صرف پہنچانے والا سرور
خفیہ پیغام سرور پر خفیہ حالت ہی میں زیادہ سے زیادہ 14 دن رہتے ہیں تاکہ وصول کنندہ انہیں لے سکے۔ اس کے علاوہ سرور صرف اتنا رکھتا ہے جتنا سروس چلانے کے لیے ضروری ہے۔
graygate پرائیویسی کے لیے بنایا گیا اینڈ ٹو اینڈ خفیہ کاری والا پیغام رساں ہے۔ یہ ایسی جگہوں پر بھی محفوظ بات چیت کا راستہ دیتا ہے جہاں اظہارِ رائے کو دبایا جاتا ہے۔
graygate کیوں ہے
دنیا کے کئی ملکوں میں آج بھی ایسے قوانین اور پالیسیاں نافذ ہیں جو آزاد رابطے کو دباتی ہیں۔ graygate ایسے حالات میں بھی محفوظ بات کرنے کا ذریعہ ہے۔
ساخت
خفیہ پیغام سرور پر خفیہ حالت ہی میں زیادہ سے زیادہ 14 دن رہتے ہیں تاکہ وصول کنندہ انہیں لے سکے۔ اس کے علاوہ سرور صرف اتنا رکھتا ہے جتنا سروس چلانے کے لیے ضروری ہے۔
اگر وصول کنندہ 14 دن کے اندر ایپ کے ذریعے پیغام وصول نہ کرے تو سرور اسے خود بخود مٹا دیتا ہے۔
فی الحال graygate میں صرف دعوتی کوڈ سے شامل ہوا جا سکتا ہے۔ استعمال کرنا چاہیں تو کسی ایسے شخص سے کوڈ مانگیں جس کے پاس پہلے سے ہو۔
یہ کیسے کام کرتا ہے
رجسٹریشن کے وقت RSA چابیوں کا جوڑا آپ کے آلے کے اندر بنتا ہے۔ نجی چابی iOS Keychain اور Android Keystore سے باہر نہیں جاتی۔ یہ کبھی سرور کو نہیں بھیجی جاتی، اس لیے سرور کوئی پیغام نہیں پڑھ سکتا۔
ہر آلہ کمرے کی چابی خود کمرے کے پاس ورڈ سے اخذ کرتا ہے۔ سرور کے پاس صرف ایک ہیش ہوتا ہے تاکہ جانچ سکے کہ پاس ورڈ درست ہے: نہ پاس ورڈ اس تک پہنچتا ہے نہ چابی۔
پیغام بھیجنے سے پہلے خفیہ کر دیے جاتے ہیں۔ پش اطلاعات میں نہ مواد ہوتا ہے، نہ بھیجنے والا، نہ کمرے کا نام؛ صرف اتنا کہ کچھ نیا آیا ہے۔
کھولی گئی گفتگو صرف اسی آلے پر محفوظ رہتی ہے۔ آلہ بدلیں تو پرانی گفتگو ساتھ نہیں آتی۔ یہ تکلیف دہ ہے مگر یہ ڈیزائن کا فیصلہ ہے، پابندی نہیں، اور یہی ثبوت ہے کہ گفتگو کبھی سرور سے نہیں گزری۔
زیادہ سے زیادہ پہنچنے کی اطلاع دی جاتی ہے۔ کب پڑھا گیا، یہ نہ دکھایا جاتا ہے نہ سرور پر رکھا جاتا ہے۔
موجودگی اور لکھنے کی حالت بھی سرور سے پوشیدہ ہے۔ سرور صرف پیغام منتقل کرتا ہے؛ اسے معلوم نہیں کون جڑا ہے اور کون لکھ رہا ہے۔
سرور پیغام آگے پہنچاتا ہے اور کچھ نہیں رکھتا۔ سارا ڈیٹا صرف آپ کے آلے پر رہتا ہے۔
یہ سروس ذاتی معلومات جمع کرنے کا کوئی ذریعہ اور کوئی تجزیاتی اوزار استعمال نہیں کرتی۔ سوشل لاگ اِن سمیت بیرونی اکاؤنٹ سے لاگ اِن کی کوئی صورت بھی معاون نہیں۔ آپ کی پرائیویسی سب سے پہلے ہے۔
آلے پر تحفظ
رسائی iOS پر Face ID اور Android پر BiometricPrompt سے محفوظ ہے۔ بائیو میٹرک کے بغیر آلے ایپ پن استعمال کرتے ہیں۔
ایپ سوئچر میں مواد چھپا دیا جاتا ہے۔ Android نظام کی سطح پر اسکرین شاٹ روکتا ہے، اور iOS اسے پہچان کر کمرے میں اطلاع دیتا ہے۔
ہر کمرے کے لیے خودکار حذف (1، 7 یا 30 دن) آن کریں تاکہ آلے پر پیغام باقی نہ رہیں۔
دوسرے فرد کی چابی 12 انگریزی الفاظ اور ہندسوں کے ایک گروہ سے جانچیں۔ یہی وہ چیز ہے جو درمیان میں چابیاں بدلنے کی کوشش کرنے والے سرور کو روکتی ہے۔
نہیں۔ اکاؤنٹ بنانے کے لیے دعوتی کوڈ چاہیے۔
وہ واپس نہیں مل سکتا۔ کمرے کے منتظم سے دوبارہ دعوت یا پاس ورڈ مانگنا ہوگا۔
رجسٹریشن کے وقت ملنے والا 12 الفاظ کا ریکوری فقرہ پاس ورڈ اور ایپ لاک پن دونوں دوبارہ ترتیب دیتا ہے۔ پرانی گفتگو اور کمروں کی چابیاں واپس نہیں آتیں۔ ریکوری فقرے کے بغیر اکاؤنٹ واپس نہیں ملتا۔
نہیں۔ سب کچھ صرف آپ کے اپنے آلے پر محفوظ ہوتا ہے۔
حذف صرف آپ کے آلے پر لاگو ہوتا ہے۔ دوسرے آلے سے ہٹانے کے لیے دوسرے فرد کو خود حذف کرنا ہوگا۔