Metlivi ब्लॉग

क्या गायब होने वाले चैट और व्यू-वन्स फ़ीचर सुरक्षित हैं? डेटा के अंश और स्क्रीनशॉट की सीमाएं

चैट विंडो से किसी मैसेज का गायब होना एक उपयोगी लेकिन सीमित प्रक्रिया है—यह इस बात का प्रमाण नहीं है कि हर प्रतिलिपि, पूर्वावलोकन, रिपोर्ट, बैकअप या प्राप्तकर्ता का रिकॉर्ड मिट गया है। "गायब होना (Disappearing)," "अस्थायी (temporary)," और "एक बार देखना (view once)" अलग-अलग उत्पाद अनुबंधों को भी परिभाषित करते हैं। हो सकता है कि एक टाइमर भेजने वाले के भेजते ही शुरू हो जाए, दूसरा प्राप्तकर्ता के पढ़ने पर, और एक बार देखने वाली सामग्री बिना कभी खोले भी समाप्त हो सकती है। कुछ सेटिंग्स केवल नए मैसेज पर लागू होती हैं; लिंक किए गए डिवाइस अपनी प्रतियों को स्वतंत्र रूप से प्रोसेस कर सकते हैं; रिपोर्ट और बिना खुले बैकअप अलग नियमों का पालन कर सकते हैं। इसलिए सही सवाल यह नहीं है कि अस्थायी चैट पूरी तरह सुरक्षित है या नहीं। बल्कि यह पूछें कि टाइमर क्या हटाता है, किन डिवाइसों से हटाता है, किस घटना के बाद हटाता है, और कौन से मार्ग इसके दायरे से बाहर हैं। नियमित चैट इतिहास को कम करने के लिए इस फ़ीचर का उपयोग करें, साथ ही सामग्री को ऐसा रखें जो प्राप्तकर्ता द्वारा सहेज लिए जाने पर भी उपयुक्त रहे।

30 अगस्त 20269 मिनट का पठनघर, सुरक्षा, पालतू साथी और टिकाऊ जीवनलेखक: Metlivi Editorial Team
खंड 1

फ़ीचर लेबल को पाँच विशिष्ट प्रश्नों में बदलें

संबंधित ऐप और बातचीत के लिए वर्तमान सहायता पृष्ठ और सेटिंग्स खोलें। दर्ज करें: किस प्रकार की सामग्री इसके अंतर्गत आती है; क्या सेटिंग मौजूदा मैसेज पर लागू होती है या केवल नए मैसेज पर; इसे कौन बदल सकता है; किस घटना से टाइमर शुरू होता है; और प्रत्येक समर्थित डिवाइस पर "गायब होने" का क्या अर्थ है। उदाहरण के लिए, सिग्नल (Signal) भेजे गए और प्राप्त मैसेज के लिए अलग-अलग टाइमर शुरू होने का दस्तावेजीकरण करता है और बताता है कि सेटिंग में बदलाव लिंक किए गए डिवाइसों के साथ सिंक होते हैं। इस व्यवहार को किसी अन्य ऐप पर लागू मानकर नहीं चलना चाहिए। इसके अलावा, पूरी चैट के रिटेंशन टाइमर, एक बार देखे जाने वाले फ़ोटो, मैन्युअल रूप से हटाए गए मैसेज और स्थानीय रूप से छिपाई गई बातचीत के बीच अंतर समझें। किसी एक स्क्रीन से सामग्री हटने के बाद वे समान दिख सकते हैं, लेकिन अन्य स्थानों पर उनका व्यवहार भिन्न हो सकता है।

दृश्यमान पुष्टिकरण की जाँच करें। क्या प्रत्येक मैसेज पर टाइमर का आइकन है, चैट में कोई बैनर है, समाप्ति समय है, या पढ़ने की रसीद (opened receipt) है? यदि कोई भागीदार सेटिंग बदलता है, तो क्या ऐप इसकी सूचना देता है, और क्या पुराने मैसेज बाहर रखे जाते हैं? ध्यान दें कि क्या ऑफ़लाइन डिवाइस दोबारा कनेक्ट होने पर डिलीट करने की प्रक्रिया लागू करते हैं, क्या डेस्कटॉप और वेब क्लाइंट शामिल हैं, और यदि समाप्ति से पहले खाता लॉग आउट हो जाता है तो क्या होता है। उत्पाद का व्यवहार बदलता रहता है, इसलिए किसी एक प्रयोग को स्थायी दस्तावेज़ मानने के बजाय अपने नोट पर तारीख दर्ज करें।

खंड 2

दृश्यमान मैसेज बबल से परे प्रतियों का विश्लेषण करें

एक उपयोगी विश्लेषण के पाँच स्तर होते हैं। पहला है सक्रिय चैट में दिखने वाला बबल। दूसरा है डिवाइस-स्तरीय अवशेष: नोटिफ़िकेशन पूर्वावलोकन, लॉक-स्क्रीन टेक्स्ट, डाउनलोड किए गए अटैचमेंट, मीडिया गैलरी, अस्थायी फ़ाइलें, खोज सूचकांक (search indexes), एक्सेसिबिलिटी या कीबोर्ड इतिहास, और कनेक्टेड डेस्कटॉप क्लाइंट। तीसरा है सेवा-स्तरीय प्रोसेसिंग: डिलीवरी कतारें (queues), एन्क्रिप्टेड स्टोरेज, मॉडरेशन या दुरुपयोग रिपोर्ट, और प्रदाता द्वारा वर्णित परिचालन प्रतिधारण (operational retention)। चौथा है बैकअप, निर्यात, फ़ॉरवर्ड की गई प्रतियां, उद्धृत उत्तर (quoted replies), या समाप्ति से पहले मैन्युअल रूप से सहेजी गई सामग्री। पाँचवाँ है मानवीय कैप्चर: नोट्स, कॉपी-पेस्ट, जहाँ अनुमति हो वहाँ स्क्रीनशॉट, स्क्रीन रिकॉर्डिंग, या कोई बाहरी कैमरा।

व्हाट्सएप का व्यू-वन्स दस्तावेज़ किसी सार्वभौमिक नियम के बजाय ठोस सीमांत उदाहरण प्रदान करता है: यह कहता है कि कैप्चर नियंत्रण किसी को दूसरे डिवाइस से डिस्प्ले की तस्वीर लेने से नहीं रोकते हैं; बिना खोली गई व्यू-वन्स सामग्री को कुछ बैकअप से पुनर्स्थापित किया जा सकता है; एन्क्रिप्टेड मीडिया सीमित अवधि के लिए सर्वर पर रह सकता है; और प्राप्तकर्ता की रिपोर्ट वह सामग्री व्हाट्सएप को उपलब्ध करा सकती है। ये विवरण उस विशिष्ट उत्पाद के हैं और बदल सकते हैं, लेकिन यह तरीका हर जगह लागू होता है: ऐसे हर रास्ते की जाँच करें जिसका उद्देश्य दृश्यमान बबल से अलग है।

खंड 3

समझें कि स्क्रीनशॉट ब्लॉकिंग क्या कर सकती है और क्या नहीं

स्क्रीन-कैप्चर नियंत्रण समर्थित ऐप, ऑपरेटिंग सिस्टम, सामग्री के प्रकार और संस्करण के संयोजन पर एक सामान्य इन-डिवाइस क्रिया को रोक सकते हैं। OWASP का मोबाइल मार्गदर्शन संवेदनशील-स्क्रीन कैप्चर को एक प्लेटफ़ॉर्म-निर्भर डिज़ाइन और परीक्षण समस्या मानता है, जो यह याद दिलाता है कि केवल अनुमान लगाने के बजाय पुष्टि करें। एक फ़ोन पर ब्लॉक किया गया स्क्रीनशॉट यह साबित नहीं करता कि लिंक किए गए डेस्कटॉप, ब्राउज़र क्लाइंट, रीसेंट-ऐप प्रीव्यू, एक्सेसिबिलिटी इंटरफ़ेस, पुराने ओएस या भविष्य के रिलीज़ पर भी वही परिणाम होगा। न ही कोई ऐप स्क्रीन की ओर लक्षित किसी अलग कैमरे को नियंत्रित कर सकता है। बायपास तकनीकों का परीक्षण न करें; इससे अनावश्यक प्रतियां बनेंगी और दूसरों की सीमाओं का उल्लंघन हो सकता है।

स्क्रीनशॉट नोटिफ़िकेशन की उपस्थिति या अनुपस्थिति भी यह तय नहीं करती कि कोई रिकॉर्ड मौजूद है या नहीं। कुछ उत्पाद कुछ कैप्चर क्रियाओं के लिए सूचित करते हैं, कुछ उन्हें ब्लॉक करते हैं, और कुछ दोनों ही नहीं करते; किसी बाहरी कैमरे से ली गई तस्वीर आमतौर पर मैसेजिंग ऐप को दिखाई नहीं देगी। किसी संभावित अलर्ट के आधार पर नहीं, बल्कि सामग्री के आधार पर संवाद करें। यदि टाइमर समाप्त होने के बाद उसका खुलासा अस्वीकार्य होगा, तो वह सामग्री न भेजें। एक उपयोगी अस्थायी नोट के लिए नाम, स्थान, पहचानकर्ता, एक्सेस कोड, निजी छवियां और ऐसे किसी भी व्यक्ति के विवरण हटा दें जिसने साझा करने की सहमति नहीं दी है।

खंड 4

सेटिंग पर भरोसा करने से पहले दो डिवाइसों पर एक हानिरहित परीक्षण करें

वर्तमान फ़ीचर का परीक्षण करने के लिए किसी मनगढ़ंत वाक्य और एक सामान्य रंगीन छवि का उपयोग करें—असली चैट इतिहास का नहीं। अपने नियंत्रण वाले दो खातों या डिवाइसों पर यह सेटिंग सक्षम करें और ऐप संस्करण, डिवाइस प्रकार, टाइमर का विकल्प, और यह दर्ज करें कि टाइमर भेजने, डिलीवर होने, खोलने या पढ़ने में से किस बिंदु पर शुरू होता है। केवल सामान्य नियंत्रणों का निरीक्षण करें: नोटिफ़िकेशन पूर्वावलोकन, चैट बैनर, मैसेज आइकन, खोले जाने की स्थिति, लिंक किए गए डेस्कटॉप का व्यवहार, ऑफ़लाइन होकर दोबारा कनेक्ट होना, और क्या सामग्री सामान्य गैलरी या डाउनलोड फ़ोल्डर में जाती है। डिवाइस की घड़ियों को बदलने के बजाय दस्तावेज़ में दर्ज समाप्ति समय तक प्रतीक्षा करें। परीक्षण के बाद ऐप के सामान्य नियंत्रणों का उपयोग करके इसे हटा दें।

जब भी आप कोई नया लिंक किया गया डिवाइस जोड़ें, बैकअप सेटिंग्स बदलें, नए ऑपरेटिंग-सिस्टम संस्करण पर जाएँ, या सहायता पृष्ठ में बदलाव देखें, तो इस प्रक्रिया को दोहराएँ। इसका उद्देश्य कैप्चर प्रतिबंध को तोड़ना या पूर्ण विलोपन साबित करना नहीं है। इसका उद्देश्य वास्तविक सामग्री के उस पर निर्भर होने से पहले उपयोगकर्ता-दृश्य अनुबंध को समझना है। अपवादों को दर्ज करें: व्यू-वन्स मीडिया का व्यवहार टेक्स्ट, वॉइस, फ़ाइलों, उत्तरों या समूह संदेशों से भिन्न हो सकता है। यदि दस्तावेज़ीकरण और आपके हानिरहित परीक्षण के परिणाम में विरोधाभास हो, तो फ़ीचर को अनिश्चित मानें और प्रदाता से उसके आधिकारिक सहायता माध्यम से पूछें।

खंड 5

प्राप्तकर्ता की शेष सीमाओं के अनुसार सामग्री का चयन करें

एक अस्थायी फ़ीचर कम जोखिम वाले समन्वय, बिना पहचान विवरण वाले ड्राफ़्ट, या सामान्य बातचीत की सूची को व्यवस्थित रखने के लिए सबसे अधिक उपयोगी है। पासवर्ड, रिकवरी कोड, पहचान दस्तावेज, घर की सटीक दिनचर्या, निजी मीडिया, किसी अन्य व्यक्ति की जानकारी, या ऐसा कुछ भी भेजने के लिए यह एक गलत आधार है जिसे सहेजे जाने पर गंभीर समस्या हो सकती है। भेजने से पहले, "न्यूनतम उपयोगी विवरण" का संपादन लागू करें: सटीक पते के स्थान पर दोनों व्यक्तियों को पहले से ज्ञात मीटिंग स्थल का उपयोग करें, जहाँ उपयुक्त हो छवि से मेटाडेटा हटाएँ, अनावश्यक नामों से बचें, और किसी गुप्त कोड के बजाय खाता लिंक भेजें।

झूठे वादे किए बिना अपेक्षाएं निर्धारित करें। आप कह सकते हैं कि ऐप को समर्थित डिवाइसों पर एक निश्चित अंतराल के बाद नए मैसेज हटाने के लिए कॉन्फ़िगर किया गया है, जबकि प्राप्तकर्ता जो देख सकते हैं उसे सहेज या रिकॉर्ड कर सकते हैं और सेवा प्रक्रियाओं का प्रतिधारण अलग हो सकता है। किसी समूह में पुष्टि करें कि टाइमर कौन बदल सकता है और क्या नए सदस्य पुराने मैसेज देख सकते हैं। यदि किसी प्रतिभागी को स्थायी निर्देश की आवश्यकता है, तो स्क्रीनशॉट के साथ टाइमर से जूझने के बजाय उस निर्देश को किसी सहमत स्थायी चैनल पर ले जाएं।

खंड 6

गलती से कुछ भेजे जाने के बाद डेटा अंशों की समीक्षा करें

यदि आपने इरादे से अधिक भेज दिया है, तो उपलब्ध होने पर उत्पाद के सामान्य डिलीट या अनसेंड विकल्प का उपयोग करें, लेकिन इसे हर स्थान से वापस बुलाने के रूप में न समझें। अपनी स्वयं की नोटिफ़िकेशन सेटिंग्स, मीडिया डाउनलोड, लिंक किए गए डिवाइस, निर्यात और बैकअप की जाँच करें। प्राप्तकर्ता से स्पष्ट रूप से कहें कि वह सामग्री को सहेज कर न रखे या दोबारा वितरित न करे, बिना यह दावा किए कि आप उनके डिवाइस को सत्यापित कर सकते हैं। यदि चैट में रिपोर्टिंग तंत्र है, तो याद रखें कि रिपोर्ट सेवा समीक्षा के लिए सामग्री को जानबूझकर सुरक्षित रख सकती हैं। यदि मैसेज में कोई ऐसा क्रेडेंशियल उजागर हुआ है जिसे रद्द किया जा सकता है, तो लिंक या सत्र को रद्द करें; गलती समझाते समय उसी सामग्री को बार-बार न भेजें।

इसके बाद भविष्य की सीमाओं में बदलाव करें: पूर्वावलोकन संक्षिप्त करें, उन डिवाइसों को अनलिंक करें जिनका आप अब उपयोग नहीं करते हैं, स्वचालित मीडिया बचत को सीमित करें, अधिक उपयुक्त टाइमर चुनें, और साझा किए जाने वाले विवरण को कम करें। अपनी प्रतिक्रिया को आनुपातिक रखें। नोटिफ़िकेशन में रह गए किसी हानिरहित ड्राफ़्ट के लिए उजागर हुए एक्सेस कोड की तुलना में अलग प्रतिक्रिया की आवश्यकता होती है। मुख्य सीख यह है कि टाइमर शुरू होने से पहले ही सामग्री को प्राप्तकर्ता के संबंधों के अनुसार पर्याप्त रूप से सुरक्षित बना लें; सामग्री का गायब होना नियमित प्रतिधारण को कम कर सकता है, लेकिन यह पूर्वव्यापी प्रभाव से हर प्रतिलिपि को नियंत्रित नहीं कर सकता।

संबंधित प्रश्न

सामान्य प्रश्न

क्या "गायब हो जाने" का मतलब है कि मैसेज हर जगह से मिट गया है?

नहीं। यह आमतौर पर समर्थित चैट प्रतियों पर उत्पाद की एक विशिष्ट कार्रवाई को दर्शाता है। नोटिफ़िकेशन, लिंक किए गए डिवाइस, बैकअप, रिपोर्ट, सहेजी गई प्रतियां, या प्राप्तकर्ता की रिकॉर्डिंग अलग-अलग नियमों का पालन कर सकती हैं।

क्या व्यू-वन्स मीडिया की तस्वीर अभी भी ली जा सकती है?

हाँ। भले ही कोई ऐप अपने सामान्य स्क्रीनशॉट नियंत्रण को ब्लॉक कर दे, फिर भी प्राप्तकर्ता डिस्प्ले की तस्वीर लेने के लिए किसी अन्य डिवाइस का उपयोग कर सकता है। केवल वही सामग्री साझा करें जो इस सीमा के लिए उपयुक्त हो।

मुझे गायब होने वाले मैसेज फ़ीचर का परीक्षण कैसे करना चाहिए?

अपने नियंत्रण वाले डिवाइसों पर काल्पनिक टेक्स्ट और गैर-संवेदनशील छवि का उपयोग करें। नियंत्रणों को बायपास करने का प्रयास किए बिना टाइमर ट्रिगर, लिंक किए गए डिवाइस के व्यवहार, नोटिफ़िकेशन, डाउनलोड और प्रलेखित समाप्ति को रिकॉर्ड करें।

संबंधित लेख

इस विषय को आगे पढ़ें