iPhone उपयोगकर्ता: अगले अपडेट से पहले अपनी वॉलेट कुंजियाँ सहेज लें
iPhone के लिए PQC Wallet अब हमारी कंपनी के नए Apple डेवलपर खाते में आ गया है। अगला iPhone अपडेट पिछले संस्करणों द्वारा सहेजी गई कुंजियाँ नहीं पढ़ पाएगा, इसलिए हर वॉलेट का उपयोग जारी रखने के लिए आपको उसकी कुंजियों की एक प्रति चाहिए होगी। Android प्रभावित नहीं है।
अपडेट से पहले: PQC Wallet में "वॉलेट" टैब खोलें और हर वॉलेट के लिए वॉलेट पर टैप करें → "Export private key" → "Show key"। निजी कुंजी कॉपी करें, और पोस्ट-क्वांटम वॉलेट के लिए सार्वजनिक कुंजी भी, और उन्हें ऑफ़लाइन व गोपनीय रखें। अगर स्वचालित अपडेट चालू हैं, तो यह आज ही करें।
अपडेट के बाद: पहले पुरानी प्रविष्टि हटाएँ: वॉलेट खोलें → "Archive wallet", फिर "सेटिंग्स" → "Archived Wallets" → "Delete"। इसके बाद "New wallet" → "Import a wallet" पर टैप करके कुंजियाँ पेस्ट करें। अपने अगले हस्ताक्षर से पहले आपको फिर से साइन इन करके अपनी पहचान दोबारा सत्यापित करनी होगी।
हम आपसे कभी भी आपकी निजी कुंजियाँ या रिकवरी वाक्यांश नहीं माँगेंगे।
ML-DSA-44 · FIPS 204
आज के इलेक्ट्रॉनिक हस्ताक्षर RSA और ECDSA पर टिके हैं। पर्याप्त बड़ा क्वांटम कंप्यूटर इन दोनों को तोड़ देता है — और जिस अनुबंध पर आप हस्ताक्षर कर रहे हैं, उसे शायद उससे भी लंबे समय तक टिके रहना पड़े, जितना समय उस दिन के आने में लगेगा। हम NIST के पोस्ट-क्वांटम मानक ML-DSA-44 से हस्ताक्षर करते हैं।
जारी रखकर आप सेवा की शर्तें स्वीकार करते हैं। हम आपके डेटा को कैसे संभालते हैं, यह गोपनीयता नीति में और तुर्किये के उपयोगकर्ताओं के लिए हमारी KVKK सूचना में बताया गया है।
किराया अनुबंध पाँच साल चलता है, संपत्ति का स्वामित्व-पत्र जीवन भर, और पेटेंट बीस साल। हस्ताक्षर को ख़ुद को उस दिन साबित नहीं करना होता जिस दिन वह किया गया, बल्कि उस दिन जब उस पर विवाद हो। आज के हस्ताक्षर को तब तक टिके रहना होगा।
RSA-2048 और ECDSA हर जगह इस्तेमाल होते हैं, तेज़ हैं और अभी सुरक्षित हैं।
Shor का एल्गोरिदम चलाने वाला क्वांटम कंप्यूटर इन दोनों को तोड़ देता है। कब, यह पता नहीं। पर ऐसा होगा, यह तय है।
लैटिस-आधारित हस्ताक्षर। ML-DSA-44 एक ऐसी गणितीय कठिनाई पर आधारित है, जिसे कोई भी ज्ञात क्वांटम एल्गोरिदम पार नहीं कर पाता।
आपको हस्ताक्षरकर्ताओं के नाम पहले से नहीं बताने होते। दस्तावेज़ पर एक कोड होता है; जो उसे पढ़ता है वह हस्ताक्षर करता है, और आप तय करते हैं कि क्या स्वीकार करना है।
अपने फ़ोन को अपने पहचान पत्र या पासपोर्ट से सटाएँ। ऐप चिप पढ़ता है, जारी करने वाले देश के हस्ताक्षर की जाँच करता है, और चिप की फ़ोटो का आपके चेहरे से मिलान करता है। उसी समय एक अलग कुंजी बनती है, जिसका इस्तेमाल केवल हस्ताक्षर के लिए होता है।
दस्तावेज़ पर एक कोड दिखाई देता है। कमरे में मौजूद कोई भी उसे स्कैन कर सकता है, और जो वहाँ नहीं है उसे राष्ट्रीय पहचान संख्या से आमंत्रित किया जा सकता है।
कोड स्कैन करने वाला व्यक्ति हस्ताक्षर करने से पहले अपने फ़ोन पर दस्तावेज़ पढ़ता है। हस्ताक्षरकर्ता सूची में तभी दिखते हैं जब वे हस्ताक्षर करते हैं, उससे पहले नहीं।
हर हस्ताक्षर निर्णय के लिए आपके पास आता है। आप जिन्हें स्वीकार करते हैं, उन्हीं से दस्तावेज़ पूरा होता है, और हस्ताक्षरित PDF तैयार होता है।
इस प्रक्रिया के बाद जो बचता है, वह एक PDF है। यह प्लेटफ़ॉर्म न रहे तब भी उसे अपने आप सत्यापित किया जा सकना चाहिए, और उसे इसी तरह बनाया गया है।
किसने हस्ताक्षर किए, यह केवल आख़िरी पृष्ठ पर नहीं, बल्कि हर पृष्ठ के नीचे छपा होता है। चौथा पृष्ठ हाथ में लिए व्यक्ति को यह जानने के लिए खोजबीन नहीं करनी पड़ती कि दस्तावेज़ किसका है।
दस्तावेज़ पर छपा पता स्थायी है। सालों बाद भी प्रिंटआउट हाथ में लिए कोई व्यक्ति उसे स्कैन करके हस्ताक्षर जाँच सकता है।
दस्तावेज़ का हैश SciChain पर दर्ज होता है। एक भी अक्षर बदलें, तो हैश मेल नहीं खाता और हर हस्ताक्षर विफल हो जाता है।
हस्ताक्षर के लिए इस्तेमाल होने वाली कुंजी आपके वॉलेट से अलग है और आपकी पहचान सत्यापित होने के समय ही बनती है। इसे न एक्सपोर्ट किया जा सकता है, न इम्पोर्ट — ऐप में इनमें से किसी का भी तरीका नहीं है। सर्वर केवल इसका सार्वजनिक हिस्सा देखता है। आपका हस्ताक्षर केवल वही कुंजी बना सकती है, उसी फ़ोन पर।
कुंजी का इस्तेमाल केवल बायोमेट्रिक जाँच के बाद होता है।
ये हस्ताक्षर तुर्की के कानून 5070 के तहत "güvenli elektronik imza" नहीं हैं। उसके लिए किसी लाइसेंसधारी प्रदाता का योग्य प्रमाणपत्र ज़रूरी है, और नियामक की एल्गोरिदम सूची में अभी ML-DSA शामिल नहीं है। क्रिप्टोग्राफ़िक मज़बूती इसका विकल्प नहीं है।
हम यह करते हैं कि आज कानून जिस हस्ताक्षर को मान्यता देता है, उसके साथ क्वांटम कंप्यूटरों का सामना करने के लिए बना एक हस्ताक्षर भी जोड़ देते हैं। अगर आपके पास योग्य प्रमाणपत्र है, तो दोनों का एक साथ इस्तेमाल किया जा सकता है: एक अदालत के लिए, एक अभिलेख के लिए।
पहचान सत्यापन में कुछ मिनट लगते हैं और यह एक ही बार होता है।
जारी रखकर आप सेवा की शर्तें स्वीकार करते हैं। हम आपके डेटा को कैसे संभालते हैं, यह गोपनीयता नीति में और तुर्किये के उपयोगकर्ताओं के लिए हमारी KVKK सूचना में बताया गया है।
कुकीज़
साइट चलाने और आपको साइन इन रखने के लिए हम अनिवार्य कुकीज़ का उपयोग करते हैं। आपकी अनुमति से हम यह देखने के लिए Google Analytics का भी उपयोग करेंगे कि साइट का उपयोग कैसे होता है; यह डेटा Google LLC (अमेरिका) को जाता है। जब तक आप स्वीकार नहीं करते, यह बंद रहता है, और आप कभी भी अपना निर्णय बदल सकते हैं। आपके दस्तावेज़ों या हस्ताक्षरों वाले पेजों पर इसका उपयोग कभी नहीं होता। हम कुकीज़ का उपयोग कैसे करते हैं · KVKK सूचना (तुर्किये)