<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Enkriptimi on Arpokrat</title>
    <link>https://arpokrat.com/sq/blog/tags/encryption/</link>
    <description>Recent content in Enkriptimi on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sq</language><lastBuildDate>Thu, 10 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sq/blog/tags/encryption/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Krahasim i mesazherëve të enkriptuar 2026: enkriptimi nuk mjafton më</title>
      <link>https://arpokrat.com/sq/blog/encrypted-messaging-apps-comparison-2026/</link>
      <pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/encrypted-messaging-apps-comparison-2026/</guid>
      <description>&lt;p&gt;Hapni WhatsApp, Telegram, Signal, Messenger, Google Messages. Të gjitha këto aplikacione shfaqin sot, diku në ndërfaqen e tyre, të njëjtin premtim: enkriptim nga skaji në skaj. Kjo formulë është kthyer në një argument shitjeje standard, njësoj si «pa detyrim» te një operator celular. Ajo nuk dallon më asgjë, pikërisht sepse është bërë e vërtetë thuajse kudo.&lt;/p&gt;
&lt;p&gt;E megjithatë këto aplikacione nuk ngjajnë aspak me njëri-tjetrin. Njëri kërkon numrin tuaj të telefonit dhe ia dorëzon drejtësisë listën e personave që ju kanë në librin e adresave. Tjetri fjalë për fjalë nuk di asgjë për ju, as që ekziston një llogari. Mes të dyve, rreth pesëmbëdhjetë projekte bëjnë zgjedhje shumë të ndryshme dhe asnjëri nuk i shpjegon qartë në faqen e vet të parë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Enkriptimi nga skaji në skaj&lt;/strong&gt; do të thotë se përmbajtja e mesazheve tuaja është e palexueshme për ndërmjetësin që i transporton. Kjo është një arritje e rëndësishme dhe do të ishte absurde ta zvogëloje. Por ajo nuk thotë asgjë për atë që i njëjti ndërmjetës mëson jashtë përmbajtjes: se keni shkruar, kujt, në ç&amp;rsquo;orë, nga cila adresë IP, sa shpesh, në cilat grupe dhe me cilin numër telefoni të lidhur me identitetin tuaj civil.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Enkriptimi mbron atë që thoni. Nuk mbron faktin që e keni thënë, as kujt, as kur, as prej nga.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ky shkrim nuk ngre një renditje. Nuk ekziston mesazheri më i mirë në kuptimin absolut, sepse nuk ekziston një kundërshtar i përgjithshëm. Ajo që ky dosje ofron është së pari një rrjet me shtatë kritere që lejon të gjykosh çdo aplikacion, përfshirë ato që ende nuk ekzistojnë; pastaj një fishë e ndershme për secilin nga katërmbëdhjetë aplikacionet e zgjedhura; dhe së fundi rekomandime sipas profilit të kërcënimit. Çdo fishë përmban një rubrikë kushtuar asaj që aplikacioni nuk e mbron, pa përjashtim, përfshirë tonin.&lt;/p&gt;
&lt;h2 id=&#34;përmbajtja&#34;&gt;Përmbajtja&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#criteres&#34;&gt;Shtatë kriteret që zëvendësojnë enkriptimin&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#critere-chiffrement&#34;&gt;Enkriptimi nga skaji në skaj, një arritje që nuk dallon më&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-metadonnees&#34;&gt;Metadata, domethënë ajo që shërbimi di pa i lexuar mesazhet tuaja&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-identifiant&#34;&gt;Identifikuesi i kërkuar: numër, adresë, ose asgjë&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-audit&#34;&gt;Kodi i hapur dhe auditimi i pavarur, dy nocione që duhet pushuar së ngatërruari&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-juridiction&#34;&gt;Juridiksioni dhe CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-perennite&#34;&gt;Qëndrueshmëria e projektit, kriteri që askush nuk e shikon&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#critere-pratique&#34;&gt;Ana praktike, një kriter sigurie me të drejta të plota&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#grand-public&#34;&gt;Mesazherët për publikun e gjerë&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#whatsapp&#34;&gt;WhatsApp&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#telegram&#34;&gt;Telegram&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#standard&#34;&gt;Standardi de fakto&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#signal&#34;&gt;Signal&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#molly&#34;&gt;Molly&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-numero&#34;&gt;Mesazherët pa numër telefoni&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#session&#34;&gt;Session&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#threema&#34;&gt;Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#wire&#34;&gt;Wire&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#element-matrix&#34;&gt;Element dhe protokolli Matrix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sans-identifiant&#34;&gt;Mesazherët pa asnjë identifikues&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#simplex&#34;&gt;SimpleX Chat&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#arpokrat&#34;&gt;Arpokrat Messenger&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#briar&#34;&gt;Briar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#cwtch&#34;&gt;Cwtch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#convergence&#34;&gt;Konvergjenca e 2026-s: mesazheri bëhet portofol&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;#radar&#34;&gt;Radar&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#zerion&#34;&gt;Zerion&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#tableau&#34;&gt;Tabela përmbledhëse&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#profils&#34;&gt;Cili mesazher për cilin profil&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#choix-arpokrat&#34;&gt;Çfarë kemi zgjedhur te Arpokrat dhe pse&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#conclusion&#34;&gt;Përfundim&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;#sources&#34;&gt;Burimet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;criteres&#34;&gt;Shtatë kriteret që zëvendësojnë enkriptimin&lt;/h2&gt;
&lt;p&gt;Ky seksion është më i rëndësishmi i shkrimit. Nëse lexoni vetëm një, lexoni këtë: do t&amp;rsquo;ju lejojë të gjykoni vetë çdo mesazher, përfshirë ata që do të dalin pas botimit të këtij teksti.&lt;/p&gt;
&lt;h3 id=&#34;critere-chiffrement&#34;&gt;Enkriptimi nga skaji në skaj, një arritje që nuk dallon më&lt;/h3&gt;
&lt;p&gt;Protokolli Signal, botuar në 2013 dhe i analizuar formalisht nga studiues të kriptografisë që atëherë, është bërë standardi de fakto. WhatsApp e përdor që nga 2016, Google Messages e përdor, Messenger e përdor. Debati kriptografik për përmbajtjen e bisedave një me një është kryesisht i mbyllur.&lt;/p&gt;
&lt;p&gt;Pyetjet që mbeten të dobishme nuk kanë të bëjnë më me praninë e enkriptimit, por me mënyrën e tij. A është i ndezur si parazgjedhje apo duhet kërkuar? A i mbulon grupet apo vetëm shkëmbimet mes dy vetëve? A i mbulon kopjet rezervë, apo ato shkojnë të pafshehura te Google dhe Apple? A ekziston &lt;strong&gt;fshehtësi e përparme&lt;/strong&gt;, domethënë një rrotullim i rregullt çelësash që garanton se komprometimi i një çelësi sot nuk hap qasje te mesazhet e djeshme?&lt;/p&gt;
&lt;p&gt;Këto pyetje ende dallojnë. Prania e fjalës «i enkriptuar» në një faqe marketingu jo.&lt;/p&gt;
&lt;h3 id=&#34;critere-metadonnees&#34;&gt;Metadata, domethënë ajo që shërbimi di pa i lexuar mesazhet tuaja&lt;/h3&gt;
&lt;p&gt;Në maj 2014, gjatë një debati publik në Universitetin Johns Hopkins përballë juristit David Cole, ish-drejtori i NSA-së dhe i CIA-s Michael Hayden shqiptoi një fjali që u bë e famshme. Cole sapo kishte cituar ish-këshilltarin ligjor të NSA-së Stewart Baker, sipas të cilit «metadata ju tregojnë absolutisht gjithçka për jetën e dikujt, dhe nëse keni mjaftueshëm prej tyre, përmbajtja nuk ju duhet vërtet». Hayden u përgjigj duke miratuar: «Ne vrasim njerëz mbi bazën e metadatave.» Ai shtoi menjëherë se nuk ishte kjo çfarë bënin programet amerikane të mbledhjes brenda vendit, dhe ky saktësim duhet rikthyer për ndershmëri. Ai nuk ndryshon thelbin: përgjegjësi më i lartë i inteligjencës amerikane pohoi publikisht se metadata mjaftojnë për vendime vdekjeprurëse.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Metadata&lt;/strong&gt;, në një mesazher, është gjithçka që nuk është përmbajtje: kush i shkruan kujt, në ç&amp;rsquo;orë, nga cila adresë IP, me ç&amp;rsquo;shpeshtësi, në cilat grupe, me ç&amp;rsquo;madhësi skedari. Për të rindërtuar një lidhje mes një gazetari dhe një burimi nuk duhet lexuar shkëmbimi i tyre. Mjafton të vihet re se filluan t&amp;rsquo;i shkruanin njëri-tjetrit tri ditë para botimit të një hetimi. I njëjti arsyetim vlen për një avokat dhe klientin e tij, një mjek dhe pacientin e tij, një punonjës dhe një sindikatë, dy vetë që nuk duan të dihet për lidhjen e tyre.&lt;/p&gt;
&lt;p&gt;Prandaj një shërbim mund të jetë i patëmetë në enkriptimin e përmbajtjes dhe krejtësisht i tejdukshëm në gjithçka tjetër. Ky është madje rasti më i zakonshëm. Kemi shtjelluar diku tjetër se si i njëjti arsyetim zbatohet edhe për sinjale të tjera pasive të përditshmërisë, sidomos në shkrimin tonë mbi &lt;a href=&#34;https://arpokrat.com/sq/blog/how-your-phone-tracks-your-location/&#34;&gt;ndjekjen e vazhdueshme të vendndodhjes së telefonit&lt;/a&gt; dhe në analizën tonë të sistemit &lt;a href=&#34;https://arpokrat.com/sq/blog/signaltrace-leonardo-bluetooth-surveillance/&#34;&gt;SignalTrace të Leonardo-s&lt;/a&gt;, i cili rindërton rrugëtime dhe marrëdhënie vetëm nga identifikuesit Bluetooth të kapur kalimthi.&lt;/p&gt;
&lt;p&gt;Pyetje e mirë për çdo prodhues: çfarë mbetet në serverët tuaj nëse një gjyqtar jua sekuestron nesër në mëngjes?&lt;/p&gt;
&lt;h3 id=&#34;critere-identifiant&#34;&gt;Identifikuesi i kërkuar: numër, adresë, ose asgjë&lt;/h3&gt;
&lt;p&gt;Ky është kriteri më konkret dhe më i nënvlerësuar. Bashkëjetojnë tri modele.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Numri i telefonit.&lt;/strong&gt; Në shumicën e vendeve ai është i lidhur me një dokument identiteti. Është unik, i qëndrueshëm dhe gjendet tashmë në librat e adresave të qindra personave. Të kërkosh një numër do të thotë të lidhësh çdo llogari me një identitet civil dhe ta bësh zbulimin e grafit shoqëror të parëndësishëm: mjafton të krahasosh librat e adresave. Numri është gjithashtu pika e dobët e njohur e vërtetimit të identitetit, siç treguam në shkrimin tonë mbi &lt;a href=&#34;https://arpokrat.com/sq/blog/2fa-sms-vs-yubikey-hardware-keys/&#34;&gt;vërtetimin me dy faktorë përmes SMS-së&lt;/a&gt;: një ndërrim i suksesshëm i kartës SIM nuk vjedh vetëm një kod, vjedh një identitet në mesazher.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Adresa e postës elektronike ose një identifikues i rastësishëm.&lt;/strong&gt; Më mirë, sepse një adresë njëpërdorimshe kushton disa sekonda dhe një identifikues i rastësishëm nuk thotë asgjë. Megjithatë ai mbetet një identifikues i qëndrueshëm nga ana e serverit, pra një pikë mbështetjeje për të lidhur seancat në kohë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Asnjë identifikues.&lt;/strong&gt; Ky është modeli më i ri dhe më i rrallë. Nuk ka fare llogari, as drejtori, as adresë të përhershme. Ju ekzistoni si një grup çelësash kriptografikë në pajisjen tuaj dhe njerëzit ju arrijnë përmes një lidhjeje ftese njëpërdorimshe. Asgjë për të plotësuar, asgjë për të rrjedhur, asgjë për të lidhur.&lt;/p&gt;
&lt;h3 id=&#34;critere-audit&#34;&gt;Kodi i hapur dhe auditimi i pavarur, dy nocione që duhet pushuar së ngatërruari&lt;/h3&gt;
&lt;p&gt;Këto janë dy gjëra të ndryshme dhe duhet pushuar paraqitja e tyre së bashku.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kodi i hapur&lt;/strong&gt; do të thotë se kodi është i lexueshëm. Është kusht i domosdoshëm i besimit, jo provë sigurie. Askush nuk e lexon kodin, veçse rastësisht. Të meta të rënda kanë mbijetuar me vite në projekte të lira shumë të vëzhguara.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Auditimi i pavarur&lt;/strong&gt; do të thotë se një palë e tretë e paguar për të kërkuar të meta ka kërkuar dhe ka botuar atë që gjeti. Kjo është pakrahasueshëm më e fortë dhe pakrahasueshëm më e rrallë, sepse kushton shtrenjtë.&lt;/p&gt;
&lt;p&gt;Pastaj duhen dalluar dy natyra auditimi. Një &lt;strong&gt;rishikim i dizajnit kriptografik&lt;/strong&gt; shqyrton nëse protokolli është menduar mirë në letër. Një &lt;strong&gt;auditim i zbatimit&lt;/strong&gt; shqyrton nëse kodi bën vërtet atë që protokolli pretendon. Të dyja janë të dobishme, nuk provojnë të njëjtën gjë, dhe një projekt mund ta ketë të parin pa të dytin.&lt;/p&gt;
&lt;p&gt;Rasti i Threema-s e ilustron përsosmërisht dobinë e kësaj qasjeje. Në 2022, tre studiues të ETH-së së Cyrihut gjetën shtatë sulme kundër protokollit të saj, në tre modele të ndryshme kërcënimi, dhe ia komunikuan prodhuesit. Threema u përgjigj me një protokoll të ri, Ibex, botuar në fund të nëntorit 2022. Një aplikacion i mbyllur dhe i paauditar nuk do ta kishte njohur kurrë këtë episod, çka nuk do të thoshte se ishte më i sigurt.&lt;/p&gt;
&lt;h3 id=&#34;critere-juridiction&#34;&gt;Juridiksioni dhe CLOUD Act&lt;/h3&gt;
&lt;p&gt;Vendi ku është themeluar një ndërmarrje përcakton cilat qeveri mund ta detyrojnë. Ky është kriter juridik, jo teknik, dhe është vendimtar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt;, i miratuar në Shtetet e Bashkuara në 2018, zgjidh një çështje të ngritur nga rasti Microsoft Ireland: a mund të refuzojë një kompani amerikane t&amp;rsquo;i dorëzojë postat elektronike të ruajtura në një server irlandez? Përgjigjja e ligjvënësit është jo. Teksti u imponon ofruesve nën juridiksionin amerikan t&amp;rsquo;i japin të dhënat që kontrollojnë, pavarësisht nga vendi i ruajtjes. Një server në Frankfurt i mbajtur nga një shoqëri amerikane mbetet i arritshëm nga një kërkesë amerikane. Ofruesi mund të kundërshtojë nëse kërkesa bie ndesh me të drejtën e huaj, por kundërshtimi është një procedurë, jo një mburojë.&lt;/p&gt;
&lt;p&gt;Pasoja praktike është e thjeshtë: strehimi në Evropë nuk mjafton nëse strehuesi, shoqëria mëmë ose holdingu i nënshtrohen së drejtës amerikane. Pyetja që duhet bërë nuk është «ku janë serverët tuaj», por «kush mund t&amp;rsquo;ju detyrojë ligjërisht, dhe mbi ç&amp;rsquo;bazë».&lt;/p&gt;
&lt;p&gt;Duhen shtuar dy nuanca. Së pari, një juridiksion mbrojtës nuk vlen asgjë nëse shërbimi mban gjithsesi të dhëna të shfrytëzueshme: mbrojtja më e mirë mbetet të mos kesh çfarë të dorëzosh. Së dyti, një juridiksion armiqësor nuk e dënon një shërbim që, strukturalisht, nuk di asgjë. Signal është amerikan dhe kurrë nuk ka mundur të dorëzojë gjë tjetër veç dy vulave kohore.&lt;/p&gt;
&lt;h3 id=&#34;critere-perennite&#34;&gt;Qëndrueshmëria e projektit, kriteri që askush nuk e shikon&lt;/h3&gt;
&lt;p&gt;Një mesazher shumë i mirëmenduar që zhduket brenda tetëmbëdhjetë muajsh ju lë me një libër adresash të papërdorshëm dhe, shpesh, me një histori të humbur. Ky kriter nuk shfaqet kurrë në krahasime. Viti 2026 e bëri të pashmangshëm.&lt;/p&gt;
&lt;p&gt;Në prill 2026, Session Technology Foundation njoftoi publikisht se kishte mbledhur vetëm rreth 65.000 dollarë donacione, se i duheshin afërsisht një milion dollarë në vit për të funksionuar, dhe se paratë e saj nuk do të mjaftonin përtej korrikut. Të gjithë punonjësit u larguan dhe zhvillimi u ndal. Session ka më shumë se një milion përdorues aktivë në muaj. Në qershor fondacioni njoftoi se projekti u shpëtua nga donacionet e mijëra përdoruesve, në shumicë shuma të vogla, dhe se rinis me një ekip prej tre zhvilluesish të drejtuar nga arkitekti i softuerit Jason Rhinelander.&lt;/p&gt;
&lt;p&gt;Tri javë më vonë, më 9 korrik 2026, projekti Briar botoi një mesazh të ngjashëm: pasi shqyrtoi mbylljen, kalon në modalitet mirëmbajtjeje, domethënë vetëm rregullime sigurie dhe gabimesh, pa zhvillim veçorish të reja, për mungesë financimi të qëndrueshëm.&lt;/p&gt;
&lt;p&gt;Dy projekte simbolike, dy modele të ndryshme ekonomike, i njëjti vit, i njëjti qorrsokak. Prandaj pyetja që duhet bërë para se të përqafosh një mesazher është bërë kjo: kush paguan, sa, dhe për sa kohë? Një fondacion që jeton nga donacionet, një ndërmarrje që shet licenca, një projekt universitar i subvencionuar dhe një softuer komunitar vullnetar nuk kanë të njëjtën jetëgjatësi të pritshme, dhe kjo nuk ka lidhje me cilësinë e kriptografisë së tyre.&lt;/p&gt;
&lt;h3 id=&#34;critere-pratique&#34;&gt;Ana praktike, një kriter sigurie me të drejta të plota&lt;/h3&gt;
&lt;p&gt;Ky kriter i fundit trajtohet shpesh me përbuzje nga puristët. Ky është gabim.&lt;/p&gt;
&lt;p&gt;Një mesazher që bashkëbiseduesit tuaj nuk pranojnë ta instalojnë nuk mbron askënd, sepse biseda do të zhvillohet diku tjetër, e pafshehur. Një mesazher, njoftimet e të cilit nuk mbërrijnë, i shtyn përdoruesit e vet të kthehen te WhatsApp për gjërat urgjente. Një mesazher që kërkon që të dy vetët të jenë të lidhur në të njëjtin çast nuk i përshtatet një korrespondence të zakonshme mes dy brezave orarë.&lt;/p&gt;
&lt;p&gt;Siguria e vërtetë e një sistemi është siguria e përdorimit të tij të vërtetë, jo ajo e fletës teknike. Një model pak më pak i pastër që kontaktet tuaja e përdorin vërtet mbron më shumë se një model i përsosur që e përdorni vetëm ju.&lt;/p&gt;
&lt;h2 id=&#34;grand-public&#34;&gt;Mesazherët për publikun e gjerë&lt;/h2&gt;
&lt;h3 id=&#34;whatsapp&#34;&gt;WhatsApp&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://www.whatsapp.com&#34;&gt;WhatsApp&lt;/a&gt; është mesazheri më i përdorur në botë. I përket Meta-s, është falas dhe modeli i tij ekonomik mbështetet në ekosistemin reklamues të grupit dhe në shërbimet për bizneset.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë mbron vërtet.&lt;/strong&gt; Përmbajtjen e mesazheve, me protokollin Signal, që nga 2016. Ky zbatim është serioz dhe duhet thënë qartë: përmbajtja e bisedave tuaja në WhatsApp nuk lexohet dot nga Meta. Kopjet rezervë të enkriptuara nga skaji në skaj ekzistojnë dhe ia vlen të aktivizohen, sepse nuk janë të ndezura si parazgjedhje. Aplikacioni është jashtëzakonisht i besueshëm, i disponueshëm kudo, dhe kontaktet tuaja e kanë tashmë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë nuk mbron.&lt;/strong&gt; Gjithçka tjetër. Me një kërkesë të thjeshtë, Meta jep të dhënat e abonentit: emrin e llogarisë, datën e krijimit, lidhjen e fundit, adresën IP, adresën e postës elektronike. Me urdhër kontrolli, kompania jep librin e adresave të personit të synuar dhe gjithashtu listën e përdoruesve të tjerë të WhatsApp-it që e kanë atë person te kontaktet. Me fjalë të tjera, grafi shoqëror mund të dorëzohet në të dy drejtimet. Metadatat e ruajtura përfshijnë vulat kohore, identifikuesit e dërguesit dhe të marrësit, gjendjet e dorëzimit, përbërjen e grupeve dhe ndryshimet e saj. Sipas një dokumenti të FBI-së të bërë publik, WhatsApp është në gjendje të prodhojë disa metadata të një përdoruesi të synuar çdo pesëmbëdhjetë minuta në kuadër të një mbikëqyrjeje në kohë reale. Së fundi, numri i telefonit është i detyrueshëm dhe Meta i nënshtrohet CLOUD Act-it.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për kë është bërë.&lt;/strong&gt; Për të gjithë, si kanal komunikimi i zakonshëm ku pranohet që grafi i marrëdhënieve të njihet nga Meta dhe të mund t&amp;rsquo;i jepet një autoriteti gjyqësor.&lt;/p&gt;
&lt;h3 id=&#34;telegram&#34;&gt;Telegram&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://telegram.org&#34;&gt;Telegram&lt;/a&gt; renditet shpesh mes mesazherëve të sigurt. Ky është një keqkuptim që duhet sqaruar pa ashpërsi, sepse Telegram është i shkëlqyer në atë që bën vërtet.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë mbron vërtet.&lt;/strong&gt; Asgjë më shumë se një shërbim klasik në internet, për përdorimin e përditshëm. Bisedat e zakonshme, të quajtura biseda në re, janë të enkriptuara mes klientit dhe serverit, pastaj ruhen të enkriptuara te Telegram, i cili zotëron mjetet për t&amp;rsquo;i lexuar. Enkriptimi nga skaji në skaj është i disponueshëm vetëm në &lt;strong&gt;bisedat sekrete&lt;/strong&gt;, të cilat nuk janë të ndezura si parazgjedhje, kufizohen te shkëmbimet mes dy vetëve, mbeten të lidhura me pajisjen fillestare dhe nuk sinkronizohen. Ndërkaq, ajo që Telegram e bën shkëlqyeshëm janë grupet masive, kanalet e transmetimit, ndarja e skedarëve të mëdhenj dhe prania në disa pajisje. Është një rrjet i mrekullueshëm botimi dhe kështu duhet gjykuar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë nuk mbron.&lt;/strong&gt; Përmbajtjen e bisedave të zakonshme përballë vetë prodhuesit, numrin e telefonit, adresën IP. Qëndrimi i kompanisë ndryshoi në shtator 2024, pas arrestimit të Pavel Durovit në Francë: Telegram jep tanimë numrat dhe adresat IP të përdoruesve të raportuar, në përgjigje të kërkesave ligjore të vlefshme, ndërsa angazhimi i mëparshëm i kufizonte këto dorëzime te çështjet e terrorizmit. Shifrat e botuara për 2024 e përkthejnë ndryshimin e shkallës: rreth 900 kërkesa të plotësuara në Shtetet e Bashkuara për 2.253 përdorues, 14.641 në Indi për 23.535 përdorues, 142 në Mbretërinë e Bashkuar. Grupi është përveç kësaj i regjistruar në Ishujt e Virgjër Britanikë dhe drejtohet nga Dubai, dhe errësira e kësaj strukture është në vetvete një e dhënë analize.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për kë është bërë.&lt;/strong&gt; Për përhapje publike, për komunitete të gjera, për ndjekje lajmesh. Jo për një bisedë që duhet të mbetet e fshehtë përballë vetë prodhuesit.&lt;/p&gt;
&lt;h2 id=&#34;standard&#34;&gt;Standardi de fakto&lt;/h2&gt;
&lt;h3 id=&#34;signal&#34;&gt;Signal&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org&#34;&gt;Signal&lt;/a&gt; është pika e referencës dhe ky shkrim e trajton si të tillë. Botohet nga Signal Foundation, një organizatë amerikane jofitimprurëse e financuar nga donacione dhe nga një dotacion fillestar i Brian Acton-it.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë mbron vërtet.&lt;/strong&gt; Përmbajtjen, me protokollin që e shpiku vetë dhe që i shërben industrisë si referencë. Por mbi të gjitha, dhe kjo e dallon, gjithçka tjetër: zbulimin e fshehtë të kontakteve, dërguesin e vulosur, zvogëlimin sistematik të të dhënave të ruajtura. Prova nuk është deklarative, është gjyqësore. Signal i boton përgjigjet e veta ndaj kërkesave në një faqe të veçantë, dhe këto përgjigje i ngjajnë të gjitha njëra-tjetrës: organizata mund të japë vetëm vulën kohore të krijimit të llogarisë dhe datën e lidhjes së fundit. Në një çështje të sjellë para gjykatës së Distriktit të Kolumbias, drejtësia kërkoi të dhënat e abonentit për tridhjetë e shtatë numra telefoni. Përgjigjja qe e njëjta. Ky është historiku i vetëm publik i qëndresës ndaj kërkesave me këtë cilësi në gjithë këtë krahasim, dhe vlen më shumë se çdo premtim marketingu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë nuk mbron.&lt;/strong&gt; Numri i telefonit mbetet i detyrueshëm në regjistrim edhe në 2026. Emrat e përdoruesit, të futur në 2024, lejojnë të mos ia jepni më numrin kontakteve, çka është përparim i vërtetë, por nuk e heqin kërkesën në krijimin e llogarisë. Punime publike tregojnë se Signal po studion një regjistrim pa numër, ndoshta të shoqëruar me një pagesë të vetme për të kufizuar abuzimet, por në çastin e shkrimit ai nuk është i disponueshëm. Signal i nënshtrohet përveç kësaj së drejtës amerikane, pra CLOUD Act-it: mbrojtja nuk vjen nga juridiksioni, vjen nga fakti që nuk ka çfarë të dorëzohet. Së fundi, infrastruktura është e centralizuar dhe ekosistemi është i mbyllur për klientët e palëve të treta, pikë në të cilën kthehemi më poshtë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për kë është bërë.&lt;/strong&gt; Pothuajse për të gjithë. Është raporti më i mirë mes mbrojtjes dhe përhapjes së vërtetë në treg, dhe është rekomandimi i parazgjedhur kur numri i telefonit nuk përbën problem në modelin tuaj të kërcënimit.&lt;/p&gt;
&lt;h3 id=&#34;molly&#34;&gt;Molly&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://molly.im&#34;&gt;Molly&lt;/a&gt; është një degëzim i fortësuar i Signal-it për Android. Nuk ndryshon as protokollin, as rrjetin, as modelin e identifikuesit: fortëson klientin.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë mbron vërtet.&lt;/strong&gt; Atë që Signal nuk e mbron nga ana e pajisjes. Molly e enkripton bazën e të dhënave vendore pas një fjalëkalimi të gjatë, çka bllokon gjithë aplikacionin, dhe e fshin kujtesën e punës me të dhëna të rastësishme kur bllokohet, për t&amp;rsquo;i bërë ballë një analize forenzike pas sekuestrimit. Lejon gjithashtu ta drejtosh trafikun përmes një ndërmjetësi SOCKS ose përmes Tor-it. Varianti Molly-FOSS heq përbërësit pronësorë të Google-it. Të gjitha këto klienti zyrtar nuk i bën.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë nuk mbron.&lt;/strong&gt; Gjithçka që lidhet me serverin. Molly përdor serverët e Signal-it, pra kërkon një numër telefoni dhe trashëgon saktësisht të njëjtin profil metadatash dhe të njëjtin juridiksion. Ekziston vetëm në Android. Dhe funksionon në rrjetin e Signal-it me tolerancën e fondacionit, jo me autorizimin e tij zyrtar, gjë që ka vite pa incidente.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për kë është bërë.&lt;/strong&gt; Për një përdorues të Signal-it në Android, modeli i kërcënimit të të cilit përfshin sekuestrimin fizik të telefonit: gazetar në udhëtim, aktiviste, avokat që kalon një kufi.&lt;/p&gt;
&lt;h2 id=&#34;sans-numero&#34;&gt;Mesazherët pa numër telefoni&lt;/h2&gt;
&lt;h3 id=&#34;session&#34;&gt;Session&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://getsession.org&#34;&gt;Session&lt;/a&gt; bëri një bast radikal: të heqë numrin dhe postën elektronike. Në regjistrim, aplikacioni gjeneron një identifikues llogarie të rastësishëm dhe asgjë tjetër nuk kërkohet. Projekti drejtohet nga Session Technology Foundation, një fondacion sipas së drejtës zvicerane.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë mbron vërtet.&lt;/strong&gt; Identitetin në regjistrim dhe adresën IP. Mesazhet kalojnë përmes një rrjeti të decentralizuar nyjesh me rrugëzim qepë, në mënyrë që asnjë server të mos e dijë njëkohësisht origjinën dhe destinacionin. Kodi i klientëve për Android, iOS dhe desktop ishte objekt i një auditimi të botuar nga kompania franceze Quarkslab, i cili vuri re shtatë probleme në Android, shtatë në iOS dhe dy në klientin e desktopit, në shumicë të rregulluara që atëherë. Aplikacioni është i disponueshëm në të gjitha platformat dhe duket si një mesazher i zakonshëm, çka nuk është pak në këtë kategori.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë nuk mbron.&lt;/strong&gt; Session hoqi fshehtësinë e përparme në 2021, duke përmendur probleme qëndrueshmërie me arkitekturën e vet të decentralizuar. Konkretisht, komprometimi i një çelësi afatgjatë i ekspozon mesazhet e kaluara. Fondacioni njoftoi në dhjetor 2025 një protokoll V2 që rikthen fshehtësinë e përparme dhe shton një shkëmbim çelësash paskuantik të bazuar në ML-KEM, por ky protokoll nuk ishte përfunduar në çastin e shkrimit. Dhe mbi të gjitha, kriteri i qëndrueshmërisë rëndon shumë këtu: projekti ishte disa javë larg mbylljes në 2026 dhe funksionon tani me tre zhvillues për më shumë se një milion përdorues.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për kë është bërë.&lt;/strong&gt; Për atë që do t&amp;rsquo;ia dalë pa numër telefoni pa i ndryshuar zakonet e përdorimit, dhe që pranon mungesën aktuale të fshehtësisë së përparme.&lt;/p&gt;
&lt;h3 id=&#34;threema&#34;&gt;Threema&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://threema.ch&#34;&gt;Threema&lt;/a&gt; është një ndërmarrje zvicerane që shet aplikacionin e vet. Është i vetmi aktor me pagesë në këtë krahasim, dhe pikërisht kjo e bën modelin e saj të lexueshëm.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë mbron vërtet.&lt;/strong&gt; Identitetin dhe juridiksionin. Në instalim, aplikacioni gjeneron një Threema ID të rastësishëm. Numri i telefonit dhe adresa e postës elektronike janë fakultative dhe shërbejnë vetëm që t&amp;rsquo;ju gjejnë kontaktet tuaja, gjë që asgjë nuk të detyron ta aktivizosh. Serverët i përkasin ndërmarrjes dhe ndodhen në një qendër të dhënash të certifikuar ISO 27001 në Cyrih, nën të drejtën zvicerane, jashtë CLOUD Act-it. Kodi burimor është i botuar dhe ndërtimet e riprodhueshme janë të disponueshme në Android, çka lejon të verifikohet se aplikacioni i shpërndarë përputhet me kodin. Threema i dha aplikacionet e veta celulare për auditim te Cure53 në tetor 2020, pastaj aplikacionin e desktopit në janar 2024. Për protokollin Ibex, të miratuar në fund të 2022-shit, studiues gjermanë botuan në 2023 një provë formale sigurie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë nuk mbron.&lt;/strong&gt; Çmimi, rreth gjashtë euro në blerje të vetme, është pengesë e vërtetë për ta përqafuar të afërmit tuaj, dhe është freni kryesor praktik. Episodi i ETH-së së Cyrihut i vitit 2022 kujton përveç kësaj se edhe një aktor serioz mund të ketë me vite një protokoll të cenueshëm: shtatë sulme të gjetura, një protokoll i ribërë krejtësisht. Së fundi, identifikuesi Threema mbetet një identifikues i qëndrueshëm nga ana e serverit, çka nuk është modeli pa asnjë identifikues.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për kë është bërë.&lt;/strong&gt; Për një ndërmarrje evropiane, një zyrë avokatësh, një administratë, ose një individ që parapëlqen të paguajë për një produkt sesa të varet nga donacionet, dhe që do një juridiksion zviceran të qartë.&lt;/p&gt;
&lt;h3 id=&#34;wire&#34;&gt;Wire&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://wire.com&#34;&gt;Wire&lt;/a&gt; ka ndryshuar shumë nga natyra. E lindur si mesazher për publikun e gjerë, u ripozicionua drejt organizatave, ndërmarrjeve dhe sektorit publik.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë mbron vërtet.&lt;/strong&gt; Përmbajtjen, me protokollin Proteus e pastaj me MLS, standardin e mesazheve në grup të IETF-së, ku Wire qe një nga zbatuesit e parë seriozë. Regjistrimi bëhet me postë elektronike, çka shmang numrin e telefonit. Auditimet janë publike: Kudelski Security dhe X41 D-Sec botuan në 2017 një rishikim të zbatimit të protokollit, pastaj në 2018 auditime aplikative të klientëve iOS, Android dhe web.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë nuk mbron.&lt;/strong&gt; Metadatat, të cilat Wire i ruan të pafshehura nga ana e serverit, pikë që prodhuesi nuk e ka fshehur kurrë dhe që është kritikuar rregullisht. Edhe struktura juridike është e ndërlikuar: veprimtaria i përket Wire Swiss GmbH në Zvicër, holdingu i grupit është themeluar në Berlin dhe prodhuesi pohon se më shumë se 90 % e kapitalit mbahet nga investitorë institucionalë evropianë, por një subjekt amerikan u krijua në Delaware në 2019. Kjo ndërlikueshmëri meriton të kuptohet para se të zgjidhet Wire për një përdorim të ndjeshëm.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për kë është bërë.&lt;/strong&gt; Për një organizatë që ka nevojë për bashkëpunim të enkriptuar në përputhje me rregullat, me mbështetje tregtare dhe administrim të centralizuar, më shumë sesa për një individ që kërkon anonimitet.&lt;/p&gt;
&lt;h3 id=&#34;element-matrix&#34;&gt;Element dhe protokolli Matrix&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://element.io&#34;&gt;Element&lt;/a&gt; është klienti kryesor i &lt;strong&gt;Matrix-it&lt;/strong&gt;, një protokolli të hapur dhe të federuar. Modeli ndryshon nga të gjithë të tjerët e këtij krahasimi: kushdo mund të mbajë serverin e vet, dhe serverët komunikojnë mes tyre ashtu si bëjnë serverët e postës elektronike.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë mbron vërtet.&lt;/strong&gt; Pavarësinë. Një organizatë mund ta mbajë serverin e vet, të kontrollojë infrastrukturën e vet, të mos varet nga asnjë prodhues dhe të mbetet e arritshme nga pjesa tjetër e rrjetit. Është i vetmi model i këtij krahasimi që e ofron këtë kombinim, dhe kjo është arsyeja pse disa administrata evropiane e zgjodhën. Enkriptimi i mesazheve nga skaji në skaj është i vendosur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë nuk mbron.&lt;/strong&gt; Metadatat, dhe kjo është strukturore. Administratori i serverit tuaj sheh kush flet me kë, kur dhe në cilat dhoma. Metadatat e dhomës, emri, tema dhe ngjarjet e tjera të gjendjes, ruhen të pafshehura në server. Element po punon për enkriptimin e këtyre ngjarjeve të gjendjes, por veçoria ishte ende eksperimentale dhe e rezervuar për opsionet laboratorike në shtator 2025. Federimi e rëndon problemin: historiku i një dhome përsëritet te serverët pjesëmarrës, të cilët e ruajnë. Prodhuesi tregton përveç kësaj një portë të destinuar të filtrojë federimin për të kufizuar këto rrjedhje, çka është një pranim i dobishëm.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për kë është bërë.&lt;/strong&gt; Për një organizatë që do sovranitet mbi infrastrukturën e vet dhe kundërshtari i së cilës nuk është administratori i saj i sistemeve. Jo për një individ që kërkon të fshehë marrëdhëniet e veta.&lt;/p&gt;
&lt;h2 id=&#34;sans-identifiant&#34;&gt;Mesazherët pa asnjë identifikues&lt;/h2&gt;
&lt;p&gt;Kjo është kategoria më e re. Parimi nuk është të fshihet një identifikues, por të mos krijohet fare.&lt;/p&gt;
&lt;h3 id=&#34;simplex&#34;&gt;SimpleX Chat&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://simplex.chat&#34;&gt;SimpleX Chat&lt;/a&gt; është rrjeti i parë i mesazheve pa identifikues përdoruesi, madje as të rastësishëm. Ky është një përparim konceptual i vërtetë dhe kështu duhet paraqitur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë mbron vërtet.&lt;/strong&gt; Grafin shoqëror, nga vetë ndërtimi. Nuk ka llogari, nuk ka drejtori, nuk ka adresë të përhershme. Çdo bisedë mbështetet në radhë njëdrejtimëshe të strehuara në rele të ndryshme: ajo që dërgoni kalon nga një radhë në një rele, përgjigjet kthehen nga një radhë tjetër në një rele tjetër, kështu që asnjë rele nuk i sheh të dyja skajet. Reletë janë të verbra, nuk e njohin as dërguesin as marrësin. Projekti ka botuar dy auditime të pavarura të kryera nga Trail of Bits: një vlerësim sigurie i zbatimit në nëntor 2022, pastaj një rishikim i dizajnit kriptografik të protokolleve në tetor 2024, që përfshiu një verifikim formal të protokollit të negocimit të radhëve dhe përfundoi me tri probleme me rëndësi mesatare dhe një me rëndësi të ulët, të gjitha të vështira për t&amp;rsquo;u shfrytëzuar. Protokolli i shton një shtresë paskuantike zinxhirit të dyfishtë. Reletë mund të mbahen vetë, klientët ekzistojnë për Android, iOS dhe desktop, dhe prodhuesi, SimpleX Chat Ltd, është një shoqëri britanike e regjistruar që nga tetori 2021.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë nuk mbron.&lt;/strong&gt; Dy gjëra meritojnë të thuhen. Së pari strehimi i parazgjedhur: reletë e mbajtura nga projekti punojnë te një ofrues i vetëm, Linode, degë e amerikanes Akamai, në qendrat e saj evropiane të të dhënave në Londër, Frankfurt dhe Stokholm. Një përdorues që nuk e ndez Tor-in dhe nuk i ndërron reletë varet pra nga një infrastrukturë e mbajtur nga një shoqëri amerikane, çka e rikthen CLOUD Act-in në pamje. Tema është e dokumentuar publikisht në depon e projektit. Së dyti, përvoja e përdorimit mbetet kërkuese: krijimi i një lidhjeje kërkon shkëmbim lidhjeje ose kodi QR, besueshmëria e njoftimeve në iOS ka qenë gjatë pikë e dobët, dhe rritja në shkallë e grupeve të mëdha është ende kantier. Financimi, së fundi, mbështetet tanimë në një financim me pjesëmarrje kapitali të nisur në gusht 2026.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për kë është bërë.&lt;/strong&gt; Për atë që do modelin pa identifikues me nivelin më të mirë të verifikimit të jashtëm të disponueshëm sot, dhe që pranon një përdorim më teknik.&lt;/p&gt;
&lt;h3 id=&#34;arpokrat&#34;&gt;Arpokrat Messenger&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/messenger&#34;&gt;Arpokrat Messenger&lt;/a&gt; është produkti ynë dhe kjo fishë ndjek të njëjtin rrjet kriteresh si të tjerat. Duhet nisur duke e thënë pa dredha: &lt;strong&gt;Arpokrat Messenger është një degëzim i SimpleX-it&lt;/strong&gt;. Arkitektura e përshkruar më sipër, domethënë mungesa e identifikuesve, radhët njëdrejtimëshe, reletë e verbra, nuk është e jona, është e SimpleX-it. Nuk pretendojmë se e kemi përmirësuar në planin kriptografik, ia njohim meritën, saktësisht siç bën shprehimisht &lt;a href=&#34;https://arpokrat.com/sq/protocol/&#34;&gt;faqja jonë e protokollit&lt;/a&gt;. I njëjti qëndrim mbajmë për ArpokratOS ndaj GrapheneOS.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë mbron vërtet.&lt;/strong&gt; Atë që mbron SimpleX, plus një varg zgjedhjesh operimi dhe produkti. Reletë që mbajmë janë shpërndarë në pesë juridiksione të zgjedhura për të drejtën e tyre: Zvicër, Islandë, Panama, Malajzi dhe Mauritius, asnjëra amerikane, dhe infrastruktura nuk mbështetet në asnjë hiperskaler amerikan, as Amazon Web Services, as Google Cloud, as Microsoft Azure, as Cloudflare. Mesazhet në pritje jetojnë vetëm në kujtesën e punës, shkëmbimi në disk është i çaktivizuar, një ndërprerje e rrymës fshin gjithçka, dhe manifestet e botimit nënshkruhen në një makinë Qubes OS të izoluar nga rrjeti. Tor-i ndizet me një buton të vetëm, pa aplikacion të palës së tretë, dhe mbetet i fikur si parazgjedhje. Modaliteti inkognito i cakton çdo kontakti një profil të ndryshëm, përfshirë emrin e shfaqur dhe relenë, çka pengon lidhjen mes jetës profesionale dhe asaj private. Reletë mund t&amp;rsquo;i mbajë vetë kushdo, sepse softueri është i hapur. Klientët botohen nën licencën AGPLv3. Portofoli jokujdestar menaxhon Bitcoin, Ethereum, Monero, Polygon, Solana dhe Tron, dhe çelësat nuk e braktisin kurrë pajisjen; mbështetja për Zcash është njoftuar, por nuk është e disponueshme deri sot. Swap-i i integruar është një grumbullues që krahason ofertat e ofruesve të pavarur duke i dhënë secilit një notë nga A në D sipas nivelit të kërkuar të verifikimit të identitetit, nga A për asnjë KYC deri te D për KYC të detyrueshëm, ndërsa fondet kalojnë drejtpërdrejt mes përdoruesit dhe ofruesit të zgjedhur. Me sa dimë, asnjë mesazher tjetër nuk e ofron këtë notim. Botuesi, së fundi, është një subjekt tregtar i identifikueshëm, Arpokrat GmbH, me seli në Zug të Zvicrës, me adresë postare publike, një warrant canary të nënshkruar me PGP dhe të rinovuar sipas një dritareje vlefshmërie prej gjashtëdhjetë ditësh, dhe një angazhim për përgjigje mbështetjeje brenda 24 orësh. Aplikacioni është falas, pa reklama.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë nuk mbron.&lt;/strong&gt; Dhe këtu duhet të jemi të saktë, sepse është e vetmja mënyrë për të qenë të besueshëm në gjithçka tjetër.&lt;/p&gt;
&lt;p&gt;Arpokrat Messenger nuk ka deri sot &lt;strong&gt;asnjë auditim kriptografik të pavarur të botuar në emrin e vet&lt;/strong&gt;. SimpleX ka dy. Protokolli në themel është pra i audituar, ndërsa zbatimi dhe operimi ynë jo, dhe kjo nuk është e njëjta gjë, siç u shpjegua më sipër në këtë shkrim.&lt;/p&gt;
&lt;p&gt;Arpokrat nuk ka &lt;strong&gt;asnjë historik publik qëndrese ndaj kërkesave gjyqësore&lt;/strong&gt;. Signal ka një të tillë, të verifikueshëm, të shtrirë ndër vite. Warrant canary është një angazhim serioz, por nuk është precedent gjyqësor.&lt;/p&gt;
&lt;p&gt;Aplikacioni ekziston sot vetëm në &lt;strong&gt;Android&lt;/strong&gt;. Versionet për iOS, Linux, macOS dhe Windows janë njoftuar, jo të disponueshme. Për atë që shkëmben mesazhe me përdorues të iPhone-it, kjo është pengesë e menjëhershme dhe nuk ka mënyrë për ta anashkaluar.&lt;/p&gt;
&lt;p&gt;Rrjeti është, së fundi, i ri dhe i vogël. Numri i përdoruesve nuk krijon siguri, por krijon disponueshmërinë e bashkëbiseduesve tuaj, dhe ky është kriter i ligjshëm të cilin e mbrojtëm vetë më sipër.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për kë është bërë.&lt;/strong&gt; Për atë që do një arkitekturë pa identifikues pa hequr dorë nga përdorimi i përditshëm, dhe që parapëlqen një subjekt tregtar të identifikueshëm ndaj një projekti komunitar, financimi i të cilit mund të ndërpritet. Pozicioni që mbrojmë nuk është «më i privati», është më i ngushtë dhe më i ndershëm: më i përdorshmi mes arkitekturave pa identifikues, me një model asinkron që arkitekturat nga kolegu te kolegu nuk e ofrojnë, me një ekosistem dhe mbështetje tregtare.&lt;/p&gt;
&lt;h3 id=&#34;briar&#34;&gt;Briar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://briarproject.org&#34;&gt;Briar&lt;/a&gt; është ndoshta projekti më i papërkulur i kësaj liste. Nuk ka fare server: mesazhet kalojnë drejtpërdrejt nga një pajisje te tjetra përmes Tor-it, dhe në mungesë lidhjeje, përmes Wi-Fi-t ose Bluetooth-it mes pajisjeve pranë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë mbron vërtet.&lt;/strong&gt; Gjithçka që varet nga një infrastrukturë, meqë nuk ka fare. Asgjë për të sekuestruar, asgjë për të kërkuar, asnjë operator për të detyruar. Modaliteti rrjetë jashtë linje funksionon vërtet në rast ndërprerjeje të internetit, çka e bën Briar-in mjetin e referencës për ndërprerjet e rrjetit dhe demonstratat. Kodi u auditua nga Cure53 në mars 2017, me dymbëdhjetë probleme të vëna re dhe të rregulluara. Projekti është i lirë dhe koncepti i tij ka autoritet. Briar Mailbox, një aplikacion i veçantë që instalohet në një pajisje Android rezervë të lënë ndezur, lejon marrjen e mesazheve ndërsa telefoni kryesor është jashtë linje, çka i përgjigjet pjesërisht kufirit kryesor të modelit nga kolegu te kolegu.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë nuk mbron.&lt;/strong&gt; Rehatinë e përdorimit, dhe tanimë edhe trajektoren e vetë projektit. Konsumi i baterisë është i lartë, puna në sfond në Android është e çrregullt, mungojnë kopja rezervë e llogarisë dhe bashkëngjitjet, dhe shtimi i një kontakti është i mundimshëm. Nuk ka version për iOS. Versioni për desktop mbetet në beta, i fundit është 0.6.5-beta botuar më 20 shkurt 2026. Dhe mbi të gjitha, njoftimi i 9 korrikut 2026 e vendos projektin në modalitet mirëmbajtjeje: rregullime sigurie dhe gabimesh, pa zhvillim veçorish. Projekti sqaron se thashethemet për mbyllje të plotë janë të kapërcyera, por ambicia është qartazi e pezulluar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për kë është bërë.&lt;/strong&gt; Për një zonë me ndërprerje interneti, një demonstratë, një kontekst censure, ose një grup të vogël që e pranon kufizimin në këmbim të mungesës së plotë të infrastrukturës.&lt;/p&gt;
&lt;h3 id=&#34;cwtch&#34;&gt;Cwtch&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://cwtch.im&#34;&gt;Cwtch&lt;/a&gt; zhvillohet nga Open Privacy Research Society, një shoqatë kanadeze jofitimprurëse me seli në Vankuver. Projekti synon shprehimisht mesazhet në grup rezistente ndaj metadatave.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë mbron vërtet.&lt;/strong&gt; Metadatat, përfshirë në grup, çka është problemi i vështirë. Lidhjet kalojnë përmes shërbimeve onion të Tor v3, dhe serverët që përcjellin bisedat në grup janë konceptuar që parimisht të mos jenë të besueshëm: nuk duhet të mësojnë asgjë. Versioni 1.13, botuar në shtator 2023, shënoi daljen nga faza e gjatë alfa dhe beta, dhe projekti vazhdoi deri te 1.15.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Çfarë nuk mbron.&lt;/strong&gt; Qëndrueshmërinë, edhe një herë. Organizata jeton në thelb nga donacione individuale dhe e ka përsëritur publikisht disa herë. Nuk ka version për iOS. Ritmi i zhvillimit është ai i një ekipi të vogël, dhe ekosistemi i përdoruesve është shumë i ngushtë. Nuk gjetëm auditim të jashtëm të botuar të barasvlershëm me ata të SimpleX-it ose të Briar-it.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për kë është bërë.&lt;/strong&gt; Për një grup aktivistësh ose kërkimor që ka nevojë për biseda kolektive rezistente ndaj metadatave dhe anëtarët e të cilit janë teknikisht të zotë.&lt;/p&gt;
&lt;h2 id=&#34;convergence&#34;&gt;Konvergjenca e 2026-s: mesazheri bëhet portofol&lt;/h2&gt;
&lt;p&gt;Ja vëzhgimi më interesant i këtij viti, dhe me sa dimë askush nuk e ka formuluar ende kështu.&lt;/p&gt;
&lt;p&gt;Në 2026, tre degëzime të tre protokolleve të ndryshme, të zhvilluara nga tre ekipe pa lidhje mes tyre, patën të njëjtën intuitë në të njëjtin çast: të integrojnë një portofol jokujdestar në një mesazher të enkriptuar. Radar është një degëzim i Signal-it me Bitcoin mbi Lightning. Zerion është një derivat i Briar-it me Bitcoin dhe Monero. Arpokrat Messenger është një degëzim i SimpleX-it me një portofol shumëzinxhirësh dhe një grumbullues shkëmbimesh.&lt;/p&gt;
&lt;p&gt;Tri baza teknike të kundërta, i njëjti përfundim. Kjo nuk është rastësi, është shenjë se dy nevoja që trajtoheshin veçmas po takohen. Të dërgosh para dhe të dërgosh një mesazh ngrenë të njëjtin problem: një ndërmjetës që i njeh të dyja skajet. Përgjigjja e ndërtuar për mesazhet, domethënë enkriptimi i përmbajtjes dhe zvogëlimi i metadatave, është saktësisht ajo që kërkojnë përdoruesit e kriptomonedhave. Dhe mesazheri është i vetmi vend ku marrësin e njeh tashmë.&lt;/p&gt;
&lt;p&gt;Megjithatë tri qasjet janë shumë të ndryshme dhe krahasimi është mësimdhënës.&lt;/p&gt;
&lt;h3 id=&#34;radar&#34;&gt;Radar&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://radar.chat&#34;&gt;Radar&lt;/a&gt; u nis më 7 korrik 2026 nga ekipi i Cake Wallet-it, nën një subjekt të veçantë, Radar Chat, Inc., të drejtuar nga themeluesi i tij Vikrant Sharma. Është një degëzim i Signal-it, falas, me kod të hapur, i disponueshëm në iOS dhe Android. Portofoli është jokujdestar, me një frazë rikuperimi prej dymbëdhjetë fjalësh dhe kopje rezervë të enkriptuara. Shtresa e pagesave meriton një saktësim, sepse burimet nuk thonë të njëjtën gjë. Faqja e Radar-it përshkruan një portofol Bitcoin të mbështetur në rrjetin Lightning, i cakton çdo llogarie një adresë Lightning dhe nuk përmend gjë tjetër. Përkundrazi, disa shkrime të dala në korrik 2026 tregojnë se mekanika themelore mbështetet në Spark, një rrjet Bitcoin i shtresës 2 i integruar përmes Breez SDK, dhe atëherë një transfertë mes dy përdoruesve të Radar-it shlyhet nga Spark në Spark në më pak se një sekondë. Të dyja versionet nuk përjashtojnë njëri-tjetrin, meqë dokumentacioni i Breez-it përshkruan një SDK që mbështet Spark-un dhe Lightning-un së bashku, përfshirë adresat Lightning dhe faturat bolt11. Në mungesë të një konfirmimi publik nga vetë prodhuesi, i qëndrojmë asaj që është e verifikueshme në faqen e tij: pagesa Bitcoin jokujdestare të arritshme përmes rrjetit Lightning.&lt;/p&gt;
&lt;p&gt;Zgjedhja më e spikatur qëndron gjetkë. Radar nuk është rrjet i veçantë: lidheni me &lt;strong&gt;llogarinë tuaj ekzistuese Signal&lt;/strong&gt;, dhe kontaktet, bisedat, grupet dhe emri i përdoruesit vijnë me ju. Ky është avantazhi konkurrues i Radar-it, dhe njëkohësisht pyetja e tij kryesore e hapur.&lt;/p&gt;
&lt;p&gt;Kjo ndërveprueshmëri nënkupton se Radar e trashëgon plotësisht modelin e Signal-it: numri i telefonit mbetet identifikuesi, kodi PIN i Signal-it komandon rikuperimin e llogarisë dhe pra, si parazgjedhje, qasjen te çelësat e portofolit që Radar i enkripton brenda llogarisë Signal, dhe infrastruktura e përdorur është ajo e Signal Foundation-it, nën juridiksion amerikan.&lt;/p&gt;
&lt;p&gt;Pastaj duhet ngritur pyetja e qëndrueshmërisë së këtij ndërtimi, pa e pohuar si fakt. Signal ka refuzuar historikisht që klientët e palëve të treta të përdorin serverët e tij: në 2016, projekti LibreSignal u braktis pasi Moxie Marlinspike bëri të ditur se nuk donte që as emri as serverët e Signal-it të përdoreshin nga një degëzim, dhe përjashtoi përveç kësaj çdo federim të ardhshëm. Fondacioni ruan aftësinë teknike për të bllokuar një klient të palës së tretë sipas nënshkrimit të tij. Deri sot nuk e ka bërë, dhe Molly e përdor rrjetin prej vitesh pa incidente, precedent të cilin ekipi i Radar-it e përmend shprehimisht. Radar paguan përveç kësaj një kontribut mujor te Signal Foundation dhe parashikon ta rrisë me rritjen e vet. Asgjë pra nuk tregon se Radar do të bllokohet. Por një produkt, qasja e të cilit në rrjet varet nga toleranca e vazhdueshme e një pale të tretë, mbart një rrezik strukturor që as SimpleX as Briar nuk e mbartin, dhe përdoruesi meriton ta dijë përpara se të vendosë fonde atje.&lt;/p&gt;
&lt;h3 id=&#34;zerion&#34;&gt;Zerion&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;https://zerion.chat&#34;&gt;Zerion&lt;/a&gt; është një derivat i Briar-it, i ndërtuar mbi protokollin e transportit Bramble, i botuar nën GPL v3, dhe projekti thotë qartë se nuk është as i lidhur me projektin Briar as i miratuar prej tij. Ekziston vetëm në Android.&lt;/p&gt;
&lt;p&gt;Duhet t&amp;rsquo;i jepet e drejta, sepse disa gjëra i bën jashtëzakonisht mirë. Gjithë trafiku kalon përmes Tor-it, pa përjashtim: pajisja juaj ndërton një qark me tri kërcime, ajo e bashkëbiseduesit tuaj ndërton një tjetër, dhe të dyja takohen te një rele takimi, pra gjashtë kërcime në total dhe asnjë ekspozim i adresës IP. Çdo mesazh mbrohet nga një shkëmbim çelësash paskuantik i bazuar në ML-KEM-768. Versioni 3.0 shtoi një rrjetë jashtë linje përmes Bluetooth-it që përcjell mesazhe individuale dhe në grup përmes telefonave fqinjë, ku çdo rele bart vetëm material të enkriptuar, si edhe një transport opsional I2P. Një modalitet i fortësuar refuzon të niset në një pajisje të komprometuar, nën një korrigjues ose me korniza kapjeje. Që nga versioni 3.0.4, një kasafortë e enkriptuar mund të përmbajë portofola Bitcoin dhe Monero jokujdestarë, çelësat e të cilëve gjenerohen në pajisje, mbrohen me fjalëkalim të vetin, me ndërtime të riprodhueshme nga burime të ngrira dhe gjurmë të botuara.&lt;/p&gt;
&lt;p&gt;Kufiri është strukturor dhe projekti nuk e fsheh: dokumentacioni i tij thotë zi mbi të bardhë se një mesazh dorëzohet vetëm kur të dyja pajisjet janë në linjë dhe të lidhura me Tor-in, dhe se asnjë server nuk e ruan ndërkohë për periudha të gjata jashtë linje. Me fjalë të tjera, nuk ekziston ekuivalent i Briar Mailbox-it. Kjo është pika teknike vendimtare, dhe kjo e ndan modelin nga kolegu te kolegu nga modeli &lt;strong&gt;ruaj dhe përcill&lt;/strong&gt;, ku një rele e verbër e ruan mesazhin e enkriptuar derisa marrësi të vijë ta marrë. Për një korrespondencë të zakonshme mes dy vetëve që nuk janë të lidhur në të njëjtën kohë, dallimi nuk është teorik, ai vendos nëse mund të përdoret fare.&lt;/p&gt;
&lt;p&gt;Një pyetje e dytë mbetet e hapur dhe e formulojmë si pyetje, meqë nuk gjetëm asnjë matje publike: cila është cilësia e vërtetë e thirrjeve audio dhe video nga kolegu te kolegu mbi një arkitekturë me gjashtë kërcime Tor? Zgjedhjet teknike të njoftuara janë serioze, domethënë Opus, H.264, enkriptim AES-256-GCM dhe korniza të mbushura, dhe thirrjet janë të fikura si parazgjedhje. Por Tor-i nuk është konceptuar për vonesë të ulët, dhe në mungesë matjesh të botuara as prodhuesi as ne nuk mund të pohojmë se përvoja është e krahasueshme me një thirrje klasike.&lt;/p&gt;
&lt;p&gt;Së fundi, për Zerion nuk gjetëm auditim të pavarur të botuar.&lt;/p&gt;
&lt;p&gt;Të krahasuara, tri qasjet vizatojnë tri kompromise të qarta. Radar zgjedh përhapjen e menjëhershme me çmimin e varësisë nga një palë e tretë dhe të ruajtjes së numrit të telefonit. Zerion zgjedh maksimumin e rezistencës së rrjetit me çmimin e dorëzueshmërisë dhe të mungesës në iPhone. Arpokrat zgjedh modelin asinkron dhe shpërndarjen juridiksionale me çmimin e një historiku dhe të një auditimi që ende nuk ekzistojnë. Asnjë nga këto tri kompromise nuk është absurd, dhe asnjë nuk është falas.&lt;/p&gt;
&lt;h2 id=&#34;tableau&#34;&gt;Tabela përmbledhëse&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Aplikacioni&lt;/th&gt;
					&lt;th&gt;Identifikuesi i kërkuar&lt;/th&gt;
					&lt;th&gt;Juridiksioni dhe strehimi&lt;/th&gt;
					&lt;th&gt;Metadata nga ana e serverit&lt;/th&gt;
					&lt;th&gt;Auditim i jashtëm i botuar&lt;/th&gt;
					&lt;th&gt;Dorëzim jashtë linje&lt;/th&gt;
					&lt;th&gt;Kodi&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;WhatsApp&lt;/td&gt;
					&lt;td&gt;Numër telefoni&lt;/td&gt;
					&lt;td&gt;Shtetet e Bashkuara (Meta), CLOUD Act&lt;/td&gt;
					&lt;td&gt;Të gjera, grafi i kontakteve dorëzohet me urdhër&lt;/td&gt;
					&lt;td&gt;Jo për vetë shërbimin&lt;/td&gt;
					&lt;td&gt;Po&lt;/td&gt;
					&lt;td&gt;Klient i mbyllur&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Telegram&lt;/td&gt;
					&lt;td&gt;Numër telefoni&lt;/td&gt;
					&lt;td&gt;Ishujt e Virgjër Britanikë, drejtimi nga Dubai&lt;/td&gt;
					&lt;td&gt;Të gjera, bisedat në re të lexueshme nga prodhuesi&lt;/td&gt;
					&lt;td&gt;Jo&lt;/td&gt;
					&lt;td&gt;Po&lt;/td&gt;
					&lt;td&gt;Klient i hapur, server i mbyllur&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Signal&lt;/td&gt;
					&lt;td&gt;Numër telefoni&lt;/td&gt;
					&lt;td&gt;Shtetet e Bashkuara, CLOUD Act&lt;/td&gt;
					&lt;td&gt;Dy vula kohore, historik gjyqësor publik&lt;/td&gt;
					&lt;td&gt;Protokoll i analizuar formalisht&lt;/td&gt;
					&lt;td&gt;Po&lt;/td&gt;
					&lt;td&gt;I hapur&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Molly&lt;/td&gt;
					&lt;td&gt;Numër (llogari Signal)&lt;/td&gt;
					&lt;td&gt;Serverët e Signal-it, Shtetet e Bashkuara&lt;/td&gt;
					&lt;td&gt;Të njëjta me Signal-in&lt;/td&gt;
					&lt;td&gt;I trashëguar nga Signal&lt;/td&gt;
					&lt;td&gt;Po&lt;/td&gt;
					&lt;td&gt;I hapur&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Session&lt;/td&gt;
					&lt;td&gt;Asnjë, identifikues i rastësishëm&lt;/td&gt;
					&lt;td&gt;Zvicër, rrjet i decentralizuar nyjesh&lt;/td&gt;
					&lt;td&gt;Minimale, deri sot pa fshehtësi të përparme&lt;/td&gt;
					&lt;td&gt;Po, Quarkslab&lt;/td&gt;
					&lt;td&gt;Po&lt;/td&gt;
					&lt;td&gt;I hapur&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Threema&lt;/td&gt;
					&lt;td&gt;Asnjë, Threema ID&lt;/td&gt;
					&lt;td&gt;Zvicër, serverë në Cyrih&lt;/td&gt;
					&lt;td&gt;Minimale&lt;/td&gt;
					&lt;td&gt;Po, Cure53 dhe ETH Cyrih&lt;/td&gt;
					&lt;td&gt;Po&lt;/td&gt;
					&lt;td&gt;I hapur, me pagesë&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Wire&lt;/td&gt;
					&lt;td&gt;Postë elektronike ose numër&lt;/td&gt;
					&lt;td&gt;Zvicër dhe Gjermani, subjekt amerikan në Delaware&lt;/td&gt;
					&lt;td&gt;Ruhen të pafshehura&lt;/td&gt;
					&lt;td&gt;Po, Kudelski dhe X41&lt;/td&gt;
					&lt;td&gt;Po&lt;/td&gt;
					&lt;td&gt;I hapur&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Element / Matrix&lt;/td&gt;
					&lt;td&gt;Sipas serverit, shpesh postë elektronike&lt;/td&gt;
					&lt;td&gt;Ai i strehuesit tuaj&lt;/td&gt;
					&lt;td&gt;Të dukshme për serverin, gjendja e dhomave e pafshehur&lt;/td&gt;
					&lt;td&gt;Auditime të botuara për protokollin&lt;/td&gt;
					&lt;td&gt;Po&lt;/td&gt;
					&lt;td&gt;I hapur&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;SimpleX Chat&lt;/td&gt;
					&lt;td&gt;Asnjë, pa identifikues&lt;/td&gt;
					&lt;td&gt;Mbretëria e Bashkuar, rele të parazgjedhura te Linode dhe Akamai&lt;/td&gt;
					&lt;td&gt;Asnjë lidhje e mundur nga një rele e vetme&lt;/td&gt;
					&lt;td&gt;Po, dy auditime Trail of Bits&lt;/td&gt;
					&lt;td&gt;Po&lt;/td&gt;
					&lt;td&gt;I hapur&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Arpokrat Messenger&lt;/td&gt;
					&lt;td&gt;Asnjë, pa identifikues&lt;/td&gt;
					&lt;td&gt;Zvicër (Zug), rele në pesë juridiksione joamerikane&lt;/td&gt;
					&lt;td&gt;Rele të verbra, vetëm kujtesë pune&lt;/td&gt;
					&lt;td&gt;Deri sot jo&lt;/td&gt;
					&lt;td&gt;Po&lt;/td&gt;
					&lt;td&gt;I hapur, AGPLv3&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Briar&lt;/td&gt;
					&lt;td&gt;Asnjë, pa identifikues&lt;/td&gt;
					&lt;td&gt;Asnjë, pa server&lt;/td&gt;
					&lt;td&gt;Asnjë, s&amp;rsquo;ka çfarë të sekuestrohet&lt;/td&gt;
					&lt;td&gt;Po, Cure53 në 2017&lt;/td&gt;
					&lt;td&gt;Përmes Briar Mailbox&lt;/td&gt;
					&lt;td&gt;I hapur&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Cwtch&lt;/td&gt;
					&lt;td&gt;Asnjë, pa identifikues&lt;/td&gt;
					&lt;td&gt;Kanada për shoqatën, serverë të pabesueshëm nga koncepti&lt;/td&gt;
					&lt;td&gt;Rezistencë ndaj metadatave në grup&lt;/td&gt;
					&lt;td&gt;Nuk u gjet&lt;/td&gt;
					&lt;td&gt;E pjesshme&lt;/td&gt;
					&lt;td&gt;I hapur&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Radar&lt;/td&gt;
					&lt;td&gt;Numër (llogari Signal)&lt;/td&gt;
					&lt;td&gt;Serverët e Signal-it, Shtetet e Bashkuara&lt;/td&gt;
					&lt;td&gt;Të njëjta me Signal-in&lt;/td&gt;
					&lt;td&gt;Nuk u gjet&lt;/td&gt;
					&lt;td&gt;Po&lt;/td&gt;
					&lt;td&gt;I hapur&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Zerion&lt;/td&gt;
					&lt;td&gt;Asnjë, pa identifikues&lt;/td&gt;
					&lt;td&gt;Asnjë, pa server&lt;/td&gt;
					&lt;td&gt;Asnjë, gjithçka kalon përmes Tor-it&lt;/td&gt;
					&lt;td&gt;Nuk u gjet&lt;/td&gt;
					&lt;td&gt;Jo, të dyja pajisjet duhet të jenë në linjë&lt;/td&gt;
					&lt;td&gt;I hapur, GPL v3&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;profils&#34;&gt;Cili mesazher për cilin profil&lt;/h2&gt;
&lt;p&gt;Nuk ka fitues, ka situata.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për familjen dhe të afërmit.&lt;/strong&gt; Signal, pa hezitim. Është e vetmja zgjedhje që bashkon një mbrojtje serioze me një mundësi të vërtetë që bashkëbiseduesit tuaj ta instalojnë. Nëse numri i telefonit ju shqetëson, ndizni një emër përdoruesi që të mos e jepni. Nëse të afërmit tuaj nuk pranojnë kurrsesi të lëvizin, ndizni të paktën kopjet rezervë të enkriptuara nga skaji në skaj te WhatsApp: nuk është e njëjta mbrojtje, por është përparim i vërtetë dhe falas.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për një gazetar me burime.&lt;/strong&gt; Problemi nuk është përmbajtja, është lidhja. Një arkitekturë pa identifikues është këtu e vetmja përgjigje koherente: SimpleX Chat ose Arpokrat Messenger, me Tor-in të ndezur dhe një profil të ndryshëm për çdo burim. Nëse burimi juaj përdor tashmë Signal dhe nuk pranon të instalojë gjë tjetër, përdorni Signal-in në vend të asgjësë, me një numër të dedikuar që nuk ju identifikon, dhe me Molly në Android për të mbrojtur vetë pajisjen në rast sekuestrimi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për një drejtues ose një këshilltar juridik.&lt;/strong&gt; Kriteri mbizotërues është juridiksioni, jo anonimiteti. Threema për një zyrë ose një strukturë të vogël, me faturim të qartë dhe serverë zviceranë. Element i mbajtur vetë për një organizatë që ka ekip teknik dhe do sovranitet mbi infrastrukturën e vet, duke mbajtur parasysh se administratori i serverit i sheh metadatat. Wire për një organizatë që do një produkt tregtar bashkëpunimi, pasi të ketë shqyrtuar strukturën e saj aksionare.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për një zonë me ndërprerje interneti ose censurë.&lt;/strong&gt; Briar, sepse modaliteti rrjetë përmes Bluetooth-it dhe Wi-Fi-t funksionon pa asnjë infrastrukturë, dhe Zerion për të njëjtat arsye me një rrjetë jashtë linje më të re. Këto janë dy përgjigjet e vetme të vërteta kur vetë rrjeti është kundërshtari. Parashikoni Briar Mailbox nëse korrespondenca juaj duhet t&amp;rsquo;u mbijetojë periudhave të gjata jashtë linje.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për atë që merret me kripto çdo ditë.&lt;/strong&gt; Ky është i vetmi profil për të cilin konvergjenca e 2026-s ndryshon diçka. Radar nëse përdorimi juaj është Bitcoin dhe rrethi juaj është tashmë në Signal, duke pranuar varësinë nga infrastruktura e Signal-it dhe numrin e telefonit. Zerion nëse doni Bitcoin dhe Monero me maksimumin e rezistencës së rrjetit, dhe bashkëbiseduesit tuaj janë në Android dhe shpesh në linjë. Arpokrat Messenger nëse doni disa zinxhirë, disponueshmëri asinkrone dhe mundësinë të krahasoni ofruesit e shkëmbimit sipas kërkesës së tyre për KYC.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Për atë që do maksimumin pa kompromis në përdorim.&lt;/strong&gt; Kjo kategori nuk ekziston, dhe ky është përfundimi i ndershëm i këtij krahasimi. Maksimumi teorik është Briar ose Zerion, dhe paguhet me dorëzueshmërinë, me baterinë dhe me mungesën e iPhone-it. Kompromisi më i favorshëm sot, nëse bashkëbiseduesit tuaj janë në Android, është një arkitekturë pa identifikues në modalitetin ruaj dhe përcill, domethënë SimpleX Chat ose Arpokrat Messenger, me Tor-in të ndezur. Nëse duhet të përfshini përdorues të iPhone-it, SimpleX Chat është sot i vetmi i kësaj familjeje që mbulon të dyja platformat. Arpokrat Messenger, i disponueshëm në Android, është në zhvillim për iOS dhe për platformat e desktopit, pa datë disponueshmërie të njoftuar.&lt;/p&gt;
&lt;h2 id=&#34;choix-arpokrat&#34;&gt;Çfarë kemi zgjedhur te Arpokrat dhe pse&lt;/h2&gt;
&lt;p&gt;Ky seksion nuk është një ligjëratë shitjeje, është një shpjegim kompromisesh, përfshirë ato që nuk i bëmë.&lt;/p&gt;
&lt;p&gt;Nisëm nga SimpleX në vend që të shkruanim një protokoll. Arsyeja është e thjeshtë: një protokoll mesazhesh të sigurta ka vlerë vetëm kur është inspektuar, dhe një protokoll i ri nuk ka, sipas përkufizimit, asnjë inspektim pas vetes. SimpleX ka një specifikim publik, një kod publik dhe dy auditime të Trail of Bits. Të shpiknim kriptografinë tonë do të na kishte dhënë një faqe marketingu më të mirë dhe një mesazher më të keq.&lt;/p&gt;
&lt;p&gt;Zgjodhëm modelin ruaj dhe përcill në vend të atij nga kolegu te kolegu. Ky është kompromis i shprehur kundër maksimumit teorik. Një rele e verbër që e ruan një mesazh të enkriptuar deri në marrjen e tij është një copë infrastrukture më shumë, pra një sipërfaqe më shumë. Në këmbim, mesazhi niset kur e shkruani dhe mbërrin kur bashkëbiseduesi juaj lidhet, çka është kushti i një korrespondence normale. Kriteri i anës praktike, i mbrojtur në fillim të këtij shkrimi, nuk është zbukurim stili: e zbatuam mbi vetveten.&lt;/p&gt;
&lt;p&gt;I shpërndamë reletë në pesë juridiksione jashtë Shteteve të Bashkuara dhe përjashtuam hiperskalerët amerikanë, jo nga poza por sepse CLOUD Act-i funksionon duke detyruar një ofrues amerikan për të dhënat që kontrollon. Një rele e verbër që nuk ruan asgjë në disk ka pak për të dorëzuar; një rele e verbër që asnjë urdhër amerikan nuk e arrin ka edhe më pak. Të dyja masat mblidhen, asnjëra nuk e zëvendëson tjetrën.&lt;/p&gt;
&lt;p&gt;Integruam një portofol dhe një grumbullues shkëmbimesh sepse i njëjti person që nuk pranon që një ndërmjetës të njohë bashkëbiseduesit e vet, zakonisht nuk pranon as që një ndërmjetës të njohë transaksionet e tij. Notimi nga A në D i ofruesve të shkëmbimit sipas kërkesës së tyre për verifikim identiteti rrjedh nga e njëjta logjikë: nuk vendosim në vend të përdoruesit se cilin nivel fshehtësie do të paguajë, i japim informacionin që të gjykojë vetë.&lt;/p&gt;
&lt;p&gt;Së fundi, ajo që ende nuk e kemi bërë meriton të thuhet në të njëjtin seksion. Nuk kemi auditim të pavarur të botuar në emrin tonë. Nuk kemi historik kërkesash gjyqësore të botuara, vetëm një warrant canary. Nuk jemi ende në iOS. Këto tri mangësi janë të vërteta, janë të dokumentuara në fishën tonë më sipër, dhe asnjëra nuk mbushet me një njoftim për shtyp.&lt;/p&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;Përfundim&lt;/h2&gt;
&lt;p&gt;Pyetja e duhur nuk është «cili është mesazheri më i mirë». Ajo nuk ka përgjigje, sepse është ngritur keq. Pyetja e duhur është: nga kush po mbroheni?&lt;/p&gt;
&lt;p&gt;Nga një reklamues që do të profilizojë interesat tuaja, bëjnë punë thuajse të gjitha aplikacionet e këtij krahasimi. Nga një partner i dhunshëm që ka qasje në telefonin tuaj, çështja është bllokimi vendor dhe fshirja e kujtesës, dhe Molly përgjigjet më mirë se Threema. Nga një kërkesë gjyqësore në vendin tuaj, çështja është juridiksioni dhe ajo që shërbimi mban. Nga një kundërshtar që kërkon të vërtetojë se keni folur me dikë, e vetmja përgjigje është një arkitekturë që nuk e krijon fare atë informacion. Dhe nga një kundërshtar i aftë të presë rrjetin, e vetmja përgjigje është të mos varesh prej tij.&lt;/p&gt;
&lt;p&gt;Asnjë aplikacion nuk u përgjigjet të gjitha këtyre kërcënimeve njëherësh, dhe ato që e pretendojnë meritojnë të parat mosbesimin tuaj. Ajo që 2026-a tregoi është se enkriptimi u bë pjesa e lehtë. E vështirë mbetet metadata, juridiksioni dhe aftësia e një projekti për të ekzistuar edhe pas dy vjetësh. Session ishte disa javë larg zhdukjes, Briar i pakësoi ambiciet, dhe këto dy ngjarje thonë më shumë për gjendjen e vërtetë të sektorit se çdo krahasim primitivash kriptografike.&lt;/p&gt;
&lt;p&gt;Zgjidhni pra sipas kundërshtarit tuaj, jo sipas një renditjeje. Dhe mbani parasysh se mjeti më i mirë në botë nuk vlen asgjë nëse biseda përfundon diku tjetër sepse bashkëbiseduesi juaj nuk deshi ta instalonte.&lt;/p&gt;
&lt;h2 id=&#34;sources&#34;&gt;Burimet&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://signal.org/bigbrother/district-of-columbia/&#34;&gt;Signal, Government Requests, District of Columbia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/10311/michael-hayden-kill-people-based-metadata/&#34;&gt;Just Security, Michael Hayden, We Kill People Based on Metadata&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.congress.gov/crs-product/R45173&#34;&gt;Congressional Research Service, Cross-Border Data Sharing Under the CLOUD Act&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cyberinsider.com/session-avoids-shutdown-as-community-donations-save-the-project/&#34;&gt;CyberInsider, Session avoids shutdown as community donations save the project&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/news/2026-maintenance-mode/&#34;&gt;Briar, Briar is in maintenance mode&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20241014-simplex-network-v6-1-security-review-better-calls-user-experience.html&#34;&gt;SimpleX, Cryptographic design review by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://simplex.chat/blog/20221108-simplex-chat-v4.2-security-audit-new-website.html&#34;&gt;SimpleX, Security assessment by Trail of Bits&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://getsession.org/blog/session-code-audit&#34;&gt;Session, Code audit published by Quarkslab&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.privacyguides.org/news/2025/12/03/session-messenger-adds-pfs-pqe-and-other-improvements/&#34;&gt;Privacy Guides, Session messenger adds PFS, PQE and other improvements&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://inf.ethz.ch/news-and-events/spotlights/infk-news-channel/2023/01/threema.html&#34;&gt;ETH Zurich, Vulnerabilities in secure messenger Threema discovered&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.usenix.org/system/files/usenixsecurity23-paterson.pdf&#34;&gt;USENIX Security 2023, Three Lessons From Threema&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://briarproject.org/raw/BRP-01-report.pdf&#34;&gt;Cure53, Pentest Report Briar Project App and Protocol&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://wire.com/en/blog/independent-security-audit-2017/&#34;&gt;Wire, Independent security audit of the protocol implementation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://element.io/blog/hiding-room-metadata-from-servers/&#34;&gt;Element, Hiding room metadata from servers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://therecord.media/telegram-shares-ip-addresses-enforcement&#34;&gt;The Record, Telegram says it will share phone numbers and IP addresses with authorities&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://freedom.press/digisec/blog/telegrams-compliance-with-data-requests-skyrockets/&#34;&gt;Freedom of the Press Foundation, Telegram&amp;rsquo;s compliance with data requests skyrockets&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.justsecurity.org/79549/we-now-know-what-information-the-fbi-can-obtain-from-encrypted-messaging-apps/&#34;&gt;Just Security, We Now Know What Information the FBI Can Obtain from Encrypted Messaging Apps&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://cryptobriefing.com/radar-chat-signal-fork-bitcoin-lightning/&#34;&gt;Crypto Briefing, Radar Chat launches as Signal fork with built-in self-custodial Bitcoin Lightning payments&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://sdk-doc-spark.breez.technology/&#34;&gt;Breez, SDK Spark, documentation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://lwn.net/Articles/687294/&#34;&gt;LWN, The perils of federated protocols&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zerion.chat/faq.html&#34;&gt;Zerion, User Guide and FAQ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Fundi i privatësisë? Backdoors, Akti i Sigurisë në Internet (OSA) dhe përgjigjja e ekosistemeve sovrane</title>
      <link>https://arpokrat.com/sq/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londra është bërë epiqendra e një beteje globale për të ardhmen e privatësisë dixhitale. Me miratimin e &lt;em&gt;Aktit të Sigurisë në Internet&lt;/em&gt; 2023 (OSA) dhe propozimeve të fundit për të rishikuar &lt;em&gt;Aktin e Fuqive Hetimore&lt;/em&gt; (IPA) — i quajtur &amp;ldquo;Karta e Spiunëve&amp;rdquo; nga kritikët e tij —, qeveria britanike po pretendon të drejtën për të imponuar detyrime mbikëqyrjeje në vetë zemrën e komunikimeve private. Pika e thyerjes është fuqia që i jepet rregullatorit OFCOM për t&amp;rsquo;u kërkuar platformave të vendosin &amp;ldquo;teknologji të akredituar&amp;rdquo; për të zbuluar materialet e shfrytëzimit dhe abuzimit seksual të fëmijëve (CSEA) ose terrorizmit, duke përfshirë edhe brenda &lt;a href=&#34;https://arpokrat.com/sq/messenger&#34;&gt;komunikimeve të enkriptuara nga skaji në skaj (end-to-end)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Për platformat kryesore dixhitale, mesazhi i Westminster është i qartë: ose ata lehtësojnë aksesin e shtetit në infrastrukturat e tyre, ose përballen me gjoba deri në 10% të të ardhurave të tyre globale. Përgjigjja ishte e menjëhershme: shërbime si Signal dhe WhatsApp kërcënuan publikisht të tërhiqeshin nga tregu i Mbretërisë së Bashkuar, duke refuzuar të komprometonin sigurinë e përdoruesve të tyre për të kënaqur një juridiksion të vetëm. Argumenti teknik është i vështirë të kundërshtohet: nuk ka asnjë çelës master të rezervuar vetëm për aktorët legjitimë. Një derë e hapur për zbatimin e ligjit është, sipas dizajnit, një derë e hapur për kriminelët kibernetikë dhe shërbimet e inteligjencës së huaj.&lt;/p&gt;
&lt;h2 id=&#34;modeli-i-biznesit-të-platformave-të-mëdha-një-pengesë-strukturore-për-zero-knowledge&#34;&gt;Modeli i biznesit të platformave të mëdha: një pengesë strukturore për Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Rezistenca e platformave të mëdha ndaj adoptimit të enkriptimit Zero-Knowledge nuk shpjegohet me paaftësi teknike, por me një papajtueshmëri themelore ekonomike. Kompani si Alphabet dhe Meta mbështeten në modele fitimi të bazuara në mbledhjen sistematike të të dhënave të sjelljes. Ky model, meqë ra fjala, njihet në mënyrë të nënkuptuar nga Akti i Tregjeve Dixhitale i Bashkimit Evropian (DMA), i cili i klasifikon këta &amp;ldquo;roja të portës&amp;rdquo; (&lt;em&gt;gatekeepers&lt;/em&gt;) si entitete pozicioni dominues i të cilëve ushqehet pikërisht nga grumbullimi i të dhënave në një shkallë të pashembullt. Për këta aktorë, adoptimi i një arkitekture Zero-Knowledge do të nënkuptonte privimin e sistemeve të tyre të reklamimit nga identifikimi i vazhdueshëm i përdoruesve që përbën karburantin e tij. Prandaj, nuk është një zgjedhje teknike, por një kompromis midis privatësisë së përdoruesit dhe qëndrueshmërisë së modelit të tyre të biznesit.&lt;/p&gt;
&lt;h2 id=&#34;rreziku-strategjik-kërcënimi-harvest-now-decrypt-later&#34;&gt;Rreziku strategjik: kërcënimi &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;Përtej debatit mbi privatësinë, dobësimi i enkriptimit ngre një çështje të sigurisë kombëtare me një shtrirje krejtësisht të ndryshme. Strategjia e njohur si &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; përfshin kundërshtarët shtetërorë që përgjojnë dhe ruajnë volume masive të komunikimeve të enkriptuara sot, në pritje të aftësive të ardhshme të deshifrimit kuantik. Duke dobësuar standardet aktuale të enkriptimit, kuadri legjislativ britanik objektivisht lehtëson këtë lloj operacionesh kundër komunikimeve qeveritare, diplomatike ose industriale.&lt;/p&gt;
&lt;p&gt;Është pikërisht në këtë kontekst të një deficiti besimi që ekosistemet si ai i Arpokrat fitojnë rëndësi operacionale. Duke operuar nën regjimin e Aktit Federal Zviceran mbi Mbrojtjen e të Dhënave (FADP), me një arkitekturë që nuk mbledh asnjë identifikues civil, Arpokrat ofron një shkëputje teknike nga infrastrukturat që i nënshtrohen juridiksionit britanik — duke garantuar që sistemi mbetet i shurdhër ndaj urdhrave të parashikuar nga OSA.&lt;/p&gt;
&lt;h2 id=&#34;konflikti-i-normave-osa-dhe-ipa-kundër-ligjit-evropian&#34;&gt;Konflikti i normave: OSA dhe IPA kundër ligjit evropian&lt;/h2&gt;
&lt;p&gt;Analiza ligjore e prerogativave të reja shtetërore britanike zbulon një përplasje të drejtpërdrejtë me themelet e ligjit evropian në lidhje me mbrojtjen e të dhënave dhe konfidencialitetin e komunikimeve.&lt;/p&gt;
&lt;h3 id=&#34;osa-kundër-ndalimit-të-mbikëqyrjes-së-përgjithësuar&#34;&gt;OSA kundër ndalimit të mbikëqyrjes së përgjithësuar&lt;/h3&gt;
&lt;p&gt;Neni 121 i OSA prezanton mundësinë që OFCOM të nxjerrë njoftime që detyrojnë platformat të zbatojnë skanimin nga ana e klientit (&lt;em&gt;client-side scanning&lt;/em&gt;). Kjo masë bie ndesh drejtpërdrejt me parimin, që rrjedh nga ligji evropian dhe i përfshirë në jurisprudencën e CJEU, që ndalon detyrimet e përgjithshme të mbikëqyrjes. Duke imponuar një &amp;ldquo;cenueshmëri nga dizajni&amp;rdquo;, kjo i vendos gjithashtu kompanitë në një situatë lidhjeje të dyfishtë: duke dobësuar sigurinë e tyre për të përmbushur një mandat shtetëror, ato dështojnë në detyrimin e tyre për të garantuar një nivel sigurie të përshtatshëm për përpunimin, siç sanksionohet në Nenin 32 të GDPR.&lt;/p&gt;
&lt;h3 id=&#34;direktiva-eprivacy-dhe-konfidencialiteti-i-komunikimeve&#34;&gt;Direktiva ePrivacy dhe konfidencialiteti i komunikimeve&lt;/h3&gt;
&lt;p&gt;Skanimi i mesazheve private është në kundërshtim të drejtpërdrejtë me Nenin 5, paragrafi 1, i Direktivës 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), i cili i detyron Shtetet Anëtare të garantojnë konfidencialitetin e komunikimeve elektronike dhe ndalon çdo formë përgjimi ose mbikëqyrjeje pa pëlqimin e qartë të përdoruesve të përfshirë.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-dhe-bllokimi-i-përditësimeve-të-sigurisë&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; dhe bllokimi i përditësimeve të sigurisë&lt;/h3&gt;
&lt;p&gt;Nën regjimin e IPA 2016, qeveria britanike tani synon të përdorë &lt;em&gt;Njoftimet e Aftësisë Teknike&lt;/em&gt; (TCN) për të bllokuar përditësimet e sigurisë përpara se ato të vendosen. Ky mekanizëm krijon një konflikt të pazgjidhshëm me detyrimin, të përcaktuar nga Neni 32 i GDPR, për të siguruar sigurinë e vazhdueshme të sistemeve të përpunimit — një detyrim që kërkon pikërisht aftësinë për të aplikuar arna (patches) pa vonesë ose ndërhyrje të jashtme.&lt;/p&gt;
&lt;h2 id=&#34;rreziqet-e-përputhshmërisë-për-kompanitë-që-operojnë-në-evropë&#34;&gt;Rreziqet e përputhshmërisë për kompanitë që operojnë në Evropë&lt;/h2&gt;
&lt;p&gt;Rishikimet e IPA synojnë t&amp;rsquo;i detyrojnë kompanitë të njoftojnë qeverinë britanike për çdo modifikim teknik që ndikon në siguri, përpara zbatimit të tij, duke i dhënë asaj një të drejtë vetoje mbi zhvillimin e produktit. Kjo ndërhyrje krijon pasiguri të konsiderueshme ligjore për furnitorët që operojnë në tregun evropian: përshtatshmëria britanike ndaj ligjit evropian — tashmë e brishtë — mund të vihet në pikëpyetje nëse MB nuk garanton më një mbrojtje thelbësisht të barabartë me atë të GDPR. Transferimet e të dhënave në MB sipas kësaj kornize të re do të ishin prandaj të ngjarë t&amp;rsquo;i ekspozonin kompanitë ndaj sanksioneve sipas GDPR.&lt;/p&gt;
&lt;h2 id=&#34;mbrojtja-përmes-pamundësisë-teknike-parimi-zero-knowledge-si-mburojë-ligjore&#34;&gt;Mbrojtja përmes pamundësisë teknike: parimi Zero-Knowledge si mburojë ligjore&lt;/h2&gt;
&lt;p&gt;Jurisprudenca ndërkombëtare, e konsoliduar nga vendimet &lt;em&gt;Schrems I&lt;/em&gt; dhe &lt;em&gt;Schrems II&lt;/em&gt; të CJEU, ka vendosur një parim përcaktues: e vetmja mbrojtje e fortë kundër mbikëqyrjes disproporcionale është pamundësia teknike për të hyrë në të. Arkitekturat Zero-Knowledge zbatojnë këtë parim në tre shtresa mbrojtjeje:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Mungesa e kujdestarisë:&lt;/strong&gt; meqenëse platforma nuk mban çelësat e deshifrimit, çdo urdhër për të skanuar mesazhet është teknikisht i pazbatueshëm;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sovraniteti i sistemit operativ:&lt;/strong&gt; kontrolli i &lt;a href=&#34;https://arpokrat.com/sq/os&#34;&gt;ArpokratOS&lt;/a&gt; eliminon telemetrinë që ushqen mbledhjen e inteligjencës në nivelin e pajisjes;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ankorimi juridiksional zviceran:&lt;/strong&gt; duke pritur infrastrukturën e tij në Zvicër, Arpokrat operon nën një regjim ligjor që kërkon kërkesa të individualizuara dhe të arsyetuara për ndihmë të ndërsjellë juridike, duke neutralizuar ekzekutimin e automatizuar të skanimeve masive të parashikuara nga OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;përfundimi&#34;&gt;Përfundimi&lt;/h2&gt;
&lt;p&gt;Dispozitat e OSA dhe rishikimet e IPA nuk janë vetëm një kërcënim për privatësinë e individëve: ato përfaqësojnë një shkelje të sigurisë juridike për të gjitha të dhënat evropiane që kalojnë nëpër infrastruktura që i nënshtrohen juridiksionit britanik. Duke legjitimuar dobësimin e enkriptimit në emër të sigurisë publike, Londra në mënyrë paradoksale i ekspozon aleatët dhe partnerët e saj tregtarë ndaj rreziqeve të spiunazhit industrial dhe shtetëror që arkitekturat Zero-Knowledge janë krijuar pikërisht për të parandaluar.&lt;/p&gt;
&lt;p&gt;Integriteti i komunikimeve profesionale dhe institucionale tani kërkon një përgjigje strukturore: migrimi drejt ekosistemeve të decentralizuara që garantojnë sovranitetin dixhital, nga niveli i kodit deri te ankorimi juridiksional.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Fjalëkalimi dhe Entropia: Shkenca pas sigurisë suaj</title>
      <link>https://arpokrat.com/sq/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« Fjalëkalimi juaj duhet të përmbajë 8 karaktere, një shkronjë të madhe, një të vogël, një numër dhe një karakter special. »&lt;/p&gt;
&lt;p&gt;Ne të gjithë e dimë këtë rregull. E megjithatë, në sigurinë kibernetike, kjo është ajo që ne e quajmë &amp;ldquo;teatri i sigurisë&amp;rdquo;. Një fjalëkalim si &lt;code&gt;P@ssw0rd1!&lt;/code&gt; respekton të gjitha këto rregulla. Por është një fjalë e zakonshme me zëvendësime të parashikueshme, pikërisht ajo që mjetet e thyerjes provojnë së pari.&lt;/p&gt;
&lt;p&gt;Siguria e vërtetë nuk mbështetet në rregulla vizuale arbitrare, por në një realitet të pamëshirshëm matematikor: &lt;strong&gt;entropia&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;entropia-sipas-claude-shannon&#34;&gt;Entropia sipas Claude Shannon&lt;/h2&gt;
&lt;p&gt;Për të kuptuar forcën e një fjalëkalimi, duhet t&amp;rsquo;i drejtohemi Claude Shannon, babait të teorisë së informacionit. Entropia mat shkallën e pasigurisë ose paparashikueshmërisë së informacionit.&lt;/p&gt;
&lt;p&gt;E aplikuar në fjalëkalime, entropia llogaritet në &lt;strong&gt;bite&lt;/strong&gt;. Sa më i lartë të jetë numri i biteve, aq më i paparashikueshëm është fjalëkalimi për një kompjuter. Formula e thjeshtuar për entropinë (E) të një fjalëkalimi të gjeneruar rastësisht është:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; është &lt;strong&gt;gjatësia&lt;/strong&gt; e fjalëkalimit.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; është &lt;strong&gt;madhësia e grupit&lt;/strong&gt; (26 për shkronjat e vogla, 62 me shkronja të mëdha dhe numra, 94 me çdo simbol të printueshëm). Katër grupet e karaktereve të gjeneruesit tonë japin 91, sepse grupi i tij i simboleve ka 29 karaktere.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Rritja e madhësisë së grupit (shtimi i simboleve) rrit entropinë, por rritja e gjatësisë (shtimi i karaktereve) e rrit atë në mënyrë shumë më drastike. &lt;strong&gt;Sidoqoftë, gjatësia mposht kompleksitetin vetëm me një kusht: që fjalëkalimi të gjenerohet plotësisht rastësisht.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;brute-force-vs-sulmi-me-fjalor&#34;&gt;Brute Force vs. Sulmi me Fjalor&lt;/h2&gt;
&lt;p&gt;Nëse përdorni fjalë ose struktura të parashikueshme, rregulli i gjatësisë së pastër bie.&lt;/p&gt;
&lt;p&gt;Softuerët e hakerimit nuk i provojnë të gjitha kombinimet e shkronjave një e nga një (kjo quhet &lt;strong&gt;Brute Force&lt;/strong&gt;). Ata përdorin lista të mëdha fjalëkalimesh reale nga rrjedhjet e mëparshme të të dhënave, së bashku me fjalë dhe fraza të zakonshme. Ky është &lt;strong&gt;Sulmi me Fjalor (Dictionary Attack)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Nëse fjalëkalimi juaj është i gjatë, por i përbërë nga fjalë të fjalorit ose zëvendësime të parashikueshme, entropia e tij aktuale është në mënyrë dramatike më e ulët se entropia e tij teorike matematikore.&lt;/p&gt;
&lt;p&gt;Tabela më poshtë përdor një rregull të vetëm: 100 miliardë tentativa në sekondë, shpejtësia që &lt;a href=&#34;https://arpokrat.com/sq/password-generator/&#34;&gt;faqja e gjeneruesit tonë&lt;/a&gt; supozon për një sulm offline ndaj një hash-i të shpejtë. Kohët janë mesatare (gjysma e të gjitha mundësive), të rrumbullakosura poshtë me të njëjtën formulë si ajo faqe. Rruga më e shpejtë për çdo fjalëkalim është me shkronja të zeza:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Fjalëkalimi&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Entropia nëse çdo karakter do të ishte i rastësishëm&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Brute force (mesatarisht)&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Sulmi me fjalor (vlerësimi ynë)&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;56 bite (11 karaktere, shkronja të vogla dhe numra)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;7 ditë&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Më pak se një sekondë&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;58 bite (9 karaktere, të katër grupet)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;24 ditë&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Më pak se një sekondë&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;133 bite (28 karaktere, shkronja të vogla dhe hapësirë)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Më shumë se 1 bilion vjet&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;1 minutë&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;78 bite (12 karaktere, të katër grupet)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;51 mijë vjet&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Asnjë rrugë e shkurtër&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Kolona e fjalorit është një vlerësim. Ajo supozon se tentativat e sulmuesit ndjekin strukturën e çdo fjalëkalimi dhe se çdo fjalë bazë është ndër 1 000 më të zakonshmet:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;password123&lt;/code&gt;: një fjalë e zakonshme dhe tre shifra. Kjo bën 1 000 × 1 000, rreth një milion tentativa.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;: një fjalë e zakonshme, me ose pa shkronjë të madhe, çdo &amp;ldquo;e&amp;rdquo; e zëvendësuar me &amp;ldquo;3&amp;rdquo; ose jo, pastaj çdo prapashtesë me tre karaktere. Kjo bën rreth 7 miliardë tentativa.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;: katër fjalë të zakonshme. Komiku xkcd që e bëri të famshme llogarit 44 bite për katër fjalë nga një listë me 2 048 fjalë. Me të njëjtën shpejtësi, kjo bën mesatarisht 88 sekonda, të rrumbullakosura poshtë në 1 minutë.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;: asnjë fjalë dhe asnjë model, prandaj brute force është rruga më e shpejtë.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Këto vlerësime e trajtojnë çdo fjalëkalim si të panjohur për sulmuesin. Çdo fjalëkalim në këtë artikull tani është publik, prandaj secili i përket një fjalori. Një fjalëkalim i publikuar është një fjalëkalim i djegur.&lt;/p&gt;
&lt;h3 id=&#34;iluzioni-i-leetspeak-dhe-rregullat-e-mutacionit&#34;&gt;Iluzioni i Leetspeak dhe Rregullat e Mutacionit&lt;/h3&gt;
&lt;p&gt;Merrni shembullin &lt;code&gt;S3cr3t!99&lt;/code&gt;. Vizualisht, duket komplekse dhe e fuqishme. E megjithatë, ajo është thjesht fjala e fjalorit &amp;ldquo;secret&amp;rdquo;, ku shkronjat &amp;rsquo;e&amp;rsquo; janë zëvendësuar me &amp;lsquo;3&amp;rsquo;, së cilës i është shtuar një prapashtesë shumë e zakonshme (&lt;code&gt;!99&lt;/code&gt;). Kjo quhet &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Kundër një sulmi me fjalor, ky fjalëkalim zgjat më pak se një sekondë, jo 24 ditët që do të sugjeronte gjatësia e tij. Softuerët modernë të thyerjes (si Hashcat) nuk mjaftohen me testimin e listave statike të fjalëve; ata automatikisht aplikojnë &lt;strong&gt;rregullat e mutacionit&lt;/strong&gt;. Ata do të marrin çdo fjalë në fjalorin e tyre, do të testojnë të gjitha kombinimet e mundshme të leetspeak, do të ndryshojnë shkronjat e mëdha dhe do të shtojnë vite ose simbole. Leetspeak ofron një ndjenjë të rreme sigurie.&lt;/p&gt;
&lt;h2 id=&#34;truku-i-ndërrimit-të-tastierës-keyboard-shift&#34;&gt;Truku i Ndërrimit të Tastierës (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;Për të ndërlikuar një frazë të paharrueshme, disa përdorin trukun e zhvendosjes së paraqitjes së tastierës. Për shembull, ju mësoni përmendësh një frazë si &lt;code&gt;my-cat&lt;/code&gt;. Por në momentin e shtypjes së saj, ju vendosni gishtat në një tastierë fizike QWERTY ndërsa sistemi juaj operativ është konfiguruar në AZERTY (Frengjisht).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Fjala e menduar:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Rezultati i shtypur:&lt;/strong&gt; &lt;code&gt;,y)cqt&lt;/code&gt; (Tasti &amp;rsquo;m&amp;rsquo; bëhet &amp;lsquo;,&amp;rsquo;; &amp;lsquo;-&amp;rsquo; bëhet &amp;lsquo;)&amp;rsquo;; &amp;lsquo;a&amp;rsquo; bëhet &amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;A është kjo një ide e mirë në OPSEC? Jo, kjo metodë nuk mjafton nëse përdoret e vetme.&lt;/strong&gt; Ashtu si leetspeak, ndërrimi i paraqitjes së tastierës është një zëvendësim i fiksuar: një sulmues që e dyshon zbaton të njëjtin pasqyrim në çdo tentativë. Në OPSEC, kjo është siguri përmes errësirës (security by obscurity): ajo vonon një sulmues amator, por nuk do të ndalojë një sulm të synuar dhe të pajisur.&lt;/p&gt;
&lt;p&gt;E kombinuar me një fjalëkalim që është tashmë i fortë (si një frazë kalimi e gjatë dhe e rastësishme), &lt;strong&gt;ajo shton pak&lt;/strong&gt;. Edhe nëse një sulmues provon një mijë çifte paraqitjesh, kjo shton më pak se 10 bite, sepse log2(1 000) ≈ 9,97. Forca vjen ende nga fraza e kalimit poshtë saj.&lt;/p&gt;
&lt;h2 id=&#34;ndërtimi-i-një-fjalëkalimi-kryesor-250-bite&#34;&gt;Ndërtimi i një Fjalëkalimi Kryesor (~250 bite)&lt;/h2&gt;
&lt;p&gt;Nëse listat e fjalëve, leetspeak dhe truket e shtypjes kanë kufijtë e tyre, si ta ndërtojmë një fjalëkalim kryesor që zgjat? Gjeneruesi ynë tashmë i vlerëson 80 bite si &amp;ldquo;I Fortë&amp;rdquo; dhe 100 bite si &amp;ldquo;Shumë i Fortë&amp;rdquo;. Për një fjalëkalim kryesor që duhet të zgjasë me dekada, ky artikull synon shumë më lart: rreth &lt;strong&gt;250 bite entropi&lt;/strong&gt;. Seksioni kuantik më poshtë shpjegon pse, dhe çfarë nuk siguron kjo rezervë.&lt;/p&gt;
&lt;p&gt;Ekzistojnë dy mënyra për ta arritur këtë në varësi të nevojave tuaja:&lt;/p&gt;
&lt;h3 id=&#34;1-karaktere-të-rastësishme-për-një-menaxher-fjalëkalimesh&#34;&gt;1. Karaktere të Rastësishme (për një menaxher fjalëkalimesh)&lt;/h3&gt;
&lt;p&gt;Një varg karakteresh i gjeneruar plotësisht rastësisht, pa asnjë model që një makineri të mund ta shfrytëzojë:
&lt;code&gt;8}8,_$-p)M&amp;amp;n,XvUCT0o+.5hDE6P^w6b@U-evS0&lt;/code&gt;
&lt;em&gt;39 karaktere të nxjerra rastësisht nga 91 karakteret e gjeneruesit tonë: gjeneruesi shfaq &amp;ldquo;≈ 253 bite&amp;rdquo;. Ky fjalëkalim u nxor për këtë artikull, prandaj tani është publik. Mos e përdorni kurrë.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-një-frazë-kalimi-e-rastësishme-për-një-fjalëkalim-që-e-mbani-mend&#34;&gt;2. Një Frazë Kalimi e Rastësishme (për një fjalëkalim që e mbani mend)&lt;/h3&gt;
&lt;p&gt;Fjalët e rastësishme mbahen mend më lehtë se karakteret e rastësishme. Çdo fjalë e nxjerrë nga lista e EFF me 7 776 fjalë shton rreth 12,9 bite, prandaj numri i fjalëve jep entropinë. Dymbëdhjetë fjalë japin &amp;ldquo;≈ 155 bite&amp;rdquo;, shumë mbi pragun &amp;ldquo;Shumë i Fortë&amp;rdquo; të gjeneruesit tonë. Fjalët e thjeshta i kalojnë 250 bite vetëm me 20 fjalë.&lt;/p&gt;
&lt;p&gt;Gjeneruesi ynë ndalet te 12 fjalë. Për të kaluar 250 bite me më pak fjalë, shënoni &amp;ldquo;Shifër e rastësishme pas çdo fjale&amp;rdquo; dhe zgjidhni &amp;ldquo;Shifër + Simbol&amp;rdquo; si ndarës. 11 fjalë japin atëherë &amp;ldquo;≈ 260 bite&amp;rdquo;:
&lt;code&gt;depletion78$sporting14~overlap11&amp;gt;macaw86&amp;gt;paced95,paramedic41}blot41$flagstone07;uncanny92/broadways77#say2&lt;/code&gt;
&lt;em&gt;E nxjerrë rastësisht për këtë artikull, pikërisht me ato cilësime. Një fjalëkalim i publikuar është një fjalëkalim i djegur: mos e përdorni kurrë këtë, as ndonjë shembull që lexoni. Vlen vetëm ajo që nxirret rastësisht. Shkronja e madhe në fillim të çdo fjale nuk shton asgjë, dhe fjalët që i zgjidhni vetë janë shumë më të dobëta se ato të rastësishme.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;kërcënimi-kuantik-algoritmi-i-grover&#34;&gt;Kërcënimi Kuantik: Algoritmi i Grover&lt;/h2&gt;
&lt;p&gt;Pse të synoni për 250 bite kur 128 bite tashmë bllokojnë superkompjuterët e sotëm? Përgjigja qëndron në perspektivën e kompjuterëve të mëdhenj kuantikë.&lt;/p&gt;
&lt;p&gt;Në kriptografi, algoritmi i Grover lejon një kompjuter kuantik të kërkojë në një bazë të dhënash të parenditur shumë më shpejt se një kompjuter klasik. Konkretisht, Grover &lt;strong&gt;përgjysmon efektivisht nivelin e sigurisë&lt;/strong&gt; të një çelësi simetrik ose një fjalëkalimi.&lt;/p&gt;
&lt;p&gt;Kundër një kompjuteri kuantik që ekzekuton algoritmin e Grover, një fjalëkalim me një entropi prej 128 bitesh do të ofronte, në teori, një rezistencë ekuivalente me vetëm 64 bite. Kjo është një rezervë shumë më e hollë.&lt;/p&gt;
&lt;p&gt;Dyfishimi i entropisë e ruan rezervën: rreth 256 bite do të linin ende rreth 128 bite përballë algoritmit të Grover. Prej këtu vjen objektivi prej 250 bitesh i këtij artikulli. Është një masë paraprake që zgjedh ky artikull, jo një shifër e marrë nga ndonjë standard.&lt;/p&gt;
&lt;p&gt;Rezerva ka kufij. Përshpejtimi i Grover është kuadratik, jo i pakufishëm. Secili prej hapave të tij duhet ende të llogarisë hash-in e fjalëkalimit të faqes, në një kompjuter kuantik mjaft të madh për ta ekzekutuar. Për krahasim, me 100 miliardë tentativa në sekondë që supozon faqja e gjeneruesit tonë, një kërkim mesatar mbi 100 bite zgjat tashmë të paktën 200 miliard vjet.&lt;/p&gt;
&lt;p&gt;Logjika i ngjan &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;: një bazë të dhënash e vjedhur me hash-e fjalëkalimesh mund të ruhet sot dhe të sulmohet më vonë, me makina më të mira. Një rezervë më e madhe e ngre pragun kundër kësaj. Nuk është një garanci e përhershme.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-krijoni-tuajin&#34;&gt;Arpokrat Password Generator: Krijoni tuajin&lt;/h2&gt;
&lt;p&gt;Mos e lini sigurinë e akseseve tuaja në dorë të rastësisë. Gjeneruesi ynë falas krijon fjalëkalime dhe fjali-kalime të rastësishme. Për secilin, tregon entropinë në bite dhe kohën mesatare që do të zgjaste një kërkim.&lt;/p&gt;
&lt;p&gt;Ai vetëm gjeneron: nuk vlerëson një fjalëkalim që e përdorni tashmë. Për objektivin prej 250 bitesh më sipër, zgjidhni një fjalëkalim me 39 karaktere me të katër grupet e karaktereve. Gjeneruesi e shfaq atë si &amp;ldquo;≈ 253 bite&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/sq/password-generator/&#34;&gt;Arpokrat Password Generator&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Funksionon në shfletuesin tuaj. Ajo që gjeneron nuk dërgohet dhe nuk ruhet kurrë.&lt;/p&gt;
&lt;h2 id=&#34;hallka-e-fundit-e-dobët-riciklimi-dhe-menaxhimi-i-aksesit&#34;&gt;Hallka e Fundit e Dobët: Riciklimi dhe Menaxhimi i Aksesit&lt;/h2&gt;
&lt;p&gt;Entropia matematikore nuk mbron nga gabimi njerëzor. Një fjalëkalim 250-bit humbet vlerën e tij sapo të rrjedhë, nëse ripërdoret në faqe të shumta (një sulm i quajtur &lt;em&gt;Credential Stuffing&lt;/em&gt;) ose nëse nuk mbrohet nga një faktor i dytë vërtetimi (2FA).&lt;/p&gt;
&lt;p&gt;Rregulli i artë i higjienës dixhitale është që të duhet të mbani mend &lt;strong&gt;vetëm një fjalëkalim të vetëm&lt;/strong&gt;: fjalëkalimin tuaj kryesor 250-bit (një frazë kalimi e rastësishme, si më sipër). Të gjitha akseset tuaja të tjera (banka, rrjetet sociale, serverët) duhet të përdorin fjalëkalime unike të rastësishme, të gjeneruara posaçërisht për to.&lt;/p&gt;
&lt;p&gt;Për të ruajtur të gjitha këto fjalëkalime që nuk mund t&amp;rsquo;i mbani mend, përdorni një &lt;strong&gt;menaxher fjalëkalimesh&lt;/strong&gt;. Zgjidhni një që e enkripton kasafortën tuaj në pajisjen tuaj para se ta sinkronizojë (shpesh quhet zero-knowledge), mundësisht një që është me burim të hapur dhe i audituar në mënyrë të pavarur.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>