গোপনীয়তা স্থাপত্যগত সিদ্ধান্ত, নীতিমালার নথি নয়
Sanket এই ধারণার ভিত্তিতে তৈরি যে সার্ভারকে বিশ্বাস করা যায় না। শূন্য-জ্ঞানভিত্তিক স্থাপত্য, Signal Protocol এনক্রিপশন এবং একাধিক স্তরের গোপনীয়তা নিয়ন্ত্রণের ফলে আপনার যোগাযোগ নকশাগতভাবেই গোপন থাকে - শুধু প্রতিশ্রুতির ভিত্তিতে নয়।
তথ্য পড়তে অক্ষম সার্ভার
সার্ভার কেবল সংকেতায়িত পাঠ্য সংরক্ষণ করে
9টি ক্রিপ্টোগ্রাফিক স্তর
চাবি বিনিময় থেকে তথ্য সংরক্ষণ পর্যন্ত
পারফেক্ট ফরওয়ার্ড সিক্রেসি
প্রতিটি বার্তার জন্য কী পরিবর্তন
বিজ্ঞাপনভিত্তিক আয়ের মডেল নেই
যোগাযোগ-সংক্রান্ত উপাত্ত বিশ্লেষণ করে কোনো ব্যক্তিগত আচরণগত রূপরেখা তৈরি করা হয় না
মূল স্থাপত্য
তথ্য পড়তে অক্ষম সার্ভারের স্থাপত্য
তথ্য-পাঠে অক্ষম সার্ভার কেবল সংকেতায়িত তথ্য সংরক্ষণ ও পৌঁছে দেয় - এতে থাকা সংকেতায়িত তথ্য সে পড়তে পারে না। ফলে আদালতের আদেশের অধীনেও প্ল্যাটফর্ম পরিচালনাকারী, সার্ভার প্রশাসক এবং সার্ভারে প্রবেশাধিকার থাকা কোনো পক্ষ আপনার বার্তা পড়তে পারে না।
প্রচলিত সার্ভার কাঠামো
অ্যালিস একটি বার্তা লেখেন
ডিভাইসে সাধারণ পাঠ্য
HTTPS-এর মাধ্যমে বার্তা পাঠানো হয়েছে
শুধু তথ্য আদান-প্রদানের সময় এনক্রিপ্ট করা
সার্ভার সংকেতমুক্ত করে এবং সংরক্ষণ করে
সার্ভারে সরল পাঠ্য থাকে
সার্ভার প্রাপকের জন্য পুনরায় সংকেতায়ন করে
সার্ভার বার্তায় পুনরায় ডিজিটাল স্বাক্ষর করে
সার্ভারের সম্পূর্ণ প্রবেশাধিকার রয়েছে
পরিচালনাকারী সব বার্তা পড়তে পারেন
সার্ভার পরিচালনাকারী প্রতিটি বার্তা পড়তে পারেন। কোনো নিরাপত্তা লঙ্ঘন, আদালতের আদেশ বা প্রতিষ্ঠানের ভেতরের কারও কারণে সৃষ্ট হুমকি সব যোগাযোগ প্রকাশ করে দিতে পারে।
Sanket-এর শূন্য-জ্ঞান মডেল
অ্যালিস একটি বার্তা লেখেন
ডিভাইসে সাধারণ পাঠ্য
ডিভাইসেই বার্তা এনক্রিপ্ট করা হয়
Signal Protocol-এর মাধ্যমে ববের সর্বজনীন কী ব্যবহার করে
সার্ভারে পাঠানো সংকেতায়িত পাঠ্য
সার্ভার কেবল সংকেতায়িত উপাত্ত পায়
সার্ভার সংকেতায়িত পাঠ্য সংরক্ষণ করে
পাঠোদ্ধার সম্ভব নয় - ব্যক্তিগত চাবি নেই
ববের ডিভাইসেই স্থানীয়ভাবে ডিক্রিপ্ট হয়
সাধারণ পাঠ্য শুধু প্রাপকের ডিভাইসে
সার্ভার পরিচালনাকারী বার্তার বিষয়বস্তুতে কোনো প্রবেশাধিকার পান না। নিরাপত্তা লঙ্ঘন, আদালতের আদেশ বা প্রতিষ্ঠানের ভেতরের কারও কারণে সৃষ্ট হুমকিও বার্তার মূল পাঠ প্রকাশ করতে পারে না।
শূন্য-জ্ঞান স্থাপত্য যা নিশ্চিত করে
পরিচালনাকারী বার্তা পড়তে পারেন না
Tosh Defence Private Limited আপনার সংস্থার যোগাযোগের বিষয়বস্তু পড়তে পারে না - এখনো নয়, প্ল্যাটফর্ম পরিচালনাকারীর বিরুদ্ধে কোনো আইনি প্রক্রিয়া চললেও নয়।
সার্ভারে নিরাপত্তা লঙ্ঘন ঘটলেও বার্তার বিষয়বস্তু প্রকাশ পেতে পারে না
কোনো আক্রমণকারী Sanket-এর সার্ভারের নিয়ন্ত্রণ পেলে কেবল সাংকেতিকীকৃত তথ্যই পাবে। ব্যক্তিগত চাবি ছাড়া (যা কখনো ব্যবহারকারীর যন্ত্র থেকে বের হয় না) বার্তার বিষয়বস্তুর সংকেতোদ্ধার করা যায় না।
ব্যক্তিগত কী কখনো ডিভাইস ছাড়ে না
পরিচয় যাচাইয়ের কি, সেশন কি এবং বার্তার কি ব্যবহারকারীর ডিভাইসেই তৈরি ও সংরক্ষিত হয়। সার্ভারে কখনো ব্যক্তিগত কি-সংক্রান্ত তথ্য থাকে না বা সার্ভার তা দেখতে পায় না।
অতীতের সেশনগুলো স্থায়ীভাবে সুরক্ষিত থাকে
পারফেক্ট ফরওয়ার্ড সিক্রেসি মানে অতীতের সেশনে ব্যবহৃত ক্ষণস্থায়ী কীগুলো সংরক্ষণ করা হয় না। আজকের কী আপসের শিকার হলেও গতকালের কথোপকথন ডিক্রিপ্ট করা যায় না।
মেটাডেটা দিয়ে প্রোফাইল তৈরি করা সম্ভব নয়
সাধারণ পাঠ্যরূপে বার্তার তথ্য পড়ার সুযোগ না থাকায় সার্ভার বার্তার বিষয়বস্তু বিশ্লেষণ, নির্দিষ্ট শব্দ শনাক্তকরণ, মনোভাব বিশ্লেষণ বা বার্তা থেকে অন্য কোনো ধরনের গোয়েন্দা তথ্য আহরণ করতে পারে না।
ডিক্রিপশন ব্যর্থ হওয়ার একক কেন্দ্র নেই
সব বার্তার সংকেতমোচন করতে পারে এমন কোনো প্রধান চাবি নেই। প্রতিটি সেশন স্বতন্ত্রভাবে সংকেতায়িত। কোনো আপসের প্রভাব সব সময় পৃথক সেশনেই সীমাবদ্ধ থাকে।
Double Ratchet অ্যালগরিদম
পারফেক্ট ফরওয়ার্ড সিক্রেসি
Signal Protocol-এর Double Ratchet অ্যালগরিদম প্রতিটি বার্তার জন্য নতুন ক্রিপ্টোগ্রাফিক কী তৈরি করে। কীগুলো ক্ষণস্থায়ী - একবার ব্যবহার করে বাতিল করা হয়। নিখুঁত অগ্রবর্তী গোপনীয়তা (PFS) নামে পরিচিত এই বৈশিষ্ট্যের অর্থ, আজ কোনো কী আপসের শিকার হলেও অতীতে পাঠানো বার্তা ডিক্রিপ্ট করা যাবে না।
যেসব সংবেদনশীল প্রতিষ্ঠান রাষ্ট্রীয় পর্যায়ের হুমকি সৃষ্টিকারী গোষ্ঠী, দীর্ঘমেয়াদি করপোরেট গুপ্তচরবৃত্তি বা অব্যাহত গোয়েন্দা তথ্য সংগ্রহের মতো ধারাবাহিক প্রতিপক্ষের মুখোমুখি হয়, তাদের জন্য PFS ঐচ্ছিক নয়। এটি কোনো ঘটনার প্রভাব সীমিত থাকা আর অতীতের সব যোগাযোগ প্রকাশ হয়ে যাওয়ার মধ্যে পার্থক্য গড়ে দেয়।
সেশনের শুরু
X3DHপরিচয় কী, স্বাক্ষরিত পূর্বপ্রস্তুত কী এবং একবার ব্যবহারযোগ্য পূর্বপ্রস্তুত কী ব্যবহার করে X3DH কী বিনিময় প্রাথমিক সেশন প্রতিষ্ঠা করে। আগে থেকে ভাগ করা কোনো গোপন তথ্যের প্রয়োজন নেই।
প্রতিটি বার্তা
DH Ratchetপ্রতিটি বার্তা বিনিময়ের সঙ্গে ডিফি-হেলম্যান র্যাচেট এগিয়ে যায় এবং নতুন ক্ষণস্থায়ী কী-উপাদান তৈরি করে। প্রতিটি বার্তায় আগের র্যাচেট-অবস্থা থেকে উদ্ভূত একটি স্বতন্ত্র কী ব্যবহৃত হয়।
কী উৎপত্তি
HKDFপ্রতিটি র্যাচেটের আউটপুট থেকে HKDF-SHA256 সমমিত এনক্রিপশন কী ও MAC কী উৎপন্ন করে। বার্তার কী কখনো পুনর্ব্যবহার করা হয় না - ব্যবহারের পরই সেগুলো মেমরি থেকে মুছে ফেলা হয়।
পূর্ববর্তী বার্তা
PFSমুছে ফেলা সেশন কী পুনরায় তৈরি করা যায় না। পরবর্তী সময়ে কোনো প্রতিপক্ষ একটি যন্ত্রের দীর্ঘমেয়াদি পরিচয় কী হাতিয়ে নিলেও, তা ব্যবহার করে তারা অতীতের সেশনে আদান-প্রদান করা তথ্যের সংকেতলিপি ভাঙতে পারবে না।
ক্রিপ্টোগ্রাফিক কারিগরি বিবরণ
Sanket-এ ব্যবহৃত এনক্রিপশন অ্যালগরিদম
Sanket-এ যোগাযোগের প্রতিটি স্তরে প্রকাশিত ও বিশেষজ্ঞদের দ্বারা পর্যালোচিত ক্রিপ্টোগ্রাফিক মান ব্যবহার করা হয় - নিজস্ব অপ্রকাশিত অ্যালগরিদম নয়, পদ্ধতি গোপন রেখে নিরাপত্তা নিশ্চিত করার প্রচেষ্টাও নয়।
| স্তর | অ্যালগরিদম | মানক | কীর দৈর্ঘ্য | এটি কী সুরক্ষিত রাখে |
|---|---|---|---|---|
| কী স্থাপন | X3DH (সম্প্রসারিত ট্রিপল ডিফি-হেলম্যান) | Signal Protocol | 255-বিট (Curve25519) | পূর্বে ভাগ করে নেওয়া গোপন তথ্য ছাড়াই প্রাথমিক চাবি বিনিময় |
| বার্তার এনক্রিপশন | AES-256-GCM | NIST FIPS 197 | 256-বিট | বার্তার বিষয়বস্তুর গোপনীয়তা ও অখণ্ডতা |
| সেশন চাবি | Double Ratchet অ্যালগরিদম | Signal Protocol | প্রতি র্যাচেট ধাপে 256-বিট | পারফেক্ট ফরওয়ার্ড সিক্রেসি - কী আপসের শিকার হলেও অতীতের সেশনগুলো সুরক্ষিত থাকে |
| তথ্য পরিবহন স্তর | TLS 1.3 | RFC 8446 | 256-বিট (ECDHE) | যোগাযোগসংক্রান্ত তথ্যের সুরক্ষা এবং মধ্যস্থতাকারীর আক্রমণ প্রতিরোধ |
| সনদ পিনিং | SHA-256 পিন যাচাই | RFC 7469 | প্রযোজ্য নয় | নেটওয়ার্ক স্তরে যোগাযোগ আড়ি পেতে ধরার প্রচেষ্টা প্রতিরোধ |
| কী উৎপত্তি | HKDF-SHA256 | RFC 5869 | 256-বিট আউটপুট | প্রতি সেশনের জন্য ক্রিপ্টোগ্রাফিকভাবে পৃথকীকৃত কী উপাদান |
| পরিচয় যাচাইকরণ | HMAC-SHA256 | RFC 2104 | 256-বিট | বার্তার সত্যতা যাচাই ও অননুমোদিত পরিবর্তন শনাক্তকরণ |
| কী সংরক্ষণ | সুরক্ষিত এনক্লেভ / স্ট্রংবক্স | Platform TEE | হার্ডওয়্যারের সঙ্গে আবদ্ধ | ডিভাইসে সরাসরি প্রবেশ করেও কী বের করার প্রচেষ্টা প্রতিরোধ |
| উপবৃত্তাকার বক্ররেখা | Curve25519 / Ed25519 | RFC 8032 / RFC 8031 | 255-বিট | কীর সত্যতা ও পরিচয় যাচাই |
সব অ্যালগরিদম সর্বজনীনভাবে নির্দিষ্ট করা উন্মুক্ত মান অনুসরণ করে। Sanket কোনো মালিকানাধীন ক্রিপ্টোগ্রাফিক বাস্তবায়ন ব্যবহার করে না।
বহুস্তরীয় নিয়ন্ত্রণ
প্রতিটি স্তরে গোপনীয়তা নিয়ন্ত্রণ
প্রশাসকের নিয়ন্ত্রণ
ব্যবহারকারীর প্রবেশাধিকার তৈরি ও বাতিল করা - শুধু অনুমোদিত পরিচয়ধারীরাই এই ব্যবস্থায় প্রবেশ করতে পারবেন
তাৎক্ষণিকভাবে প্রবেশাধিকার প্রত্যাহার - যেকোনো ব্যবহারকারীকে অবিলম্বে সব গোষ্ঠী ও চ্যানেল থেকে সরিয়ে দিন
দলীয় যোগাযোগের কাঠামো তৈরি, পরিচালনা ও সীমিত করার জন্য দল ও চ্যানেলের নিয়ন্ত্রণব্যবস্থা
ডিভাইসের বিশ্বস্ততা ব্যবস্থাপনা - নিবন্ধিত ডিভাইস অনুমোদন ও নিরীক্ষা করুন এবং দূর থেকে সেগুলোর তথ্য মুছে ফেলুন
বিন্যাসযোগ্য বার্তা সংরক্ষণ - প্রতিষ্ঠানজুড়ে বা নির্দিষ্ট চ্যানেলের জন্য সংরক্ষণের মেয়াদ নির্ধারণ করুন
নিরীক্ষা লগে প্রবেশাধিকার - ব্যবহারকারীর প্রবেশাধিকার-সংক্রান্ত ঘটনা এবং প্রশাসনিক পরিবর্তন দেখার সুবিধা
ব্যবহারকারী নিয়ন্ত্রণ
স্বয়ংক্রিয়ভাবে মুছে যাওয়া বার্তা - প্রতিটি কথোপকথনের জন্য স্বয়ংক্রিয় মুছে ফেলার সময়সীমা নির্ধারণ করুন
পর্দার ছবি তোলা প্রতিরোধ - সমর্থিত প্ল্যাটফর্মে অ্যাপের মধ্যে পর্দার ছবি তোলা সীমিত করুন
বার্তা পড়ার স্বীকৃতি নিয়ন্ত্রণ - বার্তা পৌঁছানো ও পড়ার নিশ্চিতকরণ সংকেত চালু বা বন্ধ করুন
সক্রিয় সেশন ব্যবস্থাপনা - সব প্রবেশকৃত যন্ত্রে সেশন দেখুন ও বন্ধ করুন
বিজ্ঞপ্তির বিষয়বস্তুর গোপনীয়তা - লক স্ক্রিনের বিজ্ঞপ্তিতে বার্তার পূর্বরূপ লুকিয়ে রাখুন
বায়োমেট্রিক অ্যাপ লক - অ্যাপে প্রবেশের জন্য আঙুলের ছাপ বা মুখমণ্ডল দিয়ে পরিচয় যাচাই বাধ্যতামূলক করুন
সংস্থার তথ্য নিয়ন্ত্রণ
তথ্য প্রক্রিয়াকরণের অঞ্চল নির্বাচন - আপনার স্থাপিত প্ল্যাটফর্মের তথ্য যে ভৌগোলিক অঞ্চলে প্রক্রিয়াকৃত হবে, তা বেছে নিন
GDPR তথ্য প্রক্রিয়াকরণ চুক্তি - সব Sanket.Work স্থাপনার জন্য আনুষ্ঠানিক তথ্য প্রক্রিয়াকরণ চুক্তি উপলব্ধ
সংরক্ষণনীতি কার্যকর করা - প্রশাসকেরা পুরো সংস্থার জন্য সংরক্ষণের মেয়াদ নির্ধারণ ও কার্যকর করেন
বিজ্ঞাপন নেই, প্রোফাইল তৈরি করা হয় না - যোগাযোগের বিষয়বস্তু বা মেটাডেটা থেকে বাণিজ্যিক উদ্দেশ্যে কোনো তথ্য সংগ্রহ করা হয় না
তথ্য রপ্তানি ও স্থানান্তরযোগ্যতা - ব্যক্তিগত তথ্যে প্রবেশাধিকারের অনুরোধ ও তথ্য স্থানান্তরযোগ্যতার অধিকার পূরণে তথ্য রপ্তানির সক্ষমতা
তথ্য মুছে ফেলার পদ্ধতি - GDPR অনুযায়ী তথ্য মুছে ফেলার অধিকার পালনের জন্য তথ্য অপসারণের সক্ষমতা
নিয়ন্ত্রক বিধির সঙ্গে সামঞ্জস্য
নকশাগতভাবেই GDPR-এর সঙ্গে সামঞ্জস্যপূর্ণ যোগাযোগ
যোগাযোগ প্ল্যাটফর্মের ক্ষেত্রে GDPR পরিপালন কেবল তালিকার ঘরে টিক দিয়ে অর্জন করা যায় না - এর জন্য সঠিক স্থাপত্য প্রয়োজন। Sanket-এর এমন নকশা, যাতে সার্ভার তথ্য পড়তে পারে না, তথ্য কোথায় রাখা হবে তা নির্ধারণের বিকল্প এবং আনুষ্ঠানিক তথ্য প্রক্রিয়াকরণ চুক্তির সহায়তা, GDPR-এর অধীনে তথ্য নিয়ন্ত্রণকারীর দায়িত্ব থাকা প্রতিষ্ঠানগুলোর জন্য তৈরি।
GDPR-সংক্রান্ত নথি চেয়ে পাঠানতথ্য সংগ্রহ ও প্রক্রিয়াকরণ ন্যূনতম রাখা
Sanket শুধু যোগাযোগের জন্য প্রয়োজনীয় তথ্য সংগ্রহ করে। বিজ্ঞাপনের জন্য ব্যক্তিগত প্রোফাইল তৈরি করে না, আচরণ অনুসরণ করে না এবং অপ্রয়োজনীয় যোগাযোগসংক্রান্ত তথ্য সংরক্ষণ করে না।
তথ্য মুছে ফেলার অধিকার
প্রশাসকেরা ব্যবহারকারীর তথ্য মুছে দেওয়ার ব্যবস্থা নিতে পারেন। স্বয়ংক্রিয়ভাবে অদৃশ্য হওয়া বার্তা নিজে থেকেই মুছে যায়। অ্যাকাউন্ট মুছে দিলে প্ল্যাটফর্ম থেকে ব্যবহারকারীর বিষয়বস্তু সরিয়ে ফেলা হয়।
তথ্য স্থানান্তরের অধিকার
GDPR পরিপালনের জন্য সংস্থার তথ্য রপ্তানির সুবিধা রয়েছে। ব্যবহারকারীরা তাঁদের যোগাযোগের ইতিহাস কাঠামোবদ্ধ বিন্যাসে রপ্তানি করতে পারেন।
নকশাতেই গোপনীয়তা
তথ্য পড়তে অক্ষম সার্ভারের স্থাপত্যে গোপনীয়তাই স্বাভাবিক অবস্থা - কোনো ঐচ্ছিক বিন্যাস নয়। কোনো পরিস্থিতিতেই সার্ভার বার্তার বিষয়বস্তু পড়তে পারে না।
তথ্য প্রক্রিয়াকারীর সঙ্গে চুক্তি
সমস্ত Sanket.Work স্থাপনার জন্য GDPR-সম্মত আনুষ্ঠানিক তথ্য প্রক্রিয়াকরণ চুক্তি উপলব্ধ। আপনার তথ্য নিয়ন্ত্রণকারীর দায়িত্বের অধীনে Tosh Defence তথ্য প্রক্রিয়াকারী হিসেবে কাজ করে।
তথ্য প্রক্রিয়াকরণের নিরাপত্তা
Signal Protocol-ভিত্তিক প্রান্ত থেকে প্রান্তে এনক্রিপশন, TLS 1.3-ভিত্তিক পরিবহন, হার্ডওয়্যার-সমর্থিত কী সংরক্ষণ এবং শংসাপত্র পিনিং সম্মিলিতভাবে অনুচ্ছেদ 32-এর কারিগরি ব্যবস্থা সংক্রান্ত শর্ত পূরণ করে।
আন্তর্জাতিক তথ্য স্থানান্তর
তথ্য কোথায় সংরক্ষিত ও প্রক্রিয়াকৃত হবে, সেই বিকল্পগুলোর মাধ্যমে EU/EEA-এর ভেতরে প্রক্রিয়াকরণ সম্ভব। গ্রাহকের নিজস্ব সার্ভারে স্থাপিত Sanket.Enterprise-এ তথ্য সম্পূর্ণরূপে গ্রাহকের বিচারব্যবস্থার মধ্যেই থাকে।
ব্যবসায়িক মডেল
আপনার যোগাযোগ কোনো পণ্য নয়
ব্যক্তিগত ব্যবহারকারীদের বার্তা আদান-প্রদানের প্ল্যাটফর্মগুলো বিজ্ঞাপন থেকে আয় করে - যার জন্য ব্যবহারকারীর আচরণ বোঝা প্রয়োজন। Sanket-এর কোনো বিজ্ঞাপনভিত্তিক আয়ের ব্যবস্থা নেই এবং আপনার যোগাযোগ বিশ্লেষণ বা তা থেকে আয় করার কোনো প্রণোদনাও নেই।
ব্যক্তিগত ব্যবহারের বার্তা আদান-প্রদানের প্ল্যাটফর্ম
বিজ্ঞাপন থেকে আয় ব্যবহারকারীর আচরণ বোঝার ওপর নির্ভর করে
বার্তার যোগাযোগসংক্রান্ত তথ্য (কে, কখন, কতবার) বাণিজ্যিকভাবে মূল্যবান
পরিচিতির নেটওয়ার্ক বিশ্লেষণ লক্ষ্যভিত্তিক বিজ্ঞাপন পরিবেশনে ব্যবহৃত হয়
পরিষেবার শর্তাবলি 'পরিষেবা উন্নত করার' জন্য তথ্যের ব্যাপক ব্যবহার অনুমোদন করে
বিনামূল্যের পরিষেবায় ব্যবহারকারীর মনোযোগ ও তথ্যই পণ্য
Sanket
আয় আসে স্থাপন ও গ্রাহকত্ব থেকে - তথ্য থেকে নয়
যোগাযোগ-সংক্রান্ত তথ্য বিশ্লেষণের কোনো বাণিজ্যিক প্রণোদনা নেই
প্ল্যাটফর্মের কোড বা অবকাঠামোতে বিজ্ঞাপন-সংক্রান্ত কোনো সমন্বয় নেই
Sanket অ্যাপ্লিকেশনে তৃতীয় পক্ষের কোনো বিশ্লেষণ সফটওয়্যার উপাদান নেই
গ্রাহক সেবার জন্য অর্থ প্রদান করেন - তাঁর উপাত্তের মালিকানা তাঁরই থাকে
আপনার প্রতিষ্ঠানের জন্য Sanket-এর গোপনীয়তা সুরক্ষার স্থাপত্য মূল্যায়ন করুন
Tosh Defence দলের সঙ্গে বিস্তারিত কারিগরি আলোচনার অনুরোধ করুন। আপনার নির্দিষ্ট বিধিপালনসংক্রান্ত প্রয়োজন অনুযায়ী আমরা এমন স্থাপত্য নিয়ে আলোচনা করি যেখানে সার্ভার তথ্য পড়তে পারে না, পাশাপাশি এনক্রিপশনের প্রযুক্তিগত বিবরণ, GDPR অনুযায়ী তথ্য প্রক্রিয়াকরণ চুক্তি এবং স্থাপনের বিকল্পগুলোও আলোচনা করি।