অপারেটরদের জন্য Lolly
একটি বহুস্তরীয় প্রতিরক্ষামূলক নিরাপত্তা ও ইন্টেলিজেন্স কৌশল - যা কাকতালীয়ভাবে একটি ক্রিয়েটিভ প্রোডাকশন প্ল্যাটফর্মও বটে
জিরো-ট্রাস্ট সাংগঠনিক ইমিউন সিস্টেম যা আপনি ইতিমধ্যে যা করছেন তার চারপাশে জড়িয়ে থাকে - যাতে আপনার দলগুলোর প্রতিদিন প্রয়োজনীয় নিয়মিত ক্রিয়েটিভ কাজ বাইরে বেরিয়ে না গিয়ে আপনার সীমানার ভেতরেই ঘটে।
আপনার জন্য এতে কী আছে। আপনি সেই ব্যক্তি হতে পারবেন যিনি নিরাপদ এবং জনপ্রিয় - দুটোই এমন কিছুতে হ্যাঁ বলেছিলেন। আপনি একই পদক্ষেপে একটি এক্সফিলট্রেশন ছিদ্র বন্ধ করেন, নতুন সক্ষমতা অর্জন করেন, এবং একটি রিকোয়েস্ট সারি মুছে ফেলেন - এমন এক বিরল নিরাপত্তা জয় যা আপনাকে কম নয়, বরং আরও পছন্দের করে তোলে। এমব্যার্গোড ফাইল বা গ্রাহকের ডেটা কোনো এলোমেলো ওয়েব টুলে চলে গেছে বলে লিগ্যাল টিমের কাছ থেকে রাত 3টায় কোনো ফোন আসবে না; আপনার কাঁধে থাকবে কম SaaS ভেন্ডর, চুক্তি ও অডিট; আর কেউ জিজ্ঞেস করলে দেখানোর জন্য থাকবে একটি সম্পূর্ণ পুনরুৎপাদনযোগ্য অডিট ট্রেইল। আপনি রাতে শান্তিতে ঘুমান, আর এই কাজ করতে গিয়ে বেশ কিছু দিনকে উজ্জ্বল করে তোলেন।
Lolly কোনো দ্বিতীয়-শ্রেণির ক্রিয়েটিভ টুল নয়: এটি প্রোডাকশন-মানের আউটপুট প্রত্যেকের হাতে তুলে দেয়, এবং ব্র্যান্ড-নির্দেশিত সৃষ্টির অভিজ্ঞতায় এর জুড়ি নেই। এটি এত ব্যাপকভাবে বিতরণ করা কেন নিরাপদ, তার কারণটি স্থাপত্যগত: আপনি নিজে না রাখলে কিছুই আপলোড হয় না, প্রতিটি ফলাফল পুনরুৎপাদনযোগ্য, এবং প্রতিটি এক্সপোর্ট একাধিক স্তরের, শিল্পে শীর্ষস্থানীয় ক্রিপ্টোগ্রাফিক রেকর্ড বহন করতে পারে। একটি ডকুমেন্ট আপনার ডেস্কে যেভাবেই পৌঁছাক না কেন, আপনি এর সম্পূর্ণ প্রোভেন্যান্স দেখতে পারবেন, এটি কোনোভাবে টেম্পার করা হয়েছে কিনা, এবং আপনি এটি পিক্সেল-পারফেক্টভাবে পুনরায় তৈরি করতে পারবেন কিনা।
আজ এটি কোথায় দাঁড়িয়ে। Lolly-র নিরাপত্তা বৈশিষ্ট্যগুলো নকশাগতভাবেই শক্তিশালী, এবং এর ক্রিপ্টোগ্রাফি ও ফাইল-পার্সিং ইঞ্জিনগুলো SUSE-র এন্টারপ্রাইজ-মানের অবকাঠামো হার্ডেনিংয়ের মধ্য দিয়ে যাচ্ছে। নিচের সিলগুলো, অন-ডিভাইস সাইনিং এবং এনক্রিপশন এখনই বাস্তব ও রক্ষণযোগ্য, এবং স্বাধীন সার্টিফিকেশনের দিকে পরিণত হচ্ছে - তাই যেখানে কোনো চুক্তি সার্টিফায়েড নিশ্চয়তা দাবি করে, সেই প্রক্রিয়া সম্পন্ন হওয়ার সময় এগুলোকে বহুস্তরীয় প্রতিরক্ষা হিসেবে মোতায়েন করুন।
কৌশলগত সুবিধা
নিয়মিত ক্রিয়েটিভ কাজ সাধারণত যেভাবে হয় তা একটি দায়ভারের ক্ষেত্র: বাইরের ডিজাইন কন্ট্রাক্টরদের ইমেইল করা ফাইল, এক ডজন SaaS এডিটরে আপলোড করা ব্র্যান্ড অ্যাসেট, "শুধু একটা দ্রুত গ্রাফিক বানাতে" কোনো অচেনা ওয়েব টুলে পেস্ট করা গ্রাহকের ডেটা। এর প্রতিটিই আপনার নিয়ন্ত্রণ থেকে বেরিয়ে যাওয়া ডেটা।
Lolly এটি উল্টে দেয়। যে কাজ সেই ফাঁসগুলো চালিত করত - কোট কার্ড, স্থানীয়কৃত ব্যানার, ইভেন্ট ব্যাজ, রিড্যাক্ট করা স্ক্রিনশট - তা এখন এমন একটি টুলে ঘটে যা কর্মচারীর নিজের ডিভাইসে, আপনার ব্র্যান্ড অনুসারে, কোনো সার্ভার ছাড়াই চলে। আপনি একটি ঝুঁকিপূর্ণ ওয়ার্কফ্লোর উপরে কোনো নিয়ন্ত্রণ যোগ করেননি; আপনি ঝুঁকিপূর্ণ ওয়ার্কফ্লোটিকে এমন একটি দিয়ে প্রতিস্থাপন করেছেন যার শুরুতেই কোনো এক্সফিলট্রেশন পথ নেই।
- কনফিগারেশন আপনার। ইঞ্জিন ও শেলগুলো ওপেন সোর্স (MPL-2.0)। আপনার নিজস্ব auth, টেলিমেট্রি বা CA উপরে বসান; হোস্ট করুন অথবা করবেন না; আপনি পূর্ণ ফিচার ও খরচ নিয়ন্ত্রণ ধরে রাখেন, git-ট্র্যাকড, কোনো SaaS ডেটাবেসে আটকে নয়।
- গভর্ন্যান্স ডেটা হতে পারে, ড্যাশবোর্ড নয়। যখন আপনি সেই নিয়ন্ত্রণ চান, টুল ক্যাটালগকে একটি Git রিপোজিটরি হিসেবে পরিচালনা করুন - পুল-রিকোয়েস্ট রিভিউ ব্র্যান্ড অনুমোদনে পরিণত হয়, একটি পূর্ণ অডিট ট্রেইল এবং আপনার কর্মীবাহিনী স্পর্শ করতে পারে এমন প্রতিটি টেমপ্লেটের তাৎক্ষণিক রোলব্যাক সহ। এটি একটি বিকল্প, বাধ্যবাধকতা নয়: যে দলগুলো শুধু জিনিস বানাতে চায় তারা Layout Studio-তে নিজেদের টুল তৈরি করে এবং নিজেদের ফাইল ক্যাটালগে যুক্ত করে, সম্পূর্ণ অ্যাপের মধ্যেই, git কখনো স্পর্শ না করেই। দেখুন গ্রহণ ও গভর্ন্যান্স।
- গার্ড-রেইলগুলো কাঠামোগত। ব্র্যান্ড সীমাবদ্ধতাগুলো টেমপ্লেটে হার্ড-কোড করা থাকে, লোকজন উপেক্ষা করতে পারে এমন নির্দেশিকা হিসেবে প্রকাশ করা হয় না। ভুল আউটপুটকে নিরুৎসাহিত করা হয় না - এটি অপ্রকাশযোগ্য।
কনটেন্ট বাড়ানোর সাথে সাথে রিকোয়েস্ট সারি মুছে ফেলুন।
Lolly-র একটি লক্ষ্য ডিজাইন-রিকোয়েস্ট ডিফ্লেকশন: এমন নিয়মিত রিকোয়েস্ট যা কখনো কোনো ডিজাইনারের কাছে পৌঁছানোর দরকার হয় না, কারণ যার অ্যাসেটটি দরকার ছিল সে নিজেই সেটি কয়েক মিনিটে, সঠিকভাবে তৈরি করেছে। প্রতিটি ডিফ্লেক্ট করা টিকিট একই সাথে একটি উৎপাদনশীলতার জয় এবং একটি করে কম ফাইল হাতবদল।
Lolly আপনার সংস্থা আসলে যেভাবে কাজ করে তার সাথে মানানসই করে তৈরি - এটি ডিপ্লয় করার কোনো একক সঠিক উপায় নেই:
- ডিপ্লয় করুন, সার্ভ নয়। আপনার বিদ্যমান MDM (Intune, Jamf, Munki…) দিয়ে ডিভাইসগুলোতে Lolly পাঠান। এটি একটি ডেস্কটপ/মোবাইল অ্যাপ বা একটি অফলাইন PWA হিসেবে স্থানীয়ভাবে চলে - যেকোনো ফায়ারওয়ালের পেছনে, যেকোনো এয়ার-গ্যাপড পরিবেশে কাজ করে, রক্ষণাবেক্ষণের জন্য কোনো সার্ভার নেই এবং আপডেটের ছন্দ IT-র নিয়ন্ত্রণে।
- শুধু সার্ভ করুন। আপনার নেটওয়ার্কের ভেতরে (বা কোনো VPN-এর পেছনে) একটি ইনস্ট্যান্স চালান; ব্যবহারকারীরা একটি ব্রাউজারে এটিতে পৌঁছায়, কিছুই ইনস্টল করা হয় না। একবার একটি টুল প্রকাশ করুন, সবাই তাৎক্ষণিকভাবে এটি পায়; অ্যাক্সেস নিয়ন্ত্রণের জন্য আপনার IdP-র সাথে যুক্ত করুন।
- হাইব্রিড। অফলাইন ফিল্ড কাজের জন্য স্থানীয় অ্যাপ, ধার করা মেশিনের জন্য সবসময়-হালনাগাদ ব্রাউজার সংস্করণ - দুটোই একই টুল লাইব্রেরির দিকে নির্দেশিত।
সম্পূর্ণ ডিপ্লয় মডেল ও প্রশাসন ওয়াকথ্রু ডিপ্লয়মেন্ট এবং কনফিগারেশন-এ রয়েছে।
অ্যান্টি-এক্সফিলট্রেশন ইউটিলিটি
Lolly টুলের একটি শ্রেণি - প্রাইভেসি ইউটিলিটিগুলো - বিশেষভাবে ফাইলগুলো সীমানার ভেতরে রাখার জন্যই রয়েছে।
- লুকানো ডেটা মুছুন
ডকুমেন্ট ও মিডিয়া ফাইল থেকে লোকেশন এবং সব লুকানো শনাক্তকারী তথ্য সরান।
- টেক্সট হেল্পার
গঠনযুক্ত ও গঠনহীন টেক্সট অ্যানোনিমাইজ, এনকোড, ফরম্যাট এবং পরিবর্তন করুন।
- PDF কম্প্রেস করুন
একটি বড় আকারের PDF অন-ডিভাইসেই ছোট করুন, যাতে ফাইলটি ইমেইল করার পক্ষে খুব বড় হয়ে গেলেই কেউ কোনো তৃতীয়-পক্ষের "আমার PDF কম্প্রেস করুন" ওয়েবসাইটের দিকে হাত না বাড়ায় - ঠিক এখান দিয়েই ডেটা জানালা দিয়ে বেরিয়ে যায়।
এগুলো সবই অন-ডিভাইস ট্রান্সফর্ম: আপনার ফাইল বা ডেটা ভেতরে যায়, পরিষ্কার করা বাইট বেরিয়ে আসে, এবং আপলোড করার জন্য কোনো সার্ভার নেই। এগুলো সেই সাধারণ "পরিষ্কার করতে আপনার ফাইল কোনো অচেনা ওয়েবসাইটে আপলোড করুন" টুলের ইচ্ছাকৃত বিপরীত, যেটির দিকে একজন সদিচ্ছাসম্পন্ন কর্মচারী অন্যথায় হাত বাড়ায়।
Text Helper ফাইলের বদলে টেক্সটের জন্য একই বোঝাপড়া। এটা সেই ট্যাব-ওয়ালা ওয়ার্কবেঞ্চ, যা না হলে কোনো কর্মী কোনো অপরিচিত সাইটে খুঁজতে যেত, আর এটা একটাও ইনপুট ঘোষণা করে না, কারণ এটা যা স্পর্শ করে তার কিছুই কখনও পেজ ছেড়ে যায় না।
Compress PDF এই সেটটা সম্পূর্ণ করে: বড় আকারের অ্যাটাচমেন্ট আপনার বেছে নেওয়া কোয়ালিটি সেটিং অনুযায়ী ছোট হয়ে যায় — যে মেশিনে সেটা আগে থেকেই আছে, সেখানেই।
নির্ধারকতা ও পুনরুৎপাদনযোগ্যতা
প্রতিটি টুল ইনপুট একটি URL প্যারামিটার হিসেবে প্রকাশযোগ্য, এবং একই ইনপুট একই ফাইল তৈরি করে। এর দুটি অপারেটর পরিণতি রয়েছে:
- একটি URL-ই আর্টিফ্যাক্ট। লিংকটি কমিট করুন, চাহিদা অনুযায়ী অ্যাসেট পুনরায় তৈরি করুন - Git-এ কোনো বাইনারি চেক-ইন নেই, চ্যাটে "সর্বশেষ সংস্করণ" খোঁজাখুঁজি নেই। অ্যাসেট ও টুল ID স্থায়ী চুক্তি, তাই আজ তৈরি করা একটি লিংক পরেও রিজলভ হয়।
- CLI হলো একই রেন্ডার পথ যা GUI-র, তাই বিল্ড পাইপলাইন ও অ্যাপ কখনো বিচ্যুত হয় না। বিল্ড টাইমে OG ইমেজ, সোশ্যাল কার্ড এবং ডেটা ভিজ্যুয়াল পুনরুৎপাদনযোগ্যভাবে তৈরি করুন।
Prompt to Image নির্ধারকতার সবচেয়ে সরল রূপ: টেক্সটটাই পুরো ইনপুট, টাইপসেট করা ছবিটাই পুরো আউটপুট, আর একই টেক্সট সবসময় একই ভাবে বসে।
প্রোভেন্যান্স ও Content Credentials
এক্সপোর্টগুলো Content Credentials বহন করতে পারে - একটি স্বাক্ষরিত C2PA ম্যানিফেস্ট যা ফাইলের বাইটের একটি হ্যাশের সাথে আবদ্ধ। ফাইলে পরবর্তী যেকোনো পরিবর্তন সিলটি ভেঙে দেয়, তাই একটি C2PA-সচেতন যাচাইকারী পরিবর্তন ক্রিপ্টোগ্রাফিকভাবে, অফলাইনে শনাক্ত করে। ক্রেডেনশিয়ালটি টেম্পার-এভিডেন্ট: এটি টেম্পারিং প্রতিরোধ না করে বরং তা চিহ্নিত করে, যা ঠিক এই কারণেই সম্পূর্ণ অফলাইন যাচাই সম্ভব করে তোলে।
- ডিফল্টভাবে চালু, অন-ডিভাইস। সাইনিং কী ডিভাইসেই তৈরি হয়, এটি নন-এক্সট্র্যাক্টেবল (এমনকি Lolly-ও এটি পড়তে পারে না), এবং সাইনিং স্থানীয়ভাবে ঘটে - শুধু ঐচ্ছিক পরিচয় এনরোলমেন্ট-ই কখনো নেটওয়ার্ক স্পর্শ করে।
- ট্রাস্ট টিয়ার। একটি নন-এনরোল্ড এক্সপোর্ট কাঠামোগতভাবে বৈধ কিন্তু বেনামে স্বাক্ষরিত (
untrusted)। একটি যাচাইকৃত পরিচয় এনরোল করুন (Lolly CA থেকে স্বল্পমেয়াদী সার্টিফিকেট, একটি ইমেইলের সাথে যুক্ত) এবং Lolly রুট পিন করা যাচাইকারীরাtrusted+ স্বাক্ষরকারীর ইমেইল রিপোর্ট করে। একটি বিশ্বস্ত টাইমস্ট্যাম্প অথরিটি এবং তৃতীয়-পক্ষ-যাচাইকারী সবুজ (C2PA কনফরম্যান্স) রোডম্যাপে রয়েছে। প্রতিটি টিয়ার স্পষ্ট, এবং একটি ফাইল কেবল সেই বিশ্বাসই দাবি করে যা এটি প্রমাণ করতে পারে। - ক্রেডেনশিয়াল আয়ুষ্কাল সাইনিংয়ের সময় অপারেটর/ব্যবহারকারীর সিদ্ধান্ত: 7 / 30 / 90 / 365 দিন, ডিফল্ট 30।
- Lolly Imprint। একটি দ্বিতীয়, পরিপূরক সংকেত যা ডিফল্টভাবে চালু থাকে: রাস্টার এক্সপোর্টে (এবং PDF/PPTX-এর ভেতরে Lolly-রেন্ডার করা রাস্টারে - কখনো ব্যবহারকারীর নিজের এমবেড করা ছবিতে নয়) বেক করা একটি অদৃশ্য পিক্সেল ওয়াটারমার্ক। কনটেইনারে যেকোনো পরিবর্তনেই যেখানে ক্রেডেনশিয়াল নষ্ট হয়ে যায়, সেখানে Imprint পুনরায়-সংরক্ষণ বা স্ক্রিনশটের পরেও টিকে থাকে - একটি স্থায়ী "এই পিক্সেলগুলো Lolly দিয়ে গেছে" ইঙ্গিত, শুধু উপস্থিতি নির্দেশক, কোনো ব্যক্তিগত তথ্য ছাড়াই। এটি একটি অস্পষ্টতা-নির্ভর সুরক্ষা (সিকিউরিটি-থ্রু-অবস্কিউরিটি), কোনো হার্ডেনড প্রতিরক্ষা নয়, এবং ক্রেডেনশিয়ালকে প্রতিস্থাপন না করে বরং পরিপূরক করে।
imprint=0দিয়ে এটি থেকে অপ্ট-আউট করা যায়। - Durable Content Credentials (অপ্ট-ইন)। একটি রাস্টার এক্সপোর্টে অতিরিক্তভাবে একটি অদৃশ্য ডিউরেবল চিহ্ন থাকতে পারে যা একটি সফট-বাইন্ডিং আইডেন্টিফায়ার এনকোড করে, যাতে সোশ্যাল আপলোড বা পুনরায়-সংরক্ষণ ফাইলের মেটাডেটা মুছে ফেললেও C2PA ক্রেডেনশিয়াল পুনরুদ্ধার করা যায় - যে ক্ষেত্রে সাধারণ একটি ক্রেডেনশিয়াল হারিয়ে যেত। এটি শুধু রাস্টারের জন্য প্রযোজ্য এবং একটি নিউরাল-এনকোড পাসের খরচ বহন করে, তাই এটি ডিফল্টভাবে বন্ধ থাকে (চালু করতে
durable=1)। Lolly আজ/verify-এ নিজের ডিউরেবল চিহ্ন অফলাইনে চিনতে পারে; শিল্পের সফট-বাইন্ডিং রেজোলিউশন প্রতিষ্ঠিত হওয়ার পর তৃতীয়-পক্ষের টুল (যেমন Adobe) দ্বারা পুনরুদ্ধার সম্ভব হবে। - যাচাই অন-ডিভাইস। এটি সত্যিই Lolly দিয়ে তৈরি হয়েছিল কিনা এবং তারপর থেকে অপরিবর্তিত রয়েছে কিনা তার একটি অফলাইন রিপোর্টের জন্য যেকোনো ফাইল
/verify-এ ড্রপ করুন (বাlolly validate <file>)। ওয়েব Verify ভিউ এআই-জেনারেটেড কনটেন্টও চিহ্নিত করে, Lolly Imprint শনাক্ত করে, SEAL স্বাক্ষর যাচাই করে (DNS-এ কী-করা একটি বাইট-স্তরের স্বাক্ষর - একমাত্র নেটওয়ার্ক স্পর্শ হলো একটি DNS কী লুকআপ, ফাইলটি কখনো নয়), ঐচ্ছিকভাবে তৃতীয়-পক্ষের পিক্সেল ওয়াটারমার্কের জন্য ডিপ-স্ক্যান করে (একবারের অন-ডিভাইস মডেল ডাউনলোড), এবং লুকানো ডেটা প্রকাশ করে - সবকিছুই ফাইল আপলোড না করে। দেখুন Content Credentials Identity।
ইন্টারঅপারেবিলিটি নোট। Lolly আজ নিজের ক্রেডেনশিয়াল এবং অনেক তৃতীয়-পক্ষের ক্রেডেনশিয়াল অফলাইনে যাচাই করে, যার মধ্যে রয়েছে অন্যান্য প্রোডিউসারের C2PA claim v2 ম্যানিফেস্ট পড়াও। একটি ইন্টারঅপ আইটেম এখনও চলমান: WebM - যেটির এখনও কোনো মানসম্মত C2PA ম্যাপিং নেই, তাই Lolly ম্যানিফেস্টটিকে একটি Matroska অংশ হিসেবে সংযুক্ত করে (তৃতীয়-পক্ষের টুল Lolly-র MP4 সরাসরি যাচাই করে; মান স্থির হলে WebM অনুসরণ করবে)।
এনক্রিপশন ও পাসওয়ার্ডিং
যে ফাইলগুলো লক অবস্থায় ভ্রমণ করতেই হবে, তার জন্য সবকিছু অন-ডিভাইসে ঘটে:
- PDF ওপেন-পাসওয়ার্ড - স্ট্যান্ডার্ড হলো একটি 40-bit RC4 প্রতিবন্ধক (যেকোনো জায়গায় খোলে, একটি লিংকে ভ্রমণ করতে পারে); স্ট্রং হলো AES-256 (PDF 2.0), এক্সপোর্টের সময় টাইপ করা এবং কখনো কোনো লিংকে রাখা হয় না।
- লকড ডাউনলোড - একটি ZIP, একটি Projects ফোল্ডার, বা একটি ব্যাচ রান পুরোটা লক করা যায়: স্ট্যান্ডার্ড ZipCrypto (দুর্বল, সর্বজনীন) বা স্ট্রং AES-256 (WinZip AE-2)। বহুস্তরীয় প্রতিরক্ষা: একটি স্ট্রং zip-এর ভেতরের যেকোনো PDF আলাদাভাবেও AES-256-লকড থাকে, তাই আনপ্যাক করার পরেও এটি লক থাকে।
- পাসওয়ার্ড-গেটেড শেয়ার লিংক - সম্পূর্ণ লিংক স্টেট একটি PBKDF2-উদ্ভূত কী-এর অধীনে AES-256-এনক্রিপ্টেড; শুধু সাইফারটেক্সট ভ্রমণ করে, পাসওয়ার্ড কখনো লিংকে থাকে না, এবং ডিক্রিপশন প্রাপকের ব্রাউজারে ঘটে।
এয়ার-গ্যাপ প্রস্তুত
এয়ার-গ্যাপ একটি ফার্স্ট-ক্লাস ডিপ্লয়মেন্ট, কোনো বিশেষ মোড নয় - Lolly বাক্সের বাইরেই রেন্ডার টাইমে কোনো নেটওয়ার্ক ছাড়াই চলে। ওয়েব শেল একটি অফলাইন-ফার্স্ট PWA (সার্ভিস ওয়ার্কার); ফন্ট ও WASM অন-ডিভাইসে সংরক্ষিত থাকে; টুল স্টেট হোস্ট ব্রিজের মাধ্যমে স্থানীয়ভাবে টিকে থাকে, কখনো localStorage-এ নয়। যে টুল নেটওয়ার্কে পৌঁছায় তা কেবল একটি অনুমোদন-তালিকাভুক্ত host.net ক্ষমতার মাধ্যমেই করে যা এটির ম্যানিফেস্টে ঘোষণা করতেই হবে - যে শেল এটি পূরণ করতে পারে না (বা করবে না) সেটি এটিকে স্টাব করে দেয়। আপনার MDM দিয়ে শেলগুলো ডিভাইসে পাঠান, বা আপনার নেটওয়ার্কের ভেতরে একটি ইনস্ট্যান্স সার্ভ করুন, এবং একটি সম্পূর্ণ এয়ার-গ্যাপড ইনস্টল কোনো কিছুতে ফোন-হোম করার প্রয়োজন ছাড়াই রেন্ডার করে, এক্সপোর্ট করে, এনক্রিপ্ট করে এবং ক্রেডেনশিয়াল যাচাই করে।
জেনে রাখা ভালো
রোল আউট করার আগে কয়েকটি বিষয় পরিষ্কার করে জেনে রাখা দরকার:
- হার্ডেনিং চলমান। ক্রিপ্টোগ্রাফি ও পার্সারগুলো SUSE-র এন্টারপ্রাইজ-স্কেল হার্ডেনিংয়ের মধ্য দিয়ে যাচ্ছে (উপরে দেখুন) - আজ নকশাগতভাবে শক্তিশালী; যেখানে কোনো চুক্তি সার্টিফায়েড নিশ্চয়তা দাবি করে সেখানে বহুস্তরীয় প্রতিরক্ষা হিসেবে মোতায়েন করুন।
- *টুল হুক একটি নিরাপত্তা স্যান্ডবক্স নয়। একটি টুলের ঐচ্ছিক
hooks.jsহোস্ট ব্রিজ ইনজেক্ট করে চলে, কিন্তু একটি ব্রাউজার শেলে এটি পৃষ্ঠার রিয়েলমে সঞ্চালিত হয় এবংwindow/document/fetch-এ পৌঁছাতে পারে*। আপনি যেকোনো কোড চালানোর সময় যেভাবে আচরণ করেন, টুল কোডের সাথেও সেভাবে আচরণ করুন - এটি রিভিউ করুন। এই কারণেই একটি সংস্থা যেটি একটি ভাগ করা ক্যাটালগ চালায় সেটি এটিকে Git রিভিউয়ের মাধ্যমে গেট করতে পারে; যেভাবেই হোক, Worker আইসোলেশন না আসা পর্যন্ত কেবল সেই টুলগুলোই চালান যেগুলো আপনি রিভিউ করেছেন। - Content Credentials টেম্পার-এভিডেন্ট। এগুলো পরিবর্তন প্রতিরোধ না করে বরং শনাক্ত করে - উপরের ইন্টারঅপারেবিলিটি নোট দেখুন।
- দুটি এনক্রিপশন টিয়ার। স্ট্যান্ডার্ড লক দ্রুত, সর্বজনীন প্রতিবন্ধক; স্ট্রং (AES-256) হলো পূর্ণ সুরক্ষা - সংবেদনশীল যেকোনো কিছুর জন্য স্ট্রং বেছে নিন, মনে রাখবেন এটির জন্য একটি আধুনিক রিডার প্রয়োজন।
এরপর কোথায় যাবেন
- গ্রহণ ও গভর্ন্যান্স - পার্সোনা, ডিফ্লেকশন মেট্রিক এবং সম্পূর্ণভাবে গভর্ন্যান্স-অ্যাজ-ডেটা।
- ডিপ্লয়মেন্ট - ডিপ্লয়/সার্ভ/হাইব্রিড, MDM এবং সার্ভিসগুলো সেলফ-হোস্টিং।
- কনফিগারেশন - প্রোফাইল, ব্র্যান্ড প্যাক, ক্ষমতা গেটিং এবং ফিচার ফ্ল্যাগ।
- প্রাইভেসি পলিসি - আনুষ্ঠানিক "কিছুই সংগ্রহ করে না, কিছুই আপলোড করে না" বিবৃতি।