क्या ऑनलाइन इमेज कन्वर्टर्स सुरक्षित हैं?
अधिकांश कन्वर्टर्स आपकी छवियों को एक ऐसे सर्वर पर अपलोड करते हैं जिसके बारे में आप कुछ नहीं जानते। यहाँ बताया गया है कि लगभग तीस सेकंड में इसकी जाँच कैसे करें।
अधिकांश ऑनलाइन कन्वर्टर्स आपकी फ़ाइलों को एक सर्वर पर अपलोड करते हैं, और आप अपने ब्राउज़र डेवलपर टूल्स का उपयोग करके लगभग 30 सेकंड में उनमें से किसी की भी जाँच कर सकते हैं। नेटवर्क (Network) टैब खोलें, एक फ़ाइल को कन्वर्ट करें, और देखें कि क्या कोई अनुरोध आपकी छवि को आपकी मशीन से दूर ले जा रहा है।
लगभग हर ऑनलाइन कनवर्टर एक ही तरह से काम करता है: आपकी फ़ाइल अपलोड की जाती है, सर्वर पर प्रोसेस की जाती है, और डाउनलोड के रूप में वापस दी जाती है। फ़ाइल रखने की नीतियां (Retention policies) एक घंटे से लेकर अनिश्चित काल तक भिन्न होती हैं, और आप एक ऐसी नीति पर भरोसा कर रहे हैं जिसे आप सत्यापित नहीं कर सकते। नेटवर्क जाँच इस क्षेत्र में एकमात्र ऐसा दावा है जिसे आप किसी की बात पर विश्वास किए बिना खुद सत्यापित कर सकते हैं।
30 सेकंड में किसी भी कनवर्टर की जाँच कैसे करें
यह पता लगाने के लिए कि क्या कोई कनवर्टर आपकी फ़ाइलों को अपलोड करता है, इन 6 चरणों का पालन करें।
- Chrome, Edge या Firefox में कनवर्टर पेज खोलें।
- डेवलपर टूल्स खोलने के लिए F12 दबाएं, या पेज पर राइट-क्लिक करें और Inspect चुनें।
- Network टैब पर जाएं और किसी भी मौजूदा प्रविष्टि को साफ़ (clear) करें।
- एक टेस्ट फ़ाइल को कन्वर्ट करें, इसके लिए उस दस्तावेज़ के बजाय जिसका आप वास्तव में ध्यान रखते हैं, किसी हानिरहित चीज़ का उपयोग करें।
- अनुरोध सूची (request list) पर नज़र रखें। आपकी फ़ाइल के आकार के लगभग बराबर का POST या PUT अनुरोध होने का मतलब है कि छवि अपलोड की गई थी।
- Size कॉलम की जाँच करें, क्योंकि कई मेगाबाइट ले जाने वाले अनुरोध को आसानी से पहचाना जा सकता है।
एक शांत पैनल का अर्थ है कि काम आपकी मशीन पर हुआ है। कुछ स्थानीय उपकरण अभी भी फोंट, एनालिटिक्स या त्रुटि रिपोर्टिंग के लिए छोटे अनुरोध करते हैं, इसलिए संख्या के बजाय आकार और दिशा पर ध्यान दें।
अपलोड की गई फ़ाइल का क्या होता है
एक अपलोड की गई छवि सर्वर डिस्क पर लिखी जाती है, प्रोसेस की जाती है, डाउनलोड के रूप में वापस दी जाती है, और एक ऐसी नीति के अनुसार हटा दी जाती है जिसका आप निरीक्षण नहीं कर सकते। फ़ाइल इस प्रक्रिया के दौरान लॉग, कैश और बैकअप से होकर भी गुजरती है।
अधिकांश सेवाएं फ़ाइल रखने की समय-सीमा बताती हैं, जो आमतौर पर 1 घंटे से 24 घंटे तक होती है। वह विवरण मुख्य प्रति को कवर करता है और शायद ही कभी सर्वर लॉग, कंटेंट डिलीवरी कैश या स्वचालित बैकअप का उल्लेख करता है, जो फ़ाइल को अधिक समय तक रख सकते हैं। इनमें से किसी का भी मतलब गलत इरादा नहीं है। यह बताता है कि सामान्य बुनियादी ढांचा (infrastructure) कैसे काम करता है, और यही कारण है कि सबसे सुरक्षित फ़ाइल वही है जिसे कभी भेजा ही नहीं गया।
पूछने योग्य 4 प्रश्न
- क्या फ़ाइल अपलोड भी होती है? Network टैब का उपयोग करके 30 सेकंड में सत्यापित किया जा सकता है।
- इसे कितने समय तक रखा जाता है? गोपनीयता नीति में कहा गया है और स्वतंत्र रूप से सत्यापित करने योग्य नहीं है।
- इस तक कौन पहुँच सकता है? डिज़ाइन के आधार पर, कर्मचारी, उप-प्रोसेसर और डाउनलोड लिंक रखने वाला कोई भी व्यक्ति।
- क्या डाउनलोड लिंक का अनुमान लगाया जा सकता है? कुछ सेवाएं अनुमान लगाने योग्य पतों का उपयोग करती हैं, जिससे फ़ाइलें किसी भी प्रयास करने वाले के सामने उजागर हो जाती हैं।
केवल पहले प्रश्न का उत्तर ऐसा है जिसे आप स्वयं सत्यापित कर सकते हैं। वादे के बजाय स्थानीय प्रोसेसिंग को प्राथमिकता देने का यही व्यावहारिक कारण है, क्योंकि वादे के लिए विश्वास की आवश्यकता होती है और नेटवर्क ट्रेस के लिए नहीं।
अपलोड करना कब वास्तव में ठीक है
उन छवियों के लिए अपलोड करना ठीक है जो पहले से ही सार्वजनिक हैं या जिनका कोई व्यक्तिगत या व्यावसायिक मूल्य नहीं है। एक स्टॉक फ़ोटोग्राफ़, एक प्रकाशित मार्केटिंग छवि या किसी सार्वजनिक वेब पेज का स्क्रीनशॉट सर्वर से गुजरने पर कुछ नहीं खोता है।
गणना टूल के बजाय सामग्री के साथ बदलती है। अधिकांश लोग बिना अलग किए एक ही टूल का उपयोग करके हानिरहित और संवेदनशील फ़ाइलों के मिश्रण को कन्वर्ट करते हैं, जिससे पहचान दस्तावेज भी उन सर्वरों पर पहुंच जाते हैं जिन्हें स्क्रीनशॉट के लिए चुना गया था। प्रत्येक फ़ाइल का व्यक्तिगत रूप से मूल्यांकन करना एक ऐसे टूल को चुनने की तुलना में अधिक कठिन है जो कभी कुछ भी अपलोड नहीं करता है।
अपलोड करना कब एक वास्तविक समस्या है
- पहचान दस्तावेज। पासपोर्ट स्कैन, राष्ट्रीय पहचान पत्र और ड्राइविंग लाइसेंस पहचान की चोरी को सक्षम बनाते हैं।
- वित्तीय रिकॉर्ड। बैंक स्टेटमेंट और इनवॉइस में खाता संख्या और लेनदेन का इतिहास होता है।
- चिकित्सीय छवियां। स्कैन और रिपोर्ट अधिकांश देशों में कानून द्वारा संरक्षित हैं।
- अनुबंध के तहत क्लाइंट का काम। अपलोड करना गैर-प्रकटीकरण समझौते (NDA) का उल्लंघन कर सकता है, भले ही कुछ भी गलत न हो।
- अप्रकाशित व्यावसायिक सामग्री। उत्पाद फोटोग्राफी और अभियान संपत्तियां जो अभी सार्वजनिक नहीं की जानी हैं।
- बच्चों की व्यक्तिगत तस्वीरें। पारिवारिक छवियों में चेहरे और स्थान का मेटाडेटा एक साथ होता है।
ब्राउज़र आधारित प्रोसेसिंग कैसे भिन्न है
ब्राउज़र आधारित प्रोसेसिंग पेज के साथ फ़ाइल को पढ़ती है, आपके अपने प्रोसेसर का उपयोग करके इसे डिकोड और री-एन्कोड करती है, और परिणाम को वापस आपकी डिस्क पर लिखती है। कोई भी अनुरोध छवि को बाहर नहीं ले जाता है, इसलिए रखने का कोई सवाल ही नहीं है।
ब्राउज़र फ़ाइल और कैनवास क्षमताओं के माध्यम से वर्षों से इसका समर्थन कर रहे हैं जिनका उपयोग कोई भी वेब पेज कर सकता है। छवि कभी भी टैब से बाहर नहीं जाती है, जो फ़ाइल रखने के प्रश्न का उत्तर देने के बजाय उसे पूरी तरह से समाप्त कर देती है। यह अंतर नीति के बजाय संरचनात्मक है, और यही कारण है कि नेटवर्क जाँच एक स्पष्ट परिणाम देती है।
संकेत कि एक कनवर्टर फ़ाइलों को स्थानीय रूप से प्रोसेस करता है
स्थानीय प्रोसेसिंग 3 विशिष्ट लक्षण दिखाती है: कोई अपलोड प्रगति बार नहीं, आपके कनेक्शन से अप्रभावित गति, और नेटवर्क डिस्कनेक्ट होने पर भी निरंतर संचालन। इन तीनों का परीक्षण करना आसान है।
डिस्कनेक्शन परीक्षण सबसे ठोस है। पेज लोड करें, अपना नेटवर्क बंद करें, फिर एक फ़ाइल कन्वर्ट करें। एक स्थानीय टूल काम करना जारी रखता है, जबकि अपलोड-आधारित टूल तुरंत विफल हो जाता है। गति परीक्षण भी उतना ही उपयोगी है, क्योंकि एक धीमे कनेक्शन पर एक मिनट में कन्वर्ट होने वाला 200 MB का बैच अपलोड नहीं किया जा सकता है।
गोपनीयता नीति आपको क्या नहीं बताएगी
एक गोपनीयता नीति वास्तविक व्यवहार के बजाय इच्छित व्यवहार का वर्णन करती है, और आपके द्वारा सेवा का उपयोग करने के बाद यह बदल सकती है। नीतियां कंपनी के बुनियादी ढांचा प्रदाताओं के बजाय केवल कंपनी पर लागू होती हैं।
पढ़ें कि नीति में क्या छोड़ दिया गया है। कई नीतियां अपलोड की गई फ़ाइलों को हटाने का उल्लेख करती हैं लेकिन सर्वर लॉग, एनालिटिक्स, एरर रिपोर्टिंग या उप-प्रोसेसर के बारे में कुछ नहीं कहती हैं। एक नीति इरादे का एक उचित संकेत है और परिणाम की एक कमजोर गारंटी है, यही कारण है कि एक नेटवर्क ट्रेस आश्वासनों के एक पृष्ठ से अधिक मूल्यवान है।
फ़ाइल सीमाएं व्यावसायिक मॉडल को प्रकट करती हैं
मुफ़्त कन्वर्टर्स जो आपको 10 या 20 फ़ाइलों तक सीमित करते हैं, वे सर्वर प्रोसेसिंग के लिए भुगतान कर रहे हैं, जो एक मजबूत संकेत है कि आपकी फ़ाइलें अपलोड की जा रही हैं। यह सीमा इसलिए मौजूद है क्योंकि प्रत्येक कन्वर्शन में ऑपरेटर के पैसे खर्च होते हैं।
स्थानीय प्रोसेसिंग में ऐसा कोई खर्च नहीं होता है, क्योंकि काम आपकी मशीन पर चलता है। प्रति बैच 500 फ़ाइलें मुफ्त में देने वाला टूल या तो भारी सब्सिडी प्राप्त है या स्थानीय रूप से प्रोसेस कर रहा है, और नेटवर्क जाँच तुरंत दोनों के बीच अंतर स्पष्ट कर देती है। फ़ाइल सीमाएं तकनीकी के बजाय एक व्यावसायिक निर्णय हैं, और वे इस बारे में कुछ उपयोगी बताती हैं कि काम कहाँ होता है।
मेटाडेटा फ़ाइल के साथ यात्रा करता है
एक अपलोड की गई तस्वीर अपने मेटाडेटा को साथ ले जाती है, जिसमें कैमरा, कैप्चर का समय और अक्सर सटीक स्थान शामिल होता है। चित्र और निर्देशांक एक साथ आते हैं, और निर्देशांक अक्सर अधिक संवेदनशील हिस्सा होते हैं।
घर पर ली गई एक पारिवारिक तस्वीर उस पते को कुछ मीटर के दायरे में रिकॉर्ड करती है। कार्यालय के अंदर ली गई तस्वीर उस इमारत को रिकॉर्ड करती है। कोई भी व्यक्ति जो यह आकलन कर रहा है कि फ़ाइल अपलोड करना सुरक्षित है या नहीं, उसे दृश्य सामग्री के साथ-साथ मेटाडेटा पर भी विचार करना चाहिए, क्योंकि एक तस्वीर जो हानिरहित लगती है वह यह पहचान सकती है कि कोई कहाँ रहता है।
इस टूल की स्वयं जाँच करना
इस साइट पर वही 30 सेकंड की जाँच चलाएं और दावे को स्वीकार करने के बजाय परिणाम की पुष्टि करें। डेवलपर टूल्स खोलें, Network टैब पर जाएं, और एक फ़ाइल कन्वर्ट करें।
आपकी छवि ले जाने वाला कोई भी अनुरोध दिखाई नहीं देगा, क्योंकि डिकोडिंग और एन्कोडिंग आपके अपने प्रोसेसर पर होती है। इसकी पुष्टि करने के लिए बाद में नेटवर्क को डिस्कनेक्ट करें और दूसरी फ़ाइल कन्वर्ट करें। सब कुछ आपके ब्राउज़र के अंदर चलता है, बैच 500 फ़ाइलों तक पहुँचते हैं, और कुछ भी अपलोड नहीं किया जाता है, जिसका अर्थ है कि भरोसा करने के लिए कोई फ़ाइल रखने की नीति नहीं है और बाद में कहीं भी कुछ भी संग्रहीत नहीं होता है।
केवल इसी टूल के बजाय आपके द्वारा उपयोग किए जाने वाले प्रत्येक इमेज टूल पर समान जाँच लागू करें। कम्प्रेसर, रीसाइज़र, बैकग्राउंड रिमूवर और फॉर्मेट कन्वर्टर्स सभी एक ही तरह की फ़ाइलों को संभालते हैं और सभी समान दावे करते हैं। 30 सेकंड का नेटवर्क परीक्षण उन सभी पर समान रूप से काम करता है, और प्रति टूल इसे एक बार चलाना यह जानने और केवल अनुमान लगाने के बीच का अंतर है कि आपकी फ़ाइलें कहाँ गईं।