রেকর্ড না হওয়ার অধিকার

graygate গোপনীয়তার জন্য তৈরি প্রান্ত-থেকে-প্রান্ত এনক্রিপ্টেড মেসেঞ্জার। যেখানে মত প্রকাশের স্বাধীনতা দমন করা হয়, সেখানেও এটি নিরাপদে কথা বলার উপায় দেয়।

পৃথিবীর অনেক দেশে আজও এমন আইন ও নীতি চালু আছে যা স্বাধীন যোগাযোগ দমন করে। graygate এমন পরিস্থিতিতেও নিরাপদে কথা বলার একটি উপায়।

graygate কীভাবে তৈরি

শুধু পৌঁছে দেওয়া সার্ভার

এনক্রিপ্ট করা বার্তা প্রাপক নেওয়ার আগ পর্যন্ত সর্বোচ্চ 14 দিন এনক্রিপ্ট অবস্থাতেই সার্ভারে থাকে। এর বাইরে সার্ভার কেবল সেবা চালাতে যতটুকু দরকার ততটুকুই রাখে।

বার্তা জমা থাকে না

প্রাপক 14 দিনের মধ্যে অ্যাপের মাধ্যমে বার্তা না নিলে সার্ভার সেটি নিজে থেকেই মুছে ফেলে।

আমন্ত্রণ কোড

এখন graygate-এ কেবল আমন্ত্রণ কোড দিয়েই যোগ দেওয়া যায়। ব্যবহার করতে চাইলে যাঁর কাছে কোড আছে তাঁর কাছে চান।

সার্ভার জানে না বলতে কী বোঝায়

  1. চাবি তৈরি হয় আপনার ডিভাইসে

    নিবন্ধনের সময় RSA চাবি জোড়া আপনার ডিভাইসের ভেতরেই তৈরি হয়। ব্যক্তিগত চাবি iOS Keychain ও Android Keystore ছেড়ে বের হয় না। সেটি কখনও সার্ভারে যায় না, তাই সার্ভার কোনো বার্তাই পড়তে পারে না।

  2. রুমের চাবি আসে পাসওয়ার্ড থেকে

    প্রতিটি ডিভাইস রুমের পাসওয়ার্ড থেকে নিজেই রুমের চাবি বের করে। পাসওয়ার্ড ঠিক আছে কি না যাচাই করার জন্য সার্ভারের কাছে কেবল একটি হ্যাশ থাকে: পাসওয়ার্ড বা চাবি কোনোটিই সার্ভারে পৌঁছায় না।

  3. পথে যায় শুধু সাইফারটেক্সট

    বার্তা পাঠানোর আগেই এনক্রিপ্ট করা হয়। পুশ বিজ্ঞপ্তিতে বিষয়বস্তু, প্রেরক বা রুমের নাম কিছুই থাকে না; কেবল জানায় যে নতুন কিছু এসেছে।

  4. কথোপকথন ডিভাইসেই থাকে

    ডিক্রিপ্ট করা কথোপকথন কেবল সেই ডিভাইসেই রাখা হয়। ডিভাইস বদলালে পুরোনো কথোপকথন সঙ্গে যায় না। অসুবিধা হলেও এটি নকশার সিদ্ধান্ত, সীমাবদ্ধতা নয়; আর এটিই প্রমাণ যে কথোপকথন কখনও সার্ভার হয়ে যায়নি।

যা ইচ্ছা করেই বাদ দেওয়া হয়েছে

  • পড়ার সূচনা

    সর্বোচ্চ পৌঁছেছে বলে জানানো হয়। কখন পড়া হয়েছে তা দেখানোও হয় না, সার্ভারেও রাখা হয় না।

  • অনলাইন ও টাইপিং সূচক

    উপস্থিতি ও টাইপিংও সার্ভারের কাছে অদৃশ্য। সার্ভার কেবল বার্তা সরায়; কে যুক্ত আছে বা কে লিখছে তা জানে না।

  • ক্লাউড ব্যাকআপ

    সার্ভার বার্তা পৌঁছে দেয়, কিছুই রাখে না। সব তথ্য কেবল আপনার ডিভাইসেই থাকে।

  • বিজ্ঞাপন, বিশ্লেষণ সরঞ্জাম ও বাইরের অ্যাকাউন্টে লগইন

    এই সেবা ব্যক্তিগত তথ্য সংগ্রহের কোনো উপায় বা কোনো বিশ্লেষণ সরঞ্জাম ব্যবহার করে না। সামাজিক মাধ্যমসহ বাইরের অ্যাকাউন্টে লগইনের কোনো রূপও সমর্থিত নয়। আপনার গোপনীয়তাই আগে।

এনক্রিপশনের বাইরের নিরাপত্তা

লক

প্রবেশাধিকার iOS-এ Face ID এবং Android-এ BiometricPrompt দিয়ে সুরক্ষিত। বায়োমেট্রিক নেই এমন ডিভাইস অ্যাপ পিন ব্যবহার করে।

পর্দা ঢাকা ও স্ক্রিনশট

অ্যাপ সুইচারে বিষয়বস্তু ঢেকে দেওয়া হয়। Android সিস্টেম স্তরেই স্ক্রিনশট আটকায়, আর iOS তা শনাক্ত করে রুমে জানিয়ে দেয়।

স্বয়ংক্রিয় মুছে ফেলা

ডিভাইসে বার্তা না রাখতে চাইলে প্রতিটি রুমের জন্য স্বয়ংক্রিয় মুছে ফেলা (1, 7 বা 30 দিন) চালু করুন।

চাবির ফিঙ্গারপ্রিন্ট মিলিয়ে দেখা

অন্য পক্ষের চাবি 12টি ইংরেজি শব্দ ও একগুচ্ছ সংখ্যা দিয়ে যাচাই করুন। মাঝপথে চাবি বদলে দিতে চাওয়া সার্ভারকে এটিই আটকায়।

এই সেবা কি সব পরিস্থিতিতে নিরাপদ?

  • কে কোন রুমে ঢুকেছে এবং কখন যুক্ত হয়েছে তা সার্ভারে জমা থাকে।
  • শারীরিক দখল ঠেকানো যায় না। ডিভাইস, পিন, ব্যবহারকারীর নাম ও পাসওয়ার্ড সব হাতছাড়া হলে সেই ডিভাইসে রাখা কথোপকথন খোলা সম্ভব।
  • Signal যেমন দেয়, প্রতি বার্তার ফরওয়ার্ড সিক্রেসি এখানে নেই।

সাধারণ জিজ্ঞাসা

যে কেউ কি নিবন্ধন করতে পারে?

না। অ্যাকাউন্ট খুলতে আমন্ত্রণ কোড লাগে।

যে রুমে আমন্ত্রণ পেয়েছি তার পাসওয়ার্ড ভুলে গেলে কী হবে?

সেটি ফিরে পাওয়া যায় না। রুমের প্রশাসকের কাছে আবার আমন্ত্রণ বা পাসওয়ার্ড চাইতে হবে।

আর অ্যাকাউন্টের পাসওয়ার্ড ভুলে গেলে?

নিবন্ধনের সময় পাওয়া 12 শব্দের পুনরুদ্ধার বাক্যাংশ দিয়ে পাসওয়ার্ড ও অ্যাপ লকের পিন দুটোই রিসেট করা যায়। পুরোনো কথোপকথন ও রুমের চাবি ফেরে না। পুনরুদ্ধার বাক্যাংশ না থাকলে অ্যাকাউন্ট ফিরে পাওয়া যায় না।

ডিভাইস বদলালে পুরোনো কথোপকথন সিঙ্ক হয়?

হয় না। সবকিছু কেবল আপনার নিজের ডিভাইসেই থাকে।

বার্তা মুছলে কি অন্যের ডিভাইস থেকেও মুছে যায়?

মুছে ফেলা কেবল আপনার ডিভাইসে প্রযোজ্য। অন্য ডিভাইস থেকে সরাতে হলে সেই ব্যক্তিকে নিজেই মুছতে হবে।

ডাউনলোড