<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>एन्क्रिप्टेड मैसेजिंग on Arpokrat</title>
    <link>https://arpokrat.com/hi/blog/tags/encrypted-messaging/</link>
    <description>Recent content in एन्क्रिप्टेड मैसेजिंग on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>hi</language><lastBuildDate>Thu, 10 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/hi/blog/tags/encrypted-messaging/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>एन्क्रिप्टेड मैसेजिंग ऐप्स की तुलना 2026: अब सिर्फ़ एन्क्रिप्शन काफ़ी नहीं</title>
      <link>https://arpokrat.com/hi/blog/encrypted-messaging-apps-comparison-2026/</link>
      <pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/encrypted-messaging-apps-comparison-2026/</guid>
      <description>&lt;p&gt;WhatsApp, Telegram, Signal, Messenger, Google Messages खोलिए। आज ये सभी ऐप अपने इंटरफ़ेस में कहीं न कहीं एक ही वादा दिखाते हैं: एंड-टू-एंड एन्क्रिप्शन। यह वाक्यांश एक मानक बिक्री तर्क बन चुका है, ठीक वैसे ही जैसे किसी मोबाइल ऑपरेटर का «बिना किसी बंधन के»। अब यह किसी को किसी से अलग नहीं करता, और ठीक इसीलिए कि यह लगभग हर जगह सच हो चुका है।&lt;/p&gt;
&lt;p&gt;फिर भी ये ऐप एक-दूसरे से बिल्कुल नहीं मिलते। एक आपका फ़ोन नंबर माँगता है और अदालत को उन लोगों की सूची सौंप देता है जिनकी संपर्क सूची में आप हैं। दूसरा आपके बारे में शाब्दिक अर्थों में कुछ नहीं जानता, यह तक नहीं कि कोई खाता मौजूद है। इन दोनों के बीच लगभग पंद्रह परियोजनाएँ बहुत अलग-अलग चुनाव करती हैं, और कोई भी उन्हें अपने मुखपृष्ठ पर साफ़-साफ़ नहीं समझाती।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;एंड-टू-एंड एन्क्रिप्शन&lt;/strong&gt; का मतलब है कि आपके संदेशों की सामग्री उस बिचौलिए के लिए अपठनीय है जो उन्हें ले जाता है। यह एक महत्वपूर्ण उपलब्धि है, और इसे कम आँकना बेतुका होगा। लेकिन यह इस बारे में कुछ नहीं कहता कि वही बिचौलिया सामग्री के बाहर क्या जान लेता है: कि आपने लिखा, किसे लिखा, किस समय, किस IP पते से, कितनी बार, किन समूहों में, और आपकी नागरिक पहचान से जुड़े किस फ़ोन नंबर से।&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;एन्क्रिप्शन यह बचाता है कि आपने क्या कहा। यह इस तथ्य को नहीं बचाता कि आपने कहा, न यह कि किससे, न कब, न कहाँ से।&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;यह लेख कोई क्रम-सूची नहीं बनाता। निरपेक्ष अर्थ में सबसे अच्छा मैसेजिंग ऐप जैसी कोई चीज़ नहीं है, क्योंकि कोई सर्वसामान्य प्रतिपक्षी भी नहीं होता। यह आलेख जो देता है वह पहले सात कसौटियों का एक ढाँचा है जिससे आप किसी भी ऐप को परख सकते हैं, उन ऐप्स को भी जो अभी बने ही नहीं; फिर चुने गए चौदह ऐप्स में से हर एक का ईमानदार ब्यौरा; और अंत में ख़तरे की प्रकृति के अनुसार सुझाव। हर ब्यौरे में एक खंड इस बात को समर्पित है कि ऐप क्या नहीं बचाता, बिना किसी अपवाद के, हमारा अपना ऐप भी शामिल है।&lt;/p&gt;
&lt;h2 id=&#34;वषय-सच&#34;&gt;विषय-सूची&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#criteres&#34;&gt;एन्क्रिप्शन की जगह लेने वाली सात कसौटियाँ&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#critere-chiffrement&#34;&gt;एंड-टू-एंड एन्क्रिप्शन, एक उपलब्धि जो अब फ़र्क़ नहीं करती&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-metadonnees&#34;&gt;मेटाडेटा, यानी वह सब जो सेवा आपके संदेश पढ़े बिना जान लेती है&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-identifiant&#34;&gt;माँगी जाने वाली पहचान: नंबर, पता, या कुछ भी नहीं&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-audit&#34;&gt;ओपन सोर्स और स्वतंत्र ऑडिट, दो धारणाएँ जिन्हें मिलाना बंद करना चाहिए&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-juridiction&#34;&gt;क्षेत्राधिकार और CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-perennite&#34;&gt;परियोजना का टिकाऊपन, वह कसौटी जिसे कोई नहीं देखता&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-pratique&#34;&gt;व्यावहारिकता, अपने आप में एक सुरक्षा कसौटी&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#grand-public&#34;&gt;आम जनता के मैसेजिंग ऐप&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#whatsapp&#34;&gt;WhatsApp&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telegram&#34;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#standard&#34;&gt;व्यवहार का मानक&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#signal&#34;&gt;Signal&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#molly&#34;&gt;Molly&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-numero&#34;&gt;बिना फ़ोन नंबर वाले मैसेजिंग ऐप&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#session&#34;&gt;Session&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#threema&#34;&gt;Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#wire&#34;&gt;Wire&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#element-matrix&#34;&gt;Element और Matrix प्रोटोकॉल&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-identifiant&#34;&gt;बिना किसी पहचान वाले मैसेजिंग ऐप&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#simplex&#34;&gt;SimpleX Chat&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#arpokrat&#34;&gt;Arpokrat Messenger&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#briar&#34;&gt;Briar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#cwtch&#34;&gt;Cwtch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#convergence&#34;&gt;2026 का अभिसरण: मैसेजिंग ऐप वॉलेट बन जाता है&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#radar&#34;&gt;Radar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#zerion&#34;&gt;Zerion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tableau&#34;&gt;सारांश तालिका&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#profils&#34;&gt;किस तरह के व्यक्ति के लिए कौन सा ऐप&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#choix-arpokrat&#34;&gt;Arpokrat में हमने क्या चुना और क्यों&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#conclusion&#34;&gt;निष्कर्ष&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sources&#34;&gt;स्रोत&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;criteres&#34;&gt;एन्क्रिप्शन की जगह लेने वाली सात कसौटियाँ&lt;/h2&gt;
&lt;p&gt;यह खंड इस लेख का सबसे महत्वपूर्ण हिस्सा है। अगर आप सिर्फ़ एक खंड पढ़ें, तो यही पढ़िए: यह आपको ख़ुद किसी भी मैसेजिंग ऐप को परखने में सक्षम बनाएगा, उन ऐप्स को भी जो इस लेख के प्रकाशन के बाद आएँगे।&lt;/p&gt;
&lt;h3 id=&#34;critere-chiffrement&#34;&gt;एंड-टू-एंड एन्क्रिप्शन, एक उपलब्धि जो अब फ़र्क़ नहीं करती&lt;/h3&gt;
&lt;p&gt;Signal प्रोटोकॉल, जो 2013 में प्रकाशित हुआ और तब से क्रिप्टोग्राफ़ी शोधकर्ताओं द्वारा औपचारिक रूप से विश्लेषित होता रहा है, व्यवहार का मानक बन चुका है। WhatsApp इसे 2016 से इस्तेमाल करता है, Google Messages करता है, Messenger करता है। आमने-सामने की बातचीत की सामग्री के बारे में क्रिप्टोग्राफ़ी की बहस काफ़ी हद तक समाप्त हो चुकी है।&lt;/p&gt;
&lt;p&gt;जो सवाल अब भी काम के हैं, वे एन्क्रिप्शन के होने या न होने के नहीं, उसके तौर-तरीक़ों के हैं। क्या वह डिफ़ॉल्ट रूप से चालू है या माँगना पड़ता है? क्या वह समूहों को भी ढकता है या केवल दो लोगों के आदान-प्रदान को? क्या वह बैकअप को ढकता है, या वे बिना एन्क्रिप्शन के Google और Apple के पास चले जाते हैं? क्या &lt;strong&gt;फ़ॉरवर्ड सीक्रेसी&lt;/strong&gt; है, यानी कुंजियों का नियमित बदलाव जो यह पक्का करे कि आज किसी कुंजी के टूटने से कल के संदेशों तक पहुँच न मिले?&lt;/p&gt;
&lt;p&gt;ये सवाल अब भी फ़र्क़ करते हैं। किसी विपणन पृष्ठ पर «एन्क्रिप्टेड» शब्द का होना फ़र्क़ नहीं करता।&lt;/p&gt;
&lt;h3 id=&#34;critere-metadonnees&#34;&gt;मेटाडेटा, यानी वह सब जो सेवा आपके संदेश पढ़े बिना जान लेती है&lt;/h3&gt;
&lt;p&gt;मई 2014 में, जॉन्स हॉपकिंस विश्वविद्यालय में क़ानूनविद् डेविड कोल के सामने हुई एक सार्वजनिक बहस में, NSA और CIA के पूर्व निदेशक माइकल हेडन ने एक वाक्य कहा जो बाद में मशहूर हो गया। कोल ने अभी-अभी NSA के पूर्व क़ानूनी सलाहकार स्टुअर्ट बेकर को उद्धृत किया था, जिनके अनुसार «मेटाडेटा आपको किसी व्यक्ति के जीवन के बारे में बिल्कुल सब कुछ बता देता है, और अगर आपके पास पर्याप्त हो तो सामग्री की सचमुच ज़रूरत ही नहीं पड़ती।» हेडन ने सहमति में उत्तर दिया: «हम मेटाडेटा के आधार पर लोगों को मारते हैं।» उन्होंने तुरंत जोड़ा कि अमेरिकी घरेलू संग्रह कार्यक्रम ऐसा नहीं करते, और ईमानदारी के लिए यह स्पष्टीकरण भी दर्ज करना चाहिए। इससे मूल बात नहीं बदलती: अमेरिकी ख़ुफ़िया तंत्र के सर्वोच्च अधिकारी ने सार्वजनिक रूप से माना कि मेटाडेटा जानलेवा फ़ैसलों के लिए पर्याप्त है।&lt;/p&gt;
&lt;p&gt;किसी मैसेजिंग ऐप में &lt;strong&gt;मेटाडेटा&lt;/strong&gt; वह सब है जो सामग्री नहीं है: कौन किसे लिखता है, किस समय, किस IP पते से, कितनी बार, किन समूहों में, कितने आकार की फ़ाइल के साथ। किसी पत्रकार और उसके स्रोत के बीच की कड़ी को फिर से खड़ा करने के लिए उनकी बातचीत पढ़ने की ज़रूरत नहीं। यह देख लेना काफ़ी है कि उन्होंने किसी पड़ताल के छपने से तीन दिन पहले एक-दूसरे को लिखना शुरू किया था। यही तर्क वकील और मुवक्किल, डॉक्टर और मरीज़, कर्मचारी और यूनियन, तथा उन दो लोगों पर भी लागू होता है जो नहीं चाहते कि उनका रिश्ता जाना जाए।&lt;/p&gt;
&lt;p&gt;इसलिए कोई सेवा सामग्री के एन्क्रिप्शन में निर्दोष हो सकती है और बाक़ी सब में पूरी तरह पारदर्शी। यही सबसे आम स्थिति भी है। हमने अन्यत्र विस्तार से बताया है कि यही तर्क रोज़मर्रा के दूसरे निष्क्रिय संकेतों पर कैसे लागू होता है, ख़ासकर &lt;a href=&#34;https://arpokrat.com/hi/blog/how-your-phone-tracks-your-location/&#34;&gt;फ़ोन की लगातार लोकेशन ट्रैकिंग&lt;/a&gt; पर हमारे लेख में और &lt;a href=&#34;https://arpokrat.com/hi/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;Leonardo की SignalTrace प्रणाली&lt;/a&gt; के हमारे विश्लेषण में, जो रास्ते चलते पकड़े गए ब्लूटूथ पहचानकर्ताओं भर से रास्ते और रिश्ते फिर से खड़े कर देती है।&lt;/p&gt;
&lt;p&gt;किसी भी निर्माता से पूछने लायक़ अच्छा सवाल: अगर कल सुबह कोई न्यायाधीश आपके सर्वर ज़ब्त कर ले, तो उन पर क्या बचेगा?&lt;/p&gt;
&lt;h3 id=&#34;critere-identifiant&#34;&gt;माँगी जाने वाली पहचान: नंबर, पता, या कुछ भी नहीं&lt;/h3&gt;
&lt;p&gt;यह सबसे ठोस और सबसे कम आँकी जाने वाली कसौटी है। तीन प्रतिमान साथ-साथ चलते हैं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;फ़ोन नंबर।&lt;/strong&gt; ज़्यादातर देशों में यह किसी पहचान-पत्र से जुड़ा होता है। यह अनन्य है, टिकाऊ है, और सैकड़ों लोगों की संपर्क सूची में पहले से मौजूद है। नंबर माँगना यानी हर खाते को एक नागरिक पहचान से बाँध देना और सामाजिक जाल का पता लगाना बेहद आसान बना देना: बस संपर्क सूचियाँ मिला लीजिए। नंबर प्रमाणीकरण की जानी-मानी कमज़ोर कड़ी भी है, जैसा हमने &lt;a href=&#34;https://arpokrat.com/hi/blog/2fa-sms-vs-yubikey-hardware-keys/&#34;&gt;SMS से दो-कारक प्रमाणीकरण&lt;/a&gt; पर अपने लेख में दिखाया था: एक सफल सिम स्वैप सिर्फ़ एक कोड नहीं चुराता, वह मैसेजिंग की पहचान चुरा लेता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ईमेल पता या कोई यादृच्छिक पहचान।&lt;/strong&gt; बेहतर है, क्योंकि एक बार इस्तेमाल होने वाला पता कुछ सेकंड में बन जाता है और यादृच्छिक पहचान अपने आप में कुछ नहीं बताती। फिर भी यह सर्वर की तरफ़ एक टिकाऊ पहचान बनी रहती है, यानी समय के आर-पार सत्रों को जोड़ने का एक सिरा।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;कोई पहचान नहीं।&lt;/strong&gt; यह सबसे नया और सबसे दुर्लभ प्रतिमान है। कोई खाता ही नहीं होता, न कोई निर्देशिका, न कोई स्थायी पता। आप अपने उपकरण पर मौजूद क्रिप्टोग्राफ़िक कुंजियों के एक समूह के रूप में मौजूद हैं, और लोग आप तक एक बार इस्तेमाल होने वाले निमंत्रण लिंक से पहुँचते हैं। भरने को कुछ नहीं, रिसने को कुछ नहीं, जोड़ने को कुछ नहीं।&lt;/p&gt;
&lt;h3 id=&#34;critere-audit&#34;&gt;ओपन सोर्स और स्वतंत्र ऑडिट, दो धारणाएँ जिन्हें मिलाना बंद करना चाहिए&lt;/h3&gt;
&lt;p&gt;ये दो अलग चीज़ें हैं और इन्हें साथ पेश करना बंद करना चाहिए।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ओपन सोर्स&lt;/strong&gt; का मतलब है कि कोड पढ़ा जा सकता है। यह भरोसे की ज़रूरी शर्त है, सुरक्षा का प्रमाण नहीं। संयोग को छोड़ दें तो कोड कोई नहीं पढ़ता। ख़ूब देखी-सुनी मुक्त परियोजनाओं में भी गंभीर ख़ामियाँ सालों तक ज़िंदा रही हैं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;स्वतंत्र ऑडिट&lt;/strong&gt; का मतलब है कि ख़ामियाँ ढूँढ़ने के लिए भुगतान पाए किसी तीसरे पक्ष ने सचमुच ढूँढ़ीं और जो मिला उसे प्रकाशित किया। यह अनगिनत गुना अधिक मज़बूत है और अनगिनत गुना अधिक दुर्लभ, क्योंकि यह महँगा पड़ता है।&lt;/p&gt;
&lt;p&gt;फिर ऑडिट के दो प्रकारों में अंतर करना ज़रूरी है। &lt;strong&gt;क्रिप्टोग्राफ़िक डिज़ाइन समीक्षा&lt;/strong&gt; यह जाँचती है कि प्रोटोकॉल काग़ज़ पर ठीक से सोचा गया है या नहीं। &lt;strong&gt;कार्यान्वयन ऑडिट&lt;/strong&gt; यह जाँचता है कि कोड सचमुच वही करता है या नहीं जिसका दावा प्रोटोकॉल करता है। दोनों उपयोगी हैं, दोनों एक ही बात सिद्ध नहीं करते, और किसी परियोजना के पास पहला हो सकता है और दूसरा नहीं।&lt;/p&gt;
&lt;p&gt;Threema का मामला इस तरीक़े की उपयोगिता को बख़ूबी दिखाता है। 2022 में ज़्यूरिख़ के ETH के तीन शोधकर्ताओं ने उसके प्रोटोकॉल पर तीन अलग-अलग ख़तरा-प्रतिमानों में सात हमले खोजे और उन्हें कंपनी को बताया। Threema ने Ibex नाम के एक नए प्रोटोकॉल से जवाब दिया, जो नवंबर 2022 के अंत में प्रकाशित हुआ। कोई बंद और बिना ऑडिट वाला ऐप यह प्रसंग कभी नहीं देखता, और इसका मतलब यह नहीं होता कि वह ज़्यादा सुरक्षित था।&lt;/p&gt;
&lt;h3 id=&#34;critere-juridiction&#34;&gt;क्षेत्राधिकार और CLOUD Act&lt;/h3&gt;
&lt;p&gt;किसी कंपनी का पंजीकरण-स्थल तय करता है कि कौन सी सरकारें उसे बाध्य कर सकती हैं। यह क़ानूनी कसौटी है, तकनीकी नहीं, और यह निर्णायक है।&lt;/p&gt;
&lt;p&gt;2018 में संयुक्त राज्य अमेरिका में पारित &lt;strong&gt;CLOUD Act&lt;/strong&gt; ने माइक्रोसॉफ़्ट आयरलैंड मामले से उठा सवाल हल कर दिया: क्या कोई अमेरिकी कंपनी आयरलैंड के सर्वर पर रखे ईमेल देने से मना कर सकती है? विधायिका का उत्तर है, नहीं। यह क़ानून अमेरिकी क्षेत्राधिकार वाले प्रदाताओं को बाध्य करता है कि वे अपने नियंत्रण वाला डेटा सौंपें, चाहे वह कहीं भी रखा हो। फ़्रैंकफ़र्ट का सर्वर, जिसे कोई अमेरिकी कंपनी चलाती है, अमेरिकी माँग की पहुँच में बना रहता है। अगर माँग विदेशी क़ानून से टकराती है तो प्रदाता आपत्ति उठा सकता है, पर आपत्ति एक प्रक्रिया है, ढाल नहीं।&lt;/p&gt;
&lt;p&gt;व्यावहारिक नतीजा सीधा है: अगर होस्टिंग कंपनी, मूल कंपनी या होल्डिंग कंपनी अमेरिकी क़ानून के अधीन है तो यूरोप में सर्वर रखना काफ़ी नहीं। पूछने लायक़ सवाल यह नहीं है कि «आपके सर्वर कहाँ हैं», बल्कि यह कि «आपको क़ानूनी रूप से कौन बाध्य कर सकता है, और किस आधार पर»।&lt;/p&gt;
&lt;p&gt;दो बातें और जोड़नी होंगी। पहली, अगर सेवा फिर भी काम में आने लायक़ डेटा रखती है तो कोई सुरक्षात्मक क्षेत्राधिकार किसी काम का नहीं: सबसे अच्छा बचाव यही है कि देने को कुछ हो ही न। दूसरी, कोई शत्रुतापूर्ण क्षेत्राधिकार उस सेवा को दंडित नहीं कर पाता जो संरचनात्मक रूप से कुछ जानती ही नहीं। Signal अमेरिकी है और वह आज तक दो टाइमस्टैंप के अलावा कुछ नहीं दे पाया।&lt;/p&gt;
&lt;h3 id=&#34;critere-perennite&#34;&gt;परियोजना का टिकाऊपन, वह कसौटी जिसे कोई नहीं देखता&lt;/h3&gt;
&lt;p&gt;बहुत अच्छी तरह बनाया गया कोई मैसेजिंग ऐप अगर अठारह महीने में ग़ायब हो जाए तो आपके पास एक बेकार संपर्क सूची और अक्सर एक खोया हुआ इतिहास बचता है। यह कसौटी तुलनाओं में कभी नहीं आती। 2026 ने इसे अनदेखा करना असंभव बना दिया।&lt;/p&gt;
&lt;p&gt;अप्रैल 2026 में Session Technology Foundation ने सार्वजनिक रूप से बताया कि उसे दान में केवल लगभग 65,000 डॉलर मिले हैं, चलने के लिए उसे सालाना क़रीब दस लाख डॉलर चाहिए, और उसका पैसा जुलाई से आगे नहीं टिकेगा। सभी कर्मचारियों को हटा दिया गया और विकास रुक गया। Session के मासिक सक्रिय उपयोगकर्ता दस लाख से ऊपर हैं। जून में फ़ाउंडेशन ने बताया कि हज़ारों उपयोगकर्ताओं के दान से, जिनमें ज़्यादातर छोटी रक़में थीं, परियोजना बच गई और वह सॉफ़्टवेयर आर्किटेक्ट Jason Rhinelander की अगुवाई में तीन डेवलपरों की टीम के साथ फिर शुरू हो रही है।&lt;/p&gt;
&lt;p&gt;तीन हफ़्ते बाद, 9 जुलाई 2026 को, Briar परियोजना ने मिलती-जुलती सूचना प्रकाशित की: बंद करने पर विचार करने के बाद वह रखरखाव मोड में जा रही है, यानी केवल सुरक्षा और बग सुधार, नई सुविधाओं का विकास नहीं, क्योंकि टिकाऊ धन नहीं है।&lt;/p&gt;
&lt;p&gt;दो प्रतीक-रूप परियोजनाएँ, दो अलग आर्थिक मॉडल, वही साल, वही बंद गली। इसलिए कोई मैसेजिंग ऐप अपनाने से पहले पूछा जाने वाला सवाल अब यह हो गया है: कौन भुगतान करता है, कितना, और कब तक? दान पर जीने वाला फ़ाउंडेशन, लाइसेंस बेचने वाली कंपनी, अनुदान पाई विश्वविद्यालय परियोजना और स्वयंसेवियों का सामुदायिक सॉफ़्टवेयर, इन सबकी आयु-संभावना एक जैसी नहीं होती, और इसका उनकी क्रिप्टोग्राफ़ी की गुणवत्ता से कोई लेना-देना नहीं।&lt;/p&gt;
&lt;h3 id=&#34;critere-pratique&#34;&gt;व्यावहारिकता, अपने आप में एक सुरक्षा कसौटी&lt;/h3&gt;
&lt;p&gt;इस आख़िरी कसौटी को शुद्धतावादी अक्सर हिकारत से देखते हैं। यह भूल है।&lt;/p&gt;
&lt;p&gt;जिस मैसेजिंग ऐप को आपके संपर्क लगाने से मना कर दें, वह किसी की रक्षा नहीं करता, क्योंकि बातचीत कहीं और होगी, बिना एन्क्रिप्शन के। जिस ऐप की सूचनाएँ नहीं पहुँचतीं, वह ज़रूरी बातचीत के लिए अपने उपयोगकर्ताओं को वापस WhatsApp पर धकेल देता है। जो ऐप यह माँग करता है कि दोनों लोग एक ही क्षण में जुड़े हों, वह दो समय-क्षेत्रों के बीच की सामान्य चिट्ठी-पत्री के लिए ठीक नहीं।&lt;/p&gt;
&lt;p&gt;किसी तंत्र की असली सुरक्षा उसके असली इस्तेमाल की सुरक्षा है, उसकी तकनीकी सूची की नहीं। थोड़ा कम शुद्ध वह प्रतिमान जिसे आपके संपर्क सचमुच इस्तेमाल करते हैं, उस निर्दोष प्रतिमान से ज़्यादा बचाता है जिसे सिर्फ़ आप इस्तेमाल करते हैं।&lt;/p&gt;
&lt;h2 id=&#34;grand-public&#34;&gt;आम जनता के मैसेजिंग ऐप&lt;/h2&gt;
&lt;h3 id=&#34;whatsapp&#34;&gt;WhatsApp&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://www.whatsapp.com&#34;&gt;WhatsApp&lt;/a&gt; दुनिया का सबसे ज़्यादा इस्तेमाल होने वाला मैसेजिंग ऐप है। यह Meta का है, मुफ़्त है, और इसका आर्थिक मॉडल समूह के विज्ञापन तंत्र और कारोबारों को दी जाने वाली सेवाओं पर टिका है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; संदेशों की सामग्री, Signal प्रोटोकॉल के साथ, 2016 से। यह कार्यान्वयन गंभीर है और यह साफ़ कहना चाहिए: आपकी WhatsApp बातचीत की सामग्री Meta नहीं पढ़ सकता। एंड-टू-एंड एन्क्रिप्टेड बैकअप मौजूद हैं और उन्हें चालू करना चाहिए, क्योंकि वे डिफ़ॉल्ट रूप से बंद रहते हैं। ऐप बेहद भरोसेमंद है, हर जगह उपलब्ध है, और आपके संपर्कों के पास पहले से है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; बाक़ी सब कुछ। सामान्य माँग पर Meta ग्राहक का ब्योरा दे देता है: खाते का नाम, बनने की तारीख़, आख़िरी बार जुड़ना, IP पता, ईमेल पता। तलाशी वारंट पर कंपनी लक्षित व्यक्ति की संपर्क सूची देती है, और साथ ही उन दूसरे WhatsApp उपयोगकर्ताओं की सूची भी जिनकी संपर्क सूची में वह व्यक्ति है। यानी सामाजिक जाल दोनों दिशाओं में सौंपा जा सकता है। रखे जाने वाले मेटाडेटा में टाइमस्टैंप, भेजने और पाने वालों की पहचान, डिलीवरी की स्थिति, समूहों की बनावट और उसमें बदलाव शामिल हैं। सार्वजनिक हुए एक FBI दस्तावेज़ के अनुसार, वास्तविक समय की निगरानी के तहत WhatsApp किसी लक्षित उपयोगकर्ता का कुछ मेटाडेटा हर पंद्रह मिनट में दे सकता है। अंत में, फ़ोन नंबर अनिवार्य है, और Meta CLOUD Act के दायरे में आता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; सबके लिए, एक सामान्य संवाद माध्यम के रूप में, जिसमें आप यह स्वीकार करते हैं कि रिश्तों का जाल Meta को पता है और न्यायिक प्राधिकरण को सौंपा जा सकता है।&lt;/p&gt;
&lt;h3 id=&#34;telegram&#34;&gt;Telegram&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://telegram.org&#34;&gt;Telegram&lt;/a&gt; को अक्सर सुरक्षित मैसेजिंग ऐप्स में गिना जाता है। यह एक ग़लतफ़हमी है जिसे बिना तल्ख़ी के दूर करना चाहिए, क्योंकि Telegram जो सचमुच करता है उसमें वह बेहतरीन है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; रोज़मर्रा के इस्तेमाल के लिहाज़ से किसी सामान्य ऑनलाइन सेवा से ज़्यादा कुछ नहीं। सामान्य बातचीत, जिसे क्लाउड चैट कहते हैं, क्लाइंट और सर्वर के बीच एन्क्रिप्टेड होती है और फिर Telegram की तरफ़ एन्क्रिप्टेड रूप में रखी जाती है, जबकि Telegram के पास उन्हें पढ़ने के साधन हैं। एंड-टू-एंड एन्क्रिप्शन केवल &lt;strong&gt;गुप्त चैट&lt;/strong&gt; में उपलब्ध है, जो डिफ़ॉल्ट रूप से चालू नहीं होतीं, सिर्फ़ दो लोगों तक सीमित हैं, मूल उपकरण से बँधी रहती हैं और सिंक नहीं होतीं। इसके उलट Telegram जो बहुत अच्छा करता है वह है विशाल समूह, प्रसारण चैनल, बड़ी फ़ाइलों का साझा करना और कई उपकरणों पर मौजूदगी। यह एक शानदार प्रकाशन नेटवर्क है, और इसी कसौटी पर इसे परखा जाना चाहिए।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; कंपनी के सामने सामान्य बातचीत की सामग्री, फ़ोन नंबर, IP पता। कंपनी का रुख़ सितंबर 2024 में बदला, फ़्रांस में पावेल दुरोव की गिरफ़्तारी के बाद: Telegram अब वैध क़ानूनी अनुरोधों पर शिकायत किए गए उपयोगकर्ताओं के नंबर और IP पते दे देता है, जबकि पहले का वादा ऐसे हस्तांतरण को आतंकवाद के मामलों तक सीमित रखता था। 2024 के लिए प्रकाशित आँकड़े पैमाने का बदलाव दिखाते हैं: संयुक्त राज्य अमेरिका में 2,253 उपयोगकर्ताओं के लिए लगभग 900 अनुरोध पूरे किए गए, भारत में 23,535 उपयोगकर्ताओं के लिए 14,641, और ब्रिटेन में 142। समूह ब्रिटिश वर्जिन द्वीपसमूह में पंजीकृत है और दुबई से चलाया जाता है, और इस ढाँचे की अपारदर्शिता अपने आप में विश्लेषण का एक तथ्य है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; सार्वजनिक प्रसार, बड़े समुदायों और ख़बरों पर नज़र रखने के लिए। ऐसी बातचीत के लिए नहीं जिसे कंपनी से भी गोपनीय रहना है।&lt;/p&gt;
&lt;h2 id=&#34;standard&#34;&gt;व्यवहार का मानक&lt;/h2&gt;
&lt;h3 id=&#34;signal&#34;&gt;Signal&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org&#34;&gt;Signal&lt;/a&gt; कसौटी है, और यह लेख उसे वैसा ही मानता है। इसे Signal Foundation प्रकाशित करता है, जो एक अमेरिकी ग़ैर-लाभकारी संस्था है और दान तथा Brian Acton के शुरुआती अनुदान से चलती है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; सामग्री, उसी प्रोटोकॉल से जिसे उसने ख़ुद बनाया और जो उद्योग की कसौटी बन गया। लेकिन सबसे बढ़कर, और यही इसे अलग करता है, बाक़ी सब: गोपनीय संपर्क खोज, मुहरबंद प्रेषक, रखे जाने वाले डेटा का व्यवस्थित न्यूनीकरण। प्रमाण घोषणात्मक नहीं, न्यायिक है। Signal माँगों के अपने जवाब एक अलग पृष्ठ पर प्रकाशित करता है, और ये जवाब सब एक जैसे हैं: संस्था केवल खाता बनने का टाइमस्टैंप और आख़िरी बार जुड़ने की तारीख़ दे सकती है। कोलंबिया ज़िले की अदालत में गए एक मामले में न्यायपालिका ने सैंतीस फ़ोन नंबरों के ग्राहक विवरण माँगे। जवाब वही था। इस पूरी तुलना में इस स्तर की माँगों के प्रतिरोध का यही अकेला सार्वजनिक रिकॉर्ड है, और यह किसी भी विपणन वादे से ज़्यादा भारी है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; 2026 में भी पंजीकरण के समय फ़ोन नंबर अनिवार्य बना हुआ है। 2024 में आए उपयोगकर्ता नाम आपको अपने संपर्कों को नंबर न देने की सुविधा देते हैं, जो सचमुच प्रगति है, पर खाता बनाते समय की शर्त हटाते नहीं। सार्वजनिक कामकाज से लगता है कि Signal बिना नंबर के पंजीकरण पर विचार कर रहा है, शायद दुरुपयोग रोकने के लिए एकमुश्त भुगतान के साथ, पर ये पंक्तियाँ लिखे जाने तक वह उपलब्ध नहीं है। Signal अमेरिकी क़ानून के, यानी CLOUD Act के भी दायरे में है: सुरक्षा क्षेत्राधिकार से नहीं आती, वह इस तथ्य से आती है कि देने को कुछ है ही नहीं। अंत में, बुनियादी ढाँचा केंद्रीकृत है और तंत्र तीसरे पक्ष के क्लाइंटों के लिए बंद है, जिस पर हम आगे लौटेंगे।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; लगभग सबके लिए। बाज़ार में सुरक्षा और असली अपनाव के बीच का यह सबसे अच्छा अनुपात है, और जब फ़ोन नंबर आपके ख़तरा-प्रतिमान में समस्या न हो तो यही डिफ़ॉल्ट सिफ़ारिश है।&lt;/p&gt;
&lt;h3 id=&#34;molly&#34;&gt;Molly&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://molly.im&#34;&gt;Molly&lt;/a&gt; Android के लिए Signal का एक कठोर बनाया गया फ़ोर्क है। यह न प्रोटोकॉल बदलता है, न नेटवर्क, न पहचान का प्रतिमान: यह क्लाइंट को कठोर बनाता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; वह सब जो Signal उपकरण की तरफ़ नहीं बचाता। Molly स्थानीय डेटाबेस को एक पासफ़्रेज़ के पीछे एन्क्रिप्ट करता है, जिससे पूरा ऐप ताले में चला जाता है, और ताला लगने पर रैम को यादृच्छिक डेटा से मिटा देता है, ताकि ज़ब्ती के बाद फ़ोरेंसिक विश्लेषण का सामना किया जा सके। यह ट्रैफ़िक को SOCKS प्रॉक्सी या Tor से भेजने की सुविधा भी देता है। Molly-FOSS संस्करण Google के मालिकाना हिस्से हटा देता है। ये सब आधिकारिक क्लाइंट नहीं करता।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; सर्वर से जुड़ा सब कुछ। Molly, Signal के सर्वर इस्तेमाल करता है, इसलिए फ़ोन नंबर माँगता है और ठीक वही मेटाडेटा-रूप और वही क्षेत्राधिकार विरासत में लेता है। यह केवल Android पर है। और यह Signal के नेटवर्क पर फ़ाउंडेशन की सहनशीलता से चलता है, उसकी औपचारिक अनुमति से नहीं, और यह स्थिति सालों से बिना किसी घटना के चली आ रही है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; Android पर उस Signal उपयोगकर्ता के लिए जिसके ख़तरा-प्रतिमान में फ़ोन की भौतिक ज़ब्ती शामिल है: यात्रा पर निकला पत्रकार, कार्यकर्ता, सीमा पार करता वकील।&lt;/p&gt;
&lt;h2 id=&#34;sans-numero&#34;&gt;बिना फ़ोन नंबर वाले मैसेजिंग ऐप&lt;/h2&gt;
&lt;h3 id=&#34;session&#34;&gt;Session&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://getsession.org&#34;&gt;Session&lt;/a&gt; ने एक कट्टर दाँव खेला: नंबर और ईमेल दोनों हटा दिए। पंजीकरण पर ऐप एक यादृच्छिक खाता-पहचान बनाता है, और इसके अलावा कुछ नहीं पूछता। परियोजना को Session Technology Foundation चलाता है, जो स्विस क़ानून के तहत एक फ़ाउंडेशन है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; पंजीकरण के समय की पहचान, और IP पता। संदेश प्याज़-मार्गण वाले विकेंद्रित नोड नेटवर्क से गुज़रते हैं, ताकि कोई सर्वर एक साथ स्रोत और गंतव्य दोनों न जान सके। Android, iOS और डेस्कटॉप क्लाइंटों का कोड फ़्रांसीसी कंपनी Quarkslab द्वारा प्रकाशित ऑडिट से गुज़रा, जिसमें Android पर सात, iOS पर सात और डेस्कटॉप क्लाइंट पर दो समस्याएँ बताई गईं, जिनमें से ज़्यादातर तब से ठीक हो चुकी हैं। ऐप सभी प्लेटफ़ॉर्म पर उपलब्ध है और किसी सामान्य मैसेजिंग ऐप जैसा लगता है, जो इस श्रेणी में छोटी बात नहीं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; Session ने 2021 में फ़ॉरवर्ड सीक्रेसी हटा दी, और अपने विकेंद्रित ढाँचे में स्थिरता की समस्याओं का हवाला दिया। ठोस रूप में, किसी लंबी अवधि की कुंजी के टूटने से पुराने संदेश उजागर हो जाते हैं। फ़ाउंडेशन ने दिसंबर 2025 में एक V2 प्रोटोकॉल की घोषणा की जो फ़ॉरवर्ड सीक्रेसी लौटाता है और ML-KEM पर आधारित उत्तर-क्वांटम कुंजी विनिमय जोड़ता है, पर लिखे जाने के समय वह प्रोटोकॉल पूरा नहीं हुआ था। और सबसे बढ़कर, यहाँ टिकाऊपन की कसौटी भारी पड़ती है: यह परियोजना 2026 में बंद होने से कुछ ही हफ़्ते दूर थी और अब दस लाख से ज़्यादा उपयोगकर्ताओं के लिए तीन डेवलपरों के साथ चलती है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; उनके लिए जो अपनी आदतें बदले बिना फ़ोन नंबर से छुटकारा चाहते हैं और फ़ॉरवर्ड सीक्रेसी की मौजूदा अनुपस्थिति स्वीकार कर सकते हैं।&lt;/p&gt;
&lt;h3 id=&#34;threema&#34;&gt;Threema&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://threema.ch&#34;&gt;Threema&lt;/a&gt; एक स्विस कंपनी है जो अपना ऐप बेचती है। इस तुलना में यही अकेली सशुल्क कंपनी है, और ठीक यही बात इसके मॉडल को पढ़ने लायक़ बनाती है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; पहचान और क्षेत्राधिकार। इंस्टॉल करते समय ऐप एक यादृच्छिक Threema ID बनाता है। फ़ोन नंबर और ईमेल पता वैकल्पिक हैं और सिर्फ़ इसलिए काम आते हैं कि आपके संपर्क आपको ढूँढ़ सकें, और इन्हें चालू करने के लिए कुछ भी बाध्य नहीं करता। सर्वर कंपनी के अपने हैं और ज़्यूरिख़ में ISO 27001 प्रमाणित डेटा सेंटर में हैं, स्विस क़ानून के तहत, CLOUD Act के बाहर। स्रोत कोड प्रकाशित है और Android पर पुनरुत्पाद्य बिल्ड उपलब्ध हैं, जिससे यह जाँचा जा सकता है कि बाँटा गया ऐप कोड से मेल खाता है। Threema ने अक्टूबर 2020 में अपने मोबाइल ऐप और जनवरी 2024 में अपने डेस्कटॉप ऐप का ऑडिट Cure53 से कराया। 2022 के अंत में अपनाए गए Ibex प्रोटोकॉल पर 2023 में जर्मन शोधकर्ताओं ने औपचारिक सुरक्षा प्रमाण प्रकाशित किया।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; क़ीमत, एक बार की ख़रीद में लगभग छह यूरो, आपके अपनों तक इसे पहुँचाने में असली रुकावट है और सबसे बड़ी व्यावहारिक अड़चन। 2022 का ज़्यूरिख़ ETH प्रसंग यह भी याद दिलाता है कि गंभीर कंपनी भी सालों तक कमज़ोर प्रोटोकॉल ढो सकती है: सात हमले मिले, प्रोटोकॉल पूरी तरह नए सिरे से बना। अंत में, Threema पहचान सर्वर की तरफ़ एक टिकाऊ पहचान बनी रहती है, और यह बिल्कुल पहचान-रहित प्रतिमान नहीं है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; किसी यूरोपीय कंपनी, वकील के दफ़्तर, सरकारी विभाग, या ऐसे व्यक्ति के लिए जो दान पर निर्भर रहने के बजाय उत्पाद का दाम चुकाना पसंद करता है और साफ़ स्विस क्षेत्राधिकार चाहता है।&lt;/p&gt;
&lt;h3 id=&#34;wire&#34;&gt;Wire&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://wire.com&#34;&gt;Wire&lt;/a&gt; का स्वभाव काफ़ी बदल चुका है। यह आम जनता के मैसेजिंग ऐप के रूप में जन्मा और फिर संगठनों, कंपनियों और सार्वजनिक क्षेत्र की ओर मुड़ गया।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; सामग्री, पहले Proteus प्रोटोकॉल से और फिर MLS से, जो IETF का समूह-संदेश मानक है और जिसे गंभीरता से लागू करने वालों में Wire शुरुआती में था। पंजीकरण ईमेल से होता है, जिससे फ़ोन नंबर से बचा जा सकता है। ऑडिट सार्वजनिक हैं: Kudelski Security और X41 D-Sec ने 2017 में प्रोटोकॉल कार्यान्वयन की समीक्षा और फिर 2018 में iOS, Android तथा वेब क्लाइंटों के ऐप ऑडिट प्रकाशित किए।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; मेटाडेटा, जिसे Wire सर्वर की तरफ़ बिना एन्क्रिप्शन के रखता है; कंपनी ने इसे कभी छिपाया नहीं और इसकी नियमित आलोचना भी होती रही है। क़ानूनी ढाँचा भी उलझा हुआ है: संचालन स्विट्ज़रलैंड की Wire Swiss GmbH के अधीन है, समूह की होल्डिंग कंपनी बर्लिन में है, और कंपनी कहती है कि 90 % से ज़्यादा पूँजी यूरोपीय संस्थागत निवेशकों के पास है, पर 2019 में डेलावेयर में एक अमेरिकी इकाई बनाई गई। संवेदनशील इस्तेमाल के लिए Wire चुनने से पहले इस उलझाव को समझ लेना चाहिए।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; गुमनामी ढूँढ़ते किसी व्यक्ति से ज़्यादा, उस संगठन के लिए जिसे व्यावसायिक सहायता और केंद्रीकृत प्रशासन के साथ नियम-अनुरूप एन्क्रिप्टेड सहयोग चाहिए।&lt;/p&gt;
&lt;h3 id=&#34;element-matrix&#34;&gt;Element और Matrix प्रोटोकॉल&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://element.io&#34;&gt;Element&lt;/a&gt;, &lt;strong&gt;Matrix&lt;/strong&gt; का मुख्य क्लाइंट है, जो एक खुला और संघीय प्रोटोकॉल है। यह प्रतिमान इस तुलना के बाक़ी सबसे अलग है: कोई भी अपना सर्वर चला सकता है, और सर्वर आपस में वैसे ही बात करते हैं जैसे ईमेल सर्वर करते हैं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; स्वायत्तता। कोई संगठन अपना सर्वर चला सकता है, अपने बुनियादी ढाँचे पर नियंत्रण रख सकता है, किसी कंपनी पर निर्भर न रहे, और फिर भी बाक़ी नेटवर्क से पहुँच में बना रहे। इस तुलना में यही अकेला प्रतिमान है जो यह मेल देता है, और इसीलिए कई यूरोपीय सरकारी विभागों ने इसे चुना है। संदेशों का एंड-टू-एंड एन्क्रिप्शन लागू है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; मेटाडेटा, और यह संरचनात्मक बात है। आपके सर्वर का प्रशासक देख सकता है कि कौन किससे, कब और किन कमरों में बात करता है। कमरे का मेटाडेटा, यानी नाम, विषय और दूसरी स्थिति-घटनाएँ, सर्वर पर बिना एन्क्रिप्शन के रखी जाती हैं। Element इन स्थिति-घटनाओं के एन्क्रिप्शन पर काम कर रहा है, पर सितंबर 2025 तक यह सुविधा प्रयोगात्मक थी और प्रयोगशाला विकल्पों तक सीमित थी। संघीकरण समस्या को और बढ़ाता है: किसी कमरे का इतिहास भाग लेने वाले सर्वरों पर नक़ल हो जाता है और वे उसे रखते हैं। कंपनी वैसे इन रिसावों को सीमित करने के लिए संघीकरण छानने वाला एक गेटवे भी बेचती है, जो अपने आप में एक काम की स्वीकारोक्ति है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; उस संगठन के लिए जो अपने बुनियादी ढाँचे पर संप्रभुता चाहता है और जिसका प्रतिपक्षी उसका अपना सिस्टम प्रशासक नहीं है। अपने रिश्ते छिपाना चाहने वाले व्यक्ति के लिए नहीं।&lt;/p&gt;
&lt;h2 id=&#34;sans-identifiant&#34;&gt;बिना किसी पहचान वाले मैसेजिंग ऐप&lt;/h2&gt;
&lt;p&gt;यह सबसे नई श्रेणी है। सिद्धांत यह नहीं कि पहचान छिपा दी जाए, बल्कि यह कि पहचान बनाई ही न जाए।&lt;/p&gt;
&lt;h3 id=&#34;simplex&#34;&gt;SimpleX Chat&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://simplex.chat&#34;&gt;SimpleX Chat&lt;/a&gt; पहला ऐसा मैसेजिंग नेटवर्क है जिसमें उपयोगकर्ता की कोई पहचान नहीं है, यादृच्छिक भी नहीं। यह सचमुच एक वैचारिक छलांग है और इसे ऐसे ही पेश किया जाना चाहिए।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; सामाजिक जाल, बनावट से ही। न खाता, न निर्देशिका, न स्थायी पता। हर बातचीत अलग-अलग रिले पर रखी एकतरफ़ा क़तारों पर टिकी है: जो आप भेजते हैं वह एक रिले की क़तार से जाता है, जवाब दूसरे रिले की दूसरी क़तार से लौटते हैं, ताकि कोई रिले दोनों सिरे न देख सके। रिले अंधे हैं, वे न भेजने वाले को जानते हैं न पाने वाले को। परियोजना ने Trail of Bits के किए दो स्वतंत्र ऑडिट प्रकाशित किए हैं: नवंबर 2022 में कार्यान्वयन का सुरक्षा आकलन, और फिर अक्टूबर 2024 में प्रोटोकॉलों के क्रिप्टोग्राफ़िक डिज़ाइन की समीक्षा, जिसमें क़तार-वार्ता प्रोटोकॉल का औपचारिक सत्यापन शामिल था और जिसका निष्कर्ष तीन मध्यम और एक निम्न गंभीरता की समस्याओं पर निकला, सभी का दोहन कठिन। प्रोटोकॉल डबल रैचेट पर एक उत्तर-क्वांटम परत जोड़ता है। रिले ख़ुद चलाए जा सकते हैं, क्लाइंट Android, iOS और डेस्कटॉप पर हैं, और कंपनी SimpleX Chat Ltd अक्टूबर 2021 से पंजीकृत एक ब्रिटिश कंपनी है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; दो बातें कहने लायक़ हैं। पहली, डिफ़ॉल्ट होस्टिंग: परियोजना के चलाए रिले एक ही प्रदाता Linode पर चलते हैं, जो अमेरिकी Akamai की सहायक कंपनी है, और वे उसके लंदन, फ़्रैंकफ़र्ट तथा स्टॉकहोम के यूरोपीय डेटा सेंटरों में हैं। इसलिए जो उपयोगकर्ता Tor चालू नहीं करता और रिले नहीं बदलता, वह एक अमेरिकी कंपनी के चलाए ढाँचे पर निर्भर है, और इससे CLOUD Act फिर तस्वीर में आ जाता है। यह विषय परियोजना के भंडार में सार्वजनिक रूप से दर्ज है। दूसरी, इस्तेमाल का अनुभव अब भी माँग करता है: जुड़ाव बनाने के लिए लिंक या QR कोड का आदान-प्रदान चाहिए, iOS पर सूचनाओं की भरोसेमंदी लंबे समय तक कमज़ोर कड़ी रही, और बड़े समूहों का पैमाना अब भी निर्माणाधीन है। अंत में, धन अब अगस्त 2026 में शुरू हुई इक्विटी क्राउडफ़ंडिंग पर टिका है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; उनके लिए जो पहचान-रहित प्रतिमान आज उपलब्ध सबसे अच्छे बाहरी सत्यापन के साथ चाहते हैं और थोड़े ज़्यादा तकनीकी इस्तेमाल को स्वीकार करते हैं।&lt;/p&gt;
&lt;h3 id=&#34;arpokrat&#34;&gt;Arpokrat Messenger&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/messenger&#34;&gt;Arpokrat Messenger&lt;/a&gt; हमारा उत्पाद है, और यह ब्योरा भी बाक़ियों जैसा ही ढाँचा अपनाता है। शुरुआत सीधी बात से करनी चाहिए: &lt;strong&gt;Arpokrat Messenger, SimpleX का एक फ़ोर्क है&lt;/strong&gt;। ऊपर बताया गया ढाँचा, यानी पहचान की अनुपस्थिति, एकतरफ़ा क़तारें, अंधे रिले, हमारा नहीं है, वह SimpleX का है। हम यह दावा नहीं करते कि हमने उसे क्रिप्टोग्राफ़ी के स्तर पर बेहतर बनाया; हम उसका श्रेय उसी को देते हैं, ठीक वैसे ही जैसे &lt;a href=&#34;https://arpokrat.com/hi/protocol/&#34;&gt;हमारा प्रोटोकॉल पृष्ठ&lt;/a&gt; स्पष्ट रूप से करता है। GrapheneOS के संबंध में ArpokratOS पर भी हमारा यही रुख़ है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; वह सब जो SimpleX बचाता है, और उसके ऊपर संचालन तथा उत्पाद के कई चुनाव। हम जो रिले चलाते हैं वे उनके क़ानून को देखकर चुने गए पाँच क्षेत्राधिकारों में बँटे हैं: स्विट्ज़रलैंड, आइसलैंड, पनामा, मलेशिया और मॉरीशस; इनमें कोई अमेरिकी नहीं है, और ढाँचा किसी अमेरिकी हाइपरस्केलर पर नहीं टिका, न Amazon Web Services, न Google Cloud, न Microsoft Azure, न Cloudflare। प्रतीक्षा में पड़े संदेश केवल रैम में रहते हैं, स्वैप बंद है, बिजली जाते ही सब मिट जाता है, और प्रकाशन सूचियाँ नेटवर्क से अलग रखी एक Qubes OS मशीन पर हस्ताक्षरित होती हैं। Tor एक ही बटन से चालू होता है, बिना किसी तीसरे ऐप के, और डिफ़ॉल्ट रूप से बंद रहता है। गुप्त मोड हर संपर्क को अलग प्रोफ़ाइल देता है, प्रदर्शित नाम और रिले समेत, जिससे पेशेवर और निजी जीवन को जोड़ा नहीं जा सकता। सॉफ़्टवेयर खुला होने के कारण रिले कोई भी ख़ुद चला सकता है। क्लाइंट AGPLv3 लाइसेंस पर प्रकाशित होते हैं। ग़ैर-अभिरक्षक वॉलेट Bitcoin, Ethereum, Monero, Polygon, Solana और Tron संभालता है, और कुंजियाँ कभी उपकरण नहीं छोड़तीं; Zcash समर्थन की घोषणा हो चुकी है पर वह आज तक उपलब्ध नहीं। अंतर्निहित Swap एक समुच्चयक है जो स्वतंत्र प्रदाताओं की पेशकशें तुलता है और माँगी जाने वाली पहचान-जाँच के स्तर के अनुसार हर एक को A से D तक अंक देता है, KYC न होने पर A और अनिवार्य KYC पर D, जबकि पैसा सीधे उपयोगकर्ता और चुने गए प्रदाता के बीच जाता है। हमारी जानकारी में कोई और मैसेजिंग ऐप यह अंक-प्रणाली नहीं देता। अंत में, प्रकाशक एक पहचानी जा सकने वाली व्यावसायिक इकाई है, स्विट्ज़रलैंड के त्सुग में पंजीकृत Arpokrat GmbH, जिसका डाक पता सार्वजनिक है, जिसके पास PGP से हस्ताक्षरित और साठ दिन की वैधता-अवधि में नवीनीकृत होने वाला warrant canary है, और जो 24 घंटे में सहायता का उत्तर देने का वादा करती है। ऐप मुफ़्त है, बिना विज्ञापन के।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; और यहीं सटीक होना ज़रूरी है, क्योंकि बाक़ी सब पर विश्वसनीय बने रहने का यही अकेला रास्ता है।&lt;/p&gt;
&lt;p&gt;Arpokrat Messenger के पास आज तक &lt;strong&gt;अपने नाम से प्रकाशित कोई स्वतंत्र क्रिप्टोग्राफ़िक ऑडिट नहीं है&lt;/strong&gt;। SimpleX के पास दो हैं। यानी नीचे का प्रोटोकॉल ऑडिटेड है, हमारा कार्यान्वयन और हमारा संचालन नहीं, और ये एक बात नहीं हैं, जैसा इस लेख में ऊपर समझाया गया है।&lt;/p&gt;
&lt;p&gt;Arpokrat के पास &lt;strong&gt;न्यायिक माँगों के प्रतिरोध का कोई सार्वजनिक रिकॉर्ड नहीं है&lt;/strong&gt;। Signal के पास है, जाँचा जा सकने वाला, सालों में फैला हुआ। warrant canary एक गंभीर वादा है, पर न्यायिक नज़ीर नहीं।&lt;/p&gt;
&lt;p&gt;ऐप आज केवल &lt;strong&gt;Android&lt;/strong&gt; पर है। iOS, Linux, macOS और Windows संस्करणों की घोषणा हो चुकी है, वे उपलब्ध नहीं हैं। जो लोग iPhone उपयोगकर्ताओं से बात करते हैं, उनके लिए यह तत्काल की रुकावट है और इससे बचने का कोई रास्ता नहीं।&lt;/p&gt;
&lt;p&gt;अंत में, नेटवर्क अभी नया और छोटा है। उपयोगकर्ताओं की संख्या सुरक्षा नहीं बनाती, पर वह यह बनाती है कि आपके संवाददाता वहाँ हैं या नहीं, और यह वही जायज़ कसौटी है जिसका बचाव हमने ख़ुद ऊपर किया है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; उनके लिए जो रोज़मर्रा की सहूलियत छोड़े बिना पहचान-रहित ढाँचा चाहते हैं, और जो ऐसी सामुदायिक परियोजना के मुक़ाबले, जिसका धन रुक सकता है, एक पहचानी जा सकने वाली व्यावसायिक इकाई को तरजीह देते हैं। हम जिस जगह का दावा करते हैं वह «सबसे निजी» नहीं है; वह संकरी और ज़्यादा ईमानदार है: पहचान-रहित ढाँचों में सबसे इस्तेमाल-योग्य, ऐसे अतुल्यकालिक प्रतिमान के साथ जो पीयर-टू-पीयर ढाँचे नहीं देते, और एक तंत्र तथा व्यावसायिक सहायता के साथ।&lt;/p&gt;
&lt;h3 id=&#34;briar&#34;&gt;Briar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://briarproject.org&#34;&gt;Briar&lt;/a&gt; शायद इस सूची की सबसे बेलाग परियोजना है। यहाँ सर्वर है ही नहीं: संदेश Tor के ज़रिए सीधे एक उपकरण से दूसरे तक जाते हैं, और जुड़ाव न हो तो पास के उपकरणों के बीच Wi-Fi या ब्लूटूथ से।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; वह सब जो बुनियादी ढाँचे पर निर्भर है, क्योंकि ढाँचा है ही नहीं। ज़ब्त करने को कुछ नहीं, माँगने को कुछ नहीं, बाध्य करने के लिए कोई संचालक नहीं। ऑफ़लाइन जाल-मोड इंटरनेट कटने पर सचमुच काम करता है, और इसी से Briar ब्लैकआउट और प्रदर्शनों का मानक औज़ार बन जाता है। कोड का ऑडिट मार्च 2017 में Cure53 ने किया, जिसमें बारह समस्याएँ बताई गईं और ठीक की गईं। परियोजना मुक्त है और उसका डिज़ाइन आधिकारिक माना जाता है। Briar Mailbox एक अलग ऐप है जिसे चालू छोड़े गए किसी अतिरिक्त Android उपकरण पर लगाया जाता है, और यह मुख्य फ़ोन के ऑफ़लाइन रहते हुए भी संदेश पाने देता है, जो पीयर-टू-पीयर प्रतिमान की सबसे बड़ी सीमा का आंशिक उत्तर है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; इस्तेमाल का आराम, और अब परियोजना की दिशा भी। बैटरी की खपत ज़्यादा है, Android पर पृष्ठभूमि में चलना अनियमित है, खाते का बैकअप और संलग्नक नहीं हैं, और संपर्क जोड़ना मेहनत का काम है। iOS संस्करण नहीं है। डेस्कटॉप संस्करण बीटा में ही है, नवीनतम 0.6.5-beta जो 20 फ़रवरी 2026 को आया। और सबसे बढ़कर, 9 जुलाई 2026 की घोषणा परियोजना को रखरखाव मोड में डाल देती है: सुरक्षा और बग सुधार, सुविधाओं का विकास नहीं। परियोजना साफ़ करती है कि पूरी तरह बंद होने की अफ़वाहें पुरानी पड़ चुकी हैं, पर महत्वाकांक्षा साफ़ तौर पर टली हुई है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; इंटरनेट कटने वाले इलाक़े, किसी प्रदर्शन, सेंसरशिप की स्थिति, या ऐसे छोटे समूह के लिए जो पूरी तरह ढाँचा-रहित रहने के बदले असुविधा स्वीकार करता है।&lt;/p&gt;
&lt;h3 id=&#34;cwtch&#34;&gt;Cwtch&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://cwtch.im&#34;&gt;Cwtch&lt;/a&gt; को Open Privacy Research Society बनाती है, जो वैंकूवर में स्थित एक कनाडाई ग़ैर-लाभकारी संस्था है। परियोजना का घोषित लक्ष्य मेटाडेटा-प्रतिरोधी समूह मैसेजिंग है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; मेटाडेटा, समूह में भी, और यही मुश्किल समस्या है। जुड़ाव Tor v3 ऑनियन सेवाओं से होते हैं, और समूह-बातचीत आगे बढ़ाने वाले सर्वर सिद्धांततः अविश्वसनीय मानकर बनाए गए हैं: उन्हें कुछ भी नहीं जानना चाहिए। सितंबर 2023 में आया 1.13 संस्करण लंबे अल्फ़ा और बीटा दौर के अंत का निशान था, और परियोजना 1.15 तक बढ़ी।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; टिकाऊपन, एक बार फिर। संस्था मूलतः व्यक्तिगत दान पर जीती है और उसने यह कई बार सार्वजनिक रूप से दोहराया है। iOS संस्करण नहीं है। विकास की रफ़्तार एक छोटी टीम की रफ़्तार है, और उपयोगकर्ताओं का दायरा बहुत सीमित। हमें SimpleX या Briar जैसा कोई प्रकाशित बाहरी ऑडिट नहीं मिला।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; ऐसे कार्यकर्ता या शोध समूह के लिए जिसे मेटाडेटा-प्रतिरोधी सामूहिक बातचीत चाहिए और जिसके सदस्य तकनीकी रूप से सहज हैं।&lt;/p&gt;
&lt;h2 id=&#34;convergence&#34;&gt;2026 का अभिसरण: मैसेजिंग ऐप वॉलेट बन जाता है&lt;/h2&gt;
&lt;p&gt;इस साल का सबसे दिलचस्प अवलोकन यही है, और हमारी जानकारी में इसे अब तक किसी ने इस तरह नहीं कहा।&lt;/p&gt;
&lt;p&gt;2026 में, तीन अलग-अलग प्रोटोकॉलों के तीन फ़ोर्क, जिन्हें आपस में बिना किसी संबंध वाली तीन टीमों ने बनाया, एक ही समय पर एक ही अंतर्दृष्टि तक पहुँचे: एन्क्रिप्टेड मैसेजिंग ऐप में ग़ैर-अभिरक्षक वॉलेट जोड़ देना। Radar, Signal का फ़ोर्क है जिसमें Lightning पर Bitcoin है। Zerion, Briar से निकला है जिसमें Bitcoin और Monero हैं। Arpokrat Messenger, SimpleX का फ़ोर्क है जिसमें बहु-शृंखला वॉलेट और स्वैप समुच्चयक है।&lt;/p&gt;
&lt;p&gt;तीन विपरीत तकनीकी नींवें, एक ही निष्कर्ष। यह संयोग नहीं, यह संकेत है कि अब तक अलग-अलग निपटाई जा रही दो ज़रूरतें आपस में मिल रही हैं। पैसा भेजना और संदेश भेजना एक ही समस्या खड़ी करते हैं: एक बिचौलिया जो दोनों सिरे जानता है। संदेशों के लिए बनाया गया उत्तर, यानी सामग्री का एन्क्रिप्शन और मेटाडेटा का न्यूनीकरण, ठीक वही है जो क्रिप्टोकरेंसी के उपयोगकर्ता ढूँढ़ रहे हैं। और मैसेजिंग ऐप ही अकेली जगह है जहाँ आप अपने प्राप्तकर्ता को पहले से जानते हैं।&lt;/p&gt;
&lt;p&gt;फिर भी तीनों रास्ते बहुत अलग हैं, और तुलना सिखाने वाली है।&lt;/p&gt;
&lt;h3 id=&#34;radar&#34;&gt;Radar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://radar.chat&#34;&gt;Radar&lt;/a&gt; को 7 जुलाई 2026 को Cake Wallet की टीम ने एक अलग इकाई Radar Chat, Inc. के तहत शुरू किया, जिसकी अगुवाई उसके संस्थापक Vikrant Sharma करते हैं। यह Signal का फ़ोर्क है, मुफ़्त, ओपन सोर्स, iOS और Android पर उपलब्ध। वॉलेट ग़ैर-अभिरक्षक है, बारह शब्दों के पुनर्प्राप्ति वाक्यांश और एन्क्रिप्टेड बैकअप के साथ। भुगतान परत पर स्पष्टीकरण ज़रूरी है, क्योंकि स्रोत एक बात नहीं कहते। Radar की साइट Lightning नेटवर्क पर टिके एक Bitcoin वॉलेट का वर्णन करती है, हर खाते को एक Lightning पता देती है, और इसके अलावा कुछ नहीं बताती। इसके उलट जुलाई 2026 में छपे कई लेख बताते हैं कि नीचे की मशीनरी Spark पर टिकी है, जो Breez SDK के ज़रिए जोड़ा गया Bitcoin का परत-2 नेटवर्क है, और तब दो Radar उपयोगकर्ताओं के बीच का हस्तांतरण Spark से Spark तक एक सेकंड से भी कम में निपट जाता है। दोनों बातें एक-दूसरे को काटती नहीं, क्योंकि Breez का दस्तावेज़ ऐसे SDK का वर्णन करता है जो Spark और Lightning दोनों को साथ संभालता है, Lightning पते और bolt11 चालान समेत। ख़ुद कंपनी की सार्वजनिक पुष्टि न होने पर हम वही मानते हैं जो उसकी अपनी साइट पर जाँचा जा सकता है: Lightning नेटवर्क से पहुँच में आने वाले ग़ैर-अभिरक्षक Bitcoin भुगतान।&lt;/p&gt;
&lt;p&gt;सबसे उल्लेखनीय चुनाव कहीं और है। Radar कोई अलग नेटवर्क नहीं है: आप इसमें &lt;strong&gt;अपने मौजूदा Signal खाते&lt;/strong&gt; से जुड़ते हैं, और संपर्क, बातचीत, समूह तथा उपयोगकर्ता नाम साथ चले आते हैं। यही Radar की प्रतिस्पर्धी बढ़त है, और यही उसका सबसे बड़ा खुला सवाल भी।&lt;/p&gt;
&lt;p&gt;इस अंतर-प्रचालनीयता का अर्थ है कि Radar, Signal का प्रतिमान पूरा का पूरा विरासत में लेता है: फ़ोन नंबर ही पहचान बना रहता है, Signal का PIN खाता पुनर्प्राप्ति को नियंत्रित करता है और इसलिए डिफ़ॉल्ट रूप से उन वॉलेट कुंजियों तक पहुँच को भी जिन्हें Radar, Signal खाते में एन्क्रिप्ट करके रखता है, और जिस ढाँचे का उपयोग होता है वह Signal Foundation का है, अमेरिकी क्षेत्राधिकार में।&lt;/p&gt;
&lt;p&gt;फिर इस बनावट के टिकाऊपन का सवाल उठाना चाहिए, पर उसे तथ्य की तरह बताए बिना। Signal ने ऐतिहासिक रूप से तीसरे पक्ष के क्लाइंटों को अपने सर्वर इस्तेमाल करने से मना किया है: 2016 में LibreSignal परियोजना तब छोड़ दी गई जब Moxie Marlinspike ने जता दिया कि वे नहीं चाहते कि Signal का नाम या उसके सर्वर किसी फ़ोर्क द्वारा इस्तेमाल हों, और उन्होंने भविष्य के किसी भी संघीकरण से भी इनकार किया। फ़ाउंडेशन के पास तीसरे पक्ष के क्लाइंट को उसके हस्ताक्षर से रोकने की तकनीकी क्षमता बनी हुई है। आज तक उसने ऐसा नहीं किया, और Molly सालों से बिना किसी घटना के यह नेटवर्क इस्तेमाल कर रहा है, जिस नज़ीर का हवाला Radar की टीम खुलकर देती है। Radar वैसे Signal Foundation को मासिक योगदान भी देता है और अपनी वृद्धि के साथ उसे बढ़ाने की योजना रखता है। इसलिए ऐसा कुछ नहीं जो बताए कि Radar रोका जाएगा। पर जिस उत्पाद की नेटवर्क तक पहुँच किसी तीसरे पक्ष की लगातार सहनशीलता पर टिकी हो, वह एक संरचनात्मक जोखिम उठाता है जो न SimpleX उठाता है न Briar, और उपयोगकर्ता को वहाँ पैसा रखने से पहले यह जानने का हक़ है।&lt;/p&gt;
&lt;h3 id=&#34;zerion&#34;&gt;Zerion&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://zerion.chat&#34;&gt;Zerion&lt;/a&gt;, Briar से निकला है, Bramble परिवहन प्रोटोकॉल पर बना है, GPL v3 के तहत प्रकाशित है, और परियोजना साफ़ बताती है कि वह न Briar परियोजना से जुड़ी है न उससे अनुमोदित। यह केवल Android पर है।&lt;/p&gt;
&lt;p&gt;इसे उसका हक़ देना चाहिए, क्योंकि यह कई चीज़ें उल्लेखनीय ढंग से अच्छी करता है। सारा ट्रैफ़िक बिना अपवाद Tor से गुज़रता है: आपका उपकरण तीन छलाँगों का परिपथ बनाता है, आपके संवाददाता का उपकरण दूसरा बनाता है, और दोनों एक मिलन-रिले पर मिलते हैं, यानी कुल छह छलाँगें और IP पते का कोई प्रकटन नहीं। हर संदेश ML-KEM-768 पर आधारित उत्तर-क्वांटम कुंजी विनिमय से सुरक्षित है। संस्करण 3.0 ने ब्लूटूथ से ऑफ़लाइन जाल जोड़ा, जो पड़ोसी फ़ोनों के ज़रिए निजी और समूह दोनों संदेश आगे बढ़ाता है और हर रिले केवल एन्क्रिप्टेड सामग्री ढोता है, साथ ही एक वैकल्पिक I2P परिवहन भी। एक कठोर मोड किसी समझौता किए गए उपकरण पर, डीबगर के नीचे, या हुकिंग फ़्रेमवर्क के साथ चलने से इनकार कर देता है। संस्करण 3.0.4 से एक एन्क्रिप्टेड तिजोरी में ग़ैर-अभिरक्षक Bitcoin और Monero वॉलेट रखे जा सकते हैं, जिनकी कुंजियाँ उपकरण पर बनती हैं, अपने अलग पासवर्ड से सुरक्षित रहती हैं, और जिनके साथ जमे हुए स्रोतों से पुनरुत्पाद्य बिल्ड तथा प्रकाशित फ़िंगरप्रिंट आते हैं।&lt;/p&gt;
&lt;p&gt;सीमा संरचनात्मक है और परियोजना इसे छिपाती नहीं: उसका दस्तावेज़ साफ़-साफ़ लिखता है कि संदेश तभी पहुँचता है जब दोनों उपकरण ऑनलाइन हों और Tor से जुड़े हों, और इस बीच लंबी ऑफ़लाइन अवधियों के लिए उसे कोई सर्वर नहीं रखता। यानी Briar Mailbox जैसा कुछ नहीं है। यही निर्णायक तकनीकी बिंदु है, और यही पीयर-टू-पीयर प्रतिमान को उस &lt;strong&gt;स्टोर एंड फ़ॉरवर्ड&lt;/strong&gt; प्रतिमान से अलग करता है जिसमें एक अंधा रिले एन्क्रिप्टेड संदेश तब तक रखता है जब तक प्राप्तकर्ता उसे लेने न आ जाए। दो ऐसे लोगों के बीच सामान्य चिट्ठी-पत्री के लिए जो एक ही समय जुड़े नहीं होते, यह अंतर सैद्धांतिक नहीं है, यही तय करता है कि इस्तेमाल हो पाएगा या नहीं।&lt;/p&gt;
&lt;p&gt;एक दूसरा सवाल खुला रहता है, और हम उसे सवाल के रूप में ही रखते हैं क्योंकि हमें कोई सार्वजनिक माप नहीं मिला: छह Tor छलाँगों वाले ढाँचे पर पीयर-टू-पीयर ऑडियो और वीडियो कॉल की असली गुणवत्ता कैसी है? घोषित तकनीकी चुनाव गंभीर हैं, Opus, H.264, AES-256-GCM एन्क्रिप्शन और भराव वाले फ़्रेम, और कॉल डिफ़ॉल्ट रूप से बंद हैं। पर Tor कम विलंब के लिए नहीं बना, और प्रकाशित मापों के अभाव में न कंपनी कह सकती है न हम कि अनुभव किसी सामान्य कॉल जैसा है।&lt;/p&gt;
&lt;p&gt;अंत में, हमें Zerion के लिए कोई प्रकाशित स्वतंत्र ऑडिट नहीं मिला।&lt;/p&gt;
&lt;p&gt;तुलना करने पर तीनों रास्ते तीन साफ़ सौदे दिखाते हैं। Radar तत्काल अपनाव चुनता है, जिसकी क़ीमत किसी तीसरे पक्ष पर निर्भरता और फ़ोन नंबर बनाए रखना है। Zerion सबसे ज़्यादा नेटवर्क-प्रतिरोध चुनता है, जिसकी क़ीमत डिलीवरी और iPhone पर अनुपस्थिति है। Arpokrat अतुल्यकालिक प्रतिमान और क्षेत्राधिकारों का बँटवारा चुनता है, जिसकी क़ीमत वह इतिहास और वह ऑडिट है जो अभी हैं ही नहीं। इन तीनों सौदों में से कोई बेतुका नहीं है, और कोई मुफ़्त भी नहीं।&lt;/p&gt;
&lt;h2 id=&#34;tableau&#34;&gt;सारांश तालिका&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;ऐप&lt;/th&gt;
					&lt;th&gt;माँगी जाने वाली पहचान&lt;/th&gt;
					&lt;th&gt;क्षेत्राधिकार और होस्टिंग&lt;/th&gt;
					&lt;th&gt;सर्वर की तरफ़ मेटाडेटा&lt;/th&gt;
					&lt;th&gt;प्रकाशित बाहरी ऑडिट&lt;/th&gt;
					&lt;th&gt;ऑफ़लाइन डिलीवरी&lt;/th&gt;
					&lt;th&gt;कोड&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;WhatsApp&lt;/td&gt;
					&lt;td&gt;फ़ोन नंबर&lt;/td&gt;
					&lt;td&gt;संयुक्त राज्य अमेरिका (Meta), CLOUD Act&lt;/td&gt;
					&lt;td&gt;विस्तृत, वारंट पर संपर्क जाल सौंपा जा सकता है&lt;/td&gt;
					&lt;td&gt;सेवा के लिए नहीं&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;क्लाइंट बंद&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Telegram&lt;/td&gt;
					&lt;td&gt;फ़ोन नंबर&lt;/td&gt;
					&lt;td&gt;ब्रिटिश वर्जिन द्वीपसमूह, प्रबंधन दुबई से&lt;/td&gt;
					&lt;td&gt;विस्तृत, क्लाउड चैट कंपनी पढ़ सकती है&lt;/td&gt;
					&lt;td&gt;नहीं&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;क्लाइंट खुला, सर्वर बंद&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Signal&lt;/td&gt;
					&lt;td&gt;फ़ोन नंबर&lt;/td&gt;
					&lt;td&gt;संयुक्त राज्य अमेरिका, CLOUD Act&lt;/td&gt;
					&lt;td&gt;दो टाइमस्टैंप, सार्वजनिक न्यायिक रिकॉर्ड&lt;/td&gt;
					&lt;td&gt;प्रोटोकॉल औपचारिक रूप से विश्लेषित&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Molly&lt;/td&gt;
					&lt;td&gt;नंबर (Signal खाता)&lt;/td&gt;
					&lt;td&gt;Signal के सर्वर, संयुक्त राज्य अमेरिका&lt;/td&gt;
					&lt;td&gt;Signal जैसा ही&lt;/td&gt;
					&lt;td&gt;Signal से विरासत में&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Session&lt;/td&gt;
					&lt;td&gt;कोई नहीं, यादृच्छिक पहचान&lt;/td&gt;
					&lt;td&gt;स्विट्ज़रलैंड, विकेंद्रित नोड नेटवर्क&lt;/td&gt;
					&lt;td&gt;न्यूनतम, आज तक फ़ॉरवर्ड सीक्रेसी नहीं&lt;/td&gt;
					&lt;td&gt;हाँ, Quarkslab&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Threema&lt;/td&gt;
					&lt;td&gt;कोई नहीं, Threema ID&lt;/td&gt;
					&lt;td&gt;स्विट्ज़रलैंड, सर्वर ज़्यूरिख़ में&lt;/td&gt;
					&lt;td&gt;न्यूनतम&lt;/td&gt;
					&lt;td&gt;हाँ, Cure53 और ज़्यूरिख़ ETH&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला, सशुल्क&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Wire&lt;/td&gt;
					&lt;td&gt;ईमेल या नंबर&lt;/td&gt;
					&lt;td&gt;स्विट्ज़रलैंड और जर्मनी, डेलावेयर में अमेरिकी इकाई&lt;/td&gt;
					&lt;td&gt;बिना एन्क्रिप्शन के रखा जाता है&lt;/td&gt;
					&lt;td&gt;हाँ, Kudelski और X41&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Element / Matrix&lt;/td&gt;
					&lt;td&gt;सर्वर पर निर्भर, अक्सर ईमेल&lt;/td&gt;
					&lt;td&gt;आपके होस्ट का&lt;/td&gt;
					&lt;td&gt;सर्वर को दिखता है, कमरे की स्थिति बिना एन्क्रिप्शन&lt;/td&gt;
					&lt;td&gt;प्रोटोकॉल पर ऑडिट प्रकाशित&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SimpleX Chat&lt;/td&gt;
					&lt;td&gt;कोई नहीं, कोई पहचान नहीं&lt;/td&gt;
					&lt;td&gt;ब्रिटेन, डिफ़ॉल्ट रिले Linode और Akamai पर&lt;/td&gt;
					&lt;td&gt;किसी एक रिले से जोड़ना असंभव&lt;/td&gt;
					&lt;td&gt;हाँ, Trail of Bits के दो ऑडिट&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Arpokrat Messenger&lt;/td&gt;
					&lt;td&gt;कोई नहीं, कोई पहचान नहीं&lt;/td&gt;
					&lt;td&gt;स्विट्ज़रलैंड (त्सुग), पाँच ग़ैर-अमेरिकी क्षेत्राधिकारों में रिले&lt;/td&gt;
					&lt;td&gt;अंधे रिले, केवल रैम&lt;/td&gt;
					&lt;td&gt;आज तक नहीं&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला, AGPLv3&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Briar&lt;/td&gt;
					&lt;td&gt;कोई नहीं, कोई पहचान नहीं&lt;/td&gt;
					&lt;td&gt;कोई नहीं, कोई सर्वर नहीं&lt;/td&gt;
					&lt;td&gt;कोई नहीं, ज़ब्त करने को कुछ नहीं&lt;/td&gt;
					&lt;td&gt;हाँ, 2017 में Cure53&lt;/td&gt;
					&lt;td&gt;Briar Mailbox के ज़रिए&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Cwtch&lt;/td&gt;
					&lt;td&gt;कोई नहीं, कोई पहचान नहीं&lt;/td&gt;
					&lt;td&gt;संस्था कनाडा में, सर्वर डिज़ाइन से ही अविश्वसनीय&lt;/td&gt;
					&lt;td&gt;समूह मेटाडेटा के प्रति प्रतिरोध&lt;/td&gt;
					&lt;td&gt;पता नहीं चला&lt;/td&gt;
					&lt;td&gt;आंशिक&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Radar&lt;/td&gt;
					&lt;td&gt;नंबर (Signal खाता)&lt;/td&gt;
					&lt;td&gt;Signal के सर्वर, संयुक्त राज्य अमेरिका&lt;/td&gt;
					&lt;td&gt;Signal जैसा ही&lt;/td&gt;
					&lt;td&gt;पता नहीं चला&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Zerion&lt;/td&gt;
					&lt;td&gt;कोई नहीं, कोई पहचान नहीं&lt;/td&gt;
					&lt;td&gt;कोई नहीं, कोई सर्वर नहीं&lt;/td&gt;
					&lt;td&gt;कोई नहीं, सब Tor से जाता है&lt;/td&gt;
					&lt;td&gt;पता नहीं चला&lt;/td&gt;
					&lt;td&gt;नहीं, दोनों उपकरण ऑनलाइन चाहिए&lt;/td&gt;
					&lt;td&gt;खुला, GPL v3&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;profils&#34;&gt;किस तरह के व्यक्ति के लिए कौन सा ऐप&lt;/h2&gt;
&lt;p&gt;कोई विजेता नहीं है, स्थितियाँ हैं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;परिवार और अपनों के लिए।&lt;/strong&gt; Signal, बिना झिझक। यही अकेला विकल्प है जो गंभीर सुरक्षा और इस असली संभावना को जोड़ता है कि आपके लोग उसे सचमुच लगा लेंगे। अगर फ़ोन नंबर खटकता है तो उपयोगकर्ता नाम चालू कर लीजिए ताकि नंबर बताना न पड़े। अगर आपके अपने टस से मस न हों, तो कम से कम WhatsApp पर एंड-टू-एंड एन्क्रिप्टेड बैकअप चालू कर दीजिए: यह वही सुरक्षा नहीं है, पर असली और मुफ़्त प्रगति है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;स्रोतों वाले पत्रकार के लिए।&lt;/strong&gt; समस्या सामग्री नहीं, कड़ी है। यहाँ पहचान-रहित ढाँचा ही अकेला संगत उत्तर है: SimpleX Chat या Arpokrat Messenger, Tor चालू करके और हर स्रोत के लिए अलग प्रोफ़ाइल के साथ। अगर आपका स्रोत पहले से Signal इस्तेमाल करता है और कुछ और लगाने से मना करता है, तो कुछ न होने से बेहतर है Signal इस्तेमाल कीजिए, ऐसे अलग नंबर से जो आपकी पहचान न बताए, और ज़ब्ती की सूरत में उपकरण को बचाने के लिए Android पर Molly के साथ।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;किसी अधिकारी या क़ानूनी सलाहकार के लिए।&lt;/strong&gt; प्रमुख कसौटी गुमनामी नहीं, क्षेत्राधिकार है। किसी दफ़्तर या छोटे ढाँचे के लिए Threema, साफ़ बिल और स्विस सर्वरों के साथ। तकनीकी टीम वाले और अपने ढाँचे पर संप्रभुता चाहने वाले संगठन के लिए ख़ुद चलाया गया Element, यह याद रखते हुए कि सर्वर का प्रशासक मेटाडेटा देख सकता है। व्यावसायिक सहयोग उत्पाद चाहने वाले संगठन के लिए Wire, पर उसकी हिस्सेदारी संरचना जाँच लेने के बाद।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;इंटरनेट कटने या सेंसरशिप वाले इलाक़े के लिए।&lt;/strong&gt; Briar, क्योंकि ब्लूटूथ और Wi-Fi का जाल-मोड बिना किसी ढाँचे के काम करता है, और उन्हीं कारणों से Zerion, जिसका ऑफ़लाइन जाल ज़्यादा नया है। जब नेटवर्क ही प्रतिपक्षी हो, तो असली उत्तर बस यही दो हैं। अगर आपकी चिट्ठी-पत्री को लंबी ऑफ़लाइन अवधियाँ झेलनी हों तो Briar Mailbox का इंतज़ाम रखिए।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;रोज़ क्रिप्टो संभालने वालों के लिए।&lt;/strong&gt; यही अकेली श्रेणी है जिसके लिए 2026 का अभिसरण कुछ बदलता है। अगर आपका इस्तेमाल Bitcoin है और आपका दायरा पहले से Signal पर है तो Radar, बशर्ते आप Signal के ढाँचे पर निर्भरता और फ़ोन नंबर स्वीकार करें। अगर आप सबसे ज़्यादा नेटवर्क-प्रतिरोध के साथ Bitcoin और Monero चाहते हैं और आपके संवाददाता Android पर हैं और अक्सर ऑनलाइन रहते हैं तो Zerion। अगर आप कई शृंखलाएँ, अतुल्यकालिक उपलब्धता और स्वैप प्रदाताओं को उनकी KYC माँग के अनुसार तुलने की सुविधा चाहते हैं तो Arpokrat Messenger।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;जो इस्तेमाल में समझौता किए बिना अधिकतम चाहते हैं।&lt;/strong&gt; ऐसी श्रेणी है ही नहीं, और यही इस तुलना का ईमानदार निष्कर्ष है। सैद्धांतिक अधिकतम Briar या Zerion है, और उसकी क़ीमत डिलीवरी, बैटरी और iPhone की अनुपस्थिति से चुकानी पड़ती है। आज का सबसे अनुकूल समझौता, अगर आपके संवाददाता Android पर हैं, तो स्टोर एंड फ़ॉरवर्ड ढंग का पहचान-रहित ढाँचा है, यानी SimpleX Chat या Arpokrat Messenger, Tor चालू करके। अगर आपको iPhone उपयोगकर्ताओं को भी शामिल करना है, तो इस परिवार में दोनों प्लेटफ़ॉर्म ढकने वाला आज अकेला SimpleX Chat है। Arpokrat Messenger, Android पर उपलब्ध है, और iOS तथा डेस्कटॉप प्लेटफ़ॉर्मों के लिए विकासाधीन है, बिना किसी घोषित तारीख़ के।&lt;/p&gt;
&lt;h2 id=&#34;choix-arpokrat&#34;&gt;Arpokrat में हमने क्या चुना और क्यों&lt;/h2&gt;
&lt;p&gt;यह खंड कोई बिक्री-तर्क नहीं, समझौतों की व्याख्या है, उन समझौतों की भी जो हमने नहीं किए।&lt;/p&gt;
&lt;p&gt;हमने अपना प्रोटोकॉल लिखने के बजाय SimpleX से शुरुआत की। कारण सीधा है: सुरक्षित मैसेजिंग का कोई प्रोटोकॉल तभी मूल्यवान होता है जब उसकी जाँच हो चुकी हो, और नए प्रोटोकॉल के पीछे परिभाषा से ही कोई जाँच नहीं होती। SimpleX के पास सार्वजनिक विनिर्देश, सार्वजनिक कोड और Trail of Bits के दो ऑडिट हैं। अपनी क्रिप्टोग्राफ़ी गढ़ने से हमें बेहतर विपणन पृष्ठ और घटिया मैसेजिंग ऐप मिलता।&lt;/p&gt;
&lt;p&gt;हमने पीयर-टू-पीयर के बजाय स्टोर एंड फ़ॉरवर्ड प्रतिमान चुना। यह सैद्धांतिक अधिकतम के ख़िलाफ़ एक स्पष्ट समझौता है। एन्क्रिप्टेड संदेश को उठाए जाने तक रखने वाला अंधा रिले ढाँचे का एक और टुकड़ा है, यानी एक और सतह। बदले में संदेश तब निकलता है जब आप लिखते हैं और तब पहुँचता है जब आपका संवाददाता जुड़ता है, और यही सामान्य चिट्ठी-पत्री की शर्त है। इस लेख की शुरुआत में जिस व्यावहारिकता की कसौटी का हमने बचाव किया, वह कोई सजावटी वाक्य नहीं: हमने उसे ख़ुद पर लागू किया।&lt;/p&gt;
&lt;p&gt;हमने रिले संयुक्त राज्य अमेरिका से बाहर पाँच क्षेत्राधिकारों में बाँटे और अमेरिकी हाइपरस्केलरों को बाहर रखा, दिखावे के लिए नहीं बल्कि इसलिए कि CLOUD Act किसी अमेरिकी प्रदाता को उसके नियंत्रण वाले डेटा पर बाध्य करके काम करता है। जो अंधा रिले डिस्क पर कुछ नहीं रखता उसके पास देने को बहुत कम है; जिस अंधे रिले तक कोई अमेरिकी आदेश पहुँच ही नहीं सकता उसके पास और भी कम। ये दोनों उपाय जुड़ते हैं, कोई दूसरे की जगह नहीं लेता।&lt;/p&gt;
&lt;p&gt;हमने वॉलेट और स्वैप समुच्चयक इसलिए जोड़ा कि जो व्यक्ति नहीं चाहता कि कोई बिचौलिया उसके बात करने वालों को जाने, वह आमतौर पर यह भी नहीं चाहता कि कोई बिचौलिया उसके लेन-देन जाने। स्वैप प्रदाताओं को उनकी पहचान-जाँच की माँग के अनुसार A से D तक अंक देना भी इसी तर्क से आता है: हम उपयोगकर्ता की जगह यह तय नहीं करते कि वह किस स्तर की गोपनीयता का दाम चुकाना चाहता है, हम उसे तौलने के लिए जानकारी देते हैं।&lt;/p&gt;
&lt;p&gt;अंत में, जो हमने अभी नहीं किया वह भी इसी खंड में कहा जाना चाहिए। हमारे नाम से प्रकाशित कोई स्वतंत्र ऑडिट नहीं है। प्रकाशित न्यायिक माँगों का कोई इतिहास नहीं, सिर्फ़ एक warrant canary है। हम अभी iOS पर नहीं हैं। ये तीनों कमियाँ असली हैं, ऊपर हमारे ब्योरे में दर्ज हैं, और इनमें से कोई किसी प्रेस विज्ञप्ति से नहीं भरती।&lt;/p&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;निष्कर्ष&lt;/h2&gt;
&lt;p&gt;सही सवाल यह नहीं कि «सबसे अच्छा मैसेजिंग ऐप कौन सा है»। उसका कोई उत्तर नहीं, क्योंकि सवाल ही ग़लत रखा गया है। सही सवाल यह है: आप किससे बच रहे हैं?&lt;/p&gt;
&lt;p&gt;आपकी रुचियों का ख़ाका बनाने वाले किसी विज्ञापनदाता से बचना हो तो इस तुलना के लगभग सभी ऐप चल जाएँगे। आपके फ़ोन तक पहुँच रखने वाले हिंसक साथी से बचना हो तो सवाल स्थानीय ताले और स्मृति मिटाने का है, और Molly, Threema से बेहतर उत्तर देता है। अपने देश की न्यायिक माँग से बचना हो तो सवाल क्षेत्राधिकार का है और इसका कि सेवा के पास क्या है। ऐसे प्रतिपक्षी से बचना हो जो यह साबित करना चाहता है कि आपने किसी से बात की, तो अकेला उत्तर वह ढाँचा है जो यह जानकारी बनाता ही नहीं। और ऐसे प्रतिपक्षी से बचना हो जो नेटवर्क काट सकता है, तो अकेला उत्तर यह है कि उस पर निर्भर ही न रहें।&lt;/p&gt;
&lt;p&gt;कोई ऐप इन सब ख़तरों का एक साथ उत्तर नहीं देता, और जो ऐसा दावा करते हैं वे सबसे पहले आपके संदेह के हक़दार हैं। 2026 ने जो दिखाया वह यह है कि एन्क्रिप्शन अब आसान हिस्सा बन चुका है। मुश्किल जो बचा है वह है मेटाडेटा, क्षेत्राधिकार, और किसी परियोजना का दो साल बाद भी बने रहने का दम। Session ग़ायब होने से कुछ ही हफ़्ते दूर था, Briar ने अपनी महत्वाकांक्षा घटा ली, और ये दोनों घटनाएँ इस क्षेत्र की असली हालत के बारे में क्रिप्टोग्राफ़िक आदिमों की किसी भी तुलना से ज़्यादा कहती हैं।&lt;/p&gt;
&lt;p&gt;इसलिए किसी क्रम-सूची के हिसाब से नहीं, अपने प्रतिपक्षी के हिसाब से चुनिए। और याद रखिए कि दुनिया का सबसे अच्छा औज़ार भी किसी काम का नहीं अगर बातचीत कहीं और जाकर ख़त्म हो जाए क्योंकि सामने वाले ने उसे लगाने से मना कर दिया।&lt;/p&gt;
&lt;h2 id=&#34;sources&#34;&gt;स्रोत&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://signal.org/bigbrother/district-of-columbia/&#34;&gt;Signal, Government Requests, District of Columbia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/10311/michael-hayden-kill-people-based-metadata/&#34;&gt;Just Security, Michael Hayden, We Kill People Based on Metadata&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.congress.gov/crs-product/R45173&#34;&gt;Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cyberinsider.com/session-avoids-shutdown-as-community-donations-save-the-project/&#34;&gt;CyberInsider, Session avoids shutdown as community donations save the project&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/news/2026-maintenance-mode/&#34;&gt;Briar, Briar is in maintenance mode&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20241014-simplex-network-v6-1-security-review-better-calls-user-experience.html&#34;&gt;SimpleX, Cryptographic design review by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20221108-simplex-chat-v4.2-security-audit-new-website.html&#34;&gt;SimpleX, Security assessment by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://getsession.org/blog/session-code-audit&#34;&gt;Session, Code audit published by Quarkslab&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.privacyguides.org/news/2025/12/03/session-messenger-adds-pfs-pqe-and-other-improvements/&#34;&gt;Privacy Guides, Session messenger adds PFS, PQE and other improvements&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://inf.ethz.ch/news-and-events/spotlights/infk-news-channel/2023/01/threema.html&#34;&gt;ETH Zurich, Vulnerabilities in secure messenger Threema discovered&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.usenix.org/system/files/usenixsecurity23-paterson.pdf&#34;&gt;USENIX Security 2023, Three Lessons From Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/raw/BRP-01-report.pdf&#34;&gt;Cure53, Pentest Report Briar Project App and Protocol&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://wire.com/en/blog/independent-security-audit-2017/&#34;&gt;Wire, Independent security audit of the protocol implementation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://element.io/blog/hiding-room-metadata-from-servers/&#34;&gt;Element, Hiding room metadata from servers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://therecord.media/telegram-shares-ip-addresses-enforcement&#34;&gt;The Record, Telegram says it will share phone numbers and IP addresses with authorities&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://freedom.press/digisec/blog/telegrams-compliance-with-data-requests-skyrockets/&#34;&gt;Freedom of the Press Foundation, Telegram&amp;rsquo;s compliance with data requests skyrockets&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/79549/we-now-know-what-information-the-fbi-can-obtain-from-encrypted-messaging-apps/&#34;&gt;Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cryptobriefing.com/radar-chat-signal-fork-bitcoin-lightning/&#34;&gt;Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://sdk-doc-spark.breez.technology/&#34;&gt;Breez, SDK Spark, documentation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://lwn.net/Articles/687294/&#34;&gt;LWN, The perils of federated protocols&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zerion.chat/faq.html&#34;&gt;Zerion, User Guide and FAQ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>टाइम बम: अभी एकत्र करें, बाद में डिक्रिप्ट करें और ज़ीरो-नॉलेज की अनिवार्यता</title>
      <link>https://arpokrat.com/hi/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;अमेरिकी क्लाउड बुनियादी ढांचे पर यूरोपीय सरकारों की निर्भरता केवल तत्काल अवरोधन (interception) की समस्या नहीं है। आने वाले दशकों के लिए सबसे विनाशकारी खतरा वह रणनीति है जिसे खुफिया विशेषज्ञ &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/a&gt;&lt;/strong&gt; कहते हैं।&lt;/p&gt;
&lt;p&gt;यह कोई सीधा हमला नहीं है, बल्कि एक खामोश चोरी है। खुफिया एजेंसियां आज भारी मात्रा में एन्क्रिप्टेड डेटा को इंटरसेप्ट और स्टोर कर रही हैं, केवल इसलिए क्योंकि स्टोरेज की लागत नगण्य हो गई है।&lt;/p&gt;
&lt;p&gt;वे धैर्यपूर्वक उस क्षण की प्रतीक्षा कर रहे हैं जब तकनीकी छलांगें वर्तमान क्रिप्टोग्राफ़िक कुंजियों को पुराना कर देंगी। जो 2026 में एक सुरक्षित राज्य रहस्य है, वह पंद्रह वर्षों में एक खुली किताब बन सकता है।&lt;/p&gt;
&lt;h2 id=&#34;परववयप-दयतव-और-असथय-जखम&#34;&gt;पूर्वव्यापी दायित्व और अस्थायी जोखिम&lt;/h2&gt;
&lt;p&gt;HNDL मॉडल एक नई अवधारणा पेश करता है: विलंबित कानूनी नुकसान। भविष्य के डिक्रिप्शन के लिए डेटा के बड़े पैमाने पर संग्रह के साथ, गोपनीयता एक समय-निर्भर चर बन जाती है।&lt;/p&gt;
&lt;p&gt;इस जोखिम को मापने के लिए, HNDL वैज्ञानिक मॉडल परिभाषित करता है कि जब रहस्य का आवश्यक जीवनकाल दुश्मन के डिक्रिप्शन क्षितिज से अधिक हो जाता है, तो गोपनीयता अनिवार्य रूप से विफल हो जाती है।&lt;/p&gt;
&lt;p&gt;यदि कोई राज्य अपने हार्डवेयर बुनियादी ढांचे की पूर्ण संप्रभुता की गारंटी नहीं देता है, तो वह व्यवहार में अपने नागरिकों की दीर्घकालिक गोपनीयता की छूट पर हस्ताक्षर कर रहा है।&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;आज का अवरोधन (interception) कल का समझौता है। क्लाउड निर्भरता को राष्ट्रीय सुरक्षा ऋण में बदलना एक ऐसा जुआ है जिसे चुकाना असंभव है।&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;arpokrat-क-एटथसस-कड-दवर-कनन-असभवत&#34;&gt;Arpokrat का एंटीथीसिस: कोड द्वारा कानूनी असंभवता&lt;/h2&gt;
&lt;p&gt;इस भेद्यता के जवाब में, उद्योग &lt;a href=&#34;https://arpokrat.com/hi/&#34;&gt;कट्टरपंथी डिजिटल संप्रभुता पारिस्थितिकी तंत्र&lt;/a&gt; बना रहा है। Arpokrat मॉडल एक विकेंद्रीकृत नेटवर्क पर काम करता है, जो स्विट्जरलैंड में बहुत सख्त &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;डेटा संरक्षण पर संघीय अधिनियम (FADP)&lt;/a&gt; द्वारा सुरक्षित है।&lt;/p&gt;
&lt;p&gt;मूल तर्क निरपेक्ष &amp;lsquo;Privacy by Design&amp;rsquo; का है। फोन नंबर की आवश्यकता को हटाकर, उपयोगकर्ता एक साधारण क्रिप्टोग्राफ़िक कुंजी बन जाता है।&lt;/p&gt;
&lt;p&gt;कानूनी तौर पर, यदि &lt;a href=&#34;https://arpokrat.com/hi/infrastructure&#34;&gt;आर्किटेक्चर मौलिक रूप से Zero-Knowledge&lt;/a&gt; है, तो कंपनी को विदेशी वारंट का पालन करने में तकनीकी असंभवता का सामना करना पड़ता है।&lt;/p&gt;
&lt;p&gt;यह सविनय अवज्ञा नहीं है, बल्कि एक अजेय गणितीय और कानूनी सुरक्षा है: &lt;strong&gt;जो आपके पास नहीं है, उसका खुलासा नहीं किया जा सकता है।&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;एनकरपशन-स-पर-लकषय-डट-क-अवमलयन&#34;&gt;एन्क्रिप्शन से परे: लक्ष्य डेटा का अवमूल्यन&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/hi/messenger&#34;&gt;Arpokrat मैसेजिंग ऐप&lt;/a&gt; में वास्तविक प्रतिक्रिया शाश्वत गणित पर दांव लगाना नहीं है, बल्कि &lt;strong&gt;डेटा का ही अवमूल्यन करना&lt;/strong&gt; है।&lt;/p&gt;
&lt;p&gt;किसी संदेश को किसी भौतिक व्यक्ति से जोड़ने वाले केंद्रीय मेटाडेटा के बिना, एन्क्रिप्टेड सामग्री अपना रणनीतिक मूल्य खो देती है।&lt;/p&gt;
&lt;p&gt;हालाँकि, अगर हार्डवेयर ही धोखा दे दे, तो अकेला सॉफ्टवेयर कुछ नहीं कर सकता।&lt;/p&gt;
&lt;p&gt;21वीं सदी में सुरक्षा के लिए मशीन की ही स्वतंत्रता की आवश्यकता है। राज्य के रहस्यों को संभालने वाले किसी भी व्यक्ति के लिए &lt;a href=&#34;https://arpokrat.com/hi/os&#34;&gt;संप्रभु डी-गूगल OS&lt;/a&gt; तैनात करना एक पूर्ण आवश्यकता बन गया है।&lt;/p&gt;
</description>
    </item>
    <item>
      <title>संप्रभुता का भ्रम: Olvid मामला और CLOUD Act का जाल</title>
      <link>https://arpokrat.com/hi/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;यह घोषणा पेरिस के गलियारों में &amp;lsquo;स्वतंत्रता की सच्ची पुकार&amp;rsquo; की तरह गूंजी: प्रधानमंत्री ने सरकार को WhatsApp और Signal छोड़ने और Olvid का उपयोग करने का आदेश दिया, जिसे एक &amp;lsquo;स्वदेशी&amp;rsquo; मैसेजिंग ऐप के रूप में पेश किया गया। उद्देश्य स्पष्ट था: राज्य के रहस्यों को विदेशी खुफिया एजेंसियों की पहुंच से बचाना।&lt;/p&gt;
&lt;p&gt;हालांकि, एक कड़वी विडंबना जल्दी ही सामने आ गई: Olvid का मुख्य हिस्सा — इसका सर्वर इंफ्रास्ट्रक्चर — एक अमेरिकी दिग्गज, Amazon Web Services (AWS) के भीतर धड़कता है।&lt;/p&gt;
&lt;p&gt;आम जनता के लिए, यह एक साधारण तकनीकी होस्टिंग समस्या लगती है। लेकिन &lt;a href=&#34;https://arpokrat.com/hi/infrastructure&#34;&gt;संप्रभु साइबर सुरक्षा के आर्किटेक्ट्स&lt;/a&gt; के लिए, यह एक प्रथम श्रेणी की राजनीतिक भेद्यता है।&lt;/p&gt;
&lt;h2 id=&#34;बहयकषतरयत-और-सपरभत-क-टकरव&#34;&gt;बाह्यक्षेत्रीयता और संप्रभुता का टकराव&lt;/h2&gt;
&lt;p&gt;Amazon के इंफ्रास्ट्रक्चर पर निर्भर होकर, Olvid स्वचालित रूप से अमेरिकी &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt; के दायरे में आ जाता है।&lt;/p&gt;
&lt;p&gt;इस मामले का कानूनी विश्लेषण अधिकार क्षेत्र की असुरक्षा के एक ऐसे परिदृश्य को उजागर करता है जिसे केवल एक राष्ट्रीय &amp;lsquo;ऐप&amp;rsquo; अपनाने से हल नहीं किया जा सकता। &amp;lsquo;नियंत्रण&amp;rsquo; बनाम &amp;lsquo;स्थानीयकरण&amp;rsquo; की अवधारणा में ही इसका महत्वपूर्ण बिंदु निहित है।&lt;/p&gt;
&lt;p&gt;CLOUD Act ने यह निर्धारित करके कानूनी प्रतिमान को मौलिक रूप से बदल दिया कि सर्वर का भौतिक स्थान मायने नहीं रखता। सेवा प्रदाता (यहां, AWS) का सहयोग करने का दायित्व केवल अमेरिका के साथ उसके अधिकार क्षेत्र के संबंध से उत्पन्न होता है।&lt;/p&gt;
&lt;p&gt;कानूनी तौर पर, यह GDPR के साथ सीधा टकराव पैदा करता है। यूरोपीय संघ के न्यायालय ने पहले ही यह स्थापित कर दिया है कि अमेरिकी निगरानी कानून यूरोप के समतुल्य सुरक्षा का स्तर प्रदान नहीं करते हैं।&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;डिजिटल संप्रभुता सॉफ्टवेयर की विशेषता नहीं है, बल्कि यह डेटा की कस्टडी चेन की अखंडता का गुण है।&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;fisa-क-सय-और-एनकरपशन-क-झठ-वद&#34;&gt;FISA का साया और एन्क्रिप्शन का झूठा वादा&lt;/h2&gt;
&lt;p&gt;इससे भी बुरी बात यह है कि अमेरिकी इंफ्रास्ट्रक्चर पर यह निर्भरता इन डेटा को &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt; के साये में रखती है।&lt;/p&gt;
&lt;p&gt;इन खतरों के सामने, Olvid का दावा है कि उसका एंड-टू-एंड एन्क्रिप्शन एक पर्याप्त ढाल है। गोपनीयता इंजीनियरिंग के नजरिए से, यह बचाव खतरनाक रूप से आंशिक है।&lt;/p&gt;
&lt;p&gt;भले ही किसी संदेश की सामग्री एन्क्रिप्टेड हो, AWS का केंद्रीकृत इंफ्रास्ट्रक्चर &lt;strong&gt;मेटाडेटा&lt;/strong&gt; को उजागर करता है। यह जानना कि &lt;em&gt;कौन&lt;/em&gt; &lt;em&gt;किससे&lt;/em&gt;, &lt;em&gt;कब&lt;/em&gt;, &lt;em&gt;कितनी बार&lt;/em&gt; और &lt;em&gt;कहां से&lt;/em&gt; बात कर रहा है, विदेशी खुफिया एजेंसियों के लिए अक्सर संदेश की सामग्री से अधिक मूल्यवान होता है।&lt;/p&gt;
&lt;p&gt;एन्क्रिप्शन पाठ की रक्षा करता है, लेकिन केंद्रीकृत सर्वर संपर्कों के नेटवर्क को उजागर कर देता है।&lt;/p&gt;
&lt;h2 id=&#34;असल-खतर-अभ-आन-बक-ह&#34;&gt;असली खतरा अभी आना बाकी है&lt;/h2&gt;
&lt;p&gt;जब तक यूरोपीय इंफ्रास्ट्रक्चर बाह्यक्षेत्रीय कानूनों के अधीन संस्थाओं पर निर्भर रहेगा, हमारे संचार की कानूनी सुरक्षा विशुद्ध रूप से अस्थायी और भ्रामक बनी रहेगी।&lt;/p&gt;
&lt;p&gt;21वीं सदी में राष्ट्रीय सुरक्षा के लिए केवल अच्छे विधायी इरादों से कहीं अधिक की आवश्यकता है: इसके लिए &lt;a href=&#34;https://arpokrat.com/hi/os&#34;&gt;पूर्ण इंफ्रास्ट्रक्चर और हार्डवेयर स्वतंत्रता&lt;/a&gt; की आवश्यकता है। क्योंकि जो आज हानिरहित लगता है, वह वास्तव में अगले दशक के सबसे विनाशकारी खतरे को बढ़ावा देता है: &lt;em&gt;&amp;ldquo;अभी एकत्र करें, बाद में डिक्रिप्ट करें&amp;rdquo;&lt;/em&gt; की रणनीति।&lt;/p&gt;
&lt;p&gt;आज इंटरसेप्ट किया गया कोई भी राज्य रहस्य केवल एक गणितीय टाइम बम है।&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(हमारे विश्लेषण का बाकी हिस्सा भाग 2 में पढ़ें: &lt;a href=&#34;https://arpokrat.com/hi/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;टाइम बम और ज़ीरो-नॉलेज की अनिवार्यता&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>