सुरक्षा
Meeks इसलिए बना है कि सहायता से जुड़े लोग निश्चिंत होकर संपर्क में रह सकें। यह पेज बताता है कि Meeks किन चीज़ों की सुरक्षा करता है और किनकी नहीं कर सकता।
एंड-टू-एंड एन्क्रिप्शन
संदेश, फ़ाइलें और कॉल (आवाज़, वीडियो और स्क्रीन साझा करना) भेजने वाले के डिवाइस पर एन्क्रिप्ट होते हैं और सिर्फ़ पाने वालों के डिवाइस पर ही खुल सकते हैं। एन्क्रिप्शन कुंजी सिर्फ़ रूम के प्रतिभागियों के डिवाइस पर होती है; सर्वर संचालक भी सामग्री नहीं पढ़ सकता।
संदेश सर्वर पर नहीं रहते
जहाँ तक हो सके, प्रतिभागी सीधे (P2P) जुड़ते हैं। जब यह संभव न हो, तो सर्वर डेटा आगे पहुँचाता है, लेकिन उसे एन्क्रिप्टेड रूप में ही गुज़रने देता है और सेव नहीं करता। इतिहास हर प्रतिभागी के डिवाइस पर रहता है और प्रतिभागियों के बीच सिंक होता है।
जुड़ने के लिए मंज़ूरी ज़रूरी है
सिर्फ़ URL जानने से रूम में प्रवेश नहीं मिलता। एन्क्रिप्शन कुंजी नए प्रतिभागी को तभी मिलती है जब रूम में पहले से मौजूद कोई व्यक्ति मंज़ूरी दे। मंज़ूरी देते समय फ़ोन पर या आमने-सामने यह जाँच लेना ज़्यादा सुरक्षित है कि स्क्रीन पर दिखा पुष्टि कोड दूसरे व्यक्ति के कोड से मिलता है।
सर्वर क्या सेव करता है
रूम मौजूद है या नहीं (नाम का सिर्फ़ बदला हुआ मान), जुड़ने के अनुरोध में दिखाया जाने वाला नाम और सार्वजनिक कुंजी, मंज़ूरी से पहले भेजे गए संदेश (एन्क्रिप्टेड; जुड़ना पूरा होने पर हटा दिए जाते हैं), और कनेक्शन रिकॉर्ड (IP पता, स्रोत पोर्ट, तारीख़ और समय)। संदेशों और फ़ाइलों की सामग्री सेव नहीं होती।
कनेक्शन रिकॉर्ड के बारे में
कानून के तहत प्रेषक की जानकारी उजागर करने के अनुरोधों का जवाब देने के लिए, कनेक्शन का IP पता और समय दो साल तक रखा जाता है और फिर अपने-आप हटा दिया जाता है। रिकॉर्ड में संदेशों की सामग्री शामिल नहीं होती।
कॉल रिले
सीधा कनेक्शन संभव न हो तो कॉल Meeks के रिले सर्वर से होकर जाती हैं। बैकअप के रूप में Cloudflare के रिले सर्वर भी इस्तेमाल हो सकते हैं। दोनों ही तरीकों में कॉल एन्क्रिप्टेड रहती हैं।
अपने डिवाइस का ध्यान रखें
इतिहास और एन्क्रिप्शन कुंजियाँ आपके डिवाइस के ब्राउज़र में सेव होती हैं। साझा डिवाइस इस्तेमाल करने पर रूम में "इस डिवाइस से इतिहास हटाएँ" से उन्हें हटा दें। अपने डिवाइस पर स्क्रीन लॉक लगाएँ।
Meeks क्या नहीं कर सकता
- जिसे आप मंज़ूरी देते हैं, वह इतिहास सहित रूम की सामग्री पढ़ सकता है। किसे मंज़ूरी देनी है, सोच-समझकर तय करें।
- दिखाया जाने वाला नाम व्यक्ति ख़ुद लिखता है। पुष्टि कोड या किसी दूसरे संपर्क माध्यम से पहचान की जाँच करें।
- सर्वर को पता होता है कि किसने कब और किस IP पते से कनेक्ट किया।
- Meeks ब्राउज़र में चलता है। अगर ब्राउज़र तक पहुँचने वाले प्रोग्राम से ही छेड़छाड़ हो जाए, तो एन्क्रिप्शन उसे नहीं रोक सकता।
ओपन सोर्स
Meeks का सोर्स कोड MIT लाइसेंस के तहत GitHub पर प्रकाशित है, इसलिए कोई भी देख सकता है कि यह कैसे काम करता है।