<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>मेटाडेटा on Arpokrat</title>
    <link>https://arpokrat.com/hi/blog/tags/metadata/</link>
    <description>Recent content in मेटाडेटा on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>hi</language><lastBuildDate>Thu, 10 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/hi/blog/tags/metadata/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>एन्क्रिप्टेड मैसेजिंग ऐप्स की तुलना 2026: अब सिर्फ़ एन्क्रिप्शन काफ़ी नहीं</title>
      <link>https://arpokrat.com/hi/blog/encrypted-messaging-apps-comparison-2026/</link>
      <pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/encrypted-messaging-apps-comparison-2026/</guid>
      <description>&lt;p&gt;WhatsApp, Telegram, Signal, Messenger, Google Messages खोलिए। आज ये सभी ऐप अपने इंटरफ़ेस में कहीं न कहीं एक ही वादा दिखाते हैं: एंड-टू-एंड एन्क्रिप्शन। यह वाक्यांश एक मानक बिक्री तर्क बन चुका है, ठीक वैसे ही जैसे किसी मोबाइल ऑपरेटर का «बिना किसी बंधन के»। अब यह किसी को किसी से अलग नहीं करता, और ठीक इसीलिए कि यह लगभग हर जगह सच हो चुका है।&lt;/p&gt;
&lt;p&gt;फिर भी ये ऐप एक-दूसरे से बिल्कुल नहीं मिलते। एक आपका फ़ोन नंबर माँगता है और अदालत को उन लोगों की सूची सौंप देता है जिनकी संपर्क सूची में आप हैं। दूसरा आपके बारे में शाब्दिक अर्थों में कुछ नहीं जानता, यह तक नहीं कि कोई खाता मौजूद है। इन दोनों के बीच लगभग पंद्रह परियोजनाएँ बहुत अलग-अलग चुनाव करती हैं, और कोई भी उन्हें अपने मुखपृष्ठ पर साफ़-साफ़ नहीं समझाती।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;एंड-टू-एंड एन्क्रिप्शन&lt;/strong&gt; का मतलब है कि आपके संदेशों की सामग्री उस बिचौलिए के लिए अपठनीय है जो उन्हें ले जाता है। यह एक महत्वपूर्ण उपलब्धि है, और इसे कम आँकना बेतुका होगा। लेकिन यह इस बारे में कुछ नहीं कहता कि वही बिचौलिया सामग्री के बाहर क्या जान लेता है: कि आपने लिखा, किसे लिखा, किस समय, किस IP पते से, कितनी बार, किन समूहों में, और आपकी नागरिक पहचान से जुड़े किस फ़ोन नंबर से।&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;एन्क्रिप्शन यह बचाता है कि आपने क्या कहा। यह इस तथ्य को नहीं बचाता कि आपने कहा, न यह कि किससे, न कब, न कहाँ से।&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;यह लेख कोई क्रम-सूची नहीं बनाता। निरपेक्ष अर्थ में सबसे अच्छा मैसेजिंग ऐप जैसी कोई चीज़ नहीं है, क्योंकि कोई सर्वसामान्य प्रतिपक्षी भी नहीं होता। यह आलेख जो देता है वह पहले सात कसौटियों का एक ढाँचा है जिससे आप किसी भी ऐप को परख सकते हैं, उन ऐप्स को भी जो अभी बने ही नहीं; फिर चुने गए चौदह ऐप्स में से हर एक का ईमानदार ब्यौरा; और अंत में ख़तरे की प्रकृति के अनुसार सुझाव। हर ब्यौरे में एक खंड इस बात को समर्पित है कि ऐप क्या नहीं बचाता, बिना किसी अपवाद के, हमारा अपना ऐप भी शामिल है।&lt;/p&gt;
&lt;h2 id=&#34;वषय-सच&#34;&gt;विषय-सूची&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#criteres&#34;&gt;एन्क्रिप्शन की जगह लेने वाली सात कसौटियाँ&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#critere-chiffrement&#34;&gt;एंड-टू-एंड एन्क्रिप्शन, एक उपलब्धि जो अब फ़र्क़ नहीं करती&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-metadonnees&#34;&gt;मेटाडेटा, यानी वह सब जो सेवा आपके संदेश पढ़े बिना जान लेती है&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-identifiant&#34;&gt;माँगी जाने वाली पहचान: नंबर, पता, या कुछ भी नहीं&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-audit&#34;&gt;ओपन सोर्स और स्वतंत्र ऑडिट, दो धारणाएँ जिन्हें मिलाना बंद करना चाहिए&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-juridiction&#34;&gt;क्षेत्राधिकार और CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-perennite&#34;&gt;परियोजना का टिकाऊपन, वह कसौटी जिसे कोई नहीं देखता&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-pratique&#34;&gt;व्यावहारिकता, अपने आप में एक सुरक्षा कसौटी&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#grand-public&#34;&gt;आम जनता के मैसेजिंग ऐप&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#whatsapp&#34;&gt;WhatsApp&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telegram&#34;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#standard&#34;&gt;व्यवहार का मानक&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#signal&#34;&gt;Signal&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#molly&#34;&gt;Molly&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-numero&#34;&gt;बिना फ़ोन नंबर वाले मैसेजिंग ऐप&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#session&#34;&gt;Session&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#threema&#34;&gt;Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#wire&#34;&gt;Wire&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#element-matrix&#34;&gt;Element और Matrix प्रोटोकॉल&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-identifiant&#34;&gt;बिना किसी पहचान वाले मैसेजिंग ऐप&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#simplex&#34;&gt;SimpleX Chat&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#arpokrat&#34;&gt;Arpokrat Messenger&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#briar&#34;&gt;Briar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#cwtch&#34;&gt;Cwtch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#convergence&#34;&gt;2026 का अभिसरण: मैसेजिंग ऐप वॉलेट बन जाता है&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#radar&#34;&gt;Radar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#zerion&#34;&gt;Zerion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tableau&#34;&gt;सारांश तालिका&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#profils&#34;&gt;किस तरह के व्यक्ति के लिए कौन सा ऐप&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#choix-arpokrat&#34;&gt;Arpokrat में हमने क्या चुना और क्यों&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#conclusion&#34;&gt;निष्कर्ष&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sources&#34;&gt;स्रोत&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;criteres&#34;&gt;एन्क्रिप्शन की जगह लेने वाली सात कसौटियाँ&lt;/h2&gt;
&lt;p&gt;यह खंड इस लेख का सबसे महत्वपूर्ण हिस्सा है। अगर आप सिर्फ़ एक खंड पढ़ें, तो यही पढ़िए: यह आपको ख़ुद किसी भी मैसेजिंग ऐप को परखने में सक्षम बनाएगा, उन ऐप्स को भी जो इस लेख के प्रकाशन के बाद आएँगे।&lt;/p&gt;
&lt;h3 id=&#34;critere-chiffrement&#34;&gt;एंड-टू-एंड एन्क्रिप्शन, एक उपलब्धि जो अब फ़र्क़ नहीं करती&lt;/h3&gt;
&lt;p&gt;Signal प्रोटोकॉल, जो 2013 में प्रकाशित हुआ और तब से क्रिप्टोग्राफ़ी शोधकर्ताओं द्वारा औपचारिक रूप से विश्लेषित होता रहा है, व्यवहार का मानक बन चुका है। WhatsApp इसे 2016 से इस्तेमाल करता है, Google Messages करता है, Messenger करता है। आमने-सामने की बातचीत की सामग्री के बारे में क्रिप्टोग्राफ़ी की बहस काफ़ी हद तक समाप्त हो चुकी है।&lt;/p&gt;
&lt;p&gt;जो सवाल अब भी काम के हैं, वे एन्क्रिप्शन के होने या न होने के नहीं, उसके तौर-तरीक़ों के हैं। क्या वह डिफ़ॉल्ट रूप से चालू है या माँगना पड़ता है? क्या वह समूहों को भी ढकता है या केवल दो लोगों के आदान-प्रदान को? क्या वह बैकअप को ढकता है, या वे बिना एन्क्रिप्शन के Google और Apple के पास चले जाते हैं? क्या &lt;strong&gt;फ़ॉरवर्ड सीक्रेसी&lt;/strong&gt; है, यानी कुंजियों का नियमित बदलाव जो यह पक्का करे कि आज किसी कुंजी के टूटने से कल के संदेशों तक पहुँच न मिले?&lt;/p&gt;
&lt;p&gt;ये सवाल अब भी फ़र्क़ करते हैं। किसी विपणन पृष्ठ पर «एन्क्रिप्टेड» शब्द का होना फ़र्क़ नहीं करता।&lt;/p&gt;
&lt;h3 id=&#34;critere-metadonnees&#34;&gt;मेटाडेटा, यानी वह सब जो सेवा आपके संदेश पढ़े बिना जान लेती है&lt;/h3&gt;
&lt;p&gt;मई 2014 में, जॉन्स हॉपकिंस विश्वविद्यालय में क़ानूनविद् डेविड कोल के सामने हुई एक सार्वजनिक बहस में, NSA और CIA के पूर्व निदेशक माइकल हेडन ने एक वाक्य कहा जो बाद में मशहूर हो गया। कोल ने अभी-अभी NSA के पूर्व क़ानूनी सलाहकार स्टुअर्ट बेकर को उद्धृत किया था, जिनके अनुसार «मेटाडेटा आपको किसी व्यक्ति के जीवन के बारे में बिल्कुल सब कुछ बता देता है, और अगर आपके पास पर्याप्त हो तो सामग्री की सचमुच ज़रूरत ही नहीं पड़ती।» हेडन ने सहमति में उत्तर दिया: «हम मेटाडेटा के आधार पर लोगों को मारते हैं।» उन्होंने तुरंत जोड़ा कि अमेरिकी घरेलू संग्रह कार्यक्रम ऐसा नहीं करते, और ईमानदारी के लिए यह स्पष्टीकरण भी दर्ज करना चाहिए। इससे मूल बात नहीं बदलती: अमेरिकी ख़ुफ़िया तंत्र के सर्वोच्च अधिकारी ने सार्वजनिक रूप से माना कि मेटाडेटा जानलेवा फ़ैसलों के लिए पर्याप्त है।&lt;/p&gt;
&lt;p&gt;किसी मैसेजिंग ऐप में &lt;strong&gt;मेटाडेटा&lt;/strong&gt; वह सब है जो सामग्री नहीं है: कौन किसे लिखता है, किस समय, किस IP पते से, कितनी बार, किन समूहों में, कितने आकार की फ़ाइल के साथ। किसी पत्रकार और उसके स्रोत के बीच की कड़ी को फिर से खड़ा करने के लिए उनकी बातचीत पढ़ने की ज़रूरत नहीं। यह देख लेना काफ़ी है कि उन्होंने किसी पड़ताल के छपने से तीन दिन पहले एक-दूसरे को लिखना शुरू किया था। यही तर्क वकील और मुवक्किल, डॉक्टर और मरीज़, कर्मचारी और यूनियन, तथा उन दो लोगों पर भी लागू होता है जो नहीं चाहते कि उनका रिश्ता जाना जाए।&lt;/p&gt;
&lt;p&gt;इसलिए कोई सेवा सामग्री के एन्क्रिप्शन में निर्दोष हो सकती है और बाक़ी सब में पूरी तरह पारदर्शी। यही सबसे आम स्थिति भी है। हमने अन्यत्र विस्तार से बताया है कि यही तर्क रोज़मर्रा के दूसरे निष्क्रिय संकेतों पर कैसे लागू होता है, ख़ासकर &lt;a href=&#34;https://arpokrat.com/hi/blog/how-your-phone-tracks-your-location/&#34;&gt;फ़ोन की लगातार लोकेशन ट्रैकिंग&lt;/a&gt; पर हमारे लेख में और &lt;a href=&#34;https://arpokrat.com/hi/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;Leonardo की SignalTrace प्रणाली&lt;/a&gt; के हमारे विश्लेषण में, जो रास्ते चलते पकड़े गए ब्लूटूथ पहचानकर्ताओं भर से रास्ते और रिश्ते फिर से खड़े कर देती है।&lt;/p&gt;
&lt;p&gt;किसी भी निर्माता से पूछने लायक़ अच्छा सवाल: अगर कल सुबह कोई न्यायाधीश आपके सर्वर ज़ब्त कर ले, तो उन पर क्या बचेगा?&lt;/p&gt;
&lt;h3 id=&#34;critere-identifiant&#34;&gt;माँगी जाने वाली पहचान: नंबर, पता, या कुछ भी नहीं&lt;/h3&gt;
&lt;p&gt;यह सबसे ठोस और सबसे कम आँकी जाने वाली कसौटी है। तीन प्रतिमान साथ-साथ चलते हैं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;फ़ोन नंबर।&lt;/strong&gt; ज़्यादातर देशों में यह किसी पहचान-पत्र से जुड़ा होता है। यह अनन्य है, टिकाऊ है, और सैकड़ों लोगों की संपर्क सूची में पहले से मौजूद है। नंबर माँगना यानी हर खाते को एक नागरिक पहचान से बाँध देना और सामाजिक जाल का पता लगाना बेहद आसान बना देना: बस संपर्क सूचियाँ मिला लीजिए। नंबर प्रमाणीकरण की जानी-मानी कमज़ोर कड़ी भी है, जैसा हमने &lt;a href=&#34;https://arpokrat.com/hi/blog/2fa-sms-vs-yubikey-hardware-keys/&#34;&gt;SMS से दो-कारक प्रमाणीकरण&lt;/a&gt; पर अपने लेख में दिखाया था: एक सफल सिम स्वैप सिर्फ़ एक कोड नहीं चुराता, वह मैसेजिंग की पहचान चुरा लेता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ईमेल पता या कोई यादृच्छिक पहचान।&lt;/strong&gt; बेहतर है, क्योंकि एक बार इस्तेमाल होने वाला पता कुछ सेकंड में बन जाता है और यादृच्छिक पहचान अपने आप में कुछ नहीं बताती। फिर भी यह सर्वर की तरफ़ एक टिकाऊ पहचान बनी रहती है, यानी समय के आर-पार सत्रों को जोड़ने का एक सिरा।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;कोई पहचान नहीं।&lt;/strong&gt; यह सबसे नया और सबसे दुर्लभ प्रतिमान है। कोई खाता ही नहीं होता, न कोई निर्देशिका, न कोई स्थायी पता। आप अपने उपकरण पर मौजूद क्रिप्टोग्राफ़िक कुंजियों के एक समूह के रूप में मौजूद हैं, और लोग आप तक एक बार इस्तेमाल होने वाले निमंत्रण लिंक से पहुँचते हैं। भरने को कुछ नहीं, रिसने को कुछ नहीं, जोड़ने को कुछ नहीं।&lt;/p&gt;
&lt;h3 id=&#34;critere-audit&#34;&gt;ओपन सोर्स और स्वतंत्र ऑडिट, दो धारणाएँ जिन्हें मिलाना बंद करना चाहिए&lt;/h3&gt;
&lt;p&gt;ये दो अलग चीज़ें हैं और इन्हें साथ पेश करना बंद करना चाहिए।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ओपन सोर्स&lt;/strong&gt; का मतलब है कि कोड पढ़ा जा सकता है। यह भरोसे की ज़रूरी शर्त है, सुरक्षा का प्रमाण नहीं। संयोग को छोड़ दें तो कोड कोई नहीं पढ़ता। ख़ूब देखी-सुनी मुक्त परियोजनाओं में भी गंभीर ख़ामियाँ सालों तक ज़िंदा रही हैं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;स्वतंत्र ऑडिट&lt;/strong&gt; का मतलब है कि ख़ामियाँ ढूँढ़ने के लिए भुगतान पाए किसी तीसरे पक्ष ने सचमुच ढूँढ़ीं और जो मिला उसे प्रकाशित किया। यह अनगिनत गुना अधिक मज़बूत है और अनगिनत गुना अधिक दुर्लभ, क्योंकि यह महँगा पड़ता है।&lt;/p&gt;
&lt;p&gt;फिर ऑडिट के दो प्रकारों में अंतर करना ज़रूरी है। &lt;strong&gt;क्रिप्टोग्राफ़िक डिज़ाइन समीक्षा&lt;/strong&gt; यह जाँचती है कि प्रोटोकॉल काग़ज़ पर ठीक से सोचा गया है या नहीं। &lt;strong&gt;कार्यान्वयन ऑडिट&lt;/strong&gt; यह जाँचता है कि कोड सचमुच वही करता है या नहीं जिसका दावा प्रोटोकॉल करता है। दोनों उपयोगी हैं, दोनों एक ही बात सिद्ध नहीं करते, और किसी परियोजना के पास पहला हो सकता है और दूसरा नहीं।&lt;/p&gt;
&lt;p&gt;Threema का मामला इस तरीक़े की उपयोगिता को बख़ूबी दिखाता है। 2022 में ज़्यूरिख़ के ETH के तीन शोधकर्ताओं ने उसके प्रोटोकॉल पर तीन अलग-अलग ख़तरा-प्रतिमानों में सात हमले खोजे और उन्हें कंपनी को बताया। Threema ने Ibex नाम के एक नए प्रोटोकॉल से जवाब दिया, जो नवंबर 2022 के अंत में प्रकाशित हुआ। कोई बंद और बिना ऑडिट वाला ऐप यह प्रसंग कभी नहीं देखता, और इसका मतलब यह नहीं होता कि वह ज़्यादा सुरक्षित था।&lt;/p&gt;
&lt;h3 id=&#34;critere-juridiction&#34;&gt;क्षेत्राधिकार और CLOUD Act&lt;/h3&gt;
&lt;p&gt;किसी कंपनी का पंजीकरण-स्थल तय करता है कि कौन सी सरकारें उसे बाध्य कर सकती हैं। यह क़ानूनी कसौटी है, तकनीकी नहीं, और यह निर्णायक है।&lt;/p&gt;
&lt;p&gt;2018 में संयुक्त राज्य अमेरिका में पारित &lt;strong&gt;CLOUD Act&lt;/strong&gt; ने माइक्रोसॉफ़्ट आयरलैंड मामले से उठा सवाल हल कर दिया: क्या कोई अमेरिकी कंपनी आयरलैंड के सर्वर पर रखे ईमेल देने से मना कर सकती है? विधायिका का उत्तर है, नहीं। यह क़ानून अमेरिकी क्षेत्राधिकार वाले प्रदाताओं को बाध्य करता है कि वे अपने नियंत्रण वाला डेटा सौंपें, चाहे वह कहीं भी रखा हो। फ़्रैंकफ़र्ट का सर्वर, जिसे कोई अमेरिकी कंपनी चलाती है, अमेरिकी माँग की पहुँच में बना रहता है। अगर माँग विदेशी क़ानून से टकराती है तो प्रदाता आपत्ति उठा सकता है, पर आपत्ति एक प्रक्रिया है, ढाल नहीं।&lt;/p&gt;
&lt;p&gt;व्यावहारिक नतीजा सीधा है: अगर होस्टिंग कंपनी, मूल कंपनी या होल्डिंग कंपनी अमेरिकी क़ानून के अधीन है तो यूरोप में सर्वर रखना काफ़ी नहीं। पूछने लायक़ सवाल यह नहीं है कि «आपके सर्वर कहाँ हैं», बल्कि यह कि «आपको क़ानूनी रूप से कौन बाध्य कर सकता है, और किस आधार पर»।&lt;/p&gt;
&lt;p&gt;दो बातें और जोड़नी होंगी। पहली, अगर सेवा फिर भी काम में आने लायक़ डेटा रखती है तो कोई सुरक्षात्मक क्षेत्राधिकार किसी काम का नहीं: सबसे अच्छा बचाव यही है कि देने को कुछ हो ही न। दूसरी, कोई शत्रुतापूर्ण क्षेत्राधिकार उस सेवा को दंडित नहीं कर पाता जो संरचनात्मक रूप से कुछ जानती ही नहीं। Signal अमेरिकी है और वह आज तक दो टाइमस्टैंप के अलावा कुछ नहीं दे पाया।&lt;/p&gt;
&lt;h3 id=&#34;critere-perennite&#34;&gt;परियोजना का टिकाऊपन, वह कसौटी जिसे कोई नहीं देखता&lt;/h3&gt;
&lt;p&gt;बहुत अच्छी तरह बनाया गया कोई मैसेजिंग ऐप अगर अठारह महीने में ग़ायब हो जाए तो आपके पास एक बेकार संपर्क सूची और अक्सर एक खोया हुआ इतिहास बचता है। यह कसौटी तुलनाओं में कभी नहीं आती। 2026 ने इसे अनदेखा करना असंभव बना दिया।&lt;/p&gt;
&lt;p&gt;अप्रैल 2026 में Session Technology Foundation ने सार्वजनिक रूप से बताया कि उसे दान में केवल लगभग 65,000 डॉलर मिले हैं, चलने के लिए उसे सालाना क़रीब दस लाख डॉलर चाहिए, और उसका पैसा जुलाई से आगे नहीं टिकेगा। सभी कर्मचारियों को हटा दिया गया और विकास रुक गया। Session के मासिक सक्रिय उपयोगकर्ता दस लाख से ऊपर हैं। जून में फ़ाउंडेशन ने बताया कि हज़ारों उपयोगकर्ताओं के दान से, जिनमें ज़्यादातर छोटी रक़में थीं, परियोजना बच गई और वह सॉफ़्टवेयर आर्किटेक्ट Jason Rhinelander की अगुवाई में तीन डेवलपरों की टीम के साथ फिर शुरू हो रही है।&lt;/p&gt;
&lt;p&gt;तीन हफ़्ते बाद, 9 जुलाई 2026 को, Briar परियोजना ने मिलती-जुलती सूचना प्रकाशित की: बंद करने पर विचार करने के बाद वह रखरखाव मोड में जा रही है, यानी केवल सुरक्षा और बग सुधार, नई सुविधाओं का विकास नहीं, क्योंकि टिकाऊ धन नहीं है।&lt;/p&gt;
&lt;p&gt;दो प्रतीक-रूप परियोजनाएँ, दो अलग आर्थिक मॉडल, वही साल, वही बंद गली। इसलिए कोई मैसेजिंग ऐप अपनाने से पहले पूछा जाने वाला सवाल अब यह हो गया है: कौन भुगतान करता है, कितना, और कब तक? दान पर जीने वाला फ़ाउंडेशन, लाइसेंस बेचने वाली कंपनी, अनुदान पाई विश्वविद्यालय परियोजना और स्वयंसेवियों का सामुदायिक सॉफ़्टवेयर, इन सबकी आयु-संभावना एक जैसी नहीं होती, और इसका उनकी क्रिप्टोग्राफ़ी की गुणवत्ता से कोई लेना-देना नहीं।&lt;/p&gt;
&lt;h3 id=&#34;critere-pratique&#34;&gt;व्यावहारिकता, अपने आप में एक सुरक्षा कसौटी&lt;/h3&gt;
&lt;p&gt;इस आख़िरी कसौटी को शुद्धतावादी अक्सर हिकारत से देखते हैं। यह भूल है।&lt;/p&gt;
&lt;p&gt;जिस मैसेजिंग ऐप को आपके संपर्क लगाने से मना कर दें, वह किसी की रक्षा नहीं करता, क्योंकि बातचीत कहीं और होगी, बिना एन्क्रिप्शन के। जिस ऐप की सूचनाएँ नहीं पहुँचतीं, वह ज़रूरी बातचीत के लिए अपने उपयोगकर्ताओं को वापस WhatsApp पर धकेल देता है। जो ऐप यह माँग करता है कि दोनों लोग एक ही क्षण में जुड़े हों, वह दो समय-क्षेत्रों के बीच की सामान्य चिट्ठी-पत्री के लिए ठीक नहीं।&lt;/p&gt;
&lt;p&gt;किसी तंत्र की असली सुरक्षा उसके असली इस्तेमाल की सुरक्षा है, उसकी तकनीकी सूची की नहीं। थोड़ा कम शुद्ध वह प्रतिमान जिसे आपके संपर्क सचमुच इस्तेमाल करते हैं, उस निर्दोष प्रतिमान से ज़्यादा बचाता है जिसे सिर्फ़ आप इस्तेमाल करते हैं।&lt;/p&gt;
&lt;h2 id=&#34;grand-public&#34;&gt;आम जनता के मैसेजिंग ऐप&lt;/h2&gt;
&lt;h3 id=&#34;whatsapp&#34;&gt;WhatsApp&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://www.whatsapp.com&#34;&gt;WhatsApp&lt;/a&gt; दुनिया का सबसे ज़्यादा इस्तेमाल होने वाला मैसेजिंग ऐप है। यह Meta का है, मुफ़्त है, और इसका आर्थिक मॉडल समूह के विज्ञापन तंत्र और कारोबारों को दी जाने वाली सेवाओं पर टिका है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; संदेशों की सामग्री, Signal प्रोटोकॉल के साथ, 2016 से। यह कार्यान्वयन गंभीर है और यह साफ़ कहना चाहिए: आपकी WhatsApp बातचीत की सामग्री Meta नहीं पढ़ सकता। एंड-टू-एंड एन्क्रिप्टेड बैकअप मौजूद हैं और उन्हें चालू करना चाहिए, क्योंकि वे डिफ़ॉल्ट रूप से बंद रहते हैं। ऐप बेहद भरोसेमंद है, हर जगह उपलब्ध है, और आपके संपर्कों के पास पहले से है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; बाक़ी सब कुछ। सामान्य माँग पर Meta ग्राहक का ब्योरा दे देता है: खाते का नाम, बनने की तारीख़, आख़िरी बार जुड़ना, IP पता, ईमेल पता। तलाशी वारंट पर कंपनी लक्षित व्यक्ति की संपर्क सूची देती है, और साथ ही उन दूसरे WhatsApp उपयोगकर्ताओं की सूची भी जिनकी संपर्क सूची में वह व्यक्ति है। यानी सामाजिक जाल दोनों दिशाओं में सौंपा जा सकता है। रखे जाने वाले मेटाडेटा में टाइमस्टैंप, भेजने और पाने वालों की पहचान, डिलीवरी की स्थिति, समूहों की बनावट और उसमें बदलाव शामिल हैं। सार्वजनिक हुए एक FBI दस्तावेज़ के अनुसार, वास्तविक समय की निगरानी के तहत WhatsApp किसी लक्षित उपयोगकर्ता का कुछ मेटाडेटा हर पंद्रह मिनट में दे सकता है। अंत में, फ़ोन नंबर अनिवार्य है, और Meta CLOUD Act के दायरे में आता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; सबके लिए, एक सामान्य संवाद माध्यम के रूप में, जिसमें आप यह स्वीकार करते हैं कि रिश्तों का जाल Meta को पता है और न्यायिक प्राधिकरण को सौंपा जा सकता है।&lt;/p&gt;
&lt;h3 id=&#34;telegram&#34;&gt;Telegram&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://telegram.org&#34;&gt;Telegram&lt;/a&gt; को अक्सर सुरक्षित मैसेजिंग ऐप्स में गिना जाता है। यह एक ग़लतफ़हमी है जिसे बिना तल्ख़ी के दूर करना चाहिए, क्योंकि Telegram जो सचमुच करता है उसमें वह बेहतरीन है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; रोज़मर्रा के इस्तेमाल के लिहाज़ से किसी सामान्य ऑनलाइन सेवा से ज़्यादा कुछ नहीं। सामान्य बातचीत, जिसे क्लाउड चैट कहते हैं, क्लाइंट और सर्वर के बीच एन्क्रिप्टेड होती है और फिर Telegram की तरफ़ एन्क्रिप्टेड रूप में रखी जाती है, जबकि Telegram के पास उन्हें पढ़ने के साधन हैं। एंड-टू-एंड एन्क्रिप्शन केवल &lt;strong&gt;गुप्त चैट&lt;/strong&gt; में उपलब्ध है, जो डिफ़ॉल्ट रूप से चालू नहीं होतीं, सिर्फ़ दो लोगों तक सीमित हैं, मूल उपकरण से बँधी रहती हैं और सिंक नहीं होतीं। इसके उलट Telegram जो बहुत अच्छा करता है वह है विशाल समूह, प्रसारण चैनल, बड़ी फ़ाइलों का साझा करना और कई उपकरणों पर मौजूदगी। यह एक शानदार प्रकाशन नेटवर्क है, और इसी कसौटी पर इसे परखा जाना चाहिए।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; कंपनी के सामने सामान्य बातचीत की सामग्री, फ़ोन नंबर, IP पता। कंपनी का रुख़ सितंबर 2024 में बदला, फ़्रांस में पावेल दुरोव की गिरफ़्तारी के बाद: Telegram अब वैध क़ानूनी अनुरोधों पर शिकायत किए गए उपयोगकर्ताओं के नंबर और IP पते दे देता है, जबकि पहले का वादा ऐसे हस्तांतरण को आतंकवाद के मामलों तक सीमित रखता था। 2024 के लिए प्रकाशित आँकड़े पैमाने का बदलाव दिखाते हैं: संयुक्त राज्य अमेरिका में 2,253 उपयोगकर्ताओं के लिए लगभग 900 अनुरोध पूरे किए गए, भारत में 23,535 उपयोगकर्ताओं के लिए 14,641, और ब्रिटेन में 142। समूह ब्रिटिश वर्जिन द्वीपसमूह में पंजीकृत है और दुबई से चलाया जाता है, और इस ढाँचे की अपारदर्शिता अपने आप में विश्लेषण का एक तथ्य है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; सार्वजनिक प्रसार, बड़े समुदायों और ख़बरों पर नज़र रखने के लिए। ऐसी बातचीत के लिए नहीं जिसे कंपनी से भी गोपनीय रहना है।&lt;/p&gt;
&lt;h2 id=&#34;standard&#34;&gt;व्यवहार का मानक&lt;/h2&gt;
&lt;h3 id=&#34;signal&#34;&gt;Signal&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org&#34;&gt;Signal&lt;/a&gt; कसौटी है, और यह लेख उसे वैसा ही मानता है। इसे Signal Foundation प्रकाशित करता है, जो एक अमेरिकी ग़ैर-लाभकारी संस्था है और दान तथा Brian Acton के शुरुआती अनुदान से चलती है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; सामग्री, उसी प्रोटोकॉल से जिसे उसने ख़ुद बनाया और जो उद्योग की कसौटी बन गया। लेकिन सबसे बढ़कर, और यही इसे अलग करता है, बाक़ी सब: गोपनीय संपर्क खोज, मुहरबंद प्रेषक, रखे जाने वाले डेटा का व्यवस्थित न्यूनीकरण। प्रमाण घोषणात्मक नहीं, न्यायिक है। Signal माँगों के अपने जवाब एक अलग पृष्ठ पर प्रकाशित करता है, और ये जवाब सब एक जैसे हैं: संस्था केवल खाता बनने का टाइमस्टैंप और आख़िरी बार जुड़ने की तारीख़ दे सकती है। कोलंबिया ज़िले की अदालत में गए एक मामले में न्यायपालिका ने सैंतीस फ़ोन नंबरों के ग्राहक विवरण माँगे। जवाब वही था। इस पूरी तुलना में इस स्तर की माँगों के प्रतिरोध का यही अकेला सार्वजनिक रिकॉर्ड है, और यह किसी भी विपणन वादे से ज़्यादा भारी है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; 2026 में भी पंजीकरण के समय फ़ोन नंबर अनिवार्य बना हुआ है। 2024 में आए उपयोगकर्ता नाम आपको अपने संपर्कों को नंबर न देने की सुविधा देते हैं, जो सचमुच प्रगति है, पर खाता बनाते समय की शर्त हटाते नहीं। सार्वजनिक कामकाज से लगता है कि Signal बिना नंबर के पंजीकरण पर विचार कर रहा है, शायद दुरुपयोग रोकने के लिए एकमुश्त भुगतान के साथ, पर ये पंक्तियाँ लिखे जाने तक वह उपलब्ध नहीं है। Signal अमेरिकी क़ानून के, यानी CLOUD Act के भी दायरे में है: सुरक्षा क्षेत्राधिकार से नहीं आती, वह इस तथ्य से आती है कि देने को कुछ है ही नहीं। अंत में, बुनियादी ढाँचा केंद्रीकृत है और तंत्र तीसरे पक्ष के क्लाइंटों के लिए बंद है, जिस पर हम आगे लौटेंगे।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; लगभग सबके लिए। बाज़ार में सुरक्षा और असली अपनाव के बीच का यह सबसे अच्छा अनुपात है, और जब फ़ोन नंबर आपके ख़तरा-प्रतिमान में समस्या न हो तो यही डिफ़ॉल्ट सिफ़ारिश है।&lt;/p&gt;
&lt;h3 id=&#34;molly&#34;&gt;Molly&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://molly.im&#34;&gt;Molly&lt;/a&gt; Android के लिए Signal का एक कठोर बनाया गया फ़ोर्क है। यह न प्रोटोकॉल बदलता है, न नेटवर्क, न पहचान का प्रतिमान: यह क्लाइंट को कठोर बनाता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; वह सब जो Signal उपकरण की तरफ़ नहीं बचाता। Molly स्थानीय डेटाबेस को एक पासफ़्रेज़ के पीछे एन्क्रिप्ट करता है, जिससे पूरा ऐप ताले में चला जाता है, और ताला लगने पर रैम को यादृच्छिक डेटा से मिटा देता है, ताकि ज़ब्ती के बाद फ़ोरेंसिक विश्लेषण का सामना किया जा सके। यह ट्रैफ़िक को SOCKS प्रॉक्सी या Tor से भेजने की सुविधा भी देता है। Molly-FOSS संस्करण Google के मालिकाना हिस्से हटा देता है। ये सब आधिकारिक क्लाइंट नहीं करता।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; सर्वर से जुड़ा सब कुछ। Molly, Signal के सर्वर इस्तेमाल करता है, इसलिए फ़ोन नंबर माँगता है और ठीक वही मेटाडेटा-रूप और वही क्षेत्राधिकार विरासत में लेता है। यह केवल Android पर है। और यह Signal के नेटवर्क पर फ़ाउंडेशन की सहनशीलता से चलता है, उसकी औपचारिक अनुमति से नहीं, और यह स्थिति सालों से बिना किसी घटना के चली आ रही है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; Android पर उस Signal उपयोगकर्ता के लिए जिसके ख़तरा-प्रतिमान में फ़ोन की भौतिक ज़ब्ती शामिल है: यात्रा पर निकला पत्रकार, कार्यकर्ता, सीमा पार करता वकील।&lt;/p&gt;
&lt;h2 id=&#34;sans-numero&#34;&gt;बिना फ़ोन नंबर वाले मैसेजिंग ऐप&lt;/h2&gt;
&lt;h3 id=&#34;session&#34;&gt;Session&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://getsession.org&#34;&gt;Session&lt;/a&gt; ने एक कट्टर दाँव खेला: नंबर और ईमेल दोनों हटा दिए। पंजीकरण पर ऐप एक यादृच्छिक खाता-पहचान बनाता है, और इसके अलावा कुछ नहीं पूछता। परियोजना को Session Technology Foundation चलाता है, जो स्विस क़ानून के तहत एक फ़ाउंडेशन है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; पंजीकरण के समय की पहचान, और IP पता। संदेश प्याज़-मार्गण वाले विकेंद्रित नोड नेटवर्क से गुज़रते हैं, ताकि कोई सर्वर एक साथ स्रोत और गंतव्य दोनों न जान सके। Android, iOS और डेस्कटॉप क्लाइंटों का कोड फ़्रांसीसी कंपनी Quarkslab द्वारा प्रकाशित ऑडिट से गुज़रा, जिसमें Android पर सात, iOS पर सात और डेस्कटॉप क्लाइंट पर दो समस्याएँ बताई गईं, जिनमें से ज़्यादातर तब से ठीक हो चुकी हैं। ऐप सभी प्लेटफ़ॉर्म पर उपलब्ध है और किसी सामान्य मैसेजिंग ऐप जैसा लगता है, जो इस श्रेणी में छोटी बात नहीं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; Session ने 2021 में फ़ॉरवर्ड सीक्रेसी हटा दी, और अपने विकेंद्रित ढाँचे में स्थिरता की समस्याओं का हवाला दिया। ठोस रूप में, किसी लंबी अवधि की कुंजी के टूटने से पुराने संदेश उजागर हो जाते हैं। फ़ाउंडेशन ने दिसंबर 2025 में एक V2 प्रोटोकॉल की घोषणा की जो फ़ॉरवर्ड सीक्रेसी लौटाता है और ML-KEM पर आधारित उत्तर-क्वांटम कुंजी विनिमय जोड़ता है, पर लिखे जाने के समय वह प्रोटोकॉल पूरा नहीं हुआ था। और सबसे बढ़कर, यहाँ टिकाऊपन की कसौटी भारी पड़ती है: यह परियोजना 2026 में बंद होने से कुछ ही हफ़्ते दूर थी और अब दस लाख से ज़्यादा उपयोगकर्ताओं के लिए तीन डेवलपरों के साथ चलती है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; उनके लिए जो अपनी आदतें बदले बिना फ़ोन नंबर से छुटकारा चाहते हैं और फ़ॉरवर्ड सीक्रेसी की मौजूदा अनुपस्थिति स्वीकार कर सकते हैं।&lt;/p&gt;
&lt;h3 id=&#34;threema&#34;&gt;Threema&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://threema.ch&#34;&gt;Threema&lt;/a&gt; एक स्विस कंपनी है जो अपना ऐप बेचती है। इस तुलना में यही अकेली सशुल्क कंपनी है, और ठीक यही बात इसके मॉडल को पढ़ने लायक़ बनाती है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; पहचान और क्षेत्राधिकार। इंस्टॉल करते समय ऐप एक यादृच्छिक Threema ID बनाता है। फ़ोन नंबर और ईमेल पता वैकल्पिक हैं और सिर्फ़ इसलिए काम आते हैं कि आपके संपर्क आपको ढूँढ़ सकें, और इन्हें चालू करने के लिए कुछ भी बाध्य नहीं करता। सर्वर कंपनी के अपने हैं और ज़्यूरिख़ में ISO 27001 प्रमाणित डेटा सेंटर में हैं, स्विस क़ानून के तहत, CLOUD Act के बाहर। स्रोत कोड प्रकाशित है और Android पर पुनरुत्पाद्य बिल्ड उपलब्ध हैं, जिससे यह जाँचा जा सकता है कि बाँटा गया ऐप कोड से मेल खाता है। Threema ने अक्टूबर 2020 में अपने मोबाइल ऐप और जनवरी 2024 में अपने डेस्कटॉप ऐप का ऑडिट Cure53 से कराया। 2022 के अंत में अपनाए गए Ibex प्रोटोकॉल पर 2023 में जर्मन शोधकर्ताओं ने औपचारिक सुरक्षा प्रमाण प्रकाशित किया।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; क़ीमत, एक बार की ख़रीद में लगभग छह यूरो, आपके अपनों तक इसे पहुँचाने में असली रुकावट है और सबसे बड़ी व्यावहारिक अड़चन। 2022 का ज़्यूरिख़ ETH प्रसंग यह भी याद दिलाता है कि गंभीर कंपनी भी सालों तक कमज़ोर प्रोटोकॉल ढो सकती है: सात हमले मिले, प्रोटोकॉल पूरी तरह नए सिरे से बना। अंत में, Threema पहचान सर्वर की तरफ़ एक टिकाऊ पहचान बनी रहती है, और यह बिल्कुल पहचान-रहित प्रतिमान नहीं है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; किसी यूरोपीय कंपनी, वकील के दफ़्तर, सरकारी विभाग, या ऐसे व्यक्ति के लिए जो दान पर निर्भर रहने के बजाय उत्पाद का दाम चुकाना पसंद करता है और साफ़ स्विस क्षेत्राधिकार चाहता है।&lt;/p&gt;
&lt;h3 id=&#34;wire&#34;&gt;Wire&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://wire.com&#34;&gt;Wire&lt;/a&gt; का स्वभाव काफ़ी बदल चुका है। यह आम जनता के मैसेजिंग ऐप के रूप में जन्मा और फिर संगठनों, कंपनियों और सार्वजनिक क्षेत्र की ओर मुड़ गया।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; सामग्री, पहले Proteus प्रोटोकॉल से और फिर MLS से, जो IETF का समूह-संदेश मानक है और जिसे गंभीरता से लागू करने वालों में Wire शुरुआती में था। पंजीकरण ईमेल से होता है, जिससे फ़ोन नंबर से बचा जा सकता है। ऑडिट सार्वजनिक हैं: Kudelski Security और X41 D-Sec ने 2017 में प्रोटोकॉल कार्यान्वयन की समीक्षा और फिर 2018 में iOS, Android तथा वेब क्लाइंटों के ऐप ऑडिट प्रकाशित किए।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; मेटाडेटा, जिसे Wire सर्वर की तरफ़ बिना एन्क्रिप्शन के रखता है; कंपनी ने इसे कभी छिपाया नहीं और इसकी नियमित आलोचना भी होती रही है। क़ानूनी ढाँचा भी उलझा हुआ है: संचालन स्विट्ज़रलैंड की Wire Swiss GmbH के अधीन है, समूह की होल्डिंग कंपनी बर्लिन में है, और कंपनी कहती है कि 90 % से ज़्यादा पूँजी यूरोपीय संस्थागत निवेशकों के पास है, पर 2019 में डेलावेयर में एक अमेरिकी इकाई बनाई गई। संवेदनशील इस्तेमाल के लिए Wire चुनने से पहले इस उलझाव को समझ लेना चाहिए।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; गुमनामी ढूँढ़ते किसी व्यक्ति से ज़्यादा, उस संगठन के लिए जिसे व्यावसायिक सहायता और केंद्रीकृत प्रशासन के साथ नियम-अनुरूप एन्क्रिप्टेड सहयोग चाहिए।&lt;/p&gt;
&lt;h3 id=&#34;element-matrix&#34;&gt;Element और Matrix प्रोटोकॉल&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://element.io&#34;&gt;Element&lt;/a&gt;, &lt;strong&gt;Matrix&lt;/strong&gt; का मुख्य क्लाइंट है, जो एक खुला और संघीय प्रोटोकॉल है। यह प्रतिमान इस तुलना के बाक़ी सबसे अलग है: कोई भी अपना सर्वर चला सकता है, और सर्वर आपस में वैसे ही बात करते हैं जैसे ईमेल सर्वर करते हैं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; स्वायत्तता। कोई संगठन अपना सर्वर चला सकता है, अपने बुनियादी ढाँचे पर नियंत्रण रख सकता है, किसी कंपनी पर निर्भर न रहे, और फिर भी बाक़ी नेटवर्क से पहुँच में बना रहे। इस तुलना में यही अकेला प्रतिमान है जो यह मेल देता है, और इसीलिए कई यूरोपीय सरकारी विभागों ने इसे चुना है। संदेशों का एंड-टू-एंड एन्क्रिप्शन लागू है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; मेटाडेटा, और यह संरचनात्मक बात है। आपके सर्वर का प्रशासक देख सकता है कि कौन किससे, कब और किन कमरों में बात करता है। कमरे का मेटाडेटा, यानी नाम, विषय और दूसरी स्थिति-घटनाएँ, सर्वर पर बिना एन्क्रिप्शन के रखी जाती हैं। Element इन स्थिति-घटनाओं के एन्क्रिप्शन पर काम कर रहा है, पर सितंबर 2025 तक यह सुविधा प्रयोगात्मक थी और प्रयोगशाला विकल्पों तक सीमित थी। संघीकरण समस्या को और बढ़ाता है: किसी कमरे का इतिहास भाग लेने वाले सर्वरों पर नक़ल हो जाता है और वे उसे रखते हैं। कंपनी वैसे इन रिसावों को सीमित करने के लिए संघीकरण छानने वाला एक गेटवे भी बेचती है, जो अपने आप में एक काम की स्वीकारोक्ति है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; उस संगठन के लिए जो अपने बुनियादी ढाँचे पर संप्रभुता चाहता है और जिसका प्रतिपक्षी उसका अपना सिस्टम प्रशासक नहीं है। अपने रिश्ते छिपाना चाहने वाले व्यक्ति के लिए नहीं।&lt;/p&gt;
&lt;h2 id=&#34;sans-identifiant&#34;&gt;बिना किसी पहचान वाले मैसेजिंग ऐप&lt;/h2&gt;
&lt;p&gt;यह सबसे नई श्रेणी है। सिद्धांत यह नहीं कि पहचान छिपा दी जाए, बल्कि यह कि पहचान बनाई ही न जाए।&lt;/p&gt;
&lt;h3 id=&#34;simplex&#34;&gt;SimpleX Chat&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://simplex.chat&#34;&gt;SimpleX Chat&lt;/a&gt; पहला ऐसा मैसेजिंग नेटवर्क है जिसमें उपयोगकर्ता की कोई पहचान नहीं है, यादृच्छिक भी नहीं। यह सचमुच एक वैचारिक छलांग है और इसे ऐसे ही पेश किया जाना चाहिए।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; सामाजिक जाल, बनावट से ही। न खाता, न निर्देशिका, न स्थायी पता। हर बातचीत अलग-अलग रिले पर रखी एकतरफ़ा क़तारों पर टिकी है: जो आप भेजते हैं वह एक रिले की क़तार से जाता है, जवाब दूसरे रिले की दूसरी क़तार से लौटते हैं, ताकि कोई रिले दोनों सिरे न देख सके। रिले अंधे हैं, वे न भेजने वाले को जानते हैं न पाने वाले को। परियोजना ने Trail of Bits के किए दो स्वतंत्र ऑडिट प्रकाशित किए हैं: नवंबर 2022 में कार्यान्वयन का सुरक्षा आकलन, और फिर अक्टूबर 2024 में प्रोटोकॉलों के क्रिप्टोग्राफ़िक डिज़ाइन की समीक्षा, जिसमें क़तार-वार्ता प्रोटोकॉल का औपचारिक सत्यापन शामिल था और जिसका निष्कर्ष तीन मध्यम और एक निम्न गंभीरता की समस्याओं पर निकला, सभी का दोहन कठिन। प्रोटोकॉल डबल रैचेट पर एक उत्तर-क्वांटम परत जोड़ता है। रिले ख़ुद चलाए जा सकते हैं, क्लाइंट Android, iOS और डेस्कटॉप पर हैं, और कंपनी SimpleX Chat Ltd अक्टूबर 2021 से पंजीकृत एक ब्रिटिश कंपनी है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; दो बातें कहने लायक़ हैं। पहली, डिफ़ॉल्ट होस्टिंग: परियोजना के चलाए रिले एक ही प्रदाता Linode पर चलते हैं, जो अमेरिकी Akamai की सहायक कंपनी है, और वे उसके लंदन, फ़्रैंकफ़र्ट तथा स्टॉकहोम के यूरोपीय डेटा सेंटरों में हैं। इसलिए जो उपयोगकर्ता Tor चालू नहीं करता और रिले नहीं बदलता, वह एक अमेरिकी कंपनी के चलाए ढाँचे पर निर्भर है, और इससे CLOUD Act फिर तस्वीर में आ जाता है। यह विषय परियोजना के भंडार में सार्वजनिक रूप से दर्ज है। दूसरी, इस्तेमाल का अनुभव अब भी माँग करता है: जुड़ाव बनाने के लिए लिंक या QR कोड का आदान-प्रदान चाहिए, iOS पर सूचनाओं की भरोसेमंदी लंबे समय तक कमज़ोर कड़ी रही, और बड़े समूहों का पैमाना अब भी निर्माणाधीन है। अंत में, धन अब अगस्त 2026 में शुरू हुई इक्विटी क्राउडफ़ंडिंग पर टिका है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; उनके लिए जो पहचान-रहित प्रतिमान आज उपलब्ध सबसे अच्छे बाहरी सत्यापन के साथ चाहते हैं और थोड़े ज़्यादा तकनीकी इस्तेमाल को स्वीकार करते हैं।&lt;/p&gt;
&lt;h3 id=&#34;arpokrat&#34;&gt;Arpokrat Messenger&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/messenger&#34;&gt;Arpokrat Messenger&lt;/a&gt; हमारा उत्पाद है, और यह ब्योरा भी बाक़ियों जैसा ही ढाँचा अपनाता है। शुरुआत सीधी बात से करनी चाहिए: &lt;strong&gt;Arpokrat Messenger, SimpleX का एक फ़ोर्क है&lt;/strong&gt;। ऊपर बताया गया ढाँचा, यानी पहचान की अनुपस्थिति, एकतरफ़ा क़तारें, अंधे रिले, हमारा नहीं है, वह SimpleX का है। हम यह दावा नहीं करते कि हमने उसे क्रिप्टोग्राफ़ी के स्तर पर बेहतर बनाया; हम उसका श्रेय उसी को देते हैं, ठीक वैसे ही जैसे &lt;a href=&#34;https://arpokrat.com/hi/protocol/&#34;&gt;हमारा प्रोटोकॉल पृष्ठ&lt;/a&gt; स्पष्ट रूप से करता है। GrapheneOS के संबंध में ArpokratOS पर भी हमारा यही रुख़ है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; वह सब जो SimpleX बचाता है, और उसके ऊपर संचालन तथा उत्पाद के कई चुनाव। हम जो रिले चलाते हैं वे उनके क़ानून को देखकर चुने गए पाँच क्षेत्राधिकारों में बँटे हैं: स्विट्ज़रलैंड, आइसलैंड, पनामा, मलेशिया और मॉरीशस; इनमें कोई अमेरिकी नहीं है, और ढाँचा किसी अमेरिकी हाइपरस्केलर पर नहीं टिका, न Amazon Web Services, न Google Cloud, न Microsoft Azure, न Cloudflare। प्रतीक्षा में पड़े संदेश केवल रैम में रहते हैं, स्वैप बंद है, बिजली जाते ही सब मिट जाता है, और प्रकाशन सूचियाँ नेटवर्क से अलग रखी एक Qubes OS मशीन पर हस्ताक्षरित होती हैं। Tor एक ही बटन से चालू होता है, बिना किसी तीसरे ऐप के, और डिफ़ॉल्ट रूप से बंद रहता है। गुप्त मोड हर संपर्क को अलग प्रोफ़ाइल देता है, प्रदर्शित नाम और रिले समेत, जिससे पेशेवर और निजी जीवन को जोड़ा नहीं जा सकता। सॉफ़्टवेयर खुला होने के कारण रिले कोई भी ख़ुद चला सकता है। क्लाइंट AGPLv3 लाइसेंस पर प्रकाशित होते हैं। ग़ैर-अभिरक्षक वॉलेट Bitcoin, Ethereum, Monero, Polygon, Solana और Tron संभालता है, और कुंजियाँ कभी उपकरण नहीं छोड़तीं; Zcash समर्थन की घोषणा हो चुकी है पर वह आज तक उपलब्ध नहीं। अंतर्निहित Swap एक समुच्चयक है जो स्वतंत्र प्रदाताओं की पेशकशें तुलता है और माँगी जाने वाली पहचान-जाँच के स्तर के अनुसार हर एक को A से D तक अंक देता है, KYC न होने पर A और अनिवार्य KYC पर D, जबकि पैसा सीधे उपयोगकर्ता और चुने गए प्रदाता के बीच जाता है। हमारी जानकारी में कोई और मैसेजिंग ऐप यह अंक-प्रणाली नहीं देता। अंत में, प्रकाशक एक पहचानी जा सकने वाली व्यावसायिक इकाई है, स्विट्ज़रलैंड के त्सुग में पंजीकृत Arpokrat GmbH, जिसका डाक पता सार्वजनिक है, जिसके पास PGP से हस्ताक्षरित और साठ दिन की वैधता-अवधि में नवीनीकृत होने वाला warrant canary है, और जो 24 घंटे में सहायता का उत्तर देने का वादा करती है। ऐप मुफ़्त है, बिना विज्ञापन के।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; और यहीं सटीक होना ज़रूरी है, क्योंकि बाक़ी सब पर विश्वसनीय बने रहने का यही अकेला रास्ता है।&lt;/p&gt;
&lt;p&gt;Arpokrat Messenger के पास आज तक &lt;strong&gt;अपने नाम से प्रकाशित कोई स्वतंत्र क्रिप्टोग्राफ़िक ऑडिट नहीं है&lt;/strong&gt;। SimpleX के पास दो हैं। यानी नीचे का प्रोटोकॉल ऑडिटेड है, हमारा कार्यान्वयन और हमारा संचालन नहीं, और ये एक बात नहीं हैं, जैसा इस लेख में ऊपर समझाया गया है।&lt;/p&gt;
&lt;p&gt;Arpokrat के पास &lt;strong&gt;न्यायिक माँगों के प्रतिरोध का कोई सार्वजनिक रिकॉर्ड नहीं है&lt;/strong&gt;। Signal के पास है, जाँचा जा सकने वाला, सालों में फैला हुआ। warrant canary एक गंभीर वादा है, पर न्यायिक नज़ीर नहीं।&lt;/p&gt;
&lt;p&gt;ऐप आज केवल &lt;strong&gt;Android&lt;/strong&gt; पर है। iOS, Linux, macOS और Windows संस्करणों की घोषणा हो चुकी है, वे उपलब्ध नहीं हैं। जो लोग iPhone उपयोगकर्ताओं से बात करते हैं, उनके लिए यह तत्काल की रुकावट है और इससे बचने का कोई रास्ता नहीं।&lt;/p&gt;
&lt;p&gt;अंत में, नेटवर्क अभी नया और छोटा है। उपयोगकर्ताओं की संख्या सुरक्षा नहीं बनाती, पर वह यह बनाती है कि आपके संवाददाता वहाँ हैं या नहीं, और यह वही जायज़ कसौटी है जिसका बचाव हमने ख़ुद ऊपर किया है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; उनके लिए जो रोज़मर्रा की सहूलियत छोड़े बिना पहचान-रहित ढाँचा चाहते हैं, और जो ऐसी सामुदायिक परियोजना के मुक़ाबले, जिसका धन रुक सकता है, एक पहचानी जा सकने वाली व्यावसायिक इकाई को तरजीह देते हैं। हम जिस जगह का दावा करते हैं वह «सबसे निजी» नहीं है; वह संकरी और ज़्यादा ईमानदार है: पहचान-रहित ढाँचों में सबसे इस्तेमाल-योग्य, ऐसे अतुल्यकालिक प्रतिमान के साथ जो पीयर-टू-पीयर ढाँचे नहीं देते, और एक तंत्र तथा व्यावसायिक सहायता के साथ।&lt;/p&gt;
&lt;h3 id=&#34;briar&#34;&gt;Briar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://briarproject.org&#34;&gt;Briar&lt;/a&gt; शायद इस सूची की सबसे बेलाग परियोजना है। यहाँ सर्वर है ही नहीं: संदेश Tor के ज़रिए सीधे एक उपकरण से दूसरे तक जाते हैं, और जुड़ाव न हो तो पास के उपकरणों के बीच Wi-Fi या ब्लूटूथ से।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; वह सब जो बुनियादी ढाँचे पर निर्भर है, क्योंकि ढाँचा है ही नहीं। ज़ब्त करने को कुछ नहीं, माँगने को कुछ नहीं, बाध्य करने के लिए कोई संचालक नहीं। ऑफ़लाइन जाल-मोड इंटरनेट कटने पर सचमुच काम करता है, और इसी से Briar ब्लैकआउट और प्रदर्शनों का मानक औज़ार बन जाता है। कोड का ऑडिट मार्च 2017 में Cure53 ने किया, जिसमें बारह समस्याएँ बताई गईं और ठीक की गईं। परियोजना मुक्त है और उसका डिज़ाइन आधिकारिक माना जाता है। Briar Mailbox एक अलग ऐप है जिसे चालू छोड़े गए किसी अतिरिक्त Android उपकरण पर लगाया जाता है, और यह मुख्य फ़ोन के ऑफ़लाइन रहते हुए भी संदेश पाने देता है, जो पीयर-टू-पीयर प्रतिमान की सबसे बड़ी सीमा का आंशिक उत्तर है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; इस्तेमाल का आराम, और अब परियोजना की दिशा भी। बैटरी की खपत ज़्यादा है, Android पर पृष्ठभूमि में चलना अनियमित है, खाते का बैकअप और संलग्नक नहीं हैं, और संपर्क जोड़ना मेहनत का काम है। iOS संस्करण नहीं है। डेस्कटॉप संस्करण बीटा में ही है, नवीनतम 0.6.5-beta जो 20 फ़रवरी 2026 को आया। और सबसे बढ़कर, 9 जुलाई 2026 की घोषणा परियोजना को रखरखाव मोड में डाल देती है: सुरक्षा और बग सुधार, सुविधाओं का विकास नहीं। परियोजना साफ़ करती है कि पूरी तरह बंद होने की अफ़वाहें पुरानी पड़ चुकी हैं, पर महत्वाकांक्षा साफ़ तौर पर टली हुई है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; इंटरनेट कटने वाले इलाक़े, किसी प्रदर्शन, सेंसरशिप की स्थिति, या ऐसे छोटे समूह के लिए जो पूरी तरह ढाँचा-रहित रहने के बदले असुविधा स्वीकार करता है।&lt;/p&gt;
&lt;h3 id=&#34;cwtch&#34;&gt;Cwtch&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://cwtch.im&#34;&gt;Cwtch&lt;/a&gt; को Open Privacy Research Society बनाती है, जो वैंकूवर में स्थित एक कनाडाई ग़ैर-लाभकारी संस्था है। परियोजना का घोषित लक्ष्य मेटाडेटा-प्रतिरोधी समूह मैसेजिंग है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह सचमुच क्या बचाता है।&lt;/strong&gt; मेटाडेटा, समूह में भी, और यही मुश्किल समस्या है। जुड़ाव Tor v3 ऑनियन सेवाओं से होते हैं, और समूह-बातचीत आगे बढ़ाने वाले सर्वर सिद्धांततः अविश्वसनीय मानकर बनाए गए हैं: उन्हें कुछ भी नहीं जानना चाहिए। सितंबर 2023 में आया 1.13 संस्करण लंबे अल्फ़ा और बीटा दौर के अंत का निशान था, और परियोजना 1.15 तक बढ़ी।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह क्या नहीं बचाता।&lt;/strong&gt; टिकाऊपन, एक बार फिर। संस्था मूलतः व्यक्तिगत दान पर जीती है और उसने यह कई बार सार्वजनिक रूप से दोहराया है। iOS संस्करण नहीं है। विकास की रफ़्तार एक छोटी टीम की रफ़्तार है, और उपयोगकर्ताओं का दायरा बहुत सीमित। हमें SimpleX या Briar जैसा कोई प्रकाशित बाहरी ऑडिट नहीं मिला।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;यह किसके लिए है।&lt;/strong&gt; ऐसे कार्यकर्ता या शोध समूह के लिए जिसे मेटाडेटा-प्रतिरोधी सामूहिक बातचीत चाहिए और जिसके सदस्य तकनीकी रूप से सहज हैं।&lt;/p&gt;
&lt;h2 id=&#34;convergence&#34;&gt;2026 का अभिसरण: मैसेजिंग ऐप वॉलेट बन जाता है&lt;/h2&gt;
&lt;p&gt;इस साल का सबसे दिलचस्प अवलोकन यही है, और हमारी जानकारी में इसे अब तक किसी ने इस तरह नहीं कहा।&lt;/p&gt;
&lt;p&gt;2026 में, तीन अलग-अलग प्रोटोकॉलों के तीन फ़ोर्क, जिन्हें आपस में बिना किसी संबंध वाली तीन टीमों ने बनाया, एक ही समय पर एक ही अंतर्दृष्टि तक पहुँचे: एन्क्रिप्टेड मैसेजिंग ऐप में ग़ैर-अभिरक्षक वॉलेट जोड़ देना। Radar, Signal का फ़ोर्क है जिसमें Lightning पर Bitcoin है। Zerion, Briar से निकला है जिसमें Bitcoin और Monero हैं। Arpokrat Messenger, SimpleX का फ़ोर्क है जिसमें बहु-शृंखला वॉलेट और स्वैप समुच्चयक है।&lt;/p&gt;
&lt;p&gt;तीन विपरीत तकनीकी नींवें, एक ही निष्कर्ष। यह संयोग नहीं, यह संकेत है कि अब तक अलग-अलग निपटाई जा रही दो ज़रूरतें आपस में मिल रही हैं। पैसा भेजना और संदेश भेजना एक ही समस्या खड़ी करते हैं: एक बिचौलिया जो दोनों सिरे जानता है। संदेशों के लिए बनाया गया उत्तर, यानी सामग्री का एन्क्रिप्शन और मेटाडेटा का न्यूनीकरण, ठीक वही है जो क्रिप्टोकरेंसी के उपयोगकर्ता ढूँढ़ रहे हैं। और मैसेजिंग ऐप ही अकेली जगह है जहाँ आप अपने प्राप्तकर्ता को पहले से जानते हैं।&lt;/p&gt;
&lt;p&gt;फिर भी तीनों रास्ते बहुत अलग हैं, और तुलना सिखाने वाली है।&lt;/p&gt;
&lt;h3 id=&#34;radar&#34;&gt;Radar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://radar.chat&#34;&gt;Radar&lt;/a&gt; को 7 जुलाई 2026 को Cake Wallet की टीम ने एक अलग इकाई Radar Chat, Inc. के तहत शुरू किया, जिसकी अगुवाई उसके संस्थापक Vikrant Sharma करते हैं। यह Signal का फ़ोर्क है, मुफ़्त, ओपन सोर्स, iOS और Android पर उपलब्ध। वॉलेट ग़ैर-अभिरक्षक है, बारह शब्दों के पुनर्प्राप्ति वाक्यांश और एन्क्रिप्टेड बैकअप के साथ। भुगतान परत पर स्पष्टीकरण ज़रूरी है, क्योंकि स्रोत एक बात नहीं कहते। Radar की साइट Lightning नेटवर्क पर टिके एक Bitcoin वॉलेट का वर्णन करती है, हर खाते को एक Lightning पता देती है, और इसके अलावा कुछ नहीं बताती। इसके उलट जुलाई 2026 में छपे कई लेख बताते हैं कि नीचे की मशीनरी Spark पर टिकी है, जो Breez SDK के ज़रिए जोड़ा गया Bitcoin का परत-2 नेटवर्क है, और तब दो Radar उपयोगकर्ताओं के बीच का हस्तांतरण Spark से Spark तक एक सेकंड से भी कम में निपट जाता है। दोनों बातें एक-दूसरे को काटती नहीं, क्योंकि Breez का दस्तावेज़ ऐसे SDK का वर्णन करता है जो Spark और Lightning दोनों को साथ संभालता है, Lightning पते और bolt11 चालान समेत। ख़ुद कंपनी की सार्वजनिक पुष्टि न होने पर हम वही मानते हैं जो उसकी अपनी साइट पर जाँचा जा सकता है: Lightning नेटवर्क से पहुँच में आने वाले ग़ैर-अभिरक्षक Bitcoin भुगतान।&lt;/p&gt;
&lt;p&gt;सबसे उल्लेखनीय चुनाव कहीं और है। Radar कोई अलग नेटवर्क नहीं है: आप इसमें &lt;strong&gt;अपने मौजूदा Signal खाते&lt;/strong&gt; से जुड़ते हैं, और संपर्क, बातचीत, समूह तथा उपयोगकर्ता नाम साथ चले आते हैं। यही Radar की प्रतिस्पर्धी बढ़त है, और यही उसका सबसे बड़ा खुला सवाल भी।&lt;/p&gt;
&lt;p&gt;इस अंतर-प्रचालनीयता का अर्थ है कि Radar, Signal का प्रतिमान पूरा का पूरा विरासत में लेता है: फ़ोन नंबर ही पहचान बना रहता है, Signal का PIN खाता पुनर्प्राप्ति को नियंत्रित करता है और इसलिए डिफ़ॉल्ट रूप से उन वॉलेट कुंजियों तक पहुँच को भी जिन्हें Radar, Signal खाते में एन्क्रिप्ट करके रखता है, और जिस ढाँचे का उपयोग होता है वह Signal Foundation का है, अमेरिकी क्षेत्राधिकार में।&lt;/p&gt;
&lt;p&gt;फिर इस बनावट के टिकाऊपन का सवाल उठाना चाहिए, पर उसे तथ्य की तरह बताए बिना। Signal ने ऐतिहासिक रूप से तीसरे पक्ष के क्लाइंटों को अपने सर्वर इस्तेमाल करने से मना किया है: 2016 में LibreSignal परियोजना तब छोड़ दी गई जब Moxie Marlinspike ने जता दिया कि वे नहीं चाहते कि Signal का नाम या उसके सर्वर किसी फ़ोर्क द्वारा इस्तेमाल हों, और उन्होंने भविष्य के किसी भी संघीकरण से भी इनकार किया। फ़ाउंडेशन के पास तीसरे पक्ष के क्लाइंट को उसके हस्ताक्षर से रोकने की तकनीकी क्षमता बनी हुई है। आज तक उसने ऐसा नहीं किया, और Molly सालों से बिना किसी घटना के यह नेटवर्क इस्तेमाल कर रहा है, जिस नज़ीर का हवाला Radar की टीम खुलकर देती है। Radar वैसे Signal Foundation को मासिक योगदान भी देता है और अपनी वृद्धि के साथ उसे बढ़ाने की योजना रखता है। इसलिए ऐसा कुछ नहीं जो बताए कि Radar रोका जाएगा। पर जिस उत्पाद की नेटवर्क तक पहुँच किसी तीसरे पक्ष की लगातार सहनशीलता पर टिकी हो, वह एक संरचनात्मक जोखिम उठाता है जो न SimpleX उठाता है न Briar, और उपयोगकर्ता को वहाँ पैसा रखने से पहले यह जानने का हक़ है।&lt;/p&gt;
&lt;h3 id=&#34;zerion&#34;&gt;Zerion&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://zerion.chat&#34;&gt;Zerion&lt;/a&gt;, Briar से निकला है, Bramble परिवहन प्रोटोकॉल पर बना है, GPL v3 के तहत प्रकाशित है, और परियोजना साफ़ बताती है कि वह न Briar परियोजना से जुड़ी है न उससे अनुमोदित। यह केवल Android पर है।&lt;/p&gt;
&lt;p&gt;इसे उसका हक़ देना चाहिए, क्योंकि यह कई चीज़ें उल्लेखनीय ढंग से अच्छी करता है। सारा ट्रैफ़िक बिना अपवाद Tor से गुज़रता है: आपका उपकरण तीन छलाँगों का परिपथ बनाता है, आपके संवाददाता का उपकरण दूसरा बनाता है, और दोनों एक मिलन-रिले पर मिलते हैं, यानी कुल छह छलाँगें और IP पते का कोई प्रकटन नहीं। हर संदेश ML-KEM-768 पर आधारित उत्तर-क्वांटम कुंजी विनिमय से सुरक्षित है। संस्करण 3.0 ने ब्लूटूथ से ऑफ़लाइन जाल जोड़ा, जो पड़ोसी फ़ोनों के ज़रिए निजी और समूह दोनों संदेश आगे बढ़ाता है और हर रिले केवल एन्क्रिप्टेड सामग्री ढोता है, साथ ही एक वैकल्पिक I2P परिवहन भी। एक कठोर मोड किसी समझौता किए गए उपकरण पर, डीबगर के नीचे, या हुकिंग फ़्रेमवर्क के साथ चलने से इनकार कर देता है। संस्करण 3.0.4 से एक एन्क्रिप्टेड तिजोरी में ग़ैर-अभिरक्षक Bitcoin और Monero वॉलेट रखे जा सकते हैं, जिनकी कुंजियाँ उपकरण पर बनती हैं, अपने अलग पासवर्ड से सुरक्षित रहती हैं, और जिनके साथ जमे हुए स्रोतों से पुनरुत्पाद्य बिल्ड तथा प्रकाशित फ़िंगरप्रिंट आते हैं।&lt;/p&gt;
&lt;p&gt;सीमा संरचनात्मक है और परियोजना इसे छिपाती नहीं: उसका दस्तावेज़ साफ़-साफ़ लिखता है कि संदेश तभी पहुँचता है जब दोनों उपकरण ऑनलाइन हों और Tor से जुड़े हों, और इस बीच लंबी ऑफ़लाइन अवधियों के लिए उसे कोई सर्वर नहीं रखता। यानी Briar Mailbox जैसा कुछ नहीं है। यही निर्णायक तकनीकी बिंदु है, और यही पीयर-टू-पीयर प्रतिमान को उस &lt;strong&gt;स्टोर एंड फ़ॉरवर्ड&lt;/strong&gt; प्रतिमान से अलग करता है जिसमें एक अंधा रिले एन्क्रिप्टेड संदेश तब तक रखता है जब तक प्राप्तकर्ता उसे लेने न आ जाए। दो ऐसे लोगों के बीच सामान्य चिट्ठी-पत्री के लिए जो एक ही समय जुड़े नहीं होते, यह अंतर सैद्धांतिक नहीं है, यही तय करता है कि इस्तेमाल हो पाएगा या नहीं।&lt;/p&gt;
&lt;p&gt;एक दूसरा सवाल खुला रहता है, और हम उसे सवाल के रूप में ही रखते हैं क्योंकि हमें कोई सार्वजनिक माप नहीं मिला: छह Tor छलाँगों वाले ढाँचे पर पीयर-टू-पीयर ऑडियो और वीडियो कॉल की असली गुणवत्ता कैसी है? घोषित तकनीकी चुनाव गंभीर हैं, Opus, H.264, AES-256-GCM एन्क्रिप्शन और भराव वाले फ़्रेम, और कॉल डिफ़ॉल्ट रूप से बंद हैं। पर Tor कम विलंब के लिए नहीं बना, और प्रकाशित मापों के अभाव में न कंपनी कह सकती है न हम कि अनुभव किसी सामान्य कॉल जैसा है।&lt;/p&gt;
&lt;p&gt;अंत में, हमें Zerion के लिए कोई प्रकाशित स्वतंत्र ऑडिट नहीं मिला।&lt;/p&gt;
&lt;p&gt;तुलना करने पर तीनों रास्ते तीन साफ़ सौदे दिखाते हैं। Radar तत्काल अपनाव चुनता है, जिसकी क़ीमत किसी तीसरे पक्ष पर निर्भरता और फ़ोन नंबर बनाए रखना है। Zerion सबसे ज़्यादा नेटवर्क-प्रतिरोध चुनता है, जिसकी क़ीमत डिलीवरी और iPhone पर अनुपस्थिति है। Arpokrat अतुल्यकालिक प्रतिमान और क्षेत्राधिकारों का बँटवारा चुनता है, जिसकी क़ीमत वह इतिहास और वह ऑडिट है जो अभी हैं ही नहीं। इन तीनों सौदों में से कोई बेतुका नहीं है, और कोई मुफ़्त भी नहीं।&lt;/p&gt;
&lt;h2 id=&#34;tableau&#34;&gt;सारांश तालिका&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;ऐप&lt;/th&gt;
					&lt;th&gt;माँगी जाने वाली पहचान&lt;/th&gt;
					&lt;th&gt;क्षेत्राधिकार और होस्टिंग&lt;/th&gt;
					&lt;th&gt;सर्वर की तरफ़ मेटाडेटा&lt;/th&gt;
					&lt;th&gt;प्रकाशित बाहरी ऑडिट&lt;/th&gt;
					&lt;th&gt;ऑफ़लाइन डिलीवरी&lt;/th&gt;
					&lt;th&gt;कोड&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;WhatsApp&lt;/td&gt;
					&lt;td&gt;फ़ोन नंबर&lt;/td&gt;
					&lt;td&gt;संयुक्त राज्य अमेरिका (Meta), CLOUD Act&lt;/td&gt;
					&lt;td&gt;विस्तृत, वारंट पर संपर्क जाल सौंपा जा सकता है&lt;/td&gt;
					&lt;td&gt;सेवा के लिए नहीं&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;क्लाइंट बंद&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Telegram&lt;/td&gt;
					&lt;td&gt;फ़ोन नंबर&lt;/td&gt;
					&lt;td&gt;ब्रिटिश वर्जिन द्वीपसमूह, प्रबंधन दुबई से&lt;/td&gt;
					&lt;td&gt;विस्तृत, क्लाउड चैट कंपनी पढ़ सकती है&lt;/td&gt;
					&lt;td&gt;नहीं&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;क्लाइंट खुला, सर्वर बंद&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Signal&lt;/td&gt;
					&lt;td&gt;फ़ोन नंबर&lt;/td&gt;
					&lt;td&gt;संयुक्त राज्य अमेरिका, CLOUD Act&lt;/td&gt;
					&lt;td&gt;दो टाइमस्टैंप, सार्वजनिक न्यायिक रिकॉर्ड&lt;/td&gt;
					&lt;td&gt;प्रोटोकॉल औपचारिक रूप से विश्लेषित&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Molly&lt;/td&gt;
					&lt;td&gt;नंबर (Signal खाता)&lt;/td&gt;
					&lt;td&gt;Signal के सर्वर, संयुक्त राज्य अमेरिका&lt;/td&gt;
					&lt;td&gt;Signal जैसा ही&lt;/td&gt;
					&lt;td&gt;Signal से विरासत में&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Session&lt;/td&gt;
					&lt;td&gt;कोई नहीं, यादृच्छिक पहचान&lt;/td&gt;
					&lt;td&gt;स्विट्ज़रलैंड, विकेंद्रित नोड नेटवर्क&lt;/td&gt;
					&lt;td&gt;न्यूनतम, आज तक फ़ॉरवर्ड सीक्रेसी नहीं&lt;/td&gt;
					&lt;td&gt;हाँ, Quarkslab&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Threema&lt;/td&gt;
					&lt;td&gt;कोई नहीं, Threema ID&lt;/td&gt;
					&lt;td&gt;स्विट्ज़रलैंड, सर्वर ज़्यूरिख़ में&lt;/td&gt;
					&lt;td&gt;न्यूनतम&lt;/td&gt;
					&lt;td&gt;हाँ, Cure53 और ज़्यूरिख़ ETH&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला, सशुल्क&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Wire&lt;/td&gt;
					&lt;td&gt;ईमेल या नंबर&lt;/td&gt;
					&lt;td&gt;स्विट्ज़रलैंड और जर्मनी, डेलावेयर में अमेरिकी इकाई&lt;/td&gt;
					&lt;td&gt;बिना एन्क्रिप्शन के रखा जाता है&lt;/td&gt;
					&lt;td&gt;हाँ, Kudelski और X41&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Element / Matrix&lt;/td&gt;
					&lt;td&gt;सर्वर पर निर्भर, अक्सर ईमेल&lt;/td&gt;
					&lt;td&gt;आपके होस्ट का&lt;/td&gt;
					&lt;td&gt;सर्वर को दिखता है, कमरे की स्थिति बिना एन्क्रिप्शन&lt;/td&gt;
					&lt;td&gt;प्रोटोकॉल पर ऑडिट प्रकाशित&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SimpleX Chat&lt;/td&gt;
					&lt;td&gt;कोई नहीं, कोई पहचान नहीं&lt;/td&gt;
					&lt;td&gt;ब्रिटेन, डिफ़ॉल्ट रिले Linode और Akamai पर&lt;/td&gt;
					&lt;td&gt;किसी एक रिले से जोड़ना असंभव&lt;/td&gt;
					&lt;td&gt;हाँ, Trail of Bits के दो ऑडिट&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Arpokrat Messenger&lt;/td&gt;
					&lt;td&gt;कोई नहीं, कोई पहचान नहीं&lt;/td&gt;
					&lt;td&gt;स्विट्ज़रलैंड (त्सुग), पाँच ग़ैर-अमेरिकी क्षेत्राधिकारों में रिले&lt;/td&gt;
					&lt;td&gt;अंधे रिले, केवल रैम&lt;/td&gt;
					&lt;td&gt;आज तक नहीं&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला, AGPLv3&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Briar&lt;/td&gt;
					&lt;td&gt;कोई नहीं, कोई पहचान नहीं&lt;/td&gt;
					&lt;td&gt;कोई नहीं, कोई सर्वर नहीं&lt;/td&gt;
					&lt;td&gt;कोई नहीं, ज़ब्त करने को कुछ नहीं&lt;/td&gt;
					&lt;td&gt;हाँ, 2017 में Cure53&lt;/td&gt;
					&lt;td&gt;Briar Mailbox के ज़रिए&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Cwtch&lt;/td&gt;
					&lt;td&gt;कोई नहीं, कोई पहचान नहीं&lt;/td&gt;
					&lt;td&gt;संस्था कनाडा में, सर्वर डिज़ाइन से ही अविश्वसनीय&lt;/td&gt;
					&lt;td&gt;समूह मेटाडेटा के प्रति प्रतिरोध&lt;/td&gt;
					&lt;td&gt;पता नहीं चला&lt;/td&gt;
					&lt;td&gt;आंशिक&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Radar&lt;/td&gt;
					&lt;td&gt;नंबर (Signal खाता)&lt;/td&gt;
					&lt;td&gt;Signal के सर्वर, संयुक्त राज्य अमेरिका&lt;/td&gt;
					&lt;td&gt;Signal जैसा ही&lt;/td&gt;
					&lt;td&gt;पता नहीं चला&lt;/td&gt;
					&lt;td&gt;हाँ&lt;/td&gt;
					&lt;td&gt;खुला&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Zerion&lt;/td&gt;
					&lt;td&gt;कोई नहीं, कोई पहचान नहीं&lt;/td&gt;
					&lt;td&gt;कोई नहीं, कोई सर्वर नहीं&lt;/td&gt;
					&lt;td&gt;कोई नहीं, सब Tor से जाता है&lt;/td&gt;
					&lt;td&gt;पता नहीं चला&lt;/td&gt;
					&lt;td&gt;नहीं, दोनों उपकरण ऑनलाइन चाहिए&lt;/td&gt;
					&lt;td&gt;खुला, GPL v3&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;profils&#34;&gt;किस तरह के व्यक्ति के लिए कौन सा ऐप&lt;/h2&gt;
&lt;p&gt;कोई विजेता नहीं है, स्थितियाँ हैं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;परिवार और अपनों के लिए।&lt;/strong&gt; Signal, बिना झिझक। यही अकेला विकल्प है जो गंभीर सुरक्षा और इस असली संभावना को जोड़ता है कि आपके लोग उसे सचमुच लगा लेंगे। अगर फ़ोन नंबर खटकता है तो उपयोगकर्ता नाम चालू कर लीजिए ताकि नंबर बताना न पड़े। अगर आपके अपने टस से मस न हों, तो कम से कम WhatsApp पर एंड-टू-एंड एन्क्रिप्टेड बैकअप चालू कर दीजिए: यह वही सुरक्षा नहीं है, पर असली और मुफ़्त प्रगति है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;स्रोतों वाले पत्रकार के लिए।&lt;/strong&gt; समस्या सामग्री नहीं, कड़ी है। यहाँ पहचान-रहित ढाँचा ही अकेला संगत उत्तर है: SimpleX Chat या Arpokrat Messenger, Tor चालू करके और हर स्रोत के लिए अलग प्रोफ़ाइल के साथ। अगर आपका स्रोत पहले से Signal इस्तेमाल करता है और कुछ और लगाने से मना करता है, तो कुछ न होने से बेहतर है Signal इस्तेमाल कीजिए, ऐसे अलग नंबर से जो आपकी पहचान न बताए, और ज़ब्ती की सूरत में उपकरण को बचाने के लिए Android पर Molly के साथ।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;किसी अधिकारी या क़ानूनी सलाहकार के लिए।&lt;/strong&gt; प्रमुख कसौटी गुमनामी नहीं, क्षेत्राधिकार है। किसी दफ़्तर या छोटे ढाँचे के लिए Threema, साफ़ बिल और स्विस सर्वरों के साथ। तकनीकी टीम वाले और अपने ढाँचे पर संप्रभुता चाहने वाले संगठन के लिए ख़ुद चलाया गया Element, यह याद रखते हुए कि सर्वर का प्रशासक मेटाडेटा देख सकता है। व्यावसायिक सहयोग उत्पाद चाहने वाले संगठन के लिए Wire, पर उसकी हिस्सेदारी संरचना जाँच लेने के बाद।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;इंटरनेट कटने या सेंसरशिप वाले इलाक़े के लिए।&lt;/strong&gt; Briar, क्योंकि ब्लूटूथ और Wi-Fi का जाल-मोड बिना किसी ढाँचे के काम करता है, और उन्हीं कारणों से Zerion, जिसका ऑफ़लाइन जाल ज़्यादा नया है। जब नेटवर्क ही प्रतिपक्षी हो, तो असली उत्तर बस यही दो हैं। अगर आपकी चिट्ठी-पत्री को लंबी ऑफ़लाइन अवधियाँ झेलनी हों तो Briar Mailbox का इंतज़ाम रखिए।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;रोज़ क्रिप्टो संभालने वालों के लिए।&lt;/strong&gt; यही अकेली श्रेणी है जिसके लिए 2026 का अभिसरण कुछ बदलता है। अगर आपका इस्तेमाल Bitcoin है और आपका दायरा पहले से Signal पर है तो Radar, बशर्ते आप Signal के ढाँचे पर निर्भरता और फ़ोन नंबर स्वीकार करें। अगर आप सबसे ज़्यादा नेटवर्क-प्रतिरोध के साथ Bitcoin और Monero चाहते हैं और आपके संवाददाता Android पर हैं और अक्सर ऑनलाइन रहते हैं तो Zerion। अगर आप कई शृंखलाएँ, अतुल्यकालिक उपलब्धता और स्वैप प्रदाताओं को उनकी KYC माँग के अनुसार तुलने की सुविधा चाहते हैं तो Arpokrat Messenger।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;जो इस्तेमाल में समझौता किए बिना अधिकतम चाहते हैं।&lt;/strong&gt; ऐसी श्रेणी है ही नहीं, और यही इस तुलना का ईमानदार निष्कर्ष है। सैद्धांतिक अधिकतम Briar या Zerion है, और उसकी क़ीमत डिलीवरी, बैटरी और iPhone की अनुपस्थिति से चुकानी पड़ती है। आज का सबसे अनुकूल समझौता, अगर आपके संवाददाता Android पर हैं, तो स्टोर एंड फ़ॉरवर्ड ढंग का पहचान-रहित ढाँचा है, यानी SimpleX Chat या Arpokrat Messenger, Tor चालू करके। अगर आपको iPhone उपयोगकर्ताओं को भी शामिल करना है, तो इस परिवार में दोनों प्लेटफ़ॉर्म ढकने वाला आज अकेला SimpleX Chat है। Arpokrat Messenger, Android पर उपलब्ध है, और iOS तथा डेस्कटॉप प्लेटफ़ॉर्मों के लिए विकासाधीन है, बिना किसी घोषित तारीख़ के।&lt;/p&gt;
&lt;h2 id=&#34;choix-arpokrat&#34;&gt;Arpokrat में हमने क्या चुना और क्यों&lt;/h2&gt;
&lt;p&gt;यह खंड कोई बिक्री-तर्क नहीं, समझौतों की व्याख्या है, उन समझौतों की भी जो हमने नहीं किए।&lt;/p&gt;
&lt;p&gt;हमने अपना प्रोटोकॉल लिखने के बजाय SimpleX से शुरुआत की। कारण सीधा है: सुरक्षित मैसेजिंग का कोई प्रोटोकॉल तभी मूल्यवान होता है जब उसकी जाँच हो चुकी हो, और नए प्रोटोकॉल के पीछे परिभाषा से ही कोई जाँच नहीं होती। SimpleX के पास सार्वजनिक विनिर्देश, सार्वजनिक कोड और Trail of Bits के दो ऑडिट हैं। अपनी क्रिप्टोग्राफ़ी गढ़ने से हमें बेहतर विपणन पृष्ठ और घटिया मैसेजिंग ऐप मिलता।&lt;/p&gt;
&lt;p&gt;हमने पीयर-टू-पीयर के बजाय स्टोर एंड फ़ॉरवर्ड प्रतिमान चुना। यह सैद्धांतिक अधिकतम के ख़िलाफ़ एक स्पष्ट समझौता है। एन्क्रिप्टेड संदेश को उठाए जाने तक रखने वाला अंधा रिले ढाँचे का एक और टुकड़ा है, यानी एक और सतह। बदले में संदेश तब निकलता है जब आप लिखते हैं और तब पहुँचता है जब आपका संवाददाता जुड़ता है, और यही सामान्य चिट्ठी-पत्री की शर्त है। इस लेख की शुरुआत में जिस व्यावहारिकता की कसौटी का हमने बचाव किया, वह कोई सजावटी वाक्य नहीं: हमने उसे ख़ुद पर लागू किया।&lt;/p&gt;
&lt;p&gt;हमने रिले संयुक्त राज्य अमेरिका से बाहर पाँच क्षेत्राधिकारों में बाँटे और अमेरिकी हाइपरस्केलरों को बाहर रखा, दिखावे के लिए नहीं बल्कि इसलिए कि CLOUD Act किसी अमेरिकी प्रदाता को उसके नियंत्रण वाले डेटा पर बाध्य करके काम करता है। जो अंधा रिले डिस्क पर कुछ नहीं रखता उसके पास देने को बहुत कम है; जिस अंधे रिले तक कोई अमेरिकी आदेश पहुँच ही नहीं सकता उसके पास और भी कम। ये दोनों उपाय जुड़ते हैं, कोई दूसरे की जगह नहीं लेता।&lt;/p&gt;
&lt;p&gt;हमने वॉलेट और स्वैप समुच्चयक इसलिए जोड़ा कि जो व्यक्ति नहीं चाहता कि कोई बिचौलिया उसके बात करने वालों को जाने, वह आमतौर पर यह भी नहीं चाहता कि कोई बिचौलिया उसके लेन-देन जाने। स्वैप प्रदाताओं को उनकी पहचान-जाँच की माँग के अनुसार A से D तक अंक देना भी इसी तर्क से आता है: हम उपयोगकर्ता की जगह यह तय नहीं करते कि वह किस स्तर की गोपनीयता का दाम चुकाना चाहता है, हम उसे तौलने के लिए जानकारी देते हैं।&lt;/p&gt;
&lt;p&gt;अंत में, जो हमने अभी नहीं किया वह भी इसी खंड में कहा जाना चाहिए। हमारे नाम से प्रकाशित कोई स्वतंत्र ऑडिट नहीं है। प्रकाशित न्यायिक माँगों का कोई इतिहास नहीं, सिर्फ़ एक warrant canary है। हम अभी iOS पर नहीं हैं। ये तीनों कमियाँ असली हैं, ऊपर हमारे ब्योरे में दर्ज हैं, और इनमें से कोई किसी प्रेस विज्ञप्ति से नहीं भरती।&lt;/p&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;निष्कर्ष&lt;/h2&gt;
&lt;p&gt;सही सवाल यह नहीं कि «सबसे अच्छा मैसेजिंग ऐप कौन सा है»। उसका कोई उत्तर नहीं, क्योंकि सवाल ही ग़लत रखा गया है। सही सवाल यह है: आप किससे बच रहे हैं?&lt;/p&gt;
&lt;p&gt;आपकी रुचियों का ख़ाका बनाने वाले किसी विज्ञापनदाता से बचना हो तो इस तुलना के लगभग सभी ऐप चल जाएँगे। आपके फ़ोन तक पहुँच रखने वाले हिंसक साथी से बचना हो तो सवाल स्थानीय ताले और स्मृति मिटाने का है, और Molly, Threema से बेहतर उत्तर देता है। अपने देश की न्यायिक माँग से बचना हो तो सवाल क्षेत्राधिकार का है और इसका कि सेवा के पास क्या है। ऐसे प्रतिपक्षी से बचना हो जो यह साबित करना चाहता है कि आपने किसी से बात की, तो अकेला उत्तर वह ढाँचा है जो यह जानकारी बनाता ही नहीं। और ऐसे प्रतिपक्षी से बचना हो जो नेटवर्क काट सकता है, तो अकेला उत्तर यह है कि उस पर निर्भर ही न रहें।&lt;/p&gt;
&lt;p&gt;कोई ऐप इन सब ख़तरों का एक साथ उत्तर नहीं देता, और जो ऐसा दावा करते हैं वे सबसे पहले आपके संदेह के हक़दार हैं। 2026 ने जो दिखाया वह यह है कि एन्क्रिप्शन अब आसान हिस्सा बन चुका है। मुश्किल जो बचा है वह है मेटाडेटा, क्षेत्राधिकार, और किसी परियोजना का दो साल बाद भी बने रहने का दम। Session ग़ायब होने से कुछ ही हफ़्ते दूर था, Briar ने अपनी महत्वाकांक्षा घटा ली, और ये दोनों घटनाएँ इस क्षेत्र की असली हालत के बारे में क्रिप्टोग्राफ़िक आदिमों की किसी भी तुलना से ज़्यादा कहती हैं।&lt;/p&gt;
&lt;p&gt;इसलिए किसी क्रम-सूची के हिसाब से नहीं, अपने प्रतिपक्षी के हिसाब से चुनिए। और याद रखिए कि दुनिया का सबसे अच्छा औज़ार भी किसी काम का नहीं अगर बातचीत कहीं और जाकर ख़त्म हो जाए क्योंकि सामने वाले ने उसे लगाने से मना कर दिया।&lt;/p&gt;
&lt;h2 id=&#34;sources&#34;&gt;स्रोत&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://signal.org/bigbrother/district-of-columbia/&#34;&gt;Signal, Government Requests, District of Columbia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/10311/michael-hayden-kill-people-based-metadata/&#34;&gt;Just Security, Michael Hayden, We Kill People Based on Metadata&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.congress.gov/crs-product/R45173&#34;&gt;Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cyberinsider.com/session-avoids-shutdown-as-community-donations-save-the-project/&#34;&gt;CyberInsider, Session avoids shutdown as community donations save the project&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/news/2026-maintenance-mode/&#34;&gt;Briar, Briar is in maintenance mode&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20241014-simplex-network-v6-1-security-review-better-calls-user-experience.html&#34;&gt;SimpleX, Cryptographic design review by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20221108-simplex-chat-v4.2-security-audit-new-website.html&#34;&gt;SimpleX, Security assessment by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://getsession.org/blog/session-code-audit&#34;&gt;Session, Code audit published by Quarkslab&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.privacyguides.org/news/2025/12/03/session-messenger-adds-pfs-pqe-and-other-improvements/&#34;&gt;Privacy Guides, Session messenger adds PFS, PQE and other improvements&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://inf.ethz.ch/news-and-events/spotlights/infk-news-channel/2023/01/threema.html&#34;&gt;ETH Zurich, Vulnerabilities in secure messenger Threema discovered&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.usenix.org/system/files/usenixsecurity23-paterson.pdf&#34;&gt;USENIX Security 2023, Three Lessons From Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/raw/BRP-01-report.pdf&#34;&gt;Cure53, Pentest Report Briar Project App and Protocol&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://wire.com/en/blog/independent-security-audit-2017/&#34;&gt;Wire, Independent security audit of the protocol implementation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://element.io/blog/hiding-room-metadata-from-servers/&#34;&gt;Element, Hiding room metadata from servers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://therecord.media/telegram-shares-ip-addresses-enforcement&#34;&gt;The Record, Telegram says it will share phone numbers and IP addresses with authorities&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://freedom.press/digisec/blog/telegrams-compliance-with-data-requests-skyrockets/&#34;&gt;Freedom of the Press Foundation, Telegram&amp;rsquo;s compliance with data requests skyrockets&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/79549/we-now-know-what-information-the-fbi-can-obtain-from-encrypted-messaging-apps/&#34;&gt;Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cryptobriefing.com/radar-chat-signal-fork-bitcoin-lightning/&#34;&gt;Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://sdk-doc-spark.breez.technology/&#34;&gt;Breez, SDK Spark, documentation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://lwn.net/Articles/687294/&#34;&gt;LWN, The perils of federated protocols&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zerion.chat/faq.html&#34;&gt;Zerion, User Guide and FAQ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>सिग्नलट्रेस: यूरोप वह निगरानी बेच रहा है जिसकी इजाज़त वह खुद को नहीं देता</title>
      <link>https://arpokrat.com/hi/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;एक स्लेटी सेडान 110 किलोमीटर प्रति घंटे की रफ़्तार से हाईवे के गैन्ट्री के नीचे से गुज़रती है। खंभे पर लगा कैमरा नंबर प्लेट पढ़ता है, समय अंकित करता है, दर्ज कर लेता है। इसमें नया कुछ नहीं: यह उपकरण बीस साल से मौजूद है और उत्तरी अमेरिका तथा यूरोप दोनों में दसियों हज़ार की संख्या में लगा है।&lt;/p&gt;
&lt;p&gt;लेकिन अगर उस गैन्ट्री पर वह मॉड्यूल लग गया है जिसे इतालवी समूह लियोनार्डो जून 2026 से बेच रहा है, तो उसने अभी-अभी कुछ और भी दर्ज किया है। चालक का आईफ़ोन। सहयात्री के वायरलेस इयरफ़ोन। डैशबोर्ड पर रखी स्मार्टवॉच। कार का स्टीरियो। डैशबोर्ड बॉक्स में पड़ा जुड़ा हुआ की-रिंग। चारों टायरों के दबाव सेंसर। जैकेट में रह गया प्रवेश कार्ड। और अगर पीछे कोई कुत्ता सो रहा है, तो उसकी पहचान चिप भी।&lt;/p&gt;
&lt;p&gt;दस-बारह पहचानकर्ता, एक नंबर प्लेट, एक स्थान, एक समय। इसे नेटवर्क के हर गैन्ट्री पर दोहराइए और आप कार का पीछा नहीं कर रहे होते: आप लोगों का पीछा कर रहे होते हैं, और जानते हैं कि वे किसके साथ चलते हैं।&lt;/p&gt;
&lt;h2 id=&#34;यह-उपकरण-असल-म-करत-कय-ह&#34;&gt;यह उपकरण असल में करता क्या है&lt;/h2&gt;
&lt;p&gt;उत्पाद का नाम है &lt;strong&gt;SignalTrace&lt;/strong&gt;। इसे Leonardo US Cyber and Security Solutions बेचती है और यह &lt;strong&gt;ELSAG&lt;/strong&gt; श्रेणी का पूरक है, जो अमेरिकी बाज़ार में स्वचालित नंबर प्लेट रीडरों की सबसे प्रचलित शृंखलाओं में से एक है। इसके अस्तित्व का खुलासा 8 जून 2026 को जोसेफ़ कॉक्स ने निर्माता की एक उत्पाद पुस्तिका के आधार पर &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt; में किया।&lt;/p&gt;
&lt;p&gt;निर्णायक बात एक वाक्य में समा जाती है: &lt;strong&gt;बात नए कैमरों की नहीं है&lt;/strong&gt;। SignalTrace पहले से लगे नंबर प्लेट रीडरों में जोड़ा गया एक रेडियो सेंसर है। खंभा नहीं बदलता, जगह नहीं बदलती, सड़क किनारे लगे उपकरण की शक्ल नहीं बदलती। जो बदलता है वह यह है कि उपकरण सुनता क्या है।&lt;/p&gt;
&lt;p&gt;सेंसर उन पहचानकर्ताओं को दर्ज करता है जिन्हें वाहन में मौजूद उपकरणों के ब्लूटूथ, वाई-फ़ाई और आरएफ़आईडी प्रोटोकॉल खुले रूप में प्रसारित करते हैं। एक तकनीकी बिंदु जिसे अक्सर ग़लत समझा जाता है: किसी उपकरण को हैक नहीं किया जाता और किसी कमज़ोरी का दोहन नहीं होता। ब्लूटूथ या वाई-फ़ाई उपकरण लगातार खोज-फ्रेम भेजता है, क्योंकि ये प्रोटोकॉल ऐसे ही बने हैं। आपके इयरफ़ोन अपनी मौजूदगी की घोषणा करते हैं ताकि फ़ोन उन्हें ढूँढ़ ले, और फ़ोन खुद आसपास की हवा से उन नेटवर्कों के बारे में पूछता रहता है जिन्हें वह जानता है। ये प्रसारण बनावट से ही सार्वजनिक हैं, और पहुँच के भीतर कोई भी रिसीवर इन्हें सुन लेता है।&lt;/p&gt;
&lt;p&gt;लियोनार्डो स्वयं बताती है कि यह प्रणाली &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;नंबर प्लेट रीडर के साथ या उसके बिना&lt;/a&gt; काम करती है, भीतरी जगहों में भी, और उस वाहन को भी पहचान लेती है जिसकी प्लेट ढँकी या हटाई गई हो।&lt;/p&gt;
&lt;p&gt;असली राजनीतिक मुद्दा मौजूदा उपकरण में यह जोड़ है। नया कैमरा नेटवर्क लगाने पर मतदान होता है, विचार-विमर्श होता है, कभी मुकदमा भी। पहले से स्वीकृत डिब्बे में एक इलेक्ट्रॉनिक कार्ड जोड़ने पर कुछ नहीं होता। निगरानी की क्षमता बिना सार्वजनिक बहस के अपना स्वरूप बदल लेती है, क्योंकि भौतिक रूप से देखने को कुछ नया है ही नहीं।&lt;/p&gt;
&lt;h2 id=&#34;वहन-स-वयकत-तक-और-वयकत-स-समह-तक&#34;&gt;वाहन से व्यक्ति तक, और व्यक्ति से समूह तक&lt;/h2&gt;
&lt;p&gt;नंबर प्लेट रीडर एक सवाल का जवाब देता है: यह वाहन कहाँ था। SignalTrace दो और जोड़ता है: उसमें कौन था, और किसके साथ।&lt;/p&gt;
&lt;p&gt;लियोनार्डो इसे छिपाती नहीं, यही तो बिक्री का तर्क है। प्रणाली वह बनाती है जिसे दस्तावेज़ &lt;strong&gt;इलेक्ट्रॉनिक छाप&lt;/strong&gt; कहते हैं, यानी उन पहचानकर्ताओं का समूह जो «अक्सर एक साथ प्रसारित होते हैं»। निर्माता का उदाहरण स्पष्ट है: पूरे शहर में केवल एक वाहन ऐसा होगा जो एक iPhone 13rev2, एक ऑडी स्टीरियो, एक बोस हेडफ़ोन, एक गार्मिन घड़ी, एक चाबी ट्रैकर और नंबर प्लेट ABC-1234 को एक साथ जोड़ेगा।&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;यह उत्पाद केवल वाहनों का पीछा नहीं करता। यह लोगों के बीच संबंधों का ग्राफ़ अपने आप तैयार कर देता है, बिना इसके कि किसी को ज़रा-सा भी संदेह जताना पड़े।&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;गुणात्मक छलांग यहीं लगती है। नियमित रूप से साथ चलने वाले उपकरणों को आपस में जोड़कर प्रणाली यांत्रिक रूप से एक सामाजिक ग्राफ़ बना देती है। हर सुबह एक ही कार में मिलने वाले दो फ़ोन या तो कारपूल हैं, या ऐसा रिश्ता जिसे दोनों में से कोई सार्वजनिक नहीं करना चाहता। एक ही जगह एक ही समय पकड़े गए पचास उपकरण एक जमावड़ा हैं: प्रदर्शन, धार्मिक सभा, यूनियन की बैठक या किसी क्लिनिक के आगे की कतार।&lt;/p&gt;
&lt;p&gt;इनमें से किसी निष्कर्ष के लिए किसी संचार की सामग्री तक पहुँचना ज़रूरी नहीं। यह निकटता की एक तालिका से निकलता है, स्वतः, चलती-फिरती पूरी आबादी पर, न कि चिह्नित लक्ष्यों पर। यह संगति के आधार पर अपराधबोध है, औद्योगिक पैमाने पर उत्पादित, हर जाँच से पहले। &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt; के विधि विशेषज्ञ टॉम बोमैन &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt; में समस्या का सार यों देते हैं: जो चीज़ इस औज़ार को किसी असली संदिग्ध का पीछा करने में उपयोगी बनाती है, वही इसे बाकी सभी वाहनचालकों का पीछा करने में उतना ही सक्षम बनाती है, जिनमें से किसी ने अपने उपकरणों के दर्ज होने की सहमति नहीं दी।&lt;/p&gt;
&lt;p&gt;लियोनार्डो दो तर्क रखती है: प्रणाली संचार की सामग्री न तो खोलती है न पढ़ती है, और वह स्वयं व्यक्तियों की पहचान नहीं करती। दोनों बातें सही हैं, और दोनों विषय से बाहर हैं। जो सूचना चाहिए वह कभी सामग्री थी ही नहीं, वह स्थान के मेटाडेटा में है, जो किसी संदेश से अधिक बताता है। रही पहचान की बात, तो निर्माता स्वयं मानता है कि जाँचकर्ता किसी इलेक्ट्रॉनिक हस्ताक्षर को नंबर प्लेट से जोड़ सकता है और फिर पंजीकरण अभिलेखों से मालिक तक पहुँच सकता है।&lt;/p&gt;
&lt;h2 id=&#34;कस-और-चज-क-लए-लख-गय-अमरक-कनन&#34;&gt;किसी और चीज़ के लिए लिखा गया अमेरिकी कानून&lt;/h2&gt;
&lt;p&gt;संयुक्त राज्य में नंबर प्लेट रीडरों को नियंत्रित करने वाले राज्य-कानून मौजूद हैं, और कुछ तो भंडारण अवधि और पहुँच के उद्देश्यों को लेकर सख़्त भी हैं। पर वे सब एक निश्चित वस्तु के इर्द-गिर्द लिखे गए: &lt;strong&gt;नंबर प्लेट की तस्वीर&lt;/strong&gt;। कोई भी इस बात का पूर्वानुमान नहीं करता कि वही उपकरण निजी यंत्रों के पहचानकर्ता भी पकड़ेगा।&lt;/p&gt;
&lt;p&gt;यह अंतर अवैधता नहीं बनाता, बल्कि एक धूसर क्षेत्र बनाता है, जो विक्रेता के लिए अधिक सुविधाजनक है। कोई पुलिस विभाग बिना झूठ बोले कह सकता है कि उसका नंबर प्लेट रीडर कार्यक्रम अधिकृत और नियमानुकूल है, जबकि वह उसी व्यवस्था के तहत अब पूरी तरह भिन्न प्रकृति का डेटा जुटा रहा है। लियोनार्डो के पास इसके अलावा संघीय अनुबंध भी हैं, स्पेशल ऑपरेशंस कमांड और जनरल सर्विसेज़ एडमिनिस्ट्रेशन के साथ, यानी खरीद का ऐसा रास्ता जो स्थानीय स्वीकृतियों को काफ़ी हद तक दरकिनार कर देता है।&lt;/p&gt;
&lt;p&gt;रही संवैधानिक बहस, तो वह अभी-अभी हिली है, और यहाँ सटीक होना ज़रूरी है क्योंकि इस गर्मी में कानून की स्थिति बदल गई। जनवरी 2026 में वर्जीनिया की एक संघीय अदालत ने &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt; मामले में तय किया कि शहर का Flock कैमरा नेटवर्क चौथे संशोधन के अर्थ में &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;तलाशी नहीं है&lt;/a&gt;, क्योंकि वह निवासियों की समस्त आवाजाही को नहीं समेटता। यह निर्णय चौथे सर्किट में अपील में है, जहाँ &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt; पक्षकार बनी है।&lt;/p&gt;
&lt;p&gt;फिर, 29 जून 2026 को सर्वोच्च न्यायालय ने &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt; सुनाया। पाँच के मुकाबले चार मतों से, न्यायाधीश कैगन की कलम से, उसने तय किया कि पुलिस द्वारा किसी फ़ोन का स्थान-डेटा प्राप्त करना तलाशी है, क्योंकि व्यक्ति उस डेटा पर निजता की उचित अपेक्षा बनाए रखता है, चाहे वह किसी तीसरे पक्ष के पास हो और चाहे अवधि छोटी हो। यह निर्णय 2018 के &lt;em&gt;Carpenter v. United States&lt;/em&gt; को आगे बढ़ाता है और तीसरे पक्ष के सिद्धांत को कमज़ोर करता है, जैसा &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt; ने रेखांकित किया।&lt;/p&gt;
&lt;p&gt;SignalTrace पर &lt;em&gt;Chatrie&lt;/em&gt; की सटीक पहुँच तय नहीं है, और उल्टा दावा करना असावधानी होगी: निर्णय गूगल से माँगे गए डेटा से जुड़ा है, न कि सार्वजनिक स्थान में पुलिस सेंसर द्वारा सीधे पकड़ने से। पर वह वह तर्क स्थापित करता है जो मायने रखता है, यानी यह कि स्थान-डेटा की संवेदनशीलता इस पर निर्भर नहीं करती कि उसे कौन रखता है।&lt;/p&gt;
&lt;h2 id=&#34;यरपय-सवल-ज-असल-सवल-ह&#34;&gt;यूरोपीय सवाल, जो असली सवाल है&lt;/h2&gt;
&lt;p&gt;यहीं यह मामला यूरोप के लिए असहज हो जाता है। लियोनार्डो अमेरिकी आपूर्तिकर्ता नहीं, बल्कि मिलान में सूचीबद्ध इतालवी समूह है जिसका प्रथम शेयरधारक इतालवी अर्थव्यवस्था एवं वित्त मंत्रालय है, लगभग 30 % पूँजी के साथ, और निदेशक मंडल के बहुमत को नामित करने की शक्ति के साथ। इस उत्पाद में इतालवी राज्य निष्क्रिय शेयरधारक नहीं है।&lt;/p&gt;
&lt;h3 id=&#34;पहल-तकनक-बद&#34;&gt;पहले तकनीकी बिंदु&lt;/h3&gt;
&lt;p&gt;यूरोपीय कानून में उपकरण का पहचानकर्ता व्यक्तिगत डेटा है। यह कोई सैद्धांतिक राय नहीं, बल्कि नियामकों की स्थिर स्थिति है। फ़्रांस का CNIL &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;आवाजाही मापने वाले उपकरणों&lt;/a&gt; पर अपने सिद्धांत में मैक पते को स्पष्ट रूप से ऐसा ही मानता है, और सार्वजनिक स्थान में उसका संग्रह केवल संकीर्ण शर्तों पर स्वीकारता है: कुछ मिनटों में गुमनामीकरण, व्यक्तियों के बीच उच्च टकराव दर के साथ, या विश्वसनीय छद्मनामीकरण और उसके बाद चौबीस घंटे में नष्टीकरण, अन्यथा सहमति अनिवार्य हो जाती है। यही सिद्धांत यह भी कहता है कि लोगों से वाई-फ़ाई बंद करने को कहना आपत्ति दर्ज कराने का स्वीकार्य तरीका नहीं है।&lt;/p&gt;
&lt;p&gt;यूरोपीय संघ के न्यायालय ने 4 सितंबर 2025 को &lt;em&gt;EDPS बनाम SRB&lt;/em&gt; (C-413/23 P) मामले में स्पष्ट किया कि छद्मनामीकृत डेटा का व्यक्तिगत होना उन पुनःपहचान साधनों की रोशनी में आँका जाता है जिन्हें उचित रूप से जुटाया जा सके। यहाँ तो धारक एक पुलिस प्राधिकरण है, जिसके पास वाहन पंजीकरण अभिलेख हैं। पुनःपहचान के साधन काल्पनिक नहीं, बगल के कमरे में हैं।&lt;/p&gt;
&lt;h3 id=&#34;वह-बरक-ज-सब-कछ-बदल-दत-ह&#34;&gt;वह बारीकी जो सब कुछ बदल देती है&lt;/h3&gt;
&lt;p&gt;यह लिखना ग़लत होगा कि SignalTrace «यूरोप में अवैध होगा», और कानून का जानकार पाठक इसे तुरंत पकड़ लेगा। अपराध की रोकथाम और अभियोजन के उद्देश्य से किसी सक्षम प्राधिकरण द्वारा किया गया प्रसंस्करण जीडीपीआर के दायरे में नहीं आता। वह &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;निर्देश (यूरोपीय संघ) 2016/680&lt;/a&gt; के दायरे में आता है, जिसे पुलिस-न्याय निर्देश कहते हैं, जिसे हर सदस्य राज्य अलग-अलग अपने कानून में उतारता है, फ़्रांस में सूचना एवं स्वतंत्रता कानून के तृतीय खंड में। &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; याद दिलाता है कि यह व्यवस्था स्वायत्त है, अपनी वैधता के आधारों और अपने अधिकारों के साथ।&lt;/p&gt;
&lt;p&gt;इसलिए सही सवाल अमूर्त वैधता का नहीं, शर्तों का है। इस व्यवस्था में ऐसे उपकरण के लिए स्पष्ट राष्ट्रीय कानूनी आधार, निर्धारित उद्देश्य, प्रमाणित आवश्यकता, सीमित भंडारण अवधि, प्रभाव आकलन और स्वतंत्र निगरानी चाहिए। फ़्रांस में नंबर प्लेट रीडर इसी तरह नियंत्रित हैं: आंतरिक सुरक्षा संहिता के अनुच्छेद L233-1 और L233-1-1 उन अपराधों की सीमित सूची तय करते हैं जिनमें इनका उपयोग किया जा सकता है, और भंडारण अवधि संघ में सबसे छोटी में से एक बनी हुई है, सिद्धांततः पंद्रह दिन, भले ही सीनेट का एक विधेयक इसे बढ़ाना चाहता हो।&lt;/p&gt;
&lt;p&gt;अमेरिकी स्थिति से यही बुनियादी फ़र्क है। संयुक्त राज्य में कानून एक वस्तु को नियंत्रित करता है, नंबर प्लेट को, और उपकरण पहचानकर्ताओं पर चुप्पी का अर्थ अनुमति है। यूरोप में कानून उद्देश्यों और डेटा की श्रेणियों को नियंत्रित करता है, और वह चुप्पी, स्पष्ट कानूनी आधार के अभाव में, बल्कि निषेध का अर्थ रखती है। अटलांटिक पार जो शून्य दिखता है, वह यहाँ उसी रूप में मौजूद नहीं है। इसलिए नहीं कि यूरोप अधिक सद्गुणी है: उसकी विधिक तकनीक उलटी है।&lt;/p&gt;
&lt;h3 id=&#34;त-फर-उस-सरकष-क-मलय-कय&#34;&gt;तो फिर उस सुरक्षा का मूल्य क्या&lt;/h3&gt;
&lt;p&gt;अब वही सवाल बचता है जिसके लिए यह लेख है। यूरोपीय नियामक सुरक्षा का मूल्य क्या, जब एक सदस्य राज्य द्वारा नियंत्रित यूरोपीय कंपनी यूरोप के बाहर वह क्षमता बेचती है जिसे वह अपने यहाँ नए कानून के बिना तैनात नहीं कर सकती?&lt;/p&gt;
&lt;p&gt;आपत्तियाँ गंभीरता से लेने योग्य हैं। कोई निर्माता अपने ग्राहक के कानूनी ढाँचे के लिए ज़िम्मेदार नहीं: अपने यहाँ क्या अनुमत है, यह अमेरिकी अधिकारियों को तय करना है। उत्पाद किसी तानाशाही को नहीं, बल्कि एक विधि-शासित राज्य को बेचा जा रहा है जिसका सर्वोच्च न्यायालय सक्रिय है, जैसा &lt;em&gt;Chatrie&lt;/em&gt; ने अभी याद दिलाया। और औद्योगिक संप्रभुता का तर्क वैध है: अगर यूरोपीय समूह ये बाज़ार खुद पर वर्जित कर लें, तो उन्हें इज़रायली, अमेरिकी या चीनी आपूर्तिकर्ता ले लेंगे, निगरानी एक मीटर भी पीछे नहीं हटेगी, और यूरोप अपना तकनीकी आधार गँवा देगा।&lt;/p&gt;
&lt;p&gt;ये तर्क स्वीकार्य हैं। पर वे समस्या का उत्तर नहीं देते।&lt;/p&gt;
&lt;p&gt;पहले इसलिए कि संघ पहले ही मान चुका है कि निगरानी के साधनों का निर्यात आम व्यापार नहीं है। दोहरे उपयोग की वस्तुओं संबंधी &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;विनियमन (यूरोपीय संघ) 2021/821&lt;/a&gt; ने अपने अनुच्छेद 5 में साइबर निगरानी वस्तुओं को लक्षित करने वाला एक व्यापक प्रावधान जोड़ा, क्योंकि विधायक ने माना कि जिस औज़ार का बनाना वैध है वह गंतव्य पर अनुचित हो सकता है। उसकी सीमा शिक्षाप्रद है: वह आंतरिक दमन या मानवाधिकारों के गंभीर उल्लंघन के जोखिम पर सक्रिय होता है, यानी उन श्रेणियों पर जो सत्तावादी शासनों के लिए सोची गई थीं। किसी अमेरिकी नगर पुलिस को बिक्री उसमें नहीं आती। यूरोपीय ढाँचा ग्राहक की नैतिकता जाँचता है, बेची जा रही क्षमता की प्रकृति कभी नहीं।&lt;/p&gt;
&lt;p&gt;फिर इसलिए कि ऐसा उत्पाद कोई स्टॉक नहीं है जिसे निपटाया जाए, बल्कि ऐसी क्षमता है जिसे बनाए रखा जाता है: वह शोध को धन देती है, इंजीनियर तैयार करती है, विशेषज्ञता जमा करती है और एक स्थापित आधार खड़ा करती है। जिस दिन कोई बड़ा हमला किसी सदस्य राज्य को यह क्षमता माँगने पर मजबूर करेगा, बहस इस पर नहीं होगी कि उसे बनाया जाए या नहीं। वह मौजूद होगी, यूरोपीय होगी, परिपक्व होगी, और उसका आपूर्तिकर्ता आंशिक रूप से सार्वजनिक होगा। «हम तो बस बाज़ार के पीछे चलते हैं» वाला तर्क तब गोलमोल हो जाता है, क्योंकि घरेलू बाज़ार को निर्यात ने ही तैयार किया होगा।&lt;/p&gt;
&lt;p&gt;इस परिदृश्य में नियामक सुरक्षा का मूल्य यही है: वह यूरोपीय लोगों को उपयोगों से बचाती है, साधनों के अस्तित्व से नहीं। वह यह तय करती है कि बटन दबाने का हक़ किसे है, और उसे बनाने, बेचने, बेहतर करने और फिर इंतज़ार करने का काम उद्योग पर छोड़ देती है।&lt;/p&gt;
&lt;h2 id=&#34;कय-कय-ज-सकत-ह-बन-खद-क-बहलए&#34;&gt;क्या किया जा सकता है, बिना खुद को बहलाए&lt;/h2&gt;
&lt;p&gt;पहला जवाब हमेशा मैक पते का यादृच्छिकीकरण होता है। यह ईमानदार परीक्षा का हक़दार है, न प्रचार न निंदा। यह वास्तविक है और काम करता है।&lt;/p&gt;
&lt;p&gt;एंड्रॉयड संस्करण 10 से और आईओएस संस्करण 14 से वाई-फ़ाई में इस्तेमाल होने वाले मैक पते को डिफ़ॉल्ट रूप से यादृच्छिक करते हैं, हर नेटवर्क के लिए अलग पता। ब्लूटूथ लो एनर्जी में आधुनिक उपकरण हल-योग्य निजी पते प्रसारित करते हैं, जो समय-समय पर बदलते हैं और जिन्हें असली उपकरण से केवल वही पक्ष जोड़ सकता है जिसके पास हल-कुंजी हो।&lt;/p&gt;
&lt;p&gt;इसकी सीमाएँ भी उतनी ही वास्तविक हैं।&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;युग्मन दरवाज़ा फिर खोल देता है।&lt;/strong&gt; हल-कुंजी युग्मन के समय भेजी जाती है। पहले से युग्मित या स्पष्ट रूप से स्वीकृत उपकरण घूमते पते के पीछे की स्थिर पहचान फिर पा लेता है। तंत्र इसी के लिए बना है।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;कई वस्तुएँ कुछ भी यादृच्छिक नहीं करतीं।&lt;/strong&gt; टायर दबाव सेंसर, आरएफ़आईडी कार्ड, पशु पहचान चिप, कार स्टीरियो और सस्ते उपकरण स्थिर पहचानकर्ता भेजते हैं। लियोनार्डो की पुस्तिका ठीक इन्हीं श्रेणियों का ज़िक्र करती है, और यह संयोग नहीं।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;यादृच्छिकीकरण बंद किया जा सकता है।&lt;/strong&gt; यह नेटवर्क दर नेटवर्क बंद होता है, और अक्सर सुविधा के लिए बंद रहता है, घरेलू राउटर पर मैक छँटाई के लिए या कंपनी की नीति से।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;समूह पहचानकर्ताओं के बदलने से बच जाता है।&lt;/strong&gt; यह सबसे कम स्वाभाविक और सबसे महत्वपूर्ण बिंदु है। SignalTrace किसी एक पहचानकर्ता को नहीं खोजता, वह साथ चलने वाले उपकरणों का समूह खोजता है। अगर समूह का एक भी सदस्य स्थिर पहचानकर्ता भेजता है, तो बाकी चाहे कितने भी अनुशासित हों, पूरा समूह जोड़ा जा सकता है।&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;सबसे कारगर उपाय सबसे उबाऊ ही रहता है: कुछ न भेजना। इसके लिए ब्लूटूथ और वाई-फ़ाई को शॉर्टकट पैनल से नहीं, बल्कि सेटिंग्स में, सिस्टम स्तर पर बंद करना होता है। यह भेद दिखावटी नहीं, हमने इसे &lt;a href=&#34;https://arpokrat.com/hi/blog/how-your-phone-tracks-your-location/&#34;&gt;फ़ोन द्वारा लगातार स्थान की निगरानी&lt;/a&gt; पर अपने लेख में विस्तार से बताया था: अधिकांश उपभोक्ता प्रणालियों में त्वरित पैनल का बटन दिखने वाला युग्मन काट देता है पर सॉफ़्टवेयर स्टैक को ज़िंदा छोड़ देता है, और निकटता विश्लेषण चलता रहता है। उस लेख ने ब्लूटूथ स्कैनिंग को सैद्धांतिक रास्ता बताया था। SignalTrace उसका व्यावसायिक उत्पाद है, सूचीबद्ध और आपूर्ति योग्य।&lt;/p&gt;
&lt;p&gt;नतीजे को लेकर ईमानदार रहना ज़रूरी है: ये उपाय जोखिम का दायरा घटाते हैं, मिटाते नहीं। वाहन आख़िर नंबर प्लेट है, और नंबर प्लेट पढ़ी जा सकती है। कुछ भी न भेजने का इकलौता तरीका कुछ भी साथ न रखना है, और यह कोई सार्वजनिक नीति नहीं हो सकती।&lt;/p&gt;
&lt;h2 id=&#34;यह-हमर-डजइन-चनव-क-बर-म-कय-कहत-ह&#34;&gt;यह हमारे डिज़ाइन चुनावों के बारे में क्या कहता है&lt;/h2&gt;
&lt;p&gt;Arpokrat में इसी तर्क ने हमें ब्लूटूथ को सेटिंग्स के स्तर पर नहीं, बल्कि ArpokratOS के Core स्तर पर सँभालने तक पहुँचाया। इंटरफ़ेस का स्विच उपयोक्ता की पसंद है: कोई अपडेट, कोई सिस्टम ऐप या कोई स्थान सेवा उसे दरकिनार कर सकती है या फिर चालू कर सकती है, बिना उपयोक्ता को पता चले। जो स्टैक मौजूद ही नहीं, वह दोबारा चालू नहीं होता।&lt;/p&gt;
&lt;p&gt;SignalTrace जैसी पकड़ के सामने यह ज़ाहिर है कि उपकरण अदृश्य नहीं हो जाता, और हम ऐसा दावा भी नहीं करते: फ़ोन मोबाइल नेटवर्क पर बना रहता है, और वाहन की बाकी वस्तुएँ अपने हिसाब से प्रसारण करती हैं। यह जो सुनिश्चित करता है, वह यह है कि एक निश्चित प्रसारण मार्ग भरोसे के आधार पर बंद नहीं, बल्कि बनावट से ही अनुपस्थित है। यही वह बात है जो हमने &lt;a href=&#34;https://arpokrat.com/hi/blog/5g-location-data-privacy-law/&#34;&gt;5जी और कानून की निशाना चूकने की गलती&lt;/a&gt; के बारे में कही थी: कानूनी सुरक्षा डेटा तक पहुँच पर केंद्रित है, जबकि उसे उस ढाँचे के अस्तित्व पर होना चाहिए जो यह डेटा पैदा करता है। SignalTrace इसका उदाहरण है, बस फ़र्क इतना कि यह ढाँचा यूरोप में बन रहा है।&lt;/p&gt;
&lt;h2 id=&#34;नषकरष&#34;&gt;निष्कर्ष&lt;/h2&gt;
&lt;p&gt;इस मामले में सबसे उल्लेखनीय तकनीकी क्षमता नहीं है, जिसे शोधकर्ता बरसों से बताते आए हैं। उल्लेखनीय है तैनाती का तरीका।&lt;/p&gt;
&lt;p&gt;न कोई नया कैमरा नेटवर्क उद्घाटित होगा, न कोई नगरपालिका प्रस्ताव जिसे चुनौती दी जा सके, न कोई सार्वजनिक ठेका जिसे स्वरूप-परिवर्तन के रूप में पहचाना जा सके। होंगे बस मौजूदा खंभों पर जुड़े मॉड्यूल, मौजूदा अनुबंधों के तहत, पहले से स्वीकृत कार्यक्रमों में। जिस दिन सार्वजनिक बहस शुरू होगी, ढाँचा लग चुका होगा, उसकी लागत निकल चुकी होगी और वह जाँच प्रक्रियाओं में घुल चुका होगा। बहस तब मौजूद डेटाबेस तक पहुँच की शर्तों पर होगी, कभी इस पर नहीं कि उसे बनाना चाहिए था या नहीं।&lt;/p&gt;
&lt;p&gt;निगरानी के मामले में चीज़ों का यही सामान्य क्रम है, और यह आकस्मिक नहीं। बाकी यह जानना है कि क्या यूरोप मानता है कि उसके पास कहने को कुछ है, जब उसके अपने उद्योगपति, उसके अपने राज्यों के सहारे, यह ढाँचा दूसरों के लिए बनाते हैं। यूरोपीय कानून ने इस सवाल का जवाब बड़े ध्यान से गढ़ा है कि हमारे यहाँ यह डेटा कौन देख सकता है। उसने यह सवाल कभी नहीं पूछा कि मशीन बनाने का हक़ किसे है।&lt;/p&gt;
</description>
    </item>
    <item>
      <title>स्थायी लोकेशन ट्रैकिंग: आपका फ़ोन तब भी आपका पीछा करता है जब आप उसे रोक चुके होने का भरोसा करते हैं</title>
      <link>https://arpokrat.com/hi/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;2024 में मैरीलैंड विश्वविद्यालय के दो शोधकर्ताओं ने बिना किसी विशेष अधिकार और बिना किसी ख़ास हार्डवेयर के, ऐपल की वाई-फ़ाई पोज़िशनिंग सेवा से बार-बार जानकारी माँगी और एक साल में दुनिया भर के दो अरब से ज़्यादा वाई-फ़ाई एक्सेस पॉइंट की सटीक जगह दोबारा खड़ी कर दी। उनका शोधपत्र &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt; दिखाता है कि यह नक़्शा क्या कर सकता है: यूक्रेन में आते-जाते साज़ो-सामान पर नज़र रखना, माउई की आग के बाद आबादी की आवाजाही देखना, किसी व्यक्ति को उसके घर के इंटरनेट राउटर के ज़रिए ट्रैक करना।&lt;/p&gt;
&lt;p&gt;इनमें से किसी भी डिवाइस पर GPS चालू नहीं था। लोकेशन कहीं और से आ रही थी।&lt;/p&gt;
&lt;p&gt;मोबाइल निजता के मामले में यही सबसे आम अंधा कोना है: यह विश्वास कि लोकेशन का एक स्विच होता है और उसे बंद कर देने पर फ़ोन को पता ही नहीं रहता कि वह कहाँ है। यह विश्वास सात अलग-अलग स्तरों पर ग़लत है।&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;लोकेशन कोई सुविधा नहीं है जिसे आपका फ़ोन चालू करता है। यह इस बात का गुण है कि फ़ोन है क्या।&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-यन-सबस-कम-परशन-करन-वल-रसत&#34;&gt;GPS, यानी सबसे कम परेशान करने वाला रास्ता&lt;/h2&gt;
&lt;p&gt;जिस अकेले तंत्र का नाम सब जानते हैं, वही असल में आपको सबसे कम चिंतित करना चाहिए।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, वह सामान्य शब्द जिसमें अमेरिकी GPS, गैलीलियो, ग्लोनास और बेइदोऊ आते हैं, सुनकर काम करता है। उपग्रह लगातार समय-चिह्नित संकेत भेजते हैं, रिसीवर उनमें से कई पकड़ता है और प्रसार-समय के अंतर से अपनी स्थिति निकाल लेता है। खुली जगह में सामान्य परिशुद्धता तीन से पाँच मीटर, और शहर में अक्सर कई दसियों मीटर, क्योंकि इमारतों की दीवारें संकेतों को परावर्तित करती हैं।&lt;/p&gt;
&lt;p&gt;निर्णायक बात यह है कि यह गणना &lt;strong&gt;निष्क्रिय&lt;/strong&gt; है। फ़ोन उपग्रहों की ओर कुछ भी नहीं भेजता, कोई उपग्रह संचालक यह नहीं जानता कि आप हैं। अगर मामला सिर्फ़ GNSS का होता, तो GPS बंद कर देना काफ़ी था।&lt;/p&gt;
&lt;p&gt;हालाँकि एक बारीकी है। पहली बार स्थिति निकालने में तेज़ी लाने के लिए फ़ोन &lt;strong&gt;A-GPS&lt;/strong&gt; का इस्तेमाल करते हैं: वे &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt; प्रोटोकॉल से एक सर्वर से उपग्रहों का पंचांग डेटा उतारते हैं। सही डेटा पाने के लिए फ़ोन उस सर्वर को उस नेटवर्क सेल की पहचान भेजता है जिससे वह जुड़ा है। शुद्ध GNSS आपको नहीं पकड़वाता, पर उस पर चढ़ाया गया तेज़ी लाने वाला हिस्सा पकड़वा देता है।&lt;/p&gt;
&lt;h2 id=&#34;मबइल-नटवरक-ऑपरटर-बनवट-क-करण-कय-जनत-ह&#34;&gt;मोबाइल नेटवर्क: ऑपरेटर बनावट के कारण क्या जानता है&lt;/h2&gt;
&lt;p&gt;कोई कॉल आप तक पहुँच सके, इसके लिए नेटवर्क को पता होना चाहिए कि आप किस इलाक़े में हैं। यह चालू किया जाने वाला विकल्प नहीं, बल्कि सेवा के होने की शर्त है। आपका फ़ोन लगातार निकटतम टावर को अपनी मौजूदगी बताता है, और यह पंजीकरण ऑपरेटर के पास निशान छोड़ता है। कोई ऐप इंस्टॉल किया हो या न हो, कोई अनुमति दी हो या न हो: एक चालू सिम कार्ड काफ़ी है।&lt;/p&gt;
&lt;p&gt;परिशुद्धता तरीक़े पर निर्भर करती है:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;अकेली सेल पहचान&lt;/strong&gt;: घनी शहरी बसावट में 200 मीटर से लेकर ग्रामीण इलाक़ों में 30 किलोमीटर से भी ज़्यादा, जहाँ एक टावर बहुत बड़ा दायरा समेटता है।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;समृद्ध Cell ID&lt;/strong&gt;, जिसमें एंटीना का सेक्टर (ज़्यादातर साइटें 120 डिग्री के तीन सेक्टरों में बँटी होती हैं) और संकेत की शक्ति जुड़ जाती है: 100 मीटर से कुछ किलोमीटर तक।&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;टाइमिंग एडवांस&lt;/strong&gt;, जो फ़ोन और टावर के बीच आने-जाने की देरी नापता है: GSM में लगभग 550 मीटर, LTE में क़रीब 78 मीटर।&lt;/li&gt;
&lt;li&gt;तीन या अधिक टावरों पर आधारित &lt;strong&gt;बहु-पार्श्वीकरण&lt;/strong&gt;: शहरी LTE में 50 से 300 मीटर।&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; दो जुड़ते हुए कारणों से पैमाना ही बदल देता है। पहले घनत्व: 5G सेल कहीं छोटे दायरे समेटते हैं, इसलिए महज़ जुड़ा होना भी बारीक सूचना है। फिर मानकीकरण: Release 16 से 3GPP में अपने ही पोज़िशनिंग संकेत शामिल हैं। व्यावसायिक लक्ष्य 80 % उपकरणों के लिए भीतर 3 मीटर से कम और बाहर 10 मीटर से कम रखे गए हैं, और &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; कुछ औद्योगिक उपयोगों में सेंटीमीटर तक उतरता है।&lt;/p&gt;
&lt;p&gt;इस तरह जो ढाँचा आपको जोड़ता है, वही GPS जैसी गुणवत्ता वाली पोज़िशनिंग प्रणाली बन जाता है, बिना आपके कुछ भी चालू किए। यह डेटा राष्ट्रीय नियमों के अनुसार रखा जाता है और अलग-अलग प्रक्रियाओं से अधिकारियों को उपलब्ध होता है। यह वही बुनियादी बहस है जो &lt;a href=&#34;https://arpokrat.com/hi/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;होस्ट किए गए डेटा पर लागू क्षेत्राधिकार&lt;/a&gt; के सिलसिले में उठती है: तकनीकी सुरक्षा और क़ानूनी सुरक्षा एक-दूसरे को नहीं ढकतीं।&lt;/p&gt;
&lt;h2 id=&#34;वई-फई-हरडवयर-पत-स-बन-दनय-क-नकश&#34;&gt;वाई-फ़ाई: हार्डवेयर पतों से बना दुनिया का नक़्शा&lt;/h2&gt;
&lt;p&gt;हर वाई-फ़ाई एक्सेस पॉइंट लगातार एक अनूठी हार्डवेयर पहचान प्रसारित करता है, जिसे &lt;strong&gt;BSSID&lt;/strong&gt; कहते हैं। ये पहचानें स्थिर हैं और भौगोलिक रूप से टिकाऊ भी: घर का राउटर सालों तक एक ही जगह पड़ा रहता है।&lt;/p&gt;
&lt;p&gt;ऐपल, गूगल और कुछ विशेषज्ञ कंपनियाँ ऐसे डेटाबेस रखती हैं जो हर BSSID को निर्देशांकों से जोड़ते हैं। इन्हें उनके अपने ही उपयोगकर्ताओं के फ़ोन बनाते हैं, जो दिखने वाले एक्सेस पॉइंट की सूची GNSS स्थिति के साथ भेजते रहते हैं। फिर क्रिया उलट जाती है: जो फ़ोन चार जानी-पहचानी बिंदुएँ देख रहा है, उसे अब एक भी उपग्रह की ज़रूरत नहीं। घनी शहरी बसावट में परिशुद्धता आम तौर पर कुछ दसियों मीटर तक पहुँचती है, और भीतरी जगहों में उससे भी नीचे चली जाती है।&lt;/p&gt;
&lt;p&gt;दो गुण इस तंत्र को निष्प्रभावी करना कठिन बना देते हैं। पहला, फ़ोन &lt;strong&gt;तब भी स्कैन करता है जब वाई-फ़ाई बंद दिखता है&lt;/strong&gt;: एंड्रॉयड 4.3 से सिस्टम लोकेशन सुधारने के लिए एक आवधिक स्कैन चालू रखता है, जो त्वरित पैनल के स्विच से स्वतंत्र है। यह व्यवहार लोकेशन सेवाओं में गहरे दबे एक अलग सेटिंग पर टिका है, जिसे लगभग किसी उपयोगकर्ता ने कभी खोला ही नहीं।&lt;/p&gt;
&lt;p&gt;दूसरा, इस डेटाबेस से बाहर से सवाल पूछे जा सकते हैं। राय और लेविन ने यही दरार भुनाई: पोज़िशनिंग इंटरफ़ेस सिर्फ़ माँगी गई स्थिति नहीं, आस-पास के एक्सेस पॉइंट की स्थिति भी लौटाते हैं, जिससे उन जगहों के पास कभी शारीरिक रूप से गए बिना पूरा नक़्शा समेटा जा सकता है।&lt;/p&gt;
&lt;h2 id=&#34;बलटथ-और-ble-दसर-क-फन-स-आपक-लकशन&#34;&gt;ब्लूटूथ और BLE: दूसरों के फ़ोन से आपकी लोकेशन&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;ब्लूटूथ लो एनर्जी&lt;/strong&gt; निकटता की एक परत जोड़ता है, जिसकी पहुँच कुछ मीटर से कुछ दसियों मीटर तक है, यानी मोबाइल नेटवर्क से कहीं बारीक। दो उपयोग साथ-साथ चलते हैं। &lt;strong&gt;व्यावसायिक बीकन&lt;/strong&gt;, जो दुकानों, हवाई अड्डों या मॉल में लगाए जाते हैं, एक पहचान भेजते हैं जिसे फ़ोन में मौजूद ऐप पहचान लेते हैं, और इससे पता चलता है कि आप किस शेल्फ़ के आगे कितनी देर रुके। और &lt;strong&gt;सहयोगी लोकेशन नेटवर्क&lt;/strong&gt;, जिनका आदर्श ऐपल का Find My है, जिसे बाद में गूगल और सैमसंग ने भी अपनाया।&lt;/p&gt;
&lt;p&gt;यह दूसरा तंत्र एक अनकही मान्यता को उलट देता है। डार्मश्टाट तकनीकी विश्वविद्यालय के शोधकर्ताओं द्वारा PETS 2021 की कार्यवाहियों में प्रकाशित मानक विश्लेषण &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt; ने ऐपल का प्रोटोकॉल रिवर्स इंजीनियरिंग से खोल दिया। ऑफ़लाइन पड़ा उपकरण एक BLE संकेत भेजता है, पास का कोई भी ऐपल उपकरण उसे पकड़ता है, उसमें अपनी स्थिति जोड़ता है और उसे एन्क्रिप्ट करके ऐपल के सर्वरों तक पहुँचा देता है, न उसके अपने मालिक को पता चलता है, न उस उपकरण के मालिक को जिसकी लोकेशन पकड़ी जा रही है।&lt;/p&gt;
&lt;p&gt;नतीजा संरचनात्मक है: बिना सिम कार्ड, बिना वाई-फ़ाई, बिना किसी भी नेटवर्क संपर्क वाला उपकरण भी खोजा जा सकता है, बशर्ते जेब में फ़ोन लिए कोई अजनबी पास से गुज़र जाए। आपका अलगाव अब आपकी सेटिंग्स पर नहीं, राहगीरों की सेटिंग्स पर निर्भर है।&lt;/p&gt;
&lt;h2 id=&#34;जडतवय-ससर-लकशन-अनमत-क-बन-लकशन&#34;&gt;जड़त्वीय सेंसर: लोकेशन अनुमति के बिना लोकेशन&lt;/h2&gt;
&lt;p&gt;फ़ोन में एक्सेलेरोमीटर, जाइरोस्कोप, मैग्नेटोमीटर और अक्सर बैरोमीटर होता है। ये सेंसर लोकेशन से अलग अनुमति-श्रेणी में आते हैं: कोई ऐप इन्हें पढ़ सकता है, चाहे उसने कभी पूछा ही न हो कि आप कहाँ हैं।&lt;/p&gt;
&lt;p&gt;प्रिंसटन के शोधकर्ताओं ने यह &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt; से दिखाया। उनका ऐप मोटी स्थिति के लिए IP पते और समय-क्षेत्र से शुरू करता है, फिर सेंसर पढ़ता है: एक्सेलेरोमीटर से गति बढ़ने और ब्रेक लगने का ढर्रा, जाइरोस्कोप से मोड़ों का क्रम, मैग्नेटोमीटर से दिशा, बैरोमीटर से ऊँचाई का उतार-चढ़ाव। एक न्यूरल नेटवर्क यात्रा का साधन पहचानता है, पैदल, कार, रेल या विमान, और मार्ग को सार्वजनिक मानचित्र, ऊँचाई तथा मौसम के आँकड़ों पर बिठा दिया जाता है। नतीजा: लोकेशन अनुमति के बिना, GPS जैसी परिशुद्धता वाला रास्ता। इस तरीक़े की सीमाएँ भी हैं, जिन्हें लेखक दर्ज करते हैं, क्योंकि यह सड़कों से रहित इलाक़ों में विफल होता है और एक-जैसी चौकोर बसावट में कमज़ोर पड़ जाता है, जहाँ कई मार्ग एक ही हस्ताक्षर बनाते हैं। फिर भी यह इस बात का प्रमाण बना रहता है कि नकारी गई अनुमति बंद दरवाज़ा नहीं है।&lt;/p&gt;
&lt;p&gt;बैरोमीटर वह आयाम भी देता है जिसे GNSS ठीक से नहीं सँभालता, यानी ऊर्ध्वाधर। आपातकालीन कॉल पर अमेरिकी अपेक्षाएँ भीतर से की गई 80 % कॉलों के लिए मंज़िल-स्तर की तीन मीटर ऊपर-नीचे की परिशुद्धता तय करती हैं। किसी के किस मंज़िल पर होने का पता होना, यह जानने से अलग क़िस्म की बात है कि वह किस मोहल्ले में है।&lt;/p&gt;
&lt;h2 id=&#34;डट-क-बजर-सबस-ममल-रसत&#34;&gt;डेटा का बाज़ार: सबसे मामूली रास्ता&lt;/h2&gt;
&lt;p&gt;पिछले तंत्र बताते हैं कि स्थिति की गणना कैसे होती है। बाक़ी यह है कि वह जाती कहाँ है, और रोज़मर्रा का ज़्यादातर ख़तरा वहीं तय होता है।&lt;/p&gt;
&lt;p&gt;हज़ारों ऐप &lt;strong&gt;विज्ञापन SDK&lt;/strong&gt; शामिल करते हैं, यानी तीसरे पक्ष के दिए सॉफ़्टवेयर हिस्से, जिन्हें डेवलपर अपनी मेहनत से कमाई करने या अपने पाठक-दर्शक नापने के लिए जोड़ता है। ये हिस्से मेज़बान ऐप की अनुमतियाँ विरासत में पा जाते हैं: मौसम का जो ऐप जायज़ तौर पर आपकी स्थिति माँगता है, वही उसे उन कंपनियों तक पहुँचा देता है जिनका नाम आपने कभी पढ़ा तक नहीं। इसके ऊपर &lt;strong&gt;विज्ञापन नीलामी की धाराएँ&lt;/strong&gt; हैं, जहाँ हर बैनर दिखने पर आपकी मोटी स्थिति दर्जनों संभावित ख़रीदारों तक भेजी जाती है, उन तक भी जो कुछ नहीं ख़रीदते और सिर्फ़ सुनते रहते हैं।&lt;/p&gt;
&lt;p&gt;यही कच्चा माल एक पूरे उद्योग को पालता है। इलेक्ट्रॉनिक फ़्रंटियर फ़ाउंडेशन ने &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt; का मामला दर्ज किया, जो 25 करोड़ से ज़्यादा उपकरणों पर अरबों डेटा बिंदुओं का दावा करती थी और उन्हें अमेरिकी स्थानीय पुलिस को बेचती थी। ब्रायन क्रेब्स ने &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt; का वर्णन किया, एक ऐसा उत्पाद जिससे नक़्शे पर बहुभुज खींचकर उस इलाक़े में आए और वहाँ से गए उपकरणों का इतिहास देखा जा सकता है।&lt;/p&gt;
&lt;p&gt;इस रास्ते में किसी तकनीकी करतब की ज़रूरत नहीं, बस कोई पैसा देने को तैयार हो। क़ीमत मामूली है।&lt;/p&gt;
&lt;h2 id=&#34;imsi-कचर-सकरय-लकशन&#34;&gt;IMSI कैचर: सक्रिय लोकेशन&lt;/h2&gt;
&lt;p&gt;अब तक देखे गए तंत्र सामान्य कामकाज का ही फ़ायदा उठाते हैं। एक सक्रिय लोकेशन भी होती है, जिसे नेटवर्क में दख़ल देने वाला कोई तीसरा पक्ष अंजाम देता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;IMSI कैचर&lt;/strong&gt;, या सेल सिम्युलेटर, ऐसा उपकरण है जो ख़ुद को वैध टावर बताकर पेश करता है। पहुँच के भीतर आने वाले फ़ोन उससे जुड़ जाते हैं और अपनी ग्राहक पहचान तथा एक सीमित दायरे में अपनी मौजूदगी उजागर कर देते हैं।&lt;/p&gt;
&lt;p&gt;5G को यह दरवाज़ा बंद करना था, खुले रूप में जाने वाली स्थायी पहचान की जगह एन्क्रिप्टेड पहचान SUCI लाकर। बंदी अधूरी है। &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; शीर्षक से प्रस्तुत काम ऐसे लिंकेज हमले दर्ज करता है जो एन्क्रिप्शन के बावजूद सत्रों को फिर से जोड़ लेने देते हैं। इससे भी अहम, सुरक्षा पूरी तरह ढह जाती है अगर हमलावर उपकरण को पिछली पीढ़ी पर, ख़ासकर 2G पर, उतरने को मजबूर कर दे, जिसमें प्रमाणीकरण एकतरफ़ा है। 5G वाला फ़ोन 1990 के दशक के नेटवर्क के लिए सोचे गए हमले के आगे इसलिए कमज़ोर रहता है क्योंकि वह आज भी वहाँ उतरने को राज़ी है।&lt;/p&gt;
&lt;h2 id=&#34;परतउपय-और-उनक-असल-करगरत&#34;&gt;प्रतिउपाय और उनकी असली कारगरता&lt;/h2&gt;
&lt;p&gt;नीचे दिया हर उपाय कुछ न कुछ करता है। कोई भी सब कुछ नहीं करता, और वे जो करते हैं तथा उनसे जो उम्मीद बाँधी जाती है, उसके बीच का फ़ासला ही ग़लत फ़ैसले पैदा करता है।&lt;/p&gt;
&lt;h3 id=&#34;हवई-जहज-मड&#34;&gt;हवाई जहाज़ मोड&lt;/h3&gt;
&lt;p&gt;हवाई जहाज़ मोड सेलुलर मॉडेम, वाई-फ़ाई और ब्लूटूथ का प्रसारण काट देता है। यह सचमुच होता है, और इतनी कम मेहनत के बदले यही सबसे अच्छा नतीजा है।&lt;/p&gt;
&lt;p&gt;जो यह नहीं करता: यह जड़त्वीय सेंसर नहीं रोकता, पहले से सहेजी गई स्थितियाँ नहीं मिटाता, जो दोबारा जुड़ते ही निकल जाएँगी, और ज़्यादातर उपकरणों पर इसे छोड़े बिना ही वाई-फ़ाई या ब्लूटूथ अलग से चालू करने देता है। आख़िर में, यह बिजली काटना नहीं बल्कि एक सॉफ़्टवेयर अवस्था है: इसकी भरोसेमंदी उस सिस्टम की सलामती पर टिकी है जो इसे लागू करता है।&lt;/p&gt;
&lt;p&gt;एक कम आँका जाने वाला ब्योरा: नेटवर्क से कटना और फिर जुड़ना, ये दोनों ऑपरेटर के यहाँ समय-चिह्नित घटनाएँ हैं। जो फ़ोन रात नौ बजे एक सेल में ग़ायब होकर ग्यारह बजे दूसरी सेल में उभरता है, उसने चुप्पी नहीं, सूचना पैदा की है।&lt;/p&gt;
&lt;h3 id=&#34;mac-पत-क-यदचछककरण&#34;&gt;MAC पते का यादृच्छिकीकरण&lt;/h3&gt;
&lt;p&gt;आज मोबाइल सिस्टम स्कैन के दौरान यादृच्छिक MAC पते भेजते हैं, ताकि एक जगह से दूसरी जगह तक पीछा न किया जा सके। मंशा अच्छी है, नतीजा अधूरा। मानक शोध, जिनमें &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt; शामिल है, दिखाते हैं कि खोज-फ़्रेमों की सामग्री ही अक्सर उपकरण को दोबारा पहचानने के लिए काफ़ी होती है: सूचना तत्वों की संख्या, उनके मान और उनका क्रम मिलकर एक छाप बना देते हैं। इसके ऊपर क्रम-संख्याएँ हैं, जो बढ़ती जाती हैं और इसलिए आपस में जोड़ी जा सकती हैं, और हर मॉडल का अपना समय-हस्ताक्षर। कुछ अध्ययन बताते हैं कि आधे उपकरणों का कम से कम बीस मिनट तक सही पीछा किया जा सका।&lt;/p&gt;
&lt;p&gt;अंत में एक वैचारिक सीमा: यादृच्छिकीकरण सिर्फ़ खोज के चरण से जुड़ा है। जैसे ही आप किसी नेटवर्क से जुड़ते हैं, इस्तेमाल होने वाला पता उस नेटवर्क के लिए स्थिर रहता है, बनावट से ही, ताकि कनेक्शन काम करे। जिस कैफ़े में आप हर सुबह जाते हैं, वह आपको पहचानता है।&lt;/p&gt;
&lt;h3 id=&#34;सकन-सचमच-बद-करन&#34;&gt;स्कैन सचमुच बंद करना&lt;/h3&gt;
&lt;p&gt;यही सबसे फ़ायदेमंद और सबसे उपेक्षित सेटिंग है। एंड्रॉयड में वाई-फ़ाई खोज और ब्लूटूथ खोज दो अलग विकल्प हैं, जो लोकेशन सेवाओं में बैठे हैं और त्वरित पैनल के स्विच से स्वतंत्र हैं। जब तक ये चालू हैं, पैनल से वाई-फ़ाई बंद करना काफ़ी नहीं: स्कैन चलता रहता है।&lt;/p&gt;
&lt;p&gt;इन्हें बंद करने से संग्रह की एक पूरी परत हट जाती है, और क़ीमत सिर्फ़ इतनी कि पहली बार स्थिति निकलने में थोड़ी देर लगेगी। ज़्यादातर पाठकों के लिए, लगाई गई मेहनत और मिले नतीजे का यही सबसे अच्छा अनुपात है।&lt;/p&gt;
&lt;h3 id=&#34;ऐप-क-अनमतय&#34;&gt;ऐप की अनुमतियाँ&lt;/h3&gt;
&lt;p&gt;जिन ऐप को साफ़ तौर पर इसकी ज़रूरत नहीं, उनसे लोकेशन अनुमति वापस लेना अब भी उपयोगी है, और नए सिस्टम तीन दर्जे देते हैं: एक बार की अनुमति, सिर्फ़ इस्तेमाल के दौरान की अनुमति, और &lt;strong&gt;अनुमानित लोकेशन&lt;/strong&gt;, जो सिर्फ़ एक किलोमीटर जितना इलाक़ा भेजती है।&lt;/p&gt;
&lt;p&gt;लेकिन यह न उस SDK से बचाता है जो आपकी स्थिति तक पहुँचने का जायज़ कारण रखने वाले ऐप के भीतर बैठा है, न जड़त्वीय सेंसरों से, न नेटवर्क परतों से, जो किसी अनुमति से गुज़रती ही नहीं।&lt;/p&gt;
&lt;h3 id=&#34;vpn-कसस-नह-बचत&#34;&gt;VPN किससे नहीं बचाता&lt;/h3&gt;
&lt;p&gt;एक बात साफ़ करनी ज़रूरी है, क्योंकि इसका उल्टा विश्वास बहुत फैला हुआ है: &lt;strong&gt;VPN आपकी लोकेशन नहीं छिपाता।&lt;/strong&gt; वह आपका सार्वजनिक IP पता छिपाता है, इसलिए IP आधारित लोकेशन को भटका देता है, जो वैसे भी इस सूची का सबसे मोटा तंत्र है।&lt;/p&gt;
&lt;p&gt;VPN न GNSS रिसीवर को छूता है, न वाई-फ़ाई स्कैन को, न ब्लूटूथ को, न सेंसरों को। आपका ऑपरेटर जो जानता है, उसमें वह कुछ नहीं बदलता, क्योंकि एन्क्रिप्टेड सुरंग उसी के टावरों से गुज़रती है और सेल से जुड़ाव उसे दिखता रहता है। यह उस ऐप को भी नहीं रोकता जिसके पास लोकेशन अनुमति है और जो सुरंग के भीतर सटीक निर्देशांक भेज सकता है। VPN किसी अविश्वसनीय नेटवर्क पर आपके संचार की सामग्री और मंज़िल की रक्षा करता है, और यह अपने आप में बहुत है। लोकेशन उसके दायरे में नहीं आती।&lt;/p&gt;
&lt;h3 id=&#34;भतक-समए&#34;&gt;भौतिक सीमाएँ&lt;/h3&gt;
&lt;p&gt;फ़ैराडे पाउच शब्दशः काम करता है: वह भेजना और पाना, दोनों रोक देता है। जहाँ अब भी संभव हो, वहाँ बैटरी निकालना भी। अलग समर्पित उपकरण रखना, या फ़ोन को कहीं और छोड़ देना, सबसे मज़बूत उपाय बना हुआ है।&lt;/p&gt;
&lt;p&gt;इन हलों में एक साझा कमी है जिसका सामना करना ज़रूरी है: ये एक असंगति पैदा करते हैं। जो फ़ोन हर मंगलवार शाम दो घंटे चुप हो जाता है, वह कुछ कह रहा होता है। जो प्रतिद्वंद्वी क्षणिक स्थितियों की जगह ढर्रों का विश्लेषण करता है, उसके सामने अनुपस्थिति भी आँकड़ा है।&lt;/p&gt;
&lt;h3 id=&#34;तन-परतदवदव-तन-रणनतय&#34;&gt;तीन प्रतिद्वंद्वी, तीन रणनीतियाँ&lt;/h3&gt;
&lt;p&gt;यही इस लेख का सबसे अहम भेद है, और वही जो सबसे कम पढ़ने को मिलता है।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;किसी विज्ञापनदाता या डेटा ब्रोकर के सामने&lt;/strong&gt; लड़ाई जीती जा सकती है। अनुमतियों में अनुशासन, स्कैन बंद करना, बिना मालिकाना लोकेशन सेवाओं वाला सिस्टम, विज्ञापन पहचान रीसेट करना: यह सब मिलकर इकट्ठा होने वाली मात्रा बहुत घटा देता है। यह प्रतिद्वंद्वी सस्ती मात्रा चाहता है, आपका ख़ास मामला नहीं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;अपने ऑपरेटर के सामने&lt;/strong&gt; कोई भी सेटिंग काफ़ी नहीं। सेलुलर लोकेशन सेवा की शर्त ही है। असली चर सिर्फ़ क़ानूनी हैं, यानी क़ानून क्या रखने और देने की इजाज़त देता है, और भौतिक: कौन-सा उपकरण, कौन-सा सिम कार्ड, किसके नाम पर, कहाँ चालू।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;किसी लक्षित राजकीय प्रतिद्वंद्वी के सामने&lt;/strong&gt; तर्क फिर बदल जाता है, क्योंकि वह ऑपरेटर के डेटा तक क़ानूनी पहुँच, सेल सिम्युलेटर से सक्रिय लोकेशन, प्लेटफ़ॉर्मों से माँग, और ज़रूरत पड़ने पर उपकरण में ही सेंध, इन सबको जोड़ देता है। सॉफ़्टवेयर प्रतिउपाय सतह घटाते हैं, पर यथार्थवादी लक्ष्य ग़ायब हो जाना नहीं है: यह ठीक-ठीक जानना है कि क्या खुला रह जाता है।&lt;/p&gt;
&lt;h2 id=&#34;arpokratos-क-रख&#34;&gt;ArpokratOS का रुख़&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/hi/os/&#34;&gt;ArpokratOS&lt;/a&gt; इस परिदृश्य का उत्तर ऊपर बताए भेद से निकले एक चुनाव से देता है: जिसे निष्प्रभावी करना है, उसे सिस्टम के स्तर पर किया जाता है, किसी मेन्यू में नहीं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt; के मामले में हार्डवेयर ड्राइवर ही हटा दिया गया है। उपकरण ऐसे बरतता है मानो वह चिप है ही नहीं, ऐप्लिकेशनों के लिए भी और ख़ुद सिस्टम के लिए भी। सेटिंग्स के किसी स्विच से इसका फ़र्क़ बनावटी नहीं है। स्विच एक नीति है: उसे लागू करने वाली परत को पर्याप्त विशेषाधिकार वाला कोई घटक चकमा दे सकता है, कोई अपडेट उसे फिर चालू कर सकता है, या सेंध लगा चुका सिस्टम उसे अनदेखा कर सकता है। कोड का रास्ता ही हटा देने पर सवाल ख़त्म हो जाता है, क्योंकि चालू करने को कुछ बचा ही नहीं।&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ब्लूटूथ&lt;/strong&gt; को इसी तर्क से Core स्तर पर सँभाला जाता है। सेटिंग्स में बंद किया गया ब्लूटूथ कई उपकरणों पर व्यवहार में सॉफ़्टवेयर स्टैक ज़िंदा छोड़ देता है, ताकि निकटता सेवाएँ और सहयोगी लोकेशन नेटवर्क चलते रहें। सिस्टम स्तर पर अनुपस्थित होने पर वह न दुकान के बीकन से बात कर सकता है, न Find My जैसे नेटवर्क में हिस्सा ले सकता है, न बिना किसी अंतःक्रिया वाली हमले की सतह बन सकता है।&lt;/p&gt;
&lt;p&gt;यह क्या नहीं करता, यह साफ़ कहना ज़रूरी है। &lt;strong&gt;ArpokratOS किसी फ़ोन को अनदेखा नहीं बना देता।&lt;/strong&gt; जब तक सिम कार्ड चालू है, ऑपरेटर को पता है कि आप किस सेल से जुड़े हैं, और कोई भी ऑपरेटिंग सिस्टम इसे नहीं बदलता, चाहे सारा ट्रैफ़िक Tor से क्यों न जाए। रूटिंग सामग्री और मंज़िल की रक्षा करती है, रेडियो की ज्यामिति की नहीं। जो अदृश्यता का वादा करे, वह कहानी बेच रहा है।&lt;/p&gt;
&lt;p&gt;ऐसी बनावट जो देती है, वह कहीं विनम्र है: ऐप्लिकेशन और निकटता की परतें हटाना, जिनसे असल संग्रह का बहुत बड़ा हिस्सा गुज़रता है, और जो बचता है उसके लिए एक स्पष्ट ख़तरा-मॉडल। यही तर्क डेस्कटॉप सिस्टम चुनने पर भी लागू होता है, जिसे हमने &lt;a href=&#34;https://arpokrat.com/hi/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;ऑपरेटिंग सिस्टमों की तुलना&lt;/a&gt; में विस्तार से रखा है: काम का सवाल यह नहीं कि कोई औज़ार बचाता है या नहीं, बल्कि यह कि वह किससे बचाता है और किस क़ीमत पर।&lt;/p&gt;
&lt;h2 id=&#34;नषकरष&#34;&gt;निष्कर्ष&lt;/h2&gt;
&lt;p&gt;यह लेख ग़ायब होने का तरीक़ा नहीं देता। वह तरीक़ा है ही नहीं, और इसके उलट दावा करने वाले लेख मुख्यतः झूठा भरोसा पैदा करते हैं, जो सुरक्षा न होने से भी ज़्यादा ख़तरनाक है क्योंकि वह जोखिम उठवाता है।&lt;/p&gt;
&lt;p&gt;मक़सद एक दो-टूक सवाल की जगह, कि मैं ट्रैक हो सकता हूँ या नहीं, एक काम का सवाल रखना था: किसके द्वारा, कितनी परिशुद्धता से, उनके लिए कितनी लागत पर, और क्या इससे मुझे फ़र्क़ पड़ता है। जवाब उस पत्रकार के लिए अलग है जो किसी स्रोत की रक्षा कर रहा है, उस अधिकारी के लिए अलग जो संवेदनशील क्षेत्राधिकार में यात्रा पर है, उस वकील के लिए अलग जिसकी मुलाक़ातें रणनीति खोल देती हैं, और उस आम व्यक्ति के लिए अलग जिसे बस यह खटकता है कि कोई विज्ञापनदाता उसकी आदतें जानता है।&lt;/p&gt;
&lt;p&gt;ध्यान असल में इन तंत्रों की अलग-अलग क्षमता पर नहीं, बल्कि इस बात पर जाना चाहिए कि ये आपस में ओवरलैप करते हैं। पचास मीटर तक सही एक स्थिति ज़्यादा दिलचस्प नहीं। पर पचास मीटर तक सही स्थिति, हर पंद्रह मिनट पर, दो साल तक, एक घर खींच देती है, एक कार्यस्थल, एक आस्था, एक स्वास्थ्य-स्थिति, एक रिश्ता, एक स्रोत। लोकेशन का आँकड़ा वही मेटाडेटा है जो बाक़ी सारे आँकड़ों को पढ़ने लायक़ बना देता है, और इसीलिए उसकी क़ीमत इतनी है।&lt;/p&gt;
&lt;h2 id=&#34;सरत&#34;&gt;स्रोत&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>संप्रभुता का भ्रम: Olvid मामला और CLOUD Act का जाल</title>
      <link>https://arpokrat.com/hi/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/hi/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;यह घोषणा पेरिस के गलियारों में &amp;lsquo;स्वतंत्रता की सच्ची पुकार&amp;rsquo; की तरह गूंजी: प्रधानमंत्री ने सरकार को WhatsApp और Signal छोड़ने और Olvid का उपयोग करने का आदेश दिया, जिसे एक &amp;lsquo;स्वदेशी&amp;rsquo; मैसेजिंग ऐप के रूप में पेश किया गया। उद्देश्य स्पष्ट था: राज्य के रहस्यों को विदेशी खुफिया एजेंसियों की पहुंच से बचाना।&lt;/p&gt;
&lt;p&gt;हालांकि, एक कड़वी विडंबना जल्दी ही सामने आ गई: Olvid का मुख्य हिस्सा — इसका सर्वर इंफ्रास्ट्रक्चर — एक अमेरिकी दिग्गज, Amazon Web Services (AWS) के भीतर धड़कता है।&lt;/p&gt;
&lt;p&gt;आम जनता के लिए, यह एक साधारण तकनीकी होस्टिंग समस्या लगती है। लेकिन &lt;a href=&#34;https://arpokrat.com/hi/infrastructure&#34;&gt;संप्रभु साइबर सुरक्षा के आर्किटेक्ट्स&lt;/a&gt; के लिए, यह एक प्रथम श्रेणी की राजनीतिक भेद्यता है।&lt;/p&gt;
&lt;h2 id=&#34;बहयकषतरयत-और-सपरभत-क-टकरव&#34;&gt;बाह्यक्षेत्रीयता और संप्रभुता का टकराव&lt;/h2&gt;
&lt;p&gt;Amazon के इंफ्रास्ट्रक्चर पर निर्भर होकर, Olvid स्वचालित रूप से अमेरिकी &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt; के दायरे में आ जाता है।&lt;/p&gt;
&lt;p&gt;इस मामले का कानूनी विश्लेषण अधिकार क्षेत्र की असुरक्षा के एक ऐसे परिदृश्य को उजागर करता है जिसे केवल एक राष्ट्रीय &amp;lsquo;ऐप&amp;rsquo; अपनाने से हल नहीं किया जा सकता। &amp;lsquo;नियंत्रण&amp;rsquo; बनाम &amp;lsquo;स्थानीयकरण&amp;rsquo; की अवधारणा में ही इसका महत्वपूर्ण बिंदु निहित है।&lt;/p&gt;
&lt;p&gt;CLOUD Act ने यह निर्धारित करके कानूनी प्रतिमान को मौलिक रूप से बदल दिया कि सर्वर का भौतिक स्थान मायने नहीं रखता। सेवा प्रदाता (यहां, AWS) का सहयोग करने का दायित्व केवल अमेरिका के साथ उसके अधिकार क्षेत्र के संबंध से उत्पन्न होता है।&lt;/p&gt;
&lt;p&gt;कानूनी तौर पर, यह GDPR के साथ सीधा टकराव पैदा करता है। यूरोपीय संघ के न्यायालय ने पहले ही यह स्थापित कर दिया है कि अमेरिकी निगरानी कानून यूरोप के समतुल्य सुरक्षा का स्तर प्रदान नहीं करते हैं।&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;डिजिटल संप्रभुता सॉफ्टवेयर की विशेषता नहीं है, बल्कि यह डेटा की कस्टडी चेन की अखंडता का गुण है।&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;fisa-क-सय-और-एनकरपशन-क-झठ-वद&#34;&gt;FISA का साया और एन्क्रिप्शन का झूठा वादा&lt;/h2&gt;
&lt;p&gt;इससे भी बुरी बात यह है कि अमेरिकी इंफ्रास्ट्रक्चर पर यह निर्भरता इन डेटा को &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt; के साये में रखती है।&lt;/p&gt;
&lt;p&gt;इन खतरों के सामने, Olvid का दावा है कि उसका एंड-टू-एंड एन्क्रिप्शन एक पर्याप्त ढाल है। गोपनीयता इंजीनियरिंग के नजरिए से, यह बचाव खतरनाक रूप से आंशिक है।&lt;/p&gt;
&lt;p&gt;भले ही किसी संदेश की सामग्री एन्क्रिप्टेड हो, AWS का केंद्रीकृत इंफ्रास्ट्रक्चर &lt;strong&gt;मेटाडेटा&lt;/strong&gt; को उजागर करता है। यह जानना कि &lt;em&gt;कौन&lt;/em&gt; &lt;em&gt;किससे&lt;/em&gt;, &lt;em&gt;कब&lt;/em&gt;, &lt;em&gt;कितनी बार&lt;/em&gt; और &lt;em&gt;कहां से&lt;/em&gt; बात कर रहा है, विदेशी खुफिया एजेंसियों के लिए अक्सर संदेश की सामग्री से अधिक मूल्यवान होता है।&lt;/p&gt;
&lt;p&gt;एन्क्रिप्शन पाठ की रक्षा करता है, लेकिन केंद्रीकृत सर्वर संपर्कों के नेटवर्क को उजागर कर देता है।&lt;/p&gt;
&lt;h2 id=&#34;असल-खतर-अभ-आन-बक-ह&#34;&gt;असली खतरा अभी आना बाकी है&lt;/h2&gt;
&lt;p&gt;जब तक यूरोपीय इंफ्रास्ट्रक्चर बाह्यक्षेत्रीय कानूनों के अधीन संस्थाओं पर निर्भर रहेगा, हमारे संचार की कानूनी सुरक्षा विशुद्ध रूप से अस्थायी और भ्रामक बनी रहेगी।&lt;/p&gt;
&lt;p&gt;21वीं सदी में राष्ट्रीय सुरक्षा के लिए केवल अच्छे विधायी इरादों से कहीं अधिक की आवश्यकता है: इसके लिए &lt;a href=&#34;https://arpokrat.com/hi/os&#34;&gt;पूर्ण इंफ्रास्ट्रक्चर और हार्डवेयर स्वतंत्रता&lt;/a&gt; की आवश्यकता है। क्योंकि जो आज हानिरहित लगता है, वह वास्तव में अगले दशक के सबसे विनाशकारी खतरे को बढ़ावा देता है: &lt;em&gt;&amp;ldquo;अभी एकत्र करें, बाद में डिक्रिप्ट करें&amp;rdquo;&lt;/em&gt; की रणनीति।&lt;/p&gt;
&lt;p&gt;आज इंटरसेप्ट किया गया कोई भी राज्य रहस्य केवल एक गणितीय टाइम बम है।&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(हमारे विश्लेषण का बाकी हिस्सा भाग 2 में पढ़ें: &lt;a href=&#34;https://arpokrat.com/hi/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;टाइम बम और ज़ीरो-नॉलेज की अनिवार्यता&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>