iPhone उपयोगकर्ता: अगले अपडेट से पहले अपनी वॉलेट कुंजियाँ सहेज लें

iPhone के लिए PQC Wallet अब हमारी कंपनी के नए Apple डेवलपर खाते में आ गया है। अगला iPhone अपडेट पिछले संस्करणों द्वारा सहेजी गई कुंजियाँ नहीं पढ़ पाएगा, इसलिए हर वॉलेट का उपयोग जारी रखने के लिए आपको उसकी कुंजियों की एक प्रति चाहिए होगी। Android प्रभावित नहीं है।

तैयारी कैसे करें

अपडेट से पहले: PQC Wallet में "वॉलेट" टैब खोलें और हर वॉलेट के लिए वॉलेट पर टैप करें → "Export private key" → "Show key"। निजी कुंजी कॉपी करें, और पोस्ट-क्वांटम वॉलेट के लिए सार्वजनिक कुंजी भी, और उन्हें ऑफ़लाइन व गोपनीय रखें। अगर स्वचालित अपडेट चालू हैं, तो यह आज ही करें।

अपडेट के बाद: पहले पुरानी प्रविष्टि हटाएँ: वॉलेट खोलें → "Archive wallet", फिर "सेटिंग्स" → "Archived Wallets" → "Delete"। इसके बाद "New wallet" → "Import a wallet" पर टैप करके कुंजियाँ पेस्ट करें। अपने अगले हस्ताक्षर से पहले आपको फिर से साइन इन करके अपनी पहचान दोबारा सत्यापित करनी होगी।

हम आपसे कभी भी आपकी निजी कुंजियाँ या रिकवरी वाक्यांश नहीं माँगेंगे।

ML-DSA-44 · FIPS 204

आज किए गए आपके हस्ताक्षर की एक समाप्ति तिथि है।

आज के इलेक्ट्रॉनिक हस्ताक्षर RSA और ECDSA पर टिके हैं। पर्याप्त बड़ा क्वांटम कंप्यूटर इन दोनों को तोड़ देता है — और जिस अनुबंध पर आप हस्ताक्षर कर रहे हैं, उसे शायद उससे भी लंबे समय तक टिके रहना पड़े, जितना समय उस दिन के आने में लगेगा। हम NIST के पोस्ट-क्वांटम मानक ML-DSA-44 से हस्ताक्षर करते हैं।

जारी रखकर आप सेवा की शर्तें स्वीकार करते हैं। हम आपके डेटा को कैसे संभालते हैं, यह गोपनीयता नीति में और तुर्किये के उपयोगकर्ताओं के लिए हमारी KVKK सूचना में बताया गया है।

समस्या गति की नहीं है। समय की है।

किराया अनुबंध पाँच साल चलता है, संपत्ति का स्वामित्व-पत्र जीवन भर, और पेटेंट बीस साल। हस्ताक्षर को ख़ुद को उस दिन साबित नहीं करना होता जिस दिन वह किया गया, बल्कि उस दिन जब उस पर विवाद हो। आज के हस्ताक्षर को तब तक टिके रहना होगा।

आज

RSA-2048 और ECDSA हर जगह इस्तेमाल होते हैं, तेज़ हैं और अभी सुरक्षित हैं।

बाद में

Shor का एल्गोरिदम चलाने वाला क्वांटम कंप्यूटर इन दोनों को तोड़ देता है। कब, यह पता नहीं। पर ऐसा होगा, यह तय है।

समाधान

लैटिस-आधारित हस्ताक्षर। ML-DSA-44 एक ऐसी गणितीय कठिनाई पर आधारित है, जिसे कोई भी ज्ञात क्वांटम एल्गोरिदम पार नहीं कर पाता।

हस्ताक्षर कैसे होते हैं

आपको हस्ताक्षरकर्ताओं के नाम पहले से नहीं बताने होते। दस्तावेज़ पर एक कोड होता है; जो उसे पढ़ता है वह हस्ताक्षर करता है, और आप तय करते हैं कि क्या स्वीकार करना है।

पूरी प्रक्रिया डेढ़ मिनट में: साइन अप, पहचान पत्र की चिप से पहचान सत्यापन और हस्ताक्षर, वेबसाइट और फ़ोन साथ-साथ।
  1. 01

    एक बार अपनी पहचान सत्यापित करें

    अपने फ़ोन को अपने पहचान पत्र या पासपोर्ट से सटाएँ। ऐप चिप पढ़ता है, जारी करने वाले देश के हस्ताक्षर की जाँच करता है, और चिप की फ़ोटो का आपके चेहरे से मिलान करता है। उसी समय एक अलग कुंजी बनती है, जिसका इस्तेमाल केवल हस्ताक्षर के लिए होता है।

  2. 02

    दस्तावेज़ साझा करें

    दस्तावेज़ पर एक कोड दिखाई देता है। कमरे में मौजूद कोई भी उसे स्कैन कर सकता है, और जो वहाँ नहीं है उसे राष्ट्रीय पहचान संख्या से आमंत्रित किया जा सकता है।

  3. 03

    वे पढ़ते हैं, फिर हस्ताक्षर करते हैं

    कोड स्कैन करने वाला व्यक्ति हस्ताक्षर करने से पहले अपने फ़ोन पर दस्तावेज़ पढ़ता है। हस्ताक्षरकर्ता सूची में तभी दिखते हैं जब वे हस्ताक्षर करते हैं, उससे पहले नहीं।

  4. 04

    आप स्वीकार करते हैं

    हर हस्ताक्षर निर्णय के लिए आपके पास आता है। आप जिन्हें स्वीकार करते हैं, उन्हीं से दस्तावेज़ पूरा होता है, और हस्ताक्षरित PDF तैयार होता है।

हस्ताक्षर PQC Wallet में होते हैं

मुफ़्त फ़ोन ऐप, जो आपके पहचान पत्र की चिप पढ़ता है और आपकी हस्ताक्षर कुंजी सुरक्षित रखता है। इसे एक बार इंस्टॉल करें; उसके बाद हर हस्ताक्षर बस एक स्कैन है।

अंत में आपके हाथ में क्या रहता है

इस प्रक्रिया के बाद जो बचता है, वह एक PDF है। यह प्लेटफ़ॉर्म न रहे तब भी उसे अपने आप सत्यापित किया जा सकना चाहिए, और उसे इसी तरह बनाया गया है।

हस्ताक्षरकर्ता: Said Nadeem · Ayşe Çiğdem Yılmaz पृष्ठ 4/9

हर पृष्ठ पर हस्ताक्षरकर्ता

किसने हस्ताक्षर किए, यह केवल आख़िरी पृष्ठ पर नहीं, बल्कि हर पृष्ठ के नीचे छपा होता है। चौथा पृष्ठ हाथ में लिए व्यक्ति को यह जानने के लिए खोजबीन नहीं करनी पड़ती कि दस्तावेज़ किसका है।

सत्यापन कोड

दस्तावेज़ पर छपा पता स्थायी है। सालों बाद भी प्रिंटआउट हाथ में लिए कोई व्यक्ति उसे स्कैन करके हस्ताक्षर जाँच सकता है।

ब्लॉकचेन पर दर्ज

दस्तावेज़ का हैश SciChain पर दर्ज होता है। एक भी अक्षर बदलें, तो हैश मेल नहीं खाता और हर हस्ताक्षर विफल हो जाता है।

हस्ताक्षर कुंजी कभी फ़ोन से बाहर नहीं जाती

हस्ताक्षर के लिए इस्तेमाल होने वाली कुंजी आपके वॉलेट से अलग है और आपकी पहचान सत्यापित होने के समय ही बनती है। इसे न एक्सपोर्ट किया जा सकता है, न इम्पोर्ट — ऐप में इनमें से किसी का भी तरीका नहीं है। सर्वर केवल इसका सार्वजनिक हिस्सा देखता है। आपका हस्ताक्षर केवल वही कुंजी बना सकती है, उसी फ़ोन पर।

कुंजी का इस्तेमाल केवल बायोमेट्रिक जाँच के बाद होता है।

कानूनी स्थिति क्या है

ये हस्ताक्षर तुर्की के कानून 5070 के तहत "güvenli elektronik imza" नहीं हैं। उसके लिए किसी लाइसेंसधारी प्रदाता का योग्य प्रमाणपत्र ज़रूरी है, और नियामक की एल्गोरिदम सूची में अभी ML-DSA शामिल नहीं है। क्रिप्टोग्राफ़िक मज़बूती इसका विकल्प नहीं है।

हम यह करते हैं कि आज कानून जिस हस्ताक्षर को मान्यता देता है, उसके साथ क्वांटम कंप्यूटरों का सामना करने के लिए बना एक हस्ताक्षर भी जोड़ देते हैं। अगर आपके पास योग्य प्रमाणपत्र है, तो दोनों का एक साथ इस्तेमाल किया जा सकता है: एक अदालत के लिए, एक अभिलेख के लिए।

अक्सर पूछे जाने वाले प्रश्न

क्या हस्ताक्षर करने वालों को कुछ इंस्टॉल करना होगा?
उन्हें ऐप इंस्टॉल करके एक बार अपनी पहचान सत्यापित करनी होती है। उसके बाद वे दस्तावेज़ पर दिया गया कोड स्कैन करके हस्ताक्षर करते हैं; हर दस्तावेज़ के लिए अलग सेटअप नहीं करना पड़ता।
अगर यह प्लेटफ़ॉर्म बंद हो जाए, तो मेरे दस्तावेज़ों का क्या होगा?
हस्ताक्षरित PDF आपका है और अपने आप सत्यापित होता है। दस्तावेज़ का हैश SciChain पर लिखा जाता है, इसलिए हमसे स्वतंत्र रूप से यह दिखाया जा सकता है कि हस्ताक्षर उसी दस्तावेज़ के हैं।
क्या मेरी पहचान और चेहरे का डेटा संग्रहीत किया जाता है?
चिप की फ़ोटो और चेहरे का मिलान कभी फ़ोन से बाहर नहीं जाते; मिलान डिवाइस पर ही होता है और पूरा होते ही फ़ोटो हटा दी जाती है। सर्वर को केवल चिप से मिली पहचान की जानकारी (नाम, राष्ट्रीय पहचान संख्या और दस्तावेज़ संख्या) और आपकी सार्वजनिक कुंजी मिलती है।
क्या इसे मेरे मौजूदा योग्य ई-हस्ताक्षर के साथ इस्तेमाल किया जा सकता है?
हाँ — इसे इसी के लिए बनाया गया है। आपका योग्य प्रमाणपत्र वह हस्ताक्षर देता है जिसे आज कानून मान्यता देता है; यह हस्ताक्षर दस्तावेज़ को क्वांटम युग के पार ले जाता है। दोनों एक ही दस्तावेज़ पर हो सकते हैं।
दस्तावेज़ कौन देख सकता है?
जिसके पास कोड है, वह दस्तावेज़ पढ़ सकता है और उस पर हस्ताक्षर कर सकता है। कोई हस्ताक्षर दस्तावेज़ पर दर्ज होगा या नहीं, यह आपका निर्णय है; जिसे आप स्वीकार नहीं करते, वह उस पर दिखाई नहीं देता।

दस्तावेज़ हस्ताक्षर के लिए भेजें

पहचान सत्यापन में कुछ मिनट लगते हैं और यह एक ही बार होता है।

जारी रखकर आप सेवा की शर्तें स्वीकार करते हैं। हम आपके डेटा को कैसे संभालते हैं, यह गोपनीयता नीति में और तुर्किये के उपयोगकर्ताओं के लिए हमारी KVKK सूचना में बताया गया है।