गोपनीयता बुलेटिन

हमारी सामान्य डेटा संग्रह प्रथाओं का विवरण इसमें दिया गया हैहमारी गोपनीयता नीति. जब भी हमें अपने डेटा संग्रह को अस्थायी रूप से बदलने (बढ़ाने) की आवश्यकता होगी, हम यहाँ बताएंगे कि हम क्या कर रहे हैं और इसका क्या प्रभाव है।

2026-09-28: गोपनीयता नीति अपडेट

हम क्या कर रहे हैं

हमने अपनेगोपनीयता नीति. अधिकांश बदलाव संरचनात्मक हैं: नीति अब अधिक संक्षिप्त और सरल है, और प्रत्येक प्रकार के डेटा के लिए विशिष्ट प्रतिधारण अवधियां हमारेनीतियां और डेटा हैंडलिंग पेजताकि जैसे-जैसे हमारे सिस्टम बदलें, उन्हें अप-टू-डेट रखा जा सके।

तीन बदलाव महत्वपूर्ण हैं और हम उनके बारे में स्पष्ट होना चाहते हैं:

  • डायग्नोस्टिक फ़ीडबैक अब अधिक समय तक रखा जा सकता है। पहले फ़ीडबैक हमारी सामान्य प्रतिधारण प्रथाओं के अंतर्गत आता था। रिपोर्ट, जिसमें आपके द्वारा शामिल किया गया कोई भी वैकल्पिक ईमेल पता भी शामिल है, अब अनिश्चित काल तक रखी जा सकती हैं ताकि हम समस्याओं का निदान कर सकें और बार-बार आने वाली समस्याओं को पहचान सकें। यदि आपने कोई ईमेल पता शामिल किया है, तो आप किसी भी समय अपनी रिपोर्ट हटाने के लिए हमसे कह सकते हैं, इसके लिए संपर्क करें"privacy@psiphon.ca"।
  • हमने सेंसरशिप की घटनाओं के लिए एक अपवाद का विवरण दिया है। जब कोई महत्वपूर्ण सेंसरशिप घटना होती है, तो हम सामान्य समय-सीमा से अधिक समय तक, कभी-कभी अनिश्चित काल के लिए, गैर-पहचान योग्य कनेक्शन डेटा का एक फ़िल्टर किया गया सबसेट रख सकते हैं, ताकि बाद में इसका अध्ययन किया जा सके। इसी तरह हम बड़े पैमाने पर होने वाले ब्लॉकिंग को समझते हैं और उसका मुकाबला करते हैं। जब भी हम ऐसा करेंगे, हम यहाँ एक प्रविष्टि प्रकाशित करेंगे जिसमें यह बताया जाएगा कि क्या रखा गया था, क्यों, और कितने समय के लिए।
  • यह बताया गया है कि एकत्रित आँकड़े अनिश्चित काल के लिए रखे जाते हैं। ये ऐसी गणनाएँ और रुझान हैं जिनका पता किसी व्यक्ति या कनेक्शन तक नहीं लगाया जा सकता। यह किसी बदलाव के बजाय मौजूदा प्रक्रिया को दर्शाता है।

हमने कई ऐसी चीज़ें करना भी बंद कर दिया है जिनका पिछली नीति में वर्णन किया गया था:

  • हम अब आपके द्वारा कनेक्ट किए जाने वाले गंतव्यों के बारे में कोई भी जानकारी रिकॉर्ड नहीं करते हैं। पिछली नीति में कुछ लोकप्रिय डोमेन और ज्ञात मैलवेयर सर्वरों पर स्थानांतरित डेटा की मात्रा रिकॉर्ड करने का विवरण दिया गया था। उस क्षमता को हटा दिया गया है। हम किसी भी स्तर के विवरण के साथ उन साइटों, ऐप्लिकेशनों या सेवाओं को रिकॉर्ड नहीं करते हैं जिनसे आप कनेक्ट करते हैं।
  • हमारे डाउनलोड पेजों और सर्वर सूचियों को होस्ट करने वाले स्टोरेज के लिए एक्सेस लॉगिंग बंद है। उन लॉग में पहले IP पते, यूज़र एजेंट और टाइमस्टैम्प रिकॉर्ड होते थे। यह उस अपवाद को बंद करता है जिसे हमने 2020-06-19 को रिपोर्ट किया था।
  • हम अब वैकल्पिक अनुमानित स्थान का अनुरोध नहीं करते हैं। यह उस बदलाव को उलट देता है जिसकी घोषणा हमने 2023-11-16 को की थी।
  • हम अब Freestar के साथ काम नहीं करते हैं। पिछली नीति में Freestar को Google के साथ एक विज्ञापन भागीदार के रूप में नामित किया गया था। Google AdMob अब एकमात्र विज्ञापन भागीदार है।
  • PsiCash को बंद कर दिया गया है और यह सेवा अब उपलब्ध नहीं है, इसलिए यह अब इस नीति के अंतर्गत नहीं आती है।

हम अभी भी आपका IP पता लॉग नहीं करते हैं और आपके ट्रैफ़िक की सामग्री रिकॉर्ड नहीं करते हैं।

हम यह क्यों कर रहे हैं

पिछली नीति संचय के कारण काफी बड़ी हो गई थी और उसे पढ़ना कठिन था। सिद्धांतों को, जो नीति का हिस्सा हैं, उन विशिष्ट अवधियों से अलग करने का मतलब है, जो हमारे सिस्टम के अनुसार बदलती रहती हैं, कि नीति स्थिर रह सकती है जबकि विवरण सटीक बना रहता है।

जब हम यह कर रहे होते हैं

2026-09-28T00:00Z से प्रभावी

2023-11-16: गोपनीयता नीति अपडेट

हम क्या कर रहे हैं

हम अपडेट कर रहे हैं अपनेगोपनीयता नीतिवैकल्पिक अनुमानित स्थान डेटा संग्रह का उल्लेख जोड़ने के लिए। सटीक परिवर्तनों के लिए, देखेंGitHub कमिट.

हम यह क्यों कर रहे हैं

हम कुछ क्लाइंट प्लेटफ़ॉर्म पर वैकल्पिक अनुमानित स्थान डेटा संग्रह जोड़ रहे हैं।

जब हम इसे कर रहे होते हैं

यह 2023-11-17T00:00Z को प्रभावी होगा।

2023-05-08: गोपनीयता अपवाद: क्लाइंट IP पतों का संभावित प्रकटीकरण

प्रभावित ऐप्लिकेशन

Conjure टनल प्रोटोकॉल चलाने वाले Psiphon Android और Psiphon Windows, जिसे केवल कुछ देशों और ISPs के लिए सक्षम किया गया है।

क्या हुआ

अक्टूबर 2022 के अंत के आसपास पेश किए गए एक रीफ़ैक्टर में Conjure रजिस्ट्रार से कनेक्ट होने वाले Conjure स्टेशनों के लिए प्रमाणीकरण गलती से हटा दिया गया था।

प्रभाव

इस समस्या से अवगत किसी भी पक्ष के लिए Conjure रजिस्ट्रार से कनेक्ट होना और संबद्ध क्लाइंट IP एड्रेस सहित सक्रिय पंजीकरण जानकारी की सूची प्राप्त करना संभव था। अप्रैल 2023 के अंत में इस समस्या का पता चलने के बाद, लॉग की निगरानी की गई और Conjure रजिस्ट्रार से कोई भी संदिग्ध कनेक्शन नहीं देखा गया।

रिज़ॉल्यूशन

एक सुधार, प्रमाणीकरण पुनर्स्थापित करते हुए,लागू किया गया थाऔर अब तैनात है।

2023-02-01: गोपनीयता नीति अपडेट

हम क्या कर रहे हैं

हम अपडेट कर रहे हैं अपनेगोपनीयता नीति. हमने उन विज्ञापन भागीदारों के लिंक हटा दिए हैं जिनका अब हम उपयोग नहीं कर रहे हैं। सटीक बदलावों के लिए, देखेंGitHub कमिट।

हम यह क्यों कर रहे हैं

हम अब उन विज्ञापन भागीदारों का उपयोग नहीं कर रहे हैं, इसलिए उनके लिंक अब प्रासंगिक नहीं हैं।

जब हम इसे कर रहे होते हैं

यह 2023-02-01T00:00Z से प्रभावी होगा।

2021-10-06: गोपनीयता नीति में मामूली अपडेट

हम क्या कर रहे हैं

हम अपडेट कर रहे हैं अपनेगोपनीयता नीति. हमने अर्थ में बिना किसी बदलाव के एक शीर्षक के टेक्स्ट को संशोधित किया। सटीक बदलावों के लिए, देखेंGitHub कमिट.

हम यह क्यों कर रहे हैं

पिछले शीर्षक के कारण होने वाले संभावित भ्रम से बचने के लिए।

जब हम इसे कर रहे हों

यह 2021-10-06T00:00Z को प्रभावी होगा।

2021-09-09: गोपनीयता नीति अपडेट

हम क्या कर रहे हैं

हम अपडेट कर रहे हैं अपनेगोपनीयता नीति. हम my.psi.cash के बारे में जानकारी जोड़ रहे हैं। सटीक बदलावों के लिए, देखेंGitHub कमिट।

हम यह क्यों कर रहे हैं

यह सुनिश्चित करने के लिए कि गोपनीयता नीति हमारी डेटा प्रथाओं को सटीक रूप से दर्शाती है।

जब हम इसे कर रहे होते हैं

यह 2021-09-09T00:00Z को प्रभावी होगा।

2021-05-12: गोपनीयता नीति अपडेट

हम क्या कर रहे हैं

हम अपडेट कर रहे हैं अपनेगोपनीयता नीति. हम PsiCash खातों के बारे में जानकारी जोड़ रहे हैं। सटीक बदलावों के लिए, देखेंGitHub कमिट.

हम यह क्यों कर रहे हैं

यह सुनिश्चित करने के लिए कि गोपनीयता नीति हमारी डेटा संबंधी प्रथाओं को सटीक रूप से दर्शाती है।

जब हम इसे कर रहे होते हैं

यह 2021-05-13T00:00Z को प्रभावी होगा।

2021-05-11: गोपनीयता नीति अपडेट

हम क्या कर रहे हैं

हम अपडेट कर रहे हैं अपनेगोपनीयता नीति. हम ईमेल सर्वर लॉगिंग के बारे में जानकारी को अधिक सटीक बना रहे हैं। सटीक परिवर्तनों के लिए, देखेंGitHub कमिट।

हम यह क्यों कर रहे हैं

यह सुनिश्चित करने के लिए कि गोपनीयता नीति हमारी डेटा प्रथाओं को सटीक रूप से दर्शाती है।

जब हम इसे कर रहे होते हैं

यह 2021-05-12T00:00Z को प्रभावी होगा।

2021-01-26: गोपनीयता अपवाद: संवेदनशील जानकारी की दुर्लभ आकस्मिक लॉगिंग

प्रभावित एप्लिकेशन

Windows के लिए Psiphon v160.

क्या हुआ

Psiphon Windows एप्लिकेशन में एक बदलाव किया गया था जिसके परिणामस्वरूप बंडल किए गए एक्ज़ीक्यूटेबल द्वारा उत्सर्जित कुछ लॉग्स के क्रैश लॉग्स के रूप में वर्गीकृत होने की संभावना बन गई थी। इससे वे लॉग्स संवेदनशील जानकारी दर्ज करने से बचने के लिए लागू किए गए उपायों को बायपास करने में सक्षम हो गए। यदि उपयोगकर्ता ने इसके बाद फ़ीडबैक सबमिट किया और डायग्नोस्टिक जानकारी शामिल करने का विकल्प चुना, तो ये लॉग्स Psiphon को भेज दिए जाते।

प्रभाव

2021-01-26 को 8:23am EST पर केवल एक उपयोगकर्ता फ़ीडबैक का पता चला जिसमें एक ऐसा लॉग शामिल था जिसमें उनके कंप्यूटर पर Psiphon executable का फ़ाइल पाथ शामिल था। सौभाग्य से, फ़ाइल पाथ से किसी भी व्यक्तिगत पहचान योग्य जानकारी (PII) का खुलासा नहीं हुआ। इस डेटा का कोई ज्ञात बाहरी लीक नहीं हुआ। संवेदनशील जानकारी वाला कोई अन्य फ़ीडबैक नहीं मिला।

रिज़ॉल्यूशन

2021-01-26 को 11:45am EST पर, Psiphon क्लाइंट से भेजे गए यूज़र फ़ीडबैक में पाए जाने वाले इन डायग्नोस्टिक संदेशों के किसी भी उदाहरण को तुरंत हटाने के लिए कोड डिप्लॉय किया गया था। Psiphon Windows एप्लिकेशन को संस्करण 161 में पैच किया गया था।

2020-11-27: 3rd party विज्ञापन SDKs द्वारा ACCESS_COARSE_LOCATION अनुमति का संभावित उपयोग

प्रभावित एप्लिकेशन

Psiphon Android (Google Play से डाउनलोड किया गया) v314 से पहले; Psiphon Pro v314 से पहले।

पृष्ठभूमि

Psiphon क्लाइंट WiFi BSSID निर्धारित करने के लिए ACCESS_COARSE_LOCATION अनुमति का उपयोग करते हैं। WiFi BSSID का उपयोग Psiphon की उन आंतरिक सेटिंग्स को याद रखने के लिए किया जाता है जो विभिन्न WiFi नेटवर्क पर सबसे अच्छा काम करती हैं। WiFi BSSID को केवल स्थानीय रूप से संग्रहीत किया जाता है, और इसे Psiphon सर्वर पर प्रेषित नहीं किया जाता है। Android के लिए Psiphon क्लाइंट के वे संस्करण जो 3rd party विज्ञापन SDKs का उपयोग करते हैं, वे उन SDKs को स्थान-आधारित विज्ञापन लक्ष्यीकरण के लिए ACCESS_COARSE_LOCATION अनुमति का उपयोग न करने का निर्देश देते हैं।

क्या हुआ

Android के लिए Psiphon क्लाइंट्स में उपयोग किए जाने वाले 3rd पार्टी विज्ञापन SDKs में से एक में अब लोकेशन-आधारित विज्ञापन टारगेटिंग के लिए लोकेशन सेवाओं का उपयोग करने से रोकने की सेटिंग नहीं है। इसके अतिरिक्त, Psiphon क्लाइंट्स में नए 3rd पार्टी विज्ञापन SDKs जोड़े गए थे जिनमें भी लोकेशन-आधारित विज्ञापन टारगेटिंग के लिए लोकेशन सेवाओं के उपयोग को रोकने की सेटिंग नहीं है।

प्रभाव

यह संभव है कि Android के लिए Psiphon क्लाइंट्स द्वारा उपयोग किए जाने वाले 3rd पार्टी विज्ञापन SDKs ने ACCESS_COARSE_LOCATION अनुमति दिए जाने पर स्थान-आधारित विज्ञापन टारगेटिंग के लिए स्थान सेवाओं का उपयोग किया हो।

रिज़ॉल्यूशन

Android v314 के लिए सभी Psiphon क्लाइंट ACCESS_COARSE_LOCATION अनुमति को हटाते हैं ताकि 3rd party विज्ञापन SDKs को लोकेशन-अवेयर विज्ञापन लक्ष्यीकरण के लिए लोकेशन सेवाओं का उपयोग करने से रोका जा सके। Android के लिए Psiphon क्लाइंट अब अलग-अलग WiFi नेटवर्क के बीच अंतर करने के लिए एक कम सटीक तंत्र का उपयोग करते हैं ताकि उन आंतरिक Psiphon सेटिंग्स को याद रखा जा सके जो विभिन्न WiFi नेटवर्क पर सबसे अच्छा काम करती हैं।

2020-11-09: गोपनीयता अपवाद: अपस्ट्रीम प्रॉक्सी क्रेडेंशियल्स की दुर्लभ आकस्मिक लॉगिंग

प्रभावित एप्लिकेशन

Psiphon iOS v1.0.48 से पहले; Psiphon Android v302 से पहले; Psiphon Windows v158 से पहले; Psiphon Library v2.0.12 से पहले।

पृष्ठभूमि

Psiphon क्लाइंट उपयोगकर्ताओं को अपस्ट्रीम प्रॉक्सी के माध्यम से कनेक्ट करने में सक्षम बनाते हैं। उपयोगकर्ता किसी भी आवश्यक क्रेडेंशियल सहित, अपस्ट्रीम प्रॉक्सी सेटिंग्स को मैन्युअल रूप से कॉन्फ़िगर करते हैं। Psiphon उपयोगकर्ताओं द्वारा Psiphon को सबमिट किए जाने वाले फ़ीडबैक में शामिल डायग्नोस्टिक्स में नेटवर्क त्रुटि संदेशों को लॉग करता है; और स्वचालित रूप से Psiphon को भेजे जाने वाले कनेक्शन विफलता मेट्रिक्स के साथ नेटवर्क त्रुटि संदेशों को लॉग करता है। जब किसी अपस्ट्रीम प्रॉक्सी से कनेक्शन विफल हो जाता है, तो संबंधित त्रुटियों को लॉग किया जाता है।

क्या हुआ

आंतरिक रूप से, अपस्ट्रीम प्रॉक्सी सेटिंग्स को एक URL के रूप में दर्शाया जाता है और Go के net/url से पार्स किया जाता है। url.Parse त्रुटि संदेश उस URL को वापस दोहराते हैं, जिसमें मौजूद होने पर क्रेडेंशियल भी शामिल होते हैं। क्रेडेंशियल से युक्त यह त्रुटि डायग्नोस्टिक्स और कनेक्शन विफलता मेट्रिक्स में लॉग हो गई थी, जिसके कारण क्रेडेंशियल Psiphon के सामने उजागर हो गए। यह स्थिति उपयोगकर्ता इनपुट अपस्ट्रीम प्रॉक्सी सेटिंग्स को URL एन्कोड करने में विफलता के कारण और गंभीर हो गई थी, जिससे पार्सिंग विफलता की संभावना और बढ़ गई थी।

प्रभाव

अपस्ट्रीम प्रॉक्सी क्रेडेंशियल और कनेक्शन विफलता मेट्रिक्स वाले डायग्नोस्टिक्स Psiphon को भेजे गए थे और हमारे आंतरिक सिस्टम पर "उपयोगकर्ता गतिविधि डेटा" की अवधारण अवधि के लिए संग्रहीत किए गए थे। इस डेटा का कोई ज्ञात बाहरी लीक नहीं हुआ।

रिज़ॉल्यूशन

Psiphon क्लाइंट्स से भेजे गए यूज़र फीडबैक और कनेक्शन विफलता मेट्रिक्स में पाए गए इन डायग्नोस्टिक संदेशों के किसी भी उदाहरण को तुरंत हटाने के लिए कोड लागू किया गया था। Psiphon के सिस्टम से सभी संबंधित डायग्नोस्टिक संदेश और मेट्रिक्स हटा दिए गए थे। Psiphon को त्रुटियाँ भेजने से पहले अपस्ट्रीम प्रॉक्सी URL पार्स त्रुटि संदेशों से URLs हटाने के लिए क्लाइंट्स को अपडेट किया गया था।

2020-11-09: गोपनीयता अपवाद: Psiphon iOS VPN पर नेटवर्क अनुरोध गंतव्य की दुर्लभ आकस्मिक लॉगिंग

प्रभावित ऐप्लिकेशन

Psiphon iOS VPN संस्करण 1.0.43, 1.0.44, और 10.45 (https://apps.apple.com/us/app/psiphon/id1276263909").

पृष्ठभूमि

Psiphon का iOS VPN एप्लिकेशन iOS द्वारा प्रदान की गई “VPN On Demand” सुविधा का उपयोग यह सुनिश्चित करने के लिए करता है कि डिवाइस रीबूट होने या VPN क्रैश होने की स्थिति में VPN पुनः शुरू हो जाए। डिवाइस रीबूट होने या VPN क्रैश होने के बाद किया गया पहला नेटवर्क अनुरोध Psiphon को शुरू करने के लिए कॉन्फ़िगर किए गए “VPN On Demand” नियमों को ट्रिगर करेगा और नेटवर्क अनुरोधों को तब तक कतार में रखेगा जब तक कि Psiphon अपना कनेक्शन फिर से स्थापित नहीं कर लेता और ट्रैफ़िक को फिर से ट्रांज़िट करने के लिए तैयार नहीं हो जाता।

क्या हुआ

25 जून, 2020 को हमने एक बदलाव जारी किया जिसने VPN शुरू होने पर OS द्वारा प्रदान किए गए मेटाडेटा को लॉग किया। हमने इस मेटाडेटा को लॉग करने का निर्णय इसलिए लिया क्योंकि परीक्षण के दौरान इसमें गैर-संवेदनशील जानकारी शामिल थी, जैसे कि क्या VPN को OS द्वारा “VPN On Demand” नियमों के कारण शुरू किया गया था या उपयोगकर्ता द्वारा Psiphon के UI से VPN शुरू किया गया था। 21 जुलाई, 2020 को हमारे संज्ञान में आया कि डिवाइस के रीबूट होने या VPN प्रोसेस के क्रैश होने के बाद Psiphon को शुरू करने वाले पहले नेटवर्क अनुरोध का डेस्टिनेशन होस्टनेम, या IP एड्रेस, इस मेटाडेटा में शामिल था। एक बार लॉग होने के बाद, यह मेटाडेटा इन-ऐप फ़ीडबैक फ़ॉर्म के माध्यम से उपयोगकर्ता द्वारा सबमिट किए गए फ़ीडबैक में शामिल हो सकता था। बशर्ते कि उपयोगकर्ता ने अपने फ़ीडबैक में डायग्नोस्टिक जानकारी शामिल करने से ऑप्ट-आउट न किया हो। जब कोई उपयोगकर्ता फ़ीडबैक सबमिट करता है, तो इसे एक पब्लिक की से एन्क्रिप्ट किया जाता है, जो एक प्राइवेट की के साथ पेयर्ड होती है जो हमारे पास है और जिसे हम गुप्त रखते हैं। यह सुनिश्चित करता है कि इंटरनेट पर भेजे जाने के बाद केवल हमारे फ़ीडबैक सर्वर ही उपयोगकर्ता के फ़ीडबैक की सामग्री को डिक्रिप्ट और पढ़ सकें। एन्क्रिप्टेड फ़ीडबैक को TLS के माध्यम से अपलोड किया जाता है। एक बार जब फ़ीडबैक हमारे सर्वर पर पहुँच जाता है, तो इसे डिक्रिप्ट किया जाता है, सीमित समय के लिए स्टोर किया जाता है और फिर हटा दिया जाता है।

प्रभाव

10 से भी कम लॉग, जिनमें क्लाइंट से शुरू होने वाले अनुरोध का नेटवर्क गंतव्य शामिल था, Psiphon के सर्वर पर संग्रहीत किए गए थे।

रिज़ॉल्यूशन

22 जुलाई, 2020 को Psiphon iOS VPN संस्करण 1.0.46 में एक समाधान जारी किया गया था और Psiphon के सर्वर से संवेदनशील लॉग हटा दिए गए थे। इसके अलावा, प्रभावित क्लाइंट संस्करणों से भेजे गए यूज़र फ़ीडबैक में पाई जाने वाली इन लॉग लाइनों को Psiphon के सर्वर पर डिक्रिप्ट होते ही तुरंत संपादित करने के लिए कोड तैनात किया गया था।

2020-06-19: गोपनीयता अपवाद: आकस्मिक उपयोगकर्ता IP प्रतिधारण

क्या हुआ

हम वेबसाइटों, क्लाइंट ऐप्लिकेशनों और रिमोट सर्वर सूचियों को होस्ट करने के लिए AWS S3 का उपयोग करते हैं। हमें पता चला कि जून 2015 से हमारे कई S3 संसाधनों के लिए लॉगिंग सक्षम कर दी गई थी। इन लॉग में उन उपयोगकर्ताओं के IP पते शामिल हैं जिन्होंने उन संसाधनों को एक्सेस किया था।

प्रभाव

हमें ऐसा कोई संकेत नहीं मिला कि किसी बाहरी पक्ष द्वारा कोई भी लॉग प्राप्त किया गया था, इसलिए यह उपयोगकर्ता डेटा उल्लंघन नहीं है। हालाँकि, यह हमारी गोपनीयता नीति का उल्लंघन है।

रिज़ॉल्यूशन

उपयोगकर्ता-सुलभ S3 बकेट के लिए लॉगिंग अक्षम कर दी गई है और सभी लॉग हटा दिए गए हैं। हम गोपनीयता अपवादों और समस्याओं पर नज़र रखने के लिए एक प्रणाली पर काम कर रहे हैं, और AWS संसाधन ऑडिटिंग की जाँच कर रहे हैं।

2019-12-11: अस्थायी डेटा प्रतिधारण विस्तार

हम क्या कर रहे हैं

हम अस्थायी रूप से उपयोगकर्ता गतिविधि डेटा की छँटाई रोक रहे हैं, जिससे प्रभावी रूप से डेटा प्रतिधारण अवधि बढ़ रही है।

हम यह क्यों कर रहे हैं

हमें हाल की सेंसरशिप घटनाओं का विश्लेषण करने का समय देने के लिए विस्तृत गतिविधि डेटा को अधिक समय तक रखने की आवश्यकता है।

जब हम इसे कर रहे हों

यह 2019-12-12T00:00Z से प्रभावी होगा। यह एक महीने के लिए प्रभावी रहेगा। यदि इसे इससे आगे बढ़ाने की आवश्यकता होगी, तो हम इस बुलेटिन को अपडेट करेंगे।

अपडेट करें

उपयोगकर्ता गतिविधि डेटा प्रतिधारण को 2020-04-10 तक वापस सामान्य कर दिया गया था।

2019-12-11: गोपनीयता नीति अपडेट

हम क्या कर रहे हैं

हम अपडेट कर रहे हैं अपनेगोपनीयता नीति. हम उपयोगकर्ता गतिविधि डेटा की प्रतिधारण अवधि को 60 दिनों से बदलकर 90 दिन कर रहे हैं। हमने गोपनीयता बुलेटिन के बारे में जानकारी का भी विस्तार किया है। सटीक बदलावों के लिए, देखेंGitHub कमिट.

हम यह क्यों कर रहे हैं

यह सुनिश्चित करने के लिए कि गोपनीयता नीति हमारी डेटा प्रथाओं को सटीक रूप से दर्शाती है।

जब हम इसे कर रहे होते हैं

यह 2019-12-12T00:00Z को लागू होगा।

2015-06-01: गोपनीयता नीति अपडेट

हम क्या कर रहे हैं

हम अपनेगोपनीयता नीति. इसमें FAQ प्रश्न “Psiphon क्या जानकारी एकत्र करता है?” के उत्तर को इसमें मिलाना शामिल है।

हम यह क्यों कर रहे हैं

वहगोपनीयता नीतिपृष्ठ अब एकमात्र ऐसा स्थान है जहाँ उपयोगकर्ताओं को Psiphon की गोपनीयता और डेटा संग्रह नीतियों की जाँच करने की आवश्यकता है। इसे हमारी कुछ वेबसाइटों के लिए विज्ञापनों, एनालिटिक्स और लॉगिंग के उपयोग को दर्शाने के लिए अपडेट किया गया है।

जब हम इसे कर रहे होते हैं

यह कम से कम 2015-06-01T00:00Z तक प्रभावी है।

2014-04-17: S3 बकेट लॉगिंग सक्षम करें

हम क्या कर रहे हैं

हम एक वेबसाइट Amazon S3 “बकेट” (यानी, स्टोरेज कंटेनर) के लिए एक्सेस लॉगिंग सक्षम कर रहे हैं। (तकनीकी कारणों से, हम अलग-अलग S3 बकेट में वेबसाइट की दर्जनों प्रतियां चलाते हैं।)

हम यह क्यों कर रहे हैं

हम यह निर्धारित करने के लिए ऐसा कर रहे हैं कि बकेट में संग्रहीत “रिमोट सर्वर सूची” तक कितने एक्सेस हो रहे हैं। इससे हमें यह अंदाज़ा लगाने में मदद मिलेगी कि कितने उपयोगकर्ता कनेक्ट होने में विफल हो रहे हैं।

जब हम इसे कर रहे होते हैं

लॉगिंग 2014-04-17T15:00Z से 2014-04-18T15:00Z तक सक्षम की जाएगी।

कौन-सा उपयोगकर्ता डेटा एकत्र किया जाएगा

लॉगिंग एक वेबसाइट के एक्सेस के IP पते, यूज़र एजेंट और टाइमस्टैम्प एकत्र करेगी। जब उस डेटा को प्रोसेस किया जाएगा, तो हमारे पास भौगोलिक क्षेत्र के अनुसार विभाजित उन उपयोगकर्ताओं की संख्या होगी जिन्होंने संबंधित फ़ाइल को एक्सेस किया है।

डेटा कितने समय तक रखा जाएगा

डेटा एक सप्ताह से अधिक समय तक नहीं रखा जाएगा। हम उपयोगकर्ताओं की संख्या को अधिक समय तक रखेंगे — संभवतः अनिश्चित काल के लिए।

कितने उपयोगकर्ता प्रभावित हैं

हमें अभी तक निश्चित रूप से नहीं पता कि कितने उपयोगकर्ता प्रभावित होंगे (इसलिए हम यह कर रहे हैं), लेकिन हमारा अनुमान है कि यह 10,000 से कम उपयोगकर्ता होंगे।

Psiphon Inc. के अलावा यह डेटा और कौन देखेगा

एक्सेस लॉग Amazon S3 बकेट में भी स्टोर किए जाते हैं, इसलिए Amazon के पास लॉग का एक्सेस होगा। (हालाँकि, Amazon फ़ाइलों को सर्व करता है, इसलिए वे पहले से ही इस जानकारी को एक्सेस कर सकते हैं।)