Sanket.Chat
গোপনীয়তার স্থাপত্য

গোপনীয়তা স্থাপত্যগত সিদ্ধান্ত, নীতিমালার নথি নয়

Sanket এই ধারণার ভিত্তিতে তৈরি যে সার্ভারকে বিশ্বাস করা যায় না। শূন্য-জ্ঞানভিত্তিক স্থাপত্য, Signal Protocol এনক্রিপশন এবং একাধিক স্তরের গোপনীয়তা নিয়ন্ত্রণের ফলে আপনার যোগাযোগ নকশাগতভাবেই গোপন থাকে - শুধু প্রতিশ্রুতির ভিত্তিতে নয়।

মূল স্থাপত্য

তথ্য পড়তে অক্ষম সার্ভারের স্থাপত্য

তথ্য-পাঠে অক্ষম সার্ভার কেবল সংকেতায়িত তথ্য সংরক্ষণ ও পৌঁছে দেয় - এতে থাকা সংকেতায়িত তথ্য সে পড়তে পারে না। ফলে আদালতের আদেশের অধীনেও প্ল্যাটফর্ম পরিচালনাকারী, সার্ভার প্রশাসক এবং সার্ভারে প্রবেশাধিকার থাকা কোনো পক্ষ আপনার বার্তা পড়তে পারে না।

প্রচলিত সার্ভার কাঠামো

1

অ্যালিস একটি বার্তা লেখেন

ডিভাইসে সাধারণ পাঠ্য

2

HTTPS-এর মাধ্যমে বার্তা পাঠানো হয়েছে

শুধু তথ্য আদান-প্রদানের সময় এনক্রিপ্ট করা

3

সার্ভার সংকেতমুক্ত করে এবং সংরক্ষণ করে

সার্ভারে সরল পাঠ্য থাকে

4

সার্ভার প্রাপকের জন্য পুনরায় সংকেতায়ন করে

সার্ভার বার্তায় পুনরায় ডিজিটাল স্বাক্ষর করে

5

সার্ভারের সম্পূর্ণ প্রবেশাধিকার রয়েছে

পরিচালনাকারী সব বার্তা পড়তে পারেন

সার্ভার পরিচালনাকারী প্রতিটি বার্তা পড়তে পারেন। কোনো নিরাপত্তা লঙ্ঘন, আদালতের আদেশ বা প্রতিষ্ঠানের ভেতরের কারও কারণে সৃষ্ট হুমকি সব যোগাযোগ প্রকাশ করে দিতে পারে।

Sanket-এর শূন্য-জ্ঞান মডেল

1

অ্যালিস একটি বার্তা লেখেন

ডিভাইসে সাধারণ পাঠ্য

2

ডিভাইসেই বার্তা এনক্রিপ্ট করা হয়

Signal Protocol-এর মাধ্যমে ববের সর্বজনীন কী ব্যবহার করে

3

সার্ভারে পাঠানো সংকেতায়িত পাঠ্য

সার্ভার কেবল সংকেতায়িত উপাত্ত পায়

4

সার্ভার সংকেতায়িত পাঠ্য সংরক্ষণ করে

পাঠোদ্ধার সম্ভব নয় - ব্যক্তিগত চাবি নেই

5

ববের ডিভাইসেই স্থানীয়ভাবে ডিক্রিপ্ট হয়

সাধারণ পাঠ্য শুধু প্রাপকের ডিভাইসে

সার্ভার পরিচালনাকারী বার্তার বিষয়বস্তুতে কোনো প্রবেশাধিকার পান না। নিরাপত্তা লঙ্ঘন, আদালতের আদেশ বা প্রতিষ্ঠানের ভেতরের কারও কারণে সৃষ্ট হুমকিও বার্তার মূল পাঠ প্রকাশ করতে পারে না।

শূন্য-জ্ঞান স্থাপত্য যা নিশ্চিত করে

পরিচালনাকারী বার্তা পড়তে পারেন না

Tosh Defence Private Limited আপনার সংস্থার যোগাযোগের বিষয়বস্তু পড়তে পারে না - এখনো নয়, প্ল্যাটফর্ম পরিচালনাকারীর বিরুদ্ধে কোনো আইনি প্রক্রিয়া চললেও নয়।

সার্ভারে নিরাপত্তা লঙ্ঘন ঘটলেও বার্তার বিষয়বস্তু প্রকাশ পেতে পারে না

কোনো আক্রমণকারী Sanket-এর সার্ভারের নিয়ন্ত্রণ পেলে কেবল সাংকেতিকীকৃত তথ্যই পাবে। ব্যক্তিগত চাবি ছাড়া (যা কখনো ব্যবহারকারীর যন্ত্র থেকে বের হয় না) বার্তার বিষয়বস্তুর সংকেতোদ্ধার করা যায় না।

ব্যক্তিগত কী কখনো ডিভাইস ছাড়ে না

পরিচয় যাচাইয়ের কি, সেশন কি এবং বার্তার কি ব্যবহারকারীর ডিভাইসেই তৈরি ও সংরক্ষিত হয়। সার্ভারে কখনো ব্যক্তিগত কি-সংক্রান্ত তথ্য থাকে না বা সার্ভার তা দেখতে পায় না।

অতীতের সেশনগুলো স্থায়ীভাবে সুরক্ষিত থাকে

পারফেক্ট ফরওয়ার্ড সিক্রেসি মানে অতীতের সেশনে ব্যবহৃত ক্ষণস্থায়ী কীগুলো সংরক্ষণ করা হয় না। আজকের কী আপসের শিকার হলেও গতকালের কথোপকথন ডিক্রিপ্ট করা যায় না।

মেটাডেটা দিয়ে প্রোফাইল তৈরি করা সম্ভব নয়

সাধারণ পাঠ্যরূপে বার্তার তথ্য পড়ার সুযোগ না থাকায় সার্ভার বার্তার বিষয়বস্তু বিশ্লেষণ, নির্দিষ্ট শব্দ শনাক্তকরণ, মনোভাব বিশ্লেষণ বা বার্তা থেকে অন্য কোনো ধরনের গোয়েন্দা তথ্য আহরণ করতে পারে না।

ডিক্রিপশন ব্যর্থ হওয়ার একক কেন্দ্র নেই

সব বার্তার সংকেতমোচন করতে পারে এমন কোনো প্রধান চাবি নেই। প্রতিটি সেশন স্বতন্ত্রভাবে সংকেতায়িত। কোনো আপসের প্রভাব সব সময় পৃথক সেশনেই সীমাবদ্ধ থাকে।

Double Ratchet অ্যালগরিদম

পারফেক্ট ফরওয়ার্ড সিক্রেসি

Signal Protocol-এর Double Ratchet অ্যালগরিদম প্রতিটি বার্তার জন্য নতুন ক্রিপ্টোগ্রাফিক কী তৈরি করে। কীগুলো ক্ষণস্থায়ী - একবার ব্যবহার করে বাতিল করা হয়। নিখুঁত অগ্রবর্তী গোপনীয়তা (PFS) নামে পরিচিত এই বৈশিষ্ট্যের অর্থ, আজ কোনো কী আপসের শিকার হলেও অতীতে পাঠানো বার্তা ডিক্রিপ্ট করা যাবে না।

যেসব সংবেদনশীল প্রতিষ্ঠান রাষ্ট্রীয় পর্যায়ের হুমকি সৃষ্টিকারী গোষ্ঠী, দীর্ঘমেয়াদি করপোরেট গুপ্তচরবৃত্তি বা অব্যাহত গোয়েন্দা তথ্য সংগ্রহের মতো ধারাবাহিক প্রতিপক্ষের মুখোমুখি হয়, তাদের জন্য PFS ঐচ্ছিক নয়। এটি কোনো ঘটনার প্রভাব সীমিত থাকা আর অতীতের সব যোগাযোগ প্রকাশ হয়ে যাওয়ার মধ্যে পার্থক্য গড়ে দেয়।

সেশনের শুরু

X3DH

পরিচয় কী, স্বাক্ষরিত পূর্বপ্রস্তুত কী এবং একবার ব্যবহারযোগ্য পূর্বপ্রস্তুত কী ব্যবহার করে X3DH কী বিনিময় প্রাথমিক সেশন প্রতিষ্ঠা করে। আগে থেকে ভাগ করা কোনো গোপন তথ্যের প্রয়োজন নেই।

প্রতিটি বার্তা

DH Ratchet

প্রতিটি বার্তা বিনিময়ের সঙ্গে ডিফি-হেলম্যান র‍্যাচেট এগিয়ে যায় এবং নতুন ক্ষণস্থায়ী কী-উপাদান তৈরি করে। প্রতিটি বার্তায় আগের র‍্যাচেট-অবস্থা থেকে উদ্ভূত একটি স্বতন্ত্র কী ব্যবহৃত হয়।

কী উৎপত্তি

HKDF

প্রতিটি র‍্যাচেটের আউটপুট থেকে HKDF-SHA256 সমমিত এনক্রিপশন কী ও MAC কী উৎপন্ন করে। বার্তার কী কখনো পুনর্ব্যবহার করা হয় না - ব্যবহারের পরই সেগুলো মেমরি থেকে মুছে ফেলা হয়।

পূর্ববর্তী বার্তা

PFS

মুছে ফেলা সেশন কী পুনরায় তৈরি করা যায় না। পরবর্তী সময়ে কোনো প্রতিপক্ষ একটি যন্ত্রের দীর্ঘমেয়াদি পরিচয় কী হাতিয়ে নিলেও, তা ব্যবহার করে তারা অতীতের সেশনে আদান-প্রদান করা তথ্যের সংকেতলিপি ভাঙতে পারবে না।

ক্রিপ্টোগ্রাফিক কারিগরি বিবরণ

Sanket-এ ব্যবহৃত এনক্রিপশন অ্যালগরিদম

Sanket-এ যোগাযোগের প্রতিটি স্তরে প্রকাশিত ও বিশেষজ্ঞদের দ্বারা পর্যালোচিত ক্রিপ্টোগ্রাফিক মান ব্যবহার করা হয় - নিজস্ব অপ্রকাশিত অ্যালগরিদম নয়, পদ্ধতি গোপন রেখে নিরাপত্তা নিশ্চিত করার প্রচেষ্টাও নয়।

স্তরঅ্যালগরিদমমানককীর দৈর্ঘ্যএটি কী সুরক্ষিত রাখে
কী স্থাপনX3DH (সম্প্রসারিত ট্রিপল ডিফি-হেলম্যান)Signal Protocol255-বিট (Curve25519)পূর্বে ভাগ করে নেওয়া গোপন তথ্য ছাড়াই প্রাথমিক চাবি বিনিময়
বার্তার এনক্রিপশনAES-256-GCMNIST FIPS 197256-বিটবার্তার বিষয়বস্তুর গোপনীয়তা ও অখণ্ডতা
সেশন চাবিDouble Ratchet অ্যালগরিদমSignal Protocolপ্রতি র‍্যাচেট ধাপে 256-বিটপারফেক্ট ফরওয়ার্ড সিক্রেসি - কী আপসের শিকার হলেও অতীতের সেশনগুলো সুরক্ষিত থাকে
তথ্য পরিবহন স্তরTLS 1.3RFC 8446256-বিট (ECDHE)যোগাযোগসংক্রান্ত তথ্যের সুরক্ষা এবং মধ্যস্থতাকারীর আক্রমণ প্রতিরোধ
সনদ পিনিংSHA-256 পিন যাচাইRFC 7469প্রযোজ্য নয়নেটওয়ার্ক স্তরে যোগাযোগ আড়ি পেতে ধরার প্রচেষ্টা প্রতিরোধ
কী উৎপত্তিHKDF-SHA256RFC 5869256-বিট আউটপুটপ্রতি সেশনের জন্য ক্রিপ্টোগ্রাফিকভাবে পৃথকীকৃত কী উপাদান
পরিচয় যাচাইকরণHMAC-SHA256RFC 2104256-বিটবার্তার সত্যতা যাচাই ও অননুমোদিত পরিবর্তন শনাক্তকরণ
কী সংরক্ষণসুরক্ষিত এনক্লেভ / স্ট্রংবক্সPlatform TEEহার্ডওয়্যারের সঙ্গে আবদ্ধডিভাইসে সরাসরি প্রবেশ করেও কী বের করার প্রচেষ্টা প্রতিরোধ
উপবৃত্তাকার বক্ররেখাCurve25519 / Ed25519RFC 8032 / RFC 8031255-বিটকীর সত্যতা ও পরিচয় যাচাই

সব অ্যালগরিদম সর্বজনীনভাবে নির্দিষ্ট করা উন্মুক্ত মান অনুসরণ করে। Sanket কোনো মালিকানাধীন ক্রিপ্টোগ্রাফিক বাস্তবায়ন ব্যবহার করে না।

বহুস্তরীয় নিয়ন্ত্রণ

প্রতিটি স্তরে গোপনীয়তা নিয়ন্ত্রণ

প্রশাসকের নিয়ন্ত্রণ

ব্যবহারকারীর প্রবেশাধিকার তৈরি ও বাতিল করা - শুধু অনুমোদিত পরিচয়ধারীরাই এই ব্যবস্থায় প্রবেশ করতে পারবেন

তাৎক্ষণিকভাবে প্রবেশাধিকার প্রত্যাহার - যেকোনো ব্যবহারকারীকে অবিলম্বে সব গোষ্ঠী ও চ্যানেল থেকে সরিয়ে দিন

দলীয় যোগাযোগের কাঠামো তৈরি, পরিচালনা ও সীমিত করার জন্য দল ও চ্যানেলের নিয়ন্ত্রণব্যবস্থা

ডিভাইসের বিশ্বস্ততা ব্যবস্থাপনা - নিবন্ধিত ডিভাইস অনুমোদন ও নিরীক্ষা করুন এবং দূর থেকে সেগুলোর তথ্য মুছে ফেলুন

বিন্যাসযোগ্য বার্তা সংরক্ষণ - প্রতিষ্ঠানজুড়ে বা নির্দিষ্ট চ্যানেলের জন্য সংরক্ষণের মেয়াদ নির্ধারণ করুন

নিরীক্ষা লগে প্রবেশাধিকার - ব্যবহারকারীর প্রবেশাধিকার-সংক্রান্ত ঘটনা এবং প্রশাসনিক পরিবর্তন দেখার সুবিধা

ব্যবহারকারী নিয়ন্ত্রণ

স্বয়ংক্রিয়ভাবে মুছে যাওয়া বার্তা - প্রতিটি কথোপকথনের জন্য স্বয়ংক্রিয় মুছে ফেলার সময়সীমা নির্ধারণ করুন

পর্দার ছবি তোলা প্রতিরোধ - সমর্থিত প্ল্যাটফর্মে অ্যাপের মধ্যে পর্দার ছবি তোলা সীমিত করুন

বার্তা পড়ার স্বীকৃতি নিয়ন্ত্রণ - বার্তা পৌঁছানো ও পড়ার নিশ্চিতকরণ সংকেত চালু বা বন্ধ করুন

সক্রিয় সেশন ব্যবস্থাপনা - সব প্রবেশকৃত যন্ত্রে সেশন দেখুন ও বন্ধ করুন

বিজ্ঞপ্তির বিষয়বস্তুর গোপনীয়তা - লক স্ক্রিনের বিজ্ঞপ্তিতে বার্তার পূর্বরূপ লুকিয়ে রাখুন

বায়োমেট্রিক অ্যাপ লক - অ্যাপে প্রবেশের জন্য আঙুলের ছাপ বা মুখমণ্ডল দিয়ে পরিচয় যাচাই বাধ্যতামূলক করুন

সংস্থার তথ্য নিয়ন্ত্রণ

তথ্য প্রক্রিয়াকরণের অঞ্চল নির্বাচন - আপনার স্থাপিত প্ল্যাটফর্মের তথ্য যে ভৌগোলিক অঞ্চলে প্রক্রিয়াকৃত হবে, তা বেছে নিন

GDPR তথ্য প্রক্রিয়াকরণ চুক্তি - সব Sanket.Work স্থাপনার জন্য আনুষ্ঠানিক তথ্য প্রক্রিয়াকরণ চুক্তি উপলব্ধ

সংরক্ষণনীতি কার্যকর করা - প্রশাসকেরা পুরো সংস্থার জন্য সংরক্ষণের মেয়াদ নির্ধারণ ও কার্যকর করেন

বিজ্ঞাপন নেই, প্রোফাইল তৈরি করা হয় না - যোগাযোগের বিষয়বস্তু বা মেটাডেটা থেকে বাণিজ্যিক উদ্দেশ্যে কোনো তথ্য সংগ্রহ করা হয় না

তথ্য রপ্তানি ও স্থানান্তরযোগ্যতা - ব্যক্তিগত তথ্যে প্রবেশাধিকারের অনুরোধ ও তথ্য স্থানান্তরযোগ্যতার অধিকার পূরণে তথ্য রপ্তানির সক্ষমতা

তথ্য মুছে ফেলার পদ্ধতি - GDPR অনুযায়ী তথ্য মুছে ফেলার অধিকার পালনের জন্য তথ্য অপসারণের সক্ষমতা

নিয়ন্ত্রক বিধির সঙ্গে সামঞ্জস্য

নকশাগতভাবেই GDPR-এর সঙ্গে সামঞ্জস্যপূর্ণ যোগাযোগ

যোগাযোগ প্ল্যাটফর্মের ক্ষেত্রে GDPR পরিপালন কেবল তালিকার ঘরে টিক দিয়ে অর্জন করা যায় না - এর জন্য সঠিক স্থাপত্য প্রয়োজন। Sanket-এর এমন নকশা, যাতে সার্ভার তথ্য পড়তে পারে না, তথ্য কোথায় রাখা হবে তা নির্ধারণের বিকল্প এবং আনুষ্ঠানিক তথ্য প্রক্রিয়াকরণ চুক্তির সহায়তা, GDPR-এর অধীনে তথ্য নিয়ন্ত্রণকারীর দায়িত্ব থাকা প্রতিষ্ঠানগুলোর জন্য তৈরি।

GDPR-সংক্রান্ত নথি চেয়ে পাঠান
Article 5

তথ্য সংগ্রহ ও প্রক্রিয়াকরণ ন্যূনতম রাখা

Sanket শুধু যোগাযোগের জন্য প্রয়োজনীয় তথ্য সংগ্রহ করে। বিজ্ঞাপনের জন্য ব্যক্তিগত প্রোফাইল তৈরি করে না, আচরণ অনুসরণ করে না এবং অপ্রয়োজনীয় যোগাযোগসংক্রান্ত তথ্য সংরক্ষণ করে না।

Article 17

তথ্য মুছে ফেলার অধিকার

প্রশাসকেরা ব্যবহারকারীর তথ্য মুছে দেওয়ার ব্যবস্থা নিতে পারেন। স্বয়ংক্রিয়ভাবে অদৃশ্য হওয়া বার্তা নিজে থেকেই মুছে যায়। অ্যাকাউন্ট মুছে দিলে প্ল্যাটফর্ম থেকে ব্যবহারকারীর বিষয়বস্তু সরিয়ে ফেলা হয়।

Article 20

তথ্য স্থানান্তরের অধিকার

GDPR পরিপালনের জন্য সংস্থার তথ্য রপ্তানির সুবিধা রয়েছে। ব্যবহারকারীরা তাঁদের যোগাযোগের ইতিহাস কাঠামোবদ্ধ বিন্যাসে রপ্তানি করতে পারেন।

Article 25

নকশাতেই গোপনীয়তা

তথ্য পড়তে অক্ষম সার্ভারের স্থাপত্যে গোপনীয়তাই স্বাভাবিক অবস্থা - কোনো ঐচ্ছিক বিন্যাস নয়। কোনো পরিস্থিতিতেই সার্ভার বার্তার বিষয়বস্তু পড়তে পারে না।

Article 28

তথ্য প্রক্রিয়াকারীর সঙ্গে চুক্তি

সমস্ত Sanket.Work স্থাপনার জন্য GDPR-সম্মত আনুষ্ঠানিক তথ্য প্রক্রিয়াকরণ চুক্তি উপলব্ধ। আপনার তথ্য নিয়ন্ত্রণকারীর দায়িত্বের অধীনে Tosh Defence তথ্য প্রক্রিয়াকারী হিসেবে কাজ করে।

Article 32

তথ্য প্রক্রিয়াকরণের নিরাপত্তা

Signal Protocol-ভিত্তিক প্রান্ত থেকে প্রান্তে এনক্রিপশন, TLS 1.3-ভিত্তিক পরিবহন, হার্ডওয়্যার-সমর্থিত কী সংরক্ষণ এবং শংসাপত্র পিনিং সম্মিলিতভাবে অনুচ্ছেদ 32-এর কারিগরি ব্যবস্থা সংক্রান্ত শর্ত পূরণ করে।

Article 44–46

আন্তর্জাতিক তথ্য স্থানান্তর

তথ্য কোথায় সংরক্ষিত ও প্রক্রিয়াকৃত হবে, সেই বিকল্পগুলোর মাধ্যমে EU/EEA-এর ভেতরে প্রক্রিয়াকরণ সম্ভব। গ্রাহকের নিজস্ব সার্ভারে স্থাপিত Sanket.Enterprise-এ তথ্য সম্পূর্ণরূপে গ্রাহকের বিচারব্যবস্থার মধ্যেই থাকে।

ব্যবসায়িক মডেল

আপনার যোগাযোগ কোনো পণ্য নয়

ব্যক্তিগত ব্যবহারকারীদের বার্তা আদান-প্রদানের প্ল্যাটফর্মগুলো বিজ্ঞাপন থেকে আয় করে - যার জন্য ব্যবহারকারীর আচরণ বোঝা প্রয়োজন। Sanket-এর কোনো বিজ্ঞাপনভিত্তিক আয়ের ব্যবস্থা নেই এবং আপনার যোগাযোগ বিশ্লেষণ বা তা থেকে আয় করার কোনো প্রণোদনাও নেই।

ব্যক্তিগত ব্যবহারের বার্তা আদান-প্রদানের প্ল্যাটফর্ম

বিজ্ঞাপন থেকে আয় ব্যবহারকারীর আচরণ বোঝার ওপর নির্ভর করে

বার্তার যোগাযোগসংক্রান্ত তথ্য (কে, কখন, কতবার) বাণিজ্যিকভাবে মূল্যবান

পরিচিতির নেটওয়ার্ক বিশ্লেষণ লক্ষ্যভিত্তিক বিজ্ঞাপন পরিবেশনে ব্যবহৃত হয়

পরিষেবার শর্তাবলি 'পরিষেবা উন্নত করার' জন্য তথ্যের ব্যাপক ব্যবহার অনুমোদন করে

বিনামূল্যের পরিষেবায় ব্যবহারকারীর মনোযোগ ও তথ্যই পণ্য

Sanket

আয় আসে স্থাপন ও গ্রাহকত্ব থেকে - তথ্য থেকে নয়

যোগাযোগ-সংক্রান্ত তথ্য বিশ্লেষণের কোনো বাণিজ্যিক প্রণোদনা নেই

প্ল্যাটফর্মের কোড বা অবকাঠামোতে বিজ্ঞাপন-সংক্রান্ত কোনো সমন্বয় নেই

Sanket অ্যাপ্লিকেশনে তৃতীয় পক্ষের কোনো বিশ্লেষণ সফটওয়্যার উপাদান নেই

গ্রাহক সেবার জন্য অর্থ প্রদান করেন - তাঁর উপাত্তের মালিকানা তাঁরই থাকে

আপনার প্রতিষ্ঠানের জন্য Sanket-এর গোপনীয়তা সুরক্ষার স্থাপত্য মূল্যায়ন করুন

Tosh Defence দলের সঙ্গে বিস্তারিত কারিগরি আলোচনার অনুরোধ করুন। আপনার নির্দিষ্ট বিধিপালনসংক্রান্ত প্রয়োজন অনুযায়ী আমরা এমন স্থাপত্য নিয়ে আলোচনা করি যেখানে সার্ভার তথ্য পড়তে পারে না, পাশাপাশি এনক্রিপশনের প্রযুক্তিগত বিবরণ, GDPR অনুযায়ী তথ্য প্রক্রিয়াকরণ চুক্তি এবং স্থাপনের বিকল্পগুলোও আলোচনা করি।