Metlivi ब्लॉग

कंपैनियन ऐप्स में वॉइस और इमेज डेटा को सुरक्षित रूप से कैसे प्रबंधित करें

सुरक्षित प्रबंधन कैप्चर करने से पहले शुरू होता है और माइक्रोफ़ोन या कैमरा अनुमति बंद करने के बाद भी जारी रहता है। प्रत्येक वॉइस नोट या इमेज के लिए, तीन कॉपी श्रेणियों (copy families) को ट्रैक करें: आपके डिवाइस पर मौजूद स्रोत (source), सर्विस-साइड अपलोड और कोई भी व्युत्पन्न आइटम (derived items) जैसे ट्रांसक्रिप्ट या थंबनेल, और साझा करने, निर्यात करने, बैकअप लेने या डाउनलोड करने से बनाई गई प्रतियां। केवल उस कार्रवाई के लिए आवश्यक अनुमति दें, ऐप क्या स्टोर और पुन: उपयोग करने का दावा करता है उसकी जांच करें, और आइटम को दो चरणों में बंद करें: भविष्य की पहुंच (access) रद्द करें, फिर मौजूदा प्रतियों को हटाएं और सत्यापित करें। किसी अनुमति को बंद करना आम तौर पर भविष्य की पहुंच को बदलता है; यह अपने आप में यह प्रदर्शित नहीं करता है कि पहले से अपलोड की गई रिकॉर्डिंग या फ़ोटो को हटा दिया गया है।

27 अगस्त 20268 मिनट में पढ़ेंघर, सुरक्षा, पालतू साथी और टिकाऊ जीवनलेखक: Metlivi Editorial Team
खंड 1

सबसे छोटा कैप्चर मार्ग चुनें

यह तय करें कि कार्य के लिए लाइव माइक्रोफ़ोन एक्सेस, एक बार की वॉइस फ़ाइल, एक नए कैमरा फ़ोटो, या किसी मौजूदा इमेज की आवश्यकता है या नहीं। ये मार्ग अलग-अलग सामग्री को उजागर करते हैं। एक व्यापक फ़ोटो-लाइब्रेरी अनुमति किसी एकल फ़ाइल को चुनने की तुलना में बहुत कुछ अधिक उजागर कर सकती है; लगातार माइक्रोफ़ोन एक्सेस एक क्लिप रिकॉर्ड करने के लिए टैप करने से अलग होता है। अनुमति की पुष्टि करने के लिए इन-चैट अनुरोध के बजाय ऑपरेटिंग सिस्टम प्रॉम्प्ट का उपयोग करें। Apple और Android दोनों सिस्टम सेटिंग्स प्रदान करते हैं जहां कैमरा और माइक्रोफ़ोन एक्सेस की समीक्षा की जा सकती है, जबकि सटीक विकल्प डिवाइस और संस्करण पर निर्भर करते हैं। यदि टेक्स्ट, क्रॉप की गई इमेज, या एक छोटी क्लिप से काम पूरा हो जाता है, तो केवल इसलिए कोई बड़ा स्रोत न दें क्योंकि यह सुविधाजनक है।

खंड 2

अपलोड करने से पहले तीन प्रतियों का एक लेजर बनाएं

डिवाइस स्रोत के लिए एक पंक्ति, सर्विस कॉपी के लिए एक पंक्ति, और बाहरी प्रतियों (outward copies) के लिए एक पंक्ति लिखें। डिवाइस पंक्ति में मूल फ़ोटो, रिकॉर्डिंग, संपादन, ट्रैश फ़ोल्डर, क्लाउड फ़ोटो लाइब्रेरी और डिवाइस बैकअप शामिल हैं। सर्विस पंक्ति में दृश्यमान बातचीत, अपलोड की गई फ़ाइल, ऑडियो प्लेबैक, ट्रांसक्रिप्ट, थंबनेल, निकाला गया टेक्स्ट, प्रोफ़ाइल या मेमोरी आइटम और कोई भी कनेक्टेड प्रोजेक्ट शामिल है। बाहरी पंक्ति में एक सार्वजनिक लिंक, संदेश अनुलग्नक (attachment), डाउनलोड किया गया निर्यात (export), ईमेल सूचना (notification), या किसी अन्य व्यक्ति का सेव किया गया डेटा शामिल है। प्रत्येक पंक्ति के लिए स्वामी (owner), स्थान, उद्देश्य, प्रतिधारण विवरण (retention statement), साझाकरण स्थिति (sharing state) और हटाने की कार्रवाई दर्ज करें। यह लेजर यह पूछने से अधिक उपयोगी है कि क्या ऐप के पास 'फ़ोटो है,' क्योंकि एक कैप्चर कई स्वतंत्र रूप से नियंत्रित ऑब्जेक्ट बना सकता है।

खंड 3

दृश्यमान सामग्री के साथ-साथ पृष्ठभूमि विवरणों की भी जांच करें

एक रिकॉर्डिंग में पृष्ठभूमि की आवाजें, जोर से बोले गए नाम, कमरे की आवाजें या टेलीविजन की आवाज उजागर हो सकती है। एक इमेज में कोई अन्य व्यक्ति, दस्तावेज़, स्क्रीन, बैज, प्रतिबिंब या पृष्ठभूमि में सुराग शामिल हो सकते हैं। फ़ाइलें मार्ग और सेवा के आधार पर तिथियां, फ़ाइल नाम, आयाम, डिवाइस जानकारी या स्थान मेटाडेटा भी ले जा सकती हैं। भेजने से पहले फ़्रेम और प्लेबैक की समीक्षा करें। केवल तभी क्रॉप या संपादित (redact) करें जब परिणामी फ़ाइल अभी भी कार्य को पूरा करती हो, और किसी अन्य व्यक्ति की आवाज़, छवि, संदेश या सामान को शामिल करने से पहले अनुमति लें। यह मानकर न चलें कि दृश्यमान फ़्रेम से कुछ हटाने से वह जानकारी भी हट जाती है जो पहले से निर्यात किए गए संस्करण में पहले से एम्बेडेड है। पहले न्यूनतम फ़ाइल बनाएं, फिर उस संस्करण को अपलोड करें।

खंड 4

स्टोरेज विकल्पों से प्रोसेसिंग सुविधाओं को अलग करें

वॉइस और इमेज सुविधाएं अलग-अलग नियंत्रणों के तहत ट्रांसक्रिप्शन, ऑब्जेक्ट पहचान, कैप्शनिंग, खोज, वैयक्तिकरण, सामग्री समीक्षा, या मॉडल सुधार का कार्य कर सकती हैं। खाते और क्षेत्र के लिए वर्तमान उत्पाद विवरण पढ़ें। प्रोसेसिंग डिवाइस पर होती है या रिमोटली, इसे केवल तभी रिकॉर्ड करें जब प्रदाता इसका उल्लेख करता हो; गति या इंटरफ़ेस डिज़ाइन से इसका अनुमान न लगाएं। जांचें कि क्या ट्रांसक्रिप्ट एक अलग सहेजा गया ऑब्जेक्ट है, क्या कोई इमेज इतिहास या मेमोरी में प्रवेश कर सकती है, क्या फ़ीडबैक स्रोत आइटम को संलग्न करता है, और क्या अस्थायी मोड प्रतिधारण (retention) को बदलता है। NIST Privacy Framework डेटा प्रोसेसिंग में गोपनीयता जोखिम की जांच का समर्थन करता है, यही कारण है कि उपयोगी प्रश्न केवल यह नहीं है कि 'क्या इसे एकत्र किया गया था?' बल्कि यह भी है कि 'क्या निकाला गया, पुन: उपयोग किया गया, प्रकट किया गया और बनाए रखा गया?'

खंड 5

साझाकरण, निर्यात, सूचनाओं और बैकअप की समीक्षा करें

साझा करने से पहले, पहचानें कि आइटम को कौन खोल सकता है, क्या साइन-इन आवश्यक है, क्या प्राप्तकर्ता इसे डाउनलोड कर सकते हैं, और पहुंच को कैसे रद्द किया जाए। यदि सेवा सार्वजनिक लिंक प्रदान करती है, तो साइन आउट रहते हुए कम संवेदनशीलता वाले नमूने का परीक्षण करें। यदि आप किसी बातचीत को निर्यात करते हैं, तो पैकेज खोलें और देखें कि क्या रिकॉर्डिंग, छवियां, ट्रांसक्रिप्ट, थंबनेल और मेटाडेटा अलग-अलग फ़ाइलें हैं। निर्यात को साझा डाउनलोड फ़ोल्डर से हटा दें और समाप्त होने पर परीक्षण प्रति को हटा दें। लॉक-स्क्रीन पूर्वावलोकन (previews) कम करें जो फ़ाइल नाम या ट्रांसक्रिप्ट को प्रकट करते हैं। याद रखें कि किसी सर्विस आइटम को हटाने से प्राप्तकर्ता की सहेजी गई प्रति, स्क्रीनशॉट, ऑपरेटिंग-सिस्टम बैकअप, या किसी अन्य लाइब्रेरी में समन्वयित (synced) फ़ाइल तक नहीं पहुंचा जा सकता है। प्रत्येक बाहरी मार्ग को अपने स्वयं के क्लोज़आउट की आवश्यकता होती है।

खंड 6

पहुंच और मौजूदा प्रतियों को दो चरणों में बंद करें

पहला चरण भविष्य को सीमित करता है: लाइव कैप्चर रोकें, माइक्रोफ़ोन, कैमरा, या फ़ोटो एक्सेस रद्द करें जिसकी अब आवश्यकता नहीं है, किसी स्रोत को डिस्कनेक्ट करें, और ऐप को फिर से खोलने के बाद सेटिंग की पुष्टि करें। दूसरा चरण उस चीज़ को संभालता है जो पहले से मौजूद है: बातचीत आइटम, ट्रांसक्रिप्ट, अपलोड, व्युत्पन्न मेमोरी, साझा लिंक, निर्यात और डिवाइस की उस डुप्लिकेट प्रति को हटाएं जिसे आप वास्तव में हटाना चाहते हैं। किसी अन्य साइन-इन डिवाइस को रीफ़्रेश करें और अंतिम जांच से पहले सेवा की प्रलेखित प्रोसेसिंग अवधि तक प्रतीक्षा करें। तारीख, खाता, आइटम पहचानकर्ता, कार्रवाई और परिणाम के साथ एक रसीद रखें, कभी भी वॉइस या इमेज को स्वयं न रखें। किसी बड़े ऐप या सिस्टम अपडेट के बाद लेजर को दोहराएं क्योंकि अनुमति लेबल और उत्पाद प्रतिधारण पथ बदल सकते हैं।

संबंधित लेख

इस विषय को आगे पढ़ें