Device Digital Identification & QR Certificate Authorization System
আপনার হারিয়ে যাওয়া (যা পরবর্তীতে ভিন্ন কেউ নিজের জন্য ব্যবহার করছে) কিংবা চুরি হওয়া মোবাইলের IMEI পরিবর্তন সম্ভব তথাপি আপনার ফোনের স্ক্রিন, ক্যামেরা, মাইক্রোফোন, GPU, সেন্সর ও সুরক্ষিত বায়োমেট্রিক হার্ডওয়্যারের সমন্বয়ে ডিভাইস ডিজিটাল ফিঙ্গারপ্রিন্ট থেকে তৈরী QR সার্টিফিকেট যা ইউনিক এবং অথেন্টিক আপনার কাছে থাকবে প্রমাণ হিসেবে। আপনার হারিয়ে যাওয়া বা চুরির পর ডিভাইস রিস্টোর বা ফ্ল্যাশ করা হলেও হার্ডওয়্যার বেইজড বৈশিষ্ট্যগুলো আলাদাভাবে ট্র্যাক করা হয় - যাতে শনাক্তকরণ যতটা সম্ভবপর হয় অথোরাইজেশনের মাধ্যমে...
ছবি আপলোড করুন, ক্যামেরায় স্ক্যান করুন, অথবা টেক্সট পেস্ট করুন — বর্তমান ডিভাইসের লাইভ সিগন্যাল ও বায়োমেট্রিক হার্ডওয়্যারের সাথে মিলিয়ে দেখা হবে।
প্রতিটা সিদ্ধান্তের পেছনের যুক্তি — যাতে ফলাফলটা ব্ল্যাক-বক্স মনে না হয়।
IMEI সফটওয়্যারগতভাবে পরিবর্তন করা সম্ভব, বিশেষ করে রুট অ্যাক্সেস থাকলে। তাই চুরি হওয়া ফোন শনাক্ত করতে শুধু এর উপর নির্ভর করা যায় না।
DigialD একইসাথে হার্ডওয়্যার ও সফটওয়্যার এনভায়রনমেন্টের ১৫+ বৈশিষ্ট্য ব্যবহার করে, যাতে একটা মান বদলে গেলেও (যেমন IMEI, বা এমনকি একটা যন্ত্রাংশ) সম্পূর্ণ শনাক্তকরণ ভেঙে না পড়ে।
"আইডেন্টিটি তৈরি করুন" চাপলে ব্রাউজার সরাসরি ডিভাইস থেকে লাইভ রিড করে — স্ক্রিন রেজোলিউশন, GPU মডেল, ক্যানভাস রেন্ডারিং স্বাক্ষর, অডিও প্রসেসিং স্বাক্ষর, ইনস্টল করা ফন্ট, মোশন/লাইট সেন্সর উপলব্ধতা, ক্যামেরা-মাইক্রোফোন সংখ্যা, এবং আরও অনেক কিছু।
প্রতিটা রিডিং সেই মুহূর্তে সরাসরি ব্রাউজার Web API থেকে আসে — কোনো ফাইল বা ডাটাবেস থেকে না। সবগুলো একসাথে SHA-256 দিয়ে হ্যাশ করে একটা আইডি তৈরি হয়, যেখান থেকে QR কোড জেনারেট হয়।
ক্যানভাস হ্যাশ বা GPU-এর নির্দিষ্ট মডেল নাম — এসবের হাজারো সম্ভাব্য মান আছে, তাই দুই জায়গায় মিলে যাওয়া অনেক বড় প্রমাণ। কিন্তু টাচ পয়েন্ট সংখ্যা (প্রায় সবসময় ৫ বা ১০) মিলে যাওয়া তেমন কিছু প্রমাণ করে না — লাখো ভিন্ন ডিভাইসেও এটা একই।
তাই প্রতিটা বৈশিষ্ট্যকে একটা ওয়েট (গুরুত্ব) দেওয়া আছে। ফলাফলে তিনটা সংখ্যা দেখানো হয়ঃ কাঁচা "মিল %" (কয়টা বৈশিষ্ট্য হুবহু মিলল), ওয়েটেড "কনফিডেন্স %" (গুরুত্ব অনুযায়ী হিসাব), আর "হার্ডওয়্যার-শুধু স্কোর" (শুধু খাঁটি হার্ডওয়্যার বৈশিষ্ট্য দিয়ে — নিচের সেকশনে বিস্তারিত)। দ্বিতীয় ও তৃতীয়টাই বেশি অর্থবহ।
IndexedDB/localStorage/কুকিজ-এ কিছু লিখে সেটাকে আইডেন্টিটির ভিত্তি বানানো হয়নি। কারণ, ব্রাউজার ডেটা ক্লিয়ার করলে, ফোন রিসেট হলে, বা চোর নিজেই সাইট-ডেটা মুছে দিলে এসব হারিয়ে যায় — আর যেকোনো কেউ এটা সহজে কপি বা নকল করতে পারে। এটা "ইউনিক ও অথেন্টিক" থাকে না, তাই ব্যবহার করা হয়নি।
GPS কো-অর্ডিনেট সংরক্ষণ করা হয় না — এটা হার্ডওয়্যারের ধ্রুবক বৈশিষ্ট্য না (প্রতিদিন বদলায়), আর প্রিন্ট করা QR-এ ঠিকানার তথ্য থাকাটা নিরাপত্তাঝুঁকি। শুধু পারমিশন granted/denied কিনা সেটা রাখা হয়।
স্টোরেজ কোটা (storage quota)-ও মূল আইডেন্টিটি স্কোরে রাখা হয়নি — ফোনের ফাঁকা জায়গা বদলালে এই মানও বদলে যায়, তাই এটা হার্ডওয়্যার ধ্রুবক না। এটা শুধু তথ্যের জন্য "টেকনিক্যাল বিস্তারিত"-এ দেখানো হয়, মিল-হিসাবে গোনা হয় না।
প্রতিটা সিগন্যালকে দুই টায়ারে ভাগ করা আছে। "হার্ডওয়্যার" টায়ার (GPU মডেল, স্ক্রিন, CPU কোর, RAM, ক্যামেরা/মাইক গণনা, সেন্সর উপলব্ধতা) সরাসরি চিপ/যন্ত্রাংশ থেকে আসে — ফ্যাক্টরি রিসেট বা ROM ফ্ল্যাশ করলেও এগুলো প্রায় নিশ্চিতভাবে অপরিবর্তিত থাকে। "হাইব্রিড" টায়ার (ক্যানভাস হ্যাশ, অডিও ফিঙ্গারপ্রিন্ট, ফন্ট, GPU এক্সটেনশন) হার্ডওয়্যারের পাশাপাশি OS/ড্রাইভার ভার্সনের উপরও নির্ভর করে — স্টক ফ্যাক্টরি রিসেটে সাধারণত মিলে যায়, তবে ভিন্ন ROM বা বড় OS আপডেটে কিছুটা বদলাতে পারে।
তাই ভেরিফাইয়ের ফলাফলে একটা আলাদা "হার্ডওয়্যার-শুধু স্কোর" দেখানো হয়, যেটা শুধু হার্ডওয়্যার-টায়ার সিগন্যাল দিয়ে হিসাব করা — রিস্টোর বা ফ্ল্যাশের পরও এই সংখ্যাটা নির্ভরযোগ্য থাকার কথা। সামগ্রিক কনফিডেন্স কম কিন্তু হার্ডওয়্যার-স্কোর বেশি (৮৫%+) হলে, ফলাফলে সরাসরি বলা হয় যে ডিভাইসটি সম্ভবত রিস্টোর/ফ্ল্যাশ হয়েছে কিন্তু হার্ডওয়্যার হিসেবে একই ডিভাইস।
একটা ব্যতিক্রম আছে — বায়োমেট্রিক হার্ডওয়্যার-কী। ফ্যাক্টরি রিসেট ইচ্ছাকৃতভাবে ডিভাইসের সিকিউর কী-স্টোর মুছে দেয় (এটা প্রাইভেসি সুরক্ষার জন্যই এমন ডিজাইন, বাগ না), তাই রিসেটের পর বায়োমেট্রিক চেক আর মিলবে না। যেহেতু এটা সম্পূর্ণ ঐচ্ছিক আর মূল স্কোরে ধরা হয় না, এতে সমস্যা হয় না।
অনেক ডিভাইসে ফিঙ্গারপ্রিন্ট/ফেস আনলক নেই, অনেকে সেটা চালুও রাখেন না। এটা বাধ্যতামূলক করলে সেই ডিভাইসগুলো নিজের সাথেই মিলত না।
তাই এটা একটা বাড়তি, ঐচ্ছিক হার্ডওয়্যার-চেক হিসেবে রাখা হয়েছে — সেটা ছাড়া বাকি সবকিছু দিয়েই স্বাভাবিকভাবে কাজ করে, কনফিডেন্স স্কোরে বায়োমেট্রিক না-থাকাটা কোনো পেনাল্টি না।
এটা ১০০% জালিয়াতি-প্রুফ এমন দাবী করা হচ্ছে না কেননা ডেভেলপার টুলস দিয়ে কিছু মান স্পুফ করা তাত্ত্বিকভাবে হয়তো সম্ভবপর হতে পারে এছাড়াও ব্রাউজারের স্ট্রিট প্রাইভেসি (যেমন Firefox-এর resistFingerprinting) কিছু সিগন্যাল ইচ্ছাকৃতভাবে Hide / Randomize করতে পারে - তখন কনফিডেন্স স্কোর এমনিতেই কিছুটা কমে যেতে পারে বৈকি।
সুতরাং এটাকে আইনি প্রমাণ না ভেবে নিজের কাছে রাখা একটা সহায়ক মালিকানার প্রমাণ হিসেবে ব্যবহার করাই যুক্তিসঙ্গত।