गोपनीयता उपकरण

No-logs policy क्या है?

परिभाषा

A no-logs policy is a commitment not to retain records of user activity such as connection metadata, netflow or DNS queries. The distinction that matters is between logs that are not kept and logs that are never generated.

No-logs policy क्यों मायने रखता है

महत्वपूर्ण अंतर उन लॉग्स के बीच है जो नहीं रखे जाते और उन लॉग्स के बीच जो कभी उत्पन्न नहीं होते। नेटफ्लो के बारे में विशेष रूप से पूछें: एक प्रदाता सच कह सकता है कि वह डेटा नहीं बेचता जबकि पूरा कनेक्शन रिकॉर्ड रखता है।

व्यवहार में No-logs policy

नो-लॉग सर्वर चलाएं और आप मेमोरी के बदले विश्वास का व्यापार करते हैं। नेटफ़्लो सारांश, DNS क्वेरी सूचियाँ, कनेक्शन टाइमस्टैम्प—प्रत्येक संभावित समन का लक्ष्य। आप कुछ भी कॉन्फ़िगर नहीं करते, क्योंकि कॉन्फ़िगर करने के लिए कुछ है ही नहीं: कर्नेल उन्हें लिखता ही नहीं। स्नैपशॉट प्रतिधारण, बैकअप प्रतियां, यहां तक कि पैनल का अपना ऑडिट ट्रेल वह स्थान बन जाता है जहां रिकॉर्ड जीवित रह सकता है। यदि कोई क्षेत्राधिकार कनेक्शन रिकॉर्ड की मांग करता है और आप उन्हें उत्पन्न नहीं कर सकते, तो आप सर्वर खो देते हैं। अनुपस्थिति ही उत्पाद है।

लोग No-logs policy के बारे में क्या गलत समझते हैं

लोग मानते हैं कि नो-लॉग का मतलब है 'आपका डेटा बेचना नहीं'। यह एक गोपनीयता नीति है, नो-लॉग नीति नहीं। सुधार: नो-लॉग प्रतिधारण और सृजन के बारे में है, वाणिज्य के बारे में नहीं। एक प्रदाता पूरा नेटफ़्लो संग्रह रख सकता है, कुछ भी नहीं बेच सकता, और फिर भी शब्द को हरा सकता है। पूछें कि नेटवर्क स्टैक वास्तव में क्या उत्सर्जित करता है, विपणन क्या वादा करता है नहीं।

No-logs policy — सामान्य प्रश्न

मैं प्रदाता के नो-लॉग दावे को कैसे सत्यापित कर सकता हूं?

ऐसे आर्किटेक्चर की तलाश करें जो डेटा कभी उत्पन्न नहीं करता। जांचें कि क्या प्रदाता का नेटवर्क स्टैक नेटफ़्लो उत्सर्जित करता है, और क्या DNS क्वेरी लॉग होती हैं। सच्चा नो-लॉग प्रदाता आपको दिखाने के लिए कुछ नहीं रखता क्योंकि कुछ लिखा ही नहीं गया। पैनल और API से लॉगिंग पर बयान मांगें — लेकिन सत्यापन अंततः विश्वास है।

नो-लॉग प्रदाता अभी भी कौन से लॉग रखते हैं?

परिचालन रूप से अपरिहार्य डेटा, जैसे आपका ईमेल पता और भुगतान रिकॉर्ड, रहता है। साथ ही, कनेक्शन लॉग एक विशिष्ट अवधि के लिए बनाए रखे जा सकते हैं — यहां, 0 दिन। खाता पहचानकर्ताओं की अपेक्षा करें, लेकिन कोई नेटफ़्लो या DNS क्वेरी डेटा नहीं। पूछें कि कौन सी डेटा श्रेणियां बनी रहती हैं, और प्रत्येक के लिए प्रतिधारण अवधि क्या है।

गोपनीयता उपकरण से अधिक

WireGuard
WireGuard एक VPN प्रोटोकॉल है जो लगभग 4,000 लाइनों के कर्नेल कोड में लागू है, जिसमें एक निश्चित आधुनिक सिफर सूट है।
OpenVPN
OpenVPN एक परिपक्व userspace VPN प्रोटोकॉल है जिसमें कॉन्फ़िगर करने योग्य सिफर होते हैं और यह TCP या UDP पर चल सकता है।
Tor
Tor ट्रैफ़िक को तीन स्वयंसेवी-संचालित रिले के माध्यम से रूट करता है जिन्हें इस प्रकार चुना जाता है कि कोई भी एक रिले उत्पत्ति और गंतव्य दोनों को न जानता हो।
Tor निकास नोड
Tor निकास नोड सर्किट में अंतिम रिले है, जो गंतव्य से जुड़ता है और इसलिए ट्रैफ़िक का स्रोत प्रतीत होता है।
ऑनियन सेवा
ऑनियन सेवा एक ऐसी सेवा है जो केवल Tor के माध्यम से पहुंच योग्य है, जिसका पता उसकी सार्वजनिक कुंजी से लिया जाता है न कि किसी प्राधिकरण के साथ पंजीकृत होता है।
SOCKS5
SOCKS5 एक प्रॉक्सी प्रोटोकॉल है जो वैकल्पिक प्रमाणीकरण के साथ किसी भी TCP और UDP ट्रैफ़िक को अग्रेषित करता है।
Shadowsocks
Shadowsocks एक एन्क्रिप्टेड प्रॉक्सी प्रोटोकॉल है जिसे ट्रैफ़िक विश्लेषण द्वारा पहचानना मुश्किल बनाने के लिए डिज़ाइन किया गया है।