सात डेटा सीमाओं पर बातचीत की सुरक्षा को ट्रैक करें
संवेदनशील बातचीत का डेटा केवल एक लॉक आइकन से नहीं, बल्कि एक पूरी श्रृंखला द्वारा सुरक्षित होता है। एक कंपैनियन ऐप को चुने गए फ़ीचर की ज़रूरत से ज़्यादा डेटा एकत्र नहीं करना चाहिए, डिवाइस पर और ट्रांसिट के दौरान जानकारी को सुरक्षित रखना चाहिए, सर्वर और मानवीय पहुंच को प्रतिबंधित करना चाहिए, प्रत्येक बाहरी प्रोसेसर को नियंत्रित करना चाहिए, व्युत्पन्न रिकॉर्ड को अलग रखना चाहिए, और विलोपन की प्रक्रिया को स्पष्ट बनाना चाहिए। कोई भी सार्वजनिक बयान यह साबित नहीं कर सकता कि कोई सेवा पूरी तरह से जोखिम-मुक्त है। एक बेहतर मूल्यांकन वह है जो किसी सामान्य बातचीत को सात सीमाओं के पार ट्रैक करता है और प्रत्येक पर उपलब्ध प्रमाणों को दर्ज करता है। यदि कोई सीमा अस्पष्ट है, तो अपनी साझा की जाने वाली जानकारी को तब तक सीमित करें जब तक कि ऐप कोई संतोषजनक उत्तर न दे दे।
सामग्री को ऐप में दर्ज करने से पहले वर्गीकृत करें
शुरुआत यह तय करके करें कि फ़ीचर को वास्तव में किस चीज़ की आवश्यकता है। एक चंचल प्रॉम्प्ट, यात्रा का विचार, पढ़ने की सूची, निजी नाम, वॉयस क्लिप, फ़ोटो, स्थान, संपर्क सूची और भुगतान विवरण के उजागर होने पर एक जैसे परिणाम नहीं होते हैं। क्रेडेंशियल्स, एक्सेस कोड, वित्तीय विवरण, घर में प्रवेश की जानकारी, लाइव लोकेशन और किसी अन्य व्यक्ति की निजी सामग्री को चैट से दूर रखें। मेमोरी, वॉयस, अपलोड या कम्युनिटी फ़ंक्शंस का परीक्षण करते समय किसी निष्पक्ष उदाहरण का उपयोग करें। एक सुव्यवस्थित ऐप वैकल्पिक फ़ील्ड्स, सीमित अनुमतियों, जहां उपयुक्त हो वहां स्थानीय प्रोसेसिंग, डिफ़ॉल्ट दृश्यता और निजी बातचीत व सार्वजनिक पोस्टिंग के बीच स्पष्ट अंतर के माध्यम से डेटा न्यूनीकरण का समर्थन करता है। इसलिए पहली सीमा इनपुट है: अनावश्यक डेटा की सबसे मजबूत सुरक्षा उसे एकत्र न करना ही है।
डिवाइस सीमा और स्थानीय अंशों (ट्रेसेस) की जांच करें
पता लगाएं कि फ़ोन या कंप्यूटर पर क्या शेष रहता है: संदेश कैश, डाउनलोड किया गया मीडिया, सूचनाएं, क्लिपबोर्ड सामग्री, स्क्रीनशॉट, निर्यात (एक्सपोर्ट्स), क्रैश रिकॉर्ड या प्रमाणीकरण टोकन। OWASP MASVS सुरक्षित स्टोरेज, क्रिप्टोग्राफी, प्रमाणीकरण, प्लेटफ़ॉर्म इंटरैक्शन और गोपनीयता को अलग-अलग नियंत्रण क्षेत्रों के रूप में मानता है; NIST नोट करता है कि एन्क्रिप्शन और ऐप सैंडबॉक्सिंग मोबाइल डेटा को अलग रखने में मदद कर सकते हैं, लेकिन एप्लिकेशन को प्लेटफ़ॉर्म सुरक्षा उपायों का सही ढंग से उपयोग करना चाहिए। एक उपयोगकर्ता किसी नीति से कोड का ऑडिट नहीं कर सकता, फिर भी वह स्क्रीन-लॉक व्यवहार, सूचना पूर्वावलोकन (प्रिव्यू), अनुमति सेटिंग्स, सक्रिय सत्रों, निर्यात स्थानों की जांच कर सकता है, और यह देख सकता है कि क्या साइन आउट करने से स्थानीय पहुंच समाप्त हो जाती है। ऑपरेटिंग सिस्टम और ऐप को अपडेट रखें, डिवाइस खाते को सुरक्षित रखें और लावारिस पड़े निर्यातों से बचें। डिवाइस एन्क्रिप्शन किसी दृश्यमान सूचना या साझा किए गए स्क्रीनशॉट को निजी नहीं बनाता है।
ट्रांसपोर्ट एन्क्रिप्शन और एंड-टू-एंड सुरक्षा के बीच अंतर समझें
डेटा के ट्रांसिट में एन्क्रिप्टेड होने का बयान आम तौर पर ऐप और सेवा के बीच के नेटवर्क पथ को संदर्भित करता है। यह अपने आप में आपको यह नहीं बताता कि क्या ऑपरेटर सर्वर-साइड सामग्री को पढ़ सकता है, क्या बैकअप एन्क्रिप्टेड हैं, कुंजियों (कीज़) का प्रबंधन कैसे किया जाता है, या क्या किसी बाहरी प्रोसेसर को पढ़ने योग्य टेक्स्ट प्राप्त होता है। एंड-टू-एंड एन्क्रिप्शन एक अधिक संकीर्ण आर्किटेक्चर दावा है और इसे किसी पैडलॉक, HTTPS पते या सामान्य "उद्योग-मानक एन्क्रिप्शन" से नहीं माना जाना चाहिए। सेवा के सटीक शब्दों और समर्थित फ़ीचर के दायरे को पढ़ें: टेक्स्ट, वॉयस, चित्र, मल्टी-डिवाइस सिंक, खोज, मॉडरेशन और बैकअप में अंतर हो सकता है। दावे को बढ़ा-चढ़ाकर मानने के बजाय जो पुष्टि की गई है उसे ही रिकॉर्ड करें। व्यावहारिक होने पर अज्ञात नेटवर्क से बचें, लेकिन याद रखें कि संदेश आने के बाद अत्यधिक विस्तृत अधिकृत पहुंच की भरपाई सुरक्षित ट्रांसपोर्ट नहीं कर सकता है।
सर्वर, कर्मचारियों और खाते की पहुंच को मैप करें
सर्वर की तरफ, सुरक्षा में प्रमाणीकरण, प्राधिकरण, उपयोगकर्ताओं के बीच अलगाव, सीमित कर्मचारी विशेषाधिकार, समीक्षा प्रक्रियाएं, लॉगिंग, निगरानी और खाते के अप्रत्याशित व्यवहार पर प्रतिक्रिया का मार्ग शामिल है। मल्टी-फ़ैक्टर प्रमाणीकरण, सत्र सूचियां, साइन-आउट-ऑल, लॉगिन अलर्ट, पुनर्प्राप्ति (रिकवरी) नियंत्रण और सहायता-डोमेन सत्यापन की तलाश करें। फिर पढ़ें कि क्या कर्मचारी या ठेकेदार ग्राहक सहायता, दुरुपयोग की समीक्षा, गुणवत्ता जांच या सिस्टम रखरखाव के लिए सामग्री तक पहुंच सकते हैं; उपयोगी प्रकटीकरण केवल "अधिकृत कर्मियों" कहने के बजाय परिस्थितियों और सीमाओं को स्पष्ट करता है। एक्सेस लॉग जवाबदेही का समर्थन कर सकते हैं, लेकिन लॉग्स को अनावश्यक रूप से पूरी बातचीत की प्रतिलिपि नहीं बनानी चाहिए। पूछें कि सहायता अनुरोध बंद होने के बाद क्या होता है और क्या किसी असत्यापित संपर्क को बातचीत का टेक्स्ट या वन-टाइम कोड भेजे बिना खाता पुनर्प्राप्ति पूरी की जा सकती है।
बाहरी प्रोसेसर्स और व्युत्पन्न डेटा को अलग से ट्रैक करें
क्लाउड होस्टिंग, एनालिटिक्स, क्रैश रिपोर्टिंग, स्पीच रूपांतरण, सामग्री समीक्षा और बाहरी मॉडल सेवाएं अतिरिक्त सीमाएं बनाती हैं। ऐप को प्राप्तकर्ता श्रेणियों, भेजे गए डेटा, उद्देश्य, क्षेत्र या जहां प्रासंगिक हो स्थानांतरण जानकारी, और आगे दिए गए विलोपन निर्देशों की पहचान करनी चाहिए। किसी वेंडर का लोगो पूरा डेटा मैप नहीं होता है। बातचीत का टेक्स्ट सारांश, एम्बेडिंग्स, लेबल, प्राथमिकताएं, मॉडरेशन संकेत या फीडबैक रिकॉर्ड भी तैयार कर सकता है। ये व्युत्पन्न वस्तुएं बनी रह सकती हैं या दृश्यमान संदेश से अलग तरीके से उपयोग की जा सकती हैं, इसलिए नीति में यह स्पष्ट होना चाहिए कि क्या वे खाते से जुड़ी हैं, वैयक्तिकरण या मॉडल मूल्यांकन के लिए उपयोग की जाती हैं, और इतिहास या खाता हटाए जाने पर मिटाई जाती हैं। "पहचान-मुक्त" (डी-आइडेंटिफाइड) को केवल एक घोषित प्रोसेसिंग स्थिति के रूप में दर्ज करें, न कि इस प्रमाण के रूप में कि सभी जुड़ाव असंभव हैं।
गहन उपयोग से पहले विलोपन, निर्यात और घटना प्रतिक्रिया मार्गों का परीक्षण करें
एक संदेश, बातचीत, याद रखी गई प्राथमिकताओं, अपलोड्स, निर्यातों, खाते और सदस्यता के लिए अलग-अलग नियंत्रण खोजें। यह रिकॉर्ड करें कि क्या विलोपन सक्रिय प्रतियों को हटाता है, कतार में जाता है, बैकअप रोटेशन की प्रतीक्षा करता है, या परिभाषित सुरक्षा या समग्र रिकॉर्ड छोड़ता है। पहले केवल तभी निर्यात करें जब आपको प्रतिलिपि की आवश्यकता हो, फिर निर्यात की गई फ़ाइल को सुरक्षित रखें क्योंकि हो सकता है कि उसे अब ऐप के नियंत्रणों का लाभ न मिले। कम जोखिम वाले विलोपन और साइन-आउट का परीक्षण करें, शेष डिवाइसों की पुष्टि करें, और अनुरोध चैनल पर ध्यान दें। किसी उजागर सत्र, अप्रत्याशित पहुंच या प्रकटीकरण चिंता की रिपोर्ट करने के लिए आधिकारिक विधि भी खोजें। प्रमाण के रूप में पासवर्ड, वन-टाइम कोड या पूरी संवेदनशील बातचीत न भेजें। एक अच्छी प्रक्रिया प्रस्तुत किए जाने वाले अतिरिक्त डेटा को न्यूनतम रखते हुए खाते और घटना की पहचान कर सकती है।
सात-सीमा प्रमाण कार्ड का उपयोग करें
सात पंक्तियाँ बनाएं: इनपुट, डिवाइस, नेटवर्क, सर्वर और मानवीय पहुंच, बाहरी प्रोसेसर, व्युत्पन्न रिकॉर्ड और विलोपन। प्रत्येक के लिए, शामिल डेटा, दावा की गई सुरक्षा, आपके द्वारा संचालित किया जा सकने वाला नियंत्रण, प्रमाण का स्थान और शेष अज्ञात विवरण लिखें। दावों को देखे गए, प्रलेखित, सशर्त या अनुपस्थित के रूप में चिह्नित करें। यह कार्ड इस लेख का मूल योगदान है: यह "एन्क्रिप्टेड" शब्द को शेष जीवनचक्र का विकल्प बनने से रोकता है। विस्तृत दैनिक विचारों को केवल तभी साझा करना जारी रखें जब प्रत्येक महत्वपूर्ण सीमा का आपके उपयोग के लिए उचित उत्तर हो। अन्यथा सामग्री को सामान्य रखें, किसी वैकल्पिक फ़ीचर को अक्षम करें, पुरानी सामग्री को हटाएं, या कोई अन्य माध्यम चुनें। इसका उद्देश्य पूर्ण गोपनीयता नहीं है; यह केवल एक आकर्षक सुरक्षा वाक्यांश के बजाय पूरी श्रृंखला पर आधारित एक सूचित विकल्प चुनना है।
सामान्य प्रश्न
क्या ट्रांसिट में एन्क्रिप्शन का मतलब है कि ऑपरेटर बातचीत नहीं पढ़ सकता है?
नहीं। यह एक नेटवर्क पथ की सुरक्षा करता है; सर्वर पहुंच, कुंजी नियंत्रण, बैकअप और बाहरी प्रोसेसिंग के लिए अलग से उत्तर की आवश्यकता होती है।
क्या हटाई गई बातचीत तुरंत बैकअप से हटा दी जाती है?
हमेशा नहीं। बताई गई विलोपन कतार, बैकअप रोटेशन, प्रतिधारण (रिटेंशन) नियमों और किसी भी परिभाषित सीमित रिकॉर्ड को पढ़ें।
क्या मुझे सहायता टीम को बातचीत का स्क्रीनशॉट भेजना चाहिए?
सत्यापित सहायता मार्ग के माध्यम से केवल न्यूनतम आवश्यक जानकारी साझा करें, और यदि संभव हो तो असंबंधित नाम, कोड या सामग्री को हटा दें।
