Skip to content

प्राइवेसी और सुरक्षा डीप डाइव

Nostr के लिए एडवांस्ड सुरक्षा अभ्यास। अपनी पहचान सुरक्षित रखें, मेटाडेटा लीक रोकें, और विकेंद्रीकृत सोशल मीडिया का उपयोग करते हुए प्राइवेसी बनाए रखें।

20 मिनट उन्नत · 3 में से 1

थ्रेट मॉडल (3 मिनट)

आप किससे सुरक्षा कर रहे हैं?

सुरक्षा की सलाह तभी मायने रखती है जब आपको पता हो कि आप किससे छिप रहे हैं। एक चित्रकार जो नहीं चाहती कि उसकी नौकरी वाली दुनिया उसका स्केच अकाउंट ढूँढ ले, और एक पत्रकार जो ऐसी सरकार पर लिख रहा है जो पत्रकारों को जेल भेजती है, इन दोनों की समस्या एक जैसी नहीं है। पत्रकार वाली एहतियातें चित्रकार की ज़िंदगी बेवजह मुश्किल कर देंगी। इसलिए शुरुआत यहीं से।

सबसे हल्के स्तर पर आप बस यह नहीं चाहते कि कोई एम्प्लॉयर, कोई रिश्तेदार या कोई आने वाला क्लाइंट आपकी हर पुरानी पोस्ट पढ़ता चला जाए। जोखिम मामूली है: आपकी पोस्ट्स सार्वजनिक हैं, और आपकी प्रोफाइल उन्हें जोड़कर एक पढ़ी जा सकने वाली कहानी बना देती है। जिस काम को आप अपने नाम से जुड़ा नहीं देखना चाहते, उसके लिए एक अलग पहचान रख लेना ज़्यादातर मामलों में काफ़ी है।

एक कदम आगे, आप किन्हीं ख़ास लोगों से बच रहे हैं। कोई जिसने पहले आपको डॉक्स किया हो, कोई पूर्व साथी, या ऐसी भीड़ जो एक प्लेटफॉर्म से दूसरे तक आपका पीछा करती है। अब अकाउंट को पहली पोस्ट से ही गुमनाम रहना होगा, और आदतों के दम पर वैसा ही बना रहना होगा। सुरक्षा वाले लोग इन आदतों को OPSEC कहते हैं, यानी ऑपरेशनल सिक्योरिटी: रोज़मर्रा की वे छोटी-छोटी आदतें जो एक पहचान को दूसरी में रिसने नहीं देतीं।

सबसे ऊपर वाले स्तर पर व्हिसलब्लोअर हैं, दुश्मन सरकार के नीचे काम कर रहे एक्टिविस्ट हैं, और वे सब जिनकी जान इसी पर टिकी है कि उन्हें कभी पहचाना न जाए। वहाँ सामने वाले के पास पैसा भी है और सब्र भी। इसका मतलब है गंभीर OPSEC, ऐसी डिवाइस पर बनाई गई कीज़ जो कभी इंटरनेट से जुड़ती ही नहीं (एयर-गैप्ड), और सच कहें तो इतनी पढ़ाई जितनी कोई एक गाइड दे ही नहीं सकती।

Nostr क्या सुरक्षित करता है

सेंसरशिप प्रतिरोध। कोई कंपनी आपको बैन नहीं कर सकती, क्योंकि अकाउंट किसी कंपनी के पास है ही नहीं। आपकी पहचान एक कीपेयर है जो आपके नियंत्रण में है, इसलिए उसे न सस्पेंड किया जा सकता है, न ज़ब्त। और आपकी पोस्ट्स किसी एक फर्म के डेटाबेस में नहीं, उन सब रिले पर पड़ी हैं जिन्होंने उनकी कॉपी रखना चुना।

आपके काम पर आपका हक़। Key आपकी है। आपकी प्रोफाइल, आपकी पोस्ट्स और आपकी फॉलोअर सूची आपके साथ किसी भी ऐसे क्लाइंट तक चली जाती हैं जो यह प्रोटोकॉल समझता है, और आप किससे बात करते हैं, उस ग्राफ़ पर किसी प्लेटफॉर्म का मालिकाना नहीं है।

Nostr क्या सुरक्षित नहीं करता

डिफॉल्ट रूप से सब कुछ सार्वजनिक है। अगर वह एन्क्रिप्टेड डायरेक्ट मैसेज नहीं है, तो उसे कोई भी पढ़ सकता है। और इसमें पोस्ट के इर्द-गिर्द लिपटी हर चीज़ शामिल है: आप कौन से रिले इस्तेमाल करते हैं, आपने किस समय पब्लिश किया, किस क्लाइंट से किया। जिसे भी दिलचस्पी हो, वह यह सब इकट्ठा करके विश्लेषण कर सकता है।

स्यूडोनेमस होना और गुमनाम होना एक बात नहीं है। आपका npub आपका नाम छिपाता है। आपको नहीं छिपाता। पैटर्न लोगों को पकड़वा देते हैं, और आप जिस भी रिले से जुड़ते हैं, वह आपका IP एड्रेस देखता है।


पहचान पृथक्करण (3 मिनट)

कई पहचानें क्यों?

ज़्यादातर क्रिएटर्स आख़िर में कम से कम दो Nostr पहचानें चाहने लगते हैं, और दो से शुरू करना उससे कहीं आसान है कि बाद में एक को दो हिस्सों में बाँटने की कोशिश की जाए।

पहली है आपकी सार्वजनिक पहचान। असली नाम या काम वाला नाम, वही जो किताब के कवर पर या गैलरी की दीवार पर जाता है। इस पर प्रतिष्ठा धीरे-धीरे, बरसों में जमा होती है, इसलिए इसे आप सँभालकर चलाते हैं।

दूसरी स्यूडोनेमस है। उस पर ऐसा कुछ नहीं होता जो आपके कानूनी नाम तक ले जाए। अधबनी राय, फैंडम वाला अकाउंट, वह राजनीतिक बहस जो आप नहीं चाहते कि कोई क्लाइंट पढ़े, और वह थ्रोअवे अकाउंट जिससे आप कोई अनजान ऐप आज़माते हैं, ये सब वहीं रहते हैं।

कब पृथक करें

दो पहचानें तब अलग रखें जब आपकी ज़िंदगी का एक हिस्सा दूसरे के सामने शर्मिंदगी बने: निजी बनाम प्रोफेशनल, शौक बनाम काम, राजनीति बनाम क्लाइंट। तब भी अलग रखें जब आप ऐसा सॉफ्टवेयर आज़मा रहे हों जिसे आपने परखा नहीं है। और तब भी, जब मामला पैसे का हो, क्योंकि स्यूडोनेमस अकाउंट पर जोड़ा गया Lightning एड्रेस उसे चुपचाप किसी नाम से जोड़ सकता है।

एक ही अकाउंट से काम चल सकता है अगर आपके आसपास के लोग वैसे भी सब जानते हैं, अगर दाँव सच में छोटा है, या अगर आप ऐसे सार्वजनिक व्यक्ति हैं जिसका पूरा काम ही पहचाना जाना है।

कई कीज़ मैनेज करना

सबसे सीधा तरीका है हर पहचान के लिए एक क्लाइंट। सार्वजनिक अकाउंट के लिए Damus, निजी के लिए Amethyst। सेट करने में कुछ नहीं लगता, और जिस दिन आपको दोनों एक ही फोन पर चाहिए, उसी दिन यह तरीका बेकार हो जाता है।

इससे बेहतर है साइनर ऐप, जिसकी बात अगला सेक्शन करता है। Android पर Amber एक साथ कई कीज़ रखता है और हर क्लाइंट को सिर्फ़ वही सिग्नेचर देता है जो उसने माँगा था।

सबसे सख़्त रूप है अलग हार्डवेयर: एक पहचान के लिए फोन, दूसरी के लिए कोई पुराना टैबलेट या लैपटॉप, बीच में कोई ओवरलैप नहीं। निभाना थकाऊ है, और डिवाइस चोरी हो जाने पर टिकने वाला यही अकेला इंतज़ाम है।


साइनर ऐप्स (3 मिनट)

साइनर्स क्या हैं?

साइनर ऐप एक छोटा ऐप है जिसका इकलौता काम आपकी nsec रखना और उसकी तरफ़ से साइन करना है। आप जिस क्लाइंट से पोस्ट करते हैं, उसे key कभी नहीं मिलती। वह साइनर को ड्राफ्ट देता है, साइनर आपको दिखाता है कि क्या साइन होने जा रहा है, आप मंज़ूरी देते हैं, और साइन किया हुआ इवेंट क्लाइंट के पास लौट जाता है।

फायदे

Key आइसोलेशन। आपकी nsec एक ही ऐप के अंदर रहती है, जिसे आपने सोच-समझकर चुना है। जो क्लाइंट आपने यूँ ही इंस्टॉल कर लिया, वह उसे कभी नहीं देखता, और अगर कोई क्लाइंट बदनीयत निकले या बाद में हैक हो जाए, तो जो चीज़ उसके पास कभी थी ही नहीं, वह वह किसी को दे भी नहीं सकता।

पहले देख लेने का एक मौका। हर साइनिंग रिक्वेस्ट पब्लिश होने से पहले स्क्रीन पर आती है। इससे गलती से हो जाने वाली पोस्ट भी पकड़ी जाती है, और वह क्लाइंट भी जो चुपचाप आपके नाम पर कुछ करने की कोशिश कर रहा हो।

एक पहचान, कई ऐप्स। Key क्लाइंट्स से बाहर रहती है, इसलिए आप एक ही अकाउंट पाँच अलग ऐप्स में इस्तेमाल कर सकते हैं, बिना अपनी nsec पाँच जगह कॉपी किए।

लोकप्रिय साइनर ऐप्स

Amber (Android) वही है जो आपको Android पर इस्तेमाल करना चाहिए। ओपन सोर्स, सक्रिय डेवलपमेंट, जितनी चाहें उतनी कीज़ रखता है, और Nostr पर स्टैंडर्ड साइनर के सबसे क़रीब यही है।

Primal (iOS) अलग तरह से काम करता है, और यह फ़र्क़ मायने रखता है। iOS पर Amber जैसा कुछ है नहीं, इसलिए Primal आपकी key डिवाइस की कीचेन में, ख़ुद क्लाइंट के अंदर रखता है। iOS के हिसाब से यह समझदारी वाला इंतज़ाम है, और यह किसी समर्पित साइनर से कमज़ोर आइसोलेशन देता है, क्योंकि क्लाइंट और key रखने वाला एक ही ऐप हैं। इस सेक्शन में Primal की जगह उसका Remote Login फीचर बनाता है: Primal दूसरे मेल खाते Nostr ऐप्स में आपकी गतिविधि को अधिकृत कर सकता है, बिना उन्हें key दिए, यानी उन ऐप्स को साइनर वाला बर्ताव मिल जाता है, भले Primal ख़ुद साइनर न हो।

अन्य विकल्प:

  • NIP-46 के ज़रिए रिमोट साइनिंग, जिसे कभी-कभी Nostr Connect कहा जाता है। यह कोई प्रोडक्ट नहीं, एक क्षमता है। nsec.app जैसी सेवाएँ इसे लागू करती हैं, और Primal का Remote Login भी।
  • ब्राउज़र एक्सटेंशन्स। डेस्कटॉप पर वेब क्लाइंट्स के लिए Alby और nos2x साइन करते हैं।
  • हार्डवेयर वॉलेट्स (एडवांस्ड, कभी-कभार ही ज़रूरत पड़ती है)।

Amber सेटअप करना

  1. इसे सही जगह से इंस्टॉल करें। Amber zap.store, F-Droid और GitHub रिलीज़ के ज़रिए आता है (Obtainium उसे वहीं से अपडेट करता रहेगा)। यह Google Play पर नहीं है। वहाँ इस नाम से जो कुछ मिले, वह किसी और का ऐप है, और उसे अपनी nsec देना अकाउंट ख़त्म करने का तरीका है।
  2. Amber के अंदर ही अपनी कीज़ बनाएँ या इम्पोर्ट करें, और आगे बढ़ने से पहले रिकवरी शब्द बैकअप कर लें।
  3. अपना Nostr क्लाइंट खोलें और कहीं key चिपकाने के बजाय “Login with Amber” या “external signer” चुनें।
  4. रिक्वेस्ट मंज़ूर करें जब Amber सामने आए। Android एक बार पूछ सकता है कि ये रिक्वेस्ट कौन सा ऐप सँभाले। Amber चुनें।

साइनर्स कब इस्तेमाल करें

साइनर तब ले लें जब अकाउंट आपके लिए मायने रखने लगे: आप नियमित पोस्ट करते हैं, लोग उसी वजह से आपको फॉलो करते हैं, या zaps आने लगे हैं। यही बात तब भी लागू है जब आप कई क्लाइंट्स के बीच आते-जाते हैं, क्योंकि साइनर ही उसे लापरवाही के बजाय सुरक्षित बनाता है।

जब तक आप बस टटोल रहे हैं, इसे छोड़ सकते हैं। एक क्लाइंट पर पड़े थ्रोअवे अकाउंट को इस अतिरिक्त कदम की ज़रूरत नहीं, और शुरुआती के पास वैसे भी सीखने को बहुत कुछ है। बाद में जोड़ लें, जब अकाउंट इतना बड़ा हो जाए कि उसे खोना बुरा लगे।


Key रोटेशन (2 मिनट)

Key रोटेशन क्या है?

यहाँ इस शब्द का मतलब वह नहीं है जो दफ़्तर में होता है। Nostr में प्रोटोकॉल के अंदर रोटेशन जैसा कुछ है ही नहीं: किसी key को रिटायर करके अपनी पहचान नई key पर ले जाने का कोई रास्ता मौजूद नहीं। आपका कीपेयर ही आपकी पहचान है। तो “रोटेट करना” असल में यह है कि आप नया अकाउंट शुरू करें और एक-एक फॉलोअर को साथ आने के लिए मनाएँ।

कब रोटेट करें

अगर आपको लगता है कि आपकी nsec बाहर निकल गई है, तो रोटेट करें। आपने उसे किसी ऐसी साइट पर चिपका दिया जो बाद में फ़िशिंग निकली, key वाली डिवाइस चोरी हो गई, कोई और आपके नाम से पोस्ट कर रहा है। तब भी रोटेट करें जब आप कोई कस्टोडियल सेवा छोड़ रहे हों, यानी ऐसी सेवा जिसने आपकी key ख़ुद बनाई और अपने पास रखी, क्योंकि आपको यह पता ही नहीं कि उसकी कॉपी और किस-किस के पास है।

कैलेंडर देखकर रोटेट न करें। साल में एक बार पासवर्ड बदलना अच्छी सलाह है, Nostr key के लिए बुरी, क्योंकि नीचे माइग्रेशन का कोई रास्ता ही नहीं है। हर रोटेशन आपकी पोस्टिंग हिस्ट्री ले जाता है, फॉलोअर्स को बिखेर देता है, और वह NIP-05 लिंक तोड़ देता है जो दूसरों ने सेव कर रखा था। रोटेट तब करें जब सच में कुछ गड़बड़ हुई हो।

कैसे रोटेट करें

चरण 1: तैयारी

  1. सुरक्षित रूप से नई कीज़ जनरेट करें
  2. उन्हें सही ढंग से बैकअप करें
  3. नए अकाउंट का परीक्षण करें

चरण 2: ऐलान

  1. पुराने अकाउंट से पोस्ट करें: “[नया npub] पर शिफ्ट कर रहा हूँ”
  2. पोस्ट को पिन करें
  3. बायो में नया npub अपडेट करें
  4. कुछ दिन इंतज़ार करें

चरण 3: माइग्रेशन

  1. नए अकाउंट पर अपने पुराने फॉलो को फॉलो करें
  2. NIP-05 अपडेट करें अगर आपके पास है
  3. करीबी संपर्कों को सीधे बताएँ, क्योंकि लोगों को असल में यही कदम हिलाता है

चरण 4: सनसेट

  1. पुराने अकाउंट से समय-समय पर पोस्ट करें: “[नए] पर शिफ्ट किया”
  2. पुराने अकाउंट को रीडायरेक्ट के रूप में रखें
  3. अंत में पुराना अकाउंट छोड़ दें

मेटाडेटा लीक (5 मिनट)

मेटाडेटा क्या लीक करता है?

लोग पहचाने जाते हैं। नाम से नहीं, बाक़ी हर चीज़ से।

सबसे पहले लेखन शैली, और इसे क्रिएटर्स सबसे ज़्यादा हल्के में लेते हैं। आपकी शब्दावली, कॉमा लगाने की आदत, कोलन के बाद आप बड़ा अक्षर लिखते हैं या नहीं, हज़ार इमोजी में से जो तीन आप असल में इस्तेमाल करते हैं: जिसने आपका सार्वजनिक काम काफ़ी पढ़ा है, उसे किसी गुमनाम पोस्ट में वही छाप महसूस होगी, और सॉफ्टवेयर तो इंसान से भी तेज़ ढूँढ लेगा। यही वह लीक है जिसे अकेले अलग अकाउंट रखने से ठीक नहीं किया जा सकता।

फिर वह है जो आप कहते हैं। बातों-बातों में आई कोई गली। कोई शो जहाँ आप गए थे। कोई इनसाइड जोक जो सिर्फ़ एक ग्रुप चैट का है। अपने पेशे की कोई ऐसी बात जो दुनिया में शायद चालीस लोग जानते हों। अकेली कोई भी बात आपको पहचान नहीं कराती। तीन मिलकर करा सकती हैं।

टाइमिंग बता देती है कि आप कहाँ रहते हैं। एक महीने पोस्ट कीजिए और आपके सक्रिय घंटे पहले टाइमज़ोन, फिर काम का शेड्यूल, कभी-कभी बच्चों को स्कूल छोड़ने का समय तक खींच देते हैं।

तकनीकी परत बिना आपके कुछ किए चुपचाप लीक करती है। आप जिस भी रिले से जुड़ते हैं, वह आपका IP एड्रेस देखता है। कुछ क्लाइंट अपने इवेंट्स पर यह ठप्पा लगा देते हैं कि उन्हें किस सॉफ्टवेयर और किस वर्ज़न ने बनाया। वेब क्लाइंट्स डिवाइस फिंगरप्रिंट भी उजागर करते हैं, यानी स्क्रीन साइज़, फॉन्ट्स, भाषा और सेटिंग्स का वह ख़ास मेल जो एक ब्राउज़र को दूसरे से अलग पहचानने लायक बना देता है, चाहे कोई लॉगिन ही न हो।

सबसे ज़ोरदार संकेत सोशल ग्राफ है। आप किसे फॉलो करते हैं, कौन आपको वापस फॉलो करता है, किसकी पोस्ट पर आप एक मिनट के अंदर जवाब देते हैं। एक जैसे दोस्तों वाले दो अकाउंट आमतौर पर एक ही इंसान के होते हैं, और यह अंदाज़ा अंदाज़ा नहीं रह जाता, इसके लिए हैरान कर देने वाले कम ओवरलैप काफ़ी हैं।

रोकथाम रणनीतियाँ

  • हर अकाउंट पर अलग तरह से लिखें। अलग शब्दावली, वाक्यों की अलग लय, विराम चिह्नों की अलग आदतें। एक-दो हफ़्ते बनावटी लगेगा, फिर लगना बंद हो जाएगा।
  • अस्पष्ट रहें। ठीक-ठीक तारीख़ें नहीं, अनोखे ब्यौरे नहीं, जगहों को आम रखें। मंगलवार की जगह “इस हफ़्ते”, मोहल्ले की जगह “उत्तर का कोई शहर”।
  • अपना IP छिपाएँ। VPN रिले को यह देखने नहीं देता कि आप कहाँ से जुड़ रहे हैं, और जहाँ ज़रूरत हो वहाँ Tor उसका मज़बूत रूप है। दोनों पहचानों के लिए एक ही कनेक्शन के बजाय हर पहचान के लिए अलग कनेक्शन इस्तेमाल करें।
  • देखें कि आपका क्लाइंट क्या भेजता है। कुछ क्लाइंट इवेंट्स पर वर्ज़न की जानकारी लगा देते हैं। प्राइवेसी-फोकस्ड क्लाइंट आपके बारे में कम बोलते हैं।
  • फॉलो ग्राफ़ अलग रखें। अलग लोग, अलग सर्कल, और अपनी दोनों पहचानों के बीच जितना कम संपर्क सँभाल सकें उतना कम।

क्रॉस-आइडेंटिटी कंटेमिनेशन

जो लोग बेनक़ाब होते हैं, उनमें से ज़्यादातर किसी चालाक विश्लेषण से नहीं हारते। वे ख़ुद, एक बार, ग़लती से दोनों अकाउंट जोड़ बैठते हैं।

ये न करें:

  • ❌ अपने दूसरे अकाउंट का ज़िक्र करना
  • ❌ एक साथ एक ही कंटेंट पोस्ट करना
  • ❌ एकदम एक ही लोगों को फॉलो करना
  • ❌ एक ही फ्रेज़ेज़/स्लैंग इस्तेमाल करना
  • ❌ एक ही थ्रेड्स में जवाब देना
  • ❌ एक ही बातचीत में दोनों अकाउंट से पोस्ट करना

सुरक्षित अभ्यास:

  • ✅ पूरी तरह अलग कंटेंट
  • ✅ अलग टॉपिक्स/रुचियाँ
  • ✅ अलग सक्रिय समय
  • ✅ कोई क्रॉस-रेफरेंस नहीं
  • ✅ मान लें कि वे देख रहे हैं

OPSEC चेकलिस्ट (2 मिनट)

बुनियादी सुरक्षा (सभी के लिए)

  • 3+ जगहों पर कीज़ बैकअप करें
  • पासवर्ड मैनेजर इस्तेमाल करें
  • कभी कीज़ का स्क्रीनशॉट न लें
  • nsec कभी शेयर न करें
  • क्लाइंट सॉफ्टवेयर अपडेटेड रखें
  • प्रति पहचान अनोखी कीज़ इस्तेमाल करें

एन्हांस्ड सुरक्षा (सक्रिय यूज़र्स)

  • साइनर ऐप इस्तेमाल करें
  • अलग डिवाइस/अकाउंट
  • संवेदनशील पोस्ट्स के लिए VPN/Tor
  • कीज़ तभी रोटेट करें जब एक्सपोज़र का शक हो, कैलेंडर देखकर कभी नहीं
  • इम्पर्सनेटर्स के लिए मॉनिटर करें
  • रिकवरी प्रोसीजर्स डॉक्यूमेंट करें

अधिकतम सुरक्षा (उच्च जोखिम)

  • एयर-गैप्ड key जनरेशन (ऐसी डिवाइस पर जो कभी इंटरनेट से नहीं जुड़ती)
  • हार्डवेयर सिक्योरिटी मॉड्यूल्स (एक समर्पित चिप या डिवाइस जो key रखती है और उसे कभी बाहर नहीं देती)
  • सेल्फ-होस्टेड रिले
  • केवल Tor कनेक्शन्स
  • कई पहचान परतें
  • नियमित OPSEC ऑडिट
  • कानूनी परामर्श

खुद का ऑडिट करें

पूछने के सवाल:

  1. अगर कोई मुझे डॉक्स करना चाहता, तो वे क्या ढूँढेंगे?
  2. क्या मेरी कई पहचानें वास्तव में अलग हैं?
  3. अगर मेरा फोन चोरी हो जाए तो क्या होगा?
  4. अगर मैं कंप्रोमाइज़ हो जाऊं तो किसे बताऊँ?
  5. मेरा रिकवरी प्लान क्या है?

रिकवरी प्लानिंग (2 मिनट)

अगर आपको कंप्रोमाइज़ का संदेह है

तत्काल कार्रवाई:

  1. पोस्टिंग बंद करें कंप्रोमाइज़्ड अकाउंट से
  2. डॉक्यूमेंट करें क्या हुआ
  3. सुरक्षित डिवाइस पर नई कीज़ जनरेट करें
  4. ऐलान करें कंप्रोमाइज़ (अगर सार्वजनिक)
  5. रोटेट करें नई कीज़ पर
  6. जाँच करें यह कैसे हुआ

रिकवरी प्लान बनाना

ज़रूरत से पहले:

  1. विश्वसनीय संपर्क - आपकी नई पहचान सत्यापित कर सकें
  2. पहचान का प्रमाण - आप कैसे साबित करेंगे कि आप ही हैं?
  3. आउट-ऑफ-बैंड कम्युनिकेशन - अगर Nostr कंप्रोमाइज़ हो तो फॉलोअर्स तक कैसे पहुँचें?
  4. NIP-05 नियंत्रण - क्या आप अपना आइडेंटिफायर अपडेट कर सकते हैं?
  5. बैकअप रणनीति - कीज़ कैसे बैकअप हैं?

कम्युनिकेशन टेम्प्लेट

यह नए अकाउंट से पोस्ट करें:

⚠️ सुरक्षा अलर्ट ⚠️

मेरा पुराना अकाउंट [पुराना npub] कंप्रोमाइज़ हो गया है। आज
के बाद उससे जो कुछ पोस्ट हो, वह मैं नहीं हूँ।

यह मेरा नया अकाउंट है: [नया npub]

कृपया पुराना अनफॉलो करें और इसे फॉलो करें।

यह सच में मैं ही हूँ, इसकी जाँच यहाँ कर सकते हैं: [आपकी
वेबसाइट, आपके दूसरे सोशल अकाउंट, या कहीं और मुझसे पूछ लें]।

फिर, जब तक पुराने अकाउंट तक आपकी पहुँच है, उसी का उल्टा वहाँ से भी पोस्ट करें और नया npub बताएँ। अपने NIP-05 को उस डोमेन पर नए npub की तरफ़ मोड़ें जो आपके नियंत्रण में है, क्योंकि यही एक दावा है जिसे हमलावर आपकी जगह जाली नहीं बना सकता। और जो लोग मायने रखते हैं, उन्हें Nostr के बाहर किसी चैनल से बताएँ, क्योंकि असल में लोगों का भरोसा वही जीतता है।

एक बात जो नहीं करनी है: ऐलान को “दोनों कीज़ से” साइन करने की कोशिश मत कीजिए। एक Nostr इवेंट पर ठीक एक ही सिग्नेचर होता है, कोई क्लाइंट आपको दूसरा जोड़ने नहीं देगा, और पुरानी key कंप्रोमाइज़ हो जाने के बाद हमलावर भी उससे साइन कर सकता है, इसलिए यह मुमकिन होता तब भी कुछ साबित नहीं करता।


अपने ज्ञान का परीक्षण करें

गोपनीयता प्रश्नोत्तरी

IP एक्सपोज़र

प्रश्न 1/6

0/6 उत्तर दिए

Nostr रिले आपके बारे में क्या जानकारी देख सकते हैं?
1 / 6

क्विक रिफरेंस

न्यूनतम सुरक्षा:

  • कीज़ के 3 बैकअप
  • पासवर्ड मैनेजर
  • nsec कभी शेयर न करें

एन्हांस्ड सुरक्षा:

  • साइनर ऐप इस्तेमाल करें
  • पहचानें अलग करें
  • प्राइवेसी के लिए VPN
  • नियमित ऑडिट

अधिकतम सुरक्षा:

  • एयर-गैप्ड कीज़
  • हार्डवेयर वॉलेट्स
  • केवल Tor
  • प्रोफेशनल OPSEC

याद रखें: सुरक्षा एक यात्रा है, मंज़िल नहीं। बुनियादी बातों से शुरू करें, समय के साथ सुधार करें।


आगे पढ़ें

इस पेज को बेहतर बनाएं कोई टाइपो या कुछ अस्पष्ट दिखा? इस गाइड को GitHub पर संपादित करें।
Nostr पर हमें फॉलो करें