1 पॉइंट द्वारा GN⁺ 2025-12-12 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • अमेरिका और दुनिया भर में फैल रही age verification laws के कारण निगरानी और सेंसरशिप बढ़ने की चिंता के बीच, EFF ने इन कानूनों का विश्लेषण और मुकाबला करने के लिए एक online hub शुरू किया
  • यह hub कानूनों के जोखिम और विकल्पों को एक ही जगह दिखाने वाला एकीकृत सूचना प्लेटफ़ॉर्म है, जो नागरिकों को नीतिगत तौर पर कार्रवाई करने में मदद करता है
  • EFF ने लॉन्च के मौके पर Reddit AMA और 15 जनवरी का ऑनलाइन पैनल डिस्कशन आयोजित कर कानूनों के दुष्प्रभावों और गोपनीयता हनन पर चर्चा की
  • EFF का कहना है कि ये कानून बच्चों की सुरक्षा के नाम पर वास्तविकता में censorship और surveillance systems को मजबूत करते हैं तथा ऑनलाइन एक्सेस के अधिकार को सीमित करते हैं
  • संगठन ने वास्तविक ऑनलाइन सुरक्षा के लिए comprehensive data privacy law बनाने पर जोर दिया

EFF का Age Verification Hub लॉन्च

  • Electronic Frontier Foundation (EFF) ने अमेरिका और दुनिया के कई हिस्सों में फैल रहे age verification laws को व्यक्तिगत स्वतंत्रता और privacy के लिए खतरा मानते हुए, इस विषय पर एक नया resource hub जारी किया

    • हब का पता EFF.org/age है, जहाँ संबंधित कानूनों की समस्याएँ और उनसे निपटने के तरीके संकलित हैं
    • यह हब नागरिकों और संस्थाओं को कानूनी/नीतिगत कार्रवाई की तैयारी में मदद करने के लिए बनाया गया one-stop information platform है
  • EFF एक्टिविस्ट Molly Buckley ने कहा कि ऐसे कानून “खुले और आज़ाद इंटरनेट की नींव को हिला रहे हैं”

    • कानून बच्चों की सुरक्षा का हवाला देकर लागू किए जाते हैं, लेकिन असल में सरकार के लिए ‘हानिकारक’ या ‘आपत्तिजनक’ मानी जाने वाली जानकारी को ब्लॉक करने के censorship tools बन जाते हैं
    • साथ ही ये उपयोगकर्ताओं की online privacy को गंभीर रूप से नुकसान पहुँचाते हैं और महत्वपूर्ण ऑनलाइन community access को सीमित करते हैं

अमेरिका तथा विदेशों में age verification laws का प्रसार

  • अमेरिका के करीब आधे राज्यों ने पहले ही online age verification laws लागू कर दिए हैं

    • संघीय स्तर पर भी हाउस की energy and commerce subcommittee ने “ऑनलाइन बच्चों और किशोरों की सुरक्षा” पर एक सुनवाई की
    • इस सुनवाई में रखे गए 19 बिलों में कई age verification को शामिल करते हैं, लेकिन EFF का आकलन है कि ये वास्तविक सुरक्षा से ज्यादा content access restriction पैदा करते हैं
  • विदेशों में भी यही रुझान दिख रहा है

    • ऑस्ट्रेलिया ने 16 वर्ष से कम उम्र के उपयोगकर्ताओं को social media account बनाने या बनाए रखने से रोकने वाला कानून लागू किया है
    • EFF ने चेतावनी दी कि ऐसे कदम वैश्विक स्तर पर surveillance regime को और मजबूत कर रहे हैं

age verification तकनीक की समस्याएँ

  • age verification laws ऑनलाइन सेवाओं पर यह दबाव डालते हैं कि वे हर उपयोगकर्ता की उम्र check, estimate और verify करें

    • इस प्रक्रिया में government ID submission, biometric scan, और age-estimation algorithms जैसी intrusive technologies इस्तेमाल होती हैं
    • यह तरीका न केवल गलत होने की संभावना रखता है, बल्कि उपयोगकर्ताओं के sensitive और immutable personal data एकत्र कर ऑफ़लाइन पहचान और ऑनलाइन गतिविधि को जोड़ देता है
  • एकत्रित डेटा leaks, hacking और misuse के जोखिम में होता है

    • EFF के मुताबिक यही डेटा संग्रहण उलटे उपयोगकर्ता सुरक्षा के लिए खतरा बन सकता है

विकल्प के रूप में व्यापक डेटा गोपनीयता कानून

  • EFF का तर्क है कि वास्तविक ऑनलाइन सुरक्षा सुनिश्चित करने के लिए comprehensive data privacy law जरूरी है
    • ईसने की बजाय data minimization और transparency बढ़ाने को मुख्य उपाय बताया
    • संबंधित प्रस्ताव EFF.org/privacyfirst पर उपलब्ध हैं

समुदाय सहभागिता कार्यक्रम

  • EFF ने हब लॉन्च के अवसर पर Reddit AMA और लाइव पैनल डिस्कशन आयोजित किए
    • Reddit AMA 15 से 17 दिसंबर तक r/privacy पर चला, जिसमें EFF के वकील, तकनीशियन और कार्यकर्ता प्रश्नोत्तर में शामिल हुए
    • 15 जनवरी, दोपहर 12 बजे (PDT) पर फ्री ऑनलाइन panel discussion होगा, जहाँ प्रतिभागी EFF.org/livestream-age पर रजिस्टर कर सकते हैं
    • पैनल में Cynthia Conti-Cook, Gen Z for Change के प्रतिनिधि, EFF इंजीनियरिंग डायरेक्टर Alexis Hancock, राज्य अधिकारी डिप्टी डायरेक्टर Rindala Alajaji शामिल होने वाले हैं

संबंधित संसाधन

मुख्य सार: EFF का कहना है कि age verification laws ऑनलाइन आज़ादी और privacy को नुकसान पहुंचाते हैं, और नागरिकों को इनका जवाब देने के लिए Age Verification Hub के ज़रिए जानकारी और कार्रवाई के साधन दे रहा है।

1 टिप्पणियां

 
GN⁺ 2025-12-12
Hacker News की राय
  • जब भी Age Verification पर बहस दोहराई जाती है, मुझे अफसोस होता है कि असली मुद्दा गलत पकड़ा जाता है
    यह बच्चों या सेंसरशिप का नहीं, बल्कि निगरानी इन्फ्रास्ट्रक्चर बनाने का सवाल है
    “साबित करो कि तुम नाबालिग नहीं हो” की मांग जल्दी ही “बताओ कि तुम कौन हो” में बदल जाती है
    ऐसा होने पर VPN, PGP जैसे गुमनामी के टूल्स को गैरकानूनी बनाने का खतरा है
    इससे बच्चों की सुरक्षा नहीं होगी, बल्कि उल्टा प्राइवेसी को ही गैरकानूनी बनाने का रास्ता खुल जाएगा
    संबंधित लेख: EFF – Lawmakers Want to Ban VPNs, TechRadar – VPN Usage at Risk, UK Parliament Debate

    • मैं भी निगरानी की चिंता से सहमत हूँ, लेकिन “यह बच्चों की बात नहीं है” तीन बार कह देने से बच्चों की सुरक्षा की बात करने वाला बड़ा समूह गायब नहीं हो जाता
      अगर उनकी चिंता को बातचीत से बाहर कर दिया जाए, तो नतीजा यह होगा कि हम खुद को ही बहस से अलग-थलग कर लेंगे
      बहुत से लोग निगरानी के जोखिम के बावजूद बच्चों की सुरक्षा को प्राथमिकता देते हैं। अगर दोनों पक्ष एक-दूसरे की चिंता को नजरअंदाज करेंगे, तो बहस वहीं की वहीं रहेगी
    • मैं तो इसके बजाय ऐसा कानून पसंद करूंगा जिसमें वेबसाइटों को machine-readable content header लौटाना अनिवार्य हो, और ब्राउज़र या प्रॉक्सी उसके आधार पर माता-पिता या स्कूलों को ब्लॉकिंग सेटिंग्स लगाने दें
    • यह दलील बार-बार दी जाती है, लेकिन असल में निगरानी ही मकसद है, इसका सबूत बहुत कम है
      दुनिया के कई देशों में ऐसे ही कानून आगे बढ़ते देखकर यह किसी बड़े षड्यंत्र से ज्यादा सीधी-सादी अज्ञानता लगती है
    • सच तो यह है कि Age Verification का इस्तेमाल बच्चों की सुरक्षा और निगरानी दोनों के लिए हो रहा है
      बच्चों की बिना सीमा वाली ऑनलाइन पहुंच नुकसानदायक है, इसके काफी प्रमाण हैं, और इसे हल करने की गंभीर कोशिशें भी हैं
      बस यह बताना चाहिए कि उन समाधानों को अक्सर निगरानी समर्थक ताकतें विकृत कर देती हैं
  • मैं “मैं बच्चा हूँ” हेडर को कानूनन अनिवार्य करने के विचार के पक्ष में हूँ
    माता-पिता डिवाइस पर यह हेडर सेट करें, और सेवा प्रदाता इसका सम्मान करें
    इससे वयस्क होने का प्रमाण देने के लिए पहचान साबित करने की जरूरत नहीं पड़ेगी, और सिर्फ माता-पिता की न्यूनतम निगरानी जिम्मेदारी ही अपेक्षित होगी

    • Adult content के लिए server header पहले से मौजूद है। थोड़े से कानून और तकनीकी इम्प्लीमेंटेशन से इसे parental control सिस्टम के साथ जोड़ा जा सकता है
      संबंधित प्रस्ताव: RTA header चर्चा
    • लेकिन ऐसे proxy sites बन सकते हैं जो इन हेडर्स को हटा दें
      आखिरकार बच्चों के डिवाइस की सुरक्षा के लिए फिर whitelist-आधारित एक्सेस पर लौटना पड़ सकता है
    • इससे बेहतर तरीका यह होगा कि सर्वर कंटेंट रेटिंग बताने वाला optional header दे, और ब्राउज़र उसके आधार पर ब्लॉक करे
      इससे यूज़र की उम्र की जानकारी बाहर नहीं जाती
    • हालांकि माता-पिता को कानूनी रूप से दंडित करना सरकारी दखल बढ़ाने जैसा लग सकता है
    • मैं माता-पिता की जिम्मेदारी वाली बात समझता हूँ, लेकिन अंततः उसकी लागत पूरा समाज उठाता है
      मुझे लगता है कि बच्चों को पूरी तरह नियंत्रित करने की सामाजिक मानसिकता ही समस्या है
  • मेरा एक दोस्त OAuth-style age verification system बना रहा है
    यूज़र एक बार अपनी उम्र सत्यापित करे, फिर साइट को पहचान नहीं बल्कि सिर्फ उम्र की जानकारी मिले
    टोकन लोकल रूप से बनता है, जिससे कुछ हद तक प्राइवेसी सुरक्षित रहती है

    • अगर इसमें भौतिक कार्ड-आधारित सत्यापन भी जोड़ दिया जाए, तो गुमनामी और बढ़ सकती है
      शराब या तंबाकू की तरह ऑफलाइन सिर्फ वयस्कों को खरीद की अनुमति दी जा सकती है, और इसका इस्तेमाल adult services के भुगतान में भी हो सकता है
  • मैं इस बात से सहमत हूँ कि age verification की बहस का मकसद निगरानी है
    अच्छे तकनीकी समाधान मौजूद होने के बावजूद उन्हें नजरअंदाज किया जाता है, और हमेशा ऐसे जटिल सिस्टम आगे बढ़ाए जाते हैं जिनमें डेटा लीक का जोखिम बहुत अधिक हो
    मैंने पहले hash chain-based authentication पर लिखा था: मेरा ब्लॉग पोस्ट

  • मुझे लगता है कि इस बार EFF कुछ ज्यादा आगे चला गया
    निगरानी या सेंसरशिप वाले फ्रेम की बजाय व्यावहारिक वैकल्पिक तकनीक पेश करनी चाहिए
    उदाहरण के लिए सरकार या बैंक द्वारा जारी one-time code-based verification सरल और सुरक्षित है
    असली लड़ाई पहचान अपलोड करने के सामान्यीकरण के खिलाफ होनी चाहिए

    • समस्या यह है कि यह बहस दो चरम सीमाओं में चली जाती है
      व्यवहारिक रूप से देखें तो Big Tech के पास सरकार से भी ज्यादा निजी डेटा पहले से है
      अब ध्यान प्राइवेसी वापस पाने पर होना चाहिए
    • लेकिन कुछ लोग कहते हैं, “खराब कानून के लिए विकल्प देने की जरूरत नहीं”
      EFF का बिना बीच का समझौता किए बुरे कानून को रोकने पर ध्यान देना भी मायने रखता है
    • मैं साफ कहता हूँ, age verification सरकारी निगरानी और सेंसरशिप के लिए है
    • तो फिर क्या ऐसा अच्छा समाधान है जिसमें सत्यापन संस्था और साइट डेटा को cross-check न कर सकें? असली मुद्दा यही है
    • लगभग हर मुद्दे पर मेरी राय EFF से मिलती रही है, लेकिन इस बार नहीं
      वेबसाइट सिर्फ “adult” हेडर भेजे और यूज़र डिवाइस पर तय करे कि उसे ब्लॉक करना है या नहीं
      ID verification की जरूरत नहीं है
  • “बच्चों की सुरक्षा” के नाम पर आने वाले ज्यादातर कानून असल में digital ID को अनिवार्य करने की तैयारी हैं
    एक बार लोग इसके आदी हो गए, तो जल्द ही यह जबरन लागू कर दिया जाएगा

    • मैं हमेशा पूछता हूँ, “इस कानून से फायदा किसे हो रहा है?”
      आखिर में फायदा सिर्फ सरकार और डेटा इकट्ठा करने वालों को ही होता है
    • (व्यंग्य) स्कूलों में fire alarm अनिवार्य करना भी आखिर fire alarm बेचने वालों की साजिश ही रहा होगा /s
  • Zero-Knowledge Proof (ZKP) का इस्तेमाल क्यों नहीं किया जाता?
    क्या यह संवैधानिक रूप से अभिव्यक्ति की स्वतंत्रता का उल्लंघन नहीं है?

    • अमेरिका का First Amendment सरकार को लोगों की अभिव्यक्ति रोकने से रोकता है, यह निजी पक्षों के बीच भाषण-नियंत्रण पर लागू नहीं होता
      Twitter जैसे प्लेटफ़ॉर्म कानूनी रूप से ‘public square’ नहीं, बल्कि अखबार के opinion section के ज्यादा करीब हैं
    • कुछ इम्प्लीमेंटेशन ZKP का उपयोग करते हैं, लेकिन पूरी तरह जानकारी का रिसाव रोकना मुश्किल है
    • संबंधित मामला: Free Speech Coalition v. Paxton
    • ZKP दोबारा इस्तेमाल होने पर कमजोर पड़ जाता है, और यह पूरी प्राइवेसी की गारंटी भी नहीं देता
      ऊपर से ऐसे सिस्टम आखिरकार यूज़र ट्रैकिंग के खतरे और phishing को बढ़ावा देते हैं
      बच्चे फिर भी VPN, अकाउंट शेयरिंग वगैरह से इसे बायपास कर सकते हैं
      जब जोखिम इतना बड़ा है और प्रभाव इतना कम, तो वजह क्या है? क्या मकसद कुछ और नहीं है?
  • लोगों के अकाउंट अक्सर नाबालिग रिपोर्ट की वजह से सस्पेंड हो जाते हैं, और वे ID जमा नहीं करना चाहते
    Discord के support system hacking incident की तरह, पहले से ही ऐसे उदाहरण हैं जो दिखाते हैं कि ID जमा करना जोखिमभरा है

  • मुझे लगता है कि सरकार कभी न कभी डिवाइस स्तर पर ही पहचान सत्यापन मांग सकती है
    तब अंतरराष्ट्रीय संगतता और सुरक्षा तो बेहतर हो सकती है, लेकिन गुमनामी पूरी तरह खत्म हो जाएगी

  • मुझे समझ नहीं आता कि Zero-Knowledge Age Verification क्यों नहीं अपनाया जाता
    एक संस्था सिर्फ एक बार उम्र सत्यापित करे, और साइट सिर्फ उसी परिणाम की पुष्टि करे
    ढांचा ऐसा हो कि साइट यूज़र को न जाने, और सत्यापन संस्था को यह न पता चले कि यूज़र किस साइट पर गया
    ऐसे तरीके से database leak का जोखिम भी घटेगा, और कानूनी विवाद भी कुछ कम हो सकते हैं
    अगर EFF जैसी संस्थाएं इसे open source रूप में चलाएं, तो इस पर भरोसा किया जा सकता है

    • लेकिन हकीकत में मकसद निगरानी इन्फ्रास्ट्रक्चर बनाना है, इसलिए ऐसे समाधान अपनाए नहीं जाते
      केंद्रीकृत prover आखिरकार सिर्फ एक subpoena से निगरानी के औजार में बदल सकता है
    • समस्या यह भी है कि ऐसी संरचना में कोई केंद्रीय संस्था होती ही है
      प्लेटफ़ॉर्म को बच्चों की सुरक्षा के लिए अपनी moderation मजबूत करने पर ज्यादा ध्यान देना चाहिए