हम आपकी फ़ोटो कैसे सुरक्षित रखते हैं
आख़िरी अपडेट: 25 सितंबर 2026 · Русский · English
संक्षेप में: फ़ोटो और वीडियो अपलोड से पहले आपके डिवाइस पर एन्क्रिप्ट होते हैं, की (key) कभी हमारे सर्वर तक नहीं पहुँचती, और की (key) के बिना कोई भी फ़ाइलें नहीं खोल सकता — हम भी नहीं। नीचे बताया गया है कि यह कैसे काम करता है: पहले आसान शब्दों में, फिर विशेषज्ञों के लिए विवरण, और ईमानदारी से — एन्क्रिप्शन क्या नहीं करता।
आसान शब्दों में
- की (key) आपके फ़ोन पर बनती है। यह 256 रैंडम बिट की होती है और आपके Telegram अकाउंट (मिनी ऐप के क्लाउड स्टोरेज) में और खुद डिवाइस पर रखी जाती है। इसे कभी My Albums सर्वर पर नहीं भेजा जाता।
- फ़ोटो के बारे में बताने वाली हर चीज़ एन्क्रिप्ट होती है: खुद फ़ोटो और वीडियो, कैप्शन, टैग किए गए लोग, फ़ोटो खींचने की तारीखें और जगहें, सुझावों के लिए चेहरे की पहचान वाला डेटा, और एल्बम के नाम। सर्च आपके फ़ोन पर चलती है — सर्च क्वेरी सर्वर पर नहीं भेजी जातीं।
- रिकवरी कोड ही आपकी की (key) है। ऐप इसे पहली बार खोलने पर दिखाता है। इसे कागज़ पर लिख लें और किसी को न दिखाएँ, सपोर्ट को भी नहीं। अगर कोड और Telegram अकाउंट दोनों खो गए, तो कोई भी फ़ोटो वापस नहीं ला सकता।
- सीक्रेट एल्बम अपने अलग पासवर्ड से लॉक होता है। यह पासवर्ड न हमारे पास है, न Telegram के पास, इसलिए किसी और के हाथ में आपका अनलॉक्ड फ़ोन भी यह एल्बम नहीं खोल पाएगा। भूला हुआ पासवर्ड वापस नहीं पाया जा सकता।
- साझा एल्बम आपकी मुख्य की (key) से नहीं, बल्कि अपनी अलग की (key) से एन्क्रिप्ट होता है। इसे शेयर करने पर सिर्फ़ यही एल्बम खुलता है, आपकी पूरी लाइब्रेरी नहीं।
हमारा सर्वर क्या देखता है और क्या नहीं
| देखता है | नहीं देखता |
|---|---|
| आपकी Telegram ID, नाम और भाषा | खुद फ़ोटो और वीडियो |
| आपके पास कितनी फ़ाइलें हैं, उनका साइज़, फ़ोटो है या वीडियो, कब अपलोड हुई | कैप्शन, फ़ोटो खींचने की तारीखें और जगहें |
| आपका प्लान और Stars भुगतान | टैग किए गए लोग और चेहरे की पहचान वाला डेटा |
| साझा एल्बमों में: कौन सदस्य है और किस भूमिका में, किसने क्या अपलोड किया, किसने रिएक्शन दिया | एल्बम के नाम, खुद रिएक्शन, सर्च क्वेरी |
| यह कि आपने वही फ़ाइल दोबारा अपलोड की — डुप्लिकेट से बचाव ऐसे ही काम करता है | आपकी की (key), रिकवरी कोड और सीक्रेट एल्बमों के पासवर्ड |
ईमानदारी से: एन्क्रिप्शन क्या नहीं करता
- ऐप का कोड हमारा सर्वर भेजता है। एंड-टू-एंड एन्क्रिप्शन वाले हर वेब ऐप के साथ ऐसा ही है: सैद्धांतिक रूप से, हैक हुआ सर्वर बदला हुआ कोड भेज सकता है। हम इसके लिए क्या करते हैं: ऐप के पेज पर सिर्फ़ हमारी स्क्रिप्ट और Telegram की स्क्रिप्ट चल सकती हैं; हर घंटे सर्वर असल में जो फ़ाइलें भेज रहा है, उनका मिलान प्रकाशित वर्ज़न से किया जाता है; कोड खुला और पढ़ने लायक है — खुद जाँचें; और एक स्वतंत्र ऑडिट की तैयारी चल रही है।
- की (key) आपके Telegram अकाउंट में रखी जाती है। जिसे आपके Telegram का एक्सेस मिल गया, उसे की (key) भी मिल जाएगी। Telegram में क्लाउड पासवर्ड (टू-स्टेप वेरिफ़िकेशन) चालू करें।
- Android पर “मेरी चैट में भेजें” (ऐप में “Send to my chat”)। Android पर Telegram मिनी ऐप्स को फ़ाइलें सेव नहीं करने देता, इसलिए जब आप इसे टैप करते हैं, तो फ़ाइल डिक्रिप्ट होकर हमारे सर्वर के ज़रिए बॉट के साथ आपकी चैट में जाती है। सर्वर इसे सेव नहीं करता; चैट में Telegram इसे बिना एन्क्रिप्शन के रखता है।
- अनलॉक्ड फ़ोन। जिसके हाथ में Telegram खुला हुआ आपका अनलॉक्ड फ़ोन होगा, वह आपकी लाइब्रेरी देख लेगा। सबसे निजी फ़ोटो सीक्रेट एल्बम में रखें।
विशेषज्ञों के लिए
- एन्क्रिप्शन ब्राउज़र के स्टैंडर्ड WebCrypto से होता है: AES-256-GCM, 96-बिट रैंडम IV के साथ। बड़ी फ़ाइलें 1 MiB के टुकड़ों में एन्क्रिप्ट होती हैं: हर टुकड़े का अपना IV होता है, और टुकड़े का नंबर व फ़ाइल हेडर प्रमाणित (AAD) होते हैं — टुकड़ों का क्रम बदला नहीं जा सकता, उन्हें अदला-बदला नहीं जा सकता और चुपचाप छोटा नहीं किया जा सकता।
- सीक्रेट एल्बम: एल्बम की एक रैंडम की (key), पासवर्ड से बनी की (key) में लपेटी (wrap) जाती है — PBKDF2-HMAC-SHA256, 3,00,000 इटरेशन, 128-बिट सॉल्ट।
- साझा एल्बम: हर यूज़र के पास ECDH P-256 की-पेयर होता है; उसका प्राइवेट हिस्सा सर्वर पर सिर्फ़ मुख्य की (key) से एन्क्रिप्ट होकर रखा जाता है। एल्बम वाली की (key) सदस्य तक ECIES (ECDH + HKDF-SHA256 + AES-256-GCM) से पहुँचाई जाती है। अगर सर्वर की (key) बदल दे, तो यह सुरक्षा कोड में दिख जाता है, जो मालिक और सदस्य की स्क्रीन पर एक जैसा होना चाहिए। लिंक से आने वाले मेहमानों को एल्बम वाली की (key) एक रैंडम 80-बिट कोड (PBKDF2) से लॉक करके दी जाती है; कोड लिंक से अलग भेजा जाता है और कभी सर्वर तक नहीं पहुँचता।
- डुप्लिकेट टैग: फ़ाइल के कंटेंट का HMAC-SHA256, आपकी की (key) से बनी एक की (key) के साथ; टैग से कंटेंट वापस नहीं निकाला जा सकता।
- लॉग इन: Telegram डेटा का सिग्नेचर (HMAC-SHA256) सर्वर पर जाँचा जाता है; सेशन 12 घंटे चलता है और सर्वर सिर्फ़ उसके टोकन का हैश रखता है।
- ऐप पेज: Content-Security-Policy (स्क्रिप्ट सिर्फ़ हमारी और Telegram की), HSTS, Referrer-Policy: no-referrer। फ़ाइलें Cloudflare R2 (यूरोपीय रीजन) में रखी जाती हैं; डाउनलोड लिंक साइन किए हुए होते हैं और 10 मिनट तक ही चलते हैं।
- सारा एन्क्रिप्शन एक ही फ़ाइल में है: crypto.js।
जाँच और कमज़ोरियों की रिपोर्ट
एन्क्रिप्शन खुद कैसे जाँचें — चार तरीके, आसान से लेकर पूरी गहराई तक। हम कोड के स्वतंत्र ऑडिट की तैयारी कर रहे हैं और उसकी रिपोर्ट इसी पेज पर प्रकाशित करेंगे।
कोई कमज़ोरी (vulnerability) मिली? @MyAlbums_support या [email protected] पर लिखें — हम उसकी जाँच करके उसे ठीक करेंगे, और आपकी सहमति से यहाँ आपका धन्यवाद करेंगे।
