ওয়েব৩-এ বায়োমেট্রিক গোপনীয়তা: ইন্টারলিঙ্ক কীভাবে জেডকে-প্রুফসের মাধ্যমে মুখের ডেটা সুরক্ষিত রাখে (২০২৬)

Aug 20, 2026

প্রযুক্তি

যখন আপনি কোনো Web3 অ্যাপ্লিকেশনে ফেসিয়াল ভেরিফিকেশন সম্পন্ন করেন, তখন আপনার বায়োমেট্রিক ডেটার কী হয়, তা নিয়ে প্রশ্ন জাগা স্বাভাবিক। "আমার মুখ কি কোথাও সংরক্ষণ করা হচ্ছে?" বা "এই ডেটা কি ফাঁস বা বিক্রি হয়ে যেতে পারে?"- এর মতো প্রশ্নগুলো সাধারণ এবং যুক্তিসঙ্গত উদ্বেগ।

এই নির্দেশিকাটি ব্যাখ্যা করে যে, ভেরিফিকেশনের সময় ইন্টারলিঙ্ক ঠিক কীভাবে মুখের ডেটা প্রসেস ও সুরক্ষিত রাখে । এই সিস্টেমটি দুটি প্রধান প্রযুক্তি ব্যবহার করে: অন-ডিভাইস প্রসেসিং এবং জিরো-নলেজ প্রুফস (ZKP)। এই প্রযুক্তিগুলো একত্রে কাজ করে এটি নিশ্চিত করে যে আপনার বায়োমেট্রিক ডেটা সর্বদা ব্যক্তিগত এবং আপনার নিয়ন্ত্রণে থাকে।

যাচাইকরণের সময় ইন্টারলিঙ্ক কীভাবে বায়োমেট্রিক ডেটা সুরক্ষিত রাখে

গোপনীয়তা মডেলটি বোঝার জন্য, আপনার মুখ স্ক্যান করার মুহূর্ত থেকে কী ঘটে তা দেখা সহায়ক। সম্পূর্ণ প্রক্রিয়াটি ডেটা ফাঁসের ঝুঁকি কমানো এবং নিরাপত্তা সর্বোচ্চ করার জন্য ডিজাইন করা হয়েছে।

যাচাইকরণ প্রক্রিয়াটি সম্পূর্ণভাবে আপনার ফোনেই সম্পন্ন হয়।

যখন আপনি ইন্টারলিঙ্ক অ্যাপে ‘প্রুফ অফ পার্সনহুড’ সম্পন্ন করেন, তখন সম্পূর্ণ প্রক্রিয়াটি আপনার ফোনের সুরক্ষিত হার্ডওয়্যারের ভেতরেই সম্পন্ন হয়। এটি প্রচলিত সিস্টেমগুলো থেকে একটি মৌলিক পার্থক্য, যেখানে বায়োমেট্রিক ডেটা কেন্দ্রীয় সার্ভারে আপলোড করা হয়।

  • ধাপ ১ - স্থানীয় মুখমণ্ডল স্ক্যানিং: ডিভাইসের সুরক্ষিত হার্ডওয়্যার ব্যবহার করে আপনার মুখ স্থানীয়ভাবে স্ক্যান করা হয়। iOS ডিভাইসে একে সিকিউর এনক্লেভ (Secure Enclave) এবং অ্যান্ড্রয়েড ডিভাইসে ট্রাস্টজোন (TrustZone) বলা হয়। এগুলি হলো বিশেষায়িত নিরাপত্তা চিপ, যা মূল অপারেটিং সিস্টেম থেকে বিচ্ছিন্নভাবে এবং নিরাপদে সংবেদনশীল ডেটা প্রক্রিয়াকরণের জন্য ডিজাইন করা হয়েছে।
  • ধাপ ২ - এনক্রিপ্টেড হ্যাশে তাৎক্ষণিক রূপান্তর: আপনার মুখের মূল ছবিটি অবিলম্বে একটি গাণিতিক উপস্থাপনায় রূপান্তরিত হয়। একে এনক্রিপ্টেড হ্যাশ বলা হয়। এই পর্যায়ে, মূল ফটো বা ভিডিও ফাইলটি ডিভাইস থেকে মুছে ফেলা হয়। মূল ছবিটি পুনর্গঠন করার জন্য হ্যাশটিকে বিপরীত করা যায় না।
  • ধাপ ৩ - মূল ডেটা মুছে ফেলা: মূল ফটো বা ভিডিওটি একবারে মুছে ফেলা হয় এবং এটি আপনার ডিভাইস থেকে কখনও যায় না। এর কোনো ব্যাকআপ, ক্লাউড স্টোরেজ বা সার্ভারে আপলোড হয় না। মুছে ফেলার প্রক্রিয়াটি তাৎক্ষণিক এবং স্থায়ী।
  • ধাপ ৪ - জিরো-নলেজ প্রুফ তৈরি: আপনি যে একজন অনন্য, জীবিত মানুষ, তা নিশ্চিত করার জন্য শুধুমাত্র একটি ক্রিপ্টোগ্রাফিক প্রমাণ তৈরি করা হয়। এই প্রমাণে কোনো মুখের তথ্য থাকে না। এতে কেবল একটি গাণিতিক নিশ্চিতকরণ থাকে যে যাচাইকরণটি সফল হয়েছে।

ইন্টারলিংকের অন-ডিভাইস বায়োমেট্রিক প্রক্রিয়াকরণে দেখা যায় যে, মূল ছবিটি মুছে ফেলার পর ফেস স্ক্যানটি সিকিওর এনক্লেভের ভিতরে একটি এনক্রিপ্টেড হ্যাশে রূপান্তরিত হয়েছে।
ইন্টারলিংকের অন-ডিভাইস বায়োমেট্রিক প্রক্রিয়াকরণে দেখা যায় যে, মূল ছবিটি মুছে ফেলার পর ফেস স্ক্যানটি সিকিওর এনক্লেভের ভিতরে একটি এনক্রিপ্টেড হ্যাশে রূপান্তরিত হয়েছে।

মূল ধারণা: ডিভাইসে প্রসেসিং বনাম কেন্দ্রীভূত ক্লাউড স্টোরেজ

মূল পার্থক্যটি হলো ডেটা কোথায় প্রসেস করা হয়। প্রচলিত ওয়েব২ সিস্টেমে, বায়োমেট্রিক ডেটা প্রায়শই কেন্দ্রীভূত সার্ভারে আপলোড করা হয়। এটি একটি একক ব্যর্থতার ঝুঁকি তৈরি করে। যদি সার্ভারটি হ্যাক হয়, তবে মুখের সমস্ত ডেটা ফাঁস হয়ে যেতে পারে।

ইন্টারলিঙ্ক একটি ভিন্ন পদ্ধতি অবলম্বন করে। সমস্ত বায়োমেট্রিক প্রক্রিয়াকরণ আপনার ডিভাইসেই সম্পন্ন হয়। কোনো কোম্পানির সার্ভার নেই, কোনো ক্লাউড স্টোরেজ নেই, এবং আপনার ছবি বিক্রি বা ফাঁস হওয়ার কোনো ঝুঁকিও নেই। সবকিছু আপনার ফোনেই থাকে। এই পদ্ধতিটি আপনার সবচেয়ে সংবেদনশীল তথ্যের জন্য কোনো তৃতীয় পক্ষকে বিশ্বাস করার প্রয়োজনীয়তা দূর করে।

ইন্টারলিঙ্কে জিরো-নলেজ প্রুফ (ZKP) বলতে কী বোঝায়?

জিরো-নলেজ প্রুফ হলো একটি ক্রিপ্টোগ্রাফিক পদ্ধতি, যা এক পক্ষকে কোনো অতিরিক্ত তথ্য প্রকাশ না করেই অন্য পক্ষের কাছে কোনো কিছু প্রমাণ করার সুযোগ দেয়। এটি এমন একটি উপায়, যার মাধ্যমে কোনো দাবির সমর্থক মূল ডেটা শেয়ার না করেই সেই দাবিটি যাচাই করা যায়।

ইন্টারলিঙ্কে ZKP কীভাবে কাজ করে

ইন্টারলিংকের আনুষ্ঠানিক শ্বেতপত্র অনুসারে, জিরো-নলেজ প্রুফ নেটওয়ার্ককে একটি সুনির্দিষ্ট বিবৃতি যাচাই করার সুযোগ দেয়:

ইনি একজন অনন্য, জীবন্ত মানুষ, যাঁর নাম আগে নথিভুক্ত করা হয়নি।

প্রমাণটি তিনটি বিষয় নিশ্চিত করে:

  • আপনি জীবন্ত থাকার পরীক্ষায় উত্তীর্ণ হয়েছেন (আপনি একজন বাস্তব, জীবিত ব্যক্তি)।

  • আপনার বায়োমেট্রিক তথ্য একটি অনন্য পরিচয় তৈরি করে।

  • এই পরিচয়টি আগে কখনো নিবন্ধিত হয়নি।

ZKP যা প্রকাশ করে না

প্রমাণটি প্রকাশ করে না:

  • তোমার আসল চেহারা

  • যেকোনো ব্যক্তিগত তথ্য

  • আপনি কে

  • যেকোনো শনাক্তযোগ্য বায়োমেট্রিক ডেটা

শুধুমাত্র গাণিতিক প্রমাণ ব্যবহার করা হয়। আপনার আসল চেহারা আপনার ডিভাইসে গোপন থাকে। আপনি দেখতে কেমন তা না দেখেই সিস্টেমটি আপনার অনন্যতা যাচাই করে।

মূল ধারণা: গোপনীয়তা-সংরক্ষক পরিচয়

জেডকেপি ডিজিটাল পরিচয়ের ক্ষেত্রে এক বিরল সমন্বয় সম্ভব করে: সম্পূর্ণ গোপনীয়তার সাথে শক্তিশালী যাচাইকরণ। আপনি প্রমাণ করেন যে আপনি একজন মানুষ। সিস্টেমটি এর বাইরে আর কিছুই শেখে না। এটি এমন একটি সমন্বয় যা বেশিরভাগ পরিচয় প্রকল্প এখনও দিতে পারে না। ডিজিটাল যুগে পরিচয় যাচাইকরণ পদ্ধতিতে এটি একটি উল্লেখযোগ্য অগ্রগতি।

ইন্টারলিংকের জিরো-নলেজ প্রুফ, যা মুখের ডেটা বা ব্যক্তিগত পরিচয় প্রকাশ না করেই স্বতন্ত্র জীবিত মানুষকে প্রমাণ করে।
ইন্টারলিংকের জিরো-নলেজ প্রুফ, যা মুখের ডেটা বা ব্যক্তিগত পরিচয় প্রকাশ না করেই স্বতন্ত্র জীবিত মানুষকে প্রমাণ করে।

ব্যক্তিসত্তার প্রমাণের জন্য কেন ZK-প্রমাণের প্রয়োজন হয়

ব্যক্তিসত্তার প্রমাণ হলো সেই ব্যবস্থা যা নিশ্চিত করে যে প্রত্যেক ব্যবহারকারী একজন স্বতন্ত্র মানুষ। কিন্তু জেডকে-প্রুফস ছাড়া, এর জন্য বায়োমেট্রিক ডেটা কেন্দ্রীয়ভাবে সংরক্ষণ করার প্রয়োজন হবে। এটি গোপনীয়তার ঝুঁকি এবং নিরাপত্তা দুর্বলতা উভয়ই তৈরি করে।

কেন্দ্রীভূত স্টোরেজের সমস্যা

পুরোনো ওয়েব২ যুগে, মুখের তথ্য প্রায়শই কেন্দ্রীভূত ডেটাবেসে সংরক্ষণ করা হতো। একটিমাত্র লঙ্ঘনের ফলেই লক্ষ লক্ষ মুখ ফাঁস বা বিক্রি হয়ে যেতে পারে। বড় বড় কোম্পানির ক্ষেত্রে এমন ঘটনা বহুবার ঘটেছে। এর পরিণতি মারাত্মক এবং দীর্ঘস্থায়ী হতে পারে।

কোনো কোম্পানির উদ্দেশ্য ভালো থাকলেও, কেন্দ্রীভূত ডেটা স্টোরেজ আক্রমণকারীদের জন্য একটি লোভনীয় লক্ষ্যবস্তু তৈরি করে। একবার ডেটা ফাঁস হয়ে গেলে তা আর পুনরুদ্ধার করা যায় না।

ইন্টারলিঙ্ক কীভাবে ঝুঁকি দূর করে

ইন্টারলিঙ্ক মডেলটিকে সম্পূর্ণ উল্টে দেয়:

  • মুখমণ্ডলের কোনো কেন্দ্রীয় ডেটাবেস নেই।

  • কোনো কাঁচা বায়োমেট্রিক ডেটা কখনোই আপনার ফোন থেকে বাইরে যায় না।

  • জেডকে-প্রুফ নজরদারি-ধাঁচের তথ্য সংগ্রহকে অসম্ভব করে তোলে।

  • প্রত্যেক প্রকৃত মানুষের জন্য যাচাইকরণ বিনামূল্যে থাকে।

সিস্টেমটির আপনার মুখমণ্ডল সংরক্ষণ করার প্রয়োজন নেই, কারণ এর শুধু আপনার স্বাতন্ত্র্য যাচাই করাই যথেষ্ট। জেডকেপি (ZKP) ডেটা সংরক্ষণের সাথে জড়িত ঝুঁকি ছাড়াই এই যাচাইকরণটি প্রদান করে।

তুলনা: ওয়েব২ বনাম ইন্টারলিঙ্ক প্রাইভেসি মডেল

দিক

ওয়েব২ পদ্ধতি

আন্তঃসংযোগ পদ্ধতি

ডেটা স্টোরেজ

কেন্দ্রীয় সার্ভার

শুধুমাত্র ডিভাইসে

কাঁচা মুখের ডেটা

আপলোড এবং সংরক্ষণ করা হয়েছে

অবিলম্বে মুছে ফেলা হয়েছে

যাচাই পদ্ধতি

ছবির তুলনা

শূন্য-জ্ঞান প্রমাণ

ডেটা ফাঁসের ঝুঁকি

উচ্চ (একক ব্যর্থতার স্থান)

কিছুই না (ফাঁস হওয়ার মতো কোনো তথ্য নেই)

ব্যবহারকারীর নিয়ন্ত্রণ

সীমিত

সম্পূর্ণ

লঙ্ঘনের পর পুনরুদ্ধার

অসম্ভব

প্রযোজ্য নয়

ওয়েব২ কেন্দ্রীভূত মুখমণ্ডলের ডেটা সংরক্ষণ বনাম ইন্টারলিঙ্ক জিরো-নলেজ প্রুফ গোপনীয়তা-সংরক্ষণ মডেলের তুলনা।
ওয়েব২ কেন্দ্রীভূত মুখমণ্ডলের ডেটা সংরক্ষণ বনাম ইন্টারলিঙ্ক জিরো-নলেজ প্রুফ গোপনীয়তা-সংরক্ষণ মডেলের তুলনা।

উপসংহার

ইন্টারলিঙ্ক প্রমাণ করে যে আপনি একই সাথে আপনার ব্যক্তিত্বের শক্তিশালী প্রমাণ এবং সম্পূর্ণ বায়োমেট্রিক গোপনীয়তা পেতে পারেন। আপনার মুখ আপনার ফোনেই থাকে। শুধুমাত্র অনন্যতার একটি গাণিতিক প্রমাণ বাইরে যায়। যাচাইকরণ বিনামূল্যে। ডেটা মাইনিং বিনামূল্যে। আপনার পরিচয় আপনার নিয়ন্ত্রণে থাকে।

এই পদ্ধতিটি প্রচলিত পরিচয় যাচাইকরণ পদ্ধতি থেকে একটি ভিন্নতা উপস্থাপন করে। এটি ক্রিপ্টোগ্রাফিক প্রমাণের নিরাপত্তার সাথে মোবাইল-ফার্স্ট ডিজাইনের সুবিধার সমন্বয় ঘটায়।

দাবিত্যাগ: ইন্টারলিঙ্ক ল্যাবস- এর এই নির্দেশিকাটি শুধুমাত্র শিক্ষামূলক উদ্দেশ্যে তৈরি এবং এটি কোনো আর্থিক পরামর্শ নয়। যেকোনো Web3 টোকেন ইকোসিস্টেমে অংশগ্রহণের পূর্বে সর্বদা নিজের গবেষণা পরিচালনা করুন।

সম্পর্কিত নিবন্ধ: আপনার যাচাইকৃত পরিচয়ের পেছনের অর্থনীতি বুঝুন, ক্লাস্টার ৯-এ থাকা ITL এবং ITLG টোকেন গাইডটি পড়ুন।

InterLink Core Team

More blogs

No similar blogs found.