এনক্রিপশনের মায়া
২০২৬-এর জন্য আপডেটেড
২০২২ সালের ডিসেম্বরে LastPass ব্যবহারকারীদের একটি ডেটা লঙ্ঘনের কথা জানায়। তাদের বার্তা ছিল শান্ত: পাসওয়ার্ডগুলো "এনক্রিপ্টেড" ছিল। ভল্টের বিষয়বস্তু "সুরক্ষিত" ছিল।
২০২৫ সালের মধ্যে LastPass ব্যবহারকারীদের কাছ থেকে $৪৩৮ মিলিয়নেরও বেশি চুরি হয়েছে। চুরিটি সরাসরি তাদের "নিরাপদ" ভল্ট থেকেই হয়েছে।
কীভাবে? LastPass চাবিগুলো নিজেদের কাছে রেখেছিল।
ক্লাউড টুল বেছে নেওয়ার আগে আপনার নিরাপত্তা দলকে এটি অবশ্যই জানতে হবে। এটি এমন যেকোনো টুলের ক্ষেত্রে প্রযোজ্য যা সংবেদনশীল ফাইল পরিচালনা করে — PII অনামীকরণ প্ল্যাটফর্মসহ।
সার্ভার-সাইড বনাম জিরো-নলেজ এনক্রিপশন
বেশিরভাগ ক্লাউড টুল বলে তারা আপনার ফাইল "এনক্রিপ্ট" করে। কিন্তু তারা সার্ভার-সাইড এনক্রিপশন (SSE) ব্যবহার করে। এর মানে হলো:
| বৈশিষ্ট্য | সার্ভার-সাইড এনক্রিপশন | জিরো-নলেজ আর্কিটেকচার |
|---|---|---|
| এনক্রিপশন কোথায় হয় | ভেন্ডরের সার্ভারে | আপনার ডিভাইসে (ব্রাউজার/ডেস্কটপ) |
| চাবি কে ধরে রাখে | ভেন্ডর | কেবলমাত্র আপনি |
| ভেন্ডর আপনার বিষয়বস্তু পড়তে পারে | হ্যাঁ | না |
| সার্ভার লঙ্ঘনে ফাইল উন্মুক্ত হয় | হ্যাঁ | না (শুধু সাইফারটেক্সট) |
| ভেন্ডরকে বিষয়বস্তু শেয়ার করতে বাধ্য করা যায় | হ্যাঁ | না (তাদের কাছে নেই) |
| আইন প্রয়োগকারী সংস্থার প্রবেশাধিকার | ভেন্ডরের মাধ্যমে | আপনার চাবি ছাড়া সম্ভব নয় |
LastPass চাবিগুলো ধরে রেখেছিল। এটাই ছিল মারাত্মক ত্রুটি। আক্রমণকারীরা ঢুকে সাইফারটেক্সট এবং তা ক্র্যাক করার সরঞ্জাম দুটোই পেয়ে গেছে। তারা সামাজিক কৌশল, দুর্বল পাসওয়ার্ড ব্রুট-ফোর্স, এবং পুরানো অ্যাকাউন্ট মেটাডেটা ব্যবহার করেছে।
GDPR আর্টিকেল ২৫-এর জন্য কেন এটি গুরুত্বপূর্ণ
GDPR আর্টিকেল ২৫ (ডিজাইন দ্বারা গোপনীয়তা) স্পষ্ট। নিয়ন্ত্রকদের অবশ্যই "উপযুক্ত প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা" ব্যবহার করতে হবে। এগুলো শুরু থেকেই তৈরি করতে হবে।
ইউরোপীয় ডেটা সুরক্ষা বোর্ড (EDPB) যোগ করেছে যে এতে ক্রিপ্টোগ্রাফিক ডেটা মিনিমাইজেশন অন্তর্ভুক্ত। সিস্টেমটিই রেকর্ডে প্রবেশাধিকার বন্ধ করতে হবে। শুধু অ্যাক্সেস নিয়ন্ত্রণ যথেষ্ট নয়।
যে ভেন্ডর আপনার চাবি ধরে রাখে সে কঠোর অর্থে আর্টিকেল ২৫ পূরণ করতে পারে না। কারণ:
- তাদের সিস্টেমে লঙ্ঘন আপনার রেকর্ড উন্মুক্ত করতে পারে।
- ভেন্ডরের উপর সাবপোইনা আপনার বিষয়বস্তু হস্তান্তর করতে পারে।
- একজন দুর্বৃত্ত কর্মচারী আপনার ফাইল দেখতে পারে।
- সাপ্লাই চেইন আক্রমণ সবকিছু উন্মুক্ত করতে পারে।
জার্মান ফেডারেল ডেটা সুরক্ষা কমিশনার (BfDI) এ বিষয়ে নির্দেশিকা জারি করেছে। অস্ট্রিয়ান Datenschutzbehörde-ও করেছে। উভয়ই বলেছে যে উচ্চ-ঝুঁকির প্রক্রিয়াকরণের জন্য জিরো-নলেজ সর্বোত্তম প্রযুক্তিগত পছন্দ।
SaaS লঙ্ঘনের বাস্তবতা পরীক্ষা
AppOmni / Cloud Security Alliance ২০২৪ রিপোর্টে ২০২২ থেকে ২০২৪ পর্যন্ত SaaS লঙ্ঘনে ৩০০% বৃদ্ধি পাওয়া গেছে। মূল তথ্য:
- লঙ্ঘনের সময়: ৯ মিনিট (একসময় ঘণ্টায় মাপা হতো)
- লঙ্ঘনে তৃতীয় পক্ষের ভূমিকা: বছরে বছরে দ্বিগুণ (Verizon DBIR 2025)
- Conduent লঙ্ঘন: ২৫.৯ মিলিয়ন রেকর্ড উন্মুক্ত (সামাজিক নিরাপত্তা নম্বর, স্বাস্থ্য ফাইল)
- NHS ভেন্ডর লঙ্ঘন: ৯ মিলিয়ন রোগী উন্মুক্ত
নীতির কথামালা আর যথেষ্ট নয়। শক্তিশালী আর্কিটেকচার হলো ন্যূনতম মান। এটি সমস্ত উচ্চ-ঝুঁকির প্রক্রিয়াকরণে প্রযোজ্য।
প্রকৃত জিরো-নলেজ আর্কিটেকচার কেমন দেখায়
একটি প্রকৃত জিরো-নলেজ সিস্টেমে এই স্পষ্ট বৈশিষ্ট্যগুলো থাকে:
১. ক্লায়েন্ট-সাইড কী ডেরিভেশন আপনার চাবি আপনার পাসওয়ার্ড থেকে আসে। একটি মেমরি-হার্ড KDF (Argon2id, bcrypt, বা scrypt) আপনার ডিভাইসে চলে। চাবি কখনো সেখান থেকে বের হয় না।
২. ক্লায়েন্ট-সাইড এনক্রিপশন আপনার ব্রাউজার বা অ্যাপ ছেড়ে যাওয়ার আগেই আপনার বিষয়বস্তু এনক্রিপ্ট হয়। সার্ভার কেবল সাইফারটেক্সট পায়। চাবি ছাড়া সেই সাইফারটেক্সট অকেজো।
৩. কোনো সার্ভার-সাইড কী স্টোরেজ নেই ভেন্ডর কোনো চাবি, চাবির অংশ, বা চাবির ব্যাকআপ রাখে না। আপনি আপনার নিজের রিকভারি ফ্রেজ ব্যবহার করে অ্যাক্সেস ফিরে পান।
৪. ক্রিপ্টোগ্রাফিক যাচাইযোগ্যতা সিস্টেমটি অবশ্যই ভালোভাবে নথিভুক্ত হতে হবে। এটি অডিটের জন্য উন্মুক্ত হতে হবে। কোনো প্রযুক্তিগত বিবরণ ছাড়া অস্পষ্ট "এন্ড-টু-এন্ড এনক্রিপশন" দাবিগুলো একটি সতর্কতার লক্ষণ।
anonym.legal কীভাবে জিরো-নলেজ বাস্তবায়ন করে
anonym.legal-এর জিরো-নলেজ লগইন ব্যবহার করে:
- Argon2id কী ডেরিভেশন: ৬৪MB মেমরি, ৩ ইটারেশন — উচ্চ-নিরাপত্তা অ্যাপের জন্য OWASP-এর পছন্দ
- AES-256-GCM এনক্রিপশন: কোনো বিষয়বস্তু পাঠানোর আগে সম্পূর্ণভাবে আপনার ব্রাউজার বা ডেস্কটপ অ্যাপে চলে
- ২৪-শব্দের BIP39 রিকভারি ফ্রেজ: অ্যাক্সেস পুনরুদ্ধারের একমাত্র উপায় — anonym.legal সংরক্ষণ করে না
- শূন্য সার্ভার-সাইড কী অ্যাক্সেস: anonym.legal সার্ভারগুলো কেবল AES-256-GCM সাইফারটেক্সট পায় যা তারা ডিক্রিপ্ট করতে পারে না
anonym.legal সার্ভারে সম্পূর্ণ লঙ্ঘন হলেও কেবল এনক্রিপ্টেড ব্লব পাওয়া যাবে। প্রতিটি ব্যবহারকারীর চাবি ছাড়া — যা কেবল তাদের ডিভাইসে থাকে — এই ব্লবগুলো অকেজো।
সম্পূর্ণ বিবরণের জন্য আমাদের নিরাপত্তা ও সম্মতি পর্যালোচনা এবং সম্মতি ডকুমেন্টেশন দেখুন।
ভেন্ডর মূল্যায়ন চেকলিস্ট
সংবেদনশীল রেকর্ডের জন্য ক্লাউড টুল বেছে নেওয়ার সময় এই প্রশ্নগুলো জিজ্ঞাসা করুন:
আর্কিটেকচার প্রশ্ন:
- এনক্রিপশন কোথায় হয় — আপনার ডিভাইসে নাকি ভেন্ডরের সার্ভারে?
- চাবিগুলো কে তৈরি করে?
- চাবিগুলো কোথায় সংরক্ষিত হয়?
- ভেন্ডর কি সাবপোইনা পেলে আপনার বিষয়বস্তুর প্লেইন-টেক্সট কপি হস্তান্তর করতে পারে?
- ভেন্ডর কেনা হলে আপনার ফাইলগুলোর কী হবে?
লঙ্ঘন স্থিতিস্থাপকতার প্রশ্ন:
- ভেন্ডরের সিস্টেম সম্পূর্ণ লঙ্ঘন হলে কোন রেকর্ড উন্মুক্ত হবে?
- একজন ভেন্ডর কর্মচারী দুর্বৃত্ত হলে কোন বিষয়বস্তু দেখতে পারবে?
- সাপ্লাই চেইন আক্রমণ ভেন্ডরকে আঘাত করলে কী উন্মুক্ত হবে?
নিয়ন্ত্রক প্রশ্ন:
- ভেন্ডর কি GDPR আর্টিকেল ২৫-এর জন্য ডকুমেন্টেশন দেখাতে পারে?
- একজন বাইরের অডিটর কি সিস্টেম পর্যালোচনা করেছে?
- এনক্রিপশন কভার করে এমন ISO 27001 বা SOC 2 সার্টিফিকেশন আছে কি?
লঙ্ঘন প্রশ্নের উত্তরে "শূন্য — আপনার ডিভাইস ছাড়ার আগেই বিষয়বস্তু এনক্রিপ্টেড" বলতে না পারা যেকোনো ভেন্ডর সার্ভার-সাইড এনক্রিপশন ব্যবহার করছে। আরো শর্তের জন্য আমাদের FAQ এবং গ্লসারি দেখুন।
ব্যবহারের ঘটনা: জার্মান স্বাস্থ্য বীমাকারী যথাযথ পরিশ্রম
একটি বড় জার্মান স্বাস্থ্য বীমাকারী (Krankenkasse)-এর একজন সম্মতি কর্মকর্তার একটি ক্লাউড অনামীকরণ টুল দরকার ছিল। কাজ: পলিসিহোল্ডার অভিযোগ লগ প্রক্রিয়া করা। DPO-এর চারটি প্রয়োজনীয়তা ছিল:
- ভেন্ডর পলিসিহোল্ডার রেকর্ড অ্যাক্সেস করতে পারবে না
- জার্মানির বাইরে কোনো প্রক্রিয়াকরণ নয়
- GDPR আর্টিকেল ৩২ প্রযুক্তিগত ব্যবস্থা নথিভুক্ত
- DPA-রিপোর্টযোগ্য লঙ্ঘনের ঝুঁকি ন্যূনতম
একটি বড় মার্কিন অনামীকরণ SaaS প্রথম আইটেমে ব্যর্থ হয়েছিল। তাদের সাপোর্ট টিম ব্যবহারকারীর ভল্ট রিসেট করতে পারত — সার্ভার-সাইড কী অ্যাক্সেসের প্রমাণ। একটি দ্বিতীয় টুল "অডিট ট্রেইল" ব্যবহারের জন্য ৩০ দিনের জন্য প্রক্রিয়াকৃত টেক্সট রেখে দিয়েছিল — আবার সার্ভার-সাইড অ্যাক্সেস।
anonym.legal চারটি মানদণ্ডই পূরণ করেছে। DPO লিখতে পেরেছিলেন: "এমনকি সম্পূর্ণ ভেন্ডর লঙ্ঘনেও কোনো ব্যবহারযোগ্য পলিসিহোল্ডার রেকর্ড পাওয়া যাবে না — চাবিগুলো কেবল আমাদের ওয়ার্কস্টেশনে বিদ্যমান।" GDPR আর্টিকেল ৩২ ডকুমেন্টেশন চার ঘণ্টায় সম্পন্ন হয়েছিল।
আরো বাস্তব উদাহরণের জন্য আমাদের কেস স্টাডিজ দেখুন।
ICO প্রয়োগের নজির
২০২৫ সালের ডিসেম্বরে, ইউকে ইনফরমেশন কমিশনারের অফিস LastPass UK সত্তাকে £১.২ মিলিয়ন জরিমানা করেছে। কারণ: "উপযুক্ত প্রযুক্তিগত ও সাংগঠনিক নিরাপত্তা ব্যবস্থা বাস্তবায়নে ব্যর্থতা।"
জরিমানা লঙ্ঘনের জন্য নয়। এটি ছিল সেই আর্কিটেকচার পছন্দের জন্য যা লঙ্ঘনকে এত ক্ষতিকর করে তুলেছিল। খারাপ KDF সেটিংস, উন্মুক্ত মেটাডেটা, এবং সার্ভার-সাইড কী স্টোরেজ সবই ভূমিকা রেখেছিল।
নিয়ন্ত্রকরা এখন জিজ্ঞাসা করেন: সিস্টেমটি কি লঙ্ঘনের প্রভাব সীমিত করেছে? জিরো-নলেজ আর্কিটেকচার এর স্পষ্ট উত্তর দেয়। এটি সেই উদ্দেশ্যের সর্বোত্তম প্রমাণ।
জিরো-নলেজ আর্কিটেকচার কখন সঠিক নয়
জিরো-নলেজ এনক্রিপশনের আপস আছে। এগুলো কিছু ব্যবহারের ক্ষেত্রে গুরুত্বপূর্ণ:
পুনরুদ্ধারের জটিলতা: ব্যবহারকারীরা চাবি হারালে তাদের ফাইল চিরতরে চলে যাবে। কোনো পেছনের দরজা নেই। উচ্চ কর্মচারী টার্নওভার বা দুর্বল কী-ম্যানেজমেন্ট অভ্যাস এটিকে একটি বাস্তব ঝুঁকি করে তোলে।
সহযোগিতায় বাধা: এনক্রিপ্টেড বিষয়বস্তু কেবল তখনই শেয়ার করা যায় যখন অন্য পক্ষের কাছে সঠিক ডিক্রিপশন সরঞ্জাম থাকে। স্ট্যান্ডার্ড ক্লাউড অ্যাপে একটি সহজ লিংক শেয়ারের চেয়ে এটি ধীর।
নিয়ন্ত্রক প্রান্তের ঘটনা: কিছু অঞ্চলে আদালতের আদেশে রেকর্ডে আইন প্রয়োগকারী সংস্থার প্রবেশাধিকার প্রয়োজন। জিরো-নলেজ সিস্টেম ডিজাইন অনুযায়ী এটি বন্ধ করে। এটি আর্থিক পরিষেবা বা টেলিকমে আইনি সমস্যার কারণ হতে পারে, যেখানে বৈধ ইন্টারসেপ্ট নিয়মগুলি প্রযোজ্য।
গণনাগত ওভারহেড: Argon2id কী ডেরিভেশন এবং AES-256-GCM এনক্রিপশন উভয়ই বিলম্ব যোগ করে। এটি রিয়েল-টাইম, উচ্চ-ভলিউম প্রক্রিয়াকরণের জন্য সবচেয়ে গুরুত্বপূর্ণ।
প্রতিদিন লক্ষ লক্ষ ডকুমেন্ট প্রক্রিয়াকারী দলের জন্য, একটি হাইব্রিড পদ্ধতি আরো ভালো কাজ করতে পারে। কেবল সবচেয়ে সংবেদনশীল ক্ষেত্রগুলো এনক্রিপ্ট করুন। মেটাডেটা খোলা রাখুন। ভলিউম স্তরের জন্য মূল্য পরিকল্পনা দেখুন।
উপসংহার
"আমরা আপনার ফাইল এনক্রিপ্ট করি" কোনো নিরাপত্তার প্রতিশ্রুতি নয়। এটি একটি বিপণন বাক্যাংশ যা যাচাই করা প্রয়োজন।
প্রকৃত প্রশ্নগুলো সহজ। চাবিগুলো কে ধরে? এনক্রিপশন কোথায় হয়? ভেন্ডরের সিস্টেমে লঙ্ঘন হলে কী উন্মুক্ত হয়?
GDPR, HIPAA, বা অনুরূপ নিয়মের অধীনে সংবেদনশীল রেকর্ড প্রক্রিয়াকারী দলের জন্য, এই আর্কিটেকচার পছন্দগুলো আপনার আইনি ঝুঁকি এবং প্রকৃত লঙ্ঘনের এক্সপোজার উভয়ই নির্ধারণ করে।
LastPass তাদের ব্যবহারকারীদের বিষয়বস্তু এনক্রিপ্ট করেছিল। জিরো-নলেজ আর্কিটেকচার ২০২২ সালের লঙ্ঘনকে একটি অঘটনে পরিণত করত। ব্যবহারকারীদের কাছ থেকে চুরি হওয়া $৪৩৮ মিলিয়ন একটি আর্কিটেকচারাল শর্টকাটের মূল্য।
anonym.legal PII অনামীকরণের জন্য জিরো-নলেজ আর্কিটেকচার ব্যবহার করে। Argon2id কী ডেরিভেশন আপনার ব্রাউজার বা ডেস্কটপ অ্যাপে চলে। AES-256-GCM এনক্রিপশন আপনার ডিভাইস ছাড়ার আগেই ঘটে। anonym.legal সার্ভার কেবল সাইফারটেক্সট সংরক্ষণ করে যা তারা ডিক্রিপ্ট করতে পারে না। আমাদের সম্পর্কে পৃষ্ঠায় আরো জানুন বা টোকেন সিস্টেম অন্বেষণ করুন।