क्लाइंट-साइड फ़ाइल रूपांतरण आपकी गोपनीयता की रक्षा कैसे करता है
जिस प्राइवेसी दावे को आप ख़ुद जांच सकें, वह उस प्राइवेसी पॉलिसी से बेहतर है जिस पर आपको बस भरोसा करना पड़े। यहां बताया गया है कि कैसे पता करें कि कोई ब्राउज़र कनवर्टर आपकी फ़ाइल कहीं नहीं भेजता, साथ ही यह भी ईमानदारी से बताया गया है कि पेज से असल में क्या बाहर जाता है।
भरोसा करने से पहले ख़ुद जांच लें
अपने ब्राउज़र के डेवलपर टूल्स खोलें (Windows पर F12, Mac पर Cmd, Option और I), नेटवर्क टैब पर जाएं, वहां पहले से जो कुछ दिख रहा है उसे साफ़ करें, फिर कोई फ़ाइल कन्वर्ट करें और देखें।
आपको रिक्वेस्ट दिखेंगी। जो आपको नहीं दिखेगी, वह है आपकी फ़ाइल। 8 MB की फ़ोटो ले जाने वाली रिक्वेस्ट 8 MB की रिक्वेस्ट के रूप में दिखेगी, और अगर आप लिस्ट को साइज़ के हिसाब से सॉर्ट करें, तो यह क़रीब एक सेकंड में साफ़ दिख जाता है। कोई अपलोड नहीं होता, क्योंकि ऐसा करने वाला कोई कोड ही नहीं है।
अब टेस्ट का सख़्त वर्ज़न आज़माएं। वाई-फ़ाई बंद कर दें और फिर भी एक इमेज कन्वर्ट करें। यह अब भी काम करता है, क्योंकि यहां इमेज कन्वर्ज़न का मतलब है कैनवस पर इमेज बनाना और उसके बाद एक एनकोड फ़ंक्शन कॉल करना, और ब्राउज़र ये दोनों काम बिना नेटवर्क के, आपके डिवाइस पर ही करता है। कुछ भारी टूल पहली बार इस्तेमाल करने पर वाक़ई एक लाइब्रेरी डाउनलोड करते हैं, और जब तक वह फ़ाइल कैश में नहीं आ जाती, तब तक ये ऑफ़लाइन काम नहीं करेंगे। यह फ़र्क़ साफ़ तौर पर समझ लेने लायक़ है: आपके डिवाइस पर कोड का आना, आपकी फ़ाइल के ऊपर जाने जैसा नहीं है। हर रिक्वेस्ट की एक URL और एक दिशा होती है, और आप दोनों पढ़ सकते हैं।
कोड के स्तर पर "कभी अपलोड नहीं होता" का मतलब क्या है
जब आप किसी वेब पेज पर फ़ाइल ड्रॉप करते हैं, तो ब्राउज़र उस पेज को फ़ाइल की सामग्री नहीं, बल्कि उसका एक रेफ़रेंस देता है। उसे पढ़ने पर एक बफ़र बनता है, जो उस टैब की मेमोरी में रहता है। इसके बाद कनवर्टर जो कुछ भी करता है, वह इन्हीं बाइट्स पर गणित है।
ब्राउज़र में कुछ भी अपने आप फ़ाइल नहीं भेजता। बाइट्स किसी पेज को तभी छोड़ते हैं, जब कोड साफ़ तौर पर उन्हें किसी नेटवर्क रिक्वेस्ट या फ़ॉर्म सबमिशन के साथ जोड़ता है। इसलिए "हम आपकी फ़ाइलें अपलोड नहीं करते" कोई नीयत का वादा कम, और ऐसे कोड का विवरण ज़्यादा है जो मौजूद ही नहीं है, और न मौजूद कोड की उपयोगी बात यह है कि उसकी अनुपस्थिति को बाहर से देखा जा सकता है।
नतीजा भी उसी रास्ते वापस आता है। तैयार फ़ाइल मेमोरी में एक Blob के रूप में रखी जाती है, और ब्राउज़र उसके लिए एक अस्थायी पता बनाता है, जो सिर्फ़ उसी टैब के भीतर काम करता है। डाउनलोड लिंक आपकी अपनी मेमोरी की ओर इशारा करता है। टैब बंद करना ही पूरी डिलीट पॉलिसी है: न कोई रिटेंशन अवधि पढ़ने को, न यह वादा कि फ़ाइलें एक घंटे बाद हटा दी जाती हैं, और न ही कोई बैकअप सिस्टम जिसकी चुपचाप कोई और ही राय हो।
लोग असल में जो फ़ाइलें कन्वर्ट करते हैं, उनके लिए यह क्यों मायने रखता है
ज़रा सोचिए कि कौन से दस्तावेज़ किसी को कनवर्टर ढूंढने पर मजबूर करते हैं। वीज़ा आवेदन के लिए पासपोर्ट का स्कैन। होम लोन के लिए सैलरी स्लिप। अस्पताल से आई कोई चिट्ठी। साइन किया हुआ कॉन्ट्रैक्ट। बैंक स्टेटमेंट की फ़ोटो। फ़ाइल कनवर्टर का आम मामला ऐसा दस्तावेज़ ही होता है, जिसे आप किसी अजनबी को ईमेल नहीं करेंगे।
किसी फ़ाइल को अपलोड करते ही उसमें एक और पक्ष जुड़ जाता है। बेहद सावधान और ईमानदार ऑपरेटर के साथ भी, आप उसके डेटा ब्रीच के जोखिम, उसके सब-प्रोसेसर, उसके बैकअप रखने की अवधि, उसकी लॉगिंग, और जिस भी देश में वह फ़ाइल जा पहुंचे, वहां उस तक पहुंचने वाली किसी भी क़ानूनी प्रक्रिया का बोझ भी उठा लेते हैं। इनमें से कुछ भी बाहर से नहीं दिखता, और बाद में इनमें से किसी की भी जांच नहीं की जा सकती। किसी सर्विस के लिए सबसे सुरक्षित डेटा वही है, जो उसे कभी मिला ही नहीं।
पेज से असल में क्या बाहर जाता है
आपकी फ़ाइलें अपनी जगह पर ही रहती हैं। कुछ और चीज़ें नहीं रहतीं, और प्राइवेसी को लेकर कोई भी दलील जो इस हिस्से को छोड़ दे, बेकार से भी बदतर होगी।
- हर पेज पर एनालिटिक्स लोड होता है। यह इतना रिकॉर्ड करता है कि किसी ख़ास टूल पर कन्वर्ज़न हुआ, बैच में कितनी फ़ाइलें थीं, उनका कुल साइज़ कितने बाइट्स था, और काम में कितना समय लगा। इसे कभी फ़ाइल के नाम या उसकी सामग्री नहीं मिलती। आपका IP एड्रेस और ब्राउज़र की सामान्य जानकारी एनालिटिक्स प्रोवाइडर तक उसी तरह पहुंचती है, जैसे वेब के ज़्यादातर हिस्सों में पहुंचती है।
- विज्ञापन स्क्रिप्ट भी लोड होती हैं। यह थर्ड-पार्टी कोड है, जिसका अपना ट्रैकिंग सिस्टम है, और आपकी फ़ाइल के रास्ते के बारे में आपसे साफ़ बात करने भर से यह ग़ायब नहीं हो जाता।
- कई टूल पहली बार इस्तेमाल करने पर अपनी लाइब्रेरी किसी पब्लिक CDN से डाउनलोड करते हैं। CDN को आपका IP एड्रेस और आपने कौन सी लाइब्रेरी मांगी, यह पता चलता है, जिससे इस बात का अच्छा अंदाज़ा मिल जाता है कि आपने कौन सा टूल खोला था। फ़ाइल के बारे में उसे कुछ भी पता नहीं चलता।
अगर इससे आपको दिक़्क़त है, तो इसे ब्लॉक कर दें। कोई कंटेंट ब्लॉकर इस्तेमाल करें, या ऐसी प्राइवेट विंडो खोलें जिसमें ब्लॉकर पहले से ऑन हो। कन्वर्ज़न फिर भी काम करता रहेगा, क्योंकि इनमें से कोई भी स्क्रिप्ट कन्वर्ज़न के रास्ते में कहीं नहीं आती। इसे जांचने में नेटवर्क टैब में उतना ही एक मिनट लगता है, जितना यहां बाक़ी सब कुछ जांचने में लगा।
क्लाइंट-साइड प्रोसेसिंग किस चीज़ का हल नहीं देती
किसी टैब में चलना कोई सिक्योरिटी गारंटी नहीं है। यह बस एक छोटा अटैक सरफ़ेस है। पेज अब भी नेटवर्क के ज़रिए आया हुआ कोड ही है, और नेटवर्क से आने वाले कोड के साथ छेड़छाड़ की जा सकती है। अगर यह साइट कभी हैक हो जाए और नुक़सानदेह JavaScript परोसने लगे, तो वह JavaScript आपकी फ़ाइल तक ठीक उतनी ही पहुंच के साथ चलेगा, जितनी पहुंच कनवर्टर के पास है। कोई भी क्लाइंट-साइड आर्किटेक्चर, चाहे कितना भी अच्छा क्यों न हो, इसे नहीं रोक सकता।
जो चीज़ बदलती है, वह यह है कि आपको किस पर भरोसा करना है, और कब। किसी अपलोड आधारित सर्विस के साथ, आप एक पॉलिसी डॉक्यूमेंट पर भरोसा करते हैं, जो बताता है कि फ़ाइल आपके पास से जाने के बाद उसके साथ क्या होता है, और उसमें से किसी भी बात की जांच करने का आपके पास कोई तरीक़ा नहीं होता। ब्राउज़र में चलने वाली सर्विस के साथ, आप उस कोड पर भरोसा करते हैं जो अभी इसी वक़्त चल रहा है, और आप उसे काम करते हुए देख सकते हैं, जब वह चल रहा हो। भरोसा ग़ायब नहीं होता। वह बस वहां चला जाता है, जहां आप कोई डेवलपर टूल तान सकते हैं।
कुछ सीमाएं ऐसी भी हैं, जिनका सिक्योरिटी से कोई लेना-देना नहीं। यह काम आपके डिवाइस पर होता है, इसलिए जहां लैपटॉप तेज़ चलता है, वहीं कोई पुराना फ़ोन धीमा पड़ जाता है। किसी टैब की मेमोरी की एक सीमा होती है, इसलिए यहां बहुत बड़ी फ़ाइलें उन मामलों में फ़ेल हो जाती हैं, जहां डिस्क एक्सेस वाला कोई सर्वर संभाल लेता। और जिस भी चीज़ को लाइसेंस वाले इंजन या बहुत बड़े मॉडल की ज़रूरत होती है, वह या तो एक बड़ा डाउनलोड मांगती है, या फिर बिल्कुल संभव ही नहीं होती। ये असली समझौते हैं, और यही वह क़ीमत है जो फ़ाइल को कहीं न जाने देने के बदले चुकानी पड़ती है।
अगर आपको इसमें से बस एक बात याद रखनी हो, तो दलील नहीं, टेस्ट याद रखें। नेटवर्क टैब उसी ब्राउज़र में मौजूद है, जो आपने पहले से खोल रखा है। कोई भी कनवर्टर जो दावा करता है कि आपकी फ़ाइलें आपके डिवाइस पर ही रहती हैं, ऐसा दावा कर रहा है जिसे आप, चाहे यह इस साइट पर हो या किसी और की साइट पर, एक मिनट से भी कम समय में ग़लत साबित कर सकते हैं। जिस टूल पर आप कुछ ऐसा भरोसा करने ही वाले थे जो आपके लिए मायने रखता है, उसी पर यह टेस्ट करके देखें।