
COVID-19 के खिलाफ हमारी लड़ाई में आरोग्य सेतु एक महत्वपूर्ण कदम है। टेक्नोलॉजी का लाभ उठाकर, यह महत्वपूर्ण जानकारी प्रदान करता है। जैसे-जैसे अधिक से अधिक लोग इसका उपयोग करेंगे, इसकी प्रभावशीलता बढ़ेगी। मैं आप सभी से इसे डाउनलोड करने का आग्रह करता हूं।

नरेंद्र मोदी
भारत के माननीय प्रधान मंत्री

अक्सर पूछे जाने वाले प्रश्न
सभी
सामान्य
गोपनीयता
समस्या निवारण
तकनीकी
गोपनीयता
ऐप के लिए रजिस्टर करने के लिए, आपको अपना मोबाइल नंबर देना होता है. इसके साथ, आपसे आपका नाम, लिंग, आयु, व्यवसाय पिछले 30 दिनों में भ्रमण किए देश और ज़रुरत पड़ने पर स्वैच्छिक सेवा करने की रुचि पूछी जाती है. यह जानकारी आरोग्य सेतु सर्वर पर एन्क्रिप्ट करके स्टोर की जाती है. जब आप वैकल्पिक सेल्फ-असेसमेंट टेस्ट लेते हैं, ऐप आपके जवाब और आपकी लोकेशन कलेक्ट कर लेती है. यह जानकारी आरोग्य सेतु सर्वर पर एन्क्रिप्ट और स्टोर की जाती है.
जब आपका स्मार्टफोन, जिस पर ऐप ऐक्टिव है, मोबाइल, ब्लूटूथ और GPS सर्विस के साथ चालू होता है, किसी भी दूसरे मोबाइल या हाथ मे पकडे़ जा सकने डिवाइस के संपर्क में आता है, तब ऐप उन डिवाइस से गुप्त रूप से दूसरे यूज़र की डिवाइस ID और संपर्क का विवरण (समय, अवधि, दूरी और लोकेशन) कलेक्ट कर लेती है. यह जानकारी एन्क्रिप्ट और आपके डिवाइस पर स्टोर कर ली जाती है.
जब आपका स्मार्टफोन, जिस पर ऐप ऐक्टिव है, मोबाइल, ब्लूटूथ और GPS सर्विस के साथ चालू होता है, किसी भी दूसरे मोबाइल या हाथ मे पकडे़ जा सकने डिवाइस के संपर्क में आता है, तब ऐप उन डिवाइस से गुप्त रूप से दूसरे यूज़र की डिवाइस ID और संपर्क का विवरण (समय, अवधि, दूरी और लोकेशन) कलेक्ट कर लेती है. यह जानकारी एन्क्रिप्ट और आपके डिवाइस पर स्टोर कर ली जाती है.
जब आप रजिस्ट्रेशन के समय अपना मोबाइल नंबर प्रदान करते हैं, आरोग्य सेतु सर्वर आपको एक गुप्त, रैंडम यूनिक डिवाइस आइडेंटिफिकेशन नंबर (DiD) देता है और उसे आपके मोबाइल नंबर से जोड़ देता है. यह मोबाइल नंबर और DiD की जोड़ी सुरक्षित तरीके से एक बेहद एन्क्रिप्टेड सर्वर मे स्टोर की जाती है. अन्य व्यक्तिगत जानकारी जो आप रजिस्ट्रेशन के समय प्रदान करते हैं को भी आपके डिवाइस के DiD से जोड़ दिया जाता है, और सुरक्षित तरीके से एन्क्रिप्ट करके सर्वर पर स्टोर कर दिया जाता है.
- आरोग्य सेतु ऐप इंस्टॉल करने वाले दो डिवाइस के बीच, और डिवाइस व आरोग्य सेतु सर्वर के भविष्य के सभी संवाद DiD का इस्तेमाल करके किए जाते हैं. भविष्य के संवाद या ट्रांजै़क्शन के लिए किसी व्यक्तिगत जानकारी का इस्तेमाल नहीं होता है.
- रजिस्ट्रेशन के समय प्रदान की गई व्यक्तिगत जानकारी को DiD के साथ पेअर किया/जोड़ा जाता है और आपके डिवाइस को दिया जाता है और सुरक्षित तरीके से एन्क्रिप्ट करके सर्वर पर स्टोर किया जाता है.
- ब्लूटूथ कॉन्टैक्ट ट्रेसिंग के लिए दो डिवाइस के बीच जानकारी का आदान-प्रदान सिर्फ DiD का इस्तेमाल करके किया जाता है और एन्क्रिप्ट करके डिवाइस पर स्टोर किया जाता है.
- सेल्फ-असेसमेंट टेस्ट के नतीजे और लोकेशन को आपके डिवाइस को दिए गए DiD के साथ पेअर किया/जोड़ा जाता है, और इसे सुरक्षित तरीके से एन्क्रिप्ट करके सर्वर पर स्टोर किया जाता है.
- आरोग्य सेतु से होने वाला सभी संवाद, नोटिफिकेशन और संक्रमण से खतरे का अपडेट सिर्फ DiD का इस्तेमाल करके किया जाता है.
आपके DiD की आपकी व्यक्तिगत जानकारी के साथ रि-आइडेंटिफिकेशन तभी की जाती है जब आपका COVID-19 टेस्ट पॉजिटिव पाया जाता है या आपको संक्रमण का बहुत ज़्यादा खतरा होता है, जिससे आप तक ज़रुरी मेडिकल सहायता पहुंचाई जा सके.
- आरोग्य सेतु ऐप इंस्टॉल करने वाले दो डिवाइस के बीच, और डिवाइस व आरोग्य सेतु सर्वर के भविष्य के सभी संवाद DiD का इस्तेमाल करके किए जाते हैं. भविष्य के संवाद या ट्रांजै़क्शन के लिए किसी व्यक्तिगत जानकारी का इस्तेमाल नहीं होता है.
- रजिस्ट्रेशन के समय प्रदान की गई व्यक्तिगत जानकारी को DiD के साथ पेअर किया/जोड़ा जाता है और आपके डिवाइस को दिया जाता है और सुरक्षित तरीके से एन्क्रिप्ट करके सर्वर पर स्टोर किया जाता है.
- ब्लूटूथ कॉन्टैक्ट ट्रेसिंग के लिए दो डिवाइस के बीच जानकारी का आदान-प्रदान सिर्फ DiD का इस्तेमाल करके किया जाता है और एन्क्रिप्ट करके डिवाइस पर स्टोर किया जाता है.
- सेल्फ-असेसमेंट टेस्ट के नतीजे और लोकेशन को आपके डिवाइस को दिए गए DiD के साथ पेअर किया/जोड़ा जाता है, और इसे सुरक्षित तरीके से एन्क्रिप्ट करके सर्वर पर स्टोर किया जाता है.
- आरोग्य सेतु से होने वाला सभी संवाद, नोटिफिकेशन और संक्रमण से खतरे का अपडेट सिर्फ DiD का इस्तेमाल करके किया जाता है.
आपके DiD की आपकी व्यक्तिगत जानकारी के साथ रि-आइडेंटिफिकेशन तभी की जाती है जब आपका COVID-19 टेस्ट पॉजिटिव पाया जाता है या आपको संक्रमण का बहुत ज़्यादा खतरा होता है, जिससे आप तक ज़रुरी मेडिकल सहायता पहुंचाई जा सके.
कॉन्टैक्ट ट्रेसिंग संभावित रूप से गोपनीयता का हनन करने वाली टेक्नोलॉजी सॉल्यूशन है अगर सही कदम न उठाए जाएं. “अपने डिज़ाइन में गोपनीयता को प्राथमिकता देना” आरोग्य सेतु का ध्येय व मुख्य सिद्धांत रहा है. यह जानते हुए कि यह तकनीक COVID-19 महामारी को फैलने से रोकने में सहायक हो सकती है, इसका इस्तेमाल मौजूदा हालत में सही है. इसके बावजूद, ऐसी तकनीक से उत्पन्न होने वाले गोपनीयता संबंधी समस्याओं को ध्यान में रखते हुए, आरोग्य सेतु के गोपनीयता फीचर को बेहतर करने का हर प्रयास किया गया है.
आरोग्य सेतु यूज़र की गोपनीयता की चार तरीकों से सुरक्षा करती है:
a. रजिस्ट्रेशन के समय प्रदान की गई निजी जानकारी को तुरंत गुप्त कर दिया जाता है और आगे सभी ट्रांजै़क्शन आरोग्य सेतु सर्वर द्वारा आपको दिए गए डिवाइस आइडेंटिफिकेशन नंबर (DiD) के ज़रिए होता है.
b. डिफ़ॉल्ट रूप से, सभी कॉन्टैक्ट ट्रेसिंग और लोकेशन जानकारी जिसे कलेक्ट करके आपके मोबाइल डिवाइस पर स्टोर किया जाता है. यह जानकारी आरोग्य सेतु सर्वर पर सिर्फ तभी अपलोड की जाती है जब आप COVID-19 पॉजिटिव पाए गए हों.
c. मोबाइल डिवाइस पर स्टोर की गई सभी कॉन्टैक्ट ट्रेसिंग और लोकेशन जानकारी, जो आरोग्य सेतु सर्वर पर अपलोड नहीं होती है, वह 30 दिन पूरे होने के बाद आपके फोन से हमेशा के लिए डिलीट कर दी जाती है. आपकी सभी कॉन्टैक्ट ट्रेसिंग और लोकेशन जानकारी, जिसे आरोग्य सेतु सर्वर पर अपलोड किया जा सकता है, अगर आपका COVID-19 टेस्ट पॉजिटिव नहीं आया है, तो अपलोड करने की तिथि के 45 दिन में हमेशा के लिए डिलीट कर दिया जाता है. अगर आप संक्रमित हैं, तो आपसे जुड़ी सभी कॉन्टैक्ट ट्रेसिंग और लोकेशन जानकारी आपके COVID-19 से मुक्त होने की घोषणा के बाद 60 दिन में डिलीट कर दी जाती है.
d. इसके बाद, गोपनीयता नीति साफ तौर पर उन उद्देश्यों की सीमा निर्धारित करती है जिसके लिए इस डेटा का इस्तेमाल हो सकता है, जो है COVID-19 के खिलाफ जंग में भारत सरकार की मदद करना और गहन जानकारी जनरेट करना और कुछ नहीं.
यह फीचर गुप्त रखने, डेटा न्यूनीकरण, उद्देश्य व सीमा का उपयोग और डेटा धारण के सिद्धांतों को मानक गोपनीयता सिद्धांतों के अनुसार लागू करते हैं और आरोग्य सेतु यूज़र की निजी गोपनीयता पर एक उचित बंधन लगाते हैं.
आरोग्य सेतु यूज़र की गोपनीयता की चार तरीकों से सुरक्षा करती है:
a. रजिस्ट्रेशन के समय प्रदान की गई निजी जानकारी को तुरंत गुप्त कर दिया जाता है और आगे सभी ट्रांजै़क्शन आरोग्य सेतु सर्वर द्वारा आपको दिए गए डिवाइस आइडेंटिफिकेशन नंबर (DiD) के ज़रिए होता है.
b. डिफ़ॉल्ट रूप से, सभी कॉन्टैक्ट ट्रेसिंग और लोकेशन जानकारी जिसे कलेक्ट करके आपके मोबाइल डिवाइस पर स्टोर किया जाता है. यह जानकारी आरोग्य सेतु सर्वर पर सिर्फ तभी अपलोड की जाती है जब आप COVID-19 पॉजिटिव पाए गए हों.
c. मोबाइल डिवाइस पर स्टोर की गई सभी कॉन्टैक्ट ट्रेसिंग और लोकेशन जानकारी, जो आरोग्य सेतु सर्वर पर अपलोड नहीं होती है, वह 30 दिन पूरे होने के बाद आपके फोन से हमेशा के लिए डिलीट कर दी जाती है. आपकी सभी कॉन्टैक्ट ट्रेसिंग और लोकेशन जानकारी, जिसे आरोग्य सेतु सर्वर पर अपलोड किया जा सकता है, अगर आपका COVID-19 टेस्ट पॉजिटिव नहीं आया है, तो अपलोड करने की तिथि के 45 दिन में हमेशा के लिए डिलीट कर दिया जाता है. अगर आप संक्रमित हैं, तो आपसे जुड़ी सभी कॉन्टैक्ट ट्रेसिंग और लोकेशन जानकारी आपके COVID-19 से मुक्त होने की घोषणा के बाद 60 दिन में डिलीट कर दी जाती है.
d. इसके बाद, गोपनीयता नीति साफ तौर पर उन उद्देश्यों की सीमा निर्धारित करती है जिसके लिए इस डेटा का इस्तेमाल हो सकता है, जो है COVID-19 के खिलाफ जंग में भारत सरकार की मदद करना और गहन जानकारी जनरेट करना और कुछ नहीं.
यह फीचर गुप्त रखने, डेटा न्यूनीकरण, उद्देश्य व सीमा का उपयोग और डेटा धारण के सिद्धांतों को मानक गोपनीयता सिद्धांतों के अनुसार लागू करते हैं और आरोग्य सेतु यूज़र की निजी गोपनीयता पर एक उचित बंधन लगाते हैं.
आपके मोबाइल डिवाइस पर स्टोर की गई सभी जानकारी एडवांस्ड एन्क्रिप्शन स्टैंडर्ड (AES) से सुरक्षित है. डिवाइस पर स्टोर किया गया सभी डेटा ऑपरेटिंग सिस्टम: एंड्राइड के लिए कीस्टोर और iOS के लिए कीचेन, के की चेन का इस्तेमाल करके AES एन्क्रिप्टेड है.
डिवाइस से सर्वर पर और वापस डिवाइस पर सारा डेटा ट्रांसमिशन गुप्त, RSA सुरक्षित और सुरक्षित तरीके से ट्रांसमिट होता है. ऐप से हर एक अनुरोध को प्रमाणित किया जाता है.
बैक-एंड डेटा स्टोरेज को AWS टूल और सर्वश्रेष्ठ ग्लोबल तरीके के इस्तेमाल से एन्क्रिप्ट किया जाता है. आरोग्य सेतु टीम ने प्रतिष्ठित अकादमिक संस्थानों, टेक ऑडिट फर्म और विभिन्न एथिकल हैकर ग्रुप के साथ सिस्टम के सुरक्षा खतरों की पूरी तरह से टेस्टिंग की है. नियमित रूप से प्रैक्टिस के लिए, हर नई रिलीज़ से पहले टीम सुरक्षा ऑडिट करती है.
डिवाइस से सर्वर पर और वापस डिवाइस पर सारा डेटा ट्रांसमिशन गुप्त, RSA सुरक्षित और सुरक्षित तरीके से ट्रांसमिट होता है. ऐप से हर एक अनुरोध को प्रमाणित किया जाता है.
बैक-एंड डेटा स्टोरेज को AWS टूल और सर्वश्रेष्ठ ग्लोबल तरीके के इस्तेमाल से एन्क्रिप्ट किया जाता है. आरोग्य सेतु टीम ने प्रतिष्ठित अकादमिक संस्थानों, टेक ऑडिट फर्म और विभिन्न एथिकल हैकर ग्रुप के साथ सिस्टम के सुरक्षा खतरों की पूरी तरह से टेस्टिंग की है. नियमित रूप से प्रैक्टिस के लिए, हर नई रिलीज़ से पहले टीम सुरक्षा ऑडिट करती है.
ट्रेसटुगेदर और उसके जैसे अन्य ऐप के विपरी आरोग्य सेतु एक कॉन्टैक्ट ट्रेसिंग ऐप से कहीं ज़्यादा है. भारत जैसे जनसंख्या घनत्व वाले देश में, भारत सरकार मानती है कि यह ज़रूरी है कि न सिर्फ उन यूज़र की पहचान की जाए जो एक-दूसरे के संपर्क में आए हैं, बल्कि उन रास्तों की भी पहचान की जाए जहां से संक्रमित व्यक्ति गुज़रे हैं, ताकि इस बीमारी से संक्रमण के खतरे वाले इलाकों को सेनिटाइज़ किया जा सके और उन इलाकों में उन लोगों की पहचान की जा सके जिन पर संक्रमण का खतरा है, भले ही वे लोग आरोग्य सेतु ऐप में कॉन्टैक्ट के रूप में न पहचाने गए हों.
इसके अलावा, जब आप आरोग्य सेतु ऐप पर अपने लक्षण और आपकी लोकेशन की जानकारी के साथ सेल्फ असेसमेंट टेस्ट करते हैं, तो भारत सरकार को ऐसे हॉटस्पॉट को पहचानने में मदद मिलती है, जहां बीमारी अपने शुरुआती दौर में फैल रही होगी और उसके ज़्यादा फैलाव को रोका जा सकता हो.
इसी कारण से आरोग्य सेतु ऐप GPS जानकारी कलेक्ट करता है.
इसके अलावा, जब आप आरोग्य सेतु ऐप पर अपने लक्षण और आपकी लोकेशन की जानकारी के साथ सेल्फ असेसमेंट टेस्ट करते हैं, तो भारत सरकार को ऐसे हॉटस्पॉट को पहचानने में मदद मिलती है, जहां बीमारी अपने शुरुआती दौर में फैल रही होगी और उसके ज़्यादा फैलाव को रोका जा सकता हो.
इसी कारण से आरोग्य सेतु ऐप GPS जानकारी कलेक्ट करता है.
 
 
 
No comments:
Post a Comment