Skip to content
reader.me

সাংবাদিকদের জন্য: গোপন নথি ও সূত্র ব্যক্তিগতভাবে সামলানো

একটি ফাঁস হওয়া PDF মেটাডেটা বা ভুলে যাওয়া আপলোডের মাধ্যমে আপনার সূত্রকে বিপদে ফেলতে পারে। সংবেদনশীল নথি ব্রাউজারেই merge, lock ও পরিষ্কার করার উপায়।

AGAntonia González · ১৮ জুলাই, ২০২৬ · 7 মিনিট পড়া

একজন সূত্র আপনার হাতে একটি PDF ধরিয়ে দেয়। হয়তো এটি একটি অভ্যন্তরীণ মেমো, এমন একটি চুক্তি যা কারও কাছে রাখার কথা ছিল না, কিংবা মাসের পর মাস ধরে আপনি যা খুঁজছিলেন তা প্রমাণ করে এমন একটি নথির স্ক্যান। এবার আপনার কাজ হলো এটি পড়া, এটি নিয়ে কাজ করা, নিরাপদে সংরক্ষণ করা, আর কখনোই যেন আপনার কোনো কাজ যিনি এটি দিয়েছেন তার কাছে ফিরিয়ে নিয়ে না যায়।

সেই শেষ অংশটাই কঠিন। প্রতিবেদন নিরেট হতে পারে আর গল্পটি অভেদ্য হতে পারে, তবু কেউ ভাবেনি এমন একটি খুঁটিনাটির কারণে একজন সূত্র শনাক্ত হয়ে যেতে পারে। একটি ডকুমেন্ট প্রপার্টি ফিল্ডে একটি ইউজারনেম। একটি রিভিশন হিস্ট্রি। এমন একটি ফাইল যা চুপচাপ এমন একটি সার্ভারে চলে গেছে যেটি প্রক্রিয়া করছিল বলে আপনি ভুলেই গিয়েছিলেন। সূত্র সুরক্ষা শুধু আপনি কার সাথে কথা বলেন তা নিয়ে নয়। এটা ফাইলগুলো নিজেরাই কী ফাঁস করে দেয় তা নিয়ে।

আপলোডই হলো সেই ফাঁস যা আপনি দেখতে পান না

ধরুন আপনার কাছে একটি ফাঁস হওয়া PDF আছে আর সেটি তিন টুকরোয় এসেছে, কিংবা স্ক্যানগুলো ভুল ক্রমে আছে, কিংবা শেয়ার করা স্টোরেজে রাখার আগে আপনি এটি লক করতে চান। তাই আপনি একটি বিনামূল্যের টুল খোঁজেন, ফাইলটি টেনে আনেন, আর বোতামে চাপেন। বেশিরভাগ PDF সাইট কাজ করে আপনার ফাইলটি একটি সার্ভারে পাঠিয়ে, সেখানে কাজটি করে, আর ফলাফল ফেরত দিয়ে।

একটি ছুটির ভ্রমণসূচির জন্য, ঠিক আছে। কিন্তু এমন একটি নথির জন্য যা দিতে গিয়ে একজন সূত্র নিজের ক্যারিয়ার ঝুঁকিতে ফেলেছেন, আপনি এইমাত্র এর একটি কপি এমন একটি মেশিনে রাখলেন যেটির মালিক একটি কোম্পানি, যাদের সাথে আপনি কখনো কথাও বলেননি। সেই সার্ভার কোথায়, কোন এখতিয়ারের অধীন, কে এর লগের জন্য অনুরোধ পাঠাতে পারে, কিংবা হাসিমুখের “এক ঘণ্টা পর মুছে ফেলা হয়েছে” বার্তার পরও ফাইলটি আসলে কতক্ষণ সেখানে থাকে—তা আপনি জানেন না। যদি সেই নথি এতটাই সংবেদনশীল হয় যে কোনো সরকার বা একটি কর্পোরেট আইনি দল জানতে চায় কে এটি ফাঁস করেছে, তাহলে আপনার নিয়ন্ত্রণের বাইরে থাকা প্রতিটি কপি এমন একটি সুতো যা কেউ টেনে ধরতে পারে।

ফাইলটি হয়তো এর উত্তরও ভেতরে বহন করে। PDF মেটাডেটা সংরক্ষণ করে: লেখকের নাম, যে সফটওয়্যার এটি বানিয়েছে, তৈরি ও পরিবর্তনের সময়, কখনো কখনো যে নেটওয়ার্ক পাথ থেকে এটি সংরক্ষিত হয়েছিল। একটি ফাঁস হওয়া অভ্যন্তরীণ নথিতে শেষ যে ব্যক্তি এটি স্পর্শ করেছিলেন তার লগইন থাকতে পারে। সেই PDF একটি এলোমেলো ওয়েব টুলে পাঠালে আপনি একজন অপরিচিতের সার্ভারে এমন একটি ফাইল তুলে দিলেন যা হয়তো ইতিমধ্যেই আপনার সূত্রের নাম বলে দিচ্ছে।

আপনার ল্যাপটপ না ছাড়িয়েই এটি নিয়ে কাজ করুন

সমাধানটি বলা সহজ। যেখানে আপনি দেখতে পান না সেখানে নথিটি আপলোড করবেন না। ফাইলটি যদি কখনো আপনার মেশিন না ছাড়ে, তাহলে এটি অন্য কোথাও কোনো সার্ভার থেকে টেনে নেওয়া যাবে না, আর এটি একটি সাবপোনার অপেক্ষায় কোনো ব্যাকআপে বসে থাকতে পারবে না।

ব্রাউজার-ভিত্তিক টুল একে ব্যবহারিক করে তোলে। PDF আপনার নিজের কম্পিউটারের মেমরিতে পড়া হয়, অপারেশনটি সেখানে চলে, আর সম্পন্ন ফাইল সরাসরি আপনার কাছে সংরক্ষিত হয়। কিছুই পাঠানো হয় না। সাধারণ কাজগুলো এভাবে চলে।

টুকরোগুলো একত্র করুন। ফাঁস খুব কমই গোছানো অবস্থায় আসে। আপনি আলাদা ফাইল হিসেবে একটি মেমো, তিনটি সংযুক্তি, আর একটি কভার নোট পান। সেগুলো Merge PDF টুলে ছাড়ুন আর কোনো কনভার্শন সাইটে কিছু না পাঠিয়েই এমন একটি নথি পান যা নিয়ে আপনি আসলে কাজ করতে পারেন।

সংরক্ষণের আগে এটি লক করুন। আপনার দরকারি ফাইলটি পেয়ে গেলে, শেয়ার করা ড্রাইভে বা ভ্রমণকারী ল্যাপটপে যাওয়ার আগে এটিকে একটি পাসওয়ার্ড দিয়ে সুরক্ষিত করুন। Protect PDF টুল এটি আপনার ব্রাউজারে এনক্রিপ্ট করে, ফলে যে ফাইলটি পায় কিন্তু পাসওয়ার্ড পায় না তার কাছে নথিটি অপাঠ্য। একটি ডিভাইস জব্দ, হারানো, বা সীমান্তে কেড়ে নেওয়া হলে এটি গুরুত্বপূর্ণ।

একজন সূত্র ইতিমধ্যে লক করেছেন এমন ফাইল খুলুন। কখনো কখনো নথিটি এনক্রিপ্ট করা অবস্থায় আসে আর আপনার সূত্রের কাছ থেকে আপনার কাছে পাসওয়ার্ড থাকে। Unlock PDF টুল সুরক্ষাটি লোকালি সরিয়ে দেয় যাতে আপনি এটি পড়তে ও কাজ করতে পারেন, আবারও ফাইলটি কোনো সার্ভার স্পর্শ না করেই। কেবল সেই নথিগুলোতেই এটি ব্যবহার করুন যেগুলো খোলার অনুমতি আপনার আছে।

মানুষের নাম ফাঁস করে এমন মেটাডেটা মুছে ফেলুন

একটি নথি প্রকাশ করার বা সহকর্মীর সাথে শেয়ার করার আগে এর ভেতরে যা লুকানো আছে তা পরিষ্কার করুন। একটি লোকাল টুলের মাধ্যমে একটি PDF পুনরায় সংরক্ষণ করলে ফাইলটি নতুন করে লেখা হয় আর মূলটির সাথে আসা বেশিরভাগ এম্বেডেড প্রপার্টি বাদ পড়ে: লেখক ফিল্ড, এডিটিং সফটওয়্যার ট্যাগ, যে সময়গুলো একজন ব্যক্তিকে একটি নির্দিষ্ট বিকেলে একটি ডেস্কে বসিয়ে দেয়। ফাইলটি খুলুন, একটি ব্রাউজার-ভিত্তিক অপারেশনের মধ্য দিয়ে চালান, পরিষ্কার কপিটি এক্সপোর্ট করুন, আর ডকুমেন্ট প্রপার্টি দেখে নিশ্চিত করুন যে ফাঁস করে দেওয়া ফিল্ডগুলো চলে গেছে। যে সংস্করণটি আপনার হাত ছেড়ে যাচ্ছে তার ওপর এটি করুন, কখনো আপনার মূলটির একমাত্র কপির ওপর নয়।

নিজেকে প্রমাণ করুন কিছুই আপলোড হয়নি

এই টুলগুলো লোকাল থাকে—এটা আমাকে বিশ্বাস করতেই হবে এমন নয়। একটি খুলুন, DevTools-এর জন্য F12 চাপুন, Network ট্যাবে যান, “Preserve log” টিক দিন, আর একটি পূর্ণ অপারেশন চালান। ট্র্যাফিক দেখুন: পেজ আগে লোড হয়, আর তারপর আপনি কাজ করার সময় কিছুই নড়াচড়া করে না। আপনার ফাইল যদি কোনো রিকোয়েস্টের বডিতে কখনো না দেখা যায়, তাহলে এটি কখনো পাঠানো হয়নি।

আরও কঠিন পরীক্ষা চান? টুলটি লোড করুন, এয়ারপ্লেন মোডে যান, আর নেটওয়ার্ক বন্ধ রেখে পুরো কাজটি করুন। এটি তখনো কাজ করে, কারণ শুরুতেই কোনো সার্ভার ধাপ ছিল না। যে টুল আপলোড করে সেটি আপনি গো চাপার সাথে সাথেই এরর দেবে। সেই ফারাকটাই ঠিক যার ওপর আপনার সূত্রের নিরাপত্তা নির্ভর করে। (আপলোড কেন একটি ঝুঁকি তার আইনি দিক জানতে চাইলে, আমি আলাদাভাবে PDF আপলোড করার GDPR ঝুঁকি নিয়ে লিখেছি।)

নিরাপদ পথটিকেই ডিফল্ট বানান

ডেডলাইনের রাত বারোটায় আপনি কোনো গোপনীয়তা নীতি যাচাই করবেন না। কেউই করে না। তাই একবারেই সিদ্ধান্ত নিন: সূত্র থেকে আসা নথি ব্রাউজারেই সামলানো হবে, সংরক্ষণের আগে লক করা হবে, আর হাত ছাড়ার আগে পরিষ্কার করা হবে। টুলগুলো বুকমার্ক করুন আর যে সার্ভারগুলো আপনি দেখতে পান না সেগুলোতে সংবেদনশীল ফাইল পাঠানো বন্ধ করুন। আপনার সূত্র আপনাকে এমন কিছু দিয়ে বিশ্বাস করেছেন যা তার সব কেড়ে নিতে পারে। ফাইলগুলো অন্তত এটুকু করতে পারে—সেই বিশ্বাসটি ফাঁস করে না দিয়ে বরং রক্ষা করতে পারে।

বিভাগ অনুযায়ী অন্বেষণ করুন