1. ऐप पैसा कैसे कमाता है
यह सबसे कुछ बताने वाला सवाल है। जो ऐप विज्ञापनों पर चलते हैं, उनके पास डेटा इकट्ठा करने और रुचियों की प्रोफ़ाइल बनाने की वजह होती है। जो ऐप सब्सक्रिप्शन लेते हैं, दान पाते हैं या किसी संगठन के चलाए जाते हैं, उनकी वजहें अलग होती हैं। कोई भी मॉडल गारंटी नहीं है, लेकिन यह जानना कि पैसा कहाँ से आता है, समझने में मदद करता है कि आपके डेटा के साथ क्या होता है।
2. एन्क्रिप्शन: ट्रांसपोर्ट या एंड-टू-एंड
- ट्रांसपोर्ट एन्क्रिप्शन (HTTPS/TLS) आपके और ऐप के सर्वर के बीच रास्ते में डेटा की रक्षा करता है। लगभग हर गंभीर ऐप इसे इस्तेमाल करता है। लेकिन सर्वर कंटेंट पढ़ सकता है।
- एंड-टू-एंड एन्क्रिप्शन में सिर्फ़ बातचीत में शामिल लोग ही पढ़ पाते हैं। ऐप को भी कंटेंट तक पहुँच नहीं होती। यह प्राइवेट मैसेज के लिए सबसे मज़बूत मानक है।
ऐप जो वादा करता है, उसे ध्यान से पढ़ें: सिर्फ़ "एन्क्रिप्टेड" लिखा हो, तो उसका मतलब सिर्फ़ ट्रांसपोर्ट हो सकता है। बड़े सर्वरों वाले कम्युनिटी ऐप्स में एंड-टू-एंड एन्क्रिप्शन तकनीकी रूप से ज़्यादा कठिन है, और कई उसे नहीं देते।
3. क्या इकट्ठा होता है और कितने समय तक
प्राइवेसी पॉलिसी में बताया होना चाहिए कि कौन-सा डेटा इकट्ठा होता है (ईमेल, फ़ोन, IP, कॉन्टैक्ट लिस्ट, मैसेज, इस्तेमाल का डेटा), किसलिए और कितने समय तक रखा जाता है। उन ऐप्स पर शक करें जो साफ़ ज़रूरत के बिना कॉन्टैक्ट लिस्ट तक पहुँच माँगते हैं या रिटेंशन नहीं समझाते।
4. दस्तावेज़, सेल्फ़ी और उम्र का सत्यापन
कुछ सेवाओं ने कुछ देशों में उम्र जाँचने के लिए फ़ोटो वाला दस्तावेज़ या सेल्फ़ी माँगना शुरू किया है। अच्छी वजहें हो सकती हैं, जैसे नाबालिगों की सुरक्षा, लेकिन दस्तावेज़ और चेहरा संवेदनशील डेटा हैं: पूछें कि कौन प्रोसेस करता है, कहाँ रखा जाता है और कब मिटाया जाता है।
5. LGPD के तहत आपके अधिकार
Lei Geral de Proteção de Dados (Lei 13.709/2018, ब्राज़ील का सामान्य डेटा संरक्षण क़ानून, LGPD) दूसरी बातों के साथ यह अधिकार देता है कि आप पुष्टि कर सकें कि आपका डेटा प्रोसेस हो रहा है या नहीं, उस तक पहुँचें, उसे सुधारें, पोर्टेबिलिटी और मिटाने की माँग करें। अच्छा ऐप एक्सपोर्ट और अकाउंट डिलीट सरल तरीक़े से देता है, बिना ईमेल भेजकर हफ़्तों इंतज़ार किए। सवाल और शिकायतें Autoridade Nacional de Proteção de Dados (ANPD, ब्राज़ील का राष्ट्रीय डेटा संरक्षण प्राधिकरण) के पास ले जाई जा सकती हैं।
6. अकाउंट की सुरक्षा
- दो-चरणीय सत्यापन (2FA): अगर किसी को आपका पासवर्ड पता भी चल जाए, तो दूसरे फ़ैक्टर के बिना वह अंदर नहीं आ सकता।
- सेशन की सूची: देखना कि आपका अकाउंट कहाँ लॉग इन है और जिन सेशन को आप नहीं पहचानते, उन्हें बंद करना।
- पासवर्ड का अच्छे से रखा जाना: गंभीर सेवाएँ पासवर्ड को इसी काम के हैश एल्गोरिदम, जैसे argon2 या bcrypt, से रखती हैं, कभी सादे टेक्स्ट में नहीं।
7. ऐप की अनुमतियाँ
वॉइस ऐप में माइक्रोफ़ोन, कैमरा और स्क्रीन कैप्चर चाहिए ही, लेकिन उनका इस्तेमाल सिर्फ़ तब होना चाहिए जब आप कहें। एक अच्छा संकेत: कैमरा बंद होकर शुरू होता है और ऐप साफ़ दिखाता है कि कब स्ट्रीम हो रही है।
8. ठगी जो ऐप पर निर्भर नहीं है
कोई भी एन्क्रिप्शन सोशल इंजीनियरिंग से नहीं बचाता। सत्यापन कोड कभी न दें, "मुफ़्त तोहफ़े" के लिंक पर और सपोर्ट से होने का दावा करके डायरेक्ट मैसेज में मदद की पेशकश करने वाली प्रोफ़ाइलों पर शक करें।
एक तालिका में चेकलिस्ट
| सवाल | Falafy का हाल |
|---|---|
| क्या विज्ञापनों पर चलता है? | नहीं। बिना विज्ञापन और बिना डेटा की बिक्री के; Pix (ब्राज़ील का भुगतान तरीक़ा) से स्वैच्छिक सहयोग। |
| ट्रांसपोर्ट एन्क्रिप्शन? | हाँ, साइट, ऐप और कॉल में। |
| मैसेज में एंड-टू-एंड? | अभी नहीं। विकास में है। |
| साइन-अप में कौन-सा डेटा माँगता है? | ईमेल, यूज़रनेम और पासवर्ड। न फ़ोन, न कॉन्टैक्ट लिस्ट। विस्तार प्राइवेसी पॉलिसी में। |
| 2FA और सेशन का नियंत्रण? | हाँ, दो-चरणीय सत्यापन और ऐसे सेशन जिन्हें आप बंद कर सकते हैं। |
| डेटा एक्सपोर्ट और डिलीट? | हाँ, सीधे ऐप में, LGPD के अनुसार। |
| पासवर्ड कैसे रखता है? | argon2 से। |
| क्या कैमरा बंद होकर शुरू होता है? | हाँ, हमेशा। |
और विस्तार Falafy में सुरक्षा और प्राइवेसी में। अगर आप काम के लिए जगह बना रहे हैं, तो रिमोट टीमों के लिए वॉइस चैट भी देखें।