ای میل ہو یا میسنجر – آخر میں یہ ثانوی بات ہے۔ فیصلہ کن چیز کچھ اور ہے: متن آپ کے اپنے آلے سے نکلنے سے پہلے خفیہ ہونا چاہیے۔
اگر مواد پہلے ہی خفیہ متن ہو تو حملہ آور کو اسے راستے میں روکنے سے کچھ حاصل نہیں ہوتا۔ یہ جائزہ وہاں تک پہنچنے کے عام طریقوں کا موازنہ کرتا ہے۔
اگر صرف ترسیل کا راستہ خود خفیہ کرے – مثلاً کسی میسنجر کی بلٹ اِن انکرپشن – تو سلامتی ایک چیز پر منحصر ہوتی ہے: فراہم کنندہ کا درست نفاذ۔ اس کے برعکس اگر متن پہلے ہی مقامی طور پر خفیہ کر دیا جائے تو اس کے بعد چینل کی کوئی اہمیت نہیں رہتی۔
چار ایک دوسرے سے آزاد مراحل۔ ہر ایک اپنی جگہ رکاوٹ ہے، مل کر ایک نظام بناتے ہیں:
پروگرام خود بھی محفوظ ہے۔ کم از کم 12 حروف، جنہیں Argon2id سے مضبوط کیا گیا ہے – ایک ایسا طریقہ جو جان بوجھ کر بہت زیادہ میموری اور حساب کا وقت لیتا ہے۔ اس پاس ورڈ پر بروٹ فورس حملہ؟ معقول وقت میں محض ناقابلِ عمل۔
کسی رابطے کے ساتھ پہلی محفوظ گفتگو سے پہلے ایک ہینڈ شیک ہوتا ہے۔ اس کے بعد سیشن کلید ہر ایک پیغام کے بعد خودکار طور پر نئی ہو جاتی ہے – forward secrecy۔ اور ہر پیغام صرف ایک ہی بار ڈی کرپٹ ہو سکتا ہے، دوسری بار نہیں، کہیں نہیں – ری پلے سے تحفظ۔
ایک ہی مقصد، وہاں پہنچنے کے پانچ مختلف راستے۔
| طریقہ | اینڈ ٹو اینڈ انکرپشن | Forward Secrecy | فراہم کنندہ کے سرورز کے ذریعے چلتا ہے |
|---|---|---|---|
| PGP / GPG | ✔ ہاں (جامد کلید) | ✘ نہیں، جب تک اضافی پروٹوکول استعمال نہ ہو | ✘ نہیں (آف لائن) |
| آن لائن PGP ٹولز | ✔ ہاں | ● فراہم کنندہ پر منحصر | ✔ ہاں |
| Signal / WhatsApp | ✔ ہاں، بطور ڈیفالٹ | ✔ ہاں | ✔ ہاں |
| Telegram (عام چیٹ) | ✘ نہیں | ✘ نہیں | ✔ ہاں |
| Telegram (Secret Chat) | ✔ ہاں، اختیاری | ✔ ہاں | ● ہاں (ثالثی) |
| RotorCrypt X | ✔ ہاں، ہر بھیجنے سے پہلے | ✔ ہاں | ✘ نہیں (آف لائن) |
PGP/GPG اور RotorCrypt X کے ساتھ: کسی پر نہیں۔ انکرپشن آف لائن، آپ کے اپنے کمپیوٹر پر ہوتی ہے۔ مزید یہ کہ PGP/GPG کا سورس کوڈ سب کے لیے دیکھنے کو موجود ہے۔
Signal، WhatsApp اور Telegram کے ساتھ معاملہ مختلف ہے۔ فراہم کنندہ پر بھروسا کرنا پڑتا ہے – کہ طریقہ درست ہے اور کوئی بیک ڈور نہیں۔ Signal Foundation اور Meta امریکی کمپنیاں ہیں۔ اس لیے وہ US CLOUD Act کے تابع ہیں، جو امریکی حکام کو محفوظ شدہ ڈیٹا تک رسائی دے سکتا ہے۔ اس سے قطع نظر کہ سرور دراصل کہاں ہے۔
Signal، WhatsApp، Telegram: خودکار طور پر، پس منظر میں، بغیر کسی کوشش کے خفیہ کرتے ہیں۔ PGP/GPG اور RotorCrypt X ایک درمیانی قدم مانگتے ہیں – متن خفیہ کریں، خفیہ متن کاپی کریں، پھر بھیجیں۔ زیادہ محنت۔ بدلے میں چینل سے آزاد۔
روزمرہ کے زیادہ تر پیغامات کے لیے عام میسنجر کافی ہے۔ لیکن ایسی صورتیں بھی ہیں جن میں فراہم کنندہ سے آزاد اضافی انکرپشن محض احتیاط سے بڑھ کر ہے:
RotorCrypt X متن میں مہارت رکھتا ہے – صرف متن۔ فائلوں اور فولڈرز کے لیے RotorCrypt X-Files ہے: ہم آہنگ، اپنی فائل تجوری کے ساتھ، خود کھلنے والی EXE کے طور پر برآمد، اور جنریٹر سمیت پاس ورڈ تجوری۔
مقامی طور پر، ایک الگ پروگرام سے – مثلاً PGP/GPG یا RotorCrypt X۔ اس کے بعد ہی پہلے سے خفیہ متن اپنے سفر پر نکلتا ہے، چاہے کسی بھی چینل سے۔
جی ہاں۔ Signal پروٹوکول، double ratchet – سیشن کلید ہر پیغام کے بعد نئی ہو جاتی ہے۔
صرف اختیاری خفیہ چیٹ۔ عام کلاؤڈ چیٹ اینڈ ٹو اینڈ انکرپشن کے بغیر Telegram کے سرورز پر رہتی ہے۔
جی ہاں۔ مثلاً Kleopatra کے ساتھ GPG4Win – مفت اور اوپن سورس۔
نہیں، RotorCrypt X نہیں کر سکتا۔ اس کے لیے فائل تجوری کے ساتھ ہم آہنگ توسیع RotorCrypt X-Files موجود ہے۔
جی ہاں۔ امریکی انکرپشن سافٹ ویئر امریکی برآمدی کنٹرول (EAR) کے تابع ہے۔ کیوبا، ایران، شمالی کوریا، سوڈان، شام – وہاں برآمد محدود ہے یا اجازت کا تقاضا کرتی ہے۔
نہیں۔ چین WhatsApp، Telegram اور Signal کو مکمل طور پر بلاک کرتا ہے۔ ایران 2018 سے Telegram بلاک کرتا ہے، روس 2026 سے دوبارہ۔ پاکستان اور تھائی لینڈ: عارضی طور پر۔ صورتِ حال ملک اور سیاسی ماحول کے مطابق بدلتی رہتی ہے۔