कारख़ाना · फ़ाइल एन्क्रिप्ट करें
इसे कैसे इस्तेमाल करें : फ़ाइल एन्क्रिप्ट करें
एक फ़ाइल डालिए और एक पासवर्ड दीजिए: आपके हाथ में ऐसी तिजोरी आती है जिसे उस पासवर्ड के बिना कोई नहीं खोल सकता। कोई तिजोरी डालिए, पासवर्ड दीजिए, और मूल फ़ाइल अपने नाम समेत वापस मिल जाती है।
आपको कोई नाज़ुक दस्तावेज़ भेजना है, और रास्ता सिर्फ़ आम ईमेल या कोई अटैचमेंट ही है। एन्क्रिप्शन ठीक इसी मुसीबत को हल करता है: फ़ाइल रास्ते भर बेपढ़ी रहती है, और पढ़ने लायक़ सिर्फ़ पासवर्ड के साथ बनती है, उस आदमी के पास जिसे वह मिली है। अब रास्ते का महफ़ूज़ होना ज़रूरी नहीं रह जाता।
ब्राउज़र यह काम 2017 से अपने आप कर लेता है, उन्हीं फ़ंक्शनों से जो बैंक और मैसेजिंग ऐप इस्तेमाल करते हैं। कुछ इंस्टॉल करने को नहीं, कुछ साथ रखने को नहीं, और सबसे बड़ी बात, कुछ भेजने को नहीं: आपकी फ़ाइल और आपका पासवर्ड टैब से बाहर नहीं जाते।
सामने वाले को इस पन्ने और उस पासवर्ड के सिवा कुछ नहीं चाहिए, और पासवर्ड फ़ाइल से अलग किसी दूसरे रास्ते से जाना चाहिए। तिजोरी के साथ उसी संदेश में भेजा गया पासवर्ड किसी चीज़ से नहीं बचाता।
इसे कैसे इस्तेमाल करें
- अपनी फ़ाइल यहाँ डालें। औज़ार ख़ुद पहचान लेता है कि यह एन्क्रिप्ट होने वाली आम फ़ाइल है, या कारीगर की मेज़ की बनाई हुई कोई तिजोरी जिसे खोलना है।
- पासवर्ड टाइप करें। वह स्क्रीन पर दिखता रहता है, और यह जानबूझकर है: एन्क्रिप्ट करते वक़्त एक अक्षर की चूक फ़ाइल को हमेशा के लिए हाथ से निकाल देती है, और दुनिया में कोई उसे रीसेट नहीं कर सकता।
- क्लिक करें। तिजोरी, या वापस मिली फ़ाइल, डाउनलोड हो जाती है। डिक्रिप्ट करते वक़्त मूल नाम लौटा दिया जाता है, चाहे रास्ते में तिजोरी का नाम बदल दिया गया हो।
चलने वाले फ़ॉर्मैट
यह औज़ार आपकी फ़ाइल के अंदर झाँकता ही नहीं: यह बाइट एन्क्रिप्ट करता है। इसलिए फ़ॉर्मैट की कोई सूची है ही नहीं। यह सिर्फ़ पहले छह बाइट देखता है, यह जानने के लिए कि सामने बंद करने लायक़ फ़ाइल है या खोलने लायक़ तिजोरी।
कोई भी फ़ाइल
कोई दस्तावेज़, कोई फ़ोटो, कोई आर्काइव, कोई स्प्रेडशीट, या ज़िप में इकट्ठी कई फ़ाइलें: सब एक ही तरह एन्क्रिप्ट होती हैं। जो तिजोरी बनती है उस पर .etabli एक्सटेंशन लगता है, और मूल फ़ाइल, अपने नाम समेत, उसी के अंदर बंद रहती है।
इसकी सीमाएँ
प्रति फ़ाइल 100 MB
ब्राउज़र का एन्क्रिप्शन वाला इंटरफ़ेस स्ट्रीम में काम नहीं करता: उसे फ़ाइल टुकड़ा-टुकड़ा देने का कोई फ़ंक्शन ही नहीं है। पूरी फ़ाइल, और फिर पूरा नतीजा, दोनों को एक ही वक़्त मेमोरी में समाना पड़ता है। यह उसी इंटरफ़ेस की सीमा है, जाँची हुई, और इससे आगे जाने पर फ़ाइल मिलने के बजाय टैब मर जाता है।
पासवर्ड गया, फ़ाइल गई
यहाँ न कोई खाता है, न सर्वर, न बचाव की कोई कॉपी, न “पासवर्ड भूल गए” वाला रास्ता। यह ठीक उसी बात की क़ीमत है कि हम तक कुछ नहीं पहुँचता: हम आपकी मदद कर ही नहीं सकते, क्योंकि हमारे पास कुछ है ही नहीं। पासवर्ड टाइप करते वक़्त स्क्रीन पर दिखता रहता है, ठीक इसी वजह से।
तिजोरी सिर्फ़ यहीं खुलती है, या छापी हुई विधि से
यह ज़िप पर लगे पासवर्ड जैसा कोई मानक फ़ॉर्मैट नहीं है: यह एक सीधा-सादा डिब्बा है, जिसका पूरा ढाँचा तरीक़े वाले पन्ने पर खुले में लिखा है और जिसे कोई भी दोबारा बना सकता है। इस चुनाव से कोई लाइब्रेरी साथ नहीं रखनी पड़ती, पर इसका मतलब यह भी है कि बाज़ार का कोई सॉफ़्टवेयर इस तिजोरी को नहीं खोल पाएगा।
एन्क्रिप्शन आपका मेटाडेटा साफ़ नहीं करता
वह उसे बंद कर देता है, और यह एक ही बात नहीं है। फ़ाइल डिक्रिप्ट होते ही फ़ोटो अपनी तारीख़ और अपने अक्षांश-देशांतर फिर से साथ लिए खड़ी होती है। फ़ाइल को आगे भी चलना है तो पहले मेटाडेटा वाले औज़ार से होकर गुज़रें।
पन्ने का HTTPS पर होना ज़रूरी है
जो पन्ना महफ़ूज़ ढंग से नहीं परोसा गया, ब्राउज़र उसे अपने एन्क्रिप्शन वाले फ़ंक्शन छूने ही नहीं देता। यह साइट उसी शर्त पर खरी उतरती है। इस पन्ने की कॉपी किसी स्थानीय फ़ोल्डर से खोलने पर भी वह चलती है।
इस औज़ार के बारे में सवाल
क्या मेरी फ़ाइल और मेरा पासवर्ड कहीं भेजे जाते हैं?
नहीं, और यह दस सेकंड में जाँचा जा सकता है। F12 कुंजी से अपने ब्राउज़र का इंस्पेक्टर खोलें, “Network” वाले टैब पर जाएँ, सूची ख़ाली कर दें, फिर कोई फ़ाइल एन्क्रिप्ट करें। एक भी पंक्ति नहीं आती। आप अपना इंटरनेट काटकर बिना इंटरनेट के भी एन्क्रिप्ट कर सकते हैं: यही सबसे भरोसेमंद जाँच है, और यह चलती है।
पासवर्ड खुला क्यों दिखाया जाता है?
क्योंकि यहाँ यही सबसे महफ़ूज़ चुनाव है, और यह सोच-समझकर किया गया है। न कोई खाता है, न सर्वर, न बचाव की कोई कॉपी: ग़लत टाइप हुआ पासवर्ड ऐसी तिजोरी बनाता है जिसे कोई भी कभी नहीं खोल पाएगा, आप भी नहीं। अक्षरों की जगह बिंदु ठीक वही चूक छिपा देते जो इस पन्ने पर की जा सकने वाली सबसे भारी चूक है। आप अपनी स्क्रीन के सामने अकेले हैं; दुश्मन आपके पीछे से झाँकता कोई आदमी नहीं, टाइपिंग की चूक है।
पासवर्ड कैसा चुनें?
आपस में बेमेल चार-पाँच शब्दों का एक वाक्य, बीच में जगह छोड़कर। वह याद रखने में आसान है, फ़ोन पर बोलकर बताने में आसान है, और चिह्नों से लदे किसी छोटे शब्द के मुक़ाबले ढूँढ़ने में कहीं ज़्यादा मुश्किल। अपने से जुड़ी हर चीज़ से बचें, कोई तारीख़, कोई नाम, कोई जगह: सबसे पहले यही आज़माए जाते हैं।
क्या यह सचमुच का एन्क्रिप्शन है, या कोई जुगाड़?
यह GCM ढंग वाला AES-256 एन्क्रिप्शन है, ख़ुद ब्राउज़र का दिया हुआ फ़ंक्शन, वही जो बैंकों की साइटें और एन्क्रिप्टेड मैसेजिंग ऐप इस्तेमाल करते हैं। चाबी आपके पासवर्ड से एक जानबूझकर धीमे फ़ंक्शन से बनाई जाती है, जिसकी सेटिंग 2026 में छपी सिफ़ारिशों पर है, और इससे एक-एक करके आज़माने वाला हमला महँगा हो जाता है। पूरी विधि, अपने अंकों के साथ, काम चलते वक़्त पन्ने पर दिखती है और तरीक़े वाले पन्ने पर खोलकर लिखी है: कुछ छिपाया नहीं गया, और कोई भी उसे दोबारा बना सकता है।
क्या मैं तिजोरी किसी और सॉफ़्टवेयर से खोल सकता हूँ?
नहीं, और यह मानी हुई सीमा है। यह न पासवर्ड वाला ज़िप है, न ताला लगा PDF: यह एक सीधा-सादा डिब्बा है, जिसका ढाँचा तरीक़े वाले पन्ने पर खुले में लिखा है। इस चुनाव से कोई लाइब्रेरी साथ नहीं रखनी पड़ती, और साइट का सिद्धांत यही है। सामने वाले को अगर अपने रोज़ के सॉफ़्टवेयर से खोलना है, तो यह उसके लिए सही औज़ार नहीं है।
औज़ार जवाब देने में एक सेकंड क्यों लेता है?
क्योंकि आपके पासवर्ड से चाबी बनाना जानबूझकर धीमा रखा गया है: वह हिसाब के लाखों चक्कर दोहराता है। यह सुस्ती आपसे एक सेकंड लेती है, वह भी सिर्फ़ एक बार, पर जो आदमी लाखों पासवर्ड आज़माना चाहे उसकी लागत उतनी ही गुना बढ़ा देती है। फ़ौरन आया जवाब बुरी ख़बर होता।
क्या एन्क्रिप्शन मेरी फ़ोटो का मेटाडेटा हटा देता है?
नहीं: वह उसे बंद कर देता है। तिजोरी खुलते ही फ़ोटो अपनी तारीख़, अपना कैमरा और अपने अक्षांश-देशांतर फिर से साथ लिए खड़ी होती है। ये दो अलग काम हैं, और एक दूसरे की जगह नहीं लेता: डिक्रिप्ट होने के बाद फ़ाइल को आगे भी चलना है तो पहले मेटाडेटा वाले औज़ार से गुज़र लें।
भेजते वक़्त तिजोरी बिगड़ जाए तो क्या होता है?
वह खुलती नहीं, और औज़ार आपको बता देता है। GCM ढंग वाला एन्क्रिप्शन असलियत की एक मुहर जोड़ देता है: एक भी बाइट बदला हो तो जाँच गिर जाती है और अंदर का माल लौटाया ही नहीं जाता। यह बचाव है, कोई ख़राबी नहीं। हाँ, औज़ार बिगड़ी फ़ाइल और ग़लत पासवर्ड में फ़र्क़ नहीं कर सकता, और वह ऐसा दावा भी नहीं करता।
एक फ़ाइल डालिए और एक पासवर्ड दीजिए: आपके हाथ में ऐसी तिजोरी आती है जिसे उस पासवर्ड के बिना कोई नहीं खोल सकता। कोई तिजोरी डालिए, पासवर्ड दीजिए, और मूल फ़ाइल अपने नाम समेत वापस मिल जाती है।
जाँचेंसबूत, कदम दर कदमनेटवर्क इंस्पेक्टर से जाँच, एक-एक हरकत समझाई हुई, तस्वीरों के साथ।
यह कोनासुरक्षा वाला कोनाकिसी फ़ाइल को एन्क्रिप्ट करना, मज़बूत पासफ़्रेज़ बनाना, यह जाँचना कि डाउनलोड की गई चीज़ के साथ छेड़छाड़ नहीं हुई, किसी लिंक से ट्रैकर हटाना।