SingLinkVPN ওপেন-সোর্স পরিকল্পনা

Contents
ওপেন সোর্স দীর্ঘমেয়াদি আস্থার সূচনা।
SingLinkVPN আনুষ্ঠানিকভাবে তার ওপেন-সোর্স ও প্রযুক্তি গবেষণা কর্মসূচি চালু করেছে এবং GitHub-এ অফিসিয়াল SingLinkVPN Open Source and Technical Research রিপোজিটরি তৈরি করেছে।
এটি একবারের প্রকাশনা বা শুধু দেখার জন্য বানানো কোনো ডকুমেন্ট পেজ নয়। এটি একটি দীর্ঘমেয়াদি প্রকৌশল উদ্যোগ, যা নিয়মিত হালনাগাদ হবে এবং সময়ের সঙ্গে বড় হবে।
আজ যা পাওয়া যাচ্ছে, তা বৃহত্তর কর্মসূচির প্রথম পর্যায়।
প্রথম পর্যায়ে আছে প্রকাশ্য প্রযুক্তিগত ডকুমেন্টেশন, নিরাপত্তা ও প্রাইভেসি মডেল, পুনরুৎপাদনযোগ্য পারফরম্যান্স পরীক্ষার পদ্ধতি, যন্ত্রপাঠ্য ডেটা ফরম্যাট, প্রকাশ্য ডেটাসেটের কাঠামো, রিপোর্টের ডিরেক্টরি, গবেষণা টুল, নিরাপত্তা-প্রকাশের প্রক্রিয়া এবং প্রমাণ প্রকাশের মানদণ্ড।
পরের পর্যায়গুলোতে SingLinkVPN নিরাপত্তা, প্রাইভেসি, লাইসেন্স ও পণ্যের স্থিতিশীলতা পর্যালোচনা সাপেক্ষে ধাপে ধাপে আরও প্রযুক্তিগত উপকরণ, গবেষণা রিপোর্ট ও পণ্যের সোর্স কোড প্রকাশ করার পরিকল্পনা করছে। পরিকল্পিত ক্ষেত্রের মধ্যে আছে VPN প্রোটোকল, VPN ক্লায়েন্ট এবং পর্যালোচনার পর প্রকাশযোগ্য অন্যান্য মূল VPN প্রযুক্তি।
তাই বর্তমান প্রকাশ কর্মসূচির শেষ নয়। এটি একটি চলমান ওপেন-সোর্স প্রক্রিয়ার প্রথম ধাপ।
অফিসিয়াল রিপোজিটরিতে এখন docs, data, reports, tools, tests এবং GitHub অটোমেশনের ডিরেক্টরি আছে, যা প্রকাশ্য ডকুমেন্টেশন, গবেষণা ডেটা, নিরাপত্তা উপকরণ, পারফরম্যান্স পরীক্ষা ও উন্মুক্ত যাচাই টুল রক্ষণাবেক্ষণের জন্য। রিপোজিটরিটিকে স্পষ্টভাবে একটি সক্রিয়ভাবে রক্ষণাবেক্ষিত প্রকল্প হিসেবে বর্ণনা করা হয়েছে।
অফিসিয়াল রিপোজিটরি: SingLinkLabs / singlink-vpn-open-source বর্তমান অবস্থা: প্রথম পর্যায় প্রকাশিত। আরও প্রযুক্তিগত উপকরণ, গবেষণা রিপোর্ট ও পণ্যের সোর্স কোড ধাপে ধাপে প্রকাশ করা হবে।
SingLinkVPN কেন ওপেন-সোর্স কর্মসূচি চালু করছে?
একটি VPN নেটওয়ার্ক ট্রান্সপোর্ট, নিরাপত্তা, প্রাইভেসি ও ডেটা প্রক্রিয়াকরণের সঙ্গে ঘনিষ্ঠভাবে জড়িত।
একটি VPN সেবার বেশিরভাগ অংশ এমন সিস্টেমের ভেতরে চলে, যা ব্যবহারকারীরা সরাসরি দেখতে পান না। ব্যবহারকারীরা অ্যাপের ইন্টারফেস, সার্ভার তালিকা, সংযোগের গতি ও পণ্যের বর্ণনা দেখতে পারেন, কিন্তু সহজে নিশ্চিত হতে পারেন না:
- প্রকাশিত গতির ফলাফল কীভাবে মাপা হয়েছে;
- কোন সফটওয়্যার সংস্করণ ও নেটওয়ার্ক পরিবেশ ব্যবহার করা হয়েছে;
- ব্যর্থ পরীক্ষাগুলো পুরোপুরি রেকর্ড করা হয়েছে কি না;
- কোনো নিরাপত্তা-বিবৃতি নীতিগত প্রতিশ্রুতি, অভ্যন্তরীণ পরীক্ষা, নাকি স্বাধীন মূল্যায়ন;
- কোনো রিপোর্টে তারিখ, সংস্করণ, পদ্ধতি ও সংশোধনের ইতিহাস আছে কি না;
- অন্য কোনো গবেষক ফলাফলটি পুনরুৎপাদন করতে পারবেন কি না;
- প্রযুক্তিগত ও নিরাপত্তা-সংক্রান্ত পরিবর্তন সংস্করণ ধরে অনুসরণ করা যায় কি না।
শুধু ব্র্যান্ডের বিবৃতি দিয়ে এই প্রশ্নগুলোর পুরো উত্তর দেওয়া যায় না।
এই কর্মসূচির উদ্দেশ্য হলো SingLinkVPN-এর প্রযুক্তি, নিরাপত্তা, প্রাইভেসি ও পারফরম্যান্স-সংক্রান্ত তথ্যকে পণ্যের দাবি থেকে এমন প্রকাশ্য উপকরণে রূপান্তর করা, যা অন্যরা পরীক্ষা, উদ্ধৃত, যাচাই, পুনরুৎপাদন ও ক্রমাগত খুঁটিয়ে দেখতে পারেন।
এর জন্য দরকার একটি চলমান প্রকাশনা-ব্যবস্থা, শুধু ফাইল অনলাইনে তুলে দেওয়া নয়:
- গুরুত্বপূর্ণ প্রযুক্তিগত উপকরণের নির্দিষ্ট সংস্করণ থাকতে হবে;
- পরিমাপযোগ্য দাবিতে পরীক্ষার তারিখ ও পরিবেশ উল্লেখ থাকতে হবে;
- পারফরম্যান্সের ফলাফলের পেছনে সংশ্লিষ্ট ডেটা থাকতে হবে;
- অভ্যন্তরীণ পরীক্ষা ও তৃতীয় পক্ষের মূল্যায়ন স্পষ্টভাবে আলাদা করতে হবে;
- গুরুত্বপূর্ণ সংশোধনের প্রকাশ্য রেকর্ড থাকতে হবে;
- পণ্যের সোর্স কোড নিরাপত্তা পর্যালোচনার পর ধাপে ধাপে প্রকাশ করতে হবে;
- কমিউনিটিকে প্রকাশ্য টুল দিয়ে ডেটার গঠন ও সম্পূর্ণতা যাচাই করতে পারতে হবে।
রিপোজিটরির নিয়ম অনুযায়ী প্রতিটি পরিমাপযোগ্য দাবিতে পরীক্ষার তারিখ, সফটওয়্যার সংস্করণ, পরিবেশ, পদ্ধতি, নমুনার আকার, কাঁচা বা সমষ্টিগত ডেটা এবং জানা সীমাবদ্ধতা থাকতে হবে। “সবচেয়ে দ্রুত”, “সবচেয়ে নিরাপদ” বা নিরঙ্কুশ প্রাইভেসির মতো যাচাই-অযোগ্য দাবিকে প্রমাণ হিসেবে ধরা হয় না।
প্রথম পর্যায়ে কী কী পাওয়া যাচ্ছে?
প্রথম পর্যায়ে আটটি প্রকাশ্য কর্মধারা প্রতিষ্ঠিত হয়েছে:
- VPN উন্নয়নের আর্কিটেকচার ও প্রকাশ্য প্রযুক্তিগত ডকুমেন্টেশন;
- SingLinkVPN পণ্য ও সংস্করণের রেকর্ড;
- একটি নিরাপত্তা ও প্রাইভেসি মডেল;
- পুনরুৎপাদনযোগ্য পারফরম্যান্স পরীক্ষার পদ্ধতি;
- পরীক্ষার ডেটা ফরম্যাট ও প্রকাশ্য ডেটাসেটের কাঠামো;
- নিরাপত্তা, পারফরম্যান্স ও স্বচ্ছতা রিপোর্টের ডিরেক্টরি;
- উন্মুক্ত ডেটা-যাচাই ও গবেষণা টুল;
- দুর্বলতা জানানো ও দায়িত্বশীল প্রকাশ।
এগুলো মিলে পরবর্তী সোর্স কোড প্রকাশ, প্রকাশ্য ডেটা ও স্বাধীন গবেষণার জন্য প্রয়োজনীয় ভিত্তি তৈরি করে।
1. প্রকাশ্য VPN উন্নয়ন-আর্কিটেকচার ও প্রযুক্তিগত ডকুমেন্টেশন
প্রথম পর্যায়ে একটি ক্রস-প্ল্যাটফর্ম VPN ক্লায়েন্ট আর্কিটেকচার আছে।
এটি কোনো একটি প্রোগ্রামিং ভাষা বা অপারেটিং সিস্টেমে বাঁধা নয়। বরং একটি ক্রস-প্ল্যাটফর্ম VPN ক্লায়েন্টের প্রধান মডিউলগুলোর বর্ণনা দেয়, যার মধ্যে আছে ইন্টারফেস, সংযোগের জীবনচক্র, টানেল ব্যবস্থাপনা, রাউটিং, DNS, কনফিগারেশন, নিরাপত্তা পরীক্ষা ও স্থানীয় ডায়াগনস্টিক।
1. ইন্টারফেস স্তর
ইন্টারফেস স্তর দেখায় অ্যাকাউন্টের অবস্থা, সার্ভার বাছাই, সংযোগের অবস্থা, ত্রুটি, ডায়াগনস্টিকের ফল এবং অ্যাক্সেসিবিলিটি ফিচার।
ইন্টারফেসে দেখানো সংযোগের অবস্থা আসতে হবে আসল সংযোগ স্টেট মেশিন থেকে, শুধু ব্যবহারকারী কানেক্ট বাটন চেপেছেন কি না তা থেকে নয়।
2. সেশন-সমন্বয় স্তর
এই স্তর সামলায়:
- সংযোগ;
- সংযোগ বিচ্ছিন্ন করা;
- স্বয়ংক্রিয় পুনঃচেষ্টা;
- নেটওয়ার্ক পরিবর্তন;
- ডিভাইসের স্লিপ ও জেগে ওঠা;
- অ্যাপ পুনরায় চালু হওয়া;
- অস্বাভাবিক বিঘ্নের পর পুনরুদ্ধার।
পুরোনো সংযোগের ফল যেন নতুন কাজকে মুছে না দেয়, এবং বারবার একই কাজ করলে যেন সংঘাত তৈরি না হয়—এটি তা নিশ্চিত করে।
3. টানেল-অ্যাডাপ্টার স্তর
এই স্তর বিভিন্ন অপারেটিং সিস্টেমের নিজস্ব VPN API-এর সঙ্গে যুক্ত হয়, যার মধ্যে আছে:
- প্যাকেট ইনপুট ও আউটপুট;
- টানেলের জীবনচক্র;
- MTU কনফিগারেশন;
- অপারেটিং সিস্টেমের অনুমতি;
- ব্যাকগ্রাউন্ডে চলার সীমাবদ্ধতা;
- টানেল বিঘ্নিত হওয়ার কলব্যাক।
4. রাউটিং ও DNS স্তর
এই স্তর পরিচালনা করে:
- ডিফল্ট রুট;
- স্প্লিট টানেলিং;
- বাদ দেওয়া রুট;
- DNS বাছাই;
- IPv4 ও IPv6 নীতি;
- স্থানীয় নেটওয়ার্কে প্রবেশ;
- DNS ও রুট-লিক সুরক্ষা।
লিক পরীক্ষা শুধু প্রথম সংযোগে সীমাবদ্ধ রাখা যায় না। পুনঃসংযোগ, নেটওয়ার্ক পরিবর্তন, স্লিপ ও জেগে ওঠা এবং অ্যাপ অস্বাভাবিকভাবে বন্ধ হওয়ার ক্ষেত্রেও তা করতে হয়।
5. ট্রান্সপোর্ট স্তর
ট্রান্সপোর্ট স্তর প্রমাণীকৃত সেশন, ট্রান্সপোর্টের আচরণ, কনজেশন সামলানো, keepalive নীতি ও নেটওয়ার্ক মাইগ্রেশনের দায়িত্বে।
6. কনফিগারেশন স্তর
কনফিগারেশন স্তর সংস্করণযুক্ত, স্বাক্ষরিত ও ন্যূনতম রিমোট কনফিগারেশন প্রক্রিয়া করে এবং অবৈধ, মেয়াদোত্তীর্ণ বা ডাউনগ্রেড করা কনফিগারেশন প্রত্যাখ্যান করে।
7. পর্যবেক্ষণযোগ্যতা স্তর
প্রাইভেসি সুরক্ষা সাপেক্ষে এই স্তর দেয়:
- স্থানীয় স্বাস্থ্য-অবস্থা;
- সংযোগের ডায়াগনস্টিক;
- ত্রুটির শ্রেণিবিন্যাস;
- পুনরুৎপাদনযোগ্য পরীক্ষার আউটপুট;
- এমন প্রযুক্তিগত অবস্থার ডেটা, যাতে ব্যবহারকারীর নেটওয়ার্ক কার্যকলাপ থাকে না।
বর্তমান প্রকাশে আছে উচ্চ-পর্যায়ের আর্কিটেকচার ও নিরাপদ উন্নয়নের নীতি। আরও নির্দিষ্ট মডিউল ও সোর্স কোড যোগ হবে কেবল সংশ্লিষ্ট পর্যালোচনা সম্পূর্ণ হওয়ার পর।
2. সংস্করণযুক্ত প্রকাশ্য পণ্য-রেকর্ড
SingLinkVPN একটি প্রকাশ্য পণ্য-রেকর্ডও তৈরি করেছে, যা বিভিন্ন ধরনের তথ্য আলাদা রাখে।
পণ্যের তথ্য
এর মধ্যে আছে:
- সমর্থিত প্ল্যাটফর্ম;
- প্রকাশ্য সংস্করণ;
- প্রকাশের তারিখ;
- অফিসিয়াল ডাউনলোড উৎস;
- উপলব্ধ চেকসাম;
- ফিচার ও সামঞ্জস্যের গুরুত্বপূর্ণ পরিবর্তন।
আর্কিটেকচারের বর্ণনা
এগুলো উচ্চ-পর্যায়ের নকশা দেয়, তবে সংবেদনশীল সিস্টেম, ক্রেডেনশিয়াল বা প্রোডাকশন পরিবেশ প্রকাশ করে না।
পরিমাপের ফল
পারফরম্যান্স ও প্রযুক্তিগত ফলাফলে তারিখ, পদ্ধতি, পরিবেশ, নমুনা ও সহায়ক ডেটা থাকতে হবে।
নীতিগত বিবৃতি
এগুলো পণ্য পরিচালনা, নিরাপত্তা ও প্রাইভেসি-সংক্রান্ত প্রতিশ্রুতি নিয়ে। নীতিগত বিবৃতিকে স্বাধীন যাচাই হিসেবে উপস্থাপন করা হয় না।
এই বিভাজন নীতি, অভ্যন্তরীণ পরীক্ষা, বাস্তবায়নের খুঁটিনাটি ও স্বাধীন গবেষণাকে গুলিয়ে ফেলা ঠেকায়। আনুষ্ঠানিক রিলিজ রেকর্ডে ধীরে ধীরে যোগ হবে প্ল্যাটফর্ম, সংস্করণ, তারিখ, উৎস, উপলব্ধ চেকসাম, নিরাপত্তা ও সামঞ্জস্যের গুরুত্বপূর্ণ পরিবর্তন, জানা সীমাবদ্ধতা এবং অপরিবর্তনীয় Git ট্যাগ বা Release লিংক।
3. প্রকাশ্য নিরাপত্তা ও প্রাইভেসি মডেল
শুধু “নিরাপদ” বা “এনক্রিপ্টেড”-এর মতো শব্দ দিয়ে নিরাপত্তা বর্ণনা করা যায় না।
তাই প্রথম পর্যায়ে একটি নিরাপত্তা ও প্রাইভেসি মডেল প্রকাশ করা হয়েছে, যা নির্ধারণ করে পরবর্তী পরীক্ষা, রিপোর্ট ও স্বাধীন মূল্যায়নে কোন ঝুঁকিগুলো খতিয়ে দেখা উচিত।
বর্তমান হুমকির পরিসরে আছে:
- স্থানীয় নেটওয়ার্কে ট্রাফিক পর্যবেক্ষণ;
- DNS লিক;
- IPv6 লিক;
- WebRTC লিক;
- পুনঃসংযোগের সময় রুট বিঘ্নিত হওয়া;
- Wi-Fi ও মোবাইল নেটওয়ার্কের মধ্যে বদলের সময় ট্রাফিক সুরক্ষা;
- রিমোট কনফিগারেশনে ক্ষতিকর পরিবর্তন;
- কনফিগারেশন ডাউনগ্রেড;
- ডিভাইসে সংরক্ষিত ক্রেডেনশিয়াল ফাঁস;
- তৃতীয় পক্ষের নির্ভরতার ঝুঁকি;
- বিল্ড ও রিলিজের সাপ্লাই-চেইন ঝুঁকি;
- অ্যাকাউন্টের অপব্যবহার;
- অননুমোদিত সেশন;
- ডায়াগনস্টিক বা সাপোর্ট ডেটার অতিরিক্ত সংগ্রহ।
প্রতিটি প্রকাশ্য নিরাপত্তা পরীক্ষায় উল্লেখ থাকতে হবে:
- প্রভাবিত ক্লায়েন্ট সংস্করণ;
- অপারেটিং সিস্টেম;
- পরীক্ষার তারিখ;
- নেটওয়ার্কের অবস্থা;
- পদ্ধতি;
- প্রত্যাশিত আচরণ;
- পর্যবেক্ষিত আচরণ;
- জানা সীমাবদ্ধতা।
মডেলটি নীতি, আর্কিটেকচার ডকুমেন্টেশন, অভ্যন্তরীণ পরীক্ষা ও তৃতীয় পক্ষের মূল্যায়নকেও আলাদা রাখে।
শুধু নামধারী কোনো স্বাধীন মূল্যায়নকারী বা গবেষকের রিপোর্ট, যার পেছনে যাচাইযোগ্য রিপোর্ট আছে, সেটিকেই তৃতীয় পক্ষের মূল্যায়ন বলা যাবে। এতে ভবিষ্যতের নিরাপত্তা রিপোর্টের জন্য একটি সামঞ্জস্যপূর্ণ ও নিরীক্ষাযোগ্য মানদণ্ড তৈরি হয়।
4. পুনরুৎপাদনযোগ্য VPN পারফরম্যান্স পরীক্ষার পদ্ধতি
VPN-এর পারফরম্যান্স অনেক বাইরের বিষয়ে প্রভাবিত হয়:
- পরীক্ষকের দেশ বা অঞ্চল;
- ব্রডব্যান্ড বা মোবাইল সেবাদাতা;
- স্থানীয় নেটওয়ার্কের মান;
- আন্তর্জাতিক ট্রানজিট;
- দিনের সময়;
- ডিভাইসের পারফরম্যান্স;
- ক্লায়েন্টের সংস্করণ;
- প্রোটোকল;
- সার্ভারের লোড;
- পরীক্ষার সার্ভার;
- গন্তব্য অঞ্চল।
তাই একটি সর্বোচ্চ গতির ফল প্রত্যেক ব্যবহারকারীর অভিজ্ঞতাকে প্রতিনিধিত্ব করে না।
প্রকাশিত পদ্ধতি অনুযায়ী প্রতিটি রেকর্ডে থাকতে হবে:
- UTC অনুযায়ী পরীক্ষার সময়;
- একটি অনন্য পরীক্ষা-শনাক্তকারী;
- ক্লায়েন্টের সংস্করণ;
- অপারেটিং সিস্টেম;
- ডিভাইসের ধরন;
- প্রোটোকলের লেবেল;
- পদ্ধতির সংস্করণ;
- পরীক্ষার দেশ বা অঞ্চল;
- নেটওয়ার্কের ধরন;
- নমুনার সংখ্যা;
- প্রমাণের স্তর।
প্রধান মাপকাঠিগুলো হলো:
সংযোগ ল্যাটেন্সির মিডিয়ান
একটি সেরা ফলের বদলে একাধিক নমুনা জুড়ে মিলিসেকেন্ডে ল্যাটেন্সির মিডিয়ান।
95তম পারসেন্টাইল জিটার
বেশিরভাগ নমুনায় পর্যবেক্ষিত ল্যাটেন্সি-ওঠানামার উচ্চতর মাত্রা।
প্যাকেট লসের হার
পরীক্ষার সময় হারিয়ে যাওয়া প্যাকেটের অনুপাত।
ডাউনলোড গতির মিডিয়ান
একাধিক নমুনা জুড়ে Mbps-এ ডাউনলোড থ্রুপুটের মিডিয়ান।
আপলোড গতির মিডিয়ান
একাধিক নমুনা জুড়ে Mbps-এ আপলোড থ্রুপুটের মিডিয়ান।
সংযোগ সফলতার হার
বারবার সংযোগ-পরীক্ষায় সফল চেষ্টার শতাংশ।
পুনঃসংযোগ সময়ের মিডিয়ান
নেটওয়ার্ক পরিবর্তন বা বিঘ্নের পর পুনরুদ্ধারে প্রয়োজনীয় সময়ের মিডিয়ান।
আনুষ্ঠানিক কর্মপ্রবাহ হলো:
- VPN ছাড়া ভিত্তি-নেটওয়ার্কের মান রেকর্ড করা;
- ডিভাইস, নেটওয়ার্ক, গন্তব্য ও নমুনা সংগ্রহের সময়সীমা অপরিবর্তিত রাখা;
- গণনার বাইরে একটি ওয়ার্ম-আপ চালানো;
- সংযোগ ও ডেটা স্থানান্তরের পরীক্ষা বারবার করা;
- ব্যর্থ নমুনা চুপচাপ মুছে না ফেলে রেখে দেওয়া;
- সমষ্টিগত ফল ও যন্ত্রপাঠ্য ডেটা প্রকাশ করা;
- জানা সীমাবদ্ধতা, বিভ্রাট ও বাদ দেওয়া নমুনা প্রকাশ করা।
তুলনামূলক পরীক্ষায় তুলনীয় পরিস্থিতি ব্যবহার করতে হবে। সেবাদাতা, রুট, ডিভাইস, পরীক্ষার সার্ভার বা নমুনা সংগ্রহের সময়সীমা বদলালে তা জানাতে হবে। পরীক্ষা চলতে থাকলে এই পদ্ধতির অধীনে তারিখ ও সংস্করণযুক্ত, ডাউনলোডযোগ্য ডেটাসেট যোগ করা হবে।
5. যন্ত্রপাঠ্য প্রকাশ্য পরীক্ষা-ডেটার ফরম্যাট
মানুষের পড়ার উপযোগী রিপোর্টের পাশাপাশি SingLinkVPN একটি যন্ত্রপাঠ্য পারফরম্যান্স-ডেটা ফরম্যাট প্রকাশ করে।
JSON Schema অনুযায়ী প্রতিটি পারফরম্যান্স রেকর্ডে থাকতে হবে:
- test_id: পরীক্ষা-শনাক্তকারী;
- tested_at_utc: UTC অনুযায়ী পরীক্ষার সময়;
- client_version: ক্লায়েন্টের সংস্করণ;
- platform: পরীক্ষার প্ল্যাটফর্ম;
- protocol_label: প্রোটোকলের লেবেল;
- country: পরীক্ষার দেশ বা অঞ্চল;
- network_type: নেটওয়ার্কের ধরন;
- sample_count: নমুনার সংখ্যা;
- latency_ms_median: ল্যাটেন্সির মিডিয়ান;
- jitter_ms_p95: 95তম পারসেন্টাইল জিটার;
- packet_loss_pct: প্যাকেট লসের হার;
- download_mbps_median: ডাউনলোড গতির মিডিয়ান;
- upload_mbps_median: আপলোড গতির মিডিয়ান;
- connection_success_pct: সংযোগ সফলতার হার;
- reconnect_ms_median: পুনঃসংযোগ সময়ের মিডিয়ান;
- methodology_version: পদ্ধতির সংস্করণ;
- evidence_level: প্রমাণের স্তর।
প্রমাণকে বর্তমানে যেভাবে চিহ্নিত করা যায়:
- অভ্যন্তরীণ পরীক্ষা;
- স্বাধীন পুনরুৎপাদন;
- তৃতীয় পক্ষের মূল্যায়ন।
এই ফরম্যাট ডেভেলপার ও গবেষকদের সরাসরি আবশ্যক ফিল্ড ও মানের পরিসর পরীক্ষা করতে দেয়, এবং শুধু চার্ট বা বর্ণনামূলক সিদ্ধান্তের ওপর নির্ভর না করে একই কাঠামো দিয়ে পুনরুৎপাদন ও তুলনা করতে দেয়।
6. নিরাপত্তা, পারফরম্যান্স ও স্বচ্ছতা রিপোর্ট
রিপোজিটরিতে একটি আলাদা reports ডিরেক্টরি আছে, যেখানে নিয়মিত প্রকাশ করা হবে:
- নিরাপত্তা রিপোর্ট;
- পারফরম্যান্স রিপোর্ট;
- প্রাইভেসি গবেষণা;
- স্বচ্ছতা রিপোর্ট;
- তৃতীয় পক্ষের মূল্যায়ন;
- স্বাধীনভাবে পুনরুৎপাদিত ফল;
- গুরুত্বপূর্ণ নিরাপত্তা-সংশোধনের বিজ্ঞপ্তি।
প্রকাশের আগে প্রতিটি আনুষ্ঠানিক রিপোর্টে উল্লেখ থাকতে হবে:
- প্রকাশের তারিখ;
- লেখক বা রক্ষণাবেক্ষণকারী;
- প্রভাবিত পণ্যের সংস্করণ;
- পদ্ধতি;
- ডেটার উৎস;
- প্রমাণের স্তর;
- জানা সীমাবদ্ধতা;
- সংশোধনের ইতিহাস।
অভ্যন্তরীণ পরীক্ষা ও স্বাধীন মূল্যায়নে আলাদা লেবেল ব্যবহার হয়। প্রথম পর্যায়ে রিপোর্টের কাঠামো, প্রমাণের নিয়ম ও সংস্করণ-ব্যবস্থা প্রতিষ্ঠিত হয়েছে; রিপোর্ট যোগ হবে তাদের ডেটা ও পর্যালোচনা প্রস্তুত হলে, একবার প্রকাশ করে ফেলে রাখা হবে না।
7. উন্মুক্ত যাচাই ও গবেষণা টুল
প্রথম পর্যায়ে কয়েকটি Python গবেষণা ও যাচাই টুলও প্রকাশ করা হয়েছে।
publication_guard.py
এটি প্রকাশের আগে ডকুমেন্ট, ডেটা ও টুল পরীক্ষা করে দেখে:
- ক্রেডেনশিয়াল;
- কী-এর ফরম্যাট;
- ব্যক্তিগত পাথ;
- আর্কাইভ;
- বাইনারি ফাইল;
- প্রকাশের জন্য অনুমোদিত নয় এমন সোর্স কোডের ধরন;
- অতিরিক্ত বড় ফাইল;
- সক্রিয় গোপন তথ্যের সাধারণ ফরম্যাট;
- সংবেদনশীল সিস্টেমের বর্ণনা থাকতে পারে এমন কনটেন্ট।
validate_benchmark.py
এটি পারফরম্যান্স পরীক্ষার CSV ফাইল যাচাই করে, যার মধ্যে আছে:
- কলামের নাম;
- আবশ্যক ফিল্ড;
- সংখ্যার পরিসর;
- প্রমাণের লেবেল;
- পরীক্ষা-ডেটার গঠন।
check_relative_links.py
এটি Markdown-এর আপেক্ষিক লিংক পরীক্ষা করে এবং উল্লেখ করা প্রকাশ্য ফাইলগুলো আছে কি না নিশ্চিত করে।
check_multilingual_seo.py
এটি বহুভাষিক ডকুমেন্ট ও সার্চ-সংক্রান্ত কাঠামো পরীক্ষা করে, যাতে ইংরেজি, সরলীকৃত চীনা ও প্রথাগত চীনা উপকরণ একে অপরের সঙ্গে সামঞ্জস্যপূর্ণ থাকে।
এই টুলগুলো VPN সংযোগের মূল অংশ নয়। এগুলো প্রকাশনার অবকাঠামো, যার উদ্দেশ্য ফরম্যাটের ভুল, ভাঙা লিংক, সংবেদনশীল তথ্য দুর্ঘটনাবশত ফাঁস হওয়া ও সংস্করণের অসংগতি কমানো। বাইরের অবদানকারীরাও নিজেদের জমা দেওয়া কাজে একই টুল ব্যবহার করতে পারেন।
8. পাঁচ স্তরের প্রকাশ্য প্রমাণ-মানদণ্ড
প্রথম স্তর: নীতিগত বিবৃতি
রক্ষণাবেক্ষণকারীর প্রকাশিত পণ্য, নিরাপত্তা, পরিচালনা বা প্রাইভেসি-সংক্রান্ত প্রতিশ্রুতি। এটি একটি প্রকাশ্য প্রতিশ্রুতি, বাস্তবায়নের প্রমাণ বা স্বাধীন অডিট নয়।
দ্বিতীয় স্তর: বাস্তবায়নের ডকুমেন্টেশন
সংস্করণযুক্ত উচ্চ-পর্যায়ের প্রযুক্তিগত বর্ণনা, যাতে সার্ভারের ঠিকানা, ক্রেডেনশিয়াল, ব্যক্তিগত API বা অন্য সংবেদনশীল তথ্য থাকে না।
তৃতীয় স্তর: অভ্যন্তরীণ পরীক্ষা
প্রকাশ্য পদ্ধতিতে SingLinkLabs-এর চালানো পরীক্ষা, যাতে তারিখ, সংস্করণ, পরিবেশ ও ডেটা আছে।
চতুর্থ স্তর: পুনরুৎপাদিত ফল
অন্য কোনো ডেভেলপার বা গবেষকের একই পদ্ধতি ও প্রকাশ্য ডেটা ব্যবহার করে পাওয়া স্বাধীন ফল।
পঞ্চম স্তর: তৃতীয় পক্ষের মূল্যায়ন
নামধারী কোনো স্বাধীন গবেষক বা সংস্থার মূল্যায়ন, যার যাচাইযোগ্য আনুষ্ঠানিক রিপোর্ট আছে।
এই স্তরগুলো একটির জায়গায় আরেকটি বসানো যায় না। অভ্যন্তরীণ পরীক্ষাকে তৃতীয় পক্ষের মূল্যায়ন বলা যাবে না; নীতিকে স্বাধীন যাচাই হিসেবে ধরা যাবে না; আর পদ্ধতি প্রকাশ করা মানে এই নয় যে ফলাফল ইতিমধ্যে পুনরুৎপাদিত হয়েছে।
প্রতিটি রিপোর্টের উত্তর দেওয়া উচিত: সিদ্ধান্তে কে পৌঁছেছেন, কখন, কোন সংস্করণে, কোন পদ্ধতিতে?
গুরুত্বপূর্ণ সংশোধনের জন্য নতুন Git কমিট ও পরিবর্তন লগে এন্ট্রি দরকার। প্রকাশিত ডেটা চুপচাপ বদলে দেওয়া যাবে না, আর প্রতিস্থাপিত ডেটা শনাক্তযোগ্য রাখতে হবে।
9. দুর্বলতা জানানো ও দায়িত্বশীল প্রকাশ
উন্মুক্ত প্রকাশনা ও নিরাপদ প্রকাশকে একসঙ্গে চলতে হবে।
সারানো হয়নি এমন দুর্বলতা, সক্রিয় ক্রেডেনশিয়াল, ব্যক্তিগত এন্ডপয়েন্ট, সার্ভারের ঠিকানা ও ব্যবহারকারীর ডেটা প্রকাশ্য Issue-তে পোস্ট করা যাবে না।
দুর্বলতার রিপোর্ট গোপনে পাঠাতে হবে নিরাপত্তা-ইমেইল ঠিকানা বা GitHub Security Advisories-এর মাধ্যমে, এবং স্পষ্টভাবে নিরাপত্তা-প্রকাশ হিসেবে চিহ্নিত করতে হবে। কোনো নিরাপত্তা-ইমেইল ঠিকানা প্রকাশিত না থাকলে রিপোজিটরির `SECURITY.md` দেখুন, অনুমান করে কোনো ঠিকানা ব্যবহার করবেন না।
একটি রিপোর্টে থাকা উচিত:
- প্রভাবিত সংস্করণ;
- প্রভাবিত প্ল্যাটফর্ম;
- পুনরুৎপাদনের শর্ত;
- নিরাপত্তার ওপর প্রভাব;
- রিপোর্টকারীর সঙ্গে যোগাযোগের নিরাপদ উপায়;
- আসল ব্যবহারকারীর ডেটা নেই এমন পুনরুৎপাদন-উপকরণ।
নিরাপত্তা রিপোর্ট যে ধাপগুলো পার হয়:
- প্রাথমিক বাছাই ও নিশ্চিতকরণ;
- প্রভাব মূল্যায়ন;
- সমাধান;
- সংশোধিত সংস্করণ প্রকাশ;
- আপডেটের জন্য যুক্তিসংগত সময়;
- নিরাপত্তা-বিজ্ঞপ্তি প্রকাশ।
প্রকাশ্য বিজ্ঞপ্তিতে নিশ্চিত প্রভাব ও অনুমিত ঝুঁকি আলাদা করা হয়, এবং প্রভাবিত ও সংশোধিত সংস্করণ চিহ্নিত করা হয়।
10. প্রকাশ্য ডেটা মানে ব্যবহারকারীর ডেটা প্রকাশ নয়
প্রযুক্তিগত স্বচ্ছতা কখনোই ব্যবহারকারীর প্রাইভেসির বিনিময়ে আসতে পারে না।
রিপোজিটরিতে Issue, পুল রিকোয়েস্ট, ডেটাসেট বা গবেষণা-ডকুমেন্টে নিচের কিছু রাখা নিষিদ্ধ:
- ব্যক্তিগত তথ্য;
- অ্যাকাউন্ট-শনাক্তকারী;
- পেমেন্টের তথ্য;
- সাপোর্টের কথোপকথন;
- ব্যক্তিগত IP ঠিকানা;
- অ্যাক্সেস টোকেন;
- প্রোডাকশন ক্রেডেনশিয়াল;
- প্রোডাকশন লগ;
- প্রোডাকশনের কাঁচা ট্রাফিক;
- কোনো নির্দিষ্ট ব্যবহারকারীকে শনাক্ত করা যায় এমন পরীক্ষা-ডেটা।
পারফরম্যান্স ডেটা সমষ্টিগত বা পরিচয়-মুক্ত হতে হবে। প্রকাশের আগে পর্যালোচকদের নিশ্চিত করতে হবে যে ডেটাসেটে ব্যবহারকারী-পর্যায়ের ডেটা, ক্রেডেনশিয়াল বা আসল ব্যবহারকারীকে শনাক্ত করা যায় এমন কিছু নেই।
এই কর্মসূচি প্রযুক্তি, পদ্ধতি, রিপোর্ট ও পর্যালোচিত সোর্স কোডকে স্বচ্ছ করে। এটি ব্যবহারকারীর তথ্য, নিরাপত্তা-সংবেদনশীল সার্ভার ডেটা বা প্রোডাকশন ক্রেডেনশিয়াল প্রকাশ করে না।
11. কমিউনিটি কীভাবে অংশ নিতে পারে?
ডেভেলপার, নিরাপত্তা গবেষক ও কমিউনিটি সদস্যরা যা করতে পারেন:
- প্রযুক্তিগত ডকুমেন্টেশন উন্নত করা;
- ডকুমেন্টেশনের ভুল সংশোধন;
- প্রথাগত চীনা, সরলীকৃত চীনা ও ইংরেজি অনুবাদ উন্নত করা;
- পরীক্ষা-পদ্ধতির পুনরুৎপাদনযোগ্যতা বাড়ানো;
- প্রকাশ্য ডেটার মান উন্নত করা;
- অ্যাক্সেসিবিলিটি উন্নত করা;
- গবেষণা টুল যোগ করা;
- ফরম্যাট যাচাই উন্নত করা;
- ভাঙা লিংক খুঁজে বের করা;
- নতুন প্রকাশ্য গবেষণা-পদ্ধতির প্রস্তাব দেওয়া;
- পরীক্ষার নকশা উন্নয়নের পরামর্শ দেওয়া;
- নিরাপত্তার নিয়ম মেনে প্রকাশ্য পরীক্ষাগুলো পুনরুৎপাদন করা।
অবদানে যা থাকা চলবে না:
- অনুমোদনহীন পণ্য-সোর্স কোড;
- ব্যক্তিগত অবকাঠামোর তথ্য;
- ক্রেডেনশিয়াল বা কী;
- ব্যবহারকারীর ডেটা;
- ব্যক্তিগত এন্ডপয়েন্ট;
- প্রোডাকশন লগ;
- সারানো হয়নি এমন দুর্বলতা কাজে লাগানোর পূর্ণ নির্দেশনা।
প্রতিটি পরিমাপযোগ্য অবদানে তার উৎস, পদ্ধতি, তারিখ ও সীমাবদ্ধতাও উল্লেখ করতে হবে।
এর মানে কি SingLinkVPN এখন পুরোপুরি ওপেন সোর্স?
না। এটি প্রথম পর্যায়, শেষ পর্যায় নয়।
প্রথম পর্যায়ে অগ্রাধিকার পেয়েছে:
- প্রযুক্তিগত ডকুমেন্টেশন;
- উন্নয়নের আর্কিটেকচার;
- নিরাপত্তা ও প্রাইভেসি মডেল;
- পারফরম্যান্স পরীক্ষার পদ্ধতি;
- যন্ত্রপাঠ্য ডেটা ফরম্যাট;
- যাচাইয়ের টুল;
- প্রমাণ ও প্রকাশনা-নীতি;
- দায়িত্বশীল প্রকাশ;
- পরবর্তী রিপোর্ট ও সোর্স কোড প্রকাশের কাঠামো।
প্রথম পর্যায়ে যা অন্তর্ভুক্ত নয়:
- VPN ক্লায়েন্টের সম্পূর্ণ সোর্স;
- সার্ভার-সাইডের সোর্স কোড;
- পেমেন্ট-ব্যবস্থার সোর্স কোড;
- প্রোডাকশন সার্ভারের কনফিগারেশন;
- ব্যক্তিগত API;
- প্রমাণীকরণের ক্রেডেনশিয়াল;
- ব্লকিং-প্রতিরোধ বা নেটওয়ার্ক-প্রতিকূলতা মোকাবিলার সংবেদনশীল বাস্তবায়ন-খুঁটিনাটি;
- মূল প্রোটোকলের সম্পূর্ণ সোর্স কোড।
এগুলো সামগ্রিক কর্মসূচি থেকে অবশ্যই বাদ পড়ছে, তা নয়। পণ্যের প্রতিটি মডিউলের জন্য আলাদা নিরাপত্তা, প্রাইভেসি, নির্ভরতা ও লাইসেন্স পর্যালোচনা দরকার।
পর্যালোচনা শেষ হলে পরবর্তী প্রকাশে থাকবে:
- স্পষ্টভাবে নির্ধারিত একটি ওপেন-সোর্স ডিরেক্টরি;
- প্রাসঙ্গিক লাইসেন্স;
- সংস্করণের ইতিহাস;
- নিরাপত্তার সীমানা;
- একটি পরিবর্তন লগ;
- প্রকাশের তারিখ;
- যাচাইযোগ্য Git ট্যাগ বা Release।
আগে প্রকাশনার মানদণ্ড, ডেটা কাঠামো, নিরাপত্তার নিয়ম ও গবেষণা টুল তৈরি করলে একটি নিরাপদ ভিত্তি গড়ে ওঠে, এবং ক্রেডেনশিয়াল, অবকাঠামো, ব্যবহারকারীর ডেটা বা আইনত পুনর্বণ্টন করা যায় না এমন তৃতীয় পক্ষের কোড ফাঁস হওয়ার ঝুঁকি কমে।
আরও উপকরণ প্রকাশের সঙ্গে সঙ্গে লাইসেন্স নির্ধারণ করা হবে
বর্তমান রিপোজিটরি প্রকাশ্যে দেখা যায়, তবে কোড ও কনটেন্টের পুনর্ব্যবহারের পূর্ণ লাইসেন্স এখনো উপকরণ ও সোর্স কোডের ধরন অনুযায়ী গোছানো হচ্ছে।
স্পষ্ট লাইসেন্স প্রকাশিত না হওয়া পর্যন্ত ব্যবহারকারীরা ধরে নিতে পারবেন না যে তাঁরা পেয়েছেন:
- কপি করার অধিকার;
- পরিবর্তন করার অধিকার;
- পুনর্বণ্টনের অধিকার;
- বাণিজ্যিকভাবে ব্যবহারের অধিকার;
- পুনরায় লাইসেন্স দেওয়ার অধিকার।
স্পষ্ট লাইসেন্স আনুষ্ঠানিক ওপেন সোর্সের অপরিহার্য অংশ। সোর্স, ডকুমেন্টেশন, ডেটা বা টুলের প্রতিটি পরবর্তী প্রকাশে তার নির্ভরতা, আপস্ট্রিম লাইসেন্স ও উদ্দিষ্ট ব্যবহারের উপযোগী শর্ত থাকবে।
এতে একটি মডিউলের লাইসেন্স ভুল করে আরেকটিতে প্রয়োগ হওয়া এড়ানো যায়, এবং অবদানকারী, আপস্ট্রিম প্রকল্প ও ডাউনস্ট্রিম ব্যবহারকারীরা সুরক্ষিত থাকেন।
কর্মসূচির দীর্ঘমেয়াদি দিশা
দিশাটি স্পষ্ট: প্রকাশ্য, যাচাইযোগ্য ও পুনরুৎপাদনযোগ্য প্রযুক্তিগত উপকরণের পরিমাণ ক্রমাগত বাড়ানো।
1. প্রকাশ্য প্রযুক্তিগত ডকুমেন্টেশন সম্প্রসারণ অব্যাহত রাখা
এর মধ্যে আছে সংযোগের জীবনচক্র, রাউটিং, DNS, নেটওয়ার্ক পরিবর্তন, নিরাপদ কনফিগারেশন এবং বিভিন্ন প্ল্যাটফর্মে পরীক্ষা।
2. সংস্করণযুক্ত পণ্য-রেকর্ড প্রকাশ অব্যাহত রাখা
রেকর্ডে যোগ হবে প্ল্যাটফর্ম, সংস্করণ, তারিখ, চেকসাম, গুরুত্বপূর্ণ পরিবর্তন, জানা সীমাবদ্ধতা ও স্থায়ী উদ্ধৃতি-লিংক।
3. আসল পারফরম্যান্স ডেটাসেট যোগ করা অব্যাহত রাখা
প্রকাশ্য পদ্ধতির অধীনে তারিখ, সংস্করণ ও পরিবেশ-নির্দিষ্ট যন্ত্রপাঠ্য ডেটা প্রকাশ করা হবে।
4. নিরাপত্তা, পারফরম্যান্স ও স্বচ্ছতা রিপোর্ট প্রকাশ অব্যাহত রাখা
রিপোর্টে নীতি, অভ্যন্তরীণ পরীক্ষা, স্বাধীন পুনরুৎপাদন ও তৃতীয় পক্ষের মূল্যায়ন আলাদা করা হবে।
5. স্বাধীন পুনরুৎপাদনে উৎসাহ দেওয়া
গবেষকরা একই পদ্ধতি ও ফরম্যাট ব্যবহার করে বিভিন্ন নেটওয়ার্ক, ডিভাইস ও অঞ্চলের তুলনা করতে পারেন।
6. প্রকাশনা ও ডেটা টুলের উন্নয়ন অব্যাহত রাখা
ফরম্যাট, নিরাপত্তা, ডকুমেন্টেশন ও পরীক্ষার কর্মপ্রবাহ ঘিরে অটোমেশন বাড়ানো হবে।
7. ধাপে ধাপে VPN পণ্যের সোর্স কোড প্রকাশ
নিরাপত্তা, প্রাইভেসি, নির্ভরতা ও লাইসেন্স পর্যালোচনার পর পরিকল্পিত প্রোটোকল, ক্লায়েন্ট ও অন্যান্য মূল প্রযুক্তি ধীরে ধীরে প্রকাশ করা হবে।
8. আরও পূর্ণাঙ্গ প্রকাশ ও সংশোধনের রেকর্ড গড়ে তোলা
গুরুত্বপূর্ণ নিরাপত্তা-সমস্যা, প্রভাবিত সংস্করণ, সংশোধিত সংস্করণ ও পরবর্তী আপডেটের একটি স্পষ্ট ইতিহাস থাকবে।
রিপোজিটরিতে উদ্ধৃতির মেটাডেটা আছে। গবেষকদের উচিত তারিখহীন প্রচারমূলক উপকরণের বদলে ট্যাগ করা Release, অপরিবর্তনীয় কমিট এবং আসলে ব্যবহৃত তারিখযুক্ত রিপোর্ট বা ডেটাসেট উদ্ধৃত করা।
প্রকাশ্য বিবৃতি থেকে টেকসই যাচাইয়ের পথে
ওপেন সোর্স শুধু একটি উদ্বোধনী অনুষ্ঠান হওয়া উচিত নয়।
দীর্ঘমেয়াদি ওপেন সোর্সের জন্য দরকার রক্ষণাবেক্ষণ, বাইরের অংশগ্রহণ, স্পষ্ট লাইসেন্স, সংস্করণ ব্যবস্থাপনা, নিরাপত্তা-সংশোধন এবং এমন প্রযুক্তিগত উপকরণ, যা অন্যরা যাচাই ও পুনরুৎপাদন করতে পারেন।
ডকুমেন্টেশন, গবেষণা-পদ্ধতি, ডেটা ফরম্যাট, প্রমাণ-মানদণ্ড, রিপোর্টের কাঠামো ও যাচাই টুল দিয়ে শুরু করলে বৃহত্তর সোর্স প্রকাশের ভিত্তি তৈরি হয়।
প্রথমত, একটি প্রকাশ্য প্রবেশপথ তৈরি করা
আগে ছড়িয়ে-ছিটিয়ে থাকা প্রযুক্তি, নিরাপত্তা, প্রাইভেসি ও পারফরম্যান্স-সংক্রান্ত উপকরণ একটি রক্ষণাবেক্ষিত GitHub রিপোজিটরিতে একত্র করা হয়েছে।
দ্বিতীয়ত, প্রকাশনার মানদণ্ড তৈরি করা
কর্মসূচিটি নির্ধারণ করে কী প্রকাশ করা যাবে, পরীক্ষায় কোন ফিল্ড থাকতে হবে, প্রমাণ কীভাবে শ্রেণিভুক্ত হবে এবং সংশোধন কীভাবে রেকর্ড হবে।
তৃতীয়ত, পরবর্তী ওপেন সোর্সের ভিত্তি তৈরি করা
রিপোর্ট, ডেটাসেট, প্রোটোকল, ক্লায়েন্ট ও অন্যান্য মডিউলের জন্য নিরাপত্তা, প্রাইভেসি, লাইসেন্স ও সংস্করণ-ব্যবস্থাপনার প্রক্রিয়া প্রস্তুত করা হয়েছে।
তাই প্রথম পর্যায় একটি সীমিত প্রাথমিক প্রকাশকে পুরো ফলাফল হিসেবে উপস্থাপন করে না। এটি এমন একটি প্রক্রিয়ার সূচনা, যা বড় হওয়ার জন্যই তৈরি।
সচরাচর জিজ্ঞাসিত প্রশ্ন (FAQ)
SingLinkVPN কি আনুষ্ঠানিকভাবে তার ওপেন-সোর্স কর্মসূচি চালু করেছে?
হ্যাঁ, SingLinkVPN আনুষ্ঠানিকভাবে চালু করেছে। অফিসিয়াল ওপেন-সোর্স ও প্রযুক্তি গবেষণা রিপোজিটরি এখন সক্রিয়, এবং প্রথম পর্যায়ের ডকুমেন্টেশন, গবেষণা-পদ্ধতি, ডেটা ফরম্যাট ও যাচাই টুল প্রকাশ্য।
VPN-এর সব সোর্স কোড কি এখন প্রকাশ্য?
না, সব সোর্স কোড এখনো প্রকাশ্য নয়। প্রোটোকল, ক্লায়েন্ট ও পণ্যের অন্যান্য সোর্স কোড নিরাপত্তা, প্রাইভেসি, নির্ভরতা ও লাইসেন্স পর্যালোচনার পর মডিউল ধরে ধরে প্রকাশ করা হবে।
সবকিছু একবারে প্রকাশ করা হচ্ছে না কেন?
একটি VPN পণ্যে প্রোডাকশন সার্ভারের তথ্য, ক্রেডেনশিয়াল, ব্যক্তিগত API, সংবেদনশীল প্রতিরক্ষা-ব্যবস্থা, তৃতীয় পক্ষের নির্ভরতা এবং ভিন্ন ভিন্ন লাইসেন্সের কোড থাকতে পারে।
ধাপে ধাপে পর্যালোচনা ব্যবহারকারীর ডেটা, অবকাঠামোর খুঁটিনাটি, সক্রিয় ক্রেডেনশিয়াল বা পুনর্বণ্টন করা যায় না এমন তৃতীয় পক্ষের কোড ফাঁস হওয়ার ঝুঁকি কমায়।
আসল পারফরম্যান্স ডেটা কি প্রকাশ করা হবে?
হ্যাঁ, আসল পারফরম্যান্স ডেটা প্রকাশ করা হবে। পদ্ধতি ও যন্ত্রপাঠ্য ফরম্যাট প্রথম ধাপ। এরপর আসবে তারিখ ও সংস্করণযুক্ত ডেটা ও রিপোর্ট, সঙ্গে পরিবেশ, নমুনার আকার ও সীমাবদ্ধতা।
নিরাপত্তা ও স্বচ্ছতা রিপোর্ট কি প্রকাশ্য হবে?
হ্যাঁ, এগুলো প্রকাশ্য হবে। রিপোজিটরিতে রিপোর্টের জন্য আলাদা ডিরেক্টরি ও প্রকাশনার নিয়ম আছে। প্রমাণ, পদ্ধতি, সংস্করণ ও সীমাবদ্ধতা প্রস্তুত হলে রিপোর্ট যোগ করা হবে।
নিরাপত্তা মডেল প্রকাশ মানে কি তৃতীয় পক্ষের অডিট সম্পূর্ণ?
না। নিরাপত্তা মডেল হলো পরবর্তী পরীক্ষা ও মূল্যায়নের একটি প্রকাশ্য ভিত্তি।
তৃতীয় পক্ষের মূল্যায়নে মূল্যায়নকারীর পরিচয় থাকবে এবং যাচাইযোগ্য রিপোর্টের লিংক থাকবে। একে অভ্যন্তরীণ পরীক্ষা হিসেবে উপস্থাপন করা হবে না।
ডেভেলপাররা কী অবদান রাখতে পারেন?
ডেভেলপাররা ডকুমেন্টেশন, অনুবাদ, গবেষণা-পদ্ধতি, ডেটার মান, অ্যাক্সেসিবিলিটি, যাচাই টুল ও পরীক্ষার পুনরুৎপাদনে অবদান রাখতে পারেন।
নিরাপত্তা দুর্বলতা অবশ্যই গোপনে জানাতে হবে, প্রকাশ্য Issue-তে পোস্ট করা যাবে না।
প্রকাশ্য ডেটায় কি ব্যবহারকারীর ডেটা থাকবে?
না, প্রকাশ্য ডেটায় ব্যবহারকারীর ডেটা থাকবে না। প্রকাশ্য ডেটা সমষ্টিগত বা পরিচয়-মুক্ত হতে হবে, এবং তাতে অ্যাকাউন্ট-ডেটা, পেমেন্টের তথ্য, ব্যক্তিগত IP ঠিকানা, অ্যাক্সেস টোকেন, প্রোডাকশন লগ বা প্রোডাকশনের কাঁচা ট্রাফিক থাকতে পারবে না।
উপসংহার: ওপেন সোর্স দীর্ঘমেয়াদি আস্থার সূচনা
SingLinkVPN-এর ওপেন-সোর্স কর্মসূচি এখন চলছে।
প্রথম পর্যায়ে প্রতিষ্ঠিত হয়েছে প্রযুক্তিগত ডকুমেন্টেশন, গবেষণা-পদ্ধতি, প্রমাণ-মানদণ্ড, ডেটা ফরম্যাট, প্রকাশের নিয়ম, রিপোর্টের কাঠামো ও যাচাই টুল।
আরও নিরাপত্তা, পারফরম্যান্স ও স্বচ্ছতা রিপোর্ট আসবে। আরও প্রকাশ্য ডেটা সামঞ্জস্যপূর্ণ ফরম্যাটে যোগ হবে। নিরাপত্তা, প্রাইভেসি ও লাইসেন্স পর্যালোচনার পর আরও প্রযুক্তিগত উপকরণ ও পণ্যের সোর্স ধাপে ধাপে প্রকাশ করা হবে।
এটি একবারের ব্র্যান্ড-ঘোষণা বা শেষ ধাপ নয়। এটি একটি চলমান প্রকৌশল উদ্যোগ।
আমাদের লক্ষ্য হলো SingLinkVPN-এর প্রযুক্তি, নিরাপত্তা, প্রাইভেসি ও পারফরম্যান্স-সংক্রান্ত তথ্যকে শুধু ব্র্যান্ডের বর্ণনা থেকে এমন প্রকাশ্য প্রমাণে রূপান্তর করা, যা কমিউনিটি পরীক্ষা, উদ্ধৃত, যাচাই, পুনরুৎপাদন ও ক্রমাগত খুঁটিয়ে দেখতে পারে।
ডকুমেন্টেশন উন্নত করতে, গবেষণা পুনরুৎপাদন করতে, ডেটা যাচাই করতে এবং প্রযুক্তিগত আলোচনায় অংশ নিতে আগ্রহী ডেভেলপার, নিরাপত্তা গবেষক, প্রযুক্তি গণমাধ্যম ও কমিউনিটির ব্যবহারকারীদের আমরা স্বাগত জানাই।
ওপেন সোর্স দীর্ঘমেয়াদি আস্থার সূচনা।
আর এটি কেবল প্রথম ধাপ।


