- নিরাপত্তা লঙ্ঘন শনাক্ত করতে বিশেষায়িত প্ল্যাটফর্ম এবং ব্রাউজার-সমন্বিত টুলের ব্যবহার।
- কী-রিইউজের সাথে সম্পর্কিত ঝুঁকি, যেমন ক্রেডেনশিয়াল স্টাফিং অ্যাটাক।
- পাসওয়ার্ড ম্যানেজার এবং দ্বি-পদক্ষেপ প্রমাণীকরণ ব্যবহারের মাধ্যমে অপরিহার্য প্রতিরোধমূলক ব্যবস্থা গ্রহণ করা হয়।
আপনি হয়তো আপনার ফোনে হঠাৎ করে কোনো নোটিফিকেশন বা ইমেল পেয়েছেন, যেখানে আপনাকে জানানো হয় যে নিরাপত্তা লঙ্ঘনের কারণে আপনার ডেটা ফাঁস হয়ে গেছে। এই ডিজিটাল জগতে, যেখানে আমাদের প্রায় সমস্ত কাজই একটি ইমেল অ্যাকাউন্টের মাধ্যমে সম্পন্ন হয়, সেখানে যারা আমাদের জীবন দুর্বিষহ করে তুলতে চায়, তাদের বিরুদ্ধে আমাদের তথ্যের নিরাপত্তাই হলো প্রথম প্রতিরক্ষা ব্যবস্থা।
দুর্ভাগ্যবশত, বড় বড় কর্পোরেশন হ্যাক হওয়া একটি সাধারণ ঘটনা, এবং অনেক সময় অনেক দেরি হয়ে যাওয়ার পরেই আমরা তা জানতে পারি। আপনার পাসওয়ার্ডগুলো ডার্ক ওয়েবে ছড়িয়ে পড়ছে কিনা তা জানাটা শুধু কৌতূহলের বিষয় নয়, বরং এটি একটি মৌলিক ডিজিটাল স্বাস্থ্যবিধি যা কাউকে আপনার পরিচয় চুরি করা বা আপনার ব্যাংক অ্যাকাউন্ট খালি করে দেওয়া থেকে বিরত রাখে।
ডেটা ফাঁসের সনাক্তকরণ সরঞ্জাম

আপনার তথ্য ভুল হাতে পড়েছে কিনা তা জানার বেশ কয়েকটি উপায় আছে। সবচেয়ে পুরোনো এবং নির্ভরযোগ্য উপায়টি হলো Have I Been Pwned (HIBP) , যা একটি পোর্টাল এবং এতে শত শত কোটি হ্যাক হওয়া অ্যাকাউন্টের তথ্য একত্রিত করা আছে। আপনি শুধু আপনার ইমেল ঠিকানাটি প্রবেশ করাবেন, এবং সিস্টেমটি আপনাকে জানিয়ে দেবে যে এটি কোনো ফাঁস হওয়া ডেটাবেসে আছে কিনা। যদি স্ক্রিনটি সবুজ হয়ে যায়, তবে আপনি নিশ্চিন্ত হতে পারেন, কিন্তু যদি এটি লাল হয়ে যায়, তার মানে হলো আপনার ডেটা কোনো না কোনো সময়ে ফাঁস হয়ে গেছে ।
অন্যান্য শক্তিশালী বিকল্পগুলির মধ্যে রয়েছে সাইবারনিউজ এবং ফায়ারফক্স মনিটর , যেগুলো একই ধরনের বিনামূল্যের স্ক্যানিং পরিষেবা প্রদান করে। আপনি যদি ইমেলের বাইরেও আরও ব্যাপক কিছু খোঁজেন, তবে ডিহ্যাশড এমনকি আইপি অ্যাড্রেস এবং ফোন নম্বরও ট্র্যাক করতে পারে, যদিও এর কিছু উন্নত বৈশিষ্ট্যের জন্য অর্থ প্রদান করতে হয়। যারা ওপেন-সোর্স সফটওয়্যার পছন্দ করেন, তাদের জন্য শন ব্রিকেনরিজ এবং কিপাসএক্সসি-এর মতো টুল রয়েছে , যা আপনাকে সম্পূর্ণরূপে ক্লাউডের উপর নির্ভর না করে পাসওয়ার্ডের নিরাপত্তা যাচাই করার সুযোগ দেয়।

সুরক্ষিত থাকার জন্য আপনাকে কম্পিউটার বিশেষজ্ঞ হতে হবে না, কারণ আধুনিক ব্রাউজারগুলোই এর বেশিরভাগ কাজ করে দেয়। গুগল ক্রোমে একটি পাসওয়ার্ড ম্যানেজার রয়েছে, যার 'চেক' নামক একটি ফিচার দুর্বল, পুনঃব্যবহৃত বা অরক্ষিত পাসওয়ার্ড থাকলে আপনাকে সতর্ক করে দেয়। সম্ভাব্য ঝুঁকিপূর্ণ অ্যাকাউন্টগুলোর তালিকা দেখতে কেবল অটোফিল সেটিংসে যান ।
আপনি যদি একজন অ্যাপল ব্যবহারকারী হন, তবে আইওএস এবং সাফারি ইকোসিস্টেমও সমানভাবে কার্যকর। আপনার আইফোনের পাসওয়ার্ড সেটিংসে, আপনি "ডিটেক্ট লিকড পাসওয়ার্ডস" অপশনটি চালু করতে পারেন, যা কোনো হ্যাক হওয়া ডেটাবেসে আপনার ডেটা খুঁজে পেলে আপনাকে তাৎক্ষণিক একটি নোটিফিকেশন পাঠাবে এবং আপনাকে এক ক্লিকেই তা পরিবর্তন করার সুযোগ দেবে ।
পাসওয়ার্ড পুনঃব্যবহার এবং ক্রেডেনশিয়াল স্টাফিংয়ের বিপদ

আমরা যে সবচেয়ে বড় ভুলটি করি তা হলো ইমেল, ফেসবুক এবং ব্যাংকিংয়ের জন্য একই পাসওয়ার্ড ব্যবহার করা। এটি ক্রেডেনশিয়াল স্টাফিং নামক একটি কৌশলের পথ খুলে দেয় , যেখানে সাইবার অপরাধীরা কোনো অসুরক্ষিত সাইট থেকে ফাঁস হওয়া ইমেল ও পাসওয়ার্ড নিয়ে শত শত অন্যান্য ওয়েবসাইটে স্বয়ংক্রিয়ভাবে তা ব্যবহার করে। আপনি যদি আপনার পাসওয়ার্ড পুনরায় ব্যবহার করে থাকেন, তবে আপনি কার্যত তাদেরকে আপনার সম্পূর্ণ ডিজিটাল জীবনে প্রবেশাধিকার দিয়ে দিচ্ছেন।
যখন কোনো অ্যাকাউন্ট হ্যাক হয়, তখন এর লক্ষণগুলো সাধারণত স্পষ্ট থাকে: আপনার না পাঠানো ইমেল, রাশিয়ার মতো দূরবর্তী দেশ থেকে লগইন অ্যালার্ট, অথবা নিরাপত্তা সেটিংসে অপ্রত্যাশিত পরিবর্তন । যদি আপনি কোনো অস্বাভাবিক কিছু লক্ষ্য করেন, তবে সিস্টেমের জানানোর জন্য অপেক্ষা করবেন না; অবিলম্বে ব্যবস্থা নিন, কারণ এর ফলে হওয়া ক্ষতি দ্রুত পরিচয় চুরি বা আর্থিক প্রতারণায় পরিণত হতে পারে।
আপনার ডেটা ফাঁস হয়ে গেলে করণীয় পদক্ষেপ

যদি আপনি নিশ্চিত হন যে আপনার পাসওয়ার্ডটি ফাঁস হয়ে গেছে, তাহলে প্রথমেই আপনার মনে হতে পারে যে আপনি আতঙ্কিত হয়ে পড়বেন… মজা করছি! প্রথম কাজ হলো মাথা ঠান্ডা রাখা এবং অবিলম্বে আপনার পাসওয়ার্ড পরিবর্তন করা । শুধু আক্রান্ত সাইটটির উপর মনোযোগ দেবেন না; যদি আপনি অন্য প্ল্যাটফর্মেও একই পাসওয়ার্ড ব্যবহার করে থাকেন, তবে আপনাকে অবশ্যই ব্যতিক্রম ছাড়াই সবগুলো পরিবর্তন করতে হবে। এছাড়াও, কোনো অনুপ্রবেশকারী যাতে প্রবেশ করতে না পারে, সেজন্য সমস্ত সক্রিয় সেশন থেকে লগ আউট করার জন্য জোরালোভাবে সুপারিশ করা হচ্ছে ।
এই ঘটনা যাতে আবার না ঘটে, তার সমাধান হলো টু-ফ্যাক্টর অথেন্টিকেশন (2FA) ব্যবহার করা । এর ফলে, কোনো হ্যাকারের কাছে আপনার পাসওয়ার্ড থাকলেও, অ্যাক্সেস পেতে তাদের আপনার মোবাইল ফোনে পাঠানো একটি কোডের প্রয়োজন হবে। জটিল পাসওয়ার্ড মুখস্থ করার ঝামেলা এড়াতে, আদর্শ সমাধান হলো NordPass, 1Password বা Bitwarden-এর মতো পাসওয়ার্ড ম্যানেজার ব্যবহার করা , যা শক্তিশালী পাসওয়ার্ড তৈরি করে এবং সেগুলোকে এনক্রিপ্টেড আকারে সংরক্ষণ করে।
কীভাবে বাঙ্কারের মতো একটি পাসওয়ার্ড তৈরি করবেন
একটি সুরক্ষিত পাসওয়ার্ড শুধু মনে রাখার মতো হলেই হবে না, বরং এমন হতে হবে যা কোনো মেশিনের পক্ষে অনুমান করা অসম্ভব । বর্তমান মান অনুযায়ী, পাসওয়ার্ড কমপক্ষে ১২ বা ১৪ অক্ষরের হওয়া উচিত এবং এতে বড় ও ছোট হাতের অক্ষর, সংখ্যা এবং প্রতীকের মিশ্রণ থাকা প্রয়োজন। জন্মতারিখ বা ডাকনাম ব্যবহার করার কথা ভুলে যান; সবচেয়ে ভালো হয় এমন এলোমেলো ক্রম তৈরি করা যা কোনো অভিধানে নেই।
ডেভেলপার বা প্রযুক্তি-সচেতন ব্যবহারকারীদের জন্য গুগল ক্লাউড রিক্যাপচা এন্টারপ্রাইজের মতো ব্যবস্থা রয়েছে , যা হ্যাশ ব্যবহার করে ক্রেডেনশিয়াল যাচাই করার জন্য ডকার কন্টেইনার ব্যবহার করে। এই সিস্টেমটি অত্যন্ত সুরক্ষিত, কারণ এটি কে-অ্যানোনিমিটি (k-Anonymity) ধারণাটি ব্যবহার করে । এটি পাসওয়ার্ড হ্যাশের কেবল একটি অংশ সার্ভারে পাঠায়, যা নিশ্চিত করে যে আসল কী-টি কখনোই ব্যবহারকারীর ডিভাইস থেকে বাইরে যায় না।
ডিজিটাল নিরাপত্তা বজায় রাখার জন্য নিরন্তর প্রচেষ্টা প্রয়োজন, যার মধ্যে HIBP-এর মতো ভেরিফিকেশন টুল ব্যবহার করা থেকে শুরু করে কী ম্যানেজার ও এমএফএ (MFA) গ্রহণ করা পর্যন্ত অন্তর্ভুক্ত। এর মূল চাবিকাঠি হলো, যে কোম্পানিগুলো আমাদের ডেটা সংরক্ষণ করে তাদের অন্ধভাবে বিশ্বাস না করা এবং একটি সক্রিয় পন্থা অবলম্বন করা; যেমন নিয়মিত পাসওয়ার্ড পরিবর্তন করা এবং যেকোনো সম্ভাব্য নিরাপত্তা লঙ্ঘনের প্রভাব কমানোর জন্য সর্বতোভাবে ক্রেডেনশিয়ালের পুনঃব্যবহার এড়িয়ে চলা।