अपडेट पर वापस जाएँ
UpdatedAug 4, 2026

Le Panthéon de la Souveraineté — Updated!

मॉड्यूलर, रिडंडेंट और 100% संप्रभु क्लाउड इंफ्रास्ट्रक्चर, GAFAM से मुक्त होने के लिए। तकनीकी गाइड, Zero-Trust आर्किटेक्चर और आंतरिक एन्क्रिप्शन (DoT/DoH)

साझा करें

🏠 विकसित किया गया: GitLab | 🪞 स्वचालित मिरर: GitHub

🏛️ संप्रभुता का पैन्थियन

100% संप्रभु, बहुलक (redundant) और सुरक्षित क्लाउड इंफ्रास्ट्रक्चर, जिसे GAFAM से पूरी तरह मुक्त होने के लिए डिज़ाइन किया गया है। संस्करण 1.1: प्राइवेट नेटवर्क आधार, सर्वर DNS क्वेरी एन्क्रिप्शन (DoT) और मल्टी-डेटासेंटर बैकअप आर्किटेक्चर (स्विट्ज़रलैंड, जर्मनी, फ़िनलैंड)।

Version Status License Stack Privacy


⚠️ महत्वपूर्ण चेतावनियाँ और कार्यप्रणाली

1. परियोजना का संदर्भ और वर्ज़निंग

यह परियोजना पूर्ण संप्रभुता की आवश्यकता से जन्मी है और एक पुनरावृत्तीय (iterative) विकास का अनुसरण करती है:

  • संदर्भ: एक इंफ्रास्ट्रक्चर जो मुख्य रूप से स्विट्ज़रलैंड (Infomaniak) में होस्ट किया गया है, जिसका डेटा एन्क्रिप्टेड रूप में जर्मनी और फ़िनलैंड (Hetzner) के दो द्वितीयक साइटों पर दोहराया जाता है। कोई भी डेटा केवल एक ही साइट पर नहीं रहता है।
  • v1.0 (नींव): प्राइवेट नेटवर्क और परिमिति फ़ायरवॉल (HS-01 और HS-02) की परिभाषा। आधार तैयार। सर्वर प्राइवेट नेटवर्क पर संचार करते हैं, लेकिन उनकी (DNS) रिज़ॉल्यूशन क्वेरी अभी भी स्पष्ट (plaintext) में जा सकती हैं।
  • v1.1 (वर्तमान - सर्वर संप्रभुता): DoT (DNS-over-TLS) का मूल (native) एकीकरण। अब प्रत्येक सर्वर (जैसे VULCAIN) AEGIS आधार पर अपनी DNS क्वेरी (अपडेट, सेवा रिज़ॉल्यूशन) एन्क्रिप्ट करता है। अब कोई भी सर्वर DNS से स्पष्ट (plaintext) में बात नहीं करता, यहाँ तक कि प्राइवेट नेटवर्क पर भी नहीं।
  • विचाराधीन (mTLS): mTLS (Mutual TLS) के माध्यम से सेवाओं को आपस में प्रमाणित करने हेतु एक प्रमुख सख्तीकरण (hardening) का अध्ययन। यह दिशा अभी भी अध्ययनाधीन है और इसका कोई संस्करण संख्या अभी निर्धारित नहीं की गई है।

2. लेखक की प्रोफ़ाइल और पारदर्शिता

मैं डिग्रीधारी IT पेशेवर नहीं हूँ। यह परियोजना सिस्टम एडमिनिस्ट्रेशन के प्रति जुनून का परिणाम है, जिसे पिछले 5 वर्षों में स्व-अध्ययन द्वारा निर्मित किया गया है।

  • त्रुटि का जोखिम: हालाँकि मैं आधिकारिक दस्तावेज़ों का सख्ती से पालन करता हूँ, फिर भी मैं समझ या व्याख्या की त्रुटियों से मुक्त नहीं हूँ।
  • AI सहायता (EURIA और PROMÉTHÉE की द्वंद्वता):
    • वर्तमान में: EURIA (Infomaniak) दस्तावेज़ीकरण का लेखन और कमांड तथा आर्किटेक्चर के लिए तकनीकी सहायता दोनों सुनिश्चित करता है।
    • भविष्य (PROMÉTHÉE परियोजना): एक समर्पित स्थानीय AI विशुद्ध तकनीकी पहलुओं और संवेदनशील स्वचालन का कार्यभार संभालेगी, जबकि Euria दस्तावेज़ीकरण और कार्यप्रणाली पर ध्यान केंद्रित करेगी।
    • नोट: प्रत्येक कमांड की मानव द्वारा जाँच की जाती है।
  • नैतिक रुख: किसी भी ऐसे उपकरण का तत्काल परित्याग जिसकी गोपनीयता नीति संदिग्ध हो।

3. परियोजना की स्थिति और चेतावनी

यह परियोजना सक्रिय निर्माण चरण (v1.1) में है।

  • दस्तावेज़ीकरण: गाइड्स वास्तविक परिनियोजन के साथ-साथ लिखे जा रहे हैं।
  • सेवाओं की स्थिति:
    • HS-01 (प्राइवेट नेटवर्क): 🚧 अंतिम रूप दिया जा रहा है (J-4)। नेटवर्क पहले से उत्पादन में कार्यशील है, लिखित गाइड 96 घंटों में आ जाएगी।
    • HS-02 (फ़ायरवॉल): ✅ मान्य किया गया। नियम मैट्रिक्स v1.1 सही किया गया (इनपुट में DNS बंद, आउटगोइंग ICMP अवरुद्ध)।
    • HS-03 (गोल्ड इमेज): ✅ मान्य किया गया। संदर्भ स्नैपशॉट निर्माण के लिए तैयार।
    • VULCAIN: परिनियोजन जारी है (प्राथमिकता #1)। AEGIS की ओर DoT का उपयोग करने हेतु कॉन्फ़िगर किया जाएगा।
    • AEGIS: DoT/DoH आर्किटेक्चर परिभाषित, परिनियोजन के लिए तैयार।
    • बैकअप (ARK): मल्टी-DC आर्किटेक्चर (स्विट्ज़रलैंड, जर्मनी, फ़िनलैंड) स्पेक्स में मान्य, परिनियोजन जारी है।
  • 🛑 चेतावनी: परीक्षण वातावरण में प्रत्येक चरण को मान्य किए बिना उत्पादन में कुछ भी परिनियोजित न करें।

4. देयता की सीमा

यह एक शैक्षिक और व्यक्तिगत परियोजना है। आपके डेटा की सुरक्षा और बैकअप रणनीति आपकी पूरी ज़िम्मेदारी है।


📜 दर्शन और उद्देश्य

यह प्रदर्शित करना कि एक बहुलक (redundant), अंत-से-अंत एन्क्रिप्टेड और स्वतंत्र इंफ्रास्ट्रक्चर का निर्माण संभव है।

3 मूलभूत स्तंभ (v1.1):

  1. संप्रभुता और बहुलकता (Redundancy): मुख्य होस्टिंग स्विट्ज़रलैंड (Infomaniak) में, बैकअप की प्रतिकृति जर्मनी और फ़िनलैंड (Hetzner) में।
  2. Security by Design (सर्वर एन्क्रिप्शन):
    • वर्तमान (v1.1): सर्वर स्वयं DoT (DNS-over-TLS) प्रोटोकॉल के माध्यम से AEGIS की ओर अपनी DNS क्वेरी एन्क्रिप्ट करते हैं।
    • फ्लो नियम: कोई भी गैर-आवश्यक आउटगोइंग ट्रैफ़िक फ़ायरवॉल द्वारा सख्ती से अवरुद्ध या DNS स्तर पर फ़िल्टर किया जाता है।
    • भविष्य (mTLS विचार): प्रमाणपत्रों द्वारा पारस्परिक प्रमाणीकरण का संभावित कार्यान्वयन।
  3. तार्किक परिनियोजन क्रम: प्राइवेट नेटवर्क → प्रवेश द्वार (VULCAIN) → DNS आधार (AEGIS) → व्यावसायिक सेवाएँ।

🤝 स्वीकृत विश्वसनीय तृतीय पक्ष

तृतीय पक्षभूमिकायह विकल्प क्यों?संप्रभुता
Infomaniak 🇨🇭मुख्य होस्टडेटा स्विट्ज़रलैंड में। DPA हस्ताक्षरित। वास्तविक पर्यावरण-मित्रता।✅ पूर्ण
Hetzner 🇩🇪 🇫🇮द्वितीयक होस्ट (बैकअप)सख्त बहुलकता: कोल्ड स्टोरेज दो DC (जर्मनी और फ़िनलैंड) पर दोहराया गया।✅ यूरोपीय
CrowdSec 🇫🇷खतरा खुफियादुर्भावनापूर्ण IP का सामुदायिक साझाकरण।✅ यूरोपीय
Certum 🇵🇱SSL और S/MIME प्रमाणपत्रयूरोपीय प्राधिकरण, eIDAS के अनुरूप। Let's Encrypt का स्थान लेता है।✅ यूरोपीय
Debian 🌍ऑपरेटिंग सिस्टमसार्वभौमिक, स्थिर, सामुदायिक आधार।✅ खुला मानक
Docker 🇺🇸कंटेनरीकरणवास्तविक (de facto) मानक। बिना सक्रिय टेलीमेट्री के उपयोग।✅ मानक

🗺️ परियोजना का आर्किटेक्चर (12 देवता)

क्रमदेवताभूमिकामान्य तकनीकी स्टैकउत्पत्तिस्थिति
01VULCAIN 🔥Reverse Proxy और WAFTraefik + CrowdSec + ALTCHA (PoW)🇫🇷/🇦🇹🚧 जारी
02AEGIS 🛡️संप्रभु DNS और VPNWireGuard + AdGuard (DoH/DoQ) + Unbound (DoT + DNSSEC)🇺🇸/🇨🇾/🇳🇱⏳ आगामी
03ARGUS 👁️निगरानीGrafana + Prometheus + Node Exporter🇸🇪/🇺🇸⏳ आगामी
04JANUS 🚪पहचान और SSOBitwarden + Authentik (SSO)*🇺🇸/🇺🇸*📋 ऑडिट किया जाना है
05ARK 🗄️बैकअप मल्टी-DCRestic + Swift (CH) + S3 (DE/FI)🇩🇪/🇨🇭/🇫🇮✅ मान्य किया गया
06HERMÈS 📧Email(प्रतीक्षा में)-⚪ खाली
07MIDAS 💰वित्त(प्रतीक्षा में)-⚪ खाली
08DIANE 🏹मानचित्र और NTPValhalla + Photon🇩🇪✅ मान्य किया गया
09VERITAS 🔍खोजSearXNG🇫🇷✅ मान्य किया गया
10HÉPHAÏSTOS 🔨Git फोर्जForgejo🌍✅ मान्य किया गया
11MNÉMOSYNE ☁️क्लाउड और फ़ाइलेंNextcloud Hub🇩🇪✅ मान्य किया गया
12PROMÉTHÉE 🔥स्थानीय AIOllama + Mixtral🇫🇷✅ मान्य किया गया

🔍 विकास फोकस: DoT से mTLS तक

  • संस्करण 1.1 (DoT): प्रत्येक सर्वर AEGIS की ओर अपनी DNS क्वेरी एन्क्रिप्ट करता है।
  • भविष्य की सोच (mTLS): पूर्ण Zero-Trust के लिए प्रमाणपत्रों द्वारा पारस्परिक प्रमाणीकरण।

🧩 "Lego" दर्शन: मॉड्यूलरता और सार्वभौमिकता

  • 🏗️ विशेष श्रृंखला (क्लाउड-विशिष्ट): आधार गाइड्स (नेटवर्क, फ़ायरवॉल, इमेज) विशेष रूप से पब्लिक क्लाउड के लिए डिज़ाइन की गई हैं।
  • 🌍 देवताओं की सार्वभौमिकता: एक बार आधार स्थापित हो जाने पर, स्थापना गाइड्स पब्लिक क्लाउड, VPS और लोकल के साथ संगत हैं।

निर्माण क्रम (v1.1):

  1. नेटवर्क आधार (HS-01): अदृश्य नींव (आखिरकार अपनी जगह पर!)।
  2. फ़ायरवॉल (HS-02): दीवारें और बख्तरबंद दरवाज़ा।
  3. गोल्ड इमेज (HS-03): सुरक्षित सिस्टम का साँचा।
  4. सेवाएँ: परिनियोजित और कनेक्टेड।

श्रेणियाँ