हमें गलत वीपीएन सुविधाओं की देखभाल करने के लिए प्रशिक्षित किया गया है
पिछली गति को देखना कठिन है
<पी> वीपीएन उद्योग मार्केटिंग मेट्रिक्स पर बनाया गया है जो प्रभावशाली लगता है लेकिन वास्तव में गोपनीयता के लिए इसका कोई मतलब नहीं है। सर्वर मायने रखता है. "अनुकूलित" स्ट्रीमिंग स्थान। इंटरफ़ेस में फैंसी मानचित्र। AES-256 सैन्य-ग्रेड एन्क्रिप्शन (जिसे हर वीपीएन डिफ़ॉल्ट रूप से उपयोग करता है)। <पी> ये सुविधाएँ वीपीएन कंपनियों को तुलनात्मक चार्ट पर खड़ा करती हैं, लेकिन उनमें से कोई भी मायने नहीं रखता अगर सेवा पृष्ठभूमि में आपकी ब्राउज़िंग गतिविधि को चुपचाप संग्रहीत कर रही हो। एक तेज़ वीपीएन जो आपको लॉग करता है वह अभी भी आपको लॉग कर रहा है। एक सुंदर यूआई जो आपको लॉग करता है वह अभी भी आपको लॉग करता है। <पी> डिस्कनेक्ट सरल है:उपयोगकर्ता अक्सर गुमनामी चाहते हैं, लेकिन वीपीएन ब्रांड आमतौर पर सुविधा बेचते हैं। और सबसे महत्वपूर्ण मीट्रिक वह है जिस पर सबसे अधिक प्रकाश डाला गया है। <पी> इसीलिए मेरी वीपीएन चयन प्रक्रिया पूरी तरह से बदल गई है। इससे पहले कि मैं गति, कीमत या प्रोटोकॉल की जांच करूं, मैं पहले एक चीज की जांच करता हूं:सबूत कि वे लॉग नहीं करते हैं। "नो-लॉग्स वीपीएन" का वास्तव में क्या मतलब है
मार्केटिंग जो कहती है और वास्तविकता में अंतर है
<पी> जब आप नो-लॉग वीपीएन का उपयोग करते हैं, तो आप अपनी गोपनीयता और सुरक्षा को अपने आईएसपी से अपने वीपीएन में स्थानांतरित कर रहे हैं। इसीलिए यह सुनिश्चित करना कि यह एक नो-लॉग नीति है, वास्तव में वही करती है जो यह कहती है, और भ्रामक नहीं है। <पी> मैं इस तथ्य के साथ निम्नलिखित चेतावनी दूंगा कि भ्रामक मार्केटिंग को पिछले कुछ वर्षों में एक बड़ा पुराना कदम उठाना पड़ा है क्योंकि वीपीएन तीसरे पक्ष के ऑडिटर का उपयोग करता है, लेकिन कुछ ऐसी भाषा है जिसके बारे में आपको पता होना चाहिए। - कोई गतिविधि लॉग नहीं, लेकिन यह अभी भी आपकी पहुंच का टाइमस्टैम्प रखता है
- न्यूनतम लॉग लेकिन फिर भी डिवाइस आईडी और मेटाडेटा कैप्चर करता है
- गुमनाम विश्लेषण इसका मतलब लॉगिंग का अभाव नहीं है
- शून्य लॉग अस्पष्ट हो सकता है और ब्राउज़िंग गतिविधि को संदर्भित कर सकता है, लेकिन आईपी असाइनमेंट, सर्वर कनेक्शन इत्यादि को छोड़ दें
- ट्रैफ़िक लॉग, साइटों, फ़ाइलों, DNS क्वेरीज़ और बहुत कुछ सहित, रिकॉर्ड नहीं किया जाना चाहिए
- कनेक्शन लॉग, जैसे कि आपके द्वारा कनेक्ट और डिस्कनेक्ट करने का समय, आईपी पते, सर्वर कनेक्शन इत्यादि, को छोड़ दिया जाना चाहिए
- अद्वितीय मेटाडेटा, जैसे कि आपके डिवाइस के फ़िंगरप्रिंट, हार्डवेयर और अन्य पहचान संबंधी डेटा को रिकॉर्ड नहीं किया जाना चाहिए
एक वास्तविक वीपीएन नो-लॉग नीति विस्तृत है और कार्यशीलता दिखाती है
यह सब उस ऑडिट प्रमाण के बारे में है
<पी> नो-लॉग वीपीएन के लिए साइन अप करने से पहले, आपको कुछ महत्वपूर्ण डेटा की जांच करनी होगी। <पी> याद रखें जब वीपीएन केवल यह कह सकते थे कि उन्होंने आपका डेटा लॉग नहीं किया है, और हमें इसे स्वीकार करना होगा। खैर, वीपीएन की एक श्रृंखला को सार्वजनिक रूप से नामित किए जाने के बाद, डेटा को एफबीआई और अन्य एजेंसियों को सौंप दिया गया, वीपीएन के लिए यह साबित करना जरूरी हो गया कि वे वास्तव में आपके डेटा को लॉग नहीं करते हैं। <पी> जैसे, वीपीएन थर्ड-पार्टी ऑडिट का जन्म हुआ, जिसने एक बार और सभी के लिए साबित कर दिया कि कोई डेटा एकत्र नहीं किया जा रहा था। नो-लॉग वीपीएन सेवा के बुनियादी ढांचे में फंसने और पर्दे के पीछे क्या चल रहा है इसकी पुष्टि करने के लिए पीडब्ल्यूसी, डेलॉइट, या क्योर53 जैसी तृतीय-पक्ष ऑडिटिंग कंपनियों का उपयोग करते हैं। <पी> नो-लॉग ऑडिट में शामिल होना चाहिए: - पूर्ण सर्वर निरीक्षण
- लॉगिंग सिस्टम विश्लेषण
- आंतरिक दस्तावेज़ तक पहुंच
- स्वतंत्र कोड समीक्षा
- रिपोर्ट का प्रकाशन
संबंधित तो, आपको किस नो-लॉग वीपीएन का उपयोग करना चाहिए?
<पी> पिछले कुछ वर्षों में मैंने अधिकांश सर्वश्रेष्ठ नो-लॉग वीपीएन प्रदाताओं का उपयोग किया है। शुक्र है, इन दिनों, चुनने के लिए कुछ अलग-अलग विकल्प मौजूद हैं।- मुल्वाड में एक सख्त नो-लॉग नीति, केवल रैम सर्वर और बहुत कुछ है।
- नॉर्डवीपीएन ने कई ऑडिट पूरे किए हैं और इसे शीर्ष नो-लॉग वीपीएन में से एक के रूप में जाना जाता है।
- प्रोटॉन वीपीएन एक और शीर्ष नो-लॉग वीपीएन है जिसने कई तृतीय-पक्ष ऑडिट और पारदर्शिता रिपोर्ट पूरी की हैं।