<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>निगरानी on Arpokrat</title>
    <link>https://arpokrat.com/hi/blog/tags/surveillance/</link>
    <description>Recent content in निगरानी on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>hi</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/hi/blog/tags/surveillance/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>सिग्नलट्रेस: यूरोप वह निगरानी बेच रहा है जिसकी इजाज़त वह खुद को नहीं देता</title>
      <link>https://arpokrat.com/hi/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;एक स्लेटी सेडान 110 किलोमीटर प्रति घंटे की रफ़्तार से हाईवे के गैन्ट्री के नीचे से गुज़रती है। खंभे पर लगा कैमरा नंबर प्लेट पढ़ता है, समय अंकित करता है, दर्ज कर लेता है। इसमें नया कुछ नहीं: यह उपकरण बीस साल से मौजूद है और उत्तरी अमेरिका तथा यूरोप दोनों में दसियों हज़ार की संख्या में लगा है।&lt;/p&gt;
&lt;p&gt;लेकिन अगर उस गैन्ट्री पर वह मॉड्यूल लग गया है जिसे इतालवी समूह लियोनार्डो जून 2026 से बेच रहा है, तो उसने अभी-अभी कुछ और भी दर्ज किया है। चालक का आईफ़ोन। सहयात्री के वायरलेस इयरफ़ोन। डैशबोर्ड पर रखी स्मार्टवॉच। कार का स्टीरियो। डैशबोर्ड बॉक्स में पड़ा जुड़ा हुआ की-रिंग। चारों टायरों के दबाव सेंसर। जैकेट में रह गया प्रवेश कार्ड। और अगर पीछे कोई कुत्ता सो रहा है, तो उसकी पहचान चिप भी।&lt;/p&gt;
&lt;p&gt;दस-बारह पहचानकर्ता, एक नंबर प्लेट, एक स्थान, एक समय। इसे नेटवर्क के हर गैन्ट्री पर दोहराइए और आप कार का पीछा नहीं कर रहे होते: आप लोगों का पीछा कर रहे होते हैं, और जानते हैं कि वे किसके साथ चलते हैं।&lt;/p&gt;
&lt;h2 id=&#34;यह-उपकरण-असल-म-करत-कय-ह&#34;&gt;यह उपकरण असल में करता क्या है&lt;/h2&gt;
&lt;p&gt;उत्पाद का नाम है &lt;strong&gt;SignalTrace&lt;/strong&gt;। इसे Leonardo US Cyber and Security Solutions बेचती है और यह &lt;strong&gt;ELSAG&lt;/strong&gt; श्रेणी का पूरक है, जो अमेरिकी बाज़ार में स्वचालित नंबर प्लेट रीडरों की सबसे प्रचलित शृंखलाओं में से एक है। इसके अस्तित्व का खुलासा 8 जून 2026 को जोसेफ़ कॉक्स ने निर्माता की एक उत्पाद पुस्तिका के आधार पर &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt; में किया।&lt;/p&gt;
&lt;p&gt;निर्णायक बात एक वाक्य में समा जाती है: &lt;strong&gt;बात नए कैमरों की नहीं है&lt;/strong&gt;। SignalTrace पहले से लगे नंबर प्लेट रीडरों में जोड़ा गया एक रेडियो सेंसर है। खंभा नहीं बदलता, जगह नहीं बदलती, सड़क किनारे लगे उपकरण की शक्ल नहीं बदलती। जो बदलता है वह यह है कि उपकरण सुनता क्या है।&lt;/p&gt;
&lt;p&gt;सेंसर उन पहचानकर्ताओं को दर्ज करता है जिन्हें वाहन में मौजूद उपकरणों के ब्लूटूथ, वाई-फ़ाई और आरएफ़आईडी प्रोटोकॉल खुले रूप में प्रसारित करते हैं। एक तकनीकी बिंदु जिसे अक्सर ग़लत समझा जाता है: किसी उपकरण को हैक नहीं किया जाता और किसी कमज़ोरी का दोहन नहीं होता। ब्लूटूथ या वाई-फ़ाई उपकरण लगातार खोज-फ्रेम भेजता है, क्योंकि ये प्रोटोकॉल ऐसे ही बने हैं। आपके इयरफ़ोन अपनी मौजूदगी की घोषणा करते हैं ताकि फ़ोन उन्हें ढूँढ़ ले, और फ़ोन खुद आसपास की हवा से उन नेटवर्कों के बारे में पूछता रहता है जिन्हें वह जानता है। ये प्रसारण बनावट से ही सार्वजनिक हैं, और पहुँच के भीतर कोई भी रिसीवर इन्हें सुन लेता है।&lt;/p&gt;
&lt;p&gt;लियोनार्डो स्वयं बताती है कि यह प्रणाली &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;नंबर प्लेट रीडर के साथ या उसके बिना&lt;/a&gt; काम करती है, भीतरी जगहों में भी, और उस वाहन को भी पहचान लेती है जिसकी प्लेट ढँकी या हटाई गई हो।&lt;/p&gt;
&lt;p&gt;असली राजनीतिक मुद्दा मौजूदा उपकरण में यह जोड़ है। नया कैमरा नेटवर्क लगाने पर मतदान होता है, विचार-विमर्श होता है, कभी मुकदमा भी। पहले से स्वीकृत डिब्बे में एक इलेक्ट्रॉनिक कार्ड जोड़ने पर कुछ नहीं होता। निगरानी की क्षमता बिना सार्वजनिक बहस के अपना स्वरूप बदल लेती है, क्योंकि भौतिक रूप से देखने को कुछ नया है ही नहीं।&lt;/p&gt;
&lt;h2 id=&#34;वहन-स-वयकत-तक-और-वयकत-स-समह-तक&#34;&gt;वाहन से व्यक्ति तक, और व्यक्ति से समूह तक&lt;/h2&gt;
&lt;p&gt;नंबर प्लेट रीडर एक सवाल का जवाब देता है: यह वाहन कहाँ था। SignalTrace दो और जोड़ता है: उसमें कौन था, और किसके साथ।&lt;/p&gt;
&lt;p&gt;लियोनार्डो इसे छिपाती नहीं, यही तो बिक्री का तर्क है। प्रणाली वह बनाती है जिसे दस्तावेज़ &lt;strong&gt;इलेक्ट्रॉनिक छाप&lt;/strong&gt; कहते हैं, यानी उन पहचानकर्ताओं का समूह जो «अक्सर एक साथ प्रसारित होते हैं»। निर्माता का उदाहरण स्पष्ट है: पूरे शहर में केवल एक वाहन ऐसा होगा जो एक iPhone 13rev2, एक ऑडी स्टीरियो, एक बोस हेडफ़ोन, एक गार्मिन घड़ी, एक चाबी ट्रैकर और नंबर प्लेट ABC-1234 को एक साथ जोड़ेगा।&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;यह उत्पाद केवल वाहनों का पीछा नहीं करता। यह लोगों के बीच संबंधों का ग्राफ़ अपने आप तैयार कर देता है, बिना इसके कि किसी को ज़रा-सा भी संदेह जताना पड़े।&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;गुणात्मक छलांग यहीं लगती है। नियमित रूप से साथ चलने वाले उपकरणों को आपस में जोड़कर प्रणाली यांत्रिक रूप से एक सामाजिक ग्राफ़ बना देती है। हर सुबह एक ही कार में मिलने वाले दो फ़ोन या तो कारपूल हैं, या ऐसा रिश्ता जिसे दोनों में से कोई सार्वजनिक नहीं करना चाहता। एक ही जगह एक ही समय पकड़े गए पचास उपकरण एक जमावड़ा हैं: प्रदर्शन, धार्मिक सभा, यूनियन की बैठक या किसी क्लिनिक के आगे की कतार।&lt;/p&gt;
&lt;p&gt;इनमें से किसी निष्कर्ष के लिए किसी संचार की सामग्री तक पहुँचना ज़रूरी नहीं। यह निकटता की एक तालिका से निकलता है, स्वतः, चलती-फिरती पूरी आबादी पर, न कि चिह्नित लक्ष्यों पर। यह संगति के आधार पर अपराधबोध है, औद्योगिक पैमाने पर उत्पादित, हर जाँच से पहले। &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt; के विधि विशेषज्ञ टॉम बोमैन &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt; में समस्या का सार यों देते हैं: जो चीज़ इस औज़ार को किसी असली संदिग्ध का पीछा करने में उपयोगी बनाती है, वही इसे बाकी सभी वाहनचालकों का पीछा करने में उतना ही सक्षम बनाती है, जिनमें से किसी ने अपने उपकरणों के दर्ज होने की सहमति नहीं दी।&lt;/p&gt;
&lt;p&gt;लियोनार्डो दो तर्क रखती है: प्रणाली संचार की सामग्री न तो खोलती है न पढ़ती है, और वह स्वयं व्यक्तियों की पहचान नहीं करती। दोनों बातें सही हैं, और दोनों विषय से बाहर हैं। जो सूचना चाहिए वह कभी सामग्री थी ही नहीं, वह स्थान के मेटाडेटा में है, जो किसी संदेश से अधिक बताता है। रही पहचान की बात, तो निर्माता स्वयं मानता है कि जाँचकर्ता किसी इलेक्ट्रॉनिक हस्ताक्षर को नंबर प्लेट से जोड़ सकता है और फिर पंजीकरण अभिलेखों से मालिक तक पहुँच सकता है।&lt;/p&gt;
&lt;h2 id=&#34;कस-और-चज-क-लए-लख-गय-अमरक-कनन&#34;&gt;किसी और चीज़ के लिए लिखा गया अमेरिकी कानून&lt;/h2&gt;
&lt;p&gt;संयुक्त राज्य में नंबर प्लेट रीडरों को नियंत्रित करने वाले राज्य-कानून मौजूद हैं, और कुछ तो भंडारण अवधि और पहुँच के उद्देश्यों को लेकर सख़्त भी हैं। पर वे सब एक निश्चित वस्तु के इर्द-गिर्द लिखे गए: &lt;strong&gt;नंबर प्लेट की तस्वीर&lt;/strong&gt;। कोई भी इस बात का पूर्वानुमान नहीं करता कि वही उपकरण निजी यंत्रों के पहचानकर्ता भी पकड़ेगा।&lt;/p&gt;
&lt;p&gt;यह अंतर अवैधता नहीं बनाता, बल्कि एक धूसर क्षेत्र बनाता है, जो विक्रेता के लिए अधिक सुविधाजनक है। कोई पुलिस विभाग बिना झूठ बोले कह सकता है कि उसका नंबर प्लेट रीडर कार्यक्रम अधिकृत और नियमानुकूल है, जबकि वह उसी व्यवस्था के तहत अब पूरी तरह भिन्न प्रकृति का डेटा जुटा रहा है। लियोनार्डो के पास इसके अलावा संघीय अनुबंध भी हैं, स्पेशल ऑपरेशंस कमांड और जनरल सर्विसेज़ एडमिनिस्ट्रेशन के साथ, यानी खरीद का ऐसा रास्ता जो स्थानीय स्वीकृतियों को काफ़ी हद तक दरकिनार कर देता है।&lt;/p&gt;
&lt;p&gt;रही संवैधानिक बहस, तो वह अभी-अभी हिली है, और यहाँ सटीक होना ज़रूरी है क्योंकि इस गर्मी में कानून की स्थिति बदल गई। जनवरी 2026 में वर्जीनिया की एक संघीय अदालत ने &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt; मामले में तय किया कि शहर का Flock कैमरा नेटवर्क चौथे संशोधन के अर्थ में &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;तलाशी नहीं है&lt;/a&gt;, क्योंकि वह निवासियों की समस्त आवाजाही को नहीं समेटता। यह निर्णय चौथे सर्किट में अपील में है, जहाँ &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt; पक्षकार बनी है।&lt;/p&gt;
&lt;p&gt;फिर, 29 जून 2026 को सर्वोच्च न्यायालय ने &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt; सुनाया। पाँच के मुकाबले चार मतों से, न्यायाधीश कैगन की कलम से, उसने तय किया कि पुलिस द्वारा किसी फ़ोन का स्थान-डेटा प्राप्त करना तलाशी है, क्योंकि व्यक्ति उस डेटा पर निजता की उचित अपेक्षा बनाए रखता है, चाहे वह किसी तीसरे पक्ष के पास हो और चाहे अवधि छोटी हो। यह निर्णय 2018 के &lt;em&gt;Carpenter v. United States&lt;/em&gt; को आगे बढ़ाता है और तीसरे पक्ष के सिद्धांत को कमज़ोर करता है, जैसा &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt; ने रेखांकित किया।&lt;/p&gt;
&lt;p&gt;SignalTrace पर &lt;em&gt;Chatrie&lt;/em&gt; की सटीक पहुँच तय नहीं है, और उल्टा दावा करना असावधानी होगी: निर्णय गूगल से माँगे गए डेटा से जुड़ा है, न कि सार्वजनिक स्थान में पुलिस सेंसर द्वारा सीधे पकड़ने से। पर वह वह तर्क स्थापित करता है जो मायने रखता है, यानी यह कि स्थान-डेटा की संवेदनशीलता इस पर निर्भर नहीं करती कि उसे कौन रखता है।&lt;/p&gt;
&lt;h2 id=&#34;यरपय-सवल-ज-असल-सवल-ह&#34;&gt;यूरोपीय सवाल, जो असली सवाल है&lt;/h2&gt;
&lt;p&gt;यहीं यह मामला यूरोप के लिए असहज हो जाता है। लियोनार्डो अमेरिकी आपूर्तिकर्ता नहीं, बल्कि मिलान में सूचीबद्ध इतालवी समूह है जिसका प्रथम शेयरधारक इतालवी अर्थव्यवस्था एवं वित्त मंत्रालय है, लगभग 30 % पूँजी के साथ, और निदेशक मंडल के बहुमत को नामित करने की शक्ति के साथ। इस उत्पाद में इतालवी राज्य निष्क्रिय शेयरधारक नहीं है।&lt;/p&gt;
&lt;h3 id=&#34;पहल-तकनक-बद&#34;&gt;पहले तकनीकी बिंदु&lt;/h3&gt;
&lt;p&gt;यूरोपीय कानून में उपकरण का पहचानकर्ता व्यक्तिगत डेटा है। यह कोई सैद्धांतिक राय नहीं, बल्कि नियामकों की स्थिर स्थिति है। फ़्रांस का CNIL &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;आवाजाही मापने वाले उपकरणों&lt;/a&gt; पर अपने सिद्धांत में मैक पते को स्पष्ट रूप से ऐसा ही मानता है, और सार्वजनिक स्थान में उसका संग्रह केवल संकीर्ण शर्तों पर स्वीकारता है: कुछ मिनटों में गुमनामीकरण, व्यक्तियों के बीच उच्च टकराव दर के साथ, या विश्वसनीय छद्मनामीकरण और उसके बाद चौबीस घंटे में नष्टीकरण, अन्यथा सहमति अनिवार्य हो जाती है। यही सिद्धांत यह भी कहता है कि लोगों से वाई-फ़ाई बंद करने को कहना आपत्ति दर्ज कराने का स्वीकार्य तरीका नहीं है।&lt;/p&gt;
&lt;p&gt;यूरोपीय संघ के न्यायालय ने 4 सितंबर 2025 को &lt;em&gt;EDPS बनाम SRB&lt;/em&gt; (C-413/23 P) मामले में स्पष्ट किया कि छद्मनामीकृत डेटा का व्यक्तिगत होना उन पुनःपहचान साधनों की रोशनी में आँका जाता है जिन्हें उचित रूप से जुटाया जा सके। यहाँ तो धारक एक पुलिस प्राधिकरण है, जिसके पास वाहन पंजीकरण अभिलेख हैं। पुनःपहचान के साधन काल्पनिक नहीं, बगल के कमरे में हैं।&lt;/p&gt;
&lt;h3 id=&#34;वह-बरक-ज-सब-कछ-बदल-दत-ह&#34;&gt;वह बारीकी जो सब कुछ बदल देती है&lt;/h3&gt;
&lt;p&gt;यह लिखना ग़लत होगा कि SignalTrace «यूरोप में अवैध होगा», और कानून का जानकार पाठक इसे तुरंत पकड़ लेगा। अपराध की रोकथाम और अभियोजन के उद्देश्य से किसी सक्षम प्राधिकरण द्वारा किया गया प्रसंस्करण जीडीपीआर के दायरे में नहीं आता। वह &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;निर्देश (यूरोपीय संघ) 2016/680&lt;/a&gt; के दायरे में आता है, जिसे पुलिस-न्याय निर्देश कहते हैं, जिसे हर सदस्य राज्य अलग-अलग अपने कानून में उतारता है, फ़्रांस में सूचना एवं स्वतंत्रता कानून के तृतीय खंड में। &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; याद दिलाता है कि यह व्यवस्था स्वायत्त है, अपनी वैधता के आधारों और अपने अधिकारों के साथ।&lt;/p&gt;
&lt;p&gt;इसलिए सही सवाल अमूर्त वैधता का नहीं, शर्तों का है। इस व्यवस्था में ऐसे उपकरण के लिए स्पष्ट राष्ट्रीय कानूनी आधार, निर्धारित उद्देश्य, प्रमाणित आवश्यकता, सीमित भंडारण अवधि, प्रभाव आकलन और स्वतंत्र निगरानी चाहिए। फ़्रांस में नंबर प्लेट रीडर इसी तरह नियंत्रित हैं: आंतरिक सुरक्षा संहिता के अनुच्छेद L233-1 और L233-1-1 उन अपराधों की सीमित सूची तय करते हैं जिनमें इनका उपयोग किया जा सकता है, और भंडारण अवधि संघ में सबसे छोटी में से एक बनी हुई है, सिद्धांततः पंद्रह दिन, भले ही सीनेट का एक विधेयक इसे बढ़ाना चाहता हो।&lt;/p&gt;
&lt;p&gt;अमेरिकी स्थिति से यही बुनियादी फ़र्क है। संयुक्त राज्य में कानून एक वस्तु को नियंत्रित करता है, नंबर प्लेट को, और उपकरण पहचानकर्ताओं पर चुप्पी का अर्थ अनुमति है। यूरोप में कानून उद्देश्यों और डेटा की श्रेणियों को नियंत्रित करता है, और वह चुप्पी, स्पष्ट कानूनी आधार के अभाव में, बल्कि निषेध का अर्थ रखती है। अटलांटिक पार जो शून्य दिखता है, वह यहाँ उसी रूप में मौजूद नहीं है। इसलिए नहीं कि यूरोप अधिक सद्गुणी है: उसकी विधिक तकनीक उलटी है।&lt;/p&gt;
&lt;h3 id=&#34;त-फर-उस-सरकष-क-मलय-कय&#34;&gt;तो फिर उस सुरक्षा का मूल्य क्या&lt;/h3&gt;
&lt;p&gt;अब वही सवाल बचता है जिसके लिए यह लेख है। यूरोपीय नियामक सुरक्षा का मूल्य क्या, जब एक सदस्य राज्य द्वारा नियंत्रित यूरोपीय कंपनी यूरोप के बाहर वह क्षमता बेचती है जिसे वह अपने यहाँ नए कानून के बिना तैनात नहीं कर सकती?&lt;/p&gt;
&lt;p&gt;आपत्तियाँ गंभीरता से लेने योग्य हैं। कोई निर्माता अपने ग्राहक के कानूनी ढाँचे के लिए ज़िम्मेदार नहीं: अपने यहाँ क्या अनुमत है, यह अमेरिकी अधिकारियों को तय करना है। उत्पाद किसी तानाशाही को नहीं, बल्कि एक विधि-शासित राज्य को बेचा जा रहा है जिसका सर्वोच्च न्यायालय सक्रिय है, जैसा &lt;em&gt;Chatrie&lt;/em&gt; ने अभी याद दिलाया। और औद्योगिक संप्रभुता का तर्क वैध है: अगर यूरोपीय समूह ये बाज़ार खुद पर वर्जित कर लें, तो उन्हें इज़रायली, अमेरिकी या चीनी आपूर्तिकर्ता ले लेंगे, निगरानी एक मीटर भी पीछे नहीं हटेगी, और यूरोप अपना तकनीकी आधार गँवा देगा।&lt;/p&gt;
&lt;p&gt;ये तर्क स्वीकार्य हैं। पर वे समस्या का उत्तर नहीं देते।&lt;/p&gt;
&lt;p&gt;पहले इसलिए कि संघ पहले ही मान चुका है कि निगरानी के साधनों का निर्यात आम व्यापार नहीं है। दोहरे उपयोग की वस्तुओं संबंधी &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;विनियमन (यूरोपीय संघ) 2021/821&lt;/a&gt; ने अपने अनुच्छेद 5 में साइबर निगरानी वस्तुओं को लक्षित करने वाला एक व्यापक प्रावधान जोड़ा, क्योंकि विधायक ने माना कि जिस औज़ार का बनाना वैध है वह गंतव्य पर अनुचित हो सकता है। उसकी सीमा शिक्षाप्रद है: वह आंतरिक दमन या मानवाधिकारों के गंभीर उल्लंघन के जोखिम पर सक्रिय होता है, यानी उन श्रेणियों पर जो सत्तावादी शासनों के लिए सोची गई थीं। किसी अमेरिकी नगर पुलिस को बिक्री उसमें नहीं आती। यूरोपीय ढाँचा ग्राहक की नैतिकता जाँचता है, बेची जा रही क्षमता की प्रकृति कभी नहीं।&lt;/p&gt;
&lt;p&gt;फिर इसलिए कि ऐसा उत्पाद कोई स्टॉक नहीं है जिसे निपटाया जाए, बल्कि ऐसी क्षमता है जिसे बनाए रखा जाता है: वह शोध को धन देती है, इंजीनियर तैयार करती है, विशेषज्ञता जमा करती है और एक स्थापित आधार खड़ा करती है। जिस दिन कोई बड़ा हमला किसी सदस्य राज्य को यह क्षमता माँगने पर मजबूर करेगा, बहस इस पर नहीं होगी कि उसे बनाया जाए या नहीं। वह मौजूद होगी, यूरोपीय होगी, परिपक्व होगी, और उसका आपूर्तिकर्ता आंशिक रूप से सार्वजनिक होगा। «हम तो बस बाज़ार के पीछे चलते हैं» वाला तर्क तब गोलमोल हो जाता है, क्योंकि घरेलू बाज़ार को निर्यात ने ही तैयार किया होगा।&lt;/p&gt;
&lt;p&gt;इस परिदृश्य में नियामक सुरक्षा का मूल्य यही है: वह यूरोपीय लोगों को उपयोगों से बचाती है, साधनों के अस्तित्व से नहीं। वह यह तय करती है कि बटन दबाने का हक़ किसे है, और उसे बनाने, बेचने, बेहतर करने और फिर इंतज़ार करने का काम उद्योग पर छोड़ देती है।&lt;/p&gt;
&lt;h2 id=&#34;कय-कय-ज-सकत-ह-बन-खद-क-बहलए&#34;&gt;क्या किया जा सकता है, बिना खुद को बहलाए&lt;/h2&gt;
&lt;p&gt;पहला जवाब हमेशा मैक पते का यादृच्छिकीकरण होता है। यह ईमानदार परीक्षा का हक़दार है, न प्रचार न निंदा। यह वास्तविक है और काम करता है।&lt;/p&gt;
&lt;p&gt;एंड्रॉयड संस्करण 10 से और आईओएस संस्करण 14 से वाई-फ़ाई में इस्तेमाल होने वाले मैक पते को डिफ़ॉल्ट रूप से यादृच्छिक करते हैं, हर नेटवर्क के लिए अलग पता। ब्लूटूथ लो एनर्जी में आधुनिक उपकरण हल-योग्य निजी पते प्रसारित करते हैं, जो समय-समय पर बदलते हैं और जिन्हें असली उपकरण से केवल वही पक्ष जोड़ सकता है जिसके पास हल-कुंजी हो।&lt;/p&gt;
&lt;p&gt;इसकी सीमाएँ भी उतनी ही वास्तविक हैं।&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;युग्मन दरवाज़ा फिर खोल देता है।&lt;/strong&gt; हल-कुंजी युग्मन के समय भेजी जाती है। पहले से युग्मित या स्पष्ट रूप से स्वीकृत उपकरण घूमते पते के पीछे की स्थिर पहचान फिर पा लेता है। तंत्र इसी के लिए बना है।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;कई वस्तुएँ कुछ भी यादृच्छिक नहीं करतीं।&lt;/strong&gt; टायर दबाव सेंसर, आरएफ़आईडी कार्ड, पशु पहचान चिप, कार स्टीरियो और सस्ते उपकरण स्थिर पहचानकर्ता भेजते हैं। लियोनार्डो की पुस्तिका ठीक इन्हीं श्रेणियों का ज़िक्र करती है, और यह संयोग नहीं।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;यादृच्छिकीकरण बंद किया जा सकता है।&lt;/strong&gt; यह नेटवर्क दर नेटवर्क बंद होता है, और अक्सर सुविधा के लिए बंद रहता है, घरेलू राउटर पर मैक छँटाई के लिए या कंपनी की नीति से।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;समूह पहचानकर्ताओं के बदलने से बच जाता है।&lt;/strong&gt; यह सबसे कम स्वाभाविक और सबसे महत्वपूर्ण बिंदु है। SignalTrace किसी एक पहचानकर्ता को नहीं खोजता, वह साथ चलने वाले उपकरणों का समूह खोजता है। अगर समूह का एक भी सदस्य स्थिर पहचानकर्ता भेजता है, तो बाकी चाहे कितने भी अनुशासित हों, पूरा समूह जोड़ा जा सकता है।&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;सबसे कारगर उपाय सबसे उबाऊ ही रहता है: कुछ न भेजना। इसके लिए ब्लूटूथ और वाई-फ़ाई को शॉर्टकट पैनल से नहीं, बल्कि सेटिंग्स में, सिस्टम स्तर पर बंद करना होता है। यह भेद दिखावटी नहीं, हमने इसे &lt;a href=&#34;https://arpokrat.com/hi/blog/how-your-phone-tracks-your-location/&#34;&gt;फ़ोन द्वारा लगातार स्थान की निगरानी&lt;/a&gt; पर अपने लेख में विस्तार से बताया था: अधिकांश उपभोक्ता प्रणालियों में त्वरित पैनल का बटन दिखने वाला युग्मन काट देता है पर सॉफ़्टवेयर स्टैक को ज़िंदा छोड़ देता है, और निकटता विश्लेषण चलता रहता है। उस लेख ने ब्लूटूथ स्कैनिंग को सैद्धांतिक रास्ता बताया था। SignalTrace उसका व्यावसायिक उत्पाद है, सूचीबद्ध और आपूर्ति योग्य।&lt;/p&gt;
&lt;p&gt;नतीजे को लेकर ईमानदार रहना ज़रूरी है: ये उपाय जोखिम का दायरा घटाते हैं, मिटाते नहीं। वाहन आख़िर नंबर प्लेट है, और नंबर प्लेट पढ़ी जा सकती है। कुछ भी न भेजने का इकलौता तरीका कुछ भी साथ न रखना है, और यह कोई सार्वजनिक नीति नहीं हो सकती।&lt;/p&gt;
&lt;h2 id=&#34;यह-हमर-डजइन-चनव-क-बर-म-कय-कहत-ह&#34;&gt;यह हमारे डिज़ाइन चुनावों के बारे में क्या कहता है&lt;/h2&gt;
&lt;p&gt;Arpokrat में इसी तर्क ने हमें ब्लूटूथ को सेटिंग्स के स्तर पर नहीं, बल्कि ArpokratOS के Core स्तर पर सँभालने तक पहुँचाया। इंटरफ़ेस का स्विच उपयोक्ता की पसंद है: कोई अपडेट, कोई सिस्टम ऐप या कोई स्थान सेवा उसे दरकिनार कर सकती है या फिर चालू कर सकती है, बिना उपयोक्ता को पता चले। जो स्टैक मौजूद ही नहीं, वह दोबारा चालू नहीं होता।&lt;/p&gt;
&lt;p&gt;SignalTrace जैसी पकड़ के सामने यह ज़ाहिर है कि उपकरण अदृश्य नहीं हो जाता, और हम ऐसा दावा भी नहीं करते: फ़ोन मोबाइल नेटवर्क पर बना रहता है, और वाहन की बाकी वस्तुएँ अपने हिसाब से प्रसारण करती हैं। यह जो सुनिश्चित करता है, वह यह है कि एक निश्चित प्रसारण मार्ग भरोसे के आधार पर बंद नहीं, बल्कि बनावट से ही अनुपस्थित है। यही वह बात है जो हमने &lt;a href=&#34;https://arpokrat.com/hi/blog/5g-location-data-privacy-law/&#34;&gt;5जी और कानून की निशाना चूकने की गलती&lt;/a&gt; के बारे में कही थी: कानूनी सुरक्षा डेटा तक पहुँच पर केंद्रित है, जबकि उसे उस ढाँचे के अस्तित्व पर होना चाहिए जो यह डेटा पैदा करता है। SignalTrace इसका उदाहरण है, बस फ़र्क इतना कि यह ढाँचा यूरोप में बन रहा है।&lt;/p&gt;
&lt;h2 id=&#34;नषकरष&#34;&gt;निष्कर्ष&lt;/h2&gt;
&lt;p&gt;इस मामले में सबसे उल्लेखनीय तकनीकी क्षमता नहीं है, जिसे शोधकर्ता बरसों से बताते आए हैं। उल्लेखनीय है तैनाती का तरीका।&lt;/p&gt;
&lt;p&gt;न कोई नया कैमरा नेटवर्क उद्घाटित होगा, न कोई नगरपालिका प्रस्ताव जिसे चुनौती दी जा सके, न कोई सार्वजनिक ठेका जिसे स्वरूप-परिवर्तन के रूप में पहचाना जा सके। होंगे बस मौजूदा खंभों पर जुड़े मॉड्यूल, मौजूदा अनुबंधों के तहत, पहले से स्वीकृत कार्यक्रमों में। जिस दिन सार्वजनिक बहस शुरू होगी, ढाँचा लग चुका होगा, उसकी लागत निकल चुकी होगी और वह जाँच प्रक्रियाओं में घुल चुका होगा। बहस तब मौजूद डेटाबेस तक पहुँच की शर्तों पर होगी, कभी इस पर नहीं कि उसे बनाना चाहिए था या नहीं।&lt;/p&gt;
&lt;p&gt;निगरानी के मामले में चीज़ों का यही सामान्य क्रम है, और यह आकस्मिक नहीं। बाकी यह जानना है कि क्या यूरोप मानता है कि उसके पास कहने को कुछ है, जब उसके अपने उद्योगपति, उसके अपने राज्यों के सहारे, यह ढाँचा दूसरों के लिए बनाते हैं। यूरोपीय कानून ने इस सवाल का जवाब बड़े ध्यान से गढ़ा है कि हमारे यहाँ यह डेटा कौन देख सकता है। उसने यह सवाल कभी नहीं पूछा कि मशीन बनाने का हक़ किसे है।&lt;/p&gt;
</description>
    </item>
    <item>
      <title>5G, लोकेशन डेटा और कानून का गलत निशाना</title>
      <link>https://arpokrat.com/hi/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;2011 में डेट्रॉइट पुलिस ने एक मोबाइल ऑपरेटर से टिमोथी कार्पेंटर के फोन के टावर-कनेक्शन का इतिहास मांगा। उसे 127 दिनों में फैले 12,898 लोकेशन बिंदु मिले, यानी करीब सौ प्रतिदिन। सात साल बाद अमेरिका के सर्वोच्च न्यायालय ने माना कि यह मांग एक तलाशी थी और उसके लिए वारंट आवश्यक था।&lt;/p&gt;
&lt;p&gt;वे 12,898 बिंदु चौथी पीढ़ी के टावरों से आए थे, जिनमें से हर एक कई किलोमीटर के दायरे को कवर करता था। यही मांग आज किसी शहरी 5G नेटवर्क से की जाए तो कुछ किलोमीटर की सटीकता वाले सौ बिंदु प्रतिदिन नहीं मिलेंगे। कुछ दसियों मीटर की सटीकता के साथ कहीं बड़ी मात्रा मिलेगी।&lt;/p&gt;
&lt;p&gt;तकनीक का पैमाना बदल गया। कानूनी तर्क श्रृंखला में उसी जगह टिका रहा।&lt;/p&gt;
&lt;h2 id=&#34;एक-हत-जस-अटलटक-क-दन-ओर-क-नययधश-मनत-ह&#34;&gt;एक हित जिसे अटलांटिक के दोनों ओर के न्यायाधीश मानते हैं&lt;/h2&gt;
&lt;p&gt;एक ऐसा हित है जिसे लगभग हर कोई स्वीकार करता है और जिसकी प्रभावी रक्षा लगभग कोई कानून नहीं करता: कहीं होने का अधिकार, बिना इस तथ्य के दर्ज हुए।&lt;/p&gt;
&lt;p&gt;यूरोपीय न्यायशास्त्र ने इसे स्पष्ट रूप से स्थापित किया। &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (संयुक्त मामले C-293/12 और C-594/12, 8 अप्रैल 2014) में और फिर &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige और Watson&lt;/a&gt; (संयुक्त मामले C-203/15 और C-698/15, वृहत् पीठ, 21 दिसंबर 2016) में यूरोपीय संघ के न्यायालय ने माना कि ये आंकड़े, समग्र रूप से लिए जाएं तो, व्यक्तियों के निजी जीवन के बारे में अत्यंत सटीक निष्कर्ष निकालने देते हैं: दैनिक जीवन की आदतें, ठहरने के स्थान, आवाजाही, की जाने वाली गतिविधियां और सामाजिक संबंध।&lt;/p&gt;
&lt;p&gt;अमेरिका का सर्वोच्च न्यायालय &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018) में मिलते-जुलते निष्कर्ष पर पहुंचा। उसने एक ऐसे बिंदु पर जोर दिया जिस पर अमेरिकी विधिशास्त्र ने बहुत लिखा है: इस संग्रह का &lt;strong&gt;अपरिहार्य और स्वचालित&lt;/strong&gt; स्वरूप। कोई किसी टावर से जुड़ने की सहमति नहीं देता; व्यक्ति इसलिए जुड़ा होता है क्योंकि उसके पास चालू फोन है।&lt;/p&gt;
&lt;p&gt;तो कानूनी हित मौजूद है, और इस क्षेत्र में महत्व रखने वाली दोनों अदालतें इसे मान्यता देती हैं। समस्या कहीं और है।&lt;/p&gt;
&lt;h2 id=&#34;5g-न-वसतव-म-कय-बदल&#34;&gt;5G ने वास्तव में क्या बदला&lt;/h2&gt;
&lt;p&gt;एक आम भ्रम यह है कि लोकेशन को उस डेटा की तरह देखा जाए जो फोन भेजता है, जैसे कोई संदेश या तस्वीर। ऐसा नहीं है। लोकेशन &lt;strong&gt;नेटवर्क के संचालन का भौतिक परिणाम&lt;/strong&gt; है। ऑपरेटर जानता है कि उपकरण किस टावर से जुड़ा है क्योंकि कॉल पहुंचाने के लिए उसे यह जानना ही पड़ता है। इस सूचना को एन्क्रिप्ट करने वाली कोई कुंजी नहीं है, क्योंकि यह सामग्री नहीं बल्कि स्वयं कनेक्शन का एक गुण है।&lt;/p&gt;
&lt;p&gt;ठीक यही बात 5G को तकनीकी नहीं, कानूनी धरातल पर महत्वपूर्ण बनाती है।&lt;/p&gt;
&lt;p&gt;पुरानी संरचनाएं चौड़ी सेल पर टिकी थीं। एक 4G टावर आमतौर पर कई किलोमीटर के दायरे को सेवा देता है, और केवल कनेक्शन से निकाली गई स्थिति शहर में सैकड़ों मीटर में, ग्रामीण क्षेत्रों में कभी-कभी दसियों किलोमीटर में मापी जाती थी। 5G बड़े पैमाने के सघनीकरण पर टिका है: शहरी सेल आमतौर पर कुछ सौ मीटर कवर करती हैं, और अभियांत्रिकी साहित्य प्रति वर्ग किलोमीटर चालीस से पचास बेस स्टेशन के घनत्व की बात करता है, जबकि 3G के दौर में यह चार या पांच था।&lt;/p&gt;
&lt;p&gt;परिणाम यांत्रिक है। &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G पोजिशनिंग पर एरिक्सन के श्वेतपत्र&lt;/a&gt; के अनुसार, केवल कनेक्टिविटी के लिए तैनात अवसंरचना बाहर बीस से पचास मीटर और भीतर एक से तीन मीटर की सटीकता तक पहुंचती है, और अनुकूल शहरी परिस्थितियों में एक मीटर से नीचे चली जाती है। यह कहीं चालू की गई कोई लोकेशन सुविधा नहीं, बल्कि वह है जो नेटवर्क अपनी बनावट से ही जानता है, बिना किसी ऐप के और बिना कोई अनुमति दिए। इन सभी तंत्रों और वास्तव में काम करने वाले प्रतिउपायों को हमने &lt;a href=&#34;https://arpokrat.com/hi/blog/how-your-phone-tracks-your-location/&#34;&gt;फोन की निरंतर लोकेशन ट्रैकिंग&lt;/a&gt; पर अपने लेख में विस्तार से समझाया है।&lt;/p&gt;
&lt;p&gt;इस प्रकार हस्तक्षेप कई गुणा बढ़ गया है। लागू कानूनी ढांचा वही है जो 2G और 3G के लिए सोचा गया था। पैमाने के इस बदलाव के साथ कोई नियामक अनुकूलन नहीं आया।&lt;/p&gt;
&lt;h2 id=&#34;कनन-पहच-क-रकष-करत-ह-उतपतत-क-नह&#34;&gt;कानून पहुंच की रक्षा करता है, उत्पत्ति की नहीं&lt;/h2&gt;
&lt;p&gt;यूरोपीय कानून सावधानी से तय करता है कि लोकेशन डेटा तक कौन, किन शर्तों पर और किस नियंत्रण में पहुंच सकता है। निर्देश 2002/58/EC संचार की गोपनीयता का सिद्धांत स्थापित करता है, और न्यायालय ने &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (संयुक्त मामले C-511/18, C-512/18 और C-520/18, वृहत् पीठ, 6 अक्टूबर 2020) में माना कि इस निर्देश का अनुच्छेद 15(1), चार्टर के अनुच्छेद 7, 8, 11 और 52(1) के आलोक में पढ़ा जाए तो, निवारक उद्देश्य से ट्रैफिक और लोकेशन डेटा के &lt;strong&gt;सामान्य और अविभेदित प्रतिधारण&lt;/strong&gt; को रोकता है। फिर भी न्यायालय ने सीमित अपवाद स्वीकार किए, जब कोई सदस्य राज्य राष्ट्रीय सुरक्षा के लिए ऐसे गंभीर खतरे का सामना कर रहा हो जो वास्तविक और वर्तमान या पूर्वानुमेय हो, बशर्ते प्रभावी नियंत्रण हो।&lt;/p&gt;
&lt;p&gt;ये वास्तविक सुरक्षाएं हैं और इन्हें कमतर आंकना अनुचित होगा। पर ये सभी घटना के बाद हस्तक्षेप करती हैं। ये मान लेती हैं कि आंकड़ा मौजूद है, संचित है, और फिर उसके उपयोग की शर्तें तय करती हैं।&lt;/p&gt;
&lt;p&gt;पर यदि लोकेशन नेटवर्क के संचालन का अनिवार्य उपोत्पाद है, तो हस्तक्षेप का उपयुक्त बिंदु गोपनीयता नहीं है। वह &lt;strong&gt;स्थायित्व&lt;/strong&gt; है।&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;संचार पहुंचाने के लिए आवश्यक और तुरंत बाद मिटा दी गई क्षणिक स्थिति निगरानी का उपकरण नहीं है। महीनों तक सहेजा गया स्थितियों का इतिहास है, चाहे उसके इर्द-गिर्द पहुंच की कोई भी गारंटियां क्यों न हों।&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;दोनों के बीच का अंतर कानूनी नहीं, संरचनात्मक है। और यूरोपीय समय-सारणी इस प्रश्न को सैद्धांतिक नहीं, तात्कालिक बना देती है। सह-विधायकों के बीच सहमति न बनने पर आयोग ने 2025 में &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;ePrivacy विनियमन का प्रस्ताव वापस ले लिया&lt;/a&gt;। तब से वह आपराधिक प्रयोजनों के लिए डेटा प्रतिधारण पर एक अलग दस्तावेज पर काम कर रहा है, जिसकी &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;घोषणा 2026 के लिए&lt;/a&gt; की गई है और जिसका उद्देश्य 2006 के निर्देश के रद्द होने के बाद बिखर चुकी राष्ट्रीय व्यवस्थाओं में सामंजस्य लाना है। दूसरे शब्दों में, जो पाठ एक दशक तक लोकेशन मेटाडेटा की व्यवस्था तय करेगा, वह इसी समय लिखा जा रहा है, उस तर्क के आधार पर जो किलोमीटर भर की सेल के दौर में गढ़ा गया था।&lt;/p&gt;
&lt;h2 id=&#34;वह-मसल-ज-5g-न-सवय-बनई&#34;&gt;वह मिसाल जो 5G ने स्वयं बनाई&lt;/h2&gt;
&lt;p&gt;इस मामले का सबसे रोचक पहलू यह है कि सही उत्तर तकनीकी मानक में पहले से मौजूद है, बस वह किसी और विषय पर लागू है।&lt;/p&gt;
&lt;p&gt;4G तक ग्राहक का स्थायी पहचानकर्ता, &lt;strong&gt;IMSI&lt;/strong&gt;, जुड़ते समय रेडियो इंटरफेस पर बिना एन्क्रिप्शन के जाता था। इसी ने &lt;strong&gt;IMSI कैचर&lt;/strong&gt; को संभव बनाया, वे नकली बेस स्टेशन जो &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;इलेक्ट्रॉनिक फ्रंटियर फाउंडेशन के संदर्भ विवरण&lt;/a&gt; के अनुसार वैध टावरों से अधिक शक्ति पर प्रसारण करते हैं ताकि उपकरणों को खींचकर उनका पहचानकर्ता पकड़ सकें।&lt;/p&gt;
&lt;p&gt;2019 में प्रकाशित 3GPP विनिर्देशों के Release 15 से 5G एक सुरुचिपूर्ण उत्तर देता है। स्थायी पहचानकर्ता, जिसे अब &lt;strong&gt;SUPI&lt;/strong&gt; कहा जाता है, रेडियो इंटरफेस पर &lt;strong&gt;SUCI&lt;/strong&gt; से बदला जा सकता है, यानी एक छिपाया गया पहचानकर्ता जो ग्राहक-विशिष्ट भाग को गृह ऑपरेटर की सार्वजनिक कुंजी से दीर्घवृत्तीय वक्र क्रिप्टोग्राफी द्वारा एन्क्रिप्ट करके प्राप्त होता है। केवल गृह नेटवर्क, जिसके पास संगत निजी कुंजी है, इसे डिक्रिप्ट कर सकता है। हर गणना में परिणाम अलग होता है, जिससे एक सत्र से दूसरे सत्र का सहसंबंध नहीं बन पाता।&lt;/p&gt;
&lt;p&gt;अपनाया गया तर्क रेखांकित करने योग्य है, क्योंकि विधायक को ठीक इसी से मार्गदर्शन लेना चाहिए: स्थिति को एन्क्रिप्ट नहीं किया जाता, जो तकनीकी रूप से असंभव होता, बल्कि पहचान को एन्क्रिप्ट किया जाता है। जिस स्थिति से कोई पहचान न जोड़ी जा सके, उसका व्यक्तिगत निगरानी के लिए मूल्य बहुत सीमित है।&lt;/p&gt;
&lt;h3 id=&#34;खम-एक-वकलपक-सरकष&#34;&gt;खामी: एक वैकल्पिक सुरक्षा&lt;/h3&gt;
&lt;p&gt;फिर भी एक बड़ी शर्त है, और हमारे मत में यही पूरे मामले में हस्तक्षेप का सबसे ठोस बिंदु है।&lt;/p&gt;
&lt;p&gt;राष्ट्रीय मानक एवं प्रौद्योगिकी संस्थान द्वारा मार्च 2026 में प्रकाशित &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;श्वेतपत्र NIST CSWP 36A&lt;/a&gt; इसे बिना लाग-लपेट कहता है। Release 15 या उससे बाद के अनुरूप उपकरण और नेटवर्क कार्य SUCI का &lt;strong&gt;समर्थन करने&lt;/strong&gt; के लिए बाध्य हैं, पर उसे चालू करना &lt;strong&gt;ऑपरेटर की मर्जी&lt;/strong&gt; पर बना रहता है। तीन शर्तें एक साथ पूरी होनी चाहिए: उपकरण निर्माता उसका समर्थन करे, ऑपरेटर उसे अपने नेटवर्क पर चालू करे, और सिम कार्ड में गणना के लिए आवश्यक तत्व मौजूद हों।&lt;/p&gt;
&lt;p&gt;इसमें एक विन्यास-संबंधी जाल भी जुड़ता है। मानक में एक &lt;strong&gt;शून्य सुरक्षा योजना&lt;/strong&gt; का प्रावधान है, जिसमें SUCI का प्रारूप औपचारिक रूप से प्रयुक्त होता है पर वास्तविक एन्क्रिप्शन के बिना, यानी पहचानकर्ता खुले रूप में जाता है। NIST लिखता है कि ऑपरेटर को अपना नेटवर्क शून्य से भिन्न सुरक्षा योजना के साथ विन्यस्त करना आवश्यक है, और याद दिलाता है कि संघीय संचार आयोग की सलाहकार संस्था CSRIC की एक रिपोर्ट ने 2021 में ही सिफारिश की थी कि शून्य योजना केवल उन आपात कॉलों तक सीमित रखी जाए जो नेटवर्क के लिए अनजान उपकरण से की गई हों।&lt;/p&gt;
&lt;p&gt;इस कथन को ज्यों का त्यों रहने देना उचित है। मोबाइल उपकरणों की ट्रैकिंग के विरुद्ध उपलब्ध सर्वोत्तम सुरक्षा 2019 से तकनीकी मानक में मौजूद है। वह ऑपरेटर के विवेक पर छोड़े गए एक विन्यास-विकल्प पर टिकी है। एक अमेरिकी संघीय एजेंसी 2026 में यह याद दिलाने के लिए दस्तावेज प्रकाशित करना उपयोगी समझती है कि उसे चालू किया जाना चाहिए। और कोई यूरोपीय कानूनी दस्तावेज उसे अनिवार्य नहीं करता।&lt;/p&gt;
&lt;p&gt;यह जोड़ना होगा कि SUCI से विषय समाप्त नहीं होता। &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; शीर्षक से प्रस्तुत कार्य ऐसे लिंकेबिलिटी हमलों का दस्तावेजीकरण करता है जो एन्क्रिप्शन के बावजूद सत्रों को फिर से जोड़ने देते हैं, और यदि हमलावर उपकरण को पुरानी पीढ़ी पर लौटने को बाध्य कर दे तो सुरक्षा पूरी तरह ढह जाती है। इसलिए कोई कानूनी बाध्यता सब कुछ हल नहीं करेगी। फिर भी वह एक ऐसा अंतर मिटा देगी जिसका कोई बचाव-योग्य औचित्य नहीं: मानक जो अनुमति देता है और वाणिज्यिक नेटवर्क जो करते हैं, उनके बीच का अंतर।&lt;/p&gt;
&lt;h2 id=&#34;तन-ससगत-हसतकषप&#34;&gt;तीन सुसंगत हस्तक्षेप&lt;/h2&gt;
&lt;p&gt;यदि इस विचार को गंभीरता से लिया जाए कि लोकेशन को बाद में सुरक्षित करने के बजाय डिजाइन से ही न्यूनतम किया जाना चाहिए, तो तार्किक रूप से तीन उपाय सामने आते हैं।&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;पहचानकर्ता के प्रभावी छिपाव को अनिवार्य बनाना।&lt;/strong&gt; SUCI को चालू करना अनिवार्य करना और वाणिज्यिक नेटवर्कों पर शून्य सुरक्षा योजनाओं पर रोक लगाना, आपात कॉलों के अवशिष्ट मामले को छोड़कर। बात किसी नई तकनीक को निर्धारित करने या तैनाती के वित्तपोषण की नहीं है, बल्कि सात साल पहले मानकीकृत और उपकरणों में पहले से मौजूद एक सुविधा को चालू करने की मांग की है।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;प्रतिधारण को अपवाद मानना, चूक-व्यवस्था नहीं।&lt;/strong&gt; संचार पहुंचाने के लिए आवश्यक स्थिति उस कार्य के पूरा होते ही मिटा दी जानी चाहिए। इतिहास बनाने के लिए विशिष्ट औचित्य अपेक्षित होना चाहिए। यही अंतर है उस नेटवर्क में जो जानता है कि आप कहां हैं और उस नेटवर्क में जो याद रखता है कि आप कहां थे।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;कुंजी की अभिरक्षा को प्रासंगिक संबंध-कारक बनाना।&lt;/strong&gt; यदि आंकड़ों को पठनीय बनाने वाली कुंजियां कहीं और हों तो संघ में सर्वर होने का बहुत अर्थ नहीं। कानूनी रूप से सार्थक कसौटी डिक्रिप्शन के साधनों पर वास्तविक नियंत्रण होनी चाहिए, यह प्रश्न हमने &lt;a href=&#34;https://arpokrat.com/hi/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;Data Act और CLOUD Act के टकराव&lt;/a&gt; के संदर्भ में विस्तार से देखा है।&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;वह-दषटकण-जसक-arpokrat-अनसरण-करत-ह&#34;&gt;वह दृष्टिकोण जिसका Arpokrat अनुसरण करता है&lt;/h2&gt;
&lt;p&gt;यह तर्क केवल दूरसंचार कानून का नहीं है। यही तर्क हम अपनी संरचनात्मक पसंदों पर लागू करते हैं, और वह एक वाक्य में समा जाता है: जो उत्पन्न ही नहीं हुआ, उसे सुरक्षा की जरूरत नहीं।&lt;/p&gt;
&lt;p&gt;इसीलिए &lt;a href=&#34;https://arpokrat.com/hi/os/&#34;&gt;ArpokratOS&lt;/a&gt; GPS, ब्लूटूथ और NFC को किसी मेनू में बंद करने के बजाय कर्नेल स्तर पर हटा देता है। एक स्विच एक नीति है: कोई विशेषाधिकार-प्राप्त घटक उसे दरकिनार कर सकता है, कोई अपडेट उसे फिर चालू कर सकता है, कोई समझौता किया गया तंत्र उसे अनदेखा कर सकता है। कोड-पथ हटा देने से प्रश्न ही समाप्त हो जाता है। यह उसी बदलाव का उपकरण-स्तर पर अनुवाद है जिसकी हम कानून के स्तर पर मांग करते हैं: पहुंच पर नहीं, उत्पत्ति पर हस्तक्षेप।&lt;/p&gt;
&lt;p&gt;तुरंत यह भी कहना होगा कि यह क्या नहीं करता। कोई ऑपरेटिंग सिस्टम किसी उपकरण को नेटवर्क की ज्यामिति से बाहर नहीं निकालता। जब तक सिम कार्ड सक्रिय है, ऑपरेटर जुड़ी हुई सेल जानता है, और पूरे ट्रैफिक को Tor से भेजने से भी कुछ नहीं बदलता, क्योंकि वह सामग्री और गंतव्य की रक्षा करता है, रेडियो परत की नहीं। ठीक इसीलिए यह विषय कानूनी है। जोखिमों की एक श्रेणी ऐसी है जिसे कोई व्यक्तिगत विन्यास कम नहीं करता, और जिसके लिए एकमात्र उपलब्ध चर ऑपरेटर पर लागू नियम है।&lt;/p&gt;
&lt;p&gt;यही चिंता हमारे बाकी काम को भी संचालित करती है। जो आंकड़ा मौजूद ही नहीं, उसे न जब्त किया जा सकता है, न बेचा, न बाहर निकाला, न दस साल बाद उस मशीन से डिक्रिप्ट किया जिसे आज कोई नहीं रखता; इस प्रश्न को हमने &lt;a href=&#34;https://arpokrat.com/hi/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;अभी काटकर बाद में तोड़े जाने वाले एन्क्रिप्शन&lt;/a&gt; के कोण से देखा है।&lt;/p&gt;
&lt;h2 id=&#34;नषकरष&#34;&gt;निष्कर्ष&lt;/h2&gt;
&lt;p&gt;मोबाइल निगरानी पर सार्वजनिक बहस लगभग पूरी तरह पहुंच पर केंद्रित है: आंकड़े कौन देख सकता है, किस आधार पर, किस अनुमति से। यह बहस वैध है, और 2014 से न्यायालय द्वारा दिए गए निर्णयों के ठोस परिणाम हुए हैं। पर वह श्रृंखला में बहुत देर से हस्तक्षेप करती है।&lt;/p&gt;
&lt;p&gt;उससे पहले का, और अधिक निर्णायक प्रश्न यह है कि इतिहास होना ही चाहिए या नहीं। आज किसी वैध कारण से बनाया गया भंडार कल किसी और कारण के लिए उपलब्ध रहता है, और उसके इर्द-गिर्द की गारंटियां बाद के राजनीतिक निर्णयों पर निर्भर करती हैं, जिन पर संग्रह के समय किसी का वश नहीं होता। यह संस्थाओं की स्थिरता पर लगाया गया दांव है, ऐसी अवधि के लिए जिसे कोई तय नहीं करता।&lt;/p&gt;
&lt;p&gt;5G ने इस सूचना का विभेदन कई गुना बढ़ा दिया और कोई नियामक अनुकूलन नहीं हुआ। साथ ही उसने SUCI की व्यवस्था से यह भी दिखा दिया कि व्यवहार्य रास्ता नेटवर्क के किसी भौतिक गुण को एन्क्रिप्ट करने की कोशिश नहीं, बल्कि स्थिति को पहचान से अलग करना है। तकनीकी मानक ने उत्तर तब दे दिया था जब कानून ने प्रश्न पूछने में सात साल और लगाए।&lt;/p&gt;
&lt;p&gt;डेटा प्रतिधारण पर यूरोपीय पाठ अभी लिखा जा रहा है। वह मेटाडेटा से जुड़ा होगा, यानी लोकेशन से, यानी उससे जो 5G आज ऐसी सूक्ष्मता से उत्पन्न करता है जिसे उसके लेखकों ने नहीं जाना। वह एक ऐसे इतिहास तक पहुंच व्यवस्थित करने भर से संतुष्ट रहेगा जिसे दिया हुआ मान लिया गया है, या उस इतिहास की आवश्यकता पर ही प्रश्न उठाने का साहस करेगा, यह संभवतः आने वाले वर्षों में यूरोप का सबसे महत्वपूर्ण निजता-प्रश्न है। और यह वह प्रश्न है जिसे तकनीकी क्षेत्र ने, एक बार सही, पहले ही उचित दिशा में तय कर दिया है।&lt;/p&gt;
&lt;h2 id=&#34;सरत&#34;&gt;स्रोत&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;यूरोपीय संघ का न्यायालय, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, संयुक्त मामले C-293/12 और C-594/12, 8 अप्रैल 2014&lt;/li&gt;
&lt;li&gt;यूरोपीय संघ का न्यायालय, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige और Watson&lt;/a&gt;, संयुक्त मामले C-203/15 और C-698/15, वृहत् पीठ, 21 दिसंबर 2016&lt;/li&gt;
&lt;li&gt;यूरोपीय संघ का न्यायालय, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net एवं अन्य&lt;/a&gt;, संयुक्त मामले C-511/18, C-512/18 और C-520/18, वृहत् पीठ, 6 अक्टूबर 2020&lt;/li&gt;
&lt;li&gt;संयुक्त राज्य अमेरिका का सर्वोच्च न्यायालय, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;राष्ट्रीय मानक एवं प्रौद्योगिकी संस्थान, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, मार्च 2026&lt;/li&gt;
&lt;li&gt;एरिक्सन, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta एवं अन्य, &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;इलेक्ट्रॉनिक फ्रंटियर फाउंडेशन, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>स्थायी लोकेशन ट्रैकिंग: आपका फ़ोन तब भी आपका पीछा करता है जब आप उसे रोक चुके होने का भरोसा करते हैं</title>
      <link>https://arpokrat.com/hi/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;2024 में मैरीलैंड विश्वविद्यालय के दो शोधकर्ताओं ने बिना किसी विशेष अधिकार और बिना किसी ख़ास हार्डवेयर के, ऐपल की वाई-फ़ाई पोज़िशनिंग सेवा से बार-बार जानकारी माँगी और एक साल में दुनिया भर के दो अरब से ज़्यादा वाई-फ़ाई एक्सेस पॉइंट की सटीक जगह दोबारा खड़ी कर दी। उनका शोधपत्र &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt; दिखाता है कि यह नक़्शा क्या कर सकता है: यूक्रेन में आते-जाते साज़ो-सामान पर नज़र रखना, माउई की आग के बाद आबादी की आवाजाही देखना, किसी व्यक्ति को उसके घर के इंटरनेट राउटर के ज़रिए ट्रैक करना।&lt;/p&gt;
&lt;p&gt;इनमें से किसी भी डिवाइस पर GPS चालू नहीं था। लोकेशन कहीं और से आ रही थी।&lt;/p&gt;
&lt;p&gt;मोबाइल निजता के मामले में यही सबसे आम अंधा कोना है: यह विश्वास कि लोकेशन का एक स्विच होता है और उसे बंद कर देने पर फ़ोन को पता ही नहीं रहता कि वह कहाँ है। यह विश्वास सात अलग-अलग स्तरों पर ग़लत है।&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;लोकेशन कोई सुविधा नहीं है जिसे आपका फ़ोन चालू करता है। यह इस बात का गुण है कि फ़ोन है क्या।&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-यन-सबस-कम-परशन-करन-वल-रसत&#34;&gt;GPS, यानी सबसे कम परेशान करने वाला रास्ता&lt;/h2&gt;
&lt;p&gt;जिस अकेले तंत्र का नाम सब जानते हैं, वही असल में आपको सबसे कम चिंतित करना चाहिए।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, वह सामान्य शब्द जिसमें अमेरिकी GPS, गैलीलियो, ग्लोनास और बेइदोऊ आते हैं, सुनकर काम करता है। उपग्रह लगातार समय-चिह्नित संकेत भेजते हैं, रिसीवर उनमें से कई पकड़ता है और प्रसार-समय के अंतर से अपनी स्थिति निकाल लेता है। खुली जगह में सामान्य परिशुद्धता तीन से पाँच मीटर, और शहर में अक्सर कई दसियों मीटर, क्योंकि इमारतों की दीवारें संकेतों को परावर्तित करती हैं।&lt;/p&gt;
&lt;p&gt;निर्णायक बात यह है कि यह गणना &lt;strong&gt;निष्क्रिय&lt;/strong&gt; है। फ़ोन उपग्रहों की ओर कुछ भी नहीं भेजता, कोई उपग्रह संचालक यह नहीं जानता कि आप हैं। अगर मामला सिर्फ़ GNSS का होता, तो GPS बंद कर देना काफ़ी था।&lt;/p&gt;
&lt;p&gt;हालाँकि एक बारीकी है। पहली बार स्थिति निकालने में तेज़ी लाने के लिए फ़ोन &lt;strong&gt;A-GPS&lt;/strong&gt; का इस्तेमाल करते हैं: वे &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt; प्रोटोकॉल से एक सर्वर से उपग्रहों का पंचांग डेटा उतारते हैं। सही डेटा पाने के लिए फ़ोन उस सर्वर को उस नेटवर्क सेल की पहचान भेजता है जिससे वह जुड़ा है। शुद्ध GNSS आपको नहीं पकड़वाता, पर उस पर चढ़ाया गया तेज़ी लाने वाला हिस्सा पकड़वा देता है।&lt;/p&gt;
&lt;h2 id=&#34;मबइल-नटवरक-ऑपरटर-बनवट-क-करण-कय-जनत-ह&#34;&gt;मोबाइल नेटवर्क: ऑपरेटर बनावट के कारण क्या जानता है&lt;/h2&gt;
&lt;p&gt;कोई कॉल आप तक पहुँच सके, इसके लिए नेटवर्क को पता होना चाहिए कि आप किस इलाक़े में हैं। यह चालू किया जाने वाला विकल्प नहीं, बल्कि सेवा के होने की शर्त है। आपका फ़ोन लगातार निकटतम टावर को अपनी मौजूदगी बताता है, और यह पंजीकरण ऑपरेटर के पास निशान छोड़ता है। कोई ऐप इंस्टॉल किया हो या न हो, कोई अनुमति दी हो या न हो: एक चालू सिम कार्ड काफ़ी है।&lt;/p&gt;
&lt;p&gt;परिशुद्धता तरीक़े पर निर्भर करती है:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;अकेली सेल पहचान&lt;/strong&gt;: घनी शहरी बसावट में 200 मीटर से लेकर ग्रामीण इलाक़ों में 30 किलोमीटर से भी ज़्यादा, जहाँ एक टावर बहुत बड़ा दायरा समेटता है।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;समृद्ध Cell ID&lt;/strong&gt;, जिसमें एंटीना का सेक्टर (ज़्यादातर साइटें 120 डिग्री के तीन सेक्टरों में बँटी होती हैं) और संकेत की शक्ति जुड़ जाती है: 100 मीटर से कुछ किलोमीटर तक।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;टाइमिंग एडवांस&lt;/strong&gt;, जो फ़ोन और टावर के बीच आने-जाने की देरी नापता है: GSM में लगभग 550 मीटर, LTE में क़रीब 78 मीटर।&lt;/li&gt;
&lt;li&gt;तीन या अधिक टावरों पर आधारित &lt;strong&gt;बहु-पार्श्वीकरण&lt;/strong&gt;: शहरी LTE में 50 से 300 मीटर।&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; दो जुड़ते हुए कारणों से पैमाना ही बदल देता है। पहले घनत्व: 5G सेल कहीं छोटे दायरे समेटते हैं, इसलिए महज़ जुड़ा होना भी बारीक सूचना है। फिर मानकीकरण: Release 16 से 3GPP में अपने ही पोज़िशनिंग संकेत शामिल हैं। व्यावसायिक लक्ष्य 80 % उपकरणों के लिए भीतर 3 मीटर से कम और बाहर 10 मीटर से कम रखे गए हैं, और &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; कुछ औद्योगिक उपयोगों में सेंटीमीटर तक उतरता है।&lt;/p&gt;
&lt;p&gt;इस तरह जो ढाँचा आपको जोड़ता है, वही GPS जैसी गुणवत्ता वाली पोज़िशनिंग प्रणाली बन जाता है, बिना आपके कुछ भी चालू किए। यह डेटा राष्ट्रीय नियमों के अनुसार रखा जाता है और अलग-अलग प्रक्रियाओं से अधिकारियों को उपलब्ध होता है। यह वही बुनियादी बहस है जो &lt;a href=&#34;https://arpokrat.com/hi/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;होस्ट किए गए डेटा पर लागू क्षेत्राधिकार&lt;/a&gt; के सिलसिले में उठती है: तकनीकी सुरक्षा और क़ानूनी सुरक्षा एक-दूसरे को नहीं ढकतीं।&lt;/p&gt;
&lt;h2 id=&#34;वई-फई-हरडवयर-पत-स-बन-दनय-क-नकश&#34;&gt;वाई-फ़ाई: हार्डवेयर पतों से बना दुनिया का नक़्शा&lt;/h2&gt;
&lt;p&gt;हर वाई-फ़ाई एक्सेस पॉइंट लगातार एक अनूठी हार्डवेयर पहचान प्रसारित करता है, जिसे &lt;strong&gt;BSSID&lt;/strong&gt; कहते हैं। ये पहचानें स्थिर हैं और भौगोलिक रूप से टिकाऊ भी: घर का राउटर सालों तक एक ही जगह पड़ा रहता है।&lt;/p&gt;
&lt;p&gt;ऐपल, गूगल और कुछ विशेषज्ञ कंपनियाँ ऐसे डेटाबेस रखती हैं जो हर BSSID को निर्देशांकों से जोड़ते हैं। इन्हें उनके अपने ही उपयोगकर्ताओं के फ़ोन बनाते हैं, जो दिखने वाले एक्सेस पॉइंट की सूची GNSS स्थिति के साथ भेजते रहते हैं। फिर क्रिया उलट जाती है: जो फ़ोन चार जानी-पहचानी बिंदुएँ देख रहा है, उसे अब एक भी उपग्रह की ज़रूरत नहीं। घनी शहरी बसावट में परिशुद्धता आम तौर पर कुछ दसियों मीटर तक पहुँचती है, और भीतरी जगहों में उससे भी नीचे चली जाती है।&lt;/p&gt;
&lt;p&gt;दो गुण इस तंत्र को निष्प्रभावी करना कठिन बना देते हैं। पहला, फ़ोन &lt;strong&gt;तब भी स्कैन करता है जब वाई-फ़ाई बंद दिखता है&lt;/strong&gt;: एंड्रॉयड 4.3 से सिस्टम लोकेशन सुधारने के लिए एक आवधिक स्कैन चालू रखता है, जो त्वरित पैनल के स्विच से स्वतंत्र है। यह व्यवहार लोकेशन सेवाओं में गहरे दबे एक अलग सेटिंग पर टिका है, जिसे लगभग किसी उपयोगकर्ता ने कभी खोला ही नहीं।&lt;/p&gt;
&lt;p&gt;दूसरा, इस डेटाबेस से बाहर से सवाल पूछे जा सकते हैं। राय और लेविन ने यही दरार भुनाई: पोज़िशनिंग इंटरफ़ेस सिर्फ़ माँगी गई स्थिति नहीं, आस-पास के एक्सेस पॉइंट की स्थिति भी लौटाते हैं, जिससे उन जगहों के पास कभी शारीरिक रूप से गए बिना पूरा नक़्शा समेटा जा सकता है।&lt;/p&gt;
&lt;h2 id=&#34;बलटथ-और-ble-दसर-क-फन-स-आपक-लकशन&#34;&gt;ब्लूटूथ और BLE: दूसरों के फ़ोन से आपकी लोकेशन&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;ब्लूटूथ लो एनर्जी&lt;/strong&gt; निकटता की एक परत जोड़ता है, जिसकी पहुँच कुछ मीटर से कुछ दसियों मीटर तक है, यानी मोबाइल नेटवर्क से कहीं बारीक। दो उपयोग साथ-साथ चलते हैं। &lt;strong&gt;व्यावसायिक बीकन&lt;/strong&gt;, जो दुकानों, हवाई अड्डों या मॉल में लगाए जाते हैं, एक पहचान भेजते हैं जिसे फ़ोन में मौजूद ऐप पहचान लेते हैं, और इससे पता चलता है कि आप किस शेल्फ़ के आगे कितनी देर रुके। और &lt;strong&gt;सहयोगी लोकेशन नेटवर्क&lt;/strong&gt;, जिनका आदर्श ऐपल का Find My है, जिसे बाद में गूगल और सैमसंग ने भी अपनाया।&lt;/p&gt;
&lt;p&gt;यह दूसरा तंत्र एक अनकही मान्यता को उलट देता है। डार्मश्टाट तकनीकी विश्वविद्यालय के शोधकर्ताओं द्वारा PETS 2021 की कार्यवाहियों में प्रकाशित मानक विश्लेषण &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt; ने ऐपल का प्रोटोकॉल रिवर्स इंजीनियरिंग से खोल दिया। ऑफ़लाइन पड़ा उपकरण एक BLE संकेत भेजता है, पास का कोई भी ऐपल उपकरण उसे पकड़ता है, उसमें अपनी स्थिति जोड़ता है और उसे एन्क्रिप्ट करके ऐपल के सर्वरों तक पहुँचा देता है, न उसके अपने मालिक को पता चलता है, न उस उपकरण के मालिक को जिसकी लोकेशन पकड़ी जा रही है।&lt;/p&gt;
&lt;p&gt;नतीजा संरचनात्मक है: बिना सिम कार्ड, बिना वाई-फ़ाई, बिना किसी भी नेटवर्क संपर्क वाला उपकरण भी खोजा जा सकता है, बशर्ते जेब में फ़ोन लिए कोई अजनबी पास से गुज़र जाए। आपका अलगाव अब आपकी सेटिंग्स पर नहीं, राहगीरों की सेटिंग्स पर निर्भर है।&lt;/p&gt;
&lt;h2 id=&#34;जडतवय-ससर-लकशन-अनमत-क-बन-लकशन&#34;&gt;जड़त्वीय सेंसर: लोकेशन अनुमति के बिना लोकेशन&lt;/h2&gt;
&lt;p&gt;फ़ोन में एक्सेलेरोमीटर, जाइरोस्कोप, मैग्नेटोमीटर और अक्सर बैरोमीटर होता है। ये सेंसर लोकेशन से अलग अनुमति-श्रेणी में आते हैं: कोई ऐप इन्हें पढ़ सकता है, चाहे उसने कभी पूछा ही न हो कि आप कहाँ हैं।&lt;/p&gt;
&lt;p&gt;प्रिंसटन के शोधकर्ताओं ने यह &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt; से दिखाया। उनका ऐप मोटी स्थिति के लिए IP पते और समय-क्षेत्र से शुरू करता है, फिर सेंसर पढ़ता है: एक्सेलेरोमीटर से गति बढ़ने और ब्रेक लगने का ढर्रा, जाइरोस्कोप से मोड़ों का क्रम, मैग्नेटोमीटर से दिशा, बैरोमीटर से ऊँचाई का उतार-चढ़ाव। एक न्यूरल नेटवर्क यात्रा का साधन पहचानता है, पैदल, कार, रेल या विमान, और मार्ग को सार्वजनिक मानचित्र, ऊँचाई तथा मौसम के आँकड़ों पर बिठा दिया जाता है। नतीजा: लोकेशन अनुमति के बिना, GPS जैसी परिशुद्धता वाला रास्ता। इस तरीक़े की सीमाएँ भी हैं, जिन्हें लेखक दर्ज करते हैं, क्योंकि यह सड़कों से रहित इलाक़ों में विफल होता है और एक-जैसी चौकोर बसावट में कमज़ोर पड़ जाता है, जहाँ कई मार्ग एक ही हस्ताक्षर बनाते हैं। फिर भी यह इस बात का प्रमाण बना रहता है कि नकारी गई अनुमति बंद दरवाज़ा नहीं है।&lt;/p&gt;
&lt;p&gt;बैरोमीटर वह आयाम भी देता है जिसे GNSS ठीक से नहीं सँभालता, यानी ऊर्ध्वाधर। आपातकालीन कॉल पर अमेरिकी अपेक्षाएँ भीतर से की गई 80 % कॉलों के लिए मंज़िल-स्तर की तीन मीटर ऊपर-नीचे की परिशुद्धता तय करती हैं। किसी के किस मंज़िल पर होने का पता होना, यह जानने से अलग क़िस्म की बात है कि वह किस मोहल्ले में है।&lt;/p&gt;
&lt;h2 id=&#34;डट-क-बजर-सबस-ममल-रसत&#34;&gt;डेटा का बाज़ार: सबसे मामूली रास्ता&lt;/h2&gt;
&lt;p&gt;पिछले तंत्र बताते हैं कि स्थिति की गणना कैसे होती है। बाक़ी यह है कि वह जाती कहाँ है, और रोज़मर्रा का ज़्यादातर ख़तरा वहीं तय होता है।&lt;/p&gt;
&lt;p&gt;हज़ारों ऐप &lt;strong&gt;विज्ञापन SDK&lt;/strong&gt; शामिल करते हैं, यानी तीसरे पक्ष के दिए सॉफ़्टवेयर हिस्से, जिन्हें डेवलपर अपनी मेहनत से कमाई करने या अपने पाठक-दर्शक नापने के लिए जोड़ता है। ये हिस्से मेज़बान ऐप की अनुमतियाँ विरासत में पा जाते हैं: मौसम का जो ऐप जायज़ तौर पर आपकी स्थिति माँगता है, वही उसे उन कंपनियों तक पहुँचा देता है जिनका नाम आपने कभी पढ़ा तक नहीं। इसके ऊपर &lt;strong&gt;विज्ञापन नीलामी की धाराएँ&lt;/strong&gt; हैं, जहाँ हर बैनर दिखने पर आपकी मोटी स्थिति दर्जनों संभावित ख़रीदारों तक भेजी जाती है, उन तक भी जो कुछ नहीं ख़रीदते और सिर्फ़ सुनते रहते हैं।&lt;/p&gt;
&lt;p&gt;यही कच्चा माल एक पूरे उद्योग को पालता है। इलेक्ट्रॉनिक फ़्रंटियर फ़ाउंडेशन ने &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt; का मामला दर्ज किया, जो 25 करोड़ से ज़्यादा उपकरणों पर अरबों डेटा बिंदुओं का दावा करती थी और उन्हें अमेरिकी स्थानीय पुलिस को बेचती थी। ब्रायन क्रेब्स ने &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt; का वर्णन किया, एक ऐसा उत्पाद जिससे नक़्शे पर बहुभुज खींचकर उस इलाक़े में आए और वहाँ से गए उपकरणों का इतिहास देखा जा सकता है।&lt;/p&gt;
&lt;p&gt;इस रास्ते में किसी तकनीकी करतब की ज़रूरत नहीं, बस कोई पैसा देने को तैयार हो। क़ीमत मामूली है।&lt;/p&gt;
&lt;h2 id=&#34;imsi-कचर-सकरय-लकशन&#34;&gt;IMSI कैचर: सक्रिय लोकेशन&lt;/h2&gt;
&lt;p&gt;अब तक देखे गए तंत्र सामान्य कामकाज का ही फ़ायदा उठाते हैं। एक सक्रिय लोकेशन भी होती है, जिसे नेटवर्क में दख़ल देने वाला कोई तीसरा पक्ष अंजाम देता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;IMSI कैचर&lt;/strong&gt;, या सेल सिम्युलेटर, ऐसा उपकरण है जो ख़ुद को वैध टावर बताकर पेश करता है। पहुँच के भीतर आने वाले फ़ोन उससे जुड़ जाते हैं और अपनी ग्राहक पहचान तथा एक सीमित दायरे में अपनी मौजूदगी उजागर कर देते हैं।&lt;/p&gt;
&lt;p&gt;5G को यह दरवाज़ा बंद करना था, खुले रूप में जाने वाली स्थायी पहचान की जगह एन्क्रिप्टेड पहचान SUCI लाकर। बंदी अधूरी है। &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; शीर्षक से प्रस्तुत काम ऐसे लिंकेज हमले दर्ज करता है जो एन्क्रिप्शन के बावजूद सत्रों को फिर से जोड़ लेने देते हैं। इससे भी अहम, सुरक्षा पूरी तरह ढह जाती है अगर हमलावर उपकरण को पिछली पीढ़ी पर, ख़ासकर 2G पर, उतरने को मजबूर कर दे, जिसमें प्रमाणीकरण एकतरफ़ा है। 5G वाला फ़ोन 1990 के दशक के नेटवर्क के लिए सोचे गए हमले के आगे इसलिए कमज़ोर रहता है क्योंकि वह आज भी वहाँ उतरने को राज़ी है।&lt;/p&gt;
&lt;h2 id=&#34;परतउपय-और-उनक-असल-करगरत&#34;&gt;प्रतिउपाय और उनकी असली कारगरता&lt;/h2&gt;
&lt;p&gt;नीचे दिया हर उपाय कुछ न कुछ करता है। कोई भी सब कुछ नहीं करता, और वे जो करते हैं तथा उनसे जो उम्मीद बाँधी जाती है, उसके बीच का फ़ासला ही ग़लत फ़ैसले पैदा करता है।&lt;/p&gt;
&lt;h3 id=&#34;हवई-जहज-मड&#34;&gt;हवाई जहाज़ मोड&lt;/h3&gt;
&lt;p&gt;हवाई जहाज़ मोड सेलुलर मॉडेम, वाई-फ़ाई और ब्लूटूथ का प्रसारण काट देता है। यह सचमुच होता है, और इतनी कम मेहनत के बदले यही सबसे अच्छा नतीजा है।&lt;/p&gt;
&lt;p&gt;जो यह नहीं करता: यह जड़त्वीय सेंसर नहीं रोकता, पहले से सहेजी गई स्थितियाँ नहीं मिटाता, जो दोबारा जुड़ते ही निकल जाएँगी, और ज़्यादातर उपकरणों पर इसे छोड़े बिना ही वाई-फ़ाई या ब्लूटूथ अलग से चालू करने देता है। आख़िर में, यह बिजली काटना नहीं बल्कि एक सॉफ़्टवेयर अवस्था है: इसकी भरोसेमंदी उस सिस्टम की सलामती पर टिकी है जो इसे लागू करता है।&lt;/p&gt;
&lt;p&gt;एक कम आँका जाने वाला ब्योरा: नेटवर्क से कटना और फिर जुड़ना, ये दोनों ऑपरेटर के यहाँ समय-चिह्नित घटनाएँ हैं। जो फ़ोन रात नौ बजे एक सेल में ग़ायब होकर ग्यारह बजे दूसरी सेल में उभरता है, उसने चुप्पी नहीं, सूचना पैदा की है।&lt;/p&gt;
&lt;h3 id=&#34;mac-पत-क-यदचछककरण&#34;&gt;MAC पते का यादृच्छिकीकरण&lt;/h3&gt;
&lt;p&gt;आज मोबाइल सिस्टम स्कैन के दौरान यादृच्छिक MAC पते भेजते हैं, ताकि एक जगह से दूसरी जगह तक पीछा न किया जा सके। मंशा अच्छी है, नतीजा अधूरा। मानक शोध, जिनमें &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt; शामिल है, दिखाते हैं कि खोज-फ़्रेमों की सामग्री ही अक्सर उपकरण को दोबारा पहचानने के लिए काफ़ी होती है: सूचना तत्वों की संख्या, उनके मान और उनका क्रम मिलकर एक छाप बना देते हैं। इसके ऊपर क्रम-संख्याएँ हैं, जो बढ़ती जाती हैं और इसलिए आपस में जोड़ी जा सकती हैं, और हर मॉडल का अपना समय-हस्ताक्षर। कुछ अध्ययन बताते हैं कि आधे उपकरणों का कम से कम बीस मिनट तक सही पीछा किया जा सका।&lt;/p&gt;
&lt;p&gt;अंत में एक वैचारिक सीमा: यादृच्छिकीकरण सिर्फ़ खोज के चरण से जुड़ा है। जैसे ही आप किसी नेटवर्क से जुड़ते हैं, इस्तेमाल होने वाला पता उस नेटवर्क के लिए स्थिर रहता है, बनावट से ही, ताकि कनेक्शन काम करे। जिस कैफ़े में आप हर सुबह जाते हैं, वह आपको पहचानता है।&lt;/p&gt;
&lt;h3 id=&#34;सकन-सचमच-बद-करन&#34;&gt;स्कैन सचमुच बंद करना&lt;/h3&gt;
&lt;p&gt;यही सबसे फ़ायदेमंद और सबसे उपेक्षित सेटिंग है। एंड्रॉयड में वाई-फ़ाई खोज और ब्लूटूथ खोज दो अलग विकल्प हैं, जो लोकेशन सेवाओं में बैठे हैं और त्वरित पैनल के स्विच से स्वतंत्र हैं। जब तक ये चालू हैं, पैनल से वाई-फ़ाई बंद करना काफ़ी नहीं: स्कैन चलता रहता है।&lt;/p&gt;
&lt;p&gt;इन्हें बंद करने से संग्रह की एक पूरी परत हट जाती है, और क़ीमत सिर्फ़ इतनी कि पहली बार स्थिति निकलने में थोड़ी देर लगेगी। ज़्यादातर पाठकों के लिए, लगाई गई मेहनत और मिले नतीजे का यही सबसे अच्छा अनुपात है।&lt;/p&gt;
&lt;h3 id=&#34;ऐप-क-अनमतय&#34;&gt;ऐप की अनुमतियाँ&lt;/h3&gt;
&lt;p&gt;जिन ऐप को साफ़ तौर पर इसकी ज़रूरत नहीं, उनसे लोकेशन अनुमति वापस लेना अब भी उपयोगी है, और नए सिस्टम तीन दर्जे देते हैं: एक बार की अनुमति, सिर्फ़ इस्तेमाल के दौरान की अनुमति, और &lt;strong&gt;अनुमानित लोकेशन&lt;/strong&gt;, जो सिर्फ़ एक किलोमीटर जितना इलाक़ा भेजती है।&lt;/p&gt;
&lt;p&gt;लेकिन यह न उस SDK से बचाता है जो आपकी स्थिति तक पहुँचने का जायज़ कारण रखने वाले ऐप के भीतर बैठा है, न जड़त्वीय सेंसरों से, न नेटवर्क परतों से, जो किसी अनुमति से गुज़रती ही नहीं।&lt;/p&gt;
&lt;h3 id=&#34;vpn-कसस-नह-बचत&#34;&gt;VPN किससे नहीं बचाता&lt;/h3&gt;
&lt;p&gt;एक बात साफ़ करनी ज़रूरी है, क्योंकि इसका उल्टा विश्वास बहुत फैला हुआ है: &lt;strong&gt;VPN आपकी लोकेशन नहीं छिपाता।&lt;/strong&gt; वह आपका सार्वजनिक IP पता छिपाता है, इसलिए IP आधारित लोकेशन को भटका देता है, जो वैसे भी इस सूची का सबसे मोटा तंत्र है।&lt;/p&gt;
&lt;p&gt;VPN न GNSS रिसीवर को छूता है, न वाई-फ़ाई स्कैन को, न ब्लूटूथ को, न सेंसरों को। आपका ऑपरेटर जो जानता है, उसमें वह कुछ नहीं बदलता, क्योंकि एन्क्रिप्टेड सुरंग उसी के टावरों से गुज़रती है और सेल से जुड़ाव उसे दिखता रहता है। यह उस ऐप को भी नहीं रोकता जिसके पास लोकेशन अनुमति है और जो सुरंग के भीतर सटीक निर्देशांक भेज सकता है। VPN किसी अविश्वसनीय नेटवर्क पर आपके संचार की सामग्री और मंज़िल की रक्षा करता है, और यह अपने आप में बहुत है। लोकेशन उसके दायरे में नहीं आती।&lt;/p&gt;
&lt;h3 id=&#34;भतक-समए&#34;&gt;भौतिक सीमाएँ&lt;/h3&gt;
&lt;p&gt;फ़ैराडे पाउच शब्दशः काम करता है: वह भेजना और पाना, दोनों रोक देता है। जहाँ अब भी संभव हो, वहाँ बैटरी निकालना भी। अलग समर्पित उपकरण रखना, या फ़ोन को कहीं और छोड़ देना, सबसे मज़बूत उपाय बना हुआ है।&lt;/p&gt;
&lt;p&gt;इन हलों में एक साझा कमी है जिसका सामना करना ज़रूरी है: ये एक असंगति पैदा करते हैं। जो फ़ोन हर मंगलवार शाम दो घंटे चुप हो जाता है, वह कुछ कह रहा होता है। जो प्रतिद्वंद्वी क्षणिक स्थितियों की जगह ढर्रों का विश्लेषण करता है, उसके सामने अनुपस्थिति भी आँकड़ा है।&lt;/p&gt;
&lt;h3 id=&#34;तन-परतदवदव-तन-रणनतय&#34;&gt;तीन प्रतिद्वंद्वी, तीन रणनीतियाँ&lt;/h3&gt;
&lt;p&gt;यही इस लेख का सबसे अहम भेद है, और वही जो सबसे कम पढ़ने को मिलता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;किसी विज्ञापनदाता या डेटा ब्रोकर के सामने&lt;/strong&gt; लड़ाई जीती जा सकती है। अनुमतियों में अनुशासन, स्कैन बंद करना, बिना मालिकाना लोकेशन सेवाओं वाला सिस्टम, विज्ञापन पहचान रीसेट करना: यह सब मिलकर इकट्ठा होने वाली मात्रा बहुत घटा देता है। यह प्रतिद्वंद्वी सस्ती मात्रा चाहता है, आपका ख़ास मामला नहीं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;अपने ऑपरेटर के सामने&lt;/strong&gt; कोई भी सेटिंग काफ़ी नहीं। सेलुलर लोकेशन सेवा की शर्त ही है। असली चर सिर्फ़ क़ानूनी हैं, यानी क़ानून क्या रखने और देने की इजाज़त देता है, और भौतिक: कौन-सा उपकरण, कौन-सा सिम कार्ड, किसके नाम पर, कहाँ चालू।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;किसी लक्षित राजकीय प्रतिद्वंद्वी के सामने&lt;/strong&gt; तर्क फिर बदल जाता है, क्योंकि वह ऑपरेटर के डेटा तक क़ानूनी पहुँच, सेल सिम्युलेटर से सक्रिय लोकेशन, प्लेटफ़ॉर्मों से माँग, और ज़रूरत पड़ने पर उपकरण में ही सेंध, इन सबको जोड़ देता है। सॉफ़्टवेयर प्रतिउपाय सतह घटाते हैं, पर यथार्थवादी लक्ष्य ग़ायब हो जाना नहीं है: यह ठीक-ठीक जानना है कि क्या खुला रह जाता है।&lt;/p&gt;
&lt;h2 id=&#34;arpokratos-क-रख&#34;&gt;ArpokratOS का रुख़&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/hi/os/&#34;&gt;ArpokratOS&lt;/a&gt; इस परिदृश्य का उत्तर ऊपर बताए भेद से निकले एक चुनाव से देता है: जिसे निष्प्रभावी करना है, उसे सिस्टम के स्तर पर किया जाता है, किसी मेन्यू में नहीं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt; के मामले में हार्डवेयर ड्राइवर ही हटा दिया गया है। उपकरण ऐसे बरतता है मानो वह चिप है ही नहीं, ऐप्लिकेशनों के लिए भी और ख़ुद सिस्टम के लिए भी। सेटिंग्स के किसी स्विच से इसका फ़र्क़ बनावटी नहीं है। स्विच एक नीति है: उसे लागू करने वाली परत को पर्याप्त विशेषाधिकार वाला कोई घटक चकमा दे सकता है, कोई अपडेट उसे फिर चालू कर सकता है, या सेंध लगा चुका सिस्टम उसे अनदेखा कर सकता है। कोड का रास्ता ही हटा देने पर सवाल ख़त्म हो जाता है, क्योंकि चालू करने को कुछ बचा ही नहीं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ब्लूटूथ&lt;/strong&gt; को इसी तर्क से Core स्तर पर सँभाला जाता है। सेटिंग्स में बंद किया गया ब्लूटूथ कई उपकरणों पर व्यवहार में सॉफ़्टवेयर स्टैक ज़िंदा छोड़ देता है, ताकि निकटता सेवाएँ और सहयोगी लोकेशन नेटवर्क चलते रहें। सिस्टम स्तर पर अनुपस्थित होने पर वह न दुकान के बीकन से बात कर सकता है, न Find My जैसे नेटवर्क में हिस्सा ले सकता है, न बिना किसी अंतःक्रिया वाली हमले की सतह बन सकता है।&lt;/p&gt;
&lt;p&gt;यह क्या नहीं करता, यह साफ़ कहना ज़रूरी है। &lt;strong&gt;ArpokratOS किसी फ़ोन को अनदेखा नहीं बना देता।&lt;/strong&gt; जब तक सिम कार्ड चालू है, ऑपरेटर को पता है कि आप किस सेल से जुड़े हैं, और कोई भी ऑपरेटिंग सिस्टम इसे नहीं बदलता, चाहे सारा ट्रैफ़िक Tor से क्यों न जाए। रूटिंग सामग्री और मंज़िल की रक्षा करती है, रेडियो की ज्यामिति की नहीं। जो अदृश्यता का वादा करे, वह कहानी बेच रहा है।&lt;/p&gt;
&lt;p&gt;ऐसी बनावट जो देती है, वह कहीं विनम्र है: ऐप्लिकेशन और निकटता की परतें हटाना, जिनसे असल संग्रह का बहुत बड़ा हिस्सा गुज़रता है, और जो बचता है उसके लिए एक स्पष्ट ख़तरा-मॉडल। यही तर्क डेस्कटॉप सिस्टम चुनने पर भी लागू होता है, जिसे हमने &lt;a href=&#34;https://arpokrat.com/hi/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;ऑपरेटिंग सिस्टमों की तुलना&lt;/a&gt; में विस्तार से रखा है: काम का सवाल यह नहीं कि कोई औज़ार बचाता है या नहीं, बल्कि यह कि वह किससे बचाता है और किस क़ीमत पर।&lt;/p&gt;
&lt;h2 id=&#34;नषकरष&#34;&gt;निष्कर्ष&lt;/h2&gt;
&lt;p&gt;यह लेख ग़ायब होने का तरीक़ा नहीं देता। वह तरीक़ा है ही नहीं, और इसके उलट दावा करने वाले लेख मुख्यतः झूठा भरोसा पैदा करते हैं, जो सुरक्षा न होने से भी ज़्यादा ख़तरनाक है क्योंकि वह जोखिम उठवाता है।&lt;/p&gt;
&lt;p&gt;मक़सद एक दो-टूक सवाल की जगह, कि मैं ट्रैक हो सकता हूँ या नहीं, एक काम का सवाल रखना था: किसके द्वारा, कितनी परिशुद्धता से, उनके लिए कितनी लागत पर, और क्या इससे मुझे फ़र्क़ पड़ता है। जवाब उस पत्रकार के लिए अलग है जो किसी स्रोत की रक्षा कर रहा है, उस अधिकारी के लिए अलग जो संवेदनशील क्षेत्राधिकार में यात्रा पर है, उस वकील के लिए अलग जिसकी मुलाक़ातें रणनीति खोल देती हैं, और उस आम व्यक्ति के लिए अलग जिसे बस यह खटकता है कि कोई विज्ञापनदाता उसकी आदतें जानता है।&lt;/p&gt;
&lt;p&gt;ध्यान असल में इन तंत्रों की अलग-अलग क्षमता पर नहीं, बल्कि इस बात पर जाना चाहिए कि ये आपस में ओवरलैप करते हैं। पचास मीटर तक सही एक स्थिति ज़्यादा दिलचस्प नहीं। पर पचास मीटर तक सही स्थिति, हर पंद्रह मिनट पर, दो साल तक, एक घर खींच देती है, एक कार्यस्थल, एक आस्था, एक स्वास्थ्य-स्थिति, एक रिश्ता, एक स्रोत। लोकेशन का आँकड़ा वही मेटाडेटा है जो बाक़ी सारे आँकड़ों को पढ़ने लायक़ बना देता है, और इसीलिए उसकी क़ीमत इतनी है।&lt;/p&gt;
&lt;h2 id=&#34;सरत&#34;&gt;स्रोत&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>फिलीपींस ने विनियमित प्लेटफॉर्म पर Monero और Zcash पर प्रतिबंध लगाया: एक वैश्विक प्रवृत्ति का संकेत</title>
      <link>https://arpokrat.com/hi/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;फिलीपींस के केंद्रीय बैंक ने उन्नत गोपनीयता वाली क्रिप्टोकरेंसी पर कड़ा प्रहार किया है। मनी लॉन्ड्रिंग विरोधी अंतर्राष्ट्रीय मानकों के अनुपालन की आड़ में लिया गया यह निर्णय एक ऐसी नियामक गतिशीलता को दर्शाता है जो इस अकेले देश से कहीं आगे जाती है — और जिसे Monero या Zcash जैसी संपत्तियां रखने या उपयोग करने वाले हर व्यक्ति को सचेत करना चाहिए।&lt;/p&gt;
&lt;h2 id=&#34;जञपन-म-कय-कह-गय-ह&#34;&gt;ज्ञापन में क्या कहा गया है&lt;/h2&gt;
&lt;p&gt;देश के केंद्रीय बैंक &lt;strong&gt;Bangko Sentral ng Pilipinas&lt;/strong&gt; (BSP) ने उप-गवर्नर Lyn Javier द्वारा हस्ताक्षरित &lt;strong&gt;मेमोरेंडम M-2026-023&lt;/strong&gt; को मंजूरी दी है। यह दस्तावेज़ लाइसेंस प्राप्त सभी वर्चुअल एसेट सेवा प्रदाताओं (VASP) को &amp;ldquo;गुमनामी बढ़ाने वाले वर्चुअल एसेट&amp;rdquo; की लिस्टिंग और उनका समर्थन बंद करने का आदेश देता है। ज्ञापन में किसी भी टोकन का नाम नहीं लिया गया, लेकिन लक्षित श्रेणी स्पष्ट रूप से Monero, Zcash और Dash को कवर करती है — वे क्रिप्टोकरेंसी जो लेनदेन की ट्रेसिंग को कठिन या असंभव बनाने के लिए डिज़ाइन की गई हैं।&lt;/p&gt;
&lt;p&gt;यह उपाय &lt;strong&gt;तत्काल प्रभाव&lt;/strong&gt; से लागू हुआ, बिना किसी संक्रमण अवधि के। इन संपत्तियों को प्लेटफॉर्म से हटाने के अलावा, VASP को अब छह अनुपालन स्तंभों के अनुसार प्रत्येक सूचीबद्ध टोकन का मूल्यांकन करना होगा: जारीकर्ता की विश्वसनीयता, बाजार परिपक्वता, उपयोग के मामले, पारदर्शिता और सुरक्षा, तरलता और भंडार, कानूनी अनुपालन। उन्हें आंतरिक सीमाएं भी निर्धारित करनी होंगी जो स्वचालित रूप से किसी संपत्ति की डीलिस्टिंग को तब सक्रिय करें जब वह इन मानदंडों को पूरा नहीं करती।&lt;/p&gt;
&lt;h2 id=&#34;वयवहरक-रप-स-कय-बदलत-ह&#34;&gt;व्यावहारिक रूप से क्या बदलता है&lt;/h2&gt;
&lt;p&gt;यह ज्ञापन Monero या Zcash की निजी हिरासत या विनियमित प्लेटफॉर्म के बाहर किए गए पीयर-टू-पीयर हस्तांतरण को अपराध नहीं बनाता। जो गायब होता है वह है संस्थागत पहुंच: विनियमित ऑन-रैंप और ऑफ-रैंप (लाइसेंस प्राप्त प्लेटफॉर्म पर खरीद, बिक्री, जमा, निकासी) इन संपत्तियों को अब संसाधित नहीं कर सकते।&lt;/p&gt;
&lt;p&gt;व्यावहारिक रूप से, यदि आपके पास BSP लाइसेंस के तहत किसी फिलीपीनी प्लेटफॉर्म पर privacy coins थीं — जिनमें Coins.ph/Betur, Maya Philippines, PDAX, GoTyme Bank या UnionBank शामिल हैं — तो आपको उन्हें किसी व्यक्तिगत वॉलेट में ट्रांसफर करना होगा या प्लेटफॉर्म के उन्हें हटाने से पहले रूपांतरित करना होगा।&lt;/p&gt;
&lt;p&gt;देश में 1.6 करोड़ से अधिक क्रिप्टोकरेंसी उपयोगकर्ताओं के साथ, घरेलू बाजार पर प्रभाव व्यापक पैमाने पर महसूस किया जाएगा, भले ही XMR या ZEC की वैश्विक कीमत पर प्रभाव सीमित रहने की संभावना है — फिलीपींस इन संपत्तियों की वैश्विक तरलता का केवल एक सीमांत अंश प्रतिनिधित्व करता है।&lt;/p&gt;
&lt;h2 id=&#34;fatf-सरखण-सरवभमक-औचतय&#34;&gt;FATF संरेखण, सार्वभौमिक औचित्य&lt;/h2&gt;
&lt;p&gt;BSP ने अपने निर्णय को &lt;strong&gt;FATF (GAFI)&lt;/strong&gt; के मानकों के साथ स्पष्ट संरेखण द्वारा उचित ठहराया है — वह अंतर्राष्ट्रीय निकाय जो मनी लॉन्ड्रिंग और आतंकवाद के वित्तपोषण से लड़ने के नियम निर्धारित करता है। अधिकांश केंद्रीय बैंकों के लिए FATF के साथ अच्छे संबंध बनाए रखना वैकल्पिक नहीं है — एक खराब रेटिंग किसी पूरे देश की अंतर्राष्ट्रीय वित्तीय परिपथों तक पहुंच को प्रभावित कर सकती है।&lt;/p&gt;
&lt;p&gt;यह वही औचित्य है जिसने पिछले कुछ वर्षों में यूरोपीय संघ, जापान और दक्षिण कोरिया को अपने विनियमित प्लेटफॉर्म से privacy coins को धीरे-धीरे बाहर करने के लिए प्रेरित किया। इसलिए फिलीपींस का निर्णय कोई अलग मामला नहीं है: यह एक वास्तविक मानक की पुष्टि है जो व्यापक होता जा रहा है — यदि कोई अधिकार क्षेत्र अंतर्राष्ट्रीय स्तर पर मान्यता प्राप्त क्रिप्टो बाजार संचालित करना चाहता है, तो उन्नत गोपनीयता वाली संपत्तियों का वहां कोई स्थान नहीं है।&lt;/p&gt;
&lt;h2 id=&#34;एक-तनव-जस-वसतव-म-कई-हल-नह-करत&#34;&gt;एक तनाव जिसे वास्तव में कोई हल नहीं करता&lt;/h2&gt;
&lt;p&gt;यह खुलासा करने वाली बात है कि निर्णय का समर्थन करने वाले अभिनेता भी उस उपयोग की वैधता को स्वीकार करते हैं जिसे वे प्रतिबंधित करना चाहते हैं। GCash — देश की सबसे बड़ी फिनटेक कंपनियों में से एक — के क्रिप्टो प्रमुख ने स्पष्ट रूप से स्वीकार किया कि Monero और Zcash &amp;ldquo;वैध कारणों से मौजूद हैं&amp;rdquo; और गोपनीयता &amp;ldquo;क्रिप्टो का एक मूलभूत मूल्य है: निगरानी के बिना लेनदेन करने की क्षमता।&amp;rdquo; फिर भी उन्होंने इस उपाय का समर्थन किया, यह मानते हुए कि फिलीपींस — प्रेषण प्रवाह पर अत्यधिक निर्भर देश — गुमनाम संपत्तियों के मुक्त प्रवाह की अनुमति देते हुए एक विश्वसनीय वित्तीय बुनियादी ढांचे के रूप में स्थापित नहीं हो सकता।&lt;/p&gt;
&lt;p&gt;यह तनाव हल नहीं हुआ है, इसे केवल नियामक दृष्टिकोण के पक्ष में निर्णीत किया गया है: प्रेषण की मात्रा और अंतर्राष्ट्रीय विश्वसनीयता हर बार गोपनीयता के वैध तर्क से भारी पड़ती है।&lt;/p&gt;
&lt;h2 id=&#34;तरकक-परणम-सव-अभरकष-क-ओर-परवस&#34;&gt;तार्किक परिणाम: स्व-अभिरक्षा की ओर प्रवास&lt;/h2&gt;
&lt;p&gt;एक अधिकार क्षेत्र से दूसरे अधिकार क्षेत्र में दोहराया जाने वाला पैटर्न अब स्पष्ट है। यह पैटर्न लगभग हमेशा एक जैसा होता है: वित्तीय गोपनीयता व्यक्तिगत स्तर पर कानूनी रहती है, लेकिन संस्थागत परिपथों के माध्यम से इसका उपयोग क्रमशः असंभव हो जाता है। स्व-अभिरक्षा (self-custody) अभी तक लक्षित नहीं है — लेकिन प्रत्येक नया अधिकार क्षेत्र जो इस मॉडल का अनुसरण करता है, उस स्थान को थोड़ा और कम कर देता है जिसमें ये संपत्तियां नियामक अवरोध के बिना प्रसारित हो सकती हैं।&lt;/p&gt;
&lt;p&gt;हमने इन ब्लॉकचेन की तकनीकी कार्यप्रणाली और वे नियामकों के पसंदीदा लक्ष्य क्यों बन गए हैं, इसे हमारे &lt;a href=&#34;https://arpokrat.com/hi/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;गुमनाम ब्लॉकचेन पर संपूर्ण गाइड&lt;/a&gt; में विस्तार से समझाया है — ring signatures, zk-SNARKs और इन प्रौद्योगिकियों की वास्तविक सीमाएं।&lt;/p&gt;
&lt;h2 id=&#34;बद-हत-परपथ-क-बहर-एकसचज-करन&#34;&gt;बंद होते परिपथों के बाहर एक्सचेंज करना&lt;/h2&gt;
&lt;p&gt;जैसे-जैसे विनियमित प्लेटफॉर्म एक-एक करके privacy coins के बाजार से पीछे हटते हैं, गैर-कस्टोडियल और बिना डेटा संग्रह वाली बुनियादी ढांचे की भूमिका उन सभी के लिए केंद्रीय हो जाती है जो किसी ऐसे VASP पर निर्भर हुए बिना इन संपत्तियों का उपयोग जारी रखना चाहते हैं जो किसी ऐसे अधिकार क्षेत्र के अधीन है जो रात भर में नीति बदल सकता है।&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/hi/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; आपको Monero, Zcash और सभी उन्नत गोपनीयता वाली क्रिप्टोकरेंसी को बिना पंजीकरण, बिना IP लॉग संग्रह और बिना कुकीज़ के एक्सचेंज करने की अनुमति देता है — चाहे आप clearnet के माध्यम से या हमारे .onion पते के माध्यम से प्लेटफॉर्म तक पहुंचें। कोई भी अधिकार क्षेत्र वह नहीं हटा सकता जो हम कभी एकत्र नहीं करते।&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;यह फिलीपीनी निर्णय संभवतः इस वर्ष अपनी तरह का आखिरी नहीं है। सवाल अब यह नहीं है कि क्या अन्य देश भी इसी रास्ते पर चलेंगे — हाल का इतिहास बताता है कि हां — बल्कि यह है कि privacy coins तक संस्थागत पहुंच अपवाद की बजाय मानक बनने से पहले कितना समय बचा है।&lt;/p&gt;
</description>
    </item>
    <item>
      <title>क्या निजता का अंत आ गया है? बैकडोर्स, ऑनलाइन सेफ्टी एक्ट और संप्रभु पारिस्थितिक तंत्र की प्रतिक्रिया</title>
      <link>https://arpokrat.com/hi/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;लंदन डिजिटल गोपनीयता के भविष्य के लिए एक वैश्विक लड़ाई का केंद्र बन गया है। &lt;em&gt;ऑनलाइन सेफ्टी एक्ट&lt;/em&gt; 2023 (OSA) को अपनाने और &lt;em&gt;इन्वेस्टिगेटरी पॉवर्स एक्ट&lt;/em&gt; (IPA) में संशोधन के हालिया प्रस्तावों — जिसे इसके आलोचकों द्वारा &amp;ldquo;जासूसों का चार्टर (Snoopers&amp;rsquo; Charter)&amp;rdquo; कहा जाता है — के साथ, ब्रिटिश सरकार निजी संचार के मूल में ही निगरानी दायित्वों को लागू करने के अधिकार का दावा कर रही है। टूटने का बिंदु नियामक OFCOM को दी गई वह शक्ति है जिसके तहत वह प्लेटफार्मों को बाल यौन शोषण सामग्री (CSEA) या आतंकवाद का पता लगाने के लिए &amp;ldquo;मान्यता प्राप्त तकनीक&amp;rdquo; तैनात करने की मांग कर सकता है, जिसमें &lt;a href=&#34;https://arpokrat.com/hi/messenger&#34;&gt;एंड-टू-एंड एन्क्रिप्टेड संचार&lt;/a&gt; भी शामिल है।&lt;/p&gt;
&lt;p&gt;प्रमुख डिजिटल प्लेटफार्मों के लिए, वेस्टमिंस्टर का संदेश स्पष्ट है: या तो वे अपने बुनियादी ढांचे तक राज्य की पहुंच की सुविधा प्रदान करें, या उन्हें अपने वैश्विक राजस्व के 10% तक के जुर्माने का सामना करना पड़ेगा। प्रतिक्रिया तत्काल थी: सिग्नल (Signal) और व्हाट्सएप (WhatsApp) जैसी सेवाओं ने सार्वजनिक रूप से यूके के बाजार से हटने की धमकी दी, और एक ही अधिकार क्षेत्र को संतुष्ट करने के लिए अपने उपयोगकर्ताओं की सुरक्षा से समझौता करने से इनकार कर दिया। तकनीकी तर्क पर विवाद करना मुश्किल है: कोई भी मास्टर कुंजी नहीं है जो पूरी तरह से केवल वैध अभिनेताओं के लिए आरक्षित हो। कानून प्रवर्तन के लिए एक खुला दरवाजा, डिजाइन के अनुसार, साइबर अपराधियों और विदेशी खुफिया सेवाओं के लिए एक खुला दरवाजा है।&lt;/p&gt;
&lt;h2 id=&#34;परमख-पलटफरम-क-बजनस-मडल-zero-knowledge-क-लए-एक-सरचनतमक-बध&#34;&gt;प्रमुख प्लेटफार्मों का बिजनेस मॉडल: Zero-Knowledge के लिए एक संरचनात्मक बाधा&lt;/h2&gt;
&lt;p&gt;Zero-Knowledge प्रकार के एन्क्रिप्शन को अपनाने के लिए प्रमुख प्लेटफार्मों का प्रतिरोध तकनीकी अक्षमता से नहीं, बल्कि एक मौलिक आर्थिक असंगति से समझाया गया है। अल्फाबेट (Alphabet) और मेटा (Meta) जैसी कंपनियां व्यवहार डेटा के व्यवस्थित संग्रह पर आधारित मुद्रीकरण (monetization) मॉडल पर निर्भर करती हैं। इस मॉडल को यूरोपीय संघ के डिजिटल मार्केट्स एक्ट (DMA) द्वारा भी परोक्ष रूप से मान्यता प्राप्त है, जो इन &amp;ldquo;गेटकीपर्स&amp;rdquo; को ऐसी संस्थाओं के रूप में वर्गीकृत करता है जिनकी प्रमुख स्थिति ठीक उसी अभूतपूर्व पैमाने पर डेटा के संचय से पोषित होती है। इन अभिनेताओं के लिए, Zero-Knowledge आर्किटेक्चर को अपनाने का मतलब होगा कि वे अपने विज्ञापन प्रणालियों को उपयोगकर्ताओं की निरंतर पहचान से वंचित कर देंगे जो इसका ईंधन है। इसलिए यह कोई तकनीकी विकल्प नहीं है, बल्कि उपयोगकर्ता की गोपनीयता और उनके व्यवसाय मॉडल की व्यवहार्यता के बीच एक समझौता है।&lt;/p&gt;
&lt;h2 id=&#34;रणनतक-जखम-harvest-now-decrypt-later-क-खतर&#34;&gt;रणनीतिक जोखिम: &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo; का खतरा&lt;/h2&gt;
&lt;p&gt;गोपनीयता पर बहस से परे, एन्क्रिप्शन का कमजोर होना एक बिल्कुल अलग दायरे के राष्ट्रीय सुरक्षा मुद्दे को जन्म देता है। &lt;a href=&#34;https://arpokrat.com/hi/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; के रूप में जानी जाने वाली रणनीति में राज्य के विरोधी शामिल हैं जो भविष्य की क्वांटम डिक्रिप्शन क्षमताओं की प्रत्याशा में आज एन्क्रिप्टेड संचार की भारी मात्रा को रोकते और संग्रहीत करते हैं। वर्तमान एन्क्रिप्शन मानकों को कमजोर करके, ब्रिटिश विधायी ढांचा सरकारी, राजनयिक या औद्योगिक संचार के खिलाफ इस प्रकार के संचालन को वस्तुनिष्ठ रूप से सुगम बनाता है।&lt;/p&gt;
&lt;p&gt;विश्वास की कमी के इसी संदर्भ में Arpokrat जैसे पारिस्थितिक तंत्र परिचालन प्रासंगिकता प्राप्त करते हैं। स्विस फेडरल एक्ट ऑन डेटा प्रोटेक्शन (FADP) के शासन के तहत काम करते हुए, एक ऐसे आर्किटेक्चर के साथ जो कोई नागरिक पहचानकर्ता एकत्र नहीं करता है, Arpokrat ब्रिटिश अधिकार क्षेत्र के अधीन बुनियादी ढांचे से एक तकनीकी विराम प्रदान करता है — यह गारंटी देते हुए कि सिस्टम OSA द्वारा परिकल्पित आदेशों के प्रति बहरा (अभेद्य) रहता है।&lt;/p&gt;
&lt;h2 id=&#34;मनदड-क-टकरव-यरपय-कनन-क-खलफ-osa-और-ipa&#34;&gt;मानदंडों का टकराव: यूरोपीय कानून के खिलाफ OSA और IPA&lt;/h2&gt;
&lt;p&gt;ब्रिटिश राज्य के नए विशेषाधिकारों का कानूनी विश्लेषण डेटा संरक्षण और संचार की गोपनीयता के संबंध में यूरोपीय कानून की नींव के साथ सीधे टकराव को उजागर करता है।&lt;/p&gt;
&lt;h3 id=&#34;समनयकत-नगरन-क-नषध-क-खलफ-osa&#34;&gt;सामान्यीकृत निगरानी के निषेध के खिलाफ OSA&lt;/h3&gt;
&lt;p&gt;OSA का अनुच्छेद 121 OFCOM के लिए ऐसे आदेश जारी करने की संभावना का परिचय देता है जो प्लेटफार्मों को क्लाइंट-साइड स्कैनिंग (&lt;em&gt;client-side scanning&lt;/em&gt;) लागू करने के लिए मजबूर करते हैं। यह उपाय यूरोपीय कानून से प्राप्त और CJEU के न्यायशास्त्र में शामिल उस सिद्धांत का सीधे उल्लंघन करता है जो सामान्य निगरानी दायित्वों को रोकता है। &amp;ldquo;डिजाइन द्वारा भेद्यता (vulnerability by design)&amp;rdquo; लागू करके, यह कंपनियों को दोहरी बाध्यता की स्थिति में भी डालता है: राज्य के जनादेश का पालन करने के लिए अपनी सुरक्षा को कमजोर करके, वे प्रसंस्करण के लिए उपयुक्त सुरक्षा स्तर की गारंटी देने के अपने दायित्व में विफल होते हैं, जैसा कि GDPR के अनुच्छेद 32 में निहित है।&lt;/p&gt;
&lt;h3 id=&#34;eprivacy-नरदश-और-सचर-क-गपनयत&#34;&gt;ePrivacy निर्देश और संचार की गोपनीयता&lt;/h3&gt;
&lt;p&gt;निजी संदेशों की स्कैनिंग निर्देश 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;) के अनुच्छेद 5, पैराग्राफ 1 के सीधे विरोधाभास में है, जो सदस्य राज्यों को इलेक्ट्रॉनिक संचार की गोपनीयता की गारंटी देने के लिए बाध्य करता है और संबंधित उपयोगकर्ताओं की स्पष्ट सहमति के बिना किसी भी प्रकार के अवरोधन या निगरानी को रोकता है।&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-और-सरकष-अपडट-क-रकन&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; और सुरक्षा अपडेट को रोकना&lt;/h3&gt;
&lt;p&gt;IPA 2016 व्यवस्था के तहत, ब्रिटिश सरकार अब सुरक्षा अपडेट को तैनात करने से पहले रोकने के लिए &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) का उपयोग करने का इरादा रखती है। यह तंत्र GDPR के अनुच्छेद 32 द्वारा निर्धारित प्रसंस्करण प्रणालियों की निरंतर सुरक्षा सुनिश्चित करने के दायित्व के साथ एक अघुलनशील संघर्ष पैदा करता है — एक दायित्व जिसके लिए ठीक बिना किसी देरी या बाहरी हस्तक्षेप के पैच (patches) लागू करने की क्षमता की आवश्यकता होती है।&lt;/p&gt;
&lt;h2 id=&#34;यरप-म-कम-कर-रह-कपनय-क-लए-अनपलन-जखम&#34;&gt;यूरोप में काम कर रही कंपनियों के लिए अनुपालन जोखिम&lt;/h2&gt;
&lt;p&gt;IPA के संशोधनों का उद्देश्य कंपनियों को सुरक्षा को प्रभावित करने वाले किसी भी तकनीकी संशोधन को लागू करने से पहले ब्रिटिश सरकार को सूचित करने के लिए मजबूर करना है, जिससे उसे उत्पाद विकास पर वीटो का अधिकार मिल जाता है। यह हस्तक्षेप यूरोपीय बाजार में काम कर रहे आपूर्तिकर्ताओं के लिए काफी कानूनी असुरक्षा पैदा करता है: यूरोपीय कानून के लिए ब्रिटिश पर्याप्तता — जो पहले से ही नाजुक है — पर सवाल उठाया जा सकता है यदि यूके अब GDPR के समान सुरक्षा की गारंटी नहीं देता है। इसलिए इस नए ढांचे के तहत यूके में डेटा का हस्तांतरण संभवतः कंपनियों को GDPR के तहत प्रतिबंधों के जोखिम में डाल देगा।&lt;/p&gt;
&lt;h2 id=&#34;तकनक-असभवत-क-मधयम-स-रकष-कनन-ढल-क-रप-म-zero-knowledge-सदधत&#34;&gt;तकनीकी असंभवता के माध्यम से रक्षा: कानूनी ढाल के रूप में Zero-Knowledge सिद्धांत&lt;/h2&gt;
&lt;p&gt;CJEU के &lt;em&gt;Schrems I&lt;/em&gt; और &lt;em&gt;Schrems II&lt;/em&gt; फैसलों द्वारा समेकित अंतर्राष्ट्रीय न्यायशास्त्र ने एक निर्णायक सिद्धांत स्थापित किया है: असंगत निगरानी के खिलाफ एकमात्र मजबूत सुरक्षा उस तक पहुंचने की तकनीकी असंभवता है। Zero-Knowledge आर्किटेक्चर सुरक्षा की तीन परतों में इस सिद्धांत को लागू करते हैं:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;कस्टडी का अभाव (Absence of custody):&lt;/strong&gt; चूँकि प्लेटफ़ॉर्म के पास डिक्रिप्शन कुंजियाँ नहीं होती हैं, इसलिए संदेशों को स्कैन करने का कोई भी आदेश तकनीकी रूप से अप्रभावी है;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ऑपरेटिंग सिस्टम की संप्रभुता:&lt;/strong&gt; &lt;a href=&#34;https://arpokrat.com/hi/os&#34;&gt;ArpokratOS&lt;/a&gt; का नियंत्रण उस टेलीमेट्री (telemetry) को समाप्त कर देता है जो डिवाइस स्तर पर खुफिया जानकारी एकत्र करती है;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;स्विस न्यायिक एंकरिंग:&lt;/strong&gt; स्विट्जरलैंड में अपने बुनियादी ढांचे की मेजबानी करके, Arpokrat एक कानूनी शासन के तहत काम करता है जिसके लिए व्यक्तिगत और तर्कसंगत पारस्परिक कानूनी सहायता अनुरोधों की आवश्यकता होती है, जो OSA द्वारा परिकल्पित बड़े पैमाने पर स्कैन के स्वचालित निष्पादन को बेअसर करता है।&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;नषकरष&#34;&gt;निष्कर्ष&lt;/h2&gt;
&lt;p&gt;OSA के प्रावधान और IPA के संशोधन न केवल व्यक्तियों की गोपनीयता के लिए खतरा हैं: वे ब्रिटिश अधिकार क्षेत्र के अधीन बुनियादी ढांचे से गुजरने वाले सभी यूरोपीय डेटा के लिए कानूनी निश्चितता के उल्लंघन का प्रतिनिधित्व करते हैं। सार्वजनिक सुरक्षा के नाम पर एन्क्रिप्शन के कमजोर होने को वैध बनाकर, लंदन विरोधाभासी रूप से अपने सहयोगियों और व्यापारिक भागीदारों को औद्योगिक और राज्य जासूसी के जोखिमों में डालता है जिसे Zero-Knowledge आर्किटेक्चर को ठीक रोकने के लिए डिज़ाइन किया गया है।&lt;/p&gt;
&lt;p&gt;पेशेवर और संस्थागत संचार की अखंडता को अब एक संरचनात्मक प्रतिक्रिया की आवश्यकता है: विकेंद्रीकृत पारिस्थितिक तंत्र की ओर प्रवासन जो कोड स्तर से लेकर न्यायिक एंकरिंग तक डिजिटल संप्रभुता की गारंटी देता है।&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: टेलीकॉम कंपनियों का नया &#39;सुपर-कुकी&#39; जो आपकी गोपनीयता के लिए खतरा है</title>
      <link>https://arpokrat.com/hi/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;वेब ब्राउज़र पर थर्ड-पार्टी कुकीज़ के निर्धारित अंत ने लक्षित विज्ञापन उद्योग में एक वास्तविक हथियारों की दौड़ शुरू कर दी है। जबकि Google अपने स्वयं के मानकों (जैसे Privacy Sandbox) को लागू करने का प्रयास कर रहा है, एक अन्य अप्रत्याशित खिलाड़ी ने हिस्सेदारी लेने का फैसला किया है: &lt;strong&gt;आपका इंटरनेट सेवा प्रदाता (ISP)&lt;/strong&gt;।&lt;/p&gt;
&lt;p&gt;इस प्रकार &lt;strong&gt;Utiq&lt;/strong&gt; (जिसे पहले &lt;em&gt;TrustPid&lt;/em&gt; प्रोजेक्ट के रूप में जाना जाता था) का जन्म हुआ, जो यूरोपीय दूरसंचार दिग्गजों द्वारा स्थापित एक संयुक्त उद्यम है। आम जनता को &amp;ldquo;पारदर्शी और सम्मानजनक&amp;rdquo; समाधान के रूप में बेचा जाने वाला Utiq वास्तव में वही है जिससे साइबर सुरक्षा विशेषज्ञ सबसे ज्यादा डरते हैं: नेटवर्क स्तर पर काम करने वाला एक &amp;ldquo;सुपरकुकी&amp;rdquo;।&lt;/p&gt;
&lt;h2 id=&#34;utiq-कय-ह-और-यह-कस-कम-करत-ह&#34;&gt;Utiq क्या है और यह कैसे काम करता है?&lt;/h2&gt;
&lt;p&gt;परंपरागत रूप से, विज्ञापन ट्रैकिंग (कुकीज़) को आपके वेब ब्राउज़र (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;) द्वारा प्रबंधित किया जाता है। आप एक्सटेंशन (&lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) या गोपनीयता-उन्मुख ब्राउज़र (&lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;) का उपयोग करके इसे ब्लॉक कर सकते थे।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq समस्या को एक कदम पीछे ले जाता है: आपके नेटवर्क कनेक्शन के स्तर पर।&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;यहां बताया गया है कि जाल कैसे बंद होता है:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;नेटवर्क इंटरसेप्शन:&lt;/strong&gt; जब आप अपने मोबाइल कनेक्शन (4G/5G) या फाइबर बॉक्स के माध्यम से इंटरनेट ब्राउज़ करते हैं, तो Utiq आपकी पहचान करने के लिए आपके IP पते और आपके दूरसंचार सदस्यता डेटा का उपयोग करता है।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;सहमति (झूठा विकल्प):&lt;/strong&gt; एक भागीदार साइट पर पहुंचने पर, एक पॉपअप आपको Utiq स्वीकार करने के लिए कहता है। कुकी बैनर से जुड़ी थकान (&lt;em&gt;Consent Fatigue&lt;/em&gt;) के कारण, लाखों उपयोगकर्ता बिना पढ़े &amp;ldquo;स्वीकार करें&amp;rdquo; पर क्लिक करते हैं।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&amp;ldquo;Network Signal&amp;rdquo;:&lt;/strong&gt; सहमति दिए जाने के बाद, Utiq सीधे आपके टेलीकॉम ऑपरेटर से संपर्क करता है। ऑपरेटर एक अद्वितीय और छद्म पहचान टोकन (नेटवर्क सिग्नल) उत्पन्न करता है जिसे वह विज्ञापनदाताओं को भेजता है।&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;अब आपको साइट-दर-साइट ट्रैक किया जा सकता है, आपके कंप्यूटर पर संग्रहीत फ़ाइल द्वारा नहीं, बल्कि &lt;strong&gt;उसी बुनियादी ढांचे द्वारा जो आपको इंटरनेट प्रदान करता है&lt;/strong&gt;।&lt;/p&gt;
&lt;h2 id=&#34;utiq-गपनयत-क-लए-एक-बर-सपन-कय-ह-opsec&#34;&gt;Utiq गोपनीयता के लिए एक बुरा सपना क्यों है (OPSEC)&lt;/h2&gt;
&lt;p&gt;यह पहल डिजिटल संप्रभुता और आपके डेटा की गोपनीयता के लिए गंभीर समस्याएं पैदा करती है:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;स्रोत पर ट्रैकिंग:&lt;/strong&gt; क्लासिक कुकीज़ के विपरीत, आप Utiq से छुटकारा पाने के लिए अपना &amp;ldquo;इतिहास मिटाएं&amp;rdquo; या &amp;ldquo;कैश साफ़ करें&amp;rdquo; नहीं कर सकते। पहचान टोकन आपके ISP द्वारा उत्पन्न किया जाता है।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;प्रोफाइल का केंद्रीकरण:&lt;/strong&gt; टेलीकॉम ऑपरेटर पहले से ही आपका नाम, भौतिक पता, बैंकिंग विवरण और वास्तविक समय में स्थान जानते हैं। Utiq के माध्यम से आपके वेब ब्राउज़िंग इतिहास को इससे जोड़कर, वे आश्चर्यजनक सटीकता का व्यवहारिक प्रोफाइलिंग बनाते हैं।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;छद्मीकरण की खामी:&lt;/strong&gt; Utiq यह कहकर अपना बचाव करता है कि वह सादे पाठ में आपका नाम साझा नहीं करता है, यह दावा करते हुए कि वह &amp;ldquo;एन्क्रिप्टेड&amp;rdquo; टोकन का उपयोग करता है। हालांकि, साइबर सुरक्षा की दुनिया में यह साबित हो चुका है कि छद्मीकरण प्रतिवर्ती (reversible) है। अन्य डेटाबेस के साथ इन टोकन को क्रॉस-रेफरेंस करने से व्यक्तियों को आसानी से फिर से पहचाना जा सकता है।&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;कन-स-ऑपरटर-utiq-क-उपयग-करत-ह&#34;&gt;कौन से ऑपरेटर Utiq का उपयोग करते हैं?&lt;/h2&gt;
&lt;p&gt;Utiq की स्थापना चार सबसे बड़े यूरोपीय ऑपरेटरों के गठबंधन द्वारा की गई थी। यदि आप उनमें से किसी एक (या उनकी कम लागत वाली सहायक कंपनियों) के ग्राहक हैं, तो आपका कनेक्शन संभावित रूप से इस ट्रैकिंग के साथ &amp;ldquo;संगत&amp;rdquo; है।&lt;/p&gt;
&lt;p&gt;यहाँ संस्थापक और उनकी संबंधित गोपनीयता नीतियों के लिंक दिए गए हैं:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;OPSEC टिप:&lt;/strong&gt; यद्यपि Utiq पहुंच रद्द करने के लिए एक केंद्रीकृत सहमति प्रबंधन पोर्टल (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) प्रदान करता है, सबसे अच्छा बचाव तकनीकी रहता है।&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;utiq-क-मकबल-करन-क-लए-जर-टरसट-zero-trust-दषटकण&#34;&gt;Utiq का मुकाबला करने के लिए जीरो-ट्रस्ट (Zero-Trust) दृष्टिकोण&lt;/h2&gt;
&lt;p&gt;डिजिटल संप्रभुता का दर्शन, जो &lt;strong&gt;Arpokrat&lt;/strong&gt; जैसे पारिस्थितिक तंत्र द्वारा संचालित है, एक सरल सिद्धांत पर निर्भर करता है: कभी भी नेटवर्क बुनियादी ढांचे पर भरोसा न करें।&lt;/p&gt;
&lt;p&gt;Utiq जैसे सिस्टम को तकनीकी रूप से बेअसर करने के लिए, अपने स्वयं के इंटरनेट सेवा प्रदाता से अपना ट्रैफ़िक छिपाना ही समाधान है:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;संप्रभु VPN का उपयोग करना:&lt;/strong&gt; जैसे ही ट्रैफ़िक आपके उपकरण से बाहर निकलता है, उसे एन्क्रिप्ट करके, आपका ISP केवल VPN सर्वर की ओर निर्देशित अपठनीय डेटा प्रवाह देखता है। वह अब Utiq टोकन इंजेक्ट या पढ़ नहीं सकता है।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tor नेटवर्क (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; अनियन राउटिंग किसी भी एंड-टू-एंड पहचान को रोकता है।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DNS एन्क्रिप्शन (DoH/DoT):&lt;/strong&gt; आपके ऑपरेटर को यह जानने से रोकता है कि आप किन वेबसाइटों पर जाने का अनुरोध करते हैं।&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;संक्षेप में, Utiq इस बात का प्रमाण है कि इंटरनेट सेवा प्रदाता अब केवल &amp;ldquo;पाइप&amp;rdquo; होने से संतुष्ट नहीं हैं; वे डेटा ब्रोकर बनना चाहते हैं। पहले से कहीं अधिक, आपके ट्रैफ़िक को एन्क्रिप्ट करना अब कोई सुरक्षा विकल्प नहीं है, बल्कि आपकी डिजिटल चुप्पी को बनाए रखने के लिए एक नितांत आवश्यकता है।&lt;/p&gt;
</description>
    </item>
    <item>
      <title>चीखता सन्नाटा: Warrant Canary क्या है और इसके गायब होने से आपको क्यों चिंतित होना चाहिए?</title>
      <link>https://arpokrat.com/hi/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;19वीं सदी की कोयला खदानों की गहराई में, खनिक अपने साथ पिंजरे में बंद कैनरी (canary) पक्षी ले जाते थे। कार्बन मोनोऑक्साइड जैसी जहरीली गैसों के प्रति बेहद संवेदनशील ये छोटे पक्षी खनिकों को खतरे का एहसास होने से बहुत पहले ही मर जाते थे। इस प्रकार उन्होंने एक मूक, लेकिन अत्यधिक प्रभावी प्रारंभिक चेतावनी प्रणाली के रूप में कार्य किया।&lt;/p&gt;
&lt;p&gt;हमारी आधुनिक डिजिटल दुनिया में, यह पक्षी &lt;strong&gt;« Warrant Canary »&lt;/strong&gt; के रूप में वापस आ गया है।&lt;/p&gt;
&lt;h2 id=&#34;warrant-canary-कय-ह&#34;&gt;Warrant Canary क्या है?&lt;/h2&gt;
&lt;p&gt;यह एक सेवा प्रदाता (मैसेजिंग, वीपीएन, होस्ट) द्वारा नियमित रूप से प्रकाशित और अपडेट किया गया एक सार्वजनिक बयान है, जिसमें कहा गया है कि उस सटीक तारीख तक, उसे कोई गुप्त कानूनी अनुरोध प्राप्त नहीं हुआ है जो उसे अपने उपयोगकर्ताओं के डेटा से समझौता करने के लिए मजबूर करता हो — जैसे कि एक अमेरिकी &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; या FISA अदालत द्वारा जारी आदेश।&lt;/p&gt;
&lt;p&gt;कैनरी की पूरी सूक्ष्मता — और गंभीरता — इस बात में निहित है कि जब यह गायब हो जाता है तो क्या होता है।&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;यदि कोई सेवा जो हर महीने &lt;em&gt;&amp;ldquo;हमें कोई गुप्त आदेश प्राप्त नहीं हुआ है&amp;rdquo;&lt;/em&gt; कथन प्रदर्शित करती है, अचानक इसे अपडेट करना बंद कर देती है, तो एक जागरूक उपयोगकर्ता स्पष्ट निष्कर्ष निकालता है: &lt;strong&gt;कैनरी मर चुकी है&lt;/strong&gt;।&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;कंपनी को एक निगरानी उपाय का लक्ष्य बनाया गया है जिसके साथ &lt;strong&gt;गैग ऑर्डर&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;) है, जो कानूनी रूप से इस अनुरोध के अस्तित्व को प्रकट करने से रोकता है। यह कहने में असमर्थ होने पर कि उनके साथ समझौता किया गया है, वे बस यह कहना बंद कर देते हैं कि वे सुरक्षित हैं।&lt;/p&gt;
&lt;h2 id=&#34;अदशय-नगरन-क-यग-और-मन-क-दरकनर-करन&#34;&gt;अदृश्य निगरानी का युग और मौन को दरकिनार करना&lt;/h2&gt;
&lt;p&gt;ऐसे समय में जब &lt;strong&gt;CLOUD Act&lt;/strong&gt; और &lt;strong&gt;FISA&lt;/strong&gt; जैसे अतिरिक्त-क्षेत्रीय कानून अमेरिकी सरकार को लक्ष्यों को सूचित किए बिना कंपनियों द्वारा होस्ट किए गए डेटा तक पहुंचने की अनुमति देते हैं, Warrant Canary इस मजबूर चुप्पी को बायपास करने के कुछ तंत्रों में से एक है।&lt;/p&gt;
&lt;p&gt;CLOUD Act के साथ, भौगोलिक बाधा अब मौजूद नहीं है: यदि डेटा किसी अमेरिकी कंपनी के &amp;ldquo;नियंत्रण&amp;rdquo; में है, तो अमेरिकी सरकार उस तक पहुंचने के अधिकार का दावा करती है, भले ही वे सर्वर भौतिक रूप से यूरोप में स्थित हों। कैनरी तब किसी उपयोगकर्ता की डिजिटल संप्रभुता के चुपचाप बलिदान होने से पहले अंतिम चेतावनी संकेत बन जाती है।&lt;/p&gt;
&lt;p&gt;यही कारण है कि &lt;em&gt;Privacy&lt;/em&gt; क्षेत्र के प्रमुख खिलाड़ियों ने इस उपकरण को पारदर्शिता के मानक के रूप में अपनाया है:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: स्विस मैसेजिंग और ईमेल सेवा एक पारदर्शिता रिपोर्ट प्रकाशित करती है जिसमें एक सख्त Warrant Canary शामिल है।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: कार्यकर्ताओं के लिए सुरक्षित संचार समूह वेब पर सबसे प्रसिद्ध कैनरी में से एक को बनाए रखता है।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/hi/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: हमारा अपना पारिस्थितिकी तंत्र हमारे समुदाय के लिए पूर्ण पारदर्शिता की गारंटी देने के लिए सार्वजनिक Warrant Canary को बनाए रखता है, जिसे क्रिप्टोग्राफ़िक रूप से अपडेट किया जाता है।&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;कनन-वशलषण-झठ-न-बलन-क-अधकर&#34;&gt;कानूनी विश्लेषण: झूठ न बोलने का अधिकार&lt;/h2&gt;
&lt;p&gt;Warrant Canary का अस्तित्व संवैधानिक कानून के सबसे आकर्षक स्तंभों में से एक पर टिका है: &lt;em&gt;compelled speech&lt;/em&gt; (मजबूर भाषण) का सिद्धांत और न्यायिक गोपनीयता के साथ इसका टकराव।&lt;/p&gt;
&lt;p&gt;कानूनी आधार एक सरल सिद्धांत पर टिका है: &lt;strong&gt;यदि राज्य के पास आप पर मौन थोपने की शक्ति है (गैग ऑर्डर के माध्यम से), तो उसके पास आपको झूठ बोलने के लिए मजबूर करने की संवैधानिक शक्ति नहीं है।&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;अमेरिकी संविधान के पहले संशोधन (और यूरोप में समान सिद्धांतों) के तहत, सरकार किसी कंपनी को तथ्यात्मक रूप से गलत बयान देने के लिए मजबूर नहीं कर सकती है। इस प्रकार, जब कोई कंपनी अपनी कैनरी हटाती है, तो वह मौन आदेश का उल्लंघन नहीं करती है — क्योंकि वह स्पष्ट रूप से वारंट प्राप्त करने की घोषणा नहीं करती है। यह केवल उस बयान को देना बंद करने के अपने मौलिक अधिकार का प्रयोग करता है जो अब सच नहीं है।&lt;/p&gt;
&lt;h3 id=&#34;यरपय-कनन-क-सथ-सघरष&#34;&gt;यूरोपीय कानून के साथ संघर्ष&lt;/h3&gt;
&lt;p&gt;कैनरी की प्रासंगिकता आज &lt;strong&gt;Data Act (EU Regulation 2023/2854) के अनुच्छेद 32&lt;/strong&gt; द्वारा मजबूत की गई है। यह प्रावधान प्रदाताओं को तीसरे देशों के अधिकारियों द्वारा डेटा पहुंच को रोकने के लिए तकनीकी और कानूनी उपायों को लागू करने की आवश्यकता है जब यह यूरोपीय कानून का खंडन करता है। कैनरी की मृत्यु तुरंत कानूनों के इस टकराव का संकेत देती है: प्रदाता को विदेशी आदेश को संतुष्ट करने के लिए यूरोपीय गारंटियों को बायपास करने के लिए मजबूर किया जा रहा है।&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-क-दषटकण-डजइन-दवर-सपरभत&#34;&gt;Arpokrat का दृष्टिकोण: डिजाइन द्वारा संप्रभुता&lt;/h2&gt;
&lt;p&gt;स्विस FADP (डेटा संरक्षण पर संघीय अधिनियम) के अधिकार क्षेत्र के तहत काम करने वाले &lt;strong&gt;Arpokrat&lt;/strong&gt; पारिस्थितिकी तंत्र में, कैनरी एक और भी अधिक शक्तिशाली आयाम लेती है। यह डिजिटल संप्रभुता के लिए एक समग्र दृष्टिकोण का हिस्सा है: &lt;em&gt;Zero-Knowledge&lt;/em&gt;।&lt;/p&gt;
&lt;p&gt;आर्किटेक्चर को इस तरह से डिजाइन किया गया है कि कंपनी एक आदेश का पालन करने के लिए &lt;strong&gt;तकनीकी और गणितीय असंभवता&lt;/strong&gt; बनाती है। राज्य या कोई खुफिया एजेंसी जितने चाहे उतने आदेश जारी कर सकती है, जवाब वही रहेगा: सौंपने के लिए कोई निजी कुंजी नहीं है, कोई पहचान (Zero-ID) नहीं है, और कोई केंद्रीकृत मेटाडेटा नहीं है।&lt;/p&gt;
&lt;p&gt;इस संदर्भ में, कैनरी अब केवल समझौते की चेतावनी नहीं है; यह निरंतर सार्वजनिक प्रमाण है कि बुनियादी ढांचा तकनीकी रूप से अजेय रहा है और अपने सिद्धांतों के प्रति वफादार है।&lt;/p&gt;
&lt;h2 id=&#34;नषकरष&#34;&gt;निष्कर्ष&lt;/h2&gt;
&lt;p&gt;अंततः, Warrant Canary &lt;strong&gt;कानूनी चपलता&lt;/strong&gt; का वह टुकड़ा है जो आधुनिक खतरों (जैसे पोस्ट-क्वांटम कंप्यूटिंग) के क्षितिज का सामना करने के लिए आवश्यक क्रिप्टोग्राफ़िक चपलता का पूरक है। एक बुनियादी ढांचे में जहां डेटा डिजाइन द्वारा संप्रभु है, कैनरी खदान में सिर्फ एक साधारण पक्षी नहीं है: यह आपके डिजिटल किले का मूक संरक्षक है।&lt;/p&gt;
</description>
    </item>
    <item>
      <title>संप्रभुता का भ्रम: Olvid मामला और CLOUD Act का जाल</title>
      <link>https://arpokrat.com/hi/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;यह घोषणा पेरिस के गलियारों में &amp;lsquo;स्वतंत्रता की सच्ची पुकार&amp;rsquo; की तरह गूंजी: प्रधानमंत्री ने सरकार को WhatsApp और Signal छोड़ने और Olvid का उपयोग करने का आदेश दिया, जिसे एक &amp;lsquo;स्वदेशी&amp;rsquo; मैसेजिंग ऐप के रूप में पेश किया गया। उद्देश्य स्पष्ट था: राज्य के रहस्यों को विदेशी खुफिया एजेंसियों की पहुंच से बचाना।&lt;/p&gt;
&lt;p&gt;हालांकि, एक कड़वी विडंबना जल्दी ही सामने आ गई: Olvid का मुख्य हिस्सा — इसका सर्वर इंफ्रास्ट्रक्चर — एक अमेरिकी दिग्गज, Amazon Web Services (AWS) के भीतर धड़कता है।&lt;/p&gt;
&lt;p&gt;आम जनता के लिए, यह एक साधारण तकनीकी होस्टिंग समस्या लगती है। लेकिन &lt;a href=&#34;https://arpokrat.com/hi/infrastructure&#34;&gt;संप्रभु साइबर सुरक्षा के आर्किटेक्ट्स&lt;/a&gt; के लिए, यह एक प्रथम श्रेणी की राजनीतिक भेद्यता है।&lt;/p&gt;
&lt;h2 id=&#34;बहयकषतरयत-और-सपरभत-क-टकरव&#34;&gt;बाह्यक्षेत्रीयता और संप्रभुता का टकराव&lt;/h2&gt;
&lt;p&gt;Amazon के इंफ्रास्ट्रक्चर पर निर्भर होकर, Olvid स्वचालित रूप से अमेरिकी &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt; के दायरे में आ जाता है।&lt;/p&gt;
&lt;p&gt;इस मामले का कानूनी विश्लेषण अधिकार क्षेत्र की असुरक्षा के एक ऐसे परिदृश्य को उजागर करता है जिसे केवल एक राष्ट्रीय &amp;lsquo;ऐप&amp;rsquo; अपनाने से हल नहीं किया जा सकता। &amp;lsquo;नियंत्रण&amp;rsquo; बनाम &amp;lsquo;स्थानीयकरण&amp;rsquo; की अवधारणा में ही इसका महत्वपूर्ण बिंदु निहित है।&lt;/p&gt;
&lt;p&gt;CLOUD Act ने यह निर्धारित करके कानूनी प्रतिमान को मौलिक रूप से बदल दिया कि सर्वर का भौतिक स्थान मायने नहीं रखता। सेवा प्रदाता (यहां, AWS) का सहयोग करने का दायित्व केवल अमेरिका के साथ उसके अधिकार क्षेत्र के संबंध से उत्पन्न होता है।&lt;/p&gt;
&lt;p&gt;कानूनी तौर पर, यह GDPR के साथ सीधा टकराव पैदा करता है। यूरोपीय संघ के न्यायालय ने पहले ही यह स्थापित कर दिया है कि अमेरिकी निगरानी कानून यूरोप के समतुल्य सुरक्षा का स्तर प्रदान नहीं करते हैं।&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;डिजिटल संप्रभुता सॉफ्टवेयर की विशेषता नहीं है, बल्कि यह डेटा की कस्टडी चेन की अखंडता का गुण है।&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;fisa-क-सय-और-एनकरपशन-क-झठ-वद&#34;&gt;FISA का साया और एन्क्रिप्शन का झूठा वादा&lt;/h2&gt;
&lt;p&gt;इससे भी बुरी बात यह है कि अमेरिकी इंफ्रास्ट्रक्चर पर यह निर्भरता इन डेटा को &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt; के साये में रखती है।&lt;/p&gt;
&lt;p&gt;इन खतरों के सामने, Olvid का दावा है कि उसका एंड-टू-एंड एन्क्रिप्शन एक पर्याप्त ढाल है। गोपनीयता इंजीनियरिंग के नजरिए से, यह बचाव खतरनाक रूप से आंशिक है।&lt;/p&gt;
&lt;p&gt;भले ही किसी संदेश की सामग्री एन्क्रिप्टेड हो, AWS का केंद्रीकृत इंफ्रास्ट्रक्चर &lt;strong&gt;मेटाडेटा&lt;/strong&gt; को उजागर करता है। यह जानना कि &lt;em&gt;कौन&lt;/em&gt; &lt;em&gt;किससे&lt;/em&gt;, &lt;em&gt;कब&lt;/em&gt;, &lt;em&gt;कितनी बार&lt;/em&gt; और &lt;em&gt;कहां से&lt;/em&gt; बात कर रहा है, विदेशी खुफिया एजेंसियों के लिए अक्सर संदेश की सामग्री से अधिक मूल्यवान होता है।&lt;/p&gt;
&lt;p&gt;एन्क्रिप्शन पाठ की रक्षा करता है, लेकिन केंद्रीकृत सर्वर संपर्कों के नेटवर्क को उजागर कर देता है।&lt;/p&gt;
&lt;h2 id=&#34;असल-खतर-अभ-आन-बक-ह&#34;&gt;असली खतरा अभी आना बाकी है&lt;/h2&gt;
&lt;p&gt;जब तक यूरोपीय इंफ्रास्ट्रक्चर बाह्यक्षेत्रीय कानूनों के अधीन संस्थाओं पर निर्भर रहेगा, हमारे संचार की कानूनी सुरक्षा विशुद्ध रूप से अस्थायी और भ्रामक बनी रहेगी।&lt;/p&gt;
&lt;p&gt;21वीं सदी में राष्ट्रीय सुरक्षा के लिए केवल अच्छे विधायी इरादों से कहीं अधिक की आवश्यकता है: इसके लिए &lt;a href=&#34;https://arpokrat.com/hi/os&#34;&gt;पूर्ण इंफ्रास्ट्रक्चर और हार्डवेयर स्वतंत्रता&lt;/a&gt; की आवश्यकता है। क्योंकि जो आज हानिरहित लगता है, वह वास्तव में अगले दशक के सबसे विनाशकारी खतरे को बढ़ावा देता है: &lt;em&gt;&amp;ldquo;अभी एकत्र करें, बाद में डिक्रिप्ट करें&amp;rdquo;&lt;/em&gt; की रणनीति।&lt;/p&gt;
&lt;p&gt;आज इंटरसेप्ट किया गया कोई भी राज्य रहस्य केवल एक गणितीय टाइम बम है।&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(हमारे विश्लेषण का बाकी हिस्सा भाग 2 में पढ़ें: &lt;a href=&#34;https://arpokrat.com/hi/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;टाइम बम और ज़ीरो-नॉलेज की अनिवार्यता&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>