कुछ VPN सर्विसेज़ RAM-only VPN सर्वर इस्तेमाल करती हैं, जिन्हें वो हार्ड ड्राइव वाले पारंपरिक सर्वर से ज़्यादा सुरक्षित बताकर प्रमोट करती हैं। Proton VPN पे हमें कोई शक नहीं कि RAM-only सर्वर VPN सर्विसेज़ को कुछ असली ऑपरेशनल फायदे दे सकते हैं, लेकिन हम इस बात से सहमत नहीं कि इन्हें अक्सर (खास तौर पे तीसरें-पार्टी VPN रिव्यू और कंपेरिज़न साइट्स की तरफ से) हार्ड ड्राइव पे फुल डिस्क एन्क्रिप्शन इस्तेमाल करने के मुकाबले ज़्यादा सुरक्षा देने वाला बताया जाता है।
इस आर्टिकल में हम समझाएंगे कि क्यों।
- RAM-only VPN सर्वर क्या है?
- Proton RAM-only सर्वर क्यों इस्तेमाल नहीं करता
- तो RAM सर्वर क्यों इस्तेमाल करें?
- आपकी निजता की असल में रक्षा क्या करता है
RAM-only VPN सर्वर क्या है?
कंप्यूटर (VPN सर्वर के साथ ही आपका लैपटॉप और स्मार्टफोन भी) आम तौर पे दो तरह के स्टोरेज इस्तेमाल करते हैं:
RAM
रैंडम एक्सेस मेमोरी (RAM) अस्थायी स्टोरेज है। ये कंप्यूटर की शॉर्ट-टर्म मेमोरी की तरह काम करती है, जिससे डाटा और एप्लीकेशन तक जल्दी एक्सेस मुमकिन होता है, जिन्हें सेंट्रल प्रोसेसिंग यूनिट (CPU) इस वक्त इस्तेमाल या प्रोसेस कर रहा होता है। कंप्यूटर में जितनी ज़्यादा RAM होगी, वो उतनी जल्दी मल्टीटास्क और जटिल ऑपरेशन कर पाएगा। RAM को आम तौर पे सिर्फ “मेमोरी” कहा जाता है।
RAM वोलेटाइल होती है, यानी पावर बंद होने पे इसमें स्टोर की गई सारी जानकारी खो जाती है। हार्ड ड्राइव जैसे स्टोरेज डिवाइस, जो कंप्यूटर बंद होने पे भी डाटा बरकरार रखते हैं, के उलट RAM को अपना डाटा बनाए रखने के लिए लगातार पावर सप्लाई चाहिए।
हार्ड ड्राइव
हार्ड ड्राइव दो मुख्य तरह की होती हैं — हार्ड डिस्क ड्राइव (HDD) और सॉलिड-स्टेट ड्राइव (SSD), और ये स्थायी स्टोरेज देती हैं। यानी हार्ड ड्राइव पे स्टोर किया गया डाटा पावर बंद करने पे गायब नहीं होता। इसीलिए आपका ऑपरेटिंग सिस्टम, एप्लीकेशन, फ़ाइलें और दूसरा डाटा कंप्यूटर सत्रों के बीच स्टोर रखने के लिए हार्ड ड्राइव ज़रूरी हैं।
हार्ड ड्राइव स्टोरेज RAM से काफी सस्ता होता है, लेकिन धीमा भी (खास तौर पे “स्पिनिंग रस्ट” HDD), इसलिए जब कंप्यूटर को कोई काम करना होता है, तो वो हार्ड ड्राइव पे स्टोर की गई जानकारी निकालकर तेज़ प्रोसेसिंग के लिए अस्थायी RAM पे लोड करता है।
RAM-only सर्वर
जैसा नाम से जाहिर है, RAM-only सर्वर हार्ड ड्राइव का इस्तेमाल नहीं करते और सिर्फ RAM पे निर्भर होते हैं। इसका मतलब है कि पावर बंद होने पे कंप्यूटर पे कोई डाटा स्टोर नहीं रहता। जब सर्वर बंद होकर दोबारा चालू होता है, तो वो रीड-ओनली इमेज (जैसे राइट-प्रोटेक्टेड DVD डिस्क पे स्टोर की गई) से बूट होता है।
RAM-only VPN सर्वर के समर्थकों का कहना है कि इससे वो ज़्यादा सुरक्षित हो जाते हैं। उनका तर्क है कि अगर VPN सर्वर ज़ब्त कर लिए जाएं, तो दुश्मन को उपयोगकर्ता डाटा वाली हार्ड डिस्क तक एक्सेस नहीं मिलेगा। लेकिन Proton VPN पे हम मानते हैं कि ये धारणा सख्त जांच के मुकाबले टिकती नहीं।
Proton RAM-only सर्वर क्यों इस्तेमाल नहीं करता
1. अगर कंप्यूटर चालू हो, तो RAM को हार्ड डिस्क की तरह ही आसानी से एक्सेस किया जा सकता है
सबसे पहले ये ध्यान देने वाली बात है कि RAM-only सर्वर के दावे किए गए सुरक्षा फायदे तभी लागू होते हैं जब सर्वर बंद हो। अगर किसी दुश्मन को चलती हुई मशीन तक एक्सेस मिल जाए — चाहे उसे फिजिकली ज़ब्त करके या किसी छिपे तरीके से — तो वो सर्वर पे स्टोर किए गए सारे डाटा तक पूरा एक्सेस पा सकता है, इस बात से कोई फर्क नहीं पड़ता कि उसने किस तरह का स्टोरेज मीडियम इस्तेमाल किया था।
साफ तौर पे बता दें कि ये उन हार्ड डिस्क पर भी लागू होता है जो फुल-डिस्क एन्क्रिप्शन इस्तेमाल करती हैं (नीचे देखें)। सर्वर चालू होने पे डिस्क डीक्रिप्ट हो जाती हैं, इसलिए सिस्टम चालू रहने के दौरान एडमिनिस्ट्रेटिव एक्सेस वाला कोई भी उस पे स्टोर किए गए सारे डाटा तक एक्सेस कर सकता है। इसका मतलब है कि इस स्थिति में फुल-डिस्क एन्क्रिप्शन वाली हार्ड डिस्क, RAM-only सर्वर से न ज़्यादा सुरक्षित हैं न कम।
2. फुल-डिस्क एन्क्रिप्शन वही नतीजा देता है
कोई भी काबिल VPN कंपनी अपनी हार्ड ड्राइव पे फुल-डिस्क एन्क्रिप्शन(नई विंडो) इस्तेमाल करती है, जो ड्राइव पे मौजूद सारा डाटा एन्क्रिप्ट करता है, जिसमें ऑपरेटिंग सिस्टम, एप्लीकेशन, सिस्टम फ़ाइलें और संवेदनशील जानकारी रखने वाली अस्थायी फ़ाइलें शामिल हैं। इससे ये पक्का होता है कि उचित अधिकार के बिना डिस्क पे मौजूद कोई डाटा एक्सेस नहीं किया जा सकता।
और जानें कि Proton VPN फुल-डिस्क एन्क्रिप्शन से हमारे सारे सर्वर को कैसे सुरक्षित रखता है
बूट-अप के दौरान डाटा डीक्रिप्ट होता है, और सिस्टम बंद होने पे डिस्क पे मौजूद सारा डाटा एन्क्रिप्ट किया हुआ रहता है, जिससे एन्क्रिप्शन चाबी के बिना वो एक्सेस नहीं हो सकता।
Proton VPN अपने सभी सर्वर डिस्क को Linux Unified Key Setup(नई विंडो) (LUKS) एन्क्रिप्शन स्पेसिफिकेशन के साथ सुरक्षित रखता है, जिसमें AES-256 साइफर और इतनी लंबी एन्क्रिप्शन चाबी इस्तेमाल होती हैं कि वो किसी भी व्यावहारिक ब्रूट फोर्स हमले का मुकाबला कर सकें। और सबसे ज़रूरी बात, एन्क्रिप्शन चाबियां सर्वर पे नहीं, बल्कि किसी दूसरी जगह (ऑफ-साइट) स्टोर किया जाता है, ताकि इस(नई विंडो) तरह की घटनाएं Proton VPN के सर्वर के साथ ना हो सकें।
AES एन्क्रिप्शन के बारे में और जानें
नतीजा ये है कि बंद स्थिति में हमारे सर्वर ज़ब्त करने पर उतनी ही जानकारी मिलेगी जितनी RAM-only सर्वर ज़ब्त करने पर मिलती है।
3. अच्छी VPN सर्विस के पास वैसे भी कोई ऐसा लॉग नहीं होता जिसे ज़ब्त करना काम का हो
किसी भी प्रतिष्ठित VPN सर्विस को कभी भी कोई ऐसी चीज़ लॉग नहीं करनी चाहिए जिससे ग्राहकों की निजता से छेड़छाड़ करें। इस तरह, भले ही अधिकारी उसके सर्वर ज़ब्त कर लें या कोई दुश्मन उसके स्टोरेज तक एक्सेस करें, उन्हें वैसे भी कोई काम की चीज़ नहीं मिलेगी।
Proton VPN में हम अपनी सख्त लॉग-नहीं नीति की पुष्टि के लिए हर साल तीसरें-पार्टी ऑडिट कराते हैं। और कई दूसरी VPN कंपनियों के उलट, हम ये ऑडिट पूरी तरह प्रकाशित करते हैं, ताकि आपको भरोसा रहे कि जब हम कहते हैं कि हम कोई लॉग नहीं रखते, तो हम यही मतलब रखते हैं।
हमारे तीसरें-पार्टी लॉग-नहीं ऑडिट के बारे में और जानें
4. स्थान, स्थान और सिर्फ स्थान
डाटा गलत हाथों में ना जाए, इसे सुनिश्चित करने में एक और अहम कारक उनका कानूनी अधिकार-क्षेत्र है। पाबंदी वाले और तानाशाह देशों में सर्वर ज़्यादा खतरे में रहते हैं कि ज़ब्त हो जाएं, उन देशों की तुलना में जो अपने नागरिकों की निजता और कानून के शासन का सम्मान करते हैं।
इस समस्या का हल करने के लिए, Proton VPN Smart Routing का इस्तेमाल करके उन देशों में सर्वर उपलब्ध कराता है जहां संभावित सेंसरशिप और दखलंदाज़ी की वजह से हम वरना ये नहीं कर पाते। उन देशों में भौतिक रूप से सर्वर चलाने की बजाय, हम ऐसे सर्वर इस्तेमाल करते हैं जो असल में सुरक्षित देशों में स्थित होते हैं।
ये Smart Routing सर्वर Proton VPN नेटवर्क के दूसरे सर्वर की तरह ही काम करते हैं। ये भी हमारे अपने bare metal सर्वर पे चलते हैं, इसलिए ये भी उतने ही सुरक्षित हैं।
Smart Routing के बारे में और जानें
जिन लोगों की निजता की मांगें बेहद ज़्यादा हैं, उनके लिए हम Secure Core उपलब्ध कराते हैं। ये double-VPN समाधान कनेक्शन को दो VPN सर्वर से रूट करता है, जिनमें से पहला हमेशा किसी ऐसे देश में स्थित होता है जिसके निजता कानून बेहद मज़बूत हैं: आइसलैंड, स्विट्ज़रलैंड, या स्वीडन।
Secure Core के बारे में और जानें
और, ज़ाहिर तौर पर, Proton VPN खुद स्विट्ज़रलैंड में हेडक्वार्टर रखता है, जो एक तटस्थ देश है और जहां दुनिया के सबसे मज़बूत डाटा निजता कानूनों में से कुछ मौजूद हैं। स्विस कानूनी कोड हमें हमारे कम्युनिटी के VPN कनेक्शन लॉग करने की किसी भी ज़िम्मेदारी से भी बचाता है।
स्विस कानूनी सुरक्षा के बारे में और जानें(नई विंडो)
तो RAM सर्वर का इस्तेमाल क्यों करें?
कुछ प्रतिष्ठित VPN सर्विस RAM-only VPN सर्वर उपलब्ध कराती हैं, और हमें भरोसा है कि ऐसा करने के उनके पास संचालन से जुड़े अच्छे कारण होंगे। उदाहरण के लिए, ये सेटअप आपको सभी सर्वर को एक ही इमेज से बूट करने देता है, जिससे सर्वर इंस्टेंस के बीच काफी सामंजस्य रहता है।
Proton VPN में हमने पूरे डिस्क की एन्क्रिप्शन वाली हार्ड डिस्क का इस्तेमाल करके अलग संचालन फायदों पे ज़ोर देना चुना है। उदाहरण के लिए, हार्ड डिस्क हमें ये करने देती हैं:
- सिस्टम लॉग (जिनमें कोई निजी जानकारी नहीं होती) को सुरक्षित रूप से स्थानीय तौर पे स्टोर करना। इनसे हमें अपने सर्वर या नेटवर्क से जुड़ी समस्याओं की जल्दी और असरदार तरीके से जांच करने में मदद मिलती है।
- नई खासियतें आसानी से लॉन्च करना, क्योंकि हम अपने सर्वर बस अपडेट कर सकते हैं बजाय इसके कि सभी को किसी नई इमेज के साथ रीबूट करें।
- अपने सर्वर पे ज़्यादा सुविधाजनक और सटीक तरीके से डायग्नोस्टिक और परफॉर्मेंस टेस्ट चलाना, क्योंकि RAM सिस्टम फ़ाइल और दूसरे डाटा के बीच शेयर नहीं की जाती।
तो, VPN सर्विस कोई भी विकल्प चुने, संचालन से जुड़े समझौते तो रहते ही हैं। हालांकि, हमें पूरी तरह यकीन है कि मज़बूत पूरे-डिस्क एन्क्रिप्शन की तुलना में RAM-only VPN सर्वर निजता या सुरक्षा के लिहाज़ से कोई फायदा नहीं देते।
अंतिम बात — आपकी निजता की असल में रक्षा क्या करती है
आपकी निजता बनाए रखने के लिए असल दुनिया के कहीं ज़्यादा असरदार उपाय ये हैं:
- मज़बूत और नियमित रूप से स्वतंत्र रूप से ऑडिट होने वाली लॉग-नहीं नीति
- नियमित रूप से आंतरिक और बाहरी सॉफ्टवेयर ऑडिट(नई विंडो) करना
- संवेदनशील सर्वर को निजता-अनुकूल स्थानों में रखना
- WireGuard® और OpenVPN जैसे परखे हुए VPN प्रोटोकॉल और उनकी सबसे ऊंची एन्क्रिप्शन सेटिंग का इस्तेमाल करना
बेशक, Proton VPN में हम ये सभी उपाय पूरी तरह से लागू करते हैं, ताकि आपको पूरा भरोसा रहे कि आप ऑनलाइन क्या करते हैं, वो सिर्फ आपका मामला है — और सिर्फ आपका ही।






