क्या मुफ़्त ऑनलाइन उपकरण सुरक्षित हैं? चिपकाने से पहले एक जाँच सूची
मुफ़्त ऑनलाइन उपकरण उस क्षण तक सुविधाजनक हैं जब तक आप कुछ ऐसा न चिपका दें जो नहीं चिपकाना चाहिए। ब्राउज़र में चलने वाला कोई कन्वर्टर, पासवर्ड जनरेटर या तिथि कैलकुलेटर सेकंडों में छोटी समस्या हल कर देता है, पर उनमें से कई काम करने के लिए आपका इनपुट किसी सर्वर पर भेज देते हैं। सार्वजनिक मौसम पूर्वानुमान के लिए यह ठीक है और किसी अनुबंध की धारा, चिकित्सा अभिलेख संख्या या किसी निजी कुंजी की इकलौती प्रति के लिए भूल।
यह मार्गदर्शिका दिखाती है कि लगभग एक मिनट में कैसे जाँचें कि कोई उपकरण आपका डेटा ब्राउज़र के भीतर संसाधित करता है या कहीं और भेजता है। यह उन कानूनी झरोखों की भी व्याख्या करती है जो सेवा शर्तों के पन्ने आमतौर पर खुला छोड़ देते हैं, और बताती है कि टैब बंद करके स्प्रेडशीट, स्थानीय ऐप या किसी सशुल्क पेशेवर के पास कब जाना चाहिए। यहाँ कुछ भी कानूनी, वित्तीय या चिकित्सीय सलाह नहीं है; यह एक आम जोखिम के लिए व्यावहारिक छलनी है।
”आपके ब्राउज़र में चलता है” का असल अर्थ#
जब कोई उपकरण कहता है कि वह स्थानीय रूप से चलता है, तो गणना, रूपांतरण या निर्माण आपके अपने कंप्यूटर पर उस साइट से लोड की गई जावास्क्रिप्ट से होता है। पृष्ठ फिर भी कोड, फ़ॉन्ट या विश्लेषण स्क्रिप्ट इंटरनेट से ला सकता है, पर आपका इनपुट किसी नेटवर्क अनुरोध में नहीं दिखना चाहिए। सचमुच स्थानीय उपकरण पृष्ठ लोड होने के बाद प्रायः ऑफ़लाइन भी चल जाते हैं, और उन्हें किसी इक्के-दुक्के काम के लिए न आपका ईमेल चाहिए, न लॉगिन, न क्रेडिट कार्ड।
जो निजता नीति कहती है कि साइट डेटा अपने सर्वर पर संसाधित करती है, वह कम से कम ईमानदार है; नीति का बिल्कुल न होना उससे बड़ा नकारात्मक संकेत है।
एक मिनट से कम में नेटवर्क टैब कैसे जाँचें#
हर प्रचलित डेस्कटॉप ब्राउज़र में अंतर्निहित नेटवर्क पैनल होता है जो आपके किसी पृष्ठ से जुड़ने पर उसका हर अनुरोध दर्ज करता है। यह परीक्षण लगभग साठ सेकंड लेता है और इसके लिए न कोई एक्सटेंशन चाहिए, न तकनीकी पृष्ठभूमि। आप बस इतनी विशिष्ट नक़ली सामग्री चिपकाते हैं कि किसी अनुरोध में पहचानी जा सके, क्रिया चलाते हैं, और परिणाम आने तक बाहर जाने वाला ट्रैफ़िक देखते हैं। यदि नई पंक्तियाँ केवल विश्लेषण, फ़ॉन्ट या स्टाइलशीट की हों, तो उपकरण संभवतः स्थानीय है। यदि आपकी नक़ली स्ट्रिंग किसी अनुरोध के शरीर या पते में दिखे, तो साइट आपका इनपुट कहीं और भेज रही है।
- उपकरण नए टैब में खोलिए और डेवलपर टूल खोलने के लिए F12 (या Ctrl+Shift+I / Cmd+Option+I) दबाइए।
- नेटवर्क टैब पर क्लिक कीजिए, फिर साफ़ करने वाले चिह्न या Ctrl+Shift+E से मौजूदा लॉग मिटाइए।
- कोई विशिष्ट पर नक़ली स्ट्रिंग, जैसे TEST1234-siteb-priv-check, उपकरण में टाइप या चिपकाइए।
- क्रिया चलाइए: बदलिए, बनाइए, गिनिए या गणना कीजिए।
- नेटवर्क लॉग देखिए। यदि आपकी स्ट्रिंग किसी अनुरोध के पते या शरीर में दिखे, तो उपकरण ने उसे अपलोड कर दिया।
- यदि उपकरण दस्तावेज़ स्वीकार करता है तो एक बार फ़ाइल खींचकर भी दोहराइए, क्योंकि कुछ उपकरण पूर्वावलोकन को स्थानीय बताते हुए भी फ़ाइल अपलोड कर देते हैं।
कुछ उपकरण आपके इनपुट का केवल हैश किया या एन्क्रिप्टेड रूप भेजते हैं; यह सादे पाठ से बेहतर है, पर संचालक पर भरोसा फिर भी करना पड़ता है।
वे ख़तरे के संकेत जिन पर टैब बंद कर देना चाहिए#
कुछ चेतावनी संकेत किसी नेटवर्क अनुरोध से आसानी से दिख जाते हैं। वे यह सिद्ध नहीं करते कि संचालक दुर्भावनापूर्ण है, पर यह ज़रूर सिद्ध करते हैं कि साइट आपकी निजता को आधार मानकर नहीं बनी। ख़तरे का संकेत प्रमाण का भार पलट देना चाहिए: अब साइट को दिखाना है कि वह सुरक्षित क्यों है, न कि आपको सिद्ध करना है कि वह ख़तरनाक है। नीचे के छह ढर्रे उन मुफ़्त ऑनलाइन उपकरणों में बार-बार दिखते हैं जो बाद में डेटा के मामले में लापरवाह निकलते हैं।
- शब्द गिनने या इकाई बदलने जैसी मामूली गणना के लिए भी अनिवार्य खाता या ईमेल।
- निजता पृष्ठ, शर्तें या संपर्क विवरण का अभाव, या वर्षों पुरानी और किसी टेम्पलेट से नक़ल की गई निजता नीति।
- ऐसे काम में इनपुट और परिणाम के बीच ध्यान देने योग्य देरी जिसे आपका फ़ोन तुरंत कर देता, जो किसी दूरस्थ सर्वर का संकेत है।
- उन अनुमतियों की माँग जिनका काम से कोई लेना-देना नहीं: कैमरा, माइक्रोफ़ोन, संपर्क या स्थान।
- ऐसा अपलोड बटन जो फ़ाइल चुनने के बाद स्थानीय प्रसंस्करण के बजाय तुरंत खुल जाए।
- आक्रामक कमाई: कई पॉप-अप, अपने आप डाउनलोड, या ब्राउज़र एक्सटेंशन लगाने के आग्रह।
अकेला एक ख़तरे का संकेत नुक़सान का प्रमाण नहीं है, पर उसे प्रमाण का भार साइट पर डाल देना चाहिए।
सेवा शर्तें आमतौर पर क्या अनुमति देती हैं#
अधिकांश मुफ़्त उपकरण साइटें ऐसी मानक कानूनी धाराओं पर टिकी हैं जो संचालक के पक्ष में झुकी होती हैं। आप शायद ही शाब्दिक अर्थ में उन्हें अपना डेटा ”बेचते” हैं, पर आप आमतौर पर जो कुछ भेजते हैं उसे उपयोग करने, दिखाने, ढालने और वितरित करने का व्यापक लाइसेंस दे देते हैं। उस लाइसेंस को प्रायः अपरिवर्तनीय, विश्वव्यापी और रॉयल्टी-मुक्त बताया जाता है, और वह टैब बंद करने के बाद भी बना रह सकता है। शर्तें आमतौर पर शुद्धता और दायित्व से भी इनकार करती हैं, यानी ग़लत रूपांतरण या लीक हुई फ़ाइल आपकी समस्या है, उनकी नहीं।
| जो धारा आपको दिखेगी | व्यवहार में उसका क्या अर्थ हो सकता है |
|---|---|
| उपयोगकर्ता सामग्री पर व्यापक लाइसेंस | साइट आपके चिपकाए गए पाठ को रख सकती है, बदल सकती है और साझा कर सकती है, उत्पाद प्रदर्शनों या डेटासेट में भी। |
| कोई वारंटी नहीं / जैसा है वैसा | यदि गणना ग़लत निकली और आपका पैसा गया तो संचालक ज़िम्मेदार नहीं है। |
| सेवा प्रदाताओं के साथ साझा करने का अधिकार | आपका डेटा होस्टिंग, विश्लेषण या विज्ञापन साझेदारों को दिया जा सकता है। |
| सार्वजनिक डेटा अनुक्रमित हो सकता है | यदि उपकरण साझा करने योग्य लिंक बनाता है, तो खोज इंजन या अभिलेख साइटें उसे सहेज सकती हैं। |
| मध्यस्थता और अधिकार-क्षेत्र | आपको दूसरे देश में मुक़दमा लड़ना पड़ सकता है और सामूहिक दावे का अधिकार छोड़ना पड़ सकता है। |
शर्तों के पन्ने संचालक की रक्षा के लिए लिखे जाते हैं; उन्हें जोखिमों का विवरण मानिए, सुरक्षा की गारंटी नहीं।
वह डेटा जो कभी किसी तृतीय-पक्ष उपकरण में मत चिपकाइए#
सबसे सुरक्षित नियम सरल है: यदि डेटा पर नियंत्रण खोने से नुक़सान, शर्मिंदगी, आर्थिक क्षति या कानूनी जोखिम हो, तो उसे ऐसे टैब में मत चिपकाइए जिस पर आपका भरोसा नहीं। ब्राउज़र उपकरण सार्वजनिक या कम मूल्य वाली जानकारी के लिए ठीक हैं, पर वे रहस्यों, विनियमित डेटा या गोपनीयता समझौते से संरक्षित किसी भी चीज़ के लिए ग़लत जगह हैं। नीचे की श्रेणियाँ लगभग हमेशा आपके अपने उपकरण पर या किसी गोपनीयता-बद्ध पेशेवर द्वारा बेहतर सँभाली जाती हैं।
| श्रेणी | जोखिम ऊँचा क्यों है | इसके बजाय क्या उपयोग करें |
|---|---|---|
| पासवर्ड और निजी कुंजियाँ | सर्वर उन्हें रख या लीक कर सकता है; कीलॉगर और दुर्भावनापूर्ण स्क्रिप्ट भी जोखिम हैं। | कोई पासवर्ड मैनेजर या ऑफ़लाइन जनरेटर। |
| अनुबंध और गोपनीयता समझौते | गोपनीयता के दायित्व टूट सकते हैं; साइट को पाठ पर लाइसेंस मिल सकता है। | स्थानीय वर्ड प्रोसेसर या वकील द्वारा जाँचा गया कार्यप्रवाह। |
| चिकित्सा अभिलेख संख्याएँ और जाँच परिणाम | जीडीपीआर और एचआईपीएए जैसे नियम लागू हो सकते हैं; आकस्मिक प्रकटीकरण वापस नहीं होता। | आपका स्वास्थ्य पोर्टल या कोई चिकित्सक। |
| बैंक खाता संख्या, कार्ड विवरण और कर पहचान | धोखाधड़ी और पहचान चोरी; कई शर्तें ग़लतियों की ज़िम्मेदारी से इनकार करती हैं। | आपके बैंक का ऐप, लेखा सॉफ़्टवेयर या एन्क्रिप्टेड ड्राइव पर रखी स्प्रेडशीट। |
| अप्रकाशित स्रोत कोड और व्यापारिक रहस्य | व्यापक सामग्री लाइसेंस और अनुक्रमण बौद्धिक संपदा उजागर कर सकते हैं। | स्थानीय विकास परिवेश या कंपनी द्वारा प्रबंधित कोड भंडार। |
| स्कैन किए पहचान दस्तावेज़ | चेहरे की छवियाँ और दस्तावेज़ संख्याएँ धोखाधड़ी के लिए बहुमूल्य लक्ष्य हैं। | ऑफ़लाइन स्कैनिंग या माँगने वाली संस्था का आधिकारिक पोर्टल। |
यह सूची उदाहरण भर है, पूर्ण नहीं। संदेह हो तो डेटा उसी उपकरण पर रखिए जिसे आप नियंत्रित करते हैं।
जब मुफ़्त ऑनलाइन उपकरण ग़लत विकल्प हैं#
मुफ़्त ब्राउज़र उपकरण उन तेज़ और कम जोखिम वाले कामों के लिए ठीक हैं जहाँ छोटी ग़लती से कुछ ख़ास नहीं बिगड़ता: किसी व्यंजन को कप से ग्राम में बदलना, किसी पोस्ट के वर्ण गिनना, या सार्वजनिक वाई-फ़ाई पासवर्ड के लिए एक बार का क्यूआर कोड बनाना। जैसे ही परिणाम पैसे, स्वास्थ्य, कानूनी अधिकारों, रोज़गार या प्रतिष्ठा को प्रभावित करने लगे, सुविधा जोखिम के लायक़ नहीं रहती। उस मोड़ पर आपको कोई परीक्षित ऐप, कोई विनियमित पेशेवर, या कम से कम एन्क्रिप्टेड उपकरण पर अपनी नियंत्रित स्प्रेडशीट चाहिए।
| स्थिति | ब्राउज़र उपकरण क्यों चूक सकता है | बेहतर विकल्प |
|---|---|---|
| किसी कारोबार के लिए मुद्रा या कर की गणना | विनिमय दरें पुरानी हो सकती हैं; शर्तें शुद्धता से इनकार करती हैं। | लेखा सॉफ़्टवेयर या कोई योग्य लेखाकार (जटिलता के अनुसार €50–€250 प्रति घंटा)। |
| उपचार के लिए मात्रा या तिथि की गणना | ग़लत परिणाम देखभाल पर असर डाल सकता है; किसी उपकरण को आपका पूरा इतिहास पता नहीं। | कोई चिकित्सक या फ़ार्मेसी पेशेवर। |
| कानूनी सूचनाएँ या अनुबंध तैयार करना | टेम्पलेट की ग़लतियाँ और गोपनीयता भंग महँगे पड़ते हैं। | कोई वकील (अधिकांश यूरोपीय बाज़ारों में €150–€400 प्रति घंटा)। |
| बहुमूल्य खातों के लिए पासवर्ड बनाना | आप जनरेटर की एंट्रॉपी या ईमानदारी सत्यापित नहीं कर सकते। | परीक्षित कोड वाला कोई प्रतिष्ठित पासवर्ड मैनेजर। |
| संवेदनशील फ़ाइलों का थोक प्रसंस्करण | दर्जनों दस्तावेज़ अपलोड करना जोखिम कई गुना कर देता है। | कोई स्थानीय स्क्रिप्ट, डेस्कटॉप ऐप या निजी सर्वर। |
क़ीमतें यूरोपीय संघ के मोटे अनुमान हैं और देश तथा विशेषज्ञता के अनुसार बदलती हैं; किसी पेशेवर को लगाने से पहले शुल्क हमेशा तय कर लीजिए।
रोज़मर्रा के कामों के लिए व्यावहारिक तरीक़ा#
आपको हर साइट की जाँच करने की ज़रूरत नहीं। एक छोटी दिनचर्या अधिकांश जोखिम कम रखती है। पहले पूछिए कि डेटा सार्वजनिक है या नहीं, फिर हर नए उपकरण पर नेटवर्क टैब का परीक्षण चलाइए, बार-बार के कामों के लिए भरोसेमंद उपकरणों की छोटी सूची रखिए, और दाँव बढ़ने पर स्थानीय ऐप की ओर लौटिए। siteb.biz मुफ़्त ऑनलाइन उपकरणों की एक स्वतंत्र निर्देशिका है और अपने छोटे उपकरण पूरी तरह ब्राउज़र में चलाता है; इस जाँच सूची को किसी भी तृतीय-पक्ष उपडोमेन पर वैसे ही लागू कीजिए जैसे किसी अनजान साइट पर करते।
- हर नए उपकरण को तब तक अविश्वसनीय मानिए जब तक नेटवर्क टैब पुष्टि न कर दे कि वह आपके काम के लिए स्थानीय है।
- परीक्षण के दौरान नक़ली पर पहचानने योग्य स्ट्रिंग उपयोग कीजिए, असली डेटा कभी नहीं।
- जिन श्रेणियों का आप अक्सर उपयोग करते हैं, उनमें परीक्षण पास करने वाले दो-तीन उपकरण बुकमार्क कर लीजिए।
- उन उपकरणों से बचिए जो बिना ज़रूरत के खाते, अनुमतियाँ या फ़ाइल अपलोड माँगें।
- संवेदनशील काम अपने उपकरण पर रखिए: स्प्रेडशीट, पासवर्ड मैनेजर, डेस्कटॉप ऐप या पेशेवर सेवाएँ।
यदि किसी उपकरण को वाजिब कारण से सर्वर चाहिए, जैसे माँग पर क्यूआर कोड की छवि बनाना, तो उसकी निजता नीति पढ़िए और तय कीजिए कि यह समझौता स्वीकार्य है या नहीं।
अक्सर पूछे जाने वाले प्रश्न
यदि कोई उपकरण कहे कि वह सुरक्षित है तो क्या मुझे भरोसा करना चाहिए?
”सुरक्षित” एक विपणन शब्द है, तकनीकी गारंटी नहीं। कोई साइट HTTPS उपयोग कर सकती है — जो केवल भेजे जा रहे डेटा की रक्षा करता है — और फिर भी आपकी भेजी हर चीज़ अपने सर्वरों पर रख सकती है। ठोस दावे खोजिए: कोड आपके ब्राउज़र में चलता है, कोई डेटा उपकरण से बाहर नहीं जाता, खाते की ज़रूरत नहीं। फिर ऊपर बताए नेटवर्क टैब परीक्षण से उन दावों की पुष्टि कीजिए। निजता नीति मदद करती है, पर वह स्थानीय प्रसंस्करण का वादा नहीं है। यदि उपकरण कुछ संवेदनशील सँभालता है और संचालक स्पष्ट नहीं बताता कि गणना कहाँ होती है, तो उसे सर्वर-आधारित मानिए और कोई स्थानीय ऐप या पेशेवर चुनिए।
क्या मैं क्यूआर कोड जनरेटर या पासवर्ड जनरेटर सुरक्षित रूप से ऑनलाइन उपयोग कर सकता हूँ?
यह इस पर निर्भर है कि जनरेटर क्या बनाता है और कैसे काम करता है। किसी सार्वजनिक कैफ़े के मेन्यू का क्यूआर कोड कम जोखिम वाला है; निजी वाई-फ़ाई पासवर्ड या भुगतान अनुरोध वाला क्यूआर कोड नहीं। पासवर्ड जनरेटर तभी सुरक्षित हैं जब कोड स्थानीय रूप से चले और आप एंट्रॉपी के स्रोत को जाँच या भरोसा कर सकें। तब भी ब्राउज़र के भीतर पासवर्ड बनाना उसे पृष्ठ द्वारा लोड की गई किसी भी दुर्भावनापूर्ण स्क्रिप्ट या समझौता किए एक्सटेंशन के सामने खोल देता है। बहुमूल्य खातों के लिए ब्राउज़र टैब के बजाय किसी परीक्षित पासवर्ड मैनेजर का उपयोग कीजिए। एक बार के कम जोखिम वाले कोडों के लिए आपका परखा हुआ स्थानीय जनरेटर आमतौर पर स्वीकार्य है।
स्थानीय ब्राउज़र उपकरण और सर्वर-आधारित उपकरण में क्या अंतर है?
स्थानीय ब्राउज़र उपकरण जावास्क्रिप्ट आपके कंप्यूटर पर डाउनलोड करता है और गणना या रूपांतरण वहीं करता है। मुख्य काम के लिए आपके इनपुट को उपकरण छोड़ने की ज़रूरत नहीं होती, यद्यपि पृष्ठ फिर भी इंटरनेट से कोड, फ़ॉन्ट या विश्लेषण ला सकता है। सर्वर-आधारित उपकरण आपका इनपुट किसी दूरस्थ कंप्यूटर पर भेजता है, जो उसे संसाधित करके परिणाम लौटाता है। भारी कामों, बड़ी फ़ाइलों या डेटाबेस माँगने वाली सुविधाओं के लिए सर्वर ज़रूरी है, पर वह किसी और के हार्डवेयर पर स्थायी रिकॉर्ड बना देता है। नेटवर्क टैब का परीक्षण यह जानने का सबसे तेज़ तरीक़ा है कि कोई साइट आपकी विशेष क्रिया के लिए कौन-सा तरीक़ा अपना रही है।
क्या यह ऑनलाइन उपकरण सुरक्षित हैमुफ़्त ऑनलाइन उपकरण की निजता जाँचकैसे जानें कि वेबसाइट आपका डेटा अपलोड करती हैब्राउज़र नेटवर्क टैब निजता परीक्षणसुरक्षित ऑनलाइन पासवर्ड जनरेटरमुफ़्त ऑनलाइन उपकरणों के निजता जोखिम