स्तरित डिफॉल्ट्स, नियंत्रणों और समाधान के माध्यम से नाबालिगों की रक्षा करें
नाबालिगों द्वारा उपयोग किए जाने वाले कंपैनियन ऐप को केवल एक आयु प्रतिबंध (age gate) या माता-पिता की सहमति वाली स्क्रीन के बजाय पूरी उत्पाद यात्रा में स्तरित सुरक्षा की आवश्यकता होती है। आधारभूत आवश्यकताओं में आयु-उपयुक्त भाषा और सुविधाएं शामिल हैं; उच्च-गोपनीयता, कम-संपर्क वाले डिफॉल्ट्स; वर्तमान सुविधा के लिए आवश्यक सीमा तक ही डेटा संग्रह; सामग्री, सार्वजनिक बातचीत, अनुनय और खर्च के लिए स्पष्ट सीमाएं; एक अभिभावक मार्ग जो गुप्त होने के बजाय पारदर्शी हो; और रिपोर्टिंग, मानवीय समीक्षा, अपील तथा खाता संक्रमण स्थितियां जिन्हें नाबालिग और अभिभावक दोनों समझ सकें। आयु आश्वासन में चुनी गई विधि के अनुकूल न्यूनतम जानकारी एकत्र की जानी चाहिए, और अनिश्चितता की स्थिति में व्यापक पहुंच देने के बजाय अधिक सुरक्षात्मक सेटिंग्स लागू होनी चाहिए। नीचे दिए गए आधिकारिक कोड और नियम केवल डिज़ाइन बेंचमार्क के रूप में उपयोग किए गए हैं: आयु सीमाएं और उत्पाद दायित्व सेवा और क्षेत्र के अनुसार भिन्न होते हैं।
आयु-अनुकूलन स्थिति से शुरुआत करें, न कि आक्रामक पहचान संग्रह से
ऐप को एक प्रलेखित, आनुपातिक आयु-आश्वासन पद्धति के माध्यम से यह तय करना चाहिए कि कौन सा अनुभव दिखाना है और खाताधारक को परिणामी आयु वर्ग, विश्वास स्तर या अनिर्धारित स्थिति प्रदर्शित करनी चाहिए। यदि कोई कम विस्तृत परिणाम सुविधा के काम आ सकता है, तो केवल इसलिए पहचान दस्तावेज को सहेज कर नहीं रखना चाहिए क्योंकि इसे एक बार जांचा गया था। जब आयु अनिश्चित हो, तो निजी खोज, कोई सार्वजनिक संपर्क नहीं, कोई लक्षित वैयक्तिकरण नहीं, कोई स्थान साझाकरण नहीं और प्रतिबंधित खरीद पथों के साथ शुरुआत करें। सरल भाषा में बताएं कि क्या जांचा जा रहा है, कौन सा प्रदाता इसे संभालता है, क्या परिणाम मिलता है, प्रत्येक तत्व कितने समय तक रहता है, और गलती को कैसे सुधारा जाए। किसी प्रकटीकृत, समीक्षित उद्देश्य के बिना निजी बातचीत की सामग्री से कभी भी आयु का अनुमान न लगाएं। एक हानिरहित परीक्षण में जानबूझकर असंगत जन्मतिथि दर्ज की जाती है और यह जांचा जाता है कि क्या ऐप चुपचाप सबसे कम सुरक्षात्मक मार्ग चुनने के बजाय संवेदनशील सेटअप को रोकता है या नहीं।
गोपनीयता और डेटा न्यूनीकरण को डिफॉल्ट स्थिति बनाएं
एक नाबालिग खाता प्रोफ़ाइल खोज, संपर्क अनुमतियां, खोज दृश्यता, सटीक स्थान, आवाज़ या छवि का पुन: उपयोग, विज्ञापन वैयक्तिकरण और क्रॉस-डिवाइस साझाकरण को बंद रखकर या सबसे प्रतिबंधक उपलब्ध स्थिति में खोला जाना चाहिए। सेटअप में प्रत्येक डेटा श्रेणी को उसके तत्काल उद्देश्य के साथ सूचीबद्ध किया जाना चाहिए और उन फ़ील्ड्स को छोड़ देना चाहिए जो केवल सुविधा के लिए हैं। अनुमति केवल तभी मांगें जब संबंधित सुविधा का उपयोग किया जाए, और ऐसा विकल्प प्रदान करें जिसमें वैकल्पिक इनपुट की आवश्यकता न हो। डेटा प्रतिधारण की एक स्पष्ट अवधि या घटना होनी चाहिए, जबकि हटाना और सुधार उसी खाता क्षेत्र से संभव होना चाहिए। ICO डिज़ाइन कोड डिफॉल्ट रूप से गोपनीयता और न्यूनीकरण को केंद्रीय मानकों के रूप में मानता है। संपर्कों, स्थान और माइक्रोफ़ोन पहुंच को अस्वीकार करके परीक्षण करें: मुख्य निजी कार्य समझने योग्य रहने चाहिए, और ऐप को नाबालिग पर उन्हें सक्षम करने के लिए बार-बार दबाव नहीं डालना चाहिए।
सामग्री, संपर्क और साझाकरण की सीमाओं को अलग करें
सुरक्षा कोई एक सामग्री फ़िल्टर नहीं है। ऐप को AI-जनित उत्तरों, सार्वजनिक प्रोफ़ाइलों, समूह स्थानों, सीधे संपर्क, अपलोड, लिंक और सेवा के बाहर साझा करने के लिए अलग-अलग नियमों की आवश्यकता होती है। कम उम्र या अनिर्धारित-आयु वाले खाते डिफॉल्ट रूप से खोजने योग्य या संपर्क करने योग्य नहीं होने चाहिए। अज्ञात खातों से अनुरोध, किसी अन्य चैनल पर माइग्रेशन, थोक में साझाकरण और बार-बार संपर्क के लिए रुकावटें, स्पष्ट ब्लॉक और रिपोर्ट नियंत्रण, और एक सुरक्षित साक्ष्य रसीद की आवश्यकता होती है। सामग्री नियमों में आयु-उपयुक्त उदाहरणों का उपयोग होना चाहिए और यह स्पष्ट होना चाहिए कि मैच होने के बाद क्या होता है: प्रदर्शन से पहले अवरुद्ध, नरम किया गया, किसी विकल्प के पीछे रखा गया, या समीक्षा के लिए भेजा गया। मॉडरेशन के लिए नाबालिग को लगातार बातचीत में बने रहने के लिए बाध्य नहीं किया जाना चाहिए। एक नकारात्मक परीक्षण में किसी खाते को ब्लॉक किया जाता है और फिर अवांछित पुन: उपस्थिति के लिए खोज, सिफारिशों, पुराने थ्रेड्स, नए खातों और सूचनाओं की जांच की जाती है।
खर्च और प्रेरक डिज़ाइन के इर्द-गिर्द सख्त सीमाएं तय करें
कंपैनियन संबंध का उपयोग ध्यान, स्नेह, प्रगति, सीमित समय के दबाव या सामाजिक तुलना को खरीदारी के संकेत में बदलने के लिए नहीं किया जाना चाहिए। नाबालिग खातों के लिए सामान्य मुद्रा में कीमतें, खरीद-पूर्व सारांश, जहां उत्पाद को आवश्यकता हो वहां अलग अभिभावक प्राधिकरण, रसीदें, रद्दीकरण या विवाद समाधान के रास्ते, और खरीदारी अनुपलब्ध होने पर एक स्पष्ट स्थिति की आवश्यकता होती है। लूट-जैसी अनिश्चितता, ऑटो-नवीनीकरण की अस्पष्टता, डिफॉल्ट ऐड-ऑन, छुपाए गए विज्ञापन और इनकार के बाद बार-बार संकेत डिज़ाइन समीक्षा का हिस्सा होने चाहिए। अर्जित इन-ऐप वस्तुओं को सशुल्क वस्तुओं से अलग करें और खुलासा करें कि क्या भुगतान के कारण किसी पात्र की प्रतिक्रिया बदलती है। अनुपलब्ध खरीदारी, अस्वीकृत अनुरोध, बाधित चेकआउट और रिफंड पूछताछ का परीक्षण करें। इनमें से किसी को भी सामान्य पहुंच को समाप्त नहीं करना चाहिए, उपयोगकर्ता को शर्मिंदा नहीं करना चाहिए, या भ्रामक सफलता की स्थिति नहीं बनानी चाहिए।
अदृश्य निगरानी बनाए बिना अभिभावकों को सहायता प्रदान करें
एक अभिभावक मार्ग में यह दिखना चाहिए कि कौन से नियंत्रण मौजूद हैं, नाबालिग क्या देख सकता है, कौन सी घटनाएं सूचना बनाती हैं, और कौन से निजी क्षेत्र निजी बने रहते हैं। ऐसे डैशबोर्ड से बचें जो चुपचाप हर बातचीत को उजागर करता है या सामान्य उपयोग को निरंतर निगरानी में बदल देता है। खाता सेटअप, संपर्क अनुमतियां, सार्वजनिक साझाकरण, खरीदारी, कनेक्टेड डिवाइस और समय-सारणी विंडो के लिए श्रेणीबद्ध नियंत्रणों का उपयोग करें; उपयोग के स्थान पर कारण और दायरे की व्याख्या करें। जब कोई नियंत्रण बदलता है तो दोनों पक्षों को सूचना मिलनी चाहिए और गलत आयु वर्ग, गलत प्रतिबंध, या प्रभावित अभिभावक लिंक को ठीक करने का एक तरीका होना चाहिए। रिकवरी प्रक्रिया को नाबालिग से अनावश्यक बातचीत सामग्री का खुलासा करने के लिए कहे बिना अभिभावक संबंध को सत्यापित करना चाहिए। बच्चे के इंटरफ़ेस को कभी भी यह संकेत नहीं देना चाहिए कि कोई रिपोर्ट या सुधार गोपनीय है, जबकि कॉन्फ़िगर किया गया प्रवाह अभिभावक को सूचित करेगा।
रिपोर्ट और अपीलों को मानव-पठनीय स्थितियों के साथ बंद करें
रिपोर्टिंग संदेश, प्रोफ़ाइल, खरीदारी, गोपनीयता सेटिंग और अभिभावक-नियंत्रण स्क्रीन से उपलब्ध होनी चाहिए। यह रिकॉर्ड करता है कि क्या सबमिट किया गया था, कौन से अतिरिक्त साक्ष्य वैकल्पिक हैं, क्या तत्काल ब्लॉकिंग हुई, कौन समीक्षा कर सकता है, और स्थिति कहां दिखाई देती है। अंतिम स्थितियों में की गई कार्रवाई, कारण सहित कोई कार्रवाई नहीं, पुनरुत्पादन में असमर्थ, अधिक जानकारी का अनुरोध, प्रतिबंध हटाया गया, या अपील स्वीकार या अस्वीकार शामिल है। परिणामी खाते या पहुंच प्रतिबंधों के लिए मानवीय समीक्षा प्रदान करें और नाबालिग तथा अभिभावक दोनों के लिए स्पष्टीकरण को आयु-उपयुक्त बनाएं। eSafety के सेफ़्टी बाय डिज़ाइन सिद्धांत उपयोगकर्ता सशक्तिकरण, जवाबदेही और निरंतर मूल्यांकन का समर्थन करते हैं। रिपोर्ट से लेकर पावती, स्थिति, निर्णय, अपील और समापन तक एक हानिरहित, पुनरुत्पादनीय विसंगति का परीक्षण करें; चुप्पी या केवल सहायता का वादा कोई अंतिम स्थिति नहीं है।
समय के साथ संक्रमणों, प्रोसेसरों और विफलताओं का ऑडिट करें
सुरक्षा तब विफल हो सकती है जब कोई खाता आयु वर्ग बदलता है, अभिभावक लिंक बदलता है, कोई डिवाइस जोड़ता है, किसी सार्वजनिक सुविधा में शामिल होता है, कोई अपडेट इंस्टॉल करता है, या टेक्स्ट, वॉइस, छवि और सूचना सतहों के बीच स्विच करता है। सुविधा, डिफॉल्ट, उपयोग किए गए डेटा, प्रोसेसर, अभिभावक दृश्यता, नाबालिग नियंत्रण, रिपोर्ट मार्ग, विफलता स्थिति और अंतिम परीक्षण तिथि का एक मैट्रिक्स बनाए रखें। केवल उन नियंत्रणों पर पुनः सहमति लें या पुनः पुष्टि करें जो वास्तविक रूप से बदलते हैं; केवल जन्मदिन बीत जाने के कारण व्यापक प्रोफ़ाइल को अनलॉक न करें। दोनों दिशाओं में आयु-वर्ग संक्रमण, अभिभावक पहुंच की हानि, ऑफ़लाइन उपयोग, विलंबित समीक्षा और प्रोसेसर आउटेज का परीक्षण करें। एक स्पष्ट परिवर्तन नोट प्रकाशित करें और माइग्रेशन त्रुटियों को चुनौती देने का एक रास्ता सुरक्षित रखें। कोई भी सुरक्षात्मक प्रकटीकरण ऐसे डिफॉल्ट या बैकएंड स्थिति की भरपाई नहीं कर सकता जो अलग तरह से व्यवहार करती है।
सामान्य प्रश्न
क्या माता-पिता की सहमति वाली स्क्रीन पर्याप्त सुरक्षा है?
नहीं। सुरक्षा के लिए आयु-उपयुक्त डिफॉल्ट्स, न्यूनतम डेटा, इंटरैक्शन और खर्च सीमाएं, रिपोर्टिंग, अपील और परीक्षित संक्रमणों की भी आवश्यकता होती है।
क्या किसी अभिभावक को हर बातचीत देखनी चाहिए?
डिफ़ॉल्ट रूप से नहीं। उत्पाद को अभिभावक दृश्यता के दायरे का खुलासा करना चाहिए और गुप्त निरंतर पहुंच के बजाय आनुपातिक नियंत्रणों का उपयोग करना चाहिए।
जब आयु की पुष्टि नहीं हो पाती है तो क्या होता है?
चुपचाप व्यापक पहुंच प्रदान करने के बजाय अधिक सुरक्षात्मक डिफॉल्ट्स और एक स्पष्ट सुधार मार्ग के साथ एक प्रलेखित अनिर्धारित स्थिति का उपयोग करें।
