Proton होमपेज

एन्क्रिप्शन > शब्दावली > निजता और सुरक्षा

निजता और सुरक्षा किस तरह अलग हैं?

ऑनलाइन सुरक्षित रहने के लिए निजता और सुरक्षा दोनों की आवश्यकता होती है। हालाँकि इन दोनों शब्दों का इस्तेमाल अक्सर एक साथ किया जाता है, लेकिन इनका मतलब अलग-अलग होता है। डेटा निजता और सुरक्षा कई महत्वपूर्ण मामलों में एक-दूसरे से जुड़े हुए हैं, लेकिन इनके बीच भ्रम होने से यह समझना कठिन हो सकता है कि जोखिम वास्तव में कहाँ से आते हैं।

सरल शब्दों में कहें तो, निजता आपकी व्यक्तिगत जानकारी पर नियंत्रण के बारे में है, जबकि सुरक्षा उस जानकारी को अनधिकृत एक्सेस से बचाने के बारे में है। आपके पास इनमें से किसी एक के बिना दूसरा हो सकता है, लेकिन ऑनलाइन वास्तव में सुरक्षित रहने के लिए आपको दोनों की आवश्यकता है।

निजता क्या है?

ऑनलाइन निजता (जिसे डेटा निजता भी कहा जाता है) इस बात को नियंत्रित करने से जुड़ी है कि आपकी जानकारी कैसे एकत्र, उपयोग और शेयर की जाती है। इसे अक्सर गुमनामी समझ लिया जाता है, लेकिन निजता का मतलब डेटा को पूरी तरह से गुप्त रखना नहीं है। इसके बजाय, यह तय करने के बारे में है कि आपके डेटा को कौन, किन शर्तों के तहत और किस उद्देश्य के लिए एक्सेस कर सकता है।

इसमें व्यक्तिगत जानकारी — जैसे आपका नाम, ईमेल पता और फ़ोन नंबर — और कम स्पष्ट संवेदनशील डेटा शामिल हैं, जिनमें आपका स्थान, ब्राउज़िंग इतिहास, संदेश, फ़ोटो और गोपनीय फ़ाइलें शामिल हैं। टाइमस्टैम्प, डिवाइस की जानकारी या इंटरैक्शन पैटर्न जैसे मेटाडाटा का उपयोग अन्य डेटा स्रोतों के साथ मिलाकर आपकी पहचान करने के लिए भी किया जा सकता है, जिससे आपकी निजता से छेड़छाड़ हो सकती है।

मूल रूप से, निजता विकल्प और सहमति से जुड़ी है। यह ऐसे सवाल उठाती है जैसे:

  • मेरा डेटा कौन एकत्र कर रहा है?
  • इसे क्यों एकत्र किया जा रहा है?
  • इसे कितने समय तक स्टोर किया जाता है?
  • अन्य कौन इसे एक्सेस कर सकता है या उपयोग कर सकता है?
  • क्या इन निर्णयों पर मेरा सार्थक नियंत्रण है?

ऑनलाइन सुरक्षा क्या है?

ऑनलाइन सुरक्षा में डेटा को अनधिकृत एक्सेस से बचाने के लिए उपयोग किए जाने वाले सभी उपाय शामिल हैं, जिसमें हैकर्स या वे लोग शामिल हैं जिनके साथ आपने डेटा शेयर न करने का फैसला किया है। शुरु-से-अंत तक एन्क्रिप्शन द्वारा सुरक्षित सिस्टम में, यह सुरक्षा उस कंपनी तक भी विस्तारित होती है जो डेटा को स्टोर करती है और उन तीसरे पक्षों तक भी जो अन्यथा एक्सेस प्राप्त कर सकते हैं, जैसे कि विज्ञापनदाता, डेटा ब्रोकर या निगरानी प्रणाली।

सुरक्षा खतरों में हैकर्स, मालवेयर(नई विंडो) (स्पाइवेयर और रैनसमवेयर सहित), लोगों को जानकारी उजागर करने के लिए छलने वाले फिशिंग हमले, पहचान की चोरी और खाता टेकओवर शामिल हैं।

ऑनलाइन सुरक्षा ऐसे सवाल उठाती है जैसे:

  • मेरे डेटा को एक्सेस करने के लिए कौन अधिकृत है?
  • एक्सेस को कैसे सत्यापित और लागू किया जाता है?
  • अनधिकृत एक्सेस को रोकने के लिए क्या सुरक्षा उपाय मौजूद हैं?
  • स्टोर किए जाने और ट्रांसमिट किए जाने के दौरान मेरा डेटा कैसे सुरक्षित रहता है?
  • यदि किसी सिस्टम से छेड़छाड़ की जाती है, तो मेरे डेटा का क्या होता है?
  • खतरों का कितनी तेजी से पता लगाया जा सकता है और उन्हें कम किया जा सकता है?

डेटा निजता बनाम सुरक्षा: वे एक-दूसरे से कैसे जुड़े हैं

डेटा को चोरी होने, लीक होने या उससे छेड़छाड़ किए जाने से रोककर सुरक्षा, निजता को सहायता प्रदान करती है। सुरक्षा के बिना, निजता के वादों को लागू नहीं किया जा सकता, क्योंकि कोई भी व्यक्ति नीतियों या सहमति की परवाह किए बिना आपके डेटा को एक्सेस कर सकता है।

हालाँकि, केवल सुरक्षा ही निजता की गारंटी नहीं देती है। एक सेवा मजबूत एन्क्रिप्शन और सुरक्षित सर्वर का उपयोग कर सकती है, फिर भी वह बड़े पैमाने पर व्यक्तिगत डेटा एकत्र कर सकती है ताकि इसे उन तरीकों से प्रोसेस या शेयर किया जा सके जिनके बारे में आप शायद न जानते हों, जैसे कि विज्ञापन या एनालिटिक्स के लिए।

उदाहरण के लिए, Meta और Google पारिस्थितिकी तंत्र अपने व्यावसायिक मॉडल के हिस्से के रूप में आपके डेटा पर निर्भर करते हैं, भले ही वे उस डेटा को अनधिकृत एक्सेस से बचाने के लिए मजबूत सुरक्षा उपायों का उपयोग करते हों।

डेटा सुरक्षा और निजता एक साथ कैसे काम करते हैं, इसका एक उदाहरण

जब आप एक ईमेल खाता बनाते हैं, तो आप संवेदनशील जानकारी जैसे संदेश, अटैचमेंट, संपर्क और अक्सर वर्षों के निजी संचार के साथ एक सेवा पर भरोसा करते हैं। इसके बाद क्या होता है यह निजता और सुरक्षा दोनों पर निर्भर करता है:

निजता और सुरक्षा दोनों सुरक्षित हैं

आपके ईमेल शुरु-से-अंत तक एन्क्रिप्शन से सुरक्षित होते हैं, जिसका अर्थ है कि केवल आप और आपके इच्छित प्राप्तकर्ता ही संदेश की सामग्री पढ़ सकते हैं। चूंकि प्रदाता आपके संदेशों को एक्सेस नहीं कर सकता, इसलिए उन्हें प्रोफाइलिंग, बेचने या लक्षित विज्ञापनों के लिए स्कैन नहीं किया जा सकता है। दो-फैक्टर सत्यापन (2-एफए) जैसे मजबूत सुरक्षा उपाय आपके खाते को अनधिकृत एक्सेस से और अधिक सुरक्षित रखते हैं।

उदाहरण के लिए, Proton Mail अन्य Proton उपयोगकर्ताओं को ईमेल करते समय डिफॉल्ट रूप से शुरु-से-अंत तक एन्क्रिप्शन का उपयोग करता है, और बाहरी प्राप्तकर्ताओं के साथ संचार करते समय पासवर्ड सुरक्षा प्रदान करता है।

सुरक्षा के बिना निजता

ईमेल प्रदाता आपके डेटा को स्कैन न करने या न बेचने का वादा करता है, लेकिन खराब सत्यापन और पुराना एन्क्रिप्शन आपके खाते को असुरक्षित बना देता है। भले ही कंपनी आपकी निजता का सम्मान करने का इरादा रखती हो, फिर भी हमलावर आपके ईमेल को एक्सेस कर सकते हैं।

उदाहरण के लिए, 2013 और 2014 के बीच(नई विंडो) Yahoo में सेंध लगाई गई थी, जहाँ कमजोर और पुराने सुरक्षा अभ्यासों के कारण हमलावरों ने अरबों उपयोगकर्ता खातों तक एक्सेस प्राप्त कर लिया था।

निजता के बिना सुरक्षा

मजबूत एन्क्रिप्शन के कारण आपका इंबॉक्स हैकिंग से अच्छी तरह सुरक्षित है, लेकिन ईमेल प्रदाता विज्ञापनों को वैयक्तिकृत करने, एल्गोरिदम को प्रशिक्षित करने या व्यवहार प्रोफाइल बनाने के लिए ईमेल सामग्री को स्कैन करता है। कोई डेटा लीक नहीं होता, फिर भी आपके व्यक्तिगत संचार का विश्लेषण और प्रोसेसिंग ऐसे तरीकों से की जा रही है जो आपका इरादा नहीं था।

उदाहरण के लिए, Gmail ने ऐतिहासिक रूप से विज्ञापन लक्ष्यीकरण के लिए 2017 तक(नई विंडो) ईमेल सामग्री को स्कैन किया था। आज, Gmail में Gemini जैसी AI सुविधाओं के एकीकृत होने के साथ, यह सवाल फिर से उठने लगे हैं कि जब आप AI सुविधाओं के साथ इंटरैक्ट करते हैं तो ईमेल डेटा को कैसे हैंडल किया जाता है, और वे इंटरैक्शन Google के व्यापक डेटा पारिस्थितिकी तंत्र से कैसे संबंधित हैं।

अपनी निजता और सुरक्षा की रक्षा के लिए सुझाव

ऑनलाइन सुरक्षित रहने का अर्थ है छोटे, निरंतर कदम उठाना जो निजता और सुरक्षा के जोखिमों को कम करते हैं। यहाँ बताया गया है कि आप क्या कर सकते हैं:

  • ऐप अनुमतियों की नियमित समीक्षा करें और उन अनुमतियों को हटाएं जो आवश्यक नहीं हैं (जैसे स्थान या संपर्क)।
  • आप ऑनलाइन क्या शेयर करते हैं, इस पर ध्यान दें, विशेष रूप से Instagram या Snapchat जैसे सोशल मीडिया पर, जहाँ जानकारी आपके इच्छित दर्शकों से परे भी फैल सकती है।
  • स्पष्ट और उपयोग में आसान निजता नीतियों वाली सेवाओं को चुनें जो समझाती हैं कि डेटा कैसे एकत्र और उपयोग किया जाता है।
  • जहाँ संभव हो डेटा संग्रह को सीमित करें, जैसे कि विज्ञापन वैयक्तिकरण या अनावश्यक ट्रैकिंग सुविधाओं को अक्षम करें।
  • प्रत्येक खाते के लिए मजबूत, विशिष्ट पासवर्ड का उपयोग करें, बेहतर होगा कि इसके लिए पासवर्ड मैनेजर का उपयोग किया जाए।
  • सुरक्षा की एक अतिरिक्त परत जोड़ने के लिए 2-एफए सक्षम करें।
  • अप्रत्याशित ईमेल, संदेशों या लिंक को सावधानी से संभालें, भले ही वे वैध प्रतीत होते हों।
  • सार्वजनिक या अविश्वसनीय वाई-फाई नेटवर्क पर अपनी गतिविधि की रक्षा करने, अपने IP पते(नई विंडो) और स्थान के आधार पर ट्रैकिंग को कम करने और इंटरनेट प्रदाताओं को आपकी ऑनलाइन गतिविधि की निगरानी करने से रोकने के लिए VPN(नई विंडो) का उपयोग करें।
  • क्लाउड स्टोरेज का उपयोग करके फ़ाइलें शेयर करते समय, केवल विशिष्ट लोगों तक एक्सेस सीमित करें, केवल आवश्यक न्यूनतम अनुमतियाँ दें और समय खत्म होने की तिथियाँ निर्धारित करें।
  • यदि आपको एक AI सहायक(नई विंडो) की आवश्यकता है, तो एक निजी सहायक चुनें जो आपके डेटा को लॉग न करे या आपकी बातचीत पर प्रशिक्षित न हो, विशेष रूप से संवेदनशील जानकारी को संभालते समय।
  • शुरु-से-अंत तक एन्क्रिप्ट सेवाओं का उपयोग करें, ताकि केवल आप और इच्छित प्राप्तकर्ता ही डेटा को एक्सेस कर सकें — हैकर्स, विज्ञापनदाता या सेवा प्रदाता भी नहीं।
Proton

अपने डेटा को निजी और सुरक्षित रखें

Proton को शुरुआत से ही आपकी निजता और सुरक्षा की रक्षा करने के लिए बनाया गया था। शुरु-से-अंत तक एन्क्रिप्शन, ओपन-सोर्स ऐप और स्वतंत्र ऑडिट के साथ, आपका डेटा सुरक्षित रहता है।

अन्य Proton उपयोगकर्ताओं को या PGP (E2EE के लिए एक ओपन मानक) का समर्थन करने वाले पतों पर आपके द्वारा भेजे गए ईमेल शुरु-से-अंत तक एन्क्रिप्ट होते हैं, जिसमें संदेश कंटेंट और अटैचमेंट शामिल हैं।

अन्य मामलों के लिए, आप पासवर्ड सुरक्षा जोड़ सकते हैं। इस तरह, केवल आप और वह व्यक्ति जिसे आप लिख रहे हैं, आपके ईमेल पढ़ सकते हैं।

आपके द्वारा बनाए गए कैलेंडर कार्यक्रम शुरु-से-अंत तक एन्क्रिप्ट होते हैं, जिनमें शीर्षक, विवरण, स्थान और अतिथि सूचियाँ शामिल हैं।

यहाँ तक कि जब आप अपना शेड्यूल शेयर करते हैं या आमंत्रण भेजते हैं, तब भी कोई अन्य व्यक्ति — यहाँ तक कि Proton भी नहीं — यह नहीं देख सकता कि यह किसके लिए है।

आपके द्वारा सहेजे गए पासवर्ड, यूज़रनेम, वेब पते, नोट्स, क्रेडिट कार्ड, पहचान संबंधी जानकारी और अन्य डेटा शुरु-से-अंत तक एन्क्रिप्शन से सुरक्षित हैं।

जब आप तिजोरी शेयर करते हैं, तो सामग्री और शेयर किए गए लिंक दोनों शुरु-से-अंत तक एन्क्रिप्ट होते हैं, इसलिए केवल वे लोग जिन्हें आप आमंत्रित करते हैं, देख सकते हैं कि अंदर क्या है।

क्लाउड स्टोरेज में आपके द्वारा स्टोर और शेयर की जाने वाली हर चीज़ शुरु-से-अंत तक एन्क्रिप्ट होती है, जिसमें फ़ाइल सामग्री, फ़ाइल नाम, फोल्डर नाम, थंबनेल प्रीव्यू और शेयर किए गए लिंक शामिल हैं।

केवल आप और वे लोग जिन्हें आप शेयर करने के लिए चुनते हैं, आपकी फ़ाइलों को एक्सेस कर सकते हैं — यहाँ तक कि Proton भी उन्हें नहीं देख सकता।

एन्क्रिप्शन के बारे में और जानें