SingLink News

SingLinkVPN اوپن سورس منصوبہ

By SingLinkVPN Editorial Team2026-07-2724 منٹ کا مطالعہ
SingLinkVPN اوپن سورس منصوبہ
Contents

اوپن سورس طویل مدتی اعتماد کا نقطۂ آغاز ہے۔

SingLinkVPN نے باضابطہ طور پر اپنا اوپن سورس اور تکنیکی تحقیقی پروگرام شروع کیا ہے اور GitHub پر آفیشل SingLinkVPN اوپن سورس اور تکنیکی تحقیق ریپوزٹری بنائی ہے۔

یہ کوئی ایک بار کی اشاعتی مشق یا صرف دیکھنے کے لیے بنایا گیا دستاویزی صفحہ نہیں۔ یہ ایک طویل مدتی انجینئرنگ کوشش ہے جسے مسلسل اپڈیٹ کیا جائے گا اور وقت کے ساتھ وسعت دی جائے گی۔

آج دستیاب مواد اس وسیع تر پروگرام کا پہلا مرحلہ ہے۔

پہلے مرحلے میں عوامی تکنیکی دستاویزات، سکیورٹی اور پرائیویسی ماڈلز، کارکردگی کی جانچ کے قابلِ تکرار طریقے، مشین سے پڑھے جانے والے ڈیٹا فارمیٹس، عوامی ڈیٹا سیٹس کا فریم ورک، رپورٹس کی ڈائریکٹریز، تحقیقی ٹولز، سکیورٹی انکشاف کا طریقہ کار اور شواہد کی اشاعت کے معیارات شامل ہیں۔

بعد کے مراحل میں SingLinkVPN کا منصوبہ ہے کہ سکیورٹی، پرائیویسی، لائسنسنگ اور پروڈکٹ کے استحکام کے جائزے سے مشروط مزید تکنیکی مواد، تحقیقی رپورٹس اور پروڈکٹ کا سورس کوڈ مرحلہ وار جاری کیا جائے۔ منصوبہ بند شعبوں میں VPN پروٹوکول، VPN ایپس اور دیگر بنیادی VPN ٹیکنالوجی شامل ہے جو جائزے کے بعد اشاعت کے لیے موزوں ہو۔

لہٰذا موجودہ اجرا پروگرام کا اختتام نہیں، بلکہ ایک جاری اوپن سورس عمل کا پہلا قدم ہے۔

آفیشل ریپوزٹری میں اب docs، data، reports، tools، tests اور GitHub آٹومیشن کی ڈائریکٹریز موجود ہیں، جو عوامی دستاویزات، تحقیقی ڈیٹا، سکیورٹی مواد، کارکردگی کے ٹیسٹس اور کھلے تصدیقی ٹولز کی دیکھ بھال کے لیے ہیں۔ ریپوزٹری کو واضح طور پر ایک فعال طور پر زیرِ نگہداشت پروجیکٹ کہا گیا ہے۔

آفیشل ریپوزٹری: SingLinkLabs / singlink-vpn-open-source موجودہ حیثیت: پہلا مرحلہ عوامی ہے۔ اضافی تکنیکی مواد، تحقیقی رپورٹس اور پروڈکٹ کا سورس کوڈ مرحلہ وار جاری کیا جائے گا۔

SingLinkVPN اوپن سورس پروگرام کیوں شروع کر رہا ہے?

VPN کا نیٹ ورک ٹرانسپورٹ، سکیورٹی، پرائیویسی اور ڈیٹا پروسیسنگ سے گہرا تعلق ہے۔

VPN سروس کا زیادہ تر حصہ ایسے نظاموں کے اندر چلتا ہے جنہیں صارفین براہِ راست نہیں دیکھ سکتے۔ وہ ایپ کا انٹرفیس، سرور لسٹ، کنکشن کی رفتار اور پروڈکٹ کی تفصیل تو دیکھ سکتے ہیں، لیکن آسانی سے یہ تصدیق نہیں کر سکتے کہ:

  • شائع شدہ رفتار کے نتائج کیسے ناپے گئے؛
  • کون سا سافٹ ویئر ورژن اور نیٹ ورک ماحول استعمال ہوا؛
  • کیا ناکام ٹیسٹس مکمل طور پر ریکارڈ کیے گئے؛
  • کیا کوئی سکیورٹی بیان پالیسی کا وعدہ ہے، اندرونی ٹیسٹ ہے یا آزادانہ جائزہ؛
  • کیا کسی رپورٹ میں تاریخیں، ورژنز، طریقے اور تصحیح کی تاریخ شامل ہے؛
  • کیا کوئی دوسرا محقق نتیجے کو دہرا سکتا ہے؛
  • کیا تکنیکی اور سکیورٹی تبدیلیوں کو مختلف ورژنز میں ٹریک کیا جا سکتا ہے۔

صرف برانڈ کے بیانات ان سوالات کا مکمل جواب نہیں دے سکتے۔

اس پروگرام کا مقصد SingLinkVPN کی تکنیکی، سکیورٹی، پرائیویسی اور کارکردگی کی معلومات کو پروڈکٹ کے دعووں سے نکال کر ایسے عوامی مواد میں بدلنا ہے جسے دوسرے لوگ جانچ سکیں، حوالہ دے سکیں، تصدیق کر سکیں، دہرا سکیں اور مسلسل پرکھ سکیں۔

اس کے لیے فائلیں آن لائن ڈال دینے کے بجائے ایک مسلسل اشاعتی نظام درکار ہے:

  1. اہم تکنیکی مواد کا ایک متعین ورژن ہونا چاہیے؛
  2. قابلِ پیمائش دعووں میں ٹیسٹ کی تاریخ اور ماحول کی نشاندہی ہونی چاہیے؛
  3. کارکردگی کے نتائج کی تائید متعلقہ ڈیٹا سے ہونی چاہیے؛
  4. اندرونی ٹیسٹس اور تیسرے فریق کے جائزوں میں واضح فرق ہونا چاہیے؛
  5. اہم تصحیحات کا عوامی ریکارڈ رہنا چاہیے؛
  6. پروڈکٹ کا سورس کوڈ سکیورٹی جائزے کے بعد مرحلہ وار جاری ہونا چاہیے؛
  7. کمیونٹی کو عوامی ٹولز سے ڈیٹا کی ساخت اور مکمل ہونے کی جانچ کر سکنا چاہیے۔

ریپوزٹری کا تقاضا ہے کہ ہر قابلِ پیمائش دعوے میں ٹیسٹ کی تاریخ، سافٹ ویئر ورژن، ماحول، طریقہ، نمونے کا حجم، خام یا مجموعی ڈیٹا اور معلوم حدود شامل ہوں۔ «سب سے تیز»، «سب سے محفوظ» جیسے ناقابلِ تصدیق مبالغہ آمیز الفاظ یا مطلق پرائیویسی کے دعووں کو شواہد نہیں مانا جاتا۔

پہلے مرحلے میں کیا دستیاب ہے?

پہلا مرحلہ آٹھ عوامی کام کے شعبے قائم کرتا ہے:

  1. VPN کی تیاری کا ڈھانچہ اور عوامی تکنیکی دستاویزات؛
  2. SingLinkVPN پروڈکٹ اور ورژنز کا ریکارڈ؛
  3. سکیورٹی اور پرائیویسی ماڈل؛
  4. کارکردگی کی جانچ کے قابلِ تکرار طریقے؛
  5. ٹیسٹ ڈیٹا کے فارمیٹس اور عوامی ڈیٹا سیٹ کا فریم ورک؛
  6. سکیورٹی، کارکردگی اور شفافیت کی رپورٹس کی ڈائریکٹریز؛
  7. کھلے ڈیٹا کی تصدیق اور تحقیقی ٹولز؛
  8. کمزوریوں کی رپورٹنگ اور ذمہ دارانہ انکشاف۔

یہ سب مل کر بعد میں سورس کوڈ کی اشاعت، عوامی ڈیٹا اور آزادانہ تحقیق کے لیے ضروری بنیاد فراہم کرتے ہیں۔

1. VPN کی تیاری کا عوامی ڈھانچہ اور تکنیکی دستاویزات

پہلے مرحلے میں مختلف پلیٹ فارمز پر چلنے والی VPN ایپ کا ڈھانچہ شامل ہے۔

یہ کسی ایک پروگرامنگ زبان یا آپریٹنگ سسٹم سے بندھا ہوا نہیں۔ بلکہ یہ ان بنیادی ماڈیولز کی وضاحت کرتا ہے جو مختلف پلیٹ فارمز والی VPN ایپ کو درکار ہوتے ہیں، جن میں انٹرفیس، کنکشن کی پوری مدت، ٹنل کا انتظام، روٹنگ، DNS، کنفیگریشن، سکیورٹی ٹیسٹنگ اور مقامی تشخیص شامل ہیں۔

1. انٹرفیس کی تہہ

انٹرفیس کی تہہ اکاؤنٹ کی حالت، سرور کا انتخاب، کنکشن کی حالت، خرابیاں، تشخیص کے نتائج اور رسائی (accessibility) کے فیچرز دکھاتی ہے۔

انٹرفیس میں دکھائی جانے والی کنکشن کی حالت اصل کنکشن اسٹیٹ مشین سے اخذ ہونی چاہیے، نہ کہ محض اس سے کہ کسی نے کنیکٹ کا بٹن دبایا یا نہیں۔

2. سیشن کی ترتیب کاری کی تہہ

یہ تہہ ان کاموں کو سنبھالتی ہے:

  • کنکشن؛
  • منقطع کرنا؛
  • خودکار دوبارہ کوشش؛
  • نیٹ ورک میں تبدیلیاں؛
  • ڈیوائس کا سلیپ اور بیدار ہونا؛
  • ایپلیکیشن کا دوبارہ آغاز؛
  • غیر معمولی رکاوٹ کے بعد بحالی۔

اسے پرانے کنکشن نتائج کو نئے کام پر حاوی ہونے سے روکنا ہوتا ہے اور یقینی بنانا ہوتا ہے کہ بار بار کیے گئے اقدامات ٹکراؤ پیدا نہ کریں۔

3. ٹنل اڈاپٹر کی تہہ

یہ تہہ مختلف آپریٹنگ سسٹمز کی مقامی VPN APIs کے ساتھ جڑتی ہے، جن میں شامل ہیں:

  • پیکٹس کا اندراج اور اخراج؛
  • ٹنل کی پوری مدت؛
  • MTU کنفیگریشن؛
  • آپریٹنگ سسٹم کی اجازتیں؛
  • بیک گراؤنڈ میں چلنے کی پابندیاں؛
  • ٹنل میں رکاوٹ کے کال بیکس۔

4. روٹنگ اور DNS کی تہہ

یہ تہہ ان کا انتظام کرتی ہے:

  • ڈیفالٹ روٹس؛
  • اسپلٹ ٹنلنگ؛
  • خارج کیے گئے روٹس؛
  • DNS کا انتخاب؛
  • IPv4 اور IPv6 پالیسی؛
  • مقامی نیٹ ورک تک رسائی؛
  • DNS اور روٹ لیک سے تحفظ۔

لیک ٹیسٹنگ صرف ابتدائی کنکشن تک محدود نہیں رہ سکتی۔ اس میں دوبارہ کنکشن، نیٹ ورک کی تبدیلیاں، سلیپ اور بیدار ہونا، اور ایپلیکیشن کا غیر معمولی طور پر بند ہونا بھی شامل ہونا چاہیے۔

5. ٹرانسپورٹ کی تہہ

ٹرانسپورٹ کی تہہ تصدیق شدہ سیشنز، ٹرانسپورٹ کے رویے، رش کے انتظام، کنکشن کو زندہ رکھنے کی پالیسی اور نیٹ ورک کی منتقلی کی ذمہ دار ہے۔

6. کنفیگریشن کی تہہ

کنفیگریشن کی تہہ ورژن شدہ، دستخط شدہ اور کم سے کم رکھی گئی ریموٹ کنفیگریشن کو پروسیس کرتی ہے اور غلط، میعاد ختم یا پرانے ورژن پر واپس لے جانے والی کنفیگریشن کو مسترد کرتی ہے۔

7. مشاہدے کی تہہ (Observability)

پرائیویسی تحفظات کے تابع، یہ تہہ یہ فراہم کرتی ہے:

  • مقامی صحت کی حالت؛
  • کنکشن کی تشخیص؛
  • خرابیوں کی درجہ بندی؛
  • قابلِ تکرار ٹیسٹ آؤٹ پٹ؛
  • ایسا تکنیکی حالت کا ڈیٹا جس میں صارف کی نیٹ ورک سرگرمی شامل نہ ہو۔

موجودہ اجرا اعلیٰ سطحی ڈھانچے اور محفوظ تیاری کے اصولوں کا احاطہ کرتا ہے۔ زیادہ مخصوص ماڈیولز اور سورس کوڈ متعلقہ جائزے مکمل ہونے کے بعد ہی شامل کیے جائیں گے۔

2. پروڈکٹ کا ورژن شدہ عوامی ریکارڈ

SingLinkVPN نے ایک عوامی پروڈکٹ ریکارڈ بھی قائم کیا ہے جو مختلف قسم کی معلومات کو الگ الگ رکھتا ہے۔

پروڈکٹ کے حقائق

ان میں شامل ہیں:

  • معاون پلیٹ فارمز؛
  • عوامی ورژنز؛
  • ریلیز کی تاریخیں؛
  • آفیشل ڈاؤن لوڈ کے ذرائع؛
  • دستیاب چیک سمز؛
  • فیچرز اور مطابقت میں اہم تبدیلیاں۔

ڈھانچے کی وضاحتیں

یہ حساس نظاموں، اسناد یا پروڈکشن ماحول کو ظاہر کیے بغیر اعلیٰ سطحی ڈیزائن فراہم کرتی ہیں۔

پیمائش کے نتائج

کارکردگی اور تکنیکی نتائج میں ان کی تاریخ، طریقہ، ماحول، نمونہ اور معاون ڈیٹا شامل ہونا لازمی ہے۔

پالیسی بیانات

یہ پروڈکٹ کے آپریشنز، سکیورٹی اور پرائیویسی کے وعدوں کا احاطہ کرتے ہیں۔ پالیسی بیان کو آزادانہ تصدیق کے طور پر پیش نہیں کیا جاتا۔

یہ علیحدگی پالیسی، اندرونی ٹیسٹنگ، نفاذ کی تفصیلات اور آزادانہ تحقیق کو آپس میں گڈمڈ ہونے سے بچاتی ہے۔ باضابطہ ریلیز ریکارڈز میں بتدریج پلیٹ فارم، ورژن، تاریخ، ماخذ، دستیاب چیک سمز، سکیورٹی اور مطابقت کی اہم تبدیلیاں، معلوم حدود اور ناقابلِ تبدیل Git ٹیگز یا Release لنکس شامل کیے جائیں گے۔

3. عوامی سکیورٹی اور پرائیویسی ماڈل

سکیورٹی کو صرف «محفوظ» یا «انکرپٹڈ» جیسے الفاظ سے بیان نہیں کیا جا سکتا۔

اسی لیے پہلا مرحلہ ایک سکیورٹی اور پرائیویسی ماڈل شائع کرتا ہے جو ان خطرات کی تعریف کرتا ہے جن کی بعد کے ٹیسٹس، رپورٹس اور آزادانہ جائزوں میں جانچ ہونی چاہیے۔

خطرات کا موجودہ دائرہ یہ ہے:

  • مقامی نیٹ ورک پر ٹریفک کا مشاہدہ؛
  • DNS لیکس؛
  • IPv6 لیکس؛
  • WebRTC لیکس؛
  • دوبارہ کنکشن کے دوران روٹ میں رکاوٹ؛
  • Wi-Fi اور موبائل نیٹ ورکس کے درمیان منتقلی کے وقت ٹریفک کا تحفظ؛
  • ریموٹ کنفیگریشن میں بدنیتی پر مبنی تبدیلیاں؛
  • کنفیگریشن کو پرانے ورژن پر واپس لے جانا؛
  • ڈیوائس پر محفوظ اسناد کا افشا؛
  • تیسرے فریق کے انحصارات (dependencies) کا خطرہ؛
  • بلڈ اور ریلیز کی سپلائی چین کا خطرہ؛
  • اکاؤنٹ کا غلط استعمال؛
  • غیر مجاز سیشنز؛
  • تشخیصی یا سپورٹ ڈیٹا کا ضرورت سے زیادہ جمع کرنا۔

ہر عوامی سکیورٹی ٹیسٹ میں یہ بتانا لازمی ہے:

  • متاثرہ ایپ کا ورژن؛
  • آپریٹنگ سسٹم؛
  • ٹیسٹ کی تاریخ؛
  • نیٹ ورک کے حالات؛
  • طریقہ؛
  • متوقع رویہ؛
  • مشاہدہ شدہ رویہ؛
  • معلوم حدود۔

یہ ماڈل پالیسی، ڈھانچے کی دستاویزات، اندرونی ٹیسٹنگ اور تیسرے فریق کے جائزے کو بھی الگ الگ رکھتا ہے۔

صرف کسی نامزد آزاد جائزہ کار یا محقق کی رپورٹ، جس کی تائید ایک قابلِ تصدیق رپورٹ سے ہو، کو تیسرے فریق کا جائزہ کہا جا سکتا ہے۔ اس سے مستقبل کی سکیورٹی رپورٹس کے لیے ایک یکساں اور قابلِ آڈٹ معیار بنتا ہے۔

4. VPN کارکردگی کی جانچ کا قابلِ تکرار طریقہ

VPN کی کارکردگی بہت سے بیرونی عوامل سے متاثر ہوتی ہے:

  • جانچ کرنے والے کا ملک یا خطہ؛
  • براڈبینڈ یا موبائل فراہم کنندہ؛
  • مقامی نیٹ ورک کا معیار؛
  • بین الاقوامی ٹرانزٹ؛
  • دن کا وقت؛
  • ڈیوائس کی کارکردگی؛
  • ایپ کا ورژن؛
  • پروٹوکول؛
  • سرور کا لوڈ؛
  • ٹیسٹ سرور؛
  • منزل کا خطہ۔

لہٰذا کوئی ایک بلند ترین رفتار ہر شخص کے تجربے کی نمائندگی نہیں کرتی۔

شائع شدہ طریقے کے مطابق ہر ریکارڈ میں یہ شامل ہونا لازمی ہے:

  • UTC میں ٹیسٹ کا وقت؛
  • ٹیسٹ کا منفرد شناخت کنندہ؛
  • ایپ کا ورژن؛
  • آپریٹنگ سسٹم؛
  • ڈیوائس کی قسم؛
  • پروٹوکول کا لیبل؛
  • طریقہ کار کا ورژن؛
  • ٹیسٹ کا ملک یا خطہ؛
  • نیٹ ورک کی قسم؛
  • نمونوں کی تعداد؛
  • شواہد کی سطح۔

اہم پیمانے یہ ہیں:

کنکشن کی اوسط (median) تاخیر

ایک بہترین نتیجے کے بجائے متعدد نمونوں میں ملی سیکنڈز میں اوسط (median) تاخیر۔

95ویں پرسنٹائل کا جِٹر

زیادہ تر نمونوں میں دیکھی گئی تاخیر کے اتار چڑھاؤ کی بلند تر سطح۔

پیکٹ لاس کی شرح

جانچ کے دوران ضائع ہونے والے پیکٹس کا تناسب۔

ڈاؤن لوڈ کی اوسط (median) رفتار

متعدد نمونوں میں Mbps میں ڈاؤن لوڈ تھروپُٹ کی اوسط (median)۔

اپ لوڈ کی اوسط (median) رفتار

متعدد نمونوں میں Mbps میں اپ لوڈ تھروپُٹ کی اوسط (median)۔

کنکشن کی کامیابی کی شرح

بار بار کیے گئے کنکشن ٹیسٹس میں کامیاب کوششوں کا فیصد۔

دوبارہ کنکشن کا اوسط (median) وقت

نیٹ ورک کی تبدیلی یا رکاوٹ کے بعد بحال ہونے میں لگنے والا اوسط (median) وقت۔

باضابطہ طریقۂ کار یہ ہے:

  1. VPN کے بغیر بنیادی نیٹ ورک کو ریکارڈ کریں؛
  2. ڈیوائس، نیٹ ورک، منزل اور نمونے کے وقت کو یکساں رکھیں؛
  3. ایک ابتدائی وارم اپ چلائیں جو شمار نہ ہو؛
  4. کنکشن اور منتقلی کے ٹیسٹس دہرائیں؛
  5. ناکام نمونوں کو خاموشی سے حذف کرنے کے بجائے محفوظ رکھیں؛
  6. مجموعی نتائج اور مشین سے پڑھے جانے والا ڈیٹا شائع کریں؛
  7. معلوم حدود، تعطل اور خارج کیے گئے نمونے ظاہر کریں۔

یکساں موازنوں کے لیے قابلِ موازنہ حالات ضروری ہیں۔ فراہم کنندہ، روٹ، ڈیوائس، ٹیسٹ سرور یا نمونے کے وقت میں کوئی بھی تبدیلی ظاہر کرنی ہوگی۔ جانچ جاری رہنے کے ساتھ اس طریقے کے تحت تاریخ وار، ورژن شدہ اور ڈاؤن لوڈ کے قابل ڈیٹا سیٹس شامل کیے جائیں گے۔

5. ٹیسٹ ڈیٹا کا مشین سے پڑھا جانے والا عوامی فارمیٹ

انسانوں کے پڑھنے کے لیے رپورٹس کے ساتھ ساتھ SingLinkVPN کارکردگی کے ڈیٹا کا ایک مشین سے پڑھا جانے والا فارمیٹ بھی شائع کرتا ہے۔

JSON Schema کے مطابق کارکردگی کے ہر ریکارڈ میں یہ شامل ہونا لازمی ہے:

  • test_id: ٹیسٹ کا شناخت کنندہ؛
  • tested_at_utc: UTC میں ٹیسٹ کا وقت؛
  • client_version: ایپ کا ورژن؛
  • platform: ٹیسٹ کا پلیٹ فارم؛
  • protocol_label: پروٹوکول کا لیبل؛
  • country: ٹیسٹ کا ملک یا خطہ؛
  • network_type: نیٹ ورک کی قسم؛
  • sample_count: نمونوں کی تعداد؛
  • latency_ms_median: اوسط (median) تاخیر؛
  • jitter_ms_p95: 95ویں پرسنٹائل کا جِٹر؛
  • packet_loss_pct: پیکٹ لاس کی شرح؛
  • download_mbps_median: ڈاؤن لوڈ کی اوسط (median) رفتار؛
  • upload_mbps_median: اپ لوڈ کی اوسط (median) رفتار؛
  • connection_success_pct: کنکشن کی کامیابی کی شرح؛
  • reconnect_ms_median: دوبارہ کنکشن کا اوسط (median) وقت؛
  • methodology_version: طریقہ کار کا ورژن؛
  • evidence_level: شواہد کی سطح۔

شواہد کو اس وقت ان زمروں میں نشان زد کیا جا سکتا ہے:

  • اندرونی ٹیسٹنگ؛
  • آزادانہ تکرار؛
  • تیسرے فریق کا جائزہ۔

یہ فارمیٹ ڈیولپرز اور محققین کو لازمی فیلڈز اور اقدار کی حدود براہِ راست جانچنے دیتا ہے، اور صرف چارٹس یا بیانیہ نتائج پر انحصار کرنے کے بجائے تکرار اور موازنے کے لیے یہی ساخت استعمال کرنے دیتا ہے۔

6. سکیورٹی، کارکردگی اور شفافیت کی رپورٹس

ریپوزٹری میں رپورٹس کی ایک مخصوص ڈائریکٹری ہے جس میں یہ مسلسل شائع ہوتا رہے گا:

  • سکیورٹی رپورٹس؛
  • کارکردگی کی رپورٹس؛
  • پرائیویسی تحقیق؛
  • شفافیت کی رپورٹس؛
  • تیسرے فریق کے جائزے؛
  • آزادانہ طور پر دہرائے گئے نتائج؛
  • اہم سکیورٹی اصلاحات کے انتباہات۔

اشاعت سے پہلے ہر باضابطہ رپورٹ میں یہ بتانا لازمی ہے:

  • اشاعت کی تاریخ؛
  • مصنف یا نگران؛
  • متاثرہ پروڈکٹ ورژن؛
  • طریقہ؛
  • ڈیٹا کا ماخذ؛
  • شواہد کی سطح؛
  • معلوم حدود؛
  • تصحیح کی تاریخ۔

اندرونی ٹیسٹس اور آزادانہ جائزوں کے لیبل الگ ہیں۔ پہلا مرحلہ رپورٹ کی ساخت، شواہد کے قواعد اور ورژن کا فریم ورک قائم کرتا ہے؛ رپورٹس اپنے ڈیٹا اور جائزے کے تیار ہونے پر شامل کی جائیں گی، نہ کہ ایک بار شائع کر کے چھوڑ دی جائیں گی۔

7. کھلے تصدیقی اور تحقیقی ٹولز

پہلا مرحلہ Python میں لکھے گئے کئی تحقیقی اور تصدیقی ٹولز بھی شائع کرتا ہے۔

publication_guard.py

یہ اشاعت سے پہلے دستاویزات، ڈیٹا اور ٹولز میں ان چیزوں کی جانچ کرتا ہے:

  • اسناد (credentials)؛
  • کلیدوں کے فارمیٹس؛
  • نجی راستے (paths)؛
  • آرکائیوز؛
  • بائنری فائلیں؛
  • سورس کوڈ کی وہ اقسام جو اشاعت کے لیے منظور نہیں؛
  • حد سے بڑی فائلیں؛
  • فعال خفیہ معلومات (live secrets) کے عام فارمیٹس؛
  • ایسا مواد جو حساس نظاموں کو بیان کر سکتا ہو۔

validate_benchmark.py

یہ کارکردگی کے ٹیسٹ کی CSV فائلوں کی تصدیق کرتا ہے، جس میں شامل ہیں:

  • کالم کے نام؛
  • لازمی فیلڈز؛
  • عددی حدود؛
  • شواہد کے لیبل؛
  • ٹیسٹ ڈیٹا کی ساخت۔

check_relative_links.py

یہ Markdown میں نسبتی لنکس کی جانچ کرتا ہے اور تصدیق کرتا ہے کہ حوالہ دی گئی عوامی فائلیں موجود ہیں۔

check_multilingual_seo.py

یہ کثیر لسانی دستاویزات اور تلاش سے متعلق ساخت کی جانچ کرتا ہے تاکہ انگریزی، سادہ چینی اور روایتی چینی مواد ہم آہنگ رہے۔

یہ ٹولز VPN کنکشن کا بنیادی حصہ نہیں۔ یہ اشاعت کا بنیادی ڈھانچہ ہیں جن کا مقصد فارمیٹنگ کی غلطیاں، ٹوٹے لنکس، حساس معلومات کا حادثاتی افشا اور ورژنز میں عدم مطابقت کم کرنا ہے۔ بیرونی معاونین اپنی جمع کرائی گئی چیزوں پر یہی ٹولز استعمال کر سکتے ہیں۔

8. شواہد کا پانچ سطحی عوامی معیار

پہلی سطح: پالیسی بیان

نگران کی طرف سے شائع کردہ پروڈکٹ، سکیورٹی، آپریشنل یا پرائیویسی کا وعدہ۔ یہ ایک عوامی وعدہ ہے، نفاذ کا ثبوت یا آزادانہ آڈٹ نہیں۔

دوسری سطح: نفاذ کی دستاویزات

ورژن شدہ اعلیٰ سطحی تکنیکی وضاحت جس میں سرور ایڈریسز، اسناد، نجی APIs یا دیگر حساس معلومات شامل نہ ہوں۔

تیسری سطح: اندرونی ٹیسٹنگ

SingLinkLabs کا کسی عوامی طریقے کے تحت، تاریخ، ورژن، ماحول اور ڈیٹا کے ساتھ کیا گیا ٹیسٹ۔

چوتھی سطح: دہرایا گیا نتیجہ

کسی دوسرے ڈیولپر یا محقق کا اسی طریقے اور عوامی ڈیٹا سے حاصل کیا گیا آزادانہ نتیجہ۔

پانچویں سطح: تیسرے فریق کا جائزہ

کسی نامزد آزاد محقق یا ادارے کا جائزہ، جس کے ساتھ قابلِ تصدیق باضابطہ رپورٹ ہو۔

یہ سطحیں ایک دوسرے کا متبادل نہیں۔ اندرونی ٹیسٹس کو تیسرے فریق کا جائزہ نہیں کہا جا سکتا؛ پالیسی کو آزادانہ تصدیق نہیں سمجھا جا سکتا؛ اور کسی طریقے کی اشاعت کا مطلب یہ نہیں کہ نتیجہ پہلے ہی دہرایا جا چکا ہے۔

ہر رپورٹ کو یہ جواب دینا چاہیے: نتیجہ کس نے، کب، کس ورژن کے ساتھ اور کس طریقے سے اخذ کیا؟

اہم تصحیحات کے لیے ایک نیا Git commit اور تبدیلی لاگ کا اندراج ضروری ہے۔ شائع شدہ ڈیٹا خاموشی سے تبدیل نہیں کیا جانا چاہیے، اور منسوخ شدہ ڈیٹا قابلِ شناخت رہنا چاہیے۔

9. کمزوریوں کی رپورٹنگ اور ذمہ دارانہ انکشاف

کھلی اشاعت اور محفوظ انکشاف کو ساتھ ساتھ چلنا چاہیے۔

غیر درست شدہ کمزوریاں، فعال اسناد، نجی اینڈ پوائنٹس، سرور ایڈریسز اور صارف کا ڈیٹا کسی عوامی Issue میں پوسٹ نہیں کیا جانا چاہیے۔

کمزوریوں کی رپورٹس سکیورٹی ای میل ایڈریس یا GitHub Security Advisories کے ذریعے نجی طور پر بھیجی جانی چاہئیں اور واضح طور پر سکیورٹی انکشاف کے طور پر نشان زد ہونی چاہئیں۔ اگر کوئی سکیورٹی ای میل ایڈریس شائع نہیں کیا گیا تو ریپوزٹری کی `SECURITY.md` دیکھیں اور اندازے سے کوئی ایڈریس استعمال نہ کریں۔

رپورٹ میں یہ شامل ہونا چاہیے:

  • متاثرہ ورژن؛
  • متاثرہ پلیٹ فارم؛
  • دہرانے کی شرائط؛
  • سکیورٹی پر اثر؛
  • رپورٹ کنندہ سے رابطے کا محفوظ طریقہ؛
  • دہرانے کا ایسا مواد جس میں کسی حقیقی صارف کا ڈیٹا نہ ہو۔

سکیورٹی رپورٹس ان مراحل سے گزرتی ہیں:

  1. ابتدائی جانچ اور تصدیق؛
  2. اثرات کا جائزہ؛
  3. اصلاح؛
  4. درست شدہ ورژن کا اجرا؛
  5. اپڈیٹ کے لیے معقول وقفہ؛
  6. سکیورٹی انتباہ کی اشاعت۔

عوامی انتباہات تصدیق شدہ اثر کو فرضی خطرے سے الگ کرتے ہیں اور متاثرہ اور درست شدہ ورژنز کی نشاندہی کرتے ہیں۔

10. عوامی ڈیٹا کا مطلب صارفین کا ڈیٹا عوامی کرنا نہیں

تکنیکی شفافیت صارف کی پرائیویسی کی قیمت پر نہیں ہونی چاہیے۔

ریپوزٹری Issues، pull requests، ڈیٹا سیٹس یا تحقیقی دستاویزات میں ان چیزوں کی ممانعت کرتی ہے:

  • ذاتی ڈیٹا؛
  • اکاؤنٹ کے شناخت کنندگان؛
  • ادائیگی کا ڈیٹا؛
  • سپورٹ کی گفتگو؛
  • نجی IP ایڈریسز؛
  • رسائی ٹوکنز؛
  • پروڈکشن اسناد؛
  • پروڈکشن لاگز؛
  • پروڈکشن کا خام ٹریفک؛
  • ایسا ٹیسٹ ڈیٹا جس سے کسی فرد کی شناخت ہو سکے۔

کارکردگی کا ڈیٹا مجموعی یا غیر شناختی (de-identified) ہونا چاہیے۔ جائزہ کاروں کو اشاعت سے پہلے تصدیق کرنی ہوگی کہ ڈیٹا سیٹ میں صارف کی سطح کا ڈیٹا، اسناد یا ایسا مواد نہیں جس سے کسی حقیقی شخص کی شناخت ہو سکے۔

یہ پروگرام ٹیکنالوجی، طریقوں، رپورٹس اور جائزہ شدہ سورس کوڈ کو شفاف بناتا ہے۔ یہ صارفین کی معلومات، سکیورٹی کے لحاظ سے حساس سرور ڈیٹا یا پروڈکشن اسناد شائع نہیں کرتا۔

11. کمیونٹی کیسے حصہ لے سکتی ہے?

ڈیولپرز، سکیورٹی محققین اور کمیونٹی کے اراکین یہ کر سکتے ہیں:

  • تکنیکی دستاویزات بہتر بنانا؛
  • دستاویزات کی غلطیاں درست کرنا؛
  • روایتی چینی، سادہ چینی اور انگریزی تراجم بہتر بنانا؛
  • ٹیسٹ کے طریقے کو زیادہ قابلِ تکرار بنانا؛
  • عوامی ڈیٹا کا معیار بہتر بنانا؛
  • رسائی (accessibility) بہتر بنانا؛
  • تحقیقی ٹولز شامل کرنا؛
  • فارمیٹ کی تصدیق بہتر بنانا؛
  • ٹوٹے لنکس تلاش کرنا؛
  • نئے عوامی تحقیقی طریقے تجویز کرنا؛
  • ٹیسٹ کے ڈیزائن میں بہتری کی تجاویز دینا؛
  • سکیورٹی قواعد کے اندر رہتے ہوئے عوامی ٹیسٹس دہرانا۔

معاونت میں یہ شامل نہیں ہونا چاہیے:

  • غیر منظور شدہ پروڈکٹ سورس کوڈ؛
  • نجی انفراسٹرکچر کی معلومات؛
  • اسناد یا کلیدیں؛
  • صارفین کا ڈیٹا؛
  • نجی اینڈ پوائنٹس؛
  • پروڈکشن لاگز؛
  • کسی غیر درست شدہ کمزوری سے فائدہ اٹھانے کی مکمل ہدایات۔

ہر قابلِ پیمائش معاونت میں اس کا ماخذ، طریقہ، تاریخ اور حدود بھی بتانا لازمی ہے۔

کیا اس کا مطلب ہے کہ SingLinkVPN اب مکمل طور پر اوپن سورس ہے?

نہیں۔ یہ پہلا مرحلہ ہے، آخری نہیں۔

پہلا مرحلہ ان چیزوں کو ترجیح دیتا ہے:

  • تکنیکی دستاویزات؛
  • تیاری کا ڈھانچہ؛
  • سکیورٹی اور پرائیویسی ماڈلز؛
  • کارکردگی کی جانچ کے طریقے؛
  • مشین سے پڑھے جانے والے ڈیٹا فارمیٹس؛
  • تصدیقی ٹولز؛
  • شواہد اور اشاعت کی پالیسی؛
  • ذمہ دارانہ انکشاف؛
  • بعد کی رپورٹس اور سورس کوڈ کے اجرا کا فریم ورک۔

پہلے مرحلے میں یہ شامل نہیں:

  • VPN ایپ کا مکمل سورس؛
  • سرور کی جانب کا سورس کوڈ؛
  • ادائیگی کے نظام کا سورس کوڈ؛
  • پروڈکشن سرور کی کنفیگریشن؛
  • نجی APIs؛
  • تصدیقی اسناد؛
  • بلاکنگ کے خلاف یا نیٹ ورک مزاحمت سے متعلق حساس نفاذ کی تفصیلات؛
  • بنیادی پروٹوکول کا مکمل سورس کوڈ۔

ضروری نہیں کہ یہ مجموعی پروگرام سے خارج ہوں۔ ہر پروڈکٹ ماڈیول کے لیے الگ سکیورٹی، پرائیویسی، انحصارات اور لائسنسنگ کا جائزہ درکار ہے۔

جائزہ مکمل ہونے کے بعد بعد کے اجرا میں یہ شامل ہوں گے:

  • واضح طور پر متعین اوپن سورس ڈائریکٹری؛
  • متعلقہ لائسنس؛
  • ورژن کی تاریخ؛
  • سکیورٹی کی حدود؛
  • تبدیلی لاگ؛
  • اشاعت کی تاریخ؛
  • قابلِ تصدیق Git ٹیگ یا Release۔

پہلے اشاعت کے معیارات، ڈیٹا کی ساخت، سکیورٹی قواعد اور تحقیقی ٹولز بنانے سے ایک زیادہ محفوظ بنیاد بنتی ہے اور اسناد، انفراسٹرکچر، صارف کے ڈیٹا یا ایسے تیسرے فریق کے کوڈ کے افشا کا خطرہ کم ہوتا ہے جسے قانونی طور پر دوبارہ تقسیم نہیں کیا جا سکتا۔

اضافی مواد کے اجرا کے ساتھ لائسنس متعین کیے جائیں گے

موجودہ ریپوزٹری عوامی طور پر دیکھی جا سکتی ہے، لیکن کوڈ اور مواد کے دوبارہ استعمال کے مکمل لائسنس ابھی مواد اور سورس کوڈ کی قسم کے لحاظ سے ترتیب دیے جا رہے ہیں۔

جب تک کوئی واضح لائسنس شائع نہ ہو، صارفین یہ فرض نہ کریں کہ انہیں یہ حقوق مل گئے ہیں:

  • نقل کرنے کا حق؛
  • تبدیلی کرنے کا حق؛
  • دوبارہ تقسیم کرنے کا حق؛
  • تجارتی استعمال کا حق؛
  • دوبارہ لائسنس دینے کا حق۔

واضح لائسنسنگ باضابطہ اوپن سورس کا لازمی حصہ ہے۔ سورس، دستاویزات، ڈیٹا یا ٹولز کے ہر بعد کے اجرا میں اس کے انحصارات، اپ اسٹریم لائسنسز اور مطلوبہ استعمال کے مطابق شرائط شامل ہوں گی۔

اس سے ایک ماڈیول کا لائسنس غلطی سے دوسرے پر لاگو ہونے سے بچتا ہے اور معاونین، اپ اسٹریم پروجیکٹس اور ڈاؤن اسٹریم صارفین کا تحفظ ہوتا ہے۔

پروگرام کی طویل مدتی سمت

سمت واضح ہے: عوامی، قابلِ تصدیق اور قابلِ تکرار تکنیکی مواد کی مقدار مسلسل بڑھانا۔

1. عوامی تکنیکی دستاویزات کو مسلسل وسعت دینا

اس میں کنکشن کی پوری مدت، روٹنگ، DNS، نیٹ ورک کی تبدیلیاں، محفوظ کنفیگریشن اور مختلف پلیٹ فارمز پر جانچ شامل ہے۔

2. ورژن شدہ پروڈکٹ ریکارڈز کی مسلسل اشاعت

ریکارڈز میں پلیٹ فارمز، ورژنز، تاریخیں، چیک سمز، اہم تبدیلیاں، معلوم حدود اور مستحکم حوالہ جاتی لنکس شامل کیے جائیں گے۔

3. کارکردگی کے حقیقی ڈیٹا سیٹس مسلسل شامل کرنا

تاریخ وار، ورژن شدہ، ماحول کے لحاظ سے مخصوص اور مشین سے پڑھا جانے والا ڈیٹا عوامی طریقے کے تحت شائع کیا جائے گا۔

4. سکیورٹی، کارکردگی اور شفافیت کی رپورٹس کی مسلسل اشاعت

رپورٹس پالیسی، اندرونی ٹیسٹنگ، آزادانہ تکرار اور تیسرے فریق کے جائزے میں فرق کریں گی۔

5. آزادانہ تکرار کی حوصلہ افزائی

محققین یہی طریقے اور فارمیٹس استعمال کر کے مختلف نیٹ ورکس، ڈیوائسز اور خطوں کا موازنہ کر سکتے ہیں۔

6. اشاعت اور ڈیٹا کے ٹولز کو مسلسل بہتر بنانا

فارمیٹنگ، سکیورٹی، دستاویزات اور ٹیسٹ کے طریقۂ کار کے گرد آٹومیشن کو وسعت دی جائے گی۔

7. VPN پروڈکٹ کا سورس کوڈ مرحلہ وار جاری کرنا

سکیورٹی، پرائیویسی، انحصارات اور لائسنسنگ کے جائزے کے بعد منصوبہ بند پروٹوکول، ایپ اور دیگر بنیادی ٹیکنالوجی بتدریج جاری کی جائے گی۔

8. انکشاف اور تصحیح کا زیادہ مکمل ریکارڈ بنانا

اہم سکیورٹی مسائل، متاثرہ ورژنز، درست شدہ ورژنز اور بعد کی اپڈیٹس کی واضح تاریخ ہوگی۔

ریپوزٹری میں حوالہ دینے کا میٹا ڈیٹا موجود ہے۔ محققین کو بغیر تاریخ کے تشہیری مواد کے بجائے ٹیگ شدہ Releases، ناقابلِ تبدیل commits اور اصل میں استعمال ہونے والی تاریخ وار رپورٹ یا ڈیٹا سیٹ کا حوالہ دینا چاہیے۔

عوامی بیانات سے پائیدار تصدیق تک

اوپن سورس صرف ایک افتتاحی تقریب نہیں ہونا چاہیے۔

طویل مدتی اوپن سورس کے لیے دیکھ بھال، بیرونی شرکت، واضح لائسنسنگ، ورژن کا انتظام، سکیورٹی اصلاحات اور ایسا تکنیکی مواد درکار ہے جس کی دوسرے تصدیق اور تکرار کر سکیں۔

دستاویزات، تحقیقی طریقوں، ڈیٹا فارمیٹس، شواہد کے معیارات، رپورٹنگ کی ساخت اور تصدیقی ٹولز سے آغاز وسیع تر سورس اشاعت کی بنیاد قائم کرتا ہے۔

پہلا: ایک عوامی داخلی دروازہ قائم کرنا

پہلے بکھرا ہوا تکنیکی، سکیورٹی، پرائیویسی اور کارکردگی کا مواد ایک زیرِ نگہداشت GitHub ریپوزٹری میں یکجا کیا گیا ہے۔

دوسرا: اشاعت کے معیارات قائم کرنا

پروگرام یہ طے کرتا ہے کہ کیا شائع کیا جا سکتا ہے، ٹیسٹس میں کون سی فیلڈز لازمی ہیں، شواہد کی درجہ بندی کیسے ہوتی ہے، اور تصحیحات کیسے ریکارڈ کی جاتی ہیں۔

تیسرا: بعد کے اوپن سورس کی بنیاد قائم کرنا

رپورٹس، ڈیٹا سیٹس، پروٹوکولز، ایپس اور دیگر ماڈیولز کے لیے سکیورٹی، پرائیویسی، لائسنسنگ اور ورژن کے انتظام کے طریقۂ کار تیار کیے گئے ہیں۔

لہٰذا پہلا مرحلہ ایک محدود ابتدائی اجرا کو پورا نتیجہ بنا کر پیش نہیں کرتا۔ یہ ایک ایسا عمل شروع کرتا ہے جو وسعت پانے کے لیے بنایا گیا ہے۔

اکثر پوچھے جانے والے سوالات (FAQ)

کیا SingLinkVPN نے باضابطہ طور پر اپنا اوپن سورس پروگرام شروع کر دیا ہے?

جی ہاں۔ آفیشل اوپن سورس اور تکنیکی تحقیقی ریپوزٹری فعال ہے، اور پہلے مرحلے کی دستاویزات، تحقیقی طریقے، ڈیٹا فارمیٹس اور تصدیقی ٹولز عوامی ہیں۔

کیا اب VPN کا تمام سورس کوڈ عوامی ہے?

نہیں۔ پروٹوکول، ایپ اور دیگر پروڈکٹ کا سورس کوڈ سکیورٹی، پرائیویسی، انحصارات اور لائسنسنگ کے جائزے کے بعد ماڈیول بہ ماڈیول جاری کیا جائے گا۔

سب کچھ ایک ساتھ شائع کیوں نہیں کیا جاتا?

کسی VPN پروڈکٹ میں پروڈکشن سرور کی معلومات، اسناد، نجی APIs، حساس دفاعی نظام، تیسرے فریق کے انحصارات اور مختلف لائسنسز کے تحت کوڈ شامل ہو سکتا ہے۔

مرحلہ وار جائزہ صارف کے ڈیٹا، انفراسٹرکچر کی تفصیلات، فعال اسناد یا ایسے تیسرے فریق کے کوڈ کے افشا کا خطرہ کم کرتا ہے جسے دوبارہ تقسیم نہیں کیا جا سکتا۔

کیا کارکردگی کا حقیقی ڈیٹا شائع کیا جائے گا?

جی ہاں۔ طریقہ اور مشین سے پڑھا جانے والا فارمیٹ پہلا قدم ہیں۔ تاریخ وار، ورژن شدہ ڈیٹا اور رپورٹس ماحول، نمونے کے حجم اور حدود کے ساتھ آئیں گی۔

کیا سکیورٹی اور شفافیت کی رپورٹس عوامی ہوں گی?

جی ہاں۔ ریپوزٹری میں رپورٹس کی مخصوص ڈائریکٹری اور اشاعت کے قواعد موجود ہیں۔ رپورٹس تب شامل کی جائیں گی جب ان کے شواہد، طریقے، ورژنز اور حدود تیار ہوں۔

کیا سکیورٹی ماڈل کی اشاعت کا مطلب ہے کہ تیسرے فریق کا آڈٹ مکمل ہو گیا?

نہیں۔ سکیورٹی ماڈل بعد کی جانچ اور جائزے کے لیے ایک عوامی بنیاد ہے۔

تیسرے فریق کے جائزے میں جائزہ کار کی نشاندہی ہوگی اور ایک قابلِ تصدیق رپورٹ کا لنک ہوگا۔ اسے اندرونی ٹیسٹنگ کے طور پر پیش نہیں کیا جائے گا۔

ڈیولپرز کیا حصہ ڈال سکتے ہیں?

ڈیولپرز دستاویزات، ترجمے، تحقیقی طریقوں، ڈیٹا کے معیار، رسائی (accessibility)، تصدیقی ٹولز اور ٹیسٹس کی تکرار میں حصہ ڈال سکتے ہیں۔

سکیورٹی کمزوریاں نجی طور پر رپورٹ کی جانی چاہئیں، کسی عوامی Issue میں پوسٹ نہیں۔

کیا عوامی ڈیٹا میں صارفین کا ڈیٹا شامل ہوگا?

نہیں۔ عوامی ڈیٹا مجموعی یا غیر شناختی ہونا چاہیے اور اس میں اکاؤنٹ کا ڈیٹا، ادائیگی کا ڈیٹا، نجی IP ایڈریسز، رسائی ٹوکنز، پروڈکشن لاگز یا پروڈکشن کا خام ٹریفک شامل نہیں ہو سکتا۔

اختتامیہ: اوپن سورس طویل مدتی اعتماد کا نقطۂ آغاز ہے

SingLinkVPN کا اوپن سورس پروگرام اب جاری ہے۔

پہلا مرحلہ تکنیکی دستاویزات، تحقیقی طریقے، شواہد کے معیارات، ڈیٹا فارمیٹس، انکشاف کے قواعد، رپورٹنگ کی ساخت اور تصدیقی ٹولز قائم کرتا ہے۔

مزید سکیورٹی، کارکردگی اور شفافیت کی رپورٹس آئیں گی۔ مزید عوامی ڈیٹا یکساں فارمیٹ میں شامل کیا جائے گا۔ مزید تکنیکی مواد اور پروڈکٹ کا سورس سکیورٹی، پرائیویسی اور لائسنسنگ کے جائزے کے بعد مرحلہ وار جاری کیا جائے گا۔

یہ برانڈ کا کوئی ایک بار کا اعلان یا آخری قدم نہیں۔ یہ ایک جاری انجینئرنگ کوشش ہے۔

ہمارا مقصد SingLinkVPN کی تکنیکی، سکیورٹی، پرائیویسی اور کارکردگی کی معلومات کو صرف برانڈ کے بیان کردہ مواد سے نکال کر ایسے عوامی شواہد میں بدلنا ہے جنہیں کمیونٹی جانچ سکے، حوالہ دے سکے، تصدیق کر سکے، دہرا سکے اور مسلسل پرکھ سکے۔

ہم ان ڈیولپرز، سکیورٹی محققین، تکنیکی میڈیا اور کمیونٹی کے اراکین کا خیرمقدم کرتے ہیں جو دستاویزات بہتر بنانا، تحقیق دہرانا، ڈیٹا کی تصدیق کرنا اور تکنیکی بحث میں حصہ لینا چاہتے ہیں۔

اوپن سورس طویل مدتی اعتماد کا نقطۂ آغاز ہے۔

اور یہ تو صرف پہلا قدم ہے۔

آفیشل SingLinkVPN اوپن سورس ریپوزٹری دیکھیں

Related articles