Metlivi ब्लॉग

केवल एन्क्रिप्शन लेबल ही नहीं, बल्कि पूरे चैट मार्ग को सत्यापित करें

एंड-टू-एंड एन्क्रिप्शन संदेश सामग्री को लक्षित एंडपॉइंट्स के बीच यात्रा करते समय बिचौलियों के लिए अपठनीय रख सकता है, लेकिन यह अपने आप में कंपैनियन-ऐप वार्तालाप के प्रत्येक भाग के लिए सुरक्षा स्थापित नहीं कर सकता है। उपयोगी प्रश्न केवल यह नहीं है कि ऐप "एन्क्रिप्टेड" कहता है या नहीं। प्रेषक एंडपॉइंट, प्रत्येक सेवा या प्रोसेसिंग चरण, प्राप्तकर्ता एंडपॉइंट, लिंक किए गए डिवाइस, निर्यात और बैकअप की पहचान करें। फिर पूछें कि प्लेनटेक्स्ट कहाँ मौजूद है, कुंजियों को कौन नियंत्रित करता है, पहचान परिवर्तन कैसे दिखाए जाते हैं, और सामग्री सुरक्षा के बाहर क्या मेटाडेटा रहता है। एक स्पष्ट दावे को उस मार्ग-दर-मार्ग जांच में खरा उतरना चाहिए; एक अस्पष्ट बैज को पूर्ण सुरक्षा समाधान के रूप में नहीं देखा जाना चाहिए।

27 अगस्त 20269 मिनट का पठनघर, सुरक्षा, पालतू साथी और टिकाऊ जीवनलेखक: Metlivi Editorial Team
खंड 1

संदेश-पथ रसीद (message-path receipt) से शुरुआत करें

लिखने से लेकर प्रदर्शित होने तक के एक सामान्य वार्तालाप को आरेखित करें। उस डिवाइस का नाम बताएं जहाँ टेक्स्ट दर्ज किया जाता है, वह घटक जो इसे एन्क्रिप्ट करता है, नेटवर्क सेवाएं जो इसे रिले करती हैं, वह डिवाइस या प्रक्रिया जो इसे डिक्रिप्ट करती है, और प्रत्येक स्थान जहाँ एक पठनीय प्रतिलिपि सहेजी जा सकती है। NIST की शब्दावली में उल्लेख है कि संचार में एंड-टू-एंड एन्क्रिप्शन का उपयोग होने पर भी रूटिंग जानकारी दृश्यमान रह सकती है। यह अंतर एक आम श्रेणी त्रुटि को रोकता है: संरक्षित सामग्री अदृश्य ट्रैफ़िक के समान नहीं है। रिकॉर्ड करें कि क्या दावा टेक्स्ट, अटैचमेंट, वॉयस, इमेज, रिएक्शन, सर्च इंडेक्स और नोटिफिकेशन को कवर करता है। यदि दस्तावेज़ केवल यह कहता है कि एन्क्रिप्शन का उपयोग "ट्रांजिट में" किया जाता है, तो उस शब्द को चुपचाप एंड-टू-एंड सुरक्षा में अपग्रेड न करें।

प्रेषक और प्राप्तकर्ता एंडपॉइंट
एन्क्रिप्टेड रिले पथ
पठनीय प्रतियां और अपवाद
खंड 2

जांचें कि कुंजियाँ किसके पास हैं और पहचान कैसे बदलती है

एक उपयोगी स्पष्टीकरण बताता है कि कुंजियाँ कहाँ बनाई जाती हैं, नए डिवाइस कैसे जुड़ते हैं, और क्या प्रदाता डिक्रिप्शन कुंजी प्राप्त कर सकता है। सत्यापन विधि देखें जैसे कि सेफ्टी नंबर, डिवाइस सूची, की फ़िंगरप्रिंट या पहचान कुंजी बदलने पर एक स्पष्ट सूचना। NCSC सुरक्षित-संचार सिद्धांत ट्रांसपोर्ट सुरक्षा से अलग प्रतिभागी प्रमाणीकरण पर विचार करते हैं। यह महत्वपूर्ण है क्योंकि गलत खाते या किसी अनदेखे प्रतिस्थापन डिवाइस के लिए एन्क्रिप्शन अनपेक्षित एंडपॉइंट के लिए वार्तालाप को निष्ठापूर्वक सुरक्षित कर सकता है। रिकवरी और खाता-रीसेट व्यवहार की भी समीक्षा करें। यदि रिकवरी चुपचाप एक नए डिवाइस पर पहुंच फिर से बनाती है, तो ध्यान दें कि मौजूदा डिवाइसों तक क्या पुष्टि पहुँचती है और कौन से पुराने सत्र सक्रिय रहते हैं।

कुंजी अभिरक्षा (Key custody)
प्रतिभागी सत्यापन
रीसेट और निरस्तीकरण (revocation) सूचनाएं
खंड 3

प्रत्येक लिंक किए गए डिवाइस को एक अन्य एंडपॉइंट के रूप में गिनें

फ़ोन, टैबलेट, डेस्कटॉप क्लाइंट और ब्राउज़र सत्र उन स्थानों के समूह को बड़ा करते हैं जहाँ प्लेनटेक्स्ट पढ़ा जा सकता है। खाते का डिवाइस या सत्र पृष्ठ खोलें और उसकी तुलना उन डिवाइसों से करें जिन्हें आप भौतिक रूप से पहचानते हैं। अंतिम बार उपयोग किए गए समय को केवल एक सुराग के रूप में रिकॉर्ड करें, कब्ज़े के प्रमाण के रूप में नहीं। किसी अज्ञात या अप्रयुक्त डिवाइस को हटाएं, फिर जांचें कि क्या सेवा निरस्तीकरण (revocation) की पुष्टि करती है और क्या डाउनलोड किया गया स्थानीय इतिहास खाते की पहुंच से बाहर रहता है। NCSC प्रोटोकॉल मार्गदर्शन इस बात पर ज़ोर देता है कि एंडपॉइंट से समझौता किया जा सकता है और विश्वास को कम करना या रद्द करना मायने रखता है। एक मजबूत ट्रांसपोर्ट डिज़ाइन किसी अनलॉक स्क्रीन, दुर्भावनापूर्ण एक्सटेंशन, कॉपी किए गए नोटिफिकेशन, स्क्रीनशॉट या प्राप्तकर्ता को उस चीज़ को बनाए रखने से नहीं रोक सकता जिसे वे वैध रूप से पढ़ सकते हैं।

सक्रिय सत्र
स्थानीय इतिहास
स्क्रीन और नोटिफिकेशन का ज़ाहिर होना
खंड 4

बैकअप, निर्यात और सिंक को अलग-अलग मार्गों के रूप में ऑडिट करें

यह न मानें कि लाइव चैट का एन्क्रिप्शन स्वचालित रूप से क्लाउड बैकअप, डिवाइस ट्रांसफर, निर्यात फ़ाइलों या सर्च इंडेक्स तक विस्तारित होता है। सिग्नल के वर्तमान समर्थन दस्तावेज़, उदाहरण के लिए, सुरक्षित बैकअप, स्थानीय बैकअप फ़ाइलों और डिवाइस-टू-डिवाइस ट्रांसफर को उनकी अपनी पुनर्प्राप्ति सामग्री और संगतता सीमाओं के साथ विशिष्ट विकल्पों के रूप में वर्णित करते हैं। सामान्य सीख अलगाव है, न कि यह कि प्रत्येक सेवा सिग्नल की तरह व्यवहार करती है। आपके द्वारा उपयोग किए जाने वाले ऐप के लिए, पहचानें कि बैकअप वैकल्पिक है या नहीं, इसका रिकवरी सीक्रेट कहाँ रहता है, कौन से डिवाइस इसे पुनर्स्थापित कर सकते हैं, और क्या निर्यात किए गए संग्रह डाउनलोड के बाद एन्क्रिप्ट किए गए हैं। तटस्थ सामग्री के साथ परीक्षण करें और व्यक्तिगत वार्तालापों को असत्यापित बैकअप पथ में रखने के बजाय परीक्षण प्रतिलिपि को हटा दें।

बैकअप सुरक्षा
रिकवरी सीक्रेट
निर्यात प्रतिलिपि जीवनचक्र
खंड 5

मेटाडेटा और सेवा संचालन से सामग्री की गोपनीयता को अलग करें

एन्क्रिप्टेड सामग्री के साथ भी, किसी सेवा को खाता पहचानकर्ता, वितरण समय, डिवाइस जानकारी, कनेक्शन रिकॉर्ड या अन्य रूटिंग डेटा की आवश्यकता हो सकती है। NCSC मार्गदर्शन यह समझने की अनुशंसा करता है कि क्या मेटाडेटा एकत्र किया जाता है और इसे आवश्यक उद्देश्यों तक सीमित किया जाता है। श्रेणियों, उपयोगों, अवधारण (retention) और प्राप्तकर्ताओं के लिए उत्पाद की वर्तमान गोपनीयता जानकारी पढ़ें; लॉक आइकन से उनका अनुमान न लगाएं। यह भी पूछें कि स्पैम नियंत्रण, दुरुपयोग रिपोर्ट, सामग्री खोज और पूर्वावलोकन कैसे काम करते हैं। एक स्वैच्छिक रिपोर्ट किसी सेवा को चयनित प्लेनटेक्स्ट या संदर्भ भेज सकती है, जबकि एक स्थानीय खोज सूचकांक डिवाइस पर रह सकता है। ये डिज़ाइन-विशिष्ट पथ हैं। दस्तावेज़ करें कि प्रदाता क्या बताता है, इंटरफ़ेस आपको क्या नियंत्रित करने देता है और क्या अनुत्तरित रहता है।

रूटिंग मेटाडेटा
रिपोर्ट और मॉडरेशन
इंडेक्स और पूर्वावलोकन
खंड 6

एआई-प्रोसेसिंग सीमा का पता लगाएं

किसी कंपैनियन सुविधा को उत्तर उत्पन्न करने के लिए पठनीय पाठ को संसाधित करने की आवश्यकता हो सकती है। वह प्रोसेसिंग एंडपॉइंट मार्ग विवरण में दृश्यमान होना चाहिए। पूछें कि क्या एन्क्रिप्शन आपके डिवाइस पर, प्रदाता-नियंत्रित सेवा पर, या किसी अन्य विशेष रूप से पहचाने गए घटक पर समाप्त होता है; क्या प्रोसेसिंग स्थानीय है या दूरस्थ; क्या कोई तीसरा पक्ष सामग्री प्राप्त करता है; और क्या वार्तालाप डेटा को अलग सेटिंग्स के तहत पुन: उपयोग किया जा सकता है। यह दावा न करें कि रिमोट प्रोसेसिंग और एंड-टू-एंड एन्क्रिप्शन सार्वभौमिक रूप से असंगत हैं, क्योंकि आर्किटेक्चर भिन्न होते हैं। इसके बजाय इस बात के सटीक दस्तावेज़ीकरण की आवश्यकता है कि कौन क्या डिक्रिप्ट कर सकता है, किस कार्य के लिए और कितने समय के लिए। यदि सेवा केवल व्यापक मार्केटिंग भाषा प्रदान करती है, तो प्रोसेसिंग सीमा को मान्यताओं से भरने के बजाय अज्ञात चिह्नित रखें।

डिक्रिप्शन बिंदु
प्रोसेसर और उद्देश्य
अवधारण और पुन: उपयोग
खंड 7

एक कम संवेदनशीलता वाला सत्यापन चलाएं और परिणाम सुरक्षित रखें

एक हानिरहित परीक्षण आदान-प्रदान का उपयोग करें। दोनों एंडपॉइंट्स पर एन्क्रिप्शन संकेतकों की पुष्टि करें, एक लिंक किए गए डिवाइस को जोड़ें और हटाएं, पहचान-परिवर्तन नोटिस देखें, नोटिफिकेशन पूर्वावलोकन का निरीक्षण करें, बैकअप और निर्यात विकल्पों की समीक्षा करें, और प्रलेखित नियंत्रणों के माध्यम से परीक्षण को हटा दें। एक संक्षिप्त रसीद रखें: ऐप संस्करण, खाता, परीक्षण किए गए सामग्री प्रकार, एंडपॉइंट सूची, बैकअप स्थिति, मेटाडेटा स्पष्टीकरण, प्रोसेसिंग सीमा, अनसुलझे प्रश्न और अगला समीक्षा ट्रिगर। एक बड़े ऐप अपडेट, डिवाइस प्रतिस्थापन या महत्वपूर्ण नीति परिवर्तन के बाद फिर से समीक्षा करें। परिणाम एक सार्वभौमिक सुरक्षित-या-असुरक्षित लेबल के बजाय "इस पथ के लिए सत्यापित," "आंशिक रूप से सत्यापित," या "अज्ञात" होना चाहिए। एंड-टू-एंड एन्क्रिप्शन मूल्यवान सबूत है, लेकिन केवल उस सीमा के अंदर जिसे आपने वास्तव में पुष्टि की है।

तटस्थ परीक्षण
तीन-चरणीय निष्कर्ष
अपडेट ट्रिगर
संबंधित प्रश्न

सामान्य प्रश्न

क्या लॉक आइकन एंड-टू-एंड एन्क्रिप्शन साबित करता है?

नहीं। प्रदाता के मार्ग, कुंजी, एंडपॉइंट और बैकअप दस्तावेज़ीकरण की जाँच करें और पुष्टि करें कि संकेतक किस सामग्री प्रकार को कवर करता है।

क्या एंड-टू-एंड एन्क्रिप्शन मेटाडेटा की रक्षा कर सकता है?

कुछ डिज़ाइन कुछ मेटाडेटा को कम करते हैं, लेकिन केवल एन्क्रिप्शन लेबल यह स्थापित नहीं करता है कि कौन सा रूटिंग या खाता डेटा दृश्यमान रहता है।

क्या लिंक किए गए डिवाइस को हटाने से उसका स्थानीय इतिहास मिट जाता है?

ज़रूरी नहीं। निरस्तीकरण (Revocation) भविष्य की खाता पहुंच को रोक सकता है जबकि उस डिवाइस पर पहले से संग्रहीत फ़ाइलों को उनके अपने नियंत्रण की आवश्यकता होती है।

संबंधित लेख

इस विषय को आगे पढ़ें