सुरक्षा और कानूनी चिंताओं, जिनमें एन्क्रिप्शन बैकडोर के लिए सरकारी दबाव भी शामिल है, के चलते GrapheneOS फ्रांस छोड़ रहा है। यहां जानें कि क्या हुआ और ये क्यों अहम है।

फ्रांस में GrapheneOS के साथ क्या हुआ?

24 नवंबर 2025 को GrapheneOS ने X पे ऐलान किया(नई विंडो) कि उसने फ्रांस से सभी एक्टिव सर्वर हटा दिए हैं और होस्टिंग प्रोवाइडर OVHcloud के साथ अपने रिश्ते खत्म करने की प्रक्रिया में है। टीम ने कहा, “फ्रांस ओपन सोर्स निजता प्रोजेक्ट्स के लिए सुरक्षित देश नहीं है,” और इसे फ्रांसीसी अधिकारियों की एन्क्रिप्शन बैकडोर की उम्मीदों के तौर पर बताया।

ये फैसला उस वक्त आया है जब फ्रांस प्रस्तावित EU Chat Control कानून के सबसे मुखर समर्थकों में से एक बन चुका है, जिसका मकसद ऑनलाइन प्लैटफॉर्म और मैसेजिंग सर्विसेज को बच्चों के यौन शोषण से जुड़ी सामग्री (CSAM) और grooming कंटेंट के लिए निजी चैट, इमेज और मीडिया का अपने-आप स्कैन करें पर मजबूर करना है। मार्च में फ्रांसीसी नेशनल असेंबली ने एक प्रस्ताव खारिज किया(नई विंडो) था, जिसमें Signal जैसी सुरक्षित कम्युनिकेशन सर्विसेज से उनका शुरु-से-अंत तक एन्क्रिप्शन कमज़ोर करने या हटाएं करने की मांग की जा रही थी।

शुरु-से-अंत तक एन्क्रिप्शन (E2EE) का मतलब है कि सिर्फ भेजने वाले और प्राप्तकर्ता ही किसी संदेश की सामग्री पढ़ें सकते हैं, न कि सर्विस प्रोवाइडर या कोई और थर्ड पार्टी, जिसमें सरकारी अधिकारी या साइबर अपराधी भी शामिल हैं।

एन्क्रिप्शन बैकडोर से आगे, ये सवाल भी बढ़ रहे हैं कि क्या फ्रांसीसी कंपनी OVHcloud डाटा सॉवरेनटी की गारंटी दे सकती है। एक कनाडाई अदालत(नई विंडो) ने यूरोपीय सर्वर पे स्टोर किया गया ग्राहक डाटा हाथ में लेने के लिए कंपनी को मजबूर करने की कोशिश की, और इसके लिए उसकी कनाडाई सब्सिडियरी का इस्तेमाल किया, जिससे सरकारों के बीच के सामान्य कानूनी चैनल असरदार तौर पर बायपास हो गए।

GrapheneOS क्या है और लोग इसे क्यों इस्तेमाल करते हैं?

GrapheneOS एक नॉनप्रॉफिट, ओपन सोर्स और Android-बेस्ड ऑपरेटिंग सिस्टम है, जिसे बेहतर निजता, सुरक्षा और कंट्रोल चाहने वाले बहुत से लोग इस्तेमाल करते हैं। यहां कुछ वजहें हैं कि लोग इसे Google के Android से बेहतर क्यों मानते हैं:

  • कोई बैकग्राउंड डाटा कलेक्शन नहीं, इनबिल्ट Google ट्रैकिंग या टेलीमेट्री नहीं। इसका मतलब है कि आपका डिवाइस Google या उसके पार्टनर्स को यूज़ेज डाटा, डायग्नोस्टिक्स या व्यवहार से जुड़ी जानकारी नहीं भेजें।
  • डिफॉल्ट रूप से Advertising ID डिसेबल। Advertising ID एक यूनीक आइडेंटिफायर है, जो Android आपके डिवाइस को असाइन करता है और मार्केटर्स को टारगेटेड विज्ञापनों के लिए आपको ट्रैक करने देता है।
  • कोई ब्लोटवेयर नहीं, जैसे मैन्युफैक्चरर या कैरियर की ओर से इंस्टॉल किए गए ऐप।
  • कोई फोर्स्ड ऐप नहीं, जिन्हें आप अनइंस्टॉल करें नहीं कर सकते, जैसे Google Assistant या Gemini
  • कोई Google लॉक-इन प्रॉम्प्ट नहीं, जैसे Google सर्विसेज इस्तेमाल करने के लिए बार-बार दिखने वाली सूचना। आप GrapheneOS को Google खाता के बिना भी इस्तेमाल कर सकते हैं।
  • कोई डिफॉल्ट क्लाउड इंटीग्रेशन नहीं, जैसे अपने-आप Google Photos बैकअप
  • एडवांस निजता परमिशन कंट्रोल, जैसे zero-day एक्सप्लॉइट के खिलाफ बेहतर सुरक्षा।
  • सख्त सुरक्षा नियम, जो ऐप के चलने के तरीके को कंट्रोल करते हैं, जैसे सैंडबॉक्सिंग, जो ऐप्स को बिना साफ अनुमति के दूसरे ऐप्स का डाटा या सिस्टम रिसोर्स एक्सेस करें से रोकती है।

एन्क्रिप्शन बैकडोर खतरनाक क्यों हैं

GrapheneOS मोबाइल डिवाइस को full-disk एन्क्रिप्शन के जरिए सुरक्षित रखता है, जिससे सारा डाटा सुरक्षित रहता है, जिसमें फ़ाइल नाम और टाइमस्टैंप जैसा मेटाडाटा भी शामिल है। एन्क्रिप्शन बैकडोर का मतलब होगा एक गुप्त तरीका जोड़ना, जिसे कानून प्रवर्तन आपकी सहमति, PIN या फेस के बिना एन्क्रिप्ट किया डाटा अनलॉक करने के लिए इस्तेमाल कर सके।

एन्क्रिप्शन बैकडोर की समस्या ये है कि एक बार वो बन जाए, तो उसे ढूंढने वाला कोई भी उसे खोज सकता है, उसका गलत इस्तेमाल कर सकता है या उसका फायदा उठा सकता है, जिसमें साइबर अपराधी भी शामिल हैं। इससे सिर्फ जांच के निशाने पर आए लोग नहीं, बल्कि सबको खतरा होता है, इसीलिए निजता समर्थक लगातार इसका विरोध करते हैं।

GrapheneOS क्यों कहता है कि बैकडोर तकनीकी रूप से नामुमकिन है

GrapheneOS समझाता है कि चाहे वो चाहे भी, फोन के हार्डवेयर सिक्योर एलिमेंट की वजह से एन्क्रिप्शन बैकडोर जोड़ना तकनीकी रूप से नामुमकिन है, जो भरोसे की एक सख्त चेन लागू करता है। सिर्फ सही तरीके से साइन किया फर्मवेयर ही चलने की इजाजत रखता है, और कोई भी अनअथॉराइज्ड बदलाव डिवाइस को वेरिफिकेशन में फेल करा देगा। इसके अलावा, हार्डवेयर-लागू सुरक्षा अनलॉक की कोशिशों की संख्या सीमित करती है और उनके बीच देरी डालती है, जिससे brute-force अटैक रुकते हैं।

GrapheneOS बताता है कि चाहे वो चाहे भी, एन्क्रिप्शन बैकडोर डालना तकनीकी रूप से असंभव है, क्योंकि फोन का हार्डवेयर सिक्योर एलिमेंट एक सख्त ट्रस्ट चेन लागू करता है। सिर्फ ठीक से साइन किया गया फर्मवेयर ही चलने की अनुमति रखता है, और कोई भी अनधिकृत बदलाव डिवाइस को वेरिफिकेशन में फेल करा देगा। इसके अलावा, हार्डवेयर से लागू होने वाली सुरक्षा अनलॉक की कोशिशों की संख्या सीमित करती है और उनके बीच देरी डालती है, जिससे ब्रूट-फोर्स अटैक रुक जाते हैं।

एन्क्रिप्शन बैकडोर बनाने से इनकार करने में GrapheneOS अकेला नहीं है

बड़ी टेक कंपनियों पर भी एन्क्रिप्शन कमज़ोर करने का दबाव आया और उन्होंने इनकार कर दिया। यहां हाल के कुछ उदाहरण हैं:

  • 2023 में, जब UK Online Safety Bill आगे बढ़ा रहा था, तो Signal ने कहा(नई विंडो) कि वो ऐसे कानून का पालन करने से बेहतर समझेगा कि उपयोगकर्ताओं के भरोसे को धोखा देने वाले अधिकार क्षेत्र में अपनी सर्विस बंद कर दे, जो बैकडोर या निगरानी की खासियत लाएगा।
  • 2025 में, UK सरकार ने Apple को असरदार तौर पर ये चुनाव करने पर मजबूर किया कि या तो वो एन्क्रिप्शन बैकडोर बनाए या कुछ सर्विसेज के लिए शुरु-से-अंत तक एन्क्रिप्शन हटाए। Apple ने Advanced Data Protection (ADP) वापस लेना चुना — एक खासियत जो शुरु-से-अंत तक एन्क्रिप्शन को कई iCloud सर्विसेज तक फैलाती है, जिनमें बैकअप, फोटो, नोट्स और फ़ाइल शामिल हैं — बजाय इसके कि वो अपने सिक्योरिटी मॉडल से छेड़छाड़ करें। Apple ने बाद में UK सरकार की मांग के खिलाफ कानूनी चुनौती दायर की।

जब सरकारें निजता कमज़ोर करती हैं, तो इसकी कीमत आप चुकते हैं

निजता-पहले वाली कंपनियों और ओपन सोर्स प्रोजेक्ट्स के खिलाफ फ्रांस का रुख एक बड़ा संदेश भेजें है: यहां काम करो और हमें आपका डाटा एक्सेस करें दो, या देश छोड़ दो।

जब GrapheneOS जैसे सुरक्षित प्लैटफॉर्म अपनी सिक्योरिटी प्रिंसिपल्स को बरकरार रखते हुए मजबूती से खड़े रहने और अपना इंफ्रास्ट्रक्चर देश से बाहर निकालने का फैसला करते हैं, तो आखिरकार वही लोग, जिनकी वो सर्विस करते हैं, उन टूल्स का एक्सेस खो देते हैं जिन्हें उन्हें डाटा लीक, पहचान की चोरी और राज्य की सेंसरशिप से बचाने के लिए डिज़ाइन किया गया था।

Proton में मजबूत एन्क्रिप्शन और ऑनलाइन निजता हमारे मिशन की नींव है। इनके बिना हम अपनी कम्युनिटी को सेफ ईमेल, V(नई विंडो)P(नई विंडो)N(नई विंडो), क्लाउड स्टोरेज या पासवर्ड मैनेजमेंट नहीं दे सकते थे।