एक निजी डायरी स्टोर करने से पहले आपको कौन सी क्लाउड सेटिंग्स की जाँच करनी चाहिए?
किसी डायरी को क्लाउड सेवा पर ले जाने से पहले, एक हानिरहित टेस्ट एंट्री बनाएं और सेवा के शेयरिंग नियंत्रणों, अकाउंट सुरक्षा और रिकवरी, डेटा हैंडलिंग और एन्क्रिप्शन दावों, सिंक और एक्सपोर्ट तथा डिलीशन की शर्तों की जाँच करने के लिए इसका उपयोग करें। उस सटीक ऐप और अकाउंट में प्रत्येक सेटिंग की जाँच करें जिसे आप उपयोग करने की योजना बना रहे हैं: किसी प्रदाता की क्लाउड-स्टोरेज नीति स्वचालित रूप से किसी डायरी ऐप का वर्णन नहीं करती है, और किसी एक उत्पाद के बारे में किया गया वादा दूसरे उत्पाद में समान सुरक्षा की गारंटी नहीं देता है।
एक हानिरहित टेस्ट एंट्री से शुरुआत करें
एक साधारण वाक्य का उपयोग करें जैसे कि "टेस्ट प्रविष्टि: मैंने अपने अकाउंट की सेटिंग्स की जाँच करने के लिए इसे लिखा है।" किसी वास्तविक प्रविष्टि, व्यक्तिगत नामों, या उन विवरणों का उपयोग न करें जिन्हें आप सार्वजनिक नहीं करना चाहते। इसका उद्देश्य निजी सामग्री को जोखिम में डाले बिना यह जानना है कि सेवा कैसे व्यवहार करती है।
रिकॉर्ड करें कि प्रविष्टि कहाँ दिखाई देती है, कौन से डिवाइस या ऐप इसे खोल सकते हैं, और कौन से नियंत्रण उपलब्ध हैं। यदि आप व्यक्तिगत विवरण जोड़े बिना एक अलग टेस्ट अकाउंट बना सकते हैं, तो यह प्रक्रिया आसान हो सकती है। केवल एक्सेस का परीक्षण करने के लिए किसी अन्य व्यक्ति को आमंत्रित करने या लिंक प्रकाशित करने से बचें; पहले पूर्वावलोकन (प्रीव्यू), एक्सेस सूची, या सेटिंग विवरण देखें। यदि आप किसी सुरक्षित परीक्षण के तहत कोई लिंक बनाते भी हैं, तो बाद में उसे रद्द (रिवोक) कर दें और पुष्टि करें कि अब उससे एक्सेस नहीं मिल रहा है।
प्रविष्टि या उसके लिंक को कौन देख सकता है?
प्रविष्टि का शेयरिंग या एक्सेस पैनल खोलें। डिफ़ॉल्ट ऑडियंस, नामित सहयोगियों, लिंक सेटिंग्स, और व्यूअर या एडिटर जैसी भूमिकाओं की जाँच करें। कोई निजी प्रविष्टि अनजाने में किसी भी ऐसे व्यक्ति के लिए सुलभ नहीं होनी चाहिए जिसके पास लिंक हो। जाँचें कि क्या किसी लिंक को विशिष्ट खातों तक सीमित किया जा सकता है, क्या यह देखने या संपादित करने की अनुमति देता है, और क्या आप इसे बाद में रद्द कर सकते हैं। साथ ही शेयर किए गए फ़ोल्डरों, सार्वजनिक प्रोफ़ाइल पृष्ठों, टीम वर्कस्पेस या पारिवारिक खातों की भी जाँच करें जो प्रविष्टि की अपनी सेटिंग से परे एक्सेस का विस्तार कर सकते हैं।
Docs, Sheets, Slides, Vids, और Drive के लिए Google का दस्तावेज़ीकरण नई बनाई गई फ़ाइलों को डिफ़ॉल्ट रूप से "Restricted" (प्रतिबंधित) बताता है, जिसका अर्थ है कि एक्सेस केवल स्वामी और स्पष्ट रूप से आमंत्रित लोगों तक ही सीमित है। यह यह भी बताता है कि "Anyone with the link" (लिंक वाला कोई भी व्यक्ति) उन लोगों को एक्सेस की अनुमति देता है जिनके पास डायरेक्ट लिंक है, भले ही वह लिंक सर्च इंजन द्वारा स्वचालित रूप से अनुक्रमित (इंडेक्स) न किया गया हो। वे Google Workspace उत्पाद-विशिष्ट उदाहरण हैं, किसी डायरी ऐप या किसी अन्य स्टोरेज प्रदाता के बारे में गारंटी नहीं हैं। [Google: Privacy basics for Docs, Sheets, Slides, Vids, and Drive](https://support.google.com/docs/answer/10381817?hl=en)
एक्सेस लेबल को सत्यापित की जाने वाली सेटिंग के रूप में लें, न कि पूर्ण प्राइवेसी मूल्यांकन के रूप में। किसी साझा खाते या संगठन में, किसी व्यवस्थापक (एडमिनिस्ट्रेटर) के पास अलग एक्सेस या नियंत्रण हो सकते हैं। इस बात के लिए सेवा के स्पष्टीकरण की समीक्षा करें कि आपके अकाउंट की सामग्री तक कौन और किन परिस्थितियों में पहुंच सकता है।
क्या आप अकाउंट को सुरक्षित और पुनर्प्राप्त (रिकवर) कर सकते हैं?
वास्तविक प्रविष्टियाँ जोड़ने से पहले साइन-इन विकल्पों की समीक्षा करें। जाँचें कि क्या मल्टी-फ़ैक्टर ऑथेंटिकेशन उपलब्ध है, क्या सेवा पासकीज़ या सुरक्षा कुंजियों का समर्थन करती है, और यह आपको अपरिचित साइन-इन के बारे में कैसे सचेत करती है। यदि आप पासवर्ड का उपयोग करते हैं तो एक विशिष्ट (यूनिक) पासवर्ड का उपयोग करें। सक्रिय सत्रों (एक्टिव सेशन्स) और कनेक्टेड डिवाइसों की जाँच करें, और जानें कि यदि कोई डिवाइस खो जाता है तो दूरस्थ रूप से (रिमोटली) साइन आउट कैसे करें।
रिकवरी पर भी उतना ही ध्यान देने की आवश्यकता है। पता करें कि दोबारा एक्सेस पाने के लिए किस ईमेल पते, फ़ोन नंबर, विश्वसनीय डिवाइस, रिकवरी संपर्क या रिकवरी कुंजी का उपयोग किया जा सकता है। सुनिश्चित करें कि यदि आपका प्राथमिक डिवाइस उपलब्ध नहीं है तो भी आप उन तरीकों का उपयोग कर सकते हैं। अधिक मजबूत एन्क्रिप्शन का कभी-कभी यह अर्थ हो सकता है कि प्रदाता आपके लिए आपका डेटा पुनर्प्राप्त नहीं कर सकता है: उदाहरण के लिए Apple का कहना है कि Advanced Data Protection सक्षम होने पर, संरक्षित iCloud डेटा की रिकवरी उपयोगकर्ता के डिवाइस पासकोड या पासवर्ड, रिकवरी संपर्क, या रिकवरी कुंजी पर निर्भर करती है। किसी विकल्प को सक्षम करने से पहले उस उत्पाद-विशिष्ट समझौते (ट्रेडऑफ़) पर विचार करें; यह न मानें कि प्रत्येक सेवा समान डिज़ाइन प्रदान करती है। [Apple: iCloud data security overview](https://support.apple.com/en-ie/102651)
यदि डायरी सेवा उसके अंतर्गत आने वाले क्लाउड प्रदाता से अलग खाते का उपयोग करती है, तो दोनों स्तरों का निरीक्षण करें। सेवा की लॉगिन सुरक्षा ऐप को नियंत्रित कर सकती है, जबकि उसके डेटा को स्टोर या सिंक करने वाले खाते का अपना रिकवरी मार्ग हो सकता है।
सेवा वास्तव में डेटा प्रोसेसिंग और एन्क्रिप्शन के बारे में क्या कहती है?
सटीक ऐप, प्लान और अकाउंट प्रकार के लिए गोपनीयता और सुरक्षा संबंधी जानकारी पढ़ें। इन प्रश्नों के स्पष्ट उत्तर खोजें:
क्या सामग्री सेवा तक जाने के दौरान और संग्रहीत होने के दौरान एन्क्रिप्टेड रहती है?
क्या सामग्री एंड-टू-एंड एन्क्रिप्टेड है, और क्या यह डायरी प्रविष्टियों, बैकअप, अटैचमेंट और सिंक की गई प्रतियों पर लागू होती है?
डिक्रिप्शन कुंजियों को कौन नियंत्रित करता है, और क्या प्रदाता सुविधाओं को संचालित करने या सहायता अनुरोधों का जवाब देने के लिए पठनीय सामग्री तक पहुँच सकता है?
क्या सेवा खोज, ट्रांसक्रिप्शन, सिफारिशों, एनालिटिक्स या अन्य उत्पाद कार्यों के लिए सामग्री को प्रोसेस करती है?
क्या मुफ़्त, सशुल्क, कार्य, स्कूल या साझा खातों के लिए शर्तें भिन्न हैं?
"एन्क्रिप्टेड" जैसे शब्दों को संदर्भ की आवश्यकता होती है। Apple का iCloud अवलोकन मानक डेटा सुरक्षा—जहाँ कई श्रेणियां ट्रांज़िट और रेस्ट की स्थिति में एन्क्रिप्टेड होती हैं, और कुंजियाँ Apple डेटा केंद्रों में रखी जाती हैं—और वैकल्पिक Advanced Data Protection के बीच अंतर करता है, जो एंड-टू-एंड एन्क्रिप्शन को अतिरिक्त श्रेणियों तक विस्तारित करता है। Apple की तालिका अपने Journal डेटा को दोनों सूचीबद्ध सुरक्षा मोड के तहत एंड-टू-एंड एन्क्रिप्टेड के रूप में पहचानती है। यह Apple के नामित उत्पादों और सेटिंग्स का वर्णन करता है; यह यह स्थापित नहीं करता है कि कोई तृतीय-पक्ष डायरी ऐप अपनी प्रविष्टियों को कैसे संग्रहीत करता है। [Apple: iCloud data security overview](https://support.apple.com/en-ie/102651)
एक डायरी ऐप फिर से लिखने (रीराइटिंग) या सारांशित करने जैसी सुविधा के लिए किसी AI राइटिंग मॉडल को चयनित टेक्स्ट भेज सकता है। यह क्लाउड में डायरी को स्टोर या सिंक करने से अलग डेटा प्रवाह है। ऐसी सुविधा का उपयोग करने से पहले, जाँचें कि कौन सा टेक्स्ट भेजा जाता है, किस प्रदाता को भेजा जाता है, इसे कैसे बनाए रखा जाता है, और क्या इसका उपयोग मॉडल को बेहतर बनाने के लिए किया जा सकता है। किसी क्लाउड प्रदाता का अपने स्टोरेज उत्पाद के बारे में दिया गया बयान किसी AI सुविधा या बाहरी मॉडल को कॉल करने वाले ऐप के लिए उन सवालों का जवाब नहीं देता है। यदि स्पष्टीकरण अस्पष्ट है, तो जब तक आप सेवा का मूल्यांकन नहीं कर लेते, तब तक उस सुविधा का उपयोग न करें।
क्या सिंक आपकी अपेक्षा के अनुसार काम करता है, और क्या आप अपना डेटा निकाल सकते हैं?
जाँचें कि कौन से डिवाइस और फ़ोल्डर टेस्ट प्रविष्टि प्राप्त करते हैं। ऑफ़लाइन प्रतियों, स्वचालित बैकअप, ब्राउज़र एक्सेस और सिंक स्थिति की तलाश करें। यदि सेवा एक डिवाइस सूची प्रदान करती है, तो पुष्टि करें कि कौन से डिवाइस जुड़े हुए हैं। सिंक की गई प्रविष्टि उस स्क्रीन से अधिक स्थानों पर मौजूद हो सकती है जहाँ आपने इसे लिखा था, इसलिए बैकअप के रूप में सिंक पर निर्भर होने से पहले जानें कि सेवा पुराने डिवाइसों और स्थानीय प्रतियों को कैसे संभालती है।
एक्सपोर्ट प्रक्रिया का पता लगाएं और पहचानें कि इसमें क्या शामिल है: प्रविष्टि का टेक्स्ट, तिथियां, अटैचमेंट, फ़ॉर्मेटिंग, टैग और कोई भी मेटाडेटा जिसकी आपको परवाह है। यदि संभव हो, तो टेस्ट प्रविष्टि को एक्सपोर्ट करें और परिणामी फ़ाइल खोलकर देखें कि क्या यह पठनीय और पूर्ण है। जाँचें कि क्या एक्सपोर्ट के लिए किसी विशेष प्लान, एडमिनिस्ट्रेटर की अनुमति, या अतिरिक्त समय की आवश्यकता होती है। एक्सपोर्ट पोर्टेबिलिटी के लिए उपयोगी है, लेकिन यह सुरक्षित रखने और अंततः निपटाने (डिस्पोज़ करने) के लिए एक और प्रति भी बनाता है।
Google Takeout यह स्पष्ट करता है कि एक्सपोर्ट और डिलीशन की अलग-अलग जाँच क्यों की जानी चाहिए: Google का कहना है कि किसी संग्रह (आर्काइव) को डाउनलोड करने से उसके सर्वर से डेटा डिलीट नहीं होता है। यह यह भी नोट करता है कि एक्सपोर्ट अनुरोध के बाद किए गए कुछ बदलाव परिणामी संग्रह में दिखाई नहीं दे सकते हैं। वे विवरण Google की एक्सपोर्ट प्रक्रिया पर लागू होते हैं, न कि प्रत्येक सेवा के एक्सपोर्ट या डेटा रखने (रिटेंशन) के नियमों पर। [Google: How to download your Google data](https://support.google.com/accounts/answer/3024190?hl=en)
जब आप किसी प्रविष्टि को डिलीट करते हैं या खाता बंद करते हैं तो क्या होता है?
ऐप और उसकी अंतर्निहित स्टोरेज सेवा के लिए डिलीशन और रिटेंशन से जुड़े शब्दों को पढ़ें। देखें कि क्या डिलीट करने से कोई प्रविष्टि तुरंत दृश्य से हट जाती है, सक्रिय सिस्टम से हटने में कितना समय लगता है, क्या बैकअप या लॉग एक अवधि के लिए प्रतियां रख सकते हैं, और क्या साझा प्राप्तकर्ता या सिंक किए गए डिवाइस अपनी प्रतियां रखते हैं। जाँचें कि क्या खाता बंद करना व्यक्तिगत प्रविष्टियों को डिलीट करने से अलग है, और क्या किसी ग्रेस पीरियड के दौरान खाते को पुनर्प्राप्त किया जा सकता है।
"डिलीट" बटन को पूर्ण स्पष्टीकरण मानने के बजाय सटीक प्रश्न पूछें: क्या डिलीट किया गया है, किन प्रणालियों से, और किस समय-सीमा पर? क्या सेवा सुरक्षा या सहायता के लिए आवश्यक जानकारी रखती है? क्या कोई प्राप्तकर्ता प्रति रख सकता है? यदि आप जाने से पहले एक्सपोर्ट करते हैं, तो आप परिणामी संग्रह को उसके गंतव्य से कैसे हटाते हैं? उत्तर विशिष्ट सेवा के वर्तमान दस्तावेज़ीकरण या सहायता टीम से आने चाहिए; Google या Apple के उदाहरण किसी डायरी ऐप के रिटेंशन शेड्यूल को निर्धारित नहीं कर सकते हैं।
एक व्यावहारिक गो/नो-गो (जाँचने का) परीक्षण
कुछ भी निजी लिखने से पहले, आपको प्रविष्टि के दर्शकों की पुष्टि करने, खाते के साइन-इन और रिकवरी के तरीकों को समझने, डेटा हैंडलिंग और एन्क्रिप्शन के उत्पाद-विशिष्ट स्पष्टीकरण खोजने, एक प्रयोग करने योग्य एक्सपोर्ट मार्ग का पता लगाने, और यह समझने में सक्षम होना चाहिए कि डिलीशन में क्या शामिल है। यदि कोई सेटिंग अस्पष्ट है, तो सेवा को केवल गैर-संवेदनशील परीक्षण सामग्री तक सीमित रखें जब तक कि आप उस अनिश्चितता को दूर नहीं कर लेते।
जब परीक्षण पूरा हो जाए, तो टेस्ट प्रविष्टि को डिलीट करें, किसी भी टेस्ट लिंक को रद्द करें, उन डिवाइसों से साइन आउट करें जिनका आप उपयोग करने की योजना नहीं बनाते हैं, और किसी भी एक्सपोर्ट की गई टेस्ट फ़ाइल को हटा दें। फिर ऐप के एक्सेस और अकाउंट सेटिंग्स की दोबारा जाँच करें। यह छोटा सा अभ्यास क्लाउड प्राइवेसी के बारे में किए गए बड़े-बड़े दावों की तुलना में सेवा के वास्तविक नियंत्रणों का आकलन करना बहुत आसान बना देता है।
