कई विंडो खोलना यह साबित नहीं करता कि अकाउंट वास्तव में अलग हैं। यह लेख दो मूल समस्याओं को अलग करता है, ब्राउज़र प्रोफ़ाइल, वर्चुअल मशीन और अलग वातावरण वाले ब्राउज़र की तुलना करता है, और बताता है कि हर अकाउंट के साथ समर्पित IP क्यों जरूरी है।
“ब्राउज़र को कई बार खोलना” एक बहुत व्यापक शब्द है। कुछ लोग इसका मतलब कई विंडो खोलना समझते हैं, जबकि कुछ लोग कई पूरी तरह स्वतंत्र पहचान बनाना चाहते हैं। इन दोनों बातों के बीच का अंतर आम तौर पर समझे जाने से कहीं बड़ा है।

वास्तव में दो समस्याएँ हल करनी होती हैं
पहली समस्या लॉगिन स्थिति के टकराव की है। एक ही ब्राउज़र में Cookies और लोकल स्टोरेज साझा होते हैं। यदि आप अकाउंट A में लॉगिन करते हैं और फिर दूसरे टैब में अकाउंट B में प्रवेश करते हैं, तो A की लॉगिन स्थिति बदल सकती है या समाप्त हो सकती है। यह सबसे बुनियादी जरूरत है।
दूसरी समस्या अकाउंट एसोसिएशन की है। प्लेटफ़ॉर्म यह तय करने के लिए केवल Cookies नहीं देखते कि दो अकाउंट एक ही ऑपरेटर के हैं या नहीं; वे डिवाइस की विशेषताएँ और नेटवर्क एग्ज़िट भी देखते हैं। लॉगिन स्थिति अलग होने पर भी, यदि दोनों अकाउंट का ब्राउज़र फिंगरप्रिंट एक जैसा है और नेटवर्क एग्ज़िट भी वही है, तो उन्हें आपस में जोड़ा जा सकता है।
बहुत से लोग केवल पहली समस्या हल करते हैं और फिर सोचते हैं कि अकाउंट अभी भी आपस में क्यों जुड़े हुए हैं।
एक ही ब्राउज़र में कई प्रोफ़ाइल: केवल आधा अलगाव
ब्राउज़र की अंतर्निहित प्रोफ़ाइल सुविधा में हर प्रोफ़ाइल के अपने बुकमार्क, एक्सटेंशन और लॉगिन स्थिति होती है, और Cookies आपस में नहीं मिलते। काम के अकाउंट और निजी अकाउंट को अलग रखने के लिए यह पूरी तरह पर्याप्त है।
लेकिन यह अकाउंट एसोसिएशन को नहीं रोकता। सभी प्रोफ़ाइल एक ही ब्राउज़र पर चलती हैं, इसलिए डिवाइस की विशेषताएँ समान रहती हैं और बाहरी नेटवर्क एग्ज़िट भी एक ही रहता है। कई प्रोफ़ाइल उपयोग के उद्देश्य अलग करने के लिए ठीक हैं, लेकिन बड़े पैमाने पर कई अकाउंट चलाने के लिए पर्याप्त नहीं हैं।
इन्कॉग्निटो विंडो इससे भी कमजोर हैं। वे मुख्य रूप से लॉगिन स्थिति को सेव नहीं करतीं; फिंगरप्रिंट और नेटवर्क एग्ज़िट बिल्कुल नहीं बदलते। इन्कॉग्निटो को वास्तविक अलगाव मानना केवल झूठी सुरक्षा का एहसास देता है।
वर्चुअल मशीन: मजबूत अलगाव, ज्यादा लागत
वर्चुअल मशीन और Android एमुलेटर ऑपरेटिंग सिस्टम स्तर पर स्वतंत्रता दे सकते हैं। हर इंस्टेंस का अपना सिस्टम वातावरण होता है, और फिंगरप्रिंट तथा स्टोरेज स्वाभाविक रूप से साझा नहीं होते। इसलिए इनका अलगाव ब्राउज़र प्रोफ़ाइल की तुलना में काफी मजबूत होता है।
समस्या लागत और दक्षता की है। हर इंस्टेंस अपने हिस्से के सिस्टम संसाधन लेता है। तीन से पाँच इंस्टेंस तक व्यवस्था संभाली जा सकती है, लेकिन दर्जनों इंस्टेंस जल्दी ही अव्यावहारिक हो जाते हैं। नेटवर्क कॉन्फ़िगरेशन भी अधिक जटिल है, क्योंकि हर इंस्टेंस के अंदर proxy अलग-अलग सेट करना पड़ता है, जिससे बैच मैनेजमेंट की दक्षता कम हो जाती है। यह तरीका कम संख्या में उन अकाउंट के लिए उपयुक्त है जिन्हें मजबूत अलगाव चाहिए, लेकिन बड़े पैमाने के रोजमर्रा के संचालन के लिए नहीं।
वातावरण अलग रखने वाले ब्राउज़र
इस तरह के टूल हर अकाउंट को अलग वातावरण में रखते हैं: स्टोरेज अलग, फिंगरप्रिंट पैरामीटर अलग, नेटवर्क एग्ज़िट अलग-अलग बांधा जा सकता है, और वातावरणों के बीच cache या Cookies साझा नहीं होते।
इससे पहले के दो तरीकों में जो आधा हिस्सा गायब था, वह पूरा हो जाता है, क्योंकि डिवाइस स्तर भी अलग किया जा सकता है। इसी कारण कई अकाउंट चलाने के लिए यह तरीका बहुत सामान्य है। टूल चुनते समय दो बातों पर ध्यान दें: फिंगरप्रिंट पैरामीटर अलग-अलग वातावरणों में दोहराए न जाएँ, और proxy binding वास्तव में एक-से-एक हो।
समर्पित IP को साथ में कॉन्फ़िगर करना क्यों जरूरी है
केवल वातावरण बदलना और नेटवर्क एग्ज़िट न बदलना ऐसा है जैसे एक ही डिवाइस पर कई ब्राउज़र चलाना। प्लेटफ़ॉर्म को अब भी वही IP दिखाई देता है, इसलिए नेटवर्क स्तर पर अकाउंट सीधे जुड़े रहते हैं।
इसके उलट केवल IP बदलना और वातावरण समान रखना भी समस्या पैदा करता है। नेटवर्क एग्ज़िट अलग-अलग क्षेत्रों में हो सकते हैं, लेकिन फिंगरप्रिंट बिल्कुल एक जैसा रहे तो यह विरोधाभास अपने आप में स्पष्ट कृत्रिम संकेत बन जाता है। दोनों आयामों को एक साथ स्वतंत्र होना चाहिए।
नेटवर्क एग्ज़िट कॉन्फ़िगर करते समय WebRTC आसानी से छूट सकता है। यह लोकल नेटवर्क पता उजागर कर सकता है। यदि जांच में एक्सेस IP proxy का दिखे लेकिन WebRTC असली IP दिखा दे, तो proxy व्यवहार में सही तरह से कॉन्फ़िगर नहीं हुआ है।
सेटअप के बाद इसी क्रम में जांच करें
पहले वातावरण बनाएँ, उसका नाम रखें और उससे जुड़े अकाउंट तथा बाज़ार को चिन्हित करें। फिर नेटवर्क एग्ज़िट सेट करें और उसका क्षेत्र अकाउंट की स्थिति के अनुसार रखें। इसके बाद जांचें कि फिंगरप्रिंट पैरामीटर दूसरे वातावरणों से अलग हैं और समय क्षेत्र व भाषा नेटवर्क एग्ज़िट के क्षेत्र से मेल खाते हैं। फिर किसी जांच साइट पर पुष्टि करें कि proxy वास्तव में सक्रिय है और WebRTC से कोई लीक नहीं हो रहा। सब सही होने के बाद ही अकाउंट में लॉगिन करें।
क्रम उल्टा नहीं होना चाहिए। वातावरण पूरी तरह तैयार होने से पहले लॉगिन करना और बाद में सेटिंग बदलना प्लेटफ़ॉर्म की अतिरिक्त सत्यापन प्रक्रिया को आसानी से सक्रिय कर सकता है।
नेटवर्क एग्ज़िट स्थिर भी रहना चाहिए। कम समय में बार-बार बदलाव मजबूत असामान्य संकेत है, और कई अकाउंट एक ही एग्ज़िट साझा करें तो वे सीधे जुड़े हुए माने जा सकते हैं। इसी कारण proxy चुनते समय residential या dedicated प्रकार को प्राथमिकता दी जाती है।
टीम के उपयोग में एक अतिरिक्त स्तर की जरूरत होती है
अलग-अलग वातावरण टीम सदस्यों को सौंपें ताकि कई लोग एक ही अकाउंट को बारी-बारी से संचालित न करें। वातावरण और संबंधित अकाउंट की स्पष्ट सूची बनाएँ ताकि जिम्मेदारी साफ रहे। वातावरण की कॉन्फ़िगरेशन नियमित रूप से export और backup करें, ताकि डिवाइस खराब होने पर सब कुछ शून्य से न बनाना पड़े।
PurpleMark की multi-account environment सुविधाएँ वातावरणों के केंद्रीकृत प्रबंधन और सदस्य के अनुसार आवंटन का समर्थन करती हैं। हर वातावरण का फिंगरप्रिंट और लॉगिन स्थिति अलग से सेव होती है, जिससे अकाउंट अलगाव को हर बार हाथ से दोबारा बनाने के बजाय स्थिर रूप से दोहराया जा सकता है।


