आपकी कुंजियाँ, आपकी पहचान
Nostr कुंजियाँ बनाना, सहेजना और बचाकर रखना सीखें। शुरुआती लोगों के लिए पूरी सुरक्षा गाइड। 3-2-1 बैकअप नियम अपनाएँ।
यह क्यों मायने रखता है
Twitter या Instagram के उलट, Nostr आपकी पहचान की कमान आपको सौंपता है। कोई एक कंपनी न आपका खाता आपसे छीन सकती है, न आपको नेटवर्क से बाहर कर सकती है। हाँ, कोई एक ऐप या कोई एक रिले आपकी पोस्ट ढोने से मना कर सकता है, पर आपकी कुंजियाँ, आपकी पोस्ट और आपके फॉलोअर्स उसकी मुट्ठी में नहीं हैं, इसलिए आप कहीं और जाकर वहीं से काम जारी रख सकते हैं। इस आज़ादी के साथ ज़िम्मेदारी भी आती है: कुंजियाँ आपकी हैं, खाता आपके नियंत्रण में है।
अच्छी खबर? कुंजियाँ सुरक्षित रखना सीधा-सादा काम है। इस गाइड को अपनाइए और आप 99% उपयोगकर्ताओं से ज़्यादा सुरक्षित रहेंगे।
कुंजियों को समझना (2 मिनट)
Nostr आपकी पहचान सुरक्षित रखने के लिए क्रिप्टोग्राफी का इस्तेमाल करता है। घबराइए नहीं, गणित समझने की कोई ज़रूरत नहीं। बस इसे ताले और चाबी की तरह सोचिए।
की-पेयर क्या है?
हर Nostr उपयोगकर्ता के पास दो कुंजियाँ होती हैं जो साथ मिलकर काम करती हैं। एक सार्वजनिक होती है और npub1 से शुरू होती है, दूसरी निजी होती है और nsec1 से शुरू होती है। नीचे बताया है कि कौन सी किस काम की है।
आपकी सार्वजनिक कुंजी (npub1…)
साझा करना सुरक्षित है
npub1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq
यह आपका उपयोगकर्ता नाम है। इसे हर जगह साझा कीजिए, सार्वजनिक रूप से पोस्ट कीजिए। इसी से लोग आप तक पहुँचते हैं।
अपने npub का क्या करें:
- अपनी वेबसाइट और दूसरी सोशल प्रोफ़ाइलों पर लगाएँ
- दोस्तों को दें ताकि वे आपको फॉलो कर सकें
- सार्वजनिक रूप से पोस्ट करें
- अपने ईमेल हस्ताक्षर में जोड़ें
आपकी निजी कुंजी (nsec1…)
कभी साझा न करें, परम गुप्त
nsec1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq
यह आपका पासवर्ड है। जिसके पास भी यह पहुँच जाए, वह आपके नाम से पोस्ट कर सकता है। इसे खोना = अपना खाता हमेशा के लिए खोना।
आपके nsec के नियम:
- इसे किसी को भी कभी मत दीजिए
- इसका स्क्रीनशॉट कभी मत लीजिए (वह क्लाउड में चला जाता है)
- इसे बिना एन्क्रिप्शन वाले नोट्स में मत सहेजिए
- इसे किसी भी अनजान वेबसाइट में मत चिपकाइए
- इसका बैकअप हमेशा सुरक्षित तरीके से रखिए (नीचे देखें)
इतनी लंबी क्यों?
ये स्ट्रिंग बेतुकी दिखती हैं क्योंकि ये क्रिप्टोग्राफिक कुंजियाँ हैं। वजह यह है:
- 256-बिट सुरक्षा: इसे अंदाज़े से या तोड़कर निकालना नामुमकिन हो जाता है
- यादृच्छिक निर्माण: कंप्यूटर तक इसका अनुमान नहीं लगा सकते
- एकतरफा गणित: सार्वजनिक कुंजी से निजी कुंजी निकाली नहीं जा सकती
इस तरह सोचिए: धरती पर रेत के कणों से ज़्यादा संभव निजी कुंजियाँ हैं। कोई आपकी कुंजी का अंदाज़ा नहीं लगा सकता।
अपनी कुंजियाँ बनाएँ (3 मिनट)
सुझाव: यह जनरेटर आपके ब्राउज़र के भीतर ही एक असली, वैध की-पेयर बनाता है। कुछ भी कहीं नहीं भेजा जाता। आप चाहें तो इसे अपनी असली Nostr पहचान बना लें, या इसे अभ्यास मानकर बाद में अपने ऐप से नई कुंजी बनवा लें। रखना हो तो nsec का बैकअप अभी ले लीजिए। सिर्फ़ अभ्यास हो तो इस जोड़ी को असली खाते के लिए दोबारा कभी इस्तेमाल मत कीजिए।
की जनरेटर
अपनी Nostr कुंजियाँ उत्पन्न करें: सार्वजनिक (npub) जो आपकी पहचान है और निजी (nsec) जो आपके खाते को नियंत्रित करती है।
कदम दर कदम
-
“Generate New Keys” पर क्लिक करें
- इससे एक यादृच्छिक की-पेयर बनता है
- एनिमेशन देखिए ताकि समझ आए कि हो क्या रहा है
-
यह जोड़ी रख रहे हैं? तो दोनों कुंजियाँ अभी सहेज लें
- अपना npub (हरा) किसी सुरक्षित जगह पर कॉपी करें
- अपना nsec (लाल) किसी और भी सुरक्षित जगह पर कॉपी करें
- कुंजी के साथ कुछ और करने से पहले यह कर लीजिए
- सिर्फ़ अभ्यास कर रहे हैं? तो कुछ मत सहेजिए, और इस जोड़ी को असली खाते के लिए कभी मत इस्तेमाल कीजिए
-
जाँचिए कि बैकअप सचमुच है
- जनरेटर कुछ भी नहीं रखता: यह पेज बंद करते ही कुंजियाँ उसमें से मिट जाती हैं
- इसलिए जहाँ आपने सहेजा है वहाँ जाकर दोनों कुंजियाँ पढ़कर देखिए
- अगर पढ़कर नहीं दिखा सकते, तो अभी आपके पास बैकअप नहीं है
उदाहरण का प्रारूप (असली कुंजियाँ नहीं)
नीचे Nostr कुंजी की बनावट दी गई है। ये सिर्फ़ उदाहरण हैं, वैध कुंजियाँ नहीं:
सार्वजनिक कुंजी (npub) का उदाहरण प्रारूप:
npub1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq
निजी कुंजी (nsec) का उदाहरण प्रारूप:
nsec1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq
ये सिर्फ़ उदाहरण के प्रारूप हैं, वैध कुंजियाँ नहीं। चलती-फिरती की-पेयर बनाने के लिए ऊपर दिए जनरेटर का इस्तेमाल कीजिए।
3-2-1 बैकअप नियम (2 मिनट)
यह नियम पेशेवर डेटा प्रबंधन से आया है। इसे पूरी सख़्ती से निभाइए।
अपनी कुंजियों का बैकअप लें
आगे बढ़ने से पहले, यह चेकलिस्ट पूरी करें ताकि आपकी कुंजियाँ सुरक्षित रूप से बैकअप हो जाएं। यह महत्वपूर्ण है, क्योंकि खो गई कुंजियों को पुनर्प्राप्त नहीं किया जा सकता।
सुरक्षा युक्तियाँ
- • अपनी nsec कभी भी प्लेन टेक्स्ट फाइलों या स्क्रीनशॉट में संग्रहीत न करें
- • अपनी कुंजियों को किसी के साथ साझा न करें, जिसमें "सहायता" भी शामिल है
- • मूल फाइलें हटाने से पहले अपने बैकअप से पुनर्स्थापित करके परीक्षण करें
- • अधिकतम सुरक्षा के लिए हार्डवेयर वॉलेट पर विचार करें
नियम का मतलब
अपने nsec की 3 प्रतियाँ
- एक काफ़ी नहीं। दो बेहतर। तीन सुरक्षित।
- एक बिगड़ जाए तो दो बैकअप बचे रहते हैं
2 अलग-अलग माध्यम
- डिजिटल: पासवर्ड मैनेजर, एन्क्रिप्टेड फ़ाइल
- भौतिक: हाथ से लिखा कागज़, धातु की प्लेट
- अलग माध्यम क्यों? डिजिटल और भौतिक चीज़ें अलग-अलग तरीकों से खराब होती हैं
1 प्रति दूसरी जगह पर
- कम से कम एक प्रति किसी और ठिकाने पर होनी चाहिए
- क्लाउड स्टोरेज दूसरी जगह मानी जाती है (बशर्ते एन्क्रिप्टेड हो)
- बैंक लॉकर, या कोई भरोसेमंद दोस्त या परिवार का सदस्य
बैकअप के तरीके, अच्छे से कमज़ोर तक
सबसे अच्छा (यही कीजिए):
- ✅ पासवर्ड मैनेजर (1Password, Bitwarden)
- ✅ कागज़ पर लिखकर तिजोरी में रखा हुआ
- ✅ एन्क्रिप्टेड USB ड्राइव, किसी दूसरी जगह पर
ठीक है:
- ✅ एन्क्रिप्टेड क्लाउड स्टोरेज (एन्क्रिप्शन के साथ iCloud या Google Drive)
- ✅ धातु की सीड प्लेट (आग और पानी से बची रहने वाली)
कभी मत कीजिए:
- ❌ फ़ोन पर स्क्रीनशॉट (क्लाउड में सिंक हो जाता है)
- ❌ बिना एन्क्रिप्शन वाला नोट्स ऐप
- ❌ खुद को ईमेल करना
- ❌ टेक्स्ट मैसेज
- ❌ ब्राउज़र के ऑटोकम्प्लीट में सहेजना
कुंजियाँ खो जाएँ तो क्या होता है?
इसीलिए 3-2-1 बैकअप नियम मायने रखता है।
केंद्रीकृत प्लेटफ़ॉर्म के उलट, Nostr में कोई “पासवर्ड भूल गए” बटन नहीं है और न कोई सपोर्ट टीम जो आपका खाता वापस दिला दे। पर घबराइए नहीं: ऊपर बताए बैकअप कदम अपना लेने भर से आप सुरक्षित रहेंगे।
इस तरह सोचिए: आप अपनी सारी जमापूँजी नकद जेब में लेकर नहीं घूमेंगे। ज़्यादातर हिस्सा बैंक में रखेंगे (यानी कई बैकअप) और जितना चाहिए उतना ही साथ रखेंगे। आपका nsec भी ऐसा ही है: उसे सुरक्षित जगह रखिए, सिर्फ़ फ़ोन पर नहीं।
सुरक्षा की अच्छी आदतें (2 मिनट)
ये मत कीजिए (दूसरों की गलतियों से सीखिए)
अपनी कुंजियों का स्क्रीनशॉट मत लीजिए
- स्क्रीनशॉट क्लाउड में सिंक हो जाते हैं (iCloud, Google Photos)
- क्लाउड खाते हैक होते रहते हैं
- फ़ोटो हटा देने से वह बैकअप से नहीं हटती
बिना एन्क्रिप्शन वाले नोट्स में मत सहेजिए
- Apple Notes, Google Keep जैसे ऐप्स के आम नोट एंड-टू-एंड एन्क्रिप्टेड नहीं होते
- वे अपने आप क्लाउड में सिंक होते हैं, इसलिए जो भी आपके खाते तक पहुँच जाए वह उन्हें पढ़ सकता है
- और जिसके हाथ आपका खुला फ़ोन या कंप्यूटर लग जाए, वह भी
किसी को भी मत बताइए
- अपने जीवनसाथी को नहीं
- अपने सबसे अच्छे दोस्त को नहीं
- “Nostr सपोर्ट” को नहीं (ऐसा कोई सपोर्ट है ही नहीं)
- किसी को नहीं, कभी नहीं
ये कीजिए (अच्छी आदतें)
पासवर्ड मैनेजर इस्तेमाल कीजिए
- 1Password, Bitwarden, KeePass
- एन्क्रिप्टेड, बैकअप वाला, और जब चाहिए तब हाथ में
- खुद पासवर्ड मैनेजर का और अपने ईमेल का मज़बूत पासवर्ड रखने की सही जगह भी यही है
कागज़ पर लिखिए
- पुराने ढंग का, पर बेहद भरोसेमंद
- न बैटरी चाहिए, न बिजली
- तिजोरी, लॉकबॉक्स या किसी छिपी जगह पर रखिए
Nostr साइनर ऐप्स इस्तेमाल कीजिए [ADVANCED]
- Amber (Android) जैसे ऐप आपकी कुंजियाँ सुरक्षित रखते हैं
- क्लाइंट कुंजी रखने के बजाय हर बार हस्ताक्षर माँगते हैं
- सुरक्षा की एक परत और जुड़ जाती है
- गंभीरता से इस्तेमाल करने वालों के लिए सुझाया जाता है
आम गलतियाँ (1 मिनट)
कुंजी सुरक्षा
0/6 उत्तर दिए
खाता खोने के तीन तरीके (चाहें तो पढ़ें)
ये किसी के कहे हुए शब्द नहीं हैं। ये वही गलतियाँ हैं जो बार-बार सामने आती हैं, यहाँ इसलिए लिखी गई हैं ताकि आप उन्हें करने से पहले पहचान लें।
“मुझे लगा था बैकअप हो गया है”
nsec ऐसे पासवर्ड मैनेजर में चला जाता है जो असल में सिंक हो ही नहीं रहा था। फ़ोन बंद हो जाता है, लैपटॉप वाली तिजोरी में वह प्रविष्टि है ही नहीं, और खाता तथा उसके फॉलोअर्स पहुँच से बाहर हो जाते हैं।
“स्क्रीनशॉट जो मिटा नहीं”
कुंजियों का स्क्रीनशॉट लिया जाता है, फिर फ़ोटो हटा दी जाती है। Recently Deleted फ़ोल्डर उसे एक महीने तक रखता है और क्लाउड बैकअप उससे भी लंबा। जो भी उस क्लाउड खाते तक पहुँच गया, उसके हाथ nsec लग गया।
“मदद करने वाला अजनबी”
एक संदेश आता है जो आपका खाता “verify” या “link” करने की पेशकश करता है, और उसके लिए आपका nsec माँगता है। किसी भी भरोसेमंद सेवा को आपका nsec कभी नहीं चाहिए। न कोई वेरिफिकेशन सेवा है, न सपोर्ट डेस्क, और न इसे सौंपने की कोई वजह।
✓ कुंजी बैकअप चेकलिस्ट
आगे की बात: कुंजियाँ खोने की कीमत
⚠️ पढ़ने के लिए क्लिक करें: सही बैकअप के बिना क्या होता है (वैकल्पिक)
3-2-1 नियम आपको सुरक्षित रखता है। इसे छोड़ दें तो नुकसान आमतौर पर इन्हीं शक्लों में आता है:
zaps कमाने वाला रचनाकार
महीनों तक दर्शक बनाए, zaps के रूप में कमाई हुई, फिर फ़ोन चोरी हो गया और nsec सिर्फ़ उसी फ़ोन पर था। पहचान चली गई: न दोबारा अपने नाम से पोस्ट करने का रास्ता, न यह दिखाने का कि वह खाता कभी आपका था। यह जानना ज़रूरी है कि zaps सीधे आपके Lightning वॉलेट में जाते हैं, आपकी Nostr कुंजी उन्हें नहीं रखती, इसलिए वह पैसा उतना ही सुरक्षित है जितना आपके वॉलेट का अपना बैकअप। यानी बैकअप दो चीज़ों का चाहिए, एक का नहीं।
सालों पुराना खाता
एक फ़ोन पानी में गिर जाता है। बैकअप न हो तो पोस्ट, जवाब और दर्शक रिले पर उस कुंजी के नीचे पड़े रहते हैं जिसे अब कोई इस्तेमाल नहीं कर सकता, और आप शून्य से दोबारा शुरू करते हैं।
जो लैपटॉप चल बसा
एक ही मशीन पर पड़ी अकेली प्रति बैकअप नहीं होती। ड्राइव खराब होने पर न कोई रीसेट लिंक है, न कोई जिससे अपील की जा सके।
सबमें एक बात साझा है: इनमें से हर नुकसान उस दिन टल जाता जिस दिन कुंजी बनी थी, बस पासवर्ड मैनेजर में या कागज़ पर एक प्रति बना ली जाती।
कोई सवाल? कुंजियों और सुरक्षा से जुड़ी आम उलझनों के लिए हमारा FAQ देखें।