‘Burn after read’ කියන්නේ, පණිවිඩයක් එකවර පෙන්වා ඉවර වෙද්දි ඒක මකාදැමීමයි. සරල වගේයි, නමුත් ව්යාපාරික පරිසරයේ මේ විශේෂාංගය ක්රියාත්මක කරන විට අලූත් ගැටලුවක් මතු වෙයි.
අපි ලින්ක් එකක් සෑදලා, ඒක Slack, WhatsApp, Discord වගේ චැට් යෙදුම් වලට කොපි කරලා යවනවා. ලින්ක් එක යවන විට, ඒ යෙදුම් බොට් එකක් URL එකට HTTP GET ඉල්ලීමක් කරලා පෙරදසුනක් (title, description, favicon) ලබාගනී. ඒ GET ඉල්ලීම “කියවීම” ලෙස සැලකේ, එයින් පණිවිඩය මකා දමයි. එවිට සත්ය මනුෂ්යයා ලින්ක් එක විවෘත කරද්දී පිටුව හිස්ව පෙනේ – “මෙම සටහන පළමු වරට කියව ඇත” කියලා පණිවිඩයක්.
පළමු අදහස වුණේ බොට් User‑Agent පරීක්ෂා කරලා ඒවා ඉවත් කිරීම. නමුත් User‑Agent එක සැකසුමකට පත් කරගත හැකි බැවින්, එය ආරක්ෂක තත්ත්වයක් ලෙස විශ්වාස කළ නොහැක. නව බොට්, ආන්තිමික URL පරීක්ෂක, සමාගමේ ගේට්වේ ආදී බොහෝ සොෆ්ට්වෙයා හමුවේ එය අසාර්ථක වේ.
අවසානයේ නිවැරදි විසඳුම “කියවීම” නොව “දැකීම” යන ප්රශ්නයට පිළිතුරු සොයා ගැනීමයි. මනුෂ්යයා පිටුව විවෘත කරලා JavaScript ක්රියාත්මක කරයි, එය සෑම කිහිප තත්පරයකටත් “heartbeat” එකක් සේවාදායකයට එවයි – “මම තවමත් මෙහි ඉන්නවා”. බොට් එක එක වරක් HTML ගෙන් ගන්නේ, JavaScript ක්රියාත්මක නොකරන නිසා heartbeat එකක් එන්නේ නැත. එබැවින්, පණිවිඩය මකා දැමීම “heartbeat” නවතීම් මත පදනම් වේ. මනුෂ්යයා පිටුව වසා දැමූ පසු, කිසිවකුත් නැරඹුම් නොමැති අවස්ථාවේ පණිවිඩය ඉවත් වේ.
ශ්රී ලංකාවට ඇති වැදගත්කම
මෙම තාක්ෂණය ශ්රී ලංකාවේ ඩිවෙලපර්, ගුරු, ව්යාපාරිකයින්ට විශාල වාසියක් ගෙනෙනවා:
- ආරක්ෂිත පණිවිඩ හුවමාරුව: රහස්ය තොරතුරු, ගනුදෙනු තොරතුරු, හෝ පෞද්ගලික ලේඛන “එකවර” පෙන්වීමේ අවශ්යතාව ඇති සංවිධානවලට භාවිතා කළ හැක.
- අධ්යාපනික පරිසරය: සිසුන්ට “self‑destructing” කෝඩ් උදාහරණ හෝ පරීක්ෂණ ප්රශ්න බෙදා ගැනීමට, පළමු වරට පමණක් පරීක්ෂා කළ හැක.
- ව්යාපාරික අයදුම්පත්: තාවකාලික ප්රවේශ ටෝකන, සීමිත කාලීන ප්රවේශ ලින්ක් වැනි සේවාවන් නිර්මාණය කිරීමේදී මේ ආකාරයේ heartbeat‑based පද්ධතිය විශ්වාසදායී වේ.
ඉතින්, “කියවීම” මත පදනම් වූ පද්ධතියේ අඩුපාඩු දැන ගැනීම, නවතම වෙබ් ආරක්ෂක ප්රථමිකතා සම්පූර්ණයෙන්ම හඳුනා ගැනීමට උපකාරී වේ.
අවසානයේ, “burn after read” සාර්ථකව ක්රියාත්මක කිරීම සඳහා “heartbeat” පද්ධතිය යොදා ගැනීම, බොට් තැන්පත් කරමින් ඇති බාධා ඉවත් කර, පරිශීලකයාට අවශ්ය “එකවර” පණිවිඩ අත්විඳීමට ඉඩ සලසයි.