Signal क्या है?
Signal एक मुफ़्त, ओपन-सोर्स मैसेजिंग ऐप है जो आपको उपभोक्ताओं के लिए उपलब्ध सबसे मजबूत व्यावहारिक end-to-end एन्क्रिप्शन के साथ टेक्स्ट, आवाज़, वीडियो, और फ़ाइल मैसेज भेजने देता है। यह Signal Foundation द्वारा विकसित किया गया है, एक US गैर-लाभकारी संस्था, और पूर्णतः दान द्वारा वित्तपोषित है — कोई विज्ञापन नहीं, कोई डेटा बिक्री नहीं, कोई प्रीमियम टियर नहीं।
ऐप हर प्रमुख गोपनीयता संगठन (EFF, Tor Project, Privacy International) द्वारा अनुशंसित है, दुनिया भर के पत्रकारों, कार्यकर्ताओं, वकीलों, और सुरक्षा शोधकर्ताओं द्वारा उपयोग किया जाता है, और Edward Snowden द्वारा दैनिक उपयोग के लिए अनुशंसित मैसेंजर है।
Signal को क्या अलग बनाता है
अधिकांश "एन्क्रिप्टेड" मैसेंजर ट्रांजिट में आपके मैसेज की सुरक्षा करते हैं लेकिन अपनी कंपनी को आपके बारे में काफी जानकारी उजागर करते हैं:
| गुण | Signal | Telegram | iMessage | SMS | |
|---|---|---|---|---|---|
| डिफ़ॉल्ट रूप से End-to-end एन्क्रिप्टेड | ✅ | ✅ | ❌ (केवल "Secret Chats") | ✅ (Apple↔Apple) | ❌ |
| ओपन-सोर्स क्लाइंट | ✅ सभी प्लेटफॉर्म | ❌ | आंशिक | ❌ | लागू नहीं |
| ओपन-सोर्स सर्वर | ✅ | ❌ | ❌ | ❌ | लागू नहीं |
| मेटाडेटा न्यूनीकरण | ✅ आक्रामक | ❌ Meta के साथ साझा | ❌ संग्रहीत | आंशिक | ❌ |
| Sealed sender | ✅ | ❌ | ❌ | ❌ | ❌ |
| गैर-लाभकारी द्वारा चलाया गया | ✅ | ❌ (Meta) | ❌ | ❌ (Apple) | लागू नहीं |
| विज्ञापन या डेटा द्वारा वित्तपोषित | ❌ कभी नहीं | ✅ (Meta विज्ञापन) | आंशिक | लागू नहीं | लागू नहीं |
उन पंक्तियों का संयोजन Signal को अनूठा बनाता है। अन्य मैसेंजर एन्क्रिप्शन ताकत पर Signal से मेल खा सकते हैं, लेकिन कोई मुख्यधारा विकल्प मजबूत एन्क्रिप्शन, न्यूनतम मेटाडेटा, पूर्ण ओपन-सोर्स कोड, और उपयोगकर्ता गोपनीयता के साथ संरचनात्मक रूप से संरेखित वित्त पोषण मॉडल के पूर्ण पैकेज से मेल नहीं खाता।
End-to-end एन्क्रिप्शन, उचित तरीके से
Signal Signal Protocol (मूल रूप से Axolotl) का उपयोग करता है, एक अत्याधुनिक एन्क्रिप्शन डिज़ाइन जो निम्नलिखित को जोड़ता है:
- Double Ratchet — हर मैसेज के लिए एक ताज़ी एन्क्रिप्शन कुंजी जेनरेट करता है, इसलिए यदि एक कुंजी किसी तरह समझौता भी हो जाए, तो केवल वह एक मैसेज उजागर होता है
- Forward secrecy — यदि आपकी वर्तमान कुंजी लीक हो जाए तो पुराने मैसेज सुरक्षित रहते हैं
- Future secrecy (post-compromise security) — यदि आपकी कुंजी लीक हो जाती है, सिस्टम स्वचालित रूप से ठीक हो जाता है ताकि भविष्य के मैसेज फिर से सुरक्षित हों
- Deniability — मैसेज प्राप्तकर्ता के लिए प्रामाणिकता क्रिप्टोग्राफिक रूप से सिद्ध करते हैं लेकिन तृतीय पक्ष के लिए नहीं, इसलिए कोई भी बाद में साबित नहीं कर सकता कि आपने कोई विशेष मैसेज भेजा था
प्रोटोकॉल इतना अच्छी तरह डिज़ाइन किया गया है कि WhatsApp, Facebook Messenger, Google Messages, और Skype सभी अपने own end-to-end एन्क्रिप्शन के लिए इसका लाइसेंस लेते हैं। जब दुनिया की सबसे बड़ी मैसेजिंग ऐप्स को एन्क्रिप्शन की जरूरत होती है जिस पर वे भरोसा करती हैं, तो वे Signal के डिज़ाइन तक पहुँचती हैं।
क्रिप्टोग्राफिक कार्यान्वयन खुले तौर पर प्रकाशित है और स्वतंत्र सुरक्षा शोधकर्ताओं द्वारा ऑडिट किया गया है — जिसमें पीयर-रिव्यू पेपर में प्रकाशित प्रोटोकॉल के गुणों के औपचारिक गणितीय प्रमाण शामिल हैं।
मेटाडेटा: जहाँ Signal वास्तव में जीतता है
एन्क्रिप्शन मैसेज सामग्री की सुरक्षा करता है। मेटाडेटा — आप किससे बात करते हैं, कब, कितनी बार, कहाँ से — अक्सर सामग्री से अधिक प्रकट करता है। NSA के जनरल काउंसल Stewart Baker ने प्रसिद्ध रूप से कहा था: "हम मेटाडेटा के आधार पर लोगों को मारते हैं।"
अधिकांश मैसेंजर व्यापक मेटाडेटा बनाए रखते हैं। WhatsApp अपनी मूल कंपनी Meta के साथ साझा करता है:
- आपकी संपर्क सूची
- आप किसे मैसेज करते हैं और कब
- मैसेज समय आपका IP पता
- ग्रुप सदस्यता
- "अंतिम बार देखा गया" स्थिति
Signal, डिज़ाइन के अनुसार, लगभग कुछ भी संग्रहीत नहीं करता:
- ❌ कोई संपर्क सूची नहीं (क्रिप्टोग्राफिक हैश का उपयोग करके आपके डिवाइस पर स्थानीय रूप से मैच किया गया)
- ❌ कोई मैसेज रूटिंग लॉग नहीं
- ❌ कोई कौन-किससे-बात-करता-है ग्राफ नहीं
- ❌ सर्वर पर कोई ग्रुप सदस्यता सूचियां नहीं
- ❌ कोई "अंतिम बार देखा गया" टाइमस्टैम्प केंद्रीय रूप से संग्रहीत नहीं
- ✅ खाता निर्माण तारीख
- ✅ अंतिम कनेक्शन टाइमस्टैम्प (दिन तक राउंडेड)
जब FBI Signal को सम्मन करता है — और उन्होंने कई बार किया है — उन्हें केवल वे अंतिम दो फ़ील्ड मिलते हैं। Signal हर सरकारी अनुरोध और उनकी प्रतिक्रिया https://signal.org/bigbrother/ पर प्रकाशित करता है। जो माँगा जाता है और Signal जो सौंप सकता है उसके बीच असमानता आश्चर्यजनक है।
Sealed Sender
Signal Sealed Sender नामक सुविधा के साथ आगे जाता है। सामान्यतः एक सर्वर को मैसेज डिलीवर करने के लिए पता होना चाहिए कि कौन भेज रहा है। Sealed Sender एक क्रिप्टोग्राफिक लिफाफे का उपयोग करता है ताकि Signal का अपना सर्वर भी न देख सके कि मैसेज किसने भेजा है — केवल यह कि वह किसे संबोधित है। सर्वर एक मूक रिले तक सीमित हो जाता है जो नहीं जानता कि कौन किससे बात कर रहा है।
ओपन-सोर्स क्यों महत्वपूर्ण है
Signal हर क्लाइंट (iOS, Android, Desktop, web) और सर्वर के लिए पूर्ण स्रोत कोड प्रकाशित करता है। इसका मतलब है:
- स्वतंत्र सुरक्षा शोधकर्ता हर लाइन का ऑडिट कर सकते हैं
- आप खुद Signal कंपाइल कर सकते हैं और पुष्टि कर सकते हैं कि प्रकाशित बाइनरी मैच करती है
- बग और बैकडोर किसी भी व्यक्ति द्वारा देखे जा सकते हैं, न कि केवल कंपनी द्वारा
- Molly जैसे फोर्क (एक हार्डन्ड Android Signal क्लाइंट) साबित करते हैं कि डिज़ाइन ध्वनि है
बंद-स्रोत मैसेंजर से तुलना करें जहाँ आपको कंपनी के दावों पर भरोसा करना होता है कि उनका ऐप क्या करता है। Signal का कोड https://github.com/signalapp पर किसी भी व्यक्ति के निरीक्षण के लिए उपलब्ध है।
फ़ोन-नंबर प्रश्न
Signal की सबसे बड़ी गोपनीयता आलोचना ऐतिहासिक रूप से यह रही है कि इसे रजिस्टर करने के लिए फ़ोन नंबर की आवश्यकता होती है। यह एक वास्तविक ट्रेड-ऑफ है: फ़ोन नंबर खोज को आसान बनाते हैं ("देखें कि मेरे मौजूदा संपर्कों में से कौन Signal पर है"), लेकिन वे व्यक्तिगत रूप से पहचानने योग्य जानकारी का एक टुकड़ा भी हैं।
Signal की प्रतिक्रिया, 2024 में भेजी गई:
- वैकल्पिक यूज़रनेम — आप फ़ोन नंबर के बजाय यूज़रनेम का उपयोग करके किसी के साथ चैट कर सकते हैं, इसलिए प्राप्तकर्ता को कभी आपका नंबर नहीं दिखता
- फ़ोन नंबर खोज योग्यता टॉगल — आप यूज़रनेम-या-लिंक संपर्क की आवश्यकता कर सकते हैं, "फ़ोन नंबर से मुझे ढूंढें" खोजों से छुप सकते हैं
- फ़ोन नंबर बैकग्राउंड में खाते से जुड़े रहते हैं — Signal अभी भी उनका उपयोग रजिस्ट्रेशन और पुन: सत्यापन पर SMS सत्यापन के लिए करता है
यदि आपका फ़ोन नंबर अत्यधिक संवेदनशील है (आप एक पत्रकार हैं जो स्रोतों की रक्षा कर रहे हैं, एक शत्रुतापूर्ण वातावरण में एक कार्यकर्ता हैं, आदि), तो मानक प्रथा द्वितीयक नंबर के साथ Signal रजिस्टर करना है — Google Voice, Twilio, JMP.chat, या अलग फ़ोन में SIM — और उसे अपनी Signal पहचान के रूप में उपयोग करना है। द्वितीयक नंबर समय-समय पर पुन: सत्यापन के लिए पहुंच योग्य रहना चाहिए।
व्यावहारिक सुविधाएं जो महत्वपूर्ण हैं
एन्क्रिप्शन के अलावा, Signal में गोपनीयता सुविधाएं शामिल हैं जो अन्य मैसेंजर या तो कमी हैं या द्वितीय श्रेणी के रूप में मानते हैं:
गायब होने वाले मैसेज
प्रति-बातचीत टाइमर सेट करें (5 सेकेंड से 4 सप्ताह तक) और प्राप्तकर्ता के पढ़ने के बाद मैसेज स्वतः हटा दिए जाते हैं। आप सभी नई चैट के लिए एक डिफ़ॉल्ट टाइमर भी सेट कर सकते हैं। संवेदनशील बातचीत के लिए महत्वपूर्ण: यदि आपका फ़ोन बाद में जब्त किया जाता है या समझौता किया जाता है, तो हटाया गया इतिहास चला जाता है।
स्क्रीन लॉक
Signal ऐप को अपने आप में आपके डिवाइस के Face ID, Touch ID, या PIN के पीछे लॉक करें — डिवाइस अनलॉक से अलग। मतलब एक अनलॉक-और-सौंपा गया फ़ोन अभी भी आपके मैसेज उजागर नहीं करता।
Note to Self
Signal में एक "Note to Self" चैट शामिल है जो एक निजी end-to-end-एन्क्रिप्टेड स्क्रैचपैड है जो आपके डिवाइस में सिंक होता है। 2FA कोड, लिंक जो आप बाद में पढ़ना चाहते हैं, या छोटे नोट्स छुपाने के लिए उपयोगी — सभी अन्य लोगों को मैसेज के समान सुरक्षा गारंटी के साथ।
स्टोरी-स्टाइल अपडेट
Signal Stories Instagram या WhatsApp Stories की तरह काम करती है लेकिन समान E2E एन्क्रिप्शन के साथ। ठीक चुनें कि कौन से संपर्क हर स्टोरी देख सकते हैं; फ़ीड या सुझाव प्रणाली में कुछ भी लीक नहीं होता।
आवाज़ और वीडियो कॉल
Signal कॉल समान प्रोटोकॉल के साथ end-to-end एन्क्रिप्टेड हैं, जिसमें 50 प्रतिभागियों तक के ग्रुप कॉल शामिल हैं। ऑडियो गुणवत्ता अच्छी है, और कॉल Signal के रिले सर्वर के माध्यम से रूट की जाती हैं ताकि किसी भी प्रतिभागी को दूसरे के सामने अपना IP उजागर न करना पड़े।
क्रॉस-डिवाइस सिंक
Signal एक ही खाते से जुड़े कई डिवाइस पर काम करता है — आपका फ़ोन (प्राथमिक), और macOS, Windows, Linux के लिए डेस्कटॉप ऐप्स, और एक iPad ऐप। लिंक्ड डिवाइस स्वतंत्र रूप से मैसेज प्राप्त करते हैं; डेस्कटॉप के काम करने के लिए आपके फ़ोन का ऑनलाइन होना आवश्यक नहीं।
Signal किस चीज़ में बेहतरीन नहीं है
ट्रेड-ऑफ का ईमानदार मूल्यांकन:
- कोई SMS fallback नहीं — Android के Signal ऐप ने 2023 में SMS समर्थन छोड़ दिया। कुछ उपयोगकर्ता एकीकृत इनबॉक्स को मिस करते हैं।
- iOS पर डिफ़ॉल्ट रूप से कोई क्लाउड बैकअप नहीं — आपका मैसेज इतिहास आपके डिवाइस पर रहता है। नए फ़ोन में माइग्रेट करने के लिए एक ट्रांसफर प्रक्रिया की आवश्यकता होती है; यदि आपका फ़ोन ट्रांसफर के बिना खो जाता है, तो आपका मैसेज इतिहास चला जाता है। (यह एक गोपनीयता सुविधा भी है: iCloud से हमलावर के सम्मन के लिए कुछ नहीं।)
- WhatsApp से छोटा उपयोगकर्ता आधार — आपके संपर्क अभी तक Signal पर नहीं हो सकते। अक्सर एक वायरल समाचार कहानी (एक प्रमुख डेटा उल्लंघन, Apple-vs-FBI क्षण) नए उपयोगकर्ताओं की लहरों के लिए समय लगता है।
- Telegram के विशाल सार्वजनिक चैनलों की तुलना में ग्रुप सुविधाएं बुनियादी हैं। Signal जानबूझकर उस उपयोग मामले का पीछा नहीं करता — वे निजी ग्रुप चैट चाहते हैं, ब्रॉडकास्ट प्लेटफॉर्म नहीं।
- यूज़रनेम खोज प्रति-सटीक-मैच है — आप "Alice नाम के उपयोगकर्ता ढूंढें" खोज नहीं सकते, केवल किसी ने आपको दिया गया विशिष्ट यूज़रनेम देख सकते हैं।
Signal का उपयोग किसे करना चाहिए
यथार्थवादी उत्तर: हर कोई जो किसी अन्य इंसान के साथ कोई भी टेक्स्ट मैसेज एक्सचेंज करता है — यहाँ तक कि आकस्मिक वाले भी। एक मित्र के लिए Signal पर स्विच करने की सीमांत लागत जिसे आप पहले से ही टेक्स्ट करते हैं अनिवार्य रूप से शून्य है, और आपको end-to-end एन्क्रिप्शन, कोई विज्ञापन नहीं, और आपकी सेवा करने के बजाय आपसे कमाई करने के लिए वित्तपोषित मैसेंजर मिलता है।
मामला निम्नलिखित के लिए अधिक आकर्षक है:
- पत्रकार स्रोतों की सुरक्षा कर रहे हैं
- वकील और ग्राहक जिन्हें विशेषाधिकार प्राप्त संचार चाहिए
- कार्यकर्ता, असंतुष्ट, और मानवाधिकार कार्यकर्ता किसी भी वातावरण में
- कोई भी स्वास्थ्य, वित्त, रिश्तों, पारिवारिक संघर्षों पर चर्चा कर रहा है — कुछ भी जो आप नहीं चाहेंगे कि भविष्य के लीक डेटाबेस में हो
- कंपनियां व्यापारिक रहस्यों, M&A, हायरिंग निर्णयों पर चर्चा कर रही हैं — कुछ भी जो निकाले जाने पर आपके व्यवसाय को नुकसान पहुँचाए
उन उपयोग मामलों के लिए, Signal बेसलाइन न्यूनतम है। यदि आप Signal पर नहीं हैं, तो आप प्रभावी रूप से मार्केटिंग-वित्तपोषित कंपनी के लॉगिंग इन्फ्रास्ट्रक्चर के माध्यम से अपनी बातचीत प्रसारित कर रहे हैं।
वित्त पोषण और स्थिरता
Signal को Signal Foundation द्वारा संचालित किया जाता है, एक US 501(c)(3) गैर-लाभकारी संस्था। वित्त पोषण आता है:
- signal.org/donate के माध्यम से व्यक्तिगत दान से (सबसे बड़ी राजस्व लाइन)
- 2018 में WhatsApp के सह-संस्थापक Brian Acton से $50M दान
- गोपनीयता-केंद्रित फाउंडेशन से छोटे अनुदान
- फाउंडेशन के 2018 एंडाउमेंट से एक रिजर्व
परिचालन लागत वास्तविक है — Signal की CEO Meredith Whittaker ने सार्वजनिक रूप से कहा है कि फाउंडेशन को वर्तमान संचालन बनाए रखने के लिए लगभग $50M/वर्ष चाहिए। यदि आप नियमित रूप से Signal का उपयोग करते हैं, तो सीधे दान देना कोड लिखने वाले लोगों को वित्तपोषित करता है। कोई विज्ञापन या अपसेल की चिंता करने की जरूरत नहीं; दान पूरा राजस्व मॉडल है।
निष्कर्ष
Signal यह है कि निजी मैसेजिंग कैसी दिखती है जब यह गोपनीयता इंजीनियरों द्वारा डिज़ाइन की जाती है, खुले तौर पर ऑडिट की जाती है, और एक संगठन द्वारा चलाई जाती है जिसे आपसे कमाई करने की आवश्यकता नहीं है। एन्क्रिप्शन सर्वश्रेष्ठ-इन-क्लास है, मेटाडेटा फुटप्रिंट लगभग शून्य है, और वित्त पोषण मॉडल का मतलब है कि इसे कभी बदलने का कोई प्रोत्साहन नहीं है। फ़ोन-नंबर आवश्यकता एक वास्तविक ट्रेड-ऑफ है लेकिन एक जो 2024 में यूज़रनेम के जुड़ने से काफी संकुचित हो गई है।
यदि आप गोपनीयता को गंभीरता से लेते हैं और 30-सेकेंड इंस्टॉल से परेशानी नहीं है, तो Signal आपका डिफ़ॉल्ट मैसेंजर होना चाहिए। यदि आपके संपर्क अभी तक इस पर नहीं हैं, तो उन्हें निमंत्रण भेजें — नेटवर्क प्रभाव एकमात्र चीज़ है जो Signal और सर्वव्यापकता के बीच खड़ी है, और हर नया उपयोगकर्ता सुई को आगे बढ़ाता है।