Metlivi ब्लॉग

साइन अप करने से पहले गोपनीयता, खाते और इंटरैक्शन नियंत्रणों का निरीक्षण करें

किसी भी कंपेनियन ऐप को उसकी स्टोर रेटिंग, अनुकूल कलाकृति (आर्टवर्क) या किसी एकल गोपनीयता बैज के आधार पर सार्वभौमिक रूप से सुरक्षित नहीं कहा जा सकता। सुरक्षा अवलोकनीय नियंत्रणों का एक सेट है जो इस बात से मेल खाता है कि आप सेवा का उपयोग कैसे करना चाहते हैं। पंजीकरण से पहले, जांचें कि कौन सा डेटा मांगा जा रहा है, क्या बातचीत या गतिविधि को संग्रहीत या साझा किया जा सकता है, खाता कैसे पुनर्प्राप्त किया जाता है, अन्य लोग क्या देख सकते हैं, और क्या ब्लॉक, रिपोर्ट, भुगतान, निर्यात (एक्सपोर्ट) और हटाने के तरीके समझने योग्य हैं। Apple के प्राइवेसी लेबल और Google Play का डेटा सुरक्षा अनुभाग डेवलपर द्वारा बताए गए उपयोगी प्रारंभिक बिंदु प्रदान करते हैं, लेकिन वे ऐप की वर्तमान नीति, इन-प्रोडक्ट सेटिंग्स और कम-प्रकटीकरण परीक्षण (लो-डिस्क्लोज़र टेस्ट) का विकल्प नहीं हैं। केवल तभी पंजीकरण करें जब आवश्यक डेटा और शेष अज्ञात बातें आपकी अपनी सीमाओं के अनुकूल हों।

27 अगस्त 202610 मिनट का पठनघर, सुरक्षा, पालतू साथी और टिकाऊ जीवनलेखक: Metlivi Editorial Team
खंड 1

कंपेनियन अनुभव के सटीक प्रकार को परिभाषित करें

पहले लिखें कि आप क्या करने की अपेक्षा करते हैं: निजी चरित्र वार्तालाप (कैरेक्टर कन्वर्सेशन), साझा समुदाय पोस्ट, आवाज़ या कैमरे के माध्यम से इंटरैक्शन, स्थान-आधारित गतिविधि, रिमाइंडर, या इनका मिश्रण। प्रत्येक पहलू यह बदल देता है कि क्या जांचा जाना चाहिए। एक निजी दिखने वाली चैट को अभी भी दूरस्थ प्रणालियों (रिमोट सिस्टम्स) पर संसाधित किया जा सकता है; एक सार्वजनिक प्रोफ़ाइल प्रदर्शन नाम (डिस्प्ले नेम), अवतार, स्थिति (स्टेटस), लाइक या टिप्पणियों को उजागर कर सकती है; आवाज़ और छवियों के लिए टेक्स्ट की तुलना में विभिन्न डिवाइस अनुमतियों की आवश्यकता होती है। "कंपेनियन ऐप" के व्यापक लेबल को इन अंतरों को छिपाने न दें। यदि स्टोर पेज यह स्पष्ट नहीं करता है कि इंटरैक्शन स्वचालित है, मानवीय है, सार्वजनिक है, या मिश्रित है, तो इस अंतर को स्वयं भरने के बजाय इसे पंजीकरण का एक अनुत्तरित प्रश्न ही रहने दें।

खंड 2

साइनअप से पहले का डेटा मैप बनाएं

जानकारी दर्ज करने से पहले स्टोर गोपनीयता पैनल, पूर्ण गोपनीयता सूचना और पंजीकरण स्क्रीन को पढ़ें। आवश्यक खाता फ़ील्ड, वैकल्पिक प्रोफ़ाइल फ़ील्ड, बातचीत या गतिविधि डेटा, डिवाइस पहचानकर्ता (आइडेंटिफायर्स), अनुमानित या सटीक स्थान, संपर्क, मीडिया, माइक्रोफ़ोन, कैमरा, खरीदारी इतिहास और डायग्नोस्टिक्स को केवल तभी सूचीबद्ध करें जब सेवा वास्तव में उनका खुलासा करती है। प्रत्येक आइटम के लिए, उद्देश्य, क्या यह आवश्यक है, इसे कौन प्राप्त कर सकता है, प्रतिधारण (रिटेंशन) जानकारी और हटाने का तरीका दर्ज करें। Google Play अपने डेटा सुरक्षा अनुभाग को संग्रह, साझाकरण, सुरक्षा और हटाने की प्रथाओं के प्री-इंस्टॉल प्रकटीकरण के रूप में वर्णित करता है। चूंकि ये विवरण डेवलपर्स से आते हैं, इसलिए इस पैनल की तुलना विस्तृत नीति और उन अनुमति संकेतों से करें जो आप वास्तव में देखते हैं।

खंड 3

खाता स्वामित्व और पुनर्प्राप्ति का परीक्षण करें

जब सेवा पासवर्ड का समर्थन करती है, तो एक विशिष्ट (यूनिक) पासवर्ड का उपयोग करें, और एक प्रतिष्ठित पासवर्ड मैनेजर को प्राथमिकता दें। जांचें कि क्या दूसरा सत्यापन कारक (सेकंड वेरिफिकेशन फैक्टर), डिवाइस या सत्र सूची (सेशन लिस्ट), लॉगिन अलर्ट, और सभी-सत्रों-से-साइन-आउट नियंत्रण मौजूद है या नहीं। समझें कि यदि आप पंजीकृत करने के लिए उपयोग किए गए ईमेल पते, फ़ोन नंबर, सोशल-लॉगिन खाते या डिवाइस को खो देते हैं तो क्या होगा। एक ऐसी पुनर्प्राप्ति प्रक्रिया जो उस जानकारी पर निर्भर करती है जिसे आप अपने पास नहीं रखेंगे, आपको बाहर कर सकती है (लॉक आउट कर सकती है); एक कमज़ोर पुनर्प्राप्ति प्रक्रिया खाते को किसी अन्य के सामने उजागर कर सकती है। चैट में पासवर्ड, वन-टाइम कोड, भुगतान विवरण या रिकवरी लिंक कभी साझा न करें। इसके अलावा, खाते से जुड़े साक्ष्य भेजने से पहले ऑपरेटर के वास्तविक सहायता डोमेन की पुष्टि करें।

खंड 4

इंटरैक्शन दृश्यता और प्रतिक्रिया उपकरणों का निरीक्षण करें

प्रोफ़ाइल दृश्यता, खोजे जाने योग्य उपयोगकर्ता नाम, प्रत्यक्ष संदेश (डायरेक्ट मैसेज), समूह या सामुदायिक पोस्ट, सामग्री साझाकरण, स्क्रीनशॉट (यदि खुलासा किया गया हो), और संपर्कों द्वारा खोजे जाने के नियंत्रणों का पता लगाएं। यदि लोग आपके साथ बातचीत कर सकते हैं, तो म्यूट, ब्लॉक, रिपोर्ट और साक्ष्य-संरक्षण चरणों को उनकी आवश्यकता पड़ने से पहले सत्यापित करें। जांचें कि क्या ब्लॉक करने से संदेश रुकते हैं, प्रोफ़ाइल छिपती है, या केवल अनुशंसा (रिकमेंडेशन) हटती है; ये अलग-अलग परिणाम हैं। यह माने बिना कि प्रत्येक रिपोर्ट को समान परिणाम या समय मिलता है, सामुदायिक नियमों और बताई गई समीक्षा प्रक्रिया को पढ़ें। एक तटस्थ प्रदर्शन नाम और न्यूनतम प्रोफ़ाइल विवरण के साथ शुरुआत करें। घर तक पहुंच का विवरण, लाइव स्थान, वित्तीय जानकारी, खाते के क्रेडेंशियल्स या किसी अन्य व्यक्ति की निजी सामग्री प्रकाशित न करें।

खंड 5

एक बार में एक ही अनुमति दें

केवल ऐप की आधिकारिक स्टोर लिस्टिंग या किसी सत्यापित डेवलपर स्रोत से ही इंस्टॉल करें। पहले लॉन्च पर, उन अनुमतियों को अस्वीकार करें या स्थगित करें जिनकी आवश्यकता उस सुविधा के लिए नहीं है जिसका आप परीक्षण कर रहे हैं। यदि टेक्स्ट इंटरैक्शन बिना संपर्कों, सटीक स्थान, माइक्रोफ़ोन, कैमरा, फ़ोटो या सूचनाओं के काम करता है, तो उन्हें तब तक बंद रखें जब तक कि कोई विशिष्ट क्रिया आवश्यकता को स्पष्ट न करे। पहले सत्र के बाद और बड़े अपडेट के बाद फिर से ऑपरेटिंग-सिस्टम अनुमति सेटिंग्स की समीक्षा करें। अनुमति अनुरोध वैध हो सकता है, लेकिन व्यापक पहुंच किसी स्पष्ट सुविधा से जुड़ी होनी चाहिए। किसी अनुमति को हटाने से वह सुविधा सीमित हो सकती है; इसके लिए केवल बुनियादी सेवा का निरीक्षण करने हेतु असंबंधित डेटा सौंपने की आवश्यकता नहीं होनी चाहिए।

खंड 6

ट्रायल शुरू करने से पहले भुगतान की जांच करें

रिकॉर्ड करें कि क्या ऑफ़र मुफ़्त है, एकमुश्त खरीदारी है, स्वतः नवीनीकृत (ऑटो-रिन्यूइंग) होने वाली सदस्यता है, या उपभोज्य वस्तुओं (कंज्यूमेबल आइटम्स) के साथ संयोजन है। मूल्य, मुद्रा, परीक्षण समाप्ति, नवीनीकरण अवधि, सशुल्क सुविधाएं, रद्दीकरण का तरीका, और उसके बाद क्या पहुंच बनी रहती है, इसे नोट करें। यह न मानें कि ऐप को हटाने या उसका खाता बंद करने से प्लेटफ़ॉर्म बिलिंग समाप्त हो जाती है; प्रत्येक क्रिया को अलग से सत्यापित करें। स्टोर खरीदारी प्रमाणीकरण (ऑथेंटिकेशन) को सुरक्षित रखें और चैट में कार्ड की जानकारी दर्ज करने से बचें। यदि वर्चुअल आइटम, उपहार या उपयोग सीमाएं इंटरैक्शन को प्रभावित करती हैं, तो पहले सत्र से पहले खर्च की एक निश्चित सीमा तय करें। एक अनुकूल प्रॉम्प्ट, स्ट्रीक, सीमित समय का संदेश, या चरित्र की प्रतिक्रिया किसी सुविचारित भुगतान निर्णय की जगह नहीं लेनी चाहिए।

खंड 7

कम-प्रकटीकरण निकास परीक्षण (लो-डिस्क्लोज़र एग्जिट टेस्ट) चलाएं

व्यक्तिगत इतिहास जोड़ने या भुगतान करने से पहले, किसी तटस्थ कार्य पर एक छोटा सत्र बिताएं जैसे कि सप्ताहांत गतिविधि चुनना या कोई चंचल सूची तैयार करना। अनुरोधित डेटा, सूचनाओं, प्रोफ़ाइल डिफ़ॉल्ट्स, सामग्री नियंत्रणों का निरीक्षण करें, और देखें कि क्या सहायता और सेटिंग्स सार्वजनिक दस्तावेज़ों से मेल खाती हैं। फिर निर्यात, बातचीत हटाने, खाता हटाने, सदस्यता प्रबंधन और साइन-आउट के विकल्प खोजें। आपको परीक्षण के दौरान स्थायी रूप से हटाना पूरा करने की आवश्यकता नहीं है, लेकिन प्रक्रिया, परिणाम और बिलिंग का अलग होना समझने योग्य होना चाहिए। पुष्ट, सशर्त और अज्ञात को रिकॉर्ड करें। जब किसी आवश्यक फ़ील्ड का कोई स्पष्ट उद्देश्य न हो, आवश्यक नियंत्रण गायब हों, या अधिक खुलासा किए बिना बाहर निकलने के रास्ते को समझा न जा सके, तो पंजीकरण या निरंतर उपयोग को स्थगित कर दें।

संबंधित प्रश्न

सामान्य प्रश्न

क्या ऐप-स्टोर गोपनीयता लेबल यह साबित करता है कि कोई ऐप सुरक्षित है?

नहीं। यह डेवलपर द्वारा रिपोर्ट किया गया एक उपयोगी प्रकटीकरण है। इसकी तुलना वर्तमान नीति, वास्तविक संकेतों, सेटिंग्स और अपने इच्छित उपयोग से करें।

क्या किसी कंपेनियन ऐप को संपर्कों या सटीक स्थान तक पहुंच मिलनी चाहिए?

केवल तभी जब आपकी चुनी हुई किसी सुविधा को उस पहुंच की आवश्यकता हो और उद्देश्य स्पष्ट हो। जब संभव हो तो अनुमतियों को बंद रखकर शुरुआत करें।

क्या खाता हटाना सदस्यता रद्द करने के समान है?

जरूरी नहीं। खाता हटाना और प्लेटफ़ॉर्म बिलिंग अलग-अलग हो सकते हैं, इसलिए दोनों प्रासंगिक प्रक्रियाओं को सत्यापित करें और पूरा करें।

संबंधित लेख

इस विषय को आगे पढ़ें