আপনি সম্ভবত ইতিমধ্যে ক্লাউডে ফাইল সংরক্ষণ করেন — ডকুমেন্ট, ছবি, ব্যাকআপ। Google Drive, Dropbox, এবং iCloud এর মতো সেবাগুলো এটি সহজ করে তোলে। কিন্তু আপনি কি কখনো ভেবে দেখেছেন যে আর কে সেই ফাইলগুলো দেখতে পারে?
এনক্রিপ্টেড ফাইল স্টোরেজ এই সমস্যার সমাধান করে। এটি নিশ্চিত করে যে শুধুমাত্র আপনি আপনার ফাইলগুলো পড়তে পারেন — স্টোরেজ প্রদানকারী নয়, হ্যাকাররা নয়, এবং সরকারি সংস্থাগুলোও নয়। এই গাইডে ব্যাখ্যা করা হয়েছে যে এটি কীভাবে কাজ করে, ঐতিহ্যবাহী ক্লাউড স্টোরেজের সাথে এর তুলনা কেমন, এবং একটি প্রদানকারী নির্বাচনের সময় কী দেখতে হবে।
অ্যাফিলিয়েট ডিসক্লোজার: এই পৃষ্ঠায় অ্যাফিলিয়েট লিংক রয়েছে। আমাদের লিংকের মাধ্যমে সাইন আপ করলে আপনার কোনো অতিরিক্ত খরচ ছাড়াই আমরা কমিশন পেতে পারি। সেবার শর্তাবলী
এনক্রিপ্টেড ফাইল স্টোরেজ কী?
এনক্রিপ্টেড ফাইল স্টোরেজ হলো একটি ক্লাউড স্টোরেজ সেবা যা আপনার ফাইলগুলো সুরক্ষিত করতে end-to-end encryption (E2EE) ব্যবহার করে। আপনার ডেটা আপলোড করার আগে আপনার ডিভাইসেই এনক্রিপ্ট হয় এবং শুধুমাত্র আপনার কাছে ডিক্রিপশন কী থাকে।
এর মানে হলো স্টোরেজ প্রদানকারীও আপনার ফাইলগুলো অ্যাক্সেস করতে পারে না। এটিকে কখনো কখনো "জিরো-নলেজ" এনক্রিপশন বলা হয় — প্রদানকারীর আপনি কী সংরক্ষণ করছেন সে সম্পর্কে শূন্য জ্ঞান রয়েছে।
এন্ড-টু-এন্ড এনক্রিপশন
আপলোডের আগে ফাইলগুলি আপনার ডিভাইসে এনক্রিপ্ট হয়। সার্ভার কেবলমাত্র এনক্রিপ্টেড ডেটা দেখতে পায়।
জিরো-নলেজ আর্কিটেকচার
প্রোভাইডার আপনার ফাইল পড়তে, স্ক্যান করতে বা অ্যাক্সেস করতে পারে না — এমনকি আইনী বাধ্যবাধকতার ক্ষেত্রেও।
ক্লায়েন্ট-সাইড কী ম্যানেজমেন্ট
এনক্রিপশন কী আপনার ডিভাইসে তৈরি এবং সংরক্ষিত হয়, কখনোই সার্ভারের সাথে শেয়ার করা হয় না।
ব্যক্তিগত ফাইল শেয়ারিং
এনক্রিপ্ট করা লিংক বা কী এক্সচেঞ্জ ব্যবহার করে অন্যদের সাথে ফাইল শেয়ার করুন — প্রদানকারীর কাছে ডেটা প্রকাশ না করে।
এনক্রিপ্টেড বনাম ঐতিহ্যগত ক্লাউড স্টোরেজ
Google Drive, Dropbox এবং OneDrive-এর মতো সেবার সাথে এনক্রিপ্টেড স্টোরেজের তুলনা:
| ফিচার | Google Drive / Dropbox | এনক্রিপ্টেড স্টোরেজ |
|---|---|---|
| এনক্রিপশন কী কার কাছে থাকে? | সেবাদাতার কাছে | শুধু আপনার কাছে |
| সেবাদাতা কি আপনার ফাইল পড়তে পারে? | হ্যাঁ — তারা স্ক্যান ও ইনডেক্স করতে পারে | না — জিরো-নলেজ |
| ডেটা লঙ্ঘনে তথ্য প্রকাশিত হয়? | সম্ভাব্য হ্যাঁ | এনক্রিপ্টেড ও অপাঠ্য |
| সরকারি ডেটা অনুরোধ? | সেবাদাতা মেনে চলতে পারে | সেবাদাতার দেওয়ার কিছু নেই |
| ফাইল কন্টেন্ট থেকে বিজ্ঞাপন টার্গেটিং? | সম্ভব (যেমন, Gmail ইন্টিগ্রেশন) | Impossible |
| সার্ভারে ফাইল অনুসন্ধান? | পূর্ণ-টেক্সট অনুসন্ধান উপলব্ধ | সীমিত বা শুধু ক্লায়েন্ট-সাইড |
| পাসওয়ার্ড রিকভারি? | সেবাদাতা আপনার পাসওয়ার্ড রিসেট করতে পারে | আপনি কী হারালে, ডেটা হারিয়ে যায় |
কেন Google Drive ও Dropbox প্রাইভেট নয়
ঐতিহ্যবাহী ক্লাউড স্টোরেজ প্রদানকারীরা আপনার ফাইলগুলো ট্রানজিট এবং রেস্টে এনক্রিপ্ট করে — কিন্তু তারা এনক্রিপশন কী রাখে। এর মানে হলো তারা যেকোনো সময় আপনার ফাইলগুলো ডিক্রিপ্ট করতে এবং অ্যাক্সেস করতে পারে। এটি কেন গুরুত্বপূর্ণ তা এখানে:
-
তারা আপনার ফাইল স্ক্যান করে। Google Drive পরিষেবার শর্তাবলী লঙ্ঘনের জন্য ডকুমেন্ট স্ক্যান করে। Dropbox ও একই কাজ করেছে। আপনার "প্রাইভেট" ফাইলগুলো তাদের কাছে প্রাইভেট নয়।
-
তারা ডেটা অনুরোধ মেনে চলে। আইন প্রয়োগকারী সংস্থা যখন আপনার ডেটা চায়, Google এবং Microsoft এর মতো প্রদানকারীরা আপনার ফাইল, ইমেইল এবং মেটাডেটা হস্তান্তর করতে পারে — এবং করেও থাকে।
-
কর্মচারীরা আপনার ডেটা অ্যাক্সেস করতে পারে। বিরল কিন্তু নথিভুক্ত ঘটনায়, কোম্পানির কর্মচারীরা ব্যবহারকারীর ফাইলগুলি অ্যাক্সেস করেছে। জিরো-নলেজ এনক্রিপশন এটিকে স্থাপত্যগতভাবে অসম্ভব করে তোলে।
-
ডেটা লঙ্ঘন প্রকৃত কন্টেন্ট প্রকাশ করে। যদি একটি প্রথাগত প্রদানকারী হ্যাক হয়, আক্রমণকারীরা আপনার প্রকৃত ফাইলগুলি পায়। E2EE এর সাথে, তারা কেবল অকেজো এনক্রিপ্টেড ব্লব পায়।
এন্ড-টু-এন্ড এনক্রিপ্টেড স্টোরেজ কীভাবে কাজ করে
প্রক্রিয়াটি এমনভাবে ডিজাইন করা হয়েছে যাতে আপনার ডিভাইসের বাইরে আপনার ফাইলগুলো কখনও সাধারণ টেক্সট হিসেবে প্রকাশ না হয়:
- কী তৈরি — যখন আপনি একটি অ্যাকাউন্ট তৈরি করেন, আপনার ডিভাইসে একটি অনন্য এনক্রিপশন কী জোড়া তৈরি হয়। আপনার প্রাইভেট কী কখনো আপনার ডিভাইস ছেড়ে যায় না।
- ক্লায়েন্ট-সাইড এনক্রিপশন — একটি ফাইল আপলোড করার আগে, এটি আপনার কী ব্যবহার করে এনক্রিপ্ট করা হয়। স্টোরেজ প্রদানকারী কেবল এনক্রিপ্টেড ভার্সন পায়।
- নিরাপদ সংরক্ষণ — এনক্রিপ্টেড ফাইলটি প্রদানকারীর সার্ভারে সংরক্ষিত হয়। আপনার প্রাইভেট কী ছাড়া, এটি শুধু অর্থহীন ডেটা।
- ক্লায়েন্ট-সাইড ডিক্রিপশন — যখন আপনি একটি ফাইল ডাউনলোড করেন, এটি আপনার প্রাইভেট কী ব্যবহার করে স্থানীয়ভাবে আপনার ডিভাইসে ডিক্রিপ্ট হয়। প্রদানকারী কখনো মূল ফাইল দেখে না।
এটিকে এমনভাবে ভাবুন যে আপনি একটি গুদামে পাঠানোর আগে আপনার ফাইলগুলো একটি সেফে রাখছেন। গুদাম সেফটি সংরক্ষণ করে, কিন্তু তাদের কাছে কম্বিনেশন নেই — শুধু আপনার কাছে আছে।
এনক্রিপ্টেড স্টোরেজে কী খুঁজে দেখবেন
সব "এনক্রিপ্টেড" স্টোরেজ প্রকৃতপক্ষে প্রাইভেট নয়। এখানে যাচাই করার মূল ফিচারগুলো দেওয়া হলো:
সত্যিকারের এন্ড-টু-এন্ড এনক্রিপশন
এনক্রিপশন অবশ্যই আপনার ডিভাইসে ঘটতে হবে, সার্ভারে নয়। যদি প্রদানকারী আপনার জন্য এনক্রিপ্ট করে, তাহলে তাদের কাছেও কী রয়েছে।
ওপেন-সোর্স ক্লায়েন্ট
ওপেন-সোর্স অ্যাপগুলি স্বাধীনভাবে অডিট করা যেতে পারে। প্রোপ্রাইটারি অ্যাপগুলির ক্ষেত্রে আপনাকে কোম্পানির দাবিগুলি অন্ধভাবে বিশ্বাস করতে হয়।
জিরো-নলেজ আর্কিটেকচার
প্রদানকারীর আপনার ডেটা অ্যাক্সেস করার কোনো ক্ষমতা থাকা উচিত নয় — এমনকি আদালতের আদেশেও নয়।
স্বাধীন নিরাপত্তা অডিট
Cure53 বা Trail of Bits এর মতো তৃতীয়-পক্ষের নিরাপত্তা প্রতিষ্ঠান দ্বারা অডিট হওয়া প্রদানকারীদের খুঁজুন।
এখতিয়ার ও গোপনীয়তা আইন
কোম্পানিটি কোথায় অবস্থিত? Switzerland বা EU এর প্রদানকারীরা সাধারণত শক্তিশালী গোপনীয়তা নিয়মাবলী থেকে উপকৃত হয়।
কোনো মেটাডেটা লগিং নয়
কিছু প্রদানকারী ফাইলের বিষয়বস্তু এনক্রিপ্ট করে কিন্তু এখনও ফাইলের নাম, আকার এবং অ্যাক্সেসের সময় লগ রাখে। প্রকৃত গোপনীয়তা মানে সর্বনিম্ন মেটাডেটা।
প্রায়শই জিজ্ঞাসিত প্রশ্ন
এনক্রিপ্টেড ফাইল স্টোরেজ কি Google Drive এর চেয়ে ধীর?
আমি যদি আমার পাসওয়ার্ড বা এনক্রিপশন কী হারিয়ে ফেলি তাহলে কী হবে?
আমি কি এমন লোকদের সাথে ফাইল শেয়ার করতে পারি যারা একই সেবা ব্যবহার করে না?
Google Drive এনক্রিপশন কি যথেষ্ট নয়?
এনক্রিপ্টেড স্টোরেজ সেবা কি বেশি ব্যয়বহুল?
আমি কি স্বয়ংক্রিয় ফোন ফটো ব্যাকআপের জন্য এনক্রিপ্টেড স্টোরেজ ব্যবহার করতে পারি?
নিজে ফাইল এনক্রিপ্ট করা (যেমন, VeraCrypt দিয়ে) কি একই রকম ভালো?
সংক্ষেপে
- ✅ ঐতিহ্যগত ক্লাউড স্টোরেজ (Google Drive, Dropbox) আপনার ফাইল এনক্রিপ্ট করে — কিন্তু তারা কীগুলি ধারণ করে এবং আপনার ডেটা অ্যাক্সেস করতে পারে।
- ✅ এনক্রিপ্টেড ফাইল স্টোরেজ এন্ড-টু-এন্ড এনক্রিপশন ব্যবহার করে যাতে শুধুমাত্র আপনিই আপনার ফাইল পড়তে পারেন।
- ✅ জিরো-নলেজ আর্কিটেকচার, ওপেন-সোর্স ক্লায়েন্ট এবং স্বাধীন অডিটের বিষয়ে খেয়াল রাখুন।
- ✅ বিনিময়: কোনো সার্ভার-সাইড সার্চ নেই, পাসওয়ার্ড পুনরুদ্ধার নেই, এবং সামান্য বেশি খরচ।
- ⛔ এমন প্রদানকারীদের এড়িয়ে চলুন যারা "এনক্রিপশন" দাবি করে কিন্তু তাদের সার্ভারে কীগুলি পরিচালনা করে — এটি প্রকৃত গোপনীয়তা নয়।
Proton Drive দিয়ে আপনার ফাইল সুরক্ষিত করুন
Proton Drive এন্ড-টু-এন্ড এনক্রিপ্টেড ক্লাউড স্টোরেজ দেয়। ফাইল আপলোডের আগেই আপনার ডিভাইসে এনক্রিপ্ট হয় — Proton-এর কোনো অ্যাক্সেস নেই।
Proton Drive ট্রাই করুনএটি একটি স্পনসরড লিংক। আপনার কোনো অতিরিক্ত খরচ ছাড়াই আমরা কমিশন পেতে পারি। আমরা কেবল সেই সেবাগুলোই সুপারিশ করি যা গোপনীয়তার জন্য আমাদের সত্যিকারের বিশ্বাস রয়েছে।