पर्दे के पीछे

The Arpokrat Protocol
आर्किटेक्चर द्वारा प्राइवेसी।

Arpokrat Messenger, SimpleX पर आधारित है — यह ऐसा मैसेजिंग नेटवर्क है जिसमें कोई यूज़र आईडी नहीं होती। न कोई अकाउंट, न कोई केंद्रीय डायरेक्टरी, न सौंपने के लिए कोई मेटाडेटा। यहाँ बताया गया है कि यह वास्तव में कैसे काम करता है।

जो सर्वर कुछ नहीं जानता, वह कुछ भी उजागर नहीं कर सकता। Arpokrat के रिले जान-बूझकर अंधे (blind) बनाए गए हैं।

ओपन प्रोटोकॉल

SimpleX पर आधारित

Arpokrat Messenger अपनी कोई गुप्त क्रिप्टोग्राफ़ी नहीं गढ़ता — यह SimpleX पर आधारित है, जो बिना यूज़र आईडी वाला पहला मैसेजिंग नेटवर्क है।

SimpleX एक ओपन मैसेजिंग प्रोटोकॉल है जिसका स्पेसिफिकेशन और सोर्स कोड सार्वजनिक और स्वतंत्र रूप से जांचा जा सकने योग्य है। इस पेज पर बताया गया आर्किटेक्चर — कोई यूज़र आईडी नहीं, एकदिशीय कतारें, ब्लाइंड रिले — SimpleX का डिज़ाइन है, और Arpokrat इसी के ऊपर अपने खुद के रिले चलाता है।

ऐसी सुरक्षा जिसकी जांच न की जा सके, सुरक्षा है ही नहीं। एक ओपन प्रोटोकॉल पर बनाने का मतलब है कि इन प्राइवेसी दावों को सार्वजनिक स्पेसिफिकेशन के आधार पर परखा जा सकता है, सिर्फ भरोसे पर स्वीकार नहीं करना पड़ता।

कोई पहचानकर्ता नहीं

आप एक कुंजी (Key) हैं, अकाउंट नहीं

ज़्यादातर मैसेंजर आपको फोन नंबर या अकाउंट से पहचानते हैं। Arpokrat आपको बिल्कुल भी नहीं पहचानता।

सामान्य मैसेंजर में आपके पास एक स्थिर यूज़र आईडी होती है — आमतौर पर आपका फोन नंबर। भले ही मैसेज की सामग्री एन्क्रिप्टेड हो, सर्वर फिर भी भेजने वाले को पाने वाले से जोड़ता रहता है और चुपचाप यह सोशल ग्राफ़ बनाता है कि कौन किससे बात करता है।

Arpokrat यूज़र आईडी की अवधारणा को पूरी तरह हटा देता है। न कोई अकाउंट है, न कोई स्थायी पता — आप सिर्फ अपने डिवाइस पर मौजूद क्रिप्टोग्राफ़िक कुंजियों के एक सेट के रूप में मौजूद होते हैं। आप तक पहुँचने के लिए किसी को आपके द्वारा साझा किया गया वन-टाइम इनवाइट लिंक चाहिए होता है।

विभाजित रास्ते

दो रिले, एक खंडित रास्ता

पूरी बातचीत को एक ही सर्वर से रूट करने के बजाय, हर दिशा अलग रिले से होकर गुज़रती है।

जब आप किसी को मैसेज भेजते हैं, तो आप एक एन्क्रिप्टेड पैकेट उस अनाम कतार (queue) में डालते हैं जिसे पाने वाले ने बनाया है और जिसे सिर्फ वही देखता है। उनके जवाब एक अलग रिले पर मौजूद एक अलग कतार से वापस आते हैं।

क्योंकि भेजने वाला चरण (leg) और जवाब वाला चरण अलग-अलग सर्वरों पर होते हैं, इसलिए कोई भी एक रिले कभी बातचीत के दोनों छोर नहीं देख पाता।

Arpokrat किस तरह एक बातचीत को दो ब्लाइंड रिलेज़ में बांटता हैभेजने वाले के मैसेज Relay A पर मौजूद एक भेजने वाली कतार से होकर पाने वाले तक जाते हैं। पाने वाले के जवाब Relay B पर मौजूद एक अलग जवाब वाली कतार से वापस आते हैं। चूंकि हर रिले बातचीत का सिर्फ एक चरण संभालता है, इसलिए कोई भी एक रिले दोनों पक्षों को कभी नहीं देखता।भेजने वालापाने वालाRelay Aभेजने वाली कतारRelay Bजवाब वाली कतार
ब्लाइंड रिले

सर्वर जो कुछ न जानने के लिए बनाए गए हैं

पारंपरिक सर्वर “स्मार्ट” होते हैं — वे जानते हैं कि आप कौन हैं और डेटाबेस के आधार पर रूट करते हैं। Arpokrat के रिले जान-बूझकर इसके ठीक उलट हैं।

एक ब्लाइंड रिले एक डेड-ड्रॉप की तरह है। यह एक एन्क्रिप्टेड पैकेट स्वीकार करता है, उसे कतार में रखता है, और कतार का मालिक जब उसे लेने आता है तब सौंप देता है। इसे यह नहीं पता होता कि पैकेट किसने जमा किया, या उसे कौन लेकर जाएगा।

पोस्ट-क्वांटम

एन्क्रिप्शन, एक क्वांटम क्षितिज के साथ

SimpleX की एंड-टू-एंड एन्क्रिप्शन के ऊपर, की एक्सचेंज (key exchange) पोस्ट-क्वांटम सुरक्षा जोड़ता है।

आज की पब्लिक-की क्रिप्टोग्राफ़ी उस गणित पर निर्भर करती है जिसे पर्याप्त रूप से बड़ा क्वांटम कंप्यूटर अंततः तोड़ सकता है। एक पोस्ट-क्वांटम की एक्सचेंज एक दूसरी परत जोड़ता है जो इस तरह के हमले का प्रतिरोध करने के लिए डिज़ाइन की गई है, और यह पहले से इस्तेमाल हो रही क्लासिकल एन्क्रिप्शन की जगह लेने के बजाय उसके साथ मिलकर काम करती है। यह की एक्सचेंज Streamlined NTRU Prime का उपयोग करता है — NIST-मानकीकृत Kyber के बजाय एक सोच-समझकर लिया गया फ़ैसला, जिससे SimpleX के इंजीनियरों ने इसके मानकीकरण के दौरान उठाई गई विशिष्ट क्रिप्टोग्राफ़िक चिंताओं के कारण परहेज़ किया।

हम इस बारे में जान-बूझकर संतुलित रुख रखते हैं: पोस्ट-क्वांटम क्रिप्टोग्राफ़ी आज की सर्वश्रेष्ठ-व्यवहार सुरक्षा है, कोई स्थायी गारंटी नहीं। यह आज के हालात में सुरक्षा के स्तर को काफी ऊंचा उठाती है, और मानकों के विकसित होने के साथ इसमें अपग्रेड का स्पष्ट रास्ता भी है।

लंबी रणनीति

यह क्यों मायने रखता है: Harvest Now, Decrypt Later

पोस्ट-क्वांटम में यह निवेश एक ठोस, आज के समय के खतरे का जवाब है — किसी काल्पनिक खतरे का नहीं।

एक अच्छे संसाधनों वाला हमलावर आज एन्क्रिप्टेड ट्रैफ़िक रिकॉर्ड कर सकता है और उसे बस संग्रहित कर सकता है, उस दिन का इंतज़ार करते हुए जब क्वांटम कंप्यूटिंग एन्क्रिप्शन को तोड़ पाए। आज इंटरसेप्ट की गई कोई भी चीज़ सालों बाद डिक्रिप्ट की जा सकती है। सुरक्षा शोधकर्ता इसे “Harvest Now, Decrypt Later” कहते हैं।

मेटाडेटा-न्यूनतम डिज़ाइन यहां भी मदद करता है: इंटरसेप्ट की गई स्ट्रीम जितना कम यह उजागर करती है कि कौन बात कर रहा है, संग्रहित कॉपी उतनी ही कम मूल्यवान बन जाती है — सामग्री पर विचार करने से पहले ही।

इसका फ़ायदा

इससे आपको क्या मिलता है

आर्किटेक्चर एक अमूर्त चीज़ है। व्यवहार में इसका मतलब यह है।

कोई सोशल ग्राफ़ नहीं

बिना यूज़र अकाउंट्स के, यह नक्शा बनता ही नहीं कि आपके संपर्क कौन हैं। ग्राफ़ डेटा जब्त या लीक होने के लिए मौजूद ही नहीं होता।

स्पैम का निशाना नहीं

स्पैमर्स के निशाना बनाने के लिए आपके पास कोई स्थायी पता नहीं है। आप तक पहुंचने के लिए आपके द्वारा दिए गए एक वन-टाइम इनवाइट लिंक की ज़रूरत होती है।

विभाजित पहचान

हर संपर्क के लिए अलग डिस्प्ले नेम और अलग रिले इस्तेमाल करें, ताकि आपकी वर्क लाइफ़ और निजी जीवन को आपस में जोड़ा न जा सके।

बिना किसी निशान के संवाद करें

कोई अकाउंट नहीं, कोई फोन नंबर नहीं, कोई मेटाडेटा ट्रेल नहीं। अपनी कुंजियां जनरेट करें और बात करना शुरू करें।

Arpokrat Messenger एक्सप्लोर करें