এই ওয়েবসাইট কুকি ব্যবহার করে। সাইট ব্রাউজ চালিয়ে গেলে আপনি এই ফাইলের ব্যবহারে সম্মতি দিচ্ছেন।

প্রমাণীকরণ

তথ্য নিরাপত্তা

প্রমাণীকরণ হলো ব্যবহারকারী, ডিভাইস বা প্রসেসের সত্যতা যাচাইয়ের প্রক্রিয়া, যা নিশ্চিত করে যে তারা আসলেই যে দাবি করছে তা-ই হয়। লগইন করার পর সিস্টেমে প্রবেশাধিকার পাওয়ার এটিই প্রথম ধাপ। পাসওয়ার্ড, আঙুলের ছাপ বা Face ID দিয়ে অ্যাকাউন্টে লগইন—এ সবই প্রমাণীকরণ।

সহজ ভাষায় প্রমাণীকরণ কী

প্রমাণীকরণ হলো সিস্টেম, সার্ভিস বা ডেটায় প্রবেশের সময় ব্যবহারকারীর পরিচয় বা ডিভাইসের সত্যতা যাচাইয়ের প্রক্রিয়া। সহজ ভাষায়, এটি “প্রমাণ করো, তুমি সত্যিই তাই” — এই প্রশ্নের উত্তর।

ধরুন, আপনি টাকা উত্তোলনের জন্য একটি ব্যাংকে গেছেন। প্রথমে আপনি নিজের নাম বলেন (শনাক্তকরণ)। এরপর পাসপোর্ট দেখান (প্রমাণীকরণ)—অর্থাৎ প্রমাণ করেন যে আপনি ঠিক সেই ব্যক্তি, যে হওয়ার দাবি করছেন। এরপরই ক্যাশিয়ার দেখেন আপনি টাকা তুলতে পারবেন কি না (অথরাইজেশন)। ডিজিটাল জগতেও ঠিক একই নিয়ম প্রযোজ্য।

প্রমাণীকরণ যেকোনো সিস্টেমের সুরক্ষার প্রথম ও সবচেয়ে গুরুত্বপূর্ণ ধাপ। এটি ছাড়া ডেটার নিরাপত্তা নিশ্চিত করা অসম্ভব—যেকোনো আক্রমণকারী অন্য ব্যবহারকারীর ছদ্মবেশ ধরতে পারত। Verizon-এর তথ্য অনুযায়ী, সব ডেটা লিকের 81% ঘটে দুর্বল বা কম্প্রোমাইজড পাসওয়ার্ডের কারণে, যা সঠিক প্রমাণীকরণের গুরুত্ব তুলে ধরে। প্রমাণীকরণ ও অথরাইজেশনের পার্থক্য জানতে অথরাইজেশন নিবন্ধটি পড়ুন।

প্রমাণীকরণের তিনটি মূল ফ্যাক্টর

সত্যতা যাচাইয়ের জন্য তিনটি মূল ধরনের ফ্যাক্টর ব্যবহৃত হয়, যেগুলো নিরাপত্তা বাড়াতে পরস্পরের সঙ্গে একত্রিতও করা যায়:

  • জ্ঞানের ফ্যাক্টর (আপনি যা জানেন): পাসওয়ার্ড, PIN কোড, গোপন প্রশ্নের উত্তর, কোডওয়ার্ড। সবচেয়ে প্রচলিত হলেও সবচেয়ে ঝুঁকিপূর্ণ পদ্ধতি, কারণ পাসওয়ার্ড অনুমান, চুরি বা লুকিয়ে দেখার মাধ্যমে ফাঁস হতে পারে।
  • মালিকানার ফ্যাক্টর (আপনার কাছে যা আছে): SMS কোড পাওয়ার জন্য স্মার্টফোন, অথেনটিকেটর অ্যাপ (Google Authenticator, Yandex Key), USB টোকেন (YubiKey, Rutoken), স্মার্ট কার্ড বা ব্যাংক কার্ড।
  • বায়োমেট্রিক ফ্যাক্টর (আপনি নিজে যা): আঙুলের ছাপ, মুখের স্ক্যান (Face ID), চোখের রেটিনা, কণ্ঠস্বর, আচরণগত প্যাটার্ন (টাইপিং গতির ধরন)।

বায়োমেট্রিকসের নিরাপত্তা নিয়ে জানতে বায়োমেট্রিকস নিবন্ধটি পড়ুন।

প্রমাণীকরণের প্রকারভেদ

ব্যবহৃত ফ্যাক্টরের সংখ্যা ও ব্যবহারের পরিস্থিতির ওপর ভিত্তি করে প্রমাণীকরণ কয়েকটি প্রকারে বিভক্ত:

  • এক-ফ্যাক্টর (1FA): শুধু একটি ফ্যাক্টর ব্যবহৃত হয়—সাধারণত পাসওয়ার্ড। সবচেয়ে সহজ, তবে সবচেয়ে কম নিরাপদ পদ্ধতি। কম ঝুঁকির সিস্টেমের (যেমন সংবাদ সাইটে প্রবেশ) জন্য উপযুক্ত।
  • দুই-ফ্যাক্টর (2FA): ভিন্ন দুটি ক্যাটাগরির ফ্যাক্টর ব্যবহৃত হয়—যেমন পাসওয়ার্ড (জ্ঞান) + SMS কোড বা push নোটিফিকেশন (মালিকানা)। এটি 99.9% অটোমেটেড আক্রমণ ঠেকায় এবং নিরাপত্তা উল্লেখযোগ্যভাবে বাড়ায়।
  • মাল্টিফ্যাক্টর (MFA): তিন বা তার বেশি ফ্যাক্টর ব্যবহৃত হয়—যেমন পাসওয়ার্ড + আঙুলের ছাপ + অ্যাপের কোড। সবচেয়ে নির্ভরযোগ্য পদ্ধতি, যা গুরুত্বপূর্ণ সিস্টেমের (ব্যাংক, সরকারি সিস্টেম) জন্য সুপারিশ করা হয়।
  • পাসওয়ার্ডবিহীন প্রমাণীকরণ (Passwordless): পাসওয়ার্ড ছাড়াই লগইন—বায়োমেট্রিকস (Face ID, আঙুলের ছাপ), ইমেইল লিংক, push নোটিফিকেশনে এককালীন কোড বা হার্ডওয়্যার কী-এর মাধ্যমে। পাসওয়ার্ড চুরির ঝুঁকি বাদ পড়ায় এটিকে সবচেয়ে নিরাপদ ও সুবিধাজনক পদ্ধতি মনে করা হয়।

MFA সম্পর্কে জানতে মাল্টিফ্যাক্টর প্রমাণীকরণ (MFA) নিবন্ধটি পড়ুন।

বাস্তবে প্রমাণীকরণ কীভাবে কাজ করে

একটি সাধারণ সিস্টেমে প্রমাণীকরণের প্রক্রিয়া কয়েকটি ধারাবাহিক ধাপে সম্পন্ন হয়:

  1. শনাক্তকরণ: ব্যবহারকারী সিস্টেমকে জানায় সে কে (যেমন লগইন বা ইমেইল লিখে)। এটি যাচাই নয়, শুধু পরিচয় জানানো মাত্র।
  2. প্রমাণ উপস্থাপন: ব্যবহারকারী পাসওয়ার্ড লিখে, স্ক্যানারে আঙুল রেখে, SMS কোড দিয়ে বা অথেনটিকেটর অ্যাপে লগইন নিশ্চিত করে।
  3. সিস্টেমের যাচাই: সিস্টেম উপস্থাপিত তথ্য ডেটাবেজে সংরক্ষিত তথ্যের সঙ্গে মিলিয়ে দেখে (পাসওয়ার্ড হ্যাশ, বায়োমেট্রিক টেমপ্লেট, টোকেন)।
  4. ফলাফল: তথ্য মিললে প্রমাণীকরণ সফল হয় এবং ব্যবহারকারী প্রবেশাধিকার পায় (সাধারণত সেশন টোকেন বা cookie আকারে)। না মিললে প্রবেশাধিকার বাতিল হয় এবং একাধিক ব্যর্থ চেষ্টার পর সিস্টেম অ্যাকাউন্ট ব্লক করতে পারে।

প্রমাণীকরণে আধুনিক প্রবণতা

আধুনিক নিরাপত্তা ও সুবিধার চাহিদা মেটাতে প্রমাণীকরণ ক্রমাগত বিকশিত হচ্ছে:

  • পাসওয়ার্ডবিহীন লগইন (Passwordless): পাসওয়ার্ডের বদলে বায়োমেট্রিকস, একবার ব্যবহারযোগ্য লিংক বা হার্ডওয়্যার কী ব্যবহার করা হয়। ব্যবহারকারীর জন্য এটি বেশি নিরাপদ ও সুবিধাজনক। রাশিয়ায় ব্যাংকিং অ্যাপ ও Gosuslugi পোর্টালে এর সক্রিয় প্রয়োগ বাড়ছে।
  • অ্যাডাপটিভ (প্রসঙ্গভিত্তিক) প্রমাণীকরণ: সিস্টেম লগইনের প্রসঙ্গ বিশ্লেষণ করে: ভৌগোলিক অবস্থান, ডিভাইস, সময়, ব্যবহারকারীর আচরণ। সব স্বাভাবিক থাকলে অতিরিক্ত অনুরোধ ছাড়াই লগইন হয়; সন্দেহ থাকলে সিস্টেম অতিরিক্ত ফ্যাক্টর চায়।
  • কন্টিনিউয়াস (অবিচ্ছিন্ন) প্রমাণীকরণ: শুধু লগইনে নয়, পুরো সেশন জুড়ে পরিচয়ের ধারাবাহিক যাচাই। সেশন হাইজ্যাক শনাক্ত করতে আচরণগত বায়োমেট্রিকস (টাইপিং গতি, মাউস মুভমেন্ট) ব্যবহৃত হয়।
  • সরকারি সিস্টেমের সঙ্গে ইন্টিগ্রেশন: রাশিয়ায় ক্রমবর্ধমান সংখ্যক সিস্টেম Gosuslugi পোর্টাল ও অন্যান্য সরকারি সার্ভিসে প্রবেশে ESIA (Unified Identification and Authentication System) ব্যবহার করে, যা নাগরিকদের প্রবেশ সহজ করে তোলে।

অননুমোদিত প্রবেশ থেকে সুরক্ষা সম্পর্কে জানতে অ্যাক্সেস কন্ট্রোল নিবন্ধটি পড়ুন।

Frequently asked questions

প্রমাণীকরণ কী—সহজ ভাষায়?

প্রমাণীকরণ হলো ব্যবহারকারীর সত্যতা যাচাইয়ের প্রক্রিয়া। এটি “প্রমাণ করো, তুমি সত্যিই তাই” — এই প্রশ্নের উত্তর। যেমন পাসওয়ার্ড লেখা, আঙুলের ছাপ স্ক্যান করা বা Face ID ব্যবহার। এরপর কী হয় জানতে অথরাইজেশন নিবন্ধটি পড়ুন।

প্রমাণীকরণ ও অথরাইজেশনের মধ্যে পার্থক্য কী?

প্রমাণীকরণ হলো পরিচয় যাচাই (“তুমি কে?”)। অথরাইজেশন হলো প্রবেশাধিকার নির্ধারণ (“তোমাকে কী করার অনুমতি আছে?”)। প্রমাণীকরণ সবসময় আগে হয়, অথরাইজেশন তার পরে। যেমন ব্যাংকে ঢোকার সময় আপনি প্রথমে পাসপোর্ট দেখান (প্রমাণীকরণ), এরপর ক্যাশিয়ার দেখেন আপনি টাকা তুলতে পারবেন কি না (অথরাইজেশন)। পার্থক্য বিস্তারিত জানতে অথরাইজেশন নিবন্ধটি পড়ুন।

প্রমাণীকরণের কী কী প্রকার আছে?

প্রধান প্রকারগুলো: এক-ফ্যাক্টর (শুধু পাসওয়ার্ড), দুই-ফ্যাক্টর (পাসওয়ার্ড + SMS বা push কোড), মাল্টিফ্যাক্টর (তিন বা তার বেশি ফ্যাক্টর), পাসওয়ার্ডবিহীন (বায়োমেট্রিকস, ইমেইল লিংক, হার্ডওয়্যার কী)। সবচেয়ে নিরাপদ হলো মাল্টিফ্যাক্টর ও পাসওয়ার্ডবিহীন পদ্ধতি। MFA সম্পর্কে জানতে মাল্টিফ্যাক্টর প্রমাণীকরণ (MFA) নিবন্ধটি পড়ুন।

প্রমাণীকরণের ৩টি ফ্যাক্টর কী কী?

তিনটি মূল ফ্যাক্টর: জ্ঞান (পাসওয়ার্ড, PIN কোড), মালিকানা (ফোন, টোকেন, ব্যাংক কার্ড) এবং বৈশিষ্ট্য (আঙুলের ছাপ, মুখ, কণ্ঠস্বর, রেটিনা)। সর্বোচ্চ নিরাপত্তার জন্য তিনটি ফ্যাক্টরের সমন্বয় ব্যবহৃত হয় (যেমন পাসওয়ার্ড + টোকেন + আঙুলের ছাপ)। বায়োমেট্রিকস সম্পর্কে জানতে বায়োমেট্রিকস নিবন্ধটি পড়ুন।

সবচেয়ে নির্ভরযোগ্য প্রমাণীকরণ পদ্ধতি কোনটি?

সবচেয়ে নির্ভরযোগ্য হলো হার্ডওয়্যার কী U2F (YubiKey, Rutoken) ও বায়োমেট্রিকসের সমন্বয়ে পাসওয়ার্ডবিহীন প্রমাণীকরণ। দ্বিতীয় অবস্থানে আছে অথেনটিকেটর অ্যাপ (Google Authenticator, Yandex Key, Authy)। SMS কোড সবচেয়ে কম নির্ভরযোগ্য, কারণ SIM swapping ও বার্তা উৎপাটনের ঝুঁকি থাকে। সুরক্ষা সম্পর্কে জানতে তথ্য নিরাপত্তা নিবন্ধটি পড়ুন।

অ্যাডাপটিভ প্রমাণীকরণ কী?

অ্যাডাপটিভ (বা প্রসঙ্গভিত্তিক) প্রমাণীকরণ হলো এমন একটি পদ্ধতি, যেখানে সিস্টেম লগইনের প্রসঙ্গ বিশ্লেষণ করে: ভৌগোলিক অবস্থান, ডিভাইস, সময়, ব্যবহারকারীর আচরণ। সব স্বাভাবিক থাকলে অতিরিক্ত অনুরোধ ছাড়াই লগইন সম্পন্ন হয়। সন্দেহজনক কিছু থাকলে (যেমন অন্য দেশ থেকে লগইন) সিস্টেম অতিরিক্ত ফ্যাক্টর চায় (SMS কোড বা push নোটিফিকেশন)। এতে সুবিধার ক্ষতি ছাড়াই নিরাপত্তা বেড়ে যায়।

রাশিয়ার সরকারি সিস্টেমে প্রমাণীকরণ কীভাবে ব্যবহৃত হয়?

রাশিয়ায় সরকারি সিস্টেমগুলো (যেমন Gosuslugi পোর্টাল, ইলেকট্রনিক বাজেট, SMEV) নাগরিক ও প্রতিষ্ঠানের লগইনের জন্য ESIA (Unified Identification and Authentication System) ব্যবহার করে। এতে একটি লগইন ও পাসওয়ার্ড দিয়েই সব সরকারি সার্ভিসে প্রবেশ করা যায়। বর্ধিত নিরাপত্তার জন্য ব্যবহৃত হয় দুই-ফ্যাক্টর প্রমাণীকরণ (পাসওয়ার্ড + SMS বা push নোটিফিকেশন) এবং ইলেকট্রনিক স্বাক্ষর (ইলেকট্রনিক স্বাক্ষর)।

Other terms in «তথ্য নিরাপত্তা»

Was this information helpful?

তথ্য নিরাপত্তা ফিরে যান

প্রমাণীকরণ

প্রমাণীকরণ হলো ব্যবহারকারী, ডিভাইস বা প্রসেসের সত্যতা যাচাইয়ের প্রক্রিয়া, যা নিশ্চিত করে যে তারা আসলেই যে দাবি করছে তা-ই হয়। লগইন করার পর সিস্টেমে প্রবেশাধিকার পাওয়ার এটিই প্রথম ধাপ। পাসওয়ার্ড, আঙুলের ছাপ বা Face ID দিয়ে অ্যাকাউন্টে লগইন—এ সবই প্রমাণীকরণ।

Terms in category 41
Related terms 8

Protect your network today

Leave a request — our information security specialists will help you select, configure and integrate প্রমাণীকরণ into your infrastructure. We will protect your data from threats.

Guaranteed result
Selection for your budget
ব্যাপক পদ্ধতি
সার্টিফাইড বিশেষজ্ঞ

Or contact us:

+7 (499) 238-01-32 sales@fintech.ru

Open from 9:00 am to 6:00 pm