कंपेनियन ऐप्स में स्क्रीनशॉट और स्क्रीन-रिकॉर्डिंग गोपनीयता जोखिम
एक स्क्रीनशॉट कंपेनियन ऐप के बाहर एक स्थिर छवि बनाता है। स्क्रीन रिकॉर्डिंग एक ऐसा समय क्रम बनाती है जिसमें स्क्रोलिंग, टैप, नोटिफिकेशन, अकाउंट ट्रांज़िशन और ऑडियो सेटिंग्स शामिल हो सकते हैं। डिवाइस हाल के ऐप का प्रीव्यू भी बना सकता है, नोटिफिकेशन में संदेश टेक्स्ट प्रदर्शित कर सकता है, या कैप्चर किए गए मीडिया को क्लाउड लाइब्रेरी में सिंक कर सकता है। यहाँ तक कि जब कोई ऐप नेटिव कैप्चर को ब्लॉक करता है या स्क्रीनशॉट की सूचना भेजता है, तब भी दूसरा डिवाइस स्क्रीन की तस्वीर ले सकता है और पहले से सहेजी गई कॉपी मूल बातचीत के बाहर बनी रहती है। कैप्चर को एक अस्थायी दृश्य के रूप में नहीं, बल्कि एक नए स्टोरेज सिस्टम में प्रकाशन के रूप में मानें। कोई कैप्चर बनाने या साझा करने से पहले, स्क्रीन को केवल आवश्यक साक्ष्य या संदर्भ तक सीमित करें, असंबंधित पहचान और नोटिफिकेशन छिपाएं, और तय करें कि नई फ़ाइल कहाँ संग्रहीत की जाएगी। यदि कोई अन्य व्यक्ति आपकी सामग्री को कैप्चर कर सकता है, तो केवल वही प्रकट करें जो सहेजे जाने पर भी स्वीकार्य रहे। कोई भी गायब होने वाला लेबल, अलर्ट, डिलीट बटन या प्लेटफ़ॉर्म नियंत्रण वापस मंगाने की गारंटी नहीं देता है।
एक बटन पर ध्यान केंद्रित करने से पहले पांच कैप्चर सतहों को मैप करें
पहली सतह एक स्थिर स्क्रीनशॉट है: एक फ़्रेम, लेकिन इसमें समय, यूज़रनेम, अवतार, अपठित संख्याएँ और आस-पास के संदेश शामिल हो सकते हैं। दूसरी रिकॉर्डिंग है: एक क्रम यह उजागर कर सकता है कि स्क्रीन कैसे जुड़ती हैं, आपने क्या टाइप किया, पहले कौन सी बातचीत हुई थी, और नोटिफिकेशन में क्या दिखाई दिया था। तीसरी हाल ही में उपयोग किए गए ऐप या टास्क प्रीव्यू है जो ऐप्स के बीच स्विच करते समय उत्पन्न होता है। चौथी लॉक स्क्रीन, वियरेबल, डेस्कटॉप मिरर या शेयर्ड डिस्प्ले पर नोटिफिकेशन सामग्री है। पाँचवीं एक बाहरी कैमरा है, जो कंपेनियन ऐप के नियंत्रणों के बाहर काम करता है। प्लेटफ़ॉर्म नोटिफिकेशन प्रतिभागियों को एक नेटिव कैप्चर इवेंट के बारे में बता सकता है, जबकि अन्य सभी सतहों के बारे में कुछ नहीं कहता। यह पूछकर शुरुआत करें कि वर्तमान क्रिया में कौन सी सतह मौजूद है और इसमें क्या अतिरिक्त संदर्भ शामिल है।
वैध कैप्चर बनाने से पहले स्क्रीन को न्यूनतम करें
यदि आपको अपने रिकॉर्ड या आधिकारिक सहायता रिपोर्ट के लिए कैप्चर की आवश्यकता है, तो सबसे छोटे प्रासंगिक दृश्य पर नेविगेट करें। अकाउंट मेनू, अन्य बातचीत, सीखी गई सिफारिशों वाले कीबोर्ड, मैप, मीडिया ट्रे और भुगतान स्क्रीन बंद करें। एक अस्थायी फ़ोकस मोड चालू करें जो नोटिफिकेशन बैनरों को दबा देता है, और अनावश्यक स्क्रीन मिररिंग या कास्टिंग को डिस्कनेक्ट करें। इस तरह स्क्रॉल करें कि आवश्यक संदेश ऊपर या नीचे असंबंधित टेक्स्ट के बिना दिखाई दे। जब संभव हो, ऐप के इन-बिल्ट एक्सपोर्ट या रिपोर्ट टूल का उपयोग करें यदि यह एक सीमित, प्रलेखित रिकॉर्ड प्रदान करता है। केवल स्क्रीनशॉट को पूर्ण दिखाने के लिए संक्षिप्त व्यक्तिगत विवरणों का विस्तार न करें। केवल वही कैप्चर करें जिसकी साक्ष्य प्राप्तकर्ता को आवश्यकता है; पूर्णता का अर्थ समस्या को समझने के लिए पर्याप्त होना है, न कि पूरी बातचीत का इतिहास।
रिकॉर्डिंग को स्क्रीनशॉट की तुलना में व्यापक डेटा संग्रह मानें
Apple और Android दोनों ही नेटिव स्क्रीन रिकॉर्डिंग का दस्तावेजीकरण करते हैं। रिकॉर्डिंग से पहले, सटीक शुरुआत स्क्रीन, अंतिम स्क्रीन, अवधि, और माइक्रोफ़ोन या डिवाइस ऑडियो की आवश्यकता है या नहीं, यह तय करें। जब ऑडियो कोई साक्ष्य न जोड़े तो उसे बंद रखें। एक रिकॉर्डिंग टाइपिंग, खोज सुझावों, ऐप स्विचर कार्ड्स, कॉल करने वाले के नाम, नोटिफिकेशन बैनर और निजी स्क्रीन तक जाने वाले रास्ते को सुरक्षित रख सकती है, भले ही प्रत्येक तत्व संक्षेप में दिखाई दे। हानिरहित अकाउंट स्थिति के साथ नेविगेशन का पूर्वाभ्यास करें, फिर सबसे छोटा क्रम एक बार रिकॉर्ड करें। केवल थंबनेल की जाँच करने के बजाय साझा करने से पहले प्रत्येक फ़्रेम की समीक्षा करें। कॉपी को आवश्यक अंतराल तक ट्रिम करें और निर्यात की गई फ़ाइल को सत्यापित करें। किसी अन्य व्यक्ति की निजी बातचीत या आवाज़ को केवल इसलिए कभी रिकॉर्ड न करें क्योंकि टूल इसे आसान बनाता है; अनुमति और उद्देश्य अभी भी मायने रखते हैं।
ऐप-साइड ब्लॉकिंग और डिटेक्शन को सीमाओं के रूप में समझें, गारंटी के रूप में नहीं
OWASP ऑपरेटिंग-सिस्टम-विशिष्ट नियंत्रणों का दस्तावेजीकरण करता है जिनका उपयोग डेवलपर्स संवेदनशील दृश्यों पर स्क्रीनशॉट, रिकॉर्डिंग या बैकग्राउंड प्रीव्यू को प्रतिबंधित करने के लिए कर सकते हैं। प्लेटफ़ॉर्म, OS संस्करण और कार्यान्वयन के आधार पर व्यवहार भिन्न होता है। एक अवरुद्ध स्क्रीनशॉट उस स्क्रीन से आकस्मिक नेटिव प्रतियों को कम कर सकता है, लेकिन यह साबित नहीं करता कि कोई अन्य कैप्चर पथ मौजूद नहीं है। एक स्क्रीनशॉट अलर्ट पहचानी गई घटना के बाद का संकेत है, कोई ऐसा तंत्र नहीं जो छवि को मिटा दे। प्रदाता के कैप्चर प्रतिबंध से बचने के तरीके न खोजें। इसके बजाय इसके आधिकारिक रिपोर्ट या निर्यात पथ का उपयोग करें, या अवरुद्ध सामग्री के बिना समस्या का वर्णन करें। इसी तरह, किसी से यह वादा न करें कि ऐप का गायब होने वाला मीडिया, वॉटरमार्क या कैप्चर नोटिफिकेशन देखने के बाद किसी प्रकटीकरण को नियंत्रणीय बनाता है।
नई फ़ाइल को एक अलग गोपनीयता ऑब्जेक्ट के रूप में प्रबंधित करें
Apple और Android कैप्चर को मीडिया लाइब्रेरी में उपलब्ध फ़ोटो या वीडियो के रूप में मानते हैं। जांचें कि क्या फ़ाइल क्लाउड फ़ोटो में सिंक होगी, शेयर्ड एल्बम में दिखाई देगी, स्वचालित बैकअप में जाएगी, या संपादन और साझाकरण टूल में सुझाई जाएगी। एक सपोर्ट कैप्चर को एक तटस्थ फ़ाइल नाम दें, इसे एक सीमित फ़ोल्डर में संग्रहीत करें, और प्रलेखित उद्देश्य समाप्त होने पर इसे सामान्य लाइब्रेरी से हटा दें। भेजने से पहले, अकाउंट क्रोम को केवल तभी क्रॉप करें जब ऐसा करने से साक्ष्य न हटें, असंबंधित पहचान को छिपाएं, और निर्यात की गई फ़ाइल को किसी अन्य व्यूअर में खोलें। सटीक प्राप्तकर्ता और चैनल की पुष्टि करें। केवल एक व्यक्ति से प्रश्न पूछने के लिए किसी सार्वजनिक प्रोजेक्ट बोर्ड या समूह चैट में संवेदनशील कैप्चर डालने से बचें। दूसरे चैनल के माध्यम से भेजी गई प्रति एक अन्य प्रतिधारण और विलोपन पथ बनाती है।
वापस पाने का अनुमान लगाए बिना किसी अवांछित कैप्चर पर प्रतिक्रिया दें
यदि कोई ऐप स्क्रीनशॉट की रिपोर्ट करता है या आपको पता चलता है कि कोई रिकॉर्डिंग साझा की गई थी, तो पहले न्यूनतम दृश्यमान घटना और प्रासंगिक प्रोफ़ाइल या संदेश पहचानकर्ता को सुरक्षित रखें। इन-ऐप ब्लॉक और रिपोर्ट नियंत्रणों का उपयोग करें और अपने नियंत्रण में रहने वाले किसी भी मूल लिंक या एल्बम एक्सेस को रद्द करें। समीक्षा करें कि कैप्चर की गई स्क्रीन में वास्तव में क्या शामिल था: नाम, अवतार, स्थान, संपर्क विवरण, भुगतान डेटा, अन्य प्रतिभागी, या पुन: प्रयोज्य लिंक। केवल उन्हीं क्रेडेंशियल्स या एक्सेस को बदलें जो वास्तव में उजागर हुए थे; बातचीत का एक स्क्रीनशॉट स्वचालित रूप से उस पासवर्ड को उजागर नहीं करता है जो कभी दिखाया ही नहीं गया था। उचित होने पर प्राप्तकर्ता से एक प्रति हटाने के लिए कहें, लेकिन इस संभावना को ध्यान में रखें कि इसे सहेज कर रखा गया था। केवल अधिक सबूत प्राप्त करने के लिए संपर्क जारी न रखें। प्रतिक्रिया का लक्ष्य सक्रिय पहुंच को बंद करना और आगे के प्रसार को कम करना है, न कि प्रत्येक प्रति की पुनर्प्राप्ति की गारंटी देना।
पहले, दौरान और बाद की चेकलिस्ट का उपयोग करें
पहले: उद्देश्य को परिभाषित करें, सबसे छोटा दृश्य चुनें, नोटिफिकेशन और असंबंधित पहचान छिपाएं, और अंतिम प्राप्तकर्ता चुनें। दौरान: एक बार कैप्चर करें, अतिरिक्त स्क्रॉलिंग या ऐप स्विचिंग से बचें, और केवल आवश्यक होने पर ही ऑडियो शामिल करें। बाद में: पूरी छवि या वीडियो की समीक्षा करें, असंबंधित लोगों को संपादित करें (रेडैक्ट करें), क्लाउड और शेयर्ड-एल्बम सेटिंग्स की पुष्टि करें, एक आधिकारिक मार्ग से भेजें, और बताए गए उद्देश्य के अनुसार हटाएं या बनाए रखें। किसी अन्य उपयोगकर्ता को क्या प्रदर्शित करना है यह तय करते समय, प्रश्न को उलट दें: क्या यह टेक्स्ट, छवि, या पहचानकर्ता नेटिव टूल या किसी अन्य कैमरे द्वारा कैप्चर किए जाने पर भी स्वीकार्य रहेगा? यदि नहीं, तो दिखाने से पहले इसे कम करें। ऑपरेटिंग-सिस्टम या ऐप अपडेट के बाद इस जांच को दोहराएं क्योंकि कैप्चर, नोटिफिकेशन और प्रीव्यू का व्यवहार बदल सकता है।
सामान्य प्रश्न
क्या स्क्रीनशॉट नोटिफिकेशन छवि को सहेजे जाने से रोकता है?
नहीं। यह संकेत दे सकता है कि एक समर्थित कैप्चर का पता चला था, लेकिन यह सहेजी गई छवि को मिटाता नहीं है और इसमें रिकॉर्डिंग, टास्क प्रीव्यू या बाहरी कैमरा शामिल नहीं हो सकता है।
क्या स्क्रीन रिकॉर्डिंग एक स्क्रीनशॉट से अधिक जोखिम भरी है?
यह स्क्रॉलिंग, टैप, नोटिफिकेशन, ऐप ट्रांज़िशन, टाइपिंग और ऑडियो सहित एक व्यापक क्रम एकत्र कर सकता है। एक छोटा मार्ग परिभाषित करें और साझा करने से पहले प्रत्येक फ़्रेम की समीक्षा करें।
क्या मूल चैट को हटाने से कैप्चर की गई प्रतियां हट सकती हैं?
नहीं। मूल को हटाने या रद्द करने से वह एक्सेस पथ बंद हो सकता है, लेकिन स्क्रीनशॉट, वीडियो, बैकअप, अग्रेषित फ़ाइलें और फोटो खींची गई स्क्रीन अन्यत्र रह सकती हैं।
