गोपनीयता उपकरण
No-logs policy क्या है?
A no-logs policy is a commitment not to retain records of user activity such as connection metadata, netflow or DNS queries. The distinction that matters is between logs that are not kept and logs that are never generated.
No-logs policy क्यों मायने रखता है
महत्वपूर्ण अंतर उन लॉग्स के बीच है जो नहीं रखे जाते और उन लॉग्स के बीच जो कभी उत्पन्न नहीं होते। नेटफ्लो के बारे में विशेष रूप से पूछें: एक प्रदाता सच कह सकता है कि वह डेटा नहीं बेचता जबकि पूरा कनेक्शन रिकॉर्ड रखता है।
व्यवहार में No-logs policy
नो-लॉग सर्वर चलाएं और आप मेमोरी के बदले विश्वास का व्यापार करते हैं। नेटफ़्लो सारांश, DNS क्वेरी सूचियाँ, कनेक्शन टाइमस्टैम्प—प्रत्येक संभावित समन का लक्ष्य। आप कुछ भी कॉन्फ़िगर नहीं करते, क्योंकि कॉन्फ़िगर करने के लिए कुछ है ही नहीं: कर्नेल उन्हें लिखता ही नहीं। स्नैपशॉट प्रतिधारण, बैकअप प्रतियां, यहां तक कि पैनल का अपना ऑडिट ट्रेल वह स्थान बन जाता है जहां रिकॉर्ड जीवित रह सकता है। यदि कोई क्षेत्राधिकार कनेक्शन रिकॉर्ड की मांग करता है और आप उन्हें उत्पन्न नहीं कर सकते, तो आप सर्वर खो देते हैं। अनुपस्थिति ही उत्पाद है।
लोग No-logs policy के बारे में क्या गलत समझते हैं
लोग मानते हैं कि नो-लॉग का मतलब है 'आपका डेटा बेचना नहीं'। यह एक गोपनीयता नीति है, नो-लॉग नीति नहीं। सुधार: नो-लॉग प्रतिधारण और सृजन के बारे में है, वाणिज्य के बारे में नहीं। एक प्रदाता पूरा नेटफ़्लो संग्रह रख सकता है, कुछ भी नहीं बेच सकता, और फिर भी शब्द को हरा सकता है। पूछें कि नेटवर्क स्टैक वास्तव में क्या उत्सर्जित करता है, विपणन क्या वादा करता है नहीं।
No-logs policy — सामान्य प्रश्न
मैं प्रदाता के नो-लॉग दावे को कैसे सत्यापित कर सकता हूं?
ऐसे आर्किटेक्चर की तलाश करें जो डेटा कभी उत्पन्न नहीं करता। जांचें कि क्या प्रदाता का नेटवर्क स्टैक नेटफ़्लो उत्सर्जित करता है, और क्या DNS क्वेरी लॉग होती हैं। सच्चा नो-लॉग प्रदाता आपको दिखाने के लिए कुछ नहीं रखता क्योंकि कुछ लिखा ही नहीं गया। पैनल और API से लॉगिंग पर बयान मांगें — लेकिन सत्यापन अंततः विश्वास है।
नो-लॉग प्रदाता अभी भी कौन से लॉग रखते हैं?
परिचालन रूप से अपरिहार्य डेटा, जैसे आपका ईमेल पता और भुगतान रिकॉर्ड, रहता है। साथ ही, कनेक्शन लॉग एक विशिष्ट अवधि के लिए बनाए रखे जा सकते हैं — यहां, 0 दिन। खाता पहचानकर्ताओं की अपेक्षा करें, लेकिन कोई नेटफ़्लो या DNS क्वेरी डेटा नहीं। पूछें कि कौन सी डेटा श्रेणियां बनी रहती हैं, और प्रत्येक के लिए प्रतिधारण अवधि क्या है।
गोपनीयता उपकरण से अधिक
- WireGuard
- WireGuard एक VPN प्रोटोकॉल है जो लगभग 4,000 लाइनों के कर्नेल कोड में लागू है, जिसमें एक निश्चित आधुनिक सिफर सूट है।
- OpenVPN
- OpenVPN एक परिपक्व userspace VPN प्रोटोकॉल है जिसमें कॉन्फ़िगर करने योग्य सिफर होते हैं और यह TCP या UDP पर चल सकता है।
- Tor
- Tor ट्रैफ़िक को तीन स्वयंसेवी-संचालित रिले के माध्यम से रूट करता है जिन्हें इस प्रकार चुना जाता है कि कोई भी एक रिले उत्पत्ति और गंतव्य दोनों को न जानता हो।
- Tor निकास नोड
- Tor निकास नोड सर्किट में अंतिम रिले है, जो गंतव्य से जुड़ता है और इसलिए ट्रैफ़िक का स्रोत प्रतीत होता है।
- ऑनियन सेवा
- ऑनियन सेवा एक ऐसी सेवा है जो केवल Tor के माध्यम से पहुंच योग्य है, जिसका पता उसकी सार्वजनिक कुंजी से लिया जाता है न कि किसी प्राधिकरण के साथ पंजीकृत होता है।
- SOCKS5
- SOCKS5 एक प्रॉक्सी प्रोटोकॉल है जो वैकल्पिक प्रमाणीकरण के साथ किसी भी TCP और UDP ट्रैफ़िक को अग्रेषित करता है।
- Shadowsocks
- Shadowsocks एक एन्क्रिप्टेड प्रॉक्सी प्रोटोकॉल है जिसे ट्रैफ़िक विश्लेषण द्वारा पहचानना मुश्किल बनाने के लिए डिज़ाइन किया गया है।