trueNetLab logo
HI
गोपनीयता ही सुरक्षा है: अब हम किस पर भरोसा कर सकते हैं?

गोपनीयता ही सुरक्षा है: अब हम किस पर भरोसा कर सकते हैं?

निगरानी की बहस में एक क्षण मुझे हर बार परेशान करता है। कोई निजी संदेशों तक पहुँच माँगता है और कारण में आतंकवाद, संगठित अपराध या बाल सुरक्षा का नाम लेता है। अचानक इस पहुँच का विरोध करने वाले को समझाना पड़ता है कि उसकी गोपनीयता इतनी महत्वपूर्ण क्यों है।

सवाल उलटा होना चाहिए: जिन लोगों पर कोई संदेह नहीं, राज्य उनकी बातचीत क्यों देख सके?

मैं चाहता हूँ कि बच्चे हिंसा से सुरक्षित रहें, मानव तस्करों पर कार्रवाई हो और अपराधियों को सजा मिले। इसीलिए राजनीतिक प्रस्तुति में केवल ‘सुरक्षा’ शब्द मेरे लिए पर्याप्त नहीं। मैं जानना चाहता हूँ कि कौन-सा उपाय किसकी मदद करता है, प्रमाण क्या हैं और बाकी सभी को क्या कीमत चुकानी पड़ती है।

मैं रोज Security और systems, connections व data की रक्षा पर काम करता हूँ। इसलिए encryption मेरे लिए अमूर्त राजनीतिक विचार नहीं, सुरक्षित संचार की बुनियाद है। जो सरकारें कंपनियों से अधिक सुरक्षा माँगती हैं, वे इसी बुनियाद में कमजोरी भी माँगें तो यह मुझे असंगत लगता है।

पावेल दुरोव का Oslo Freedom Forum 2026 भाषण और जून 2025 में प्रकाशित Tucker Carlson के साथ बातचीत इसी बिंदु को छूते हैं। Telegram के संस्थापक बताते हैं कि सरकारें ऐसे कारण देकर धीरे-धीरे स्वतंत्रता सीमित करती हैं जिनका विरोध कठिन है। उनकी चेतावनी असर करती है, पर असहज सवाल भी उठाती है: सरकारों पर आँख बंद करके भरोसा नहीं करना चाहिए तो Apple, Telegram या किसी और तकनीकी प्रदाता पर क्यों करें?

गोपनीयता हमारी सुरक्षा का हिस्सा है। जो इसे कमजोर करता है, उसे उससे पैदा हुई असुरक्षा की जिम्मेदारी भी लेनी चाहिए।

निजी बातचीत को सुरक्षित जगह क्यों चाहिए

साथी को संदेश, डॉक्टर के लिए तस्वीर, मनोवैज्ञानिक सहायता की खोज या नियोक्ता पर चर्चा जीवन के सामान्य हिस्से हैं। इसके लिए सार्वजनिक महत्व का कोई रहस्य होना जरूरी नहीं। हम बाथरूम का दरवाजा तब भी बंद करते हैं जब कुछ प्रतिबंधित नहीं कर रहे होते।

गोपनीयता अधूरे विचार कहने, गलती करने और राय बदलने देती है। हर बात संग्रहीत होकर बाद में दूसरे संदर्भ में आँकी जा सकती हो तो लोग अधिक सावधानी से बोलते हैं, कभी बिल्कुल नहीं। स्वतंत्र समाज में यह नुकसान आँकड़ों में मुश्किल से दिखता है, पर कम वास्तविक नहीं।

तकनीकी बहस न देखने वालों को दोष देना कठिन है। काम, परिवार और रोजमर्रा के बीच कानून व encryption protocols के लिए समय कम है। ‘स्वैच्छिक पहचान’, ‘data access’ और ‘सुरक्षा उपाय’ भी निर्दोष लगते हैं। कौन स्वेच्छा से तय करता है और किसका data जाँचा जाता है—यह पूछने पर हस्तक्षेप दिखता है।

इसलिए राजनीति और निर्माताओं की भी जिम्मेदारी है। उन्हें सरल भाषा में बताना होगा कि प्रस्ताव और उत्पाद वास्तव में क्या करते हैं। अच्छा नाम इस व्याख्या का विकल्प नहीं।

दुरोव की चेतावनी ध्यान और असहमति दोनों की हकदार है

दुरोव राज्य के दबाव के निजी अनुभव से बोलते हैं। साथ ही उद्यमी के रूप में अपने platform और खुद को प्रभावित करने वाली कार्रवाई पर बोलते हैं। दोनों संदर्भ जरूरी हैं।

24 अगस्त 2024 को फ्रांस में उनकी गिरफ्तारी दर्ज है। Paris prosecutor के तत्कालीन बयान में कथित अपराध में सहायता और अधिकारियों से सहयोग न करने सहित जाँच का उल्लेख है। दुरोव आरोप नकारते हैं। उनका खुद को राजनीतिक उत्पीड़न का शिकार बताना सिद्ध तथ्य नहीं, और जाँच का बयान भी दोष सिद्ध नहीं करता।

साक्षात्कार में Carlson अनुमान लगाते हैं कि गिरफ्तारी Telegram keys सौंपने के लिए दबाव थी। दुरोव स्वयं रोकते हैं: बातचीत तक ऐसी माँग नहीं हुई थी। कहानी दोहराते समय यह सीमा गायब नहीं होनी चाहिए।

Oslo भाषण के एक उदाहरण को भी संदर्भ चाहिए। दुरोव सार्वजनिक विमर्श पर प्रभाव वाली platforms संबंधी ब्रिटिश अदालत के दस्तावेज का उल्लेख करते हैं। Wikimedia बनाम ब्रिटिश सरकार के निर्णय के अनुच्छेद 49 में Category 1 services के विशेष दायित्व हैं; Online Safety Act के अन्य हिस्सों में बाल सुरक्षा है। इससे यह स्वीकारोक्ति नहीं निकलती कि पूरे कानून में बाल सुरक्षा केवल बहाना थी।

मेरे लिए यह सटीकता आलोचना को मजबूत करती है। समस्याग्रस्त निगरानी पहचानने के लिए बढ़े-चढ़े दावों की जरूरत नहीं।

Encryption तोड़े बिना उसे कैसे दरकिनार किया जाता है

End-to-end encryption संदेशों को इस तरह बचाता है कि शामिल devices उन्हें decrypt कर सकें, लेकिन बीच की service plaintext न पढ़ सके। यह केवल server तक encrypted connection से अलग है; वहाँ रास्ते में कोई न पढ़े, फिर भी operator सामग्री पढ़ सकता है।

काम में मैं encryption को अलग करके नहीं देखता। यह connections, devices के data और backups को तभी बचाता है जब keys, endpoints और access rights भी सुरक्षित हों। इसलिए ‘सुरक्षित backdoor’ का वादा परेशान करता है। Security में हम अनावश्यक रास्ते व permissions घटाते हैं; backdoor जानबूझकर नया रास्ता बनाकर उसे नियंत्रित बताता है।

तीसरे पक्ष की जानबूझकर बनाई पहुँच इस model को बदलती है। न्यायिक अनुमति तक सीमित हो, तब भी अतिरिक्त keys, software या permissions चाहिए। उन पर हमला, दुरुपयोग या नियम बदलकर विस्तार हो सकता है। कानूनी अधिकार बाहरी पहुँच के विरुद्ध तकनीकी गारंटी नहीं।

Client-Side Scanning अलग जगह काम करता है: device पर सामग्री जाँची जाती है, जैसे संदेश encrypt होकर भेजे जाने से पहले। परिणाम reporting शुरू कर सकता है। Transport encryption चलता रह सकता है, फिर भी अतिरिक्त नियंत्रण संस्था के सामने गोपनीयता सीमित होती है।

यह लिफाफा बंद करने से पहले पत्र जाँचने जैसा है। डाक में लिफाफा सील रहता है, पर केवल यह बताना पूरी कहानी नहीं।

हर local image analysis निगरानी नहीं। device पर रहकर user की मदद करने वाले filter का प्रभाव, तीसरे पक्ष को रिपोर्ट करने वाले अनिवार्य scanner से अलग है। उद्देश्य, नियंत्रण, data बाहर जाना और मना करने की संभावना निर्णायक हैं।

“Bugs in our Pockets” ऐसे scan systems के अतिरिक्त attack surfaces, बच निकलने के तरीके और भविष्य में दूसरी सामग्री खोजने के खतरे बताता है। आज और कल की खोज की सीमा फिर राजनीतिक निर्णयों और software updates पर भी निर्भर होती है।

False positives भी हैं। ज्ञात files मिलाना इस अनुमान से अलग है कि नई तस्वीर शोषण दिखाती है या बातचीत grooming है। बहुत बड़े data में छोटी error rate भी कई निर्दोषों को प्रभावित कर सकती है। Machine match न शोषण का प्रमाण है, न सजा।

चैट नियंत्रण: वास्तव में क्या तय हुआ

‘चैट नियंत्रण’ में कई अलग यूरोपीय प्रस्ताव जोड़े जाते हैं। लिखते समय उन्हें अलग करना चाहिए। यह आकलन 7 सितंबर 2026 की स्थिति पर आधारित है।

Communication providers के कुछ स्वैच्छिक detection measures का पुराना अंतरिम नियम 3 अप्रैल 2026 को समाप्त हुआ। जुलाई में वह फिर विधायी प्रक्रिया में आया। 23 जुलाई को Council ने Parliament द्वारा संशोधित संस्करण को 3 अप्रैल 2028 तक पुनः लागू किया।

‘स्वैच्छिक’ यहाँ provider के उपाय अपनाने का निर्णय है; इसका अर्थ हर user की स्पष्ट सहमति नहीं।

EU ने सभी encrypted chats की scanning फिर शुरू कर दी—इस तीखे कथन में जरूरी बात छूटती है। स्वीकृत संस्करण पर Council के बयान के अनुसार संबंधित number-independent services में जिन communications पर end-to-end encryption लागू था, है या होगा, वे बाहर हैं। यह हर smartphone के हर encrypted chat को खोजने का सामान्य आदेश नहीं।

फिर भी संसदीय प्रक्रिया ध्यान माँगती है। 9 जुलाई के मतदान की Parliament report के अनुसार 314 सदस्यों ने Council position अस्वीकार करने का समर्थन किया, 276 विरोध में और 17 अनुपस्थित रहे। दूसरे reading में simple majority काफी नहीं थी; सभी सदस्यों का बहुमत चाहिए था। फिर Parliament ने संशोधन पारित किए।

डाले गए मतों का बहुमत proposal न रोक पाए, इसकी राजनीतिक आलोचना हो सकती है। लेकिन लागू majority rules और बाद के संशोधन भी व्याख्या का हिस्सा हैं। इससे यह सिद्ध नहीं होता कि गायब सभी सदस्य छुट्टी पर थे।

स्थायी कानूनी ढाँचे की बातचीत साथ चल रही है। Council स्पष्ट करता है कि मौजूदा exceptions उस बातचीत में उसकी position तय नहीं करते। Detection limits और encrypted communication की रक्षा अभी खुला प्रश्न है।

आलोचना यूरोपीय संस्थाओं के भीतर से भी आती है। European Data Protection Supervisor ने 2026 extension opinion में सामान्य, बिना भेद scanning के विरुद्ध प्रभावी सीमाएँ माँगीं। ‘Brussels’ एक राय वाला actor नहीं।

जब प्रवेश के लिए पहचान जाँच जरूरी हो

Age checks और social networks की access restrictions भी इस बहस का हिस्सा हैं। हर platform ID copies माँगे या proof को browsing behavior से स्थायी रूप से जोड़े तो और sensitive data जमा होगा। गुमनाम मदद या राजनीतिक आलोचना चाहने वालों के लिए प्रवेश ही बाधा बन सकता है।

तकनीकी रूप से age proof का अर्थ website को पूरी पहचान देना जरूरी नहीं। EU Commission अपने age verification concept को data-minimizing बताता है: service को user की पहचान जाने बिना आवश्यक age confirmation मिले। यह महत्वपूर्ण लक्ष्य है, जिसका वास्तविक implementation जाँचना होगा।

मुझे सीमाएँ जाननी हैं: proof कौन जारी करता है, उसका उपयोग कौन track कर सकता है, सही device न रखने वालों का क्या होगा, और क्या बाद में इसे अन्य access controls तक बढ़ाया जा सकता है? Privacy promise या child protection का उल्लेख उत्तर नहीं। हर age check पूरे internet की ID requirement है—ऐसे सामान्य दावे भी मदद नहीं करते।

निगरानी से कितने अपराधी पकड़े गए?

मैं इसका उत्तर चाहता हूँ। लेकिन ‘पूरी निगरानी’ की एक विश्वसनीय संख्या नहीं। Targeted phone surveillance, जब्त server का analysis, platform report और सभी private messages की preventive scanning अलग उपाय हैं।

दर्ज सफलताएँ हैं। 2 अप्रैल 2025 को Kidflix operation पर Europol ने 79 गिरफ्तारियाँ और 39 बच्चों की सुरक्षा बताई। जुलाई 2025 के Global Chain मानव तस्करी operation में 158 संदिग्ध गिरफ्तार और 1,194 संभावित पीड़ित सुरक्षित बताए। ये उस समय के official figures हैं, अंतिम convictions या सभी surveillance measures का कुल हिसाब नहीं।

ये परिणाम सम्मान योग्य हैं। पर यह सिद्ध नहीं करते कि पूरी आबादी के private messages में mandatory scanner जरूरी था। एक ठोस investigation की सफलता हर नई access power को उचित नहीं ठहराती।

Independent review का महत्व पुराने US उदाहरण से दिखता है। PCLOB ने Section 215 के तहत bulk telephone metadata collection देखा। 2014 report में ऐसा US threat नहीं मिला जिसमें program ने terrorism investigation का परिणाम निर्णायक रूप से बदला हो। यह एक program का निष्कर्ष है, हर law enforcement form पर लागू नहीं।

उपयोगी हिसाब बताएगा कितनी reports usable leads, identified victims, arrests और convictions बनती हैं। False alarms, duplicates, targeted investigation के ऊपर अतिरिक्त लाभ और authorities समय पर leads सँभाल सकती हैं या नहीं—सब शामिल होना चाहिए।

अपराधी कभी प्रभावित नहीं होते—यह भी बहुत निरपेक्ष है। वे गलती करते और पकड़े जाते हैं। पर संगठित समूह दूसरे communication methods और अतिरिक्त encryption अपना सकते हैं। यूरोपीय data protection authorities ने 2022 joint opinion में इस बचने की समस्या को स्पष्ट कहा

असहज असंतुलन रहता है: आबादी व्यापक हस्तक्षेप झेलती है, अनुकूल अपराधी बच सकते हैं। उपाय माँगने वालों को बताना होगा कि सिद्ध लाभ इस कीमत को क्यों उचित ठहराता है।

राज्य की शक्ति पर भरोसा मुझे क्यों चिंतित करता है

युद्धों के बीच सामान्य सुरक्षा वादा मुझे खास कठिन लगता है। सरकारें ऐसी सैन्य हिंसा का आदेश दें या जारी रखें जिसमें civilians और बच्चे दुख पाते हैं, तो उनकी सुरक्षा के नाम पर अधिक access की माँग कड़वी लगती है। राज्य के कर्तव्य का उल्लेख भरोसे का आधार नहीं।

मैं ऐसी गणना नहीं चाहता जिसमें एक अपराध दूसरे को छोटा करे। शोषित बच्चा सुरक्षा का हकदार है, सरकार कहीं और कुछ भी करे। पर राज्य शक्ति को जिम्मेदारी, परिणाम और नियंत्रण के उन्हीं सवालों का सामना करना चाहिए जो वह दूसरों से पूछती है।

अच्छे इरादे की access भी हमेशा वही लोग नहीं चलाएँगे। सरकारें बदलती हैं, कानून बढ़ते हैं, databases दूसरे काम आते हैं और कर्मचारी access का दुरुपयोग कर सकते हैं। इसलिए system को तब भी सीमा लगानी होगी जब जिम्मेदार लोग भरोसेमंद न हों।

US security agencies की सलाह भी confidentiality को security का हिस्सा दिखाती है। Telecom networks compromise होने के बाद CISA ने mobile communication guidance में Signal जैसे लगातार end-to-end encryption की सलाह दी। जाँच कठिन करने वाली वही तकनीक लोगों को espionage से बचाती है।

Apple: वास्तविक सुरक्षा और बेहद सफल वादा

2016 में FBI से Apple का संघर्ष वास्तविक था। San Bernardino मामले में कंपनी ने जब्त iPhone की protections bypass करने वाला बदला हुआ iOS बनाने से इनकार किया। Tim Cook का open letter इसे दर्ज करता है।

मैं वर्षों से Apple इस्तेमाल करता हूँ। इसलिए प्रश्न fans और critics की तुलना से अधिक है। मैं ऐसे devices पर रोज निर्भर हूँ जिनका OS पूरी तरह जाँच नहीं सकता। Apple के फैसलों के व्यावहारिक असर हैं; अच्छी privacy image पर्याप्त नहीं।

पत्र में अक्सर भूली बात भी है: Apple ने वैध legal request पर मौजूद data दिया और investigators की मदद की। उसने एक खास technical intervention नकारा; authorities को कोई data न देने का सामान्य वादा कभी नहीं किया।

इसलिए ‘क्या मैं Apple पर भरोसा कर सकता हूँ?’ से अधिक ठोस प्रश्न है: मेरी वास्तविक configuration में Apple कौन-सा data decrypt कर सकता है?

Apple के iCloud data security overview के अनुसार standard protection में कई categories की keys Apple के पास हैं। वैकल्पिक Advanced Data Protection backups, photos और iCloud Drive सहित end-to-end encryption बढ़ाता है। Mail, contacts और calendar बाहर रहते हैं; कुछ metadata व sharing features की अपनी सीमाएँ हैं। इसे चालू करने वाले को recovery भी भरोसेमंद ढंग से व्यवस्थित करनी होती है।

Privacy advertisement नहीं बताता कि मेरे device पर कौन-सी स्थिति सक्रिय है। Brand promise और जाँचे जा सकने वाले निर्णय का अंतर यहीं शुरू होता है।

ये protections Apple documentation पर आधारित हैं, मेरे OS audit पर नहीं। Settings, app permissions और account access जाँच सकता हूँ; पूरा implementation या भविष्य के software changes नियंत्रित नहीं।

स्थान का असर UK दिखाता है। वहाँ नए users Advanced Data Protection चालू नहीं कर सकते। Apple के अनुसार default end-to-end encrypted categories, iMessage और FaceTime सुरक्षित हैं। यह गुप्त master key का प्रमाण नहीं, अतिरिक्त option के सार्वजनिक रूप से दर्ज नुकसान का उदाहरण है। पृष्ठभूमि और प्रभावित iCloud data पर हमने “ब्रिटेन की निगरानी नीति Apple को encryption छोड़ने पर मजबूर करती है” में विस्तार से लिखा है।

मेरा आकलन: Apple privacy marketing से अधिक है, पर marketing सबसे सुखद version बताती है। FBI के साथ सार्वजनिक संघर्ष cloud settings या independent control का विकल्प नहीं और हर भविष्य की माँग पर कंपनी की प्रतिक्रिया की गारंटी नहीं।

Developers और gag order का मामला

Carlson interview में दुरोव कहते हैं कि US government developer को employer को बताए बिना backdoor जोड़ने को बाध्य कर सकती है। वे “gag order” कहते और Wikipedia दिखाते हैं। उचित शुरुआत Wikipedia का “Gag order” लेख है।

ऐसा आदेश पहले कुछ जानकारी साझा करना सीमित करता है। अपने आप यह किसी भी software में मनमाना बदलाव कराने की शक्ति नहीं। क्या सहयोग माँगा जा सकता है और किसे बताया जा सकता है, ठोस legal basis और order पर निर्भर है।

संबंधित उदाहरण National Security Letters हैं। 18 U.S.C. § 2709 कुछ subscriber और connection data पर लागू होकर शर्तों में secrecy देता है। Legal advice, request पूरा करने के लिए जरूरी व्यक्तियों और judicial review के exceptions भी हैं। यह हर developer के लिए गुप्त backdoor की सामान्य बाध्यता सिद्ध नहीं करता।

इसलिए केवल Wikipedia reference दुरोव का व्यापक दावा सिद्ध नहीं करता। मूल trust conflict रहता है: company या employee राज्य की माँग पर चुप हों तो public उनके व्यवहार को सीमित रूप से ही आँक सकता है।

Apple US company है; jurisdiction मूल्यांकन का हिस्सा है। दूसरा headquarters समस्या स्वतः नहीं सुलझाता, क्योंकि बड़े providers कई देशों में काम करते हैं। किसी निर्माता की स्थायी ‘सही’ nationality की आशा से अधिक, कम accessible data बनाने वाली architecture मुझे भरोसेमंद लगती है।

Telegram भी भरोसा माँगता है

दुरोव की privacy position को product properties न मानें। Telegram FAQ के अनुसार सामान्य individual और group chats Cloud Chats हैं, client-server encryption के साथ। अलग से शुरू, device-bound दो-person Secret Chats में अतिरिक्त end-to-end encryption है।

सामान्य Telegram chat में provider से वही सुरक्षा स्वतः नहीं मिलती जो default end-to-end encrypted बातचीत में। कई devices पर history की सुविधा Telegram का हिस्सा है, पर यह बदलती है कि हमें किस पर भरोसा करना है।

Telegram privacy policy legal review के बाद उचित authority orders पर IP address और phone number देने की संभावना रखती है। यह सभी message contents की access नहीं, पर anonymity guarantee भी नहीं।

मैं state surveillance पर दुरोव की चेतावनी मानकर भी confidential conversations के लिए default end-to-end encrypted messenger पसंद कर सकता हूँ। Apple और Telegram के लिए एक कसौटी: technology क्या रोकती है और operator केवल क्या वादा करता है?

क्या Linux नियंत्रण लौटाता है?

Linux वास्तविक फर्क ला सकता है। Open source independent review, बदलाव और provider बदलना संभव करता है। हम services अधिक चुनकर एक commercial account से कम बँधा system चला सकते हैं। इसे देखने वालों के लिए Linux distributions overview में अलग तरीके हैं।

भरोसा गायब नहीं होता; developers, package maintainers, software sources और update builders में बँटता है। Browser, firmware, hardware और cloud services भी रहते हैं। उसी foreign cloud account के documents को केवल OS बदलने से provider से अलग सुरक्षा नहीं मिलती।

XZ Utils 5.6.0 और 5.6.1 का backdoor, CVE-2024-3094, दिखाता है कि open software भी targeted manipulation का शिकार हो सकता है। उसका पता लगना independent research का मूल्य भी दिखाता है। ‘कोई भी देख सकता है’ तभी सुरक्षा है जब लोग सच में देखें और निष्कर्षों के परिणाम हों।

Reproducible builds उसी source से तय परिस्थितियों में वही program files बनाने देते हैं। Independent parties जाँच सकती हैं कि delivered software प्रकाशित code से मेल खाता है। यह code को error-free सिद्ध नहीं करता, पर महत्वपूर्ण control gap बंद करता है।

Linux मेरे लिए मुख्यतः अधिक self-determination का अवसर है। रोजमर्रा में अधिक सुरक्षित होना maintenance, hardware support और configuration पर भी निर्भर है। कठिनाई के कारण updates बार-बार टालने वाला system जरूरी protection खोता है।

सुविधा भी मायने रखती है। Special software, device integration और established workflows migration कठिन कर सकते हैं। ये वास्तविक costs हैं। Linux को पहले अपने काम में जाँचकर dependencies धीरे घटाना उचित है, हर असुविधा को technical superiority का प्रमाण बनाना नहीं।

Smartphone में भरोसे का बड़ा हिस्सा बाकी रहता है

Smartphone communication, camera, microphone, location, payment और account recovery जोड़ता है। सामान्य user पूरी software-hardware structure जाँच नहीं सकता। Alternative OS भी chips, firmware और mobile technology की सारी dependencies नहीं मिटाता।

Encrypted messengers compromised endpoint को पूरी तरह नहीं बचा सकते। Citizen Lab ने 2023 में BLASTPASS दर्ज किया, जो तत्कालीन current iPhones पर user interaction बिना Pegasus स्थापित कर सकता था। Vulnerabilities बाद में patch हुईं। यह ठोस risk दिखाता है; आज हर iPhone पढ़ा जा रहा है या protections व्यर्थ हैं—यह नहीं।

Device पर plaintext पढ़ सकने वाले को messenger encryption तोड़ना नहीं पड़ता। इसलिए current software, strong device code, सावधान app selection और protected accounts messenger जितने ही security decision हैं। अधिक खतरे वाले लोगों के लिए restricted operating mode भी उपयोगी हो सकता है।

GrapheneOS जैसे alternatives supported devices पर विकल्प बढ़ाते हैं। Project extra hardening देता और वैकल्पिक Google Play को सामान्य restricted apps की तरह चलाता है। फिर भी supported hardware व security updates पर निर्भरता है। Migration से पहले banking, work और daily apps जाँचनी होंगी। यह भी documentation पर आधारित है, मेरे comparative test पर नहीं।

VPN मूल समस्याएँ नहीं सुलझाता। वह network connection का एक भाग बचाकर trust VPN operator को देता है। Device पर scan नहीं रोकता, logged-in user को invisible नहीं बनाता।

इस बहस से मैं क्या सीखता हूँ

मैं digital communication छोड़ना नहीं चाहता। हर message को संभावित भविष्य की investigation file समझे बिना उपयोग करना चाहता हूँ। Perfect manufacturer या पूरी तरह controllable device नहीं चाहिए; समझ आने वाली protections और dependencies सीमित करने की क्षमता चाहिए।

रोजमर्रा में confidential conversations default end-to-end encrypted messenger से शुरू होती हैं। फिर backups देखें: दूसरी copy कहाँ जाती है, keys किसके पास हैं और recovery कैसे होती है? कम apps, सीमित permissions, अनावश्यक data की छोटी retention और समय पर updates अन्य risks घटाते हैं। ये सब हल नहीं करते, पर दूसरे हमारे बारे में क्या जान सकते हैं इसे बदलते हैं।

राजनीति में भी यही सटीकता चाहिए। निगरानी माँगने वालों को अतिरिक्त लाभ सिद्ध, errors प्रकट और independent oversight स्वीकार करना चाहिए। प्रभावी child protection में accessible help, prevention, प्रभावित लोगों का support और concrete leads संभालने वाली authorities भी आती हैं। चर्चा अधिक data की माँग पर खत्म नहीं होनी चाहिए।

दुरोव की चेतावनी में अंततः आदत मुझे चिंतित करती है। व्यापक हस्तक्षेप exception बनकर आता, बढ़ता और कभी मुश्किल से समझाया जाता है। इसलिए जल्दी बोलना चाहता हूँ—गलत दावे सुधारने जितना तथ्यपूर्ण और हर नई access right को technical progress न मानने जितना स्पष्ट।

रोज Security पर काम करने वाले के रूप में मेरा दृष्टिकोण: किसी technology पर अंधा भरोसा नहीं, पर काम करती protection को पहले से कमजोर भी नहीं करता। कौन-सा data बनता है, keys किसके पास और वास्तविक access क्या है—जाँचता हूँ। यही कसौटी राजनीतिक माँगों पर भी होनी चाहिए।

मेरी निजी बातचीत को राजनीतिक औचित्य नहीं चाहिए। उसकी गोपनीयता सीमित करने वाले को चाहिए।

अगली बार तक,
Joe

स्रोत