<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>ऑपरेटिंग सिस्टम on Arpokrat</title>
    <link>https://arpokrat.com/hi/blog/tags/operating-systems/</link>
    <description>Recent content in ऑपरेटिंग सिस्टम on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>hi</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/hi/blog/tags/operating-systems/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>कोल्ड वॉलेट: पूरी गाइड, कागज़ के टुकड़े से लेकर Qubes OS पर मल्टीसिग तक</title>
      <link>https://arpokrat.com/hi/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;2023 में कैस्परस्की के शोधकर्ताओं ने एक Trezor हार्डवेयर वॉलेट खोलकर जाँचा, जो देखने में भरोसेमंद लगने वाले एक ऑनलाइन मार्केटप्लेस से खरीदा गया था। उपकरण पैकेजिंग समेत असली से हूबहू मिलता था और सामान्य रूप से काम करता था। वह नकल करने के लिए शब्दों की एक शृंखला दिखाता था, बिलकुल किसी असली उपकरण की तरह। फर्क सिर्फ इतना था कि वह शृंखला उपकरण ने यादृच्छिक रूप से नहीं निकाली थी: उसे हमलावर ने पहले से चुन रखा था, और उसे बस इंतज़ार करना था कि पीड़ित उसमें अपनी रकम जमा करे। &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;पूरा विश्लेषण कैस्परस्की के ब्लॉग पर प्रकाशित है&lt;/a&gt;।&lt;/p&gt;
&lt;p&gt;यह कहानी पूरे विषय का सार है। पीड़ित ने सही उत्पाद खरीदा था, सही ब्रांड का, सही नीयत के साथ। जो नाकाम हुआ वह हार्डवेयर नहीं था, बल्कि उसके इर्द-गिर्द की प्रक्रिया थी।&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;कोल्ड वॉलेट कोई खरीदी जाने वाली वस्तु नहीं है। यह एक प्रक्रिया है जिसे लागू किया जाता है, और हार्डवेयर उसका महज़ एक हिस्सा है।&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;नीचे सुरक्षा के पाँच स्तर हैं, सबसे सरल से सबसे कठिन तक। हर स्तर जैसा है वैसा ही इस्तेमाल किया जा सकता है। हर पायदान पर वही सवाल: पिछला स्तर किस चीज़ से नहीं बचाता था, और क्या वह जोखिम सचमुच आप पर लागू होता है?&lt;/p&gt;
&lt;h2 id=&#34;कलड-वलट-कय-ह-बन-परभषक-शबदजल-क&#34;&gt;कोल्ड वॉलेट क्या है, बिना पारिभाषिक शब्दजाल के&lt;/h2&gt;
&lt;p&gt;क्रिप्टोकरेंसी न आपके फोन में रखी होती है, न आपके कंप्यूटर में। वह एक सार्वजनिक बही में दर्ज होती है, यानी &lt;strong&gt;ब्लॉकचेन&lt;/strong&gt; में, जिसकी प्रतिलिपि हज़ारों मशीनों पर होती है। यह बही एक राशि को एक &lt;strong&gt;पते&lt;/strong&gt; से जोड़ती है, यानी वर्णों की एक लंबी शृंखला से जो सार्वजनिक खाता संख्या की भूमिका निभाती है।&lt;/p&gt;
&lt;p&gt;इस रकम को हिलाने के लिए यह साबित करना होता है कि आप उसके स्वामी हैं। यह प्रमाण उस रहस्य से आता है जो केवल आपके पास है: &lt;strong&gt;निजी कुंजी&lt;/strong&gt;। इसे कभी कहीं भेजा नहीं जाता। इसका इस्तेमाल भुगतान आदेश पर एक क्रिप्टोग्राफिक &lt;strong&gt;हस्ताक्षर&lt;/strong&gt; लगाने के लिए होता है, और नेटवर्क जाँचता है कि वह हस्ताक्षर वाकई संबंधित पते से मेल खाता है।&lt;/p&gt;
&lt;p&gt;इसलिए पूरी सुरक्षा एक ही बिंदु पर टिकी है: निजी कुंजी किसने देखी।&lt;/p&gt;
&lt;p&gt;किसी एक्सचेंज पर वह आप नहीं होते। मंच कुंजियाँ रखता है, आप उसके डेटाबेस में एक पंक्ति रखते हैं। अगर वह दिवालिया हो जाए, हैक हो जाए, या कोई नियामक खाते फ्रीज कर दे, तो उस पंक्ति की कीमत ज़्यादा नहीं रह जाती। दस साल से चली आ रही उक्ति का यही अर्थ है: कुंजियाँ आपकी नहीं, तो पैसा भी आपका नहीं।&lt;/p&gt;
&lt;p&gt;मोबाइल वॉलेट ऐप में कुंजी वाकई आपके पास होती है, लेकिन वह इंटरनेट से जुड़े उपकरण पर बनी थी और उसी उपकरण पर रहती है। एक आधुनिक फोन कोड की दसियों हज़ार पंक्तियाँ चलाता है जिनका किसी ने ऑडिट नहीं किया, और वह ऐसी खामियों के सामने खुला रहता है जिनकी जानकारी उसके अपने निर्माता को भी नहीं होती। जब तक कुछ गड़बड़ न हो, कुंजी वहाँ सुरक्षित है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;कोल्ड वॉलेट&lt;/strong&gt;, शाब्दिक अर्थ में ठंडा बटुआ, इस तर्क को पलट देता है। निजी कुंजी इंटरनेट से न जुड़े उपकरण पर बनती है और वह उपकरण कभी नहीं छोड़ती। जो आता-जाता है वह केवल हस्ताक्षर के लिए भेजे गए लेनदेन हैं, जो भीतर जाते हैं, और हस्ताक्षरित लेनदेन, जो बाहर आते हैं। जो हमलावर आपके जुड़े हुए कंप्यूटर पर पूरा कब्ज़ा कर ले, वह लेनदेन गुज़रते देखेगा, पर उन पर हस्ताक्षर करने वाली कुंजी कभी नहीं।&lt;/p&gt;
&lt;p&gt;यही एकमात्र भेद है जो मायने रखता है। बाकी सब कुछ इसी को चकमा देना उत्तरोत्तर कठिन बनाने में लगता है।&lt;/p&gt;
&lt;h2 id=&#34;हट-वलट-य-कलड-वलट-फरक-कय-ह&#34;&gt;हॉट वॉलेट या कोल्ड वॉलेट, फर्क क्या है&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;हॉट वॉलेट&lt;/strong&gt;, यानी गर्म बटुआ, वह वॉलेट है जिसकी निजी कुंजी इंटरनेट से जुड़े उपकरण पर बनती या रखी जाती है, जिससे वह लगातार दूरस्थ हमले के सामने खुली रहती है। कोल्ड वॉलेट कुंजी ऑफ़लाइन बनाता है और ऑफ़लाइन ही हस्ताक्षर करता है, इसलिए निजी कुंजी कभी किसी जुड़े उपकरण को नहीं छूती। सबसे आम भ्रम ऑपरेटिंग सिस्टम की भूमिका को लेकर है: MetaMask जैसे ऐप वाला फोन हॉट वॉलेट ही रहता है, चाहे सिस्टम कठोर बनाया गया हो और पूरी तरह अद्यतन हो। मायने उपकरण की सामान्य सुरक्षा नहीं रखती, बल्कि यह रखती है कि ठीक जिस क्षण कुंजी हस्ताक्षर के काम आ रही है, उस क्षण नेटवर्क कनेक्शन मौजूद है या नहीं। जुड़े उपकरण को कठोर बनाने से समझौते की संभावना घटती है, पर वॉलेट जिस श्रेणी में आता है वह नहीं बदलती।&lt;/p&gt;
&lt;h2 id=&#34;2026-क-coldcard-परकरण-हम-कय-सखत-ह&#34;&gt;2026 का Coldcard प्रकरण हमें क्या सिखाता है&lt;/h2&gt;
&lt;p&gt;पायदानों में उतरने से पहले एक स्पष्टीकरण ज़रूरी है, और हालिया घटनाक्रम उसे टालने नहीं देता।&lt;/p&gt;
&lt;p&gt;जुलाई 2026 के अंत में निर्माता Coinkite ने खुलासा किया कि मार्च 2021 में उसके Coldcard के फर्मवेयर में आई एक खामी ने कुछ सीड के निर्माण को प्रभावित किया था। यह जानबूझकर रखा गया वैकल्पिक तंत्र नहीं था: नई क्रिप्टोग्राफिक लाइब्रेरी पर जाते समय एकीकरण की एक गलती के कारण, वह मैक्रो जो सॉफ़्टवेयर के आरक्षित जनरेटर को बंद करने वाला था, अपेक्षित असर नहीं दिखा सका, और इस तरह नियत हार्डवेयर जनरेटर असल में दरकिनार हो गया और उसकी जगह मंच का सामान्य सॉफ़्टवेयर जनरेटर चलता रहा, जो पूर्वानुमेय है। बनी हुई फ्रेज़ पूरी तरह यादृच्छिक लगती थीं, पर Coinkite द्वारा प्रकाशित प्रारंभिक आकलनों के अनुसार उनकी वास्तविक एन्ट्रॉपी निर्धारित 128 बिट के बजाय Mk2 और Mk3 मॉडलों पर लगभग 40 बिट और Mk4, Mk5 तथा Q पर लगभग 72 बिट रह जाती थी। &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Coinkite द्वारा प्रकाशित तकनीकी दस्तावेज़&lt;/a&gt; इस तंत्र का सटीक विवरण देता है।&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;TRM Labs के विश्लेषण&lt;/a&gt; के अनुसार, 30 जुलाई 2026 से चार लहरों में हमलावरों ने 5,200 से अधिक पतों पर बँटे लगभग 1,816 बिटकॉइन खाली कर दिए। किसी भी क्षण उन्हें पीड़ितों के उपकरणों तक पहुँच की ज़रूरत नहीं पड़ी, न भौतिक रूप से, न दूर से। उन्होंने बस उन निजी कुंजियों की फिर से गणना कर ली जो इतनी कमज़ोर हो चुकी थीं कि बलपूर्वक खोजी जा सकें।&lt;/p&gt;
&lt;p&gt;याद रखने की बात यही है। इन पीड़ितों ने कोई गलती नहीं की थी। सीड कभी साझा नहीं की, उपकरण कभी जोड़ा नहीं, भौतिक बैकअप बेदाग। इसमें से कुछ भी काम नहीं आया, क्योंकि खामी कुंजी बनने के क्षण में थी, तब जब बचाने के लिए कुछ था ही नहीं।&lt;/p&gt;
&lt;p&gt;यह प्रकरण न Coldcard के हार्डवेयर को खारिज करता है, न एक श्रेणी के तौर पर हार्डवेयर वॉलेट को। यह एक निश्चित बग था, जिसे पहली लहर के अगले ही दिन जारी फर्मवेयर से ठीक किया गया, और नई सीड पर जाना फिर भी ज़रूरी रहता है क्योंकि अपडेट पहले से बनी कुंजी को नहीं सुधारता। लेकिन यह एक सीमा को उजागर करता है जो आगे की हर बात पर लागू होती है: इस लेख के पाँच पायदान बताते हैं कि कुंजी के अस्तित्व में आने के बाद उसे कैसे बचाया जाए, इनमें से कोई भी अकेले यह गारंटी नहीं देता कि वह मूल रूप से सही ढंग से बनी थी। आगे वर्णित SeedSigner जैसे खुले समाधानों का सारा महत्व यहीं है, जिनका निर्माण-कोड सार्वजनिक है और कोई भी उसकी जाँच कर सकता है, जबकि बंद फर्मवेयर किसी खामी को पाँच साल तक छिपाए रह सकता है।&lt;/p&gt;
&lt;h2 id=&#34;पयदन-1-कगज-पर-सड-फरज&#34;&gt;पायदान 1: कागज़ पर सीड फ्रेज़&lt;/h2&gt;
&lt;p&gt;निजी कुंजी याद रखना इंसान के लिए असंभव है। लगभग सभी वॉलेट द्वारा अपनाया गया &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt; मानक इस समस्या को दरकिनार करता है।&lt;/p&gt;
&lt;p&gt;वॉलेट एक बहुत बड़ी यादृच्छिक संख्या निकालता है, फिर उसे 2048 शब्दों के एक निश्चित शब्दकोश से लिए गए सामान्य शब्दों की सूची में अनूदित करता है: यही &lt;strong&gt;सीड फ्रेज़&lt;/strong&gt;, या पुनर्प्राप्ति वाक्यांश है। बारह शब्द 128 बिट यादृच्छिकता के बराबर हैं, चौबीस शब्द 256 बिट के। इसी वाक्यांश से वॉलेट गणितीय रूप से आपकी सारी निजी कुंजियाँ और सारे पते फिर से निकाल लेता है।&lt;/p&gt;
&lt;p&gt;केंद्रीय परिणाम: वाक्यांश ही वॉलेट है। अगर आपका उपकरण जल जाए, तो आप शब्दों को किसी भी दूसरे संगत वॉलेट में डालकर अपनी रकम ज्यों की त्यों वापस पा लेते हैं। अगर कोई इन शब्दों को पढ़ ले, तो उसे और कुछ नहीं चाहिए। न आपका उपकरण, न आपका पिन।&lt;/p&gt;
&lt;p&gt;इस वाक्यांश का अनुमान लगाना असंभव जो बनाता है वह उसमें निहित यादृच्छिकता की मात्रा है, उसकी दिखने वाली लंबाई नहीं। यही तर्क पासवर्ड पर भी लागू होता है, जिसे हमने &lt;a href=&#34;https://arpokrat.com/hi/blog/password-entropy-shannon-security/&#34;&gt;एन्ट्रॉपी और आपकी सुरक्षा के पीछे के विज्ञान&lt;/a&gt; पर अपने लेख में विस्तार से समझाया है।&lt;/p&gt;
&lt;p&gt;व्यवहार में, आप शब्दों को हाथ से, क्रम में और क्रमांकित करके, ऐसे माध्यम पर लिखते हैं जो किसी उपकरण से होकर न गुज़रे। कभी फोटो नहीं, स्क्रीनशॉट नहीं, टेक्स्ट फाइल नहीं, सिंक होने वाला पासवर्ड मैनेजर नहीं, और खुद को भेजा गया मेल भी नहीं। जो भी चीज़ किसी ऑनलाइन सेवा को छूती है वह वाक्यांश को ऑफ़लाइन दायरे से बाहर ले आती है, और तब कोल्ड वॉलेट रह ही नहीं जाता।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह पायदान किससे नहीं बचाता।&lt;/strong&gt; कागज़ जलता है, पानी की क्षति नहीं झेलता, फीका पड़ता है, खो जाता है। गलत दराज़ खोलने वाला उसे कुछ सेकंड में पढ़ सकता है। सबसे बढ़कर, वह एक &lt;strong&gt;एकल विफलता बिंदु&lt;/strong&gt; बनाता है, यह अभिव्यक्ति पूरे लेख में लौटती रहेगी: एक अकेला तत्व जिसका खो जाना या समझौता हो जाना सब कुछ ले जाने के लिए काफी है।&lt;/p&gt;
&lt;p&gt;तत्काल सुधार सस्ता है: वाक्यांश को &lt;strong&gt;धातु बैकअप&lt;/strong&gt; पर उकेरना, यानी ठप्पे वाले अक्षरों या डाली जाने वाली टाइलों वाली स्टेनलेस स्टील की पट्टी, जिनके सबसे ज्ञात उदाहरण &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; और Billfodl हैं। इस्पात घरेलू आग और बाढ़ दोनों झेल जाता है। इससे आकस्मिक नष्ट होने की समस्या हल होती है, चोरी की नहीं।&lt;/p&gt;
&lt;h2 id=&#34;पयदन-2-बजर-क-हरडवयर-वलट&#34;&gt;पायदान 2: बाज़ार का हार्डवेयर वॉलेट&lt;/h2&gt;
&lt;p&gt;पायदान 1 यह मानकर चलता है कि आपने सीड फ्रेज़ कहीं बनाई है। अगर आपने उसे नकल करने से पहले किसी मोबाइल ऐप में बनाया था, तो आपका वाक्यांश किसी जुड़े हुए उपकरण पर मौजूद रहा है, और कागज़ ने सिर्फ पहले से उजागर हो चुके रहस्य का बैकअप लिया है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;हार्डवेयर वॉलेट&lt;/strong&gt; इस समस्या को जड़ से हल करता है। यह एक छोटा समर्पित उपकरण है, जिसमें न ब्राउज़र है न तीसरे पक्ष के ऐप, और जिसका इकलौता काम सीड फ्रेज़ बनाना, उसे एक सुरक्षित चिप में रखना और लेनदेन पर हस्ताक्षर करना है। यह आपके कंप्यूटर से जुड़ता है, पर कुंजी कभी चिप से बाहर नहीं आती। कंप्यूटर हस्ताक्षर के लिए एक लेनदेन भेजता है, उपकरण अपनी ही स्क्रीन पर राशि और गंतव्य पता दिखाता है, आप एक बटन से पुष्टि करते हैं, वह एक हस्ताक्षर लौटा देता है।&lt;/p&gt;
&lt;p&gt;यह स्क्रीन ही मूल बात है, और इसे अक्सर गलत समझा जाता है। अगर आपके पीसी पर मौजूद कोई दुर्भावनापूर्ण सॉफ़्टवेयर भेजने के क्षण में गंतव्य पता बदल दे, तो उपकरण की स्क्रीन असली गंतव्य दिखाएगी, यानी हमलावर का पता। यह आपकी आखिरी स्वतंत्र जाँच है। इसे हर बार पढ़ना ज़रूरी है।&lt;/p&gt;
&lt;p&gt;मानक विकल्प हैं &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt; और &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;, जिनमें आखिरी बिटकॉइन पर केंद्रित है।&lt;/p&gt;
&lt;h3 id=&#34;सरत-क-लकर-सतरकत&#34;&gt;स्रोत को लेकर सतर्कता&lt;/h3&gt;
&lt;p&gt;यहाँ हम इस लेख की शुरुआत वाले नकली वॉलेट पर लौट आते हैं।&lt;/p&gt;
&lt;p&gt;खरीद केवल निर्माता की वेबसाइट से सीधे करें, या उसके द्वारा आधिकारिक रूप से सूचीबद्ध विक्रेता से। कभी किसी सामान्य मार्केटप्लेस से नहीं, कभी सेकंड हैंड नहीं, कभी उपहार में मिला उपकरण नहीं। कारखाने से निकलने और आपके हाथ में पहुँचने के बीच कोई बिचौलिया उपकरण खोल सकता है, उसकी अंतर्वस्तु बदल सकता है और उसे साफ-सुथरे ढंग से बंद कर सकता है। मिलने पर निर्माता द्वारा प्रकाशित प्रामाणिकता जाँच प्रक्रिया के अनुसार सील और खोले जाने के निशानों की अनुपस्थिति की जाँच करें।&lt;/p&gt;
&lt;p&gt;सबसे बढ़कर वह नियम याद रखें जो अकेले ही सबसे आम हमले को निष्प्रभावी कर देता है: नया हार्डवेयर वॉलेट आपसे सीड फ्रेज़ बनवाना चाहिए, उसे कभी बनी-बनाई फ्रेज़ नहीं देनी चाहिए। जो उपकरण डिब्बे में पहले से लिखी फ्रेज़ के साथ आए, या जो आपसे दी गई फ्रेज़ दर्ज करने को कहे, वह समझौताग्रस्त है। कोई अपवाद नहीं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह पायदान किससे नहीं बचाता।&lt;/strong&gt; अब आप एक निर्माता पर भरोसा कर रहे हैं, उसके यादृच्छिकता जनरेटर की गुणवत्ता के लिए और उसके फर्मवेयर, यानी उपकरण में अंतर्निहित सॉफ़्टवेयर की अखंडता के लिए। यह फर्मवेयर आम तौर पर, कम से कम आंशिक रूप से, स्वामित्वाधीन होता है, इसलिए आपकी ओर से अपरीक्ष्य। भरोसा उचित है, विशाल बहुमत के लिए जायज़ है, पर है तो भरोसा ही। और सीड फ्रेज़ एकल विफलता बिंदु बनी रहती है।&lt;/p&gt;
&lt;h2 id=&#34;पयदन-3-समरपत-एयर-गप-कपयटर&#34;&gt;पायदान 3: समर्पित एयर-गैप कंप्यूटर&lt;/h2&gt;
&lt;p&gt;अगर आप किसी भी निर्माता पर भरोसा नहीं करना चाहते, तो यह विकल्प बचता है कि सब कुछ खुद ही सामान्य हार्डवेयर पर, खुले और ऑडिट किए गए सॉफ़्टवेयर के साथ किया जाए। यही &lt;strong&gt;एयर-गैप&lt;/strong&gt; मशीन का सिद्धांत है, शाब्दिक रूप से हवा की परत से अलग की गई: एक ऐसा कंप्यूटर जो कभी किसी नेटवर्क से जुड़ा नहीं और कभी जुड़ेगा भी नहीं।&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;केवल इसी काम के लिए समर्पित एक मशीन लें। पुराना लैपटॉप ठीक रहेगा, और बिना अंतर्निर्मित वायरलेस चिप वाला मॉडल आदर्श है।&lt;/li&gt;
&lt;li&gt;एक साफ सिस्टम फिर से स्थापित करें, मसलन कोई प्रचलित लिनक्स वितरण, ऐसी छवि से जिसका क्रिप्टोग्राफिक फिंगरप्रिंट आपने जाँच लिया हो।&lt;/li&gt;
&lt;li&gt;नेटवर्क को यथासंभव निचले स्तर पर निष्क्रिय करें। वाई-फाई कार्ड को भौतिक रूप से निकाल देना, जो अक्सर किसी ढक्कन के नीचे लगा छोटा कार्ड होता है, सेटिंग्स में उसे बंद करने से बेहतर है। ईथरनेट केबल कभी न लगाएँ। सॉफ़्टवेयर से किया गया निष्क्रियकरण सॉफ़्टवेयर से पलटा जा सकता है, जो पुर्ज़ा मौजूद ही नहीं वह कुछ नहीं पलट सकता।&lt;/li&gt;
&lt;li&gt;कोई मानक सॉफ़्टवेयर वॉलेट स्थापित करें, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; या &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;, इंस्टॉलर को यूएसबी ड्राइव से ले जाकर और उसके हस्ताक्षर की जाँच करके।&lt;/li&gt;
&lt;li&gt;इसी मशीन पर, ऑफ़लाइन, सीड फ्रेज़ बनाएँ और पायदान 1 के अनुसार उसका बैकअप लें।&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;खर्च करने के लिए प्रवाह एक मानक प्रारूप से होकर जाता है, &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), यानी आंशिक रूप से हस्ताक्षरित लेनदेन। यह एक फाइल है जिसमें हस्ताक्षर को छोड़कर लेनदेन का सारा विवरण होता है। जुड़े हुए कंप्यूटर पर आप लेनदेन तैयार करते हैं और यह फाइल निर्यात करते हैं। उसे यूएसबी ड्राइव से, या स्क्रीन पर दिखाए और कैमरे से पढ़े जाने वाले क्यूआर कोड से, ऑफ़लाइन मशीन तक ले जाते हैं। ऑफ़लाइन मशीन उस पर हस्ताक्षर करती है, आप हस्ताक्षरित फाइल उसी रास्ते वापस लाते हैं, और जुड़ा हुआ कंप्यूटर उसे नेटवर्क पर प्रसारित करता है।&lt;/p&gt;
&lt;p&gt;दोनों दुनियाओं के बीच इकलौता माध्यम एक फाइल है जिसे आप हाथ से ले जाते हैं। यह धीमा है, और यही इसकी खूबी है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह पायदान किससे नहीं बचाता।&lt;/strong&gt; यूएसबी ड्राइव आपकी कमज़ोर कड़ी बन जाती है: यह एक सक्रिय माध्यम है, जो कोड भीतर ला सकता है। इसके अलावा ऑफ़लाइन सिस्टम एक सर्वसामान्य ऑपरेटिंग सिस्टम ही रहता है, विशाल और ऑडिट करने में कठिन। अनुशासन भी मायने रखता है: किसी अपडेट के लिए वह नेटवर्क केबल बस एक बार लगा लेने का लालच पूरी व्यवस्था को एक झटके में खत्म कर देता है।&lt;/p&gt;
&lt;h2 id=&#34;पयदन-4-ओपन-सरस-सवनरमत-हसतकषरकरत-seedsigner&#34;&gt;पायदान 4: ओपन सोर्स स्वनिर्मित हस्ताक्षरकर्ता, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; पायदान 3 के तर्क को उसके अंतिम निष्कर्ष तक ले जाता है: एक न्यूनतम उपकरण, आपके अपने हाथों बना, जिसका व्यवहार जाँचा जा सकता है और जो कुछ भी सहेजकर नहीं रखता।&lt;/p&gt;
&lt;p&gt;केंद्रीय घटक है &lt;strong&gt;Raspberry Pi Zero, संस्करण 1.3&lt;/strong&gt;। यह ब्योरा कोई मामूली बात नहीं, यही पूरी व्यवस्था का हृदय है। Pi Zero 1.3 में हार्डवेयर स्तर पर न वाई-फाई है न ब्लूटूथ: रेडियो चिप बोर्ड पर मौजूद ही नहीं हैं। यह न Raspberry Pi 5 है, न Pi Zero W, न Pi Zero 2, जिन सबमें वायरलेस कनेक्टिविटी होती है। आधिकारिक दस्तावेज़ स्पष्ट है, नेटवर्क पृथक्करण की सर्वोत्तम गारंटी संस्करण 1.3 ही देता है।&lt;/p&gt;
&lt;p&gt;सॉफ़्टवेयर से निष्क्रिय करने के मुकाबले अंतर बुनियादी है। सेटिंग में बंद किया गया वाई-फाई एक सॉफ़्टवेयर के वादे पर टिका है, जिसे दूसरा सॉफ़्टवेयर तोड़ सकता है। जो चिप बोर्ड पर कभी टाँकी ही नहीं गई, उसे न कोई कोड, न कोई खामी, न कोई फँसाने वाला अपडेट दोबारा चालू कर सकता है। अब आप किसी विन्यास पर भरोसा नहीं कर रहे, आप एक भौतिक अनुपस्थिति देख रहे हैं।&lt;/p&gt;
&lt;p&gt;बाकी तीन पुर्ज़ों में सिमट जाता है: बटनों समेत 240 गुणा 240 पिक्सेल का 1.3 इंच वाला WaveShare स्क्रीन, Pi Zero के अनुकूल एक कैमरा मॉड्यूल, और एक माइक्रोएसडी कार्ड। पचास डॉलर से कम के पुर्ज़े, और टाँका लगाने की ज़रूरत बिलकुल नहीं।&lt;/p&gt;
&lt;p&gt;सारा संचार क्यूआर कोड से होता है, दोनों दिशाओं में। जुड़ा हुआ वॉलेट, मसलन Sparrow, PSBT को क्यूआर कोड के रूप में दिखाता है, और लेनदेन बड़ा हो तो चलायमान रूप में। SeedSigner का कैमरा उसे पढ़ता है। उपकरण लेनदेन का विवरण अपनी स्क्रीन पर दिखाता है, आप पुष्टि करते हैं, वह हस्ताक्षर करता है, फिर अपनी बारी में हस्ताक्षरित लेनदेन को क्यूआर कोड में दिखाता है, जिसे आप जुड़े हुए कंप्यूटर के वेबकैम से पकड़ लेते हैं। न कोई डेटा केबल, न कोई यूएसबी ड्राइव, न कोई नेटवर्क। प्रकाश ही इकलौता माध्यम है।&lt;/p&gt;
&lt;p&gt;यह उपकरण इसके अलावा &lt;strong&gt;स्टेटलेस&lt;/strong&gt; है, यानी अवस्थाविहीन। यह कुंजी को कभी स्थायी रूप से संग्रहित नहीं करता: सीड फ्रेज़ हर सत्र के आरंभ में दर्ज की जाती है, उपयोग के दौरान केवल रैम में जीती है, और बंद करते ही मिट जाती है। माइक्रोएसडी कार्ड में सिर्फ सॉफ़्टवेयर होता है। जो हमलावर आपका बंद पड़ा SeedSigner चुरा ले, वह पंद्रह यूरो का एक Raspberry Pi ही चुराता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;खुलेपन की कीमत।&lt;/strong&gt; अब भरोसा करने के लिए कोई निर्माता नहीं है, पर कुछ भी गारंटी देने के लिए भी कोई नहीं है। माइक्रोएसडी कार्ड पर सॉफ़्टवेयर लिखने से पहले आपको खुद उसकी प्रामाणिकता जाँचनी होगी। परियोजना अपने &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;GitHub रिलीज़ पृष्ठ&lt;/a&gt; पर छवि फाइल के साथ एक मैनिफेस्ट और उस मैनिफेस्ट का हस्ताक्षर प्रकाशित करती है। जाँच में दो चीज़ें मिलती हैं: एक GPG हस्ताक्षर, जो साबित करता है कि प्रकाशन वाकई डेवलपरों से आया है, और एक SHA256 फिंगरप्रिंट जाँच, जो साबित करती है कि तब से फाइल बदली नहीं गई। यह छवि माउंट करने से भी पहले करनी होगी, क्योंकि कुछ सिस्टम खोलते समय उसे बदल देते हैं और जाँच विफल करा देते हैं। अगर जाँच विफल हो, तो फ्लैश नहीं करते।&lt;/p&gt;
&lt;p&gt;एक कार्यात्मक सीमा उल्लेखनीय है: SeedSigner एक बिटकॉइन परियोजना है, यह दूसरी चेन को कवर नहीं करता।&lt;/p&gt;
&lt;h2 id=&#34;पयदन-5-qubes-os-पर-vault-वरचअल-मशन&#34;&gt;पायदान 5: Qubes OS पर Vault वर्चुअल मशीन&lt;/h2&gt;
&lt;p&gt;पायदान 3 दो दुनियाओं को एक निकाले हुए केबल से अलग करता है। यह ऐसी गारंटी है जिसे आप रोज़-रोज़ हाथ से बनाए रखते हैं और जो आपके अनुशासन पर टिकी है।&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; कुछ और प्रस्तावित करता है: सिस्टम की स्थापत्य द्वारा थोपा गया पृथक्करण। Qubes आपकी गतिविधियों को अलग-अलग वर्चुअल मशीनों में बाँटता है, जिन्हें qubes कहते हैं, और जिन्हें एक हाइपरवाइज़र अलग रखता है। दूसरे सिस्टमों के सामने हमने इसे &lt;a href=&#34;https://arpokrat.com/hi/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;सुरक्षा-केंद्रित ऑपरेटिंग सिस्टमों की तुलना&lt;/a&gt; में रखा है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vault वर्चुअल मशीन&lt;/strong&gt; बिना किसी नेटवर्क इंटरफेस के बनाई जाती है। यह कोई दिखावटी सेटिंग नहीं है: इस वर्चुअल मशीन में वर्चुअल नेटवर्क कार्ड है ही नहीं, कोई ड्राइवर नहीं, कोई स्टैक नहीं, चालू करने को कुछ नहीं। उसके भीतर चाहे जो कोड चले, उसके पास पैकेट भेजने का कोई भौतिक साधन नहीं है। सीड फ्रेज़ यही रखती है और Sparrow को ऑफ़लाइन यही चलाती है।&lt;/p&gt;
&lt;p&gt;दूसरी वर्चुअल मशीन, जो इस बार जुड़ी हुई है, Sparrow को केवल-निगरानी मोड में चलाती है, सिर्फ सार्वजनिक कुंजियों के साथ। वह शेष राशि और इतिहास देखती है, लेनदेन बनाना जानती है, पर किसी पर हस्ताक्षर करने में असमर्थ है।&lt;/p&gt;
&lt;p&gt;स्थानांतरण विशेष रूप से फाइल के जरिए होता है, आंतरिक उपकरण &lt;code&gt;qvm-copy&lt;/code&gt; से। बिना हस्ताक्षर वाली PSBT जुड़ी हुई मशीन से Vault की ओर जाती है, Vault उस पर हस्ताक्षर करती है, हस्ताक्षरित फाइल उसी तंत्र से लौट आती है। कोई साझा नेटवर्क नहीं, कोई साझा फोल्डर नहीं, कोई स्वचालित क्लिपबोर्ड नहीं।&lt;/p&gt;
&lt;p&gt;दो बातें इसे साधारण अलग-थलग पीसी से बेहतर बनाती हैं। पहली, पृथक्करण अब आप पर निर्भर नहीं रहा: पारंपरिक एयर-गैप मशीन पर एयर गैप आपके व्यवहार का गुण है, वह तब तक टिकता है जब तक कोई केबल न लगाए। Qubes के अंतर्गत पृथक्करण हाइपरवाइज़र लागू करता है, वर्चुअल मशीन के नीचे, उसके भीतर चलने वाली किसी भी चीज़ की पहुँच से बाहर। जो दुर्भावनापूर्ण सॉफ़्टवेयर Vault में पूरे अधिकार पा ले, उसके पास फिर भी चलाने को कोई नेटवर्क हार्डवेयर नहीं होगा। दूसरी, प्रतिवर्तनीयता: qubes टेम्पलेट पर आधारित हैं, और अगर आपको समझौते का संदेह हो तो आप वर्चुअल मशीन नष्ट करके कुछ ही मिनटों में नई और साफ बना लेते हैं। समर्पित कंप्यूटर पर वही संदेह पूरी पुनर्स्थापना थोप देता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह पायदान किससे नहीं बचाता।&lt;/strong&gt; यह इस सूची की सबसे मज़बूत व्यवस्था है, और यह पहली वाली की कमज़ोरी हूबहू बरकरार रखती है: सीड फ्रेज़ अब भी एक ही है। कोई आग जो आपका बैकअप नष्ट कर दे, आप पर डाला गया शारीरिक दबाव, कोई संचालन-त्रुटि, और या तो सब खो जाता है या सब ले लिया जाता है। सॉफ़्टवेयर का पृथक्करण, चाहे कितना भी पूर्ण हो, इसमें कुछ नहीं बदलता।&lt;/p&gt;
&lt;h2 id=&#34;मलटसग-समसय-क-परकत-ह-बदल-दन&#34;&gt;मल्टीसिग: समस्या की प्रकृति ही बदल देना&lt;/h2&gt;
&lt;p&gt;पिछले पाँचों पायदान एक ही चीज़ सुधारते हैं, यानी एक अकेले रहस्य की सुरक्षा। &lt;strong&gt;मल्टीसिग&lt;/strong&gt;, यानी बहु-हस्ताक्षर, एक अलग सवाल उठाता है: और अगर हम एक अकेला रहस्य रखना ही छोड़ दें तो?&lt;/p&gt;
&lt;p&gt;यह सिद्धांत नेटवर्क के नियमों में ही दर्ज है। रकम को एक कुंजी से जोड़ने के बजाय, उसे कुंजियों के समूह से जोड़ा जाता है, एक सीमा-मान के साथ। &lt;strong&gt;3 में से 2&lt;/strong&gt; में तीन कुंजियाँ होती हैं और खर्च के लिए दो चाहिए। &lt;strong&gt;5 में से 3&lt;/strong&gt; में पाँच कुंजियाँ होती हैं, तीन चाहिए। हर कुंजी स्वतंत्र रूप से बनती है, अलग उपकरण पर, आदर्श रूप से अलग किस्म के उपकरण पर, और अलग जगह रखी जाती है: आपके घर पर एक Coldcard, किसी भरोसेमंद परिजन के यहाँ एक SeedSigner, बैंक लॉकर में एक कुंजी।&lt;/p&gt;
&lt;p&gt;इससे जो बदलता है वह साफ है। जो चोर एक बैकअप पा ले उसे कुछ नहीं मिलता। जो आग एक जगह नष्ट कर दे वह आपकी रकम नष्ट नहीं करती, आप बची हुई कुंजियों से उसे फिर खड़ा कर लेते हैं। किसी एक निर्माता के यहाँ मिली खामी काफी नहीं, क्योंकि आपकी बाकी कुंजियाँ कहीं और से आई हैं। जो व्यक्ति आपको शारीरिक रूप से धमकाए, वह इस तथ्य से टकराता है कि आप अकेले और उसी क्षण वह चीज़ पैदा नहीं कर सकते जो वह माँग रहा है।&lt;/p&gt;
&lt;p&gt;एकल विफलता बिंदु एक साथ दोनों दिशाओं में गायब हो जाता है, हानि के विरुद्ध भी और चोरी के विरुद्ध भी। पिछला कोई पायदान यह परिणाम नहीं देता, Qubes वाली व्यवस्था भी नहीं।&lt;/p&gt;
&lt;p&gt;इसकी कीमत परिचालनगत जटिलता है। सिर्फ सीड ही नहीं, &lt;strong&gt;वॉलेट डिस्क्रिप्टर&lt;/strong&gt; का भी बैकअप लेना होता है, यानी वह फाइल जो व्यवस्था की संरचना और उसे बनाने वाली सार्वजनिक कुंजियों का वर्णन करती है। उसके बिना, आवश्यक संख्या में सीड होने पर भी अपनी रकम वापस पाना बहुत कठिन हो जाता है। ठीक से प्रलेखित न किया गया मल्टीसिग, अच्छी तरह साधे गए साधारण हार्डवेयर वॉलेट से ज़्यादा खतरनाक है।&lt;/p&gt;
&lt;h2 id=&#34;व-नयम-ज-हर-पयदन-पर-लग-हत-ह&#34;&gt;वे नियम जो हर पायदान पर लागू होते हैं&lt;/h2&gt;
&lt;p&gt;चर्चा का अधिकांश हिस्सा हार्डवेयर घेर लेता है, जबकि असली नुकसान अक्सर कहीं और से आते हैं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;अपने बैकअप भौगोलिक रूप से बाँटें।&lt;/strong&gt; एक ही घर की दो दराज़ों में रखी एक ही सीड की दो प्रतियाँ, आग या पानी की क्षति के सामने एक ही प्रति के बराबर हैं। जोखिम सिर्फ चोरी नहीं है। जगहें अलग करें, यह ध्यान में रखते हुए कि हर अतिरिक्त प्रति हानि के प्रति आपकी प्रतिरोधक क्षमता बढ़ाती है और चोरी के प्रति घटाती है। यह एक संतुलन है, कोई इष्टतम सेटिंग नहीं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;छोटी रकम से परखें।&lt;/strong&gt; कुछ यूरो के बराबर भेजें, प्राप्ति जाँचें, फिर वॉलेट मिटाकर उसे पूरी तरह अपने बैकअप से पुनर्स्थापित करें। प्राप्ति का काम कर जाना पुनर्स्थापना के बारे में कुछ साबित नहीं करता, और किसी दिन आपको बचाएगी पुनर्स्थापना ही। गलत नकल किया गया शब्द, उलटा क्रम, अधूरा बैकअप: ऐसी तमाम चीज़ें उसी क्षण सामने आती हैं, और उन्हें दस यूरो दाँव पर लगे होने पर जान लेना बेहतर है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;चुप रहें।&lt;/strong&gt; तकनीकी सुरक्षा का सामाजिक अभियांत्रिकी या लक्षित शारीरिक चोरी पर कोई असर नहीं होता। सार्वजनिक रूप से यह ज़िक्र न करें कि आपके पास क्रिप्टोकरेंसी है, न सोशल मीडिया पर, न रेस्तराँ में, न दूर के परिचितों के सामने। दुनिया की सबसे अच्छी व्यवस्था भी उस व्यक्ति की रक्षा नहीं करती जिसके बारे में यह जाना जाता हो कि उसके पास लेने लायक कुछ है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;उत्तराधिकार की व्यवस्था करें।&lt;/strong&gt; यह सबसे उपेक्षित बिंदु है, और अपरिवर्तनीय भी। अच्छी तरह सुरक्षित कोल्ड वॉलेट इसी तरह बनाया जाता है कि आपके सिवा कोई उस तक न पहुँचे। मृत्यु या अक्षमता की स्थिति में यही गुण आपके उत्तराधिकारियों के विरुद्ध हो जाता है और रकम हमेशा के लिए खो जाती है। कई रास्ते हैं: किसी भरोसेमंद तीसरे पक्ष को सौंपा गया या नोटरी के पास जमा किया गया एन्क्रिप्टेड दस्तावेज़, ऐसी मल्टीसिग व्यवस्था जिसमें एक कुंजी उत्तराधिकारी के पास हो, या dead man switch जैसा तंत्र जो जीवन के संकेत न मिलने पर कोई सूचना जारी कर दे। हर विकल्प के कानूनी और कर संबंधी निहितार्थ हैं जो देश-देश में अलग होते हैं। तकनीकी मंशा को प्रलेखित करें, और क्रियान्वयन को किसी विधि-पेशेवर से ढँचा दिलवाएँ।&lt;/p&gt;
&lt;h2 id=&#34;यह-arpokrat-क-दषटकण-क-बर-म-कय-कहत-ह&#34;&gt;यह Arpokrat के दृष्टिकोण के बारे में क्या कहता है&lt;/h2&gt;
&lt;p&gt;इन पाँच पायदानों से गुज़रने वाला सूत्र बढ़ती हुई परिष्कृति नहीं है। यह उन पक्षों की संख्या का क्रमिक घटना है जिन पर आपको बिना जाँच सके भरोसा करना पड़ता है। एक्सचेंज पूरा भरोसा माँगता है। हार्डवेयर वॉलेट उसे एक निर्माता तक सीमित कर देता है। SeedSigner उसकी जगह वह जाँच रख देता है जो आप खुद करते हैं। Qubes वाली व्यवस्था गारंटी को व्यवहार से हटाकर स्थापत्य पर ले जाती है। मल्टीसिग उसे अलग-अलग लिए गए हर तत्व से छीन लेता है।&lt;/p&gt;
&lt;p&gt;यही वह तर्क है जो हमारे उत्पादों की परिकल्पना को संचालित करता है। जो गारंटी किसी वादे पर टिकी हो वह गारंटी नहीं, प्रतिबद्धता है। संरचनात्मक गारंटी तब भी कायम रहती है जब उसे बनाने वाला अपना मन बदल ले या उसे कोई आदेश मिल जाए। जो सेवा आपकी कुंजियाँ रखती ही नहीं, वह उन्हें सौंप नहीं सकती, दबाव चाहे जितना हो: यही सिद्धांत &lt;a href=&#34;https://arpokrat.com/hi/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt; के मूल में है। वैसे यह सवाल नियामकीय ढाँचे के विकास के साथ और ठोस होता जाता है, जैसा कि &lt;a href=&#34;https://arpokrat.com/hi/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;2027 के लिए प्रस्तावित मोनेरो और ज़ीकैश पर यूरोपीय पाबंदियों&lt;/a&gt; पर हमारा विश्लेषण दिखाता है।&lt;/p&gt;
&lt;h2 id=&#34;नषकरष&#34;&gt;निष्कर्ष&lt;/h2&gt;
&lt;p&gt;सामान्य रूप से कोई अच्छा सुरक्षा स्तर होता ही नहीं। एक ऐसा स्तर होता है जो इस बात के अनुपात में हो कि आपके पास क्या है और कौन उचित रूप से आपको निशाना बना सकता है।&lt;/p&gt;
&lt;p&gt;निर्माता से खरीदे गए हार्डवेयर वॉलेट पर कुछ सौ यूरो, धातु पर उकेरी और घर से बाहर रखी गई सीड के साथ, पूरी तरह गंभीर विन्यास है। यह आपको पहले ही क्रिप्टोकरेंसी रखने वालों के भारी बहुमत से ऊपर रख देता है और उन परिदृश्यों से बचाता है जो सचमुच नुकसान पहुँचाते हैं। इसके लिए किसी को Qubes पर मल्टीसिग की ज़रूरत नहीं। जटिल व्यवस्था तब जायज़ ठहरती है जब रकम इतनी हो कि लक्षित हमला फायदेमंद बन जाए, या जब आपकी स्थिति खास ध्यान खींचती हो।&lt;/p&gt;
&lt;p&gt;इसलिए सही सवाल यह नहीं कि कहाँ तक चढ़ा जाए, बल्कि यह कि आपकी मौजूदा धारणाओं में सबसे नाज़ुक कौन-सी है। ज़्यादातर लोगों के लिए वह हार्डवेयर नहीं है: वह है एक ही जगह रखा इकलौता बैकअप, कभी न परखी गई पुनर्स्थापना, या कभी न सोचा गया उत्तराधिकार। इन तीन बिंदुओं को सुधारने में कुछ खर्च नहीं होता, और ये एक पायदान से अगले पर जाने से ज़्यादा मायने रखते हैं।&lt;/p&gt;
</description>
    </item>
    <item>
      <title>अपनी सुरक्षा और गोपनीयता के लिए कौन सा ऑपरेटिंग सिस्टम? Windows, macOS, Linux, Tails, Whonix और Qubes OS की तुलना</title>
      <link>https://arpokrat.com/hi/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;ऑपरेटिंग सिस्टम का चुनाव केवल इंटरफ़ेस की प्राथमिकता या सॉफ़्टवेयर अनुकूलता का प्रश्न नहीं है। यह एक सुरक्षा और गोपनीयता संबंधी निर्णय भी है, और यह महत्व दिन-प्रतिदिन बढ़ता जा रहा है। प्रत्येक OS डेटा को अलग-अलग तरीके से एकत्र करता है, अलग-अलग आक्रमण सतहें उजागर करता है, और उपयोगकर्ता को बहुत अलग-अलग स्तर का नियंत्रण प्रदान करता है। यह तुलनात्मक विश्लेषण बाज़ार के प्रमुख सिस्टमों को विशेष रूप से इसी दृष्टिकोण से परखता है — सबसे व्यापक से लेकर सबसे विशेष तक।&lt;/p&gt;
&lt;h2 id=&#34;कदरय-मनदड-आपक-ससटम-पर-नयतरण-कसक-ह&#34;&gt;केंद्रीय मानदंड: आपके सिस्टम पर नियंत्रण किसका है?&lt;/h2&gt;
&lt;p&gt;प्रत्येक OS के विवरण में जाने से पहले एक महत्वपूर्ण सिद्धांत: किसी ऑपरेटिंग सिस्टम की सुरक्षा मूलतः इस बात पर निर्भर करती है कि उसके कोड का स्वामित्व किसके पास है और डिज़ाइन के समय कौन से वास्तुशिल्पीय निर्णय लिए गए। एक बंद-स्रोत स्वामित्व OS (Windows, macOS) यह विश्वास पूरी तरह अपने प्रकाशक को सौंप देता है। एक ओपन-सोर्स OS यह विश्वास उस समुदाय को सौंपता है जो कोड का ऑडिट करता है। एक सुरक्षित कम्पार्टमेंटलाइज़ेशन के लिए डिज़ाइन किया गया OS (Qubes OS) इस सिद्धांत से चलता है कि सिस्टम का कोई भी घटक पूरी तरह भरोसेमंद नहीं होना चाहिए।&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;डट-सगरह-और-टलमटर&#34;&gt;डेटा संग्रह और टेलीमेट्री&lt;/h3&gt;
&lt;p&gt;Windows 11 दुनिया में सबसे अधिक उपयोग किया जाने वाला डेस्कटॉप OS है, और यह डिफ़ॉल्ट रूप से सबसे अधिक डेटा एकत्र करने वालों में से भी एक है। Microsoft अपनी टेलीमेट्री को दो आधिकारिक श्रेणियों में विभाजित करता है:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;आवश्यक डेटा&lt;/strong&gt; (Home और Pro संस्करणों पर अक्षम नहीं किया जा सकता): हार्डवेयर कॉन्फ़िगरेशन, डिवाइस आइडेंटिफ़ायर, त्रुटि और स्थिरता रिपोर्ट, अपडेट और ड्राइवर डेटा। यह डेटा उपयोगकर्ता की प्राथमिकताओं की परवाह किए बिना Microsoft को प्रेषित किया जाता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;वैकल्पिक डेटा&lt;/strong&gt;: उपयोग व्यवहार, एप्लिकेशन इंटरैक्शन, वैयक्तिकरण डेटा। सेटिंग्स में अक्षम किया जा सकता है, लेकिन कुछ प्रमुख अपडेट के दौरान स्वचालित रूप से पुनः सक्रिय हो जाता है।&lt;/p&gt;
&lt;p&gt;Windows 11 24H2 ने AI से संबंधित संग्रह की कई नई परतें पेश की हैं:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: एक परामर्शयोग्य टाइमलाइन बनाने के लिए हर पाँच सेकंड में स्क्रीनशॉट लेता है कि आपने अपनी मशीन पर क्या किया। अक्षम किया जा सकता है, लेकिन डिफ़ॉल्ट रूप से सक्रिय है और अन्य एप्लिकेशन द्वारा विस्तार योग्य एक्सेस अधिकारों से जुड़ा हुआ है&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: प्रत्येक अनुरोध Microsoft सर्वर को भेजा जाता है, जिसमें स्क्रीनशॉट, चयनित टेक्स्ट और खुले एप्लिकेशन का संदर्भ शामिल होता है&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: संदिग्ध फ़ाइलों के हैश और व्यवहार संबंधी डेटा विश्लेषण के लिए Microsoft क्लाउड को भेजता है&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;कई स्वतंत्र तकनीकी स्रोतों द्वारा प्रलेखित निष्कर्ष स्पष्ट है: Home और Pro संस्करणों पर Windows 11 की टेलीमेट्री को पूरी तरह अक्षम करना असंभव है। इसे प्राप्त करने का एकमात्र तरीका Enterprise या Education संस्करण का उपयोग करना, विशिष्ट Group Policy लागू करना, या O&amp;amp;O ShutUp10++ या WPD जैसे तृतीय-पक्ष टूल का सहारा लेना है — जिनमें अस्थिरता के जोखिम हो सकते हैं।&lt;/p&gt;
&lt;h3 id=&#34;आकरमण-सतह-और-सरकष&#34;&gt;आक्रमण सतह और सुरक्षा&lt;/h3&gt;
&lt;p&gt;Windows 11 दुनिया में उपलब्ध विशाल बहुमत के मैलवेयर, रैनसमवेयर और एक्सप्लॉइट का लक्ष्य है, जो इसकी बाज़ार हिस्सेदारी के अनुपात में है। Microsoft ने महत्वपूर्ण सुरक्षा तंत्र पेश किए हैं (अनिवार्य TPM 2.0, Secure Boot, VBS, Credential Guard), लेकिन ये एक मोनोलिथिक मॉडल में काम करते हैं: कर्नेल या किसी विशेषाधिकार प्राप्त सिस्टम सेवा से समझौता पूरे वातावरण को प्रभावित करता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;सुरक्षा/गोपनीयता निर्णय:&lt;/strong&gt; इस तुलना में सबसे अधिक उजागर सिस्टम, पूरी तरह अक्षम न की जा सकने वाली टेलीमेट्री, विश्वास का मॉडल पूरी तरह Microsoft और अमेरिकी न्यायिक क्षेत्र को सौंपा गया।&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;डट-सगरह-और-टलमटर-1&#34;&gt;डेटा संग्रह और टेलीमेट्री&lt;/h3&gt;
&lt;p&gt;Apple ने अपनी मार्केटिंग छवि का एक हिस्सा गोपनीयता पर बनाया है। तकनीकी वास्तविकता अधिक सूक्ष्म है।&lt;/p&gt;
&lt;p&gt;macOS डिफ़ॉल्ट रूप से Windows की तुलना में बहुत कम डेटा एकत्र करता है, लेकिन संग्रह वास्तविक है और आंशिक रूप से अक्षम नहीं किया जा सकता:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper और OCSP सत्यापन&lt;/strong&gt;: प्रत्येक एप्लिकेशन खोलने पर, macOS यह पुष्टि करने के लिए Apple सर्वर पर ऑनलाइन सत्यापन करता है कि एप्लिकेशन रद्द नहीं की गई है। यह अनुरोध खुली एप्लिकेशन और डिवाइस के IP पते की जानकारी प्रसारित करता है। कोई भी नेटिव सेटिंग सुरक्षा श्रृंखला को तोड़े बिना इन जाँचों को अक्षम नहीं कर सकती&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;macOS Analytics&lt;/strong&gt;: सिस्टम उपयोग डेटा संग्रह, System Preferences &amp;gt; Privacy &amp;gt; Analytics में अक्षम किया जा सकता है&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Apple एप्लिकेशन टेलीमेट्री&lt;/strong&gt;: Maps, Siri, App Store और अन्य एकीकृत Apple एप्लिकेशन सिस्टम एनालिटिक्स सेटिंग से स्वतंत्र रूप से, रोटेटिंग आइडेंटिफ़ायर के साथ, अपना स्वयं का संग्रह बनाए रखते हैं&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;आगे जाने के लिए, सुरक्षा विशेषज्ञ एप्लिकेशन फ़ायरवॉल (Little Snitch या LuLu, जो ओपन-सोर्स और निःशुल्क है) का उपयोग करने की सलाह देते हैं ताकि एप्लिकेशन-दर-एप्लिकेशन आधार पर आउटगोइंग कनेक्शन की निगरानी और ब्लॉकिंग की जा सके।&lt;/p&gt;
&lt;h3 id=&#34;आकरमण-सतह-और-सरकष-1&#34;&gt;आक्रमण सतह और सुरक्षा&lt;/h3&gt;
&lt;p&gt;macOS के पास कई ठोस सुरक्षा तंत्र हैं: System Integrity Protection (SIP) जो सिस्टम फ़ाइलों को केवल-पढ़ने योग्य रूप में सुरक्षित करता है, Apple Silicon चिप्स पर हार्डवेयर स्तर पर Kernel Integrity Protection, App Store एप्लिकेशन सैंडबॉक्सिंग, और हाल की मशीनों पर Secure Enclave। Apple ID के साथ संबंध व्यक्तिगत डेटा संग्रह का मुख्य वेक्टर है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;सुरक्षा/गोपनीयता निर्णय:&lt;/strong&gt; डिफ़ॉल्ट टेलीमेट्री पर Windows से बेहतर, लेकिन फिर भी अक्षम न किए जा सकने वाले OCSP सत्यापन, अमेरिकी न्यायिक क्षेत्र, और Apple के बंद मॉडल के अधीन। स्वतंत्र रूप से ऑडिट करना कठिन।&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-समनय-वतरण&#34;&gt;Linux (सामान्य वितरण)&lt;/h2&gt;
&lt;p&gt;Linux एक एकल ऑपरेटिंग सिस्टम नहीं बल्कि एक कर्नेल है जिस पर बहुत अलग-अलग वितरण बनाए गए हैं। सुरक्षा और गोपनीयता के दृष्टिकोण से, वे एक साझा आधार साझा करते हैं लेकिन कई बिंदुओं पर भिन्न होते हैं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; शुरुआती लोगों के लिए सबसे लोकप्रिय वितरण है। इसने 2012 में स्थानीय खोजों को Amazon सर्वर पर भेजकर विवाद खड़ा किया था, जो व्यवहार तब से हटाया जा चुका है। Ubuntu अपना स्वयं का उपयोग डेटा संग्रह (whoopsie, ubuntu-report) बनाए रखता है, जो अक्षम किया जा सकता है, और Canonical Ltd. द्वारा नियंत्रित Snap रिपॉजिटरी को कसकर एकीकृत करता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; वह आधार है जिस पर Ubuntu बनाया गया है, बिना Canonical द्वारा जोड़ी गई परतों के। एक गैर-लाभकारी सामुदायिक परियोजना द्वारा शासित, मुफ्त सॉफ़्टवेयर के प्रति सख्त प्रतिबद्धता के साथ, यह डिफ़ॉल्ट रूप से कोई टेलीमेट्री एकत्र नहीं करती। इसकी रूढ़िवादी अपडेट नीति आम तौर पर आक्रमण सतह के मामले में बेहतर होती है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, Red Hat (IBM की सहायक कंपनी) द्वारा प्रायोजित, तेज़ अपडेट चक्र के साथ तकनीकी रूप से आधुनिक है। डिफ़ॉल्ट रूप से कोई टेलीमेट्री नहीं, लेकिन Red Hat/IBM के साथ संबंध एक कॉर्पोरेट निर्भरता का परिचय देता है जिसे नोट करना चाहिए।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, Ubuntu का व्युत्पन्न, Windows से आने वाले उपयोगकर्ताओं के लिए डिज़ाइन किया गया है। इसने Ubuntu के सबसे विवादास्पद घटकों को हटा दिया है (Snap डिफ़ॉल्ट रूप से अनुपस्थित है) और कोई स्वयं की टेलीमेट्री नहीं जोड़ता।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; एक न्यूनतमवादी दर्शन के साथ उन्नत उपयोगकर्ताओं को लक्षित करता है: उपयोगकर्ता केवल वही इंस्टॉल करता है जिसकी उसे आवश्यकता है। कोई टेलीमेट्री नहीं, रोलिंग रिलीज़ अपडेट, कुल अनुकूलन स्वतंत्रता।&lt;/p&gt;
&lt;h3 id=&#34;linux-मलक-रप-स-कय-लत-ह&#34;&gt;Linux मौलिक रूप से क्या लाता है&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;खुला और ऑडिट योग्य स्रोत कोड&lt;/strong&gt;: कोई भी सुरक्षा शोधकर्ता कर्नेल और मुख्य घटकों के कोड का निरीक्षण कर सकता है&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;कोई थोपी गई टेलीमेट्री नहीं&lt;/strong&gt;: कोई भी प्रमुख वितरण अक्षम न किए जा सकने वाले डेटा संग्रह को बाध्य नहीं करता&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;डिफ़ॉल्ट रूप से अधिक सख्त अनुमति मॉडल&lt;/strong&gt;: दैनिक कार्यों से अलग root खाते का उपयोग&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;कम आक्रमण सतह&lt;/strong&gt;: Linux बड़े पैमाने पर मैलवेयर द्वारा कम लक्षित है&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;सुरक्षा/गोपनीयता निर्णय:&lt;/strong&gt; डेटा संग्रह पर Windows और macOS से स्पष्ट रूप से बेहतर। कोई भी सामान्य वितरण किसी एप्लिकेशन की समझौते से पूरे सिस्टम तक फैलने से रक्षा नहीं करता।&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;दरशन-सरकष-क-रप-म-भलन&#34;&gt;दर्शन: सुरक्षा के रूप में भूलना&lt;/h3&gt;
&lt;p&gt;Tails, &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt; का संक्षिप्त नाम, एक Debian-आधारित ऑपरेटिंग सिस्टम है जो 2024 में Tor Project के साथ विलय हो गया। इसका दर्शन अन्य सभी OS से मौलिक रूप से अलग है: एक स्थायी वातावरण को सुरक्षित करने की कोशिश करने के बजाय, यह डिफ़ॉल्ट रूप से किसी भी स्थायित्व को समाप्त कर देता है। &lt;strong&gt;Tails केवल एक सत्र के दौरान ही अस्तित्व में रहता है।&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;तकनक-वसतकल&#34;&gt;तकनीकी वास्तुकला&lt;/h3&gt;
&lt;p&gt;Tails पूरी तरह एक USB ड्राइव (न्यूनतम 8 GB) से चलता है और पूरी तरह RAM में काम करता है। जब आप इसे बंद करते हैं, तो होस्ट मशीन पर कोई निशान नहीं बचता: न अस्थायी फ़ाइल, न इतिहास, न क्रेडेंशियल, न उपयोग किए गए PC की हार्ड ड्राइव पर कोई फोरेंसिक आर्टिफैक्ट। चाहे वह PC सॉफ़्टवेयर स्तर पर समझौता किया गया हो: Tails कभी भी उसकी डिस्क पर नहीं लिखता।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor डिफ़ॉल्ट रूप से और बिना अपवाद के&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails का सभी नेटवर्क ट्रैफ़िक व्यवस्थित रूप से Tor नेटवर्क के माध्यम से रूट किया जाता है। यदि कोई एप्लिकेशन Tor को दरकिनार करते हुए सीधा कनेक्शन स्थापित करने की कोशिश करती है, तो Tails उसे ब्लॉक कर देता है। Tails का उपयोग Tor के बिना ब्राउज़ करने के लिए संभव नहीं है, यहाँ तक कि गलती से भी नहीं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;एन्क्रिप्टेड स्थायी संग्रहण (वैकल्पिक)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;डिफ़ॉल्ट रूप से, Tails प्रत्येक बंद होने पर सब कुछ भूल जाता है। सत्रों के बीच कुछ डेटा संरक्षित रखने की आवश्यकता वाले उपयोगकर्ताओं के लिए, Tails एक &lt;strong&gt;Persistent Storage&lt;/strong&gt; प्रदान करता है: USB ड्राइव पर ही बनाया गया एक एन्क्रिप्टेड वॉल्यूम (LUKS), जो एक पासफ़्रेज़ द्वारा सुरक्षित है। उपयोगकर्ता सटीक रूप से चुनता है कि वहाँ क्या संग्रहीत किया जाए: कुछ फ़ाइलें, एप्लिकेशन कॉन्फ़िगरेशन, PGP कीज़, आदि। यह स्थायी संग्रहण होस्ट मशीन के संबंध में Tails की एम्नेसिक प्रकृति को नहीं बदलता, यह केवल दो सत्रों के बीच USB ड्राइव पर संरक्षित चीज़ों को प्रभावित करता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;पूर्व-स्थापित उपकरण&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails पूर्व-कॉन्फ़िगर किए गए उपकरणों के एक सेट के साथ आता है: Tor Browser, एन्क्रिप्टेड मैसेजिंग क्लाइंट, फ़ाइल एन्क्रिप्शन टूल (Kleopatra/GnuPG), सुरक्षित मैसेजिंग क्लाइंट, और कार्यालय उपयोग के लिए LibreOffice। उच्च सुरक्षा दैनिक उपयोग के लिए किसी अतिरिक्त सॉफ़्टवेयर की स्थापना की आवश्यकता नहीं है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2026 तकनीकी नोट:&lt;/strong&gt; Tails 7.7 ने पुराने Secure Boot प्रमाणपत्रों के लिए एक अधिसूचना जोड़ी है, क्योंकि 2011 की Microsoft कीज़ जून 2026 में समाप्त होने लगती हैं। जिन उपयोगकर्ताओं का UEFI फ़र्मवेयर अपडेट नहीं है, वे कुछ मशीनों पर Tails शुरू करने में असमर्थ हो सकते हैं।&lt;/p&gt;
&lt;h3 id=&#34;tails-कय-सरकषत-करत-ह-और-कय-नह&#34;&gt;Tails क्या सुरक्षित करता है और क्या नहीं&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;खतरा&lt;/th&gt;
					&lt;th&gt;Tails सुरक्षा&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;ज़ब्ती के बाद होस्ट डिस्क की फोरेंसिक&lt;/td&gt;
					&lt;td&gt;पूर्ण: होस्ट डिस्क कभी नहीं छुई जाती&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;नेटवर्क निगरानी (IP, देखी गई साइटें)&lt;/td&gt;
					&lt;td&gt;Tor के माध्यम से मज़बूत, लेकिन Tor की मज़बूती पर निर्भर&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;होस्ट मशीन पर स्थायी मैलवेयर&lt;/td&gt;
					&lt;td&gt;दरकिनार: Tails स्थापित सिस्टम का उपयोग नहीं करता&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;BIOS/UEFI मैलवेयर (समझौता किया गया फ़र्मवेयर)&lt;/td&gt;
					&lt;td&gt;शून्य: Tails उपयोग की गई मशीन के फ़र्मवेयर से रक्षा नहीं कर सकता&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;मानवीय त्रुटि (व्यक्तिगत खाते से लॉगिन)&lt;/td&gt;
					&lt;td&gt;शून्य: यदि आप Tails पर Gmail से कनेक्ट होते हैं, तो सत्र को दे-अनामीकृत करते हैं&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;सत्र में किसी सॉफ़्टवेयर से समझौता&lt;/td&gt;
					&lt;td&gt;वर्तमान सत्र तक सीमित, बंद होने पर नष्ट&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;ईमनदर-समए&#34;&gt;ईमानदार सीमाएँ&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails दैनिक उपयोग के लिए उपयुक्त नहीं है: स्थायित्व की अनुपस्थिति का मतलब है कि प्रत्येक बूट पर वातावरण को पुनः कॉन्फ़िगर करना होगा&lt;/li&gt;
&lt;li&gt;BIOS या फ़र्मवेयर प्रकार का मैलवेयर (जैसे UEFI स्तर पर इम्प्लांट) संभावित रूप से Tails सत्र से समझौता कर सकता है, क्योंकि Tails उस मशीन की फ़र्मवेयर परत को नियंत्रित नहीं करता जिस पर वह चलता है&lt;/li&gt;
&lt;li&gt;किसी व्यक्तिगत खाते (ईमेल, सोशल नेटवर्क) से कनेक्ट होना Tor की परवाह किए बिना सत्र की गुमनामी को रद्द कर देता है&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;कसक-लए&#34;&gt;किसके लिए?&lt;/h3&gt;
&lt;p&gt;पत्रकार जो SecureDrop के माध्यम से स्रोतों के साथ काम करते हैं, दमनकारी शासनों में निगरानी में रहने वाले कार्यकर्ता, कोई भी जिसे अनियंत्रित हार्डवेयर पर उच्च-संवेदनशीलता सत्र की आवश्यकता है। Glenn Greenwald और Laura Poitras द्वारा Snowden दस्तावेज़ों को संसाधित करने के लिए उपयोग किया गया, EFF, Freedom of the Press Foundation और Tor Project द्वारा अनुशंसित।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;निर्णय:&lt;/strong&gt; उच्च-संवेदनशीलता वाले अल्पकालिक सत्रों के लिए पहली पसंद का उपकरण। दैनिक मुख्य OS नहीं।&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;दरशन-नटवरक-अलगव-क-मधयम-स-सरचनतमक-गमनम&#34;&gt;दर्शन: नेटवर्क अलगाव के माध्यम से संरचनात्मक गुमनामी&lt;/h3&gt;
&lt;p&gt;Whonix Tails से एक अलग प्रश्न का उत्तर देता है: सत्र के बाद सभी निशान हटाने के बजाय, यह सुनिश्चित करता है कि कार्य वातावरण में चलने वाला मैलवेयर **संरचनात्&lt;/p&gt;
</description>
    </item>
    <item>
      <title>टाइम बम: अभी एकत्र करें, बाद में डिक्रिप्ट करें और ज़ीरो-नॉलेज की अनिवार्यता</title>
      <link>https://arpokrat.com/hi/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;अमेरिकी क्लाउड बुनियादी ढांचे पर यूरोपीय सरकारों की निर्भरता केवल तत्काल अवरोधन (interception) की समस्या नहीं है। आने वाले दशकों के लिए सबसे विनाशकारी खतरा वह रणनीति है जिसे खुफिया विशेषज्ञ &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/a&gt;&lt;/strong&gt; कहते हैं।&lt;/p&gt;
&lt;p&gt;यह कोई सीधा हमला नहीं है, बल्कि एक खामोश चोरी है। खुफिया एजेंसियां आज भारी मात्रा में एन्क्रिप्टेड डेटा को इंटरसेप्ट और स्टोर कर रही हैं, केवल इसलिए क्योंकि स्टोरेज की लागत नगण्य हो गई है।&lt;/p&gt;
&lt;p&gt;वे धैर्यपूर्वक उस क्षण की प्रतीक्षा कर रहे हैं जब तकनीकी छलांगें वर्तमान क्रिप्टोग्राफ़िक कुंजियों को पुराना कर देंगी। जो 2026 में एक सुरक्षित राज्य रहस्य है, वह पंद्रह वर्षों में एक खुली किताब बन सकता है।&lt;/p&gt;
&lt;h2 id=&#34;परववयप-दयतव-और-असथय-जखम&#34;&gt;पूर्वव्यापी दायित्व और अस्थायी जोखिम&lt;/h2&gt;
&lt;p&gt;HNDL मॉडल एक नई अवधारणा पेश करता है: विलंबित कानूनी नुकसान। भविष्य के डिक्रिप्शन के लिए डेटा के बड़े पैमाने पर संग्रह के साथ, गोपनीयता एक समय-निर्भर चर बन जाती है।&lt;/p&gt;
&lt;p&gt;इस जोखिम को मापने के लिए, HNDL वैज्ञानिक मॉडल परिभाषित करता है कि जब रहस्य का आवश्यक जीवनकाल दुश्मन के डिक्रिप्शन क्षितिज से अधिक हो जाता है, तो गोपनीयता अनिवार्य रूप से विफल हो जाती है।&lt;/p&gt;
&lt;p&gt;यदि कोई राज्य अपने हार्डवेयर बुनियादी ढांचे की पूर्ण संप्रभुता की गारंटी नहीं देता है, तो वह व्यवहार में अपने नागरिकों की दीर्घकालिक गोपनीयता की छूट पर हस्ताक्षर कर रहा है।&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;आज का अवरोधन (interception) कल का समझौता है। क्लाउड निर्भरता को राष्ट्रीय सुरक्षा ऋण में बदलना एक ऐसा जुआ है जिसे चुकाना असंभव है।&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;arpokrat-क-एटथसस-कड-दवर-कनन-असभवत&#34;&gt;Arpokrat का एंटीथीसिस: कोड द्वारा कानूनी असंभवता&lt;/h2&gt;
&lt;p&gt;इस भेद्यता के जवाब में, उद्योग &lt;a href=&#34;https://arpokrat.com/hi/&#34;&gt;कट्टरपंथी डिजिटल संप्रभुता पारिस्थितिकी तंत्र&lt;/a&gt; बना रहा है। Arpokrat मॉडल एक विकेंद्रीकृत नेटवर्क पर काम करता है, जो स्विट्जरलैंड में बहुत सख्त &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;डेटा संरक्षण पर संघीय अधिनियम (FADP)&lt;/a&gt; द्वारा सुरक्षित है।&lt;/p&gt;
&lt;p&gt;मूल तर्क निरपेक्ष &amp;lsquo;Privacy by Design&amp;rsquo; का है। फोन नंबर की आवश्यकता को हटाकर, उपयोगकर्ता एक साधारण क्रिप्टोग्राफ़िक कुंजी बन जाता है।&lt;/p&gt;
&lt;p&gt;कानूनी तौर पर, यदि &lt;a href=&#34;https://arpokrat.com/hi/infrastructure&#34;&gt;आर्किटेक्चर मौलिक रूप से Zero-Knowledge&lt;/a&gt; है, तो कंपनी को विदेशी वारंट का पालन करने में तकनीकी असंभवता का सामना करना पड़ता है।&lt;/p&gt;
&lt;p&gt;यह सविनय अवज्ञा नहीं है, बल्कि एक अजेय गणितीय और कानूनी सुरक्षा है: &lt;strong&gt;जो आपके पास नहीं है, उसका खुलासा नहीं किया जा सकता है।&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;एनकरपशन-स-पर-लकषय-डट-क-अवमलयन&#34;&gt;एन्क्रिप्शन से परे: लक्ष्य डेटा का अवमूल्यन&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/hi/messenger&#34;&gt;Arpokrat मैसेजिंग ऐप&lt;/a&gt; में वास्तविक प्रतिक्रिया शाश्वत गणित पर दांव लगाना नहीं है, बल्कि &lt;strong&gt;डेटा का ही अवमूल्यन करना&lt;/strong&gt; है।&lt;/p&gt;
&lt;p&gt;किसी संदेश को किसी भौतिक व्यक्ति से जोड़ने वाले केंद्रीय मेटाडेटा के बिना, एन्क्रिप्टेड सामग्री अपना रणनीतिक मूल्य खो देती है।&lt;/p&gt;
&lt;p&gt;हालाँकि, अगर हार्डवेयर ही धोखा दे दे, तो अकेला सॉफ्टवेयर कुछ नहीं कर सकता।&lt;/p&gt;
&lt;p&gt;21वीं सदी में सुरक्षा के लिए मशीन की ही स्वतंत्रता की आवश्यकता है। राज्य के रहस्यों को संभालने वाले किसी भी व्यक्ति के लिए &lt;a href=&#34;https://arpokrat.com/hi/os&#34;&gt;संप्रभु डी-गूगल OS&lt;/a&gt; तैनात करना एक पूर्ण आवश्यकता बन गया है।&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>