শুধু পৌঁছে দেওয়া সার্ভার
এনক্রিপ্ট করা বার্তা প্রাপক নেওয়ার আগ পর্যন্ত সর্বোচ্চ 14 দিন এনক্রিপ্ট অবস্থাতেই সার্ভারে থাকে। এর বাইরে সার্ভার কেবল সেবা চালাতে যতটুকু দরকার ততটুকুই রাখে।
graygate গোপনীয়তার জন্য তৈরি প্রান্ত-থেকে-প্রান্ত এনক্রিপ্টেড মেসেঞ্জার। যেখানে মত প্রকাশের স্বাধীনতা দমন করা হয়, সেখানেও এটি নিরাপদে কথা বলার উপায় দেয়।
graygate কেন দরকার
পৃথিবীর অনেক দেশে আজও এমন আইন ও নীতি চালু আছে যা স্বাধীন যোগাযোগ দমন করে। graygate এমন পরিস্থিতিতেও নিরাপদে কথা বলার একটি উপায়।
গঠন
এনক্রিপ্ট করা বার্তা প্রাপক নেওয়ার আগ পর্যন্ত সর্বোচ্চ 14 দিন এনক্রিপ্ট অবস্থাতেই সার্ভারে থাকে। এর বাইরে সার্ভার কেবল সেবা চালাতে যতটুকু দরকার ততটুকুই রাখে।
প্রাপক 14 দিনের মধ্যে অ্যাপের মাধ্যমে বার্তা না নিলে সার্ভার সেটি নিজে থেকেই মুছে ফেলে।
এখন graygate-এ কেবল আমন্ত্রণ কোড দিয়েই যোগ দেওয়া যায়। ব্যবহার করতে চাইলে যাঁর কাছে কোড আছে তাঁর কাছে চান।
কীভাবে কাজ করে
নিবন্ধনের সময় RSA চাবি জোড়া আপনার ডিভাইসের ভেতরেই তৈরি হয়। ব্যক্তিগত চাবি iOS Keychain ও Android Keystore ছেড়ে বের হয় না। সেটি কখনও সার্ভারে যায় না, তাই সার্ভার কোনো বার্তাই পড়তে পারে না।
প্রতিটি ডিভাইস রুমের পাসওয়ার্ড থেকে নিজেই রুমের চাবি বের করে। পাসওয়ার্ড ঠিক আছে কি না যাচাই করার জন্য সার্ভারের কাছে কেবল একটি হ্যাশ থাকে: পাসওয়ার্ড বা চাবি কোনোটিই সার্ভারে পৌঁছায় না।
বার্তা পাঠানোর আগেই এনক্রিপ্ট করা হয়। পুশ বিজ্ঞপ্তিতে বিষয়বস্তু, প্রেরক বা রুমের নাম কিছুই থাকে না; কেবল জানায় যে নতুন কিছু এসেছে।
ডিক্রিপ্ট করা কথোপকথন কেবল সেই ডিভাইসেই রাখা হয়। ডিভাইস বদলালে পুরোনো কথোপকথন সঙ্গে যায় না। অসুবিধা হলেও এটি নকশার সিদ্ধান্ত, সীমাবদ্ধতা নয়; আর এটিই প্রমাণ যে কথোপকথন কখনও সার্ভার হয়ে যায়নি।
সর্বোচ্চ পৌঁছেছে বলে জানানো হয়। কখন পড়া হয়েছে তা দেখানোও হয় না, সার্ভারেও রাখা হয় না।
উপস্থিতি ও টাইপিংও সার্ভারের কাছে অদৃশ্য। সার্ভার কেবল বার্তা সরায়; কে যুক্ত আছে বা কে লিখছে তা জানে না।
সার্ভার বার্তা পৌঁছে দেয়, কিছুই রাখে না। সব তথ্য কেবল আপনার ডিভাইসেই থাকে।
এই সেবা ব্যক্তিগত তথ্য সংগ্রহের কোনো উপায় বা কোনো বিশ্লেষণ সরঞ্জাম ব্যবহার করে না। সামাজিক মাধ্যমসহ বাইরের অ্যাকাউন্টে লগইনের কোনো রূপও সমর্থিত নয়। আপনার গোপনীয়তাই আগে।
ডিভাইসে বাড়তি সুরক্ষা
প্রবেশাধিকার iOS-এ Face ID এবং Android-এ BiometricPrompt দিয়ে সুরক্ষিত। বায়োমেট্রিক নেই এমন ডিভাইস অ্যাপ পিন ব্যবহার করে।
অ্যাপ সুইচারে বিষয়বস্তু ঢেকে দেওয়া হয়। Android সিস্টেম স্তরেই স্ক্রিনশট আটকায়, আর iOS তা শনাক্ত করে রুমে জানিয়ে দেয়।
ডিভাইসে বার্তা না রাখতে চাইলে প্রতিটি রুমের জন্য স্বয়ংক্রিয় মুছে ফেলা (1, 7 বা 30 দিন) চালু করুন।
অন্য পক্ষের চাবি 12টি ইংরেজি শব্দ ও একগুচ্ছ সংখ্যা দিয়ে যাচাই করুন। মাঝপথে চাবি বদলে দিতে চাওয়া সার্ভারকে এটিই আটকায়।
না। অ্যাকাউন্ট খুলতে আমন্ত্রণ কোড লাগে।
সেটি ফিরে পাওয়া যায় না। রুমের প্রশাসকের কাছে আবার আমন্ত্রণ বা পাসওয়ার্ড চাইতে হবে।
নিবন্ধনের সময় পাওয়া 12 শব্দের পুনরুদ্ধার বাক্যাংশ দিয়ে পাসওয়ার্ড ও অ্যাপ লকের পিন দুটোই রিসেট করা যায়। পুরোনো কথোপকথন ও রুমের চাবি ফেরে না। পুনরুদ্ধার বাক্যাংশ না থাকলে অ্যাকাউন্ট ফিরে পাওয়া যায় না।
হয় না। সবকিছু কেবল আপনার নিজের ডিভাইসেই থাকে।
মুছে ফেলা কেবল আপনার ডিভাইসে প্রযোজ্য। অন্য ডিভাইস থেকে সরাতে হলে সেই ব্যক্তিকে নিজেই মুছতে হবে।