Security Blog

क्रेडेंशियल प्रबंधन के दस नियम

#300

October 2, 2026 · By Marketing team

← All posts

किसी भी क्रेडेंशियल प्रणाली के लिए उत्तीर्ण/अनुत्तीर्ण स्कोरकार्ड। दस तकनीकी नियम, और ठीक-ठीक वह तरीका जिससे Clavitor हर एक का पालन करता है। अधिकांश उपकरण कई नियमों में विफल रहते हैं।

अधिकांश क्रेडेंशियल उपकरण इनमें से कम से कम एक नियम तोड़ते हैं। यह कोई आरोप नहीं है, यह गणित है।

पिछले बीस वर्षों से गुप्त सूचनाएँ जिस तरह संग्रहीत की जाती रही हैं, उस व्यवस्था को उन मनुष्यों के लिए बनाया गया था जिन्हें उन्हें पढ़ना और याद रखना होता था। मास्टर पासवर्ड। रिकवरी वाक्यांश। एक वॉल्ट जिसे आप अनलॉक करते हैं, और एक वॉल्ट जो अनलॉक होते ही जो भी माँगे, उसे सब कुछ सौंप देता है। यह धारणा हटा दीजिए कि कोई मनुष्य गुप्त सूचना पढ़ता है, और नियम बदल जाते हैं।

नीचे दस नियम दिए गए हैं जिन पर किसी क्रेडेंशियल प्रणाली को आधारित होना चाहिए। ये तकनीकी हैं, परीक्षण-योग्य हैं, और उत्तीर्ण/अनुत्तीर्ण हैं। किसी भी उपकरण को, हमारे उपकरण सहित, इनके सामने रखिए और गिनिए कि वह कितने नियमों का पालन करता है। फिर आगे पढ़ते रहिए, क्योंकि हर नियम के नीचे ठीक-ठीक वह तरीका दिया है जिससे Clavitor उसका पालन करता है।

1. कुंजी यादृच्छिक होती है, और कोई मनुष्य उसे कभी नहीं देखता।

जो गुप्त सूचना कोई व्यक्ति पढ़ सकता है, वह ऐसी गुप्त सूचना है जिसे फ़िश किया जा सकता है, अनुमान लगाया जा सकता है, पुनः उपयोग किया जा सकता है, या जबरन निकलवाया जा सकता है। एन्क्रिप्शन कुंजी यादृच्छिक सामग्री होनी चाहिए जिसे मशीन उत्पन्न करे, जो कभी प्रदर्शित न हो, कभी टाइप न की जाए, और जिसे किसी मनुष्य द्वारा ज्ञात किसी वस्तु से पुनः प्राप्त न किया जा सके।

Clavitor: कुंजी 256 बिट्स की यादृच्छिक सामग्री है जिसे डिवाइस पंजीकरण के समय उत्पन्न करता है। कोई मनुष्य उसे कभी नहीं देखता। फ़िश करने या जबरन निकलवाने के लिए कुछ भी नहीं है।

2. कोई मास्टर पासवर्ड नहीं। हार्डवेयर कुंजी ही एकमात्र कुंजी है।

मास्टर पासवर्ड एक दरवाज़ा है, और दरवाज़े का ताला खोला जा सकता है। मालिक के लिए रिकवरी वाक्यांश, हमलावर के लिए भी रिकवरी वाक्यांश है। भरोसे का मूल (root of trust) एक भौतिक कुंजी होनी चाहिए जो मौजूद होना अनिवार्य हो, न कि कोई स्ट्रिंग जिसे किसी से भी टाइप करवाया जा सके।

Clavitor: न कोई मास्टर पासवर्ड, न कोई रिकवरी वाक्यांश, फ़ॉलबैक के रूप में भी नहीं। एन्क्रिप्शन का मूल यादृच्छिक सामग्री है जो आपकी हार्डवेयर कुंजी में रैप की गई है। कुंजी मार्ग में कोई ऐसी वस्तु नहीं है जिसे कोई मनुष्य चुनता हो।

3. ऑपरेटर अपने संग्रहीत डेटा को डिक्रिप्ट नहीं कर सकता।

यदि सर्वर चलाने वाली कंपनी आपकी गुप्त सूचनाएँ पढ़ सकती है, तो कोई भटका हुआ कर्मचारी, कोई समन, या उस कंपनी की सुरक्षा भेदने वाला कोई भी व्यक्ति भी पढ़ सकता है। गोपनीयता गणित पर टिकी होनी चाहिए, ऑपरेटर के अच्छे आचरण पर नहीं।

Clavitor: हम सर्वर चलाते हैं और फिर भी आपकी गुप्त सूचनाएँ नहीं पढ़ सकते। डिक्रिप्शन कुंजियाँ कभी सर्वर तक नहीं पहुँचतीं। डेटाबेस उठा लीजिए, मशीन उठा लीजिए, बैकअप उठा लीजिए, और आपके हाथ समान रूप से यादृच्छिक सिफ़रटेक्स्ट ही लगेगा।

4. गुप्त सूचनाएँ कभी उस स्थान पर नहीं होतीं जहाँ कोड चलता है।

.env फ़ाइल में, एनवायरनमेंट वेरिएबल में, या स्थानीय कैश में रखा क्रेडेंशियल इंतज़ार कर रहा होता है कि अगला जो भी चले वह उसे पकड़ ले। एक ख़राब इंस्टॉल स्क्रिप्ट को आपकी कुंजियाँ उठाकर ले जाने में सक्षम नहीं होना चाहिए। कोड को गुप्त सूचना का उपयोग मिलना चाहिए, उसका कब्ज़ा नहीं।

Clavitor: प्रोग्राम या एजेंट कभी क्रेडेंशियल अपने पास नहीं रखता। उसे उपयोग करने की क्षमता मिलती है, उपयोग के क्षण पर ताज़ा प्राप्त की जाती है, कभी डिस्क पर नहीं लिखी जाती, कभी कैश नहीं होती। जब मैलवेयर कुंजियाँ टटोलता है, तो उसे ख़ाली कमरा मिलता है।

5. एजेंट सूचीबद्ध नहीं कर सकता। वह केवल वही पहुँचता है जिसका नाम दिया गया है।

यदि कोई अभिकर्ता संग्रह की सूची बना सके, खोज सके, या उसमें ब्राउज़ कर सके, तो एक अकेला समझौता आपकी सभी वस्तुओं का नक्शा बन जाता है। सूचीबद्ध करने में असमर्थता, सूचीबद्ध करने पर लगाई गई किसी भी सीमा से अधिक मज़बूत नियंत्रण है।

Clavitor: एजेंट सतह पर न कोई सूची, न कोई खोज, न कोई डिस्कवरी। एजेंट वही पहुँचता है जिसका नाम उसे दिया गया है और शेष को देख भी नहीं सकता। यह प्रोटोकॉल स्तर पर लागू होता है, किसी लिमिटर पर धीमा करके नहीं।

6. क्रेडेंशियल उसी मशीन से बँधा होता है जिसे वह जारी किया गया था।

यह मान लीजिए कि क्रेडेंशियल अंततः चोरी हो ही जाएगा। महत्वपूर्ण यह है कि वह उस मशीन के बाहर कुछ भी मूल्य रखता है या नहीं जिसका वह है। ऐसी कुंजी जो कहीं से भी काम करे, वह हमलावर के लैपटॉप से भी काम करने वाली कुंजी है।

Clavitor: एजेंट क्रेडेंशियल उसी मशीन से पिन किया होता है जिसे वह जारी किया गया था। उसे उठाइए, कहीं और से चलाइए, और किसी हैंडलर के देखने से पहले ही उसे अस्वीकार कर दिया जाता है।

7. कोई एकल अभिकर्ता वॉल्ट ख़ाली नहीं कर सकता।

सामान्य उपयोग कुछ गुप्त सूचनाओं तक जाता है। चोरी सब कुछ, तेज़ी से लेने का प्रयास करती है। प्रणाली को इन दोनों में अंतर करना चाहिए और दूसरे को बिना मालिक के निगरानी किए ही रोक देना चाहिए।

Clavitor: हर एजेंट पर दर-सीमा लागू है और दो-अवसर नियम पर वह लॉक हो जाता है। अपनी सामान्य गिनती से आगे बढ़िए और वह चेतावनी ट्रिप करता है तथा एजेंट को बंद कर देता है। सब कुछ लूट लेने की रणनीति दीवार से टकराती है।

8. हर कार्रवाई लॉग होती है और उसका श्रेय तय होता है।

साझा खाते और मौन पठन जवाबदेही नष्ट करते हैं। जब कुछ ग़लत हो तो आपको ठीक-ठीक यह जानना होता है कि वह किसने, या किस चीज़ ने किया, और उसने किन-किन क्रेडेंशियलों को छुआ, बिना किसी अस्पष्टता के। जिस अभिलेख में अंतराल हों, वह अभिलेख नहीं है।

Clavitor: हर कार्रवाई किसी विशिष्ट अभिकर्ता को दी जाती है, प्रति एजेंट और प्रति उपयोगकर्ता, और क्रेडेंशियल का पूरा जीवनचक्र — बनाना, पढ़ना, उपयोग करना और रद्द करना — अभिलेख में दर्ज होता है।

9. कोई क्रेडेंशियल क्लाइंट पर नहीं टिकता। न डिस्क पर, न स्मृति में, एन्क्रिप्टेड रूप में भी नहीं।

एन्क्रिप्टेड स्थानीय प्रति फिर भी एक प्रति है, और उसकी कुंजी उसी मशीन पर है। जो कुछ भी डिवाइस पर टिकता है, वह कुछ ऐसा है जिसके लिए हमलावर वापस आ सकता है। क्रेडेंशियल केवल उसी क्षण अस्तित्व में होना चाहिए जब उसका उपयोग हो।

Clavitor: हर पठन जीवित होता है और उपयोग पर नष्ट हो जाता है। क्लाइंट पर कुछ भी कैश या संग्रहीत नहीं होता, एन्क्रिप्टेड हो या अन्यथा। गुप्त सूचना उपयोग के क्षण भर स्मृति में रहती है, फिर नहीं रहती। उसे रद्द कीजिए और वह अगले अनुरोध पर चली जाती है।

10. क्रिप्टोग्राफ़ी सत्यापित हो, आविष्कृत नहीं।

स्वयं बनाई गई क्रिप्टोग्राफ़ी ही वह तरीका है जिससे होशियार टीमें हारती हैं। गुप्त सूचना की रक्षा करने वाले प्रिमिटिव वैसे होने चाहिए जिन्हें स्वतंत्र समीक्षक पहले ही सत्यापित कर चुके हों, और बिल्ड ऐसा हो कि उनके बिना जारी करना असंभव हो। साधारण और ऑडिटेड, चतुर से बेहतर है।

Clavitor: वॉल्ट को विराम अवस्था में FIPS 140-3 क्रिप्टोग्राफ़िक मॉड्यूल से एन्क्रिप्ट किया जाता है, और बिल्ड उस बाइनरी को प्रकाशित करने से इनकार कर देता है जिसमें यह न हो। न कोई आविष्कृत प्रिमिटिव, न कोई अनऑडिटेड शॉर्टकट।

सूची चलाइए

दस नियम। अपने वर्तमान उपकरण को इस सूची पर परखिए और गिनिए। फिर हमारा उपकरण चलाइए।

हमने ये लिख रखे हैं क्योंकि उद्योग का बड़ा हिस्सा चुपचाप कई नियमों में विफल रहता है, और हमने Clavitor को किसी में भी विफल न होने के लिए बनाया है।

Clavitor। AI एजेंटों के लिए बना क्रेडेंशियल वॉल्ट, और उन्हीं के विरुद्ध।