SingLink News

SingLinkVPN ওপেন-সোর্স পরিকল্পনা

By SingLinkVPN Editorial Team2026-07-2718 মিনিট পড়া
SingLinkVPN ওপেন-সোর্স পরিকল্পনা
Contents

ওপেন সোর্স দীর্ঘমেয়াদি আস্থার সূচনা।

SingLinkVPN আনুষ্ঠানিকভাবে তার ওপেন-সোর্স ও প্রযুক্তি গবেষণা কর্মসূচি চালু করেছে এবং GitHub-এ অফিসিয়াল SingLinkVPN Open Source and Technical Research রিপোজিটরি তৈরি করেছে।

এটি একবারের প্রকাশনা বা শুধু দেখার জন্য বানানো কোনো ডকুমেন্ট পেজ নয়। এটি একটি দীর্ঘমেয়াদি প্রকৌশল উদ্যোগ, যা নিয়মিত হালনাগাদ হবে এবং সময়ের সঙ্গে বড় হবে।

আজ যা পাওয়া যাচ্ছে, তা বৃহত্তর কর্মসূচির প্রথম পর্যায়।

প্রথম পর্যায়ে আছে প্রকাশ্য প্রযুক্তিগত ডকুমেন্টেশন, নিরাপত্তা ও প্রাইভেসি মডেল, পুনরুৎপাদনযোগ্য পারফরম্যান্স পরীক্ষার পদ্ধতি, যন্ত্রপাঠ্য ডেটা ফরম্যাট, প্রকাশ্য ডেটাসেটের কাঠামো, রিপোর্টের ডিরেক্টরি, গবেষণা টুল, নিরাপত্তা-প্রকাশের প্রক্রিয়া এবং প্রমাণ প্রকাশের মানদণ্ড।

পরের পর্যায়গুলোতে SingLinkVPN নিরাপত্তা, প্রাইভেসি, লাইসেন্স ও পণ্যের স্থিতিশীলতা পর্যালোচনা সাপেক্ষে ধাপে ধাপে আরও প্রযুক্তিগত উপকরণ, গবেষণা রিপোর্ট ও পণ্যের সোর্স কোড প্রকাশ করার পরিকল্পনা করছে। পরিকল্পিত ক্ষেত্রের মধ্যে আছে VPN প্রোটোকল, VPN ক্লায়েন্ট এবং পর্যালোচনার পর প্রকাশযোগ্য অন্যান্য মূল VPN প্রযুক্তি।

তাই বর্তমান প্রকাশ কর্মসূচির শেষ নয়। এটি একটি চলমান ওপেন-সোর্স প্রক্রিয়ার প্রথম ধাপ।

অফিসিয়াল রিপোজিটরিতে এখন docs, data, reports, tools, tests এবং GitHub অটোমেশনের ডিরেক্টরি আছে, যা প্রকাশ্য ডকুমেন্টেশন, গবেষণা ডেটা, নিরাপত্তা উপকরণ, পারফরম্যান্স পরীক্ষা ও উন্মুক্ত যাচাই টুল রক্ষণাবেক্ষণের জন্য। রিপোজিটরিটিকে স্পষ্টভাবে একটি সক্রিয়ভাবে রক্ষণাবেক্ষিত প্রকল্প হিসেবে বর্ণনা করা হয়েছে।

অফিসিয়াল রিপোজিটরি: SingLinkLabs / singlink-vpn-open-source বর্তমান অবস্থা: প্রথম পর্যায় প্রকাশিত। আরও প্রযুক্তিগত উপকরণ, গবেষণা রিপোর্ট ও পণ্যের সোর্স কোড ধাপে ধাপে প্রকাশ করা হবে।

SingLinkVPN কেন ওপেন-সোর্স কর্মসূচি চালু করছে?

একটি VPN নেটওয়ার্ক ট্রান্সপোর্ট, নিরাপত্তা, প্রাইভেসি ও ডেটা প্রক্রিয়াকরণের সঙ্গে ঘনিষ্ঠভাবে জড়িত।

একটি VPN সেবার বেশিরভাগ অংশ এমন সিস্টেমের ভেতরে চলে, যা ব্যবহারকারীরা সরাসরি দেখতে পান না। ব্যবহারকারীরা অ্যাপের ইন্টারফেস, সার্ভার তালিকা, সংযোগের গতি ও পণ্যের বর্ণনা দেখতে পারেন, কিন্তু সহজে নিশ্চিত হতে পারেন না:

  • প্রকাশিত গতির ফলাফল কীভাবে মাপা হয়েছে;
  • কোন সফটওয়্যার সংস্করণ ও নেটওয়ার্ক পরিবেশ ব্যবহার করা হয়েছে;
  • ব্যর্থ পরীক্ষাগুলো পুরোপুরি রেকর্ড করা হয়েছে কি না;
  • কোনো নিরাপত্তা-বিবৃতি নীতিগত প্রতিশ্রুতি, অভ্যন্তরীণ পরীক্ষা, নাকি স্বাধীন মূল্যায়ন;
  • কোনো রিপোর্টে তারিখ, সংস্করণ, পদ্ধতি ও সংশোধনের ইতিহাস আছে কি না;
  • অন্য কোনো গবেষক ফলাফলটি পুনরুৎপাদন করতে পারবেন কি না;
  • প্রযুক্তিগত ও নিরাপত্তা-সংক্রান্ত পরিবর্তন সংস্করণ ধরে অনুসরণ করা যায় কি না।

শুধু ব্র্যান্ডের বিবৃতি দিয়ে এই প্রশ্নগুলোর পুরো উত্তর দেওয়া যায় না।

এই কর্মসূচির উদ্দেশ্য হলো SingLinkVPN-এর প্রযুক্তি, নিরাপত্তা, প্রাইভেসি ও পারফরম্যান্স-সংক্রান্ত তথ্যকে পণ্যের দাবি থেকে এমন প্রকাশ্য উপকরণে রূপান্তর করা, যা অন্যরা পরীক্ষা, উদ্ধৃত, যাচাই, পুনরুৎপাদন ও ক্রমাগত খুঁটিয়ে দেখতে পারেন।

এর জন্য দরকার একটি চলমান প্রকাশনা-ব্যবস্থা, শুধু ফাইল অনলাইনে তুলে দেওয়া নয়:

  1. গুরুত্বপূর্ণ প্রযুক্তিগত উপকরণের নির্দিষ্ট সংস্করণ থাকতে হবে;
  2. পরিমাপযোগ্য দাবিতে পরীক্ষার তারিখ ও পরিবেশ উল্লেখ থাকতে হবে;
  3. পারফরম্যান্সের ফলাফলের পেছনে সংশ্লিষ্ট ডেটা থাকতে হবে;
  4. অভ্যন্তরীণ পরীক্ষা ও তৃতীয় পক্ষের মূল্যায়ন স্পষ্টভাবে আলাদা করতে হবে;
  5. গুরুত্বপূর্ণ সংশোধনের প্রকাশ্য রেকর্ড থাকতে হবে;
  6. পণ্যের সোর্স কোড নিরাপত্তা পর্যালোচনার পর ধাপে ধাপে প্রকাশ করতে হবে;
  7. কমিউনিটিকে প্রকাশ্য টুল দিয়ে ডেটার গঠন ও সম্পূর্ণতা যাচাই করতে পারতে হবে।

রিপোজিটরির নিয়ম অনুযায়ী প্রতিটি পরিমাপযোগ্য দাবিতে পরীক্ষার তারিখ, সফটওয়্যার সংস্করণ, পরিবেশ, পদ্ধতি, নমুনার আকার, কাঁচা বা সমষ্টিগত ডেটা এবং জানা সীমাবদ্ধতা থাকতে হবে। “সবচেয়ে দ্রুত”, “সবচেয়ে নিরাপদ” বা নিরঙ্কুশ প্রাইভেসির মতো যাচাই-অযোগ্য দাবিকে প্রমাণ হিসেবে ধরা হয় না।

প্রথম পর্যায়ে কী কী পাওয়া যাচ্ছে?

প্রথম পর্যায়ে আটটি প্রকাশ্য কর্মধারা প্রতিষ্ঠিত হয়েছে:

  1. VPN উন্নয়নের আর্কিটেকচার ও প্রকাশ্য প্রযুক্তিগত ডকুমেন্টেশন;
  2. SingLinkVPN পণ্য ও সংস্করণের রেকর্ড;
  3. একটি নিরাপত্তা ও প্রাইভেসি মডেল;
  4. পুনরুৎপাদনযোগ্য পারফরম্যান্স পরীক্ষার পদ্ধতি;
  5. পরীক্ষার ডেটা ফরম্যাট ও প্রকাশ্য ডেটাসেটের কাঠামো;
  6. নিরাপত্তা, পারফরম্যান্স ও স্বচ্ছতা রিপোর্টের ডিরেক্টরি;
  7. উন্মুক্ত ডেটা-যাচাই ও গবেষণা টুল;
  8. দুর্বলতা জানানো ও দায়িত্বশীল প্রকাশ।

এগুলো মিলে পরবর্তী সোর্স কোড প্রকাশ, প্রকাশ্য ডেটা ও স্বাধীন গবেষণার জন্য প্রয়োজনীয় ভিত্তি তৈরি করে।

1. প্রকাশ্য VPN উন্নয়ন-আর্কিটেকচার ও প্রযুক্তিগত ডকুমেন্টেশন

প্রথম পর্যায়ে একটি ক্রস-প্ল্যাটফর্ম VPN ক্লায়েন্ট আর্কিটেকচার আছে।

এটি কোনো একটি প্রোগ্রামিং ভাষা বা অপারেটিং সিস্টেমে বাঁধা নয়। বরং একটি ক্রস-প্ল্যাটফর্ম VPN ক্লায়েন্টের প্রধান মডিউলগুলোর বর্ণনা দেয়, যার মধ্যে আছে ইন্টারফেস, সংযোগের জীবনচক্র, টানেল ব্যবস্থাপনা, রাউটিং, DNS, কনফিগারেশন, নিরাপত্তা পরীক্ষা ও স্থানীয় ডায়াগনস্টিক।

1. ইন্টারফেস স্তর

ইন্টারফেস স্তর দেখায় অ্যাকাউন্টের অবস্থা, সার্ভার বাছাই, সংযোগের অবস্থা, ত্রুটি, ডায়াগনস্টিকের ফল এবং অ্যাক্সেসিবিলিটি ফিচার।

ইন্টারফেসে দেখানো সংযোগের অবস্থা আসতে হবে আসল সংযোগ স্টেট মেশিন থেকে, শুধু ব্যবহারকারী কানেক্ট বাটন চেপেছেন কি না তা থেকে নয়।

2. সেশন-সমন্বয় স্তর

এই স্তর সামলায়:

  • সংযোগ;
  • সংযোগ বিচ্ছিন্ন করা;
  • স্বয়ংক্রিয় পুনঃচেষ্টা;
  • নেটওয়ার্ক পরিবর্তন;
  • ডিভাইসের স্লিপ ও জেগে ওঠা;
  • অ্যাপ পুনরায় চালু হওয়া;
  • অস্বাভাবিক বিঘ্নের পর পুনরুদ্ধার।

পুরোনো সংযোগের ফল যেন নতুন কাজকে মুছে না দেয়, এবং বারবার একই কাজ করলে যেন সংঘাত তৈরি না হয়—এটি তা নিশ্চিত করে।

3. টানেল-অ্যাডাপ্টার স্তর

এই স্তর বিভিন্ন অপারেটিং সিস্টেমের নিজস্ব VPN API-এর সঙ্গে যুক্ত হয়, যার মধ্যে আছে:

  • প্যাকেট ইনপুট ও আউটপুট;
  • টানেলের জীবনচক্র;
  • MTU কনফিগারেশন;
  • অপারেটিং সিস্টেমের অনুমতি;
  • ব্যাকগ্রাউন্ডে চলার সীমাবদ্ধতা;
  • টানেল বিঘ্নিত হওয়ার কলব্যাক।

4. রাউটিং ও DNS স্তর

এই স্তর পরিচালনা করে:

  • ডিফল্ট রুট;
  • স্প্লিট টানেলিং;
  • বাদ দেওয়া রুট;
  • DNS বাছাই;
  • IPv4 ও IPv6 নীতি;
  • স্থানীয় নেটওয়ার্কে প্রবেশ;
  • DNS ও রুট-লিক সুরক্ষা।

লিক পরীক্ষা শুধু প্রথম সংযোগে সীমাবদ্ধ রাখা যায় না। পুনঃসংযোগ, নেটওয়ার্ক পরিবর্তন, স্লিপ ও জেগে ওঠা এবং অ্যাপ অস্বাভাবিকভাবে বন্ধ হওয়ার ক্ষেত্রেও তা করতে হয়।

5. ট্রান্সপোর্ট স্তর

ট্রান্সপোর্ট স্তর প্রমাণীকৃত সেশন, ট্রান্সপোর্টের আচরণ, কনজেশন সামলানো, keepalive নীতি ও নেটওয়ার্ক মাইগ্রেশনের দায়িত্বে।

6. কনফিগারেশন স্তর

কনফিগারেশন স্তর সংস্করণযুক্ত, স্বাক্ষরিত ও ন্যূনতম রিমোট কনফিগারেশন প্রক্রিয়া করে এবং অবৈধ, মেয়াদোত্তীর্ণ বা ডাউনগ্রেড করা কনফিগারেশন প্রত্যাখ্যান করে।

7. পর্যবেক্ষণযোগ্যতা স্তর

প্রাইভেসি সুরক্ষা সাপেক্ষে এই স্তর দেয়:

  • স্থানীয় স্বাস্থ্য-অবস্থা;
  • সংযোগের ডায়াগনস্টিক;
  • ত্রুটির শ্রেণিবিন্যাস;
  • পুনরুৎপাদনযোগ্য পরীক্ষার আউটপুট;
  • এমন প্রযুক্তিগত অবস্থার ডেটা, যাতে ব্যবহারকারীর নেটওয়ার্ক কার্যকলাপ থাকে না।

বর্তমান প্রকাশে আছে উচ্চ-পর্যায়ের আর্কিটেকচার ও নিরাপদ উন্নয়নের নীতি। আরও নির্দিষ্ট মডিউল ও সোর্স কোড যোগ হবে কেবল সংশ্লিষ্ট পর্যালোচনা সম্পূর্ণ হওয়ার পর।

2. সংস্করণযুক্ত প্রকাশ্য পণ্য-রেকর্ড

SingLinkVPN একটি প্রকাশ্য পণ্য-রেকর্ডও তৈরি করেছে, যা বিভিন্ন ধরনের তথ্য আলাদা রাখে।

পণ্যের তথ্য

এর মধ্যে আছে:

  • সমর্থিত প্ল্যাটফর্ম;
  • প্রকাশ্য সংস্করণ;
  • প্রকাশের তারিখ;
  • অফিসিয়াল ডাউনলোড উৎস;
  • উপলব্ধ চেকসাম;
  • ফিচার ও সামঞ্জস্যের গুরুত্বপূর্ণ পরিবর্তন।

আর্কিটেকচারের বর্ণনা

এগুলো উচ্চ-পর্যায়ের নকশা দেয়, তবে সংবেদনশীল সিস্টেম, ক্রেডেনশিয়াল বা প্রোডাকশন পরিবেশ প্রকাশ করে না।

পরিমাপের ফল

পারফরম্যান্স ও প্রযুক্তিগত ফলাফলে তারিখ, পদ্ধতি, পরিবেশ, নমুনা ও সহায়ক ডেটা থাকতে হবে।

নীতিগত বিবৃতি

এগুলো পণ্য পরিচালনা, নিরাপত্তা ও প্রাইভেসি-সংক্রান্ত প্রতিশ্রুতি নিয়ে। নীতিগত বিবৃতিকে স্বাধীন যাচাই হিসেবে উপস্থাপন করা হয় না।

এই বিভাজন নীতি, অভ্যন্তরীণ পরীক্ষা, বাস্তবায়নের খুঁটিনাটি ও স্বাধীন গবেষণাকে গুলিয়ে ফেলা ঠেকায়। আনুষ্ঠানিক রিলিজ রেকর্ডে ধীরে ধীরে যোগ হবে প্ল্যাটফর্ম, সংস্করণ, তারিখ, উৎস, উপলব্ধ চেকসাম, নিরাপত্তা ও সামঞ্জস্যের গুরুত্বপূর্ণ পরিবর্তন, জানা সীমাবদ্ধতা এবং অপরিবর্তনীয় Git ট্যাগ বা Release লিংক।

3. প্রকাশ্য নিরাপত্তা ও প্রাইভেসি মডেল

শুধু “নিরাপদ” বা “এনক্রিপ্টেড”-এর মতো শব্দ দিয়ে নিরাপত্তা বর্ণনা করা যায় না।

তাই প্রথম পর্যায়ে একটি নিরাপত্তা ও প্রাইভেসি মডেল প্রকাশ করা হয়েছে, যা নির্ধারণ করে পরবর্তী পরীক্ষা, রিপোর্ট ও স্বাধীন মূল্যায়নে কোন ঝুঁকিগুলো খতিয়ে দেখা উচিত।

বর্তমান হুমকির পরিসরে আছে:

  • স্থানীয় নেটওয়ার্কে ট্রাফিক পর্যবেক্ষণ;
  • DNS লিক;
  • IPv6 লিক;
  • WebRTC লিক;
  • পুনঃসংযোগের সময় রুট বিঘ্নিত হওয়া;
  • Wi-Fi ও মোবাইল নেটওয়ার্কের মধ্যে বদলের সময় ট্রাফিক সুরক্ষা;
  • রিমোট কনফিগারেশনে ক্ষতিকর পরিবর্তন;
  • কনফিগারেশন ডাউনগ্রেড;
  • ডিভাইসে সংরক্ষিত ক্রেডেনশিয়াল ফাঁস;
  • তৃতীয় পক্ষের নির্ভরতার ঝুঁকি;
  • বিল্ড ও রিলিজের সাপ্লাই-চেইন ঝুঁকি;
  • অ্যাকাউন্টের অপব্যবহার;
  • অননুমোদিত সেশন;
  • ডায়াগনস্টিক বা সাপোর্ট ডেটার অতিরিক্ত সংগ্রহ।

প্রতিটি প্রকাশ্য নিরাপত্তা পরীক্ষায় উল্লেখ থাকতে হবে:

  • প্রভাবিত ক্লায়েন্ট সংস্করণ;
  • অপারেটিং সিস্টেম;
  • পরীক্ষার তারিখ;
  • নেটওয়ার্কের অবস্থা;
  • পদ্ধতি;
  • প্রত্যাশিত আচরণ;
  • পর্যবেক্ষিত আচরণ;
  • জানা সীমাবদ্ধতা।

মডেলটি নীতি, আর্কিটেকচার ডকুমেন্টেশন, অভ্যন্তরীণ পরীক্ষা ও তৃতীয় পক্ষের মূল্যায়নকেও আলাদা রাখে।

শুধু নামধারী কোনো স্বাধীন মূল্যায়নকারী বা গবেষকের রিপোর্ট, যার পেছনে যাচাইযোগ্য রিপোর্ট আছে, সেটিকেই তৃতীয় পক্ষের মূল্যায়ন বলা যাবে। এতে ভবিষ্যতের নিরাপত্তা রিপোর্টের জন্য একটি সামঞ্জস্যপূর্ণ ও নিরীক্ষাযোগ্য মানদণ্ড তৈরি হয়।

4. পুনরুৎপাদনযোগ্য VPN পারফরম্যান্স পরীক্ষার পদ্ধতি

VPN-এর পারফরম্যান্স অনেক বাইরের বিষয়ে প্রভাবিত হয়:

  • পরীক্ষকের দেশ বা অঞ্চল;
  • ব্রডব্যান্ড বা মোবাইল সেবাদাতা;
  • স্থানীয় নেটওয়ার্কের মান;
  • আন্তর্জাতিক ট্রানজিট;
  • দিনের সময়;
  • ডিভাইসের পারফরম্যান্স;
  • ক্লায়েন্টের সংস্করণ;
  • প্রোটোকল;
  • সার্ভারের লোড;
  • পরীক্ষার সার্ভার;
  • গন্তব্য অঞ্চল।

তাই একটি সর্বোচ্চ গতির ফল প্রত্যেক ব্যবহারকারীর অভিজ্ঞতাকে প্রতিনিধিত্ব করে না।

প্রকাশিত পদ্ধতি অনুযায়ী প্রতিটি রেকর্ডে থাকতে হবে:

  • UTC অনুযায়ী পরীক্ষার সময়;
  • একটি অনন্য পরীক্ষা-শনাক্তকারী;
  • ক্লায়েন্টের সংস্করণ;
  • অপারেটিং সিস্টেম;
  • ডিভাইসের ধরন;
  • প্রোটোকলের লেবেল;
  • পদ্ধতির সংস্করণ;
  • পরীক্ষার দেশ বা অঞ্চল;
  • নেটওয়ার্কের ধরন;
  • নমুনার সংখ্যা;
  • প্রমাণের স্তর।

প্রধান মাপকাঠিগুলো হলো:

সংযোগ ল্যাটেন্সির মিডিয়ান

একটি সেরা ফলের বদলে একাধিক নমুনা জুড়ে মিলিসেকেন্ডে ল্যাটেন্সির মিডিয়ান।

95তম পারসেন্টাইল জিটার

বেশিরভাগ নমুনায় পর্যবেক্ষিত ল্যাটেন্সি-ওঠানামার উচ্চতর মাত্রা।

প্যাকেট লসের হার

পরীক্ষার সময় হারিয়ে যাওয়া প্যাকেটের অনুপাত।

ডাউনলোড গতির মিডিয়ান

একাধিক নমুনা জুড়ে Mbps-এ ডাউনলোড থ্রুপুটের মিডিয়ান।

আপলোড গতির মিডিয়ান

একাধিক নমুনা জুড়ে Mbps-এ আপলোড থ্রুপুটের মিডিয়ান।

সংযোগ সফলতার হার

বারবার সংযোগ-পরীক্ষায় সফল চেষ্টার শতাংশ।

পুনঃসংযোগ সময়ের মিডিয়ান

নেটওয়ার্ক পরিবর্তন বা বিঘ্নের পর পুনরুদ্ধারে প্রয়োজনীয় সময়ের মিডিয়ান।

আনুষ্ঠানিক কর্মপ্রবাহ হলো:

  1. VPN ছাড়া ভিত্তি-নেটওয়ার্কের মান রেকর্ড করা;
  2. ডিভাইস, নেটওয়ার্ক, গন্তব্য ও নমুনা সংগ্রহের সময়সীমা অপরিবর্তিত রাখা;
  3. গণনার বাইরে একটি ওয়ার্ম-আপ চালানো;
  4. সংযোগ ও ডেটা স্থানান্তরের পরীক্ষা বারবার করা;
  5. ব্যর্থ নমুনা চুপচাপ মুছে না ফেলে রেখে দেওয়া;
  6. সমষ্টিগত ফল ও যন্ত্রপাঠ্য ডেটা প্রকাশ করা;
  7. জানা সীমাবদ্ধতা, বিভ্রাট ও বাদ দেওয়া নমুনা প্রকাশ করা।

তুলনামূলক পরীক্ষায় তুলনীয় পরিস্থিতি ব্যবহার করতে হবে। সেবাদাতা, রুট, ডিভাইস, পরীক্ষার সার্ভার বা নমুনা সংগ্রহের সময়সীমা বদলালে তা জানাতে হবে। পরীক্ষা চলতে থাকলে এই পদ্ধতির অধীনে তারিখ ও সংস্করণযুক্ত, ডাউনলোডযোগ্য ডেটাসেট যোগ করা হবে।

5. যন্ত্রপাঠ্য প্রকাশ্য পরীক্ষা-ডেটার ফরম্যাট

মানুষের পড়ার উপযোগী রিপোর্টের পাশাপাশি SingLinkVPN একটি যন্ত্রপাঠ্য পারফরম্যান্স-ডেটা ফরম্যাট প্রকাশ করে।

JSON Schema অনুযায়ী প্রতিটি পারফরম্যান্স রেকর্ডে থাকতে হবে:

  • test_id: পরীক্ষা-শনাক্তকারী;
  • tested_at_utc: UTC অনুযায়ী পরীক্ষার সময়;
  • client_version: ক্লায়েন্টের সংস্করণ;
  • platform: পরীক্ষার প্ল্যাটফর্ম;
  • protocol_label: প্রোটোকলের লেবেল;
  • country: পরীক্ষার দেশ বা অঞ্চল;
  • network_type: নেটওয়ার্কের ধরন;
  • sample_count: নমুনার সংখ্যা;
  • latency_ms_median: ল্যাটেন্সির মিডিয়ান;
  • jitter_ms_p95: 95তম পারসেন্টাইল জিটার;
  • packet_loss_pct: প্যাকেট লসের হার;
  • download_mbps_median: ডাউনলোড গতির মিডিয়ান;
  • upload_mbps_median: আপলোড গতির মিডিয়ান;
  • connection_success_pct: সংযোগ সফলতার হার;
  • reconnect_ms_median: পুনঃসংযোগ সময়ের মিডিয়ান;
  • methodology_version: পদ্ধতির সংস্করণ;
  • evidence_level: প্রমাণের স্তর।

প্রমাণকে বর্তমানে যেভাবে চিহ্নিত করা যায়:

  • অভ্যন্তরীণ পরীক্ষা;
  • স্বাধীন পুনরুৎপাদন;
  • তৃতীয় পক্ষের মূল্যায়ন।

এই ফরম্যাট ডেভেলপার ও গবেষকদের সরাসরি আবশ্যক ফিল্ড ও মানের পরিসর পরীক্ষা করতে দেয়, এবং শুধু চার্ট বা বর্ণনামূলক সিদ্ধান্তের ওপর নির্ভর না করে একই কাঠামো দিয়ে পুনরুৎপাদন ও তুলনা করতে দেয়।

6. নিরাপত্তা, পারফরম্যান্স ও স্বচ্ছতা রিপোর্ট

রিপোজিটরিতে একটি আলাদা reports ডিরেক্টরি আছে, যেখানে নিয়মিত প্রকাশ করা হবে:

  • নিরাপত্তা রিপোর্ট;
  • পারফরম্যান্স রিপোর্ট;
  • প্রাইভেসি গবেষণা;
  • স্বচ্ছতা রিপোর্ট;
  • তৃতীয় পক্ষের মূল্যায়ন;
  • স্বাধীনভাবে পুনরুৎপাদিত ফল;
  • গুরুত্বপূর্ণ নিরাপত্তা-সংশোধনের বিজ্ঞপ্তি।

প্রকাশের আগে প্রতিটি আনুষ্ঠানিক রিপোর্টে উল্লেখ থাকতে হবে:

  • প্রকাশের তারিখ;
  • লেখক বা রক্ষণাবেক্ষণকারী;
  • প্রভাবিত পণ্যের সংস্করণ;
  • পদ্ধতি;
  • ডেটার উৎস;
  • প্রমাণের স্তর;
  • জানা সীমাবদ্ধতা;
  • সংশোধনের ইতিহাস।

অভ্যন্তরীণ পরীক্ষা ও স্বাধীন মূল্যায়নে আলাদা লেবেল ব্যবহার হয়। প্রথম পর্যায়ে রিপোর্টের কাঠামো, প্রমাণের নিয়ম ও সংস্করণ-ব্যবস্থা প্রতিষ্ঠিত হয়েছে; রিপোর্ট যোগ হবে তাদের ডেটা ও পর্যালোচনা প্রস্তুত হলে, একবার প্রকাশ করে ফেলে রাখা হবে না।

7. উন্মুক্ত যাচাই ও গবেষণা টুল

প্রথম পর্যায়ে কয়েকটি Python গবেষণা ও যাচাই টুলও প্রকাশ করা হয়েছে।

publication_guard.py

এটি প্রকাশের আগে ডকুমেন্ট, ডেটা ও টুল পরীক্ষা করে দেখে:

  • ক্রেডেনশিয়াল;
  • কী-এর ফরম্যাট;
  • ব্যক্তিগত পাথ;
  • আর্কাইভ;
  • বাইনারি ফাইল;
  • প্রকাশের জন্য অনুমোদিত নয় এমন সোর্স কোডের ধরন;
  • অতিরিক্ত বড় ফাইল;
  • সক্রিয় গোপন তথ্যের সাধারণ ফরম্যাট;
  • সংবেদনশীল সিস্টেমের বর্ণনা থাকতে পারে এমন কনটেন্ট।

validate_benchmark.py

এটি পারফরম্যান্স পরীক্ষার CSV ফাইল যাচাই করে, যার মধ্যে আছে:

  • কলামের নাম;
  • আবশ্যক ফিল্ড;
  • সংখ্যার পরিসর;
  • প্রমাণের লেবেল;
  • পরীক্ষা-ডেটার গঠন।

check_relative_links.py

এটি Markdown-এর আপেক্ষিক লিংক পরীক্ষা করে এবং উল্লেখ করা প্রকাশ্য ফাইলগুলো আছে কি না নিশ্চিত করে।

check_multilingual_seo.py

এটি বহুভাষিক ডকুমেন্ট ও সার্চ-সংক্রান্ত কাঠামো পরীক্ষা করে, যাতে ইংরেজি, সরলীকৃত চীনা ও প্রথাগত চীনা উপকরণ একে অপরের সঙ্গে সামঞ্জস্যপূর্ণ থাকে।

এই টুলগুলো VPN সংযোগের মূল অংশ নয়। এগুলো প্রকাশনার অবকাঠামো, যার উদ্দেশ্য ফরম্যাটের ভুল, ভাঙা লিংক, সংবেদনশীল তথ্য দুর্ঘটনাবশত ফাঁস হওয়া ও সংস্করণের অসংগতি কমানো। বাইরের অবদানকারীরাও নিজেদের জমা দেওয়া কাজে একই টুল ব্যবহার করতে পারেন।

8. পাঁচ স্তরের প্রকাশ্য প্রমাণ-মানদণ্ড

প্রথম স্তর: নীতিগত বিবৃতি

রক্ষণাবেক্ষণকারীর প্রকাশিত পণ্য, নিরাপত্তা, পরিচালনা বা প্রাইভেসি-সংক্রান্ত প্রতিশ্রুতি। এটি একটি প্রকাশ্য প্রতিশ্রুতি, বাস্তবায়নের প্রমাণ বা স্বাধীন অডিট নয়।

দ্বিতীয় স্তর: বাস্তবায়নের ডকুমেন্টেশন

সংস্করণযুক্ত উচ্চ-পর্যায়ের প্রযুক্তিগত বর্ণনা, যাতে সার্ভারের ঠিকানা, ক্রেডেনশিয়াল, ব্যক্তিগত API বা অন্য সংবেদনশীল তথ্য থাকে না।

তৃতীয় স্তর: অভ্যন্তরীণ পরীক্ষা

প্রকাশ্য পদ্ধতিতে SingLinkLabs-এর চালানো পরীক্ষা, যাতে তারিখ, সংস্করণ, পরিবেশ ও ডেটা আছে।

চতুর্থ স্তর: পুনরুৎপাদিত ফল

অন্য কোনো ডেভেলপার বা গবেষকের একই পদ্ধতি ও প্রকাশ্য ডেটা ব্যবহার করে পাওয়া স্বাধীন ফল।

পঞ্চম স্তর: তৃতীয় পক্ষের মূল্যায়ন

নামধারী কোনো স্বাধীন গবেষক বা সংস্থার মূল্যায়ন, যার যাচাইযোগ্য আনুষ্ঠানিক রিপোর্ট আছে।

এই স্তরগুলো একটির জায়গায় আরেকটি বসানো যায় না। অভ্যন্তরীণ পরীক্ষাকে তৃতীয় পক্ষের মূল্যায়ন বলা যাবে না; নীতিকে স্বাধীন যাচাই হিসেবে ধরা যাবে না; আর পদ্ধতি প্রকাশ করা মানে এই নয় যে ফলাফল ইতিমধ্যে পুনরুৎপাদিত হয়েছে।

প্রতিটি রিপোর্টের উত্তর দেওয়া উচিত: সিদ্ধান্তে কে পৌঁছেছেন, কখন, কোন সংস্করণে, কোন পদ্ধতিতে?

গুরুত্বপূর্ণ সংশোধনের জন্য নতুন Git কমিট ও পরিবর্তন লগে এন্ট্রি দরকার। প্রকাশিত ডেটা চুপচাপ বদলে দেওয়া যাবে না, আর প্রতিস্থাপিত ডেটা শনাক্তযোগ্য রাখতে হবে।

9. দুর্বলতা জানানো ও দায়িত্বশীল প্রকাশ

উন্মুক্ত প্রকাশনা ও নিরাপদ প্রকাশকে একসঙ্গে চলতে হবে।

সারানো হয়নি এমন দুর্বলতা, সক্রিয় ক্রেডেনশিয়াল, ব্যক্তিগত এন্ডপয়েন্ট, সার্ভারের ঠিকানা ও ব্যবহারকারীর ডেটা প্রকাশ্য Issue-তে পোস্ট করা যাবে না।

দুর্বলতার রিপোর্ট গোপনে পাঠাতে হবে নিরাপত্তা-ইমেইল ঠিকানা বা GitHub Security Advisories-এর মাধ্যমে, এবং স্পষ্টভাবে নিরাপত্তা-প্রকাশ হিসেবে চিহ্নিত করতে হবে। কোনো নিরাপত্তা-ইমেইল ঠিকানা প্রকাশিত না থাকলে রিপোজিটরির `SECURITY.md` দেখুন, অনুমান করে কোনো ঠিকানা ব্যবহার করবেন না।

একটি রিপোর্টে থাকা উচিত:

  • প্রভাবিত সংস্করণ;
  • প্রভাবিত প্ল্যাটফর্ম;
  • পুনরুৎপাদনের শর্ত;
  • নিরাপত্তার ওপর প্রভাব;
  • রিপোর্টকারীর সঙ্গে যোগাযোগের নিরাপদ উপায়;
  • আসল ব্যবহারকারীর ডেটা নেই এমন পুনরুৎপাদন-উপকরণ।

নিরাপত্তা রিপোর্ট যে ধাপগুলো পার হয়:

  1. প্রাথমিক বাছাই ও নিশ্চিতকরণ;
  2. প্রভাব মূল্যায়ন;
  3. সমাধান;
  4. সংশোধিত সংস্করণ প্রকাশ;
  5. আপডেটের জন্য যুক্তিসংগত সময়;
  6. নিরাপত্তা-বিজ্ঞপ্তি প্রকাশ।

প্রকাশ্য বিজ্ঞপ্তিতে নিশ্চিত প্রভাব ও অনুমিত ঝুঁকি আলাদা করা হয়, এবং প্রভাবিত ও সংশোধিত সংস্করণ চিহ্নিত করা হয়।

10. প্রকাশ্য ডেটা মানে ব্যবহারকারীর ডেটা প্রকাশ নয়

প্রযুক্তিগত স্বচ্ছতা কখনোই ব্যবহারকারীর প্রাইভেসির বিনিময়ে আসতে পারে না।

রিপোজিটরিতে Issue, পুল রিকোয়েস্ট, ডেটাসেট বা গবেষণা-ডকুমেন্টে নিচের কিছু রাখা নিষিদ্ধ:

  • ব্যক্তিগত তথ্য;
  • অ্যাকাউন্ট-শনাক্তকারী;
  • পেমেন্টের তথ্য;
  • সাপোর্টের কথোপকথন;
  • ব্যক্তিগত IP ঠিকানা;
  • অ্যাক্সেস টোকেন;
  • প্রোডাকশন ক্রেডেনশিয়াল;
  • প্রোডাকশন লগ;
  • প্রোডাকশনের কাঁচা ট্রাফিক;
  • কোনো নির্দিষ্ট ব্যবহারকারীকে শনাক্ত করা যায় এমন পরীক্ষা-ডেটা।

পারফরম্যান্স ডেটা সমষ্টিগত বা পরিচয়-মুক্ত হতে হবে। প্রকাশের আগে পর্যালোচকদের নিশ্চিত করতে হবে যে ডেটাসেটে ব্যবহারকারী-পর্যায়ের ডেটা, ক্রেডেনশিয়াল বা আসল ব্যবহারকারীকে শনাক্ত করা যায় এমন কিছু নেই।

এই কর্মসূচি প্রযুক্তি, পদ্ধতি, রিপোর্ট ও পর্যালোচিত সোর্স কোডকে স্বচ্ছ করে। এটি ব্যবহারকারীর তথ্য, নিরাপত্তা-সংবেদনশীল সার্ভার ডেটা বা প্রোডাকশন ক্রেডেনশিয়াল প্রকাশ করে না।

11. কমিউনিটি কীভাবে অংশ নিতে পারে?

ডেভেলপার, নিরাপত্তা গবেষক ও কমিউনিটি সদস্যরা যা করতে পারেন:

  • প্রযুক্তিগত ডকুমেন্টেশন উন্নত করা;
  • ডকুমেন্টেশনের ভুল সংশোধন;
  • প্রথাগত চীনা, সরলীকৃত চীনা ও ইংরেজি অনুবাদ উন্নত করা;
  • পরীক্ষা-পদ্ধতির পুনরুৎপাদনযোগ্যতা বাড়ানো;
  • প্রকাশ্য ডেটার মান উন্নত করা;
  • অ্যাক্সেসিবিলিটি উন্নত করা;
  • গবেষণা টুল যোগ করা;
  • ফরম্যাট যাচাই উন্নত করা;
  • ভাঙা লিংক খুঁজে বের করা;
  • নতুন প্রকাশ্য গবেষণা-পদ্ধতির প্রস্তাব দেওয়া;
  • পরীক্ষার নকশা উন্নয়নের পরামর্শ দেওয়া;
  • নিরাপত্তার নিয়ম মেনে প্রকাশ্য পরীক্ষাগুলো পুনরুৎপাদন করা।

অবদানে যা থাকা চলবে না:

  • অনুমোদনহীন পণ্য-সোর্স কোড;
  • ব্যক্তিগত অবকাঠামোর তথ্য;
  • ক্রেডেনশিয়াল বা কী;
  • ব্যবহারকারীর ডেটা;
  • ব্যক্তিগত এন্ডপয়েন্ট;
  • প্রোডাকশন লগ;
  • সারানো হয়নি এমন দুর্বলতা কাজে লাগানোর পূর্ণ নির্দেশনা।

প্রতিটি পরিমাপযোগ্য অবদানে তার উৎস, পদ্ধতি, তারিখ ও সীমাবদ্ধতাও উল্লেখ করতে হবে।

এর মানে কি SingLinkVPN এখন পুরোপুরি ওপেন সোর্স?

না। এটি প্রথম পর্যায়, শেষ পর্যায় নয়।

প্রথম পর্যায়ে অগ্রাধিকার পেয়েছে:

  • প্রযুক্তিগত ডকুমেন্টেশন;
  • উন্নয়নের আর্কিটেকচার;
  • নিরাপত্তা ও প্রাইভেসি মডেল;
  • পারফরম্যান্স পরীক্ষার পদ্ধতি;
  • যন্ত্রপাঠ্য ডেটা ফরম্যাট;
  • যাচাইয়ের টুল;
  • প্রমাণ ও প্রকাশনা-নীতি;
  • দায়িত্বশীল প্রকাশ;
  • পরবর্তী রিপোর্ট ও সোর্স কোড প্রকাশের কাঠামো।

প্রথম পর্যায়ে যা অন্তর্ভুক্ত নয়:

  • VPN ক্লায়েন্টের সম্পূর্ণ সোর্স;
  • সার্ভার-সাইডের সোর্স কোড;
  • পেমেন্ট-ব্যবস্থার সোর্স কোড;
  • প্রোডাকশন সার্ভারের কনফিগারেশন;
  • ব্যক্তিগত API;
  • প্রমাণীকরণের ক্রেডেনশিয়াল;
  • ব্লকিং-প্রতিরোধ বা নেটওয়ার্ক-প্রতিকূলতা মোকাবিলার সংবেদনশীল বাস্তবায়ন-খুঁটিনাটি;
  • মূল প্রোটোকলের সম্পূর্ণ সোর্স কোড।

এগুলো সামগ্রিক কর্মসূচি থেকে অবশ্যই বাদ পড়ছে, তা নয়। পণ্যের প্রতিটি মডিউলের জন্য আলাদা নিরাপত্তা, প্রাইভেসি, নির্ভরতা ও লাইসেন্স পর্যালোচনা দরকার।

পর্যালোচনা শেষ হলে পরবর্তী প্রকাশে থাকবে:

  • স্পষ্টভাবে নির্ধারিত একটি ওপেন-সোর্স ডিরেক্টরি;
  • প্রাসঙ্গিক লাইসেন্স;
  • সংস্করণের ইতিহাস;
  • নিরাপত্তার সীমানা;
  • একটি পরিবর্তন লগ;
  • প্রকাশের তারিখ;
  • যাচাইযোগ্য Git ট্যাগ বা Release।

আগে প্রকাশনার মানদণ্ড, ডেটা কাঠামো, নিরাপত্তার নিয়ম ও গবেষণা টুল তৈরি করলে একটি নিরাপদ ভিত্তি গড়ে ওঠে, এবং ক্রেডেনশিয়াল, অবকাঠামো, ব্যবহারকারীর ডেটা বা আইনত পুনর্বণ্টন করা যায় না এমন তৃতীয় পক্ষের কোড ফাঁস হওয়ার ঝুঁকি কমে।

আরও উপকরণ প্রকাশের সঙ্গে সঙ্গে লাইসেন্স নির্ধারণ করা হবে

বর্তমান রিপোজিটরি প্রকাশ্যে দেখা যায়, তবে কোড ও কনটেন্টের পুনর্ব্যবহারের পূর্ণ লাইসেন্স এখনো উপকরণ ও সোর্স কোডের ধরন অনুযায়ী গোছানো হচ্ছে।

স্পষ্ট লাইসেন্স প্রকাশিত না হওয়া পর্যন্ত ব্যবহারকারীরা ধরে নিতে পারবেন না যে তাঁরা পেয়েছেন:

  • কপি করার অধিকার;
  • পরিবর্তন করার অধিকার;
  • পুনর্বণ্টনের অধিকার;
  • বাণিজ্যিকভাবে ব্যবহারের অধিকার;
  • পুনরায় লাইসেন্স দেওয়ার অধিকার।

স্পষ্ট লাইসেন্স আনুষ্ঠানিক ওপেন সোর্সের অপরিহার্য অংশ। সোর্স, ডকুমেন্টেশন, ডেটা বা টুলের প্রতিটি পরবর্তী প্রকাশে তার নির্ভরতা, আপস্ট্রিম লাইসেন্স ও উদ্দিষ্ট ব্যবহারের উপযোগী শর্ত থাকবে।

এতে একটি মডিউলের লাইসেন্স ভুল করে আরেকটিতে প্রয়োগ হওয়া এড়ানো যায়, এবং অবদানকারী, আপস্ট্রিম প্রকল্প ও ডাউনস্ট্রিম ব্যবহারকারীরা সুরক্ষিত থাকেন।

কর্মসূচির দীর্ঘমেয়াদি দিশা

দিশাটি স্পষ্ট: প্রকাশ্য, যাচাইযোগ্য ও পুনরুৎপাদনযোগ্য প্রযুক্তিগত উপকরণের পরিমাণ ক্রমাগত বাড়ানো।

1. প্রকাশ্য প্রযুক্তিগত ডকুমেন্টেশন সম্প্রসারণ অব্যাহত রাখা

এর মধ্যে আছে সংযোগের জীবনচক্র, রাউটিং, DNS, নেটওয়ার্ক পরিবর্তন, নিরাপদ কনফিগারেশন এবং বিভিন্ন প্ল্যাটফর্মে পরীক্ষা।

2. সংস্করণযুক্ত পণ্য-রেকর্ড প্রকাশ অব্যাহত রাখা

রেকর্ডে যোগ হবে প্ল্যাটফর্ম, সংস্করণ, তারিখ, চেকসাম, গুরুত্বপূর্ণ পরিবর্তন, জানা সীমাবদ্ধতা ও স্থায়ী উদ্ধৃতি-লিংক।

3. আসল পারফরম্যান্স ডেটাসেট যোগ করা অব্যাহত রাখা

প্রকাশ্য পদ্ধতির অধীনে তারিখ, সংস্করণ ও পরিবেশ-নির্দিষ্ট যন্ত্রপাঠ্য ডেটা প্রকাশ করা হবে।

4. নিরাপত্তা, পারফরম্যান্স ও স্বচ্ছতা রিপোর্ট প্রকাশ অব্যাহত রাখা

রিপোর্টে নীতি, অভ্যন্তরীণ পরীক্ষা, স্বাধীন পুনরুৎপাদন ও তৃতীয় পক্ষের মূল্যায়ন আলাদা করা হবে।

5. স্বাধীন পুনরুৎপাদনে উৎসাহ দেওয়া

গবেষকরা একই পদ্ধতি ও ফরম্যাট ব্যবহার করে বিভিন্ন নেটওয়ার্ক, ডিভাইস ও অঞ্চলের তুলনা করতে পারেন।

6. প্রকাশনা ও ডেটা টুলের উন্নয়ন অব্যাহত রাখা

ফরম্যাট, নিরাপত্তা, ডকুমেন্টেশন ও পরীক্ষার কর্মপ্রবাহ ঘিরে অটোমেশন বাড়ানো হবে।

7. ধাপে ধাপে VPN পণ্যের সোর্স কোড প্রকাশ

নিরাপত্তা, প্রাইভেসি, নির্ভরতা ও লাইসেন্স পর্যালোচনার পর পরিকল্পিত প্রোটোকল, ক্লায়েন্ট ও অন্যান্য মূল প্রযুক্তি ধীরে ধীরে প্রকাশ করা হবে।

8. আরও পূর্ণাঙ্গ প্রকাশ ও সংশোধনের রেকর্ড গড়ে তোলা

গুরুত্বপূর্ণ নিরাপত্তা-সমস্যা, প্রভাবিত সংস্করণ, সংশোধিত সংস্করণ ও পরবর্তী আপডেটের একটি স্পষ্ট ইতিহাস থাকবে।

রিপোজিটরিতে উদ্ধৃতির মেটাডেটা আছে। গবেষকদের উচিত তারিখহীন প্রচারমূলক উপকরণের বদলে ট্যাগ করা Release, অপরিবর্তনীয় কমিট এবং আসলে ব্যবহৃত তারিখযুক্ত রিপোর্ট বা ডেটাসেট উদ্ধৃত করা।

প্রকাশ্য বিবৃতি থেকে টেকসই যাচাইয়ের পথে

ওপেন সোর্স শুধু একটি উদ্বোধনী অনুষ্ঠান হওয়া উচিত নয়।

দীর্ঘমেয়াদি ওপেন সোর্সের জন্য দরকার রক্ষণাবেক্ষণ, বাইরের অংশগ্রহণ, স্পষ্ট লাইসেন্স, সংস্করণ ব্যবস্থাপনা, নিরাপত্তা-সংশোধন এবং এমন প্রযুক্তিগত উপকরণ, যা অন্যরা যাচাই ও পুনরুৎপাদন করতে পারেন।

ডকুমেন্টেশন, গবেষণা-পদ্ধতি, ডেটা ফরম্যাট, প্রমাণ-মানদণ্ড, রিপোর্টের কাঠামো ও যাচাই টুল দিয়ে শুরু করলে বৃহত্তর সোর্স প্রকাশের ভিত্তি তৈরি হয়।

প্রথমত, একটি প্রকাশ্য প্রবেশপথ তৈরি করা

আগে ছড়িয়ে-ছিটিয়ে থাকা প্রযুক্তি, নিরাপত্তা, প্রাইভেসি ও পারফরম্যান্স-সংক্রান্ত উপকরণ একটি রক্ষণাবেক্ষিত GitHub রিপোজিটরিতে একত্র করা হয়েছে।

দ্বিতীয়ত, প্রকাশনার মানদণ্ড তৈরি করা

কর্মসূচিটি নির্ধারণ করে কী প্রকাশ করা যাবে, পরীক্ষায় কোন ফিল্ড থাকতে হবে, প্রমাণ কীভাবে শ্রেণিভুক্ত হবে এবং সংশোধন কীভাবে রেকর্ড হবে।

তৃতীয়ত, পরবর্তী ওপেন সোর্সের ভিত্তি তৈরি করা

রিপোর্ট, ডেটাসেট, প্রোটোকল, ক্লায়েন্ট ও অন্যান্য মডিউলের জন্য নিরাপত্তা, প্রাইভেসি, লাইসেন্স ও সংস্করণ-ব্যবস্থাপনার প্রক্রিয়া প্রস্তুত করা হয়েছে।

তাই প্রথম পর্যায় একটি সীমিত প্রাথমিক প্রকাশকে পুরো ফলাফল হিসেবে উপস্থাপন করে না। এটি এমন একটি প্রক্রিয়ার সূচনা, যা বড় হওয়ার জন্যই তৈরি।

সচরাচর জিজ্ঞাসিত প্রশ্ন (FAQ)

SingLinkVPN কি আনুষ্ঠানিকভাবে তার ওপেন-সোর্স কর্মসূচি চালু করেছে?

হ্যাঁ, SingLinkVPN আনুষ্ঠানিকভাবে চালু করেছে। অফিসিয়াল ওপেন-সোর্স ও প্রযুক্তি গবেষণা রিপোজিটরি এখন সক্রিয়, এবং প্রথম পর্যায়ের ডকুমেন্টেশন, গবেষণা-পদ্ধতি, ডেটা ফরম্যাট ও যাচাই টুল প্রকাশ্য।

VPN-এর সব সোর্স কোড কি এখন প্রকাশ্য?

না, সব সোর্স কোড এখনো প্রকাশ্য নয়। প্রোটোকল, ক্লায়েন্ট ও পণ্যের অন্যান্য সোর্স কোড নিরাপত্তা, প্রাইভেসি, নির্ভরতা ও লাইসেন্স পর্যালোচনার পর মডিউল ধরে ধরে প্রকাশ করা হবে।

সবকিছু একবারে প্রকাশ করা হচ্ছে না কেন?

একটি VPN পণ্যে প্রোডাকশন সার্ভারের তথ্য, ক্রেডেনশিয়াল, ব্যক্তিগত API, সংবেদনশীল প্রতিরক্ষা-ব্যবস্থা, তৃতীয় পক্ষের নির্ভরতা এবং ভিন্ন ভিন্ন লাইসেন্সের কোড থাকতে পারে।

ধাপে ধাপে পর্যালোচনা ব্যবহারকারীর ডেটা, অবকাঠামোর খুঁটিনাটি, সক্রিয় ক্রেডেনশিয়াল বা পুনর্বণ্টন করা যায় না এমন তৃতীয় পক্ষের কোড ফাঁস হওয়ার ঝুঁকি কমায়।

আসল পারফরম্যান্স ডেটা কি প্রকাশ করা হবে?

হ্যাঁ, আসল পারফরম্যান্স ডেটা প্রকাশ করা হবে। পদ্ধতি ও যন্ত্রপাঠ্য ফরম্যাট প্রথম ধাপ। এরপর আসবে তারিখ ও সংস্করণযুক্ত ডেটা ও রিপোর্ট, সঙ্গে পরিবেশ, নমুনার আকার ও সীমাবদ্ধতা।

নিরাপত্তা ও স্বচ্ছতা রিপোর্ট কি প্রকাশ্য হবে?

হ্যাঁ, এগুলো প্রকাশ্য হবে। রিপোজিটরিতে রিপোর্টের জন্য আলাদা ডিরেক্টরি ও প্রকাশনার নিয়ম আছে। প্রমাণ, পদ্ধতি, সংস্করণ ও সীমাবদ্ধতা প্রস্তুত হলে রিপোর্ট যোগ করা হবে।

নিরাপত্তা মডেল প্রকাশ মানে কি তৃতীয় পক্ষের অডিট সম্পূর্ণ?

না। নিরাপত্তা মডেল হলো পরবর্তী পরীক্ষা ও মূল্যায়নের একটি প্রকাশ্য ভিত্তি।

তৃতীয় পক্ষের মূল্যায়নে মূল্যায়নকারীর পরিচয় থাকবে এবং যাচাইযোগ্য রিপোর্টের লিংক থাকবে। একে অভ্যন্তরীণ পরীক্ষা হিসেবে উপস্থাপন করা হবে না।

ডেভেলপাররা কী অবদান রাখতে পারেন?

ডেভেলপাররা ডকুমেন্টেশন, অনুবাদ, গবেষণা-পদ্ধতি, ডেটার মান, অ্যাক্সেসিবিলিটি, যাচাই টুল ও পরীক্ষার পুনরুৎপাদনে অবদান রাখতে পারেন।

নিরাপত্তা দুর্বলতা অবশ্যই গোপনে জানাতে হবে, প্রকাশ্য Issue-তে পোস্ট করা যাবে না।

প্রকাশ্য ডেটায় কি ব্যবহারকারীর ডেটা থাকবে?

না, প্রকাশ্য ডেটায় ব্যবহারকারীর ডেটা থাকবে না। প্রকাশ্য ডেটা সমষ্টিগত বা পরিচয়-মুক্ত হতে হবে, এবং তাতে অ্যাকাউন্ট-ডেটা, পেমেন্টের তথ্য, ব্যক্তিগত IP ঠিকানা, অ্যাক্সেস টোকেন, প্রোডাকশন লগ বা প্রোডাকশনের কাঁচা ট্রাফিক থাকতে পারবে না।

উপসংহার: ওপেন সোর্স দীর্ঘমেয়াদি আস্থার সূচনা

SingLinkVPN-এর ওপেন-সোর্স কর্মসূচি এখন চলছে।

প্রথম পর্যায়ে প্রতিষ্ঠিত হয়েছে প্রযুক্তিগত ডকুমেন্টেশন, গবেষণা-পদ্ধতি, প্রমাণ-মানদণ্ড, ডেটা ফরম্যাট, প্রকাশের নিয়ম, রিপোর্টের কাঠামো ও যাচাই টুল।

আরও নিরাপত্তা, পারফরম্যান্স ও স্বচ্ছতা রিপোর্ট আসবে। আরও প্রকাশ্য ডেটা সামঞ্জস্যপূর্ণ ফরম্যাটে যোগ হবে। নিরাপত্তা, প্রাইভেসি ও লাইসেন্স পর্যালোচনার পর আরও প্রযুক্তিগত উপকরণ ও পণ্যের সোর্স ধাপে ধাপে প্রকাশ করা হবে।

এটি একবারের ব্র্যান্ড-ঘোষণা বা শেষ ধাপ নয়। এটি একটি চলমান প্রকৌশল উদ্যোগ।

আমাদের লক্ষ্য হলো SingLinkVPN-এর প্রযুক্তি, নিরাপত্তা, প্রাইভেসি ও পারফরম্যান্স-সংক্রান্ত তথ্যকে শুধু ব্র্যান্ডের বর্ণনা থেকে এমন প্রকাশ্য প্রমাণে রূপান্তর করা, যা কমিউনিটি পরীক্ষা, উদ্ধৃত, যাচাই, পুনরুৎপাদন ও ক্রমাগত খুঁটিয়ে দেখতে পারে।

ডকুমেন্টেশন উন্নত করতে, গবেষণা পুনরুৎপাদন করতে, ডেটা যাচাই করতে এবং প্রযুক্তিগত আলোচনায় অংশ নিতে আগ্রহী ডেভেলপার, নিরাপত্তা গবেষক, প্রযুক্তি গণমাধ্যম ও কমিউনিটির ব্যবহারকারীদের আমরা স্বাগত জানাই।

ওপেন সোর্স দীর্ঘমেয়াদি আস্থার সূচনা।

আর এটি কেবল প্রথম ধাপ।

SingLinkVPN-এর অফিসিয়াল ওপেন-সোর্স রিপোজিটরি দেখুন

Related articles