আপনি যদি কাজের নথি, ব্যক্তিগত ছবি, আর্থিক তথ্য বা কোম্পানির তথ্য সংরক্ষণের জন্য প্রতিদিন একটি ম্যাক ব্যবহার করেন, তাহলে সম্ভবত আপনার ইতিমধ্যেই একটি লগইন পাসওয়ার্ড আছে এবং আপনি মনে করেন যে সেটাই যথেষ্ট। বাস্তবতা হলো, এনক্রিপশন ছাড়া, যে কেউ আপনার কম্পিউটারে সরাসরি প্রবেশাধিকার পেলে , আপনার ইউজার পাসওয়ার্ড না জেনেও আপনার হার্ড ড্রাইভটি একটি সাধারণ ইউএসবি ফ্ল্যাশ ড্রাইভের মতোই পড়তে পারে ।
এখানেই ফাইলভল্ট-এর ভূমিকা, যা ম্যাকওএস-এর জন্য অ্যাপলের এনক্রিপশন প্রযুক্তি। ফাইলভল্ট আপনার হার্ড ড্রাইভ বা এসএসডি-র বিষয়বস্তুকে এমনভাবে সুরক্ষিত রাখে যে, শুধুমাত্র সঠিক পাসওয়ার্ড দিয়ে বা একটি রিকভারি কী ব্যবহার করেই সেগুলোকে ডিক্রিপ্ট করা যায় । চলুন, এটি আসলে কী, বিভিন্ন ধরনের ম্যাকে এটি কীভাবে কাজ করে এবং কোনো রকম বিভ্রান্তি ছাড়াই ধাপে ধাপে কীভাবে এর নিরাপত্তা সুবিধার পূর্ণ সদ্ব্যবহার করে এটিকে সক্রিয় করা যায়, তা বিস্তারিতভাবে দেখে নেওয়া যাক।
Mac-এ FileVault কী এবং এটি এত গুরুত্বপূর্ণ কেন?
সংক্ষেপে বলতে গেলে, ফাইলভল্ট হলো ম্যাকওএস-এ অন্তর্নির্মিত একটি সম্পূর্ণ ডিস্ক এনক্রিপশন সিস্টেম । এটি অ্যাডভান্সড এনক্রিপশন স্ট্যান্ডার্ড (AES) ব্যবহার করে, যা সরকার এবং ব্যবসায়িক প্রতিষ্ঠানগুলো অত্যন্ত সংবেদনশীল তথ্য সুরক্ষিত রাখতে ব্যবহার করে থাকে।
বাস্তবে, এর মানে হলো ডিস্কে সংরক্ষিত সমস্ত ডেটা সঠিক পাসওয়ার্ড ছাড়া অপাঠ্য ফরম্যাটে সেভ করা থাকে । এমনকি যদি কেউ আপনার ম্যাক চুরি করে, ডিস্কটি খুলে নেয় এবং অন্য কম্পিউটারে সংযোগ করে, তবুও তারা কেবল এনক্রিপ্টেড ডেটা দেখতে পাবে, যা পাসওয়ার্ড বা রিকভারি কী ছাড়া বোঝা অসম্ভব।
FileVault ম্যাকওএস (পূর্ববর্তী ম্যাক ওএস এক্স)-এর ১০.৩-এর মতো একেবারে প্রথম দিকের সংস্করণগুলো থেকেই একটি বৈশিষ্ট্য হিসেবে রয়েছে এবং সময়ের সাথে সাথে এর বিবর্তন ঘটেছে। FileVault-এর আধুনিক সংস্করণগুলো শুধু স্টার্টআপ ফোল্ডারই নয়, বরং সম্পূর্ণ বুট ডিস্ক এনক্রিপ্ট করে , যা এর পূর্ববর্তী সংস্করণগুলোর তুলনায় অনেক বেশি ব্যাপক স্তরের সুরক্ষা প্রদান করে।
এনক্রিপশনের শক্তির ক্ষেত্রে, macOS সাধারণত FileVault-এর জন্য 128-বিট AES ব্যবহার করে, যা অত্যন্ত উচ্চ স্তরের নিরাপত্তা প্রদান করে এবং অধিকাংশ ব্যবহারকারী ও ব্যবসার জন্য যথেষ্ট । কোনো আক্রমণকারীর পক্ষে ব্রুট ফোর্স পদ্ধতিতে এই এনক্রিপশন ভাঙা কার্যত অসম্ভব।
এই কারণেই ফাইলভল্ট বিশেষভাবে সেইসব ব্যবহারকারীদের জন্য তৈরি করা হয়েছে যারা গোপনীয় তথ্য নিয়ে কাজ করেন : যেমন আর্থিক তথ্য নিয়ে কাজ করা ফ্রিল্যান্সার, ক্লায়েন্টের নথি বহনকারী পেশাদার, মোবাইল ল্যাপটপ ব্যবহারকারী কোম্পানি, অথবা এমন যে কেউ যিনি চুরি বা হারিয়ে যাওয়ার ক্ষেত্রে তার ডেটা প্রকাশ হয়ে যাক তা চান না।
আপনার ম্যাকের ধরনের উপর নির্ভর করে ফাইলভল্ট কীভাবে কাজ করে
বর্তমানে ফাইলভল্ট বোঝার অন্যতম প্রধান বিষয় হলো, নিরাপত্তা হার্ডওয়্যারের উপর ভিত্তি করে বিভিন্ন ধরণের ম্যাকের মধ্যে পার্থক্য করা। অ্যাপল চিপ (M1, M2, ইত্যাদি) বা T2 নিরাপত্তা চিপযুক্ত ম্যাকে এর আচরণ, এই চিপগুলো ছাড়া পুরোনো ম্যাকের আচরণের মতো হুবহু একই নয় ।
অ্যাপল চিপ (M1, M2, ইত্যাদি) বা T2 নিরাপত্তা চিপযুক্ত ম্যাক
আপনার ম্যাক যদি তুলনামূলকভাবে নতুন হয় এবং এতে এম-সিরিজ (অ্যাপল সিলিকন) চিপ বা টি২ সিকিউরিটি চিপ (যা সাম্প্রতিক বছরগুলোর অনেক ইন্টেল মডেলে পাওয়া যায়) থাকে, তাহলে হার্ডওয়্যার লেভেলে স্টোরেজ এনক্রিপশন আগে থেকেই স্বয়ংক্রিয়ভাবে চালু থাকে । এই চিপগুলোতে একটি এনক্রিপশন ইঞ্জিন সমন্বিত থাকে যা ডিস্কের বিষয়বস্তুকে সর্বদা এনক্রিপ্ট করে, আপনি ফাইলভল্ট চালু করুন বা না করুন।
তাহলে এই ক্ষেত্রে ফাইলভল্টের উদ্দেশ্য কী? এই ম্যাকগুলোতে, ফাইলভল্ট সক্রিয় করলে হার্ডওয়্যার এনক্রিপশনকে আপনার ব্যবহারকারীর পাসওয়ার্ড এবং/অথবা একটি রিকভারি কী-এর সাথে সংযুক্ত করার মাধ্যমে সুরক্ষার একটি অতিরিক্ত স্তর যুক্ত হয় । এর ফলে, কম্পিউটার চালু করার বা আনলক করার সময় সঠিক পাসওয়ার্ড না দিয়ে কেউ এর ভেতরের বিষয়বস্তু ডিক্রিপ্ট করতে পারে না।
এছাড়াও, এই মডেলগুলিতে ফাইলভল্ট সক্রিয় করলে অন্যান্য নিরাপত্তা ব্যবস্থাও স্বয়ংক্রিয়ভাবে জোরদার হয় : উদাহরণস্বরূপ, স্লিপ বা স্ক্রিনসেভার থেকে বের হওয়ার সময় সিস্টেমটি একটি পাসওয়ার্ড চাইবে, এবং অননুমোদিত অ্যাক্সেসের সম্ভাবনা কমানোর জন্য সেই এনক্রিপশনের সাথে সিকিওর বুট ম্যানেজমেন্ট সমন্বিত করা হয়েছে।
অ্যাপল চিপ বা টি২ চিপ ছাড়া ম্যাক
পুরোনো ম্যাকগুলিতে, যেগুলিতে অ্যাপল চিপ বা টি২ চিপ নেই, সেগুলিতে এনক্রিপশন ডিফল্টরূপে সক্রিয় থাকে না । এই মেশিনগুলিতে, আপনি যদি ম্যানুয়ালি ফাইলভল্ট (FileVault) সক্রিয় না করেন, তাহলে আপনার ডেটা হার্ড ড্রাইভ বা এসএসডি-তে একটি পাঠযোগ্য ফরম্যাটে সংরক্ষিত থাকে (তবে সাধারণ ম্যাকওএস (macOS) অনুমতি সুরক্ষা এর ব্যতিক্রম, যা ডিস্কে সরাসরি ভৌত অ্যাক্সেসের বিরুদ্ধে যথেষ্ট নয়)।
সুতরাং, এই ধরনের ম্যাকে আপনার ডেটা সত্যিকারের এনক্রিপ্টেড রাখতে চাইলে ফাইলভল্ট (FileVault) চালু করা অপরিহার্য । যখন আপনি এটি করেন, ম্যাকওএস (macOS) একটি রূপান্তর প্রক্রিয়া শুরু করে যা স্টার্টআপ ডিস্কের সমস্ত বিষয়বস্তু এনক্রিপ্ট করে। ড্রাইভের আকার এবং গতির উপর নির্ভর করে এই কাজটি সম্পন্ন হতে কয়েক ঘন্টা থেকে শুরু করে তার চেয়েও অনেক বেশি সময় লাগতে পারে।
ফাইলভল্ট কী সুরক্ষা দেয় এবং কী দেয় না।

ফাইলভল্ট মূলত আপনার ডেটাতে অননুমোদিত প্রবেশ রোধ করার জন্য ডিজাইন করা হয়েছে, যদি তারা আপনার সেশনে লগ ইন করতে না পারে এবং তাদের কাছে আপনার ক্রেডেনশিয়াল না থাকে । এর আসল শক্তি নিহিত রয়েছে সেইসব পরিস্থিতিতে, যখন আপনার কম্পিউটার হারিয়ে যায় বা চুরি হয়ে যায়, অথবা যখন কেউ ড্রাইভটি খুলে অন্য কোনো মেশিনে লাগিয়ে আপনার ডেটা অ্যাক্সেস করার চেষ্টা করে।
যখন ফাইলভল্ট সক্রিয় থাকে, তখন আপনার ডিস্কের বিষয়বস্তু "স্থির অবস্থায় " এনক্রিপ্ট করা থাকে। এর মানে হলো, আপনার কম্পিউটার বন্ধ বা লক করা থাকা অবস্থায় সমস্ত সংরক্ষিত তথ্য এনক্রিপ্ট করা থাকে। যেই মুহূর্তে আপনি আপনার পাসওয়ার্ড প্রবেশ করান এবং সিস্টেম চালু হয়, macOS তাৎক্ষণিকভাবে তার কাজ করার জন্য প্রয়োজনীয় ডেটা ডিক্রিপ্ট করে এবং সংরক্ষণ করার সময় তা পুনরায় এনক্রিপ্ট করে।
তবে, এটা বোঝা গুরুত্বপূর্ণ যে ফাইলভল্ট অন্যান্য নিরাপত্তা ব্যবস্থার বিকল্প নয় । যদি আপনার সেশন খোলা থাকে এবং আপনি স্বয়ংক্রিয় লক ছাড়া আপনার ম্যাককে অরক্ষিত অবস্থায় রেখে যান, তাহলে যার কাছে সরাসরি অ্যাক্সেস আছে, সে আপনার মতোই এটি ব্যবহার করতে পারবে, কারণ সেই মুহূর্তে সিস্টেমের জন্য ডিস্কটি ইতিমধ্যেই ডিক্রিপ্ট করা হয়ে যায়।
অতএব, এনক্রিপশনের পাশাপাশি, স্লিপ মোড থেকে জেগে ওঠার পর বা নির্দিষ্ট সময় নিষ্ক্রিয় থাকার পর ফাইল লক করার জন্য একটি শক্তিশালী নীতি বাস্তবায়ন করা এবং শক্তিশালী পাসওয়ার্ড ব্যবহার করা বাঞ্ছনীয় । ফাইলভল্ট একটি মূল উপাদান, কিন্তু এটি একটি ব্যাপক ব্যবস্থার অংশ মাত্র।
FileVault সক্রিয় করার আসল সুবিধাগুলি
তত্ত্বের বাইরে, দৈনন্দিন ব্যবহারে ফাইলভল্ট কী কী বাস্তব সুবিধা দেয়, তা নিয়ে প্রশ্ন জাগা স্বাভাবিক। প্রথম প্রধান সুবিধাটি হলো, যদি আপনার ম্যাক চুরি হয়ে যায় বা হারিয়ে যায়, তবে আপনার পাসওয়ার্ড বা রিকভারি কী ছাড়া অন্য কারও পক্ষে আপনার ডেটা অ্যাক্সেস করা কার্যত অসম্ভব হয়ে পড়ে।
ধরুন, আপনার ল্যাপটপে আপনার ব্যবসার হিসাবের নথি, অভ্যন্তরীণ প্রতিবেদন, গ্রাহকের তথ্য বা অপ্রকাশিত প্রকল্প রয়েছে। এনক্রিপশন ছাড়া, একজন চোর সহজেই ড্রাইভটি খুলে অন্য কম্পিউটারে লাগিয়ে তার ভেতরের তথ্য ঘেঁটে দেখতে পারে । ফাইলভল্ট থাকলে, তাদের হাতে একটি সম্পূর্ণ এনক্রিপ্টেড ড্রাইভ থাকবে, যেখান থেকে তথ্য পুনরুদ্ধারের কোনো বাস্তব সম্ভাবনা থাকবে না।
এর আরেকটি সুবিধা হলো, এনক্রিপশন কোম্পানির অভ্যন্তরীণ নীতিমালা এবং তথ্য সুরক্ষার আইনি বাধ্যবাধকতা মেনে চলতে সাহায্য করে । কর্পোরেট বা শিক্ষাপ্রতিষ্ঠানে, আইটি বিভাগগুলো সাধারণত সব ল্যাপটপের জন্য ডিস্ক এনক্রিপশনের প্রয়োজনীয়তা আরোপ করে, যার মূল উদ্দেশ্যই হলো ডেটা হারানোর ক্ষেত্রে ঝুঁকি হ্রাস করা।
তাছাড়া, অ্যাপল বা টি২ চিপযুক্ত সাম্প্রতিক ম্যাকগুলোতে পারফরম্যান্সের ওপর এর প্রভাব সাধারণত খুবই কম থাকে, যা অধিকাংশ ব্যবহারকারীর কাছে কার্যত অলক্ষ্য । হার্ডওয়্যারটি রিয়েল-টাইম এনক্রিপশন ও ডিক্রিপশনের জন্য অপ্টিমাইজ করা থাকে, ফলে সিস্টেমটি মসৃণভাবে চলতে থাকে।
অবশেষে, ফাইলভল্ট সিস্টেম সুরক্ষার অন্যান্য স্তরগুলোকেও শক্তিশালী করে। এটি সক্রিয় করা হলে, ম্যাকওএস লগইন, স্লিপ মোড থেকে আনলক এবং নির্দিষ্ট কিছু সিকিওর বুট সেটিংস পরিচালনার ক্ষেত্রে আরও কঠোর হয় , যা অননুমোদিত অ্যাক্সেসের সম্ভাবনা আরও কমিয়ে দেয়।
ফাইলভল্টের অসুবিধা এবং সীমাবদ্ধতা
যদিও ফাইলভল্ট অত্যন্ত সুপারিশযোগ্য, এটি কোনো অব্যর্থ সমাধান নয় যার কিছু অসুবিধাও রয়েছে। এর প্রধান ঐতিহাসিক অসুবিধা হলো পারফরম্যান্সের উপর এর সম্ভাব্য প্রভাব, বিশেষ করে পুরোনো ম্যাক বা মেকানিক্যাল হার্ড ড্রাইভযুক্ত কম্পিউটারগুলোতে । যেহেতু ডেটা পড়া এবং লেখার সময় সিস্টেমকে ক্রমাগত এনক্রিপ্ট ও ডিক্রিপ্ট করতে হয়, তাই গতি কিছুটা কমে যেতে পারে।
দ্রুতগতির এসএসডি এবং হার্ডওয়্যার এনক্রিপশনযুক্ত আধুনিক কম্পিউটারগুলিতে এই প্রভাব অনেক কম লক্ষণীয়, কিন্তু পুরোনো মেশিনগুলিতে আপনি লক্ষ্য করতে পারেন যে কিছু নির্দিষ্ট ডিস্ক অপারেশন কিছুটা ধীরগতিতে চলছে । এর ফলে আপনার ম্যাক ব্যবহার অযোগ্য হয়ে পড়বে না, তবে বিষয়টি মনে রাখা ভালো।
আরেকটি বড় অসুবিধা হলো, আপনি যদি আপনার লগইন পাসওয়ার্ড এবং এর সাথে যুক্ত রিকভারি কী হারিয়ে ফেলেন, তবে আপনার ডেটা অ্যাক্সেস করা অসম্ভব হয়ে পড়ে । এনক্রিপশন ঠিক এই উদ্দেশ্যেই করা হয়: সঠিক ক্রেডেনশিয়াল ছাড়া অ্যাপল সহ কেউই আপনার ড্রাইভে অ্যাক্সেস করতে পারবে না।
এই কারণে, আপনার রিকভারি কী একটি নিরাপদ এবং সহজে মনে রাখার মতো জায়গায় রাখা অত্যন্ত গুরুত্বপূর্ণ , কিন্তু কখনোই আপনার ম্যাকের সাথে নয়। আপনি একটি পাসওয়ার্ড ম্যানেজার ব্যবহার করতে পারেন, এটিকে একটি এনক্রিপ্টেড ডকুমেন্টে সেভ করতে পারেন, অথবা কাগজে লিখে একটি গোপন স্থানে রাখতে পারেন।
সব ম্যাকে কেন ফাইলভল্ট ডিফল্টভাবে চালু থাকে না, তার পেছনে বেশ কয়েকটি কারণ রয়েছে: বিভিন্ন ব্যবহারকারীর ব্যবহারের ধরনের সাথে সামঞ্জস্যতা, পুরোনো মেশিনে পারফরম্যান্সের ওপর সম্ভাব্য প্রভাব, এবং পাসওয়ার্ড হারিয়ে গেলে তার পরিণাম স্পষ্টভাবে ব্যাখ্যা করার প্রয়োজনীয়তা । অ্যাপল চায় যে ব্যবহারকারী (বা সংস্থা) এটি চালু করার বিষয়ে জেনেবুঝে সিদ্ধান্ত নিক।
সাধারণ কিছু ব্যবহারের ক্ষেত্র যেখানে ফাইলভল্ট একটি উল্লেখযোগ্য পার্থক্য গড়ে তোলে
কিছু ব্যবহারকারীর জন্য ফাইলভল্ট কার্যত অপরিহার্য। আপনি যদি আপনার কোম্পানির আর্থিক তথ্য এমন একটি ম্যাক ল্যাপটপে ব্যবহার করেন যা আপনি প্রায়শই অফিসের বাইরে নিয়ে যান , তবে ড্রাইভটি এনক্রিপ্ট না করা একটি অপ্রয়োজনীয় ঝুঁকি। ট্রেনে বা কফি শপে একটি সাধারণ অসাবধানতার ফলে গুরুতর তথ্য ফাঁস হতে পারে।
এর আরেকটি উৎকৃষ্ট উদাহরণ হলো সেইসব পেশাদার ব্যক্তি যারা ক্লায়েন্টের ডেটা, মেডিকেল রেকর্ড, আইনি নথি, গবেষণা প্রকল্প বা গোপনীয় নকশা নিয়ে কাজ করেন । গোপনীয়তার বাধ্যবাধকতা এবং ডেটা সুরক্ষা বিধিমালা মেনে চলার জন্য ডিস্ক এনক্রিপশন অপরিহার্য।
এমনকি একজন সাধারণ ব্যবহারকারী হিসেবেও, যদি আপনি ব্যক্তিগত ছবি, ব্যক্তিগত নথি, পরিচয়পত্রের অনুলিপি, চুক্তিপত্র বা এমন কোনো ফাইল যা আপনি ছড়াতে দিতে চান না, তা সংরক্ষণ করেন , তাহলে ফাইলভল্ট আপনাকে এই মানসিক শান্তি দেয় যে, আপনার ম্যাক যদি ভুল হাতেও পড়ে, এর ভেতরের বিষয়বস্তু সুরক্ষিত থাকবে।
এটি সেইসব টিমের জন্যও খুব উপযোগী যারা একই কর্মক্ষেত্র ব্যবহার করে, যেমন ডরমিটরি, কো-ওয়ার্কিং স্পেস বা শেয়ার্ড অফিসে থাকা শিক্ষার্থীদের ব্যবহৃত ল্যাপটপ । এই ধরনের পরিস্থিতিতে চুরি বা হারিয়ে যাওয়ার ঝুঁকি বেশি থাকে এবং এনক্রিপশন বিশেষভাবে সুপারিশ করা হয়।
আপনার Mac-এ FileVault সক্রিয় করার জন্য প্রয়োজনীয়তা

FileVault সক্রিয় করা শুরু করার আগে, আপনার কী প্রয়োজন তা বোঝা জরুরি। প্রধান শর্তটি হলো আপনার Mac-এ অ্যাডমিনিস্ট্রেটর সুবিধা সহ একটি ব্যবহারকারী অ্যাকাউন্ট থাকা , কারণ শুধুমাত্র একজন অ্যাডমিনিস্ট্রেটরই স্টার্টআপ ডিস্ক এনক্রিপশন চালু বা বন্ধ করতে পারেন।
এছাড়াও, এনক্রিপশন প্রক্রিয়া শুরু করার আগে আপনার ডেটার একটি সাম্প্রতিক ব্যাকআপ রাখার জন্য দৃঢ়ভাবে সুপারিশ করা হচ্ছে , উদাহরণস্বরূপ, টাইম মেশিন বা কার্বন কপি ক্লোনার (CCC)-এর মতো অন্য কোনো ব্যাকআপ টুল ব্যবহার করে। এর কারণ এই নয় যে ফাইলভল্ট অস্থিতিশীল, বরং যেকোনো বড় আকারের ডিস্ক অপারেশনে সবসময়ই কিছু ঝুঁকি থাকে।
আরেকটি গুরুত্বপূর্ণ বিষয়: ডিস্ক এনক্রিপশন প্রক্রিয়া চলাকালীন, আপনার ম্যাককে , বিশেষ করে ল্যাপটপকে, পাওয়ার সোর্সের সাথে প্লাগ ইন করে রাখার পরামর্শ দেওয়া হয়। এর ফলে হঠাৎ শাটডাউনের কারণে প্রক্রিয়াটি থেমে যাওয়া বা বাধাগ্রস্ত হওয়া থেকে রক্ষা পাবে।
কিছু ক্ষেত্রে, বিশেষ করে যদি আপনি এনক্রিপ্টেড বুট ক্ষমতা সম্পন্ন কোনো এক্সটার্নাল ডিস্ক প্রস্তুত করেন, তাহলে FileVault বা Finder থেকে এনক্রিপশন চালু করার আগে আপনাকে ভলিউমটি সঠিকভাবে ফরম্যাট করতে হবে (উদাহরণস্বরূপ, আপনার Mac-এ T2 চিপ বা Apple Silicon থাকলে APFS-এ)।
আপনার ম্যাকের হার্ড ড্রাইভে ধাপে ধাপে ফাইলভল্ট সক্রিয় করার পদ্ধতি
FileVault সেট আপ করা বেশ সহজ, যদিও মেনুর লেখাগুলো প্রথমে কিছুটা ভীতিজনক মনে হতে পারে। সবকিছু সিস্টেম প্রেফারেন্সেস (বা macOS-এর সাম্প্রতিক সংস্করণগুলিতে সিস্টেম সেটিংস) -এর সিকিউরিটি সেকশন থেকে করা হয়।
macOS-এর ক্লাসিক সংস্করণগুলিতে, সাধারণ পথটি হলো: সিস্টেম প্রেফারেন্সেস → সিকিউরিটি অ্যান্ড প্রাইভেসি → “ফাইলভল্ট” ট্যাব । macOS-এর নতুন সংস্করণগুলিতে, পথটি সামান্য ভিন্ন হতে পারে, কিন্তু সেখানে সর্বদা ডিস্ক এনক্রিপশনের জন্য একটি নির্দিষ্ট বিভাগ থাকে।
সেই বিভাগে গেলে, আপনি দেখতে পাবেন ফাইলভল্ট চালু আছে নাকি বন্ধ আছে। এটি পরিবর্তন করতে, আপনাকে প্রথমে নিচের কোণায় থাকা তালাটিতে ক্লিক করতে হবে এবং আপনার অ্যাডমিনিস্ট্রেটর পাসওয়ার্ড দিতে হবে । এই ধাপটি ছাড়া, সিস্টেম আপনাকে সেটিংস পরিবর্তন করতে দেবে না।
আপনি যখন ফাইলভল্ট সক্রিয় করার জন্য বোতামটি ক্লিক করবেন, তখন উইজার্ডটি আপনাকে জিজ্ঞাসা করবে যে, লগইন পাসওয়ার্ড ভুলে গেলে আপনি কীভাবে ড্রাইভটি আনলক করতে চান । এক্ষেত্রে দুটি প্রধান রিকভারি সিস্টেম কার্যকর হয়।
একবার আপনি সেটিংস গ্রহণ করলে, macOS আপনার স্টার্টআপ ডিস্কের বিষয়বস্তু এনক্রিপ্ট করা শুরু করবে। ড্রাইভের ধারণক্ষমতা এবং ধরনের উপর নির্ভর করে এই প্রক্রিয়াটিতে কিছুটা সময় লাগতে পারে । এই সময়ের মধ্যে আপনি আপনার কম্পিউটার ব্যবহার চালিয়ে যেতে পারেন, যদিও আপনি ডিস্কের কার্যকলাপ কিছুটা বৃদ্ধি লক্ষ্য করবেন। রিস্টার্ট করার আগে এটি শেষ হওয়া পর্যন্ত অপেক্ষা করা অপরিহার্য নয়, তবে হঠাৎ করে এতে বাধা না দেওয়াই ভালো।
পুনরুদ্ধারের পদ্ধতি বেছে নিন: iCloud অথবা রিকভারি কী
FileVault সেট আপ করার সবচেয়ে কঠিন অংশগুলোর মধ্যে একটি হলো, পাসওয়ার্ড ভুলে গেলে আপনি কীভাবে আপনার ড্রাইভে অ্যাক্সেস করবেন তা ঠিক করা। macOS অন্তত দুটি বিকল্প দেয়: আপনার iCloud অ্যাকাউন্ট ব্যবহার করা অথবা একটি রিকভারি কী তৈরি করা ।
অনেক ব্যবহারকারীর জন্য ‘আইক্লাউড অ্যাকাউন্ট এবং পাসওয়ার্ড’ বিকল্পটি সবচেয়ে সুবিধাজনক। আপনি যদি ইতিমধ্যেই আইক্লাউড ব্যবহার করেন বা এটি সেট আপ করার পরিকল্পনা করেন, তবে জরুরি অবস্থায় এনক্রিপ্টেড ড্রাইভটি আনলক করার জন্য আপনার আইক্লাউড অ্যাকাউন্টকে অনুমতি দিতে পারেন। এইভাবে, আপনাকে আলাদা একটি দীর্ঘ পাসওয়ার্ড মনে রাখার বিষয়ে চিন্তা করতে হবে না।
এর বিকল্প হলো একটি 'রিকভারি কী' ব্যবহার করা। এক্ষেত্রে, সিস্টেমটি অক্ষর ও সংখ্যার একটি অনন্য স্ট্রিং তৈরি করে যা ডিস্ক ডিক্রিপ্ট করার জন্য মাস্টার কী হিসেবে কাজ করে । এই কী-টি সেটআপের সময় শুধুমাত্র একবার দেখানো হয়, এবং আপনাকে এটি খুব সাবধানে লিখে রাখতে হবে।
আপনার রিকভারি কী-টি আপনার ম্যাক থেকে আলাদা একটি সুরক্ষিত স্থানে সংরক্ষণ করা অত্যন্ত জরুরি । এটি একটি পাসওয়ার্ড ম্যানেজারে, অন্য কোনো ডিভাইসে থাকা একটি এনক্রিপ্টেড ডকুমেন্টে, বা এমনকি খুব ভালোভাবে সুরক্ষিত এক টুকরো কাগজেও হতে পারে। গুরুত্বপূর্ণ বিষয় হলো, আপনি যেন এটি হারিয়ে না ফেলেন, এবং এটি যেন সহজে অ্যাক্সেসযোগ্য না হয়।
ব্যবসায়িক বা শিক্ষা প্রতিষ্ঠানে, প্রতিষ্ঠান নিজেই একটি প্রাতিষ্ঠানিক রিকভারি কী পরিচালনা করে থাকে । এর ফলে, কোনো কর্মচারী তার পাসওয়ার্ড ভুলে গেলে, আইটি বিভাগ তথ্য না হারিয়েই কম্পিউটারটি আনলক করতে পারে এবং একই সাথে প্রাতিষ্ঠানিক তথ্যের ওপর উচ্চ পর্যায়ের নিয়ন্ত্রণ বজায় রাখতে পারে।
একই ম্যাক-এ অন্যান্য ব্যবহারকারীদের সাথে ফাইলভল্ট ব্যবহার করা
যখন কোনো প্রশাসক একাধিক ব্যবহারকারী অ্যাকাউন্টসহ একটি ম্যাকে ফাইলভল্ট সক্রিয় করেন, তখন যে সকল ব্যবহারকারীর অ্যাকাউন্টে ফাইলভল্ট সক্রিয় করা আছে, তাদের প্রত্যেকেই ম্যাকটি চালু করে নিজেদের পাসওয়ার্ড দিয়ে লগ ইন করতে পারেন । অন্য কথায়, যখন সেই অনুমোদিত ব্যবহারকারীদের মধ্যে কেউ একজন স্টার্টআপের সময় তার ক্রেডেনশিয়াল প্রবেশ করান, তখনই ডিস্কটি ডিক্রিপ্ট হয়ে যায়।
যদি সেই Mac-টিতে এমন কোনো অ্যাকাউন্ট থাকে যেখানে FileVault সক্রিয় করা নেই, তাহলে সেই ব্যবহারকারী নিজে থেকে Mac-টি চালু করতে এবং ড্রাইভটি আনলক করতে পারবেন না । সেক্ষেত্রে, যার FileVault সক্রিয় করা আছে, তাকে প্রথমে লগ ইন করতে হবে; তারপর, রিস্টার্ট না করেই, সেই ব্যবহারকারী লগ আউট করতে পারবেন এবং অন্য ব্যবহারকারী স্বাভাবিকভাবে লগ ইন করতে পারবেন।
এই পদ্ধতিটি নিশ্চিত করে যে শুধুমাত্র সুস্পষ্টভাবে অনুমোদিত অ্যাকাউন্টগুলোই এনক্রিপ্টেড ড্রাইভটি আনলক করতে পারবে । কোন ব্যবহারকারীদের এই বিশেষাধিকার আছে তা পর্যালোচনা করা গুরুত্বপূর্ণ, বিশেষ করে যদি আপনি অন্যদের সাথে আপনার ম্যাক শেয়ার করেন অথবা পারিবারিক পরিবেশে একাধিক অ্যাকাউন্ট ব্যবহার করেন।
ফাইলভল্ট এবং ব্যাকআপ: কার্বন কপি ক্লোনার (CCC) এর সাথে এর ব্যবহার
ডিস্ক এনক্রিপশন শুধু আপনার প্রধান ম্যাকেই সীমাবদ্ধ নয়: আপনার ব্যাকআপগুলোও এনক্রিপ্ট করা একটি ভালো কাজ, বিশেষ করে যদি সেগুলো এমন এক্সটার্নাল ড্রাইভে সংরক্ষিত থাকে যা ঘন ঘন সরানো হয় । কার্বন কপি ক্লোনার (CCC)-এর মতো টুল আপনাকে ফাইলভল্ট দ্বারা সুরক্ষিত ভলিউমগুলো নিয়ে কাজ করার সুযোগ দেয়, যা HFS+ এবং APFS উভয় ফরম্যাটেই উপলব্ধ।
আপনি যদি FileVault ব্যবহার করে একটি বুটেবল ও এনক্রিপ্টেড ব্যাকআপ তৈরি করতে চান , তবে এর জন্য একটি প্রস্তাবিত পদ্ধতি রয়েছে। প্রথমে, CCC-এর নির্দেশাবলী অনুসরণ করে ডেস্টিনেশন ভলিউমটি ফরম্যাট করুন, তবে এটিকে বুট-এনক্রিপ্টেড হিসেবে চিহ্নিত করবেন না। আপনার Mac-এ যদি T2 চিপ থাকে, তবে APFS ব্যবহার করার পরামর্শ দেওয়া হয়।
এরপর, আপনি CCC ব্যবহার করে আপনার বর্তমান বুট ডিস্কটিকে এনক্রিপ্টবিহীন গন্তব্য ভলিউমে ক্লোন করবেন । macOS Mojave-এর পূর্ববর্তী সিস্টেমগুলিতে, সাধারণত সেই ডিস্কে একটি রিকভারি ভলিউম তৈরি করতে হয় (CCC-তে এর জন্য একটি অপশন রয়েছে), এবং তা করার জন্য আপনাকে অবশ্যই একটি অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট দিয়ে লগ ইন করতে হবে। আধুনিক APFS ভলিউমগুলিতে, এই ধাপটি সাধারণত অপ্রয়োজনীয়।
এরপর, সিস্টেম প্রেফারেন্সেস-এ, ব্যাকআপ ডিস্কটিকে আপনার বুট ডিস্ক হিসেবে নির্বাচন করুন এবং সেখান থেকে রিস্টার্ট করুন। এই ক্লোন করা ভলিউম থেকে বুট করার পর, ব্যাকআপ ডিস্কটি এনক্রিপ্ট করার জন্য সিকিউরিটি অ্যান্ড প্রাইভেসি প্যানেল থেকে ফাইলভল্ট (FileVault) সক্রিয় করুন ।
একবার FileVault সক্রিয় হয়ে গেলে (এনক্রিপশন প্রক্রিয়া সম্পূর্ণভাবে শেষ হওয়ার জন্য অপেক্ষা করার প্রয়োজন নেই), আপনি বুট ডিস্ক প্যানেলে ফিরে গিয়ে আপনার প্রাইমারি ভলিউমকে আবার বুট ডিস্ক হিসেবে নির্বাচন করতে পারেন এবং রিস্টার্ট করতে পারেন । এরপরে, আপনাকে শুধু CCC-কে কনফিগার করতে হবে যাতে এটি এখন এনক্রিপ্ট করা সেই ভলিউমটিতে নিয়মিত ব্যাকআপ নেয়।
ব্যাকআপ এনক্রিপ্ট করার সময় উন্নত দিক এবং সতর্কতা
প্রাথমিকভাবে এনক্রিপ্ট করা নেই এমন কোনো ব্যাকআপ ডিস্কে এনক্রিপশন চালু করার সময় কিছু উন্নত বিষয় বিবেচনা করতে হয় । ভলিউমটিকে এনক্রিপ্টেড করার সময় ডেটা ওভাররাইট হয়ে যায়, এবং প্রক্রিয়াটির শেষে, নীতিগতভাবে, এনক্রিপ্ট করা নেই এমন তথ্যের কোনো অ্যাক্সেসযোগ্য চিহ্ন অবশিষ্ট থাকা উচিত নয়।
তবে, কিছু সূক্ষ্ম বিষয় রয়েছে। উদাহরণস্বরূপ, এসএসডি-র ক্ষেত্রে, আপনি যদি এনক্রিপশন চালু করার আগে ফাইল মুছে ফেলেন , তাহলে এসএসডি নিজেই (এর নিজস্ব অভ্যন্তরীণ ক্ষয় ব্যবস্থাপনার কারণে) কিছু এনক্রিপ্ট না করা ডেটা ব্লক বাতিল করে দিতে পারে। অত্যন্ত প্রযুক্তিগত পরিস্থিতিতে, একজন বিশেষজ্ঞ হয়তো সেই অবশিষ্ট ডেটার কিছু অংশ পুনরুদ্ধার করতে সক্ষম হতে পারেন।
একইভাবে, যদি এনক্রিপশন প্রক্রিয়া কোনো কারণে বাধাগ্রস্ত হয় বা ব্যর্থ হয়, তাহলে কিছু ডেটা পুনরুদ্ধার করা সম্ভব হতে পারে । আপনার তথ্যের সংবেদনশীলতার কারণে যদি এই অনুমানগুলো আপনার কাছে অগ্রহণযোগ্য হয়, তাহলে আপনি সেই ডিস্কের প্রথম ব্যাকআপে আপনার সবচেয়ে সংবেদনশীল ডেটা অন্তর্ভুক্ত না করার সিদ্ধান্ত নিতে পারেন অথবা একটি সুরক্ষিত ডেটা মুছে ফেলার প্রোটোকল অনুসরণ করতে পারেন ।
মূল ধারণাটি হলো, প্রাথমিক ক্লোনিং প্রক্রিয়ার সময় নির্দিষ্ট কিছু ডিরেক্টরি বাদ দেওয়া, ব্যাকআপ ডিস্ক থেকে বুট করা, সেটিতে ফাইলভল্ট (FileVault) সক্রিয় করা এবং এনক্রিপ্ট হয়ে গেলে, এবার সমস্ত ডেটা সহ কপি জবটি আবার চালানো। এইভাবে, ভলিউম এনক্রিপ্ট করার সময় কপি করা যেকোনো ফাইল শুরু থেকেই এনক্রিপ্ট করা থাকবে।
যদি আপনার ব্যাকআপটি বুটেবল হওয়ার প্রয়োজন না হয় (আপনি শুধু ডেটা সংরক্ষণের জন্য একটি এনক্রিপ্টেড এক্সটার্নাল ড্রাইভ চান), তবে পদ্ধতিটি আরও সহজ : ফাইন্ডারে ভলিউমটির উপর রাইট-ক্লিক করুন এবং ভলিউমটি এনক্রিপ্ট করার অপশনটি বেছে নিন। তবে, macOS High Sierra এবং এর পরবর্তী সংস্করণগুলিতে, একটি HFS+ ভলিউমে এইভাবে এনক্রিপশন চালু করলে সিস্টেমটি সম্ভবত স্বয়ংক্রিয়ভাবে এটিকে APFS-এ রূপান্তর করে ফেলবে।
এনক্রিপশন চলাকালীন বাস্তবসম্মত পরামর্শ এবং সাধারণ সমস্যাসমূহ
ডিস্ক এনক্রিপ্ট করার প্রক্রিয়া চলাকালীন, বিশেষ করে ম্যাকওএস ক্যাটালিনাতে, কিছু ব্যবহারকারী লক্ষ্য করেছেন যে মাঝপথে ম্যাকের প্লাগ খুলে ফেললে এনক্রিপশন অনির্দিষ্টকালের জন্য থেমে যায় । যদিও এটি সবসময় ঘটে না, তবে এটি এতটাই সাধারণ একটি সমস্যা যে এর জন্য সতর্কতা অবলম্বন করা প্রয়োজন।
ঝামেলা এড়াতে, পুরো রূপান্তর প্রক্রিয়া চলাকালীন আপনার ম্যাকটি প্লাগ ইন করে রাখাই ভালো , বিশেষ করে যদি এনক্রিপ্ট করা ভলিউমটি একটি বড় ব্যাকআপ হয়। যদি দেখেন যে সিস্টেমটি এনক্রিপশন স্থগিত থাকার ইঙ্গিত দিচ্ছে, তবে এটিকে প্লাগ ইন এবং লগ ইন করা অবস্থায় রাখুন, আদর্শগতভাবে সারারাতের জন্য।
macOS-এ এনক্রিপশনের বিস্তারিত অগ্রগতি দেখার জন্য খুব একটা ব্যবহার-বান্ধব উপায় নেই, কিন্তু আপনি টার্মিনাল অ্যাপ ব্যবহার করে এবং ভলিউমটি APFS নাকি HFS+ তার উপর নির্ভর করে "diskutil apfs list" বা "diskutil cs list"-এর মতো কমান্ড চালিয়ে রূপান্তরের অভ্যন্তরীণ অবস্থা পরীক্ষা করতে পারেন।
কিছু ক্ষেত্রে, মূল সিস্টেমে অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট দিয়ে লগ ইন করার পরেই এনক্রিপশন পুনরায় শুরু হয় । যদি আপনি দেখেন যে রূপান্তরটি আটকে গেছে, তবে আপনার সাধারণ ড্রাইভ থেকে বুট করার চেষ্টা করুন, একটি অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট দিয়ে লগ ইন করুন এবং ব্যাকআপ ডিস্কটি সংযুক্ত রেখে কম্পিউটারটি কিছুক্ষণ চালু রাখুন।
সাধারণত, এক্সটার্নাল ড্রাইভ এনক্রিপ্ট করার সময় হঠাৎ করে সংযোগ বিচ্ছিন্ন করবেন না , কিংবা সম্ভব হলে সিস্টেম জোর করে বন্ধ করবেন না। যদিও এই প্রক্রিয়াটি সুরক্ষিতভাবে কাজ করার জন্য ডিজাইন করা হয়েছে, তবুও যেকোনো অপ্রত্যাশিত বাধা কোনো কিছু সঠিকভাবে সম্পন্ন না হওয়ার সম্ভাবনা বাড়িয়ে দেয়।
পরিশেষে, ফাইলভল্ট সক্রিয় করা এবং ব্যবহার করা আপনার মূল ম্যাক এবং ব্যাকআপ, উভয় ক্ষেত্রেই অননুমোদিত অ্যাক্সেসের বিরুদ্ধে একটি অত্যন্ত শক্তিশালী সুরক্ষা দেয়। একটি ভালো ব্যাকআপ, একটি সুরক্ষিত রিকভারি কী এবং এনক্রিপশনের সময় কিছুটা ধৈর্য ধরলে, আপনি বিষয়টিকে অতিরিক্ত জটিল না করেই উচ্চ স্তরের ডেটা সুরক্ষা অর্জন করতে পারেন ।