ईमेल हो या मैसेंजर – आख़िर में यह गौण है। निर्णायक बात कुछ और है: टेक्स्ट आपके अपने डिवाइस से निकलने से पहले एन्क्रिप्टेड होना चाहिए।
अगर सामग्री पहले से ही सिफ़रटेक्स्ट है, तो हमलावर को उसे रास्ते में रोकने से कुछ हासिल नहीं होता। यह अवलोकन वहाँ तक पहुँचने के प्रचलित तरीकों की तुलना करता है।
अगर केवल ट्रांसमिशन का रास्ता ही एन्क्रिप्ट करता है – जैसे किसी मैसेंजर की इनबिल्ट एन्क्रिप्शन – तो सुरक्षा एक बात पर निर्भर करती है: प्रदाता द्वारा सही क्रियान्वयन। इसके विपरीत, यदि टेक्स्ट पहले ही स्थानीय रूप से एन्क्रिप्ट हो जाए, तो उसके बाद चैनल का कोई महत्व नहीं रहता।
चार एक-दूसरे से स्वतंत्र चरण। हर एक अपने-आप में बाधा है, मिलकर एक प्रणाली बनाते हैं:
प्रोग्राम स्वयं भी सुरक्षित है। कम से कम 12 अक्षर, जिन्हें Argon2id से मज़बूत किया गया है – एक ऐसी विधि जो जान-बूझकर बहुत मेमोरी और गणना-समय खपाती है। इस पासवर्ड पर ब्रूट-फ़ोर्स हमला? उचित समय में बस व्यावहारिक नहीं।
किसी संपर्क के साथ पहले सुरक्षित संचार से पहले एक हैंडशेक होता है। उसके बाद सत्र कुंजी हर एक संदेश के बाद अपने-आप नई हो जाती है – forward secrecy। और हर संदेश केवल एक ही बार डिक्रिप्ट हो सकता है, दूसरी बार नहीं, कहीं नहीं – रीप्ले सुरक्षा।
एक ही लक्ष्य, वहाँ पहुँचने के पाँच अलग रास्ते।
| तरीका | एंड-टू-एंड एन्क्रिप्शन | Forward Secrecy | प्रदाता के सर्वरों के माध्यम से चलता है |
|---|---|---|---|
| PGP / GPG | ✔ हाँ (स्थिर कुंजी) | ✘ नहीं, जब तक अतिरिक्त प्रोटोकॉल इस्तेमाल न हो | ✘ नहीं (ऑफ़लाइन) |
| ऑनलाइन PGP टूल | ✔ हाँ | ● प्रदाता पर निर्भर | ✔ हाँ |
| Signal / WhatsApp | ✔ हाँ, डिफ़ॉल्ट रूप से | ✔ हाँ | ✔ हाँ |
| Telegram (सामान्य चैट) | ✘ नहीं | ✘ नहीं | ✔ हाँ |
| Telegram (Secret Chat) | ✔ हाँ, वैकल्पिक | ✔ हाँ | ● हाँ (मध्यस्थता) |
| RotorCrypt X | ✔ हाँ, हर भेजने से पहले | ✔ हाँ | ✘ नहीं (ऑफ़लाइन) |
PGP/GPG और RotorCrypt X के साथ: किसी पर नहीं। एन्क्रिप्शन ऑफ़लाइन, आपके अपने कंप्यूटर पर चलता है। इसके अलावा PGP/GPG का सोर्स कोड सार्वजनिक रूप से देखा जा सकता है।
Signal, WhatsApp और Telegram के साथ स्थिति अलग है। प्रदाता पर भरोसा करना पड़ता है – कि तरीका सही है और कोई बैकडोर नहीं है। Signal Foundation और Meta अमेरिकी कंपनियाँ हैं। और इसलिए US CLOUD Act के अधीन हैं, जो अमेरिकी अधिकारियों को संग्रहीत डेटा तक पहुँच दे सकता है। चाहे सर्वर वास्तव में कहीं भी हो।
Signal, WhatsApp, Telegram: अपने-आप, पृष्ठभूमि में, बिना किसी प्रयास के एन्क्रिप्ट करते हैं। PGP/GPG और RotorCrypt X एक बीच का कदम माँगते हैं – टेक्स्ट एन्क्रिप्ट करें, सिफ़रटेक्स्ट कॉपी करें, तभी भेजें। ज़्यादा मेहनत। बदले में चैनल से स्वतंत्र।
अधिकांश रोज़मर्रा के संदेशों के लिए साधारण मैसेंजर काफ़ी है। लेकिन ऐसी स्थितियाँ भी हैं जिनमें प्रदाता से स्वतंत्र अतिरिक्त एन्क्रिप्शन केवल सावधानी से कहीं बढ़कर है:
RotorCrypt X टेक्स्ट में विशेषज्ञ है – केवल टेक्स्ट। फ़ाइलों और फ़ोल्डरों के लिए RotorCrypt X-Files है: संगत, अपनी फ़ाइल तिजोरी के साथ, स्वयं-निष्कर्षित EXE के रूप में निर्यात और जनरेटर सहित पासवर्ड तिजोरी।
स्थानीय रूप से, एक स्वतंत्र प्रोग्राम से – उदाहरण के लिए PGP/GPG या RotorCrypt X। इसके बाद ही पहले से एन्क्रिप्टेड टेक्स्ट अपनी यात्रा पर निकलता है, चाहे किसी भी चैनल से।
हाँ। Signal प्रोटोकॉल, double ratchet – सत्र कुंजी हर संदेश के बाद नई हो जाती है।
केवल वैकल्पिक सीक्रेट चैट। सामान्य क्लाउड चैट एंड-टू-एंड एन्क्रिप्शन के बिना Telegram के सर्वरों पर रहती है।
हाँ। उदाहरण के लिए Kleopatra के साथ GPG4Win – मुफ़्त और ओपन सोर्स।
नहीं, RotorCrypt X नहीं कर सकता। इसके लिए फ़ाइल तिजोरी वाला संगत एक्सटेंशन RotorCrypt X-Files है।
हाँ। अमेरिकी एन्क्रिप्शन सॉफ़्टवेयर अमेरिकी निर्यात नियंत्रण (EAR) के अधीन है। क्यूबा, ईरान, उत्तर कोरिया, सूडान, सीरिया – वहाँ निर्यात सीमित है या अनुमति की माँग करता है।
नहीं। चीन WhatsApp, Telegram और Signal को पूरी तरह ब्लॉक करता है। ईरान 2018 से Telegram को ब्लॉक करता है, रूस 2026 से फिर से। पाकिस्तान और थाईलैंड: अस्थायी रूप से। स्थिति देश और राजनीतिक माहौल के अनुसार बदलती रहती है।