स्वीकृत उपयोग नीति
अंतिम अपडेट: 16 जुलाई 2026
यह नीति बताती है कि आप Astrina.io के साथ क्या कर सकते हैं और क्या नहीं कर सकते। यह उन सभी पर लागू होती है जो हमारे एनालिटिक्स स्क्रिप्ट, सत्र रिकॉर्डर, समीक्षाएँ, कैटलॉग, ब्लैकलिस्ट और फोन डेटा, SEO क्रॉलर, API और "Astrina के साथ लॉगिन" का उपयोग करते हैं — हर योजना पर, जिसमें फ्री प्लान भी शामिल है।
यह हमारी सेवा की शर्तें और हमारी गोपनीयता नीति के साथ है। इस नीति में, "हम" और "हमारा" का अर्थ Astrina.io है। यदि आप इन नियमों का उल्लंघन करते हैं, तो हम सामग्री हटा सकते हैं, आपकी पहुंच निलंबित कर सकते हैं या आपका खाता समाप्त कर सकते हैं — देखें हम इसे कैसे लागू करते हैं।
1. केवल उन साइटों को ट्रैक करें जो आपकी हैं या जिन्हें ट्रैक करने की अनुमति है
आप Astrina ट्रैकिंग स्क्रिप्ट केवल उस वेबसाइट पर स्थापित कर सकते हैं जो आपकी है, या जिस पर आप उस व्यक्ति या संगठन की अनुमति से कार्य करते हैं जो इसे स्वामित्व में रखता है।
- किसी ऐसी साइट पर स्क्रिप्ट स्थापित न करें जिसे आप नियंत्रित नहीं करते हैं, और न ही इसे किसी और की साइट या किसी और के आगंतुकों की निगरानी के लिए बिना उनकी जानकारी के उपयोग करें।
- किसी प्रतियोगी, नियोक्ता या किसी तीसरे पक्ष के बारे में डेटा एकत्र करने के लिए अपनी पैनल में साइट न जोड़ें, जिसे ट्रैक करने की आपकी अनुमति नहीं है।
- आप अपने आगंतुकों को यह बताने के लिए जिम्मेदार हैं कि आप क्या एकत्र करते हैं और किसी भी सहमति को प्राप्त करने के लिए जो आपका कानून आवश्यक करता है। Astrina यह आपके लिए नहीं करता।
कृपया जान लें कि हमारी एनालिटिक्स वास्तव में क्या संग्रहित करती है, क्योंकि आप ही इसे अपने आगंतुकों के सामने प्रकट कर रहे हैं: प्रत्येक हिट में आगंतुक का IP पता कच्चे रूप में शामिल होता है — यह नहीं अनामित या संक्षिप्त है — साथ ही URL, पृष्ठ शीर्षक, संदर्भदाता, ब्राउज़र, OS, डिवाइस, स्क्रीन आकार, देश, भाषा और UTM पैरामीटर। आगंतुक आईडी एक पहले-पार्टी आईडी ("_astr") है जो आपके अपने डोमेन पर सेट की गई है। पूर्ण विवरण हमारी गोपनीयता नीति और डेटा संरक्षण पृष्ठों पर है।
2. डेटा जिसे आप Astrina के माध्यम से एकत्र नहीं कर सकते
हमारे स्क्रिप्ट सामान्य वेबसाइट माप के लिए बनाए गए हैं। इन्हें एकत्र करने के लिए उपयोग न करें:
- व्यक्तिगत डेटा की विशेष श्रेणियाँ — उदाहरण के लिए स्वास्थ्य, यौन जीवन या यौन अभिविन्यास, धार्मिक या राजनीतिक विश्वास, जातीय या नस्लीय उत्पत्ति, ट्रेड यूनियन सदस्यता, आनुवंशिक या बायोमेट्रिक डेटा, या आपराधिक अपराधों के बारे में डेटा।
- बच्चों के लिए निर्देशित वेबसाइटों या वेबसाइटों के अनुभागों से डेटा।
- वित्तीय खाता डेटा, सरकारी पहचानकर्ता, प्रमाणपत्र या प्रमाणीकरण टोकन।
क्योंकि हम URL, पृष्ठ शीर्षक, संदर्भदाता और आपके UTM पैरामीटर को ठीक उसी तरह स्टोर करते हैं जैसे वे आते हैं, व्यक्तिगत डेटा को इनमें न डालें। नाम, ईमेल पते, ऑर्डर विवरण, सत्र टोकन या रीसेट लिंक जो क्वेरी स्ट्रिंग में रखे जाते हैं, उन्हें हिट पंक्ति में सामान्य पाठ के रूप में स्टोर किया जाएगा। पृष्ठ को ट्रैक करने से पहले उन्हें अपनी तरफ से हटा दें।
3. सत्र रिकॉर्डिंग: मास्किंग को नष्ट न करें
वैकल्पिक सत्र रिकॉर्डर डिफ़ॉल्ट रूप से संवेदनशील इनपुट को मास्क करता है, और वह मास्किंग ब्राउज़र में लागू होती है इससे पहले कि कुछ भी हमें भेजा जाए:
- पासवर्ड, ईमेल और टेलीफोन इनपुट फ़ील्ड कभी भी एक मान नहीं भेजते — न ही इसकी लंबाई।
- भुगतान-कार्ड फ़ील्ड को भी इसी तरह से संभाला जाता है।
- अन्य सभी इनपुट पाठ को बुलेट्स में मास्क किया जाता है।
- आपके द्वारा [data-astr-mask] के साथ चिह्नित किया गया कोई भी उप-ट्री ब्राउज़र छोड़ने से पहले संपादित किया जाता है।
आपको इसके चारों ओर काम नहीं करना चाहिए। विशेष रूप से, रिकॉर्डर को इस तरह से संशोधित, पैच, लपेटें या फिर से लागू न करें कि मास्किंग कमजोर या अक्षम हो जाए, और जानबूझकर अपने पृष्ठों को इस तरह से व्यवस्थित न करें कि संवेदनशील डेटा मास्किंग से बच जाए — उदाहरण के लिए कार्ड नंबर, पासवर्ड, व्यक्तिगत संदेश या पहचान दस्तावेजों को सामान्य पृष्ठ पाठ के रूप में प्रदर्शित करना बजाय इनपुट फ़ील्ड के अंदर।
मास्किंग इनपुट फ़ील्ड के साथ-साथ आपके द्वारा स्वयं चिह्नित किसी भी चीज़ को कवर करती है। यदि आपका पृष्ठ इनपुट के बाहर संवेदनशील जानकारी प्रदर्शित करता है, तो इसे [data-astr-mask] में लपेटना आपकी जिम्मेदारी है। रिकॉर्डिंग डिफ़ॉल्ट रूप से 30 दिनों के लिए रखी जाती हैं; ऑपरेटर इसे कॉन्फ़िगर कर सकता है।
4. समीक्षाएँ और सामग्री जो आप प्रकाशित करते हैं
समीक्षा प्रणाली केवल तभी काम करती है जब इसमें जो कुछ है वह वास्तविक हो। न डालें:
- नकली समीक्षाएँ, या किसी अनुभव की समीक्षाएँ जो आपके पास नहीं थीं।
- समीक्षाएँ जिनके लिए आपको भुगतान किया गया, प्रोत्साहित किया गया या लिखने के लिए निर्देशित किया गया, और समीक्षाएँ जो आप दूसरों से कमीशन करते हैं।
- समीक्षाएँ जो आप अपने व्यवसाय के बारे में लिखते हैं, या समीक्षाएँ जो किसी प्रतियोगी को नुकसान पहुँचाने के लिए लिखी जाती हैं।
- मानहानिकारक बयान, या तथ्य के दावे जिन्हें आप समर्थन नहीं कर सकते।
- गैरकानूनी सामग्री, धमकियाँ, उत्पीड़न, या नफरत भरी बातें।
- सामग्री जिसे आप अपलोड करने का अधिकार नहीं रखते, जिसमें किसी और की सबूत छवियाँ या वीडियो शामिल हैं।
समीक्षा प्रकाशन कैसे काम करता है: साइन-इन सदस्यों की समीक्षाएँ तुरंत प्रकाशित होती हैं, और अतिथि समीक्षाएँ मॉडरेशन के बाद प्रकाशित होती हैं। हम समीक्षाओं के साथ सबमिटर का आईपी पता संग्रहीत करते हैं और इसका उपयोग केवल दुरुपयोग दर-सीमित करने के लिए करते हैं। कुछ समीक्षा प्रकारों के लिए सबूत छवियाँ और वीडियो वेब रूट के बाहर संग्रहीत होते हैं और केवल एक गेटेड एंडपॉइंट के माध्यम से प्रदान किए जाते हैं, जो अनुरोध को अस्वीकार करता है जब तक कि समीक्षा को मंजूरी नहीं दी जाती, या आप इसके लेखक या एक प्रशासक नहीं हैं।
5. दूसरों के व्यक्तिगत डेटा को प्रकाशित न करें
Astrina का उपयोग किसी निजी व्यक्ति को उजागर करने या उत्पीड़न करने के लिए न करें। यह सेवा पर कहीं भी अनुमति नहीं है — समीक्षाओं में, सबूत अपलोड में, कैटलॉग प्रविष्टियों में, समर्थन टिकटों में या API के माध्यम से।
- कोई डॉक्सिंग नहीं। किसी निजी व्यक्ति का घर का पता, व्यक्तिगत फोन नंबर, पहचान दस्तावेज, कार्यस्थल, परिवार की जानकारी या निजी संदेश प्रकाशित न करें।
- किसी के संपर्क विवरण को प्रकाशित न करें ताकि अन्य लोग उनसे संपर्क कर सकें, दबाव डाल सकें, शर्मिंदा कर सकें या डराने-धमकाने का प्रयास कर सकें।
- किसी निजी व्यक्ति की बिना उनकी जानकारी के ली गई तस्वीरें या वीडियो, या किसी की अंतरंग छवियाँ पोस्ट न करें।
- किसी व्यवसाय, सेवा या सार्वजनिक संगठन की आलोचना करना समीक्षा प्रणाली का उद्देश्य है। इसके पीछे के लोगों के निजी जीवन को लक्षित करना नहीं है।
6. ब्लैकलिस्ट और फोन डेटा
Astrina पर ब्लैकलिस्ट प्रविष्टियों, फोन लुकअप या किसी अन्य विषय डेटा का उपयोग किसी को उत्पीड़न, धमकी, पीछा करने, डराने या दबाव डालने के लिए न करें। इनका उपयोग ठंडी कॉल, स्पैम या मार्केटिंग सूचियाँ बनाने के लिए न करें, और इन्हें अपने स्वयं के डेटाबेस या उत्पाद के रूप में पुनः पैकेज करने के लिए बड़े पैमाने पर न इकट्ठा करें।
7. SEO क्रॉलर और पृष्ठ निगरानी
केवल उन URLs को सबमिट करें जिनके आप मालिक हैं या जिनकी निगरानी करने की अनुमति है। क्रॉलर को अवैध या दुर्भावनापूर्ण साइटों की ओर न इंगित करें — जिसमें मैलवेयर वितरण, फ़िशिंग, धोखाधड़ी, या बाल यौन शोषण सामग्री शामिल है।
क्रॉलर का उपयोग किसी ऐसे सिस्टम तक पहुँचने के लिए प्रॉक्सी के रूप में करने का प्रयास न करें जिसे आप स्वयं नहीं पहुँच सकते। क्रॉलर जानबूझकर इसके खिलाफ मजबूत किया गया है: यह केवल http और https को स्वीकार करता है, निजी, लूपबैक और लिंक-स्थानीय पते की रेंज को अस्वीकार करता है, हल किए गए आईपी को पिन करता है, हर रीडायरेक्ट हॉप को फिर से मान्य करता है और प्रतिक्रिया शरीर को सीमित करता है। इन सुरक्षा उपायों को बायपास करने का प्रयास इस नीति का उल्लंघन है और इसे सेवा पर हमले के रूप में माना जाता है।
SEO रिपोर्ट और प्रति-पृष्ठ निगरानी इतिहास डिफ़ॉल्ट रूप से 180 दिनों के लिए रखे जाते हैं — देखें Data Retention।
8. API का उपयोग
प्रत्येक सदस्य को एक API कुंजी (प्रारंभिक ak_) मिलती है। इसका उपयोग जैसा कि इरादा है करें:
- अपनी कुंजी को साझा, प्रकाशित, बेचना या उप-लाइसेंस न करें, और इसे कहीं भी एम्बेड न करें जहाँ यह सार्वजनिक हो जाए, जैसे कि क्लाइंट-साइड कोड या एक सार्वजनिक रिपॉजिटरी।
- अपने योजना के दैनिक कॉल कोटा को न बढ़ाएं, और इसे चकमा देने की कोशिश न करें - उदाहरण के लिए कुंजी को घुमाकर, अतिरिक्त खातों को पंजीकृत करके या IP पतों के बीच कॉल फैलाकर। कोटा को पार करने पर HTTP 429 लौटता है।
- स्क्रैप न करें। API और इसके कोटा के बाहर कैटलॉग, समीक्षा, रेटिंग या फोन डेटा का थोक-उपार्जन अनुमति नहीं है, चाहे वह स्क्रिप्ट, हेडलेस ब्राउज़र या किसी अन्य साधन द्वारा हो।
- क्रॉस-ओरिजिन में निजी एनालिटिक्स विधि को पढ़ने या किसी अन्य सदस्य के डेटा तक पहुँचने का प्रयास न करें।
आपकी अपनी सुरक्षा के लिए, कुंजियाँ केवल अनुरोध हेडर में स्वीकार की जाती हैं (X-Api-Key या Authorization: Bearer) और जानबूझकर कभी भी URL क्वेरी स्ट्रिंग में नहीं होती हैं, ताकि वे सर्वर लॉग, प्रॉक्सी लॉग, ब्राउज़र इतिहास या रेफरर हेडर में लीक न हो सकें। यदि आपकी कुंजी उजागर हो गई है, तो इसे /my/api.php पर पुनः उत्पन्न करें — यह पुरानी कुंजी को तुरंत रद्द कर देता है — और हमें बताएं support@astrina.io पर।
9. सेवा पर हमला, ओवरलोड या जांच न करें
Astrina या अन्य सदस्यों के डेटा को तोड़ने, degrade करने या अनधिकृत पहुँच प्राप्त करने का प्रयास न करें। इसमें प्रमाणीकरण या भूमिका जांच को बायपास करना, सत्रों या CSRF टोकन के साथ छेड़छाड़ करना, इंजेक्शन प्रयास, और कुछ भी पढ़ना या संशोधित करना शामिल है जो आपका नहीं है।
हमारी लिखित अनुमति के बिना सेवा के खिलाफ सेवा से इनकार, लोड, तनाव, भेद्यता-स्कैनिंग या पैठ परीक्षण न चलाएँ। जो स्वचालित उपकरण असामान्य लोड उत्पन्न करते हैं, उन्हें भी उसी तरह से माना जाता है।
हम बग-बाउंटी कार्यक्रम संचालित नहीं करते हैं और हम सुरक्षा रिपोर्ट के लिए पुरस्कार नहीं देते हैं। फिर भी, हम जो कुछ भी आप पाते हैं उसके बारे में सुनना चाहेंगे: कृपया इसे निजी तौर पर रिपोर्ट करें support@astrina.io पर और इसे प्रकट करने से पहले इसे ठीक करने का एक उचित अवसर दें। किसी भी शोध के हिस्से के रूप में दूसरों के डेटा तक न पहुँचें, न ही उसे कॉपी करें, न ही उसे बनाए रखें या प्रकाशित करें।
10. आपका खाता और प्रमाणपत्र
आप अपने खाते के तहत होने वाली घटनाओं के लिए जिम्मेदार हैं। अपना पासवर्ड अपने पास रखें और दूसरों को आपके रूप में साइन इन न करने दें।
इस बारे में स्पष्ट होना: एस्ट्रीना पैनल वर्तमान में दो-कारक प्रमाणीकरण या SSO की पेशकश नहीं करता है। आपका पासवर्ड ही आपकी खाता की सुरक्षा करने वाली एकमात्र चीज है, इसलिए कृपया एक मजबूत, अद्वितीय पासवर्ड का उपयोग करें। हम पासवर्ड को केवल bcrypt हैश के रूप में स्टोर करते हैं और कभी भी प्लेनटेक्स्ट में नहीं, लेकिन यदि पासवर्ड स्वयं कमजोर या पुन: उपयोग किया गया है तो यह मदद नहीं करता। यदि आपको लगता है कि आपके खाते तक किसी और ने पहुँच बनाई है, तो हमसे संपर्क करें support@astrina.io पर।
11. पुनर्विक्रय और पुनः ब्रांडिंग
एस्ट्रीना को अपने उत्पाद या सेवा के रूप में पुनर्विक्रय, पुनः ब्रांडिंग, व्हाइट-लेबल या प्रस्तुत न करें जब तक कि हमने इसके लिए आपके साथ अलग से सहमति नहीं की हो। यदि आप उस प्रकार की व्यवस्था चाहते हैं, तो लिखें support@astrina.io पर।
12. हम इसे कैसे लागू करते हैं
यदि हमें विश्वास है कि इस नीति का उल्लंघन हुआ है, तो हम निम्नलिखित में से कोई भी कदम उठा सकते हैं:
- संदिग्ध सामग्री को हटा दें या छिपा दें — उदाहरण के लिए एक समीक्षा, एक साक्ष्य अपलोड या एक कैटलॉग प्रविष्टि।
- क्रॉल को अस्वीकार करें या रोकें, या किसी साइट को ट्रैक करना बंद करें।
- अनुरोधों को थ्रॉटल करें, या एक API कुंजी को रद्द करें या पुनः उत्पन्न करें।
- आपकी पहुँच निलंबित करें।
- आपका खाता समाप्त करें।
हम आमतौर पर समस्या को हल करने के लिए सबसे छोटे कदम से शुरू करते हैं। गंभीर उल्लंघन — अवैध सामग्री, सेवा पर हमले, डॉक्सिंग या उत्पीड़न — पूर्व सूचना के बिना तत्काल निलंबन या समाप्ति का कारण बन सकते हैं.
आप अपना खाता स्वयं हटा सकते हैं: मेरे डेटा & और सहमति → मेरा खाता हटाएं। यह एक अनुग्रह अवधि के बाद चलता है, और आप तब तक इसे रद्द कर सकते हैं। वही पृष्ठ आपके बारे में हमारे पास जो कुछ भी है उसे डाउनलोड करता है। आप किसी भी समय एक व्यक्तिगत ट्रैक की गई साइट को भी हटा सकते हैं, जो इसके डेटा को हटा देती है, और /my/api.php पर अपने API कुंजी को फिर से उत्पन्न या रद्द कर सकते हैं।
13. दुरुपयोग की रिपोर्टिंग
If you see something on Astrina that breaks this policy — a fake review, doxxing, harassment, illegal content, or a site tracking visitors it should not be — report it to support@astrina.io. This is our only contact address, and it is also where privacy requests, data deletion requests and security vulnerability reports should go.
कृपया सामग्री या विषय का एक लिंक शामिल करें, इसमें विशेष रूप से क्या गलत है, और कुछ भी जो हमें इसे सत्यापित करने में मदद करता है। यदि आप वह व्यक्ति हैं जिसका व्यक्तिगत डेटा प्रकाशित किया गया है, तो बताएं — हम इसे प्राथमिकता देंगे।
To be honest about expectations: we do not publish a target response time, and no service level agreement applies unless you have separately concluded an individual contract with us. See Contact.
14. इस नीति में परिवर्तन
हम सेवा में बदलाव के साथ इस नीति को अपडेट कर सकते हैं। इस पृष्ठ के शीर्ष पर "अंतिम अपडेट" तिथि हमेशा दिखाती है कि इसे अंतिम बार कब बदला गया था। परिवर्तन के बाद Astrina का उपयोग जारी रखने का मतलब है कि अपडेट की गई नीति आपके लिए लागू होती है।
संबंधित पृष्ठ
- Terms of Service — the agreement this policy sits under.
- Privacy Policy — what we collect and why.
- Data Retention — how long we keep hits, recordings and SEO history.
- Security — the measures that protect the service.
- Cookies — what astrina.io and the analytics script set.
- Subprocessors — who else processes data.
- Data Processing Agreement — for customers who need one.
यह पृष्ठ किसका उत्तर देता है
- स्वीकृत उपयोग नीति
- स्वीकृत उपयोग नीति गाइड
- स्वीकृत उपयोग नीति समझाया गया
- स्वीकृत उपयोग नीति ट्यूटोरियल
- स्वीकृत उपयोग नीति के साथ शुरुआत करना
- स्वीकृत उपयोग नीति के सर्वोत्तम अभ्यास
- स्वीकृत उपयोग नीति चरण दर चरण
- स्वीकृत उपयोग नीति क्या है
- शुरुआत करने वालों के लिए स्वीकृत उपयोग नीति
- स्वीकृत उपयोग नीति चेकलिस्ट
- स्वीकृत उपयोग नीति उदाहरण
- क्यों स्वीकृत उपयोग नीति महत्वपूर्ण है