सामग्री पर जाएँ
HexaTransfer
ब्लॉग पर वापस
GDPR और अनुपालन

फ़ाइल ट्रांसफर टूल के लिए प्राइवेसी बाय डिज़ाइन सिद्धांत

फ़ाइल ट्रांसफर टूल में प्राइवेसी बाय डिज़ाइन सिद्धांत कैसे लागू करें, यह सुनिश्चित करते हुए कि डेटा सुरक्षा शेयरिंग प्रक्रिया के हर चरण में निर्मित है।

DPDP Act 2023 की धारा 8(1) के तहत डेटा फिड्युशियरी को "उचित तकनीकी और संगठनात्मक उपाय लागू करने" का दायित्व है — जो कि प्राइवेसी बाय डिज़ाइन का मूल सिद्धांत है। MeitY के मसौदा नियमों में स्पष्ट किया गया है कि गोपनीयता सुरक्षा को उत्पाद नियोजन चरण से ही शामिल किया जाना चाहिए, न कि बाद में जोड़ा जाए। फ़ाइल ट्रांसफर टूल में इसका अर्थ है: डिफ़ॉल्ट रूप से क्लाइंट-साइड एन्क्रिप्शन सक्षम, 30 दिन से कम की समाप्ति, न्यूनतम मेटाडेटा संग्रह, और एक-क्लिक निरसन — उपयोगकर्ता को कोई सेटिंग बदलने की ज़रूरत नहीं।

सात कावौकियन सिद्धांत ट्रांसफर आर्किटेक्चर पर लागू

ऐन कावौकियन के 1990 के दशक के ढाँचे के सात सिद्धांत — सक्रिय न प्रतिक्रियाशील, डिफ़ॉल्ट गोपनीयता, डिज़ाइन में अंतर्निहित, पूर्ण कार्यक्षमता, अंत-से-अंत सुरक्षा, दृश्यता और पारदर्शिता, उपयोगकर्ता गोपनीयता का सम्मान — सीधे फ़ाइल ट्रांसफर आर्किटेक्चर पर मैप होते हैं। सक्रिय: कोडबेस में तैनाती से पहले स्वचालित SAST स्कैनिंग के माध्यम से कमजोर सिफर का पता लगाएं। डिफ़ॉल्ट: AES-256-GCM बिना ऑप्ट-आउट के सक्षम। अंतर्निहित: अपलोड पाइपलाइन में एन्क्रिप्शन, अलग चरण नहीं। पूर्ण कार्यक्षमता: एन्क्रिप्टेड फ़ाइलें क्लाइंट-साइड डिक्रिप्शन के माध्यम से प्रीव्यू का समर्थन करती हैं।

डिज़ाइन-चरण दायित्व: पहले सोचें, बाद में नहीं

"प्रसंस्करण के साधनों के निर्धारण के समय और प्रसंस्करण के समय" दोनों पर गोपनीयता उपाय लागू होने चाहिए। इसका अर्थ है कोड लिखने से पहले गोपनीयता दायित्व। ट्रांसपोर्ट प्रोटोकॉल (HTTPS और TLS 1.3), सिफर सूट (AES-256-GCM या XChaCha20-Poly1305), मुख्य व्युत्पत्ति फ़ंक्शन (PBKDF2-SHA-256 600,000 पुनरावृत्तियों पर या Argon2id), और स्टोरेज क्षेत्र (EU) चुनें — पहली पंक्ति लिखने से पहले। विकल्पों को आर्किटेक्चर निर्णय रिकॉर्ड में दस्तावेज़ीकरण करें।

डिफ़ॉल्ट कॉन्फ़िगरेशन दायित्व: चार मानक

डेटा प्रोटेक्शन बाय डिफ़ॉल्ट के तहत चार डिफ़ॉल्ट: संग्रहीत व्यक्तिगत डेटा की मात्रा सीमित करें, प्रसंस्करण सीमित करें, अवधारण अवधि सीमित करें, और पहुँच सीमित करें। ट्रांसफर टूल के लिए यह बनता है: केवल प्रेषक और प्राप्तकर्ता ईमेल (पूरा नाम, फोन, पता नहीं); फ़ाइल एक बार प्रोसेस करें और हटाएं; 7 दिन अवधारण, हमेशा के लिए नहीं; केवल विशिष्ट प्राप्तकर्ताओं तक पहुँच, खोज इंजन द्वारा अनुक्रमित सार्वजनिक URL नहीं।

अपलोड फ़्लो में डेटा न्यूनीकरण

प्रेषक का अपलोड फॉर्म वह स्थान है जहाँ न्यूनीकरण शुरू होता है। खराब डिज़ाइन: प्रेषक नाम, कंपनी, फोन, प्राप्तकर्ता नाम, प्राप्तकर्ता कंपनी, संदेश पूछना। प्रत्येक फ़ील्ड एक व्यक्तिगत डेटा बिंदु है जिसे संग्रहीत और विश्लेषण किया जाता है। अच्छा डिज़ाइन: केवल ईमेल, वैकल्पिक संदेश फ़ील्ड, कोई ट्रैकिंग पिक्सेल नहीं। HexaTransfer न्यूनतम फॉर्म लागू करता है। यदि क्लाइंट-साइड स्ट्रिपिंग उपलब्ध नहीं है तो सर्वर-साइड पर छवियों से EXIF मेटाडेटा हटाएं। यदि फ़ाइलनाम में व्यक्तिगत डेटा है तो उन्हें लॉग न करें — ऑडिट ट्रेल के लिए हैश करें।

बिना प्रदर्शन बहाने के डिफ़ॉल्ट एन्क्रिप्शन

Web Crypto API के माध्यम से आधुनिक ब्राउज़र में AES-256-GCM 2020 युग के लैपटॉप पर लगभग 200-500 MB/s चलता है। 100 MB फ़ाइल एक सेकंड से काफी कम में एन्क्रिप्ट होती है। Libsodium का XChaCha20-Poly1305 समान रूप से तेज़ चलता है। एन्क्रिप्शन को ऑप्ट-इन बनाने का प्रदर्शन बहाना समाप्त हो गया है। उपयोगकर्ता के पास रखे रहस्य से व्युत्पन्न प्रति-फ़ाइल कुंजियाँ उपयोग करें — एक पासवर्ड या URL फ्रैगमेंट में एम्बेड की गई यादृच्छिक कुंजी (# के बाद, ताकि सर्वर इसे कभी न देखे)।

छद्मीकरण जहाँ संभव हो

छद्मीकरण का अर्थ है सिस्टम मेटाडेटा में प्रत्यक्ष पहचानकर्ताओं को प्रतिस्थापित करना। sender@company.com ऑडिट लॉग के लिए SHA-256 हैश बन जाता है, मैपिंग टेबल अलग से कड़े एक्सेस नियंत्रण के तहत संग्रहीत होती है। प्राप्तकर्ता भी इसी तरह। यदि कोई हमलावर अकेले ऑडिट लॉग से समझौता करता है, तो वे हैश देखते हैं, संपर्क ग्राफ नहीं। मैपिंग टेबल — छोटी और अलग वॉल्ट में — अलग कुंजियों और एक्सेस नीतियों से सुरक्षित है। DPDP Act 2023 छद्मीकरण को एक स्वीकृत सुरक्षा उपाय के रूप में मान्यता देता है।

प्रकाशित आर्किटेक्चर के माध्यम से पारदर्शिता

प्राइवेसी बाय डिज़ाइन के लिए ओपन सोर्स अनिवार्य नहीं है, लेकिन पारदर्शिता एक मूल सिद्धांत है। प्रकाशित करें: एन्क्रिप्शन स्पेक (सिफर, KDF, पुनरावृत्तियाँ, प्रमाणीकरण टैग लंबाई), डेटा फ्लो डायग्राम, क्षेत्राधिकार के साथ उप-प्रोसेसर सूची, अवधारण अनुसूची, उल्लंघन सूचना समयसीमा, और ऑडिट लॉग स्कीमा। अस्पष्ट "सैन्य-ग्रेड एन्क्रिप्शन" दावे लाल झंडे हैं। HexaTransfer तकनीकी विनिर्देश प्रकाशित करता है — क्रिप्टोग्राफिक दावे जो सत्यापन योग्य हैं।

उपयोगकर्ता नियंत्रण डिफ़ॉल्ट रूप से, प्रीमियम सुविधा नहीं

प्राइवेसी बाय डिज़ाइन तब विफल होती है जब नियंत्रण भुगतान स्तरों के पीछे बंद हों। पासवर्ड-संरक्षित लिंक अतिरिक्त लागत नहीं होने चाहिए। डाउनलोड सीमाएँ प्रीमियम नहीं होनी चाहिए। लिंक निरसन के लिए सपोर्ट से संपर्क की आवश्यकता नहीं होनी चाहिए। न्यूनतम व्यवहार्य गोपनीयता स्थिति — समाप्ति, पासवर्ड, निरसन, डाउनलोड सूचनाएँ — मुफ़्त होनी चाहिए। यह DPDP Act 2023 की भावना के अनुरूप है और व्यावसायिक रूप से भी समझदारी है: उपयोगकर्ता उन उत्पादों पर भरोसा करते हैं जो बिना पेवॉल के नियंत्रण देते हैं।

गोपनीयता सिद्धांत का सम्मान करने वाले लॉग

ऑडिट लॉग स्वयं व्यक्तिगत डेटा हैं। अति-लॉगिंग से नया उल्लंघन सतह बन जाती है। कम-लॉगिंग से DPDP Act 2023 और CERT-In अनुपालन नहीं होगा। संतुलन: इवेंट प्रकार, टाइमस्टैम्प, फ़ाइल ID हैश, अभिनेता ID हैश, परिणाम लॉग करें। पूर्ण IPs लॉग न करें — /24 (IPv4) या /64 (IPv6) तक छोटा करें। उपयोगकर्ता एजेंट को पूरी तरह लॉग न करें — ब्राउज़र परिवार और प्रमुख संस्करण निकालें। सुरक्षा और अनुपालन के लिए आवश्यक न्यूनतम अवधि के लिए अवधारण करें (आमतौर पर छह महीने), फिर रोलऑफ करें।

गोपनीयता निर्मित करें, बाद में बोल्ट न करें। https://hexatransfer.com पर आज़माएं — मुफ़्त, कोई खाता नहीं, 10 GB अधिकतम।

एंड-टू-एंड एन्क्रिप्शन के साथ बड़ी फ़ाइलें सुरक्षित रूप से भेजें

एंड-टू-एंड एन्क्रिप्शन के साथ 10 GB तक की फ़ाइलें मुफ़्त में ट्रांसफ़र करें। अकाउंट की आवश्यकता नहीं। अपलोड से पहले आपकी फ़ाइलें ब्राउज़र में एन्क्रिप्ट की जाती हैं — कोई और उन्हें पढ़ नहीं सकता।

फ़ाइल भेजें