आधार कार्डची माहिती सुरक्षित आहे का? तुमच्या डेटाच्या संरक्षणासाठी UIDAI काय करते?
अनुक्रमणिका
बँक खाते, मोबाईल कनेक्शन, सरकारी सेवा किंवा ओळख पडताळणीसाठी आधार शेअर केल्यावर अनेकदा एक साधा प्रश्न उपस्थित होतो: किती माहिती उघड होत आहे आणि ती कुठे जाते? 'आधार कार्ड तपशील सरकारकडे सुरक्षित आहेत का ?' असा प्रश्न विचारणाऱ्या लोकांसाठी , याचे उत्तर UIDAI ची केंद्रीय ओळख प्रणाली आणि पडताळणीसाठी आधार वापरणाऱ्या संस्था यांना वेगळे करण्यावर अवलंबून आहे. UIDAI विशिष्ट लोकसंख्याशास्त्रीय आणि बायोमेट्रिक माहिती सेंट्रल आयडेंटिटीज डेटा रिपॉझिटरी (CIDR) मध्ये साठवते, तर बँक-खाते, गुंतवणूक, मालमत्ता आणि आरोग्य नोंदी त्याच्या आधार डेटाबेसचा भाग नाहीत असे ते स्पष्ट करते. सुरक्षा नियंत्रणे धोका कमी करतात, परंतु सुरक्षित वापर हा UIDAI च्या बाहेर आधार तपशील, OTP आणि बायोमेट्रिक्स कसे हाताळले जातात यावर देखील अवलंबून असतो. हा लेख CIDR संरक्षण, UIDAI कडे असलेला डेटा, बायोमेट्रिक लॉकिंग, VID, मास्क्ड आधार, KYC हाताळणी आणि गैरवापराचे व्यावहारिक धोके स्पष्ट करतो.
UIDAI तुमचा आधार डेटा कसा साठवते आणि त्याचे संरक्षण करते
जेव्हा लोक विचारतात की आधार कार्ड तपशील सुरक्षित आहेत का, तेव्हा नेहमी असे गृहीत धरले जाते की त्यांची चिंता सेंट्रल आयडेंटिटीज डेटा रिपॉझिटरीशी संबंधित आहे, जी सामान्यतः CIDR म्हणून ओळखली जाते. UIDAI CIDR ला आधार ओळख डेटा संग्रहित करणारे भांडार (रिपॉझिटरी) म्हणून संबोधते. प्रमाणीकरणाच्या विनंत्या सेवा प्रदात्याला आधार डेटाबेसमध्ये अमर्याद प्रवेश देण्याऐवजी, UIDAI च्या नियंत्रित प्रमाणीकरण प्रणालीद्वारे हाताळल्या जातात.
UIDAI ची प्रमाणीकरण प्रणाली, प्रमाणीकरण उपकरणांद्वारे मिळवलेला वैयक्तिक ओळख डेटा प्रसारित करण्यापूर्वी एनक्रिप्ट करते. UIDAI च्या मार्गदर्शनानुसार, आधार प्रमाणीकरणासाठी मिळवलेला बायोमेट्रिक आणि OTP डेटा प्रमाणीकरण उपकरणांद्वारे किंवा विनंती करणाऱ्या संस्थांद्वारे कायमस्वरूपी साठवला जाऊ नये. मुख्य बायोमेट्रिक माहितीला अतिरिक्त वैधानिक संरक्षण मिळते आणि ती शेअर करण्यावर व राखून ठेवण्यावर कठोर निर्बंध लागू आहेत.
प्रमाणीकरण ही एकच, सार्वत्रिक द्वि-घटकीय प्रक्रिया नाही. अनुमत सेवा प्रवाहावर अवलंबून, आधार प्रमाणीकरणामध्ये जनसांख्यिकीय माहिती, ओटीपी, बोटांचे ठसे, डोळ्यांची बाहुली, चेहरा किंवा यापैकी काही पद्धतींच्या संयोजनाचा वापर केला जाऊ शकतो.
मल्टी-फॅक्टर फ्लो हा दोन किंवा अधिक अनुज्ञेय फ्लोने बनलेला असतो. याचा अर्थ असा की, केवळ १२-अंकी आधार क्रमांकाच्या अस्तित्वाने, विशिष्ट फ्लोसाठी आवश्यक असलेले ओटीपी, फिंगरप्रिंट, आयरीस किंवा फेस ऑथेंटिकेशनची प्रतिकृती तयार करता येत नाही.
आधारसाठीच्या UIDAI डेटा सुरक्षेच्या संदर्भात हा फरक महत्त्वाचा आहे, कारण आधार क्रमांक हा एक ओळख क्रमांक आहे, तर प्रमाणीकरणामध्ये CIDR या ओळख डेटाबेससोबत माहितीची तुलना केली जाते.
UIDAI मध्ये नेमका कोणता डेटा असतो?
UIDAI सांगते की, त्यांच्या डेटाबेसमध्ये नोंदणी किंवा अद्ययावतीकरणाच्या वेळी दिलेली मर्यादित माहिती असते. यामध्ये नाव, पत्ता, लिंग, जन्मतारीख, दहा बोटांचे ठसे, डोळ्यांच्या बुबुळांचे दोन स्कॅन आणि चेहऱ्याचा फोटो यांचा समावेश आहे, तर मोबाईल नंबर आणि ईमेल आयडी हे ऐच्छिक तपशील मानले जातात. सरकारने UIDAI च्या प्रणालीमध्ये संग्रहित केलेल्या आधार डेटामध्ये रहिवाशाच्या बँक खात्याचा तपशील, शेअर्स, म्युच्युअल फंड, मालमत्तेची माहिती किंवा आरोग्यविषयक नोंदी यांचा समावेश नसतो. UIDAI असेही सांगते की, आधार नोंदणीमध्ये जात, धर्म किंवा उत्पन्न यांसारख्या बाबींची नोंद घेतली जात नाही. एखादी बँक किंवा इतर संस्था त्या संस्थेला लागू असलेल्या नियमांनुसार ग्राहकांची माहिती स्वतंत्रपणे ठेवू शकते, परंतु त्या नोंदी UIDAI च्या आधार डेटाबेसमध्ये आपोआप जोडल्या जात नाहीत.
तुमचा आधार सुरक्षित ठेवण्यासाठी तुम्ही वापरू शकता अशी UIDAI साधने
UIDAI आधार सुरक्षा साधने उपलब्ध करून देते, जी माहितीचा अनावश्यक खुलासा कमीत कमी ठेवण्यास किंवा बायोमेट्रिक प्रणालीचा वापर मर्यादित करण्यास मदत करतात. हे कोणत्या प्रकारची पडताळणी प्रक्रिया केली जाते यावर अवलंबून असते.
|
सुरक्षा साधन |
ते काय करते |
जेव्हा ते उपयुक्त ठरू शकते |
ते कसे मिळवले जाते |
|
बायोमेट्रिक लॉक |
जोपर्यंत बायोमेट्रिक्स अनलॉक केले जात नाहीत किंवा तात्पुरते सक्षम केले जात नाहीत, तोपर्यंत फिंगरप्रिंट, आयरीस आणि फेस ऑथेंटिकेशन लॉक केले जाते. |
ज्या कालावधीत बायोमेट्रिक आधार प्रमाणीकरण वापरले जात नाही. |
UIDAI ऑनलाइन सेवा, आधार ॲप किंवा UIDAI-समर्थित इतर माध्यमे. |
|
व्हर्च्युअल आयडी (व्हीआयडी) |
आधारशी जोडलेला एक तात्पुरता, रद्द करता येण्याजोगा १६-अंकी यादृच्छिक क्रमांक, जो VID स्वीकारल्या जाणाऱ्या ठिकाणी आधार क्रमांकाऐवजी वापरला जाऊ शकतो. |
जेथे समर्थित प्रमाणीकरण किंवा ई-केवायसी प्रक्रियेमध्ये आधार क्रमांक उघड करण्याची आवश्यकता नसते. |
UIDAI-समर्थित सेवांद्वारे VID तयार करा किंवा मिळवा. |
|
मास्क्ड आधार |
आधारचे पहिले आठ अंक 'xxxx-xxxx' ने बदलून फक्त शेवटचे चार अंक दाखवले जातात. |
दस्तऐवज शेअर करण्यासाठी, जिथे संपूर्ण आधार क्रमांक दाखवणे अनावश्यक आहे आणि प्राप्त करणारी संस्था दस्तऐवज स्वीकारते. |
UIDAI सेवांद्वारे ई-आधार डाउनलोड करताना मास्क्ड आधार पर्याय निवडा. |
बायोमेट्रिक लॉकच्या विनंतीसाठी, आधार धारक UIDAI च्या लॉक/अनलॉक सेवेचा वापर करतो आणि आवश्यक पडताळणी पूर्ण करतो. एकदा लॉक झाल्यावर, जोपर्यंत बायोमेट्रिक्स तात्पुरते अनलॉक केले जात नाहीत किंवा समर्थित प्रक्रियेद्वारे लॉक निष्क्रिय केले जात नाही, तोपर्यंत फिंगरप्रिंट, आयरीस आणि चेहरा प्रमाणीकरण प्रतिबंधित राहते.
व्हर्च्युअल आयडी आधार विनंतीसाठी, UIDAI ची VID सेवा आधार क्रमांकाशी जोडलेला १६-अंकी तात्पुरता ओळख क्रमांक तयार करते. UIDAI च्या मते VID रद्द करण्यायोग्य आहे, त्यामुळे आवश्यकतेनुसार नवीन VID तयार केला जाऊ शकतो. जिथे एखादी सेवा VID स्वीकारते, तिथे मूळ आधार क्रमांक उघड करण्याची गरज कमी होते.
मास्क्ड आधार एका वेगळ्या समस्येचे निराकरण करते. हे ई-आधारचे असे स्वरूप आहे, ज्यामध्ये फक्त आधारचे शेवटचे चार अंक दिसतात, ज्यामुळे संपूर्ण क्रमांकाचे प्रदर्शन मर्यादित राहते आणि आधार दस्तऐवज कायम राहतो.
टीप: VID, मास्क्ड आधार किंवा विशिष्ट आधार पडताळणी पद्धतीची स्वीकृती ही सेवेवर, लागू असलेल्या कायदेशीर चौकटीवर आणि स्वीकारणाऱ्या संस्थेकडे उपलब्ध असलेल्या पडताळणी प्रक्रियेवर अवलंबून असते.
तुमच्या आधार क्रमांकाचा गैरवापर होऊ शकतो का? वास्तविक धोके स्पष्ट केले आहेत.
आपल्या आधार कार्ड डेटाच्या सुरक्षिततेसंबंधीच्या प्रश्नाचे दोन वेगळे भाग आहेत: UIDAI केंद्रीय ओळख नोंदीचे संरक्षण कसे करते, आणि आधार माहिती दुसऱ्या संस्थेला सादर केल्यानंतर काय होते. UIDAI सांगते की केवळ आधार क्रमांक माहित असण्याने एखाद्या व्यक्तीच्या बँक खात्यात प्रवेश मिळत नाही. जेव्हा आधार माहिती इतर असुरक्षित क्रेडेन्शियल्स, फसव्या OTP विनंत्या, बनावट कागदपत्रे किंवा बायोमेट्रिक माहितीच्या अनधिकृत संकलनासोबत जोडली जाते, तेव्हा प्रत्यक्ष धोका बदलतो.
आर्थिक केवायसीसाठी, आरबीआयची चौकट नियामक संस्थांना विशिष्ट ग्राहक-ओळख पद्धती वापरण्याची परवानगी देते. कायद्याने आणि नियमांनुसार परवानगी असलेल्या परिस्थितीत आधार-आधारित ई-केवायसीचा वापर केला जाऊ शकतो, तसेच इतर अधिकृत वैध कागदपत्रे आणि परवानगी असलेले डिजिटल किंवा ऑफलाइन पडताळणी मार्ग देखील उपलब्ध असू शकतात. त्यामुळे, प्रत्येक बँकिंग केवायसी परिस्थितीसाठी आधार ही एक सार्वत्रिक आवश्यकता नाही.
UIDAI च्या प्रमाणीकरण-उपकरण मार्गदर्शक तत्त्वांनुसार, आधार प्रमाणीकरणासाठी घेतलेला बायोमेट्रिक आणि OTP डेटा कायमस्वरूपी साठवला जाऊ नये. तसेच, विनंती करणाऱ्या संस्थांकडून मुख्य बायोमेट्रिक माहितीच्या साठवणूक आणि सामायिकीकरणावर वैधानिक निर्बंध लागू आहेत.
आधार वापराचा आढावा घेऊ इच्छिणारे रहिवासी UIDAI द्वारे प्रमाणीकरण इतिहास तपासू शकतात. ही सेवा मागील सहा महिन्यांतील प्रमाणीकरण व्यवहार दाखवते, ज्यामध्ये एका वेळी ५० नोंदी पाहता येतात. एखादी अनोळखी नोंद ही स्वतःहून ओळख चोरीचा पुरावा नाही, परंतु ती एक अशी नोंद उपलब्ध करून देते जी संबंधित सेवा प्रदात्याकडे व्यवहाराची पडताळणी करण्यास मदत करू शकते.
निष्कर्ष
आधार सुरक्षा म्हणजे केंद्रीय सुरक्षा उपाय आणि ओळख माहिती वापरली जाते त्या ठिकाणी होणारी काळजीपूर्वक हाताळणी, या दोन्हींचा मिलाफ आहे. 'आधार कार्ड तपशील सरकारकडे सुरक्षित आहेत का?' असा प्रश्न विचारणाऱ्या वाचकांसाठी, UIDAI ने प्रकाशित केलेल्या आराखड्यानुसार, CIDR मध्ये संपूर्ण आर्थिक किंवा वर्तणूक प्रोफाइलऐवजी परिभाषित ओळख डेटा असतो आणि बायोमेट्रिक माहिती विशिष्ट संरक्षण व जतन करण्याच्या नियमांच्या अधीन असते. 'आधार कार्ड तपशील सुरक्षित आहेत का?' या प्रश्नाचे उत्तर अधिकृत किंवा प्रमाणित माध्यमांव्यतिरिक्त इतर ठिकाणी अनावश्यक माहिती उघड करणे टाळण्यावरही अवलंबून असते.
त्याचप्रमाणे, आपला आधार कार्ड डेटा सुरक्षित आहे की नाही हे केवळ आधार क्रमांकाव्यतिरिक्त इतर घटकांवरही अवलंबून असते: प्रमाणीकरणाचा प्रकार, डेटा स्वीकारणारी संस्था आणि ओटीपी किंवा बायोमेट्रिक्सचे व्यवस्थापन कसे केले जाते. आधार प्रमाणीकरण प्रक्रियेसाठी आवश्यक असलेला डेटा वाचकाला समजण्यास मदत व्हावी म्हणून, या लेखात UIDAI डेटा स्टोरेज, प्रमाणीकरण सुरक्षा, KYC प्रासंगिकता, बायोमेट्रिक लॉक, VID, मास्क्ड आधार आणि प्रमाणीकरण इतिहासाची तपासणी यावर चर्चा केली आहे.
वारंवार विचारले जाणारे प्रश्न
कोणालाही आधार कार्डचा तपशील देणे सुरक्षित आहे का?
आधार तपशील सामान्यतः अज्ञात व्यक्तींना किंवा सार्वजनिक माध्यमांवर देण्याऐवजी, वैध ओळख किंवा केवायसी (KYC) हेतूसाठी एका प्रमाणित संस्थेसोबत सामायिक करणे अधिक योग्य आहे. जिथे प्राप्त करणारी सेवा ते स्वीकारते, तिथे व्हीआयडी (VID) किंवा मास्क्ड आधारमुळे (Masked Aadhaar) संपूर्ण आधार क्रमांक उघड होण्याची शक्यता कमी होऊ शकते.
माझ्या आधार कार्डने कोणी पैसे काढू शकेल का?
केवळ आधार क्रमांक किंवा आधारची भौतिक प्रत जवळ असण्याने बँक खात्यात अमर्याद प्रवेश मिळत नाही. आधार-सक्षम व्यवहारासाठी त्या सेवेकरिता विहित केलेली प्रमाणीकरण पद्धत वापरली जाते. ओटीपी आणि बायोमेट्रिक क्रेडेन्शियल्स संरक्षित ठेवणे हे प्रत्यक्ष आधार क्रमांक संरक्षित करण्यापेक्षा वेगळे आहे.
माझ्या आधार कार्डच्या माहितीचा कोणी गैरवापर करू शकतो का?
जेव्हा आधार माहिती इतर चोरी केलेल्या क्रेडेन्शियल्स, फसव्या ओटीपी संकलन, बनावट कागदपत्रे किंवा अनधिकृत बायोमेट्रिक कॅप्चरसह एकत्रित केली जाते, तेव्हा गैरवापर होऊ शकतो. UIDAI ची प्रमाणीकरण नियंत्रणे केवळ क्रमांकाद्वारे काय स्थापित केले जाते यावर मर्यादा घालतात. जे व्यवहार ओळखले जात नाहीत, त्यांच्यासाठी प्रमाणीकरण इतिहासाचे पुनरावलोकन देखील केले जाऊ शकते.
जर कोणाला माझे आधार कार्ड मिळाले तर ते काय करू शकतात?
आधारच्या भौतिक प्रतीमधून ओळखीची माहिती उघड होते, परंतु त्यातून धारकाचा ओटीपी ॲक्सेस किंवा बायोमेट्रिक्सची माहिती मिळत नाही. जर हा दस्तऐवज इतर असुरक्षित वैयक्तिक माहितीसोबत जोडला गेला, तर धोका वाढू शकतो. जिथे संशयास्पद वापराची चिंता असते, तिथे UIDAI च्या बायोमेट्रिक-लॉकिंग आणि ऑथेंटिकेशन-हिस्ट्री सेवा अतिरिक्त नियंत्रणे प्रदान करतात.
मी माझ्या आधार कार्डची छायाप्रत सोबत नेऊ शकतो का?
जिथे प्रत्यक्ष ओळखपत्र उपयुक्त ठरते, तिथे त्याची छायाप्रत सोबत बाळगता येते, तथापि प्रत्येक परिस्थितीत संपूर्ण आधार क्रमांक दाखवणे आवश्यक नसते. जिथे अभिप्रेत पडताळणीसाठी स्वीकारले जाते, तिथे मास्क्ड आधार आधार क्रमांकाचे केवळ शेवटचे चार अंक दाखवून ओळख उघड होण्याची शक्यता मर्यादित ठेवतो.
आपले आधार कार्ड कोणाला देणे सुरक्षित आहे का?
जोखमीची पातळी दस्तऐवज कोणाला आणि का मिळत आहे यावर अवलंबून असते. कायदेशीर, सत्यापित सेवा प्रक्रियेद्वारे सामायिक केलेली आधार माहिती ही एखाद्या अज्ञात एजंटला पाठवण्यापेक्षा किंवा ऑनलाइन प्रकाशित करण्यापेक्षा वेगळी असते. VID किंवा मास्क्ड आधार, जिथे स्वीकारले जातात, तिथे कमी माहिती उघड करण्याचे पर्याय देऊ शकतात.
अस्वीकरण : या ब्लॉगवरील माहिती केवळ सामान्य उद्देशांसाठी आहे आणि सूचनेशिवाय बदलू शकते. हा कायदेशीर, कर किंवा आर्थिक सल्ला नाही. वाचकांनी व्यावसायिक मार्गदर्शन घ्यावे आणि स्वतःच्या विवेकबुद्धीनुसार निर्णय घ्यावेत. या मजकुरावर अवलंबून राहिल्यास IIFL फायनान्स जबाबदार राहणार नाही. अधिक वाचा