
टर्मिनल-आधारित एन्क्रिप्टेड मैसेंजर जिसमें पोस्ट-क्वांटम क्रिप्टोग्राफी, डबल रैचेट प्रोटोकॉल, और टोर गुमनामी है। इसमें ड्यूरेस पासफ़्रेज़, अस्वीकार्य प्रमाणीकरण, और seccomp-bpf और mlockall के माध्यम से OS-स्तरीय सख्तीकरण की सुविधाएँ हैं।
op4 — सुरक्षित टर्मिनल मैसेंजर
Op4 एक टर्मिनल-आधारित एन्क्रिप्टेड मैसेजिंग एप्लीकेशन है जो Rust में लिखा गया है। यह पोस्ट-क्वांटम क्रिप्टोग्राफी के साथ एंड-टू-एंड एन्क्रिप्टेड निजी मैसेजिंग प्रदान करता है, जो पूरी तरह से Tor नेटवर्क के माध्यम से रूट किया जाता है, ताकि आपके संदेशों की सामग्री और आपका IP पता किसी को भी उजागर न हो — यहां तक कि उस व्यक्ति को भी नहीं जिससे आप बात कर रहे हैं।
op4 दो लोगों को निजी संदेशों का आदान-प्रदान करने देता है बिना किसी पक्ष के अपना IP पता या वास्तविक पहचान प्रकट किए। हर संदेश:
op4 पूरी तरह से टर्मिनल में चलता है। इसमें कोई GUI, कोई ब्राउज़र घटक, और कोई क्लाउड खाता नहीं है। यह केवल एक बाहरी प्रक्रिया से संपर्क करता है: आपकी अपनी मशीन पर चलने वाला Tor डेमॉन।
सभी डाउनलोड विकल्प — AppImage, स्रोत टारबॉल, क्लोन और बिल्ड, और स्वचालित इंस्टॉलर — डाउनलोड और स्थापना गाइड में प्रलेखित हैं। नवीनतम रिलीज़ रिलीज़ पृष्ठ पर उपलब्ध है।
Debian और Ubuntu पर, install/setup.sh एक कमांड में सब कुछ संभालता है:
Rust टूलचेन, बिल्ड निर्भरताएँ, Tor, कंट्रोल पोर्ट कॉन्फ़िगरेशन, बाइनरी
संकलन, सिस्टम उपयोगकर्ता, डेटा निर्देशिका, और AppArmor प्रोफ़ाइल।
git clone https://github.com/Opfour/op4.git
cd op4
sudo bash install/setup.sh
स्क्रिप्ट समाप्त होने के बाद, op4 चलाने से पहले आपको लॉग आउट करके फिर से लॉग इन करना होगा। इंस्टॉलर आपके उपयोगकर्ता को
debian-torसमूह में जोड़ता है ताकि वह Tor कुकी फ़ाइल पढ़ सके। Linux पहले से खुले सत्रों पर समूह परिवर्तन लागू नहीं करता — एक ताज़ा लॉगिन आवश्यक है।इस चरण को छोड़ने पर op4 आरंभ में विफल हो जाएगा:
/run/tor/control.authcookie पढ़ने में अनुमति अस्वीकृत
फिर बाइनरी पर भरोसा करने से पहले स्क्रिप्ट द्वारा मुद्रित स्रोत हैश की आपके संस्करण के प्रकाशित रिलीज़ हैश से तुलना करें।
जब op4 शुरू होता है, यह सभी Rust स्रोत फ़ाइलों, Cargo.toml, Cargo.lock, और build.rs को
कवर करने वाला एक स्रोत हैश प्रिंट करता है। इसे नीचे दिए गए मान से तुलना करें
आपके द्वारा स्थापित संस्करण के लिए।
| संस्करण | स्रोत हैश |
|---|---|
0.3.0 | 80820cb41a63575d2c139dadd425d13d1e87e62a9d60200ae7b894ae2e9ad8ed |
0.3.1 | 48115efb12747fa78b627ddbf7a56c46169f59e777d7d7508941bf89e4fe7521 |
0.2.0-dev | 35740577f6c4a4f19c5a08fe85b1f78a10347f2ba9dd7642d126552266bfa5a5 |
0.1.0 | e1a94761c7d3fa589ba892b47d5295aa417f95aee126809d51a7e7fb7e78982c |
आप पूर्ण ऐप लॉन्च किए बिना भी इसे जांच सकते हैं:
op4 --print-hash
यदि हैश मेल नहीं खाता है, तो बाइनरी का उपयोग न करें — यह या तो एक अलग कमिट से बनाया गया था या छेड़छाड़ की गई है।
पहले निर्भरताएँ स्थापित करें, फिर स्क्रिप्ट चलाएँ:
Rust टूलचेन (rust-toolchain.toml के माध्यम से 1.89.0 पर पिन किया गया):
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source "$HOME/.cargo/env"
Tor और बिल्ड निर्भरताएँ:
# Fedora
sudo dnf install tor gcc pkg-config openssl-devel
# Arch
sudo pacman -S tor base-devel pkg-config openssl
Tor कंट्रोल पोर्ट कॉन्फ़िगर करें — /etc/tor/torrc में जोड़ें:
ControlPort 9051
CookieAuthentication 1
sudo systemctl restart tor
अपने उपयोगकर्ता को Tor समूह में जोड़ें:
sudo usermod -aG tor $USER # Fedora / Arch
इस चरण के बाद आपको लॉग आउट करके फिर से लॉग इन करना होगा। समूह सदस्यता परिवर्तन सक्रिय सत्रों पर लागू नहीं होते। जब तक आप ऐसा नहीं करते, op4 विफल हो जाएगा
/run/tor/control.authcookie पढ़ने में अनुमति अस्वीकृतके साथ।पूर्ण लॉगआउट के बिना परिवर्तन लागू करने के लिए, चलाएँ:
newgrp tor
बिल्ड और स्थापित करें:
git clone https://github.com/Opfour/op4.git
cd op4
cargo build --release
sudo bash install/setup.sh
op4
# या, सिस्टम स्थापना के बिना:
./target/release/op4
पहले लॉन्च पर op4 आपको एक सामान्य पासफ़्रेज़ और एक ड्यूरेस पासफ़्रेज़ सेट करने
में मार्गदर्शन करेगा, फिर आपकी पहचान कुंजियाँ उत्पन्न करेगा। आपका वॉल्ट
~/.local/share/op4/vault.op4 पर संग्रहीत है।
| डिस्ट्रो | स्थिति |
|---|---|
| Ubuntu 22.04 / 24.04 | समर्थित |
| Debian 12 | समर्थित |
| Fedora 39+ | समर्थित |
| Arch Linux (वर्तमान) | समर्थित |
| Tails OS | समर्थित (सेटअप गाइड) |
| macOS / Windows / WSL1 | समर्थित नहीं |
न्यूनतम कर्नेल: 4.15 (5.4+ अनुशंसित)। आर्किटेक्चर: x86-64 (aarch64 काम करना चाहिए लेकिन परीक्षण नहीं किया गया)।
दो लोगों को प्रत्येक के पास op4 स्थापित, Tor चल रहा और उनका वॉल्ट अनलॉक होना चाहिए। आदान-प्रदान असममित है: एक व्यक्ति पहले अपना संपर्क कोड भेजता है, दूसरा उसे जोड़ता है, फिर अपना पहला संदेश भेजता है, जो एक लंबित अनुरोध के रूप में आता है जिसे पहला व्यक्ति स्वीकार करता है।
पहली बार चलाने पर op4 एक सामान्य पासफ़्रेज़ और एक ड्यूरेस
पासफ़्रेज़ के लिए संकेत देता है, फिर आपकी पहचान कुंजियाँ उत्पन्न करता है। ऐसा केवल एक बार होता है।
आपका वॉल्ट ~/.local/share/op4/vault.op4 पर संग्रहीत है।
$ op4
आपके संपर्क कोड में आपकी पूर्ण सार्वजनिक कुंजी बंडल और आपका .onion
पता होता है। दूसरे व्यक्ति को आप तक पहुँचने के लिए इसकी आवश्यकता है।
2 या → दबाएँ)e दबाएँop4: से शुरू होता हैआपका संपर्क कोड गुप्त नहीं है। इसे सार्वजनिक रूप से साझा करना सुरक्षित है। इसमें केवल आपकी सार्वजनिक कुंजियाँ और ओनियन पता होता है — कोई निजी सामग्री नहीं।
एक बार आपके पास उनका संपर्क कोड हो:
a दबाएँ एक संपर्क जोड़ने के लिएop4: संपर्क कोड पेस्ट करें और Enter दबाएँ↑/↓, फिर Enter का उपयोग करें)3 या → दबाएँ)यह पहला संदेश एन्क्रिप्टेड हैंडशेक शुरू करता है और Tor के ऊपर उनके
.onion पते पर वितरित किया जाता है। वे इसे एक लंबित संपर्क अनुरोध के रूप में देखेंगे।
जब कोई आपको पहला संदेश भेजता है, तो Contacts टैब पर एक बैज दिखाई देता है जो दर्शाता है कि कितने अनुरोध प्रतीक्षा कर रहे हैं।