केवल एन्क्रिप्शन लेबल ही नहीं, बल्कि पूरे चैट मार्ग को सत्यापित करें
एंड-टू-एंड एन्क्रिप्शन संदेश सामग्री को लक्षित एंडपॉइंट्स के बीच यात्रा करते समय बिचौलियों के लिए अपठनीय रख सकता है, लेकिन यह अपने आप में कंपैनियन-ऐप वार्तालाप के प्रत्येक भाग के लिए सुरक्षा स्थापित नहीं कर सकता है। उपयोगी प्रश्न केवल यह नहीं है कि ऐप "एन्क्रिप्टेड" कहता है या नहीं। प्रेषक एंडपॉइंट, प्रत्येक सेवा या प्रोसेसिंग चरण, प्राप्तकर्ता एंडपॉइंट, लिंक किए गए डिवाइस, निर्यात और बैकअप की पहचान करें। फिर पूछें कि प्लेनटेक्स्ट कहाँ मौजूद है, कुंजियों को कौन नियंत्रित करता है, पहचान परिवर्तन कैसे दिखाए जाते हैं, और सामग्री सुरक्षा के बाहर क्या मेटाडेटा रहता है। एक स्पष्ट दावे को उस मार्ग-दर-मार्ग जांच में खरा उतरना चाहिए; एक अस्पष्ट बैज को पूर्ण सुरक्षा समाधान के रूप में नहीं देखा जाना चाहिए।
संदेश-पथ रसीद (message-path receipt) से शुरुआत करें
लिखने से लेकर प्रदर्शित होने तक के एक सामान्य वार्तालाप को आरेखित करें। उस डिवाइस का नाम बताएं जहाँ टेक्स्ट दर्ज किया जाता है, वह घटक जो इसे एन्क्रिप्ट करता है, नेटवर्क सेवाएं जो इसे रिले करती हैं, वह डिवाइस या प्रक्रिया जो इसे डिक्रिप्ट करती है, और प्रत्येक स्थान जहाँ एक पठनीय प्रतिलिपि सहेजी जा सकती है। NIST की शब्दावली में उल्लेख है कि संचार में एंड-टू-एंड एन्क्रिप्शन का उपयोग होने पर भी रूटिंग जानकारी दृश्यमान रह सकती है। यह अंतर एक आम श्रेणी त्रुटि को रोकता है: संरक्षित सामग्री अदृश्य ट्रैफ़िक के समान नहीं है। रिकॉर्ड करें कि क्या दावा टेक्स्ट, अटैचमेंट, वॉयस, इमेज, रिएक्शन, सर्च इंडेक्स और नोटिफिकेशन को कवर करता है। यदि दस्तावेज़ केवल यह कहता है कि एन्क्रिप्शन का उपयोग "ट्रांजिट में" किया जाता है, तो उस शब्द को चुपचाप एंड-टू-एंड सुरक्षा में अपग्रेड न करें।
जांचें कि कुंजियाँ किसके पास हैं और पहचान कैसे बदलती है
एक उपयोगी स्पष्टीकरण बताता है कि कुंजियाँ कहाँ बनाई जाती हैं, नए डिवाइस कैसे जुड़ते हैं, और क्या प्रदाता डिक्रिप्शन कुंजी प्राप्त कर सकता है। सत्यापन विधि देखें जैसे कि सेफ्टी नंबर, डिवाइस सूची, की फ़िंगरप्रिंट या पहचान कुंजी बदलने पर एक स्पष्ट सूचना। NCSC सुरक्षित-संचार सिद्धांत ट्रांसपोर्ट सुरक्षा से अलग प्रतिभागी प्रमाणीकरण पर विचार करते हैं। यह महत्वपूर्ण है क्योंकि गलत खाते या किसी अनदेखे प्रतिस्थापन डिवाइस के लिए एन्क्रिप्शन अनपेक्षित एंडपॉइंट के लिए वार्तालाप को निष्ठापूर्वक सुरक्षित कर सकता है। रिकवरी और खाता-रीसेट व्यवहार की भी समीक्षा करें। यदि रिकवरी चुपचाप एक नए डिवाइस पर पहुंच फिर से बनाती है, तो ध्यान दें कि मौजूदा डिवाइसों तक क्या पुष्टि पहुँचती है और कौन से पुराने सत्र सक्रिय रहते हैं।
प्रत्येक लिंक किए गए डिवाइस को एक अन्य एंडपॉइंट के रूप में गिनें
फ़ोन, टैबलेट, डेस्कटॉप क्लाइंट और ब्राउज़र सत्र उन स्थानों के समूह को बड़ा करते हैं जहाँ प्लेनटेक्स्ट पढ़ा जा सकता है। खाते का डिवाइस या सत्र पृष्ठ खोलें और उसकी तुलना उन डिवाइसों से करें जिन्हें आप भौतिक रूप से पहचानते हैं। अंतिम बार उपयोग किए गए समय को केवल एक सुराग के रूप में रिकॉर्ड करें, कब्ज़े के प्रमाण के रूप में नहीं। किसी अज्ञात या अप्रयुक्त डिवाइस को हटाएं, फिर जांचें कि क्या सेवा निरस्तीकरण (revocation) की पुष्टि करती है और क्या डाउनलोड किया गया स्थानीय इतिहास खाते की पहुंच से बाहर रहता है। NCSC प्रोटोकॉल मार्गदर्शन इस बात पर ज़ोर देता है कि एंडपॉइंट से समझौता किया जा सकता है और विश्वास को कम करना या रद्द करना मायने रखता है। एक मजबूत ट्रांसपोर्ट डिज़ाइन किसी अनलॉक स्क्रीन, दुर्भावनापूर्ण एक्सटेंशन, कॉपी किए गए नोटिफिकेशन, स्क्रीनशॉट या प्राप्तकर्ता को उस चीज़ को बनाए रखने से नहीं रोक सकता जिसे वे वैध रूप से पढ़ सकते हैं।
बैकअप, निर्यात और सिंक को अलग-अलग मार्गों के रूप में ऑडिट करें
यह न मानें कि लाइव चैट का एन्क्रिप्शन स्वचालित रूप से क्लाउड बैकअप, डिवाइस ट्रांसफर, निर्यात फ़ाइलों या सर्च इंडेक्स तक विस्तारित होता है। सिग्नल के वर्तमान समर्थन दस्तावेज़, उदाहरण के लिए, सुरक्षित बैकअप, स्थानीय बैकअप फ़ाइलों और डिवाइस-टू-डिवाइस ट्रांसफर को उनकी अपनी पुनर्प्राप्ति सामग्री और संगतता सीमाओं के साथ विशिष्ट विकल्पों के रूप में वर्णित करते हैं। सामान्य सीख अलगाव है, न कि यह कि प्रत्येक सेवा सिग्नल की तरह व्यवहार करती है। आपके द्वारा उपयोग किए जाने वाले ऐप के लिए, पहचानें कि बैकअप वैकल्पिक है या नहीं, इसका रिकवरी सीक्रेट कहाँ रहता है, कौन से डिवाइस इसे पुनर्स्थापित कर सकते हैं, और क्या निर्यात किए गए संग्रह डाउनलोड के बाद एन्क्रिप्ट किए गए हैं। तटस्थ सामग्री के साथ परीक्षण करें और व्यक्तिगत वार्तालापों को असत्यापित बैकअप पथ में रखने के बजाय परीक्षण प्रतिलिपि को हटा दें।
मेटाडेटा और सेवा संचालन से सामग्री की गोपनीयता को अलग करें
एन्क्रिप्टेड सामग्री के साथ भी, किसी सेवा को खाता पहचानकर्ता, वितरण समय, डिवाइस जानकारी, कनेक्शन रिकॉर्ड या अन्य रूटिंग डेटा की आवश्यकता हो सकती है। NCSC मार्गदर्शन यह समझने की अनुशंसा करता है कि क्या मेटाडेटा एकत्र किया जाता है और इसे आवश्यक उद्देश्यों तक सीमित किया जाता है। श्रेणियों, उपयोगों, अवधारण (retention) और प्राप्तकर्ताओं के लिए उत्पाद की वर्तमान गोपनीयता जानकारी पढ़ें; लॉक आइकन से उनका अनुमान न लगाएं। यह भी पूछें कि स्पैम नियंत्रण, दुरुपयोग रिपोर्ट, सामग्री खोज और पूर्वावलोकन कैसे काम करते हैं। एक स्वैच्छिक रिपोर्ट किसी सेवा को चयनित प्लेनटेक्स्ट या संदर्भ भेज सकती है, जबकि एक स्थानीय खोज सूचकांक डिवाइस पर रह सकता है। ये डिज़ाइन-विशिष्ट पथ हैं। दस्तावेज़ करें कि प्रदाता क्या बताता है, इंटरफ़ेस आपको क्या नियंत्रित करने देता है और क्या अनुत्तरित रहता है।
एआई-प्रोसेसिंग सीमा का पता लगाएं
किसी कंपैनियन सुविधा को उत्तर उत्पन्न करने के लिए पठनीय पाठ को संसाधित करने की आवश्यकता हो सकती है। वह प्रोसेसिंग एंडपॉइंट मार्ग विवरण में दृश्यमान होना चाहिए। पूछें कि क्या एन्क्रिप्शन आपके डिवाइस पर, प्रदाता-नियंत्रित सेवा पर, या किसी अन्य विशेष रूप से पहचाने गए घटक पर समाप्त होता है; क्या प्रोसेसिंग स्थानीय है या दूरस्थ; क्या कोई तीसरा पक्ष सामग्री प्राप्त करता है; और क्या वार्तालाप डेटा को अलग सेटिंग्स के तहत पुन: उपयोग किया जा सकता है। यह दावा न करें कि रिमोट प्रोसेसिंग और एंड-टू-एंड एन्क्रिप्शन सार्वभौमिक रूप से असंगत हैं, क्योंकि आर्किटेक्चर भिन्न होते हैं। इसके बजाय इस बात के सटीक दस्तावेज़ीकरण की आवश्यकता है कि कौन क्या डिक्रिप्ट कर सकता है, किस कार्य के लिए और कितने समय के लिए। यदि सेवा केवल व्यापक मार्केटिंग भाषा प्रदान करती है, तो प्रोसेसिंग सीमा को मान्यताओं से भरने के बजाय अज्ञात चिह्नित रखें।
एक कम संवेदनशीलता वाला सत्यापन चलाएं और परिणाम सुरक्षित रखें
एक हानिरहित परीक्षण आदान-प्रदान का उपयोग करें। दोनों एंडपॉइंट्स पर एन्क्रिप्शन संकेतकों की पुष्टि करें, एक लिंक किए गए डिवाइस को जोड़ें और हटाएं, पहचान-परिवर्तन नोटिस देखें, नोटिफिकेशन पूर्वावलोकन का निरीक्षण करें, बैकअप और निर्यात विकल्पों की समीक्षा करें, और प्रलेखित नियंत्रणों के माध्यम से परीक्षण को हटा दें। एक संक्षिप्त रसीद रखें: ऐप संस्करण, खाता, परीक्षण किए गए सामग्री प्रकार, एंडपॉइंट सूची, बैकअप स्थिति, मेटाडेटा स्पष्टीकरण, प्रोसेसिंग सीमा, अनसुलझे प्रश्न और अगला समीक्षा ट्रिगर। एक बड़े ऐप अपडेट, डिवाइस प्रतिस्थापन या महत्वपूर्ण नीति परिवर्तन के बाद फिर से समीक्षा करें। परिणाम एक सार्वभौमिक सुरक्षित-या-असुरक्षित लेबल के बजाय "इस पथ के लिए सत्यापित," "आंशिक रूप से सत्यापित," या "अज्ञात" होना चाहिए। एंड-टू-एंड एन्क्रिप्शन मूल्यवान सबूत है, लेकिन केवल उस सीमा के अंदर जिसे आपने वास्तव में पुष्टि की है।
सामान्य प्रश्न
क्या लॉक आइकन एंड-टू-एंड एन्क्रिप्शन साबित करता है?
नहीं। प्रदाता के मार्ग, कुंजी, एंडपॉइंट और बैकअप दस्तावेज़ीकरण की जाँच करें और पुष्टि करें कि संकेतक किस सामग्री प्रकार को कवर करता है।
क्या एंड-टू-एंड एन्क्रिप्शन मेटाडेटा की रक्षा कर सकता है?
कुछ डिज़ाइन कुछ मेटाडेटा को कम करते हैं, लेकिन केवल एन्क्रिप्शन लेबल यह स्थापित नहीं करता है कि कौन सा रूटिंग या खाता डेटा दृश्यमान रहता है।
क्या लिंक किए गए डिवाइस को हटाने से उसका स्थानीय इतिहास मिट जाता है?
ज़रूरी नहीं। निरस्तीकरण (Revocation) भविष्य की खाता पहुंच को रोक सकता है जबकि उस डिवाइस पर पहले से संग्रहीत फ़ाइलों को उनके अपने नियंत्रण की आवश्यकता होती है।
