Clavenzo
اردو
مفت حاصل کریں

رازداری کی پالیسی

Clavenzo آپ کے آلوں پر کیا رکھتی ہے، ہمارے سرور کیا دیکھتے اور رکھتے ہیں، اس میں اور کون شامل ہے، اور آپ اس بارے میں کیا کر سکتے ہیں۔ یہ پالیسی بتاتی ہے کہ ایپس اور سرور آج کیسے کام کرتے ہیں۔ جہاں کوئی چیز ابھی بنی نہیں، وہاں ہم یہ صاف کہتے ہیں۔

نافذ العمل از

ہم کون ہیں

Clavenzo کو Diamente LLC بناتی اور چلاتی ہے۔ اس پالیسی میں 'ہم' اور 'ہمیں' سے مراد Diamente LLC ہے۔

مختصر میں

  • نہ فون نمبر، نہ ای میل، نہ نام۔ آپ کی شناخت ایک بے ترتیب کلید ہے جو آپ کا فون یا کمپیوٹر بناتا ہے۔ نہ کوئی اکاؤنٹ ہے نہ پاس ورڈ، اور آپ کی رابطہ فہرست کبھی نہیں پڑھی جاتی۔
  • آپ جو کہتے اور بھیجتے ہیں وہ سرے سے سرے تک خفیہ ہے۔ کالیں، ویڈیو، پیغامات، تصاویر، فائلیں، صوتی پیغامات اور بھیجے گئے مقامات آپ کے آلے پر خفیہ کیے جاتے ہیں، اور انہیں صرف وہی شخص کھول سکتا ہے جسے آپ بھیجتے ہیں۔ یہ بات درست ہے، چاہے وہ سیدھے دونوں آلوں کے درمیان جائیں یا کسی ریلے کے ذریعے۔ ہم انہیں نہیں پڑھ سکتے۔
  • ہمارے سرور کچھ چیزیں ضرور دیکھتے ہیں۔ ان کے پاس آپ کا پتہ، آپ کی عوامی کلیدیں اور، فون ہو تو، اس کا پش ٹوکن ہوتا ہے، اور وہ دیکھتے ہیں کہ کون سا پتہ کس پتے کو کال کی دعوت یا منتظر پیغام بھیجتا ہے۔ نیچے والا حصہ یہ سب درج کرتا ہے، اور یہ بھی کہ ہر چیز کتنی دیر رکھی جاتی ہے۔
  • نہ اشتہار، نہ تجزیات، نہ ٹریکر، نہ کریش رپورٹ۔ ہم ڈیٹا نہیں بیچتے، اور نہ اسے اشتہارات کے لیے کسی کو دیتے ہیں۔

آپ کے آلے پر کیا رہتا ہے

  • آپ کی شناخت کی نجی کلید۔ یہ آپ کے فون پر بنتی ہے اور وہیں محفوظ رہتی ہے۔ Android پر اسے ایک ایسی کلید سے مہربند کیا جاتا ہے جو Android Keystore کے پاس ہوتی ہے، اور جس فون میں محفوظ ہارڈویئر ہو وہاں وہ کلید اسی ہارڈویئر میں رہتی ہے۔ iPhone پر یہ Keychain میں، صرف اسی آلے کے لیے، رکھی جاتی ہے اور کبھی iCloud سے ہم آہنگ نہیں کی جاتی۔ یہ فون سے صرف تب باہر جاتی ہے جب آپ خود اسے برآمد کریں، اور تب بھی ایک بار استعمال ہونے والے کوڈ سے مہربند۔
  • آپ کی گفتگو، تصاویر، فائلیں، صوتی پیغامات، کال ہسٹری اور رابطے۔ یہ ایپ کے نجی ذخیرے میں رکھے جاتے ہیں، فون کی اپنی خفیہ کاری اور اسکرین لاک کے تحفظ میں۔ ایپ ان پر خفیہ کاری کی کوئی دوسری تہہ نہیں چڑھاتی۔ یہ Google اور iCloud کے بیک اپ سے باہر رکھے جاتے ہیں۔ یہ فون سے صرف دو صورتوں میں باہر جاتے ہیں: اُس شخص کو بھیجے گئے خفیہ پیغامات کی صورت میں جسے آپ بھیجتے ہیں، یا اُس خفیہ بیک اپ فائل میں جو آپ خود بنانے کا فیصلہ کریں۔
  • کمپیوٹر پر، آپ کی شناخت کی نجی کلید ایک ایسی کلید سے مہربند کی جاتی ہے جو سسٹم کے کریڈینشل اسٹور (Windows Credential Manager، یا Linux پر Secret Service کی رنگ) میں رکھی جاتی ہے، اس لیے ڈسک پر موجود فائل کسی دوسرے اکاؤنٹ یا کمپیوٹر پر بے کار ہے۔ آپ کی گفتگو اور فائلیں آپ کے صارف اکاؤنٹ کے تحت ایپ کے ڈیٹا فولڈر میں رکھی جاتی ہیں۔
  • وہ نام جو آپ اپنے رابطوں کو دیتے ہیں۔ یہ آپ کے فون پر رہتے ہیں اور کبھی بھیجے نہیں جاتے۔
  • آپ کا مقام۔ Clavenzo اسے کبھی ٹریک نہیں کرتی۔ جب آپ 'میرا مقام بھیجیں' دباتے ہیں تو ایک مقام، سرے سے سرے تک خفیہ، صرف اُسی ایک شخص کو بھیجا جاتا ہے۔

ہمارے سرور کیا دیکھتے ہیں، اور کتنی دیر رکھتے ہیں

Clavenzo کے سرور فونوں کو ایک دوسرے سے ملواتے ہیں، کال یا پیغام آنے پر بند ایپ کو جگاتے ہیں، اور بند پڑے فون کے لیے خفیہ چیزیں سنبھال کر رکھتے ہیں۔ یہ کئی ہیں: کچھ ہماری اپنی مشینوں پر، اور کچھ Google Cloud سے کرائے پر لی گئی مشینوں پر۔ اندراجات ان کے درمیان نقل کیے جاتے ہیں، تاکہ ان میں سے کوئی بھی آپ تک پہنچ سکے۔

وہ جو کچھ رکھتے ہیں، وہ سب یہ ہے:

کیااس میں کیا ہوتا ہےہم اسے کتنی دیر رکھتے ہیں
آپ کا اندراجآپ کا پتہ (آپ کی شناختی کلید کا فنگر پرنٹ)، آپ کی شناخت کی عوامی کلید، آپ کا پلیٹ فارم (Android، iPhone یا کمپیوٹر)، آپ کے فون کا پش ٹوکن (کمپیوٹر کا کوئی پش ٹوکن نہیں ہوتا)، اور آپ کی شناخت سے دستخط شدہ دو عوامی کلیدیں (ایک کلیدی تبادلے کے لیے، ایک پوسٹ کوانٹم) جن سے دوسرے آلے آپ کے لیے خفیہ کاری کر سکتے ہیں۔جب تک ایپ حاضری دیتی رہے۔ آخری حاضری کے 30 دن بعد حذف۔
کال کی دعوتیںخفیہ۔ کال کرنے والے کا پتہ اور آپ کا۔جب تک آپ کا فون اسے وصول نہ کر لے، اور کبھی بھی 60 سیکنڈ سے زیادہ نہیں۔
منتظر پیغامات اور فائلیںخفیہ۔ بھیجنے والے کا پتہ اور آپ کا، حجم، اور پہنچنے کا وقت۔جب تک آپ کا فون اسے وصول نہ کر لے، اور کبھی بھی 72 گھنٹے سے زیادہ نہیں۔
درخواستوں کے لاگہر درخواست کی قسم، اس کا نتیجہ اور اس میں لگنے والا وقت۔ نہ IP پتے، نہ Clavenzo پتے، نہ پش ٹوکن، نہ کوئی مواد۔صرف تب تک، جب تک خرابیاں ٹھیک کرنے کے لیے ہمیں ان کی ضرورت ہو۔
ریلے کے لاگ، جب تک ہم آزمائش کر رہے ہیںفی الحال، ہمارے اپنے ریلے سے گزرنے والا ہر کنکشن، اس میں شامل IP پتوں کے ساتھ، تاکہ ہم سرورز پر نظر رکھ سکیں اور خرابیاں ٹھیک کر سکیں۔ آزمائش مکمل ہونے پر ہم اسے بند کر دیں گے، اور یہ پالیسی اس کا ذکر کرے گی۔7 دن۔

عملی طور پر اس کا مطلب:

  • کون کس سے رابطہ کرتا ہے۔ جب تک کوئی کال کی دعوت یا منتظر پیغام ہمارے سرور پر ہو، وہ دیکھ سکتے ہیں کہ کس پتے نے اسے کس پتے کو بھیجا۔ چیز ہٹ جانے کے بعد ہم ان جوڑیوں کا کوئی ریکارڈ نہیں رکھتے۔
  • IP پتے۔ ہمارے سرور ہر درخواست کو نمٹاتے وقت وہ IP پتہ دیکھتے ہیں جہاں سے وہ آئی۔ وہ اسے درخواستوں کے لاگ میں نہیں لکھتے۔ ریلے کے لاگ واحد جگہ ہیں جہاں ہم IP پتے رکھتے ہیں۔
  • آپ کب حاضری دیتے ہیں۔ ہمارے سرور دیکھتے ہیں کہ آپ کا فون کب اندراج کرتا ہے اور کب چیزیں وصول کرتا ہے، اور کب اسے پش بھیجا جاتا ہے۔
  • کوئی پتہ درج ہے یا نہیں۔ جس کے پاس بھی آپ کا پتہ ہو، وہ ہمارے سرور سے پوچھ سکتا ہے کہ آیا یہ درج ہے، کیا یہ Android پر ہے، iPhone پر یا کسی کمپیوٹر پر، اور اس کی عوامی کلیدیں مانگ سکتا ہے۔ کوئی دوسرا آلہ آپ کو اسی طرح کال کرتا ہے۔ اس کا یہ مطلب بھی ہے کہ جس کے پاس آپ کا پتہ ہو وہ دیکھ سکتا ہے کہ یہ استعمال میں ہے یا نہیں۔

ہمارے سرور کبھی نہیں دیکھتے کہ آپ کیا کہتے یا بھیجتے ہیں، نہ آپ کے رابطے، نہ آپ کی چیٹ ہسٹری، اور نہ آپ کا نام، فون نمبر یا ای میل پتہ۔

اور کون شامل ہے

  • Cloudflare۔ ہمارا ڈومین Cloudflare سے ہو کر چلتا ہے۔ آپ کے فون سے آنے والا خفیہ کنکشن Cloudflare پر ختم ہوتا ہے، جو ہر درخواست Cloudflare Tunnel کے ذریعے ہمارے سرور تک پہنچاتا ہے۔ اس لیے Cloudflare وہی تفصیلات دیکھ سکتا ہے جو ہمارے سرور دیکھتے ہیں: آپ کا IP پتہ، کوئی درخواست کن پتوں سے متعلق ہے، اندراج میں موجود پش ٹوکن، اور ہر درخواست کا حجم اور وقت۔ وہ مواد نہیں دیکھ سکتا، جو آپ کے فون سے نکلنے سے پہلے ہی سرے سے سرے تک خفیہ ہو چکا ہوتا ہے۔ Cloudflare ایسے ریلے بھی چلاتا ہے جو کچھ کالیں لے جاتے ہیں (اگلا حصہ دیکھیے)، اور یہ ویب سائٹ بھی اسی پر رکھی گئی ہے۔
  • Google Cloud۔ ہمارے کچھ سرور Google Cloud سے کرائے پر لی گئی مشینوں پر چلتے ہیں۔
  • Apple اور Google کی پش خدمات۔ بند ایپ کو صرف iPhone پر Apple Push Notification service کے ذریعے، یا Android پر Firebase Cloud Messaging کے ذریعے جگایا جا سکتا ہے۔ Firebase Cloud Messaging ہی Android ایپ میں تیسرے فریق کا واحد بند مآخذ والا کوڈ ہے۔ پش میں نہ بھیجنے والا ہوتا ہے نہ مواد: وہ صرف یہ بتاتا ہے کہ معاملہ کال کا ہے یا پیغام کا۔ iPhone پر پیغام کا پش ایک مقررہ اطلاع دکھاتا ہے، 'New message' اور 'Tap to read'، اور کال iPhone کی اپنی کال اسکرین پر بجتی ہے، جہاں ایپ وہ نام بھر دیتی ہے جو آپ نے اس رابطے کے لیے محفوظ کیا ہے۔ Apple یا Google دیکھ سکتے ہیں کہ آپ کے فون کو پش ملا، کس قسم کا، اور کب۔ ڈیسک ٹاپ ایپس کوئی پش سروس استعمال نہیں کرتیں: جب تک وہ چل رہی ہوں، وہ خود ہمارے سرورز سے اپنی چیزیں اٹھا لیتی ہیں۔

ہم کسی اشتہاری، تجزیاتی یا کریش رپورٹنگ کمپنی کی خدمات استعمال نہیں کرتے۔

کالیں: براہِ راست یا ریلے کے ذریعے

  • ہر کال سرے سے سرے تک خفیہ ہوتی ہے، چاہے وہ کسی بھی راستے سے جائے۔ ریلے ایسے بائٹ آگے بڑھاتا ہے جنہیں وہ پڑھ نہیں سکتا۔
  • جب ممکن ہو، کالیں براہِ راست جاتی ہیں۔ براہِ راست راستہ ڈھونڈنے کے لیے ہر فون دوسرے کو اپنے نیٹ ورک پتے بھیجتا ہے۔ اس لیے جسے آپ کال کرتے ہیں، یا جو آپ کو کال کرتا ہے، وہ آپ کا IP پتہ جان سکتا ہے، جس سے یہ اندازہ ہو سکتا ہے کہ آپ تقریباً کہاں ہیں۔ ایسا تب بھی ہوتا ہے جب کال آخرکار ریلے کے ذریعے جائے۔
  • جب براہِ راست راستہ ناکام ہو تو ریلے کال لے جاتا ہے۔ ایپ پہلے UDP پر ہمارا اپنا ریلے آزماتی ہے، پھر TCP پر ہمارا اپنا ریلے، پھر Cloudflare کے ریلے، اور جب کوئی سرور جواب نہ دے تو دوسرے سرور پر چلی جاتی ہے۔ ریلے دونوں فونوں کے IP پتے اور گزرنے والے ڈیٹا کی مقدار دیکھتا ہے، کہی گئی بات کبھی نہیں۔
  • آج کوئی ایسی ترتیب نہیں جو ہر کال ریلے کے ذریعے بھیجے۔
  • براہِ راست کال کے پہلے پیغام میں دونوں شناختی عوامی کلیدیں بغیر خفیہ کاری کے ہوتی ہیں، اس لیے اُس نیٹ ورک پر نظر رکھنے والا جان سکتا ہے کہ کون سی دو شناختیں بات کر رہی ہیں، اگرچہ یہ نہیں کہ وہ کیا کہہ رہی ہیں۔

پوسٹ کوانٹم تحفظ

  • کالیں۔ ہر کال نئی کلیدیں بناتی ہے جو کال ختم ہوتے ہی تلف ہو جاتی ہیں۔ کال جڑنے کے ایک لمحے بعد، اگر دونوں ایپس اس کی معاونت کرتی ہوں، دونوں ایپس ایک پوسٹ کوانٹم کلیدی تبادلہ (ML-KEM-768) شامل کرتی ہیں۔ اس کے بعد سے مقصد یہ ہے کہ کال کی ریکارڈنگ مستقبل کے کسی کوانٹم کمپیوٹر کے لیے بھی ناقابلِ مطالعہ رہے۔
  • پیغامات اور فائلیں۔ یہ RSA-2048 اور ML-KEM-768 دونوں سے ایک ساتھ سیل کیے جاتے ہیں۔ آج ML-KEM کلید RSA کلید سے اخذ کی جاتی ہے، اس لیے ہم ابھی پیغامات اور فائلوں کے لیے پوسٹ کوانٹم تحفظ کا دعویٰ نہیں کرتے۔
  • منتظر پیغامات کو فارورڈ سیکریسی حاصل نہیں۔ جس نے کوئی منتظر پیغام ریکارڈ کیا ہو اور بعد میں آپ کی شناخت کی نجی کلید ہاتھ لگا لے، وہ اسے کھول سکتا ہے۔

آپ کی شناخت، اور اسے بدلنا

  • یہ کیا ہے۔ آپ کی شناخت آپ کے آلے پر بنی ایک بے ترتیب RSA-2048 کلید ہے۔ آپ کا پتہ اسی سے اخذ ہوتا ہے، اور آپ اسے ایک کوڈ یا QR کوڈ کی صورت میں دوسروں کو دیتے ہیں۔
  • Android پر، آپ فون کی ترتیبات میں Clavenzo کا ذخیرہ صاف کر کے، یا ایپ دوبارہ نصب کر کے، نئی شناخت حاصل کرتے ہیں۔ جن لوگوں سے آپ بات کرتے ہیں ان کے لیے نئے پتے کا پرانے پتے سے کوئی تعلق نہیں ہوتا۔ اس سے اس فون پر آپ کی چیٹس بھی حذف ہو جاتی ہیں، اس لیے اگر آپ انہیں رکھنا چاہتے ہیں تو پہلے ایک خفیہ بیک اپ بنا لیجیے۔
  • iPhone پر، شناخت Keychain میں رکھی جاتی ہے، جسے iOS ایپ حذف ہونے پر بھی برقرار رکھتا ہے۔ ایپ دوبارہ نصب کرنے سے وہی شناخت واپس آ جاتی ہے۔ نیچے 'اپنا ڈیٹا حذف کرنا' دیکھیے۔
  • نئی شناخت کیا نہیں چھپاتی۔ ہمارے سرور اور Cloudflare پھر بھی وہی فون دیکھتے ہیں: وہی پش ٹوکن، جب تک فون کا سسٹم نیا ٹوکن جاری نہ کرے، اور وہی IP پتہ۔ نئی شناخت دوسرے لوگوں کے لیے آپ کو آپ کے پرانے پتے سے الگ کر دیتی ہے۔ یہ ہم سے یہ بات نہیں چھپاتی کہ دونوں کے پیچھے ایک ہی فون ہے۔
  • نئے فون پر منتقلی۔ شناخت کی برآمدگی آپ کی کلید کو ایک ایسی فائل میں مہربند کرتی ہے جو صرف ایک بار استعمال ہونے والے کوڈ سے کھلتی ہے۔ کلید کے فون سے باہر جانے کا یہی واحد راستہ ہے۔ اگر آپ برآمدگی کے بغیر فون کھو دیں تو شناخت ختم ہو جاتی ہے: کوئی اکاؤنٹ نہیں جس سے اسے واپس لایا جا سکے۔

آپ کا مقامی نیٹ ورک

  • اس Wi-Fi پر نظر آئیں پہلے سے چالو ہوتا ہے۔ یہ اسی Wi-Fi نیٹ ورک کے آلات کو آپ کا پتہ بتاتا ہے، تاکہ وہاں کے لوگ آپ کو 'آس پاس' میں دیکھ سکیں اور آپ کو پہلے شامل کیے بغیر کال کر سکیں۔ آپ اسے ترتیبات میں بند کر سکتے ہیں۔
  • انٹرنیٹ کے بغیر ایک ہی Wi-Fi پر کالیں آج کچھ صورتوں میں چلتی ہیں: Android پر، جب جس فون کو کال کی جا رہی ہے اس پر 'کال لینے کے لیے تیار' دبا دیا گیا ہو؛ iPhone پر، صرف تب تک جب تک اس پر Clavenzo کھلی ہو؛ اور کمپیوٹر پر، جب تک Clavenzo چل رہی ہو۔ iPhone مقامی نیٹ ورک استعمال کرنے کی اجازت مانگ سکتا ہے۔ جب دونوں آلوں پر ایپ کھلی ہو تو پیغامات اور فائلیں بھی اسی طرح پہنچتی ہیں۔

اپنا ڈیٹا حذف کرنا

  • Android پر، Clavenzo کو ہٹانے سے وہ سب کچھ حذف ہو جاتا ہے جو اس نے فون پر رکھا تھا، شناختی کلید سمیت۔
  • iPhone پر، ایپ ہٹانے سے آپ کی چیٹس، فائلیں اور ترتیبات حذف ہو جاتی ہیں، لیکن شناختی کلید نہیں، جو Keychain میں رہتی ہے۔ دوبارہ نصب کرنے پر ایپ اسے پھر اٹھا لیتی ہے۔ کوئی شناخت درآمد کرنے کے بعد iPhone اُس شناخت کو بھی Keychain میں رکھتا ہے جس کی جگہ نئی شناخت آئی۔ آج iPhone سے یہ کلیدیں ہٹانے کا واحد طریقہ iPhone کو مکمل طور پر مٹانا ہے ('Settings, General, Transfer or Reset iPhone, Erase All Content and Settings')۔
  • کمپیوٹر پر، Clavenzo ہٹانے سے آپ کی شناخت اور گفتگو اس کے ڈیٹا فولڈر میں رہ جاتی ہیں، تاکہ دوبارہ نصب کرنے پر ایپ انہیں پھر اٹھا لے۔ انہیں حذف کرنے کے لیے وہ فولڈر (Windows پر %APPDATA%\com.clavenzo.desktop، Linux پر ~/.local/share/com.clavenzo.desktop) اور سسٹم کے کریڈینشل اسٹور میں com.clavenzo.desktop والا اندراج حذف کریں۔
  • ہمارے سرور پر، آپ کا اندراج آپ کے فون کی آخری حاضری کے 30 دن بعد حذف ہو جاتا ہے، اور ایپ ہٹانے سے حاضریاں رک جاتی ہیں۔ کال کی دعوتیں 60 سیکنڈ کے اندر اور منتظر پیغامات 72 گھنٹوں کے اندر حذف ہو جاتے ہیں۔ ریلے کے لاگ 7 دن بعد حذف ہو جاتے ہیں۔
  • ہم سے کہنا۔ اپنے پتے کے ساتھ privacy@clavenzo.com پر لکھیے، اور ہم آپ کا اندراج اپنے سرور سے حذف کر دیں گے۔ ایپ اگلی بار چلنے پر دوبارہ اندراج کر لیتی ہے، اس لیے اگر آپ چاہتے ہیں کہ اندراج ہمیشہ کے لیے ختم ہو جائے تو پہلے ایپ ہٹا دیجیے۔ ہم آپ سے یہ ثابت کرنے کو کہہ سکتے ہیں کہ یہ پتہ آپ کا ہے۔

آپ کے حقوق

آپ کہاں رہتے ہیں، اس کے لحاظ سے GDPR جیسے قوانین آپ کو یہ حق دیتے ہیں کہ آپ پوچھ سکیں کہ ہم آپ کے بارے میں کون سا ذاتی ڈیٹا رکھتے ہیں، اسے درست یا حذف کروا سکیں، ہمارے اسے استعمال کرنے کے طریقے پر اعتراض کر سکیں، اور ڈیٹا کے تحفظ کے اپنے ادارے سے شکایت کر سکیں۔ ہم اوپر بیان کی گئی معلومات صرف آپ کی کالیں اور پیغامات پہنچانے کے لیے استعمال کرتے ہیں، جو وہی خدمت ہے جو آپ نے مانگی۔ ان میں سے کوئی بھی حق استعمال کرنے کے لیے privacy@clavenzo.com پر لکھیے۔ ہم ڈیٹا صرف آپ کے پتے سے ڈھونڈ سکتے ہیں، کیونکہ ہم آپ کا نام نہیں جانتے۔ ہم 30 دن کے اندر جواب دیتے ہیں۔

قانون نافذ کرنے والے ادارے

اگر ہمیں کوئی جائز قانونی مطالبہ موصول ہو تو ہم زیادہ سے زیادہ وہی سونپ سکتے ہیں جو اوپر کی جدول کے مطابق اُس وقت ہمارے پاس ہو۔ ہم کالوں، پیغامات یا فائلوں کا مواد، آپ کے رابطے یا آپ کی چیٹ ہسٹری نہیں سونپ سکتے، کیونکہ وہ ہمارے پاس نہیں۔

بچے

Clavenzo 13 سال سے کم عمر بچوں کے لیے نہیں ہے۔ جہاں قانون یہاں بیان کردہ کارروائی پر رضامندی کے لیے زیادہ عمر لازم کرتا ہے (یورپی اقتصادی علاقے کے بعض ملکوں میں 16 سال تک)، وہاں Clavenzo استعمال کرنے کے لیے آپ کی عمر کم از کم اتنی ہونی چاہیے۔

سیکیورٹی

سیکیورٹی کا کوئی مسئلہ بتانے کے لیے security@clavenzo.com پر لکھیے۔ ہمارے سیکیورٹی رابطے کی تفصیلات clavenzo.com/.well-known/security.txt پر بھی شائع ہیں۔ Clavenzo کا ابھی تک کوئی آزادانہ سیکیورٹی آڈٹ نہیں ہوا۔

یہ ساخت کہاں رک جاتی ہے

  • آپ کا فون ہی کمزور کڑی ہے۔ جس کے ہاتھ میں آپ کا کھلا ہوا فون ہو، وہ آپ کے پیغامات پڑھ سکتا ہے۔ فون پر موجود نقصان دہ پروگرام آپ کا لکھا ہوا خفیہ ہونے سے پہلے ہی پڑھ سکتا ہے۔
  • وقت۔ کال کے دوران پیکٹوں کے اوقات سے ظاہر ہو سکتا ہے کہ کوئی کب بول رہا ہے، اگرچہ جو کہا جاتا ہے وہ خفیہ رہتا ہے۔
  • Clavenzo استعمال کرتے ہوئے دیکھا جانا۔ آپ کے نیٹ ورک پر نظر رکھنے والا جان سکتا ہے کہ آپ یہ ایپ استعمال کرتے ہیں۔
  • جس شخص سے آپ بات کرتے ہیں وہ آپ کی بھیجی ہوئی چیز دہرا سکتا ہے، ریکارڈ کر سکتا ہے یا اس کی تصویر لے سکتا ہے۔

اگر آپ کو کسی ایسے شخص سے تحفظ درکار ہے جو پورے نیٹ ورک پر نظر رکھ سکتا ہو، تو ان حدود کو سمجھیے، اندر دی گئی پراکسی معاونت استعمال کیجیے، اور کسی ایک آلے پر بھروسہ نہ کیجیے۔

ہم کس چیز پر کام کر رہے ہیں

یہ چیزیں ابھی بنی نہیں ہیں۔ جب یہ آئیں گی تو ہم یہ پالیسی تازہ کریں گے۔

  • سیلڈ سینڈر، تاکہ ہمارے سرور اور Cloudflare پھر یہ نہ دیکھ سکیں کہ کون کس سے رابطہ کرتا ہے۔
  • پیغامات اور فائلوں کے لیے پوسٹ کوانٹم تحفظ، ایسی ML-KEM کلید کے ساتھ جو RSA کلید پر منحصر نہ ہو۔
  • ایپ کے اندر سے اپنا اندراج حذف کرنا، ہمیں لکھے بغیر۔

تبدیلیاں

جب یہ پالیسی بدلتی ہے تو ہم اوپر دی گئی تاریخ بدلتے ہیں اور نیا نسخہ اسی صفحے پر شائع کرتے ہیں۔ ایپس پالیسی یہیں سے دکھاتی ہیں۔

رابطہ

Diamente LLC۔ رازداری کے بارے میں privacy@clavenzo.com پر، سیکیورٹی کے مسائل کے بارے میں security@clavenzo.com پر، بدسلوکی کی شکایت کے لیے abuse@clavenzo.com پر، اور باقی کسی بھی بات کے لیے support@clavenzo.com پر لکھیے۔