दर्ज न होने का अधिकार

graygate निजता के लिए बना एंड-टू-एंड एन्क्रिप्टेड मैसेंजर है। यह वहाँ भी सुरक्षित बातचीत का रास्ता देता है जहाँ अभिव्यक्ति की आज़ादी दबाई जाती है।

दुनिया के कई देशों में आज भी ऐसे कानून और नीतियाँ लागू हैं जो स्वतंत्र संवाद को दबाती हैं। graygate ऐसे हालात में भी सुरक्षित बात करने का साधन है।

graygate किस तरह बना है

सिर्फ़ आगे पहुँचाने वाला सर्वर

एन्क्रिप्टेड संदेश सर्वर पर एन्क्रिप्टेड रूप में ही अधिकतम 14 दिन रहते हैं ताकि पाने वाला उन्हें ले सके। इसके अलावा सर्वर सिर्फ़ उतना ही रखता है जितना सेवा चलाने के लिए ज़रूरी है।

संदेश संग्रहित नहीं होते

अगर पाने वाला 14 दिन में ऐप के ज़रिए संदेश न ले, तो सर्वर उसे अपने आप मिटा देता है।

आमंत्रण कोड

फ़िलहाल graygate में सिर्फ़ आमंत्रण कोड से ही शामिल हुआ जा सकता है। इस्तेमाल करना चाहें तो जिनके पास कोड है, उनसे माँगें।

सर्वर को पता नहीं, इसका मतलब क्या है

  1. चाबियाँ आपके डिवाइस पर बनती हैं

    साइन अप के समय RSA कुंजी-युग्म आपके डिवाइस के भीतर बनता है। निजी कुंजी iOS Keychain और Android Keystore से बाहर नहीं जाती। वह कभी सर्वर को नहीं भेजी जाती, इसलिए सर्वर कोई संदेश नहीं पढ़ सकता।

  2. कमरे की कुंजी पासवर्ड से बनती है

    हर डिवाइस कमरे की कुंजी खुद कमरे के पासवर्ड से निकालता है। सर्वर के पास सिर्फ़ एक हैश होता है जिससे वह जाँचता है कि पासवर्ड सही है या नहीं: न पासवर्ड उस तक पहुँचता है, न कुंजी।

  3. रास्ते में सिर्फ़ सिफ़रटेक्स्ट चलता है

    संदेश भेजने से पहले एन्क्रिप्ट किए जाते हैं। पुश सूचनाओं में न सामग्री होती है, न भेजने वाला, न कमरे का नाम; वे बस बताती हैं कि कुछ नया आया है।

  4. बातचीत डिवाइस पर ही रहती है

    डिक्रिप्ट की गई बातचीत सिर्फ़ उसी डिवाइस पर रखी जाती है। डिवाइस बदलने पर पुरानी बातचीत साथ नहीं आती। यह असुविधाजनक है, पर यह डिज़ाइन का निर्णय है, कोई सीमा नहीं; और यही इस बात का प्रमाण है कि बातचीत कभी सर्वर से होकर नहीं गुज़री।

जो जानबूझकर छोड़ा गया

  • पढ़े जाने की सूचना

    ज़्यादा से ज़्यादा यह बताया जाता है कि संदेश पहुँच गया। कब पढ़ा गया, यह न दिखाया जाता है और न सर्वर पर रखा जाता है।

  • ऑनलाइन और टाइपिंग संकेत

    उपस्थिति और टाइपिंग भी सर्वर के लिए अदृश्य हैं। सर्वर सिर्फ़ संदेश ले जाता है; उसे नहीं पता कौन जुड़ा है और कौन लिख रहा है।

  • क्लाउड बैकअप

    सर्वर संदेश आगे पहुँचाता है और कुछ नहीं रखता। सारा डेटा सिर्फ़ आपके डिवाइस पर रहता है।

  • विज्ञापन, विश्लेषण उपकरण और बाहरी खाते से लॉगिन

    यह सेवा निजी जानकारी जुटाने का कोई साधन और कोई विश्लेषण उपकरण इस्तेमाल नहीं करती। सोशल लॉगिन समेत बाहरी खाते से लॉगिन का कोई रूप भी समर्थित नहीं है। आपकी निजता सबसे पहले है।

एन्क्रिप्शन से आगे की सुरक्षा

लॉक

पहुँच iOS पर Face ID और Android पर BiometricPrompt से सुरक्षित रहती है। बायोमेट्रिक रहित डिवाइस ऐप पिन का उपयोग करते हैं।

स्क्रीन ढकना और स्क्रीनशॉट

ऐप स्विचर में सामग्री ढक दी जाती है। Android सिस्टम स्तर पर स्क्रीनशॉट रोकता है, और iOS उसे पहचानकर कमरे में सूचित करता है।

स्वतः विलोपन

हर कमरे के लिए स्वतः विलोपन (1, 7 या 30 दिन) चालू करें ताकि डिवाइस पर संदेश न रहें।

कुंजी फ़िंगरप्रिंट मिलान

सामने वाले की कुंजी 12 अंग्रेज़ी शब्दों और अंकों के समूह से जाँचें। यही उस सर्वर को रोकता है जो बीच में कुंजियाँ बदलने की कोशिश करे।

क्या यह सेवा हर हाल में सुरक्षित है?

  • कौन किस कमरे में शामिल हुआ और कब जुड़ा, यह सर्वर पर संग्रहित होता है।
  • भौतिक ज़ब्ती रोकी नहीं जा सकती। अगर डिवाइस, पिन, उपयोगकर्ता नाम और पासवर्ड सब छिन जाएँ तो उस डिवाइस पर रखी बातचीत खोली जा सकती है।
  • प्रति संदेश फ़ॉरवर्ड सीक्रेसी, जैसी Signal देता है, यहाँ नहीं है।

अक्सर पूछे जाने वाले प्रश्न

क्या कोई भी साइन अप कर सकता है?

नहीं। खाता बनाने के लिए आमंत्रण कोड चाहिए।

जिस कमरे में मुझे बुलाया गया, उसका पासवर्ड भूल जाऊँ तो?

वह वापस नहीं मिलता। कमरे के व्यवस्थापक से दोबारा आमंत्रण या पासवर्ड माँगना होगा।

और अगर खाते का पासवर्ड भूल जाऊँ?

साइन अप के समय मिला 12 शब्दों का रिकवरी वाक्यांश पासवर्ड और ऐप लॉक पिन दोनों रीसेट करता है। पुरानी बातचीत और कमरों की कुंजियाँ वापस नहीं आतीं। रिकवरी वाक्यांश के बिना खाता वापस नहीं मिलता।

डिवाइस बदलने पर क्या पुरानी बातचीत सिंक होती है?

नहीं होती। सब कुछ सिर्फ़ आपके अपने डिवाइस पर रहता है।

संदेश हटाने पर क्या वह सामने वाले के डिवाइस से भी हट जाता है?

हटाना सिर्फ़ आपके डिवाइस पर लागू होता है। दूसरे डिवाइस से हटाने के लिए सामने वाले को खुद हटाना होगा।

डाउनलोड