ریکارڈ نہ ہونے کا حق

graygate پرائیویسی کے لیے بنایا گیا اینڈ ٹو اینڈ خفیہ کاری والا پیغام رساں ہے۔ یہ ایسی جگہوں پر بھی محفوظ بات چیت کا راستہ دیتا ہے جہاں اظہارِ رائے کو دبایا جاتا ہے۔

دنیا کے کئی ملکوں میں آج بھی ایسے قوانین اور پالیسیاں نافذ ہیں جو آزاد رابطے کو دباتی ہیں۔ graygate ایسے حالات میں بھی محفوظ بات کرنے کا ذریعہ ہے۔

graygate کس طرح بنا ہے

صرف پہنچانے والا سرور

خفیہ پیغام سرور پر خفیہ حالت ہی میں زیادہ سے زیادہ 14 دن رہتے ہیں تاکہ وصول کنندہ انہیں لے سکے۔ اس کے علاوہ سرور صرف اتنا رکھتا ہے جتنا سروس چلانے کے لیے ضروری ہے۔

پیغام محفوظ نہیں کیے جاتے

اگر وصول کنندہ 14 دن کے اندر ایپ کے ذریعے پیغام وصول نہ کرے تو سرور اسے خود بخود مٹا دیتا ہے۔

دعوتی کوڈ

فی الحال graygate میں صرف دعوتی کوڈ سے شامل ہوا جا سکتا ہے۔ استعمال کرنا چاہیں تو کسی ایسے شخص سے کوڈ مانگیں جس کے پاس پہلے سے ہو۔

سرور کو معلوم نہیں، اس کا مطلب کیا ہے

  1. چابیاں آپ کے آلے پر بنتی ہیں

    رجسٹریشن کے وقت RSA چابیوں کا جوڑا آپ کے آلے کے اندر بنتا ہے۔ نجی چابی iOS Keychain اور Android Keystore سے باہر نہیں جاتی۔ یہ کبھی سرور کو نہیں بھیجی جاتی، اس لیے سرور کوئی پیغام نہیں پڑھ سکتا۔

  2. کمرے کی چابی پاس ورڈ سے نکلتی ہے

    ہر آلہ کمرے کی چابی خود کمرے کے پاس ورڈ سے اخذ کرتا ہے۔ سرور کے پاس صرف ایک ہیش ہوتا ہے تاکہ جانچ سکے کہ پاس ورڈ درست ہے: نہ پاس ورڈ اس تک پہنچتا ہے نہ چابی۔

  3. راستے میں صرف خفیہ متن جاتا ہے

    پیغام بھیجنے سے پہلے خفیہ کر دیے جاتے ہیں۔ پش اطلاعات میں نہ مواد ہوتا ہے، نہ بھیجنے والا، نہ کمرے کا نام؛ صرف اتنا کہ کچھ نیا آیا ہے۔

  4. گفتگو آلے ہی پر رہتی ہے

    کھولی گئی گفتگو صرف اسی آلے پر محفوظ رہتی ہے۔ آلہ بدلیں تو پرانی گفتگو ساتھ نہیں آتی۔ یہ تکلیف دہ ہے مگر یہ ڈیزائن کا فیصلہ ہے، پابندی نہیں، اور یہی ثبوت ہے کہ گفتگو کبھی سرور سے نہیں گزری۔

جو جان بوجھ کر شامل نہیں کیا گیا

  • پڑھے جانے کی اطلاع

    زیادہ سے زیادہ پہنچنے کی اطلاع دی جاتی ہے۔ کب پڑھا گیا، یہ نہ دکھایا جاتا ہے نہ سرور پر رکھا جاتا ہے۔

  • آن لائن اور لکھنے کی علامت

    موجودگی اور لکھنے کی حالت بھی سرور سے پوشیدہ ہے۔ سرور صرف پیغام منتقل کرتا ہے؛ اسے معلوم نہیں کون جڑا ہے اور کون لکھ رہا ہے۔

  • کلاؤڈ بیک اپ

    سرور پیغام آگے پہنچاتا ہے اور کچھ نہیں رکھتا۔ سارا ڈیٹا صرف آپ کے آلے پر رہتا ہے۔

  • اشتہار، تجزیاتی اوزار اور بیرونی اکاؤنٹ سے لاگ اِن

    یہ سروس ذاتی معلومات جمع کرنے کا کوئی ذریعہ اور کوئی تجزیاتی اوزار استعمال نہیں کرتی۔ سوشل لاگ اِن سمیت بیرونی اکاؤنٹ سے لاگ اِن کی کوئی صورت بھی معاون نہیں۔ آپ کی پرائیویسی سب سے پہلے ہے۔

خفیہ کاری سے آگے کی حفاظت

لاک

رسائی iOS پر Face ID اور Android پر BiometricPrompt سے محفوظ ہے۔ بائیو میٹرک کے بغیر آلے ایپ پن استعمال کرتے ہیں۔

اسکرین چھپانا اور اسکرین شاٹ

ایپ سوئچر میں مواد چھپا دیا جاتا ہے۔ Android نظام کی سطح پر اسکرین شاٹ روکتا ہے، اور iOS اسے پہچان کر کمرے میں اطلاع دیتا ہے۔

خودکار حذف

ہر کمرے کے لیے خودکار حذف (1، 7 یا 30 دن) آن کریں تاکہ آلے پر پیغام باقی نہ رہیں۔

چابی کے نشان کی جانچ

دوسرے فرد کی چابی 12 انگریزی الفاظ اور ہندسوں کے ایک گروہ سے جانچیں۔ یہی وہ چیز ہے جو درمیان میں چابیاں بدلنے کی کوشش کرنے والے سرور کو روکتی ہے۔

کیا یہ سروس ہر حال میں محفوظ ہے؟

  • کون کس کمرے میں شامل ہوا اور کب جڑا، یہ سرور پر محفوظ ہوتا ہے۔
  • جسمانی قبضے کو نہیں روکا جا سکتا۔ اگر آلہ، پن، صارف نام اور پاس ورڈ سب چھن جائیں تو اس آلے پر محفوظ گفتگو کھولی جا سکتی ہے۔
  • ہر پیغام کے لیے فارورڈ سیکریسی، جیسی Signal دیتا ہے، یہاں نہیں ہے۔

عام سوالات

کیا کوئی بھی رجسٹر ہو سکتا ہے؟

نہیں۔ اکاؤنٹ بنانے کے لیے دعوتی کوڈ چاہیے۔

جس کمرے میں مجھے مدعو کیا گیا، اس کا پاس ورڈ بھول جاؤں تو؟

وہ واپس نہیں مل سکتا۔ کمرے کے منتظم سے دوبارہ دعوت یا پاس ورڈ مانگنا ہوگا۔

اور اگر اکاؤنٹ کا پاس ورڈ بھول جاؤں؟

رجسٹریشن کے وقت ملنے والا 12 الفاظ کا ریکوری فقرہ پاس ورڈ اور ایپ لاک پن دونوں دوبارہ ترتیب دیتا ہے۔ پرانی گفتگو اور کمروں کی چابیاں واپس نہیں آتیں۔ ریکوری فقرے کے بغیر اکاؤنٹ واپس نہیں ملتا۔

آلہ بدلنے پر پرانی گفتگو ہم آہنگ ہوتی ہے؟

نہیں۔ سب کچھ صرف آپ کے اپنے آلے پر محفوظ ہوتا ہے۔

پیغام حذف کروں تو کیا دوسرے کے آلے سے بھی مٹ جاتا ہے؟

حذف صرف آپ کے آلے پر لاگو ہوتا ہے۔ دوسرے آلے سے ہٹانے کے لیے دوسرے فرد کو خود حذف کرنا ہوگا۔

ڈاؤن لوڈ