प्रश्न
यहाँ की रैंकिंग ज़्यादातर अन्य रैंकिंग से असहमत है, और एक खास दिशा में असहमत है: लगभग किसी का स्कोर अच्छा नहीं है। इसी से पैदा होने वाले प्रश्नों के उत्तर यहाँ मॉडल के आधार पर दिए गए हैं, उससे बचकर नहीं।
क्योंकि एक संख्या को निजता और पहुँच के बीच समझौता करना पड़ता, और यह समझौता करना हमारा काम नहीं है। कमज़ोर निजता वाला सेंसरशिप टूल और छोटे नेटवर्क वाला निजता-प्रथम VPN, दोनों सही उत्तर हैं — लेकिन अलग-अलग प्रश्नों के।
इसलिए किसी प्रदाता के पास 100 में से एक सुरक्षा स्कोर और एक उपयोगिता स्कोर होता है, और इन दोनों का कभी औसत नहीं निकाला जाता। रैंकिंग केवल सुरक्षा पर आधारित है। उपयोगिता स्कोर उसके बगल में दिखता है और कहने पर तालिका को उसके आधार पर क्रमबद्ध करता है, लेकिन वह किसी प्रदाता को बेहतर सुरक्षा स्कोर वाले प्रदाता से आगे नहीं करता — वह केवल समान सुरक्षा स्कोर वाले रिकॉर्डों के बीच क्रम तय करता है, और 77 में से 56 इसी स्थिति में हैं।
वितरण जैसा है, वैसा ही है: 0 मज़बूत, 2 स्वीकार्य, 2 कमज़ोर, 11 अपर्याप्त और 53 अनुशंसित नहीं। अन्य 0 का निर्णय no_data है: उन्हें रखने के लिए बहुत कम सामग्री प्रकाशित है, इसलिए कोई सूची उन्हें रैंक नहीं करती, और प्रत्येक का अपना पृष्ठ बना रहता है।
लेकिन देखें कि यह किस चीज़ को मापता है। मॉडल साक्ष्य की स्थिति का स्कोर निकालता है, कंपनी के बारे में किसी अनुमान का नहीं। कोई प्रदाता या तो इसलिए नीचे आता है कि उसके विरुद्ध कुछ प्रलेखित है, या इसलिए कि किसी भी दिशा में लगभग कुछ भी स्थापित नहीं हुआ है — और ये दोनों बहुत अलग स्थितियाँ हैं, जिन्हें स्टार रेटिंग एक ही चीज़ में धुंधला कर देती।
ईमानदार सारांश यह नहीं है कि “बाज़ार खराब है”। बात यह है कि इस बाज़ार के अधिकांश हिस्से की जाँच अब तक स्वयं उसके अलावा किसी ने नहीं की है।
सिर्फ़ रैंक के आधार पर नहीं। रैंकिंग में उसका रिकॉर्ड खोजें और विवरण पढ़ें: स्कोर आठ चैनलों का परिणाम है, और इनमें से किस चैनल ने उसे नीचे खींचा, इससे आपके लिए उस संख्या का अर्थ बदल जाता है।
किसी प्रदाता का स्कोर इसलिए घटाया गया हो कि अदालत का रिकॉर्ड दिखाता है कि उसने डेटा उपलब्ध कराया, तो वह आपको उस प्रदाता से अलग बात बता रहा है जिसका स्कोर इसलिए घटाया गया हो कि किसी ने कभी उसका ऑडिट नहीं किया। पहला एक निष्कर्ष है। दूसरा एक अंतराल है।
नहीं। इसका मतलब है कि इस प्रदाता के बारे में प्रकाशित सामग्री, उसे प्रकाशित करने वाले की विश्वसनीयता और उसकी उम्र को ध्यान में रखने पर, ऐसे रास्ते कम रह जाते हैं जिनसे स्वयं प्रदाता आपकी पहचान कर सकता है।
यह आपके डिवाइस, आपके ब्राउज़र, टनल के ज़रिए आप जिन सेवाओं में लॉग इन करते हैं, या ऐसे विरोधी के बारे में कुछ नहीं कहता जिसे प्रदाता के सहयोग की ज़रूरत नहीं है। और यह उस झूठ को देख नहीं सकता जिसे अभी तक किसी ने पकड़ा ही नहीं है — मॉडल को बाद में झूठ बोलते पकड़े गए चार प्रदाताओं के विरुद्ध परखा गया और पहले से केवल एक को स्पष्ट रूप से अलग कर पाया।
ऐसे कोई नतीजे नहीं हैं, और यह जानबूझकर है। हम सॉफ़्टवेयर चलाते नहीं हैं; हम उसके बारे में प्रकाशित सामग्री पढ़ते हैं और हर मान के साथ स्रोत तथा तारीख दर्ज करते हैं। किसी एक स्थान से एक बार मापी गई स्पीड किसी प्रदाता के बारे में तथ्य नहीं है, और उसे उन तथ्यों के साथ उसी तालिका में रखना उचित नहीं होगा जो वास्तव में तथ्य हैं।
उपयोगिता के आयाम में हम वही चीज़ें दर्ज करते हैं जिनके स्रोत मिल सकते हैं: सर्वर देश, नेटवर्क का आकार, मूल्य, मुफ़्त स्तर, प्रोटोकॉल, किल स्विच, एक साथ जुड़े कनेक्शन और यह कि स्ट्रीमिंग तथा P2P की अनुमति है या नहीं।
unknown कहते हैं। क्या शोध अधूरा है?पूरे रजिस्टर में सुरक्षा फ़ील्ड में से 42% unknown हैं — 5,159 में से 2,143 — और यह संख्या माफ़ी माँगने के बजाय एक निष्कर्ष है। unknown का मतलब है कि किसी ने उत्तर प्रकाशित नहीं किया है — यह नहीं कि हमने खोज नहीं की, और यह भी नहीं कि उत्तर खराब है।
इससे प्रदाता के अंक भी घटते हैं। खुला छोड़ा गया फ़ील्ड अज्ञानता चैनल में जाता है, क्योंकि जिस दावे की जाँच कोई नहीं कर सकता, उसका मूल्य उस दावे से कम है जिसकी जाँच हो चुकी है। दूसरा विकल्प — मार्केटिंग पृष्ठ से कोई मान अनुमानित करना — तालिका को अधिक भरा हुआ, लेकिन अधिक खराब बना देता।
77 में से 10 के पास usability.state: no_data है। उन्हें रखने के लिए बहुत कम सामग्री प्रकाशित हुई है, इसलिए दिखने वाला आँकड़ा किसी माप के बजाय निचली सीमा है — रिकॉर्ड जितना समर्थन करता है, यह उतना है और वास्तविक उत्तर इससे केवल अधिक हो सकता है।
यह शोध के बारे में कथन है, प्रदाता के बारे में नहीं। ऐसे प्रदाता परीक्षा में असफल नहीं हुए हैं; उनकी परीक्षा ही नहीं हुई है। सुरक्षा आयाम में भी यही बात लागू होती है, जहाँ 77 में से 0 का निर्णय no_data है और कोई सूची उन्हें रैंक नहीं करती।
क्योंकि रिकॉर्ड यह नहीं पूछता कि प्रदाता क्या दावा करता है। वह पूछता है कि ऐसा कौन-सा रिकॉर्ड मौजूद है जो ट्रैफ़िक को किसी व्यक्ति से जोड़ सकता है, और इसका उत्तर स्रोत तथा तारीख वाले फ़ील्ड से देता है।
दर्ज मानों में से 3,285 किसी और द्वारा प्रकाशित दस्तावेज़ पर आधारित हैं और 2,875 प्रदाता के अपने दावे हैं। दोनों संग्रहीत किए जाते हैं, लेकिन उनके साथ एक जैसा व्यवहार नहीं होता: जाँच न किया गया अनुकूल दावा बाज़ार के पूर्वानुमान की ओर लौटता है, जबकि अपने हित के विरुद्ध दिया गया स्वीकारोक्ति-प्रकार का बयान अपना पूरा भार बनाए रखता है। और इनमें से अधिकांश दावे कुछ तय नहीं करते — 2,875 में से 2,415 ऐसे फ़ील्ड पर हैं जिन्हें रिकॉर्ड अब भी unknown मानता है। निजता नीति में लिखा गया नो-लॉग्स वाक्य उस पक्ष द्वारा भविष्य के बारे में किया गया दावा है, जिस पर वह बात लागू होती है।
ये अलग प्रश्न हैं, और जानबूझकर अलग URL पर रखे गए हैं ताकि एक ही खोज के लिए उनमें प्रतिस्पर्धा न हो।
क्षेत्राधिकार वह जगह है जहाँ संचालन करने वाली कंपनी पंजीकृत है — इससे तय होता है कि कंपनी को कौन बाध्य कर सकता है और क्या कंपनी की इसमें कोई भूमिका होगी। सर्वर देश वह जगह है जहाँ से ट्रैफ़िक बाहर निकलता है, जिससे तय होता है कि हार्डवेयर पर किन स्थानीय व्यवस्थाओं का प्रभाव पड़ेगा। किसी उदार व्यवस्था वाले स्थान पर पंजीकृत कंपनी अब भी अपने नेटवर्क को ऐसे देशों के ज़रिए चला सकती है जहाँ लॉग रखना अनिवार्य है, और कई कंपनियाँ ऐसा करती हैं।
ऑडिट साक्ष्य है, और साक्ष्य की कुछ विशेषताएँ होती हैं। मॉडल उनमें से पाँच को पढ़ता है: ऑडिटर कौन था, उसने किस मानक के अनुसार काम किया, रिपोर्ट पूरी प्रकाशित है या केवल प्रेस-वक्तव्य के रूप में, पूरे नेटवर्क या केवल किसी नमूने को दायरे में लिया गया था, और यह एक बार का ऑडिट है या श्रृंखला का हिस्सा।
और इसकी उम्र बढ़ती है। ऑडिट 12 महीने तक अपना पूरा भार रखता है, फिर हर 18 महीने में आधा हो जाता है; देखी गई कार्यप्रणाली 12 महीने तक रहती है और हर 60 महीने में आधी होती है, क्योंकि किसी आदत का क्षय किसी एक समय के स्नैपशॉट से धीमा होता है। कोई भी शून्य तक नहीं गिरता — एक न्यूनतम स्तर बना रहता है, क्योंकि पास किया गया ऑडिट कभी पूरी तरह निरर्थक नहीं होता।
स्रोतों को भी इसी तरह स्कोर दिया जाता है: A का पूरा भार, B का 0.85, C का 0.7 और D का 0.35 माना जाता है। पूरे रजिस्टर में 580 A-स्तरीय स्रोत हैं, जबकि B 3,200, C 289 और D 26 हैं।
ऐसा करने के लिए कोई लीवर नहीं है। स्कोर प्रकाशित फ़ील्ड से निकाला जाता है और इसमें संपादकीय समायोजन नहीं होता — पहले मौजूद हाथ से किए जाने वाले बदलावों को इसलिए हटाया गया क्योंकि हर प्रदाता पृष्ठ पर गणना छपी होती है और बदली हुई संख्या उस विवरण को झूठ बना देती।
प्रदाता जो कर सकता है, वह है साक्ष्य बदलना: ऑडिट पूरी तरह प्रकाशित करना, प्रतिधारण का उत्तर किसी जाँच-योग्य स्थान पर रखना, पारदर्शिता रिपोर्ट बनाए रखना। इससे संख्या बदलती है, और ऐसा होना ही इसका उद्देश्य है।
क्योंकि दूसरे लोगों की व्यावसायिक रैंकिंग से बनाई गई रेटिंग प्रदाता से अधिक उन रैंकिंग के बारे में बताती है। स्रोतों और तारीखों से बने आकलन के साथ उसे उसी तालिका में रखना संभव नहीं है, जब तक कि दोनों में से एक चुपचाप दूसरे का अधिकार उधार न ले।
यहाँ की रैंकिंग केवल सुरक्षा आकलन से बनाई जाती है, और किसी अन्य चीज़ से नहीं।
हर फ़ील्ड के लिए यह उसकी जानकारी कितनी तेज़ी से बदलती है, इस पर निर्भर करता है। मूल्य और प्लेटफ़ॉर्म संबंधी तथ्य 30 दिन तक मान्य रहते हैं; सर्वर संख्या और प्रवर्तन का इतिहास 90 दिन; आर्किटेक्चर और प्रतिधारण 180 दिन; ऑडिट और कंपनी संबंधी तथ्य 365 दिन। किसी मान की अवधि समाप्त होने के बाद उस पर फिर भरोसा करने से पहले उसकी दोबारा जाँच की जाती है।
हर मान के साथ उसकी पिछली पुष्टि की तारीख भी होती है, जो रिकॉर्ड में उसके बगल में छपी रहती है। वर्तमान जाँच 26 सितंबर 2026 को पद्धति 3.7.0 के आधार पर की गई।
हमें स्रोत के साथ बताएँ। सुधार फ़ॉर्म में फ़ील्ड पहचानकर्ता, आपके देखे गए मान और उसे बनाने वाले मॉडल का संस्करण होता है, ताकि किसी को यह पूछना न पड़े कि आप किस चीज़ को देख रहे थे।
तथ्यात्मक डेटा में सुधार उसी दिन कर दिए जाते हैं। अगर किसी सुधार से स्कोर बदलता है, तो उसके साथ रैंक भी बदलती है और यह बदलाव सार्वजनिक लॉग में दिखता है — फ़ील्ड, पुराना मान, नया मान, तारीख। लॉग यह दर्ज करता है कि क्या बदला, यह कभी नहीं कि किसने अनुरोध किया।
इसके लिए एक अलग फ़ॉर्म है, और इसमें उस डोमेन का कार्य ईमेल माँगा जाता है जिसे हम पहले से इस सेवा के लिए दर्ज रखते हैं — इस पूरी साइट पर की जाने वाली यही एक पहचान-जाँच है।
यह संख्या पर बातचीत नहीं करेगा। फ़ील्ड और उसके बारे में प्रकाशित सामग्री दिखाएँ, तो फ़ील्ड बदलता है; स्कोर बातचीत से नहीं, फ़ील्ड से तय होता है।
इसीलिए शब्दावली है — फ़ील्ड की स्थितियाँ, आठ चैनल, किसी मान का स्रोत और वह सामान्य VPN शब्दावली जिसमें रिकॉर्ड लिखा जाता है।