क्रेडेंशियल प्रबंधन के दस नियम
किसी भी क्रेडेंशियल प्रणाली के लिए उत्तीर्ण/अनुत्तीर्ण स्कोरकार्ड। दस तकनीकी नियम, और ठीक-ठीक वह तरीका जिससे Clavitor हर एक का पालन करता है। अधिकांश उपकरण कई नियमों में विफल रहते हैं।
अधिकांश क्रेडेंशियल उपकरण इनमें से कम से कम एक नियम तोड़ते हैं। यह कोई आरोप नहीं है, यह गणित है।
पिछले बीस वर्षों से गुप्त सूचनाएँ जिस तरह संग्रहीत की जाती रही हैं, उस व्यवस्था को उन मनुष्यों के लिए बनाया गया था जिन्हें उन्हें पढ़ना और याद रखना होता था। मास्टर पासवर्ड। रिकवरी वाक्यांश। एक वॉल्ट जिसे आप अनलॉक करते हैं, और एक वॉल्ट जो अनलॉक होते ही जो भी माँगे, उसे सब कुछ सौंप देता है। यह धारणा हटा दीजिए कि कोई मनुष्य गुप्त सूचना पढ़ता है, और नियम बदल जाते हैं।
नीचे दस नियम दिए गए हैं जिन पर किसी क्रेडेंशियल प्रणाली को आधारित होना चाहिए। ये तकनीकी हैं, परीक्षण-योग्य हैं, और उत्तीर्ण/अनुत्तीर्ण हैं। किसी भी उपकरण को, हमारे उपकरण सहित, इनके सामने रखिए और गिनिए कि वह कितने नियमों का पालन करता है। फिर आगे पढ़ते रहिए, क्योंकि हर नियम के नीचे ठीक-ठीक वह तरीका दिया है जिससे Clavitor उसका पालन करता है।
1. कुंजी यादृच्छिक होती है, और कोई मनुष्य उसे कभी नहीं देखता।
जो गुप्त सूचना कोई व्यक्ति पढ़ सकता है, वह ऐसी गुप्त सूचना है जिसे फ़िश किया जा सकता है, अनुमान लगाया जा सकता है, पुनः उपयोग किया जा सकता है, या जबरन निकलवाया जा सकता है। एन्क्रिप्शन कुंजी यादृच्छिक सामग्री होनी चाहिए जिसे मशीन उत्पन्न करे, जो कभी प्रदर्शित न हो, कभी टाइप न की जाए, और जिसे किसी मनुष्य द्वारा ज्ञात किसी वस्तु से पुनः प्राप्त न किया जा सके।
Clavitor: कुंजी 256 बिट्स की यादृच्छिक सामग्री है जिसे डिवाइस पंजीकरण के समय उत्पन्न करता है। कोई मनुष्य उसे कभी नहीं देखता। फ़िश करने या जबरन निकलवाने के लिए कुछ भी नहीं है।
2. कोई मास्टर पासवर्ड नहीं। हार्डवेयर कुंजी ही एकमात्र कुंजी है।
मास्टर पासवर्ड एक दरवाज़ा है, और दरवाज़े का ताला खोला जा सकता है। मालिक के लिए रिकवरी वाक्यांश, हमलावर के लिए भी रिकवरी वाक्यांश है। भरोसे का मूल (root of trust) एक भौतिक कुंजी होनी चाहिए जो मौजूद होना अनिवार्य हो, न कि कोई स्ट्रिंग जिसे किसी से भी टाइप करवाया जा सके।
Clavitor: न कोई मास्टर पासवर्ड, न कोई रिकवरी वाक्यांश, फ़ॉलबैक के रूप में भी नहीं। एन्क्रिप्शन का मूल यादृच्छिक सामग्री है जो आपकी हार्डवेयर कुंजी में रैप की गई है। कुंजी मार्ग में कोई ऐसी वस्तु नहीं है जिसे कोई मनुष्य चुनता हो।
3. ऑपरेटर अपने संग्रहीत डेटा को डिक्रिप्ट नहीं कर सकता।
यदि सर्वर चलाने वाली कंपनी आपकी गुप्त सूचनाएँ पढ़ सकती है, तो कोई भटका हुआ कर्मचारी, कोई समन, या उस कंपनी की सुरक्षा भेदने वाला कोई भी व्यक्ति भी पढ़ सकता है। गोपनीयता गणित पर टिकी होनी चाहिए, ऑपरेटर के अच्छे आचरण पर नहीं।
Clavitor: हम सर्वर चलाते हैं और फिर भी आपकी गुप्त सूचनाएँ नहीं पढ़ सकते। डिक्रिप्शन कुंजियाँ कभी सर्वर तक नहीं पहुँचतीं। डेटाबेस उठा लीजिए, मशीन उठा लीजिए, बैकअप उठा लीजिए, और आपके हाथ समान रूप से यादृच्छिक सिफ़रटेक्स्ट ही लगेगा।
4. गुप्त सूचनाएँ कभी उस स्थान पर नहीं होतीं जहाँ कोड चलता है।
.env फ़ाइल में, एनवायरनमेंट वेरिएबल में, या स्थानीय कैश में रखा क्रेडेंशियल इंतज़ार कर रहा होता है कि अगला जो भी चले वह उसे पकड़ ले। एक ख़राब इंस्टॉल स्क्रिप्ट को आपकी कुंजियाँ उठाकर ले जाने में सक्षम नहीं होना चाहिए। कोड को गुप्त सूचना का उपयोग मिलना चाहिए, उसका कब्ज़ा नहीं।
Clavitor: प्रोग्राम या एजेंट कभी क्रेडेंशियल अपने पास नहीं रखता। उसे उपयोग करने की क्षमता मिलती है, उपयोग के क्षण पर ताज़ा प्राप्त की जाती है, कभी डिस्क पर नहीं लिखी जाती, कभी कैश नहीं होती। जब मैलवेयर कुंजियाँ टटोलता है, तो उसे ख़ाली कमरा मिलता है।
5. एजेंट सूचीबद्ध नहीं कर सकता। वह केवल वही पहुँचता है जिसका नाम दिया गया है।
यदि कोई अभिकर्ता संग्रह की सूची बना सके, खोज सके, या उसमें ब्राउज़ कर सके, तो एक अकेला समझौता आपकी सभी वस्तुओं का नक्शा बन जाता है। सूचीबद्ध करने में असमर्थता, सूचीबद्ध करने पर लगाई गई किसी भी सीमा से अधिक मज़बूत नियंत्रण है।
Clavitor: एजेंट सतह पर न कोई सूची, न कोई खोज, न कोई डिस्कवरी। एजेंट वही पहुँचता है जिसका नाम उसे दिया गया है और शेष को देख भी नहीं सकता। यह प्रोटोकॉल स्तर पर लागू होता है, किसी लिमिटर पर धीमा करके नहीं।
6. क्रेडेंशियल उसी मशीन से बँधा होता है जिसे वह जारी किया गया था।
यह मान लीजिए कि क्रेडेंशियल अंततः चोरी हो ही जाएगा। महत्वपूर्ण यह है कि वह उस मशीन के बाहर कुछ भी मूल्य रखता है या नहीं जिसका वह है। ऐसी कुंजी जो कहीं से भी काम करे, वह हमलावर के लैपटॉप से भी काम करने वाली कुंजी है।
Clavitor: एजेंट क्रेडेंशियल उसी मशीन से पिन किया होता है जिसे वह जारी किया गया था। उसे उठाइए, कहीं और से चलाइए, और किसी हैंडलर के देखने से पहले ही उसे अस्वीकार कर दिया जाता है।
7. कोई एकल अभिकर्ता वॉल्ट ख़ाली नहीं कर सकता।
सामान्य उपयोग कुछ गुप्त सूचनाओं तक जाता है। चोरी सब कुछ, तेज़ी से लेने का प्रयास करती है। प्रणाली को इन दोनों में अंतर करना चाहिए और दूसरे को बिना मालिक के निगरानी किए ही रोक देना चाहिए।
Clavitor: हर एजेंट पर दर-सीमा लागू है और दो-अवसर नियम पर वह लॉक हो जाता है। अपनी सामान्य गिनती से आगे बढ़िए और वह चेतावनी ट्रिप करता है तथा एजेंट को बंद कर देता है। सब कुछ लूट लेने की रणनीति दीवार से टकराती है।
8. हर कार्रवाई लॉग होती है और उसका श्रेय तय होता है।
साझा खाते और मौन पठन जवाबदेही नष्ट करते हैं। जब कुछ ग़लत हो तो आपको ठीक-ठीक यह जानना होता है कि वह किसने, या किस चीज़ ने किया, और उसने किन-किन क्रेडेंशियलों को छुआ, बिना किसी अस्पष्टता के। जिस अभिलेख में अंतराल हों, वह अभिलेख नहीं है।
Clavitor: हर कार्रवाई किसी विशिष्ट अभिकर्ता को दी जाती है, प्रति एजेंट और प्रति उपयोगकर्ता, और क्रेडेंशियल का पूरा जीवनचक्र — बनाना, पढ़ना, उपयोग करना और रद्द करना — अभिलेख में दर्ज होता है।
9. कोई क्रेडेंशियल क्लाइंट पर नहीं टिकता। न डिस्क पर, न स्मृति में, एन्क्रिप्टेड रूप में भी नहीं।
एन्क्रिप्टेड स्थानीय प्रति फिर भी एक प्रति है, और उसकी कुंजी उसी मशीन पर है। जो कुछ भी डिवाइस पर टिकता है, वह कुछ ऐसा है जिसके लिए हमलावर वापस आ सकता है। क्रेडेंशियल केवल उसी क्षण अस्तित्व में होना चाहिए जब उसका उपयोग हो।
Clavitor: हर पठन जीवित होता है और उपयोग पर नष्ट हो जाता है। क्लाइंट पर कुछ भी कैश या संग्रहीत नहीं होता, एन्क्रिप्टेड हो या अन्यथा। गुप्त सूचना उपयोग के क्षण भर स्मृति में रहती है, फिर नहीं रहती। उसे रद्द कीजिए और वह अगले अनुरोध पर चली जाती है।
10. क्रिप्टोग्राफ़ी सत्यापित हो, आविष्कृत नहीं।
स्वयं बनाई गई क्रिप्टोग्राफ़ी ही वह तरीका है जिससे होशियार टीमें हारती हैं। गुप्त सूचना की रक्षा करने वाले प्रिमिटिव वैसे होने चाहिए जिन्हें स्वतंत्र समीक्षक पहले ही सत्यापित कर चुके हों, और बिल्ड ऐसा हो कि उनके बिना जारी करना असंभव हो। साधारण और ऑडिटेड, चतुर से बेहतर है।
Clavitor: वॉल्ट को विराम अवस्था में FIPS 140-3 क्रिप्टोग्राफ़िक मॉड्यूल से एन्क्रिप्ट किया जाता है, और बिल्ड उस बाइनरी को प्रकाशित करने से इनकार कर देता है जिसमें यह न हो। न कोई आविष्कृत प्रिमिटिव, न कोई अनऑडिटेड शॉर्टकट।
सूची चलाइए
दस नियम। अपने वर्तमान उपकरण को इस सूची पर परखिए और गिनिए। फिर हमारा उपकरण चलाइए।
हमने ये लिख रखे हैं क्योंकि उद्योग का बड़ा हिस्सा चुपचाप कई नियमों में विफल रहता है, और हमने Clavitor को किसी में भी विफल न होने के लिए बनाया है।
Clavitor। AI एजेंटों के लिए बना क्रेडेंशियल वॉल्ट, और उन्हीं के विरुद्ध।