গোপনীয়তা নীতি
Clavenzo আপনার যন্ত্রগুলোতে কী রাখে, আমাদের সার্ভার কী দেখে ও রাখে, আর কে কে জড়িত, এবং এ নিয়ে আপনি কী করতে পারেন। এখানে বলা হয়েছে অ্যাপগুলো ও সার্ভার আজ কীভাবে কাজ করে। কোনো কিছু এখনও তৈরি না হয়ে থাকলে, আমরা তা স্পষ্ট বলে দিই।
কার্যকর হয়েছে
আমরা কারা
Clavenzo তৈরি ও পরিচালনা করে Diamente LLC। এই নীতিতে “আমরা” ও “আমাদের” বলতে Diamente LLC-কে বোঝায়।
- গোপনীয়তা বিষয়ক প্রশ্ন ও অনুরোধ: privacy@clavenzo.com
- নিরাপত্তা সমস্যা: security@clavenzo.com
- অপব্যবহারের অভিযোগ: abuse@clavenzo.com
- অন্য সবকিছু: support@clavenzo.com
সংক্ষেপে
- ফোন নম্বর নেই। ইমেল নেই। নাম নেই। আপনার পরিচয় এলোমেলোভাবে তৈরি একটি চাবি, যা আপনার ফোন বা কম্পিউটার নিজেই বানায়। কোনো অ্যাকাউন্ট নেই, কোনো পাসওয়ার্ড নেই, আর আপনার ঠিকানা-বই কখনও পড়া হয় না।
- আপনি যা বলেন ও পাঠান, তা প্রান্ত থেকে প্রান্ত এনক্রিপ্ট করা। কল, ভিডিও, বার্তা, ছবি, ফাইল, কণ্ঠবার্তা ও শেয়ার করা অবস্থান আপনার যন্ত্রেই এনক্রিপ্ট হয়, আর যাকে পাঠান কেবল তিনিই সেগুলি খুলতে পারেন। সেগুলি দুটি যন্ত্রের মধ্যে সরাসরি যাক বা রিলের মধ্য দিয়ে, কথাটা একই রকম সত্য। আমরা সেগুলি পড়তে পারি না।
- আমাদের সার্ভার কিছু জিনিস দেখে। সেগুলি আপনার ঠিকানা, আপনার প্রকাশ্য চাবি আর, ফোন হলে, তার পুশ টোকেন রাখে, আর দেখে কোন ঠিকানা কোন ঠিকানাকে কলের আমন্ত্রণ বা অপেক্ষমাণ বার্তা পাঠাচ্ছে। নিচের অংশে এর সবকিছুর তালিকা আছে, আর প্রতিটি জিনিস কতদিন রাখা হয়, তা-ও।
- বিজ্ঞাপন নেই, বিশ্লেষণ নেই, ট্র্যাকার নেই, ক্র্যাশ রিপোর্ট নেই। আমরা তথ্য বিক্রি করি না, আর বিজ্ঞাপনের জন্য তা কারও সঙ্গে ভাগ করি না।
আপনার যন্ত্রে যা থাকে
- আপনার পরিচয়ের ব্যক্তিগত চাবি। এটি আপনার ফোনে তৈরি হয় এবং সেখানেই জমা থাকে। Android-এ এটি Android Keystore-এ রাখা একটি চাবি দিয়ে সিল করা, ফোনে নিরাপদ হার্ডওয়্যার থাকলে সেই হার্ডওয়্যারে। iPhone-এ এটি Keychain-এ রাখা হয়, কেবল এই যন্ত্রের জন্য, আর কখনও iCloud-এ সিঙ্ক হয় না। আপনি নিজে রপ্তানি করলে তবেই এটি ফোন ছেড়ে যায়, একবার-ব্যবহারযোগ্য একটি কোড দিয়ে সিল করা অবস্থায়।
- আপনার কথোপকথন, ছবি, ফাইল, কণ্ঠবার্তা, কলের ইতিহাস ও পরিচিতি। এগুলি অ্যাপের ব্যক্তিগত ভাণ্ডারে রাখা হয়, ফোনের নিজস্ব এনক্রিপশন ও স্ক্রিন লকের সুরক্ষায়। অ্যাপ এগুলির ওপর আলাদা আরেক স্তরের এনক্রিপশন যোগ করে না। এগুলি Google ও iCloud ব্যাকআপের বাইরে রাখা হয়। এগুলি ফোন ছেড়ে যায় কেবল যাকে পাঠান তার জন্য এনক্রিপ্ট করা বার্তা হিসেবে, বা আপনি নিজে বানাতে চাইলে একটি এনক্রিপ্ট করা ব্যাকআপ ফাইলে।
- কম্পিউটারে, আপনার পরিচয়ের ব্যক্তিগত চাবি এমন একটি চাবি দিয়ে সিল করা হয় যা সিস্টেমের ক্রেডেনশিয়াল ভাণ্ডার (Windows Credential Manager, বা Linux-এ Secret Service কিরিং) রাখে, তাই ডিস্কে থাকা ফাইলটি অন্য অ্যাকাউন্ট বা কম্পিউটারে অকেজো। আপনার কথোপকথন ও ফাইল রাখা হয় আপনার ব্যবহারকারী অ্যাকাউন্টের অধীনে অ্যাপের ডেটা ফোল্ডারে।
- পরিচিতিদের আপনি যে নাম দেন। সেগুলি আপনার ফোনেই থাকে, কখনও পাঠানো হয় না।
- আপনার অবস্থান। Clavenzo কখনও তা ট্র্যাক করে না। আপনি 'আমার অবস্থান শেয়ার করুন' চাপলে একটিমাত্র অবস্থান পাঠানো হয়, প্রান্ত থেকে প্রান্ত এনক্রিপ্ট করে, কেবল সেই একজন মানুষের কাছে।
আমাদের সার্ভার কী দেখে, আর কতদিন রাখে
Clavenzo-র সার্ভারগুলি ফোনগুলিকে একে অপরের সঙ্গে পরিচয় করিয়ে দেয়, কল বা বার্তা এলে বন্ধ অ্যাপকে জাগায়, আর বন্ধ থাকা ফোনের জন্য এনক্রিপ্ট করা জিনিস ধরে রাখে। সার্ভার কয়েকটি: কিছু আমাদের নিজস্ব মেশিনে, আর কিছু Google Cloud থেকে ভাড়া নেওয়া মেশিনে। নিবন্ধন সেগুলির মধ্যে কপি করা হয়, যাতে যেকোনোটি আপনার কাছে পৌঁছাতে পারে।
তারা যা রাখে, তার পুরো তালিকা এই:
| কী | এতে কী থাকে | কতদিন রাখি |
|---|---|---|
| আপনার নিবন্ধন | আপনার ঠিকানা (আপনার পরিচয়-চাবির ফিঙ্গারপ্রিন্ট), আপনার পরিচয়ের প্রকাশ্য চাবি, আপনার প্ল্যাটফর্ম (Android, iPhone বা কম্পিউটার), আপনার ফোনের পুশ টোকেন (কম্পিউটারের কোনো পুশ টোকেন নেই), আর আপনার পরিচয় দিয়ে স্বাক্ষর করা দুটি প্রকাশ্য চাবি (একটি চাবি বিনিময়ের জন্য, একটি পোস্ট-কোয়ান্টাম), যা দিয়ে অন্য যন্ত্র আপনার জন্য এনক্রিপ্ট করতে পারে। | যতদিন অ্যাপ হাজিরা দিয়ে চলে। শেষ হাজিরার 30 দিন পরে মুছে ফেলা হয়। |
| কলের আমন্ত্রণ | এনক্রিপ্ট করা। যিনি কল করছেন তাঁর ঠিকানা আর আপনার ঠিকানা। | আপনার ফোন সেটি নিয়ে নেওয়া পর্যন্ত, আর কখনও 60 সেকেন্ডের বেশি নয়। |
| অপেক্ষমাণ বার্তা ও ফাইল | এনক্রিপ্ট করা। প্রেরকের ঠিকানা আর আপনার ঠিকানা, আকার, আর কখন পৌঁছেছে। | আপনার ফোন সেটি নিয়ে নেওয়া পর্যন্ত, আর কখনও 72 ঘণ্টার বেশি নয়। |
| অনুরোধের লগ | প্রতিটি অনুরোধের ধরন, তার ফলাফল আর তাতে কত সময় লেগেছে। IP ঠিকানা নেই, Clavenzo ঠিকানা নেই, পুশ টোকেন নেই, বিষয়বস্তু নেই। | কেবল ততদিন, যতদিন ত্রুটি সারাতে আমাদের সেগুলি দরকার। |
| রিলের লগ, পরীক্ষা চলাকালীন | আপাতত, আমাদের নিজস্ব রিলের মধ্য দিয়ে যাওয়া প্রতিটি সংযোগ, সংশ্লিষ্ট IP ঠিকানাসহ, যাতে আমরা সার্ভারের ওপর নজর রাখতে ও ত্রুটি সারাতে পারি। পরীক্ষা শেষ হলে আমরা এটি বন্ধ করে দেব, আর এই নীতিতে তা জানানো হবে। | 7 দিন। |
বাস্তবে এর মানে:
- কে কার সঙ্গে যোগাযোগ করে। কলের আমন্ত্রণ বা অপেক্ষমাণ বার্তা আমাদের সার্ভারে থাকাকালীন সার্ভার দেখতে পায় কোন ঠিকানা সেটি কোন ঠিকানায় পাঠিয়েছে। জিনিসটি চলে যাওয়ার পর আমরা এই জোড়াগুলির কোনো রেকর্ড রাখি না।
- IP ঠিকানা। প্রতিটি অনুরোধ যে IP ঠিকানা থেকে আসে, অনুরোধটি সামলানোর সময় আমাদের সার্ভার তা দেখে। তারা তা অনুরোধের লগে লেখে না। রিলের লগই একমাত্র জায়গা যেখানে আমরা IP ঠিকানা রাখি।
- আপনি কখন হাজিরা দেন। আপনার ফোন কখন নিবন্ধন করে ও জিনিস সংগ্রহ করে, আর কখন তাকে পুশ পাঠানো হয়, আমাদের সার্ভার তা দেখে।
- কোনো ঠিকানা নিবন্ধিত কি না। যার কাছে আপনার ঠিকানা আছে, সে আমাদের সার্ভারকে জিজ্ঞেস করতে পারে সেটি নিবন্ধিত কি না, সেটি Android, iPhone না কম্পিউটারে, আর তার প্রকাশ্য চাবিগুলি চাইতে পারে। অন্য যন্ত্র এভাবেই আপনাকে কল করে। এর মানে এ-ও যে আপনার ঠিকানা যার কাছে আছে, সে দেখতে পারে ঠিকানাটি ব্যবহার হচ্ছে কি না।
আপনি কী বলেন বা পাঠান, আপনার পরিচিতি, আপনার চ্যাটের ইতিহাস, বা আপনার নাম, ফোন নম্বর বা ইমেল ঠিকানা আমাদের সার্ভার কখনও দেখে না।
আর কে কে জড়িত
- Cloudflare. আমাদের ডোমেইন Cloudflare-এর মধ্য দিয়ে চলে। আপনার ফোন থেকে আসা এনক্রিপ্ট করা সংযোগ Cloudflare-এ গিয়ে শেষ হয়, আর Cloudflare প্রতিটি অনুরোধ একটি Cloudflare Tunnel-এর মাধ্যমে আমাদের সার্ভারে পৌঁছে দেয়। তাই আমাদের সার্ভার যে তথ্য দেখে, Cloudflare-ও তা দেখতে পারে: আপনার IP ঠিকানা, একটি অনুরোধ কোন কোন ঠিকানা নিয়ে, নিবন্ধনে থাকা পুশ টোকেন, আর প্রতিটি অনুরোধের আকার ও সময়। বিষয়বস্তু সে দেখতে পারে না, কারণ তা আপনার ফোন ছাড়ার আগেই প্রান্ত থেকে প্রান্ত এনক্রিপ্ট হয়ে যায়। Cloudflare কিছু কল বহনকারী রিলেও চালায় (পরের অংশ দেখুন), এবং এই ওয়েবসাইটটি হোস্ট করে।
- Google Cloud. আমাদের কিছু সার্ভার চলে Google Cloud থেকে ভাড়া নেওয়া মেশিনে।
- Apple ও Google-এর পুশ সেবা। বন্ধ অ্যাপকে কেবল iPhone-এ Apple Push Notification service, বা Android-এ Firebase Cloud Messaging দিয়েই জাগানো যায়। Android অ্যাপে তৃতীয় পক্ষের একমাত্র বদ্ধ-উৎসের কোড হল Firebase Cloud Messaging। পুশে কোনো প্রেরক বা বিষয়বস্তু থাকে না: তা কেবল বলে বিষয়টি কল না বার্তা। iPhone-এ বার্তার পুশ একটি নির্দিষ্ট বিজ্ঞপ্তি দেখায়, 'New message' আর 'Tap to read', আর কল বাজে iPhone-এর নিজস্ব কল স্ক্রিনে, যেখানে অ্যাপ সেই পরিচিতির জন্য আপনার রাখা নামটি বসিয়ে দেয়। Apple বা Google দেখতে পারে যে আপনার ফোন একটি পুশ পেয়েছে, কোন ধরনের, এবং কখন। ডেস্কটপ অ্যাপ কোনো পুশ সেবা ব্যবহার করে না: চালু থাকার সময় সেগুলো নিজেরাই আমাদের সার্ভার থেকে সব তুলে আনে।
আমরা কোনো বিজ্ঞাপন, বিশ্লেষণ বা ক্র্যাশ-রিপোর্টিং সংস্থা ব্যবহার করি না।
কল: সরাসরি, বা রিলের মধ্য দিয়ে
- প্রতিটি কল প্রান্ত থেকে প্রান্ত এনক্রিপ্ট করা, যে পথেই যাক। রিলে এমন বাইট এগিয়ে দেয় যা সে পড়তে পারে না।
- সম্ভব হলে কল সরাসরি যায়। সরাসরি পথ খুঁজতে প্রতিটি ফোন অন্যটিকে নিজের নেটওয়ার্ক ঠিকানাগুলি পাঠায়। তাই যাকে আপনি কল করেন, বা যিনি আপনাকে কল করেন, তিনি আপনার IP ঠিকানা জানতে পারেন, যা থেকে মোটামুটি বোঝা যেতে পারে আপনি কোথায় আছেন। কল শেষ পর্যন্ত রিলের মধ্য দিয়ে গেলেও এটি ঘটে।
- সরাসরি পথ কাজ না করলে রিলে কল বহন করে। অ্যাপ প্রথমে UDP-তে আমাদের নিজস্ব রিলে চেষ্টা করে, তারপর TCP-তে আমাদের নিজস্ব রিলে, তারপর Cloudflare-এর রিলে, আর কোনো সার্ভার সাড়া না দিলে অন্য সার্ভারে চলে যায়। রিলে দুটি ফোনের IP ঠিকানা আর কতটা ডেটা যাচ্ছে তা দেখে, কী বলা হচ্ছে তা কখনও নয়।
- প্রতিটি কল রিলের মধ্য দিয়ে পাঠানোর কোনো সেটিং আজ নেই।
- সরাসরি কলের প্রথম বার্তায় দুটি পরিচয়ের প্রকাশ্য চাবিই এনক্রিপশন ছাড়া থাকে, তাই সেই নেটওয়ার্কে নজর রাখা কেউ বুঝতে পারে কোন দুটি পরিচয় কথা বলছে, যদিও তারা কী বলছে তা নয়।
পোস্ট-কোয়ান্টাম সুরক্ষা
- কল। প্রতিটি কল নতুন চাবি তৈরি করে, যা কল শেষ হলে ধ্বংস হয়ে যায়। কল যুক্ত হওয়ার এক মুহূর্ত পরে, দুটি অ্যাপই সমর্থন করলে, অ্যাপ দুটি একটি পোস্ট-কোয়ান্টাম চাবি বিনিময় (ML-KEM-768) যোগ করে। তখন থেকে কলের রেকর্ডিং ভবিষ্যতের কোয়ান্টাম কম্পিউটারের কাছেও অপাঠ্য থাকার কথা।
- বার্তা ও ফাইল। এগুলি RSA-2048 আর ML-KEM-768 দুটো দিয়ে একসঙ্গে সিল হয়। আজ ML-KEM চাবিটি RSA চাবি থেকে তৈরি হয়, তাই আমরা বার্তা ও ফাইলের জন্য এখনও পোস্ট-কোয়ান্টাম সুরক্ষার দাবি করি না।
- অপেক্ষমাণ বার্তার কোনো ফরওয়ার্ড সিক্রেসি নেই। কেউ একটি অপেক্ষমাণ বার্তা রেকর্ড করে রাখলে এবং পরে আপনার পরিচয়ের ব্যক্তিগত চাবি হাতে পেলে, সে তা খুলতে পারবে।
আপনার পরিচয়, আর তা বদলানো
- এটি কী। আপনার পরিচয় আপনার যন্ত্রে এলোমেলোভাবে তৈরি একটি RSA-2048 চাবি। আপনার ঠিকানা এটি থেকেই তৈরি, আর আপনি তা একটি কোড বা QR কোড হিসেবে শেয়ার করেন।
- Android-এ, ফোনের সেটিংসে Clavenzo-র স্টোরেজ মুছে, বা অ্যাপটি আবার ইনস্টল করে, আপনি নতুন পরিচয় পান। আপনি যাদের সঙ্গে কথা বলেন, তাদের কাছে নতুন ঠিকানার সঙ্গে পুরোনোটির কোনো যোগ থাকে না। এতে ওই ফোনে আপনার চ্যাটও মুছে যায়, তাই সেগুলি রাখতে চাইলে আগে একটি এনক্রিপ্ট করা ব্যাকআপ বানিয়ে নিন।
- iPhone-এ, পরিচয় রাখা হয় Keychain-এ, যা কোনো অ্যাপ মুছে ফেলার পরও iOS রেখে দেয়। অ্যাপটি আবার ইনস্টল করলে সেই একই পরিচয় ফিরে আসে। নিচে 'আপনার তথ্য মোছা' দেখুন।
- নতুন পরিচয় যা লুকায় না। আমাদের সার্ভার ও Cloudflare তখনও একই ফোন দেখে: একই পুশ টোকেন, যতক্ষণ না ফোনের সিস্টেম নতুন একটি দেয়, আর একই IP ঠিকানা। নতুন পরিচয় অন্যদের কাছে আপনাকে আপনার পুরোনো ঠিকানা থেকে আলাদা করে। দুটির পেছনেই যে একই ফোন, তা আমাদের কাছ থেকে লুকায় না।
- নতুন ফোনে যাওয়া। পরিচয়-রপ্তানি আপনার চাবিকে এমন একটি ফাইলে সিল করে যা কেবল একবার-ব্যবহারযোগ্য একটি কোড দিয়েই খোলে। চাবি ফোন ছেড়ে যাওয়ার এটিই একমাত্র পথ। রপ্তানি না করে ফোন হারালে পরিচয়ও হারিয়ে যায়: ফিরিয়ে আনার মতো কোনো অ্যাকাউন্ট নেই।
আপনার স্থানীয় নেটওয়ার্ক
- এই Wi-Fi-তে দৃশ্যমান শুরু থেকেই চালু থাকে। এটি একই Wi-Fi নেটওয়ার্কের যন্ত্রগুলিকে আপনার ঠিকানা জানিয়ে দেয়, যাতে সেখানকার মানুষ আপনাকে 'আশেপাশে' অংশে দেখতে পান এবং আগে যোগ না করেই আপনাকে কল করতে পারেন। আপনি সেটিংসে এটি বন্ধ করতে পারেন।
- ইন্টারনেট ছাড়া একই Wi-Fi-তে কল আজ কিছু ক্ষেত্রে কাজ করে: Android-এ, যাকে কল করা হচ্ছে সেই ফোনে 'কল পেতে প্রস্তুত' চাপার পর; iPhone-এ, কেবল যতক্ষণ তাতে Clavenzo খোলা থাকে; আর কম্পিউটারে, যতক্ষণ Clavenzo চলছে। iPhone স্থানীয় নেটওয়ার্ক ব্যবহারের অনুমতি চাইতে পারে। দুটি যন্ত্রেই অ্যাপ খোলা থাকলে বার্তা ও ফাইলও একই পথে পৌঁছায়।
আপনার তথ্য মোছা
- Android-এ, Clavenzo আনইনস্টল করলে অ্যাপ ফোনে যা যা রেখেছিল তার সবকিছু মুছে যায়, পরিচয়-চাবিসহ।
- iPhone-এ, আনইনস্টল করলে আপনার চ্যাট, ফাইল ও সেটিংস মুছে যায়, কিন্তু পরিচয়-চাবি মোছে না, যা Keychain-এ থেকে যায়। আবার ইনস্টল করলে অ্যাপ সেটি আবার তুলে নেয়। আপনি কোনো পরিচয় আমদানি করার পর, নতুনটি যে পরিচয়ের জায়গা নিয়েছে, iPhone সেটিও Keychain-এ রেখে দেয়। আজ iPhone থেকে এই চাবিগুলি সরানোর একমাত্র উপায় হল iPhone পুরোপুরি মুছে ফেলা ('Settings, General, Transfer or Reset iPhone, Erase All Content and Settings')।
- কম্পিউটারে, Clavenzo আনইনস্টল করলে আপনার পরিচয় ও কথোপকথন তার ডেটা ফোল্ডারে থেকে যায়, যাতে আবার ইনস্টল করলে অ্যাপ সেগুলি আবার তুলে নেয়। সেগুলি মুছতে সেই ফোল্ডারটি (Windows-এ
%APPDATA%\com.clavenzo.desktop, Linux-এ~/.local/share/com.clavenzo.desktop) আর সিস্টেমের ক্রেডেনশিয়াল ভাণ্ডারেcom.clavenzo.desktopএন্ট্রিটি মুছে ফেলুন। - আমাদের সার্ভারে, আপনার ফোন শেষবার হাজিরা দেওয়ার 30 দিন পরে আপনার নিবন্ধন মুছে ফেলা হয়, আর অ্যাপ আনইনস্টল করলে হাজিরা বন্ধ হয়ে যায়। কলের আমন্ত্রণ 60 সেকেন্ডের মধ্যে আর অপেক্ষমাণ বার্তা 72 ঘণ্টার মধ্যে মুছে ফেলা হয়। রিলের লগ 7 দিন পরে মুছে ফেলা হয়।
- আমাদের কাছে অনুরোধ। আপনার ঠিকানাসহ privacy@clavenzo.com-এ লিখুন, আমরা আমাদের সার্ভার থেকে আপনার নিবন্ধন মুছে দেব। অ্যাপ পরের বার চালু হলেই আবার নিবন্ধন করে, তাই নিবন্ধন চিরতরে মুছতে চাইলে আগে অ্যাপটি আনইনস্টল করুন। ঠিকানাটি যে আপনার, তা দেখাতে আমরা আপনাকে বলতে পারি।
আপনার অধিকার
আপনি কোথায় থাকেন তার ওপর নির্ভর করে, GDPR-এর মতো আইন আপনাকে এই অধিকারগুলি দেয়: আমরা আপনার সম্পর্কে কী ব্যক্তিগত তথ্য রাখি তা জানতে চাওয়া, তা সংশোধন করানো বা মুছিয়ে দেওয়া, আমরা তা কীভাবে ব্যবহার করি তাতে আপত্তি জানানো, এবং আপনার তথ্য সুরক্ষা কর্তৃপক্ষের কাছে অভিযোগ করা। ওপরের তথ্য আমরা কেবল আপনার কল ও বার্তা পৌঁছে দিতে ব্যবহার করি, আর আপনি সেই সেবাই চেয়েছেন। এর যেকোনো অধিকার প্রয়োগ করতে privacy@clavenzo.com-এ লিখুন। আমরা কেবল আপনার ঠিকানা দিয়েই তথ্য খুঁজে পেতে পারি, কারণ আমরা আপনার নাম জানি না। আমরা 30 দিনের মধ্যে উত্তর দিই।
আইন প্রয়োগকারী সংস্থা
আমরা কোনো বৈধ আইনি দাবি পেলে, সর্বোচ্চ যা দিতে পারি তা হল ওপরের সারণি অনুযায়ী সেই মুহূর্তে আমাদের কাছে যা আছে। কল, বার্তা বা ফাইলের বিষয়বস্তু, আপনার পরিচিতি বা আপনার চ্যাটের ইতিহাস আমরা দিতে পারি না, কারণ সেগুলি আমাদের কাছে নেই।
শিশু
Clavenzo 13 বছরের কম বয়সী শিশুদের জন্য নয়। যেখানে এখানে বর্ণিত প্রক্রিয়াকরণে সম্মতি দেওয়ার জন্য আইন আরও বেশি বয়স চায় (ইউরোপীয় অর্থনৈতিক অঞ্চলের কিছু দেশে 16 পর্যন্ত), সেখানে Clavenzo ব্যবহার করতে আপনার বয়স অন্তত ততটা হতে হবে।
নিরাপত্তা
নিরাপত্তা সমস্যা জানাতে security@clavenzo.com-এ লিখুন। আমাদের নিরাপত্তা বিষয়ক যোগাযোগের তথ্য clavenzo.com/.well-known/security.txt-এও প্রকাশিত আছে। Clavenzo-র এখনও কোনো স্বাধীন নিরাপত্তা নিরীক্ষা হয়নি।
এই গড়ন কোথায় থেমে যায়
- আপনার ফোনই দুর্বল জায়গা। আপনার আনলক করা ফোন যার হাতে, সে আপনার বার্তা পড়তে পারে। ফোনে থাকা ক্ষতিকর প্রোগ্রাম আপনার লেখা এনক্রিপ্ট হওয়ার আগেই পড়ে ফেলতে পারে।
- সময়। কলের সময় প্যাকেটের সময়ক্রম দেখিয়ে দিতে পারে কেউ কখন কথা বলছে, যদিও যা বলা হয় তা এনক্রিপ্ট করাই থাকে।
- Clavenzo ব্যবহার করতে দেখা যাওয়া। আপনার নেটওয়ার্কে নজর রাখা কেউ বুঝতে পারে যে আপনি অ্যাপটি ব্যবহার করেন।
- আপনি যাঁর সঙ্গে কথা বলেন, তিনি আপনার পাঠানো জিনিস অন্যকে জানাতে, রেকর্ড করতে বা তার ছবি তুলে রাখতে পারেন।
গোটা নেটওয়ার্কে নজর রাখতে পারে এমন কারও থেকে সুরক্ষা দরকার হলে, এই সীমাগুলি বুঝুন, অ্যাপে থাকা প্রক্সি সমর্থন ব্যবহার করুন, আর কোনো একটিমাত্র হাতিয়ারের ওপর ভরসা করবেন না।
আমরা যা নিয়ে কাজ করছি
এগুলি এখনও তৈরি হয়নি। এগুলি চালু হলে আমরা এই নীতি হালনাগাদ করব।
- সিলড সেন্ডার, যাতে আমাদের সার্ভার ও Cloudflare আর দেখতে না পায় কে কার সঙ্গে যোগাযোগ করছে।
- বার্তা ও ফাইলের জন্য পোস্ট-কোয়ান্টাম সুরক্ষা, এমন একটি ML-KEM চাবি দিয়ে যা RSA চাবির ওপর নির্ভর করে না।
- অ্যাপের ভেতর থেকেই আপনার নিবন্ধন মোছা, আমাদের লেখার দরকার ছাড়াই।
পরিবর্তন
এই নীতি বদলালে আমরা ওপরের তারিখটি বদলাই এবং নতুন সংস্করণ এই পাতায় প্রকাশ করি। অ্যাপগুলি নীতিটি এখান থেকেই দেখায়।
যোগাযোগ
Diamente LLC। গোপনীয়তা নিয়ে লিখুন privacy@clavenzo.com-এ, নিরাপত্তা সমস্যা নিয়ে security@clavenzo.com-এ, অপব্যবহারের অভিযোগ জানাতে abuse@clavenzo.com-এ, আর অন্য যেকোনো বিষয়ে support@clavenzo.com-এ।