एन्क्रिप्टेड मैसेजिंग ऐप्स की तुलना 2026: अब सिर्फ़ एन्क्रिप्शन काफ़ी नहीं

2026 में एन्क्रिप्टेड मैसेजिंग ऐप्स की पूरी तुलना: WhatsApp, Signal, Telegram, SimpleX, Threema, Briar और आठ अन्य, सात वास्तविक कसौटियों पर परखे गए।

|

पढ़ने का समय: 45 मिनट

एन्क्रिप्टेड मैसेजिंग ऐप्स की तुलना 2026: अब सिर्फ़ एन्क्रिप्शन काफ़ी नहीं

WhatsApp, Telegram, Signal, Messenger, Google Messages खोलिए। आज ये सभी ऐप अपने इंटरफ़ेस में कहीं न कहीं एक ही वादा दिखाते हैं: एंड-टू-एंड एन्क्रिप्शन। यह वाक्यांश एक मानक बिक्री तर्क बन चुका है, ठीक वैसे ही जैसे किसी मोबाइल ऑपरेटर का «बिना किसी बंधन के»। अब यह किसी को किसी से अलग नहीं करता, और ठीक इसीलिए कि यह लगभग हर जगह सच हो चुका है।

फिर भी ये ऐप एक-दूसरे से बिल्कुल नहीं मिलते। एक आपका फ़ोन नंबर माँगता है और अदालत को उन लोगों की सूची सौंप देता है जिनकी संपर्क सूची में आप हैं। दूसरा आपके बारे में शाब्दिक अर्थों में कुछ नहीं जानता, यह तक नहीं कि कोई खाता मौजूद है। इन दोनों के बीच लगभग पंद्रह परियोजनाएँ बहुत अलग-अलग चुनाव करती हैं, और कोई भी उन्हें अपने मुखपृष्ठ पर साफ़-साफ़ नहीं समझाती।

एंड-टू-एंड एन्क्रिप्शन का मतलब है कि आपके संदेशों की सामग्री उस बिचौलिए के लिए अपठनीय है जो उन्हें ले जाता है। यह एक महत्वपूर्ण उपलब्धि है, और इसे कम आँकना बेतुका होगा। लेकिन यह इस बारे में कुछ नहीं कहता कि वही बिचौलिया सामग्री के बाहर क्या जान लेता है: कि आपने लिखा, किसे लिखा, किस समय, किस IP पते से, कितनी बार, किन समूहों में, और आपकी नागरिक पहचान से जुड़े किस फ़ोन नंबर से।

एन्क्रिप्शन यह बचाता है कि आपने क्या कहा। यह इस तथ्य को नहीं बचाता कि आपने कहा, न यह कि किससे, न कब, न कहाँ से।

यह लेख कोई क्रम-सूची नहीं बनाता। निरपेक्ष अर्थ में सबसे अच्छा मैसेजिंग ऐप जैसी कोई चीज़ नहीं है, क्योंकि कोई सर्वसामान्य प्रतिपक्षी भी नहीं होता। यह आलेख जो देता है वह पहले सात कसौटियों का एक ढाँचा है जिससे आप किसी भी ऐप को परख सकते हैं, उन ऐप्स को भी जो अभी बने ही नहीं; फिर चुने गए चौदह ऐप्स में से हर एक का ईमानदार ब्यौरा; और अंत में ख़तरे की प्रकृति के अनुसार सुझाव। हर ब्यौरे में एक खंड इस बात को समर्पित है कि ऐप क्या नहीं बचाता, बिना किसी अपवाद के, हमारा अपना ऐप भी शामिल है।

विषय-सूची

एन्क्रिप्शन की जगह लेने वाली सात कसौटियाँ

यह खंड इस लेख का सबसे महत्वपूर्ण हिस्सा है। अगर आप सिर्फ़ एक खंड पढ़ें, तो यही पढ़िए: यह आपको ख़ुद किसी भी मैसेजिंग ऐप को परखने में सक्षम बनाएगा, उन ऐप्स को भी जो इस लेख के प्रकाशन के बाद आएँगे।

एंड-टू-एंड एन्क्रिप्शन, एक उपलब्धि जो अब फ़र्क़ नहीं करती

Signal प्रोटोकॉल, जो 2013 में प्रकाशित हुआ और तब से क्रिप्टोग्राफ़ी शोधकर्ताओं द्वारा औपचारिक रूप से विश्लेषित होता रहा है, व्यवहार का मानक बन चुका है। WhatsApp इसे 2016 से इस्तेमाल करता है, Google Messages करता है, Messenger करता है। आमने-सामने की बातचीत की सामग्री के बारे में क्रिप्टोग्राफ़ी की बहस काफ़ी हद तक समाप्त हो चुकी है।

जो सवाल अब भी काम के हैं, वे एन्क्रिप्शन के होने या न होने के नहीं, उसके तौर-तरीक़ों के हैं। क्या वह डिफ़ॉल्ट रूप से चालू है या माँगना पड़ता है? क्या वह समूहों को भी ढकता है या केवल दो लोगों के आदान-प्रदान को? क्या वह बैकअप को ढकता है, या वे बिना एन्क्रिप्शन के Google और Apple के पास चले जाते हैं? क्या फ़ॉरवर्ड सीक्रेसी है, यानी कुंजियों का नियमित बदलाव जो यह पक्का करे कि आज किसी कुंजी के टूटने से कल के संदेशों तक पहुँच न मिले?

ये सवाल अब भी फ़र्क़ करते हैं। किसी विपणन पृष्ठ पर «एन्क्रिप्टेड» शब्द का होना फ़र्क़ नहीं करता।

मेटाडेटा, यानी वह सब जो सेवा आपके संदेश पढ़े बिना जान लेती है

मई 2014 में, जॉन्स हॉपकिंस विश्वविद्यालय में क़ानूनविद् डेविड कोल के सामने हुई एक सार्वजनिक बहस में, NSA और CIA के पूर्व निदेशक माइकल हेडन ने एक वाक्य कहा जो बाद में मशहूर हो गया। कोल ने अभी-अभी NSA के पूर्व क़ानूनी सलाहकार स्टुअर्ट बेकर को उद्धृत किया था, जिनके अनुसार «मेटाडेटा आपको किसी व्यक्ति के जीवन के बारे में बिल्कुल सब कुछ बता देता है, और अगर आपके पास पर्याप्त हो तो सामग्री की सचमुच ज़रूरत ही नहीं पड़ती।» हेडन ने सहमति में उत्तर दिया: «हम मेटाडेटा के आधार पर लोगों को मारते हैं।» उन्होंने तुरंत जोड़ा कि अमेरिकी घरेलू संग्रह कार्यक्रम ऐसा नहीं करते, और ईमानदारी के लिए यह स्पष्टीकरण भी दर्ज करना चाहिए। इससे मूल बात नहीं बदलती: अमेरिकी ख़ुफ़िया तंत्र के सर्वोच्च अधिकारी ने सार्वजनिक रूप से माना कि मेटाडेटा जानलेवा फ़ैसलों के लिए पर्याप्त है।

किसी मैसेजिंग ऐप में मेटाडेटा वह सब है जो सामग्री नहीं है: कौन किसे लिखता है, किस समय, किस IP पते से, कितनी बार, किन समूहों में, कितने आकार की फ़ाइल के साथ। किसी पत्रकार और उसके स्रोत के बीच की कड़ी को फिर से खड़ा करने के लिए उनकी बातचीत पढ़ने की ज़रूरत नहीं। यह देख लेना काफ़ी है कि उन्होंने किसी पड़ताल के छपने से तीन दिन पहले एक-दूसरे को लिखना शुरू किया था। यही तर्क वकील और मुवक्किल, डॉक्टर और मरीज़, कर्मचारी और यूनियन, तथा उन दो लोगों पर भी लागू होता है जो नहीं चाहते कि उनका रिश्ता जाना जाए।

इसलिए कोई सेवा सामग्री के एन्क्रिप्शन में निर्दोष हो सकती है और बाक़ी सब में पूरी तरह पारदर्शी। यही सबसे आम स्थिति भी है। हमने अन्यत्र विस्तार से बताया है कि यही तर्क रोज़मर्रा के दूसरे निष्क्रिय संकेतों पर कैसे लागू होता है, ख़ासकर फ़ोन की लगातार लोकेशन ट्रैकिंग पर हमारे लेख में और Leonardo की SignalTrace प्रणाली के हमारे विश्लेषण में, जो रास्ते चलते पकड़े गए ब्लूटूथ पहचानकर्ताओं भर से रास्ते और रिश्ते फिर से खड़े कर देती है।

किसी भी निर्माता से पूछने लायक़ अच्छा सवाल: अगर कल सुबह कोई न्यायाधीश आपके सर्वर ज़ब्त कर ले, तो उन पर क्या बचेगा?

माँगी जाने वाली पहचान: नंबर, पता, या कुछ भी नहीं

यह सबसे ठोस और सबसे कम आँकी जाने वाली कसौटी है। तीन प्रतिमान साथ-साथ चलते हैं।

फ़ोन नंबर। ज़्यादातर देशों में यह किसी पहचान-पत्र से जुड़ा होता है। यह अनन्य है, टिकाऊ है, और सैकड़ों लोगों की संपर्क सूची में पहले से मौजूद है। नंबर माँगना यानी हर खाते को एक नागरिक पहचान से बाँध देना और सामाजिक जाल का पता लगाना बेहद आसान बना देना: बस संपर्क सूचियाँ मिला लीजिए। नंबर प्रमाणीकरण की जानी-मानी कमज़ोर कड़ी भी है, जैसा हमने SMS से दो-कारक प्रमाणीकरण पर अपने लेख में दिखाया था: एक सफल सिम स्वैप सिर्फ़ एक कोड नहीं चुराता, वह मैसेजिंग की पहचान चुरा लेता है।

ईमेल पता या कोई यादृच्छिक पहचान। बेहतर है, क्योंकि एक बार इस्तेमाल होने वाला पता कुछ सेकंड में बन जाता है और यादृच्छिक पहचान अपने आप में कुछ नहीं बताती। फिर भी यह सर्वर की तरफ़ एक टिकाऊ पहचान बनी रहती है, यानी समय के आर-पार सत्रों को जोड़ने का एक सिरा।

कोई पहचान नहीं। यह सबसे नया और सबसे दुर्लभ प्रतिमान है। कोई खाता ही नहीं होता, न कोई निर्देशिका, न कोई स्थायी पता। आप अपने उपकरण पर मौजूद क्रिप्टोग्राफ़िक कुंजियों के एक समूह के रूप में मौजूद हैं, और लोग आप तक एक बार इस्तेमाल होने वाले निमंत्रण लिंक से पहुँचते हैं। भरने को कुछ नहीं, रिसने को कुछ नहीं, जोड़ने को कुछ नहीं।

ओपन सोर्स और स्वतंत्र ऑडिट, दो धारणाएँ जिन्हें मिलाना बंद करना चाहिए

ये दो अलग चीज़ें हैं और इन्हें साथ पेश करना बंद करना चाहिए।

ओपन सोर्स का मतलब है कि कोड पढ़ा जा सकता है। यह भरोसे की ज़रूरी शर्त है, सुरक्षा का प्रमाण नहीं। संयोग को छोड़ दें तो कोड कोई नहीं पढ़ता। ख़ूब देखी-सुनी मुक्त परियोजनाओं में भी गंभीर ख़ामियाँ सालों तक ज़िंदा रही हैं।

स्वतंत्र ऑडिट का मतलब है कि ख़ामियाँ ढूँढ़ने के लिए भुगतान पाए किसी तीसरे पक्ष ने सचमुच ढूँढ़ीं और जो मिला उसे प्रकाशित किया। यह अनगिनत गुना अधिक मज़बूत है और अनगिनत गुना अधिक दुर्लभ, क्योंकि यह महँगा पड़ता है।

फिर ऑडिट के दो प्रकारों में अंतर करना ज़रूरी है। क्रिप्टोग्राफ़िक डिज़ाइन समीक्षा यह जाँचती है कि प्रोटोकॉल काग़ज़ पर ठीक से सोचा गया है या नहीं। कार्यान्वयन ऑडिट यह जाँचता है कि कोड सचमुच वही करता है या नहीं जिसका दावा प्रोटोकॉल करता है। दोनों उपयोगी हैं, दोनों एक ही बात सिद्ध नहीं करते, और किसी परियोजना के पास पहला हो सकता है और दूसरा नहीं।

Threema का मामला इस तरीक़े की उपयोगिता को बख़ूबी दिखाता है। 2022 में ज़्यूरिख़ के ETH के तीन शोधकर्ताओं ने उसके प्रोटोकॉल पर तीन अलग-अलग ख़तरा-प्रतिमानों में सात हमले खोजे और उन्हें कंपनी को बताया। Threema ने Ibex नाम के एक नए प्रोटोकॉल से जवाब दिया, जो नवंबर 2022 के अंत में प्रकाशित हुआ। कोई बंद और बिना ऑडिट वाला ऐप यह प्रसंग कभी नहीं देखता, और इसका मतलब यह नहीं होता कि वह ज़्यादा सुरक्षित था।

क्षेत्राधिकार और CLOUD Act

किसी कंपनी का पंजीकरण-स्थल तय करता है कि कौन सी सरकारें उसे बाध्य कर सकती हैं। यह क़ानूनी कसौटी है, तकनीकी नहीं, और यह निर्णायक है।

2018 में संयुक्त राज्य अमेरिका में पारित CLOUD Act ने माइक्रोसॉफ़्ट आयरलैंड मामले से उठा सवाल हल कर दिया: क्या कोई अमेरिकी कंपनी आयरलैंड के सर्वर पर रखे ईमेल देने से मना कर सकती है? विधायिका का उत्तर है, नहीं। यह क़ानून अमेरिकी क्षेत्राधिकार वाले प्रदाताओं को बाध्य करता है कि वे अपने नियंत्रण वाला डेटा सौंपें, चाहे वह कहीं भी रखा हो। फ़्रैंकफ़र्ट का सर्वर, जिसे कोई अमेरिकी कंपनी चलाती है, अमेरिकी माँग की पहुँच में बना रहता है। अगर माँग विदेशी क़ानून से टकराती है तो प्रदाता आपत्ति उठा सकता है, पर आपत्ति एक प्रक्रिया है, ढाल नहीं।

व्यावहारिक नतीजा सीधा है: अगर होस्टिंग कंपनी, मूल कंपनी या होल्डिंग कंपनी अमेरिकी क़ानून के अधीन है तो यूरोप में सर्वर रखना काफ़ी नहीं। पूछने लायक़ सवाल यह नहीं है कि «आपके सर्वर कहाँ हैं», बल्कि यह कि «आपको क़ानूनी रूप से कौन बाध्य कर सकता है, और किस आधार पर»।

दो बातें और जोड़नी होंगी। पहली, अगर सेवा फिर भी काम में आने लायक़ डेटा रखती है तो कोई सुरक्षात्मक क्षेत्राधिकार किसी काम का नहीं: सबसे अच्छा बचाव यही है कि देने को कुछ हो ही न। दूसरी, कोई शत्रुतापूर्ण क्षेत्राधिकार उस सेवा को दंडित नहीं कर पाता जो संरचनात्मक रूप से कुछ जानती ही नहीं। Signal अमेरिकी है और वह आज तक दो टाइमस्टैंप के अलावा कुछ नहीं दे पाया।

परियोजना का टिकाऊपन, वह कसौटी जिसे कोई नहीं देखता

बहुत अच्छी तरह बनाया गया कोई मैसेजिंग ऐप अगर अठारह महीने में ग़ायब हो जाए तो आपके पास एक बेकार संपर्क सूची और अक्सर एक खोया हुआ इतिहास बचता है। यह कसौटी तुलनाओं में कभी नहीं आती। 2026 ने इसे अनदेखा करना असंभव बना दिया।

अप्रैल 2026 में Session Technology Foundation ने सार्वजनिक रूप से बताया कि उसे दान में केवल लगभग 65,000 डॉलर मिले हैं, चलने के लिए उसे सालाना क़रीब दस लाख डॉलर चाहिए, और उसका पैसा जुलाई से आगे नहीं टिकेगा। सभी कर्मचारियों को हटा दिया गया और विकास रुक गया। Session के मासिक सक्रिय उपयोगकर्ता दस लाख से ऊपर हैं। जून में फ़ाउंडेशन ने बताया कि हज़ारों उपयोगकर्ताओं के दान से, जिनमें ज़्यादातर छोटी रक़में थीं, परियोजना बच गई और वह सॉफ़्टवेयर आर्किटेक्ट Jason Rhinelander की अगुवाई में तीन डेवलपरों की टीम के साथ फिर शुरू हो रही है।

तीन हफ़्ते बाद, 9 जुलाई 2026 को, Briar परियोजना ने मिलती-जुलती सूचना प्रकाशित की: बंद करने पर विचार करने के बाद वह रखरखाव मोड में जा रही है, यानी केवल सुरक्षा और बग सुधार, नई सुविधाओं का विकास नहीं, क्योंकि टिकाऊ धन नहीं है।

दो प्रतीक-रूप परियोजनाएँ, दो अलग आर्थिक मॉडल, वही साल, वही बंद गली। इसलिए कोई मैसेजिंग ऐप अपनाने से पहले पूछा जाने वाला सवाल अब यह हो गया है: कौन भुगतान करता है, कितना, और कब तक? दान पर जीने वाला फ़ाउंडेशन, लाइसेंस बेचने वाली कंपनी, अनुदान पाई विश्वविद्यालय परियोजना और स्वयंसेवियों का सामुदायिक सॉफ़्टवेयर, इन सबकी आयु-संभावना एक जैसी नहीं होती, और इसका उनकी क्रिप्टोग्राफ़ी की गुणवत्ता से कोई लेना-देना नहीं।

व्यावहारिकता, अपने आप में एक सुरक्षा कसौटी

इस आख़िरी कसौटी को शुद्धतावादी अक्सर हिकारत से देखते हैं। यह भूल है।

जिस मैसेजिंग ऐप को आपके संपर्क लगाने से मना कर दें, वह किसी की रक्षा नहीं करता, क्योंकि बातचीत कहीं और होगी, बिना एन्क्रिप्शन के। जिस ऐप की सूचनाएँ नहीं पहुँचतीं, वह ज़रूरी बातचीत के लिए अपने उपयोगकर्ताओं को वापस WhatsApp पर धकेल देता है। जो ऐप यह माँग करता है कि दोनों लोग एक ही क्षण में जुड़े हों, वह दो समय-क्षेत्रों के बीच की सामान्य चिट्ठी-पत्री के लिए ठीक नहीं।

किसी तंत्र की असली सुरक्षा उसके असली इस्तेमाल की सुरक्षा है, उसकी तकनीकी सूची की नहीं। थोड़ा कम शुद्ध वह प्रतिमान जिसे आपके संपर्क सचमुच इस्तेमाल करते हैं, उस निर्दोष प्रतिमान से ज़्यादा बचाता है जिसे सिर्फ़ आप इस्तेमाल करते हैं।

आम जनता के मैसेजिंग ऐप

WhatsApp

WhatsApp दुनिया का सबसे ज़्यादा इस्तेमाल होने वाला मैसेजिंग ऐप है। यह Meta का है, मुफ़्त है, और इसका आर्थिक मॉडल समूह के विज्ञापन तंत्र और कारोबारों को दी जाने वाली सेवाओं पर टिका है।

यह सचमुच क्या बचाता है। संदेशों की सामग्री, Signal प्रोटोकॉल के साथ, 2016 से। यह कार्यान्वयन गंभीर है और यह साफ़ कहना चाहिए: आपकी WhatsApp बातचीत की सामग्री Meta नहीं पढ़ सकता। एंड-टू-एंड एन्क्रिप्टेड बैकअप मौजूद हैं और उन्हें चालू करना चाहिए, क्योंकि वे डिफ़ॉल्ट रूप से बंद रहते हैं। ऐप बेहद भरोसेमंद है, हर जगह उपलब्ध है, और आपके संपर्कों के पास पहले से है।

यह क्या नहीं बचाता। बाक़ी सब कुछ। सामान्य माँग पर Meta ग्राहक का ब्योरा दे देता है: खाते का नाम, बनने की तारीख़, आख़िरी बार जुड़ना, IP पता, ईमेल पता। तलाशी वारंट पर कंपनी लक्षित व्यक्ति की संपर्क सूची देती है, और साथ ही उन दूसरे WhatsApp उपयोगकर्ताओं की सूची भी जिनकी संपर्क सूची में वह व्यक्ति है। यानी सामाजिक जाल दोनों दिशाओं में सौंपा जा सकता है। रखे जाने वाले मेटाडेटा में टाइमस्टैंप, भेजने और पाने वालों की पहचान, डिलीवरी की स्थिति, समूहों की बनावट और उसमें बदलाव शामिल हैं। सार्वजनिक हुए एक FBI दस्तावेज़ के अनुसार, वास्तविक समय की निगरानी के तहत WhatsApp किसी लक्षित उपयोगकर्ता का कुछ मेटाडेटा हर पंद्रह मिनट में दे सकता है। अंत में, फ़ोन नंबर अनिवार्य है, और Meta CLOUD Act के दायरे में आता है।

यह किसके लिए है। सबके लिए, एक सामान्य संवाद माध्यम के रूप में, जिसमें आप यह स्वीकार करते हैं कि रिश्तों का जाल Meta को पता है और न्यायिक प्राधिकरण को सौंपा जा सकता है।

Telegram

Telegram को अक्सर सुरक्षित मैसेजिंग ऐप्स में गिना जाता है। यह एक ग़लतफ़हमी है जिसे बिना तल्ख़ी के दूर करना चाहिए, क्योंकि Telegram जो सचमुच करता है उसमें वह बेहतरीन है।

यह सचमुच क्या बचाता है। रोज़मर्रा के इस्तेमाल के लिहाज़ से किसी सामान्य ऑनलाइन सेवा से ज़्यादा कुछ नहीं। सामान्य बातचीत, जिसे क्लाउड चैट कहते हैं, क्लाइंट और सर्वर के बीच एन्क्रिप्टेड होती है और फिर Telegram की तरफ़ एन्क्रिप्टेड रूप में रखी जाती है, जबकि Telegram के पास उन्हें पढ़ने के साधन हैं। एंड-टू-एंड एन्क्रिप्शन केवल गुप्त चैट में उपलब्ध है, जो डिफ़ॉल्ट रूप से चालू नहीं होतीं, सिर्फ़ दो लोगों तक सीमित हैं, मूल उपकरण से बँधी रहती हैं और सिंक नहीं होतीं। इसके उलट Telegram जो बहुत अच्छा करता है वह है विशाल समूह, प्रसारण चैनल, बड़ी फ़ाइलों का साझा करना और कई उपकरणों पर मौजूदगी। यह एक शानदार प्रकाशन नेटवर्क है, और इसी कसौटी पर इसे परखा जाना चाहिए।

यह क्या नहीं बचाता। कंपनी के सामने सामान्य बातचीत की सामग्री, फ़ोन नंबर, IP पता। कंपनी का रुख़ सितंबर 2024 में बदला, फ़्रांस में पावेल दुरोव की गिरफ़्तारी के बाद: Telegram अब वैध क़ानूनी अनुरोधों पर शिकायत किए गए उपयोगकर्ताओं के नंबर और IP पते दे देता है, जबकि पहले का वादा ऐसे हस्तांतरण को आतंकवाद के मामलों तक सीमित रखता था। 2024 के लिए प्रकाशित आँकड़े पैमाने का बदलाव दिखाते हैं: संयुक्त राज्य अमेरिका में 2,253 उपयोगकर्ताओं के लिए लगभग 900 अनुरोध पूरे किए गए, भारत में 23,535 उपयोगकर्ताओं के लिए 14,641, और ब्रिटेन में 142। समूह ब्रिटिश वर्जिन द्वीपसमूह में पंजीकृत है और दुबई से चलाया जाता है, और इस ढाँचे की अपारदर्शिता अपने आप में विश्लेषण का एक तथ्य है।

यह किसके लिए है। सार्वजनिक प्रसार, बड़े समुदायों और ख़बरों पर नज़र रखने के लिए। ऐसी बातचीत के लिए नहीं जिसे कंपनी से भी गोपनीय रहना है।

व्यवहार का मानक

Signal

Signal कसौटी है, और यह लेख उसे वैसा ही मानता है। इसे Signal Foundation प्रकाशित करता है, जो एक अमेरिकी ग़ैर-लाभकारी संस्था है और दान तथा Brian Acton के शुरुआती अनुदान से चलती है।

यह सचमुच क्या बचाता है। सामग्री, उसी प्रोटोकॉल से जिसे उसने ख़ुद बनाया और जो उद्योग की कसौटी बन गया। लेकिन सबसे बढ़कर, और यही इसे अलग करता है, बाक़ी सब: गोपनीय संपर्क खोज, मुहरबंद प्रेषक, रखे जाने वाले डेटा का व्यवस्थित न्यूनीकरण। प्रमाण घोषणात्मक नहीं, न्यायिक है। Signal माँगों के अपने जवाब एक अलग पृष्ठ पर प्रकाशित करता है, और ये जवाब सब एक जैसे हैं: संस्था केवल खाता बनने का टाइमस्टैंप और आख़िरी बार जुड़ने की तारीख़ दे सकती है। कोलंबिया ज़िले की अदालत में गए एक मामले में न्यायपालिका ने सैंतीस फ़ोन नंबरों के ग्राहक विवरण माँगे। जवाब वही था। इस पूरी तुलना में इस स्तर की माँगों के प्रतिरोध का यही अकेला सार्वजनिक रिकॉर्ड है, और यह किसी भी विपणन वादे से ज़्यादा भारी है।

यह क्या नहीं बचाता। 2026 में भी पंजीकरण के समय फ़ोन नंबर अनिवार्य बना हुआ है। 2024 में आए उपयोगकर्ता नाम आपको अपने संपर्कों को नंबर न देने की सुविधा देते हैं, जो सचमुच प्रगति है, पर खाता बनाते समय की शर्त हटाते नहीं। सार्वजनिक कामकाज से लगता है कि Signal बिना नंबर के पंजीकरण पर विचार कर रहा है, शायद दुरुपयोग रोकने के लिए एकमुश्त भुगतान के साथ, पर ये पंक्तियाँ लिखे जाने तक वह उपलब्ध नहीं है। Signal अमेरिकी क़ानून के, यानी CLOUD Act के भी दायरे में है: सुरक्षा क्षेत्राधिकार से नहीं आती, वह इस तथ्य से आती है कि देने को कुछ है ही नहीं। अंत में, बुनियादी ढाँचा केंद्रीकृत है और तंत्र तीसरे पक्ष के क्लाइंटों के लिए बंद है, जिस पर हम आगे लौटेंगे।

यह किसके लिए है। लगभग सबके लिए। बाज़ार में सुरक्षा और असली अपनाव के बीच का यह सबसे अच्छा अनुपात है, और जब फ़ोन नंबर आपके ख़तरा-प्रतिमान में समस्या न हो तो यही डिफ़ॉल्ट सिफ़ारिश है।

Molly

Molly Android के लिए Signal का एक कठोर बनाया गया फ़ोर्क है। यह न प्रोटोकॉल बदलता है, न नेटवर्क, न पहचान का प्रतिमान: यह क्लाइंट को कठोर बनाता है।

यह सचमुच क्या बचाता है। वह सब जो Signal उपकरण की तरफ़ नहीं बचाता। Molly स्थानीय डेटाबेस को एक पासफ़्रेज़ के पीछे एन्क्रिप्ट करता है, जिससे पूरा ऐप ताले में चला जाता है, और ताला लगने पर रैम को यादृच्छिक डेटा से मिटा देता है, ताकि ज़ब्ती के बाद फ़ोरेंसिक विश्लेषण का सामना किया जा सके। यह ट्रैफ़िक को SOCKS प्रॉक्सी या Tor से भेजने की सुविधा भी देता है। Molly-FOSS संस्करण Google के मालिकाना हिस्से हटा देता है। ये सब आधिकारिक क्लाइंट नहीं करता।

यह क्या नहीं बचाता। सर्वर से जुड़ा सब कुछ। Molly, Signal के सर्वर इस्तेमाल करता है, इसलिए फ़ोन नंबर माँगता है और ठीक वही मेटाडेटा-रूप और वही क्षेत्राधिकार विरासत में लेता है। यह केवल Android पर है। और यह Signal के नेटवर्क पर फ़ाउंडेशन की सहनशीलता से चलता है, उसकी औपचारिक अनुमति से नहीं, और यह स्थिति सालों से बिना किसी घटना के चली आ रही है।

यह किसके लिए है। Android पर उस Signal उपयोगकर्ता के लिए जिसके ख़तरा-प्रतिमान में फ़ोन की भौतिक ज़ब्ती शामिल है: यात्रा पर निकला पत्रकार, कार्यकर्ता, सीमा पार करता वकील।

बिना फ़ोन नंबर वाले मैसेजिंग ऐप

Session

Session ने एक कट्टर दाँव खेला: नंबर और ईमेल दोनों हटा दिए। पंजीकरण पर ऐप एक यादृच्छिक खाता-पहचान बनाता है, और इसके अलावा कुछ नहीं पूछता। परियोजना को Session Technology Foundation चलाता है, जो स्विस क़ानून के तहत एक फ़ाउंडेशन है।

यह सचमुच क्या बचाता है। पंजीकरण के समय की पहचान, और IP पता। संदेश प्याज़-मार्गण वाले विकेंद्रित नोड नेटवर्क से गुज़रते हैं, ताकि कोई सर्वर एक साथ स्रोत और गंतव्य दोनों न जान सके। Android, iOS और डेस्कटॉप क्लाइंटों का कोड फ़्रांसीसी कंपनी Quarkslab द्वारा प्रकाशित ऑडिट से गुज़रा, जिसमें Android पर सात, iOS पर सात और डेस्कटॉप क्लाइंट पर दो समस्याएँ बताई गईं, जिनमें से ज़्यादातर तब से ठीक हो चुकी हैं। ऐप सभी प्लेटफ़ॉर्म पर उपलब्ध है और किसी सामान्य मैसेजिंग ऐप जैसा लगता है, जो इस श्रेणी में छोटी बात नहीं।

यह क्या नहीं बचाता। Session ने 2021 में फ़ॉरवर्ड सीक्रेसी हटा दी, और अपने विकेंद्रित ढाँचे में स्थिरता की समस्याओं का हवाला दिया। ठोस रूप में, किसी लंबी अवधि की कुंजी के टूटने से पुराने संदेश उजागर हो जाते हैं। फ़ाउंडेशन ने दिसंबर 2025 में एक V2 प्रोटोकॉल की घोषणा की जो फ़ॉरवर्ड सीक्रेसी लौटाता है और ML-KEM पर आधारित उत्तर-क्वांटम कुंजी विनिमय जोड़ता है, पर लिखे जाने के समय वह प्रोटोकॉल पूरा नहीं हुआ था। और सबसे बढ़कर, यहाँ टिकाऊपन की कसौटी भारी पड़ती है: यह परियोजना 2026 में बंद होने से कुछ ही हफ़्ते दूर थी और अब दस लाख से ज़्यादा उपयोगकर्ताओं के लिए तीन डेवलपरों के साथ चलती है।

यह किसके लिए है। उनके लिए जो अपनी आदतें बदले बिना फ़ोन नंबर से छुटकारा चाहते हैं और फ़ॉरवर्ड सीक्रेसी की मौजूदा अनुपस्थिति स्वीकार कर सकते हैं।

Threema

Threema एक स्विस कंपनी है जो अपना ऐप बेचती है। इस तुलना में यही अकेली सशुल्क कंपनी है, और ठीक यही बात इसके मॉडल को पढ़ने लायक़ बनाती है।

यह सचमुच क्या बचाता है। पहचान और क्षेत्राधिकार। इंस्टॉल करते समय ऐप एक यादृच्छिक Threema ID बनाता है। फ़ोन नंबर और ईमेल पता वैकल्पिक हैं और सिर्फ़ इसलिए काम आते हैं कि आपके संपर्क आपको ढूँढ़ सकें, और इन्हें चालू करने के लिए कुछ भी बाध्य नहीं करता। सर्वर कंपनी के अपने हैं और ज़्यूरिख़ में ISO 27001 प्रमाणित डेटा सेंटर में हैं, स्विस क़ानून के तहत, CLOUD Act के बाहर। स्रोत कोड प्रकाशित है और Android पर पुनरुत्पाद्य बिल्ड उपलब्ध हैं, जिससे यह जाँचा जा सकता है कि बाँटा गया ऐप कोड से मेल खाता है। Threema ने अक्टूबर 2020 में अपने मोबाइल ऐप और जनवरी 2024 में अपने डेस्कटॉप ऐप का ऑडिट Cure53 से कराया। 2022 के अंत में अपनाए गए Ibex प्रोटोकॉल पर 2023 में जर्मन शोधकर्ताओं ने औपचारिक सुरक्षा प्रमाण प्रकाशित किया।

यह क्या नहीं बचाता। क़ीमत, एक बार की ख़रीद में लगभग छह यूरो, आपके अपनों तक इसे पहुँचाने में असली रुकावट है और सबसे बड़ी व्यावहारिक अड़चन। 2022 का ज़्यूरिख़ ETH प्रसंग यह भी याद दिलाता है कि गंभीर कंपनी भी सालों तक कमज़ोर प्रोटोकॉल ढो सकती है: सात हमले मिले, प्रोटोकॉल पूरी तरह नए सिरे से बना। अंत में, Threema पहचान सर्वर की तरफ़ एक टिकाऊ पहचान बनी रहती है, और यह बिल्कुल पहचान-रहित प्रतिमान नहीं है।

यह किसके लिए है। किसी यूरोपीय कंपनी, वकील के दफ़्तर, सरकारी विभाग, या ऐसे व्यक्ति के लिए जो दान पर निर्भर रहने के बजाय उत्पाद का दाम चुकाना पसंद करता है और साफ़ स्विस क्षेत्राधिकार चाहता है।

Wire

Wire का स्वभाव काफ़ी बदल चुका है। यह आम जनता के मैसेजिंग ऐप के रूप में जन्मा और फिर संगठनों, कंपनियों और सार्वजनिक क्षेत्र की ओर मुड़ गया।

यह सचमुच क्या बचाता है। सामग्री, पहले Proteus प्रोटोकॉल से और फिर MLS से, जो IETF का समूह-संदेश मानक है और जिसे गंभीरता से लागू करने वालों में Wire शुरुआती में था। पंजीकरण ईमेल से होता है, जिससे फ़ोन नंबर से बचा जा सकता है। ऑडिट सार्वजनिक हैं: Kudelski Security और X41 D-Sec ने 2017 में प्रोटोकॉल कार्यान्वयन की समीक्षा और फिर 2018 में iOS, Android तथा वेब क्लाइंटों के ऐप ऑडिट प्रकाशित किए।

यह क्या नहीं बचाता। मेटाडेटा, जिसे Wire सर्वर की तरफ़ बिना एन्क्रिप्शन के रखता है; कंपनी ने इसे कभी छिपाया नहीं और इसकी नियमित आलोचना भी होती रही है। क़ानूनी ढाँचा भी उलझा हुआ है: संचालन स्विट्ज़रलैंड की Wire Swiss GmbH के अधीन है, समूह की होल्डिंग कंपनी बर्लिन में है, और कंपनी कहती है कि 90 % से ज़्यादा पूँजी यूरोपीय संस्थागत निवेशकों के पास है, पर 2019 में डेलावेयर में एक अमेरिकी इकाई बनाई गई। संवेदनशील इस्तेमाल के लिए Wire चुनने से पहले इस उलझाव को समझ लेना चाहिए।

यह किसके लिए है। गुमनामी ढूँढ़ते किसी व्यक्ति से ज़्यादा, उस संगठन के लिए जिसे व्यावसायिक सहायता और केंद्रीकृत प्रशासन के साथ नियम-अनुरूप एन्क्रिप्टेड सहयोग चाहिए।

Element और Matrix प्रोटोकॉल

Element, Matrix का मुख्य क्लाइंट है, जो एक खुला और संघीय प्रोटोकॉल है। यह प्रतिमान इस तुलना के बाक़ी सबसे अलग है: कोई भी अपना सर्वर चला सकता है, और सर्वर आपस में वैसे ही बात करते हैं जैसे ईमेल सर्वर करते हैं।

यह सचमुच क्या बचाता है। स्वायत्तता। कोई संगठन अपना सर्वर चला सकता है, अपने बुनियादी ढाँचे पर नियंत्रण रख सकता है, किसी कंपनी पर निर्भर न रहे, और फिर भी बाक़ी नेटवर्क से पहुँच में बना रहे। इस तुलना में यही अकेला प्रतिमान है जो यह मेल देता है, और इसीलिए कई यूरोपीय सरकारी विभागों ने इसे चुना है। संदेशों का एंड-टू-एंड एन्क्रिप्शन लागू है।

यह क्या नहीं बचाता। मेटाडेटा, और यह संरचनात्मक बात है। आपके सर्वर का प्रशासक देख सकता है कि कौन किससे, कब और किन कमरों में बात करता है। कमरे का मेटाडेटा, यानी नाम, विषय और दूसरी स्थिति-घटनाएँ, सर्वर पर बिना एन्क्रिप्शन के रखी जाती हैं। Element इन स्थिति-घटनाओं के एन्क्रिप्शन पर काम कर रहा है, पर सितंबर 2025 तक यह सुविधा प्रयोगात्मक थी और प्रयोगशाला विकल्पों तक सीमित थी। संघीकरण समस्या को और बढ़ाता है: किसी कमरे का इतिहास भाग लेने वाले सर्वरों पर नक़ल हो जाता है और वे उसे रखते हैं। कंपनी वैसे इन रिसावों को सीमित करने के लिए संघीकरण छानने वाला एक गेटवे भी बेचती है, जो अपने आप में एक काम की स्वीकारोक्ति है।

यह किसके लिए है। उस संगठन के लिए जो अपने बुनियादी ढाँचे पर संप्रभुता चाहता है और जिसका प्रतिपक्षी उसका अपना सिस्टम प्रशासक नहीं है। अपने रिश्ते छिपाना चाहने वाले व्यक्ति के लिए नहीं।

बिना किसी पहचान वाले मैसेजिंग ऐप

यह सबसे नई श्रेणी है। सिद्धांत यह नहीं कि पहचान छिपा दी जाए, बल्कि यह कि पहचान बनाई ही न जाए।

SimpleX Chat

SimpleX Chat पहला ऐसा मैसेजिंग नेटवर्क है जिसमें उपयोगकर्ता की कोई पहचान नहीं है, यादृच्छिक भी नहीं। यह सचमुच एक वैचारिक छलांग है और इसे ऐसे ही पेश किया जाना चाहिए।

यह सचमुच क्या बचाता है। सामाजिक जाल, बनावट से ही। न खाता, न निर्देशिका, न स्थायी पता। हर बातचीत अलग-अलग रिले पर रखी एकतरफ़ा क़तारों पर टिकी है: जो आप भेजते हैं वह एक रिले की क़तार से जाता है, जवाब दूसरे रिले की दूसरी क़तार से लौटते हैं, ताकि कोई रिले दोनों सिरे न देख सके। रिले अंधे हैं, वे न भेजने वाले को जानते हैं न पाने वाले को। परियोजना ने Trail of Bits के किए दो स्वतंत्र ऑडिट प्रकाशित किए हैं: नवंबर 2022 में कार्यान्वयन का सुरक्षा आकलन, और फिर अक्टूबर 2024 में प्रोटोकॉलों के क्रिप्टोग्राफ़िक डिज़ाइन की समीक्षा, जिसमें क़तार-वार्ता प्रोटोकॉल का औपचारिक सत्यापन शामिल था और जिसका निष्कर्ष तीन मध्यम और एक निम्न गंभीरता की समस्याओं पर निकला, सभी का दोहन कठिन। प्रोटोकॉल डबल रैचेट पर एक उत्तर-क्वांटम परत जोड़ता है। रिले ख़ुद चलाए जा सकते हैं, क्लाइंट Android, iOS और डेस्कटॉप पर हैं, और कंपनी SimpleX Chat Ltd अक्टूबर 2021 से पंजीकृत एक ब्रिटिश कंपनी है।

यह क्या नहीं बचाता। दो बातें कहने लायक़ हैं। पहली, डिफ़ॉल्ट होस्टिंग: परियोजना के चलाए रिले एक ही प्रदाता Linode पर चलते हैं, जो अमेरिकी Akamai की सहायक कंपनी है, और वे उसके लंदन, फ़्रैंकफ़र्ट तथा स्टॉकहोम के यूरोपीय डेटा सेंटरों में हैं। इसलिए जो उपयोगकर्ता Tor चालू नहीं करता और रिले नहीं बदलता, वह एक अमेरिकी कंपनी के चलाए ढाँचे पर निर्भर है, और इससे CLOUD Act फिर तस्वीर में आ जाता है। यह विषय परियोजना के भंडार में सार्वजनिक रूप से दर्ज है। दूसरी, इस्तेमाल का अनुभव अब भी माँग करता है: जुड़ाव बनाने के लिए लिंक या QR कोड का आदान-प्रदान चाहिए, iOS पर सूचनाओं की भरोसेमंदी लंबे समय तक कमज़ोर कड़ी रही, और बड़े समूहों का पैमाना अब भी निर्माणाधीन है। अंत में, धन अब अगस्त 2026 में शुरू हुई इक्विटी क्राउडफ़ंडिंग पर टिका है।

यह किसके लिए है। उनके लिए जो पहचान-रहित प्रतिमान आज उपलब्ध सबसे अच्छे बाहरी सत्यापन के साथ चाहते हैं और थोड़े ज़्यादा तकनीकी इस्तेमाल को स्वीकार करते हैं।

Arpokrat Messenger

Arpokrat Messenger हमारा उत्पाद है, और यह ब्योरा भी बाक़ियों जैसा ही ढाँचा अपनाता है। शुरुआत सीधी बात से करनी चाहिए: Arpokrat Messenger, SimpleX का एक फ़ोर्क है। ऊपर बताया गया ढाँचा, यानी पहचान की अनुपस्थिति, एकतरफ़ा क़तारें, अंधे रिले, हमारा नहीं है, वह SimpleX का है। हम यह दावा नहीं करते कि हमने उसे क्रिप्टोग्राफ़ी के स्तर पर बेहतर बनाया; हम उसका श्रेय उसी को देते हैं, ठीक वैसे ही जैसे हमारा प्रोटोकॉल पृष्ठ स्पष्ट रूप से करता है। GrapheneOS के संबंध में ArpokratOS पर भी हमारा यही रुख़ है।

यह सचमुच क्या बचाता है। वह सब जो SimpleX बचाता है, और उसके ऊपर संचालन तथा उत्पाद के कई चुनाव। हम जो रिले चलाते हैं वे उनके क़ानून को देखकर चुने गए पाँच क्षेत्राधिकारों में बँटे हैं: स्विट्ज़रलैंड, आइसलैंड, पनामा, मलेशिया और मॉरीशस; इनमें कोई अमेरिकी नहीं है, और ढाँचा किसी अमेरिकी हाइपरस्केलर पर नहीं टिका, न Amazon Web Services, न Google Cloud, न Microsoft Azure, न Cloudflare। प्रतीक्षा में पड़े संदेश केवल रैम में रहते हैं, स्वैप बंद है, बिजली जाते ही सब मिट जाता है, और प्रकाशन सूचियाँ नेटवर्क से अलग रखी एक Qubes OS मशीन पर हस्ताक्षरित होती हैं। Tor एक ही बटन से चालू होता है, बिना किसी तीसरे ऐप के, और डिफ़ॉल्ट रूप से बंद रहता है। गुप्त मोड हर संपर्क को अलग प्रोफ़ाइल देता है, प्रदर्शित नाम और रिले समेत, जिससे पेशेवर और निजी जीवन को जोड़ा नहीं जा सकता। सॉफ़्टवेयर खुला होने के कारण रिले कोई भी ख़ुद चला सकता है। क्लाइंट AGPLv3 लाइसेंस पर प्रकाशित होते हैं। ग़ैर-अभिरक्षक वॉलेट Bitcoin, Ethereum, Monero, Polygon, Solana और Tron संभालता है, और कुंजियाँ कभी उपकरण नहीं छोड़तीं; Zcash समर्थन की घोषणा हो चुकी है पर वह आज तक उपलब्ध नहीं। अंतर्निहित Swap एक समुच्चयक है जो स्वतंत्र प्रदाताओं की पेशकशें तुलता है और माँगी जाने वाली पहचान-जाँच के स्तर के अनुसार हर एक को A से D तक अंक देता है, KYC न होने पर A और अनिवार्य KYC पर D, जबकि पैसा सीधे उपयोगकर्ता और चुने गए प्रदाता के बीच जाता है। हमारी जानकारी में कोई और मैसेजिंग ऐप यह अंक-प्रणाली नहीं देता। अंत में, प्रकाशक एक पहचानी जा सकने वाली व्यावसायिक इकाई है, स्विट्ज़रलैंड के त्सुग में पंजीकृत Arpokrat GmbH, जिसका डाक पता सार्वजनिक है, जिसके पास PGP से हस्ताक्षरित और साठ दिन की वैधता-अवधि में नवीनीकृत होने वाला warrant canary है, और जो 24 घंटे में सहायता का उत्तर देने का वादा करती है। ऐप मुफ़्त है, बिना विज्ञापन के।

यह क्या नहीं बचाता। और यहीं सटीक होना ज़रूरी है, क्योंकि बाक़ी सब पर विश्वसनीय बने रहने का यही अकेला रास्ता है।

Arpokrat Messenger के पास आज तक अपने नाम से प्रकाशित कोई स्वतंत्र क्रिप्टोग्राफ़िक ऑडिट नहीं है। SimpleX के पास दो हैं। यानी नीचे का प्रोटोकॉल ऑडिटेड है, हमारा कार्यान्वयन और हमारा संचालन नहीं, और ये एक बात नहीं हैं, जैसा इस लेख में ऊपर समझाया गया है।

Arpokrat के पास न्यायिक माँगों के प्रतिरोध का कोई सार्वजनिक रिकॉर्ड नहीं है। Signal के पास है, जाँचा जा सकने वाला, सालों में फैला हुआ। warrant canary एक गंभीर वादा है, पर न्यायिक नज़ीर नहीं।

ऐप आज केवल Android पर है। iOS, Linux, macOS और Windows संस्करणों की घोषणा हो चुकी है, वे उपलब्ध नहीं हैं। जो लोग iPhone उपयोगकर्ताओं से बात करते हैं, उनके लिए यह तत्काल की रुकावट है और इससे बचने का कोई रास्ता नहीं।

अंत में, नेटवर्क अभी नया और छोटा है। उपयोगकर्ताओं की संख्या सुरक्षा नहीं बनाती, पर वह यह बनाती है कि आपके संवाददाता वहाँ हैं या नहीं, और यह वही जायज़ कसौटी है जिसका बचाव हमने ख़ुद ऊपर किया है।

यह किसके लिए है। उनके लिए जो रोज़मर्रा की सहूलियत छोड़े बिना पहचान-रहित ढाँचा चाहते हैं, और जो ऐसी सामुदायिक परियोजना के मुक़ाबले, जिसका धन रुक सकता है, एक पहचानी जा सकने वाली व्यावसायिक इकाई को तरजीह देते हैं। हम जिस जगह का दावा करते हैं वह «सबसे निजी» नहीं है; वह संकरी और ज़्यादा ईमानदार है: पहचान-रहित ढाँचों में सबसे इस्तेमाल-योग्य, ऐसे अतुल्यकालिक प्रतिमान के साथ जो पीयर-टू-पीयर ढाँचे नहीं देते, और एक तंत्र तथा व्यावसायिक सहायता के साथ।

Briar

Briar शायद इस सूची की सबसे बेलाग परियोजना है। यहाँ सर्वर है ही नहीं: संदेश Tor के ज़रिए सीधे एक उपकरण से दूसरे तक जाते हैं, और जुड़ाव न हो तो पास के उपकरणों के बीच Wi-Fi या ब्लूटूथ से।

यह सचमुच क्या बचाता है। वह सब जो बुनियादी ढाँचे पर निर्भर है, क्योंकि ढाँचा है ही नहीं। ज़ब्त करने को कुछ नहीं, माँगने को कुछ नहीं, बाध्य करने के लिए कोई संचालक नहीं। ऑफ़लाइन जाल-मोड इंटरनेट कटने पर सचमुच काम करता है, और इसी से Briar ब्लैकआउट और प्रदर्शनों का मानक औज़ार बन जाता है। कोड का ऑडिट मार्च 2017 में Cure53 ने किया, जिसमें बारह समस्याएँ बताई गईं और ठीक की गईं। परियोजना मुक्त है और उसका डिज़ाइन आधिकारिक माना जाता है। Briar Mailbox एक अलग ऐप है जिसे चालू छोड़े गए किसी अतिरिक्त Android उपकरण पर लगाया जाता है, और यह मुख्य फ़ोन के ऑफ़लाइन रहते हुए भी संदेश पाने देता है, जो पीयर-टू-पीयर प्रतिमान की सबसे बड़ी सीमा का आंशिक उत्तर है।

यह क्या नहीं बचाता। इस्तेमाल का आराम, और अब परियोजना की दिशा भी। बैटरी की खपत ज़्यादा है, Android पर पृष्ठभूमि में चलना अनियमित है, खाते का बैकअप और संलग्नक नहीं हैं, और संपर्क जोड़ना मेहनत का काम है। iOS संस्करण नहीं है। डेस्कटॉप संस्करण बीटा में ही है, नवीनतम 0.6.5-beta जो 20 फ़रवरी 2026 को आया। और सबसे बढ़कर, 9 जुलाई 2026 की घोषणा परियोजना को रखरखाव मोड में डाल देती है: सुरक्षा और बग सुधार, सुविधाओं का विकास नहीं। परियोजना साफ़ करती है कि पूरी तरह बंद होने की अफ़वाहें पुरानी पड़ चुकी हैं, पर महत्वाकांक्षा साफ़ तौर पर टली हुई है।

यह किसके लिए है। इंटरनेट कटने वाले इलाक़े, किसी प्रदर्शन, सेंसरशिप की स्थिति, या ऐसे छोटे समूह के लिए जो पूरी तरह ढाँचा-रहित रहने के बदले असुविधा स्वीकार करता है।

Cwtch

Cwtch को Open Privacy Research Society बनाती है, जो वैंकूवर में स्थित एक कनाडाई ग़ैर-लाभकारी संस्था है। परियोजना का घोषित लक्ष्य मेटाडेटा-प्रतिरोधी समूह मैसेजिंग है।

यह सचमुच क्या बचाता है। मेटाडेटा, समूह में भी, और यही मुश्किल समस्या है। जुड़ाव Tor v3 ऑनियन सेवाओं से होते हैं, और समूह-बातचीत आगे बढ़ाने वाले सर्वर सिद्धांततः अविश्वसनीय मानकर बनाए गए हैं: उन्हें कुछ भी नहीं जानना चाहिए। सितंबर 2023 में आया 1.13 संस्करण लंबे अल्फ़ा और बीटा दौर के अंत का निशान था, और परियोजना 1.15 तक बढ़ी।

यह क्या नहीं बचाता। टिकाऊपन, एक बार फिर। संस्था मूलतः व्यक्तिगत दान पर जीती है और उसने यह कई बार सार्वजनिक रूप से दोहराया है। iOS संस्करण नहीं है। विकास की रफ़्तार एक छोटी टीम की रफ़्तार है, और उपयोगकर्ताओं का दायरा बहुत सीमित। हमें SimpleX या Briar जैसा कोई प्रकाशित बाहरी ऑडिट नहीं मिला।

यह किसके लिए है। ऐसे कार्यकर्ता या शोध समूह के लिए जिसे मेटाडेटा-प्रतिरोधी सामूहिक बातचीत चाहिए और जिसके सदस्य तकनीकी रूप से सहज हैं।

2026 का अभिसरण: मैसेजिंग ऐप वॉलेट बन जाता है

इस साल का सबसे दिलचस्प अवलोकन यही है, और हमारी जानकारी में इसे अब तक किसी ने इस तरह नहीं कहा।

2026 में, तीन अलग-अलग प्रोटोकॉलों के तीन फ़ोर्क, जिन्हें आपस में बिना किसी संबंध वाली तीन टीमों ने बनाया, एक ही समय पर एक ही अंतर्दृष्टि तक पहुँचे: एन्क्रिप्टेड मैसेजिंग ऐप में ग़ैर-अभिरक्षक वॉलेट जोड़ देना। Radar, Signal का फ़ोर्क है जिसमें Lightning पर Bitcoin है। Zerion, Briar से निकला है जिसमें Bitcoin और Monero हैं। Arpokrat Messenger, SimpleX का फ़ोर्क है जिसमें बहु-शृंखला वॉलेट और स्वैप समुच्चयक है।

तीन विपरीत तकनीकी नींवें, एक ही निष्कर्ष। यह संयोग नहीं, यह संकेत है कि अब तक अलग-अलग निपटाई जा रही दो ज़रूरतें आपस में मिल रही हैं। पैसा भेजना और संदेश भेजना एक ही समस्या खड़ी करते हैं: एक बिचौलिया जो दोनों सिरे जानता है। संदेशों के लिए बनाया गया उत्तर, यानी सामग्री का एन्क्रिप्शन और मेटाडेटा का न्यूनीकरण, ठीक वही है जो क्रिप्टोकरेंसी के उपयोगकर्ता ढूँढ़ रहे हैं। और मैसेजिंग ऐप ही अकेली जगह है जहाँ आप अपने प्राप्तकर्ता को पहले से जानते हैं।

फिर भी तीनों रास्ते बहुत अलग हैं, और तुलना सिखाने वाली है।

Radar

Radar को 7 जुलाई 2026 को Cake Wallet की टीम ने एक अलग इकाई Radar Chat, Inc. के तहत शुरू किया, जिसकी अगुवाई उसके संस्थापक Vikrant Sharma करते हैं। यह Signal का फ़ोर्क है, मुफ़्त, ओपन सोर्स, iOS और Android पर उपलब्ध। वॉलेट ग़ैर-अभिरक्षक है, बारह शब्दों के पुनर्प्राप्ति वाक्यांश और एन्क्रिप्टेड बैकअप के साथ। भुगतान परत पर स्पष्टीकरण ज़रूरी है, क्योंकि स्रोत एक बात नहीं कहते। Radar की साइट Lightning नेटवर्क पर टिके एक Bitcoin वॉलेट का वर्णन करती है, हर खाते को एक Lightning पता देती है, और इसके अलावा कुछ नहीं बताती। इसके उलट जुलाई 2026 में छपे कई लेख बताते हैं कि नीचे की मशीनरी Spark पर टिकी है, जो Breez SDK के ज़रिए जोड़ा गया Bitcoin का परत-2 नेटवर्क है, और तब दो Radar उपयोगकर्ताओं के बीच का हस्तांतरण Spark से Spark तक एक सेकंड से भी कम में निपट जाता है। दोनों बातें एक-दूसरे को काटती नहीं, क्योंकि Breez का दस्तावेज़ ऐसे SDK का वर्णन करता है जो Spark और Lightning दोनों को साथ संभालता है, Lightning पते और bolt11 चालान समेत। ख़ुद कंपनी की सार्वजनिक पुष्टि न होने पर हम वही मानते हैं जो उसकी अपनी साइट पर जाँचा जा सकता है: Lightning नेटवर्क से पहुँच में आने वाले ग़ैर-अभिरक्षक Bitcoin भुगतान।

सबसे उल्लेखनीय चुनाव कहीं और है। Radar कोई अलग नेटवर्क नहीं है: आप इसमें अपने मौजूदा Signal खाते से जुड़ते हैं, और संपर्क, बातचीत, समूह तथा उपयोगकर्ता नाम साथ चले आते हैं। यही Radar की प्रतिस्पर्धी बढ़त है, और यही उसका सबसे बड़ा खुला सवाल भी।

इस अंतर-प्रचालनीयता का अर्थ है कि Radar, Signal का प्रतिमान पूरा का पूरा विरासत में लेता है: फ़ोन नंबर ही पहचान बना रहता है, Signal का PIN खाता पुनर्प्राप्ति को नियंत्रित करता है और इसलिए डिफ़ॉल्ट रूप से उन वॉलेट कुंजियों तक पहुँच को भी जिन्हें Radar, Signal खाते में एन्क्रिप्ट करके रखता है, और जिस ढाँचे का उपयोग होता है वह Signal Foundation का है, अमेरिकी क्षेत्राधिकार में।

फिर इस बनावट के टिकाऊपन का सवाल उठाना चाहिए, पर उसे तथ्य की तरह बताए बिना। Signal ने ऐतिहासिक रूप से तीसरे पक्ष के क्लाइंटों को अपने सर्वर इस्तेमाल करने से मना किया है: 2016 में LibreSignal परियोजना तब छोड़ दी गई जब Moxie Marlinspike ने जता दिया कि वे नहीं चाहते कि Signal का नाम या उसके सर्वर किसी फ़ोर्क द्वारा इस्तेमाल हों, और उन्होंने भविष्य के किसी भी संघीकरण से भी इनकार किया। फ़ाउंडेशन के पास तीसरे पक्ष के क्लाइंट को उसके हस्ताक्षर से रोकने की तकनीकी क्षमता बनी हुई है। आज तक उसने ऐसा नहीं किया, और Molly सालों से बिना किसी घटना के यह नेटवर्क इस्तेमाल कर रहा है, जिस नज़ीर का हवाला Radar की टीम खुलकर देती है। Radar वैसे Signal Foundation को मासिक योगदान भी देता है और अपनी वृद्धि के साथ उसे बढ़ाने की योजना रखता है। इसलिए ऐसा कुछ नहीं जो बताए कि Radar रोका जाएगा। पर जिस उत्पाद की नेटवर्क तक पहुँच किसी तीसरे पक्ष की लगातार सहनशीलता पर टिकी हो, वह एक संरचनात्मक जोखिम उठाता है जो न SimpleX उठाता है न Briar, और उपयोगकर्ता को वहाँ पैसा रखने से पहले यह जानने का हक़ है।

Zerion

Zerion, Briar से निकला है, Bramble परिवहन प्रोटोकॉल पर बना है, GPL v3 के तहत प्रकाशित है, और परियोजना साफ़ बताती है कि वह न Briar परियोजना से जुड़ी है न उससे अनुमोदित। यह केवल Android पर है।

इसे उसका हक़ देना चाहिए, क्योंकि यह कई चीज़ें उल्लेखनीय ढंग से अच्छी करता है। सारा ट्रैफ़िक बिना अपवाद Tor से गुज़रता है: आपका उपकरण तीन छलाँगों का परिपथ बनाता है, आपके संवाददाता का उपकरण दूसरा बनाता है, और दोनों एक मिलन-रिले पर मिलते हैं, यानी कुल छह छलाँगें और IP पते का कोई प्रकटन नहीं। हर संदेश ML-KEM-768 पर आधारित उत्तर-क्वांटम कुंजी विनिमय से सुरक्षित है। संस्करण 3.0 ने ब्लूटूथ से ऑफ़लाइन जाल जोड़ा, जो पड़ोसी फ़ोनों के ज़रिए निजी और समूह दोनों संदेश आगे बढ़ाता है और हर रिले केवल एन्क्रिप्टेड सामग्री ढोता है, साथ ही एक वैकल्पिक I2P परिवहन भी। एक कठोर मोड किसी समझौता किए गए उपकरण पर, डीबगर के नीचे, या हुकिंग फ़्रेमवर्क के साथ चलने से इनकार कर देता है। संस्करण 3.0.4 से एक एन्क्रिप्टेड तिजोरी में ग़ैर-अभिरक्षक Bitcoin और Monero वॉलेट रखे जा सकते हैं, जिनकी कुंजियाँ उपकरण पर बनती हैं, अपने अलग पासवर्ड से सुरक्षित रहती हैं, और जिनके साथ जमे हुए स्रोतों से पुनरुत्पाद्य बिल्ड तथा प्रकाशित फ़िंगरप्रिंट आते हैं।

सीमा संरचनात्मक है और परियोजना इसे छिपाती नहीं: उसका दस्तावेज़ साफ़-साफ़ लिखता है कि संदेश तभी पहुँचता है जब दोनों उपकरण ऑनलाइन हों और Tor से जुड़े हों, और इस बीच लंबी ऑफ़लाइन अवधियों के लिए उसे कोई सर्वर नहीं रखता। यानी Briar Mailbox जैसा कुछ नहीं है। यही निर्णायक तकनीकी बिंदु है, और यही पीयर-टू-पीयर प्रतिमान को उस स्टोर एंड फ़ॉरवर्ड प्रतिमान से अलग करता है जिसमें एक अंधा रिले एन्क्रिप्टेड संदेश तब तक रखता है जब तक प्राप्तकर्ता उसे लेने न आ जाए। दो ऐसे लोगों के बीच सामान्य चिट्ठी-पत्री के लिए जो एक ही समय जुड़े नहीं होते, यह अंतर सैद्धांतिक नहीं है, यही तय करता है कि इस्तेमाल हो पाएगा या नहीं।

एक दूसरा सवाल खुला रहता है, और हम उसे सवाल के रूप में ही रखते हैं क्योंकि हमें कोई सार्वजनिक माप नहीं मिला: छह Tor छलाँगों वाले ढाँचे पर पीयर-टू-पीयर ऑडियो और वीडियो कॉल की असली गुणवत्ता कैसी है? घोषित तकनीकी चुनाव गंभीर हैं, Opus, H.264, AES-256-GCM एन्क्रिप्शन और भराव वाले फ़्रेम, और कॉल डिफ़ॉल्ट रूप से बंद हैं। पर Tor कम विलंब के लिए नहीं बना, और प्रकाशित मापों के अभाव में न कंपनी कह सकती है न हम कि अनुभव किसी सामान्य कॉल जैसा है।

अंत में, हमें Zerion के लिए कोई प्रकाशित स्वतंत्र ऑडिट नहीं मिला।

तुलना करने पर तीनों रास्ते तीन साफ़ सौदे दिखाते हैं। Radar तत्काल अपनाव चुनता है, जिसकी क़ीमत किसी तीसरे पक्ष पर निर्भरता और फ़ोन नंबर बनाए रखना है। Zerion सबसे ज़्यादा नेटवर्क-प्रतिरोध चुनता है, जिसकी क़ीमत डिलीवरी और iPhone पर अनुपस्थिति है। Arpokrat अतुल्यकालिक प्रतिमान और क्षेत्राधिकारों का बँटवारा चुनता है, जिसकी क़ीमत वह इतिहास और वह ऑडिट है जो अभी हैं ही नहीं। इन तीनों सौदों में से कोई बेतुका नहीं है, और कोई मुफ़्त भी नहीं।

सारांश तालिका

ऐपमाँगी जाने वाली पहचानक्षेत्राधिकार और होस्टिंगसर्वर की तरफ़ मेटाडेटाप्रकाशित बाहरी ऑडिटऑफ़लाइन डिलीवरीकोड
WhatsAppफ़ोन नंबरसंयुक्त राज्य अमेरिका (Meta), CLOUD Actविस्तृत, वारंट पर संपर्क जाल सौंपा जा सकता हैसेवा के लिए नहींहाँक्लाइंट बंद
Telegramफ़ोन नंबरब्रिटिश वर्जिन द्वीपसमूह, प्रबंधन दुबई सेविस्तृत, क्लाउड चैट कंपनी पढ़ सकती हैनहींहाँक्लाइंट खुला, सर्वर बंद
Signalफ़ोन नंबरसंयुक्त राज्य अमेरिका, CLOUD Actदो टाइमस्टैंप, सार्वजनिक न्यायिक रिकॉर्डप्रोटोकॉल औपचारिक रूप से विश्लेषितहाँखुला
Mollyनंबर (Signal खाता)Signal के सर्वर, संयुक्त राज्य अमेरिकाSignal जैसा हीSignal से विरासत मेंहाँखुला
Sessionकोई नहीं, यादृच्छिक पहचानस्विट्ज़रलैंड, विकेंद्रित नोड नेटवर्कन्यूनतम, आज तक फ़ॉरवर्ड सीक्रेसी नहींहाँ, Quarkslabहाँखुला
Threemaकोई नहीं, Threema IDस्विट्ज़रलैंड, सर्वर ज़्यूरिख़ मेंन्यूनतमहाँ, Cure53 और ज़्यूरिख़ ETHहाँखुला, सशुल्क
Wireईमेल या नंबरस्विट्ज़रलैंड और जर्मनी, डेलावेयर में अमेरिकी इकाईबिना एन्क्रिप्शन के रखा जाता हैहाँ, Kudelski और X41हाँखुला
Element / Matrixसर्वर पर निर्भर, अक्सर ईमेलआपके होस्ट कासर्वर को दिखता है, कमरे की स्थिति बिना एन्क्रिप्शनप्रोटोकॉल पर ऑडिट प्रकाशितहाँखुला
SimpleX Chatकोई नहीं, कोई पहचान नहींब्रिटेन, डिफ़ॉल्ट रिले Linode और Akamai परकिसी एक रिले से जोड़ना असंभवहाँ, Trail of Bits के दो ऑडिटहाँखुला
Arpokrat Messengerकोई नहीं, कोई पहचान नहींस्विट्ज़रलैंड (त्सुग), पाँच ग़ैर-अमेरिकी क्षेत्राधिकारों में रिलेअंधे रिले, केवल रैमआज तक नहींहाँखुला, AGPLv3
Briarकोई नहीं, कोई पहचान नहींकोई नहीं, कोई सर्वर नहींकोई नहीं, ज़ब्त करने को कुछ नहींहाँ, 2017 में Cure53Briar Mailbox के ज़रिएखुला
Cwtchकोई नहीं, कोई पहचान नहींसंस्था कनाडा में, सर्वर डिज़ाइन से ही अविश्वसनीयसमूह मेटाडेटा के प्रति प्रतिरोधपता नहीं चलाआंशिकखुला
Radarनंबर (Signal खाता)Signal के सर्वर, संयुक्त राज्य अमेरिकाSignal जैसा हीपता नहीं चलाहाँखुला
Zerionकोई नहीं, कोई पहचान नहींकोई नहीं, कोई सर्वर नहींकोई नहीं, सब Tor से जाता हैपता नहीं चलानहीं, दोनों उपकरण ऑनलाइन चाहिएखुला, GPL v3

किस तरह के व्यक्ति के लिए कौन सा ऐप

कोई विजेता नहीं है, स्थितियाँ हैं।

परिवार और अपनों के लिए। Signal, बिना झिझक। यही अकेला विकल्प है जो गंभीर सुरक्षा और इस असली संभावना को जोड़ता है कि आपके लोग उसे सचमुच लगा लेंगे। अगर फ़ोन नंबर खटकता है तो उपयोगकर्ता नाम चालू कर लीजिए ताकि नंबर बताना न पड़े। अगर आपके अपने टस से मस न हों, तो कम से कम WhatsApp पर एंड-टू-एंड एन्क्रिप्टेड बैकअप चालू कर दीजिए: यह वही सुरक्षा नहीं है, पर असली और मुफ़्त प्रगति है।

स्रोतों वाले पत्रकार के लिए। समस्या सामग्री नहीं, कड़ी है। यहाँ पहचान-रहित ढाँचा ही अकेला संगत उत्तर है: SimpleX Chat या Arpokrat Messenger, Tor चालू करके और हर स्रोत के लिए अलग प्रोफ़ाइल के साथ। अगर आपका स्रोत पहले से Signal इस्तेमाल करता है और कुछ और लगाने से मना करता है, तो कुछ न होने से बेहतर है Signal इस्तेमाल कीजिए, ऐसे अलग नंबर से जो आपकी पहचान न बताए, और ज़ब्ती की सूरत में उपकरण को बचाने के लिए Android पर Molly के साथ।

किसी अधिकारी या क़ानूनी सलाहकार के लिए। प्रमुख कसौटी गुमनामी नहीं, क्षेत्राधिकार है। किसी दफ़्तर या छोटे ढाँचे के लिए Threema, साफ़ बिल और स्विस सर्वरों के साथ। तकनीकी टीम वाले और अपने ढाँचे पर संप्रभुता चाहने वाले संगठन के लिए ख़ुद चलाया गया Element, यह याद रखते हुए कि सर्वर का प्रशासक मेटाडेटा देख सकता है। व्यावसायिक सहयोग उत्पाद चाहने वाले संगठन के लिए Wire, पर उसकी हिस्सेदारी संरचना जाँच लेने के बाद।

इंटरनेट कटने या सेंसरशिप वाले इलाक़े के लिए। Briar, क्योंकि ब्लूटूथ और Wi-Fi का जाल-मोड बिना किसी ढाँचे के काम करता है, और उन्हीं कारणों से Zerion, जिसका ऑफ़लाइन जाल ज़्यादा नया है। जब नेटवर्क ही प्रतिपक्षी हो, तो असली उत्तर बस यही दो हैं। अगर आपकी चिट्ठी-पत्री को लंबी ऑफ़लाइन अवधियाँ झेलनी हों तो Briar Mailbox का इंतज़ाम रखिए।

रोज़ क्रिप्टो संभालने वालों के लिए। यही अकेली श्रेणी है जिसके लिए 2026 का अभिसरण कुछ बदलता है। अगर आपका इस्तेमाल Bitcoin है और आपका दायरा पहले से Signal पर है तो Radar, बशर्ते आप Signal के ढाँचे पर निर्भरता और फ़ोन नंबर स्वीकार करें। अगर आप सबसे ज़्यादा नेटवर्क-प्रतिरोध के साथ Bitcoin और Monero चाहते हैं और आपके संवाददाता Android पर हैं और अक्सर ऑनलाइन रहते हैं तो Zerion। अगर आप कई शृंखलाएँ, अतुल्यकालिक उपलब्धता और स्वैप प्रदाताओं को उनकी KYC माँग के अनुसार तुलने की सुविधा चाहते हैं तो Arpokrat Messenger।

जो इस्तेमाल में समझौता किए बिना अधिकतम चाहते हैं। ऐसी श्रेणी है ही नहीं, और यही इस तुलना का ईमानदार निष्कर्ष है। सैद्धांतिक अधिकतम Briar या Zerion है, और उसकी क़ीमत डिलीवरी, बैटरी और iPhone की अनुपस्थिति से चुकानी पड़ती है। आज का सबसे अनुकूल समझौता, अगर आपके संवाददाता Android पर हैं, तो स्टोर एंड फ़ॉरवर्ड ढंग का पहचान-रहित ढाँचा है, यानी SimpleX Chat या Arpokrat Messenger, Tor चालू करके। अगर आपको iPhone उपयोगकर्ताओं को भी शामिल करना है, तो इस परिवार में दोनों प्लेटफ़ॉर्म ढकने वाला आज अकेला SimpleX Chat है। Arpokrat Messenger, Android पर उपलब्ध है, और iOS तथा डेस्कटॉप प्लेटफ़ॉर्मों के लिए विकासाधीन है, बिना किसी घोषित तारीख़ के।

Arpokrat में हमने क्या चुना और क्यों

यह खंड कोई बिक्री-तर्क नहीं, समझौतों की व्याख्या है, उन समझौतों की भी जो हमने नहीं किए।

हमने अपना प्रोटोकॉल लिखने के बजाय SimpleX से शुरुआत की। कारण सीधा है: सुरक्षित मैसेजिंग का कोई प्रोटोकॉल तभी मूल्यवान होता है जब उसकी जाँच हो चुकी हो, और नए प्रोटोकॉल के पीछे परिभाषा से ही कोई जाँच नहीं होती। SimpleX के पास सार्वजनिक विनिर्देश, सार्वजनिक कोड और Trail of Bits के दो ऑडिट हैं। अपनी क्रिप्टोग्राफ़ी गढ़ने से हमें बेहतर विपणन पृष्ठ और घटिया मैसेजिंग ऐप मिलता।

हमने पीयर-टू-पीयर के बजाय स्टोर एंड फ़ॉरवर्ड प्रतिमान चुना। यह सैद्धांतिक अधिकतम के ख़िलाफ़ एक स्पष्ट समझौता है। एन्क्रिप्टेड संदेश को उठाए जाने तक रखने वाला अंधा रिले ढाँचे का एक और टुकड़ा है, यानी एक और सतह। बदले में संदेश तब निकलता है जब आप लिखते हैं और तब पहुँचता है जब आपका संवाददाता जुड़ता है, और यही सामान्य चिट्ठी-पत्री की शर्त है। इस लेख की शुरुआत में जिस व्यावहारिकता की कसौटी का हमने बचाव किया, वह कोई सजावटी वाक्य नहीं: हमने उसे ख़ुद पर लागू किया।

हमने रिले संयुक्त राज्य अमेरिका से बाहर पाँच क्षेत्राधिकारों में बाँटे और अमेरिकी हाइपरस्केलरों को बाहर रखा, दिखावे के लिए नहीं बल्कि इसलिए कि CLOUD Act किसी अमेरिकी प्रदाता को उसके नियंत्रण वाले डेटा पर बाध्य करके काम करता है। जो अंधा रिले डिस्क पर कुछ नहीं रखता उसके पास देने को बहुत कम है; जिस अंधे रिले तक कोई अमेरिकी आदेश पहुँच ही नहीं सकता उसके पास और भी कम। ये दोनों उपाय जुड़ते हैं, कोई दूसरे की जगह नहीं लेता।

हमने वॉलेट और स्वैप समुच्चयक इसलिए जोड़ा कि जो व्यक्ति नहीं चाहता कि कोई बिचौलिया उसके बात करने वालों को जाने, वह आमतौर पर यह भी नहीं चाहता कि कोई बिचौलिया उसके लेन-देन जाने। स्वैप प्रदाताओं को उनकी पहचान-जाँच की माँग के अनुसार A से D तक अंक देना भी इसी तर्क से आता है: हम उपयोगकर्ता की जगह यह तय नहीं करते कि वह किस स्तर की गोपनीयता का दाम चुकाना चाहता है, हम उसे तौलने के लिए जानकारी देते हैं।

अंत में, जो हमने अभी नहीं किया वह भी इसी खंड में कहा जाना चाहिए। हमारे नाम से प्रकाशित कोई स्वतंत्र ऑडिट नहीं है। प्रकाशित न्यायिक माँगों का कोई इतिहास नहीं, सिर्फ़ एक warrant canary है। हम अभी iOS पर नहीं हैं। ये तीनों कमियाँ असली हैं, ऊपर हमारे ब्योरे में दर्ज हैं, और इनमें से कोई किसी प्रेस विज्ञप्ति से नहीं भरती।

निष्कर्ष

सही सवाल यह नहीं कि «सबसे अच्छा मैसेजिंग ऐप कौन सा है»। उसका कोई उत्तर नहीं, क्योंकि सवाल ही ग़लत रखा गया है। सही सवाल यह है: आप किससे बच रहे हैं?

आपकी रुचियों का ख़ाका बनाने वाले किसी विज्ञापनदाता से बचना हो तो इस तुलना के लगभग सभी ऐप चल जाएँगे। आपके फ़ोन तक पहुँच रखने वाले हिंसक साथी से बचना हो तो सवाल स्थानीय ताले और स्मृति मिटाने का है, और Molly, Threema से बेहतर उत्तर देता है। अपने देश की न्यायिक माँग से बचना हो तो सवाल क्षेत्राधिकार का है और इसका कि सेवा के पास क्या है। ऐसे प्रतिपक्षी से बचना हो जो यह साबित करना चाहता है कि आपने किसी से बात की, तो अकेला उत्तर वह ढाँचा है जो यह जानकारी बनाता ही नहीं। और ऐसे प्रतिपक्षी से बचना हो जो नेटवर्क काट सकता है, तो अकेला उत्तर यह है कि उस पर निर्भर ही न रहें।

कोई ऐप इन सब ख़तरों का एक साथ उत्तर नहीं देता, और जो ऐसा दावा करते हैं वे सबसे पहले आपके संदेह के हक़दार हैं। 2026 ने जो दिखाया वह यह है कि एन्क्रिप्शन अब आसान हिस्सा बन चुका है। मुश्किल जो बचा है वह है मेटाडेटा, क्षेत्राधिकार, और किसी परियोजना का दो साल बाद भी बने रहने का दम। Session ग़ायब होने से कुछ ही हफ़्ते दूर था, Briar ने अपनी महत्वाकांक्षा घटा ली, और ये दोनों घटनाएँ इस क्षेत्र की असली हालत के बारे में क्रिप्टोग्राफ़िक आदिमों की किसी भी तुलना से ज़्यादा कहती हैं।

इसलिए किसी क्रम-सूची के हिसाब से नहीं, अपने प्रतिपक्षी के हिसाब से चुनिए। और याद रखिए कि दुनिया का सबसे अच्छा औज़ार भी किसी काम का नहीं अगर बातचीत कहीं और जाकर ख़त्म हो जाए क्योंकि सामने वाले ने उसे लगाने से मना कर दिया।

स्रोत