SECURITY FOUNDATION
ML-KEM-1024 + Signal Protocol
PQXDH, Double Ratchet, Sender Keys और स्पष्ट downgrade prevention।
Arc का पूर्ण उत्पाद विनिर्देश
ये ग्यारह क्षमताएँ एक पूर्ण उत्पाद विनिर्देश बनाती हैं और Arc के रूप में एक साथ मूल्यांकित होती हैं।
प्रतियोगी कार्ड first-party स्रोतों से और Arc कार्ड पूर्ण विनिर्देश व उसी scoring model से जुड़ा है।
संक्षिप्त उत्तर
ये ग्यारह क्षमताएँ एक पूर्ण उत्पाद विनिर्देश बनाती हैं और Arc के रूप में एक साथ मूल्यांकित होती हैं।
ML-KEM-1024 + Signal Protocol
PQXDH, Double Ratchet, Sender Keys और स्पष्ट downgrade prevention।
IGF + Mutual Burn
timer, read और tap event durable device/server retirement में मिलते हैं।
16 kbps Ogg Opus voice + Mesh
Arc का पूर्ण उत्पाद विनिर्देश
ये ग्यारह क्षमताएँ एक पूर्ण उत्पाद विनिर्देश बनाती हैं और Arc के रूप में एक साथ मूल्यांकित होती हैं।
उत्पाद का focus भी security decision है। Arc उन व्यवहारों को हटाता या अस्वीकार करता है जो message integrity, user control या operational clarity कम करते हैं।
encrypted होना, end-to-end encrypted होना और post-quantum protection इस्तेमाल करना अलग, साथ लागू हो सकने वाली अवधारणाएँ हैं।
TLS transport encryption और server-side storage encryption को समेटने वाला व्यापक शब्द। operator keys रख सकता है और plaintext access कर सकता है।
केवल conversation endpoints content keys रखते हैं, इसलिए service operator message plaintext नहीं पढ़ सके। Encrypted का अर्थ अपने आप E2EE नहीं है।
classical key agreement के साथ hybrid post-quantum session स्थापना और पुराने रास्ते पर कोई silent downgrade नहीं।
19 market products को encryption baseline, documented E2EE availability और documented post-quantum status से group किया गया है।
transport और server-side storage protection baseline category बनाते हैं।
प्रतियोगी कार्ड first-party स्रोतों से और Arc कार्ड पूर्ण विनिर्देश व उसी scoring model से जुड़ा है।
क्या सार्वजनिक documentation कहती है कि service operator message plaintext नहीं पढ़ सकता।
quantum-era attacks के लिए design protection की सार्वजनिक रूप से दर्ज स्थिति।
कुल score और उपयोग के अनुसार वर्गीकरण। S Tier privacy और आधुनिक cryptography पर केंद्रित है; D Tier में E2EE रहित productivity tools हैं।
Signal
#1
Arc
#2
iMessage
#3
Threema
#4
Wire
#5
#6
Element / Matrix
#7
Facebook Messenger
#8
Session
#9
Google Messages
#10
Viber
#11
LINE
#12
Telegram
#13
XChat
#14
KakaoTalk
#15
Google Chat
#16
Discord
#17
Slack
#18
Chatwork
#19
Instagram DM
#20
प्रतियोगी कार्ड first-party स्रोतों से और Arc कार्ड पूर्ण विनिर्देश व उसी scoring model से जुड़ा है।
| सेवा | Crypto (18) | FB Sec (14) | PQC (14) | E2EE (13) | Sender (10) | Reg (10) | अस्थायी (11) | Verify (5) | Multi-dev (5) | कुल |
|---|---|---|---|---|---|---|---|---|---|---|
#1 Signal | 18 | 14 | 14 | 13 | 10 | 6 | 5 | 5 | 5 | 90 |
#2 Arc | 18 | 14 | 14 | 12 | 3 | 9 | 11 | 4 | 4 | 89 |
#3 iMessage | 17 | 13 | 14 | 13 | 5 | 4 | 1 | 4 | 5 | 76 |
#4 Threema | 16 | 13 | 2 | 12 | 7 | 10 | 5 | 4 | 3 | 72 |
#5 Wire | 16 | 13 | 4 | 11 | 5 | 7 | 6 | 4 | 5 | 71 |
#6 WhatsApp | 18 | 13 | 7 | 11 | 0 | 4 | 5 | 4 | 5 | 67 |
#7 Element / Matrix | 13 | 12 | 1 | 10 | 4 | 8 | 3 | 4 | 5 | 60 |
#8 Facebook Messenger | 15 | 11 | 0 | 10 | 0 | 4 | 5 | 4 | 5 | 54 |
#9 Session | 9 | 2 | 1 | 10 | 10 | 10 | 5 | 3 | 3 | 53 |
#10 Google Messages | 15 | 11 | 0 | 8 | 0 | 1 | 2 | 3 | 4 | 44 |
#11 Viber | 10 | 9 | 1 | 7 | 0 | 1 | 4 | 3 | 4 | 39 |
#12 LINE | 13 | 3 | 0 | 9 | 0 | 4 | 2 | 4 | 3 | 38 |
#13 Telegram | 10 | 7 | 0 | 3 | 0 | 4 | 4 | 4 | 5 | 37 |
#14 XChat | 11 | 0 | 0 | 4 | 0 | 9 | 2 | 2 | 5 | 33 |
#15 KakaoTalk | 7 | 4 | 0 | 3 | 0 | 1 | 2 | 2 | 4 | 23 |
#16 Google Chat | 10 | 0 | 0 | 4 | 0 | 1 | 1 | 0 | 5 | 21 |
#17 Discord | 7 | 3 | 0 | 3 | 0 | 1 | 0 | 0 | 5 | 19 |
#18 Slack | 10 | 0 | 0 | 0 | 0 | 1 | 1 | 0 | 5 | 17 |
#19 Chatwork | 8 | 0 | 0 | 0 | 0 | 1 | 0 | 0 | 5 | 14 |
#20 Instagram DM | 5 | 0 | 0 | 0 | 0 | 1 | 4 | 0 | 4 | 14 |
Crypto/ Cryptographic primitives
(18)algorithm design, AEAD और signature scheme तथा formal verification history की गुणवत्ता
FB Sec/ Forward/Backward Secrecy
(14)key compromise के बाद पुराने और भविष्य के message की सुरक्षा, जैसे Double Ratchet या MLS
PQC/ Post-Quantum
(14)PQXDH या ML-KEM जैसे post-quantum crypto की सार्वजनिक रूप से दर्ज production स्थिति
E2EE/ E2EE coverage
(13)text, calls, groups और media में default स्थिति और coverage, सार्वजनिक audit evidence सहित
Sender/ Sender privacy
(10)Sealed Sender या onion routing से sender और relationship metadata कम करना
Reg/ Registration privacy
(10)phone या email के बिना signup और anonymous ID की उपलब्धता
अस्थायी/ अस्थायी messages
(11)disappearing-message controls की granularity और deletion lifecycle
Verify/ Verification UX
(5)Safety Numbers या contact-key verification जैसे key verification की usability
Multi-dev/ Multi-device
(5)हमेशा online primary phone के बिना cross-device key handling
कुल
(100)9 axes का weighted sum (अधिकतम 100)
प्रतियोगी कार्ड first-party स्रोतों से और Arc कार्ड पूर्ण विनिर्देश व उसी scoring model से जुड़ा है।
प्राथमिक-स्रोत evidence की जाँच 2026-08-26 को हुई
हर प्राथमिक स्रोत केवल उसी category का समर्थन करता है जहाँ उसका citation है; वह सभी claims या scores सिद्ध नहीं करता और vendor endorsement नहीं दर्शाता।
कुल 90 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 89 / 100
मानकीकृत ML-KEM-1024 + PQXDH · Double Ratchet DM · Sender Keys Group · Sealed Sender + गुमनाम delivery · IGF · Mutual Burn · Key Sync + multi-device · 16 kbps Ogg Opus voice · Signed direct Mesh DM और Group · Direct Mesh E2EE DM · सीमित multi-hop और store-and-forward
कुल 76 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 72 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 71 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 67 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 60 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 54 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 53 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 44 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 39 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 38 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 37 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 33 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 23 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 21 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 19 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 17 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 14 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
कुल 14 / 100
सार्वजनिक दस्तावेज़ों में दर्ज स्थिति
प्राथमिक स्रोत
ये ग्यारह क्षमताएँ एक पूर्ण उत्पाद विनिर्देश बनाती हैं और Arc के रूप में एक साथ मूल्यांकित होती हैं।
मजबूत content encryption अपने आप sender relationship नहीं छिपाता। Sealed Sender और anonymous delivery को स्वतंत्र product work माना जाता है।
Arc signed non-E2EE आपदा संचार और E2EE Mesh DM अलग करता है तथा अंतर धुंधला किए बिना active mode चिह्नित करता है।
IGF और Mutual Burn केवल UI गायब होने के लिए नहीं; durable device/server retirement, retry और recovery के लिए design किए गए हैं।
Arc की सुरक्षा और आपदा संचार संरचना से जुड़े प्रमुख प्रश्नों के संक्षिप्त उत्तर।
classical key agreement के साथ hybrid post-quantum session स्थापना और पुराने रास्ते पर कोई silent downgrade नहीं।
सामान्य one-to-one chat के लिए atomic ratchet advancement, उसी ciphertext से retry, skipped keys की सीमा और crash-safe recovery।
हर sender और device के लिए group epoch, membership fencing और authenticated one-to-one session से SKDM delivery।
उद्देश्य के अनुसार अलग sender certificate, opaque recipient inbox, generic push और plaintext fallback निषेध।
authenticated origin और integrity वाला सीधा आपदा messaging; relay या आसपास के observer content देख सकते हैं, इसलिए स्पष्ट रूप से non-E2EE चिह्नित।
E2EE content और स्पष्ट trust state वाला अलग direct-message mode, signed non-E2EE delivery पर किसी silent fallback के बिना।
गारंटीशुदा दूरी, route या delivery time का दावा किए बिना resource-bounded relay, deduplication, TTL और offline recovery।
Security
Arc security विवरण
ये ग्यारह क्षमताएँ एक पूर्ण उत्पाद विनिर्देश बनाती हैं और Arc के रूप में एक साथ मूल्यांकित होती हैं।
Technology
Arc technology
ये ग्यारह क्षमताएँ एक पूर्ण उत्पाद विनिर्देश बनाती हैं और Arc के रूप में एक साथ मूल्यांकित होती हैं।