मुफ़्त निजी मेल: ठीक इसी तरह क्यों
मुख्य पेज पर लिखा शब्द “निजी” सिर्फ़ सजावट नहीं है। यहां बताया गया है कि इसके पीछे क्या है: हम क्या करते हैं, क्या नहीं करते, और — अलग से — हम क्या नहीं कर सकते। इन तीनों में आखिरी बात पहली दोनों से ज़्यादा अहम है।
“मुफ़्त” का मतलब क्या है, और आम तौर पर पेच कहां होता है
मुफ़्त मेल की कीमत किसी न किसी तरह हमेशा चुकाई जाती है। आम तौर पर आप ही चुकाते हैं: आपके ईमेल की सामग्री के आधार पर चुने गए विज्ञापनों से, आपका पता बेचे जाने से, या कंपनी के हाथ बदलने पर आपके मेलबॉक्स के बिकाऊ संपत्ति बन जाने से।
हमारी मेल सेवा का खर्च वेबसाइट के पेजों पर लगे विज्ञापनों से चलता है — समाचारों में और पोर्टल के सेक्शन में। ये विज्ञापन न आपके ईमेल से जुड़े हैं, न आपसे: विज्ञापन ब्लॉक को पता ही नहीं होता कि उसे कौन देख रहा है, क्योंकि इस साइट पर एक भी थर्ड-पार्टी स्क्रिप्ट नहीं है जो उसे यह बता सके।
इसीलिए हम लंबे समय तक चलने वाले मेलबॉक्स का वादा कर पाते हैं: उस पर हमारा कोई खर्च नहीं होता, सिवाय स्टोरेज के, जिसका भुगतान पहले ही हो चुका है।
हम क्या करते हैं
- हम आपके ईमेल नहीं पढ़ते, उनकी सामग्री का विश्लेषण नहीं करते और उनके आधार पर विज्ञापन नहीं चुनते। यह सेवा की शर्तों में लिखा है, सिर्फ़ यहां कहा भर नहीं गया।
- हम साइट पर थर्ड-पार्टी काउंटर या ट्रैकर नहीं लगाते। एक भी नहीं — किसी भी पेज का सोर्स कोड देखकर आप खुद जांच सकते हैं।
- हम फ़ोन नंबर, दस्तावेज़ या भुगतान की जानकारी नहीं मांगते। हमारे पास इन्हें रखने की न कोई जगह है, न वजह।
- हम पते न किसी को बेचते हैं, न किसी को देते हैं।
- स्विट्ज़रलैंड और यूरोपीय संघ में हमारे अपने भौतिक सर्वर, GDPR के अनुसार संचालित।
हम क्या नहीं कर सकते — साफ़-साफ़
ईमेल सर्वर की हार्ड डिस्क पर ठीक उसी रूप में रखे रहते हैं, जिसमें वे आए थे। हम उन्हें आपकी कुंजी से एन्क्रिप्ट नहीं करते, और एडमिनिस्ट्रेटर तकनीकी रूप से उन्हें खोल सकता है।
यह कोई चूक नहीं, बल्कि एक ऐसा चुनाव है जिसकी कीमत साफ़ है। अगर मेलबॉक्स को सचमुच ऐसी कुंजी से एन्क्रिप्ट किया जाए जो सिर्फ़ आपके पास हो, तो आप अपने मेल में खोज, ब्राउज़र से एक्सेस, और पासवर्ड भूलने के बाद मेलबॉक्स वापस पाने का हर मौका खो देंगे। जो सेवाएं ऐसा करती हैं, वे इन नुकसानों के बारे में ईमानदारी से चेतावनी देती हैं — और वे अच्छी सेवाएं हैं, बस उनका मकसद कुछ और है।
इसलिए हम कहते हैं “हम नहीं पढ़ते”, न कि “हम भौतिक रूप से पढ़ ही नहीं सकते”। पहली बात एक प्रतिबद्धता है, जिसे हम निभाते हैं। दूसरी बात सच नहीं होती, और आपको यह जानने का हक है — हमें अपना पत्राचार सौंपने से पहले, बाद में नहीं।
उस वादे की जगह हम क्या करते हैं
- सर्वर का एक्सेस सिर्फ़ एक व्यक्ति के पास है — किसी विभाग या ठेकेदार के पास नहीं।
- जब भी कोई एडमिनिस्ट्रेटर मेल फ़ाइलें खोलता, कॉपी करता या हटाता है, यह सर्वर पर एक लॉग में दर्ज होता है।
- इस काम के लिए किसी को नौकरी पर नहीं रखा जाता: ऐसा कोई है ही नहीं, जिसे गलती से या लापरवाही में एक्सेस सौंप दिया जाए।
- अगर आपको प्रतिबद्धता नहीं, गारंटी चाहिए, तो अपने ईमेल खुद एन्क्रिप्ट करें — ऐसी कुंजी से जो सिर्फ़ आपके पास हो। यह किसी भी मेल सेवा के ऊपर काम करता है, हमारी सेवा पर भी, और हम इसमें रुकावट नहीं डालेंगे।
हम आपके मेलबॉक्स की सुरक्षा कैसे करते हैं
नीचे लिखा सब कुछ सर्वर पर पहले से काम कर रहा है — इनमें से कुछ भी सिर्फ़ योजना नहीं है।
- किसी अजनबी के लिए सिर्फ़ पासवर्ड काफ़ी नहीं
- आप साइन इन पर दूसरे चरण का ताला लगा सकते हैं: आपके फ़ोन के ऐप से मिलने वाला कोड। तब मेल ऐप सिर्फ़ अलग ऐप पासवर्ड से काम करते हैं — मुख्य पासवर्ड उनमें नहीं चलता, और हर ऐप पासवर्ड को अलग से रद्द किया जा सकता है।
- जोखिम भरे कामों के लिए आपका पासवर्ड चाहिए
- नए रिकवरी कोड जारी करने, ऐप पासवर्ड बनाने, या रिकवरी पता या होस्टिंग पासवर्ड बदलने पर आपसे पासवर्ड दोबारा पूछा जाता है, अगर उसे आखिरी बार दर्ज किए 10 मिनट से ज़्यादा हो गए हों। खुला छोड़ा गया लैपटॉप मेलबॉक्स पर कब्ज़ा करने के लिए काफ़ी नहीं है।
- नया पासवर्ड बाकी सबको साइन आउट कर देता है
- पासवर्ड बदलते ही साइट और वेबमेल के बाकी सभी सेशन बंद हो जाते हैं। एक्सेस रिकवर होने के बाद हम ऐप पासवर्ड भी रद्द कर देते हैं, मेल ऐप को डिस्कनेक्ट कर देते हैं और इनबॉक्स में एक नोट छोड़ते हैं कि क्या हुआ। आपके खाते में पिछले साइन इन का समय और पता दिखता है।
- पासवर्ड का अंदाज़ा लगाना काम नहीं करता
- 10 मिनट के भीतर 5 गलत पासवर्ड के बाद, जिस पते से वे आए थे, उसे एक घंटे के लिए ब्लॉक कर दिया जाता है (मेल भेजने के लिए — 4 के बाद ही)। वेबमेल एक पते से एक मिनट में 10 से ज़्यादा साइन इन की कोशिशें स्वीकार नहीं करता।
- आपकी जानकारी के बिना रिकवरी नहीं हो सकती
- अगर कोई कोड के बिना एक्सेस वापस पाने का अनुरोध करता है, तो उस अनुरोध की जांच एक इंसान करता है। एक्सेस बदलने से पहले मेलबॉक्स और रिकवरी पते पर रद्द करने के लिंक वाला ईमेल जाता है, और रद्द करने के लिए तीन दिन होते हैं।
- आपके नाम से कोई नहीं लिख सकता
- सर्वर ईमेल तभी भेजता है, जब “From” (प्रेषक) फ़ील्ड में उसी का पता हो जिसने साइन इन किया है: हमारे अपने उपयोगकर्ता भी किसी और का पता नहीं डाल सकते। बाहर से आने वाले जाली ईमेल DKIM, SPF और DMARC रोक देते हैं।
- छोटी-छोटी चीज़ों में भी कोई बाहरी सर्वर नहीं
- साइट, वेबमेल और फ़ाइल मैनेजर के फ़ॉन्ट, स्क्रिप्ट और स्टाइल — सब हमारे अपने सर्वर से आते हैं। फ़ाइल मैनेजर में Google और Microsoft के ज़रिए Word और Excel फ़ाइलें देखने की सुविधा बंद है, ताकि आपकी फ़ाइलें तीसरे पक्षों के पास न जाएं।
- स्पैम फ़िल्टर आपके पत्राचार का लॉग नहीं रखता
- फ़िल्टर ईमेल का इतिहास रख सकता है — विषय, भेजने वाले, प्राप्तकर्ता — और हमने इसे जान-बूझकर बंद किया है। मेल सर्वर के सर्विस लॉग में सिर्फ़ पते और समय होते हैं, न विषय, न टेक्स्ट, और यह 30 दिन बाद मिटा दिया जाता है।
रास्ते में मेल की सुरक्षा कैसे होती है
यह “निजी” शब्द का दूसरा आधा हिस्सा है, और यहां बात वादों की नहीं, इंजीनियरिंग की है। इसके लिए जो कुछ भी मौजूद है, सब चालू है:
- ईमेल पर 2048-बिट DKIM कुंजी से हस्ताक्षर होते हैं: प्राप्तकर्ता देख सकता है कि रास्ते में उन्हें बदला नहीं गया।
- सख्त इनकार वाला SPF — कोई भी दूसरे सर्वर से आपके नाम पर ईमेल नहीं भेज सकता।
- DMARC प्राप्तकर्ता को बताता है कि जाली ईमेल का क्या करना है।
- ज़ोन DNSSEC से साइन किए गए हैं: DNS जवाब में हमारे सर्वर का पता बदला नहीं जा सकता।
- सख्त (enforce) मोड में MTA-STS: दूसरे सर्वर को हमें ईमेल एन्क्रिप्टेड चैनल से और सिर्फ़ उसी होस्ट पर पहुंचाना होता है, जिसका नाम हमने बताया है।
- DANE: हमारी कुंजी एक साइन किए गए ज़ोन में प्रकाशित है, इसलिए भेजने वाला सर्वर किसी भी सर्टिफ़िकेट अथॉरिटी पर भरोसा किए बिना पक्का कर सकता है कि वह हमसे ही बात कर रहा है।
आखिरी दो चीज़ें लगभग किसी के पास क्यों नहीं हैं
MTA-STS और DANE के लिए साइन किए गए ज़ोन, अपने नेमसर्वर, और कॉन्फ़िगरेशन में पहली ही गलती पर अपनी ही ईमेल डिलीवरी तोड़ देने की तैयारी चाहिए। बड़ी मेल सेवाओं के लिए यह घाटे का सौदा है: उनके ईमेल खो सकते हैं, जबकि हम बस यह कहने का बहाना खोते हैं कि “हमारे पास यह नहीं है”।
आप हमारी बात पर भरोसा किए बिना इसे बाहर से जांच सकते हैं: मेल डोमेन जांचने वाला कोई भी सार्वजनिक टूल हमारे रिकॉर्ड और उनके हस्ताक्षर दिखा देगा।
आपकी ओर से क्या करना ठीक रहेगा
- अपने रिकवरी कोड सेव करें — उनके बिना भूला हुआ पासवर्ड खोए हुए मेलबॉक्स में बदल सकता है।
- दो-चरणीय सुरक्षा चालू करें: पासवर्ड को कोई कंधे के ऊपर से देख सकता है, ऐप के कोड को नहीं।
- मेल ऐप में मुख्य पासवर्ड डालने के बजाय उन्हें उनके अपने ऐप पासवर्ड दें।
- जो भी ज़रूरी हो, उसकी कॉपी यहां के अलावा कहीं और भी रखें: हम बैकअप नहीं बनाते, और सेवा की शर्तों में यह साफ़ लिखा है।