SecureCivic
SecureCivic एक नागरिक-निर्मित, ओपन सोर्स आइडेंटिटी वेरिफिकेशन प्लेटफ़ॉर्म है, जिसे सोशल सिक्योरिटी एडमिनिस्ट्रेशन (SSA) को आधुनिक, गोपनीयता-प्रथम सत्यापन प्रणाली अपनाने में सक्षम बनाने के लिए डिज़ाइन किया गया है। यह मजबूत क्रिप्टोग्राफ़िक सुरक्षा, धोखाधड़ी का पता लगाने और नागरिक-नियंत्रित पहचान सुरक्षा उपकरणों के साथ सुरक्षित, रीयल-टाइम पहचान सत्यापन को सक्षम करके निजी डेटा ब्रोकरों और बिचौलियों पर निर्भरता को समाप्त करता है।
SecureCivic को AGPL-3.0+ लाइसेंस के तहत पूरी तरह से पारदर्शी, ऑडिटेबल और ओपन सोर्स सहयोग के माध्यम से निरंतर सुधार के लिए डिज़ाइन किया गया है।
दृष्टिकोण
एक सार्वजनिक डिजिटल विश्वास स्तर बनाना जहाँ पहचान सत्यापन हो:
- जनता के स्वामित्व में
- नागरिकों द्वारा नियंत्रित
- आधुनिक क्रिप्टोग्राफ़ी द्वारा सुरक्षित
- निजी डेटा ब्रोकर निर्भरता से मुक्त
- ओपन सोर्स विकास के माध्यम से पारदर्शी और ऑडिटेबल
मुख्य अवधारणा
SecureCivic निम्नलिखित सक्षम करता है:
- SSA सिस्टम के माध्यम से सीधे रीयल-टाइम पहचान सत्यापन
- टोकनयुक्त पहचान सुरक्षा (कोई कच्चा SSN उजागर नहीं)
- नागरिक-नियंत्रित पहचान लॉक और धोखाधड़ी अलर्ट
- बैंकों, क्रेडिट यूनियनों, फिनटेक और बीमाकर्ताओं के लिए सुरक्षित संस्थागत पहुँच
- शून्य-ज्ञान और गोपनीयता-संरक्षण सत्यापन पथ
पूर्ण सुविधा सूची
1. मुख्य पहचान सत्यापन प्रणाली
- रीयल-टाइम पहचान सत्यापन API
- इनपुट: SSN (टोकनयुक्त), नाम, DOB, या समकक्ष पहचानकर्ता
- आउटपुट:
- मिलान / कोई मिलान नहीं
- वैकल्पिक आत्मविश्वास स्कोरिंग
- स्टेटलेस सत्यापन डिज़ाइन (कोई स्थायी पहचान क्वेरी स्टोरेज नहीं)
- राष्ट्रीय स्तर के लिए उच्च-थ्रूपुट सत्यापन गेटवे
2. सुरक्षित पहचान टोकन (SIT) परत
- SSN को सुरक्षित क्रिप्टोग्राफ़िक टोकन में बदलता है
- HMAC-आधारित या SHA-256 + SSA-नियंत्रित सॉल्ट मॉडल
- सिस्टम में कहीं भी कच्चे SSN के एक्सपोज़र को रोकता है
- टोकन रोटेशन और रिवोकेशन का समर्थन करता है
- रीप्ले अटैक रोकथाम
3. नागरिक पहचान डैशबोर्ड
- सभी पहचान सत्यापन प्रयासों को देखें
- रीयल-टाइम गतिविधि निगरानी
- विश्वसनीय डिवाइस प्रबंधन
- पहचान फ़्रीज़/अनफ़्रीज़ नियंत्रण
- जोखिम-आधारित सत्यापन अनुमोदन प्रणाली
4. पहचान फ़्रीज़ सिस्टम
- पूर्ण पहचान लॉक क्षमता
- अस्थायी अनलॉक विंडो
- विश्वसनीय संस्था श्वेतसूची
- समझौता पहचान परिदृश्यों के लिए आपातकालीन लॉक मोड
5. धोखाधड़ी अलर्ट सिस्टम
- रीयल-टाइम धोखाधड़ी का पता लगाने वाले अलर्ट
- मल्टी-चैनल सूचनाएँ:
- गंभीरता वर्गीकरण:
- कम (सूचनात्मक)
- मध्यम (संदिग्ध गतिविधि)
- उच्च (पहचान समझौता जोखिम)
6. संस्थाओं के लिए सत्यापन गेटवे
- के लिए सुरक्षित API पहुँच:
- बैंक
- क्रेडिट यूनियन
- फिनटेक कंपनियाँ
- बीमा प्रदाता
- OAuth 2.1 / OpenID Connect प्रमाणीकरण
- पारस्परिक TLS (mTLS) प्रवर्तन
- दर सीमित करना और दुरुपयोग रोकथाम
- संस्था-स्तरीय ऑडिट लॉग
7. गोपनीयता और सुरक्षा आर्किटेक्चर
- शून्य-डेटा-प्रतिधारण सत्यापन मॉडल
- एंड-टू-एंड एन्क्रिप्शन (TLS 1.3)
- AES-256-GCM एन्क्रिप्टेड पेलोड
- Ed25519 डिजिटल हस्ताक्षर
- न्यूनतम मेटाडेटा एक्सपोज़र डिज़ाइन
8. एन्क्रिप्टेड ऑडिट लॉगिंग सिस्टम
- अपरिवर्तनीय अपेंड-ओनली ऑडिट लॉग
- SSA-नियंत्रित कुंजियों से एन्क्रिप्टेड
- नागरिक-सुलभ सत्यापन इतिहास
- हैशिंग या मर्कल ट्री के माध्यम से छेड़छाड़ का पता लगाना
9. धोखाधड़ी का पता लगाने वाला इंजन
नियम-आधारित इंजन (MVP)
- वेलोसिटी-आधारित धोखाधड़ी का पता लगाना
- भू-स्थान विसंगति का पता लगाना
- संस्था प्रतिष्ठा स्कोरिंग
- पहली बार पहुँच का पता लगाना
- संदिग्ध पैटर्न फ़्लैगिंग
AI-आधारित का पता लगाना (उन्नत)
- मशीन लर्निंग विसंगति का पता लगाना (PyTorch / TensorFlow)
- व्यवहारिक फ़िंगरप्रिंटिंग
- ग्राफ़-आधारित धोखाधड़ी का पता लगाने वाले मॉडल
- क्रॉस-इंस्टीट्यूशन पहचान जोखिम स्कोरिंग
10. ओपन SDK इकोसिस्टम
- JavaScript SDK
- Python SDK
- Java SDK
- Go SDK
SDK सुविधाएँ:
- पहचान सत्यापन अनुरोध
- वेबहुक हैंडलिंग
- प्रमाणीकरण प्रबंधन
- रीयल-टाइम प्रतिक्रिया प्रसंस्करण
11. वेबहुक और इवेंट सिस्टम
- रीयल-टाइम सत्यापन कॉलबैक
- धोखाधड़ी अलर्ट इवेंट स्ट्रीमिंग
- संस्था इवेंट सूचनाएँ
- सुरक्षित हस्ताक्षरित पेलोड वितरण
12. संस्थागत प्लगइन सिस्टम
- कस्टम अनुपालन नियम
- आंतरिक जोखिम स्कोरिंग एक्सटेंशन
- सत्यापन नीति कॉन्फ़िगरेशन हुक
- मॉड्यूलर एकीकरण समर्थन
13. SSA / सरकारी एडाप्टर परत
- SSA एकीकरण के लिए अमूर्त परत
- लीगेसी सिस्टम संगतता ब्रिज
- आधुनिक API और सरकारी सिस्टम के बीच सुरक्षित अनुवाद
- ऑडिट-सुरक्षित अनुरोध हैंडलिंग
14. शून्य-ज्ञान प्रमाण प्रणाली (उन्नत)
- SSN या DOB को उजागर किए बिना पहचान सत्यापन
- zk-SNARK / zk-STARK एकीकरण पथ
- गोपनीयता-संरक्षण प्रमाणीकरण प्रमाण
- चयनात्मक प्रकटीकरण क्षमताएँ
15. विकेंद्रीकृत पहचान (DID) समर्थन
- W3C DID संगतता
- Hyperledger Indy / Aries एकीकरण (वैकल्पिक)
- क्रॉस-प्लेटफ़ॉर्म पहचान पोर्टेबिलिटी
- स्व-संप्रभु पहचान एक्सटेंशन
16. मल्टी-लेयर प्रमाणीकरण सिस्टम
- OAuth 2.1 / OpenID Connect
- FIDO2 / WebAuthn समर्थन
- हार्डवेयर सुरक्षा कुंजी समर्थन
- वैकल्पिक बायोमेट्रिक प्रमाणीकरण (उपयोगकर्ता-नियंत्रित)
17. पारदर्शिता और ऑडिटेबिलिटी परत
- सार्वजनिक विश्वास आर्किटेक्चर
- ओपन API विशिष्टताएँ (OpenAPI / GraphQL)
- नागरिक-सुलभ ऑडिट लॉग
- सार्वजनिक भेद्यता रिपोर्टिंग फ्रेमवर्क
18. DevOps और बुनियादी ढाँचा
- Docker कंटेनरीकरण
- Kubernetes ऑर्केस्ट्रेशन
- GitLab CI/CD पाइपलाइन
- स्वचालित सुरक्षा स्कैनिंग (SAST, निर्भरता स्कैनिंग, कंटेनर स्कैनिंग)
- Prometheus + Grafana मॉनिटरिंग
- OpenTelemetry ट्रेसिंग
रिपॉजिटरी संरचना
- core-api
- auth-service
- fraud-engine
- citizen-portal
- institution-sdk
- ssa-adapter
- zkp-module
- audit-log-system
- docs
- infra/kubernetes
- infra/docker
- security/threat-model
स्पेसिफिकेशन ब्रांडिंग लाइसेंस (SBL)
मानक
- पूरी तरह से AGPL-3.0+ अनुपालन प्रणाली
- नेटवर्क तैनाती के लिए कॉपीलेफ्ट लागू
- आवश्यक एट्रिब्यूशन:
वैकल्पिक
- स्पेसिफिकेशन ब्रांडिंग लाइसेंस (SBL)
लाइसेंस और नोटिस आवश्यकताएँ
SecureCivic को GNU Affero General Public License v3.0 या बाद के संस्करण (AGPL-3.0+) के तहत जारी किया गया है।
इस परियोजना में योगदान करके, आप सहमत हैं कि आपके योगदान भी इस लाइसेंस के तहत जारी किए जाएंगे।
कृपया निम्नलिखित पर ध्यान दें:
- सभी योगदानों को AGPL-3.0+ की शर्तों का पालन करना होगा।
- लाइसेंस की धारा 7 के अनुसार, सभी पुनर्वितरण, फोर्क और व्युत्पन्न कार्यों में एट्रिब्यूशन को संरक्षित करना होगा:
Roxanne Ardary और roxanneardary.com।
- SecureCivic विनिर्देश एट्रिब्यूशन के साथ उपयोग करने के लिए स्वतंत्र हैं। अनुरोध पर एक स्पेसिफिकेशन ब्रांडिंग लाइसेंस पर बातचीत की जा सकती है।
- परियोजना की notice.md फ़ाइल एट्रिब्यूशन आवश्यकताओं और योगदानकर्ता स्वीकृतियों को ट्रैक करती है। कोई भी अपडेट जो योगदानकर्ताओं को जोड़ता या संशोधित करता है, उसे
notice.md को भी अपडेट करना होगा।
- पुल अनुरोध सबमिट करते समय, सुनिश्चित करें कि सभी नई फ़ाइलें जहाँ लागू हो, उचित एट्रिब्यूशन बनाए रखें।
- इस सॉफ़्टवेयर के नेटवर्क-तैनात संस्करणों को भी पूरी तरह से AGPL-3.0+ अनुपालन में रहना होगा, जिसमें लाइसेंस के तहत लागू होने पर स्रोत कोड संशोधनों का एक्सपोज़र शामिल है।
पूर्ण कानूनी विवरण के लिए, AGPL-3.0+ लाइसेंस और notice.md फ़ाइल देखें।
समापन दृष्टिकोण
SecureCivic को एक राष्ट्रीय-स्तरीय पहचान विश्वास बुनियादी ढाँचे में विकसित करने के लिए डिज़ाइन किया गया है जो है:
- नागरिक-निर्मित
- ओपन सोर्स
- गोपनीयता-संरक्षण
- धोखाधड़ी-प्रतिरोधी
- डिज़ाइन द्वारा पारदर्शी
इसका उद्देश्य पहचान सत्यापन को आधुनिक बनाना है, साथ ही निजी डेटा ब्रोकरों पर निर्भरता को समाप्त करना और पहचान प्रणालियों का नियंत्रण जनता को वापस देना है।
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs