Skip to content

अपने सार्वजनिक डेटा एक्सपोज़र की ऑडिट कैसे करें

सर्च, ब्रोकर्स, प्रोफ़ाइल्स, इमेज और रिकॉर्ड्स में अपने सार्वजनिक एक्सपोज़र की ऑडिट करें; नुकसान को प्राथमिकता दें और एक सुरक्षित हटाने और निगरानी की कतार बनाएं।

त्वरित उत्तर

अपने सार्वजनिक डेटा एक्सपोज़र की ऑडिट कैसे करें का त्वरित उत्तर

केवल अपनी या किसी ऐसे व्यक्ति की ऑडिट करें जिसने आपको अधिकृत किया हो। एक सुरक्षित डिवाइस और न्यूनतम व्यक्तिगत ब्राउज़र से, उन गैर-संवेदनशील पहचानकर्ताओं की सूची बनाएं जो आप नियंत्रित करते हैं, नाम और सटीक संपर्क विवरण खोजें, अपने सार्वजनिक प्रोफ़ाइल, इमेज, ब्रोकर पूर्वावलोकन और प्रासंगिक आधिकारिक रिकॉर्ड की जांच करें, फिर प्रत्येक सत्यापित स्रोत, एक्सपोज़र श्रेणी, जोखिम, नियंत्रक और अगली कार्रवाई को लॉग करें। सक्रिय अकाउंट घटनाओं को पहले सुरक्षित करें, जहां संभव हो वहां जानकारी को उसके स्रोत से हटाएं, और केवल उन पहचानकर्ताओं और साइटों की निगरानी करें जिन्होंने सार्थक जोखिम उत्पन्न किया।

  • एक उपयोगी एक्सपोज़र ऑडिट सहमति-आधारित, स्रोत-विशिष्ट और नुकसान द्वारा प्राथमिकता प्राप्त होती है - हर उपलब्ध तथ्य की खोज नहीं।
  • चोरी हुए डेटा को खोजें नहीं, अकाउंट रिकवरी ट्रिगर न करें, किसी अन्य व्यक्ति की रिपोर्ट न खरीदें, या अनावश्यक संवेदनशील विवरणों की नई मास्टर फ़ाइल न बनाएं।
  • हटाने का अनुरोध करने से पहले प्रत्येक खोज को स्रोत, नियंत्रक, सटीकता, पहुंच, जोखिम और उपाय के आधार पर वर्गीकृत करें।

विषय: प्राइवेसी ऑडिट · सार्वजनिक डेटा · डेटा ब्रोकर्स · एक्सपोज़र मॉनिटरिंग

एक सार्वजनिक-डेटा एक्सपोज़र ऑडिट एक परिभाषित दायरे, एक सुरक्षा योजना और एक लिखित रिकॉर्ड के साथ एक स्व-खोज है। इसका उद्देश्य यह खोजना नहीं है कि कोई भी आपके बारे में सब कुछ जान सकता है। यह उन सार्वजनिक रास्तों को खोजना है जो सबसे अधिक जोखिम पैदा करते हैं, प्रत्येक के पीछे के स्रोत की पहचान करना और परिणामों को एक प्राथमिकता वाली हटाने या सुरक्षा कतार में बदलना है।

केवल अपनी, एक आश्रित की जिसे आप मदद करने के लिए अधिकृत हैं, या एक सहमति देने वाले प्रतिभागी की ऑडिट करें। पासवर्ड-रीसेट फ़्लो, लीक किए गए क्रेडेंशियल्स, किसी और के बारे में भुगतान की गई रिपोर्ट, या धोखाधड़ी वाले संपर्क का उपयोग यह "परीक्षण" करने के लिए न करें कि क्या पाया जा सकता है।

तय करें कि अभी खोजना सुरक्षित है या नहीं

खोज करना, अकाउंट बदलना या हटाने के अनुरोध सबमिट करना ब्राउज़र इतिहास, ईमेल पुष्टिकरण, अकाउंट अलर्ट और ऐसे बदलाव बना सकता है जिन्हें एक अपमानजनक व्यक्ति नोटिस कर सकता है। यदि आपको संदेह है कि कोई साथी, स्टॉकर, नियोक्ता या परिवार का सदस्य आपके डिवाइस या अकाउंट की निगरानी करता है, तो इतिहास साफ़ करके या सब कुछ बदलकर शुरू न करें। एक सुरक्षित डिवाइस और अकाउंट का उपयोग करें, और एक योग्य वकील के साथ योजना बनाएं। FTC चेतावनी देता है कि अचानक डिवाइस परिवर्तन स्टॉकरवेयर का उपयोग करने वाले दुर्व्यवहार करने वाले को सचेत कर सकता है और खतरा बढ़ा सकता है।

एक सामान्य स्व-ऑडिट के लिए, एक ऐसे ब्राउज़र प्रोफ़ाइल का उपयोग करें जो आपके सामान्य सर्च या सोशल अकाउंट में साइन इन नहीं है। यह आपको गुमनाम नहीं बनाता; यह केवल वैयक्तिकरण को कम करता है ताकि निष्कर्ष बेहतर तरीके से उस चीज़ से मिलें जो कोई अन्य व्यक्ति देख सकता है।

एक निजी पहचानकर्ता सूची बनाएं

उन पहचानकर्ताओं को लिखें जिन्हें आप एक निजी कार्य फ़ाइल में परीक्षण करने के इच्छुक हैं:

  • वर्तमान नाम, पूर्व नाम, सामान्य गलत वर्तनी और पेशेवर नाम
  • वर्तमान और पुराने शहर या क्षेत्र
  • फ़ोन नंबर और ईमेल पते जो आप नियंत्रित करते हैं
  • स्थिर उपयोगकर्ता नाम और व्यक्तिगत डोमेन
  • सार्वजनिक प्रोफ़ाइल URL
  • एक या दो फ़ोटो जो पहले से आपके द्वारा प्रकाशित हैं
  • व्यवसाय नाम, लाइसेंस या सार्वजनिक भूमिकाएं जो वास्तव में आपसे संबंधित हैं

केवल ऑडिट को "पूर्ण" बनाने के लिए अत्यधिक संवेदनशील पहचानकर्ता न जोड़ें। एक सामाजिक सुरक्षा संख्या, पासपोर्ट नंबर, पूर्ण जन्म तिथि, रिकवरी उत्तर या अप्रकाशित घर का पता सामान्य सर्च इंजन या ब्रोकर साइटों में टाइप नहीं किया जाना चाहिए।

परतों में खोजें

व्यापक से शुरू करें, फिर सटीक पहचानकर्ताओं का उपयोग करें। अगली परत पर जाने से पहले परिणाम रिकॉर्ड करें।

1. नाम और संदर्भ

अपने पूरे नाम को उद्धरण चिह्नों में खोजें, फिर इसे एक शहर, नियोक्ता, स्कूल, पेशे या उपयोगकर्ता नाम के साथ मिलाएं। पूर्व नामों और सामान्य रूपों के साथ दोहराएं। पहले कई परिणाम पृष्ठों, इमेज परिणामों और दस्तावेज़ परिणामों की जांच करें जहां उपलब्ध हो।

यह न मानें कि एक मिलान नाम आप हैं। स्रोत खोलें और कई स्वतंत्र विवरणों की पुष्टि करें। एक समान नाम वाले व्यक्ति का पता या अदालती रिकॉर्ड न तो आपकी एक्सपोज़र फ़ाइल में और न ही आपके हटाने के अनुरोध में है।

2. सटीक संपर्क पहचानकर्ता

प्रत्येक फ़ोन नंबर को कई सामान्य प्रारूपों में और प्रत्येक ईमेल पते को उद्धरण चिह्नों में खोजें। ईमेल के स्थानीय भाग को केवल तभी उपयोगकर्ता नाम के रूप में खोजें जब यह विशिष्ट हो। ये क्वेरी अक्सर पुराने प्रोफ़ाइल, कैश किए गए संपर्क पृष्ठ, PDF, रिपॉजिटरी, मेलिंग-लिस्ट अभिलेखागार और ब्रोकर लिस्टिंग पाती हैं।

यह तथ्य कि एक ईमेल ब्रीच-नोटिफ़िकेशन इंडेक्स में दिखाई देता है, एक सुरक्षा संकेत है, अंतर्निहित चोरी हुए डेटा को प्राप्त करने या खोजने की अनुमति नहीं। केवल उन पतों की जांच करें जिन्हें आप एक प्रतिष्ठित सूचना सेवा के माध्यम से नियंत्रित करते हैं, और कभी भी पासवर्ड या ब्रीच सामग्री न खोजें।

3. उपयोगकर्ता नाम और प्रोफ़ाइल

सटीक उपयोगकर्ता नामों को खोजें और उन प्रोफ़ाइलों का निरीक्षण करें जिन्हें आप पहचानते हैं। सार्वजनिक जीवनी फ़ील्ड, संपर्क बटन, मित्र या फ़ॉलोअर दृश्यता, स्थान टैग, पुरानी पोस्ट और लिंक देखें जो अकाउंट को जोड़ते हैं। साइन इन करते समय प्लेटफ़ॉर्म की अपनी प्राइवेसी सेटिंग्स की समीक्षा करें; एक सार्वजनिक खोज हर दर्शक सेटिंग को प्रकट नहीं कर सकती।

4. इमेज

एक ऐसी फ़ोटो का उपयोग करें जिसे आप पहले से प्रकाशित करते हैं ताकि प्रतियां और पुराने प्रोफ़ाइल पृष्ठ मिल सकें। लक्ष्य अपने स्वयं के सार्वजनिक पुन: उपयोग का पता लगाना है, न कि तस्वीरों में अजनबियों की पहचान करना। इमेज URL के साथ-साथ युक्त पृष्ठ को रिकॉर्ड करें।

5. पीपल-सर्च और डेटा-ब्रोकर साइटें

नाम, फ़ोन या पते द्वारा अपने स्वयं के रिकॉर्ड के लिए प्रमुख सेवाओं के एक छोटे सेट को खोजें। FTC बताता है कि पीपल-सर्च साइटें सार्वजनिक रिकॉर्ड, सार्वजनिक सोशल प्रोफ़ाइल और वाणिज्यिक ब्रोकर डेटा को पतों, रिश्तेदारों, संपर्क विवरण, रोजगार और कानूनी रिकॉर्ड वाली रिपोर्ट में जोड़ सकती हैं। आंशिक पूर्वावलोकन अकेले संवेदनशील हो सकते हैं।

केवल एक दृश्यमान लिस्टिंग को हटाने के लिए रिपोर्ट न खरीदें। सार्वजनिक प्रोफ़ाइल URL रिकॉर्ड करें और साइट के आधिकारिक ऑप्ट-आउट या प्राइवेसी मार्ग का उपयोग करें। एक ब्रोकर दो लोगों को एक फ़ाइल में मिला सकता है, इसलिए गलत विवरणों को अपने स्वयं के रूप में अपनाए बिना रिकॉर्ड सत्यापित करें।

6. आधिकारिक और पेशेवर रिकॉर्ड

उन सरकारी या पेशेवर स्रोतों की जांच करें जो आपके बारे में एक सार्वजनिक रिकॉर्ड रखने की संभावना रखते हैं: एक व्यवसाय रजिस्ट्री, लाइसेंसिंग बोर्ड, संपत्ति रिकॉर्ड, अदालत पोर्टल या अभियान फाइलिंग, उदाहरण के लिए। सर्च इंजन और ब्रोकर इन स्रोतों के प्रक्षेपण हैं; एक प्रक्षेपण को हटाना मूल रिकॉर्ड को नहीं बदल सकता।

यह न मानें कि एक सार्वजनिक कार्यालय कानूनी रूप से एक रिकॉर्ड हटा सकता है। इसकी वर्तमान सुधार, गोपनीयता, पता-सुरक्षा या सुरक्षा प्रक्रिया देखें। पात्रता अधिकार क्षेत्र और रिकॉर्ड प्रकार पर निर्भर करती है।

एक नया प्राइवेसी जोखिम बनाए बिना निष्कर्षों को रिकॉर्ड करें

एक कॉम्पैक्ट एक्सपोज़र रजिस्टर का उपयोग करें:

फ़ील्डक्या कैप्चर करना है इसका उदाहरण
खोज"कॉन्फ्रेंस PDF पर पुराना फ़ोन नंबर"
सटीक स्थानस्रोत URL और सर्च-परिणाम URL
श्रेणीसंपर्क, स्थान, परिवार, अकाउंट, इमेज, वित्तीय, कानूनी
सटीकतासही, पुराना, एक समान नाम वाले के साथ मिश्रित, या अज्ञात
स्रोत प्रकारआपका अकाउंट, प्रकाशक, सार्वजनिक रिकॉर्ड, ब्रोकर, सर्च इंडेक्स
पहुंचमुफ़्त पूर्वावलोकन, केवल-अकाउंट, पेवॉल, या सर्च स्निपेट
जोखिमसंभावना × प्रभाव, एक संक्षिप्त कारण के साथ
नियंत्रकवास्तव में कौन इसे संपादित या दबा सकता है
अगली कार्रवाईसुरक्षित करें, सही करें, हटाएं, ऑप्ट आउट करें, डी-इंडेक्स करें, या निगरानी करें
साक्ष्यअनुरोध ID और अंतिम जांच तिथि - हर संवेदनशील फ़ील्ड की प्रति नहीं

फ़ाइल को एन्क्रिप्ट या अन्यथा सुरक्षित करें, प्रतिबंधित करें कि कौन इसे देख सकता है, और जब उनकी आवश्यकता न हो तो कच्चे स्क्रीनशॉट हटाएं। हर पते और अकाउंट की एक सुंदर पूर्ण स्प्रेडशीट उन व्यक्तिगत पृष्ठों की तुलना में अधिक खतरनाक हो सकती है जिन्हें यह दस्तावेज़ करती है।

परिणाम गिनती से नहीं, नुकसान से प्राथमिकता दें

चार व्यावहारिक स्तरों का उपयोग करें:

  1. तत्काल: वर्तमान घर का स्थान, धमकियां, सक्रिय अकाउंट टेकओवर, गोपनीय क्रेडेंशियल्स, वित्तीय पहचानकर्ता, या एक बच्चे की संवेदनशील जानकारी।
  2. उच्च: एक वर्तमान फ़ोन या व्यक्तिगत ईमेल जो एक पते, रिश्तेदारों, कार्य अनुसूची, या अन्य जानकारी से जुड़ा है जो प्रतिरूपण या स्टॉकिंग के लिए उपयोगी है।
  3. नियमित: पुराने संपर्क विवरण, ब्रोकर प्रोफ़ाइल, एक्सपोज़ किए गए दर्शक सेटिंग्स, और सटीक लेकिन अनावश्यक रूप से सार्वजनिक जीवनी।
  4. निरीक्षण करें: हानिरहित उल्लेख, वास्तविक समान नाम वाले, कानूनी सार्वजनिक रिकॉर्ड जिन्हें आप नहीं बदल सकते, और वर्गीकृत करने के लिए बहुत कम साक्ष्य वाले परिणाम।

कॉस्मेटिक सफाई की मांग करने से पहले अकाउंट सुरक्षित करें। यदि आपका ईमेल अकाउंट समझौता किया गया है, तो सर्च परिणामों से पते को हटाना हमलावर को पासवर्ड-रीसेट संदेश पढ़ने से नहीं रोकता।

ऑडिट को एक कार्रवाई कतार में बदलें

प्रत्येक वास्तविक खोज के लिए, नियंत्रक और उपाय चुनें:

  • आपका अकाउंट: दर्शकों को बदलें, फ़ील्ड या पोस्ट हटाएं, और लिंक किए गए ऐप्स और सत्रों की समीक्षा करें।
  • एक प्रकाशक: स्रोत पर सुधार, संपादन या विलोपन का अनुरोध करें।
  • एक डेटा ब्रोकर: इसके आधिकारिक ऑप्ट-आउट या प्राइवेसी अनुरोध का उपयोग करें।
  • एक सर्च इंजन: सही श्रेणी चुनने के बाद ही नीति हटाने या रीफ्रेश का अनुरोध करें।
  • एक सार्वजनिक निकाय: यदि कोई मौजूद है तो रिकॉर्ड-विशिष्ट सुधार या गोपनीयता मार्ग का उपयोग करें।
  • एक सक्रिय सुरक्षा घटना: ऑडिट जारी रखने से पहले ईमेल, कैरियर, वित्तीय और रिकवरी अकाउंट सुरक्षित करें।

फिर स्रोत से बाहर की ओर परिणाम सत्यापित करें। एक "अनुरोध सबमिट किया गया" ईमेल हटाने का प्रमाण नहीं है।

एक छोटे, सार्थक सेट की निगरानी करें

Google का आपके बारे में परिणाम Google Search में समर्थित संपर्क जानकारी की निगरानी कर सकता है और आपको नए मिलान की सूचना दे सकता है। यह हर सर्च इंजन, ब्रोकर, सोशल नेटवर्क, अभिलेखागार या स्रोत डेटाबेस की निगरानी नहीं करता।

उन पहचानकर्ताओं और साइटों के आसपास रिमाइंडर बनाएं जिन्होंने वास्तविक जोखिम उत्पन्न किया, न कि हर पृष्ठ जिसे आपने देखा। एक त्रैमासिक जांच सामान्य एक्सपोज़र के लिए एक उचित शुरुआती बिंदु है; एक सक्रिय सुरक्षा खतरे का सामना करने वाले लोगों को उपयुक्त समर्थन के साथ बनाई गई योजना की आवश्यकता है, न कि एक सामान्य अनुसूची की।

सर्च परिणामों से व्यक्तिगत जानकारी कैसे हटाएं के साथ जारी रखें, या यदि ऑडिट एक सक्रिय घटना को प्रकट करती है तो फ़ोन और ईमेल प्रतिक्रिया योजना का उपयोग करें।

पढ़ना जारी रखें

सर्च परिणामों से व्यक्तिगत जानकारी कैसे हटाएंस्रोत पर व्यक्तिगत जानकारी हटाएं, सही Google या Bing अनुरोध चुनें, सटीक URLs दस्तावेज़ित करें, और सत्यापित करें कि वास्तव में क्या गायब हुआ।आपका फ़ोन नंबर या ईमेल लीक होने के बाद क्या करेंलीक हुए फ़ोन नंबर या ईमेल का आकलन करें, समझौता किए गए खातों को सुरक्षित करें, ब्रीच जोखिमों का जवाब दें, सार्वजनिक कॉपी हटाएं और दुरुपयोग की निगरानी करें।डेटा-ब्रोकर ऑप्ट-आउट निर्देशिका और प्रक्रिया तुलनाDROP, DeepSearch, PeopleConnect, Spokeo, Whitepages, BeenVerified, और TruePeopleSearch के लिए वर्तमान आधिकारिक ऑप्ट-आउट मार्ग उपयोग करें।People-search साइटों से अपनी व्यक्तिगत जानकारी कैसे हटाएंखुद को कैसे हटाएं - हमसे शुरू करते हुए - California का DROP अब डेटा ब्रोकरों को क्या करने के लिए मजबूर करता है, और removal एक बार का काम नहीं बल्कि निरंतर रखरखाव क्यों है।