নিরাপত্তা

সহায়তার সঙ্গে যুক্ত মানুষেরা যেন নিশ্চিন্তে যোগাযোগ রাখতে পারেন, সেজন্যই Meeks তৈরি। এই পেজে Meeks কী সুরক্ষা দিতে পারে এবং কী পারে না—দুটোই ব্যাখ্যা করা হয়েছে।

এন্ড-টু-এন্ড এনক্রিপশন

বার্তা, ফাইল ও কল (ভয়েস, ভিডিও ও স্ক্রিন শেয়ার) প্রেরকের ডিভাইসে এনক্রিপ্ট হয় এবং শুধু প্রাপকদের ডিভাইসেই খোলা যায়। এনক্রিপশন কী শুধু রুমের অংশগ্রহণকারীদের ডিভাইসে থাকে; সার্ভার পরিচালকও বিষয়বস্তু পড়তে পারেন না।

বার্তা সার্ভারে থাকে না

যতটা সম্ভব অংশগ্রহণকারীরা সরাসরি (P2P) সংযুক্ত হন। তা সম্ভব না হলে সার্ভার ডেটা পৌঁছে দেয়, তবে শুধু এনক্রিপ্টেড অবস্থায় পার করে দেয়, সংরক্ষণ করে না। ইতিহাস প্রত্যেক অংশগ্রহণকারীর ডিভাইসে থাকে এবং তাদের মধ্যে সিঙ্ক হয়।

যোগ দিতে অনুমোদন লাগে

শুধু URL জানলেই রুমে ঢোকা যায় না। রুমে আগে থেকে থাকা কেউ অনুমোদন দিলে তবেই নতুন অংশগ্রহণকারীর কাছে এনক্রিপশন কী পৌঁছায়। অনুমোদনের সময় স্ক্রিনের নিশ্চিতকরণ কোড অন্যজনের কোডের সঙ্গে মেলে কি না, ফোনে বা সামনাসামনি যাচাই করা বেশি নিরাপদ।

সার্ভার যা সংরক্ষণ করে

রুমের অস্তিত্ব (নামের শুধু রূপান্তরিত মান), যোগদানের অনুরোধের প্রদর্শিত নাম ও পাবলিক কী, অনুমোদনের আগের বার্তা (এনক্রিপ্টেড; যোগদান সম্পূর্ণ হলে মুছে ফেলা হয়), এবং সংযোগের রেকর্ড (IP ঠিকানা, উৎস পোর্ট, তারিখ ও সময়)। বার্তা বা ফাইলের বিষয়বস্তু সংরক্ষণ করা হয় না।

সংযোগের রেকর্ড সম্পর্কে

আইনানুগ প্রেরকের তথ্য প্রকাশের অনুরোধে সাড়া দিতে, সংযোগের IP ঠিকানা ও সময় দুই বছর রাখা হয় এবং তারপর স্বয়ংক্রিয়ভাবে মুছে ফেলা হয়। রেকর্ডে বার্তার বিষয়বস্তু থাকে না।

কল রিলে

সরাসরি সংযোগ সম্ভব না হলে কল Meeks-এর রিলে সার্ভারের মধ্য দিয়ে যায়। ব্যাকআপ হিসেবে Cloudflare-এর রিলে সার্ভারও ব্যবহার হতে পারে। যেভাবেই যাক, কল এনক্রিপ্টেড থাকে।

ডিভাইসের যত্ন

ইতিহাস ও এনক্রিপশন কী আপনার ডিভাইসের ব্রাউজারে সংরক্ষিত থাকে। শেয়ার করা ডিভাইস ব্যবহার করলে রুমের "এই ডিভাইস থেকে ইতিহাস মুছুন" দিয়ে সেগুলো মুছে ফেলুন। ডিভাইসে স্ক্রিন লক চালু রাখুন।

Meeks যা করতে পারে না

ওপেন সোর্স

Meeks-এর সোর্স কোড MIT লাইসেন্সে GitHub-এ প্রকাশিত, তাই যে কেউ দেখতে পারেন এটি কীভাবে কাজ করে।

GitHub-এ দেখুন