VPS GOAT / गाइड / प्राइवेसी होस्टिंग के लिए कोई देश अच्छा क्या बनाता है?
ऑफशोर

प्राइवेसी होस्टिंग के लिए कोई देश अच्छा क्या बनाता है?

Offshore · 8 मिनट रीड

संक्षिप्त उत्तर: कोई देश प्राइवेसी होस्टिंग के लिए तब अच्छा होता है जब उसके पास होस्टिंग प्रोवाइडरों को ग्राहक ट्रैफ़िक लॉग करके सौंपने के लिए मजबूर करने वाला कोई क़ानूनी डेटा-रिटेंशन कानून न हो, वह बड़ी निगरानी शक्तियों के साथ पारस्परिक कानूनी सहायता संधियों और सिग्नल-इंटेलिजेंस गठबंधनों से बाहर हो, और उसकी एक स्थिर कानूनी प्रणाली हो जो रातोंरात उन सुरक्षाओं को पलटने की संभावना न रखती हो। मज़बूत कॉर्पोरेट-गोपनीयता कानून, विदेशी सम्मन के साथ प्रतिवर्ती रूप से सहयोग न करने का ट्रैक रिकॉर्ड, और व्यावहारिक अंतरराष्ट्रीय कनेक्टिविटी इस तस्वीर को पूरा करते हैं। कोई एक देश हर पहलू पर एक साथ अच्छा स्कोर नहीं करता, यही वजह है कि VPS GOAT समेत गंभीर निजता-प्राथमिक होस्ट सब कुछ एक देश पर दांव लगाने के बजाय इन्फ्रास्ट्रक्चर को कई क्षेत्राधिकारों में फैलाते हैं।

निजता-अनुकूल एक कानूनी गुण है, मार्केटिंग लेबल नहीं

privacy friendly country hosting वाक्यांश अक्सर ढीले ढंग से इस्तेमाल होता है, अक्सर किसी भी प्रोवाइडर का वर्णन करने के लिए जो क्रिप्टोकरेंसी स्वीकार करता हो। यह वह नहीं है जो असल में तय करता है कि कोई क्षेत्राधिकार आपके डेटा की रक्षा करता है या नहीं। जो मायने रखता है वह तथ्यों का एक संकीर्ण, जांचने योग्य सेट है: क्या देश का कानून प्रोवाइडरों को कनेक्शन लॉग रखने के लिए बाध्य करता है, क्या इसके पास उन देशों के साथ तेज़-ट्रैक कानूनी चैनल हैं जो सबसे ज़्यादा पूछताछ करने आ सकते हैं, और क्या इसकी कॉर्पोरेट रजिस्ट्री यह उजागर करती है कि इन्फ्रास्ट्रक्चर का मालिक कौन है।

इस तरह देखने पर, सर्वर होस्ट करने के लिए सबसे अच्छा देश ढूंढना अनुभूति का मामला नहीं रह जाता और एक छोटी चेकलिस्ट वाला शोध कार्य बन जाता है। नीचे दिए चार कारक लगभग वह सब कुछ कवर करते हैं जो मायने रखता है, और हर एक स्वतंत्र रूप से सत्यापन-योग्य है, न कि कोई ऐसा दावा जिस पर आपको भरोसा करना पड़े।

  • होस्ट और टेलीकॉम पर क़ानूनी डेटा-रिटेंशन दायित्व
  • संधि और खुफिया-गठबंधन जोखिम (MLAT, Five/Nine/Fourteen Eyes)
  • कॉर्पोरेट पारदर्शिता और लाभकारी-स्वामित्व खुलासा नियम
  • समय के साथ राजनीतिक और कानूनी स्थिरता, सिर्फ़ आज की नहीं

डेटा रिटेंशन कानून: सबसे ज़्यादा मायने रखने वाला कारक

होस्टिंग प्रोवाइडर जिन data retention laws hosting के अधीन होते हैं, वे तय करते हैं कि कंपनी को क्या रखना चाहिए, चाहे वह जो भी करना पसंद करे। EU का मूल Data Retention Directive, जिसने सदस्य देशों में संचार मेटाडेटा की सर्वव्यापी लॉगिंग अनिवार्य की थी, को 2014 में Court of Justice of the European Union ने असंतुलित होने के आधार पर खारिज कर दिया। इसने यूरोप में रिटेंशन कानूनों को खत्म नहीं किया; इसका बस मतलब यह हुआ कि हर देश अब अपना खुद का संस्करण बनाता है, जिनके नतीजे बेहद अलग-अलग हैं।

रोमानिया एक उपयोगी केस स्टडी है क्योंकि यह दिखाता है कि किसी डेटा-रिटेंशन कानून को एक से ज़्यादा बार खारिज किया जा सकता है। रोमानिया के संवैधानिक न्यायालय ने राष्ट्रीय रिटेंशन कानून को 2009 में, फिर 2014 में, और फिर 2016 में अमान्य किया, हर बार निजता और आनुपातिकता के आधार पर, जिससे EU के भीतर होते हुए भी देश कई बिंदुओं पर बिना किसी लागू करने योग्य सर्वव्यापी आदेश के रह गया।

इसके विपरीत, पनामा या सेशेल्स जैसे क्षेत्राधिकारों ने होस्टिंग प्रोवाइडरों पर पहली जगह में कभी क़ानूनी रिटेंशन आदेश लागू ही नहीं किया। किसी कानून की अनुपस्थिति ऐसे कानून से मज़बूत स्थिति है जो बार-बार खारिज और फिर से लागू होता रहता है, क्योंकि यह अनुपालन दायित्व को चल रही कानूनी अनिश्चितता में छोड़ने के बजाय पूरी तरह हटा देता है।

संधियां और खुफिया गठबंधन: कौन पूछ सकता है, और कितनी तेज़ी से

पारस्परिक कानूनी सहायता संधि, या MLAT, वह औपचारिक तंत्र है जिसका इस्तेमाल एक सरकार दूसरी सरकार से सबूत, जिसमें होस्टिंग रिकॉर्ड शामिल हैं, मांगने के लिए करती है। घने MLAT नेटवर्क और आपसी कानून-प्रवर्तन समझौतों वाले देश किसी विदेशी अथॉरिटी के लिए किसी प्रोवाइडर को ग्राहक डेटा उजागर करने के लिए मजबूर करना अपेक्षाकृत तेज़ बना देते हैं। इन नेटवर्कों से बाहर के देश उसी अनुरोध को धीमा, अधिक अनिश्चित, और अक्सर सामान्य चैनलों से बस अनुपलब्ध बना देते हैं।

सिग्नल-इंटेलिजेंस गठबंधन MLAT के ऊपर एक अलग परत जोड़ते हैं। Five Eyes, Nine Eyes, और Fourteen Eyes व्यवस्थाएं अपने सदस्य देशों को किसी भी अदालती प्रक्रिया से स्वतंत्र रूप से इंटरसेप्ट की गई संचार और निगरानी डेटा एक-दूसरे के साथ साझा करने के लिए बांधती हैं। उदाहरण के लिए, नीदरलैंड Fourteen Eyes नेटवर्क का हिस्सा है, जो एक वजह है कि कोई निजता-सजग ऑपरेटर लेटेंसी-संवेदनशील ट्रैफ़िक के लिए इसकी उत्कृष्ट एम्स्टर्डम कनेक्टिविटी का इस्तेमाल कर सकता है जबकि वाकई संवेदनशील किसी भी चीज़ को उस गठबंधन ढांचे से बाहर किसी क्षेत्राधिकार में रख सकता है।

प्राइवेसी होस्टिंग के लिए इस्तेमाल किए जाने वाले ज़्यादातर मध्य अमेरिकी, कैरिबियाई, और दक्षिण-पूर्व एशियाई क्षेत्राधिकार, जिनमें पनामा, बेलीज़, मलेशिया, और सेशेल्स शामिल हैं, इन गठबंधनों के सदस्य नहीं हैं और ज़्यादातर पश्चिमी देशों के साथ MLAT के पक्षकार नहीं हैं, यही संरचनात्मक कारण है कि वे बार-बार निजता-होस्टिंग शॉर्टलिस्ट में दिखाई देते हैं।

कॉर्पोरेट गोपनीयता और कौन जान सकता है कि किसका मालिक कौन है

डेटा कानून से परे, यह देखें कि कोई देश कॉर्पोरेट स्वामित्व खुलासे के साथ कैसा व्यवहार करता है। मज़बूत लाभकारी-स्वामित्व गोपनीयता वाले क्षेत्राधिकार किसी बाहरी पक्ष, जिसमें औपचारिक कानूनी प्रक्रिया के बिना कोई विदेशी जांचकर्ता भी शामिल है, के लिए यह देखना मुश्किल बना देते हैं कि वहां पंजीकृत किसी कंपनी को कौन नियंत्रित करता है। पनामा और सेशेल्स ने ऑफशोर होस्टिंग के किसी श्रेणी के रूप में मौजूद होने से बहुत पहले इसी तरह की विवेकशीलता के आस-पास पूरे उद्योग बनाए, जो उनकी कानूनी ढांचों को मार्केटिंग के लिए पिछले साल लिखी गई नीति के बजाय दशकों की मिसाल देता है।

यह होस्टिंग के लिए खासतौर पर मायने रखता है क्योंकि जो इकाई डेटा सेंटर का मालिक है, या इसके पीछे का रीसेलर संबंध, खुद एक ऐसी जानकारी है जिसे कोई सम्मन निशाना बना सकता है। कोई क्षेत्राधिकार जो उस स्वामित्व परत को अपारदर्शी रखता है, वह सर्वर से वापस उसे चलाने वाले लोगों तक पहुंचने के किसी भी प्रयास में घर्षण जोड़ता है।

समय के साथ राजनीतिक और कानूनी स्थिरता

कोई देश आज कागज़ पर आदर्श दिख सकता है और कल इसके विपरीत कानून बना सकता है। यही वजह है कि स्थिरता उतनी ही मायने रखती है जितना मौजूदा कानून: अपने निजता रुख को न पलटने के दशकों-लंबे ट्रैक रिकॉर्ड वाला छोटा, राजनीतिक रूप से स्थिर क्षेत्राधिकार उस देश की तुलना में एक सुरक्षित दीर्घकालिक दांव है जिसके अनुकूल नियम हाल ही में सामने आए और अगली सरकार द्वारा पलटे जा सकते हैं।

यही वजह है कि गंभीर प्रोवाइडर विविधीकरण करते हैं। VPS GOAT पनामा, सेशेल्स, आइसलैंड, मोल्दोवा, बुल्गारिया, रोमानिया, मलेशिया, और नीदरलैंड में फैले बारह क्षेत्राधिकारों में काम करता है, जिसमें टोंगा, बेलीज़, वानुआतू, और कोस्टा रिका जल्द ही जुड़ने वाले हैं, ठीक इसलिए ताकि किसी एक देश का कानूनी बदलाव हर ग्राहक के लिए किसी एक असफलता का बिंदु न बने।

व्यावहारिक कारक: कनेक्टिविटी, करेंसी, और अपटाइम

अगर सर्वर तक पहुंचा न जा सके या वह अविश्वसनीय हो तो कानूनी सुरक्षा का बहुत कम मतलब है, इसलिए कनेक्टिविटी को क्षेत्राधिकार जैसी ही चेकलिस्ट पर होना चाहिए। पनडुब्बी केबल लैंडिंग, क्षेत्रीय पीयरिंग, और आपके असली दर्शकों से निकटता किसी देश की निजता प्रतिष्ठा से कहीं ज़्यादा वास्तविक-दुनिया लेटेंसी तय करती है।

करेंसी और भुगतान घर्षण भी मायने रखते हैं। पनामा जैसी डॉलराइज़्ड अर्थव्यवस्था कीमत निर्धारण के लिए एक्सचेंज-रेट अनिश्चितता हटा देती है, जबकि ऐसा होस्टिंग प्रोवाइडर जो Paymento जैसे प्रोसेसर के ज़रिए केवल क्रिप्टोकरेंसी स्वीकार करता है, कार्ड भुगतान से बचने वाले पहचान निशान से बचता है, इसकी कीमत पर कि पहले क्रिप्टो रखनी होगी।

किसी प्रोवाइडर के क्षेत्राधिकार दावों को खुद कैसे परखें

मार्केटिंग कॉपी सबूत नहीं है। किसी निजता-अनुकूल देश के दावे पर भरोसा करने से पहले, देश के असली रिटेंशन क़ानून या उसकी अनुपस्थिति जांचें, देखें कि क्या यह सार्वजनिक MLAT संधि सूचियों में आता है, और पुष्टि करें कि हार्डवेयर भौतिक रूप से कहां बैठा है, बजाय सिर्फ़ यह देखने के कि कंपनी कहां पंजीकृत है, क्योंकि ये कभी-कभी अलग जगहें होती हैं।

यह भी पूछें कि प्रोवाइडर खुद क्या लॉग करता है, कानून जो मांगता है उससे अलग। कोई नो-रिटेंशन क्षेत्राधिकार किसी प्रोवाइडर को स्वेच्छा से विस्तृत लॉग रखने से नहीं रोकता; कानून न्यूनतम तय करता है, प्रोवाइडर की अपनी नीति असली प्रथा तय करती है। साइनअप तरीका यहां एक अच्छा प्रॉक्सी है: एक प्रोवाइडर जो पहली जगह कभी नाम या ईमेल एकत्र नहीं करता, किसी रजिस्ट्रेशन फ़ॉर्म के बजाय एक गुमनाम अकाउंट-की इस्तेमाल करता है, उसके पास मजबूर होने पर भी सौंपने के लिए कम होता है।

निजता-प्रासंगिक क्षेत्राधिकार तथ्य, देश के अनुसार
क्षेत्राधिकारहोस्ट पर डेटा-रिटेंशन आदेशऔपचारिक Five/Nine/Fourteen Eyes सदस्यउल्लेखनीय निजता गुण
पनामाकोई नहींनहींज़्यादातर पश्चिमी देशों के साथ कोई MLAT नहीं; लंबी कॉर्पोरेट-गोपनीयता परंपरा
सेशेल्सकोई नहींनहींक्लासिक ऑफशोर वित्तीय और कॉर्पोरेट गोपनीयता क्षेत्राधिकार
आइसलैंडकोई नहींकोई स्थायी विदेशी खुफिया सेवा नहींमज़बूत प्रेस-स्वतंत्रता और अभिव्यक्ति-स्वतंत्रता की कानूनी परंपरा
रोमानियाफ़िलहाल लागू नहींनहींसंवैधानिक न्यायालय ने 2009, 2014, और 2016 में रिटेंशन कानून खारिज किए
नीदरलैंडविवादित, समय-समय पर बहसहां (Fourteen Eyes)उत्कृष्ट कनेक्टिविटी, पर संधि-भारी क्षेत्राधिकार
मलेशियासीमित, क्षेत्र-विशेषनहींपश्चिमी निगरानी-साझाकरण नेटवर्क से बाहर तेज़ी से बढ़ता दक्षिण-पूर्व एशियाई हब

सामान्य प्रश्न

निजता-अनुकूल होस्टिंग के लिए सबसे महत्वपूर्ण कानूनी कारक क्या है?+
क्या देश होस्टिंग और टेलीकॉम प्रोवाइडरों पर क़ानूनी डेटा-रिटेंशन आदेश लागू करता है। कोई आदेश न होने का मतलब है कि पहली जगह में ग्राहक ट्रैफ़िक को लॉग और सहेजने का कोई कानूनी दायित्व नहीं, जो किसी प्रोवाइडर के स्वैच्छिक वादे पर भरोसा करने से मज़बूत स्थिति है।
क्या 'ऑफशोर' शब्द अपने-आप किसी देश को निजी बना देता है?+
नहीं। ऑफशोर का मतलब सिर्फ़ आपके गृह क्षेत्राधिकार से बाहर है। कुछ ऑफशोर स्थान घने संधि और खुफिया-साझाकरण नेटवर्क के भीतर बैठे हैं, इसलिए सिर्फ़ ऑफशोर लेबल से कहीं ज़्यादा विशिष्ट देश मायने रखता है।
डेटा-रिटेंशन कानून और सामान्य निगरानी क्षमता में क्या अंतर है?+
कोई डेटा-रिटेंशन कानून डिफ़ॉल्ट रूप से सभी के ट्रैफ़िक की नियमित लॉगिंग को बाध्य करता है। निगरानी क्षमता किसी सरकार की डेटा को इंटरसेप्ट करने की तकनीकी क्षमता है जब वह चाहे, जो किसी रिटेंशन क़ानून से स्वतंत्र रूप से मौजूद हो सकती है और बाहर से मापना कहीं ज़्यादा मुश्किल है।
क्या कोई निजता-अनुकूल देश अपने कानून बदलकर कम निजी बन सकता है?+
हां, और यह होता है। यही ठीक वजह है कि कानूनी स्थिरता और लंबा ट्रैक रिकॉर्ड मौजूदा कानून जितने ही मायने रखते हैं, और यही वजह है कि इन्फ्रास्ट्रक्चर को कई क्षेत्राधिकारों में फैलाना किसी एक देश की नीति बदलाव के असर को कम करता है।
क्या मुझे हर संवेदनशील चीज़ के लिए एक ही देश पर भरोसा करना चाहिए?+
आमतौर पर नहीं। यहां तक कि उत्कृष्ट क्षेत्राधिकारों में भी ट्रेडऑफ़ होते हैं, चाहे वह संधि सदस्यता हो, कनेक्टिविटी सीमाएं हों, या सिर्फ़ केंद्रीकरण जोखिम, इसलिए कई निजता-सजग ऑपरेटर जानबूझकर सेवाओं को एक से ज़्यादा क्षेत्राधिकार में बांटते हैं।

ऑफशोर जाने के लिए तैयार हैं?

कोई KYC नहीं, कोई ईमेल नहीं — बस एक अनाम की और क्रिप्टो। ~55 सेकंड में डिप्लॉय करें।

अपना VPS कॉन्फ़िगर करें →

VPS GOAT के साथ शुरुआत करें

और गाइड