অ্যাপল বছরের পর বছর ধরে একটি বেশ জটিল কাঠামো তৈরি করে আসছে। প্রযুক্তি, নিরাপত্তা স্তর এবং এন্ড-টু-এন্ড এনক্রিপশন যেগুলো আইক্লাউডকে প্রভাবিত করে, AirdropiMessage এবং এমনকি স্বয়ং APFS ফাইল সিস্টেমও এর দ্বারা প্রভাবিত হয়। এই উপাদানগুলো কীভাবে কাজ করে, কী এনক্রিপ্ট হয়, কী হয় না এবং একজন ব্যবহারকারী হিসেবে আপনার কী কী বিকল্প রয়েছে (বিশেষ করে অ্যাডভান্সড ডেটা প্রোটেকশনের মতো ফিচারের ক্ষেত্রে), তা বোঝা সুচিন্তিত সিদ্ধান্ত নেওয়ার জন্য অত্যন্ত গুরুত্বপূর্ণ। আপনি কীভাবে আপনার ফাইলগুলি শেয়ার করেন এবং কোথায় সংরক্ষণ করেন আপনার অ্যাপল ডিভাইসে।
অ্যাপলে ফাইল শেয়ার করার ক্ষেত্রে এনক্রিপশন এত গুরুত্বপূর্ণ কেন?
অ্যাপল ইকোসিস্টেম এই ধারণার উপর ভিত্তি করে গড়ে উঠেছে যে সবকিছুই পরস্পর সংযুক্ত: আইক্লাউড ফাইল, ছবি, নোট এবং ব্যাকআপ সিঙ্ক করে। ডিভাইসগুলোর মধ্যে ডেটা আদান-প্রদান করা যায়, অন্যদিকে এয়ারড্রপের মাধ্যমে কোনো কেবল বা ইন্টারনেট ছাড়াই তাৎক্ষণিকভাবে কন্টেন্ট স্থানান্তর করা সম্ভব। শক্তিশালী এনক্রিপশন ছাড়া এই সুবিধাটি আক্রমণকারী, ডেটা ফাঁস বা অননুমোদিত অ্যাক্সেসের জন্য একটি বড় আকর্ষণ কেন্দ্র হয়ে উঠবে।
এটি প্রতিরোধ করার জন্য, অ্যাপল এমন একটি মডেল তৈরি করেছে যেখানে তথ্যের একটি অত্যন্ত গুরুত্বপূর্ণ অংশ সুরক্ষিত থাকে এন্ড-টু-এন্ড এনক্রিপশনএর মানে হলো, ডেটা আপনার ডিভাইস থেকে এনক্রিপ্টেড অবস্থায় বের হয় এবং শুধুমাত্র গন্তব্য ডিভাইসেই ডিক্রিপ্ট করা হয়, এমনকি অ্যাপলও এর বিষয়বস্তু দেখতে পায় না। অন্য ক্ষেত্রে, ডেটা স্থানান্তরের সময় এবং সংরক্ষিত অবস্থায় উভয় ক্ষেত্রেই এনক্রিপশন প্রয়োগ করা হয়, কিন্তু আপনাকে সাহায্য করার জন্য অ্যাপল ডিক্রিপশন কী-গুলো নিজের কাছে রেখে দেয়। পাসওয়ার্ড হারিয়ে গেলে আপনার তথ্য পুনরুদ্ধার করুন। অথবা যদি আপনি একটি নতুন ডিভাইস কিনছেন।
মূল বিষয়টি হলো, আপনি আইক্লাউড এবং এর ফাইল-শেয়ারিং বৈশিষ্ট্যগুলোর ওপর যত বেশি নির্ভর করবেন, ততই আপনি আরও জানতে চাইবেন। প্রতিটি ধরণের ডেটাতে কোন স্তরের এনক্রিপশন প্রয়োগ করা হয়অ্যাডভান্সড ডেটা প্রোটেকশন সক্রিয় করার অর্থ কী, এবং আপনি যদি আপনার অ্যাকাউন্টের অ্যাক্সেস বা রিকভারি কী হারিয়ে ফেলেন তবে কী কী ঝুঁকি নিতে হবে?
তাছাড়া, যেসব ক্ষেত্রে ইন্টারনেট সংযোগ অস্থিতিশীল বা একেবারেই খারাপ (যেমনটা অনেক জায়গাতেই হয়ে থাকে, ভেনিজুয়েলার একটি বড় অংশ সহসেক্ষেত্রে এয়ারড্রপের মতো সুরক্ষিত স্থানীয় ট্রান্সফার সিস্টেম ব্যবহার করা আরও বেশি যুক্তিযুক্ত, যা কোনো বাহ্যিক সার্ভারের উপর নির্ভর না করেই গতি এবং এনক্রিপশন উভয়ই প্রদান করে।

আইক্লাউডে স্ট্যান্ডার্ড ডেটা সুরক্ষা: ডিফল্টরূপে আপনার ফাইলগুলি যেভাবে এনক্রিপ্ট করা হয়
আজ যখন আপনি একটি অ্যাপল অ্যাকাউন্ট তৈরি করবেন, তখন তা সক্রিয় করা বাধ্যতামূলক। দুই ফ্যাক্টর প্রমাণীকরণএই অতিরিক্ত স্তরটির মানে হলো, কেউ আপনার পাসওয়ার্ড চুরি করলেও, দ্বিতীয় কোনো কোড বা বিশ্বস্ত ডিভাইস ছাড়া তারা আপনার অ্যাকাউন্টে প্রবেশ করতে পারবে না। সেখান থেকে, অ্যাপল ডিফল্টরূপে [নিরাপত্তা কোডের দ্বিতীয় স্তর] প্রয়োগ করে। স্ট্যান্ডার্ড ডেটা সুরক্ষা আইক্লাউডে।
এই স্ট্যান্ডার্ড সুরক্ষার মাধ্যমে, আপনার সমস্ত iCloud ডেটা সুরক্ষিত থাকে। স্থানান্তরের সময় এগুলো এনক্রিপ্ট করা থাকে এবং ডেটা সেন্টারগুলোতেও এনক্রিপ্ট করা অবস্থায় সংরক্ষণ করা হয়। অ্যাপল থেকে। অর্থাৎ, যখন আপনি ফাইল আপলোড বা ডাউনলোড করেন, তখন সেগুলি সুরক্ষিতভাবে স্থানান্তরিত হয় এবং সার্ভারে যা সংরক্ষিত থাকে তাও এনক্রিপ্ট করা থাকে। গুরুত্বপূর্ণ পার্থক্যটি হলো চাবিগুলো কার কাছে থাকে: এই মোডে, অ্যাপল আপনাকে সাহায্য করার জন্য প্রয়োজনীয় এনক্রিপশন কীগুলো সংরক্ষণ করে... পাসওয়ার্ড হারিয়ে গেলে আপনার তথ্য পুনরুদ্ধার করুন। অথবা যদি আপনি একটি নতুন ডিভাইস কিনছেন।
এটি বিশেষ করে তখন কাজে আসে যখন আপনি একটি নতুন আইফোনে সাইন ইন করেন, ব্যাকআপ থেকে রিস্টোর করেন, অথবা পাসওয়ার্ড ভুলে যাওয়ার পর আপনার অ্যাকাউন্টে পুনরায় অ্যাক্সেস পাওয়ার চেষ্টা করেন। যতক্ষণ আপনি সফলভাবে সাইন ইন করতে পারবেন, অ্যাপল আপনার ব্যাকআপ, ছবি, নোট এবং অন্যান্য ডেটা ডিক্রিপ্ট করতে সক্ষম হবে। এবং সেগুলো আপনাকে ফিরিয়ে দেব।
সাধারণ সুরক্ষা ব্যবস্থা থাকা সত্ত্বেও অ্যাপল নির্দিষ্ট কিছু শ্রেণীর তথ্য সংরক্ষণ করে রাখে। প্রান্ত থেকে শেষ এনক্রিপশন বাধ্যতামূলক। উদাহরণস্বরূপ, এর মধ্যে রয়েছে স্বাস্থ্য সম্পর্কিত তথ্য এবং পাসওয়ার্ড। আইক্লাউড কিচেনএই বিভাগগুলিতে অ্যাপল কীগুলি সংরক্ষণ করে না, তাই আপনার অ্যাকাউন্টের অ্যাক্সেস হারিয়ে গেলে এটি আপনাকে কিছুই পুনরুদ্ধার করতে সাহায্য করতে পারবে না।এই সিদ্ধান্তটি সবচেয়ে সংবেদনশীল তথ্যের সর্বোচ্চ গোপনীয়তাকে অগ্রাধিকার দেয়।
কোম্পানিটি ব্যাখ্যা করে যে, এই স্ট্যান্ডার্ড মডেলের অধীনে, ১৫টি ক্যাটাগরির ডেটা রয়েছে যেগুলোতে ইতিমধ্যেই এন্ড-টু-এন্ড এনক্রিপশন ব্যবহার করা হয়। বাকিগুলোর জন্য শক্তিশালী এনক্রিপশন এখনও ব্যবহৃত হয়, তবে সেগুলোর কী (key) অ্যাপলের নিয়ন্ত্রণে থাকে, যা বিভিন্ন ফিচার প্রদান করে, যেমন— icloud.com-এ সহজে পুনরুদ্ধার এবং ওয়েব অ্যাক্সেস।.
উন্নত ডেটা সুরক্ষা: ক্লাউডে আরও উন্নত এন্ড-টু-এন্ড এনক্রিপশন
iOS 16.2, iPadOS 16.2 এবং macOS 13.1 আসার সাথে সাথে অ্যাপল একটি ঐচ্ছিক বিকল্প চালু করেছে, যার নাম আইক্লাউডের জন্য উন্নত ডেটা সুরক্ষাএই ফিচারটি অ্যাপল ক্লাউডে আপনার সংরক্ষিত ডেটার 'অধিকাংশ অংশে' এন্ড-টু-এন্ড এনক্রিপশন নিয়ে আসে।
এই সেটিংটি সক্রিয় করার মাধ্যমে, এনক্রিপশন কীগুলো এখন আর অ্যাপলের সার্ভারে সংরক্ষণ করা হয় না। এবং সেগুলি শুধুমাত্র আপনার বিশ্বস্ত ডিভাইসগুলিতে সংরক্ষিত হয়। এর মানে হল, এমনকি ক্লাউড নিরাপত্তা লঙ্ঘনের ঘটনা ঘটলেও, তথ্যগুলি একজন আক্রমণকারীর কাছে অকেজো থাকবে কারণ আমার ওই চাবিগুলোতে প্রবেশাধিকার থাকত না।.
অ্যাডভান্সড ডেটা প্রোটেকশন চালু করা হলে, এন্ড-টু-এন্ড এনক্রিপশন দ্বারা সুরক্ষিত ক্যাটাগরির সংখ্যা বেড়ে ২৫-এ দাঁড়ায়। স্ট্যান্ডার্ড মোডে ইতিমধ্যে সুরক্ষিত ক্যাটাগরিগুলো (যেমন হেলথ বা কিচেইন) ছাড়াও, গুরুত্বপূর্ণ ডেটা যেমন... ছবি, নোট এবং অন্যান্য ঘন ঘন ব্যবহৃত বিষয়বস্তুর সম্পূর্ণ আইক্লাউড ব্যাকআপ।.
এর অন্য দিকটি হলো, আপনি যদি আপনার অ্যাকাউন্টের অ্যাক্সেস হারিয়ে ফেলেন, তাহলে অ্যাপল আপনাকে আর সাহায্য করতে পারবে না। কোম্পানিটি এনক্রিপশন কীগুলো সংরক্ষণ করে না। এই ডেটার, তাই এটি পুনরুদ্ধার করার একমাত্র উপায় হবে আপনার ডিভাইস কোড, আপনার পাসওয়ার্ড, একটি রিকভারি কন্টাক্ট অথবা একটি রিকভারি কী ব্যবহার করা, যা আপনি নিজেই নিরাপদে সংরক্ষণ করেছেন।
এই কারণে, অ্যাডভান্সড ডেটা প্রোটেকশন সক্রিয় করার আগে, সিস্টেম আপনাকে অন্তত একটি কনফিগার করতে বাধ্য করে। পুনরুদ্ধারের যোগাযোগ অথবা একটি পুনরুদ্ধার কীএর জন্য আপনার লিঙ্ক করা সমস্ত ডিভাইস সামঞ্জস্যপূর্ণ সংস্করণে আপডেট করাও প্রয়োজন। যদি আপনার কাছে এমন কোনো পুরোনো ডিভাইস থাকে যা আপডেট করা যায় না, তবে এই সুরক্ষাটি সক্রিয় করতে আপনাকে সেটি আনলিঙ্ক করতে হবে।
কোন ডেটা এন্ড-টু-এন্ড এনক্রিপ্ট করা হয় এবং কোন ডেটা স্ট্যান্ডার্ড এনক্রিপশনের মাধ্যমে রাখা হয়।
আইক্লাউডে কী এন্ড-টু-এন্ড এনক্রিপ্টেড রয়েছে তার সূক্ষ্ম বিবরণ বোঝাটাই মূল চাবিকাঠি। এনক্রিপ্টেড ফাইল শেয়ারিংয়ের আসল গুরুত্ব অ্যাপল ইকোসিস্টেমে। বিষয়বস্তুর ধরনের ওপর নির্ভর করে বেশ কিছু সূক্ষ্ম পার্থক্য রয়েছে।
একদিকে, এমন কিছু পরিষেবা রয়েছে যা তাদের নিজস্ব প্রকৃতির কারণেই সম্পূর্ণ এন্ড-টু-এন্ড এনক্রিপশন ব্যবহার করতে পারে না। iCloud মেল এটি একটি প্রকৃষ্ট উদাহরণ: ইমেলকে বৈশ্বিক ইমেল সিস্টেমের সাথে আন্তঃকার্যক্ষম হতে হবে, যা এমন পুরোনো প্রোটোকলের উপর নির্ভর করে যেখানে এন্ড-টু-এন্ড এনক্রিপশনের জন্য কোনো নিজস্ব সমর্থন নেই। তবে, অ্যাপল নির্দিষ্ট কিছু বার্তা সুরক্ষিত করার জন্য তার নিজস্ব ক্লায়েন্টগুলোতে ঐচ্ছিক S/MIME এনক্রিপশনের সুবিধা দিয়ে থাকে।
একই রকম কিছু ঘটে পরিচিতি এবং ক্যালেন্ডারএই প্রোটোকলগুলো CardDAV এবং CalDAV স্ট্যান্ডার্ডের উপর নির্ভর করে। বিভিন্ন পরিষেবার মধ্যে সামঞ্জস্যের জন্য ডিজাইন করা হলেও, এগুলোতে বর্তমানে সমন্বিত এন্ড-টু-এন্ড এনক্রিপশনের অভাব রয়েছে। তাই, ডেটা স্থানান্তর এবং সংরক্ষণ উভয় অবস্থাতেই এনক্রিপশন প্রয়োগ করা হয়, কিন্তু কী-গুলো অ্যাপলের কাছেই থাকে।
এর ঠিক বিপরীত প্রান্তে রয়েছে সেই ডেটা, যা আপনি সবচেয়ে বেশি সুরক্ষিত রাখতে চান। অ্যাডভান্সড ডেটা প্রোটেকশন চালু থাকলে, আইক্লাউড ব্যাকআপ (ডিভাইস এবং মেসেজ ব্যাকআপ সহ) এগুলো এখন এন্ড-টু-এন্ড এনক্রিপ্টেড, ঠিক যেমন আইক্লাউডের মেসেজেস-কে সুরক্ষিত রাখা কী-টি। একই নিয়ম আইক্লাউড ড্রাইভের সাধারণ বিষয়গুলো (পেজেস, নাম্বারস, কিনোট ডকুমেন্টস, পিডিএফ, সাফারি ডাউনলোড ইত্যাদি), ফটোস, নোটস এবং অন্যান্য ক্যাটাগরির ক্ষেত্রেও প্রযোজ্য।
বিশেষ ক্ষেত্রও রয়েছে। উদাহরণস্বরূপ, আইক্লাউডে বার্তা স্ট্যান্ডার্ড প্রোটেকশনের ক্ষেত্রে, এন্ড-টু-এন্ড এনক্রিপশন নির্ভর করে আপনি আইক্লাউড ব্যাকআপ ব্যবহার করেন কি না তার উপর। যদি ব্যাকআপ চালু থাকে, তাহলে মেসেজেস-কে সুরক্ষিত রাখার কী-টি সহজে পুনরুদ্ধারের জন্য ব্যাকআপের মধ্যেই অন্তর্ভুক্ত থাকে। যদি আপনি এটি বন্ধ করে দেন, তাহলে একটি নতুন কী তৈরি হয় যা শুধুমাত্র আপনার ডিভাইসগুলোই জানে এবং অ্যাপল তা সংরক্ষণ করে না। অ্যাডভান্সড ডেটা প্রোটেকশন চালু থাকলে, মেসেজেস এনক্রিপ্টেড থাকে। Siempre শুরু থেকে শেষ পর্যন্ত, এমনকি ব্যাকআপ চালু থাকলেও।
শেয়ার করা বিষয়বস্তু, মেটাডেটা, এবং ওয়েব অ্যাক্সেস
আরেকটি সংবেদনশীল বিষয় হলো যখন কী ঘটে আপনি অন্য লোকেদের সাথে ফাইল বা ফোল্ডার শেয়ার করেন। আইক্লাউডের বিভিন্ন ফিচার, যেমন—শেয়ার করা ফটো লাইব্রেরি, আইক্লাউড ড্রাইভ শেয়ার করা ফোল্ডার, নোটস বা ফ্রিফর্ম ব্যবহার করে।
সাধারণ সুরক্ষাব্যবস্থায়, আপনার শেয়ার করা কন্টেন্ট এন্ড-টু-এন্ড এনক্রিপ্টেড থাকে না: বিভিন্ন ফিচার প্রদানের জন্য কী-গুলো অ্যাপলের সার্ভারে পরিচালিত হয়, যেমন— রিয়েল-টাইম সহযোগিতা এবং পাবলিক লিঙ্কঅ্যাডভান্সড ডেটা প্রোটেকশনের মূল উদ্দেশ্য হলো এন্ড-টু-এন্ড এনক্রিপশন বজায় রাখা, যতক্ষণ পর্যন্ত সকল অংশগ্রহণকারীর এই ফিচারটি চালু থাকে। সেক্ষেত্রে, শেয়ার করা কন্টেন্ট প্রকাশিত হওয়ার পরেও এন্ড-টু-এন্ড সুরক্ষিত থাকে।
এর সুস্পষ্ট ব্যতিক্রম রয়েছে: iWork কোলাবোরেশন, শেয়ার্ড ফটো অ্যালবাম, এবং “লিঙ্ক সহ যে কেউএগুলোকে এন্ড-টু-এন্ড এনক্রিপশনের আওতায় রাখা যায় না। এই ক্ষেত্রে, শেয়ার করা কন্টেন্টের এনক্রিপশন কী-গুলো অ্যাপলের ডেটা সেন্টারে আপলোড করা হয়, যা অ্যাক্সেস ব্যবস্থাপনার জন্য মধ্যস্থতাকারী হিসেবে কাজ করে। এর মানে হলো, এই ফাইলগুলো এনক্রিপ্টেড থাকা সত্ত্বেও, এন্ড-টু-এন্ড ডেটার মতো একই কঠোর সুরক্ষা পায় না।
এছাড়াও জড়িত আছেন মেটাডাটাঅ্যাডভান্সড ডেটা প্রোটেকশন থাকা সত্ত্বেও, কিছু আনুষঙ্গিক ডেটা (যেমন পরিবর্তনের তারিখ ও সময়, ফাইল ও ছবির চেকসাম, এবং কন্টেন্ট বাছাই ও ডুপ্লিকেট বাদ দেওয়ার জন্য ব্যবহৃত ন্যূনতম তথ্য) এখনও স্ট্যান্ডার্ড সুরক্ষা মডেলের অধীনেই বিবেচিত হয়। এটি এনক্রিপ্ট করা থাকে, কিন্তু অ্যাপল এর কী-গুলো নিজের কাছে রেখে দেয়, যার একটি কারণ হলো সরাসরি কন্টেন্ট না দেখেই স্টোরেজ অপ্টিমাইজ করা।
icloud.com-এর ক্ষেত্রে, আপনার ব্রাউজার এবং অ্যাপলের সার্ভারের মধ্যে যাতায়াতের সময় সমস্ত ওয়েব সেশন এনক্রিপ্টেড থাকে। তবে, আপনি যখন অ্যাডভান্সড ডেটা প্রোটেকশন চালু করেন, তখন ওয়েবের মাধ্যমে আপনার ডেটাতে অ্যাক্সেস আরও সুরক্ষিত হয়ে ওঠে। এটি ডিফল্টরূপে নিষ্ক্রিয় থাকে।যদি আপনি এটি ব্যবহার করতে চান, তবে আপনাকে এটি স্পষ্টভাবে সক্রিয় করতে হবে, যা ব্রাউজার এবং অ্যাপলকে সেই সেশন চলাকালীন ডেটা ডিক্রিপ্ট করার জন্য আপনার ডিভাইস থেকে সরবরাহ করা নির্দিষ্ট কিছু কী সাময়িকভাবে অ্যাক্সেস করার অনুমতি দেয়।
এয়ারড্রপ: এন্ড-টু-এন্ড এনক্রিপশন সহ স্থানীয় ফাইল শেয়ারিং
অ্যাপল ডিভাইসে এনক্রিপ্টেড ফাইল শেয়ারিংয়ের গুরুত্ব নিয়ে আলোচনা করার সময়, এটা উল্লেখ না করে পারা যায় না যে... Airdropএটি এই ইকোসিস্টেমের প্রধান বৈশিষ্ট্য, যার মাধ্যমে ইন্টারনেট ছাড়াই আইফোন, আইপ্যাড এবং ম্যাকের মধ্যে তারবিহীনভাবে ছবি, ভিডিও, ডকুমেন্ট বা লিঙ্ক স্থানান্তর করা যায়।
এয়ারড্রপ একত্রিত করে কাছাকাছি ডিভাইসগুলি সনাক্ত করতে ব্লুটুথ লো এনার্জি (BLE) ফাইল স্থানান্তরের জন্য একটি পিয়ার-টু-পিয়ার ওয়াই-ফাই সংযোগ ব্যবহার করা হয়। এই পদ্ধতিটি প্রচলিত ব্লুটুথের চেয়ে অনেক বেশি গতি প্রদান করে এবং একসাথে বড় ভিডিও বা অনেকগুলো ছবি পাঠানো কয়েক সেকেন্ডের ব্যাপার করে তোলে, যদি ডিভাইসগুলো তুলনামূলকভাবে কাছাকাছি থাকে (সাধারণত প্রায় ১০ মিটার)।
নিরাপত্তার দিক থেকে, এয়ারড্রপ ট্রান্সফারগুলো হলো TLS ব্যবহার করে এনক্রিপ্ট করা হয়েছে এবং তারা আপনার আইক্লাউড অ্যাকাউন্টের সাথে সংযুক্ত সার্টিফিকেটগুলির উপর নির্ভর করে পরিচয় যাচাই করুনআপনি যখন iCloud-এ সাইন ইন করেন, তখন সিস্টেমটি একটি 2.048-বিট RSA আইডেন্টিটি তৈরি করে যা আপনার ডিভাইসে সংরক্ষিত থাকে। শেয়ারিংয়ের সময় কে কে, তা নিরাপদে যাচাই করার জন্য এই আইডেন্টিটি ব্যবহার করা হয়।
ভাব "কেবলমাত্র পরিচিতিএটি আরেকটি স্তর যোগ করে: ডিভাইসটি এনক্রিপ্টেড পদ্ধতিতে ফোন নম্বর এবং ইমেল তুলনা করে যাচাই করে যে প্রেরক আপনার কন্ট্যাক্টসে আছেন কিনা। iOS 16 থেকে অ্যাপল এই সেটিংসকে আরও কঠোর করেছে: আপনি যদি অপরিচিত প্রেরকদের কাছ থেকে ফাইল গ্রহণ করতে চান, তবে আপনাকে ম্যানুয়ালি সেই মোডটি সক্রিয় করতে হবে যা ১০ মিনিটের জন্য "Everyone" থেকে ফাইল গ্রহণের অনুমতি দেয়; সেই সময় পর, এটি স্বয়ংক্রিয়ভাবে "Contacts Only" মোডে ফিরে আসে।
এই ডিজাইনের ফলে, এয়ারড্রপ একটি অত্যন্ত আকর্ষণীয় ভারসাম্য প্রদান করে। গতি, গোপনীয়তা এবং সুবিধাএটি ব্যক্তিগত ও পেশাগতভাবে অ্যাপল ইকোসিস্টেমের মধ্যে যারা কাজ করেন, তাদের জন্য এটিকে প্রায় একটি অপরিহার্য টুলে পরিণত করে।
এয়ারড্রপ বনাম অন্যান্য ফাইল শেয়ারিং পদ্ধতি

অন্যান্য প্রচলিত পদ্ধতির সাথে এয়ারড্রপের তুলনা করলে আরও ভালো ফলাফল পাওয়া যায়। এনক্রিপশন এবং পিয়ার-টু-পিয়ার ডিজাইন কেন পার্থক্য গড়ে তোলেইউএসবি কেবল, ক্লাউড পরিষেবা বা প্রচলিত ব্লুটুথের তুলনায়, অ্যাপলের মধ্যে এয়ারড্রপ সবচেয়ে সুষম বিকল্প হিসেবে wyróżnia się।
গতির দিক থেকে, এয়ারড্রপে ব্যবহৃত সরাসরি ওয়াই-ফাই সংযোগ প্রচলিত ব্লুটুথের চেয়ে অনেক উন্নত। একটি 4K ভিডিও বা একটি বড় ফটো ফোল্ডার স্থানান্তর করা এটি কয়েক সেকেন্ডের মধ্যেই ঘটতে পারে, যেখানে ব্লুটুথ ব্যবহার করা কার্যত অসম্ভব। ড্রাইভ বা ড্রপবক্সের মতো ক্লাউড পরিষেবাগুলোর বিপরীতে, এয়ারড্রপ ইন্টারনেট সংযোগের মানের উপর নির্ভর করে না, এটি কেবল ডিভাইসগুলোর নৈকট্যের উপর নির্ভর করে।
নিরাপত্তার দিক থেকে, এনক্রিপ্ট করা নয় এমন ইউএসবি কপি বা কিছু কম শক্তিশালী পি২পি সিস্টেমের মতো নয়, এয়ারড্রপ প্রতিটি ট্রান্সমিশনকে সুরক্ষিত রাখে শক্তিশালী এনক্রিপশন এবং প্রমাণীকরণপ্রাপককে প্রতিটি ট্রান্সফার ম্যানুয়ালি গ্রহণ করতে হয়, যার ফলে দৃশ্যমানতা শুধু কন্ট্যাক্টদের মধ্যে সীমাবদ্ধ রাখলে অনাকাঙ্ক্ষিত ফাইল চলে আসা অনেকাংশেই রোধ করা যায়।
সুবিধার দিক থেকে, ডিভাইসগুলো ম্যানুয়ালি পেয়ার করতে বা অতিরিক্ত অ্যাপ ব্যবহার করতে না হওয়ায় অভিজ্ঞতাটি অনেক সহজ হয়ে যায়। শেয়ার মেনুতে কয়েকটি ট্যাপ করেআপনি নিকটতম পরিচিতি বা ডিভাইসটি বেছে নিলেই আপনার কাজ হয়ে যাবে। যেসব পরিবেশে ইন্টারনেট সংযোগ দুর্বল, যেমনটা প্রায়শই ভেনিজুয়েলায় দেখা যায়, সেখানে নেটওয়ার্কের উপর নির্ভর না করে এভাবে কাজ করতে পারাটা একটি বিরাট সুবিধা।
সামঞ্জস্যতার দিক থেকে এয়ারড্রপের একটি প্রধান অসুবিধা রয়েছে: এটি শুধুমাত্র অ্যাপল ইকোসিস্টেমের মধ্যেই কাজ করে।এই কারণেই iOS, Android এবং Windows-এর মধ্যে সংযোগ স্থাপনের জন্য অন্যান্য আরও উন্মুক্ত সিস্টেম (যেমন Android-এর Quick Share, Wi-Fi Direct, FTP/SFTP, ক্রস-প্ল্যাটফর্ম ক্লাউড পরিষেবা) প্রয়োজনীয় হয়ে পড়ে; এই সীমাবদ্ধতাটি বিষয়টিকে জটিল করে তোলে যখন আপনি এমন কারো সাথে কিছু শেয়ার করতে চান যিনি তার ডিভাইস ব্যবহার করেন না, তাই একটি প্রকল্পের জন্য iOS এবং Android এর মধ্যে ডেটা ব্রিজ তারা এটি সমাধান করার চেষ্টা করছেন।
এয়ারড্রপের ঝুঁকি, সর্বোত্তম অনুশীলন এবং নিরাপদ কনফিগারেশন
যদিও এয়ারড্রপ বেশ সুচিন্তিত, এটি নিখুঁত নয়। এর পিয়ার-টু-পিয়ার ডিজাইনের কারণে, যদি আপনি এটি ভুলভাবে কনফিগার করেন, তাহলে আপনি মেসেজ পেতে পারেন। সর্বজনীন স্থানে অপ্রত্যাশিত ডেলিভারি অথবা ফিচারটির অপব্যবহারের প্রচেষ্টার শিকার হন।
সাম্প্রতিক বছরগুলোতে কিছু উল্লেখযোগ্য ঘটনা ঘটেছে, যেমনটি ২০২৪ সালে বেইজিং কর্তৃপক্ষ শনাক্ত করেছিল, যেখানে এয়ারড্রপ ব্যবহার করা হয়েছিল বেনামী বার্তা ছড়ানো অনুচিত বলে বিবেচিতযদিও ডিভাইসগুলোর মধ্যে বিষয়বস্তু এনক্রিপ্ট করা ছিল, সমস্যাটি ছিল ভিজিবিলিটি সেটিংস এবং ফিচারটির অসতর্ক ব্যবহারে।
এয়ারড্রপ মোডে রাখার পরামর্শ দেওয়া হয়। শুধুমাত্র যোগাযোগ অথবা রিসেপশন নিষ্ক্রিয় থাকা অবস্থায় ডিফল্টরূপে। ক্ষেত্রবিশেষে 'Everyone' অপশনটি সক্রিয় করাই যুক্তিযুক্ত, এবং এটা জেনে রাখা ভালো যে, iOS 16.2 থেকে শুরু করে এই সেটিংটি ১০ মিনিট পর স্বয়ংক্রিয়ভাবে আগের অবস্থায় ফিরে আসে, যা আপনাকে একটি অতিরিক্ত সুরক্ষা দেয়।
এছাড়াও, অপরিচিত প্রেরকদের কাছ থেকে ফাইল গ্রহণ না করার এবং সিস্টেমকে সর্বদা সুরক্ষিত রাখার পরামর্শ দেওয়া হয়। সর্বশেষ নিরাপত্তা প্যাচ সহ আপডেট করা হয়েছে এবং নিরাপত্তা ত্রুটি হিসাবে ছদ্মবেশে থাকা সংযোগ ত্রুটি এড়াতে ব্লুটুথ এবং ওয়াই-ফাই সঠিকভাবে চালু আছে কিনা তা পরীক্ষা করুন।
বরাবরের মতোই, এনক্রিপশন যতই ভালো হোক না কেন, যদি কেউ আপনার আনলক করা ডিভাইসটির নাগাল পেয়ে যায়, তাহলে সুরক্ষা ব্যবস্থাটি ভেঙে পড়ে। পাসকোড, ফেস আইডি এবং টাচ আইডিই হলো সর্বোত্তম প্রতিরক্ষা ব্যবস্থা। প্রথম প্রতিরক্ষা রেখা যা আপনার ফাইল স্থানান্তর এবং কম্পিউটারে আগে থেকে সংরক্ষিত ডেটা উভয়কেই সুরক্ষিত রাখে।
অ্যাপল কীভাবে ডিভাইসেই ফাইল সুরক্ষিত রাখে (APFS এবং Secure Enclave)
iCloud এবং AirDrop ছাড়াও, Apple আপনার iPhone, iPad, বা Mac-এ সরাসরি যা কিছু সেভ করেন, তা APFS ফাইল সিস্টেম এবং একটি জটিল প্রক্রিয়া ব্যবহার করে এনক্রিপ্ট করে। সিকিউর এনক্লেভ দ্বারা পরিচালিত মূল স্কিমএটি গুরুত্বপূর্ণ, কারণ ক্লাউডে এন্ড-টু-এন্ড এনক্রিপশন শেষ পর্যন্ত নির্ভর করে স্থানীয়ভাবে ডেটা কীভাবে সুরক্ষিত আছে তার ওপর।
ডেটা সুরক্ষাযুক্ত ডিভাইসগুলিতে, প্রতিটি ফাইলের নিজস্ব অনন্য এনক্রিপশন কী আছে। (এমনকি একাধিকও হতে পারে, যদি ফাইলটি ক্লোনিং এবং লেখার মাধ্যমে খণ্ডিত হয়ে থাকে)। এই ফাইল-ভিত্তিক কী-টি একটি ক্লাস কী দ্বারা আবদ্ধ থাকে, যা আবার ডিভাইসটির হার্ডওয়্যার UID দ্বারা এবং কিছু ক্ষেত্রে ব্যবহারকারীর কোড দ্বারাও সুরক্ষিত থাকে।
যখন আপনি কোনো ফাইল খোলেন, তখন ফাইল সিস্টেম তার মেটাডেটা ডিক্রিপ্ট করে এবং এনক্যাপসুলেটেড কী-টি সংগ্রহ করে। সিকিওর এনক্লেভ এই কাজটি করে থাকে। ক্লাস কী দিয়ে ফাইল কী-কে ডিক্যাপসুলেট করুন এবং হার্ডওয়্যার AES ইঞ্জিনের সাথে আলোচনার মাধ্যমে নির্ধারিত একটি ক্ষণস্থায়ী কী (ephemeral key) দিয়ে এটিকে পুনরায় আবদ্ধ করা হয়। প্রকৃত কী-টি কখনোই সরাসরি অ্যাপ্লিকেশন প্রসেসরের কাছে উন্মুক্ত হয় না, যা আক্রমণের ঝুঁকিকে ব্যাপকভাবে হ্রাস করে।
তাছাড়া, সিস্টেম ইনস্টল করার সময় বা কোনো “সামগ্রী এবং সেটিংস মুছুনএই কী-টি অন্য একটি অভ্যন্তরীণ সিকিওর এনক্লেভ কী-এর সাথে আবদ্ধ করে সংরক্ষণ করা হয়, যা প্রয়োজনে দ্রুত ধ্বংস করার জন্য ডিজাইন করা হয়েছে (উদাহরণস্বরূপ, আইক্লাউড বা ডিভাইস ম্যানেজমেন্ট সিস্টেম থেকে রিমোট ওয়াইপিংয়ের মাধ্যমে)।
এই স্তরক্রমিক কাঠামোর কারণে, কোনো ফাইলের শ্রেণী পরিবর্তন করা বা আনলক কোড সংশোধন করার ফলে পুরো ডিভাইসটি পুনরায় এনক্রিপ্ট হয় না। কেবল ফাইল কী বা ক্লাস কী পুনরায় এনক্যাপসুলেট করুন।এটি কর্মক্ষমতা ও নিরাপত্তার মধ্যে ভারসাম্য রক্ষা করে এবং বৃহৎ পরিসরে ফাইল-ভিত্তিক এনক্রিপশন বজায় রাখা সম্ভব করে তোলে।
সাম্প্রতিক অগ্রগতি: আরও উন্নত এন্ড-টু-এন্ড এনক্রিপশন, ডিভাইসে কম স্ক্যানিং
সাম্প্রতিক বছরগুলোতে, অ্যাপল শক্তিশালী করার জন্য বেশ কিছু গুরুত্বপূর্ণ পদক্ষেপ নিয়েছে। iCloud এবং এর পরিষেবাগুলিতে ব্যবহারকারীর গোপনীয়তাসবচেয়ে গুরুত্বপূর্ণ বিষয়গুলোর মধ্যে একটি ছিল ক্লাউডে থাকা আরও অনেক ধরনের ডেটা, যেমন ব্যাকআপ, ছবি এবং নোটের জন্য এন্ড-টু-এন্ড এনক্রিপশনের সম্প্রসারণ।
এই পরিবর্তনের আগে, ব্যাকআপগুলো অ্যাপলের সার্ভারে এনক্রিপ্টেড অবস্থায় সংরক্ষিত থাকত, কিন্তু কোম্পানি এবং ব্যবহারকারী উভয়েরই কী-গুলোতে অ্যাক্সেস ছিল। এর মানে হলো, যদি কেউ আপনার অ্যাকাউন্টে অ্যাক্সেস পেয়ে যেত অথবা যদি কোনো আইনি কর্তৃপক্ষের এটির প্রয়োজন হতো, প্রযুক্তিগতভাবে সেই অনুলিপিটি পাঠোদ্ধার করা সম্ভব ছিল।অ্যাডভান্সড ডেটা প্রোটেকশন থাকলে পরিস্থিতি বদলে যায়: কী-গুলো শুধু আপনার কাছেই থাকে, এবং অ্যাপল চাইলেও সেই কপিগুলো পড়ার ক্ষমতা হারায়।
একই সময়ে, কোম্পানিটি একটি অত্যন্ত বিতর্কিত প্রকল্প পরিত্যাগ করার সিদ্ধান্ত নিয়েছে: ডিভাইসগুলিতে CSAM সনাক্তকরণএই প্রযুক্তিটি শিশু যৌন নির্যাতনের উপাদান শনাক্ত করার জন্য ছবি স্ক্যান করার উদ্দেশ্যে তৈরি করা হয়েছিল। যদিও এর উদ্দেশ্য বৈধ ছিল, অনেক গোপনীয়তা রক্ষাকারী সংস্থা ভবিষ্যতে অন্য যেকোনো ধরনের বিষয়বস্তু স্ক্যান করার পথ খুলে দেওয়ার বিপদ সম্পর্কে সতর্ক করেছিল।
সেই ব্যবস্থাটি পরিত্যাগ করে এবং এর পরিবর্তে আরও শক্তিশালী এন্ড-টু-এন্ড এনক্রিপশন বেছে নিয়ে অ্যাপল একটি স্পষ্ট বার্তা দিয়েছে: ব্যবহারকারীর গোপনীয়তা রক্ষা করতে পছন্দ করেএমনকি এর ফলেও ডিভাইস এবং ক্লাউডে সংরক্ষিত বিষয়বস্তু পরিদর্শন করার নিজস্ব ক্ষমতা সীমিত হয়ে যায়।
এর মানে এই নয় যে ঝুঁকি দূর হয়ে যায়: এনক্রিপশনের বিরুদ্ধে দুর্বলতা বা অত্যাধুনিক আক্রমণ সবসময়ই থাকতে পারে, এবং গবেষক ও সাইবার অপরাধী উভয়েই এই বৈশিষ্ট্যগুলো নিবিড়ভাবে পর্যবেক্ষণ করেন। কিন্তু বাস্তবে, এনক্রিপশনের প্রতিটি অতিরিক্ত স্তর আক্রমণকারীর কাজকে অনেক বেশি কঠিন করে তোলে এবং ব্যাপক তথ্য ফাঁসের সম্ভাব্য প্রভাব কমিয়ে দেয়।
আজকাল, যারা আইক্লাউড, এয়ারড্রপ এবং আইমেসেজ ব্যাপকভাবে ব্যবহার করেন, তাদের হাতে বেশ কিছু শক্তিশালী উপায় থাকে। আপনার ফাইলগুলো স্থির অবস্থায়, স্থানান্তরের সময় এবং শেয়ার করার সময় এনক্রিপ্টেড রাখুন।তবে, দায়িত্বও বেড়ে যায়: অ্যাডভান্সড প্রোটেকশন চালু থাকা অবস্থায় আপনি যদি আপনার রিকভারি কী হারিয়ে ফেলেন, তাহলে কেউই আপনাকে সেই ডেটা ফেরত দিতে পারবে না।
আইক্লাউড ব্যাকআপ থেকে শুরু করে এয়ারড্রপ ট্রান্সফার এবং লোকাল এপিএফএস স্টোরেজ পর্যন্ত এই সম্পূর্ণ এনক্রিপশন কাঠামোটি অ্যাপল ইকোসিস্টেমকে সংবেদনশীল ফাইল পরিচালনা ও শেয়ার করার জন্য একটি অত্যন্ত শক্তিশালী পরিবেশ তৈরি করে। কী এনক্রিপ্ট করা আছে, কীভাবে তা সুরক্ষিত, এবং প্রতিটি নিরাপত্তা সেটিংয়ের প্রভাব কী—এই বিষয়গুলো বোঝাই হলো সবচেয়ে ভালো উপায়। কোনো অপ্রয়োজনীয় অপ্রত্যাশিত পরিস্থিতির সম্মুখীন না হয়েই এই সমস্ত সুবিধা গ্রহণ করুন।.