Signal क्या है?
Signal एक मुफ़्त, ओपन-सोर्स मैसेजिंग ऐप है जो आपको उपभोक्ताओं के लिए उपलब्ध सबसे मजबूत व्यावहारिक एंड-टू-एंड एन्क्रिप्शन के साथ टेक्स्ट, वॉयस, वीडियो और फ़ाइल संदेश भेजने की सुविधा देता है। इसे Signal Foundation, एक अमेरिकी नॉनप्रॉफिट, द्वारा विकसित किया गया है और यह पूरी तरह दान से वित्त पोषित है — कोई विज्ञापन नहीं, कोई डेटा बिक्री नहीं, कोई प्रीमियम स्तर नहीं।
इस ऐप की अनुशंसा हर प्रमुख गोपनीयता संगठन (EFF, Tor Project, Privacy International) द्वारा की जाती है, इसका उपयोग दुनिया भर के पत्रकार, कार्यकर्ता, वकील और सुरक्षा शोधकर्ता करते हैं, और Edward Snowden ने इसे अपने दैनिक उपयोग के दूत के रूप में अनुशंसित किया है।
Signal क्या अलग बनाता है
अधिकांश "एन्क्रिप्टेड" मैसेंजर आपके संदेश को ट्रांज़िट में सुरक्षित करते हैं लेकिन आपकी कंपनी को आपके बारे में काफी जानकारी उजागर करते हैं:
| गुण | Signal | Telegram | iMessage | SMS | |
|---|---|---|---|---|---|
| डिफ़ॉल्ट रूप से एंड-टू-एंड एन्क्रिप्टेड | ✅ | ✅ | ❌ (केवल "Secret Chats") | ✅ (Apple↔Apple) | ❌ |
| ओपन-सोर्स क्लाइंट | ✅ सभी प्लेटफ़ॉर्म | ❌ | आंशिक | ❌ | n/a |
| ओपन-सोर्स सर्वर | ✅ | ❌ | ❌ | ❌ | n/a |
| मेटाडेटा न्यूनीकरण | ✅ आक्रामक | ❌ Meta के साथ साझा | ❌ बनाए रखा | आंशिक | ❌ |
| Sealed sender | ✅ | ❌ | ❌ | ❌ | ❌ |
| नॉनप्रॉफिट द्वारा संचालित | ✅ | ❌ (Meta) | ❌ | ❌ (Apple) | n/a |
| विज्ञापन या डेटा से वित्त पोषित | ❌ कभी नहीं | ✅ (Meta विज्ञापन) | आंशिक | n/a | n/a |
इन पंक्तियों का संयोजन ही Signal को अद्वितीय बनाता है। अन्य मैसेंजर एन्क्रिप्शन की मजबूती में Signal से मेल खा सकते हैं, लेकिन कोई भी मुख्यधारा का विकल्प मजबूत एन्क्रिप्शन, न्यूनतम मेटाडेटा, पूर्ण ओपन-सोर्स कोड और उपयोगकर्ता गोपनीयता के साथ संरचनात्मक रूप से संरेखित फंडिंग मॉडल के संपूर्ण पैकेज से मेल नहीं खाता।
एंड-टू-एंड एन्क्रिप्शन, सही तरीके से
Signal Signal Protocol (मूलतः Axolotl) का उपयोग करता है, जो तीन आधुनिक क्रिप्टोग्राफिक प्रिमिटिव से निर्मित एक स्तरीय एन्क्रिप्शन डिज़ाइन है:
- Double Ratchet — प्रत्येक संदेश के लिए एक नई एन्क्रिप्शन कुंजी उत्पन्न करता है, ताकि यदि एक कुंजी किसी तरह से समझौता हो भी जाए, तो केवल वह एकल संदेश ही उजागर हो
- Forward secrecy — भले ही आपकी वर्तमान कुंजी लीक हो जाए, पिछले संदेश सुरक्षित रहते हैं
- Future secrecy (post-compromise security) — यदि आपकी कुंजी लीक हो जाती है, तो सिस्टम स्वचालित रूप से ठीक हो जाता है ताकि भविष्य के संदेश फिर से सुरक्षित हों
- Deniability — संदेश प्राप्तकर्ता को क्रिप्टोग्राफिक रूप से प्रामाणिकता साबित करते हैं लेकिन किसी तृतीय पक्ष को नहीं, इसलिए कोई भी यह साबित नहीं कर सकता कि आपने कोई विशेष संदेश बाद में भेजा था
यह प्रोटोकॉल इतना अच्छी तरह से डिज़ाइन किया गया है कि WhatsApp, Facebook Messenger, Google Messages और Skype सभी इसे अपने एंड-टू-एंड एन्क्रिप्शन के लिए लाइसेंस करते हैं। जब दुनिया के सबसे बड़े मैसेजिंग ऐप को एन्क्रिप्शन की आवश्यकता होती है जिस पर वे भरोसा करते हैं, तो वे Signal के डिज़ाइन का सहारा लेते हैं।
क्रिप्टोग्राफिक कार्यान्वयन सार्वजनिक रूप से प्रकाशित है और स्वतंत्र सुरक्षा शोधकर्ताओं द्वारा ऑडिट किया गया है — जिसमें सहकर्मी-समीक्षित पत्रों में प्रकाशित प्रोटोकॉल के गुणों के औपचारिक गणितीय प्रमाण भी शामिल हैं।
मेटाडेटा: जहाँ Signal वास्तव में जीतता है
एन्क्रिप्शन संदेश की सामग्री की रक्षा करता है। मेटाडेटा — आपने किससे, कब, कितनी बार, कहाँ से बात की — अक्सर सामग्री से अधिक प्रकट करने वाला होता है। NSA के महाधिवक्ता Stewart Baker ने प्रसिद्ध रूप से कहा था: "हम मेटाडेटा के आधार पर लोगों को मारते हैं।"
अधिकांश मैसेंजर व्यापक मेटाडेटा बनाए रखते हैं। WhatsApp अपनी मूल कंपनी Meta के साथ साझा करता है:
- आपकी संपर्क सूची
- आप किसे और कब मैसेज करते हैं
- मैसेज के समय आपका IP पता
- ग्रुप सदस्यताएँ
- "Last seen" स्थिति
Signal, डिज़ाइन के अनुसार, लगभग कुछ भी बनाए नहीं रखता:
- ❌ कोई संपर्क सूची नहीं (क्रिप्टोग्राफिक हैश का उपयोग करके आपके डिवाइस पर स्थानीय रूप से मिलान)
- ❌ कोई मैसेज रूटिंग लॉग नहीं
- ❌ कोई who-talks-to-whom ग्राफ नहीं
- ❌ सर्वर पर कोई ग्रुप सदस्यता सूची नहीं
- ❌ केंद्रीय रूप से संग्रहीत कोई "last seen" टाइमस्टैम्प नहीं
- ✅ अकाउंट निर्माण तिथि
- ✅ अंतिम कनेक्शन टाइमस्टैम्प (दिन तक गोल किया गया)
जब FBI Signal को सबपोना करती है — और वे कई बार कर चुकी हैं — उन्हें केवल वे अंतिम दो फ़ील्ड प्राप्त होते हैं। Signal प्रत्येक सरकारी अनुरोध और उनकी प्रतिक्रिया https://signal.org/bigbrother/ पर प्रकाशित करता है। जो माँगा गया और Signal क्या दे सकता है, उनके बीच की असमानता चौंकाने वाली है।
Sealed Sender
Signal Sealed Sender नामक एक सुविधा के साथ और आगे जाता है। सामान्यतः एक सर्वर को संदेश डिलीवर करने के लिए यह जानना होता है कि कौन भेज रहा है। Sealed Sender एक क्रिप्टोग्राफिक लिफाफे का उपयोग करता है ताकि Signal का अपना सर्वर भी यह न देख सके कि संदेश किसने भेजा — केवल यह कि इसे किसे संबोधित किया गया है। सर्वर एक गूँगे रिले में बदल जाता है जो नहीं जानता कि कौन किससे बात कर रहा है।
ओपन-सोर्स क्यों मायने रखता है
Signal हर क्लाइंट (iOS, Android, Desktop, web) और सर्वर का पूरा सोर्स कोड प्रकाशित करता है। इसका अर्थ है:
- स्वतंत्र सुरक्षा शोधकर्ता हर पंक्ति की ऑडिट कर सकते हैं
- आप Signal को स्वयं कंपाइल कर सकते हैं और पुष्टि कर सकते हैं कि प्रकाशित बाइनरी मेल खाती है
- बग और बैकडोर किसी के द्वारा भी खोजे जा सकते हैं, न कि केवल कंपनी द्वारा
- Molly जैसे फ़ोर्क (एक हार्डेंड Android Signal क्लाइंट) यह साबित करते हैं कि डिज़ाइन सही है
बंद-स्रोत मैसेंजर की तुलना करें जहाँ आपको कंपनी के उन दावों पर भरोसा करना पड़ता है कि उनका ऐप क्या करता है। Signal का कोड https://github.com/signalapp पर किसी के भी निरीक्षण के लिए उपलब्ध है।
फ़ोन नंबर का प्रश्न
Signal की सबसे बड़ी गोपनीयता आलोचना ऐतिहासिक रूप से यह रही है कि इसे पंजीकरण के लिए फ़ोन नंबर की आवश्यकता होती है। यह एक वास्तविक समझौता है: फ़ोन नंबर खोज को आसान बनाते हैं ("देखें कि मेरे मौजूदा संपर्कों में से कौन Signal पर है"), लेकिन वे व्यक्तिगत रूप से पहचान योग्य जानकारी का एक टुकड़ा भी हैं।
Signal का जवाब, 2024 में जारी किया गया:
- वैकल्पिक उपयोगकर्ता नाम — आप फ़ोन नंबर के बजाय उपयोगकर्ता नाम का उपयोग करके किसी के साथ चैट कर सकते हैं, ताकि प्राप्तकर्ता को कभी आपका नंबर दिखाई न दे
- Phone number discoverability टॉगल — आप username-या-link संपर्क की आवश्यकता कर सकते हैं, "फ़ोन नंबर से मुझे खोजें" खोजों से छुपाते हुए
- फ़ोन नंबर अभी भी अकाउंट से जुड़े रहते हैं — Signal पंजीकरण और पुनः-सत्यापन के लिए उनका SMS सत्यापन के लिए उपयोग करना जारी रखता है
यदि आपका फ़ोन नंबर अत्यधिक संवेदनशील है (आप एक पत्रकार हैं जो स्रोतों की रक्षा करते हैं, एक प्रतिकूल वातावरण में कार्यकर्ता हैं, आदि), तो मानक अभ्यास द्वितीयक नंबर — Google Voice, Twilio, JMP.chat, या अलग फ़ोन में SIM — के साथ Signal पंजीकृत करना और उसे अपनी Signal पहचान के रूप में उपयोग करना है। समय-समय पर पुनः-सत्यापन के लिए द्वितीयक नंबर पहुँच योग्य बना रहना चाहिए।
व्यावहारिक विशेषताएँ जो मायने रखती हैं
एन्क्रिप्शन से परे, Signal में गोपनीयता सुविधाएँ शामिल हैं जो या तो अन्य मैसेंजर में नहीं हैं या जिन्हें दोयम दर्जे का माना जाता है:
गायब होने वाले संदेश
प्रति-बातचीत टाइमर सेट करें (5 सेकंड से 4 सप्ताह) और प्राप्तकर्ता के पढ़ने के बाद संदेश स्वचालित रूप से हट जाते हैं। आप सभी नई चैट के लिए एक डिफ़ॉल्ट टाइमर भी सेट कर सकते हैं। संवेदनशील बातचीत के लिए महत्वपूर्ण: यदि बाद में आपका फ़ोन जब्त या समझौता हो जाता है, तो हटाया गया इतिहास चला जाता है।
स्क्रीन लॉक
Signal ऐप को आपके डिवाइस के Face ID, Touch ID, या PIN से लॉक करें — डिवाइस अनलॉक से अलग। इसका मतलब है कि अनलॉक और सौंपा गया फ़ोन भी आपके संदेश उजागर नहीं करता।
Note to Self
Signal में एक "Note to Self" चैट शामिल है जो आपके डिवाइसों में सिंक किया गया एक निजी एंड-टू-एंड-एन्क्रिप्टेड स्क्रैचपैड है। 2FA कोड, बाद में पढ़ने के लिए लिंक, या छोटे नोट्स संग्रहीत करने के लिए उपयोगी — सभी अन्य लोगों के संदेशों जैसी ही सुरक्षा गारंटी के साथ।
Story-style अपडेट
Signal Stories Instagram या WhatsApp Stories की तरह काम करती हैं लेकिन समान E2E एन्क्रिप्शन के साथ। बिल्कुल चुनें कि कौन से संपर्क प्रत्येक story देख सकते हैं; किसी फ़ीड या अनुशंसा प्रणाली में कुछ भी लीक नहीं होता।
वॉयस और वीडियो कॉल
Signal कॉल्स एक ही प्रोटोकॉल से एंड-टू-एंड एन्क्रिप्टेड हैं, जिसमें 50 प्रतिभागियों तक ग्रुप कॉल शामिल हैं। ऑडियो गुणवत्ता अच्छी है, और कॉल Signal के रिले सर्वर के माध्यम से रूट की जाती हैं ताकि किसी भी प्रतिभागी को दूसरे को अपना IP उजागर न करना पड़े।
क्रॉस-डिवाइस सिंक
Signal एक ही अकाउंट से जुड़े कई डिवाइसों पर काम करता है — आपका फ़ोन (प्राथमिक), साथ ही macOS, Windows, Linux के लिए डेस्कटॉप ऐप्स और एक iPad ऐप। लिंक किए गए डिवाइस स्वतंत्र रूप से संदेश प्राप्त करते हैं; डेस्कटॉप के काम करने के लिए आपके फ़ोन का ऑनलाइन होना आवश्यक नहीं है।
Signal किसमें बहुत अच्छा नहीं है
समझौतों का ईमानदार मूल्यांकन:
- कोई SMS फ़ॉलबैक नहीं — Android के Signal ऐप ने 2023 में SMS सपोर्ट हटा दिया। कुछ उपयोगकर्ता एकीकृत इनबॉक्स की कमी महसूस करते हैं।
- iOS पर डिफ़ॉल्ट रूप से कोई क्लाउड बैकअप नहीं — आपका मैसेज इतिहास आपके डिवाइस पर रहता है। नए फ़ोन पर माइग्रेट करने के लिए ट्रांसफर प्रक्रिया की आवश्यकता होती है; यदि ट्रांसफर के बिना आपका फ़ोन खो जाता है, तो आपका मैसेज इतिहास चला जाता है। (यह एक गोपनीयता सुविधा भी है: iCloud से सबपोना करने के लिए कोई हमलावर के पास कुछ नहीं।)
- WhatsApp की तुलना में छोटा उपयोगकर्ता आधार — आपके संपर्क अभी तक Signal पर नहीं हो सकते। अक्सर एक वायरल समाचार कहानी (एक बड़ा डेटा उल्लंघन, Apple-vs-FBI जैसा क्षण) नए उपयोगकर्ताओं की लहरों को जोड़ने के लिए काफी होती है।
- ग्रुप सुविधाएँ बुनियादी हैं Telegram के विशाल सार्वजनिक चैनलों की तुलना में। Signal स्पष्ट रूप से उस उपयोग के मामले का पीछा नहीं करता — वे निजी ग्रुप चैट चाहते हैं, ब्रॉडकास्ट प्लेटफ़ॉर्म नहीं।
- Username खोज सटीक-मिलान प्रति है — आप "Alice नाम के उपयोगकर्ता खोजें" नहीं खोज सकते, केवल उस विशिष्ट उपयोगकर्ता नाम को देख सकते हैं जो किसी ने आपको दिया।
Signal का उपयोग किसे करना चाहिए
यथार्थवादी उत्तर: हर वह व्यक्ति जो किसी अन्य मानव के साथ कोई भी टेक्स्ट संदेश आदान-प्रदान करता है — यहाँ तक कि आकस्मिक भी। किसी ऐसे मित्र के लिए Signal पर स्विच करने की सीमांत लागत जिसे आप पहले से टेक्स्ट करते हैं, अनिवार्य रूप से शून्य है, और आपको एंड-टू-एंड एन्क्रिप्शन, कोई विज्ञापन नहीं, और एक ऐसा मैसेंजर मिलता है जो आपकी सेवा करने के लिए वित्त पोषित है न कि आपको मुद्रीकृत करने के लिए।
यह मामला अधिक सम्मोहक है:
- स्रोतों की रक्षा करने वाले पत्रकार
- वकील और ग्राहक जिन्हें विशेषाधिकार प्राप्त संचार की आवश्यकता है
- कार्यकर्ता, असंतुष्ट और मानवाधिकार कार्यकर्ता किसी भी परिवेश में
- कोई भी जो स्वास्थ्य, वित्त, संबंध, पारिवारिक विवाद पर चर्चा करता है — कुछ भी जो आप नहीं चाहेंगे कि भविष्य में लीक हुए डेटाबेस में हो
- व्यापारिक रहस्यों, M&A, भर्ती निर्णयों पर चर्चा करने वाली कंपनियाँ — कुछ भी जो एक्सफ़िल्ट्रेट होने पर आपके व्यवसाय को नुकसान पहुँचाएगा
उन उपयोग के मामलों के लिए, Signal न्यूनतम आधार रेखा है। यदि आप Signal पर नहीं हैं, तो आप प्रभावी रूप से अपनी बातचीत एक विपणन-वित्त पोषित कंपनी के लॉगिंग इन्फ्रास्ट्रक्चर के माध्यम से प्रसारित कर रहे हैं।
वित्त पोषण और स्थिरता
Signal को Signal Foundation द्वारा संचालित किया जाता है, जो एक अमेरिकी 501(c)(3) नॉनप्रॉफिट है। वित्त पोषण इससे आता है:
- signal.org/donate के माध्यम से व्यक्तिगत दान (सबसे बड़ी राजस्व पंक्ति)
- 2018 में WhatsApp के सह-संस्थापक Brian Acton का $50M का दान
- गोपनीयता-केंद्रित फाउंडेशनों से छोटे अनुदान
- फाउंडेशन के 2018 एंडाउमेंट से एक रिज़र्व
परिचालन लागतें वास्तविक हैं — Signal की CEO Meredith Whittaker ने सार्वजनिक रूप से कहा है कि वर्तमान संचालन को बनाए रखने के लिए फाउंडेशन को लगभग $50M/वर्ष की आवश्यकता है। यदि आप नियमित रूप से Signal का उपयोग करते हैं, तो सीधे दान करना उन लोगों को वित्त पोषित करता है जो कोड लिख रहे हैं। चिंता करने के लिए कोई विज्ञापन या अपसेल नहीं है; दान ही संपूर्ण राजस्व मॉडल है।
सारांश
Signal वह है जैसा निजी मैसेजिंग तब दिखती है जब इसे गोपनीयता इंजीनियरों द्वारा डिज़ाइन किया जाता है, खुले तौर पर ऑडिट किया जाता है, और एक ऐसे संगठन द्वारा संचालित किया जाता है जिसे आपको मुद्रीकृत करने की आवश्यकता नहीं है। एन्क्रिप्शन सर्वश्रेष्ठ-श्रेणी का है, मेटाडेटा फ़ुटप्रिंट लगभग-शून्य है, और फंडिंग मॉडल का अर्थ है कि इसे कभी बदलने का कोई प्रोत्साहन नहीं है। फ़ोन नंबर की आवश्यकता एक वास्तविक समझौता है लेकिन 2024 में उपयोगकर्ता नामों के जुड़ने से इसे काफी संकुचित किया गया है।
यदि आप गोपनीयता को गंभीरता से लेते हैं और 30-सेकंड की इंस्टॉल से कोई आपत्ति नहीं है, तो Signal आपका डिफ़ॉल्ट मैसेंजर होना चाहिए। यदि आपके संपर्क अभी तक इस पर नहीं हैं, तो उन्हें एक आमंत्रण भेजें — नेटवर्क प्रभाव ही एकमात्र चीज़ है जो Signal और सर्वव्यापकता के बीच खड़ी है, और हर नया उपयोगकर्ता इस सुई को आगे बढ़ाता है।