Signal কী?
Signal একটি বিনামূল্যের, ওপেন-সোর্স মেসেজিং অ্যাপ যা আপনাকে ভোক্তাদের জন্য উপলব্ধ সবচেয়ে শক্তিশালী ব্যবহারিক এন্ড-টু-এন্ড এনক্রিপশন সহ টেক্সট, ভয়েস, ভিডিও এবং ফাইল বার্তা পাঠাতে দেয়। এটি Signal Foundation দ্বারা তৈরি করা হয়েছে, যা একটি মার্কিন অলাভজনক সংস্থা, এবং সম্পূর্ণভাবে অনুদানে অর্থায়িত — কোনো বিজ্ঞাপন নেই, কোনো ডেটা বিক্রি নেই, কোনো প্রিমিয়াম স্তর নেই।
অ্যাপটি প্রতিটি প্রধান গোপনীয়তা সংস্থা (EFF, Tor Project, Privacy International) দ্বারা সুপারিশকৃত, বিশ্বজুড়ে সাংবাদিক, কর্মী, আইনজীবী এবং নিরাপত্তা গবেষকদের দ্বারা ব্যবহৃত, এবং Edward Snowden কর্তৃক প্রতিদিনের মেসেঞ্জার হিসেবে সুপারিশকৃত।
Signal কীভাবে আলাদা
বেশিরভাগ "এনক্রিপ্টেড" মেসেঞ্জার ট্রানজিটের সময় আপনার বার্তা সুরক্ষিত রাখে কিন্তু তাদের কোম্পানির কাছে আপনার সম্পর্কে প্রচুর তথ্য প্রকাশ করে:
| বৈশিষ্ট্য | Signal | Telegram | iMessage | SMS | |
|---|---|---|---|---|---|
| ডিফল্টরূপে এন্ড-টু-এন্ড এনক্রিপ্টেড | ✅ | ✅ | ❌ (শুধুমাত্র "Secret Chats") | ✅ (Apple↔Apple) | ❌ |
| ওপেন-সোর্স ক্লায়েন্ট | ✅ সব প্ল্যাটফর্ম | ❌ | আংশিক | ❌ | n/a |
| ওপেন-সোর্স সার্ভার | ✅ | ❌ | ❌ | ❌ | n/a |
| মেটাডেটা ন্যূনতমকরণ | ✅ আক্রমণাত্মক | ❌ Meta-র সাথে শেয়ার | ❌ সংরক্ষিত | আংশিক | ❌ |
| সিলড সেন্ডার | ✅ | ❌ | ❌ | ❌ | ❌ |
| অলাভজনক সংস্থা পরিচালিত | ✅ | ❌ (Meta) | ❌ | ❌ (Apple) | n/a |
| বিজ্ঞাপন বা ডেটা দ্বারা অর্থায়িত | ❌ কখনো নয় | ✅ (Meta বিজ্ঞাপন) | আংশিক | n/a | n/a |
এই সারিগুলোর সমন্বয়ই Signal-কে অনন্য করে তোলে। অন্যান্য মেসেঞ্জারগুলি এনক্রিপশন শক্তিতে Signal-এর সাথে মিলতে পারে, কিন্তু কোনো মূলধারার বিকল্প শক্তিশালী এনক্রিপশন, ন্যূনতম মেটাডেটা, সম্পূর্ণ ওপেন-সোর্স কোড এবং কাঠামোগতভাবে ব্যবহারকারীর গোপনীয়তার সাথে সামঞ্জস্যপূর্ণ অর্থায়ন মডেলের সম্পূর্ণ প্যাকেজ এর সাথে মেলে না।
এন্ড-টু-এন্ড এনক্রিপশন, সঠিকভাবে
Signal Signal Protocol (মূলত Axolotl) ব্যবহার করে, একটি স্তরযুক্ত এনক্রিপশন ডিজাইন যা তিনটি আধুনিক ক্রিপ্টোগ্রাফিক আদিম থেকে নির্মিত:
- Double Ratchet — প্রতিটি বার্তার জন্য একটি নতুন এনক্রিপশন কী তৈরি করে, তাই একটি কী কোনোভাবে আপোষ হলেও, শুধুমাত্র সেই একটি বার্তা উন্মুক্ত হয়
- Forward secrecy — আপনার বর্তমান কী ফাঁস হলেও অতীতের বার্তাগুলি নিরাপদ থাকে
- Future secrecy (পোস্ট-কম্প্রোমাইজ নিরাপত্তা) — আপনার কী ফাঁস হলে, সিস্টেম স্বয়ংক্রিয়ভাবে পুনরুদ্ধার করে যাতে ভবিষ্যতের বার্তাগুলি আবার নিরাপদ হয়
- Deniability — বার্তাগুলি ক্রিপ্টোগ্রাফিকভাবে প্রাপকের কাছে সত্যতা প্রমাণ করে কিন্তু তৃতীয় পক্ষের কাছে নয়, তাই পরে কেউ প্রমাণ করতে পারে না যে আপনি কোনো নির্দিষ্ট বার্তা পাঠিয়েছিলেন
প্রোটোকলটি এত ভালোভাবে ডিজাইন করা হয়েছে যে WhatsApp, Facebook Messenger, Google Messages এবং Skype সবাই এটি লাইসেন্স করে নিজেদের এন্ড-টু-এন্ড এনক্রিপশনের জন্য। যখন বিশ্বের বৃহত্তম মেসেজিং অ্যাপগুলির বিশ্বস্ত এনক্রিপশনের প্রয়োজন হয়, তারা Signal-এর ডিজাইনের দিকে ঝোঁকে।
ক্রিপ্টোগ্রাফিক বাস্তবায়ন প্রকাশ্যে প্রকাশিত হয়েছে এবং স্বাধীন নিরাপত্তা গবেষকদের দ্বারা নিরীক্ষিত হয়েছে — পিয়ার-রিভিউড পেপারে প্রকাশিত প্রোটোকলের বৈশিষ্ট্যের আনুষ্ঠানিক গাণিতিক প্রমাণসহ।
মেটাডেটা: যেখানে Signal সত্যিই জয়ী হয়
এনক্রিপশন বার্তার বিষয়বস্তু রক্ষা করে। মেটাডেটা — আপনি কার সাথে কথা বলেছেন, কখন, কত ঘন ঘন, কোথা থেকে — প্রায়ই বিষয়বস্তুর চেয়ে বেশি তথ্যপ্রকাশক। NSA-র সাধারণ পরামর্শদাতা Stewart Baker বিখ্যাতভাবে বলেছিলেন: "আমরা মেটাডেটার উপর ভিত্তি করে মানুষ হত্যা করি।"
বেশিরভাগ মেসেঞ্জার ব্যাপক মেটাডেটা সংরক্ষণ করে। WhatsApp তার মূল কোম্পানি Meta-র সাথে শেয়ার করে:
- আপনার পরিচিতি তালিকা
- আপনি কাকে বার্তা পাঠান এবং কখন
- বার্তার সময় আপনার IP ঠিকানা
- গ্রুপ সদস্যপদ
- "শেষ দেখা" স্ট্যাটাস
Signal, ডিজাইন অনুযায়ী, প্রায় কিছুই সংরক্ষণ করে না:
- ❌ কোনো পরিচিতি তালিকা নেই (আপনার ডিভাইসে ক্রিপ্টোগ্রাফিক হ্যাশ ব্যবহার করে স্থানীয়ভাবে মিলানো হয়)
- ❌ কোনো বার্তা রাউটিং লগ নেই
- ❌ কোনো কে-কার-সাথে-কথা-বলছে গ্রাফ নেই
- ❌ সার্ভারে কোনো গ্রুপ সদস্যপদ তালিকা নেই
- ❌ কেন্দ্রীয়ভাবে কোনো "শেষ দেখা" টাইমস্ট্যাম্প সংরক্ষিত নেই
- ✅ অ্যাকাউন্ট তৈরির তারিখ
- ✅ শেষ সংযোগের টাইমস্ট্যাম্প (দিন পর্যন্ত গোলাকার করা)
যখন FBI Signal-কে সমন করে — এবং তারা একাধিকবার করেছে — তারা শুধুমাত্র শেষ দুটি ক্ষেত্র পায়। Signal প্রতিটি সরকারি অনুরোধ এবং তাদের প্রতিক্রিয়া https://signal.org/bigbrother/-এ প্রকাশ করে। যা চাওয়া হয় এবং Signal যা হস্তান্তর করতে পারে তার মধ্যে পার্থক্য উল্লেখযোগ্য।
সিলড সেন্ডার
Signal Sealed Sender নামক একটি বৈশিষ্ট্য দিয়ে আরো এগিয়ে যায়। সাধারণত একটি সার্ভারকে বার্তা ডেলিভারি করতে জানতে হয় কে পাঠাচ্ছে। Sealed Sender একটি ক্রিপ্টোগ্রাফিক এনভেলপ ব্যবহার করে যাতে Signal-এর নিজের সার্ভারও দেখতে না পারে কে বার্তা পাঠিয়েছে — শুধু কাকে সম্বোধন করা হয়েছে। সার্ভারটি একটি বোকা রিলেতে পরিণত হয় যা জানে না কে কার সাথে কথা বলছে।
ওপেন-সোর্স কেন গুরুত্বপূর্ণ
Signal প্রতিটি ক্লায়েন্টের (iOS, Android, Desktop, web) এবং সার্ভারের সম্পূর্ণ সোর্স কোড প্রকাশ করে। এর মানে হলো:
- স্বাধীন নিরাপত্তা গবেষকরা প্রতিটি লাইন নিরীক্ষা করতে পারেন
- আপনি নিজে Signal কম্পাইল করতে পারেন এবং নিশ্চিত করতে পারেন যে প্রকাশিত বাইনারিটি মিলছে
- বাগ এবং ব্যাকডোর যেকেউ খুঁজে পেতে পারে, শুধু কোম্পানি নয়
- Molly (একটি হার্ডেনড Android Signal ক্লায়েন্ট) এর মতো ফর্কগুলি প্রমাণ করে যে ডিজাইনটি সঠিক
বন্ধ-সোর্স মেসেঞ্জারের সাথে তুলনা করুন যেখানে আপনাকে অ্যাপটি কী করে সে বিষয়ে কোম্পানির দাবি বিশ্বাস করতে হবে। Signal-এর কোড যে কেউ পরিদর্শনের জন্য https://github.com/signalapp-এ রয়েছে।
ফোন নম্বরের প্রশ্ন
Signal-এর সবচেয়ে বড় গোপনীয়তার সমালোচনা ঐতিহাসিকভাবে ছিল যে নিবন্ধনের জন্য একটি ফোন নম্বর প্রয়োজন। এটি একটি বাস্তব আপোষ: ফোন নম্বরগুলি আবিষ্কারকে সহজ করে ("দেখুন আমার বিদ্যমান পরিচিতিদের মধ্যে কারা Signal-এ আছেন"), কিন্তু এগুলি ব্যক্তিগতভাবে পরিচয়কারী তথ্যও।
২০২৪ সালে Signal-এর প্রতিক্রিয়া:
- ঐচ্ছিক ব্যবহারকারীনাম — আপনি ফোন নম্বরের পরিবর্তে ব্যবহারকারীনাম ব্যবহার করে কারো সাথে চ্যাট করতে পারেন, তাই প্রাপক কখনো আপনার নম্বর দেখে না
- ফোন নম্বর আবিষ্কারযোগ্যতা টগল — আপনি ব্যবহারকারীনাম-বা-লিংক যোগাযোগ প্রয়োজন করতে পারেন, "ফোন নম্বর দিয়ে আমাকে খুঁজুন" অনুসন্ধান থেকে লুকিয়ে
- ফোন নম্বরগুলি ভেতরে ভেতরে অ্যাকাউন্টের সাথে যুক্ত থাকে — Signal এখনও নিবন্ধন এবং পুনরায় যাচাইকরণে SMS যাচাইকরণের জন্য সেগুলো ব্যবহার করে
যদি আপনার ফোন নম্বর অত্যন্ত সংবেদনশীল হয় (আপনি একজন সোর্স সুরক্ষাকারী সাংবাদিক, প্রতিকূল পরিবেশে একজন কর্মী ইত্যাদি), তাহলে প্রমাণিত অনুশীলন হলো গৌণ নম্বর দিয়ে Signal নিবন্ধন করা — Google Voice, Twilio, JMP.chat, বা একটি আলাদা ফোনে SIM — এবং সেটিকে আপনার Signal পরিচয় হিসেবে ব্যবহার করা। পর্যায়ক্রমিক পুনরায় যাচাইকরণের জন্য গৌণ নম্বরটি অবশ্যই অ্যাক্সেসযোগ্য থাকতে হবে।
ব্যবহারিক বৈশিষ্ট্য যা গুরুত্বপূর্ণ
এনক্রিপশনের বাইরে, Signal গোপনীয়তা বৈশিষ্ট্য অন্তর্ভুক্ত করে যা অন্য মেসেঞ্জারগুলি হয় নেই বা দ্বিতীয় শ্রেণীর হিসেবে বিবেচনা করে:
অদৃশ্যমান বার্তা
প্রতি-কথোপকথন টাইমার সেট করুন (৫ সেকেন্ড থেকে ৪ সপ্তাহ) এবং প্রাপক পড়ার পরে বার্তাগুলি স্বয়ংক্রিয়ভাবে মুছে যায়। আপনি সব নতুন চ্যাটের জন্য একটি ডিফল্ট টাইমারও সেট করতে পারেন। সংবেদনশীল কথোপকথনের জন্য অত্যন্ত গুরুত্বপূর্ণ: আপনার ফোন পরে জব্দ বা আপোষ হলে, মুছে ফেলা ইতিহাস চলে গেছে।
স্ক্রিন লক
Signal অ্যাপটি নিজেই আপনার ডিভাইসের Face ID, Touch ID বা PIN-এর পিছনে লক করুন — ডিভাইস আনলক থেকে আলাদা। এর মানে একটি আনলক-করা-এবং-হস্তান্তরিত ফোনও আপনার বার্তাগুলি প্রকাশ করে না।
নিজের কাছে নোট
Signal একটি "Note to Self" চ্যাট অন্তর্ভুক্ত করে যা আপনার ডিভাইসগুলির মধ্যে সিঙ্ক করা একটি ব্যক্তিগত এন্ড-টু-এন্ড-এনক্রিপ্টেড স্ক্র্যাচপ্যাড। 2FA কোড, পরে পড়তে চাওয়া লিংক বা সংক্ষিপ্ত নোট রাখার জন্য উপকারী — সব অন্য মানুষের কাছে বার্তার মতো একই নিরাপত্তা গ্যারান্টি সহ।
স্টোরি-স্টাইল আপডেট
Signal Stories Instagram বা WhatsApp Stories-এর মতো কাজ করে কিন্তু একই E2E এনক্রিপশন সহ। ঠিক কোন পরিচিতরা প্রতিটি স্টোরি দেখতে পারবে তা বেছে নিন; কিছুই কোনো ফিড বা রেকমেন্ডার সিস্টেমে ফাঁস হয় না।
ভয়েস এবং ভিডিও কল
Signal কলগুলি একই প্রোটোকল দিয়ে এন্ড-টু-এন্ড এনক্রিপ্ট করা হয়, ৫০ জন পর্যন্ত অংশগ্রহণকারীর গ্রুপ কলসহ। অডিও মান ভালো, এবং কলগুলি Signal-এর রিলে সার্ভারের মাধ্যমে রাউট করা হয় যাতে কোনো অংশগ্রহণকারীকে অন্যের কাছে তাদের IP প্রকাশ করতে না হয়।
ক্রস-ডিভাইস সিঙ্ক
Signal একই অ্যাকাউন্টের সাথে লিংক করা একাধিক ডিভাইসে কাজ করে — আপনার ফোন (প্রাথমিক), এবং macOS, Windows, Linux-এর জন্য ডেস্কটপ অ্যাপ এবং একটি iPad অ্যাপ। লিঙ্ক করা ডিভাইসগুলি স্বাধীনভাবে বার্তা পায়; ডেস্কটপ কাজ করার জন্য আপনার ফোন অনলাইন থাকা দরকার নেই।
Signal কোথায় ভালো নয়
আপোষের সৎ মূল্যায়ন:
- কোনো SMS ফলব্যাক নেই — Android-এর Signal অ্যাপ ২০২৩ সালে SMS সমর্থন বাদ দিয়েছে। কিছু ব্যবহারকারী একীভূত ইনবক্স মিস করেন।
- iOS-এ ডিফল্টরূপে কোনো ক্লাউড ব্যাকআপ নেই — আপনার বার্তার ইতিহাস আপনার ডিভাইসে থাকে। নতুন ফোনে স্থানান্তরের জন্য একটি স্থানান্তর প্রক্রিয়া প্রয়োজন; যদি আপনার ফোন স্থানান্তর ছাড়াই হারিয়ে যায়, আপনার বার্তার ইতিহাস চলে যায়। (এটি একটি গোপনীয়তা বৈশিষ্ট্যও: iCloud থেকে সমন করার জন্য কোনো আক্রমণকারীর কাছে কিছু নেই।)
- WhatsApp-এর চেয়ে ছোট ব্যবহারকারী বেস — আপনার পরিচিতরা এখনো Signal-এ নাও থাকতে পারে। প্রায়ই একটি ভাইরাল সংবাদ (একটি বড় ডেটা লঙ্ঘন, একটি Apple-বনাম-FBI মুহূর্ত) নতুন ব্যবহারকারীদের তরঙ্গ যোগ দেওয়ার কারণ হয়।
- গ্রুপ বৈশিষ্ট্যগুলি মৌলিক Telegram-এর বিশাল পাবলিক চ্যানেলের তুলনায়। Signal স্পষ্টভাবে সেই ব্যবহারের ক্ষেত্রটি অনুসরণ করে না — তারা ব্যক্তিগত গ্রুপ চ্যাট চায়, সম্প্রচার প্ল্যাটফর্ম নয়।
- ব্যবহারকারীনাম অনুসন্ধান হলো প্রতি-সঠিক-মিল — আপনি "Alice নামের ব্যবহারকারীদের খুঁজুন" অনুসন্ধান করতে পারবেন না, শুধুমাত্র কেউ আপনাকে দেওয়া একটি নির্দিষ্ট ব্যবহারকারীনাম দেখতে পারবেন।
কাদের Signal ব্যবহার করা উচিত
বাস্তবসম্মত উত্তর: যে কেউ অন্য মানুষের সাথে যেকোনো টেক্সট বার্তা আদান-প্রদান করেন — এমনকি সাধারণ বার্তাও। আপনি ইতিমধ্যে যে বন্ধুকে টেক্সট করেন তার জন্য Signal-এ স্যুইচ করার প্রান্তিক খরচ মূলত শূন্য, এবং আপনি এন্ড-টু-এন্ড এনক্রিপশন, কোনো বিজ্ঞাপন নেই, এবং আপনাকে মুদ্রীকরণ করার পরিবর্তে সেবা প্রদানের জন্য অর্থায়িত একটি মেসেঞ্জার পান।
এই ক্ষেত্রে যুক্তি আরো বাধ্যকারী:
- সাংবাদিক সোর্স সুরক্ষা করছেন
- আইনজীবী এবং ক্লায়েন্ট যাদের বিশেষাধিকারযুক্ত যোগাযোগ প্রয়োজন
- কর্মী, ভিন্নমতাবলম্বী এবং মানবাধিকার কর্মী যেকোনো পরিবেশে
- স্বাস্থ্য, অর্থ, সম্পর্ক, পারিবারিক দ্বন্দ্ব আলোচনাকারী যে কেউ — যে কিছু আপনি ভবিষ্যতের ফাঁস হওয়া ডেটাবেসে থাকতে চান না
- বাণিজ্য গোপনীয়তা, M&A, নিয়োগ সিদ্ধান্ত আলোচনাকারী কোম্পানি — যে কিছু ফাঁস হলে আপনার ব্যবসার ক্ষতি হবে
সেই ব্যবহারের ক্ষেত্রে, Signal হলো ন্যূনতম ভিত্তি। আপনি Signal-এ না থাকলে, আপনি কার্যকরভাবে একটি বিপণন-অর্থায়িত কোম্পানির লগিং অবকাঠামোর মাধ্যমে আপনার কথোপকথন সম্প্রচার করছেন।
অর্থায়ন এবং স্থায়িত্ব
Signal পরিচালিত হয় Signal Foundation দ্বারা, একটি মার্কিন ৫০১(c)(৩) অলাভজনক সংস্থা। অর্থায়ন আসে:
- signal.org/donate-এর মাধ্যমে ব্যক্তিগত অনুদান থেকে (সবচেয়ে বড় রাজস্ব লাইন)
- ২০১৮ সালে WhatsApp সহ-প্রতিষ্ঠাতা Brian Acton-এর $৫০ মিলিয়ন অনুদান থেকে
- গোপনীয়তা-কেন্দ্রিক ফাউন্ডেশন থেকে ছোট অনুদান
- ফাউন্ডেশনের ২০১৮ এনডাউমেন্ট থেকে একটি রিজার্ভ
পরিচালনার খরচ বাস্তব — Signal-এর CEO Meredith Whittaker প্রকাশ্যে বলেছেন যে ফাউন্ডেশনের বর্তমান কার্যক্রম টিকিয়ে রাখতে বছরে প্রায় $৫০ মিলিয়ন প্রয়োজন। আপনি নিয়মিত Signal ব্যবহার করলে, সরাসরি অনুদান কোড লেখা মানুষদের অর্থায়ন করে। চিন্তা করার মতো কোনো বিজ্ঞাপন বা আপসেল নেই; অনুদানই সম্পূর্ণ রাজস্ব মডেল।
চূড়ান্ত কথা
Signal হলো ব্যক্তিগত মেসেজিং কেমন দেখায় যখন এটি গোপনীয়তা ইঞ্জিনিয়ারদের দ্বারা ডিজাইন করা হয়, প্রকাশ্যে নিরীক্ষিত হয় এবং এমন একটি সংস্থা দ্বারা পরিচালিত হয় যার আপনাকে মুদ্রীকরণ করার প্রয়োজন নেই। এনক্রিপশন শ্রেষ্ঠ-শ্রেণীর, মেটাডেটা পদচিহ্ন প্রায় শূন্য, এবং অর্থায়ন মডেলের মানে হলো কখনো এটি পরিবর্তন করার কোনো প্রণোদনা নেই। ফোন নম্বরের প্রয়োজনীয়তা একটি বাস্তব আপোষ কিন্তু ২০২৪ সালে ব্যবহারকারীনাম যোগ করার মাধ্যমে এটি উল্লেখযোগ্যভাবে সংকুচিত হয়েছে।
আপনি যদি গোপনীয়তাকে গুরুত্বের সাথে নেন এবং ৩০-সেকেন্ডের ইনস্টলে আপত্তি না করেন, তাহলে Signal আপনার ডিফল্ট মেসেঞ্জার হওয়া উচিত। আপনার পরিচিতরা এখনো এতে না থাকলে, তাদের একটি আমন্ত্রণ পাঠান — নেটওয়ার্ক প্রভাবই Signal এবং সর্বত্র বিস্তারের মধ্যে দাঁড়িয়ে থাকা একমাত্র জিনিস, এবং প্রতিটি নতুন ব্যবহারকারী সূচিকে এগিয়ে নিয়ে যায়।