Clavenzo
हिन्दी
मुफ़्त लें

निजता नीति

Clavenzo आपके उपकरणों पर क्या रखता है, हमारे सर्वर क्या देखते और रखते हैं, और कौन-कौन इसमें शामिल है, और आप इस बारे में क्या कर सकते हैं। यह नीति बताती है कि ऐप्स और सर्वर आज कैसे काम करते हैं। जहाँ कोई चीज़ अभी बनी नहीं है, वहाँ हम यह साफ़ कह देते हैं।

प्रभावी तिथि

हम कौन हैं

Clavenzo को Diamente LLC बनाती और चलाती है। इस नीति में “हम” और “हमें” का मतलब Diamente LLC है।

संक्षेप में

  • न फ़ोन नंबर। न ईमेल। न नाम। आपकी पहचान एक रैंडम कुंजी है जिसे आपका फ़ोन या कंप्यूटर बनाता है। न कोई खाता है, न पासवर्ड, और आपकी पता-पुस्तिका कभी नहीं पढ़ी जाती।
  • आप जो कहते और भेजते हैं, वह एंड-टू-एंड एन्क्रिप्टेड है। कॉल, वीडियो, संदेश, तस्वीरें, फ़ाइलें, आवाज़ी संदेश और साझा किए गए स्थान आपके उपकरण पर एन्क्रिप्ट होते हैं, और सिर्फ़ वही व्यक्ति उन्हें खोल सकता है जिसे आप भेजते हैं। यह तब भी सच है जब वे सीधे दोनों उपकरणों के बीच जाते हैं, और तब भी जब किसी रिले से होकर जाते हैं। हम उन्हें नहीं पढ़ सकते।
  • हमारे सर्वर कुछ चीज़ें देखते हैं। उनके पास आपका पता, आपकी सार्वजनिक कुंजियाँ और, फ़ोन हो तो, उसका पुश टोकन रहता है, और वे देखते हैं कि कौन-सा पता किस पते को कॉल निमंत्रण या इंतज़ार कर रहा संदेश भेजता है। नीचे वाले हिस्से में यह सब लिखा है, और यह भी कि हर चीज़ कितने समय तक रखी जाती है।
  • न विज्ञापन, न विश्लेषण, न ट्रैकर, न क्रैश रिपोर्ट। हम डेटा नहीं बेचते, और विज्ञापन के लिए उसे किसी से साझा नहीं करते।

आपके उपकरण पर क्या रहता है

  • आपकी पहचान की निजी कुंजी। यह आपके फ़ोन पर बनती है और वहीं रखी जाती है। Android पर यह एक ऐसी कुंजी से सील होती है जो Android Keystore के पास रहती है, और जिस फ़ोन में सुरक्षित हार्डवेयर है, वहाँ उसी हार्डवेयर में। iPhone पर यह Keychain में रखी जाती है, सिर्फ़ इसी उपकरण के लिए, और कभी iCloud से सिंक नहीं होती। यह फ़ोन से तभी बाहर जाती है जब आप खुद इसे निर्यात करें, एक-बार-इस्तेमाल वाले कोड से सील करके।
  • आपकी बातचीत, तस्वीरें, फ़ाइलें, आवाज़ी संदेश, कॉल इतिहास और संपर्क। ये ऐप के निजी भंडार में रखे जाते हैं, जो फ़ोन के अपने एन्क्रिप्शन और स्क्रीन लॉक से सुरक्षित है। ऐप इन पर एन्क्रिप्शन की कोई दूसरी परत नहीं जोड़ता। ये Google और iCloud बैकअप से बाहर रखे जाते हैं। ये फ़ोन से सिर्फ़ दो तरह से बाहर जाते हैं: उस व्यक्ति को भेजे गए एन्क्रिप्टेड संदेशों के रूप में जिसे आप भेजते हैं, या उस एन्क्रिप्टेड बैकअप फ़ाइल में जिसे आप खुद बनाना चुनें।
  • कंप्यूटर पर, आपकी पहचान की निजी कुंजी एक ऐसी कुंजी से सील की जाती है जिसे सिस्टम का क्रेडेंशियल भंडार (Windows Credential Manager, या Linux पर Secret Service कीरिंग) रखता है, इसलिए डिस्क पर रखी फ़ाइल किसी दूसरे खाते या कंप्यूटर पर बेकार है। आपकी बातचीत और फ़ाइलें आपके उपयोगकर्ता खाते के तहत ऐप के डेटा फ़ोल्डर में रखी जाती हैं।
  • अपने संपर्कों को आप जो नाम देते हैं। वे आपके फ़ोन पर रहते हैं और कभी भेजे नहीं जाते।
  • आपका स्थान। Clavenzo उसे कभी ट्रैक नहीं करता। जब आप 'मेरा स्थान साझा करें' दबाते हैं, तो एक ही स्थिति, एंड-टू-एंड एन्क्रिप्ट होकर, सिर्फ़ उसी एक व्यक्ति को भेजी जाती है।

हमारे सर्वर क्या देखते हैं, और उसे कितने समय तक रखते हैं

Clavenzo के सर्वर फ़ोनों का एक-दूसरे से परिचय कराते हैं, कॉल या संदेश आने पर बंद ऐप को जगाते हैं, और बंद पड़े फ़ोन के लिए एन्क्रिप्टेड चीज़ें सँभालकर रखते हैं। ये कई हैं: कुछ हमारी अपनी मशीनों पर, और कुछ Google Cloud से किराए पर ली गई मशीनों पर। पंजीकरण इनके बीच कॉपी होते हैं, ताकि इनमें से कोई भी आप तक पहुँच सके।

वे जो कुछ रखते हैं, वह सब यह है:

क्याइसमें क्या होता हैहम इसे कितने समय तक रखते हैं
आपका पंजीकरणआपका पता (आपकी पहचान कुंजी का फ़िंगरप्रिंट), आपकी पहचान की सार्वजनिक कुंजी, आपका प्लेटफ़ॉर्म (Android, iPhone या कंप्यूटर), आपके फ़ोन का पुश टोकन (कंप्यूटर का कोई पुश टोकन नहीं होता), और आपकी पहचान से हस्ताक्षरित दो सार्वजनिक कुंजियाँ (एक कुंजी आदान-प्रदान के लिए, एक पोस्ट-क्वांटम) जिनसे दूसरे उपकरण आपके लिए एन्क्रिप्ट कर पाते हैं।जब तक ऐप हाज़िरी लगाता रहे। आखिरी हाज़िरी के 30 दिन बाद मिटा दिया जाता है।
कॉल निमंत्रणएन्क्रिप्टेड। कॉल करने वाले का पता और आपका पता।जब तक आपका फ़ोन उसे ले न ले, और कभी भी 60 सेकंड से ज़्यादा नहीं।
इंतज़ार कर रहे संदेश और फ़ाइलेंएन्क्रिप्टेड। भेजने वाले का पता और आपका पता, आकार, और पहुँचने का समय।जब तक आपका फ़ोन उसे ले न ले, और कभी भी 72 घंटे से ज़्यादा नहीं।
अनुरोध लॉगहर अनुरोध का प्रकार, उसका नतीजा और उसमें लगा समय। न IP पते, न Clavenzo पते, न पुश टोकन, न कोई सामग्री।सिर्फ़ तब तक, जब तक गड़बड़ियाँ ठीक करने के लिए हमें उनकी ज़रूरत हो।
रिले लॉग, जब तक हम परीक्षण कर रहे हैंफ़िलहाल, हमारे अपने रिले से होकर गया हर कनेक्शन, उसमें शामिल IP पतों के साथ, ताकि हम सर्वरों पर नज़र रख सकें और गड़बड़ियाँ ठीक कर सकें। परीक्षण पूरा होने पर हम इसे बंद कर देंगे, और इस नीति में यह लिखा जाएगा।7 दिन।

व्यवहार में इसका मतलब:

  • कौन किससे संपर्क करता है। जब तक कोई कॉल निमंत्रण या इंतज़ार कर रहा संदेश हमारे सर्वरों पर है, वे देख सकते हैं कि किस पते ने उसे किस पते को भेजा। वह चीज़ चली जाने के बाद हम इन जोड़ियों का कोई रिकॉर्ड नहीं रखते।
  • IP पते। हमारे सर्वर हर अनुरोध को सँभालते समय देखते हैं कि वह किस IP पते से आया। वे उसे अनुरोध लॉग में नहीं लिखते। रिले लॉग ही वह एकमात्र जगह है जहाँ हम IP पते रखते हैं।
  • आप कब हाज़िरी लगाते हैं। हमारे सर्वर देखते हैं कि आपका फ़ोन कब पंजीकरण करता है और कब चीज़ें लेता है, और कब उसे पुश भेजा जाता है।
  • कोई पता पंजीकृत है या नहीं। जिसके पास भी आपका पता है, वह हमारे सर्वरों से पूछ सकता है कि वह पंजीकृत है या नहीं, वह Android पर है, iPhone पर या किसी कंप्यूटर पर, और उसकी सार्वजनिक कुंजियाँ माँग सकता है। दूसरा उपकरण आपको इसी तरह कॉल करता है। इसका यह भी मतलब है कि जिसके पास आपका पता है, वह देख सकता है कि वह पता इस्तेमाल में है या नहीं।

हमारे सर्वर कभी नहीं देखते कि आप क्या कहते या भेजते हैं, न आपके संपर्क, न आपका चैट इतिहास, न आपका नाम, फ़ोन नंबर या ईमेल पता।

और कौन-कौन शामिल है

  • Cloudflare. हमारा डोमेन Cloudflare से होकर चलता है। आपके फ़ोन से आने वाला एन्क्रिप्टेड कनेक्शन Cloudflare पर खत्म होता है, जो हर अनुरोध को एक Cloudflare Tunnel के ज़रिए हमारे सर्वरों तक पहुँचाता है। इसलिए Cloudflare वही जानकारी देख सकता है जो हमारे सर्वर देखते हैं: आपका IP पता, कोई अनुरोध किन पतों के बारे में है, पंजीकरण में मौजूद पुश टोकन, और हर अनुरोध का आकार और समय। वह सामग्री नहीं देख सकता, जो आपके फ़ोन से निकलने से पहले ही एंड-टू-एंड एन्क्रिप्ट हो जाती है। Cloudflare कुछ कॉल ले जाने वाले रिले भी चलाता है (अगला हिस्सा देखें), और यह वेबसाइट भी वही होस्ट करता है।
  • Google Cloud. हमारे कुछ सर्वर Google Cloud से किराए पर ली गई मशीनों पर चलते हैं।
  • Apple और Google की पुश सेवाएँ। बंद ऐप को सिर्फ़ iPhone पर Apple Push Notification service से, या Android पर Firebase Cloud Messaging से जगाया जा सकता है। Android ऐप में क्लोज़्ड सोर्स वाला तीसरे पक्ष का एकमात्र कोड Firebase Cloud Messaging है। पुश में न भेजने वाला होता है, न सामग्री: वह सिर्फ़ यह बताता है कि मामला कॉल का है या संदेश का। iPhone पर संदेश का पुश एक तय सूचना दिखाता है, “New message” और “Tap to read”, और कॉल iPhone की अपनी कॉल स्क्रीन पर बजती है, जहाँ ऐप उस संपर्क के लिए आपका सहेजा हुआ नाम भरता है। Apple या Google देख सकते हैं कि आपके फ़ोन को पुश मिला, किस तरह का, और कब। डेस्कटॉप ऐप कोई पुश सेवा इस्तेमाल नहीं करते: जब तक वे चलते हैं, वे खुद हमारे सर्वरों से अपनी चीज़ें उठा लेते हैं।

हम किसी विज्ञापन, विश्लेषण या क्रैश रिपोर्टिंग कंपनी का इस्तेमाल नहीं करते।

कॉल: सीधे या रिले से होकर

  • हर कॉल एंड-टू-एंड एन्क्रिप्टेड है, चाहे वह किसी भी रास्ते से जाए। रिले ऐसे बाइट आगे बढ़ाता है जिन्हें वह पढ़ नहीं सकता।
  • जब हो सके, कॉल सीधे जाती हैं। सीधा रास्ता ढूँढने के लिए हर फ़ोन दूसरे को अपने नेटवर्क पते भेजता है। इसलिए जिसे आप कॉल करते हैं, या जो आपको कॉल करता है, वह आपका IP पता जान सकता है, जिससे मोटे तौर पर पता चल सकता है कि आप कहाँ हैं। ऐसा तब भी होता है जब कॉल आखिर में रिले से होकर जाती है।
  • जब सीधा रास्ता नाकाम हो, तो रिले कॉल ले जाता है। ऐप पहले UDP पर हमारा अपना रिले आज़माता है, फिर TCP पर हमारा अपना रिले, फिर Cloudflare के रिले, और जब कोई सर्वर जवाब नहीं देता तो दूसरे सर्वर पर चला जाता है। रिले दोनों फ़ोनों के IP पते और गुज़रने वाले डेटा की मात्रा देखता है, पर कही गई बात कभी नहीं।
  • आज ऐसी कोई सेटिंग नहीं है जो हर कॉल को रिले से भेजे।
  • सीधी कॉल के पहले संदेश में दोनों पहचानों की सार्वजनिक कुंजियाँ बिना एन्क्रिप्शन के जाती हैं, इसलिए उस नेटवर्क पर नज़र रखने वाला बता सकता है कि कौन-सी दो पहचानें बात कर रही हैं, हालाँकि यह नहीं कि वे क्या कह रही हैं।

पोस्ट-क्वांटम सुरक्षा

  • कॉल। हर कॉल नई कुंजियाँ बनाती है जो कॉल खत्म होते ही नष्ट हो जाती हैं। कॉल जुड़ने के एक पल बाद, अगर दोनों ऐप इसका समर्थन करते हों, तो दोनों ऐप एक पोस्ट-क्वांटम कुंजी आदान-प्रदान (ML-KEM-768) जोड़ते हैं। उसके बाद से, मकसद यह है कि कॉल की कोई भी रिकॉर्डिंग भविष्य के क्वांटम कंप्यूटर के लिए भी अपठनीय रहे।
  • संदेश और फ़ाइलें। ये RSA-2048 और ML-KEM-768 दोनों से एक साथ सील होते हैं। आज ML-KEM कुंजी RSA कुंजी से ही निकाली जाती है, इसलिए हम अभी संदेशों और फ़ाइलों के लिए पोस्ट-क्वांटम सुरक्षा का दावा नहीं करते।
  • इंतज़ार कर रहे संदेशों में फ़ॉरवर्ड सीक्रेसी नहीं होती। जिसने कोई इंतज़ार कर रहा संदेश रिकॉर्ड किया हो और बाद में आपकी पहचान की निजी कुंजी हासिल कर ली हो, वह उसे खोल सकता है।

आपकी पहचान, और उसे बदलना

  • यह क्या है। आपकी पहचान आपके उपकरण पर बनी एक रैंडम RSA-2048 कुंजी है। आपका पता उसी से निकाला जाता है, और आप उसे एक कोड या QR कोड के रूप में साझा करते हैं।
  • Android पर, आप फ़ोन की सेटिंग्स में Clavenzo का स्टोरेज साफ़ करके, या ऐप दोबारा इंस्टॉल करके, नई पहचान पाते हैं। आप जिन लोगों से बात करते हैं, उनके लिए नए पते का पुराने पते से कोई संबंध नहीं होता। इससे उस फ़ोन पर आपकी चैट भी मिट जाती हैं, इसलिए अगर आप उन्हें रखना चाहते हैं तो पहले एन्क्रिप्टेड बैकअप बना लीजिए।
  • iPhone पर, पहचान Keychain में रखी जाती है, जिसे iOS ऐप डिलीट होने पर भी बनाए रखता है। ऐप दोबारा इंस्टॉल करने पर वही पहचान लौट आती है। नीचे 'अपना डेटा मिटाना' देखें।
  • नई पहचान क्या नहीं छिपाती। हमारे सर्वर और Cloudflare अब भी वही फ़ोन देखते हैं: वही पुश टोकन, जब तक फ़ोन का सिस्टम नया टोकन जारी न करे, और वही IP पता। नई पहचान दूसरे लोगों के लिए आपको आपके पुराने पते से अलग कर देती है। यह हमसे नहीं छिपाती कि दोनों के पीछे वही फ़ोन है।
  • नए फ़ोन पर जाना। पहचान-निर्यात आपकी कुंजी को एक ऐसी फ़ाइल में सील करता है जो सिर्फ़ एक-बार-इस्तेमाल वाले कोड से खुलती है। कुंजी के फ़ोन से बाहर जाने का यही एकमात्र रास्ता है। अगर बिना निर्यात किए आपका फ़ोन खो जाए, तो पहचान चली जाती है: उसे वापस पाने के लिए कोई खाता नहीं है।

आपका स्थानीय नेटवर्क

  • इस Wi-Fi पर दिखें शुरू से चालू रहता है। यह उसी Wi-Fi नेटवर्क के उपकरणों को आपका पता बताता है, ताकि वहाँ के लोग आपको 'आस-पास' में देख सकें और पहले जोड़े बिना आपको कॉल कर सकें। आप इसे सेटिंग्स में बंद कर सकते हैं।
  • बिना इंटरनेट के एक ही Wi-Fi पर कॉल आज कुछ स्थितियों में चलती हैं: Android पर, जब कॉल पाने वाले फ़ोन पर 'कॉल लेने के लिए तैयार' दबा दिया गया हो; iPhone पर, सिर्फ़ तब तक जब तक उस पर Clavenzo खुला हो; और कंप्यूटर पर, जब तक Clavenzo चल रहा हो। iPhone स्थानीय नेटवर्क इस्तेमाल करने की अनुमति माँग सकता है। जब दोनों उपकरणों पर ऐप खुला हो, तब संदेश और फ़ाइलें भी इसी रास्ते पहुँचते हैं।

अपना डेटा मिटाना

  • Android पर, Clavenzo अनइंस्टॉल करने से वह सब मिट जाता है जो उसने फ़ोन पर रखा था, पहचान कुंजी समेत।
  • iPhone पर, अनइंस्टॉल करने से आपकी चैट, फ़ाइलें और सेटिंग्स मिट जाती हैं, पर पहचान कुंजी नहीं, जो Keychain में रहती है। दोबारा इंस्टॉल करने पर ऐप उसे फिर से उठा लेता है। कोई पहचान आयात करने के बाद, iPhone उस पहचान को भी Keychain में रखे रहता है जिसकी जगह नई पहचान आई। आज इन कुंजियों को iPhone से हटाने का एकमात्र तरीका iPhone को पूरी तरह मिटाना है (“Settings”, “General”, “Transfer or Reset iPhone”, “Erase All Content and Settings”)।
  • कंप्यूटर पर, Clavenzo अनइंस्टॉल करने पर आपकी पहचान और बातचीत उसके डेटा फ़ोल्डर में रह जाती हैं, ताकि दोबारा इंस्टॉल करने पर ऐप उन्हें फिर से उठा ले। उन्हें मिटाने के लिए वह फ़ोल्डर (Windows पर %APPDATA%\com.clavenzo.desktop, Linux पर ~/.local/share/com.clavenzo.desktop) और सिस्टम के क्रेडेंशियल भंडार में com.clavenzo.desktop वाली प्रविष्टि मिटा दें।
  • हमारे सर्वरों पर, आपके फ़ोन की आखिरी हाज़िरी के 30 दिन बाद आपका पंजीकरण मिटा दिया जाता है, और ऐप अनइंस्टॉल करने से हाज़िरी लगना बंद हो जाता है। कॉल निमंत्रण 60 सेकंड के भीतर और इंतज़ार कर रहे संदेश 72 घंटे के भीतर मिटा दिए जाते हैं। रिले लॉग 7 दिन बाद मिटा दिए जाते हैं।
  • हमसे कहना। अपना पता लिखकर privacy@clavenzo.com पर भेजिए, और हम अपने सर्वरों से आपका पंजीकरण मिटा देंगे। अगली बार चलने पर ऐप फिर से पंजीकरण कर लेता है, इसलिए अगर आप पंजीकरण हमेशा के लिए हटाना चाहते हैं तो पहले ऐप अनइंस्टॉल कीजिए। हम आपसे यह दिखाने को कह सकते हैं कि पता आपका ही है।

आपके अधिकार

आप कहाँ रहते हैं, इसके आधार पर GDPR जैसे कानून आपको ये अधिकार देते हैं: यह पूछना कि हम आपके बारे में कौन-सा व्यक्तिगत डेटा रखते हैं, उसे सुधरवाना या मिटवाना, हम उसका जिस तरह इस्तेमाल करते हैं उस पर आपत्ति करना, और अपने डेटा संरक्षण प्राधिकरण से शिकायत करना। हम ऊपर बताई गई जानकारी का इस्तेमाल सिर्फ़ आपकी कॉल और संदेश पहुँचाने के लिए करते हैं, जो वही सेवा है जो आपने माँगी है। इनमें से किसी भी अधिकार का इस्तेमाल करने के लिए privacy@clavenzo.com पर लिखिए। हम डेटा सिर्फ़ आपके पते से ढूँढ सकते हैं, क्योंकि हम आपका नाम नहीं जानते। हम 30 दिन के भीतर जवाब देते हैं।

कानून प्रवर्तन

अगर हमें कोई वैध कानूनी माँग मिलती है, तो हम ज़्यादा से ज़्यादा वही सौंप सकते हैं जो ऊपर की तालिका के अनुसार उस समय हमारे पास है। हम कॉल, संदेशों या फ़ाइलों की सामग्री, आपके संपर्क या आपका चैट इतिहास नहीं सौंप सकते, क्योंकि वे हमारे पास हैं ही नहीं।

बच्चे

Clavenzo 13 साल से कम उम्र के बच्चों के लिए नहीं है। जहाँ कानून यहाँ बताई गई प्रोसेसिंग के लिए सहमति देने की उम्र इससे ज़्यादा रखता है (यूरोपीय आर्थिक क्षेत्र के कुछ देशों में 16 तक), वहाँ Clavenzo इस्तेमाल करने के लिए आपकी उम्र कम से कम उतनी होनी चाहिए।

सुरक्षा

किसी सुरक्षा समस्या की रिपोर्ट करने के लिए security@clavenzo.com पर लिखिए। हमारे सुरक्षा संपर्क विवरण clavenzo.com/.well-known/security.txt पर भी प्रकाशित हैं। Clavenzo का अभी तक कोई स्वतंत्र सुरक्षा ऑडिट नहीं हुआ है।

यह बनावट कहाँ रुक जाती है

  • आपका फ़ोन ही कमज़ोर कड़ी है। जिसके हाथ में आपका अनलॉक फ़ोन है, वह आपके संदेश पढ़ सकता है। फ़ोन पर मौजूद मैलवेयर आपका लिखा एन्क्रिप्ट होने से पहले ही पढ़ सकता है।
  • समय। कॉल के दौरान पैकेटों का समय यह बता सकता है कि कोई कब बोल रहा है, भले ही जो कहा गया वह एन्क्रिप्टेड रहे।
  • Clavenzo इस्तेमाल करते दिखना। आपके नेटवर्क पर नज़र रखने वाला बता सकता है कि आप यह ऐप इस्तेमाल करते हैं।
  • जिससे आप बात करते हैं, वह आपकी भेजी चीज़ों को आगे बता सकता है, रिकॉर्ड कर सकता है या उनकी तस्वीर ले सकता है।

अगर आपको ऐसे किसी व्यक्ति से सुरक्षा चाहिए जो पूरे नेटवर्क पर नज़र रख सकता है, तो इन सीमाओं को समझिए, ऐप में दिए गए प्रॉक्सी समर्थन का उपयोग कीजिए, और किसी एक औज़ार पर निर्भर मत रहिए।

हम किस पर काम कर रहे हैं

ये चीज़ें अभी बनी नहीं हैं। जब ये आ जाएँगी, हम यह नीति अपडेट करेंगे।

  • सील्ड सेंडर, ताकि हमारे सर्वर और Cloudflare यह न देख सकें कि कौन किससे संपर्क करता है।
  • संदेशों और फ़ाइलों के लिए पोस्ट-क्वांटम सुरक्षा, ऐसी ML-KEM कुंजी के साथ जो RSA कुंजी पर निर्भर न हो।
  • ऐप के भीतर से ही अपना पंजीकरण मिटाना, हमें लिखे बिना।

बदलाव

जब यह नीति बदलती है, तो हम ऊपर दी गई तारीख बदलते हैं और नया संस्करण इसी पेज पर प्रकाशित करते हैं। ऐप नीति यहीं से दिखाते हैं।

संपर्क

Diamente LLC। निजता के बारे में privacy@clavenzo.com पर, सुरक्षा समस्याओं के बारे में security@clavenzo.com पर, दुरुपयोग की शिकायत के लिए abuse@clavenzo.com पर, और बाकी किसी भी बात के लिए support@clavenzo.com पर लिखिए।