কোল্ড স্টোরেজ ঐতিহ্যগতভাবে ডেডিকেটেড হার্ডওয়্যার ডিভাইসের সঙ্গে যুক্ত। বহু বছর ধরে হার্ডওয়্যার ওয়ালেট বলতে বোঝানো হয়েছে স্ক্রিন, ফিজিক্যাল বোতাম এবং ক্যাবল বা ওয়্যারলেস সংযোগসহ একটি ছোট চালিত ডিভাইস।
নতুন নতুন কোল্ড স্টোরেজ মডেল আসার পর সেই ধারণা আর আগের মতো টিকছে না।
কার্ডভিত্তিক কোল্ড ওয়ালেট একটি স্বাভাবিক প্রশ্ন তোলে: একটি ফিজিক্যাল কার্ড কি সত্যিই প্রচলিত হার্ডওয়্যার ওয়ালেটের মতো একই ভূমিকা পালন করতে পারে, নাকি কোল্ড স্টোরেজ বৈধ হতে হলে একটি ডেডিকেটেড ডিভাইস লাগে?
এর উত্তর পেতে দেখা দরকার, একটি হার্ডওয়্যার ওয়ালেট আসলে কী করার জন্য তৈরি।
কোন বিষয়টি একটি ওয়ালেটকে “হার্ডওয়্যার” ওয়ালেট করে তোলে?
নাম যা-ই হোক, একটি হার্ডওয়্যার ওয়ালেটকে তার আকৃতি, আকার বা ফর্ম ফ্যাক্টর দিয়ে সংজ্ঞায়িত করা হয় না। এর উদ্দেশ্য কোনো গ্যাজেট হয়ে থাকা নয়, বরং একটি নির্দিষ্ট নিরাপত্তা মডেল কার্যকর করা।
সিস্টেম পর্যায়ে হার্ডওয়্যার ওয়ালেট তিনটি কাজ করে: সাইনিং ক্ষমতাকে ইন্টারনেট থেকে আলাদা রাখে, সংবেদনশীল কাজে ব্যবহারকারীর সচেতন ফিজিক্যাল অংশগ্রহণ বাধ্যতামূলক করে, এবং সংযুক্ত ডিভাইস আপস হলেও দূর থেকে অনুমোদন ঠেকায়। এই বৈশিষ্ট্যগুলোই কোল্ড স্টোরেজকে সংজ্ঞায়িত করে। ফিজিক্যাল ডিভাইস সেগুলো কার্যকর করার একটি উপায় মাত্র।
কোনো নিরাপত্তা মডেল একই ফলাফল দিলে সেটি কোল্ড স্টোরেজ হিসেবেই কাজ করে, দেখতে সেটি ইউএসবি ডিভাইস, কার্ড বা অন্য কোনো ফিজিক্যাল রূপ যা-ই হোক না কেন।
ডিভাইসের আকারের চেয়ে ফিজিক্যাল অনুমোদন কেন বেশি গুরুত্বপূর্ণ
প্রচলিত হার্ডওয়্যার ওয়ালেট অনলাইন সিস্টেম এবং প্রাইভেট কী অনুমোদনের মধ্যে একটি ফিজিক্যাল সীমারেখা তৈরি করে। সাধারণত ডিভাইসের স্ক্রিনে লেনদেন পর্যালোচনা করে এবং ডিভাইসেরই ফিজিক্যাল নিয়ন্ত্রণের মাধ্যমে তা নিশ্চিত করে এই সীমারেখা বজায় রাখা হয়।
কার্ডভিত্তিক কোল্ড ওয়ালেটও একই সীমারেখা কার্যকর করে, তবে কোনো চালিত ডিভাইসের ওপর নির্ভর না করে।
ইন্টারঅ্যাকশন ও অনুমোদন দুটোকেই একটি ডিভাইসে কেন্দ্রীভূত করার বদলে এই সিস্টেমে সংবেদনশীল কাজ অনুমোদন করতে একটি কার্ডের ফিজিক্যাল উপস্থিতি লাগে। অনুমোদন নীরবে, দূর থেকে বা ব্যবহারকারীর সচেতন অংশগ্রহণ ছাড়া হতে পারে না। ফিজিক্যাল রূপ আলাদা হলেও এতে কোল্ড স্টোরেজের মূল বৈশিষ্ট্য অক্ষুণ্ণ থাকে।
গুরুত্বপূর্ণ বিষয় এটি নয় যে সাইনিং ব্যবস্থার সঙ্গে স্ক্রিন যুক্ত আছে কি না, বরং অনুমোদন অফলাইনে এবং ফিজিক্যালি নিয়ন্ত্রিত থাকছে কি না।
একটি কার্ড কীভাবে হার্ডওয়্যার ওয়ালেটের ভূমিকা পালন করে
কার্ডভিত্তিক কোল্ড ওয়ালেট মডেলে দায়িত্বগুলো ইচ্ছাকৃতভাবে আলাদা রাখা হয়।
কানেক্টেড অ্যাপ ব্যালেন্স, লেনদেন ও ওয়ালেটের কার্যকলাপ দেখার সুযোগ দেয় এবং চেইনে কাজ শুরু করার ক্ষমতাও দেয়। অন্যদিকে ফিজিক্যাল কার্ডের একমাত্র কাজ হলো সেই কাজগুলোর অনুমোদন দেওয়া। কার্ড ছাড়া অনুমোদন সম্ভব নয়।
এই বিভাজন প্রচলিত হার্ডওয়্যার ওয়ালেটের মতো একই নিরাপত্তা উদ্দেশ্যই প্রতিফলিত করে। পার্থক্যটা সুরক্ষার শক্তিতে নয়, বরং ইন্টারঅ্যাকশন কোথায় ঘটে এবং অনুমোদন কীভাবে কার্যকর হয়, তাতে। প্রচলিত ডিভাইসের মতো না দেখালেও কার্ডটি হার্ডওয়্যার অনুমোদন ফ্যাক্টর হিসেবে কাজ করে।
ভিন্ন ওয়ার্কফ্লো, ভিন্ন নিরাপত্তা লক্ষ্য নয়
প্রচলিত হার্ডওয়্যার ওয়ালেট এবং কার্ডভিত্তিক কোল্ড ওয়ালেটের মৌলিক নিরাপত্তা লক্ষ্য একই। দুটোই প্রাইভেট কী আলাদা রাখে, সবসময় চালু থাকা অনুমোদন ঠেকায় এবং সংবেদনশীল কাজ অনুমোদনের আগে ব্যবহারকারীর সচেতন অংশগ্রহণ চায়।
পার্থক্য হলো ওয়ার্কফ্লোতে।
হার্ডওয়্যার ওয়ালেট ইন্টারঅ্যাকশন ও অনুমোদন একটি ডিভাইসের মধ্যেই কেন্দ্রীভূত করে। কার্ডভিত্তিক কোল্ড ওয়ালেট এই দুই ভূমিকাকে আলাদা করে, ফলে ইন্টারঅ্যাকশন হয় কানেক্টেড অ্যাপে, আর অনুমোদন থাকে অফলাইনে এবং ফিজিক্যালি নিয়ন্ত্রিত।
কোনো পদ্ধতিই স্বভাবতই অন্যটির চেয়ে শ্রেষ্ঠ নয়। এগুলো ভিন্ন ব্যবহারধারার জন্য তৈরি ভিন্ন স্থাপত্যগত সিদ্ধান্ত।
“হার্ডওয়্যার ওয়ালেট”-এর সংজ্ঞা কেন বদলাচ্ছে
ক্রিপ্টোর ব্যবহার যত মোবাইল-ফার্স্ট অ্যাপ ও দৈনন্দিন কার্যকলাপের দিকে সরেছে, নিরাপত্তা মডেলকেও তত মানিয়ে নিতে হয়েছে।
ব্যবহারকারীকে অতিরিক্ত চালিত ডিভাইস সামলাতে হলে, ফার্মওয়্যার আপ-টু-ডেট রাখতে হলে এবং ডিভাইসকেন্দ্রিক ওয়ার্কফ্লো মানতে হলে এমন ঝামেলা তৈরি হতে পারে, যা নিয়মিত কোল্ড স্টোরেজ ব্যবহারে নিরুৎসাহিত করে। সময়ের সঙ্গে এর ফলে বিকল্প ফিজিক্যাল অনুমোদন মডেলের জায়গা তৈরি হয়েছে, যেগুলো কোল্ড স্টোরেজের নিশ্চয়তা বজায় রাখে এবং আধুনিক ব্যবহারের সঙ্গে আরও স্বাভাবিকভাবে মানিয়ে যায়।
কার্ডভিত্তিক কোল্ড ওয়ালেট হার্ডওয়্যারনির্ভর নিরাপত্তার নীতিগুলোই আরও সহজ একটি ফিজিক্যাল রূপে প্রয়োগ করে। এগুলো কোল্ড স্টোরেজের আস্থার ধারণাগুলো বদলায় না, কিন্তু সেগুলো কীভাবে কার্যকর করা হয় তা বদলায়।
তাহলে একটি কার্ড কি হার্ডওয়্যার ওয়ালেটের কাজ করতে পারে?
হার্ডওয়্যার ওয়ালেটের ভূমিকা যদি হয় অনুমোদন অফলাইনে রাখা এবং ব্যবহারকারীর সচেতন ফিজিক্যাল উপস্থিতি বাধ্যতামূলক করা, তাহলে হ্যাঁ, পারে।
ফিজিক্যাল ইন্টারঅ্যাকশনের মাধ্যমে অফলাইন অনুমোদন কার্যকর করলে একটি কার্ড প্রচলিত হার্ডওয়্যার ওয়ালেটের মতো একই মূল কাজ করতে পারে। পার্থক্যটা বাস্তবায়নে, বৈধতায় নয়।
কার্ডভিত্তিক কোল্ড ওয়ালেট কোল্ড স্টোরেজ স্থাপত্যের একটি বিবর্তন। এটি মূল নিরাপত্তা মডেল না বদলেই একটি বিকল্প ফিজিক্যাল রূপ দেয়।
সম্পর্কিত কার্ড-ভিত্তিক কোল্ড ওয়ালেট & আধুনিক ক্রিপ্টো নিরাপত্তা গাইড
→ কার্ড-ভিত্তিক কোল্ড ওয়ালেট কী?
→ কার্ড-ভিত্তিক কোল্ড ওয়ালেট কীভাবে কাজ করে
→ হার্ডওয়্যার ওয়ালেট: ডিভাইস-ভিত্তিক বনাম কার্ড-ভিত্তিক কোল্ড ওয়ালেট
→ মোবাইল ক্রিপ্টো অ্যাপে কার্ড-ভিত্তিক কোল্ড ওয়ালেট কীভাবে খাপ খায়
→ কেবল ভল্টের জন্য নয়, প্রতিদিনের ওয়ালেটের জন্যও কোল্ড ওয়ালেট
→ একটি কার্ড-ভিত্তিক কোল্ড ওয়ালেট কি প্রাইভেট কী সংরক্ষণ করে?
→ কোল্ড ওয়ালেট কার্ড হারিয়ে গেলে কী হয়?
→ কার্ড-ভিত্তিক কোল্ড ওয়ালেট কাদের ব্যবহার করা উচিত?
→ VKC বনাম Ledger বনাম Trezor বনাম Tangem
সচরাচর জিজ্ঞাসা
একটি কার্ড কি সত্যিই হার্ডওয়্যার ওয়ালেটের মতো কাজ করতে পারে?
হ্যাঁ। অনুমোদন অফলাইনে রাখা এবং ব্যবহারকারীর সচেতন ফিজিক্যাল উপস্থিতি চাওয়াই যদি হার্ডওয়্যার ওয়ালেটের সংজ্ঞা হয়, তাহলে ফিজিক্যাল ইন্টারঅ্যাকশনের মাধ্যমে অফলাইন অনুমোদন কার্যকর করে একটি কার্ড একই ভূমিকা পালন করতে পারে।
আসলে কী একটি ওয়ালেটকে “হার্ডওয়্যার” ওয়ালেট করে তোলে?
একটি হার্ডওয়্যার ওয়ালেট তার নিরাপত্তা মডেল দিয়ে সংজ্ঞায়িত, আকৃতি দিয়ে নয়। এর উদ্দেশ্য সাইনিং ক্ষমতাকে ইন্টারনেট থেকে আলাদা রাখা এবং দূর থেকে অনুমোদন ঠেকানো, কোনো নির্দিষ্ট ধরনের ডিভাইস হয়ে থাকা নয়।
কার্ডভিত্তিক কোল্ড ওয়ালেট কি প্রচলিত হার্ডওয়্যার ওয়ালেটের চেয়ে কম নিরাপদ?
না। কার্ডভিত্তিক কোল্ড ওয়ালেট ও প্রচলিত হার্ডওয়্যার ওয়ালেটের ফিজিক্যাল ফরম্যাট আলাদা, কিন্তু অফলাইন অনুমোদনের মূল লক্ষ্য একই। পার্থক্যটা ওয়ার্কফ্লো ও ইন্টারঅ্যাকশন ডিজাইনে, কোল্ড স্টোরেজের নীতি ছেড়ে দেওয়ায় নয়।
কার্ডে স্ক্রিন না থাকলে অনুমোদন কীভাবে কাজ করে?
কার্ডভিত্তিক কোল্ড ওয়ালেট মডেলে লেনদেনের বিবরণ কানেক্টেড অ্যাপে পর্যালোচনা করা হয়, আর অনুমোদনের জন্য কার্ডের সঙ্গে ফিজিক্যাল ইন্টারঅ্যাকশন লাগে। এতে অনুমোদন অফলাইনে থাকে এবং ইন্টারঅ্যাকশন ও অনুমোদন আলাদা থাকে।
কার্ডভিত্তিক কোল্ড ওয়ালেট কি এখনও দূরবর্তী আক্রমণ থেকে সুরক্ষা দেয়?
হ্যাঁ। ফিজিক্যাল কার্ড ছাড়া অনুমোদন সম্ভব নয় বলে কানেক্টেড ডিভাইস বা অ্যাপে প্রবেশাধিকার পেলেও দূরবর্তী আক্রমণকারীরা লেনদেন অনুমোদন করতে পারে না।
কার্ডভিত্তিক কোল্ড ওয়ালেট কেন ক্রমশ বেশি দেখা যাচ্ছে?
ক্রিপ্টোর ব্যবহার যত মোবাইল-ফার্স্ট অ্যাপ ও দৈনন্দিন কার্যকলাপের দিকে সরেছে, নিরাপত্তা মডেলও তত বিবর্তিত হয়েছে, যাতে অতিরিক্ত চালিত ডিভাইস বা ডিভাইসকেন্দ্রিক ওয়ার্কফ্লো ছাড়াই কোল্ড স্টোরেজের সুরক্ষা বজায় থাকে।





