Canadian VPS के लिए डेटा रेजीडेंसी के नियम और कानून
Canadian VPS चुनते समय डेटा रेजीडेंसी का सही अर्थ समझें। जानें कि भौतिक सर्वर स्थान, कनाडाई गोपनीयता कानून और विदेशी क्षेत्राधिकार आपके डेटा को कैसे प्रभावित करते हैं।
Canadian VPS के लिए डेटा रेजीडेंसी का वास्तविक अर्थ
Canadian VPS के लिए डेटा रेजीडेंसी एक ही नाम के अंतर्गत दो अलग-अलग सवाल हैं। पहला, बाइट्स भौतिक रूप से कहाँ स्थित हैं, और दूसरा, कौन सी सरकार किसी को उन्हें सौंपने के लिए मजबूर कर सकती है। Toronto की किसी facility में स्थित सर्वर पहले सवाल का जवाब देता है। यह दूसरे सवाल का जवाब केवल आंशिक रूप से देता है, क्योंकि जो कंपनी उस मशीन को संचालित करती है और आपके बैकअप रखती है, वह स्वयं किसी अन्य देश के कानून के अधीन हो सकती है।
यह गाइड एक तकनीकी निर्णय लेने के लिए पृष्ठभूमि प्रदान करती है। यह कानूनी सलाह नहीं है। जहाँ यहाँ किसी नियम का महत्व है, वहाँ कानून या नियामक का नाम दिया गया है, ताकि आप स्रोत को पढ़ सकें और अपनी स्थिति के अनुसार इसकी जाँच कर सकें।
कीमत और नेटवर्क के आधार पर Canadian provider का चयन करना एक अलग प्रक्रिया है, और Canadian VPS hosting खरीदते समय वास्तव में क्या मायने रखता है में इसे कवर किया गया है। यह पोस्ट दूसरे पहलू पर केंद्रित है: डेटा कानूनी रूप से कहाँ रहता है और कौन उस तक पहुँच सकता है।
Residency, sovereignty और localisation एक-दूसरे के पर्यायवाची नहीं हैं
इन शब्दों का उपयोग अक्सर समानार्थी के रूप में किया जाता है। प्रत्येक शब्द एक अलग निर्णय की ओर ले जाता है, इसलिए इन्हें अलग-अलग समझना आवश्यक है।
Data residency भूगोल के बारे में एक दावा है। आपके database को रखने वाली disk Ontario की एक इमारत में स्थित है। यह सिद्धांत रूप में एक तथ्य है, और इमारत के बाहर से इसे साबित करना कठिन है, यही कारण है कि इस गाइड के अंतिम दो खंड मौजूद हैं।
Data sovereignty कानून के बारे में एक दावा है। यह पूछता है कि किस राज्य की अदालतें और पुलिस कानूनी रूप से डेटा को प्रस्तुत करने का आदेश दे सकती हैं। यह उन लोगों और कंपनियों का अनुसरण करता है जो डेटा को नियंत्रित करते हैं, कम से कम उतनी ही बारीकी से जितना यह हार्डवेयर का अनुसरण करता है।
Data localisation एक नियम है। यह एक कानूनी आवश्यकता है कि कुछ डेटा को देश के भीतर रखा जाए। Canada में निजी कंपनियों के लिए कोई सामान्य localisation नियम नहीं है, लेकिन इसमें कुछ विशिष्ट क्षेत्रों के लिए सीमित नियम जरूर हैं।
"Sovereign cloud" शब्द vendor के विज्ञापनों में दिखाई देता है और Canada में इसकी कोई कानूनी परिभाषा नहीं है। इसे तब तक marketing ही मानें जब तक कि vendor उस इकाई का नाम न बताए जो infrastructure का संचालन करती है और उस कानून का उल्लेख न करे जिसके प्रति वह इकाई जवाबदेह है।
कनाडा का गोपनीयता कानून डेटा को कनाडा में रखने के बारे में क्या कहता है
निजी क्षेत्र का संघीय कानून PIPEDA (Personal Information Protection and Electronic Documents Act) है। यह व्यक्तिगत जानकारी को कनाडा में ही रखने की अनिवार्यता नहीं रखता है। Office of the Privacy Commissioner of Canada (OPC) ने जनवरी 2009 में प्रकाशित अपनी 'Guidelines for processing personal data across borders' में इसे स्पष्ट रूप से कहा है: "PIPEDA कनाडा में स्थित संगठनों को प्रसंस्करण (processing) के लिए किसी अन्य क्षेत्राधिकार में व्यक्तिगत जानकारी स्थानांतरित करने से नहीं रोकता है।"
इसके बजाय, कानून यह मांग करता है कि डेटा के साथ जवाबदेही भी बनी रहे। PIPEDA के जवाबदेही सिद्धांत के तहत, एक संगठन उस व्यक्तिगत जानकारी के लिए जिम्मेदार रहता है जिसे उसने प्रसंस्करण के लिए किसी तीसरे पक्ष को स्थानांतरित किया है। संगठन को यह सुनिश्चित करना होगा कि जब तक जानकारी तीसरे पक्ष के पास है, तब तक उसे "अनुबंध या अन्य साधनों" के माध्यम से "तुलनात्मक स्तर की सुरक्षा" मिले। OPC की उन्हीं गाइडलाइन्स में पारदर्शिता का कर्तव्य भी जोड़ा गया है। संगठन को लोगों को स्पष्ट भाषा में, और आदर्श रूप से जानकारी एकत्र करते समय, यह बताना चाहिए कि उनकी जानकारी किसी विदेशी देश में संसाधित की जा सकती है और उस देश के कानून प्रवर्तन और राष्ट्रीय सुरक्षा अधिकारियों के लिए सुलभ हो सकती है।
एक पुरानी भ्रांति को दूर करना आवश्यक है। 2019 में, OPC ने एक परामर्श शुरू किया था जिसमें प्रसंस्करण के लिए स्थानांतरण को 'प्रकटीकरण' (disclosure) के रूप में मानने का विचार रखा गया था। यदि ऐसा होता, तो प्रत्येक ऐसे स्थानांतरण के लिए सहमति की आवश्यकता होती। OPC ने उस स्थिति को नहीं अपनाया। उसने यह पुष्टि करते हुए परामर्श समाप्त किया कि प्रसंस्करण के लिए स्थानांतरण एक 'उपयोग' (use) है, न कि 'प्रकटीकरण', इसलिए स्थानांतरण के लिए अलग से किसी सहमति की आवश्यकता नहीं है।
प्रांतीय निजी क्षेत्र के कानून बिना किसी सीमा के अतिरिक्त कर्तव्य जोड़ते हैं। अल्बर्टा के PIPA की धारा 13.1 के अनुसार, यदि कोई संगठन कनाडा के बाहर किसी सेवा प्रदाता का उपयोग करता है, तो उसे व्यक्तियों को सूचित करना होगा और उन देशों के नाम बताने होंगे जो इसमें शामिल हैं। साथ ही, एक संपर्क व्यक्ति का विवरण भी देना होगा जो इस व्यवस्था के बारे में सवालों के जवाब दे सके। क्यूबेक का Law 25 अधिक सख्त है। क्यूबेक के बाहर व्यक्तिगत जानकारी भेजने से पहले, एक व्यवसाय को गोपनीयता प्रभाव मूल्यांकन (privacy impact assessment) पूरा करना होगा। इसमें जानकारी की संवेदनशीलता, उसके उपयोग का उद्देश्य, सुरक्षा उपाय और उस स्थान की कानूनी व्यवस्था शामिल होनी चाहिए जहाँ डेटा भेजा जा रहा है। व्यवसाय केवल तभी आगे बढ़ सकता है यदि वहां सुरक्षा पर्याप्त हो। यह दायित्व 22 सितंबर 2023 से लागू हुआ।
अगस्त 2026 तक, संघीय कानून अभी भी PIPEDA ही है। Bill C-27, जो इसे Consumer Privacy Protection Act से बदलने वाला था, जनवरी 2025 में संसद के सत्रावसान (prorogation) के समय समाप्त हो गया, और तब से कोई उत्तराधिकारी कानून पारित नहीं हुआ है। आज जो कानून मौजूद है, उसी के अनुसार अपनी डिजाइन तैयार करें।
जहाँ वास्तविक स्थानीयकरण नियम लागू होते हैं
Nova Scotia एक सख्त मामला है। PIIDPA (Personal Information International Disclosure Protection Act) के तहत सार्वजनिक निकायों, नगर पालिकाओं और उनके सेवा प्रदाताओं के लिए व्यक्तिगत जानकारी को Canada में रखना अनिवार्य है। इसे केवल Canada के भीतर से ही एक्सेस किया जा सकता है। इसके कुछ सीमित अपवाद हैं जिन्हें सार्वजनिक निकाय के प्रमुख द्वारा अधिकृत और Minister of Justice को रिपोर्ट किया जाना आवश्यक है। 2025 में पारित एक नया Freedom of Information and Protection of Privacy Act, PIIDPA को निरस्त करता है और सीमा-पार प्रतिबंधों को अपने दायरे में शामिल करता है। यह नियम अप्रैल 2027 से प्रभावी होंगे। अगस्त 2026 तक ये नियम प्रकाशित नहीं हुए हैं, इसलिए जो कोई भी इनकी सामग्री का हवाला दे रहा है, वह केवल अनुमान लगा रहा है।
British Columbia ने इसके विपरीत रुख अपनाया है। FIPPA में पहले section 30.1 था, जो सार्वजनिक निकायों के लिए व्यक्तिगत जानकारी को Canada में स्टोर करना और केवल Canada के भीतर से ही एक्सेस की अनुमति देना अनिवार्य बनाता था। Bill 22 ने नवंबर 2021 में उस section को निरस्त कर दिया। Section 33.1 अब नियमों के अनुसार Canada के बाहर जानकारी के प्रकटीकरण (disclosure) की अनुमति देता है। Personal Information Disclosure for Storage Outside of Canada Regulation के तहत, यदि संवेदनशील व्यक्तिगत जानकारी को Canada के बाहर स्टोर किया जाना है, तो privacy impact assessment करना अनिवार्य है। प्रतिबंध अब एक प्रक्रिया में बदल गया है।
Federal संस्थानों के अपने मानक हैं। Treasury Board Direction for Electronic Data Residency के अनुसार, Protected B, Protected C और Classified स्तर की जानकारी को Canada के भीतर किसी स्वीकृत सुविधा केंद्र में, या विदेश में स्थित Canadian सरकारी कार्यालय के परिसर में रखना अनिवार्य है। यदि आप किसी federal विभाग के लिए hosting कर रहे हैं, तो यह निर्देश आपकी आवश्यकता तय करता है, न कि PIPEDA।
स्वास्थ्य संबंधी जानकारी के लिए कानूनों का एक अलग समूह है। प्रांतीय स्वास्थ्य गोपनीयता कानूनों के तहत custodians को agents, सुरक्षा उपायों और कभी-कभी स्थान के बारे में ऐसे नियमों का पालन करना पड़ता है जो PIPEDA में बिल्कुल नहीं हैं। यदि आप clinical data host कर रहे हैं, तो सामान्य कानून के बजाय प्रांतीय स्वास्थ्य कानून को पढ़ें।
इसके बाद वह नियम आता है जिसका सामना अधिकांश लोग वास्तव में करते हैं, जो कि कोई कानून नहीं है। एक बैंक, अस्पताल, स्कूल बोर्ड या कोई enterprise buyer अपनी खरीद शर्तों (procurement terms) में Canadian storage की मांग कर सकता है, भले ही कोई कानून ऐसा न कहता हो। वह clause contract law के माध्यम से आप पर बाध्यकारी है, इसलिए region चुनने से पहले उसे अवश्य पढ़ें। यदि आप कहीं और इसी प्रश्न पर विचार कर रहे हैं, तो Brazil में VPS चलाना आपको एक अलग कानूनी प्रणाली के अंतर्गत रखता है, जिसका उत्तर भी भिन्न होगा।
टोरंटो का डेटासेंटर यह तय नहीं करता कि कौन सा कानून लागू होगा
जैसे ही ऑपरेटर विदेशी स्वामित्व वाला होता है, भूगोल और अधिकार क्षेत्र अलग-अलग हो जाते हैं। इसका सबसे स्पष्ट उदाहरण 2018 का संयुक्त राज्य अमेरिका का CLOUD Act (Clarifying Lawful Overseas Use of Data Act) है। इसने Stored Communications Act में संशोधन किया ताकि एक कवर्ड प्रोवाइडर को वैध अमेरिकी प्रक्रिया के तहत अपने "कब्जे, हिरासत या नियंत्रण" में मौजूद डेटा प्रस्तुत करना पड़े, चाहे वह डेटा संयुक्त राज्य अमेरिका के अंदर हो या बाहर। कांग्रेस ने इसे तब पारित किया जब Microsoft ने आयरलैंड के एक डेटासेंटर में संग्रहीत ईमेल के लिए वारंट मानने से इनकार कर दिया था। डिस्क का स्थान ही पूरी बहस का केंद्र था, और डिस्क का स्थान इस मामले का निर्णय नहीं कर सका।
जो बात एक प्रोवाइडर को उस दायरे में लाती है, वह सीमा नहीं बल्कि एक संबंध है: प्रोवाइडर पर अमेरिकी व्यक्तिगत अधिकार क्षेत्र। एक अमेरिकी मूल कंपनी की कनाडाई सहायक कंपनी इसके दायरे में आ सकती है। इसी तरह, एक अमेरिकी अनुबंध इकाई के तहत संचालित कनाडाई सुविधा, या कनाडाई क्षमता को रीसेल करने वाली अमेरिकी कंपनी भी इसके दायरे में आ सकती है। कोई भी नेटवर्क मापन आपको यह नहीं दिखा सकता। एक कॉर्पोरेट रजिस्ट्री यह दिखाती है।
यह हर विदेशी स्वामित्व वाली सुविधा के बारे में सबसे बुरा मानने का कारण नहीं है। कनाडाई अधिकारी अपने स्वयं के प्रोडक्शन ऑर्डर जारी करते हैं, और एक कनाडाई कंपनी उनका जवाब देती है। मुद्दा इससे कहीं अधिक सीमित है। ऑपरेटर का घरेलू कानून ऑपरेटर का अनुसरण करता है, इसलिए पूछें कि कौन सी कानूनी इकाई आपके अनुबंध पर हस्ताक्षर करती है और अंततः इसका मालिक कौन है।
एक व्यावहारिक अंतर जानने योग्य है। अगस्त 2026 तक कनाडा और संयुक्त राज्य अमेरिका के बीच कोई CLOUD Act कार्यकारी समझौता लागू नहीं है। मार्च 2022 में वार्ताओं की घोषणा की गई थी, और इस तरह का एकमात्र समझौता जो लागू है, वह यूनाइटेड किंगडम के साथ है। ऐसे समझौते के बिना, पूरी तरह से कनाडाई कंपनी द्वारा रखे गए डेटा की मांग करने वाले अमेरिकी अधिकारी mutual legal assistance treaty (MLAT) प्रक्रिया का उपयोग करते हैं, जो कनाडाई अधिकारियों और कनाडाई अदालतों के माध्यम से चलती है। वह प्रक्रियात्मक अंतर ही एक कनाडाई ऑपरेटर की मुख्य उपयोगिता है।
आपका डेटा देश से बाहर जाता है, भले ही VPS न जाए
VPS एक सिस्टम का केवल एक हिस्सा है। इससे जुड़ी हर चीज़ एक अलग residency निर्णय है, और डिफ़ॉल्ट रूप से ये अक्सर कनाडा के बाहर स्थित होते हैं।
- बैकअप और स्नैपशॉट। बैकअप का उद्देश्य ही ऑफ-साइट प्रतियां रखना है, और ऑब्जेक्ट स्टोरेज एंडपॉइंट डिफ़ॉल्ट रूप से उसी क्षेत्र में होते हैं जहाँ अकाउंट खोला गया था।
- लॉग शिपिंग, मेट्रिक्स और एरर ट्रैकिंग। एक होस्ट की गई सेवा आपके लॉग की सामग्री को अपने क्षेत्र में प्रोसेस करती है, और उन लॉग्स में IP पते, ईमेल पते और कभी-कभी पूरे रिक्वेस्ट बॉडी शामिल होते हैं।
- CDN और एज कैशिंग। एक कंटेंट डिलीवरी नेटवर्क कई देशों में मौजूद पॉइंट्स ऑफ प्रेजेंस से आपकी ऑब्जेक्ट्स की प्रतियां स्टोर और सर्व करता है। टोरंटो में स्थित ओरिजिन वह स्थान नहीं है जहाँ से पाठक को बाइट्स मिलते हैं।
- ईमेल। आउटबाउंड रिले, इनबाउंड फ़िल्टरिंग और होस्ट किए गए आर्काइव अक्सर संयुक्त राज्य अमेरिका में स्थित होते हैं, और संदेश की सामग्री व्यक्तिगत जानकारी होती है।
- ऑथोरिटेटिव DNS। एनीकास्ट नेमसर्वर क्लाइंट के सबसे निकटतम नोड से उत्तर देते हैं, और क्वेरी लॉग यह रिकॉर्ड करते हैं कि किसने क्या पूछा।
- सपोर्ट और एडमिनिस्ट्रेशन। कंसोल या हाइपरवाइजर एक्सेस वाला इंजीनियर किसी देश में स्थित व्यक्ति होता है। विदेश से रिमोट एक्सेस को नोवा स्कोटिया नियम और ब्रिटिश कोलंबिया मूल्यांकन के तहत एक्सेस माना जाता है।
- आपका अपना वर्कस्टेशन और उसके टूल्स। एक एडिटर प्लगइन या कोडिंग एजेंट जो आपकी फ़ाइलों को पढ़ता है, वह कुछ न कुछ कहीं न कहीं भेजता है, और एक कोडिंग एजेंट वास्तव में आपकी मशीन से क्या भेजता है यह जानना महत्वपूर्ण है, इससे पहले कि आप उसे प्रोडक्शन डेटा पर पॉइंट करें।
एन्क्रिप्शन यह बदल देता है कि एक ऑपरेटर क्या प्राप्त कर सकता है, लेकिन केवल एक दिशा में। कहीं और रखी गई कुंजियों के साथ रेस्ट पर एन्क्रिप्ट किया गया डेटा उस व्यक्ति के लिए बेकार है जो ड्राइव को ज़ब्त करता है। एक चलता हुआ VPS एक अलग मामला है, क्योंकि गेस्ट की कुंजियाँ गेस्ट की मेमोरी में होती हैं और हाइपरवाइजर गेस्ट की मेमोरी को पढ़ सकता है। रेस्ट पर एन्क्रिप्शन लाइव मशीन के बजाय आर्काइव की सुरक्षा करता है। वह सीमा, और ऑपरेटर में जो भरोसा यह आप पर छोड़ता है, वही मुद्दा क्या VPS होस्टिंग सुरक्षित है के व्यापक प्रश्न के पीछे है।
ग्राहक के रूप में VPS लोकेशन को कैसे सत्यापित करें
रजिस्ट्री से शुरुआत करें, क्योंकि यह एकमात्र ऐसा रिकॉर्ड है जिसके साथ एक नाम जुड़ा होता है।
whois 203.0.113.10
whois -h whois.arin.net 203.0.113.10कनाडाई पतों के लिए रजिस्ट्री ARIN है। पहला कमांड उस रेफरल का पालन करता है जो आपके whois क्लाइंट को दिया जाता है, और दूसरा सीधे ARIN से पूछता है। दोनों उस संगठन को लौटाते हैं जिसे ब्लॉक सौंपा गया है, उसका पंजीकृत देश और उसका एब्यूज संपर्क। वह एब्यूज पता वह जगह है जहाँ आपके सर्वर के बारे में शिकायतें पहुँचती हैं, और यहीं से एब्यूज शिकायतों का आपके प्रदाता तक पहुँचना शुरू होता है। इस बारे में स्पष्ट रहें कि कंट्री फील्ड क्या साबित करता है। यह एक सार्वजनिक डेटाबेस में एक नामित संगठन द्वारा की गई घोषणा है। यह उपयोगी है, लेकिन यह एक माप (measurement) के बजाय एक दावा (claim) है।
Geofeeds भी इसी तरह काम करते हैं। RFC 8805 एक CSV फ़ाइल को परिभाषित करता है जिसमें एक ऑपरेटर प्रीफ़िक्स से देश, क्षेत्र और शहर की मैपिंग प्रकाशित करता है। RFC 9632, जिसने 2024 में RFC 9092 का स्थान लिया, यह परिभाषित करता है कि उपभोक्ता whois रिकॉर्ड से उस फ़ाइल को कैसे ढूँढता है। कमर्शियल IP जियोलोकेशन डेटाबेस काफी हद तक इन स्वयं-प्रकाशित फ़ीड्स से बने होते हैं, इसलिए "IP टोरंटो में जियोलोकेट होता है" का अर्थ अक्सर "ऑपरेटर ने टोरंटो प्रकाशित किया है" होता है। रिवर्स DNS और भी कमजोर है। yyz या tor युक्त PTR रिकॉर्ड एक नामकरण परंपरा है जिसे किसी इंसान ने टाइप किया है, और यह किसी दूसरे शहर में माइग्रेशन के बाद भी बना रह सकता है।
इसलिए प्रदाता से लिखित में पूछें, और उत्तरों को सुरक्षित रखें।
- कौन सी कानूनी इकाई सुविधा का संचालन करती है, और वह इकाई कहाँ निगमित (incorporated) है?
- सुविधा का पता क्या है, और क्या यह स्थान स्वामित्व वाला है, लीज पर है, या किसी अन्य ऑपरेटर से पुनर्विक्रय (resold) किया गया है?
- कौन सी इकाई मेरे अनुबंध पर हस्ताक्षर करती है, और इसकी मूल कंपनी कौन है?
- बैकअप और उनकी ऑफ-साइट प्रतियां कहाँ रहती हैं?
- किन देशों से कर्मचारी हाइपरवाइजर या आउट-ऑफ-बैंड कंसोल तक पहुँच सकते हैं?
- क्या आप सब-प्रोसेसर सूची प्रकाशित करते हैं, और क्या आप मुझे विदेशी कानूनी माँग के बारे में सूचित करेंगे जहाँ कानून इसकी अनुमति देता है?
उत्तरों को अनुबंध में नोटिस दायित्वों के साथ प्रतिबद्धताओं के रूप में शामिल करें। एक ऑडिटर दस्तावेजों की मांग करता है, न कि traceroutes की। यदि टोरंटो वह जगह है जहाँ आप पहुँचे हैं, तो टोरंटो में VPS चुनना उसी निर्णय के बाजार पक्ष को कवर करता है।
Traceroute रूट का प्रमाण क्यों है, न कि अधिकार क्षेत्र (jurisdiction) का
कम round trip time दूरी को सीमित करता है। यह बस इतना ही करता है। फाइबर कोर में प्रकाश लगभग 204,000 किमी प्रति सेकंड की गति से यात्रा करता है, इसलिए किसी भी स्विचिंग या कतार (queueing) को जोड़ने से पहले, पथ के प्रत्येक 100 किमी के लिए round trip में लगभग 1 ms का समय लगता है। इसे दूसरी तरह से देखें, तो टोरंटो के डाउनटाउन से 10 ms का round trip आपको बताता है कि मशीन फाइबर के साथ आपसे लगभग 1,000 किमी के भीतर है। यहाँ बताया गया है कि उस दायरे में क्या आता है।
The data behind this chart
[
{
"label": "Buffalo, New York",
"km_from_toronto": 95,
"rtt_floor_ms": 0.9
},
{
"label": "Detroit, Michigan",
"km_from_toronto": 330,
"rtt_floor_ms": 3.2
},
{
"label": "Montreal, Quebec",
"km_from_toronto": 505,
"rtt_floor_ms": 5.0
},
{
"label": "Ashburn, Virginia",
"km_from_toronto": 535,
"rtt_floor_ms": 5.2
},
{
"label": "New York, New York",
"km_from_toronto": 550,
"rtt_floor_ms": 5.4
},
{
"label": "Chicago, Illinois",
"km_from_toronto": 700,
"rtt_floor_ms": 6.9
}
]प्रत्येक floor सीधी रेखा की दूरी को दोगुना करके उसे 204,000 किमी प्रति सेकंड से विभाजित करने पर प्राप्त होता है। वास्तविक फाइबर पथ सीधी रेखाओं से लंबे होते हैं, इसलिए वास्तविक माप हमेशा अधिक होते हैं। रैंकिंग ही मुख्य बिंदु है। यहाँ सबसे दूर का शहर, Chicago, Illinois, टोरंटो से सीधी रेखा में 700 किमी दूर है, जो केवल 6.9 ms का floor निर्धारित करता है। सूचीबद्ध 6 शहरों में से एक कनाडा में है। टोरंटो से सिंगल डिजिट पिंग मिशिगन, इलिनोइस, न्यूयॉर्क या वर्जीनिया में स्थित सर्वर के साथ मेल खाता है।
Traceroute हॉप के नाम जोड़ता है, और हॉप के नाम वे PTR रिकॉर्ड होते हैं जिन्हें किसी नेटवर्क इंजीनियर ने टाइप किया होता है। उनमें मौजूद एयरपोर्ट कोड एक ऐसी परंपरा है जिसे पढ़ना और जांचना उपयोगी है। कुछ कैरियर MPLS (multiprotocol label switching) के भीतर आंतरिक हॉप्स को छिपा देते हैं, इसलिए जो पथ आप देखते हैं वह पैकेट द्वारा लिए गए पथ से छोटा हो सकता है। Anycast गंतव्य को ही अस्पष्ट बना देता है, क्योंकि एक ही पता उस नोड से जवाब देता है जो आपके सबसे करीब होता है। मापी गई latency किसी एक समय पर रूट के बारे में अच्छा प्रमाण है। अधिकार क्षेत्र कंपनियों और अदालतों के बारे में एक तथ्य है, और कोई भी पैकेट इसकी रिपोर्ट नहीं करता है।
ईमानदार सारांश यह है कि नेटवर्क माप किसी दावे का खंडन कर सकता है: टोरंटो से 90 ms का round trip टोरंटो की सुविधा होने की संभावना को खारिज करता है। यह किसी दावे की पुष्टि नहीं कर सकता। पुष्टि नामित संस्थाओं और अनुबंध में लिखित प्रतिबद्धताओं से आती है।
FAQ
क्या कनाडाई कानून के तहत मेरा डेटा कनाडा में ही रहना अनिवार्य है?
सामान्य नियम के रूप में ऐसा नहीं है। PIPEDA, जो निजी क्षेत्र का संघीय कानून है, प्रसंस्करण (processing) के लिए व्यक्तिगत जानकारी को दूसरे देश में भेजने पर रोक नहीं लगाता है। OPC ने सीमाओं के पार डेटा प्रसंस्करण के लिए अपने दिशानिर्देशों में भी यही स्पष्ट किया है। PIPEDA यह अनिवार्य करता है कि आप डेटा के प्रति जवाबदेह रहें, उसे समान सुरक्षा प्रदान करने के लिए अनुबंध या अन्य साधनों का उपयोग करें, और लोगों को स्पष्ट रूप से बताएं कि उनकी जानकारी का प्रसंस्करण विदेश में हो सकता है और विदेशी अधिकारियों की उस तक पहुंच हो सकती है। वास्तविक स्थानीयकरण (localisation) नियम कुछ सीमित क्षेत्रों में मौजूद हैं: सार्वजनिक निकायों के लिए Nova Scotia का PIIDPA, Protected B और उससे ऊपर के डेटा के लिए Treasury Board Direction for Electronic Data Residency, प्रांतीय स्वास्थ्य कानून, और आपके स्वयं के ग्राहक अनुबंध। यह केवल पृष्ठभूमि जानकारी है, कानूनी सलाह नहीं।
क्या टोरंटो में स्थित डेटासेंटर मेरे डेटा को अमेरिकी कानून की पहुंच से बाहर रखता है?
केवल स्थान के आधार पर ऐसा नहीं है। 2018 का US CLOUD Act किसी भी कवर किए गए प्रदाता को वैध अमेरिकी कानूनी प्रक्रिया के जवाब में अपने कब्जे, अभिरक्षा या नियंत्रण में मौजूद डेटा को प्रस्तुत करने के लिए बाध्य करता है, चाहे वह डेटा कहीं भी संग्रहीत हो। यह प्रश्न इस बात पर निर्भर करता है कि क्या अमेरिकी अदालतों का उस कंपनी पर व्यक्तिगत क्षेत्राधिकार (personal jurisdiction) है जो आपका डेटा रखती है। इसलिए, किसी अमेरिकी सहायक कंपनी या अमेरिकी अनुबंध इकाई द्वारा संचालित कनाडाई सुविधा के मामले में केवल भौगोलिक स्थिति से उत्तर नहीं मिलता है। यह जांचें कि आपके अनुबंध पर किस कानूनी इकाई के हस्ताक्षर हैं और उसकी मूल कंपनी कौन है।
मैं यह कैसे सत्यापित करूं कि VPS वास्तव में कनाडा में है?
सार्वजनिक रिकॉर्ड और लिखित प्रश्नों का संयोजन करें। पते पर whois या RDAP क्वेरी करने से उस संगठन का पता चलता है जिसे वह ब्लॉक आवंटित किया गया है और उसका पंजीकृत देश क्या है। RFC 8805 के तहत प्रकाशित geofeed ऑपरेटर द्वारा स्वयं के prefix से शहर की मैपिंग प्रदान करता है। ये दोनों ही एक नामित पक्ष द्वारा स्वयं की घोषणाएं हैं, जो साक्ष्य के रूप में उपयोगी हैं लेकिन कोई माप (measurement) नहीं हैं। इसके बाद प्रदाता से लिखित में परिचालन इकाई, सुविधा का पता, बैकअप का स्थान, और उन देशों के बारे में पूछें जहां से कर्मचारी कंसोल तक पहुंच सकते हैं, और इन उत्तरों को अनुबंध में शामिल करें।
जब मेरा VPS कनाडा में है, तब भी क्या बाहर जाता है?
बैकअप और उनकी ऑफ-साइट प्रतियां, होस्ट की गई लॉग और एरर ट्रैकिंग सेवाएं, CDN कैश, आउटबाउंड मेल रिले और इनबाउंड फिल्टरिंग, आधिकारिक DNS क्वेरी लॉग, और विदेश में स्थित सहायता कर्मचारियों द्वारा रिमोट प्रशासनिक पहुंच। इनमें से प्रत्येक एक अलग निर्णय है जिसका अपना डिफ़ॉल्ट क्षेत्र होता है, और वे डिफ़ॉल्ट शायद ही कभी कनाडाई होते हैं। किसी ग्राहक से यह वादा करने से पहले कि उनका डेटा देश के भीतर रहता है, VPS से जुड़े प्रत्येक सिस्टम को मैप करें।