এই পরিষেবা সম্পর্কে
Secufile একটি বিনামূল্যের ফাইল-ট্রান্সফার পরিষেবা, যা স্বীকৃত অলাভজনক সংস্থা PAPS পরিচালনা করে। অ্যাকাউন্ট লাগে না।
এন্ড-টু-এন্ড এনক্রিপশন (E2EE)
যেখানে সর্বোচ্চ গোপনীয়তা প্রয়োজন, সেখানে আপনি এন্ড-টু-এন্ড এনক্রিপশন (E2EE) বেছে নিতে পারেন। E2EE-তে ফাইল ও ফাইলের নাম সম্পূর্ণ আপনার ব্রাউজারেই এনক্রিপ্ট ও ডিক্রিপ্ট হয়, এবং কী বা পাসওয়ার্ড কখনো সার্ভারে পাঠানো হয় না। তাই পরিবহনের সময় বা সংরক্ষণের সময়, পরিচালক সহ কোনো তৃতীয় পক্ষ বিষয়বস্তু ডিক্রিপ্ট করতে পারে না।
এটি ফাইল আদান-প্রদানে নিরাপত্তাকে সর্বাগ্রে রাখা প্রতিষ্ঠান ও ব্যক্তির জন্য উপযুক্ত — যেমন ব্যবসায়িক গোপন নথি, ব্যক্তিগত তথ্য, চুক্তি বা প্রমাণ। প্রাপক পাসওয়ার্ড দিয়ে নিজের ব্রাউজারে ফাইল ডিক্রিপ্ট করেন।
E2EE উন্নত সেটিং থেকে চালু করা যায়। এনক্রিপশন ও ডিক্রিপশন আপনার ডিভাইসে চলে বলে সাধারণ মোডের চেয়ে ধীর হতে পারে।
কেন উন্মুক্ত
PAPS-কে আইনজীবী, আইন প্রয়োগকারী সংস্থা প্রভৃতির সঙ্গে প্রমাণস্বরূপ ছবি ও সংবেদনশীল ডেটা নিরাপদে বিনিময় করতে হয়।
সাধারণ ইমেলে সংযোগ এনক্রিপ্টেড হলেও ফাইলের অনুলিপি মেল পরিষেবা ও প্রাপকের কাছে থেকে যেতে পারে। আর ভুল ঠিকানায় পাঠালে পরে সম্পূর্ণ ফিরিয়ে নেওয়া কঠিন।
এই সমস্যা কেবল সহায়তা-ক্ষেত্রের নয়। ব্যক্তিগত তথ্য, চুক্তি, ছবি, প্রমাণ—অন্যকে দেখাতে না-চাওয়া ফাইল নিরাপদে পাঠানোর প্রয়োজন যে কারও হতে পারে।
তাই PAPS তার সহায়তা-কাজে যে ব্যবস্থা প্রয়োজন ছিল, তা সবার ব্যবহারযোগ্য বিনামূল্যের পরিষেবা হিসেবে উন্মুক্ত করেছে।
ফাইল কীভাবে সুরক্ষিত হয়
আপলোড করা প্রতিটি ফাইল, প্রতিটির জন্য তৈরি একটি এলোমেলো ডেটা এনক্রিপশন কী দিয়ে AES-256-GCM পদ্ধতিতে এনক্রিপ্ট করে সংরক্ষণ করা হয়।
AES মার্কিন সরকারের মানক এনক্রিপশন পদ্ধতি হিসেবে গৃহীত এবং প্রতিরক্ষা-সহ সারা বিশ্বে গোপন তথ্য সুরক্ষায় ব্যবহৃত হয়। AES-256-এর নিরাপত্তা বিশ্বজুড়ে ক্রিপ্টো গবেষকরা বহু বছর ধরে যাচাই করেছেন।
AES-256-GCM কেবল বিষয়বস্তু অপাঠ্য করে না, সংরক্ষণকালে ডেটা কারচুপি বা নষ্ট হয়েছে কি না তাও যাচাই করতে পারে। Secufile প্রতিটি ফাইলকে নির্দিষ্ট আকারের ব্লকে ভাগ করে প্রতিটি আলাদাভাবে এনক্রিপ্ট ও প্রমাণীকরণ করে।
Argon2id কী
Argon2id একটি কী-উদ্ভবন ফাংশন, যা পাসওয়ার্ডকে নিরাপদ এনক্রিপশন কী-তে রূপান্তরের জন্য তৈরি।
মানুষের সেট করা পাসওয়ার্ড সাধারণত সম্পূর্ণ এলোমেলো কী-এর চেয়ে ছোট এবং অভিধানের শব্দ বা অনুমেয় ধরন থাকতে পারে। তাই পাসওয়ার্ড সরাসরি এনক্রিপশন কী হিসেবে ব্যবহার নিরাপদ নয়।
এছাড়া সাধারণ হ্যাশ ফাংশন খুব দ্রুত হিসাব করে, ফলে আক্রমণকারী অল্প সময়ে বিপুল সংখ্যক পাসওয়ার্ড চেষ্টা করতে পারে।
Argon2id ইচ্ছাকৃতভাবে প্রতি হিসাবে কেবল নির্দিষ্ট সময় নয়, বড় পরিমাণ মেমরিও ব্যবহার করে। ফলে GPU বা বিশেষ যন্ত্র দিয়ে একসঙ্গে লক্ষ-কোটি প্রার্থী চেষ্টার আক্রমণে প্রচুর মেমরি ও গণনা-সম্পদ লাগে।
সঠিক পাসওয়ার্ড দেওয়া ব্যবহারকারীর জন্য এটি একবারের কাজ, কিন্তু অগণিত প্রার্থী চেষ্টাকারী আক্রমণকারীর জন্য প্রতিটি চেষ্টায় বোঝা জমতে থাকে। এতে ব্রুট-ফোর্স আক্রমণের সময় ও খরচ অনেক বেড়ে যায়।
Argon2id কী উদ্ভবনে তথ্য-ফাঁসের প্রতি সতর্ক Argon2i এবং ব্রুট-ফোর্সের প্রতি শক্তিতে গুরুত্ব দেওয়া Argon2d-এর বৈশিষ্ট্য একত্র করে। এটি আন্তর্জাতিক কারিগরি নথি RFC 9106 এবং OWASP-এ সুপারিশকৃত।
Argon2id গ্রহণ করে Secufile পাসওয়ার্ড থেকে সরাসরি-সরলভাবে কী তৈরির তুলনায় পাসওয়ার্ড ভাঙার প্রতি প্রতিরোধ বাড়ায়।
পাসওয়ার্ড নিজে সংরক্ষণ করা হয় না
সার্ভারে সংরক্ষিত হয় এনক্রিপ্টেড ফাইল ও এনক্রিপ্টেড ডেটা এনক্রিপশন কী। ব্যবহারকারীর দেওয়া পাসওয়ার্ড নিজে সার্ভারের কোথাও সংরক্ষিত হয় না।
ফাইলের নামও এনক্রিপ্ট হয়, তাই সংরক্ষিত নাম থেকে বিষয়বস্তু অনুমান করা যায় না।
তাই সার্ভারে সংরক্ষিত ডেটা কেবল পেলেও, পাসওয়ার্ড ছাড়া বিষয়বস্তু পড়া অত্যন্ত কঠিন।
গুরুত্বপূর্ণ: পাসওয়ার্ড হারালে ফাইল পুনরুদ্ধার করা যায় না। PAPS-ও পাসওয়ার্ড যাচাই বা ফাইল পুনরুদ্ধার করতে পারে না। সহজে অনুমেয় পাসওয়ার্ড (ছোট স্ট্রিং বা প্রচলিত শব্দ) নিরাপত্তা কমায়। স্বয়ংক্রিয়ভাবে তৈরি পাসওয়ার্ড ব্যবহার করুন, অথবা যথেষ্ট দীর্ঘ ও কঠিন পাসওয়ার্ড দিন।
যোগাযোগও এনক্রিপ্টেড
ব্রাউজার ও Secufile সার্ভারের মধ্যে সব যোগাযোগ TLS (HTTPS) দিয়ে এনক্রিপ্ট হয়।
এতে আপলোড বা ডাউনলোডের সময় তৃতীয় পক্ষের আড়ি পাতার ঝুঁকি কমে।
ফাইল স্বয়ংক্রিয়ভাবে মুছে যায়
নিচের যেকোনো একটি হলে ফাইল স্বয়ংক্রিয়ভাবে মুছে যায়:
- প্রেরকের নির্ধারিত সংরক্ষণ মেয়াদ পেরোলে
- নির্ধারিত ডাউনলোড সীমায় পৌঁছালে
প্রেরক অনুমতি দিলে প্রাপকও ডাউনলোডের পর তখনই ফাইল মুছতে পারেন।
প্রয়োজনের বেশি সময় ফাইল না রেখে আমরা তথ্য থেকে যাওয়ার ঝুঁকি কমাই।
আমরা যে তথ্য রেকর্ড করি
অধিকার লঙ্ঘন এবং আইন অনুযায়ী প্রেরক-তথ্য প্রকাশের অনুরোধে সাড়া দিতে আমরা আপলোডকারীর IP ঠিকানা রেকর্ড ও সংরক্ষণ করি।
অবৈধ তথ্য বা অন্যের অধিকার লঙ্ঘনকারী তথ্য পোস্ট হলে, আইন ও ব্যবহারের শর্ত অনুযায়ী আমরা সংশ্লিষ্ট কর্তৃপক্ষ বা অধিকারীকে তথ্য প্রকাশ করতে পারি।
Secufile অবৈধ বা ক্ষতিকর তথ্য শেয়ারের উদ্দেশ্যে ব্যবহার করা যাবে না।
বড় ফাইলও সমর্থিত
ফাইল ছোট ছোট অংশে আপলোড হয়।
মাঝপথে সংযোগ বিচ্ছিন্ন হলেও, সংযোগ ফিরলে যেখানে থেমেছিল সেখান থেকে স্বয়ংক্রিয়ভাবে আবার শুরু হয়। মোবাইলের মতো অস্থিতিশীল সংযোগেও নতুন করে পাঠাতে হয় না।
ডাউনলোডও বিঘ্নের জায়গা থেকে আবার শুরু করা যায়।
পরিচালক সংস্থা সম্পর্কে
Secufile তৈরি ও পরিচালনা করে স্বীকৃত অলাভজনক সংস্থা PAPS, যা যৌন শোষণ ও ডিজিটাল যৌন সহিংসতার ভুক্তভোগীদের সহায়তা করে।
PAPS পরামর্শ সহায়তা, যৌন ছবি ও ভিডিও অপসারণে সহায়তা, জনবহুল এলাকায় আউটরিচ, তরুণীদের জন্য নিরাপদ স্থান ও আবাস, এবং ক্ষতি দ্রুত শনাক্তে প্রযুক্তি উন্নয়ন প্রভৃতিতে কাজ করে।
সোর্স কোড উন্মুক্ত
এই সেবা পরিচালনাকারী সফটওয়্যারের সোর্স কোড MIT লাইসেন্সে উন্মুক্ত রাখা হয়েছে, যাতে যে কেউ তা দেখতে ও যাচাই করতে পারেন: github.com/paps-jp/securefile
এনক্রিপশন ও ফাইল কীভাবে পরিচালিত হয় তা কেবল আমাদের বর্ণনা নয়, প্রকৃত কোড থেকেই যাচাই করা যায়। তৃতীয় পক্ষের যাচাইযোগ্যতা মানে পরিচালকের উপর নিঃশর্ত আস্থা রাখার প্রয়োজন নেই — স্বচ্ছতা নিজেই নিরাপত্তা বাড়ায়।
অনুদানে PAPS-এর কাজকে সমর্থন করুন
Secufile বিনামূল্যে দেওয়া হয়, যাতে যাঁদের প্রয়োজন তাঁরা খরচের চিন্তা ছাড়াই ব্যবহার করতে পারেন।
PAPS-এর কাজ অনুদানে চলে। আপনার অনুদান ভুক্তভোগীদের পরামর্শ সহায়তা, ছবি অপসারণ, আউটরিচ, তরুণীদের জন্য নিরাপদ স্থান ও আবাস, এবং নিরাপদ সহায়তার প্রযুক্তি উন্নয়নে ব্যবহৃত হয়।
এই পরিষেবার উদ্দেশ্য ও PAPS-এর কাজে সহমত হলে, আপনার সাধ্যমতো সহায়তার অনুরোধ রইল।
অবশ্যই, দান করুন বা না করুন, আপনি আগের মতোই Secufile বিনামূল্যে ব্যবহার করতে পারবেন।
পরিষেবার অবস্থা
সংরক্ষিত ফাইল: 236 (6.7 GiB)
ডিস্ক ব্যবহার: 6.7 GiB / 200.0 GiB (3%)