. કેટલાક કહે છે કે તેઓ બધું વાંચી શકે છે, અલબત્ત તેઓ તેને આપી દેશે. અન્ય કહે છે કે તે એન્ક્રિપ્ટેડ છે, તેથી કોઈ વાંચી શકતું નથી, પ્રદાતા પણ નહીં.
બંને જવાબો ખોટા છે, અને તેઓ શા માટે ખોટા છે તે આ લેખનો મુખ્ય મુદ્દો છે. સત્ય એક જ પ્રશ્ન પર આધારિત છે જે લગભગ કોઈ પૂછતું નથી: ચાવી કોની પાસે છે? ડેટા એન્ક્રિપ્ટેડ છે કે નહીં તે નહીં — આજે લગભગ બધું જ એન્ક્રિપ્ટેડ છે — પરંતુ તેને ડિક્રિપ્ટ કરવા કોણ સક્ષમ છે.
ત્રણ પ્રશ્નો જે લોકો એક તરીકે પૂછે છે
"શું તેઓ મારો ડેટા વાંચી શકે છે?" ખરેખર ત્રણ અલગ પ્રશ્નો છે.
શું કર્મચારીઓ તેને વાંચી શકે છે?
કોઈપણ ગંભીર પ્રદાતા માટે — મોટી પ્લેટફોર્મ્સ, સ્થાપિત બેંકો, Soult સહિત — ના.
તમારો ડેટા કોઈ એન્જિનિયરના લેપટોપ પર જિજ્ઞાસાથી ખોલવાની રાહ જોઈને બેઠો નથી. પ્રોડક્શન એક્સેસ ઓળખ અને એક્સેસ મેનેજમેન્ટ દ્વારા નિયંત્રિત થાય છે, જેથી લોકો કરતાં સિસ્ટમ્સ ડિફોલ્ટ રૂપે ડેટાને સ્પર્શે છે; ઓછા વિશેષાધિકાર દ્વારા, જેથી અધિકૃત કર્મચારીઓને પણ કામ માટે સૌથી ઓછી પહોંચ મળે; ઓડિટ લોગ્સ દ્વારા, જેથી દરેક પહોંચ રેકોર્ડ કરવામાં આવે અને તેને જવાબદાર ઠેરવી શકાય; મંજૂરી વર્કફ્લો દ્વારા, જેથી સંવેદનશીલ ક્રિયાઓ માટે મંજૂરીની જરૂર પડે; અને સતત મોનિટરિંગ દ્વારા, જેથી અસામાન્યતાઓ ફ્લેગ થાય.
જ્યારે તમે કોઈ કર્મચારી દ્વારા વપરાશકર્તાના ડેટાને અયોગ્ય રીતે ઍક્સેસ કરવા વિશે હેડલાઇન વાંચો છો, ત્યારે તે સમાચાર એટલા માટે છે કારણ કે તે દુર્લભ છે, નીતિ વિરુદ્ધ છે, અને સામાન્ય રીતે બરતરફી અથવા કાર્યવાહીમાં પરિણમે છે.
શું કંપની પોતે તેને ડિક્રિપ્ટ કરી શકે છે?
અહીં પ્રામાણિક જવાબ છે: તે આધાર રાખે છે.
કેટલીક સેવાઓ તમારા ડેટાની ચાવીઓ ધરાવે છે, અને તેઓ તમને એવી સુવિધાઓ આપવા માટે તેને ધરાવે છે જેના પર તમે ખરેખર આધાર રાખો છો — તમારા ઇમેલ પર ત્વરિત શોધ, ફાઇલ પ્રીવ્યુ, એક પાસવર્ડ રીસેટ જે ખરેખર કામ કરે છે. જો કોઈ કંપની તે વસ્તુઓ કરી શકે છે, તો તે વ્યાખ્યા પ્રમાણે તમારા ડેટાને ડિક્રિપ્ટ કરી શકે છે.
અન્ય સેવાઓ એવી રીતે બનાવવામાં આવી છે કે તેઓ ક્યારેય કોઈ ઉપયોગી ચાવી ધરાવતી નથી. ડેટા તેમના સર્વર સુધી પહોંચે તે પહેલાં એન્ક્રિપ્ટ કરવામાં આવે છે, જેમાં એક ચાવી ફક્ત તમે જ નિયંત્રિત કરો છો. તે કંપનીઓ ખરેખર તમારી સામગ્રી વાંચી શકતી નથી, ભલે ગમે તે પૂછે.
આ રસ્તાનો કાંટો છે, અને અહીં જ મૂંઝવણ રહેલી છે. એક જ માર્કેટિંગ શબ્દ તેની બંને બાજુએ બેસે છે જ્યારે તેનો અર્થ વિરુદ્ધ હોય છે.
શું કોર્ટ વાંચી શકાય તેવા ડેટાને ફરજ પાડી શકે છે?
આ સીધો જ પાછલા પ્રશ્ન પરથી આવે છે. એક કંપની ફક્ત તે જ આપી શકે છે જે તે અનલોક કરી શકે છે. ચાવીઓ રાખવાનો અર્થ એ છે કે કાયદેસર પ્રક્રિયા વાંચી શકાય તેવી માહિતી ઉત્પન્ન કરી શકે છે. ચાવીઓ ન રાખવાનો અર્થ એ છે કે આપવા માટે ઉપલબ્ધ એકમાત્ર વસ્તુ સાઇફરટેક્સ્ટ છે — તમે ક્યારેય ન હોય તેવી ચાવી ઉત્પન્ન કરી શકતા નથી.
તો "શું સરકાર મારો ડેટા વાંચી શકે છે?" ખરેખર સરકારો વિશેનો પ્રશ્ન નથી. તે ચાવી-માલિકીનો પ્રશ્ન છે જેણે અલગ ટોપી પહેરી છે.
ચાર મોડેલ્સ
તમે ઉપયોગ કરો છો તે લગભગ દરેક સેવા ચાર મોડેલ્સમાંથી એકમાં આવે છે. દરેક કંઈક વાસ્તવિક મેળવે છે અને કંઈક છોડી દે છે.
સર્વર-મેનેજ્ડ એન્ક્રિપ્શન
મુખ્ય ઇમેલ સેવાઓ, મેઇનસ્ટ્રીમ ક્લાઉડ સ્ટોરેજ, મોટાભાગની બેંકિંગ સિસ્ટમ્સ.
તમારો ડેટા એન્ક્રિપ્ટેડ છે, પરંતુ કંપની તમારા માટે ચાવીઓનું સંચાલન કરે છે. તે એક જ પસંદગી પાસવર્ડ ભૂલી જવાને ટકી રહેવા યોગ્ય બનાવે છે: તમે તેને રીસેટ કરો અને પાછા અંદર જાઓ. ઉપકરણ ગુમાવવું પણ વિનાશક નથી, કારણ કે તમારો ડેટા સર્વર પર રહે છે તેના બદલે તમે તળાવમાં નાખેલા ફોનમાં ફસાયેલો નથી.
ફાયદો-ગેરફાયદો: કારણ કે કંપની તે સુવિધાઓ પ્રદાન કરવા માટે ડિક્રિપ્ટ કરી શકે છે, તે કાયદેસર રીતે ફરજ પાડવામાં આવે ત્યારે પણ ડિક્રિપ્ટ કરી શકે છે. માન્ય કોર્ટ ઓર્ડર હેઠળ, વાંચી શકાય તેવો ડેટા ઉત્પન્ન કરી શકાય છે. તે ઘર્ષણમુક્ત પુનઃપ્રાપ્તિની કિંમત છે — અને મોટાભાગના રોજિંદા ડેટા માટે, મોટાભાગના લોકો તેને વાજબી માને છે.
એન્ડ-ટુ-એન્ડ એન્ક્રિપ્શન
WhatsApp, Signal.
સામગ્રી તમારા ઉપકરણ પર એન્ક્રિપ્ટ થાય છે અને પ્રાપ્તકર્તાના ઉપકરણ પર ડિક્રિપ્ટ થાય છે. ચાવીઓ એન્ડપોઇન્ટ્સ પર રહે છે, કંપની પાસે ઉપયોગી સ્વરૂપમાં નહીં. કંપની તમારી વાતચીત વાંચી શકતી નથી, અને કાયદેસર પ્રક્રિયા હેઠળ તેમની સામગ્રી આપી શકતી નથી.
ફાયદો-ગેરફાયદો: પુનઃપ્રાપ્તિ મુશ્કેલ બને છે. કાર્યરત બેકઅપ વિના તમારું ઉપકરણ ગુમાવો અને તે ઇતિહાસ તેની સાથે જઈ શકે છે. જે દીવાલ કંપનીને બહાર રાખે છે તે તમને પણ બહાર રાખી શકે છે.
ઝીરો નોલેજ
પાસવર્ડ મેનેજર્સ — Bitwarden, 1Password, Proton Pass.
સૌથી કડક મોડેલ. તમારો ડેટા ફક્ત તમારા દ્વારા જ એન્ક્રિપ્ટ અને ડિક્રિપ્ટ થાય છે, એક રહસ્ય સાથે જે ક્યારેય તમારા નિયંત્રણમાંથી બહાર જતું નથી. પ્રદાતા એક એન્ક્રિપ્ટેડ બ્લોબ સ્ટોર કરે છે અને અંદર શું છે તેની કોઈ જાણકારી નથી. કોઈ કર્મચારી નહીં, કોઈ કંપની નહીં, કોઈ કોર્ટ નહીં, તેમના સર્વરને ભંગ કરનાર હુમલાખોર પણ નહીં.
ફાયદો-ગેરફાયદો સંપૂર્ણ છે: માસ્ટર સિક્રેટ ભૂલી જાઓ અને તે ગયું. કોઈ રીસેટ લિંક નહીં, કોઈ સપોર્ટ લાઇન નહીં, કોઈ પુનઃપ્રાપ્તિ નહીં. કોઈ પણ તે પુનઃસ્થાપિત કરી શકતું નથી જે તમારા સિવાય કોઈ વાંચી શકતું નથી. ગેરંટીકૃત ગુપ્તતા અને ગેરંટીકૃત પુનઃપ્રાપ્તિ પરસ્પર વિશિષ્ટ છે — નીતિગત પસંદગી તરીકે નહીં, પરંતુ ગાણિતિક પસંદગી તરીકે.
હાઇબ્રિડ — Soult શું કરે છે
Soult ની સ્થિતિ એ છે કે વિવિધ માહિતીને અલગ-અલગ સુરક્ષા મળવી જોઈએ, કારણ કે રાખવા યોગ્ય વસ્તુઓ ખૂબ જ અલગ રીતે વર્તે છે.
એક વીમા પૉલિસી પુનઃપ્રાપ્ત કરી શકાય તેવી હોવી જોઈએ, જેથી તમારો પરિવાર તેને વર્ષો પછી શોધી શકે. એક કૌટુંબિક ફોટો પુનઃપ્રાપ્ત કરી શકાય તેવો હોવો જોઈએ, જેથી તે આગામી પેઢી સુધી ટકી રહે. એક મેડિકલ નિર્દેશ પુનઃપ્રાપ્ત કરી શકાય તેવો હોવો જોઈએ, જેથી જરૂર પડે ત્યારે તે ઉપલબ્ધ હોય.
પરંતુ બેંક પાસવર્ડ ખાનગી હોવો જોઈએ. ક્રિપ્ટો રિકવરી ફ્રેઝ ખાનગી હોવો જોઈએ. સરકારી લોગિન ખાનગી હોવું જોઈએ.
તે બધું એક મોડેલમાં દબાણ કરો અને કંઈક કોઈ પણ રીતે તૂટી જાય છે. બધું પુનઃપ્રાપ્ત કરી શકાય તેવું બનાવો અને તમારા સૌથી સંવેદનશીલ રહસ્યો, સિદ્ધાંતમાં, પહોંચી શકાય તેવા છે. બધું ઝીરો-નોલેજ બનાવો અને એક ભૂલી ગયેલો પાસવર્ડ તમારા પરિવારના દસ્તાવેજો અને યાદોનો આખો વારસો ભૂંસી નાખે છે.
તેથી Soult બે મોડેલ્સને બાજુમાં ચલાવે છે. તમારું વૉલ્ટ — દસ્તાવેજો, સંપત્તિઓ, પ્રિયજનો, યાદો, વૉલેટ — પુનઃપ્રાપ્ત કરી શકાય તેવું છે, કારણ કે તે જ તેને તમે જેના માટે છોડો છો તે લોકો માટે ઉપયોગી બનાવે છે. અને પાસવર્ડ કીપરની અંદર, તમે એડવાન્સ્ડ તરીકે ચિહ્નિત કરેલી કોઈપણ એન્ટ્રી તમારા ફોન પર વૉલ્ટ પાસવર્ડ જે અમને ક્યારેય મળતો નથી તેના વડે એન્ક્રિપ્ટ થાય છે, જેથી તે વિશિષ્ટ એન્ટ્રીઓ એવી છે જે અમે કોઈપણ કિંમતે વાંચી શકતા નથી.
તમે પસંદ કરો છો કે કઈ એન્ટ્રીઓને કઈ સારવાર મળે છે, એક સમયે એક. તમારા મોટાભાગના પાસવર્ડ કીપરને એડવાન્સ્ડની જરૂર નથી. જે થોડાને જરૂર છે, તેમને ખરેખર છે.
તે ભાગ જે સામાન્ય રીતે લોકોને આશ્ચર્યચકિત કરે છે
એન્ડ-ટુ-એન્ડ એન્ક્રિપ્શન ચાલુ કરવાનો સામાન્ય રીતે અર્થ એ થાય છે કે માસ્ટર પાસવર્ડ સતત ટાઇપ કરવો — વાંચવા અને લખવા માટે. તે થકવી નાખનારું છે, અને થકવી નાખનારું એ છે કે કેવી રીતે સારી સુરક્ષા બંધ થઈ જાય છે.
Soult સાથે, એડવાન્સ્ડ એન્ટ્રી ઉમેરવા માટે કોઈ પાસવર્ડની જરૂર નથી. ફક્ત એક વાંચવા માટે જરૂર પડે છે.
એક લેટરબોક્સ વિશે વિચારો. કોઈ પણ ચાવી વિના સ્લોટમાંથી પત્ર પોસ્ટ કરી શકે છે; ફક્ત ચાવીધારક જ બોક્સ ખોલે છે. તમારો ફોન એક સાર્વજનિક સ્લોટ ધરાવે છે જે નવી એન્ટ્રીઓને સીલ કરે છે, અને એક ખાનગી ચાવી જે તેમને ખોલે છે — અને તમારો વૉલ્ટ પાસવર્ડ તે ખાનગી ચાવીને અનલોક કરે છે.
તેથી નવો બેંક પાસવર્ડ સાચવવો ત્વરિત અને પ્રોમ્પ્ટલેસ છે. વૉલ્ટ પાસવર્ડ ફક્ત ત્યારે જ દેખાય છે જ્યારે તમે ખરેખર કંઈક જોવા માંગો છો, જે દુર્લભ છે, અને તે જ સમયે પ્રોમ્પ્ટનો અર્થ થાય છે.
જો તમને તેની પાછળના અલ્ગોરિધમ્સ અને પેરામીટર્સ જોઈતા હોય, તો તે અમારા security whitepaper માં સંપૂર્ણપણે પ્રકાશિત થયેલા છે, અને A Vault Inside Your Vault માં સ્ટેપ બાય સ્ટેપ સમજાવવામાં આવ્યા છે.
બધું ઝીરો-નોલેજ કેમ ન બનાવવું?
તે વાજબી પ્રશ્ન છે, અને તે સીધા જવાબને પાત્ર છે.
તમારા વૉલ્ટ બનાવવામાં વર્ષો લાગ્યા હોય તેની કલ્પના કરો — વીમા પૉલિસીઓ, મિલકતના કાગળો, તમારો વસિયતનામું, કૌટુંબિક યાદો, તબીબી ઇચ્છાઓ, તમારા બાળકોના દસ્તાવેજો. પછી તમે એક પાસવર્ડ ભૂલી જાઓ છો.
શુદ્ધ ઝીરો-નોલેજ સિસ્ટમમાં, તે બધાનો અંત છે. તમે નહીં, તમારો પરિવાર નહીં, Soult પણ તેમાંથી કંઈપણ પુનઃપ્રાપ્ત કરી શકતું નથી. વૉલ્ટ એક એવી તિજોરી બની જાય છે જેની એકમાત્ર ચાવી નષ્ટ થઈ ગઈ હતી, અને તમે તમારા પ્રિયજનો માટે જે કંઈ પણ સાચવ્યું હતું તે કાયમ માટે વાંચી ન શકાય તેવું બની જાય છે.
તે એક લાઇફ વૉલ્ટનો હેતુ છે તેના બરાબર વિરુદ્ધ છે. તેનો સંપૂર્ણ હેતુ સાતત્ય છે. એક મોડેલ જે એક યાદશક્તિની ભૂલ પર આજીવન દસ્તાવેજોને શાંતિથી ભૂંસી શકે છે તે હેતુને સંપૂર્ણપણે નિષ્ફળ કરે છે, ભલે તે સુવિધા સૂચિ પર ગમે તેટલું ખાનગી લાગે.
ઝીરો નોલેજ બેંક પાસવર્ડ માટે યોગ્ય સાધન છે. તે તમારા પરિવારના વારસા માટે ખોટું સાધન છે. અમે દરેકનો ઉપયોગ જ્યાં તે યોગ્ય છે ત્યાં કરીએ છીએ.
આપણે ખરેખર શું સંતુલિત કરી રહ્યા છીએ
એક લાઇફ વૉલ્ટમાં એક સાથે ચાર વસ્તુઓ હોવી જોઈએ: ગોપનીયતા, યોગ્ય વસ્તુઓને તમારા સિવાય કોઈ માટે વાંચી ન શકાય તેવી રાખવી; સુરક્ષા, નુકસાન, ભંગ અને દુરુપયોગ સામે દરેક વસ્તુનું રક્ષણ કરવું; પુનઃપ્રાપ્તિક્ષમતા, જેથી જે ટકી રહેવું જોઈએ તે પુનઃપ્રાપ્ત કરી શકાય; અને સાતત્ય, જેથી તમારું ડિજિટલ જીવન ભૂલી ગયેલા પાસવર્ડ્સ, ખોવાયેલા ઉપકરણો અને સમયને પણ પાર કરી શકે.
તમે એક સેટિંગથી ચારેયને મહત્તમ કરી શકતા નથી. તમે સામગ્રી સાથે મોડેલને મેચ કરીને ચારેયનું સન્માન કરી શકો છો.
ગોપનીયતા એટલે ડેટાને ઍક્સેસ કરવાનું અશક્ય બનાવવું નહીં. તે યોગ્ય લોકોને, યોગ્ય સમયે, યોગ્ય કારણસર — અને બીજા કોઈને નહીં — યોગ્ય માહિતી ઍક્સેસ કરી શકે તેની ખાતરી કરવા વિશે છે.
તે એક જ તાળાવાળા દરવાજા કરતાં બનાવવું વધુ મુશ્કેલ છે, કારણ કે તેમાં દરેક માહિતી ખરેખર શેના માટે છે તે વિશે નિર્ણય લેવો પડે છે. પરંતુ તે એકમાત્ર અભિગમ છે જે તમારી ગુપ્તતાની જરૂરિયાત અને તમારા પરિવારની સાતત્યની જરૂરિયાત બંનેનો આદર કરે છે.
Ready to secure your family's future?
Start your free Life Vault today. No credit card required.
Start Free