एंड-टू-एंड एन्क्रिप्टेड
संदेश आपके फ़ोन पर एन्क्रिप्ट होता है और केवल आपके प्राप्तकर्ता के फ़ोन पर ही दोबारा पढ़ने योग्य बनता है। इन दोनों के बीच, चाहे वह आस-पास के फ़ोन से गुज़रे या Internet से, वह केवल अपठनीय अक्षरों की एक शृंखला होता है।
Droplet Signal प्रोटोकॉल का उपयोग करता है, वही सिद्धांत जो बड़े एन्क्रिप्टेड मैसेंजर इस्तेमाल करते हैं: हर संदेश की अपनी अलग कुंजी होती है, और हर आदान-प्रदान के साथ कुंजी बदल जाती है। अगर कभी कोई कुंजी चुरा भी ली जाए, तो उससे न पहले के संदेश खुलेंगे, न बाद के।
एन्क्रिप्शन परखे हुए एल्गोरिदम पर आधारित है: कुंजी पर सहमति के लिए X25519, एन्क्रिप्ट करने के लिए AES‑256‑GCM, और कुंजियों को आगे बढ़ाने के लिए HMAC-SHA256।
ग्रुप
ग्रुप में हर सदस्य के पास भेजने की अपनी कुंजी होती है, जो बाकी सदस्यों तक स्वयं एन्क्रिप्टेड संदेशों के ज़रिए पहुँचाई जाती है। यह कुंजी हर संदेश के साथ आगे बढ़ती है। जब कोई एडमिन किसी को ग्रुप से हटाता है, तो कुंजियाँ नई बना दी जाती हैं: हटाया गया व्यक्ति उसके बाद लिखा गया कुछ भी नहीं पढ़ सकता।
बिना नंबर की पहचान
आपकी पहचान कुंजियों की एक जोड़ी है, जो आपके फ़ोन पर बनती है। न फ़ोन नंबर है, न ईमेल पता, न कोई खाता पासवर्ड जिसे किसी सर्वर से चुराया जा सके।
यह पक्का करने के लिए कि आप सही व्यक्ति से बात कर रहे हैं, अपना सुरक्षा कोड उनके कोड से मिलाएँ, या उनका QR कोड स्कैन करें: अगर दोनों मेल खाते हैं, तो आप दोनों के बीच कोई नहीं आया है।
अंधे रिले
जो फ़ोन किसी संदेश को आगे बढ़ाते हैं, वे एक सीलबंद लिफ़ाफ़ा ढोते हैं। वे जानते हैं कि वह कहाँ से आया और कहाँ जा रहा है, पर यह नहीं कि उसके अंदर क्या है। वे क्या देख सकते हैं, इसका ब्योरा गोपनीयता नीति में है।
Internet पर कौन किससे बात कर रहा है यह भी छिपाने के लिए, Droplet Tor के रास्ते जा सकता है: तब हमारे सर्वर आपका IP पता नहीं देख पाते।
कॉल
ऑडियो और वीडियो कॉल एंड-टू-एंड एन्क्रिप्टेड होते हैं और जब भी संभव हो, सीधे एक फ़ोन से दूसरे फ़ोन तक जाते हैं। जब यह संभव नहीं होता, तो एक रिले एन्क्रिप्टेड आवाज़ और तस्वीर को आगे पहुँचाता है, बिना उन्हें सुन पाए।
आपके फ़ोन पर
- लॉक की गई चैट: कोई चैट आपके फ़िंगरप्रिंट या चेहरे के पीछे छिपाई जा सकती है।
- ग़ायब होने वाले संदेश: चुनी हुई अवधि के बाद वे दोनों तरफ़ अपने-आप मिट जाते हैं।
- एक बार देखें: ऐसी फ़ोटो या वीडियो जो सिर्फ़ एक बार खुलती है।
- एन्क्रिप्टेड बैकअप: आपके पासवर्ड से सुरक्षित (PBKDF2, 3,00,000 पुनरावृत्तियाँ, फिर AES‑GCM)। इसके बिना कोई भी उन्हें नहीं खोल सकता, हम भी नहीं।
- सुरक्षित कुंजियाँ: आपकी पहचान की कुंजी Android के कुंजी-तिजोरी में रखी जाती है।
Droplet किन चीज़ों की सुरक्षा नहीं कर सकता
सुरक्षा के बारे में ईमानदार होने का मतलब है उसकी सीमाएँ भी बताना:
- अगर कोई आपका फ़ोन अनलॉक हालत में पकड़ ले, तो वह आपकी बिना लॉक वाली चैट पढ़ सकता है। फ़ोन को पासकोड से सुरक्षित रखें।
- आपका सामने वाला व्यक्ति स्क्रीनशॉट ले सकता है या अपनी स्क्रीन की फ़ोटो खींच सकता है।
- संदेश पहुँचाने के लिए ज़रूरी मेटाडेटा (कौन किसे, कब लिख रहा है) रिले और हमारे सर्वरों को दिखता रहता है, सिवाय तब जब Internet वाले हिस्से के लिए Tor चालू हो।
- सार्वजनिक स्टेटस और आपातकालीन संकेत इसीलिए बने हैं कि पहुँच के भीतर मौजूद हर कोई उन्हें पढ़ सके।
- ऑनलाइन असिस्टेंट और अनुवाद टेक्स्ट को तीसरे पक्ष की सेवाओं तक भेजते हैं। ये डिफ़ॉल्ट रूप से बंद रहते हैं।
सुरक्षा खामी की रिपोर्ट करें
क्या आपको कोई सुरक्षा खामी मिली है? उसे सार्वजनिक करने से पहले हमें contact@dropletmesh.app पर लिखें, और उसे दोहराने के लिए ज़रूरी जानकारी साथ दें। हम हर रिपोर्ट का जवाब देते हैं और सुधार की प्रगति से आपको अवगत रखते हैं।