
Le Panthéon de la Souveraineté — Updated!
मॉड्यूलर, रिडंडेंट और 100% संप्रभु क्लाउड अवसंरचना जो GAFAM से मुक्ति दिलाती है। तकनीकी गाइड, Zero-Trust आर्किटेक्चर और आंतरिक एन्क्रिप्शन (DoT/DoH)
🏛️ संप्रभुता का पैन्थियन
100% संप्रभु, बहुलक (redundant) और सुरक्षित क्लाउड इंफ्रास्ट्रक्चर, जिसे GAFAM से पूरी तरह मुक्त होने के लिए डिज़ाइन किया गया है। संस्करण 1.1: प्राइवेट नेटवर्क आधार, सर्वर DNS क्वेरी एन्क्रिप्शन (DoT) और मल्टी-डेटासेंटर बैकअप आर्किटेक्चर (स्विट्ज़रलैंड, जर्मनी, फ़िनलैंड)।
⚠️ महत्वपूर्ण चेतावनियाँ और कार्यप्रणाली
1. परियोजना का संदर्भ और वर्ज़निंग
यह परियोजना पूर्ण संप्रभुता की आवश्यकता से जन्मी है और एक पुनरावृत्तीय (iterative) विकास का अनुसरण करती है:
- संदर्भ: एक इंफ्रास्ट्रक्चर जो मुख्य रूप से स्विट्ज़रलैंड (Infomaniak) में होस्ट किया गया है, जिसका डेटा एन्क्रिप्टेड रूप में जर्मनी और फ़िनलैंड (Hetzner) के दो द्वितीयक साइटों पर दोहराया जाता है। कोई भी डेटा केवल एक ही साइट पर नहीं रहता है।
- v1.0 (नींव): प्राइवेट नेटवर्क और परिमिति फ़ायरवॉल (HS-01 और HS-02) की परिभाषा। आधार तैयार। सर्वर प्राइवेट नेटवर्क पर संचार करते हैं, लेकिन उनकी (DNS) रिज़ॉल्यूशन क्वेरी अभी भी स्पष्ट (plaintext) में जा सकती हैं।
- v1.1 (वर्तमान - सर्वर संप्रभुता): DoT (DNS-over-TLS) का मूल (native) एकीकरण। अब प्रत्येक सर्वर (जैसे VULCAIN) AEGIS आधार पर अपनी DNS क्वेरी (अपडेट, सेवा रिज़ॉल्यूशन) एन्क्रिप्ट करता है। अब कोई भी सर्वर DNS से स्पष्ट (plaintext) में बात नहीं करता, यहाँ तक कि प्राइवेट नेटवर्क पर भी नहीं।
- विचाराधीन (mTLS): mTLS (Mutual TLS) के माध्यम से सेवाओं को आपस में प्रमाणित करने हेतु एक प्रमुख सख्तीकरण (hardening) का अध्ययन। यह दिशा अभी भी अध्ययनाधीन है और इसका कोई संस्करण संख्या अभी निर्धारित नहीं की गई है।
2. लेखक की प्रोफ़ाइल और पारदर्शिता
मैं डिग्रीधारी IT पेशेवर नहीं हूँ। यह परियोजना सिस्टम एडमिनिस्ट्रेशन के प्रति जुनून का परिणाम है, जिसे पिछले 5 वर्षों में स्व-अध्ययन द्वारा निर्मित किया गया है।
- त्रुटि का जोखिम: हालाँकि मैं आधिकारिक दस्तावेज़ों का सख्ती से पालन करता हूँ, फिर भी मैं समझ या व्याख्या की त्रुटियों से मुक्त नहीं हूँ।
- AI सहायता (EURIA और PROMÉTHÉE की द्वंद्वता):
- वर्तमान में: EURIA (Infomaniak) दस्तावेज़ीकरण का लेखन और कमांड तथा आर्किटेक्चर के लिए तकनीकी सहायता दोनों सुनिश्चित करता है।
- भविष्य (PROMÉTHÉE परियोजना): एक समर्पित स्थानीय AI विशुद्ध तकनीकी पहलुओं और संवेदनशील स्वचालन का कार्यभार संभालेगी, जबकि Euria दस्तावेज़ीकरण और कार्यप्रणाली पर ध्यान केंद्रित करेगी।
- नोट: प्रत्येक कमांड की मानव द्वारा जाँच की जाती है।
- नैतिक रुख: किसी भी ऐसे उपकरण का तत्काल परित्याग जिसकी गोपनीयता नीति संदिग्ध हो।
3. परियोजना की स्थिति और चेतावनी
यह परियोजना सक्रिय निर्माण चरण (v1.1) में है।
- दस्तावेज़ीकरण: गाइड्स वास्तविक परिनियोजन के साथ-साथ लिखे जा रहे हैं।
- सेवाओं की स्थिति:
- HS-01 (प्राइवेट नेटवर्क): 🚧 अंतिम रूप दिया जा रहा है (J-4)। नेटवर्क पहले से उत्पादन में कार्यशील है, लिखित गाइड 96 घंटों में आ जाएगी।
- HS-02 (फ़ायरवॉल): ✅ मान्य किया गया। नियम मैट्रिक्स v1.1 सही किया गया (इनपुट में DNS बंद, आउटगोइंग ICMP अवरुद्ध)।
- HS-03 (गोल्ड इमेज): ✅ मान्य किया गया। संदर्भ स्नैपशॉट निर्माण के लिए तैयार।
- VULCAIN: परिनियोजन जारी है (प्राथमिकता #1)। AEGIS की ओर DoT का उपयोग करने हेतु कॉन्फ़िगर किया जाएगा।
- AEGIS: DoT/DoH आर्किटेक्चर परिभाषित, परिनियोजन के लिए तैयार।
- बैकअप (ARK): मल्टी-DC आर्किटेक्चर (स्विट्ज़रलैंड, जर्मनी, फ़िनलैंड) स्पेक्स में मान्य, परिनियोजन जारी है।
- 🛑 चेतावनी: परीक्षण वातावरण में प्रत्येक चरण को मान्य किए बिना उत्पादन में कुछ भी परिनियोजित न करें।
4. देयता की सीमा
यह एक शैक्षिक और व्यक्तिगत परियोजना है। आपके डेटा की सुरक्षा और बैकअप रणनीति आपकी पूरी ज़िम्मेदारी है।
📜 दर्शन और उद्देश्य
यह प्रदर्शित करना कि एक बहुलक (redundant), अंत-से-अंत एन्क्रिप्टेड और स्वतंत्र इंफ्रास्ट्रक्चर का निर्माण संभव है।
3 मूलभूत स्तंभ (v1.1):
- संप्रभुता और बहुलकता (Redundancy): मुख्य होस्टिंग स्विट्ज़रलैंड (Infomaniak) में, बैकअप की प्रतिकृति जर्मनी और फ़िनलैंड (Hetzner) में।
- Security by Design (सर्वर एन्क्रिप्शन):
- वर्तमान (v1.1): सर्वर स्वयं DoT (DNS-over-TLS) प्रोटोकॉल के माध्यम से AEGIS की ओर अपनी DNS क्वेरी एन्क्रिप्ट करते हैं।
- फ्लो नियम: कोई भी गैर-आवश्यक आउटगोइंग ट्रैफ़िक फ़ायरवॉल द्वारा सख्ती से अवरुद्ध या DNS स्तर पर फ़िल्टर किया जाता है।
- भविष्य (mTLS विचार): प्रमाणपत्रों द्वारा पारस्परिक प्रमाणीकरण का संभावित कार्यान्वयन।
- तार्किक परिनियोजन क्रम: प्राइवेट नेटवर्क → प्रवेश द्वार (VULCAIN) → DNS आधार (AEGIS) → व्यावसायिक सेवाएँ।
🤝 स्वीकृत विश्वसनीय तृतीय पक्ष
| तृतीय पक्ष | भूमिका | यह विकल्प क्यों? | संप्रभुता |
|---|---|---|---|
| Infomaniak 🇨🇭 | मुख्य होस्ट | डेटा स्विट्ज़रलैंड में। DPA हस्ताक्षरित। वास्तविक पर्यावरण-मित्रता। | ✅ पूर्ण |
| Hetzner 🇩🇪 🇫🇮 | द्वितीयक होस्ट (बैकअप) | सख्त बहुलकता: कोल्ड स्टोरेज दो DC (जर्मनी और फ़िनलैंड) पर दोहराया गया। | ✅ यूरोपीय |
| CrowdSec 🇫🇷 | खतरा खुफिया | दुर्भावनापूर्ण IP का सामुदायिक साझाकरण। | ✅ यूरोपीय |
| Certum 🇵🇱 | SSL और S/MIME प्रमाणपत्र | यूरोपीय प्राधिकरण, eIDAS के अनुरूप। Let's Encrypt का स्थान लेता है। | ✅ यूरोपीय |
| Debian 🌍 | ऑपरेटिंग सिस्टम | सार्वभौमिक, स्थिर, सामुदायिक आधार। | ✅ खुला मानक |
| Docker 🇺🇸 | कंटेनरीकरण | वास्तविक (de facto) मानक। बिना सक्रिय टेलीमेट्री के उपयोग। | ✅ मानक |
🗺️ परियोजना का आर्किटेक्चर (12 देवता)
| क्रम | देवता | भूमिका | मान्य तकनीकी स्टैक | उत्पत्ति | स्थिति |
|---|---|---|---|---|---|
| 01 | VULCAIN 🔥 | Reverse Proxy और WAF | Traefik + CrowdSec + ALTCHA (PoW) | 🇫🇷/🇦🇹 | 🚧 जारी |
| 02 | AEGIS 🛡️ | संप्रभु DNS और VPN | WireGuard + AdGuard (DoH/DoQ) + Unbound (DoT + DNSSEC) | 🇺🇸/🇨🇾/🇳🇱 | ⏳ आगामी |
| 03 | ARGUS 👁️ | निगरानी | Grafana + Prometheus + Node Exporter | 🇸🇪/🇺🇸 | ⏳ आगामी |
| 04 | JANUS 🚪 | पहचान और SSO | Bitwarden + Authentik (SSO)* | 🇺🇸/🇺🇸* | 📋 ऑडिट किया जाना है |
| 05 | ARK 🗄️ | बैकअप मल्टी-DC | Restic + Swift (CH) + S3 (DE/FI) | 🇩🇪/🇨🇭/🇫🇮 | ✅ मान्य किया गया |
| 06 | HERMÈS 📧 | (प्रतीक्षा में) | - | ⚪ खाली | |
| 07 | MIDAS 💰 | वित्त | (प्रतीक्षा में) | - | ⚪ खाली |
| 08 | DIANE 🏹 | मानचित्र और NTP | Valhalla + Photon | 🇩🇪 | ✅ मान्य किया गया |
| 09 | VERITAS 🔍 | खोज | SearXNG | 🇫🇷 | ✅ मान्य किया गया |
| 10 | HÉPHAÏSTOS 🔨 | Git फोर्ज | Forgejo | 🌍 | ✅ मान्य किया गया |
| 11 | MNÉMOSYNE ☁️ | क्लाउड और फ़ाइलें | Nextcloud Hub | 🇩🇪 | ✅ मान्य किया गया |
| 12 | PROMÉTHÉE 🔥 | स्थानीय AI | Ollama + Mixtral | 🇫🇷 | ✅ मान्य किया गया |
🔍 विकास फोकस: DoT से mTLS तक
- संस्करण 1.1 (DoT): प्रत्येक सर्वर AEGIS की ओर अपनी DNS क्वेरी एन्क्रिप्ट करता है।
- भविष्य की सोच (mTLS): पूर्ण Zero-Trust के लिए प्रमाणपत्रों द्वारा पारस्परिक प्रमाणीकरण।
🧩 "Lego" दर्शन: मॉड्यूलरता और सार्वभौमिकता
- 🏗️ विशेष श्रृंखला (क्लाउड-विशिष्ट): आधार गाइड्स (नेटवर्क, फ़ायरवॉल, इमेज) विशेष रूप से पब्लिक क्लाउड के लिए डिज़ाइन की गई हैं।
- 🌍 देवताओं की सार्वभौमिकता: एक बार आधार स्थापित हो जाने पर, स्थापना गाइड्स पब्लिक क्लाउड, VPS और लोकल के साथ संगत हैं।
निर्माण क्रम (v1.1):
- नेटवर्क आधार (HS-01): अदृश्य नींव (आखिरकार अपनी जगह पर!)।
- फ़ायरवॉल (HS-02): दीवारें और बख्तरबंद दरवाज़ा।
- गोल्ड इमेज (HS-03): सुरक्षित सिस्टम का साँचा।
- सेवाएँ: परिनियोजित और कनेक्टेड।