कोई गतिविधि लॉग नहीं
हमारी गोपनीयता प्रतिबद्धता केवल नीति के पाठ में नहीं, बल्कि डेटा मॉडल और बिल्ड नियमों में रहती है। यह पेज बताता है कि हम क्या कभी एकत्र नहीं करते, क्या रखते हैं और कितने समय तक।
हम आपकी ऑनलाइन गतिविधि रिकॉर्ड नहीं करते: न ब्राउज़िंग सामग्री, न DNS क्वेरी, न ट्रैफ़िक के गंतव्य। ये फ़ील्ड हमारे डेटाबेस स्कीमा में मौजूद ही नहीं हैं, इसलिए इन्हें न खोजा जा सकता है, न निर्यात किया जा सकता है और न किसी तीसरे पक्ष को सौंपा जा सकता है। यह प्रतिबंध हमारी बिल्ड पाइपलाइन स्वचालित रूप से लागू करती है: सेशन या लॉग टेबल में ऐसा कोई फ़ील्ड जोड़ने वाला बदलाव बिल्ड को विफल कर देता है।
हम क्या कभी एकत्र नहीं करते
ब्राउज़िंग सामग्री, DNS क्वेरी, ट्रैफ़िक गंतव्य और आपका वास्तविक IP पता कभी डेटाबेस में नहीं लिखे जाते। कनेक्ट करते समय आपका IP पता मेमोरी में देश और शहर में बदला जाता है; कच्चा पता डेटाबेस, लॉग फ़ाइलों या बैकअप में नहीं लिखा जाता। टनल के भीतर का ट्रैफ़िक WireGuard से एन्क्रिप्टेड रहता है, और हमारे नोड कोई डीप पैकेट इंस्पेक्शन नहीं करते।
हम क्या रखते हैं, और कितने समय तक
बिलिंग, क्षमता नियोजन और समस्या-समाधान के लिए हम केवल मीटरिंग फ़ील्ड रखते हैं: कनेक्शन का समय, उपयोग किया गया नोड और अपलोड व डाउनलोड बाइट की गिनती। नीचे दी गई अवधियाँ गोपनीयता नीति और डेटा-मॉडल दस्तावेज़ से मेल खाती हैं; किसी भी बदलाव की घोषणा की जाती है और उसे नीति में दर्ज किया जाता है।
बिल्ड पाइपलाइन द्वारा पुष्टि
हमारे रिपॉज़िटरी की स्क्रिप्ट scripts/check-privacy-consistency.sh हर push और pull request पर अपने आप चलती है। यह डेटाबेस स्कीमा, टाइप घोषणाओं और माइग्रेशन को स्कैन करती है: यदि क्लाइंट IP, गंतव्य पता या DNS क्वेरी जैसा कोई निषिद्ध फ़ील्ड नाम दिखे, या सेशन या कनेक्शन लॉग जैसे संवेदनशील मॉडल में कोई पता-प्रकार का फ़ील्ड आए, तो बिल्ड विफल हो जाता है। यह वादा किसी की नीयत पर निर्भर नहीं करता; इंजीनियरिंग प्रक्रिया इसे लागू करती है।
कुंजियाँ आपके डिवाइस पर बनती हैं
WireGuard कुंजी-युग्म आपके डिवाइस पर बनता है। निजी कुंजी केवल iOS Keychain या Android Keystore में रखी जाती है, और डिवाइस पंजीकृत करते समय केवल सार्वजनिक कुंजी अपलोड होती है। निजी कुंजी किसी भी अनुरोध, लॉग या क्रैश रिपोर्ट में कभी नहीं आती।
डेटा रखने की अवधि
ये अवधियाँ साइट के एक ही कॉन्स्टेंट से आती हैं, जो ट्रस्ट सेंटर और गोपनीयता नीति के साथ साझा है।
- ब्राउज़िंग सामग्री, DNS क्वेरी, गंतव्य
- कभी एकत्र नहीं
- आपका वास्तविक IP पता
- कभी संग्रहीत नहीं
- कनेक्शन लॉग
- 30 दिन
- सेशन रिकॉर्ड
- 90 दिन
- समेकित ट्रैफ़िक आँकड़े
- 13 माह
- एडमिनिस्ट्रेटर ऑडिट लॉग
- 3 वर्ष
कनेक्शन लॉग में केवल कनेक्शन का समय, उपयोग किया गया नोड और बाइट की गिनती होती है — बिलिंग और समस्या-समाधान के लिए।
मुख्य बातें
- कोई ब्राउज़िंग सामग्री, DNS क्वेरी या ट्रैफ़िक गंतव्य नहीं
- आपका वास्तविक IP केवल मेमोरी में देश और शहर में बदला जाता है; कभी संग्रहीत, लॉग या बैकअप नहीं
- कनेक्शन लॉग में केवल कनेक्शन का समय, उपयोग किया गया नोड और बाइट की गिनती
- निषिद्ध फ़ील्ड की पुष्टि हर push पर एक CI स्क्रिप्ट करती है
- निजी कुंजी आपके डिवाइस के सुरक्षित स्टोरेज में रहती है; केवल सार्वजनिक कुंजी अपलोड होती है
- डेटा रखने की अवधि गोपनीयता नीति से पंक्ति-दर-पंक्ति मेल खाती है; बदलावों की घोषणा की जाती है
प्लान में उपलब्धता
यही गोपनीयता सुरक्षा 3 दिन के ट्रायल और हर भुगतान सदस्यता पर लागू होती है।
अक्सर पूछे जाने वाले सवाल
और जवाब सहायता केंद्र में पाएँ, या हमें सीधे ईमेल करें।
आप कैसे साबित कर सकते हैं कि कोई लॉग नहीं है?
हम अपने डेटा मॉडल का दायरा प्रकाशित करते हैं और एक CI स्क्रिप्ट से डेटाबेस स्कीमा की पुष्टि करते हैं; ट्रस्ट सेंटर हर रिकॉर्ड प्रकार के फ़ील्ड और उसकी अवधि सूचीबद्ध करता है। स्वतंत्र ऑडिट अभी नहीं हुआ है। हम किसी तीसरे पक्ष से मूल्यांकन कराने की योजना बना रहे हैं और पूरा होने पर पूरी रिपोर्ट प्रकाशित करेंगे; तब तक हम ऑडिट होने का दावा नहीं करते।
कनेक्शन लॉग में क्या होता है?
केवल कनेक्शन का समय, उपयोग किया गया नोड और अपलोड व डाउनलोड बाइट की गिनती, जो बिलिंग, उचित उपयोग की गणना और समस्या-समाधान के लिए उपयोग होती है। इसमें आपके द्वारा ऐक्सेस किया गया कोई पता या सामग्री नहीं होती। अवधियाँ ऊपर की तालिका में हैं।
आप 'कोई गतिविधि लॉग नहीं' क्यों कहते हैं, 'कोई डेटा ही नहीं' क्यों नहीं?
क्योंकि बिलिंग और समस्या-समाधान के लिए तय अवधि वाले कुछ मीटरिंग फ़ील्ड ज़रूरी हैं। हमारा मानना है कि क्या रिकॉर्ड होता है और क्या नहीं, इसका सटीक विवरण किसी निरपेक्ष नारे से ज़्यादा सार्थक है।
यदि आपको कानून प्रवर्तन का अनुरोध मिले तो क्या होगा?
हम केवल वही डेटा दे सकते हैं जो वास्तव में मौजूद हो। चूँकि ब्राउज़िंग सामग्री, DNS क्वेरी और गंतव्य कभी एकत्र नहीं किए जाते, इसलिए उन्हें न खोजा जा सकता है और न सौंपा जा सकता है। हमारे निपटान के सिद्धांत गोपनीयता नीति में बताए गए हैं।
खाता हटाने के बाद मेरे डेटा का क्या होता है?
आपका खाता 30 दिन की कूलिंग-ऑफ़ अवधि के बाद स्थायी रूप से हटा दिया जाता है, और सभी पंजीकृत डिवाइस व उनकी कुंजियाँ रद्द कर दी जाती हैं। बैकअप में मौजूद प्रतियाँ 90 दिनों के भीतर मिटा दी जाती हैं।
और सुविधाएँ
यहाँ सूचीबद्ध हर सुविधा आज iOS और Android ऐप में उपलब्ध है।
WireGuard प्रोटोकॉल
आधुनिक क्रिप्टोग्राफ़ी पर बना ओपन-सोर्स टनल: तेज़ हैंडशेक, छोटा कोडबेस और कम बैटरी खपत। कुंजी-युग्म आपके डिवाइस पर बनते हैं और निजी कुंजी उसे कभी नहीं छोड़ती।
और जानेंस्मार्ट रूटिंग
लेटेंसी, लोड और पैकेट लॉस का भारित स्कोर सबसे अच्छा नोड चुनता है। टनल टूटने पर एक्सपोनेंशियल बैकऑफ़ के साथ पुनः कनेक्शन, या स्वयं परिदृश्य, देश, पसंदीदा और हाल के नोड में से चुनें।
और जानेंएक साथ कई डिवाइस
एक खाते को कई डिवाइस पर एक साथ उपयोग करें: प्लान के अनुसार 2, 4, 8 या 50। ऐप में स्वयं डिवाइस हटाएँ या नए डिवाइस पर जाएँ।
और जानेंउचित उपयोग नीति
कोई निश्चित डेटा कोटा नहीं, केवल उचित उपयोग सीमा। इससे आगे कनेक्शन काटने के बजाय स्पीड कम कर दी जाती है, और अगली बिलिंग अवधि के साथ यह रीसेट हो जाती है।
और जानेंएक गोपनीयता प्रतिबद्धता जिसे आप जाँच सकते हैं
शुरू करने के लिए ऐप डाउनलोड करें, या पहले प्लान की तुलना करें।