गाइड · भरोसा और निजता
खोलने से पहले कैसे देखें कि छोटा लिंक कहाँ जाता है
छोटा लिंक अपना गंतव्य छिपाता है; यही उसकी उपयोगिता है और यही जोखिम भी। यह गाइड बताती है कि किसी भी सेवा का बना लिंक सुरक्षित तरीक़े से कैसे पढ़ें।
गंतव्य क्यों छिपा है
शॉर्टनर लंबे पते को छोटे कोड से बदल देता है, और कोड कुछ नहीं बताता कि वह कहाँ ले जाता है। OWASP बिना जाँचे रीडायरेक्ट को पुरानी कमज़ोरियों में गिनता है, क्योंकि भरोसेमंद दिखने वाला पता पाठक को कहीं और भेज सकता है।
जो छोटा पता दिखता है वह बताता है कि शॉर्टनर कौन चलाता है। वह यह नहीं बताता कि लिंक किसने बनाया या वह कहाँ जाता है।
बिना खोले क्या जाँचा जा सकता है
- भेजने वाला। किसने भेजा, और क्या उसे भेजने की उम्मीद थी? हैक हुए खाते का लिंक जाने-पहचाने नाम से आता है।
- आसपास का संदेश। जल्दबाज़ी, इनाम, किसी खाते को लेकर धमकी: शब्दावली अक्सर पते से ज़्यादा बताती है।
- प्रिव्यू, जहाँ सेवा देती हो। इस सेवा में मुफ़्त लिंक ऐसा पेज खोलता है जो गंतव्य का पूरा पता और गंतव्य पेज का अपना शीर्षक दिखाता है, उससे कुछ भी लोड होने से पहले। अगर आपको भेजे गए शॉर्टनर में प्रिव्यू नहीं है, तो उसे भी जानकारी मानें।
- कोड ख़ुद। कोड का कोई अर्थ नहीं होता, इसलिए उसमें किसी भी तरफ़ का सबूत नहीं है।
कब रुकें
अगर गंतव्य वह नहीं जिसकी उम्मीद थी, तो आगे न बढ़ें। जिस भरोसेमंद साइट तक आप ख़ुद नाम टाइप करके पहुँचें, वह किसी भी लिंक से ज़्यादा सुरक्षित रास्ता है।
जो लिंक किसी हानिकारक जगह ले जाए उसकी रिपोर्ट करें। इस सेवा में रिपोर्ट का बटन प्रिव्यू पेज पर है, और रिपोर्ट किया गया लिंक जाँच के दौरान काम करना बंद कर देता है।
प्रश्न
क्या छोटे लिंक को बिना खोले जाँचा जा सकता है?
अक्सर हाँ: भेजने वाला, संदेश और प्रिव्यू पेज काफ़ी कुछ बता देते हैं। इस सेवा में प्रिव्यू पेज पहले पूरा गंतव्य छापता है।
क्या छोटे लिंक का कोड कोई सुराग़ है?
नहीं। कोड का कोई अर्थ नहीं होता, इसलिए वह न सुरक्षा का सबूत है न ख़तरे का।
अगर शॉर्टनर में प्रिव्यू न हो तो?
भेजने वाले से मूल पता माँगें, या साइट का नाम ख़ुद टाइप करके वहाँ पहुँचें।
स्रोत
वे दस्तावेज़ जिन पर इस गाइड के कथन टिके हैं। हर लिंक नए पन्ने पर खुलता है।