Signal શું છે?
Signal એક મફત, ઓપન-સોર્સ મેસેજિંગ એપ છે જે તમને ઉપભોક્તાઓ માટે ઉપલબ્ધ સૌથી મજબૂત વ્યાવહારિક એન્ડ-ટુ-એન્ડ એન્ક્રિપ્શન સાથે ટેક્સ્ટ, વૉઇસ, વીડિયો અને ફાઇલ મેસેજ મોકલવાની મંજૂરી આપે છે. તે Signal Foundation દ્વારા વિકસાવવામાં આવ્યું છે, એક US બિનનફાકારક સંસ્થા, અને સંપૂર્ણપણે દાનથી ભંડોળ પૂરું પાડવામાં આવે છે — કોઈ જાહેરાતો નથી, કોઈ ડેટા વેચાણ નથી, કોઈ પ્રીમિયમ ટાયર નથી.
આ એપ દરેક મુખ્ય ગોપનીયતા સંસ્થા (EFF, Tor Project, Privacy International) દ્વારા ભલામણ કરવામાં આવી છે, વિશ્વભરના પત્રકારો, કાર્યકર્તાઓ, વકીલો અને સુરક્ષા સંશોધકો દ્વારા ઉપયોગમાં લેવાય છે, અને Edward Snowden દ્વારા તેઓ દૈનિક વાપરે છે તે મેસેન્જર તરીકે ભલામણ કરવામાં આવી છે.
Signal ને શું અલગ બનાવે છે
મોટાભાગના "એન્ક્રિપ્ટેડ" મેસેન્જર્સ ટ્રાન્ઝિટમાં તમારા મેસેજને સુરક્ષિત રાખે છે પરંતુ તમારા વિશેની પૂરતી માહિતી તેમની કંપનીને બતાવે છે:
| ગુણધર્મ | Signal | Telegram | iMessage | SMS | |
|---|---|---|---|---|---|
| ડિફોલ્ટ દ્વારા એન્ડ-ટુ-એન્ડ એન્ક્રિપ્ટેડ | ✅ | ✅ | ❌ (ફક્ત "Secret Chats") | ✅ (Apple↔Apple) | ❌ |
| ઓપન-સોર્સ ક્લાયન્ટ્સ | ✅ બધા પ્લેટફોર્મ | ❌ | આંશિક | ❌ | n/a |
| ઓપન-સોર્સ સર્વર | ✅ | ❌ | ❌ | ❌ | n/a |
| મેટાડેટા ન્યૂનીકરણ | ✅ આક્રમક | ❌ Meta સાથે શેર | ❌ જાળવવામાં | આંશિક | ❌ |
| સીલ્ડ સેન્ડર | ✅ | ❌ | ❌ | ❌ | ❌ |
| બિનનફાકારક સંસ્થા દ્વારા ચલાવવામાં | ✅ | ❌ (Meta) | ❌ | ❌ (Apple) | n/a |
| જાહેરાતો અથવા ડેટા દ્વારા ભંડોળ | ❌ ક્યારેય નહીં | ✅ (Meta જાહેરાતો) | આંશિક | n/a | n/a |
આ પંક્તિઓનું સંયોજન Signal ને અનન્ય બનાવે છે. અન્ય મેસેન્જર્સ એન્ક્રિપ્શનની મજબૂતાઈમાં Signal સાથે મેળ ખાઈ શકે છે, પરંતુ કોઈ મુખ્ય વૈકલ્પિક મજબૂત એન્ક્રિપ્શન, ન્યૂનતમ મેટાડેટા, સંપૂર્ણ ઓપન-સોર્સ કોડ, અને વપરાશકર્તાની ગોપનીયતા સાથે માળખાકીય રીતે જોડાયેલા ભંડોળ મોડલના સંપૂર્ણ પેકેજ સાથે મેળ ખાતું નથી.
એન્ડ-ટુ-એન્ડ એન્ક્રિપ્શન, યોગ્ય રીતે
Signal Signal Protocol (મૂળ Axolotl) વાપરે છે, એક અત્યાધુનિક એન્ક્રિપ્શન ડિઝાઇન જે જોડે છે:
- Double Ratchet — દરેક મેસેજ માટે નવી એન્ક્રિપ્શન કી જનરેટ કરે છે, તેથી જો એક કી કોઈક રીતે ભેદવામાં આવે, તો ફક્ત તે એક મેસેજ જ ઉજાગર થાય છે
- Forward secrecy — તમારી વર્તમાન કી લીક થાય તો પણ ભૂતકાળના મેસેજ સુરક્ષિત રહે છે
- Future secrecy (post-compromise security) — જો તમારી કી લીક થાય, તો સિસ્ટમ આપમેળે ઠીક થઈ જાય છે જેથી ભાવિના મેસેજ ફરીથી સુરક્ષિત રહે
- Deniability — મેસેજ ક્રિપ્ટોગ્રાફિક રીતે પ્રાપ્તકર્તાને પ્રામાણિકતા સાબિત કરે છે પરંતુ તૃતીય પક્ષને નહીં, તેથી ઘટના પછી કોઈ સાબિત કરી શકતું નથી કે તમે કોઈ ચોક્કસ મેસેજ મોકલ્યો
પ્રોટોકોલ એટલું સારી રીતે ડિઝાઇન કરવામાં આવ્યું છે કે WhatsApp, Facebook Messenger, Google Messages, અને Skype બધા પોતાના એન્ડ-ટુ-એન્ડ એન્ક્રિપ્શન માટે તેનું લાઇસન્સ આપે છે. જ્યારે વિશ્વની સૌથી મોટી મેસેજિંગ એપ્સને તેઓ વિશ્વાસ કરે તે એન્ક્રિપ્શનની જરૂર પડે છે, ત્યારે તેઓ Signal ના ડિઝાઇન તરફ પહોંચે છે.
ક્રિપ્ટોગ્રાફિક અમલીકરણ ખુલ્લેઆમ પ્રકાશિત કરવામાં આવી છે અને સ્વતંત્ર સુરક્ષા સંશોધકો દ્વારા તેનું ઓડિટ કરવામાં આવ્યું છે — જેમાં સમકક્ષ-સમીક્ષિત પેપર્સમાં પ્રકાશિત પ્રોટોકોલના ગુણધર્મોના ઔપચારિક ગાણિતિક પુરાવાઓનો સમાવેશ થાય છે.
મેટાડેટા: જ્યાં Signal ખરેખર જીતે છે
એન્ક્રિપ્શન મેસેજની સામગ્રી સુરક્ષિત કરે છે. મેટાડેટા — તમે કોની સાથે, ક્યારે, કેટલી વાર, ક્યાંથી વાત કરી — ઘણીવાર સામગ્રી કરતાં વધુ જાહેર કરે છે. NSA ના જનરલ કાઉન્સેલ Stewart Baker એ પ્રસિદ્ધ રીતે કહ્યું હતું: "અમે મેટાડેટાના આધારે લોકોને મારીએ છીએ."
મોટાભાગના મેસેન્જર્સ વ્યાપક મેટાડેટા જાળવે છે. WhatsApp તેની મૂળ કંપની Meta સાથે શેર કરે છે:
- તમારી સંપર્ક સૂચિ
- તમે કોને અને ક્યારે મેસેજ કરો છો
- મેસેજ સમયે તમારું IP address
- ગ્રુપ સભ્યપદ
- "છેલ્લે જોવાયું" સ્થિતિ
Signal, ડિઝાઇન દ્વારા, લગભગ કંઈ જાળવતું નથી:
- ❌ કોઈ સંપર્ક સૂચિ નથી (ક્રિપ્ટોગ્રાફિક હેશ વાપરીને તમારા ઉપકરણ પર સ્થાનિક રીતે મેળ ખાય છે)
- ❌ કોઈ મેસેજ રાઉટિંગ લોગ નથી
- ❌ કોઈ કોણ-કોની-સાથે-વાત-કરે ગ્રાફ નથી
- ❌ સર્વર પર કોઈ ગ્રુપ સભ્યપદ સૂચિ નથી
- ❌ કોઈ "છેલ્લે જોવાયું" ટાઇમસ્ટેમ્પ કેન્દ્રીય રીતે સંગ્રહિત નથી
- ✅ એકાઉન્ટ સર્જના તારીખ
- ✅ છેલ્લા કનેક્શનનો ટાઇમસ્ટેમ્પ (દિવસ સુધીમાં ગોળ)
જ્યારે FBI Signal ને સબપોના કરે છે — અને તેઓએ કર્યું છે, ઘણી વખત — તેઓને ફક્ત તે છેલ્લા બે ક્ષેત્રો મળે છે. Signal દરેક સરકારી વિનંતી અને તેમના જવાબને https://signal.org/bigbrother/ પર પ્રકાશિત કરે છે. જે પૂછવામાં આવે છે અને Signal શું સોંપી શકે છે તે વચ્ચેનો તફાવત આકર્ષક છે.
સીલ્ડ સેન્ડર
Signal Sealed Sender નામની સુવિધા સાથે આગળ વધે છે. સામાન્ય રીતે સર્વરને મેસેજ પહોંચાડવા માટે જાણવું પડે કે કોણ મોકલી રહ્યું છે. Sealed Sender ક્રિપ્ટોગ્રાફિક લિફાફાનો ઉપયોગ કરે છે જેથી Signal ના પોતાના સર્વર પણ જોઈ ન શકે કે કોણે મેસેજ મોકલ્યો — ફક્ત તે કોને સંબોધિત છે. સર્વર એક મૂંગા રિલે બની જાય છે જે જાણતું નથી કે કોણ કોની સાથે વાત કરી રહ્યું છે.
શા માટે ઓપન-સોર્સ મહત્વપૂર્ણ છે
Signal દરેક ક્લાયન્ટ (iOS, Android, Desktop, web) અને સર્વર માટે સંપૂર્ણ સોર્સ કોડ પ્રકાશિત કરે છે. આનો અર્થ છે:
- સ્વતંત્ર સુરક્ષા સંશોધકો દરેક લાઇનનું ઓડિટ કરી શકે છે
- તમે Signal ને તમારી જાતે કમ્પાઇલ કરી શકો છો અને પ્રકાશિત બાઇનરી મેળ ખાય છે તેની પુષ્ટિ કરી શકો છો
- બગ અને બેકડોર કોઈ પણ દ્વારા શોધી શકાય છે, ફક્ત કંપની દ્વારા જ નહીં
- Molly (કઠોર Android Signal ક્લાયન્ટ) જેવા ફોર્ક્સ સાબિત કરે છે કે ડિઝાઇન મજબૂત છે
બંધ-સોર્સ મેસેન્જર્સ સાથે સરખામણી કરો જ્યાં તમારે તેમની એપ શું કરે છે તે કંપનીના દાવાઓ પર વિશ્વાસ કરવો પડે. Signal નો કોડ https://github.com/signalapp પર કોઈપણ તપાસ માટે છે.
ફોન-નંબરનો પ્રશ્ન
Signal ની સૌથી મોટી ગોપનીયતા ટીકા ઐતિહાસિક રીતે એ હતી કે તેને રજિસ્ટર કરવા માટે ફોન નંબરની જરૂર પડે છે. આ એક વાસ્તવિક અદલાબદલી છે: ફોન નંબર શોધ સરળ બનાવે છે ("મારા હાલના સંપર્કોમાંથી કયા Signal પર છે"), પરંતુ તે એક વ્યક્તિગત રીતે ઓળખનારી માહિતીનો ટુકડો પણ છે.
Signal નો જવાબ, 2024 માં મોકલવામાં આવ્યો:
- વૈકલ્પિક વપરાશકર્તાનામ — તમે ફોન નંબરને બદલે વપરાશકર્તાનામ વાપરીને કોઈની સાથે ચેટ કરી શકો છો, તેથી પ્રાપ્તકર્તા ક્યારેય તમારો નંબર જોતો નથી
- ફોન નંબર શોધવાની ક્ષમતા ટૉગલ — તમે વપરાશકર્તાનામ-અથવા-લિંક સંપર્કની આવશ્યકતા કરી શકો છો, "ફોન નંબર દ્વારા મને શોધો" શોધમાંથી છુપાવીને
- ફોન નંબર અંદરથી એકાઉન્ટ સાથે જોડાયેલા રહે છે — Signal હજુ પણ રજિસ્ટ્રેશન અને પુનઃ-ચકાસણીમાં SMS ચકાસણી માટે તેમનો ઉપયોગ કરે છે
જો તમારો ફોન નંબર અત્યંત સંવેદનશીલ છે (તમે સ્રોતોનું રક્ષણ કરતા પત્રકાર છો, પ્રતિકૂળ વાતાવરણમાં કાર્યકર્તા છો, વગેરે), તો પ્રમાણભૂત પ્રથા ગૌણ નંબર સાથે Signal રજિસ્ટર કરવાની છે — Google Voice, Twilio, JMP.chat, અથવા અલગ ફોનમાં SIM — અને તેનો તમારી Signal ઓળખ તરીકે ઉપયોગ કરવો. સમયાંતરે પુનઃ-ચકાસણી માટે ગૌણ નંબર પહોંચમાં રહેવો જોઈએ.
વ્યાવહારિક સુવિધાઓ જે મહત્વપૂર્ણ છે
એન્ક્રિપ્શન સિવાય, Signal એ ગોપનીયતાની સુવિધાઓ સમાવે છે જે અન્ય મેસેન્જર્સમાં કાં તો અભાવ છે અથવા તેઓ બીજા દરજ્જે ગણે છે:
અદૃશ્ય થતા મેસેજ
વાર્તાલાપ પ્રમાણે ટાઇમર સેટ કરો (5 સેકન્ડથી 4 અઠવાડિયા) અને પ્રાપ્તકર્તા તેમને વાંચ્યા પછી મેસેજ આપમેળે કાઢી નાખાય છે. તમે બધી નવી ચેટ્સ માટે ડિફોલ્ટ ટાઇમર પણ સેટ કરી શકો છો. સંવેદનશીલ વાર્તાલાપ માટે મહત્વપૂર્ણ: જો તમારો ફોન પાછળથી જપ્ત કરવામાં આવે અથવા ભેદવામાં આવે, તો કાઢી નાખેલો ઇતિહાસ ગયો હશે.
સ્ક્રીન લૉક
Signal એપ જ તમારા ઉપકરણના Face ID, Touch ID, અથવા PIN પાછળ લૉક કરો — ઉપકરણ અનલૉકથી અલગ. મતલબ કે અનલૉક-અને-સોંપવામાં-આવેલો ફોન હજુ પણ તમારા મેસેજ ઉજાગર કરતો નથી.
Note to Self
Signal માં "Note to Self" ચેટ છે જે તમારા ઉપકરણો વચ્ચે સિંક કરાયેલ ખાનગી એન્ડ-ટુ-એન્ડ-એન્ક્રિપ્ટેડ સ્ક્રેચપેડ છે. 2FA કોડ્સ, લિંક્સ તમે પાછળથી વાંચવા માંગો છો, અથવા ટૂંકી નોંધો સાચવવા માટે ઉપયોગી — બધું અન્ય લોકોને મેસેજ જેવી જ સુરક્ષા ગેરન્ટી સાથે.
સ્ટોરી-શૈલી અપડેટ્સ
Signal Stories Instagram અથવા WhatsApp Stories જેવી કામ કરે છે પરંતુ સમાન E2E એન્ક્રિપ્શન સાથે. બરાબર કયા સંપર્કો દરેક સ્ટોરી જોઈ શકે તે પસંદ કરો; કંઈ ફીડ અથવા ભલામણકર્તા સિસ્ટમમાં લીક થતું નથી.
વૉઇસ અને વીડિયો કોલ
Signal કોલ સમાન પ્રોટોકોલ સાથે એન્ડ-ટુ-એન્ડ એન્ક્રિપ્ટેડ છે, જેમાં 50 સુધીના સહભાગીઓના ગ્રુપ કોલનો સમાવેશ થાય છે. ઓડિયો ગુણવત્તા સારી છે, અને કોલ Signal ના રિલે સર્વર દ્વારા રાઉટ કરવામાં આવે છે જેથી કોઈપણ સહભાગીએ અન્યને તેમનું IP ઉજાગર કરવું ન પડે.
ક્રોસ-ડિવાઇસ સિંક
Signal સમાન એકાઉન્ટ સાથે જોડાયેલા બહુવિધ ઉપકરણો પર કામ કરે છે — તમારો ફોન (પ્રાથમિક), plus macOS, Windows, Linux માટે ડેસ્કટોપ એપ્સ, અને iPad એપ. લિંક કરેલા ઉપકરણો સ્વતંત્ર રીતે મેસેજ મેળવે છે; ડેસ્કટોપ કામ કરે તે માટે તમારો ફોન ઓનલાઇન રહેવાની જરૂર નથી.
Signal શું સારું નથી
અદલાબદલીનું પ્રમાણિક મૂલ્યાંકન:
- કોઈ SMS ફોલબેક નથી — Android ના Signal એપ એ 2023 માં SMS સપોર્ટ કાઢી નાખ્યો. કેટલાક વપરાશકર્તાઓ એકીકૃત ઇનબોક્સ ચૂકી જાય છે.
- iOS પર ડિફોલ્ટ દ્વારા કોઈ ક્લાઉડ બેકઅપ નથી — તમારો મેસેજ ઇતિહાસ તમારા ઉપકરણ પર રહે છે. નવા ફોનમાં સ્થાનાંતરિત કરવા માટે ટ્રાન્સફર પ્રક્રિયાની જરૂર પડે છે; જો તમારો ફોન ટ્રાન્સફર વિના ખોવાઈ જાય, તો તમારો મેસેજ ઇતિહાસ ગયો હશે. (આ એક ગોપનીયતાની સુવિધા પણ છે: હુમલાખોર iCloud થી સબપોના કરે તે માટે કંઈ નથી.)
- WhatsApp કરતાં નાનો વપરાશકર્તા આધાર — તમારા સંપર્કો હજુ Signal પર નહીં હોય. ઘણીવાર એક વાયરલ સમાચારની વાર્તા (મોટો ડેટા ભંગ, Apple-vs-FBI મોમેન્ટ) નવા વપરાશકર્તાઓની તરંગો માટે લાગે છે.
- ગ્રુપ સુવિધાઓ Telegram ના વિશાળ જાહેર ચેનલોની સરખામણીમાં મૂળભૂત છે. Signal તે ઉપયોગ કેસને જાણીજોઈને આગળ વધારતું નથી — તેઓ ખાનગી ગ્રુપ ચેટ ઇચ્છે છે, બ્રોડકાસ્ટ પ્લેટફોર્મ નહીં.
- વપરાશકર્તાનામ શોધ પ્રતિ-બરાબર-મેળ છે — તમે "Alice નામના વપરાશકર્તાઓ શોધો" ન શકો, ફક્ત કોઈએ આપેલું ચોક્કસ વપરાશકર્તાનામ જોઈ શકો.
કોણે Signal વાપરવું જોઈએ
વાસ્તવિક જવાબ: દરેક વ્યક્તિ કે જે બીજા માનવ સાથે કોઈપણ ટેક્સ્ટ મેસેજ આપલે કરે છે — કેઝ્યુઅલ પણ. જે મિત્ર સાથે તમે પહેલેથી ટેક્સ્ટ કરો છો તેની માટે Signal પર સ્વિચ કરવાની સીમાંત કિંમત મૂળભૂત રીતે શૂન્ય છે, અને તમને એન્ડ-ટુ-એન્ડ એન્ક્રિપ્શન, કોઈ જાહેરાતો નથી, અને તમને મુદ્રીકરણ કરવાને બદલે તમારી સેવા કરવા માટે ભંડોળ પૂરું પાડવામાં આવેલ મેસેન્જર મળે છે.
કેસ વધુ આકર્ષક છે:
- સ્રોતોનું રક્ષણ કરતા પત્રકારો
- વકીલો અને ક્લાયન્ટ્સ જેમને વિશેષાધિકૃત વાતચીતની જરૂર છે
- કોઈપણ વાતાવરણમાં કાર્યકર્તાઓ, અસંમતિઓ, અને માનવ-અધિકાર કાર્યકર્તાઓ
- આરોગ્ય, નાણાં, સંબંધો, કુટુંબના સંઘર્ષો વિશે ચર્ચા કરનાર કોઈપણ — કંઈપણ તમે નહીં ઇચ્છો કે ભાવિ લીક થયેલ ડેટાબેસમાં સમાવિષ્ટ હોય
- વેપારી રહસ્યો, M&A, નિમણૂંક નિર્ણયો વિશે ચર્ચા કરતી કંપનીઓ — કંઈપણ કે જે બહાર કાઢવામાં આવે તો તમારા વ્યવસાયને નુકસાન કરે
તે ઉપયોગ કેસો માટે, Signal બેઝલાઇન મિનિમમ છે. જો તમે Signal પર નથી, તો તમે અસરકારક રીતે માર્કેટિંગ-ભંડોળ કંપનીના લોગિંગ ઇન્ફ્રાસ્ટ્રક્ચર દ્વારા તમારી વાર્તાલાપ બ્રોડકાસ્ટ કરી રહ્યા છો.
ભંડોળ અને ટકાઉપણું
Signal Signal Foundation દ્વારા સંચાલિત છે, એક US 501(c)(3) બિનનફાકારક સંસ્થા. ભંડોળ આવે છે:
- signal.org/donate દ્વારા વ્યક્તિગત દાન (સૌથી મોટી આવકની લાઇન)
- 2018 માં WhatsApp સહ-સ્થાપક Brian Acton તરફથી $50M નું દાન
- ગોપનીયતા-કેન્દ્રિત ફાઉન્ડેશનો તરફથી નાની ગ્રાન્ટ્સ
- ફાઉન્ડેશનના 2018 એન્ડાઉમેન્ટથી રિઝર્વ
ઓપરેટિંગ કિંમતો વાસ્તવિક છે — Signal ના CEO Meredith Whittaker એ જાહેરમાં જણાવ્યું છે કે વર્તમાન કામગીરી ચાલુ રાખવા માટે ફાઉન્ડેશનને લગભગ $50M/વર્ષની જરૂર છે. જો તમે નિયમિત Signal વાપરો છો, તો સીધું દાન આપવું કોડ લખતા લોકોને ભંડોળ પૂરું પાડે છે. ચિંતા કરવા માટે કોઈ જાહેરાત અથવા અપસેલ નથી; દાન સંપૂર્ણ આવક મોડલ છે.
તળિયો
Signal એ છે જે ખાનગી મેસેજિંગ જેવું દેખાય છે જ્યારે તે ગોપનીયતા એન્જિનિયરો દ્વારા ડિઝાઇન કરવામાં આવે, ખુલ્લેઆમ ઓડિટ કરવામાં આવે, અને એવી સંસ્થા દ્વારા ચલાવવામાં આવે જેને તમને મુદ્રીકરણ કરવાની જરૂર નથી. એન્ક્રિપ્શન બેસ્ટ-ઇન-ક્લાસ છે, મેટાડેટા ફૂટપ્રિન્ટ લગભગ-શૂન્ય છે, અને ભંડોળ મોડલનો અર્થ છે કે તે ક્યારેય બદલવાની કોઈ પ્રેરણા નથી. ફોન-નંબરની આવશ્યકતા વાસ્તવિક અદલાબદલી છે પરંતુ 2024 માં વપરાશકર્તાનામ ઉમેરવાથી તે નોંધપાત્ર રીતે સંકુચિત થયું છે.
જો તમે ગોપનીયતાને ગંભીરતાથી લો છો અને 30-સેકન્ડ ઇન્સ્ટોલમાં વાંધો નથી, તો Signal તમારું ડિફોલ્ટ મેસેન્જર હોવું જોઈએ. જો તમારા સંપર્કો હજુ તેના પર નથી, તો તેમને આમંત્રણ મોકલો — નેટવર્ક ઇફેક્ટ એકમાત્ર વસ્તુ છે જે Signal અને સર્વવ્યાપકતા વચ્ચે ઊભી છે, અને દરેક નવો વપરાશકર્તા સૂઈ હલાવે છે.