Airbnb होस्ट्स के लिए: मेहमानों के ID स्कैन को कहीं भी अपलोड किए बिना संभालें
ID स्कैन, पासपोर्ट, चेक-इन फ़ॉर्म। शॉर्ट-टर्म रेंटल होस्ट लगातार संवेदनशील दस्तावेज़ इकट्ठा करते हैं। reader.me से इन्हें ब्राउज़र में ही क्रॉप और प्रोटेक्ट करें, कुछ भी अपलोड नहीं होता।
अगर आप Airbnb पर होस्ट हैं, या कुछ शॉर्ट-टर्म रेंटल चलाते हैं, तो आप यह रुटीन पहले से जानते हैं: एक बुकिंग आती है, और मेहमान को दरवाज़े का कोड देने से पहले आपको उसकी ID की एक कॉपी चाहिए होती है। कभी यह प्लेटफ़ॉर्म मांगता है, कभी स्थानीय टूरिस्ट रजिस्ट्रेशन के नियम, और कभी बस यही तरीका है जिससे आप हमेशा मेहमानों की जांच करते आए हैं। जो भी वजह हो, आपके पास किसी के पासपोर्ट या ड्राइविंग लाइसेंस की एक फ़ोटो या स्कैन आ जाती है, अक्सर उतनी ज़रूरत से कहीं ज़्यादा जानकारी के साथ जितनी आपको वाकई चाहिए होती है।
वह एक तस्वीर एक छोटी सी गोपनीयता समस्या है जो कभी भी बड़ी बन सकती है। यह एक आधिकारिक दस्तावेज़ की तस्वीर है, पूरा नाम, जन्म तिथि, दस्तावेज़ नंबर, कभी-कभी पता भी, जो आपके फ़ोन की कैमरा रोल में या पिछले दर्जनों मेहमानों के बीच किसी ईमेल थ्रेड में पड़ी रहती है। इसे हर उस बुकिंग से गुणा कर दीजिए जो आपने ली है, और आपके पास संवेदनशील फ़ाइलों का एक चुपचाप बढ़ता ढेर है, जिसे किसी ने भी हमेशा के लिए रखने की योजना नहीं बनाई थी।
मेहमान की ID को सामान्य से ज़्यादा सावधानी की ज़रूरत क्यों है
ज़्यादातर होस्ट ID स्कैन को चेक-इन के किसी और कागज़ की तरह ही मानते हैं: फ़ोटो खींचो, किसी विवाद की स्थिति के लिए रख लो, और आगे बढ़ जाओ। लेकिन ID स्कैन दस्तावेज़ों की एक अलग श्रेणी है। अगर यह लीक हो जाए, तो इसका इस्तेमाल पहचान चोरी के लिए किया जा सकता है। और अगर आप इसे फ़ाइल करने से पहले साफ़-सुथरा करने के लिए किसी मुफ़्त “इस फ़ोटो को क्रॉप करें” या “PDF में बदलें” वेबसाइट पर अपलोड करते हैं, तो आपको बिल्कुल नहीं पता कि टैब बंद करने के बाद उसका क्या होता है। यह किसी सर्वर पर अनिश्चित काल तक पड़ी रह सकती है। यह किसी लॉग में दर्ज हो सकती है। आप किसी अजनबी का पासपोर्ट, किसी दूसरे अजनबी के इन्फ्रास्ट्रक्चर के भरोसे छोड़ रहे हैं।
सावधान रहने की एक सरल, रोज़मर्रा की वजह भी है: आमतौर पर आपको पूरे दस्तावेज़ की ज़रूरत नहीं होती। मेहमान के पासपोर्ट के फ़ोटो वाले पेज पर आमतौर पर एक मशीन-रीडेबल स्ट्रिप होती है, कभी-कभी अन्य मुहरें और विवरण भी, जिनका चेक-इन करने वाले व्यक्ति की पहचान सत्यापित करने से कोई लेना-देना नहीं होता। जब एक क्रॉप किया गया, प्रासंगिक हिस्सा काम कर सकता है, तब पूरा स्कैन रखना ज़रूरत से ज़्यादा डेटा रखना है।
शुरू से अंत तक इसे लोकल तरीके से कैसे संभालें
reader.me पूरी तरह आपके ब्राउज़र के भीतर चलता है। आपकी फ़ाइलों को प्रोसेस करने वाला कोई सर्वर नहीं है, इसलिए मेहमान की ID उसके साथ काम करते समय आपकी डिवाइस से कभी बाहर नहीं जाती।
- जो नहीं चाहिए उसे क्रॉप करें। क्रॉप टूल खोलें और स्कैन को सिर्फ़ फ़ोटो और ज़रूरी पहचान वाले हिस्सों तक सीमित करें, बारकोड स्ट्रिप, बैकग्राउंड की गड़बड़ी, या चेक-इन से असंबंधित किसी भी चीज़ को हटा दें। यह सब पूरी तरह आपकी अपनी मशीन पर होता है।
- फ़ाइल के असली मकसद के लिए वॉटरमार्क जोड़ें। अगर किसी खास वजह से आपको एक कॉपी रखनी है, तो वॉटरमार्क टूल का इस्तेमाल करके उस पर “सिर्फ़ चेक-इन के लिए कॉपी, [तारीख]” जैसा कुछ स्टैंप कर दें। यह आपके लिए, और बाद में फ़ाइल देखने वाले किसी भी व्यक्ति के लिए, एक साफ़ संकेत है कि यह क्यों मौजूद है।
- इसे पासवर्ड से लॉक करें। फ़ाइल किसी फ़ोल्डर में रखे जाने या किसी को-होस्ट या प्रॉपर्टी मैनेजर के साथ शेयर होने से पहले, इसे पासवर्ड से प्रोटेक्ट करें ताकि आपकी फ़ाइलों या ईमेल में गलती से पहुंचने वाला कोई भी इसे न खोल सके।
- ज़रूरत न रहने पर इसे डिलीट कर दें। अगर आपके स्थानीय नियम या प्लेटफ़ॉर्म इसे रखना ज़रूरी नहीं बनाते, तो सबसे सुरक्षित तरीका है चेक-इन पूरा होने के बाद इसे रखा ही न जाए।
इनमें से कोई भी कदम किसी सर्वर से नहीं गुज़रता। डेवलपर टूल्स खोलें (F12), किसी फ़ाइल को क्रॉप या वॉटरमार्क करते समय Network टैब देखें, और आपको दिखेगा कि कहीं कुछ भी नहीं भेजा जा रहा। अपना इंटरनेट डिस्कनेक्ट कर दें, फिर भी यह काम करता रहेगा, क्योंकि प्रोसेसिंग हमेशा लोकल ही रही है।
रेंटल चलाने की रोज़मर्रा की हक़ीक़त
होस्टिंग कोई डेटा-प्रोसेसिंग वाला काम नहीं है, फिर भी इसके साथ डेटा-प्रोसेसिंग की ज़िम्मेदारियां आती हैं। आपने ही मेहमान की ID इकट्ठा करने का फ़ैसला लिया, इसलिए बाद में उसके साथ क्या होता है, इसकी जवाबदेही भी आपकी ही है। टर्नओवर, सफ़ाई के शेड्यूल और मेहमानों के मैसेज के बीच, और शायद दो और नौकरियों के साथ, इसे नज़रअंदाज़ करना बहुत आसान है।
समाधान जटिल होने की ज़रूरत नहीं है। इसका मतलब ज़्यादातर यही है कि संवेदनशील दस्तावेज़ों को उन सर्वरों से न गुज़ारें जिन पर आपका नियंत्रण नहीं है, और दस्तावेज़ या फ़ाइल के जितने हिस्से या जितनी देर की ज़रूरत असल में हो, उससे ज़्यादा न रखें। एक क्रॉप की गई, वॉटरमार्क की गई, पासवर्ड-प्रोटेक्टेड कॉपी जो चेक-आउट के बाद डिलीट हो जाती है, उन पूरे पासपोर्ट स्कैन से भरे फ़ोल्डर से बिल्कुल अलग जोखिम प्रोफ़ाइल रखती है, जो आपकी पहली बुकिंग से अछूता पड़ा है।
कागज़ी काम रखें, जोखिम को नहीं
शॉर्ट-टर्म रेंटल में हमेशा किसी न किसी तरह की ID वेरिफ़िकेशन ज़रूरी होगी। यह नहीं बदलेगा। जो चीज़ आप चुन सकते हैं वह यह है कि यह प्रोसेसिंग कहां होती है। स्कैन को क्रॉप करें, प्रोटेक्ट करें, अगर रखना है तो वॉटरमार्क करें, यह सब आपके अपने ब्राउज़र के भीतर, और मेहमान का दस्तावेज़ कभी किसी और का ऐसा डेटा नहीं बनेगा जिसे कोई और गंवा दे। PDF टूल्स खोलें और चेक-इन के कागज़ी काम को वैसे ही संभालें जैसे इसे संभाला जाना चाहिए: अपनी डिवाइस पर, अपने नियंत्रण में, और ज़रूरत खत्म होते ही गायब।