सिर्फ़ आगे पहुँचाने वाला सर्वर
एन्क्रिप्टेड संदेश सर्वर पर एन्क्रिप्टेड रूप में ही अधिकतम 14 दिन रहते हैं ताकि पाने वाला उन्हें ले सके। इसके अलावा सर्वर सिर्फ़ उतना ही रखता है जितना सेवा चलाने के लिए ज़रूरी है।
graygate निजता के लिए बना एंड-टू-एंड एन्क्रिप्टेड मैसेंजर है। यह वहाँ भी सुरक्षित बातचीत का रास्ता देता है जहाँ अभिव्यक्ति की आज़ादी दबाई जाती है।
graygate क्यों है
दुनिया के कई देशों में आज भी ऐसे कानून और नीतियाँ लागू हैं जो स्वतंत्र संवाद को दबाती हैं। graygate ऐसे हालात में भी सुरक्षित बात करने का साधन है।
बनावट
एन्क्रिप्टेड संदेश सर्वर पर एन्क्रिप्टेड रूप में ही अधिकतम 14 दिन रहते हैं ताकि पाने वाला उन्हें ले सके। इसके अलावा सर्वर सिर्फ़ उतना ही रखता है जितना सेवा चलाने के लिए ज़रूरी है।
अगर पाने वाला 14 दिन में ऐप के ज़रिए संदेश न ले, तो सर्वर उसे अपने आप मिटा देता है।
फ़िलहाल graygate में सिर्फ़ आमंत्रण कोड से ही शामिल हुआ जा सकता है। इस्तेमाल करना चाहें तो जिनके पास कोड है, उनसे माँगें।
यह कैसे काम करता है
साइन अप के समय RSA कुंजी-युग्म आपके डिवाइस के भीतर बनता है। निजी कुंजी iOS Keychain और Android Keystore से बाहर नहीं जाती। वह कभी सर्वर को नहीं भेजी जाती, इसलिए सर्वर कोई संदेश नहीं पढ़ सकता।
हर डिवाइस कमरे की कुंजी खुद कमरे के पासवर्ड से निकालता है। सर्वर के पास सिर्फ़ एक हैश होता है जिससे वह जाँचता है कि पासवर्ड सही है या नहीं: न पासवर्ड उस तक पहुँचता है, न कुंजी।
संदेश भेजने से पहले एन्क्रिप्ट किए जाते हैं। पुश सूचनाओं में न सामग्री होती है, न भेजने वाला, न कमरे का नाम; वे बस बताती हैं कि कुछ नया आया है।
डिक्रिप्ट की गई बातचीत सिर्फ़ उसी डिवाइस पर रखी जाती है। डिवाइस बदलने पर पुरानी बातचीत साथ नहीं आती। यह असुविधाजनक है, पर यह डिज़ाइन का निर्णय है, कोई सीमा नहीं; और यही इस बात का प्रमाण है कि बातचीत कभी सर्वर से होकर नहीं गुज़री।
ज़्यादा से ज़्यादा यह बताया जाता है कि संदेश पहुँच गया। कब पढ़ा गया, यह न दिखाया जाता है और न सर्वर पर रखा जाता है।
उपस्थिति और टाइपिंग भी सर्वर के लिए अदृश्य हैं। सर्वर सिर्फ़ संदेश ले जाता है; उसे नहीं पता कौन जुड़ा है और कौन लिख रहा है।
सर्वर संदेश आगे पहुँचाता है और कुछ नहीं रखता। सारा डेटा सिर्फ़ आपके डिवाइस पर रहता है।
यह सेवा निजी जानकारी जुटाने का कोई साधन और कोई विश्लेषण उपकरण इस्तेमाल नहीं करती। सोशल लॉगिन समेत बाहरी खाते से लॉगिन का कोई रूप भी समर्थित नहीं है। आपकी निजता सबसे पहले है।
डिवाइस पर अतिरिक्त सुरक्षा
पहुँच iOS पर Face ID और Android पर BiometricPrompt से सुरक्षित रहती है। बायोमेट्रिक रहित डिवाइस ऐप पिन का उपयोग करते हैं।
ऐप स्विचर में सामग्री ढक दी जाती है। Android सिस्टम स्तर पर स्क्रीनशॉट रोकता है, और iOS उसे पहचानकर कमरे में सूचित करता है।
हर कमरे के लिए स्वतः विलोपन (1, 7 या 30 दिन) चालू करें ताकि डिवाइस पर संदेश न रहें।
सामने वाले की कुंजी 12 अंग्रेज़ी शब्दों और अंकों के समूह से जाँचें। यही उस सर्वर को रोकता है जो बीच में कुंजियाँ बदलने की कोशिश करे।
नहीं। खाता बनाने के लिए आमंत्रण कोड चाहिए।
वह वापस नहीं मिलता। कमरे के व्यवस्थापक से दोबारा आमंत्रण या पासवर्ड माँगना होगा।
साइन अप के समय मिला 12 शब्दों का रिकवरी वाक्यांश पासवर्ड और ऐप लॉक पिन दोनों रीसेट करता है। पुरानी बातचीत और कमरों की कुंजियाँ वापस नहीं आतीं। रिकवरी वाक्यांश के बिना खाता वापस नहीं मिलता।
नहीं होती। सब कुछ सिर्फ़ आपके अपने डिवाइस पर रहता है।
हटाना सिर्फ़ आपके डिवाइस पर लागू होता है। दूसरे डिवाइस से हटाने के लिए सामने वाले को खुद हटाना होगा।