इसे सिर्फ़ आप पढ़ सकते हैं और वे, जिन्हें आप लिखते हैं
Cryptico वेब, Android और iPhone के लिए एक गुमनाम मैसेंजर है: न फ़ोन नंबर, न ईमेल, न असली नाम। हर मैसेज एंड-टू-एंड एन्क्रिप्टेड होता है, और सर्वर का कोड उसे खोल ही नहीं सकता, चाहे हम चाहें भी।
न साइन-अप, न फ़ोन नंबर — सीधे ब्राउज़र में खुल जाता है।


अकाउंट यानी एक फ़्रेज़, कोई इंसान नहीं
साइन-अप के लिए कुछ भी नहीं देना पड़ता। Cryptico एक रैंडम पहचान और 12 शब्दों का रिकवरी फ़्रेज़ बनाता है, और वही फ़्रेज़ ही आपका अकाउंट है — आपकी हर की उसी से बनती है। न कोई नंबर वेरिफ़ाई करना है, न कोई पता कन्फ़र्म करना है, न कोई प्रोफ़ाइल जो इस सबको आप तक वापस जोड़े। यूज़रनेम वैकल्पिक है: लोग आपको ढूँढ सकें तो रख लीजिए, नहीं चाहिए तो छोड़ दीजिए।
चार बातें, जिन पर हम सचमुच टिक सकते हैं
- 01
सर्वर आपके मैसेज पढ़ नहीं सकता
यह पॉलिसी नहीं, बिल्ड की बनावट है। सर्वर बाइनरी में मैसेज बॉडी की परिभाषा कंपाइल ही नहीं होती, इसलिए उसमें ऐसा कोई रास्ता है ही नहीं जो उसे खोल सके। हमारी पाइपलाइन में एक जाँच लगी है जो यह बात टूटते ही बिल्ड को फ़ेल कर देती है।
check-proto-content-boundary.mjs - 02
असल दुनिया की पहचान कभी नहीं
न फ़ोन नंबर, न ईमेल पते, न असली नाम — न ऐप में, न डेटाबेस में, न प्रोटोकॉल में। एक ऑटोमैटिक जाँच ऐसा कोई भी बदलाव रोक देती है जो इन्हें जोड़े। एक बार कॉन्टैक्ट कार्ड के ड्राफ़्ट में फ़ोन-नंबर फ़ील्ड आ गई थी; उसे हटाया गया और उसकी जगह हमेशा के लिए बंद कर दी गई।
check-forbidden-columns.mjs - 03
Signal Protocol, पोस्ट-क्वांटम की-एग्रीमेंट के साथ
हैंडशेक के लिए PQXDH, मैसेज के लिए Double Ratchet, ग्रुप के लिए Sender Keys। हर सेशन में क्लासिक एक्सचेंज के ऊपर एक पोस्ट-क्वांटम Kyber-1024 एक्सचेंज भी होता है — विकल्प के तौर पर नहीं, हर हैंडशेक में — ताकि आज रिकॉर्ड किया गया ट्रैफ़िक आगे चलकर किसी क्वांटम कंप्यूटर के लिए पढ़ने लायक न बने। हैंडशेक के बाद वाला हिस्सा पारंपरिक क्रिप्टोग्राफ़ी है, इसीलिए हम पोस्ट-क्वांटम की-एग्रीमेंट कहते हैं, पूरी तरह पोस्ट-क्वांटम होने का दावा नहीं करते।
libsignal · PQXDH · Kyber-1024 - 04
ऐसे कॉल, जिन्हें हमारे अपने सर्वर भी नहीं सुन सकते
वन-टू-वन कॉल सीधे डिवाइस से डिवाइस जाते हैं; मीडिया को कोई सर्वर छूता ही नहीं। ग्रुप कॉल हमारे मीडिया सर्वर से होकर जाते हैं, पर हर फ़्रेम वहाँ पहुँचने से पहले ही एन्क्रिप्ट हो जाता है, और वह की उस सर्वर को कभी मिलती ही नहीं। एक बिल्ड जाँच कॉल मीडिया कीज़ को सर्वर कोड से पूरी तरह बाहर रखती है।
check-call-media-key-boundary.mjs
इससे आप असल में क्या-क्या कर सकते हैं
यह एक मैसेंजर है, कोई डेमो नहीं। इस सूची की हर चीज़ प्रोडक्ट में मौजूद है, हर उस प्लैटफ़ॉर्म पर जहाँ उसका मतलब बनता है।
ऐसी चैट, जो चैट जैसी ही लगती हैं
मेंशन, रिप्लाई, एडिट, सबके लिए डिलीट, रिएक्शन, फ़ॉरवर्ड, मल्टी-सिलेक्ट और निजी बुकमार्क के साथ टेक्स्ट। डिलीवरी और रीड रसीदें, टाइपिंग इंडिकेटर, ड्राफ़्ट, एक चैट के अंदर और सारी चैट में सर्च। जहाँ सिर्फ़ टेक्स्ट काफ़ी न हो, वहाँ पोल, चेकलिस्ट, मैप पॉइंट और कॉन्टैक्ट कार्ड।
128 लोगों तक के ग्रुप
ग्रुप बनाइए, लोगों को जोड़िए और हटाइए, एक्सपायरी और इस्तेमाल की सीमा वाले लिंक से बुलाइए, किसी एक को या सबको मेंशन कीजिए। सर्वर मैसेज सबको बाँट देता है और ग्रुप का नाम, विवरण या वह किसके नाम पर रखा गया — यह कभी नहीं जानता।
फ़ाइलें, फ़ोटो और आवाज़
आठ तरह के अटैचमेंट, हर एक 100 MiB तक — फ़ोटो, वीडियो, वॉइस मैसेज, वीडियो नोट, फ़ाइल, GIF, स्टिकर, ऑडियो — एल्बम और स्पॉइलर के साथ। हर फ़ाइल आपके डिवाइस पर अपनी अलग एक-बार वाली की से लॉक होती है और खुलने से पहले छेड़छाड़ के लिए जाँची जाती है।
मैसेंजर के अंदर ही मिनी-ऐप्स
एक कैटलॉग, एक टैप में इंस्टॉल और सैंडबॉक्स वाला रनटाइम, साथ में डेवलपर कंसोल और गुमनाम रिपोर्ट बटन। जिस ऐप का चेकसम उसके मैनिफ़ेस्ट से मेल नहीं खाता, वह चलता ही नहीं।
ऐसी ब्लॉकिंग, जो सचमुच ब्लॉक करती है
ब्लॉक किए गए भेजने वाले का मैसेज निजी चैट में आप तक कभी नहीं पहुँचता, और उसे यह पता भी नहीं चलता कि नहीं पहुँचा। ब्लॉक 180 दिन चलता है, और लिखने की हर कोशिश उसे और बढ़ा देती है।
एक अकाउंट पर 10 डिवाइस तक
फ़्रेज़ से नया डिवाइस जोड़िए, पूरी सूची देखिए, किसी को भी हटाइए — और तब भी हटा सकते हैं जब आपके पास कोई चालू सेशन न बचा हो। कॉन्टैक्ट, फ़ोल्डर, चैट सूची, ब्लॉक और सेटिंग्स एन्क्रिप्टेड रूप में साथ जाती हैं। आपका मैसेज आर्काइव ज़्यादातर नहीं जाता; वह बात «हम किन बातों का वादा नहीं करते» में है।
कॉल, वन-टू-वन और ग्रुप में
ऑडियो और वीडियो, आगे और पीछे वाला कैमरा, एक साथ 8 वीडियो टाइल तक, हाथ उठाना, स्क्रीन शेयर, हर टाइल पर माइक और कैमरा इंडिकेटर। मीडिया डिफ़ॉल्ट रूप से रिले से जाता है, इसलिए सामने वाले को आपका पता कभी नहीं दिखता।



फ़ोल्डर, पिन और शांत चैट
नियमों पर चलने वाले फ़ोल्डर, पिन की गई चैट, म्यूट की गई चैट, शेयर किए गए मीडिया का व्यू और एक कनेक्शन बैनर जो आपके लिंक के बारे में सच बताता है। म्यूट चैट में भी मेंशन आप तक पहुँचता है — यह जान-बूझकर है।



यह असल में काम कैसे करता है
छोटा जवाब, उन लोगों के लिए जो भरोसा करने के बजाय जाँचना चाहते हैं।



- हैंडशेक
- PQXDH: Curve25519 के साथ एक Kyber-1024 प्री-की, हर एक सेशन में, ताकि की-एग्रीमेंट पहले मैसेज से ही क्वांटम-प्रतिरोधी रहे।
- मैसेज
- Double Ratchet: हर मैसेज कीज़ को आगे बढ़ा देता है, इसलिए बाद में मिली कोई की पुराने मैसेज नहीं खोल सकती।
- ग्रुप
- Sender Keys, 128 सदस्यों तक। सर्वर को सदस्यों की सूची पता होती है, क्योंकि मैसेज बाँटने के लिए यह ज़रूरी है; ग्रुप का नाम उसे पता नहीं होता।
- ग्रुप कॉल
- फ़्रेम हमारे मीडिया सर्वर तक पहुँचने से पहले ही एन्क्रिप्ट हो जाते हैं। की उसी डिवाइस पर बनती है जो कॉल शुरू करता है, बाँटता उसे मैसेंजर खुद है, और जब भी कोई जुड़ता या निकलता है, वह बदल दी जाती है।
- फ़ाइलें और फ़ोटो
- हर फ़ाइल के लिए नई की के साथ AES-256-GCM, जो एन्क्रिप्टेड लिफ़ाफ़े के अंदर जाती है, और डिक्रिप्ट करने से पहले SHA-256 जाँच। स्टोरेज में वे बाइट पड़े रहते हैं जिन्हें वह समझ ही नहीं सकता।
- आपके डिवाइस पर
- लोकल मैसेज डेटाबेस स्टोरेज में एन्क्रिप्टेड रहता है — Android और iPhone पर SQLCipher, ब्राउज़र में AES-256-GCM।
- आपका रिकवरी फ़्रेज़
- 12 शब्द। अकाउंट की हर की उन्हीं से बनती है: BIP39, फिर हर अनुमान के लिए 64 MiB और तीन पास वाला Argon2id — इसी वजह से ब्रूट फ़ोर्स करना फ़ायदे का सौदा नहीं रहता। सर्वर के पास ऐसा कुछ नहीं रहता जिससे इसे उलटा किया जा सके।
- सामने वाले की पुष्टि
- हर बातचीत के लिए 60 अंकों का सेफ़्टी नंबर, और कॉल के अंदर दिखने वाला 6 अंकों का कोड, जिसे आप में से एक बोलकर बता सकता है। कॉल वाला कोड सिर्फ़ उसी कनेक्शन से बनता है, इसलिए हर बार अलग होता है।
- ऐप लॉक
- 4 अंकों का PIN, जो Argon2id और AES-256-GCM में लिपटा रहता है, 5 कोशिशें, जहाँ डिवाइस देता है वहाँ बायोमेट्रिक, और निष्क्रिय रहने पर ऑटो-लॉक। PIN डिवाइस खोलता है; अकाउंट का मालिक फ़्रेज़ है।
- सेटिंग्स और कॉन्टैक्ट
- आपके रिकवरी फ़्रेज़ से बनी की के तहत सिफ़रटेक्स्ट के रूप में सिंक होते हैं — हर रिकॉर्ड का नाम तक टेक्स्ट नहीं, बल्कि की वाला हैश होता है। सर्वर फ़ील्ड नहीं, बस अपारदर्शी ब्लॉब रखता है।
- लाइब्रेरी
- Android और iPhone पर Signal की आधिकारिक लाइब्रेरी इस्तेमाल होती है। ब्राउज़र के लिए Signal उसका कोई बिल्ड प्रकाशित ही नहीं करता, इसलिए वेब इंजन हम खुद Signal के अपने सोर्स से कंपाइल करते हैं, एक तय वर्शन पर पिन करके — यहाँ बिल्ड होने भर के लिए एक लाइन बदली गई है, और क्रिप्टोग्राफ़ी में कुछ नहीं छुआ गया।
हम किन बातों का वादा नहीं करते
हर मैसेंजर का पहला पन्ना बताता है कि वह किस चीज़ की हिफ़ाज़त करता है। यह पन्ना यह भी बताता है कि किसकी नहीं करता, क्योंकि जो हिस्से हम ठीक नहीं कर सकते, उन्हीं के बारे में आपको सबसे ज़्यादा जानना चाहिए।

हमें दिखता है कि कौन किससे बात करता है
एंड-टू-एंड एन्क्रिप्शन यह छिपाता है कि आपने क्या कहा, यह नहीं कि आपने कहा। मैसेज पहुँचाने के लिए सर्वर को यह जानना ही पड़ता है कि वह किसे मिलेगा और कब। वह ग्रुप की सदस्यता भी रखता है, क्योंकि उसके बिना मैसेज बाँटे ही नहीं जा सकते। हम ईमानदारी से यह दावा नहीं कर सकते कि हमें पता नहीं चलता कि कौन किससे बात करता है। हम इतना ज़रूर कह सकते हैं कि कंटेंट हमें कभी नहीं दिखता, और सर्वर का कोड उसे पढ़ ही नहीं सकता।
पुश नोटिफ़िकेशन Google और Apple तक समय की जानकारी पहुँचाते हैं
Android के नोटिफ़िकेशन Firebase Cloud Messaging से जाते हैं और iPhone के Apple की सेवा से। पुश में न कोई टेक्स्ट होता है, न भेजने वाला — लेकिन पहुँचाने वाली सेवा को दिखता है कि कौन-सा डिवाइस किस समय जगाया गया, और समय मिलाकर यह अंदाज़ा लगाने के लिए इतना ही काफ़ी है कि कौन किससे बात करता है। जब जगाने का ज़रिया किसी और की सेवा है, तब अकाउंट की गुमनामी बातचीत होने और उसके समय तक नहीं पहुँचती।
आपका इतिहास मुश्किल से ही आपके साथ चलता है
नए डिवाइस पर साइन इन करने से आपकी पहचान, प्रोफ़ाइल, कॉन्टैक्ट, फ़ोल्डर, चैट सूची, ब्लॉक और सेटिंग्स का कुछ हिस्सा वापस आ जाता है — पर मैसेज आर्काइव नहीं। जिनसे आप बात करते हैं, वे उसका एक पतला हिस्सा दोबारा भेजते हैं, 30 दिन से ज़्यादा पुराना नहीं, और बस इतना ही मिलता है। आपके इतिहास का सर्वर पर कोई बैकअप नहीं है — यह जान-बूझकर है।
फ़्रेज़ खो गया तो कोई मदद नहीं कर सकता
सपोर्ट आपको वापस अंदर नहीं ला सकता, क्योंकि हमारी तरफ़ ऐसा कुछ है ही नहीं जिससे वापस लाया जाए — न नंबर, न पता, न पासवर्ड हिंट। 12 शब्द ही पूरा अकाउंट हैं। इस पूरे पन्ने की यही कीमत है, और हम चाहेंगे कि आप यह साइन-अप के बाद नहीं, पहले जान लें।
हम लॉग रखते हैं, बस आपके नहीं
हम सेवा चलाने के लिए ऑपरेशनल लॉग रखते हैं, जिनमें न मैसेज का कंटेंट होता है, न सिफ़रटेक्स्ट, न कीज़, न रिकवरी फ़्रेज़। «लॉग बिलकुल नहीं रखते» कहना झूठ होगा; «लॉग में कंटेंट नहीं होता» सच है, और हमारा वादा यही है।
यह कहाँ-कहाँ चलता है




वेब
किसी भी ब्राउज़र में खुलता है, कुछ इंस्टॉल नहीं करना। इंटरफ़ेस की सभी 24 भाषाएँ यहीं मिलती हैं।
वेब ऐप खोलेंनए टैब में खुलता हैiPhone
एक नेटिव ऐप: चैट, ग्रुप, कॉल, वॉइस मैसेज और मिनी-ऐप्स।
iPhone पर इंस्टॉल करेंनए टैब में खुलता हैAndroid
एक नेटिव ऐप, आपके फ़ोन पर वही चैट, ग्रुप और कॉल।
Android पर इंस्टॉल करेंनए टैब में खुलता है
वे सवाल, जो लोग सचमुच पूछते हैं

इसकी कीमत क्या है?
कुछ भी नहीं। न कोई पेड प्लान, न विज्ञापन, न कोई अपसेल — सीमाएँ सिर्फ़ तकनीकी हैं, जैसे हर फ़ाइल के लिए 100 MiB और एक फ़ाइल के लिए 30 दिन का स्टोरेज। अगर कभी कोई पेड प्लान आया, तो हम वह आने से पहले बताएँगे, बाद में नहीं।
क्या कोड सार्वजनिक है?
अभी नहीं। डेवलपमेंट जमने के बाद उसे प्रकाशित किया जाएगा। उस दिन तक हम खुद को ओपन सोर्स नहीं कहते — आप इस दावे को जाँच नहीं सकते, और हम आपसे यह भरोसे पर मानने को नहीं कहेंगे। जिस दिन रिपॉज़िटरी सार्वजनिक होगी, उसका पता ठीक यहीं होगा।
अगर मेरा रिकवरी फ़्रेज़ खो जाए तो क्या होगा?
अकाउंट चला गया। न कोई रीसेट लिंक है, न सपोर्ट के पास वापस अंदर लाने का कोई रास्ता — जो रिकवरी रास्ता हमारे हाथ में होता, वह किसी और के लिए भी अंदर आने का रास्ता बन जाता।
मुझे कौन मैसेज कर सकता है?
किसी के पास आपका यूज़रनेम, आपका दिया हुआ इनवाइट लिंक, या आपका QR कोड होना चाहिए। अगर आप चाहते ही नहीं कि कोई आपको ढूँढ पाए, तो यूज़रनेम मत लीजिए। आप किसी को भी ब्लॉक कर सकते हैं, और ब्लॉक किया गया भेजने वाला आप तक पहुँचना बंद कर देता है।
क्या मैं जाँच सकता हूँ कि मैं सही व्यक्ति से बात कर रहा हूँ?
हाँ, दो तरीक़ों से। हर बातचीत का एक 60 अंकों का सेफ़्टी नंबर होता है, जिसे दोनों तरफ़ से एक बार मिलाया जा सकता है, और कॉल के दौरान दोनों स्क्रीन पर एक ही 6 अंकों का कोड दिखता है — एक बोलता है, दूसरा मिलाता है। कॉल वाला कोड हर कॉल में नया होता है।
क्या मैं इसे एक से ज़्यादा डिवाइस पर इस्तेमाल कर सकता हूँ?
हाँ, 10 डिवाइस तक। हर डिवाइस रिकवरी फ़्रेज़ से जुड़ता है, और सूची में से किसी को भी हटाया जा सकता है। कॉन्टैक्ट, फ़ोल्डर, चैट सूची और सेटिंग्स एन्क्रिप्टेड रूप में साथ आती हैं; आपका मैसेज आर्काइव ज़्यादातर नहीं आता।
क्या आप मेरी प्रोफ़ाइलिंग करते हैं या कुछ बेचते हैं?
न विज्ञापन हैं, न डेटा की बिक्री। इस पन्ने पर कोई एनालिटिक्स नहीं है और किसी तीसरे पक्ष की कोई स्क्रिप्ट नहीं — किसी और के सर्वर पर एक भी रिक्वेस्ट नहीं जाती।
तैयार हो जाए तो मुझे बताइएगा
एक ही मैसेज, उसी दिन जब इंस्टॉल करने लायक कुछ होगा। न न्यूज़लेटर, न सिलसिलेवार मेल, और न किसी बाहरी मेलिंग सेवा का इस्तेमाल — पता हमारे अपने डेटाबेस में ही रहता है और कहीं नहीं जाता।
हम कोई पुष्टि वाला मेल नहीं भेजते, इसलिए एक टाइपो का मतलब है पूरी चुप्पी। भेजने से पहले पता एक बार जाँच लीजिए।
