Signal म्हणजे काय?
Signal हे एक विनामूल्य, ओपन-सोर्स मेसेजिंग अॅप आहे जे तुम्हाला ग्राहकांसाठी उपलब्ध सर्वात मजबूत व्यावहारिक एंड-टू-एंड एन्क्रिप्शनसह मजकूर, आवाज, व्हिडिओ आणि फाइल मेसेज पाठवण्याची परवानगी देते. हे Signal Foundation या US नॉनप्रॉफिटद्वारे विकसित केले गेले आहे आणि पूर्णपणे देणग्यांद्वारे अर्थपुरवठा केला जातो — जाहिराती नाहीत, डेटा विक्री नाही, प्रीमियम स्तर नाही.
हे अॅप प्रत्येक प्रमुख गोपनीयता संस्थेने (EFF, Tor Project, Privacy International) शिफारस केलेले आहे, जगभरातील पत्रकार, कार्यकर्ते, वकील आणि सुरक्षा संशोधकांद्वारे वापरले जाते, आणि Edward Snowden यांनी दैनंदिन वापरतो असा मेसेंजर म्हणून शिफारस केलेले आहे.
Signal वेगळे काय बनवते
बहुतेक "एन्क्रिप्टेड" मेसेंजर तुमचा मेसेज पारेषणात सुरक्षित ठेवतात परंतु त्यांच्या कंपनीला तुमच्याबद्दल भरपूर माहिती उघड करतात:
| गुणधर्म | Signal | Telegram | iMessage | SMS | |
|---|---|---|---|---|---|
| डीफॉल्टनुसार एंड-टू-एंड एन्क्रिप्टेड | ✅ | ✅ | ❌ (फक्त "Secret Chats") | ✅ (Apple↔Apple) | ❌ |
| ओपन-सोर्स क्लायंट | ✅ सर्व प्लॅटफॉर्म | ❌ | आंशिक | ❌ | n/a |
| ओपन-सोर्स सर्व्हर | ✅ | ❌ | ❌ | ❌ | n/a |
| मेटाडेटा किमान करणे | ✅ आक्रमकपणे | ❌ Meta सोबत सामायिक | ❌ राखून ठेवले | आंशिक | ❌ |
| Sealed sender | ✅ | ❌ | ❌ | ❌ | ❌ |
| नॉनप्रॉफिटद्वारे चालवले | ✅ | ❌ (Meta) | ❌ | ❌ (Apple) | n/a |
| जाहिराती किंवा डेटाद्वारे अर्थपुरवठा | ❌ कधीही नाही | ✅ (Meta जाहिराती) | आंशिक | n/a | n/a |
त्या ओळींचे संयोजन Signal ला अद्वितीय बनवते. इतर मेसेंजर एन्क्रिप्शन ताकदीत Signal शी जुळू शकतात, परंतु कोणताही मुख्यप्रवाहातील पर्याय मजबूत एन्क्रिप्शन, किमान मेटाडेटा, पूर्ण ओपन-सोर्स कोड आणि वापरकर्त्याच्या गोपनीयतेशी संरचनात्मकदृष्ट्या जुळलेले अर्थसहाय्य मॉडेल या संपूर्ण पॅकेजशी जुळत नाही.
एंड-टू-एंड एन्क्रिप्शन, योग्यरित्या
Signal Signal Protocol (मूळतः Axolotl) वापरतो, जो तीन आधुनिक क्रिप्टोग्राफिक प्रिमिटिव्हपासून तयार केलेला स्तरित एन्क्रिप्शन डिझाइन आहे:
- Double Ratchet — प्रत्येक मेसेजसाठी नवीन एन्क्रिप्शन की तयार करतो, त्यामुळे एखादी की कशीतरी तडजोड झाली तरी फक्त तो एकच मेसेज उघड होतो
- Forward secrecy — तुमची सध्याची की लीक झाली तरी मागील मेसेज सुरक्षित राहतात
- Future secrecy (post-compromise security) — तुमची की लीक झाली तरी सिस्टम आपोआप बरी होते जेणेकरून भविष्यातील मेसेज पुन्हा सुरक्षित असतात
- Deniability — मेसेज प्राप्तकर्त्याला क्रिप्टोग्राफिकदृष्ट्या सत्यता सिद्ध करतात परंतु तृतीय पक्षाला नाही, त्यामुळे नंतर कोणीही सिद्ध करू शकत नाही की तुम्ही एखादा विशिष्ट मेसेज पाठवला होता
हा प्रोटोकॉल इतका चांगला डिझाइन केलेला आहे की WhatsApp, Facebook Messenger, Google Messages आणि Skype सर्व त्यांच्या स्वतःच्या एंड-टू-एंड एन्क्रिप्शनसाठी त्याचा परवाना घेतात. जेव्हा जगातील सर्वात मोठ्या मेसेजिंग अॅप्सना विश्वासार्ह एन्क्रिप्शन हवे असते, तेव्हा ते Signal च्या डिझाइनकडे वळतात.
क्रिप्टोग्राफिक अंमलबजावणी उघडपणे प्रकाशित केली आहे आणि स्वतंत्र सुरक्षा संशोधकांद्वारे ऑडिट केली गेली आहे — समवेत peer-reviewed पेपर्समध्ये प्रकाशित प्रोटोकॉलच्या गुणधर्मांचे औपचारिक गणितीय पुरावे.
मेटाडेटा: जिथे Signal खरोखर जिंकतो
एन्क्रिप्शन मेसेजच्या मजकुराचे संरक्षण करते. मेटाडेटा — तुम्ही कोणाशी, कधी, किती वेळा, कुठून बोललात — हे बऱ्याचदा मजकुरापेक्षा अधिक खुलासा करणारे असते. NSA चे सामान्य वकील Stewart Baker यांनी प्रसिद्धपणे म्हटले: "आम्ही मेटाडेटाच्या आधारे लोकांना ठार मारतो."
बहुतेक मेसेंजर विस्तृत मेटाडेटा राखून ठेवतात. WhatsApp त्याच्या मूळ कंपनी Meta सोबत सामायिक करतो:
- तुमची संपर्क यादी
- तुम्ही कोणाला मेसेज करता आणि कधी
- मेसेज वेळी तुमचा IP पत्ता
- ग्रुप सदस्यत्व
- "Last seen" स्थिती
Signal, डिझाइनद्वारे, जवळजवळ काहीही राखून ठेवत नाही:
- ❌ संपर्क यादी नाही (क्रिप्टोग्राफिक हॅश वापरून तुमच्या डिव्हाइसवर स्थानिकपणे जुळवले जाते)
- ❌ मेसेज रूटिंग लॉग नाहीत
- ❌ कोण-कोणाशी-बोलतो आलेख नाही
- ❌ सर्व्हरवर ग्रुप सदस्यत्व याद्या नाहीत
- ❌ केंद्रीयपणे साठवलेले "last seen" टाइमस्टॅम्प नाहीत
- ✅ खाते तयार करण्याची तारीख
- ✅ शेवटचा कनेक्शन टाइमस्टॅम्प (दिवसापर्यंत गोलाकार)
जेव्हा FBI Signal ला सबपोना करते — आणि त्यांनी अनेक वेळा केले आहे — तेव्हा ते फक्त त्या शेवटच्या दोन फील्ड मिळवतात. Signal प्रत्येक सरकारी विनंती आणि त्यांचा प्रतिसाद https://signal.org/bigbrother/ येथे प्रकाशित करते. विनंती काय आहे आणि Signal काय देऊ शकते यातील विसंगती उल्लेखनीय आहे.
Sealed Sender
Signal Sealed Sender नावाच्या वैशिष्ट्यासह आणखी पुढे जाते. सामान्यतः मेसेज वितरित करण्यासाठी सर्व्हरला हे माहीत असणे आवश्यक असते की मेसेज कोण पाठवत आहे. Sealed Sender एक क्रिप्टोग्राफिक लिफाफा वापरतो जेणेकरून Signal चा स्वतःचा सर्व्हर देखील मेसेज कोणी पाठवला हे पाहू शकत नाही — फक्त तो कोणाला पाठवला आहे हे पाहतो. सर्व्हर एका मूढ रिलेमध्ये कमी होतो जो कोण कोणाशी बोलत आहे हे माहीत नसतो.
ओपन-सोर्स का महत्त्वाचे आहे
Signal प्रत्येक क्लायंट (iOS, Android, Desktop, web) आणि सर्व्हरसाठी पूर्ण स्रोत कोड प्रकाशित करतो. याचा अर्थ:
- स्वतंत्र सुरक्षा संशोधक प्रत्येक ओळीचे ऑडिट करू शकतात
- तुम्ही Signal स्वतः कंपाइल करू शकता आणि प्रकाशित बायनरी जुळते याची पुष्टी करू शकता
- बग्स आणि बॅकडोअर कोणालाही आढळू शकतात, फक्त कंपनीला नाही
- Molly (एक कठोर Android Signal क्लायंट) सारखे फोर्क्स डिझाइन योग्य असल्याचे सिद्ध करतात
बंद-स्रोत मेसेंजरशी तुलना करा जिथे तुम्हाला त्यांचे अॅप काय करते याबद्दल कंपनीच्या दाव्यांवर विश्वास ठेवावा लागतो. Signal चा कोड कोणालाही तपासण्यासाठी https://github.com/signalapp येथे उपलब्ध आहे.
फोन-नंबरचा प्रश्न
Signal च्या गोपनीयतेवरील सर्वात मोठी ऐतिहासिक टीका म्हणजे नोंदणीसाठी फोन नंबर आवश्यक आहे. हा एक वास्तविक तडजोड आहे: फोन नंबर शोध सोपा करतात ("माझे कोणते विद्यमान संपर्क Signal वर आहेत ते पाहा"), परंतु ते वैयक्तिकरित्या ओळखणारी माहिती देखील आहे.
2024 मध्ये Signal चा प्रतिसाद:
- पर्यायी युजरनेम — तुम्ही फोन नंबरऐवजी युजरनेम वापरून एखाद्याशी चॅट करू शकता, त्यामुळे प्राप्तकर्त्याला कधीही तुमचा नंबर दिसत नाही
- फोन नंबर शोधयोग्यता टॉगल — तुम्ही युजरनेम-किंवा-लिंक संपर्क आवश्यक करू शकता, "फोन नंबरद्वारे मला शोधा" शोधातून लपून
- फोन नंबर पार्श्वभूमीत खात्याशी जोडलेले राहतात — Signal अजूनही नोंदणी आणि पुनर्पडताळणीसाठी SMS पडताळणीसाठी ते वापरतो
जर तुमचा फोन नंबर अत्यंत संवेदनशील असेल (तुम्ही स्रोत संरक्षित करणारे पत्रकार असाल, प्रतिकूल वातावरणातील कार्यकर्ते असाल, इ.), तर मानक सराव म्हणजे दुय्यम नंबरसह — Google Voice, Twilio, JMP.chat, किंवा वेगळ्या फोनमधील SIM — Signal नोंदणी करणे आणि ते तुमची Signal ओळख म्हणून वापरणे. वेळोवेळी पुनर्पडताळणीसाठी दुय्यम नंबर उपलब्ध असणे आवश्यक आहे.
महत्त्वाची व्यावहारिक वैशिष्ट्ये
एन्क्रिप्शनच्या पलीकडे, Signal मध्ये गोपनीयता वैशिष्ट्ये आहेत जी इतर मेसेंजरकडे एकतर नसतात किंवा दुय्यम म्हणून हाताळली जातात:
मेसेज नाहीसे होणे
प्रत्येक संभाषणासाठी टायमर सेट करा (५ सेकंद ते ४ आठवडे) आणि प्राप्तकर्त्याने वाचल्यानंतर मेसेज आपोआप हटवले जातात. तुम्ही सर्व नवीन चॅटसाठी डीफॉल्ट टायमर देखील सेट करू शकता. संवेदनशील संभाषणांसाठी महत्त्वाचे: तुमचा फोन नंतर जप्त किंवा तडजोड झाल्यास, हटवलेला इतिहास निघून गेलेला असतो.
स्क्रीन लॉक
Signal अॅपला स्वतःला तुमच्या डिव्हाइसच्या Face ID, Touch ID किंवा PIN मागे लॉक करा — डिव्हाइस अनलॉकपासून वेगळे. याचा अर्थ अनलॉक करून दिलेला फोन तरीही तुमचे मेसेज उघड करत नाही.
स्वतःला नोट
Signal एक "Note to Self" चॅट समाविष्ट करतो जो तुमच्या डिव्हाइसमध्ये समक्रमित केलेला खाजगी एंड-टू-एंड-एन्क्रिप्टेड नोटपॅड आहे. 2FA कोड, नंतर वाचायचे दुवे किंवा लहान नोट्स साठवण्यासाठी उपयुक्त — सर्व इतर लोकांना पाठवलेल्या मेसेजसारख्याच सुरक्षा हमीसह.
स्टोरी-शैली अपडेट्स
Signal Stories Instagram किंवा WhatsApp Stories सारख्याच E2E एन्क्रिप्शनसह काम करतात. नक्की कोणते संपर्क प्रत्येक स्टोरी पाहू शकतात ते निवडा; काहीही फीड किंवा रेकमेंडर सिस्टमला लीक होत नाही.
आवाज आणि व्हिडिओ कॉल्स
Signal कॉल्स त्याच प्रोटोकॉलसह एंड-टू-एंड एन्क्रिप्ट केलेले आहेत, ज्यात ५० सहभागींपर्यंत ग्रुप कॉल्स समाविष्ट आहेत. ऑडिओ गुणवत्ता चांगली आहे, आणि कॉल Signal च्या रिले सर्व्हर्सद्वारे रूट केले जातात जेणेकरून कोणत्याही सहभागीला दुसऱ्याला त्यांचा IP उघड करण्याची गरज नाही.
क्रॉस-डिव्हाइस समक्रमण
Signal एकाच खात्याशी जोडलेल्या अनेक डिव्हाइसवर कार्य करतो — तुमचा फोन (प्राथमिक), तसेच macOS, Windows, Linux साठी डेस्कटॉप अॅप्स आणि iPad अॅप. लिंक केलेले डिव्हाइस स्वतंत्रपणे मेसेज प्राप्त करतात; डेस्कटॉप कार्य करण्यासाठी तुमचा फोन ऑनलाइन असण्याची गरज नाही.
Signal कशात फारसे चांगले नाही
तडजोडींचे प्रामाणिक मूल्यांकन:
- SMS फॉलबॅक नाही — Android च्या Signal अॅपने 2023 मध्ये SMS समर्थन काढले. काही वापरकर्त्यांना एकत्रित इनबॉक्स चुकतो.
- iOS वर डीफॉल्टनुसार क्लाउड बॅकअप नाही — तुमचा मेसेज इतिहास तुमच्या डिव्हाइसवर राहतो. नवीन फोनवर स्थलांतरण करण्यासाठी हस्तांतरण प्रक्रिया आवश्यक आहे; हस्तांतरणाशिवाय फोन हरवल्यास, तुमचा मेसेज इतिहास गेलेला असतो. (हे एक गोपनीयता वैशिष्ट्य देखील आहे: iCloud वरून सबपोना करण्यासाठी हमलावराकडे काहीच नाही.)
- WhatsApp पेक्षा लहान वापरकर्ता बेस — तुमचे संपर्क अद्याप Signal वर नसतील. अनेकदा एखाद्या व्हायरल बातमीच्या कथेसाठी (मोठा डेटा उल्लंघन, Apple-vs-FBI क्षण) नवीन वापरकर्त्यांच्या लाटा सामील होण्यासाठी लागतात.
- ग्रुप वैशिष्ट्ये मूलभूत आहेत Telegram च्या प्रचंड सार्वजनिक चॅनेलच्या तुलनेत. Signal स्पष्टपणे त्या वापर प्रकरणाचा पाठपुरावा करत नाही — त्यांना खाजगी ग्रुप चॅट हवे आहे, प्रसारण प्लॅटफॉर्म नाही.
- युजरनेम शोध अचूक-जुळणीनुसार आहे — तुम्ही "Alice नावाचे वापरकर्ते शोधा" असे शोधू शकत नाही, फक्त एखाद्याने तुम्हाला दिलेले विशिष्ट युजरनेम पाहू शकता.
Signal कोणी वापरावे
वास्तविक उत्तर: प्रत्येकजण जो कोणत्याही मानवाशी कोणताही मजकूर मेसेज पाठवतो — अगदी सामान्य देखील. तुम्ही आधीच ज्याला मेसेज करता त्या मित्रासाठी Signal वर स्विच करण्याची किरकोळ किंमत जवळजवळ शून्य आहे, आणि तुम्हाला एंड-टू-एंड एन्क्रिप्शन, जाहिराती नाहीत आणि तुम्हाला सेवा देण्यासाठी अर्थपुरवठा केलेला मेसेंजर मिळतो, तुमचे मुद्रीकरण करण्यासाठी नाही.
हे अधिक महत्त्वाचे आहे:
- स्रोत संरक्षित करणाऱ्या पत्रकारांसाठी
- विशेषाधिकार प्राप्त संवादाची गरज असलेल्या वकील आणि अशिलांसाठी
- कोणत्याही वातावरणातील कार्यकर्ते, असंतुष्ट आणि मानवाधिकार कार्यकर्त्यांसाठी
- आरोग्य, वित्त, नातेसंबंध, कौटुंबिक संघर्षांवर चर्चा करणाऱ्या कोणासाठीही — भविष्यातील लीक झालेल्या डेटाबेसमध्ये असू नये असे काहीही
- व्यापार रहस्ये, M&A, नियुक्ती निर्णयांवर चर्चा करणाऱ्या कंपन्यांसाठी — बाहेर गेल्यास तुमच्या व्यवसायाचे नुकसान होईल असे काहीही
त्या वापर प्रकरणांसाठी, Signal हे किमान आधारभूत आहे. जर तुम्ही Signal वर नसाल, तर तुम्ही प्रभावीपणे तुमचे संभाषण एका विपणन-अर्थपुरवठा केलेल्या कंपनीच्या लॉगिंग पायाभूत सुविधांद्वारे प्रसारित करत आहात.
अर्थपुरवठा आणि टिकाऊपणा
Signal Signal Foundation द्वारे चालवले जाते, एक US 501(c)(3) नॉनप्रॉफिट. अर्थपुरवठा येतो:
- signal.org/donate द्वारे वैयक्तिक देणग्यांद्वारे (सर्वात मोठी महसूल ओळ)
- 2018 मध्ये WhatsApp चे सह-संस्थापक Brian Acton यांच्याकडून $50M ची देणगी
- गोपनीयता-केंद्रित फाउंडेशनकडून लहान अनुदाने
- फाउंडेशनच्या 2018 एंडोवमेंटमधील राखीव निधी
ऑपरेटिंग खर्च वास्तविक आहे — Signal च्या CEO Meredith Whittaker यांनी सार्वजनिकरित्या सांगितले आहे की सध्याच्या ऑपरेशन्स टिकवण्यासाठी फाउंडेशनला वर्षाला सुमारे $50M आवश्यक आहे. जर तुम्ही Signal नियमितपणे वापरत असाल, तर थेट देणगी देणे म्हणजे कोड लिहिणाऱ्या लोकांना अर्थपुरवठा करणे. काळजी करण्यासारखी जाहिराती किंवा अपसेल नाही; देणगी हेच संपूर्ण महसूल मॉडेल आहे.
सारांश
Signal म्हणजे खाजगी मेसेजिंग कसे दिसते जेव्हा ते गोपनीयता अभियंत्यांनी डिझाइन केले जाते, उघडपणे ऑडिट केले जाते आणि अशा संस्थेद्वारे चालवले जाते ज्याला तुमचे मुद्रीकरण करण्याची गरज नाही. एन्क्रिप्शन सर्वोत्तम-श्रेणीचे आहे, मेटाडेटा पाऊलखूण जवळजवळ शून्य आहे आणि अर्थसहाय्य मॉडेलचा अर्थ असा आहे की ते बदलण्यासाठी कधीही प्रोत्साहन नाही. फोन-नंबर आवश्यकता ही एक वास्तविक तडजोड आहे परंतु 2024 मध्ये युजरनेम जोडल्याने ती लक्षणीयरित्या कमी झाली आहे.
जर तुम्ही गोपनीयतेला गांभीर्याने घेत असाल आणि ३०-सेकंदाच्या इन्स्टॉलसाठी आक्षेप नसेल, तर Signal तुमचा डीफॉल्ट मेसेंजर असायला हवा. जर तुमचे संपर्क अद्याप त्यावर नसतील, तर त्यांना आमंत्रण पाठवा — नेटवर्क इफेक्ट हा Signal आणि सर्वव्यापकतेमधील एकमेव अडथळा आहे, आणि प्रत्येक नवीन वापरकर्ता फरक करतो.