नो-लॉग्स होस्टिंग दावे का मूल्यांकन
लाइव नेटवर्क स्थिति, सेवा रिकॉर्ड और रखे गए गतिविधि लॉग को अलग करें, फिर वे प्रश्न पूछें जो गोपनीयता दावे को उपयोगी बनाते हैं।
एक नज़र में
नो-लॉग्स होस्टिंग दावा तभी सार्थक है जब प्रदाता संबंधित रिकॉर्ड और किसी भी अपवाद को परिभाषित करता है। खाता और भुगतान डेटा, नेटवर्क टेलीमेट्री, होस्ट घटनाओं और अतिथि लॉग की अलग-अलग जाँच करें। प्रतिधारण अवधि, विलोपन प्रक्रियाएँ और सत्यापन साक्ष्य किसी व्यापक नारे से अधिक जानकारीपूर्ण हैं।
नारे को विशिष्ट प्रश्नों में बदलें
नो-लॉग्स लेबल तभी अर्थपूर्ण होता है जब उसका दायरा स्पष्ट हो। एक VPS को कार्य करने के लिए नेटवर्क रूटिंग, सेवा रिकॉर्ड और परिचालन पर्यवेक्षण की आवश्यकता होती है। ये तथ्य स्वतः ही ग्राहक गतिविधि का इतिहास आवश्यक नहीं बनाते, लेकिन वे किसी भी जानकारी को संभालने न पाने के पूर्ण दावे को अवास्तविक बनाते हैं।
पूछें कि दावा किस परत को कवर करता है: चेकआउट, वेब अधोसंरचना, हाइपरवाइज़र, नेटवर्क निगरानी या आपकी वर्चुअल मशीन के भीतर सॉफ़्टवेयर। प्रत्येक परत का प्रबंधन भिन्न अभिनेता कर सकते हैं। जानकारी, उद्देश्य और जीवनकाल की सटीक व्याख्या व्यापक वादे से अधिक उपयोगी है।
क्षणिक स्थिति को संग्रहीत इतिहास से अलग करें
पैकेटों को स्रोत और गंतव्य पते की आवश्यकता होती है, और सक्रिय कनेक्शनों में अस्थायी स्थिति शामिल होती है। एक फ़ायरवॉल टिकाऊ सत्र इतिहास बनाए बिना कनेक्शन तालिका बनाए रख सकता है। एक प्रदाता अलग से फ़्लो लॉग सक्षम कर सकता है, ट्रैफ़िक कैप्चर कर सकता है या प्रबंधन पहुँच रिकॉर्ड कर सकता है। ये अलग-अलग चुनाव हैं और अलग-अलग उत्तरों के योग्य हैं।
इसी प्रकार, संसाधन उपयोग की जाँच करना प्रत्येक गंतव्य को रिकॉर्ड करने से भिन्न है जहाँ कोई किरायेदार पहुँचता है। क्षमता मीट्रिक, आउटेज निदान और दुरुपयोग संकेतों को विभिन्न विवरण स्तरों पर एकत्र किया जा सकता है। मूल्यांकन करें कि क्या दायरा आनुपातिक है और क्या अस्थायी डेटा बाद में दीर्घकालिक रिकॉर्ड में कॉपी किया जाता है।
ऑर्डर और भुगतान एक और श्रेणी हैं
सेवा को संसाधन आवंटित करने, यह निर्धारित करने के लिए पर्याप्त जानकारी चाहिए कि सदस्यता कब समाप्त होती है और इन्वॉइस को सुलझाने के लिए। परिणामी ऑर्डर रिकॉर्ड छद्मनाम हो सकता है, लेकिन यह अभी भी मौजूद है। इसके फ़ील्ड, पहुँच नियंत्रण और हटाने का शेड्यूल मायने रखते हैं, तब भी जब होस्ट नागरिक पहचान नहीं माँगता।
क्रिप्टोकरेंसी भुगतान भी एक इन्वॉइस रिकॉर्ड बनाता है, और समर्थित नेटवर्क सार्वजनिक लेनदेन जानकारी रखते हैं। ईमेल पते, सहायता संदेश, उपयोगकर्ता नाम और टोकन——प्रत्येक को स्वतंत्र रूप से वर्णित किया जाना चाहिए, न कि सामान्य नो-लॉग्स दावे के भीतर छिपाया जाना चाहिए। भुगतान रिकॉर्ड का मूल्यांकन सर्वर गतिविधि लॉगिंग से अलग करें।
प्रदाता को अपने अतिथि सिस्टम से अलग करें
होस्ट नियमित अभ्यास के रूप में गतिविधि इतिहास एकत्र न करने या ग्राहक फ़ाइलों का निरीक्षण न करने का चुनाव कर सकता है। आप अभी भी अपने VPS के भीतर बनाए गए लॉग को नियंत्रित करते हैं: SSH प्रमाणीकरण, वेब पहुँच, डेटाबेस गतिविधि, अनुप्रयोग त्रुटियाँ और DNS क्वेरी। प्रदाता बदलने से वे अनुप्रयोग स्वतः कॉन्फ़िगर नहीं होते।
रूट पहुँच आपको उस अतिथि सॉफ़्टवेयर की समीक्षा करने देती है, लेकिन यह आपको भौतिक होस्ट या हाइपरवाइज़र पर नियंत्रण नहीं देती। एक प्रदाता तकनीकी रूप से अनएन्क्रिप्टेड डिस्क या चलती मेमोरी तक पहुँच सकता है। विश्राम पर एन्क्रिप्शन कुछ भंडारण जोखिमों में मदद करता है; यह अपने आप अंतर्निहित मशीन को नियंत्रित करने वाले प्रशासक को चल रहे वर्कलोड को देखने से नहीं रोक सकता।
- वेब-सर्वर और रिवर्स-प्रॉक्सी एक्सेस लॉगिंग की समीक्षा करें।
- SSH और सिस्टम जर्नल प्रतिधारण की जाँच करें।
- DNS क्वेरी लॉगिंग और एनालिटिक्स इंटीग्रेशन का निरीक्षण करें।
- डिस्क स्नैपशॉट, बैकअप और तृतीय-पक्ष मॉनिटरिंग को समझें।
प्रतिधारण अवधियों और विलोपन व्यवहार के बारे में पूछें
प्रत्येक संग्रहीत श्रेणी के लिए पूछें कि वह क्यों मौजूद है, कौन उस तक पहुँच सकता है और वह कब हटाई जाती है। सक्रिय सदस्यता के लिए आवश्यक ऑर्डर टोकन का जीवनचक्र डायग्नोस्टिक लॉग से भिन्न होता है। छोटा प्रतिधारण तभी उपयोगी है जब बैकअप, निर्यात और तृतीय-पक्ष उपकरण चुपचाप उसी जानकारी को अधिक समय तक संरक्षित न करें।
विशिष्ट तिथियाँ या अवधियाँ किसी नीति को मूल्यांकन-योग्य बनाती हैं। अस्थायी, न्यूनतम या केवल आवश्यक होने पर जैसे शब्द खुले प्रश्न छोड़ देते हैं जब तक उन्हें समझाया न जाए। जाँचें कि ऑपरेटर निष्क्रिय खातों, रद्द की गई सेवाओं और वैकल्पिक जानकारी हटाने के अनुरोध को कैसे संभालता है।
प्रमाण का अतिशयोक्ति के बिना मूल्यांकन करें
लिखित नीति पढ़ें और इसकी तुलना उत्पाद पृष्ठ और वास्तविक साइनअप प्रवाह से करें। अनिवार्य नाम या फ़ोन फ़ील्ड सीधे तौर पर बिना-पहचान संदेश का खंडन कर सकते हैं। स्वतंत्र आकलन या तकनीकी दस्तावेज़ अधिक प्रमाण दे सकते हैं, लेकिन ऑडिट का एक दायरा और एक तिथि होती है; यह भविष्य के सभी व्यवहार को प्रमाणित नहीं करता।
वारंट कैनरी एक ऐसा कथन है जिसकी निगरानी बदलावों या छूटे हुए अपडेट के लिए की जा सकती है। हस्ताक्षरित होने पर भी यह बाध्यता या निगरानी की अनुपस्थिति सिद्ध नहीं कर सकता। पारदर्शिता रिपोर्टिंग संदर्भ जोड़ सकती है। कोई भी कलाकृति वास्तविक डेटा प्रणालियों की व्याख्या का स्थान नहीं लेती।
- कौन-सी जानकारी एकत्र की जाती है, किस परत पर?
- क्या संग्रहीत किया जाता है, और कितने समय तक?
- कौन-से उपठेकेदार या बाहरी सेवाएँ इसे प्राप्त करते हैं?
- क्या बैकअप समान विलोपन अपेक्षाओं का पालन करते हैं?
- क्या चेकआउट और दस्तावेज़ीकरण दावों का समर्थन कर सकते हैं?
अनामता और प्रतिधारण भिन्न समस्याओं का समाधान करते हैं
अनाम साइनअप उस जानकारी से संबंधित है जो खाते को किसी व्यक्ति से जोड़ती है। गतिविधि न्यूनीकरण इससे संबंधित है कि सेवा चलने के दौरान क्या होता है। कोई प्रदाता पहचान जाँच से बच सकता है फिर भी व्यापक नेटवर्क रिकॉर्ड रख सकता है, या खाताधारक को जानते हुए भी थोड़ा गतिविधि इतिहास रख सकता है। दोनों आयामों की समीक्षा करें।
अपनी स्वयं की आदतों की भी समीक्षा करें: सीधा प्रशासन, व्यक्तिगत मेलबॉक्स विवरण और पहचान उजागर करने वाले एप्लिकेशन खाते होस्ट की नीति से स्वतंत्र संबंध बना सकते हैं। एक उपयोगी गोपनीयता योजना सावधानीपूर्वक अधिग्रहण, अतिथि सिस्टम में समझदार लॉगिंग और अवसंरचना के बारे में प्रमाण-आधारित अपेक्षाओं को जोड़ती है।