Playlist
  • میک کا استعمال کنندہ؟

    آپکے کوائف اور مواصلات کی حفاظت میں آپ کی مدد کیلئے تجاویز اور آلات

    یہ پلے لسٹ میک استعمال کنندہ کیلئے تجاویز اور آ لاتکی ایک ترتیب پر سرسری نظر ڈالنے کیلئے تیار کی گئی ہے تاکہ وہ اس سے اپنے آن لائن مواصلا ت کو محفوظ اور تانک جھانک کرنے والوں کی جاسوسی سے بچانے کیلئے مدد حاصل کرسکیں۔.

  • اپنے خطرات کی تشخیص

    یہاں آپ کو اپنی آن لائن حفاظت کا کوئی واحد حل نہیں ملتا۔ ڈیجیٹل سلامتی اس بارے میں نہیں ہے کہ آپ کون سے آلات استعمال کریں بلکہ یہ آپ کو در پیش خطرات اور ان سے مقابلہ کرنے کی تفہیم کے بارے میں ہے۔ اپنے آپکو محفوظ رکھنے کیلئے یہ تعین کر لینا چاہئے کہ آپ کس کی حفاظت کرنا چاہتے ہیں اور کس سے آپ اس کی حفاظت کرنا چاہتے ہیں۔ آپ کے معینہ مقام، جو آپ کر رہے ہیں اور جن کیساتھ آپ کام کر رہے ہیں، ان پر انحصار کرتے ہوئے خطرات تبدیل ہو سکتے ہیں۔ لہٰذا اپنے لئے بہترین حل کا احاطہ کرنے کیلئے آپ کو ایک مثالی خطرہ کی تشخیص کا تعین کرنا چاہئے۔.

    تشخیص کا تعین کرتے وقت پانچ سوالات جو آپ کو خود سے پوچھنے چاہئیں: Anchor link

    1. کس چیز کی آپ حفاظت کرنا چاہتے ہیں؟
    2. آپ اس کو کس سے محفوظ رکھنا چاہتے ہیں؟
    3. اس کا کتنا امکان ہے کہ آپ کو اس کی حفاظت کی ضرورت ہو گی؟
    4. اگر آپ ناکام ہو جاتے ہیں تو اس کے کتنے برے اثرات ہو سکتے ہیں؟
    5. اس کو بچانے کیلئے آپ خود کتنی تکلیف برداشت کر سکتے ہیں؟

    جب ہم پہلے سوال کی بات کرتے ہیں تو ہم اکثر اثاثے یا ان چیزوں کا حوالہ دیتے ہیں جن کی آپ حفاظت کرنے کی کوشش کر رہے ہیں۔ ایک اثاثہ وہ ہوتا ہے جس کی آپ کے نزدیک کوئی قدروقیمت ہو اور جس کی آپ حفاظت کرنا چاہتے ہیں۔ جب ہم ڈیجیٹل حفاظت کی بات کرتے ہیں تو اثاثوں کی معلومات کا اکثر سوال اٹھتا ہے مثال کے طور پر آپ کے برقی خطوط، رابطوں کی فہرست، خاص وقت کے پیغامات اور کاغذات اثاثے ہیں۔ آپ کے آلات بھی آپ کے اثاثے ہیں۔

    اپنے پاس رکھے ہوئے کوائف کی فہرست تیار کریں، جہاں یہ رکھا ہوا ہے، کون اس تک رسائی حاصل کر چکا ہے اور کیا چیز دوسروں کو رسائی حاصل کرنے سے روکتی ہے۔

    دوسرے سوال کا جواب دینے کیلئے , “ آپ اس کو کس سے محفوظ رکھنا چاھتے ہیں؟,” ’’ تو اس کیلئے یہ جاننا ضروری ہے کہ وہ کون ہے جو آپ کو یا آپکی معلومات کو حدف بنانا چاہتا ہے یا آپکا مخالف کون ہے۔ مخالف ایسا شخص یا ہستی ہوتی ہے جس سے کہ ایک اثاثہ یا اثاثوں کو کوئی خطرہ لاحق ہو۔ ممکنہ مخالفین کی مثال آپکا آقا، آپکی حکومت، یا ایک عوامی نیٹ ورک پر ایک ضارب ہے۔

    ان لوگوں کی فہرست تیار کریں جو آپکے کوائف یا مواصلات پر قبضہ کرنا چاہتے ہیں۔ وہ ایک شخص، ایک حکومتی ادارہ یا ایک کاروباری ادارہ ہو سکتا ہے۔

    خطرا وہ بری چیز ہے جو ایک اثاثے پر واقع ہو سکتا ہے۔ آپکے مخالفین مختلف طریقوں سے آپکے کوائف کو خطرہ پہنچا سکتے ہیں۔ مثال کے طور پر ایک مخالف جیسے ہی ایک نیٹ ورک کے ذریعے گزرتا ہے تو وہ آپکے ذاتی مراسلات پڑھ سکتا ہے یا وہ اسے قلم زد کر سکتا ہے یا آپکے کوائف کو بگاڑ سکتا ہے۔ حتٰی کہ ایک مخالف آپکو آپکے کوائف تک رسائی سے محروم کر سکتا ہے۔ .

    مخالفین کے حملوں کی طرح ان کے محرکات بھی سویع پیمانے پر مختلف ہوتے ہیں۔ ایک حکومت شاید ایسی ویڈیو جس میں پولیس کا تشدد دکھائے گئے مواد کو آسانی سے مٹانے یا اس کی دستیابی کو کم کرنے کی کوشش کرے جب کہ ایک سیاسی مخالف خفیہ مواد تک رسائی اور اس کو آپکے جانے بغیر شائع کرنے کی خواہش کر سکتا ہے۔

    نیچے لکھئے کہ آپکا ممکنہ مخالف آپکے ذاتی کوائف کیساتھ کیا کرنا چاھتا ہے۔

    اس چیز کے بارے میں سوچنا بہت ضروری ہےکہ آپ پر حملہ کرنے والے کی صلاحیت کتنی ہے۔ مثال کیطور پرآپکا موبائل فون مہیا کار آپکے فون کی تمام جانکاری تک رسائی رکھتا ہے لہٰذا ان کوائف کو آپکے خلاف استعمال کرنے کی بھی صلاحیت رکھتا ہے۔

    ۔ آخر میں خدشے کو زیرِ غور لانا ضروری ہے۔ یہ ایک مخصوص اثاثے کیخلاف حقیقتاً واقع ہونے والے ایک خاص خطرے کے امکان کا نام ہے جو اپنی قبلیت کیساتھ آگے سے آگے بڑھتا ہے۔ آپکے موبائل فون مہیا کار کی پاس آپکے کوائف تک رسائی حاصل کرنے کی صلاحیت موجود ہے جبکہ آپکے آن لائن ذاتی کوائف تک ان کی تعیناتی سے آپکی ساکھ کو نقصان پہنچانے کا خدشہ کم ہے۔

    خدشات اور خطرات کے مابین فرق کرنا بہت اہم ہے۔ ایک خطرہ وہ بری چیز ہے جو واقع ہو سکتی ہے جبکہ خدشہ ایک غالب امکان کو ظاہر کرتا ہے کہ یہ خطرہ واقع ہوگا۔ مثال کیطور پر اس کا خطرہ ہے کہ آپکی عمارت گر سکتی ہے لیکن سان فرانسسکو (جہاں زلزلے عام ہیں) میں اس کا خدشہ سٹاک ہوم ( جہاں زلزلے نہیں آتے) سے کہیں زیادہ ہے۔

    خدشے کے تجزئے کا تعین کرنا شخصی اور نفسی دونوں عمل ہیں۔ خطرے کے بارے میں ہر شخص کی ترجیحات یا خیال ایک جیسے نہیں ہوتے۔ کئی لوگ غالب امکان سے ماورا ہو کر خطرات کو نا قابلِ قبول قرار دیتے ہیں کیونکہ وہ خطرے کو مسئلہ ہی نہیں سمجھتے۔

    عسکری سیاق و سباق میں کسی بھی اثاثہ کو دشمن کے ہاتھوں میں دینے کی بجائے اسے ضائع کرنے پر ترجیح دیتے ہیں۔ جبکہ اس کے برعکس شہری سیاق و سباق میں ایک اثاثے کیلئے جیسا کہ ای۔ میل خدمت کا مہیا ہونا اس کے خفیہ ہونے سے زیادہ ضروری ہرتا ہے۔

    آئیے اب مثالی خطرات کی مشق کرتے ہیں. Anchor link

    اگر آپ اپنے گھر اور ملکیت کی حفاظت کرنا چاہتے ہیں تو کچھ سوالات آپ پوچھ سکتے ہیں:

    • کیا مجھے اپنے گھر کو تالا لگانا چاہئے؟
    • کس قسم کے تالوں پر مجھے سرمایہ کاری کرنی چاہئے؟
    • کیا مجھے مزید جدید حفاظتی نظام کی ضرورت ہے؟
    • اس منظر نامے میں اثاثے کیا ہیں؟
      • میرے گھر کی خلوت
      • میرے گھر کے اندر موجود چیزیں
    • خطرہ کیا ہے؟
      • کوئی اندر داخل ہو سکتا ہے۔
    • کسی کے اندر داخل ہونے سے اصل خدشہ کیا ہے؟ اور کیا یہ ممکن ہے؟

    ایک بار اگر آپ یہ سوالات خود سے پوچھ لیں تو آپ اس بات کا جائزہ لینے کے قابل ہو جاتے ہیں کہ کون سی تدابیر اختیار کرنے کی ضرورت ہے۔ اگر آپ کی املاک قیمتی ہیں لیکن اندر داخل ہونے کا خدشہ کم ہے تو آپ یقینی طور پر ایک تالے پر زیادہ پیسہ نہیں لگانا چاہیں گے۔ دوسری طرف اگر خدشہ زیادہ ہے تو آپ بازار کے بہترین تالے بلکہ شاید ایک حفاظتی نظام بھی لگانا چاہیں گے۔

    آخری تازہ کاری: 
    2017-09-07
    This page was translated from English. The English version may be more up-to-date.
  • دوسروں کے ساتھ بات چیت

    مواصلاتی نیٹ ورک اور انٹرنیٹ نے پہلے کے مقابلے ایمن لوگوں سے بات کرنا بہت آسان بنا دیا ہے لیکن نگرانی کو بھی پہلے سے کہیں زیادہ طاقت ور بنا دیا ہے جتنی کہ یہ انسانی تاریخ میں کبھی نہ تھے.آپ کی نجی نوعیت کی حفاظت کے لیے اضافی اقدامات لینے کے بغیر ہر فون کال، ٹیکسٹ پیغام، ای میل، فوری پیغام، صوتی IP (VoIP) کال، ویڈیو چیٹ اور سوشل میڈیا کے پیغام جاسوسی کے خطرے سے دوچار ہو سکتا ہے ۔

    اکثر کسی سے رابطہ کرنے کا سب سے محفوظ طریقہ ذاتی طور پر ہے، کوئی بھی کمپیوٹر یا فون کی مداخلت کے بغیر.چوں کہ یہ ہمیشہ ممکن نہیں ہے،اسلیے شروع سے آخر تک خفیہ کاری اگلا بہترین اختیار ہے جب کہ آپ نیٹ ورک کے ذریعہ رابطہ کر رہے ہوں اگر آپ اپنی مواصلات کے مشمول کی حفاظت چاہتے ہیں .

    شروع سے آخر تک خفیہ کاری کس طرح کام کرتی ہے؟ Anchor link

    جب دو لوگ آپس میں بحفاظت رابطہ کرنا چاہتے ہیں، (مثال کے طور پر اکیکو اور بورس ) ان دونوں کو کریپٹو کلیدیں بنانے کی ضرورت ہے.اکیکو بورس کو پیغام بھیجنے سے پہلے اسے بورس کی کلید سے خفیہ کرے گی تا کہ صرف بورس اسکی خفیہ کشائی کر سکے پھر وہ پہلے ہی خفیہ پیغام پورے انٹرنیٹ پر بھیجتی ہے، اب اگر کوئی اکیکو اور بورس کی جاسوسی کر بھی رہا ہے تو ---یہاں تک کہ اگر انہیں اس سہولت تک رسائی میّسر ہے جس کے ذریعہ اکیکو پیغام بھیج رہی ہے (جیسا کہ اسکا ای میل اکاؤنٹ )--- انہیں صرف خفیہ کوائف نظر آئیں گے اور وہ پیغام پڑھنے کے قابل نہیں ہونگے . جب بورس کو یہ پیغام ملے گا --اسے اس پیغام کو پڑھنے کے قابل بنانے کے لئے اپنی کلید سے پہلے اسکی خفیہ کشائی کرنا پڑے گی.

    شروع سے آخر تک خفیہ کاری میں تھوڈی محنت لگتی ہے ،لیکن یہ ایک واحد طریقہ ہے جس کے ذریعہ صارفین اپنی مواصلات کی حفاظت کو یقینی بنا سکتے ہیں بغیر اس سہولت پر بھروسہ کئے جسکو وہ دونوں استعمال کر رہے ہیں.کچھ سہولت مہیا کار جیسا کہ Skype دعویٰ کر چکے ہیں کہ وہ شروع سے آخر تک خفیہ کاری کرتی ہیں جب کہ یہ ظاہر ہوتا ہے کہ وہ اصل میں نہیں کرتے.محفوظ خفیہ کاری کے لیے ضروری ہے کہ صارفین اس بات کی توثیق کرنے کے قابل ہوں کہ وہ جس کریپٹو کلید کے ذریعہ پیغام کی خفیہ کاری کر رہے ہیں وو اسی شخص کی ہے جس کی وہ سمجھ رہے ہیں کہ وہ ہے.مواصلات سافٹ ویئر میں اگر یہ صلاحیت پہلے سے موجود نہیں ہے تو، کوئی بھی خفیہ کاری جو وہ استعمال کر رہا ہے سہولّت مہیا کار کی طرف سے اس میں مداخلت ہوسکتی ہے، مثال کے طور پر حکومت مجبور کرتی ہے تو.

    آپ فریڈم آف دی پریس فاؤنڈیشن کے وائٹ پیپر کو پڑھ سکتے ہیں ، , خفیہ کاری کام کرتی ہے فوری پیام کاری اور ای میل کی حفاظت کے لئے شروع سے آخر تک خفیہ کاری کے استعمال پر تفصیلی ہدایات کے لئے.درج ذیل SSD ماڈیول دیکھنا بھی یقینی بنائیے :

    صوتی کالیں Anchor link

    جب آپ ایک لینڈ لائن یا موبائل فون سے ایک کال کریں، تو آپ کی کال شروع سے اختتام تک خفیہ نہیں ہے. اگر آپ موبائل فون استعمال کر رہے ہیں ، آپ کی کال اپنے ہینڈسیٹ اور سیل فون ٹاورز کے درمیان خفیہ (ناتواں) ہو سکتی ہے ۔ تاہم آپکی گفتگو فون نیٹ ورک کے ذریعے سفر کرتی ہے, یہ آپ کی فون کمپنی کی طرف سے مداخلت کے خطرے سے دوچار ہے اور وسیع پیمانے پر، کسی بھی حکومتوں یا اداروں کی طرف سے جنکا آپ کی فون کمپنی پر اقتدار ہے ۔ اس کی بجائے آپ کے صوتی گفتگوکی خفیہ کاری کو یقینی بنانے کے لئے سب سے آسان طریقہ VoIP استعمال کرنا ہے.

    آگاہ ہو جاؤ! سب سے زیادہ مقبول VoIP مہیا کار, جس طرح سکائپ اور گوگل Hangouts, جاسوس نہ سن سکیں اسلئے ٹرانسپورٹ خفیہ کاری پیش کرتے ہیں ۔, مگر، مہیا کار خود اب بھی ممکنہ طور پر سن رہے ہیں . آپکے خطرہ ماڈل پر انحصار کرتے ہوئے یہ مسئلا ہو سکتا ہے یا نہیں.

    کچھ سہولیات جو شروع سے آخر تک خفیہ VoIP کالیں مہیا کرتی یہں وہ یہ ہیں:

    شروع سے آخر تک خفیہ VoIP گفتگو کے لیے دونوں فریقوں کا ایک ہی(یا ہم آہنگ) سافٹ ویئر استعمال کرنا ضروری ہے

    ٹیکسٹ پیغامات Anchor link

    ایس۔ایم۔ایس ایک سرے سے دوسرے سرے تک خفیہ کاری کی پیشکش نہیں کرتے۔ اگر آپ اپنے فون پر خفیہ کاری پیغامات بھیجنا چاہتے ہیں تو بجائے اس کے کہ ٹیکسٹ پیغامات بھیجیں، مخفی فوری پیغامات بھیجنے کے استعمال پر غور کریں۔

    بعض ایک سرے سے دوسرے سرے تک کے مخفی فوری پیغامات خدمات اپنے حفظِ مراتب استعمال کرتے ہیں۔ مثلاً، جیسے Signal کے استعمال کنندگان اینڈرائیڈ اورiOS پر دوسروں کیساتھ محفوظ بات چیت کرسکتے ہیں جو انہی پروگراموں کا استعمال کرتے ہیں۔ ChatSecure ایک موبائل ایپلیکیشن ہے جو کسی بھی XMPP استعمال کرنے والے نیٹ ورک پر OTR کیساتھ گفتگو کی رمز نگاری کرتی ہے، جس کا مطلب یہ ہے کہ آپ خود مختار فوری پیغامات کی خدمات کے ایک سلسلے سے چناؤ کر سکتے ہیں۔

    فوری پیام کاری Anchor link

    آف دے ریکارڈ(OTR ) فوری گفتگو کے لئے ایک شروع سے آخر تک خفیہ کاری مہیا کرنے والا پروٹوکول ہے جسے مختلف سروسز کے ساتھ استعمال کیا جا سکتا ہے۔

    کچھ آلات جو فوری پیغام کاری کے ساتھ OTR شامل کرتے ہیں یہ ہیں:

    ای میل Anchor link

    زیادہ تر ای میل مہیاکر آپکو ویب براؤزر جیسا کہ فائر فاکس اور کروم کے ذریعہ ای میل تک رسائی فراہم کرتے ہیں .یہ فراہم کرنے والوں، میں سے اکثر HTTPS یا ٹرانسپورٹ لیئر خفیہ کاری کے لیے معاونت فراہم کرتے ہیں ۔ آپ یہ بتا سکتے ہیں کہ آپ کا ای میل مہیا کار HTTPS حمایت کرتا ہے اگر آپکے اپنے الیکٹرانیک میل کے URL کے لیے آپ کے براؤزر کے ٹاپ پر لاگ ان خطوط HTTPS کے بجائے HTTP کے ساتھ شروع ہوتا ہے (مثال کے طور: https://mail.google.com)

    اگر آپکا ای میل فراہم کنندہ HTTPS کی حمایت کرتا ہے, لیکن خودکار طور پر ایسا نہیں ہے تو ،URL میں HTTP کو HTTPS کے ساتھ بدلنے کی کوشش کریں اور صفحے کی تازہ کاری کریں ۔اگر آپ اس بات کو یقینی بنانا چاہتے ہیں کہ آپ ہمیشہ HTTPS جہاں یہ دستیاب ہے ویب سائٹس پر استعمال کر رہے ہیں، ڈونلوڈ کریں HTTPS Everywhere فائر فاکس یا کروم براؤزرکا ad-on.

    کچھ الیکٹرانیک میل مہیا کار جو HTTPS ڈیفالٹ کے طور پر استعمال کرتے ہیں میں شامل ہیں:

    • Gmail
    • Riseup
    • Yahoo

    کچھ ویب میل مہیہ کار آپکو HTTPS کو طےشدہ کے طور پر اکخیار کرنے کا حق دیتے ہیں آپکی ترتیبات میں.ہاٹ میل مقبول ترین خدمت اب بھی یہی کرتا ہے۔

    ٹرانسپورٹ لیئرکیا خفیہ کاری کرتا ہے اور آپکو اسکی کیوں ضرورت ہوسکتی ہے ؟HTTPS جسے SSL اور TLS بھی کہا جاتا ہے، آپکی مواصلات کی خفیہ کاری کرتا ہے تا کہ اسے آپ کے نیٹ ورک پر موجود دوسرےلوگ نہ پڑھ سکیں .اس میں ایک ہی وائی-فائی استعمال کرنے والے لوگ شامل ہوسکتے ہیں، کسی ائیرپورٹ پر یا کیسا کیفے میں ، کوئی اور لوگ آپ کے آفس میں یا اسکول میں، آپکی ISP کے منتظمین، ہیکر، حکومتیں، یا قانون نافذ کرنے والے افسران .آپ کے ویب براؤزر پر HTTPS کے بجائے HTTP کے زریعہ بھیجا جانے والا مشمول ، بشمول ان ویب صفحات کے جو آپ نے دورہ کئے اور آپکی ای میل کے مشمول ، بلاگ، اور پیغامات حملہ آور کے لئے معمولی ہے روکنے اور پڑھنے کے لئے ۔

    HTTPS آپکی ویب براؤز کاری کے لیے خفیہ کاری کی سب سے زیادہ بنیادی سطح ہے جسے ہم سب کے لئے سفارش کرتے ہیں . یہ اتنا ہی بنیادی ہے جیسا کہ جب آپ گاڑی چلائیں تو آپ سیٹ بیلٹ استعمال کریں.

    لیکن کچھ چیزیں ہیں جو HTTPS نہیں کرتے ہیں ۔ جب آپ HTTPS استعمال کرتے ہوئے ای میل بھیجیں, آپ کی ای میل مہیا کار کو اب بھی آپ کی مواصلت کا ایک ناخفیہ کار کردی نقل ہو جاتا ہے ۔ حکومتوں اور قانون نافذ کرنے والے وارنٹ کے ساتھ اس ڈیٹا تک رسائی حاصل کرنے کے قابل ہو سکتے ہیں ۔ ریاست ہائے متحدہ امریکہ میں, زیادہ تر ای میل مہیہ کاروں کے پاس پالیسی ہے کہ وہ آپکو بتائیں گے جب انہیں آپ کے ڈیٹا تک رسائی کی حکومتی درخواست موصول ہوگی جب تک انہیں قانونی طور پر ایسا کرنے کی اجازت ہےلیکن ان کی پالیسیاں سختی سے رضاکارانہ ہیں،اور بہت سارے معاملات میں مہیا کروں کو قانونی طور پر روکا جاتا ہے صارفین کو مشمول سے متعلق درخواست کا بتانے سے.کچھ ای میل فراہم کرنے والے، جیسے گوگل، یاہو اور مائیکروسافٹ، شفافیت رپورٹیں شائع کرتے ہیں ،صارف کوائف کے لیے انہیں حکومت درخواستوں کی تعداد کی تفصیلات،کن ممالک نے درخواست کیں،اور کتنی بار کمپنی نے مشمول فراہم کر کے تعمیل کی ۔

    اگر آپکا خطرہ ماڈل ایک حکومت اور قانون نافذ کرنے والے اداروں پر مشتمل ہے،یا آپ کے پاس کوئی اور وجہ ہے اس بات کو یقینی بنانے کے لئے کہ آپ کا ای میل مہیاکار آپ کے ای میل کے مشمول کسی تیسرے فریق کو مہیا کرنے کے قابل نہیں ہو، آپکو اپنی ای میل مواصلات کے لیے شروع سے آخر تک خفیہ کاری استعمال کرنی چاہیے .

    PGP (or Pretty Good Privacy) آپکی ای میل کی شروع سے آخر تک خفیہ کاری کا معیار ہے .صحیح طور پر استعمال کیا جائے تو، یہ آپکے ابلاغ کے لئے بہت مضبوط تحفّظات فراہم کرتا ہے ۔ اپنی ای میل پر PGP خفیہ کاری کس طرح تنصیب اور استعمال کریں پر تفصیلی ہدایات کے لئے، دیکھیں:

    شروع سے آخر تک خفیہ کاری کیا نہیں کرتی Anchor link

    شروع سے آخر تک خفیہ کاری صرف آپکے ابلاغ کے مواد کی حفاظت کرتی ہے, ابلاغ کی حقیقت میں نہیں. یہ آپ کی مابعد کوائف تحفظ فراہم نہیں کرتا — جو مشمول کے علاوہ ہرچیز ہے, آپ کا ای میل کے موضوع کی لائن سمیت, یا آپ کس سے کب رابطہ کر رہے ہیں .

    مابعد کوائف آپ کے بارے میں انتہائی چونکا دینے والی معلومات فراہم کر سکتے ہیں یہاں تک کہ جب آپکے مواصلات کے مشمولات خفیہ رہتے ہیں ۔.

    مابعد کوائف آپ کی فون کالز کے بارے میں کچھ بہت نجی اور حساس معلومات دے سکتے ہیں۔مثال کے طور پر:

    • وہ جانتے ہیں کہ آپ نے رات ٢:٢٤ پر ایک فون جنسی سروس کو کال کی اور ١٨ منٹ بات کی لیکن وہ یہ نہیں جانتے کہ آپ نے کیا بات کی
    • وہ جانتے ہیں کہ آپ نے خود کشی کی روک تھام کی ہاٹ لائن پر گولڈن گیٹ پل سے کال کی ،لیکن کال کا موضوع خفیہ رہے گا .
    • وہ جانتے ہیں آپ نے ایک HIV ٹیسٹ کرنے والی سروس سے بات کی ، پھر اپنے ڈاکٹر سے ، پھر اپنی صحت انشورنس کی کمپنی سے اسی ایک گھنٹے میں ، لیکن وہ نہیں جانتے کہ کیا تبادلہ خیال ہوا تھا..
    • وہ جانتے ہیں کہ آپ کو مقامی NRA آفس سے کال موصول ہوئی تھی جب وہ بندوق کے قانون کے خلاف مہم چلا رہے تھے ، پھر آپ نے اپنے سینیٹرز اور کانگریس کے نمائندگان کو فوری اس کے بعد کال کی ، لیکن ان کالوں کا متن حکومتی مداخلت سے بلکل محفوظ ہے .
    • وہ جانتے ہیں کہ آپ نے ایک ماہر امراض خواتین کو کال کی، ایک گھنٹے تک بات کی، اور پھر مقامی منصوبہ بندی کے نمبر پر بعد میں کال کی، لیکن کوئی نہیں جانتا آپ نے کس بارے میں بات کی.

    اگر آپ ایک سیل فون سے کال کر رہے ہیںآپکے محل وقوع کے بارے میں معلومات مابعد کوائف ہے . ٢٠٠٩ میں گرین پارٹی کے سیاست دان مالٹی سپاٹز نے ڈوئچے ٹیلیکوم پر چھ ماہ کا سپاٹز کے فون کا ڈیٹا ان کے حوالے کرنے پر مجبور کرنے پر مقدمہ دائر کر دیا تھا ،جو انہوں نے ایک جرمن اخبار کے لیے دستیاب کیا تھا ۔جس کے نتیجے میں بصری تخلیق کاری سپاٹز کی نقل و حرکت کی تفصیلی تاریخ دکھائی۔

    آپ کی مابعد کوائف کی حفاظت کے لئے آپ کو دیگر ٹولز استعمال کرنے کی ضرورت ہو گی،جیسےTor,اس وقت شروع سے آخر تک خفیہ کاری کے طور پر .

    آپکی مواصلات کے مشمول اور آپ کے ما بعد کوائف کی مختلف ممکنہ حملہ آوروں سے حفاظت کے لیے کس طرح Tor اور HTTPS مل کر کام کرتے ہیں اسکی ایک مثال دیکھنے کے لئے ، آپ یہاں دیکھنا چاہیں گے وضاحت.

    آخری تازہ کاری: 
    2017-01-12
    اس صفحے کا ترجمہ انگریزی زبان سے کیا گیا ہے، انگریزی ورژن میں شاید تجدید ہوچکی ہو۔
  • کلیدی تصدیق

    جب خفیہ کاری صحیح طور پر استعمال ہوتی ہے، تو آپکی مراسلات یا معلومات آپ اور آپ سے مربوط شخص کے ذریعے قابلِ مطالعہ ہونی چاہئے۔ اینڈ ٹو اینڈ خفیہ کاری آپکے کوائف کو تیسرے فریقین کے ذریعے کڑی نگرانی سے بچاتا ہے، لیکن جس شخص سے آپ بات کرہے ہیں اس کی شناخت سے متعلق غیر یقین ہیں تو اس کی افادیت محدود ہے۔ تب وہاں کلیدی تصدیق آتی ہے۔ عوامی کلیدوں کی تصدیق کے ذریعے آپ اور آپ سے مربوط شخص ایکدوسرے کی شناختوں کی تصدیق کے ذریعے اپنی گفتگو کی حفاظت پر ایک اور پرت چڑھاتے ہیں، آپ کو مزید یقین ہونے کی اجازت دیتے ہوئے کہ آپ صحیح شخص سے بات کر رہے ہیں۔

    کلیدی تصدیق دساتیر کا ایک عمومی چہرہ ہے جو اینڈ ٹو اینڈ خفیہ کاری استعمال کرتا ہے، جیسے پی۔جی۔پی اور او۔ٹی۔آر۔ سگنل پر، وہ "safety numbers" کہا جاتا رہے۔ مداخلت کے خدشے کے بغیر کلیدوں کی تصدیق کیلئے اس ایک کے علاوہ جس کی آپ خفیہ کاری کرنے جا رہے ہیں رابطہ کرنے کے ایک ثانوی طریقہ کا استعمال تجویز کیا جاتا ہے؛ اسے آؤٹ آف بینڈ تصدیق کہا جاتا ہے۔ مثال کے طور پر، اگر آپ اپنے او۔ٹی۔آر نشانِ انگشت کی تصدیق کر رہے ہیں تو آپ ایکدوسرے کو اپنے نشانِ انگشت ای۔میل کر سکتے ہیں۔ اس مثال میں، ای۔میل مراسلات کا ثانوی ذریعہ ہو گا۔

    آؤٹ آف بینڈ کلیدیں تصدیق کرنا Anchor link

    یہ کرنے کے کئی طریقے ہیں۔ اگر یہ محفوظ طریقے سے مرتب ہو سکتے ہیں اور آرام دہ ہیں تو رو برو کلیدوں کی تصدیق میں یہ مثالی ہیں۔ یہ اکثر ساتھیوں کے مابین یا کلیدی دستخط کرنے والے فریقین میں ہوتی ہے۔

    اگر آپ رو برو نہیں مل سکتے تو آپ اپنے ساتھی سے ایک مواصلاتی وسائل کے ذریعے رابطہ کر سکتے ہیں جس کیلئے آپ کلیدوں کی تصدیق کیلئے کوشش کر رہے ہیں۔ مثلاً؛ اگر آپ کسی کے ساتھ پی۔جی۔پی کلیدیں تصدیق کرنے کی کوشش کر رہے ہیں تو آپ ایسا کرنے کیلئے او۔ٹی۔آر چیٹ یا ٹیلی فون استعمال کر سکتے ہیں۔

    جو پروگرام آپ استعمال کرتے ہیں اس کے باوجود آپ ہمیشہ اپنی اور اپنے سے مربوط ساتھی کی کلید دونوں تلاش کرنے کے اہل ہوں گے۔

    اگرچہ اپنی کلید تلاش کرنے کا طریقہ پروگرام کے ذریعے تبدیل ہوتا ہے لیکن کلیدوں کی تصدیق کرنے کا طریقہ کار تقریبًا ایک جیسا ہوتا ہے۔ آپ اپنی کلیدوں کے نشانِ انگشت باآوازِ بلند بھی پڑھ سکتے ہیں (اگر روبرو ہیں یا ٹیلی فون استعمال کر رہے ہیں) یا پھر آپ اسے ایک مراسلاتی پروگرام سے نقل اور چسپاں کر سکتے ہیں، لیکن آپ جس کا بھی انتخاب کریں، یہ ضروری ہے کہ آپ ہر حرف اور ہندسہ کا معائنہ کریں۔

    تجویز: اپنے کسی ایک دوست کیساتھ کلیدیں تصدیق کرنے کی کوشش کریں۔ ایک خاص پروگرام میں کلیدیں کس طرح تصدیق کریں، یہ جاننے کیلئے اس پروگرام کا کیسے رہنمائی کریں میں جائیے۔

    آخری تازہ کاری: 
    2017-01-13
    اس صفحے کا ترجمہ انگریزی زبان سے کیا گیا ہے، انگریزی ورژن میں شاید تجدید ہوچکی ہو۔
  • کس طرح کریں: OTR میک کے لئے استعمال کریں

    ایڈیم OS X کے لیے ایک مفت اور آزاد مصدر فوری پیغام رسانی کلائنٹ ہے جو آپ کو متعدد چیٹ پروٹوکول استعمال کرنے والے افراد کے ساتھ بات چیت کرنے کی اجازت دیتا ہے، بشمول Google Hangouts, Yahoo! Messenger,  Windows Live Messenger, AIM, ICQ, اور XMPP

    او-ٹی-آر(آف دی ریکارڈ ) ایک دستور(پروٹوکول) ہے جو لوگوں کو خفیہ بات چیت کی اجازت دیتا ہے ایسے پیغام رسانی کے آلات کا استعمال کرتے ہوئے جن سے وہ پہلے ہی سے واقف ہیں.لیکن اسے گوگل کے آف دی ریکارڈ کے ساتھ مخلوط نہیں کرنا چاہیے جو محض چیٹ کی لاگ نااہل کرتا ہے ، اور خفیہ کاری یا توثیق کی صلاحیتوں کا حامل نہیں ہے .میک صارفین کے لیے،ایڈیم کلائنٹ کے ساتھ OTR درساختہ آتا ہے.

    OTR میں شروع سے آخرتک خفیہ کاری ہوتی ہے ۔اس کا مطلب ہے کہ آپ اسے گوگل ہینگ آئوٹس جیسی بات چیت کی سروسز استعمال کرتے ہوئے کر سکتے ہیں ان کمپنیوں کی کبھی بھی گفتگو کے مشمولات تک رسائی حاصل ہوئے بغیر ۔یہ گوگل اور AOL میں استعمال ہونے والی اصطلاح آف دی ریکارڈ جسکا مطلب ہے کہ گفتگو کے نوشتہ جات نہیں بن رہے سے بلکل مختلف ہے، یہ اختیار آپ کی گفتگو کی خفیہ کاری نہیں کرتا.

    مجھے ایڈیم+OTR کیوں استعمال کرنا چاہیے ؟ Anchor link

    جب آپ گوگل ہینگ آئوٹس چیٹ پر گوگل ویب سائٹ کا استعمال کرتے ہوئے بات چیت اور گفتگو کرتے ہیں ، اس گفتگو کی HTTPS کے ذریعے خفیہ کاری ہوتی ہے، جس کا مطلب ہے کہ آپ کی گفتگو کے مواد کی ہیکروں اور تیسرے فریق سے حفاظت کرتا ہے جب کہ اسکی منتقلی ہورہی ہو.یہ، تاہم، گوگل یا فیس بک سے محفوظ نہیں ہے جن کے پاس آپکی گفتگو کی کلیدیں ہوتی ہیں اور جو انہیں حکام کے حوالے کر سکتے ہیں ہے یا مارکیٹنگ کے لئے ان کا استعمال۔

    جب آپ نےایڈیم تنصیب کرلیا، آپ بیک وقت ایک سے زیادہ اکاؤنٹس کو استعمال کرتے ہوئے سائن ان کر سکتے ہیں.مثال کے طور پر، آپ گوگل ہینگ آئوٹس XMPP بیک وقت استعمال کرسکتے ہیں. ایڈیم آپکو ان آلات کو بغیر OTR استعمال کئے بھی گفتگو کرنے دیتا ہے۔.جب آپ نےایڈیم تنصیب کرلیا، آپ بیک وقت ایک سے زیادہ اکاؤنٹس کو استعمال کرتے ہوئے سائن ان کر سکتے ہیں.مثال کے طور پر، آپ گوگل ہینگ آئوٹس، XMPP بیک وقت استعمال کرسکتے ہیں. ایڈیم آپکو ان آلات کو بغیر OTR استعمال کئے بھی گفتگو کرنے دیتا ہے۔چونکہ OTR صرف اس وقت کام کرتا ہے جب دونوں افراد اسے استعمال کر رہے ہوں اس کا مطلب ہے کہ اگر دوسرے شخص کے پاس یہ تنصیب نہیں ہے ،آپ اب بھی ان کے ساتھ بات چیت کر سکتے ہیں ایڈیم کا استعمال کرتے ہوئے .

    ایڈیم آپکو بینڈ کے باہر بھی تصدیق کرنے کی اجازت دیتا ہے اس بات کو یقینی بنانے کے لئے کہ آپ اس ہی شخص سے بات کر رہے ہیں جس سے آپ سوچ رہے ہیں کہ آپ بات کر رہے ہیں اور آپ MITM حملے کا شکار نہیں بن رہے ہیں . ہر بات چیت کے لئے، ایک اختیار ہے کہ یہ آپ کے لئے اور جس سے آپ بات کر رہے ہیں اس کے لئے موجود کلیدی فنگر پرنٹ دکھائے گا . ایک "کلیدی فنگر پرنٹ " حروف پر مشتمل ایک اسٹرنگ ہوتا ہے جیسا کہ "342e 2309 bd20 0912 ff10 6c63 2192 1928,” جسے ایک طویل عوامی کلید تصدیق کرنے کے لئے استعمال کیا جاتا ہے.کسی دوسرے مواصلت چینل کے ذریعے اپنے فنگر پرنٹ کا تبادلہ کیجیے ، مثلاً ٹویٹر DM یا ای میل،اس بات کو یقینی بنانے کے لئے کہ کوئی آپکی بات چیت میں دخل اندازی نہیں کر رہا ہے. چابیاں ملنے کے نہیں ہے تو، آپ کو درست شخص سے بات کر رہے ہیں اس بات کا یقین نہیں ہو سکتا. عملی طور پر، لوگوں کو اکثر ایک سے زیادہ چابیاں کا استعمال کریں، یا ہار اور نئے چابیاں بہلانا کرنے کے لئے ہے، تو آپ کو کبھی کبھار اپنے دوستوں کے ساتھ آپ کی چابیاں دوبارہ چیک کرنے کے لیے ہے تو حیران نہ ہو.

    حدود:کب مجھے ایڈیم+ OTR استعمال نہیں کرنا چاہیے؟ Anchor link

    جب ایک پروگرام یا ٹیکنالوجی بیرونی حملے کے خطرے سے دوچار ہو سکتا ہے:اسے واضح کرنے کے لئے ماہرِ فنّیات کے پاس ایک اصطلاح ہے ۔ وہ اسے کہتے ہیں کہ اس کی "حملے کی سطح " بڑی ہے .ایڈیم ایک بڑے حملے کی سطح ہے ۔یہ ایک پیچیدہ پروگرام ہے،جس میں سکیورٹی اولین ترجیح نہیں ہے.اس میں تقریبا یقینی طور پر نقائص ہیں،جن میں سے بعض کو حکومتیں یا بڑی کمپنیاں بھی ان کمپیوٹرز میں گھسنے کے لئے استعمال کر سکتی ہیں جو اسے استعمال کر رہے ہیں .ایڈیم کا استعمال کرتے ہوئے اپنی گفتگو کی خفیہ کاری غیر اہدافی جالکار نگرانی کی ایسی قسم جسے ہرایک کی انٹرنیٹ بات چیت پر جاسوسی کے لئے استعمال کیا جاتا ہے کے خلاف ایک بہترین دفاع ہے۔لیکن اگر آپ کو لگتا ہے کہ آپ کو ایک بہترین وسائل کے ساتھ حملہ آور(ایک قومی ریاست کے اجزائے کی طرح) نشانہ بنائے گا،تو آپکو مضبوط احتیاطی تدابیر پر غور کرنا چاہئے، جیسے PGP سے خفیہ بنائی گئی ای میل.

    آپکے میک پر Adium + OTR کی تنصیب Anchor link

    مرحلہ ١: پروگرام تنصیب کریں

    سب سے پہلے, یہاں جائیے https://adium.im/ اپنے براؤزر میں۔"ڈاؤن لوڈ، ایڈیم 1.5.9." کا انتخاب کریں۔فائل .dmg یا ڈسک کی تصویر کے طور پر ڈاؤن لوڈ ہوگی، اور شاید آپ کے "ڈاؤن لوڈ" فولڈر میں محفوظ ہوگی۔

    فائل پر دوہرا کلک کریں ؛جو اس طرح کی ایک ونڈو کھول دے گا:

    ایڈیم کی تنصیب کے لئے ایڈیم کی شبیہ کو "درخواست" کے فولڈر میں منتقل کریں . ایک مرتبہ پروگرام تنصیب ہوجائے تو ، اسے آپ ایپلی کیشنز کے فولڈر میں تلاش کریں اور اسے کھولنے کے لیے دہرا کلک کریں ۔

    مرحلہ ٢ : آپ اکاؤنٹ کی تشکیل کریں

    سب سے پہلے, آپ کو ایڈیم کے ساتھ حسب خواہش بات چیت کے آلات یا پروٹوکول استعمال کرنے کے لئے فیصلہ کرنے کی ضرورت ہو گی.سیٹ اپ کا عمل بھی ہر قسم کے آلے کے لئے ملتا جلتا ہے لیکن بلکل ایک جیسا نہیں ہے ، .آپکو ہر آلے یا پروٹوکول کے لئے اپنے اکاؤنٹ کا نام ،ساتھ ساتھ ہر ایک اکاؤنٹ کے لئے آپ کا پاس ورڈ جاننے کی ضرورت ہو گی.

    ایک اکاؤنٹ سیٹ اپ کے لیے،آپ کی سکرین کے سب سے اوپر ایڈیم کی فہرست پر جائیے اور "ایڈیم" پر کلک کریں اور پھر "ترجیحات."پر.یہ سب سے اوپرایک اور فہرست کھول دے گا."اکاؤنٹ" منتخب کریں، پھر ونڈو کے نچلے حصے میں "+" سائن پر کلک کریں.آپکو اس طرح کی ایک فہرست نظر آئے گی:

    پروگرام منتخب کریں جس میں آپ سائن ان کرنا چاہتے ہیں.یہاں سے آپ کو یا تو آپ کا صارف نام اور پاس ورڈ داخل کرنے کے لیے، یا اپنے اکاؤنٹ میں سائن ان کرنے کے لئے ایڈیم کی منظوری کے آلہ کو استعمال کرنے کے لئے لقمیا دیا جائے گا ۔ایڈیم کی ہدایات پر احتیاط سے عمل کیجئے..

    OTR بات چیت کا آغاز کرنے کا طریقہ Anchor link

    ایک مرتبہ آپ نے اپنے ایک یا اس سے زائد اکاؤنٹ سے سائن ان کیا،آپ OTR کا استعمال شروع کر سکتے ہیں .

    یاد رکھیں: OTR کا استعمال کرتے ہوئے کوئی گفتگو کرنے کے لئے، دونوں افراد کو ایک ایسا چیٹ پروگرام استعمال کرنے کی ضرورت ہے جو OTR کی حمایت کرتا ہو۔

    مرحلہ ١ : کسی OTR بات چیت کا آغاز

    سب سے پہلے ایسے شخص کی شناخت، کریں جو OTR استعمال کر رہا ہو، اور ایڈیم میں ان کے نام پر دہرا کلک کر کےان کے ساتھ بات چیت کا آغاز کیجئے۔ایک بار آپ نے بات چیت کی ونڈو کھول دی، آپکو ایک چھوٹا سا, کھلا لاک ،چیٹ ونڈو کے اوپری بائیں کونے میں نظر آئے گا ۔قفل پر کلک کریں اور "شروع کرئیے خفیہ OTR چیٹ" منتخب کریں۔

    مرحلہ ٢: اپنے کنکشن کی توثیق کریں

    ایک بار آپ نے بات چیت کا آغاز کیا اور دوسرے شخص نے دعوت قبول کر لی،تو آپ بند تالا کی شبیہ دیکھیں گے ؛ اس طرح سے آپ کو معلوم ہوگا کہ آپ کی گفتگو اب خفیہ ہے (مبارک ہو!)-- مگر انتظار کریں، ابھی ایک اور مرحلہ باقی ہے!

    اس وقت آپ نے ایک غیر مصدقہ، خفیہ بات چیت کا آغاز کیا ہے. اس کا مطلب ہے کہ جبکہ آپ کی مواصلات کی خفیہ کاری کی گئی ہے ،آپ نے ابھی تک اس شخص کی شناخت طے نہیں کی اور نہ ہی توثیق کی جس سے آپ بات کر رہے ہیں .جب تک آپ ایک ہی کمرہ میں نہ ہوں اور ایک دوسرے کی سکرین کو دیکھ سکتے ہوں ، یہ ضروری ہے کہ آپ ایک دوسرے کی شناخت کی تصدیق کریں.مزید معلومات کے لئے کلید تصدیق پرماڈیول پڑھیں

    ایڈیم کا استعمال کرتے ہوئے کسی دوسرے صارف کی شناخت کی تصدیق کرنے کے لئے، قفل پردوبارہ کلک کریں اور " تصدیق کریں " منتخب کریں.آپکو ایک ونڈو دکھائی دے گی جس میں آپکی کلید اور دوسرے صارف کی کلید دکھائی دے گی.ایڈیم کے کچھ ورژن صرف دستی فنگر پرنٹ کی تصدیق کی حمایت کرتے ہیں. اس کا مطلب ہے ،کچھ طریقہ استعمال کرتے ہوئےآپ کو اور وہ شخص جن کے ساتھ آپ چیٹنگ کر رہے ہیں انکو چیک کرنے کی ضرورت ہو گی اس بات کا یقین کرنے کے لئے کہ وہ کلیدیں جو آپکو ایڈیم کی طرف سے دکھائی جا رہی ہیں خاص طور پر مشابہ ہیں۔

    ایسا کرنے کے لئے سب سے آسان طریقہ انہیں بلند آواز میں ایک دوسرے کی سامنے پڑھنا ہے ،لیکن یہ ہمیشہ ممکن نہیں ہے.اس کو پورا کرنے کے مختلف طریقے ہیں مُعتَبَری کے مختلف درجات کے ساتھ. مثال کے طور پر، آپ اپنی کلیدیں فون پر ایک دوسرے کے لئے بلند آواز سے پڑھ سکتے ہیں اگر آپ ایک دوسرے کی آواز پہچانتے ہیں یا پھر انہیں ابلاغ کے کسی اور تصدیق شدہ طریقہ جیسے PGP استعمال کرتے ہوئے بھیج سکتے ہیں۔کچھ لوگ اپنی کلیدوں کی اپنی ویب سائٹ ٹویٹر اکاؤنٹ یا بزنس کارڈ پر تشہیر کرتے ہیں ۔

    سب سے زیادہ اہم بات یہ ہے کہ آپ تصدیق کریں کہ ہر ایک خط اور عدد بالکل مشابہ ہے۔

    مرحلہ ٣: نوشتہ جات نااہل بنائیں

    اب جب کہ آپ نے ایک خفیہ بات چیت کا آغاز کر دیا ہے اور آپ کے چیٹ ساتھی کی شناخت کی توثیق کر دی ہے ،ایک اور چیز آپ کو کرنے کی ضرورت ہے۔ بدقسمتی سے, ایڈیم آپکی OTR -خفیہ چیٹ کی طے شدہ نوشتہ جات بناتا ہے اور انہیں آپکی ہارڈ ڈرائیو میں محفوظ کرتا ہے ۔اس کا مطلب ہے کہ،اس حقیقت کے باوجود کہ وہ خفیہ ہیں،وہ سادہ متن میں آپ کی ہارڈ ڈرائیو پر محفوظ کی جا رہی ہیں ۔

    نوشتہ جات کاری نااہل بنانے کے لیے، فہرست میں سب سے اوپر سکرین پر "ایڈیم"، پھر 'ترجیحات."پر کلک کریں۔ "عمومی" نئی ونڈو میں، منتخب کریں اور پھر "پیغامات کی نوشتہ جات" اور "OTR محفوظ بات چیت کی نوشتہ جات" آپ معذور لاگنگ ہے یہاں تک کہ اگر، آپ چیٹنگ-وہ ہیں جن لاگ ان کریں یا آپ کے بات چیت کے پردے لے جا سکتا ہے کے ساتھ اس شخص سے زیادہ کنٹرول نہیں ہے، یاد رکھیں.

    نااہل بنائیں۔آپ کی سیٹنگیں اب اس طرح دکھائی دینا چاہیے:

    اس کے علاوہ، جب ایڈیم اطلاعات کے نئے پیغامات دکھاتا ہے،ان پیغامات کے مندرجات کے نوشتہ جات OS X کی اطلاع مرکز کی طرف سے بنتے ہیں۔اس کا مطلب ہے کہ جبکہ ایڈیم آپ کی مواصلتوں کا کوئی سراغ اپنے کمپیوٹر یا آپکے نامہ نگار کے کمپیوٹر پر نہیں چھوڑتا ہے،ہوسکتا ہے کہ آپ کا یا ان کے کمپیوٹر کا OSX نوشتہ جات بنا رہا ہو.اس سے بچنے کے لئے آپ کو اطلاعات نااہل بنانا چاہئے۔

    ایسا کرنے کے لیے، ترجیحات کی ونڈو میں "واقعات" منتخب کریں،اور کوئی بھی ایسے اندراجات تلاش کریں جن میں "ایک اعلان دکھائیں" ہو .ایسے کسی بھی اندراج کے لئے سرمئی مثلث پر کلک کر کے اسے وسعت دیجیے،اور پھر نو بے نقاب لائن جس پر" اعلان دکھائیں" لکھا ہو پر کلک کریں،پھراس لائن کو ہٹانے کے لیے لوئر بائیں طرف مائنس ("-") شبیہ پر کلک کریں۔اگر آپ اپنے کمپیوٹر پر چھوڑے گئے ریکارڈ کے بارے میں فکر مند ہیں، تو آپ کو پوری ڈسک پر بھی خفیہ کاری چالو کرنا چاہیے،جس سے اس ڈیٹا کو آپ کے پاس ورڈ کے بغیرتیسرے فریق کے ذریعہ حاصل ہونے سے تحفظ میں مدد ملے گی۔.

    آخری تازہ کاری: 
    2017-01-19
    اس صفحے کا ترجمہ انگریزی زبان سے کیا گیا ہے، انگریزی ورژن میں شاید تجدید ہوچکی ہو۔
  • کس طرح کریں: Mac OS X کے لیے PGP کا استعمال

    ای میلز کے حفاظتی تبادلے میں PGP استعمال کرتے ہوئے آپ کو تین پروگرام ایک ساتھ لینے پڑتے ہیں: GnuPG, Mozilla Thunderbird اور Enigmail.GnuPG وہ پروگرام ہے جو اصل میں آپ کی ای میل کے مواد کی خفیہ کاری اور خفیہ کشائی کرتا ہے، Mozilla Thunderbird ایک ای میل کلائنٹ ہے جو آپ کو اجازت دیتا ہے کہ کسی براؤزر کو استعمال کئے بغیر ای میلز کو پڑھا اور لکھا جا سکے اور Enigmail Mozilla Thunderbird کیلئے ایک add-on ہے جو اسے نتھی کر کے رکھتا ہے۔

    یہ رہنمائی بتاتی ہے کہ Mozilla Thunderbird کے ساتھ PGP کیسے استعمال کرنا ہے، جو کہ ایک ایسا ای میل کلائنٹ پروگرام ہے جو Outlook جیسا کام سر انجام دیتا ہے۔آپ اپنا پسندیدہ ای میل سافٹ ویئر پروگرام رکھ سکتے ہیں (یا Gmail یا Outlook جیسی ویب میل خدمت کا استعمال کریں)۔ یہ رہنمائی آپ کو یہ نہیں بتائے گی کہ ان پروگراموں کیساتھ PGP کو کس طرح استعمال کرنا ہے۔ یا تو آپ Thunderbird انسٹال کر کے ایک نئے ای میل کلائنٹ کیساتھ PGP کا تجربہ کرسکتے ہیں، یا پھر اپنے مرتب شدہ سافٹ ویئر کیساتھ PGP استعمال کرنے کیلئے دوسرا کوئی حل تلاش کر سکتے ہیں۔ ان دیگر پروگراموں کیلئے ہمارے پاس ابھی تک کوئی مناسب حل موجود نہیں ہے۔

    PGP استعمال کرنا آپ کی ای میل کی پوری طرح خفیہ کاری نہیں کرتا تاکہ بھیجنے والے اور وصول کنندہ کی معلومات مرموز ہوں۔ ارسال اور وصول کنندگان کی معلومات کی خفیہ کاری کرنا ای میل افشا کردے گا۔ Enigmail add-on کیساتھ Mozilla Thunderbird کا استعمال آپ کو اپنی ای میل کے مواد کی خفیہ کاری میں آسانی فراہم کرتا ہے۔

    آپ پہلے تمام ضروری سافٹ ویئر کو ڈاؤن لوڈ کر کے انہیں انسٹال کریں اور پھر انہیں ترتیب دے کر نتائج کا استعمال کیسے کرنا ہے، اس کیساتھ ختم کردیں۔

    Pretty Good Privacy (PGP) اپنے مطلوبہ وصول کنندگان کے علاوہ کسی کی طرف سے پڑھے جانے کی وجہ سے آپکی ای میل مواصلت کو تحفظ فراہم کرنے کا ایک طریقہ ہے ۔ یہ کمپنیوں، حکومتوں، یا آپ کے انٹرنیٹ کنکشن پر مجرمانہ جاسوسی کے خلاف تحفظ فراہم کر سکتا ہے، کچھ حد تک یہ آپ کی ان ای میلز کو کسی اور کی جانب سے پڑھے جانے سے روک سکتا ہے جو آپ نے ایسے کمپیوٹر میں محفوظ کی ہوں جو گم ہوگیا ہو یا چوری ہوگیا ہو۔

    PGP کو یہ ثابت کرنے کیلئے بھی استعمال کیا جا سکتا ہے کہ ای میل خصوصی شخص کی جانب سے ہی آئی ہے، باوجود اس کے کہ ایک من گھڑت پیغام کسی اور کی جانب سے بھیجا گیا ہو (دوسری صورت میں کسی بھی ای میل کو مرتب کیا جانا بہت ہی آسان ہوتا ہے) ۔ اگر آپ کو کڑی نگرانی یا غلط معلومات فراہم کرنے کیلئے نشانہ بنایا گیا ہے تو یہ دونوں بہت اہم دفاع آپ کے پاس ہو سکتے ہیں۔

    PGP استعمال کرنے کے لیے آپکو کچھ اضافی سافٹ ویئر تنصیب کرنے کی ضرورت ہو گی جو آپکی حالیہ ای میل پروگرام کے ساتھ کام کریں گے ۔ آپکو ایک نجی کلید بنانے کی بھی ضرورت پڑے گی جسے آپ ذاتی رکھیں گے۔نجی کلید کو آپ ای میل کی خفیہ کشائی کے لئے استعمال کریں گے اور ڈیجیٹل طور پر دستخط کردہ ای میلز کے لئے کہ یہ دکھانے کے لیےکہ وہ ای میل واقعی آپ نے ہی کی ہے۔. آخر میں، آپ اپنی عوامی کلید تقسیم کرنے کا طریقہ سیکھیں گے — ایک چھوٹے ٹکڑے کی معلومات جو دوسروں کو جاننے کی ضرورت ہو گی اس سے پہلے کہ وہ آپ خفیہ کاری کی میل بھیج سکیں،اور جسے وہ آپ کی ای میلز کی تصدیق کرنے میں استعمال کر سکتے ہیں ۔

    GnuPG حاصل کرنا اور انسٹال کرنا Anchor link

    آپ Mac OS X پر GnuPG (جسے GPG بھی کہا جاتا ہے) چھوٹے انسٹالر کو ڈاؤن لوڈ کر کے حاصل کر سکتے ہیں وہ یہاں سے ہوگا۔GnuPG download page

    OS X کیلئے GnuPG پر کلک کریں بعدازاں "Simple installer for GnuPG modern" جو GPG انسٹالر ڈاؤن لوڈ کرے گا۔

    آپ کو SourceForge ڈاؤن لوڈ ویب سائٹ سے دوبارہ ہدایات ملیں گی۔

    Mozilla Thunderebird حاصل کرنا Anchor link

    Mozilla Thunderbird ویب سائٹ میں جائیں

    "Free Download" لکھے ہوئے سبز رنگ کے بٹن پہ کلک کریں The Mozilla Thunderbird آپکی مطلوبہ زبان کو جان لے گا۔ اگر آپ Thunderbird کو کسی اور زبان میں استعمال کرنا چاہیں تو “Systems & Languages” کے لنک پر کلک کریں اور وہاں سے اپنے لئے زبان کا انتخاب کریں۔

    GnuPG انسٹال کرنا Anchor link

    Download لکھی ہوئی جگہ پر کلک کریں جو کہ Dock میں ہے اور پھر GnuPG-2.11-002.dmg file پر کلک کریں.

    آپکی کارروائی کی نشاندہی کرتے ہوئے ایک ونڈو کھلے گی۔

    ایک ونڈو کھلے گی جو آپ کو انسٹالیشن فائل اور دیگر فائلیں مہیا کرے گی۔Install.pkg کے آئیکن پر کلک کریں۔

    بعدازاں رہنما انسٹالیشن کی شروعات کیساتھ ایک ونڈو کھلے گی۔ Continue بٹن پر کلک کریں

    GnuPG ایک انتظامی پیکج کے طور پر انسٹال ہوجاتا ہے اور آپکا username اور پاس ورڈ کی مانگ کرتا ہے۔ اپنا پاس ورڈ داخل کریں اور "Install Software" پر کلک کریں۔

    آپ ایک ونڈو دیکھیں گے جو کچھ یوں کہے گی "The installation was successful.""Close" بٹن پہ کلک کردیں.

    Mozilla Thunderbird انسٹال کرنا Anchor link

    Dock میں Download آئیکن پہ کلک کریںاور پھرThunderbird 45.2.0 dmg file پہ کلک کریں.

    آپکی کارروائی کی نشاندہی کر کے ایک ونڈو کھلے گی۔

    ایک ونڈو آپکی Application فولڈر میں Thunderbird آئیکن اور ایک لنک کیساتھ کھلے گی۔

    آپکی کارروائی کے بار کیساتھ ایک وندو کھل جائے گی، جب یہ ہوجاتا ہے تو وہ بند ہو جائے گی۔

    چڑھائی گئی DMG files کو بے دخل کرنے کی یقین دہانی کر لیں۔

    Enigmail تنصیب کیلئے تیاری Anchor link

    جب Mozilla Thunderbird کا پہلی دفعہ آغاز ہوتا ہے، تو Mac OS X آپ سے پوچھتا ہے کہ کیا آپ واقعی اسے کھولنا چاہتے ہیں۔ Mozilla Thunderbird کو mozilla.org سے ڈاؤن لوڈ کیا گیا تھا اور اسے محفوظ ہونا چاہئے،"Open" بٹن پر کلک کریں.

    Mozilla Thunderbird, Mac OS X کی ایڈریس بک کے ساتھ ضم ہو سکتا ہے، ہم یہ انتخاب آپ پر چھوڑتے ہیں۔

    جب Mozilla Thunderbird پہلی دفعہ چلتا ہے تو آپ دیکھیں گے کہ ایک چھوٹی سی تصدیقی ونڈو آپ سے کچھ ڈیفالٹ ترتیبات کے بارے میں پوچھے گی۔ہم آپ کو تجویز کریں گے کہ "Set as Default" بٹن پر کلک کریں۔

    جب Mozilla Thunderbird کا آغاز ہوتا ہے تو آپ سے پوچھا جائے گا کہ آیا آپ ایک نیا ای میل ایڈریس لیں گے. “Skip this and use my existing email” بٹن پر کلک کریں. اب آپ ای میل بھیجنے اور وصول کرنے کی اہلیت کیلئے Mozilla Thunderbird کو ترتیب دیں گے۔اگر آپ ای میل اگر آپ صرف gmail.com, outlook.com یا yahoo.com کے ذریعے ہی ای میل بھیجتے یا وصول کرتے ہیں تو Mozilla Thunderbird ایک نیا تجربہ چابت ہوگا لیکن یہ دوسروں سے زیادہ مختلف نہیں ہوگا۔

    Mozilla Thunderbird میں میل اکاؤنٹ شامل کرنا Anchor link

    ایک نئی ونڈو کھلے گی:

    اپنا نام، ای میل ایڈریس اور پاس ورڈ اپنے ای میل اکاؤنٹ میں درج کریں۔ Mozilla آپ کے پاس ورڈ یا آپ کے ای میل اکاؤنٹ تک رسائی نہیں رکھتا۔“Continue” بٹن پر کلک کریں۔

    کئی صورتوں میں Mozilla Thunderbird ضروری ترتیبات کی نشاندہی کرے گا۔

    بہت سی حالتوں میں Mozilla Thunderbird مکمل معلومات نہیں رکھتا اور آپ کو خود ان معلومات کو داخل کرنا پڑتا ہے۔ یہاں آپ کو ایک مثال پیش کی جاتی ہے جو Gmail کیلئے Google مہیا کرتا ہے:

    • Incoming Mail (IMAP) Server - Requires SSL
      • imap.gmail.com
      • Port: 993
      • Requires SSL: Yes
    • Outgoing Mail (SMTP) Server - Requires TLS
      • smtp.gmail.com
      • Port: 465 or 587
      • Requires SSL: Yes
      • Requires authentication: Yes
      • Use same settings as incoming mail server
    •  Full Name or Display Name: [your name or pseudonym]  
    • اکاؤنٹ نام یا درج شدہ نام: آپ کا مکمل Gmail ایڈریس (username@gmail.com). Google Apps صارفین مہربانی فرما کر درج کریں username@your_domain.com
    • Email address: your full Gmail address (username@gmail.com) Google Apps users, please enter username@your_domain.com
    • Password: your Gmail password

    اگر آپ two-factor authentication Google کے ساتھ استعمال کرتے ہیں تو آپ Thunderbird کے ساتھ اپنا سٹینڈرڈ Gmail پاس ورڈ استعمال نہیں کر سکتے۔ بلکہ آپ کو اپنے Gmail اکاؤنٹ تک رسائی میں Thunderbird کیلئے مخصوص پاس ورڈ کو تخلیق دینا ہوگا۔ دیکھئےGoogle's own guide for doing this.

    جب تمام معلومات درست داخل ہوجائیں"Done" کے بٹن پر کلک کریں۔

    Mozilla Thunderbird آپ کے کمپیوٹر پر آپ کی ای میل کی نقل ڈاؤن لوڈ کرنا شروع کر دے گا۔اپنے دوستوں کو ایک ٹیسٹ ای میل بھیجنے کی کوشش کریں۔

    Enigmail انسٹال کرنا Anchor link

    Enigmail کو Mozilla Thunderbird اور GnuPG سے ذرا مختلف طریقے پہ انسٹال کیا جاتا ہے۔ جیسا کہ پہلے بیان کیا گیا ہے کہ Enigmail Mozilla Thunderbird کیلئے ایک Add-on ہے۔“Menu button,” پہ کلک کریں، Hamburger بٹن کو بھی دبائیں اور “Add Ons.”کو منتخب کریں۔

    آپ کو Add-ons منیجر ٹیب سے اٹھانا ہوگا۔ Add-on کی سرچ فیلڈ میں "Enigmail" درج کریں تاکہ Mozilla Add-on سائٹ پرEnigmail کیلئے دیکھا جائے۔

    Enigmail پہلا اختیار ہوگا۔"Install" بٹن پہ کلک کریں

    Enigmail Add-on انسٹال ہونے کے بعد Mozilla Thunderbird آپ سے Enigmail کو چلانے کیلئے restart کے بارے میں پوچھے گا۔“Restart Now” بٹن پر کلک کریں اور Mozilla Thunderbird دوبارہ شروع ہوجائے گا۔.

    جب Mozilla Thunderbird دوبارہ شروع ہوتا ہے تو ایک اضافی ونڈو کھلے گی جو Enigmail add-on ترتیبات کو شروع کرے گی۔“Start setup now” بٹن کا انتخاب کریں اور “Continue” کے بٹن پر کلک کریں۔

    ہم Enigmail کے "standard configuration" کے اختیار کو ایک بہترین انتخاب کے طور پر پسند کرتے ہیں لہٰذا“Continue” بٹن پر کلک کریں.

    اب آپ اپنی پرائیویٹ key اور پبلک key کو تخلیق کرنا شروع کریں گے۔

    پبلک اور پرائیویٹ keys کی تخلیق Anchor link

    جب تک آپ ایک سے زیادہ ای میل اکاؤنٹ پہلے سے ہی configure نہیں کر لیتے، Enigmail آپ کا پہلے سے configure کیا گیا ای۔میل اکاؤنٹ کو منتخب کرے گا۔ آپ کو سب سے پہلا کام یہ کرنا ہے کہ اپنی پرائیویٹ key کیلئے ایکstrong passphraseبنائیں۔

    "Continue" بٹن پہ کلک کریں۔

    جب آپ کی key کی معیاد ختم ہوجاتی ہے تو دوسرے لوگ آپ کو نئی ای میل بھیجنا بند کردیتے ہیں حالانکہ اس بارے میں شاید آپ کو کوئی تفصیلات یا وجوہات نہیں بتائی جاتی۔ لہٰذا اپنے کیلنڈر پہ نظر رکھیں اور معیاد ختم ہونے سے ایک ماہ قبل ہی اس پر نظر رکھنا شروع کردیں۔

    ایسا ممکن ہے کہ آپ اپنی کلید کی معیادی مدت بڑھانے کیلئے اسے ایک نئی معیادی مدت دے دیں یا ایسا بھی ممکن ہے کہ سکریچ سے ایک نئی تازہ تخلیق کردہ کلید تبدیل کردیں ۔ چاہے آپ یہ دونوں طریقے اپنا لیں لیکن یہ کرنے سے پہلے آپ کو ان لوگوں کو اعتماد میں لینا ہوگا جن کا آپ کیساتھ رابطہ ہے یا جو آپ کو ای میلز کرتے ہیں تاکہ انہیں پتا ہو کہ آئندہ اس نئی کلید کے تحت رابطہ کرنا ہوگا۔موجودہ سافٹ ویئر خودکار طریقے سے چلنے میں اچھا نہیں ہے لہٰذا خود کو یہ یقین دہانی کرائیں۔ اگر آپ کو لگے کہ آپ اس طرح نہیں چلا پائیں گے تو آپ کلید کو ترتیب دیتے وقت اس کی معیادی کو اتنا بڑھا دیں کہ کلید کبھی ختم ہی نہ ہو۔ لیکن اس سے ایک مسئلہ یہ ضرور ہو گا کہ آپ سے رابطہ کرنے والا مستقبل میں آپ کو تب بھی رابطہ کر رہا ہوگا جب آپ کے پاس کلید ہی نہیں رہے گی یا آپ PGP استعمال ہی نہ کر رہے ہونگے۔

    Enigmail کلید بنائے گا اور جب یہ مکمل ہوجائے گا تو ایک ونڈو کھلے گی جو آپ سے ایک تنسیخی سرٹیفیکیٹ بنانے کیلئے پوچھے گی۔ یہ سرٹیفیکیٹ اس لئے بھی اہم ہے کیونکہ یہ آپ کو اجازت دیتا ہے کہ آپ اپنی پرائیویٹ اور پبلک کلیدوں کو ختم کردیں۔ یہاں یہ بات بہت اہم ہے کہ صرف پرائیویٹ کلید کو ختم کردینے سے پبلک کلید ختم نہیں ہوجاتی اور اس طرح لوگ آپ کو رمز نگاری والی ای میلز بھیجتے رہیں گے اور آپ انہیں غیر مرموز نہیں کر پائیں گے۔ “Generate Certificate” بٹن پہ کلک کریں.

    سب سے پہلے آپ کو کہا جائے گا کہ جو پاس فریز آپ نے PGP کلید بناتے وقت استعمال کیا تھا وہ مہیا کریں۔“OK” بٹن پہ کلک کریں۔

    ایک ونڈو کھلے گی جو آپ کو تنسیخی سرٹیفیکیٹ رکھنے کیلئے ایک جگہ مہیا کرے گی۔ جب آپ اپنے کمپیوٹر میں فائل محفوظ کر رہے ہوں تو اس وقت ہم یہ تجویز کرتے ہیں کہ فائل کو ایک ایسی USB ڈرائیو میں محفوظ کریں جس میں کچھ اور نہ ہو اور اس ڈرائیو کو ایک محفوظ جگہ پر رکھیں۔ ہم یہ بھی مشورہ دیتے ہیں کہ تنسیخی سرٹیفیکیٹ کو کمپیوٹر سے کلیدوں کیساتھ ختم کردیں تاکہ کسی بھی ان چاہی تنسیخ سے بچ سکیں۔ زیادہ بہتر یہی ہے کہ اس فائل کو کسی رمز نگاری والی ڈسک میں محفوظ کریں۔ فائل کو جس مقام پہ محفوظ کرنا ہو اس کا انتخاب کریں اور پھر“Save” بٹن پہ کلک کریں.

    اب Enigmail آپ کو دوبارہ تنسیخی سرٹیفیکیٹ فائل کو محفوظ کرنے سے متعلق مزید معلومات فراہم کرے گا۔“OK” بٹن پہ کلک کریں۔

    بالآخر پرائیویٹ اور پبلک کلیدوں کو بنانے کا کام مکمل ہوگیا ہے۔“Done” بٹن پہ کلک کریں۔

    اختیاری ترتیبات کیلئے اقدامات Anchor link

    فنگر پرنٹس اور کلیدی درستگی دکھانا

    اگلے اقدامات بالکل اختیاری ہیں مگر وہ تب ہی کار آمد ہو سکتے ہیں جب OpenPGP اور Enigmail استعمال ہورہے ہوں۔ کلیدی شناخت فنگر پرنٹ کا ایک چھوٹا سا حصہ ہے۔ جب اس تصدیقی عمل کی بات ہوتی ہے کہ ایک پبلک کلید کسی خاص شخص سے متعلق ہے تو یہ پتہ لگانے کیلئے فنگر پرنٹ ایک بہترین عمل ہوتا ہے۔ جن سرٹیفیکیٹس کو آپ جانتے ہوں ان کے فنگر پرنٹس کو آسانی سے پڑھنے کیلئے ڈیفالٹ ڈسپلے تبدیل کریں۔configuration بٹن پہ کلک کرنے کے بعد Enigmail اختیار پہ کلک کریں اور پھر Key Management پہ کلک کریں۔

    دو کالم کیساتھ ایک ونڈو کھلے گی: Name اور Key ID.

    دائیں طرف ایک چھوٹا سا بٹن نظر آئے گاکالم کی ترتیبات کیلئے اس بٹن پہ کلک کریں Key ID اختیار کو اَن کلک کریں اور Fingerprint اور Key Validity کے اختیارات کو کلک کریں۔

    اب تین کالم ہو جائیں گے: Name, Key Validity اور Fingerprint.

    PGP استعمال کرنے والے دیگر لوگوں کی تلاش Anchor link

    ای میل کے ذریعے ایک پبلک کلید حاصل کرنا

    آپ کو ایک ای میل کے ساتھ بھیجی ہوئی این ایک پبلک کلید مل سکتی ہے۔"Import Key" پہ کلک کریں۔ button.

    ایک چھوٹی ونڈو کھلے گی جو آپ سے PGP keyکے متعلق کہے گی۔ امپورٹ کرنے کی تصدیق "Yes" بٹن پہ کلک کریں۔

    امپورٹ کے ساتھ ایک نئی ونڈو کھلے گی“OK” بٹن پہ کلک کریں۔

    اگر آپ اوریجنل ای میل کو دوبارہ لوڈ کریں گے تو آپ کو ای میل کے اوپری بار میں تبدیلی نظر آئے گی۔

    اگر آپ Enigmail key management ونڈو دوبارہ کھولیں تو آپ خود نتیجہ دیکھ سکتے ہیں۔ آپ کی PGP key موٹے حروف میں نظر آئے گی، کوینکہ اب آپ کے پاس پرائیویٹ اور پبلک دونوں keys ہیں۔ آپ کی ابھی ابھی امپورٹ کردہ پبلک key اس لئے موٹے حروف میں نہیں ہو گی کیونکہ اس کی کوئی پرائیویٹ key نہیں ہوتی۔

    پبلک key کو ایک فائل کے طور پر حاصل کرنا

    یہ ممکن ہے کہ آپ اپنی پبلک key کسی ویب سائٹ سے ڈاؤن لوڈ کر کے حاصل کریں یا کوئی اور چیٹ سافٹ ویئر کے ذریعے آپ کو بھیج دے۔ ایسی صورت میں ہم یہ سمجھتے ہیں کہ آپ کو فائل کو اپنے کمپیوٹر کے Downloads فولڈر میں ڈاؤن لوڈ کرنی چاہئیں۔

    Enigmail Key Manager کھولیں۔

    “File” مینو پہ کلک کریں۔ . “Import Keys from File” منتخب کریں

    پبلک key کا انتخاب کریں جس کے فولڈر کے نام کا اختتام کچھ یوں ہوگا، .asc, .pgp, یا .gpg.“Open” بٹن پہ کلک کریں۔

    ایک چھوٹی ونڈو کھلے گی جو آپ سے PGP key امپورٹ کرنے کی تصدیق مانگے گی۔ “Yes” پہ کلک کریں۔

    پھر ایک نئی ونڈو امپورٹ کے نتیجے کیساتھ کھلے گی“OK” پہ کلک کریں۔

    ایک URL سے ایک پبلک key حاصل کرنا

    کسی URL سے ایک پبلک key ڈاؤن لوڈ کر کے حاصل کرنا بھی ممکن ہے

    Enigmail Key Manager کھولیں اور “Edit” پہ کلک کریں۔ “Import Keys from URL” کا انتخاب کریں۔

    URL درج کریں۔ URL کی بہت سی اقسام ہو سکتی ہیں۔ زیادہ تر یہ ایک فائل کے اختتام میں ایک domain name ہوتی ہے۔

    ایک پار آپ کے پاس صحیح URL آجائے تو“OK” بٹن پہ کلک کردیں۔

    ایک چھوٹی ونڈو کھلے گی جو آپ سے امپورٹ ہونے والی PGP key کی تصدیق مانگے گی۔"Yes" بٹن پہ کلک کردیں۔

    امپورٹ کے نتیجے کیساتھ ایک ونڈو کھلے گی"OK" بٹن پہ کلک کردیں۔

    اگر آپ https://www.eff.org/about/staff میں دیکھیں تو آپ کو ایک“PGP Key” کا لنک staff pictures کے نیچے نظر آئے گا۔ مثلاً Danny O'Brien کی PGP key مل سکتی ہے یہاں: https://www.eff.org/files/pubkeydanny.txt.

    کسی key server سے ایک پبلک key کا حاصل کرنا

    Keyservers پبلک key حاصل کرنے کا ایک مفید طریقہ ہو سکتا ہے۔ پبلک key کیلئے آپ اس میں دیکھنے کی کوشش کریں۔

    Key Management انٹرفیس سے “Keyserver” مینو پہ کلک کریں اور“Search for Keys” کا انتخاب کریں۔

    ایک سرچ باکس کیساتھ ایک چھوٹی سی ونڈو کھلے گی۔ آپ ایک مکمل ای میل ایڈریس، ایک وقتی ای میل ایڈریس یا ایک نام کے ذریعے تلاش کرسکتے ہیں۔ اس صورت میں آپ ان keys کیساتھ تلاش کریں گے “samir@samirnassar.com”. “OK” بٹن پہ کلک کریں۔

    کئی اختیارات کیساتھ ایک ونڈو کھلے گی۔ اگر آپ نیچے کی طرف جائیں تو آپ دیکھیں گے کہ کچھ کلیدیں ٹیڑھے حروف اور سرمئی رنگت میں ظاہر ہونگی۔ یہ یہ کلیدیں یا تو تنسیخ شدہ ہونگی یا اپنی مدت پوری کر چکی ہونگی۔

    سمیر نصر کیلئے ہمارے پاس کئی PGP keys ہیں اور ہم ابھی تک نہیں جانتے کہ کس کا انتخاب کریں۔ ایک کلید سرمئی ٹیڑھے حروف میں ہے جس کا مطلب ہے کہ وہ منسوخ ہو چکی ہے۔ کیونکہ ہم نہیں جانتے کہ ہمیں اس وقت کون سے کلید چاہئے لہٰذا ہم وہاں دی گئی تمام کلیدیں امپورٹ کر لیں گے۔بائیں جانب باکس پہ کلک کر کے keys کا انتخاب کریں اور پھر “OK” بٹن کو دبائیں۔

    ایک چھوٹی سی اطلاع ونڈو پر آئے گی جو آپ کو بتائے گی کہ آپ کامیاب ہوگئے“OK” بٹن پہ کلک کریں۔

    Enigmail Key Manager اب آپ کو مزید keys دکھائے گی:

    یاد رکھیں امپورٹ کی گئی تین keys میں سے ایک اپنی مدت پوری کرچکی ہے، ایک منسوخ ہوچکی ہے اور ایک key اس وقت تک کی صحیح کلید ہے۔

    اپنے PGP کے استعمال سے متعلق دوسروں کو آگاہ کرنا Anchor link

    اب چونکہ آپ کے پاس PGP ہے تو آپ دوسروں کو یہ ضرور بتانا چاہتے ہیں کہ آپ PGP استعمال کر رہے ہیں تاکہ وہ بھی آپ کو PGP استعمال کر کے رمز نگاری والے پیغامات بھیج سکیں۔

    PGP استعمال کرنے سے آپ کی ای میل کی مکمل رمز کاری نہیں ہوتی لہٰذا بھیجنے والے اور موصول کرنے والے کی معلومات کی رمز نگاری ہو جاتی ہے۔ بھیجنے اور موصول کرنے والے کی معلومات کو خفیہ کاری میں لانے سے ای میل بریک ہو جائے گی۔ Enigmail add-on کیساتھ Thunderbird استعمال کرنا آپ کی ای میل کی رمز نگاری اور اسے کھولنے کا آسان طریقہ ہے۔

    آئیے دیکھتے ہیں کہ وہ کون سے تین طریقے ہیں جن سے آپ لوگوں کو بتا سکتے ہیں کہ آپ PGP استعمال کر رہے ہیں۔

    ای میل کے ذریعے لوگوں کو بتائیے کہ آپ PGP استعمال کر رہے ہیں

    آپ ایک اٹیچمنٹ کے طور پر ایک کاپی بھیج کر دوسرے شخص کو اپنی پبلک key آسانی سے ای میل کر سکتے ہیں۔

    Mozilla Thunderbird میں "Write" بٹن پہ کلک کریں۔

    اپنا ایڈریس اور مضمون لکھیں جو کچھ یوں ہو "my public key"، "Attach My Public Key" پہ کلک کریں۔ اگر آپ نے پہلے سے ہی اس شخص کو PGP key بھیج دی ہے تو Lock icon جو Enigmail bar میں موجود ہے وہ نمایاں ہو جائے گا۔ مزید اختیار کے طور پر آپ Pencil icon پہ کلک کرکے سائن کریں جس سے وصول کنندہ کو بعدازاں ایک تصدیقی ای میل مل جائے گی۔

    ایک ونڈو بار بار کھلے گی جو آپ سے پوچھے گی کہ اگر آپ اٹیچمنٹ شامل کرنا بھول گئے ہیں۔ یہ Enigmail اور Mozilla Thunderbird کے بیچ ایک رابطہ ہوتا ہے اس لئے آپ پریشان نہ ہوں آپ کی پبلک key اٹیچ ہو جائے گی۔“No, Send Now” بٹن پہ کلک کریں۔

    لوگوں کو یہ بتانا کہ آپ اپنی ویب سائٹ پہ PGP استعمال کر رہے ہیں

    مزید لوگوں کو ای میل کے ذریعے بتانے کیلئے آپ اپنی پبلک key اپنی ویب سائٹ پر بھی پوسٹ کر سکتے ہیں۔ سب سے آسان طریقہ یہ ہے کہ فائل کو اپ لوڈ کریں اور اسے لنک کردیں۔ اس گائیڈ میں آپ کو یہ نہیں بتایا جائے گا کہ یہ کیسے کرنا ہے، لیکن آپ کو یہ پتہ ہونا چاہئے کہ key کو ایک فائل کے طور پر مستقبل میں کیسے ایکسپورٹ کر کے استعمال کرنا ہے۔

    configuration بٹن پہ کلک کریں ، پھر Enigmail اختیار میں اور پھر Key Management میں جائیں۔

    موٹے حروف میں key کو نمایاں کریں، پھر menu لانے کیلئے رائٹ کلک کریں اور فائل میں Export keys کا انتخاب کریں۔

    Anchor link

    ایک چھوٹی ونڈو تین بٹن کیساتھ بارہا کھلے گی ۔“Export Public Keys Only” بٹن پہ کلک کریں.

    اب ایک ونڈو کھلے گی تاکہ آپ اپنی فائل محفوظ کر سکیں۔ مستقبل میں آسانی سے ڈھونڈھنے کیلئے فائل کو Documents فولڈر میں محفوظ کریں۔ اب آپ چاہیں تو اس فائل کو استعمال کر سکتے ہیں۔

    یاد رکھیں کہ آپ "Export Secret Keys" والے بٹن پہ کلک نہ کریں کیونکہ اگر آپ ایسا کریں گے تو جو کوئی بھی آپ کیساتھ دو نمبری کرنا چاہے گا تو وہ آپ کے پاس ورڈ کا اندازہ لگا کے کر سکتا ہے۔

    keyserver میں اپ لوڈ کرنا

    Keyservers اس بات کو آسان بناتے ہیں کہ دوسروں کی پبلک keys کو تلاش اور ڈاؤن لوڈ کیا جائے۔ جدید keyservers ایک ہی وقت اور رفتار سے عمل پیرا ہو رہے ہیں مطلب یہ کہ ایک server پہ اپ لوڈ ہونے والی پبلک key بالآخر تمام servers تک پہنچ جائے گی۔

    اگرچہ ایک keyserver میں پبلک key اپ لوڈ کرنا ایک آسان طریقہ ہوسکتا ہے لوگوں کو یہ بتانا کہ اب آپ ایک پبلک PGP سرٹیفیکیٹ رکھتے ہیں لیکن آپ کو یہ جاننا چاہئے کہ keyservers جس طرح سے کام کرتے ہیں اس طرح اگر ایک بار پبلک keys اپ لوڈ ہوجائیں تو انہیں خارج کرنے کا کوئی طریقہ نہیں ہے۔

    keyserver میں اپنی پبلک key اپ لوڈ کرنے سے پہلے ایک بار سوچ لیجئے کہ آیا آپ واقعی پوری دنیا کو یہ بتانا چاہتے ہیں کہ اب آپ کے پاس ایک پبلک سرٹیفیکیٹ ہے اور بعدازاں اس معلومات کو ختم کرنے پر آپ کو کوئی اختیار نہیں ہوگا۔

    اگر آپ نے اپنی پبلک keys کو keyservers میں اپ لوڈ کرنے کا انتخاب کرلیا ہے تو آپ Enigmail Key Management ونڈو میں واپس آجائیں گے۔

    اپنی PGP key پہ Right-click کریں اور Upload Public Keys to Keyserver اختیار کا انتخاب کریں۔

    PGP Encrypted میل بھیجنا Anchor link

    اب آپ اپنی پہلی ای میل رمز نگاری کیساتھ اپنے وصول کنندہ کو بھیجیں گے۔/p>

    مرکزی Mozilla Thunderbird ونڈو میں “Write” بٹن پہ کلک کریں۔ایک نئی ونڈو کھلے گی۔

    اپنا پیغام لکھیں اور وصول کنندہ کا ای میل ایڈریس داخل کریں۔ اس کا معائنہ کرنے کیلئے اس وصول کنندہ کا انتخاب کریں جس کی پبلک key آپ کے پاس پہلے سے موجود ہے۔ Enigmail اسے دیکھ کر خود کار طریقے سے آپ کی ای میل کو خفیہ کاری میں تبدیل کردے گا۔

    مضمون والا حصہ کبھی بھی مرموز نہیں ہو گا، اس لئے وہاں کچھ بے ضرر سا لکھئے جیسے "hello".

    ای میل میں لکھا گیا باقی سارا پیغام مرموز اور تبدیل ہوجائے گا۔ مثال کے طور پر اوپر لکھا گیا حصہ کچھ یوں ہو جائے گا:

    PGP مرموز میل وصول کرنا Anchor link

    چلئے دیکھتے ہیں کہ کیا ہوتا ہے جب آپ ایک مرموز ای میل وصول کرتے ہیں۔

    یہ دیکھئے کہ Mozilla Thunderbird آپ کو یہ اطلاع دیتا ہے کہ آپ کیلئے ایک نیا پیغام آیا ہے۔message پہ کلک کریں۔

    ایک چھوٹی ونڈو کھلے گی جو آپ سے PGP key کا پاس ورڈ مانگے گی۔ یاد رہے، کبھی اپنا ای میل پاس ورڈ داخل نہ کریں۔ "OK" بٹن پہ کلک کریں۔

    اب ایک پیغام آئے گا جو غیر مرموز ہوگا۔

    PGP Key کو منسوخ کرنا Anchor link

    Enigmail Interface کے ذریعے اپنی PGP key کو منسوخ کرنا

    Enigmail ذریعے ترتیب دی گئی PGP keys کی مدت پانچ سال بعد ختم ہوجاتی ہے۔ تو اگر آپ اپنی تمام فائلیں گنوا دیتے ہیں تو آپ یہ امید کر سکتے ہیں کہ اگر کلید کی مدت ختم ہوجاتی ہے تو لوگ آپ کو دوسری کلید کے بارے میں پوچھیں گے۔

    آپ کے پاس یہ ایک اچھی وجہ ہو سکتی ہے کہ آپ PGP key کی مدت ختم ہونے سے پہلے اسے ختم کردیں۔ شاید آپ ایک نئی اور مضبوط PGP key بنانا چاہیں۔ Enigmail میں اپنی PGP key کو منسوخ کرنے کا آسان طریقہ یہ ہے کہ اسے Enigmail Key Manager سے منسوخ کریں۔

    اپنی PGP key پر Right-click کریں، یہ ذرا موٹے حروف میں ہوگی اور پھر "Revoke Key" کے اختیار کو منتخب کریں۔

    ایک ونڈو آپ کو یہ بتائے گی کہ کیا ہوتا ہے اور وہ آپ سے تصدیق چاہے گی۔“Revoke Key” بٹن پہ کلک کریں۔

    پاس ورڈ ونڈو کھلتی ہے، اپنے PGP key کیلئے اپنا پاس ورڈ داخل کریں اور "OK" بٹن پہ کلک کریں۔

    اب ایک نئی ونڈو آپ کی کارکردگی بتانے کیلئے کھلے گی“OK” بٹن پہ کلک کریں۔

    جب آپ واپس Enigmail Key Management ونڈو میں جاتے ہیں تو آپ کو اپنی PGP key میں ایک تبدیلی نظر آئے گی۔ وہ اب ٹیڑھے حروف اور سرمئی رنگت میں ہوگی۔

    Revocation Certificate کیساتھ ایک PGP key کو منسوخ کرنا

    جیسا کہ ہم نے پہلے تفصیل بتائی کہ آپ کے پاس معیادی مدت ختم ہونے سے پہلے PGP key کو ختم کرنے کی ایک بہتر وجہ ہوسکتی ہے۔ اسی طرح دوسروں کے پاس بھی موجودہ key کو منسوخ کرنے کی ایک بہتر وجہ ہو سکتی ہے۔ پچھلے سیکشن میں آپ نے شاید نوٹس کیا ہو کہ Enigmail ایک تنسیخی سرٹیفیکیٹ کو اندرونی طور پر اس وقت بناتی اور امپورٹ کرتی ہے جب آپ ایک کلید کو منسوخ کرنے میں Enigmail Key Manager کا استعمال کرتے ہیں۔

    آپ کو دوستوں کی جانب سے بھیجا ہوا تنسیخی سرٹیفیکیٹ ایک نوٹس کے طور پر مل سکتا ہے کہ وہ اپنی key منسوخ کرنا چاہتے ہیں۔ چونکہ آپ کے پاس پہلے سے ہی تنسیخی سرٹیفیکیٹ ہوتا ہے اس لئے آپ اپنی خود کی key منسوخ کرنے میں حالیہ بنائی گئی کوئی ایک استعمال کریں گے۔

    Enigmail Key Manager کیساتھ شروعات کریں اور “File” پہ کل کریں اور “Import Keys from File” کا انتخاب کریں۔

    ایک ونڈو کھلے گی تو آپ تنسیخی سرٹیفیکیٹ کا انتخاب کر سکتے ہیں۔ file پہ کلک کریں اور “Open” بٹن پہ کلک کریں۔

    آپ کو ایک اطلاع ملے گی کہ سرٹیفیکیٹ امپورٹ کرلیا گیا ہے اور ایک key منسوخ کر دی گئی ہے۔“OK” بٹن پہ کلک کریں۔

    جب آپ واپس Enigmail Key Management ونڈو پہ واپس جائیں گے تو آپ کو اپنی PGP key میں ایک تبدیلی نظر آئے گی۔ اب وہ سرمئی رنگت میں اور ٹیڑھے حروف میں ہو گی۔

    اب آپ کے پاس تمام مکمل ٹولز موجود ہیں تو اپنی خود کی PGP مرموز ای میل بھیجنے کی کوشش کریں۔

    آخری تازہ کاری: 
    2016-08-12
    اس صفحے کا ترجمہ انگریزی زبان سے کیا گیا ہے، انگریزی ورژن میں شاید تجدید ہوچکی ہو۔
  • کیسے کریں: کی پاس ایکس کا استعمال

    کی پاس ایکس پاس ورڈ محفوظ رکھنے کا آلہ ہے--ایک ایسا پروگرام جسے آپ مختلف ویبسائٹس اور سروسز کے اپنے پاسورڈ ذخیرہ کرنے کے لئے استعمال کرسکتے ہیں پاس ورڈ محفوظ کرنا ایک بہت کر آمد آلہ ہے کیونکہ یہ آپ کو اپنی تمام خدمات کے لئے بہت مشکل اور جسکا اندازہ لگانا مشکل ہوایسے مختلف پاس ورڈ استعمال کرنے کی اجازت دیتا ہے،، انکو یاد رکھنے کی ضرورت ہوئے بغیر.اس کے بجائے، آپکو صرف ایک ماسٹر پاس ورڈ یاد رکھنے کی ضرورت ہے جسکی مدد سے آپ ڈیٹابیس کی خفیہ کشائی کر سکتے ہیں . پاس ورڈ سیف سہولت بخش ہیں اور آپ کو ایک ہی جگہ اپنے تمام پاسورڈ کو منظم کرنے کی سہولت فراہم کرتا ہے۔

    متنبہ رہنا چاہيے کہ پاس ورڈ محفوظ کا استعمال ناکامی کا ایک واحد پوائنٹ بناتا ہےاور مخالفین کے لئے ایک واضح ہدف قائم کرتا ہے .تحقیق کے مطابق بہت سے عام استعمال کے پاس ورڈ کی تجوریاں خطرات کی حامل ہیں پس جب استعمال کریں احتیاط سے تعین کرنا چاہئے کہ آیا یہ آپ کے لیے درست ٹول ہے یا نہیں۔

    کیسے کریں: کی پاس ایکس کا استعمال Anchor link

    کیپاس ایکس پاس ورڈ ڈیٹا بیس فائلوں کے ساتھ کام کرتا ہے , یہ بلکل وہی ہیں جو آپ نے سمجھا-- یعنی فائلیں جو اپنے پاس آپکے پاس ورڈ کی کوائفیہ کا ذخیرہ رکھتی ہیں۔ ان ڈیٹا بیس کی خفیہ کاری کی گئی ہیں جب وہ آپ کے کمپیوٹر کی ہارڈ ڈسک پر ذخیرہ ہوتی ہیں، اگر آپ کا کمپیوٹر بینڈ ہے اور کوئی شخص اسےچراتا ہے تو وہ آپ کے پاس ورڈ کو پڑھنے کے لئے کے قابل نہیں ہونگے ۔

    پاس ورڈ ڈیٹا بیس کی تین طریقوں کے ذریعے خفیہ کاری کی جا سکتی ہے: ایک ماسٹر پاس ورڈ کا استعمال کرتے ہوئے، ایک کی فائل کا استعمال کرتے ہوئے ، یا دونوں. آئیے دونوں کے فوائد اور مضمرات پر نظر کرتے ہیں

    ایک ماسٹر پاس ورڈ کا استعمال کرنا Anchor link

    ایک ماسٹر پاس ورڈ کلید کی طرح کاروائی کرتی ہے — پاس ورڈ کوائفیہ کو کھولنے کے لئے ، آپ کو صحیح ماسٹر پاس ورڈ کی ضرورت ہے ۔اس کے بغیر کوئی بھی پاس ورڈ کوائفیہ کے اندر نہیں دیکھ سکتا۔چند باتوں کو ذہن میں رکھنے کی ضرورت ہے جب آپ ماسٹر پاسورڈ کا استعمال کرتے ہوئے پاسورڈ ڈیٹا بیس کو محفوظ بنائیں .

    • یہ پاس ورڈ آپ کے تمام پاس ورڈ کی خفیہ کشائی کرے گا ، لہذا اس کو مضبوط کرنے کی ضرورت ہے! جس کا مطلب ہےکہ اسکا اندازہ لگانا مشکل ہونا چاہیے، اور یہ طویل بھی ہونا چاہئے---جتنا طویل ہو اتنا بہتر ہے ! س کے علاوہ، جتنا طویل ہوگا ،اتنا ہی کم آپ کو مخصوص حروف یا اعداد ہونے کے بارے میں فکر کرنے کی ضرورت ہے.ایسا پاس ورڈ جو صرف چھے بےترتیب الفاظ سے بنا ہو (تمام لوئر کیس میں، درمیان میں وقفوں کے ساتھ) اسکو توڑنا مشکل ہے با نسبت ایسے پاسورڈ کے جو١٢ حروف سے بنا ہو جس میں بڑے حروف، چھوٹے حروف، نمبر اور علامتیں سب شامل ہوں.
    • آپ کو یہ پاس ورڈ یاد رکھنے کے قابل ہونے کی ضرورت ہے! چونکہ یہ ایک پاس ورڈ آپکے تمام دوسرے پاس ورڈ تک رسائی کی اجازت دے گا اسلیے آپ کے لئے ضروری ہے کہ آپ اس بات کو یقینی بنائیے کہ آپ اسے اسے تحریر میں لائے بغیر، یاد رکھ سکتے ہوں .یہ ایک اور وجہ ہے کہ آپکو Diceware جیسی چیز استعمال کرنی چاہئیے -- آپ با قاعدہ الفاظ استعمال کر سکتے ہیں جو یاد رکھنے میں آسان ہوں ، بجائے علامات اور بڑے حروف کے اندیشہ امتزاج کو یاد کرنے کی کوشش کی جائے۔

    ایک کی فائل کا استعمال کرنا Anchor link

    متبادل کے طور پر، آپ اپنا پاس ورڈ کوائفیہ خفیہ کاری کے لئے ایک کی فائل استعمال کر سکتے ہیں. کی فائل ایک پاسورڈ کی طرح کام کرتا ہے -- ہر بار جب آپ اپنا پاس ورڈ کوائفیہ کی خفیہ کشائی کرنا چاہیں آپکو اس کی فائل کو کی پاس ایکس کو دینے کی ضرورت ہوگی. ایک کی فائل ایک USB ڈرائیو یا بعض دیگر نقل پذیر میڈیا پر ذخیرہ شدہ ہونا چاہیے اور صرف اس وقت کمپیوٹر میں داخل کیا جانا چاہیے جب آپ اپنا پاس ورڈ کوائفیہ کھولنا چاہتے ہوں. اسکا فائدہ یہ ہے کہ اگر کوئی آپ کے کمپیوٹر کی ہارڈ ڈسک تک رسائی حاصل کرتا ہے(اور اس طرح آپکا پاس ورڈ)اس کے باوجود یہ بیرونی ذرائع ابلاغ میں ذخیرہ شدہ کی فائل کے بغیر خفیہ کشائی کرنے کے قابل نہیں ہوگا ۔(مزید برآں, ایک کی فائل ایک عام پاس ورڈ کے مقابلے میں مخالف کے لئے بہت مشکل ہو سکتا ہے ۔)منفی پہلویہ ہے کہ ، کسی بھی وقت آپ اپنا پاس ورڈ ڈیٹا بیس تک رسائی کے لئے چاہتے ہیں، آپکو اس بیرونی میڈیا کو اپنے پاس رکھنے کی ضرورت ہوگی (اور اگر آپ اسے کھو دیتے ہیں، یا اسے کوئی نقصان پھنچتا ہے ،پھر آپ اپنا پاس ورڈ کوائفیہ نہیں کھول سکیں گے)

    ایک پاس ورڈ کے بجائے ایک کی فائل کا استعمال پاس ورڈ کوائفیہ کھولنے کے لئے ایک حقیقی جسمانی کلید رکھنے کے قریب ترین چیز ہے ۔--آپکو صرف اپنی USB ڈرائیو داخل کرنے کی ضرورت ہے ، کی فائل منتخب کریں ، اگر آپ ایک ماسٹر پاسورڈ کے بجائے ایک کی فائل کا استعمال کرتے ہیں ، اگرچہ، اس بات کو یقینی بنائیے کہ آپکی USB کسی محفوظ جگہ ذخیرہ ہے --- کوئی بھی شخص اسے حاصل کرتا ہے تو وہ آپکا پاس ورڈ کوائفیہ کھول سکتا ہے.

    دونوں کا استعمال Anchor link

    اپنے پاس ورڈ کوائفیہ کی خفیہ کاری کے لیے محفوظ ترین طریقہ کار ، ایک ماسٹر پسسوورد اور ایک کی فائل دونوں کا ایک ساتھ استعمال ہے.اس طرح, آپ کے پاس ورڈ ڈیٹا بیس کی خفیہ کشائی کی آپ کی صلاحیتآپ کیا جانتے ہیں پر منحصر ہے (آپکا ماسٹر پاسوورڈ ) اور جو آپ کے پاس ہے آپکی کی فائل--اور کوئی بھی جو آپ کے پاس ورڈ تک رسائی حاصل کرنا چاہتا ہے اسکو دونوں کی ضرورت ہو گی.(جو کہا ہے اس کے ساتھ آپ خطرہ ماڈل کو ذہن میں رکھیں سب سے زیادہ گھریلو صارفین کے لئے جو صرف اپنے پاس ورڈ ذخیرہ کرنا چاہتے ہیں,ایک مضبوط ماسٹر پاس ورڈ کافی ہونا چاہئے.یکن اگر آپ ریاستی سطح کے مخالفین جو بڑی شمارندگی وسائل تک رساٸ کے ساتھ ہیں سے حفاظت کے بارے میں فکر مند ہیں،پھر مزید سیکیورٹی بہتر ہے )

    اب جب کہ آپ سمجھ چکے ہیں کہ کی پاس ایکس کیسے کام کرتا ہے، ہمیں اسکا استعمال شروع کردینا چاہئے۔

    کی پاس ایکس کے ساتھ شروع کیجیے Anchor link

    ایک بار جب آپ نے کی پاس ایکس تنصیب کرلیا ، آگے بڑھیے اور اسے چلائیے. ایک بار یہ شروع ہوجائے تو، "نیا کوائفیہ" فائل فہرست سے منتخب کریں.ایک مکالمہ کا ڈبہ آئے گا اور آپ سے ماسٹر پاس ورڈ داخل کرنے کو یا کی فائل استعمال کرنے کو کہے گا.آپ کی پسند پر مبنی مناسب چیک باکس منتخب کیجیے.نوٹ، اگر آپ جو پاس ورڈ داخل کر رہے ہیں اسے دیکھنا چاہتے ہیں (نقاط کے ساتھ ابہام کے بجائے )آپ دائیں طرف "آنکھ " کے بٹن پر کلک کر سکتے ہیں.یہ بھی نوٹ کیجیے کہ آپ کسی موجودہ فائل کو بھی کی فائل کے طور پر استعمال کر سکتے ہیں --مثال کے طور پر آپ کی بلی کی ایک تصویر، کی فائل کے طور پر استعمال کی جا سکتی ہے۔ آپ کو صرف اس بات کو یقینی بنے کی ضرورت ہے کہ آپ کی منتخب کی گئی فائل میں کبھی بھی ترمیم نہ ہو، کیونکہ اگر اس کے مشمولات تبدیل ہو گئیں تو یہ آپ کا پاس ورڈ کوائفیہ کشائی کے لئے کام نہیں کرے گی.یہ بھی جانیئے کہ بعض اوقات کسی دوسرے پروگرام میں فائل کھولنا اس میں ترمیم کرنے کے لئے کافی ہوسکتا ہے؛ سب سے بہترین عمل ہے کہ کی پاس ایکس کو غیر مقفل کرنے کے علاوہ اس فائل کو کہیں اور نہ کھولا جائے. (اگرچہ، کی فائل کو منتقل کرنا ، یا نیا نام دینا محفوظ ہے )۔

    ایک بار آپ کامیابی سے اپنے پاس ورڈ کوائفیہ کی ابتدا کرچکے ہیں تو آپکو اسے فائل کی فہرست سے "محفوظ کوائفیہ" کا انتخاب کرکے محفوظ کرنا چاہئے ۔( نوٹ کیجیے کہ اگر آپ چاہتے ہیں تو آپ پاس ورڈ کوائفیہ فائل بعد میں جہاں کہیں بھی آپ پسند کریں ہارڈ ڈسک پر منتقل کر سکتے ہیں، یا دیگر کمپیوٹرز پر منتقل کر سکتے ہیں --آپ اب بھی اسے اور کی فائل/پاسوورڈ کو کی پاس ایکس استعمال کر کے کھولنے کے قابل ہونگے)

    پاس ورڈ کی تنظیم Anchor link

    کی پاس ایکس آپکو پاس ورڈ "حصّوں(گروپس )" میں منظّم کرنے کی سہولت فراہم کرتا ہے ،جو بنیادی طور پر .صرف فولڈر ہیں۔ آپ مینیوبار میں "گروپس " کی فہرست میں جا کر یا پھر کی پاس ایکس کی ونڈو میں بائیں طرف گروپ پر دائیں کلک کرتے ہوئے گروپس اور سب گروپس کو بنا سکتے ہیں، حذف کر سکتے ہیں، یا انکی تدوین کر سکتے ہیں . پاس ورڈ کی گروپ بندی سے کی پاس ایکس کے کام پر کوئی اثر نہیں پڑتا -- یہ صرف ایک تنظیمی آلہ ہے ۔

    پاس ورڈ کو بنانا/ذخیرہ/تدوین کرنا Anchor link

    ایک نیا پاس ورڈ بنانے کے لئے یا پہلے سے موجود پاس ورڈ ذخیرہ کرنے کے لئے ، جس میں آپ پاس ورڈ ذخیرہ کرنا چاہتے ہیں اس گروپ پر دائیں کلک کریں، اور "نیا اندراج کا ا ضافہ کریں" منتخب کریں (آپ "نیا اندراج کا اضافہ کریں" کا مینیوبار سے بھی انتخاب کر سکتے ہیں).بنیادی پاس ورڈ کے استعمال کے لیے، درج ذیل کریں:

    • ایک بیانیہ عنوان داخل کریںآپ یہ پاس ورڈ اندراج 'عنوان' کی فیلڈ میں پہچان کے لیے استعمال کر سکتے ہیں.
    • صارف کا نام" کی فیلڈ میں صارف نام داخل کریں جو پاس ورڈ کے اندراج کے ساتھ وابستہ ہو (یہ خالی ہو سکتا ہے اگر کوئی صرف نام نہ ہو )
    • "پاس ورڈ" کی فیلڈ میں اپنا پاس ورڈ داخل کریں ۔اگر آپ ایک نیا پاس ورڈ بنا رہے ہیں (یعنی اگر آپ ویب سائٹ پر سائن ان کر رہے ہیں اور آپ ایک نیا، منفرد اور بے ترتیب پاسورڈ تخلیق کرنا چاہتے ہیں) دائیں طرف "جین " بٹن پر کلک کریں.یہ ایک پاس ورڈ بنانے والا ڈبہ سامنے لے آئے گا جسے آپ ایک اتفاقی پاس ورڈ پیدا کرنے کے لئے استعمال کر سکتے ہیں ۔اس مکالمہ میں متعدد اختیارات ہیں ۔ بشمول کس قسم کے حروف شامل کرنے ہیں اور پاس ورڈ بنانے میں کتنی دیر لگے گی .
      • نوٹ کیجئے اگر آپ ایک اتفاقی پاس ورڈ بنواتے ہیں یہ ضروری نہیں کہ وہ آپ کو یاد ہو (یا آپ جانتے بھی ہوں !)پاس ورڈ کیا ہے! کی پاس ایکس آپ کے لئے اسے ذخیرہ کرے گا ، اورجب بھی آپ کو ضرورت ہو یہ کسی بھی وقت مناسب پروگرام میں کاپی/پیسٹ کرنے کے قابل ہو جائے گا ۔ پاس ورڈ محفوظ کرنے کا یہی ایک مقصد ہے.آپ ہر ویب سائٹ/سروس کے لیے مختلف بے ترتیب سے طویل پاس ورڈ استعمال کر سکتے ہیں یہاں تک کہ پاس ورڈ جانےبغیر!
      • اس کی وجہ سے، آپ کو جتنا سروس اجازت دے اتنا لمبا پاس ورڈ بنانا چاہیے اور ممکنہ حد تک بہت سے مختلف اقسام کے حروف استعمال کرنا چاہئے ۔
      • ایک بار جب آپ اختیارات کے ساتھ مطمئن ہوں ۔ پاس ورڈ پیدا کرنے کے لئے سیدھے ہاتھ پر نیچے 'نکالیں' پر کلک کریں ۔اور پھر "ٹھیک ہے." پر کلک کریں.پیدا ہوئے تصادفی پاس ورڈ خود بخود "پاس ورڈ" اور "دہرائيں" فیلڈز میں آپ کے لئے درج کرديا جائے گا ۔ (اگر آپ ایک اتفاقی پاس ورڈ تخلیق نہیں کر رہے ہیں، پھر آپ کو انتخاب کردہ پاس ورڈ دوبارہ "دہرائيں" قطعہ میں داخل کرنے کی ضرورت ہوگی ۔)

    • آخر میں, ٹھیک ہے پر کلک کریں.آپکا پاس ورڈ اب آپکے پاس ورڈ کے ڈیٹا بیس میں محفوظ ہے.یقینی بنانے کے لیے تبدیلیاں محفوظ ہیں،"فائل> کوائفیہ محفوظ" میں جا کر ترمیم شدہ پاس ورڈ کے ڈیٹا بیس کو محفوظ کرنے کو یقینی بنائیے .(متبادل طور پر، اگر آپ کوئی غلطی کرتے ہیں ، آپ ڈیٹا بیس کی فائل بند کریں اور پھر دوبارہ کھول سکتے ہیں اور تمام تبدیلیاں ضائع ہو جائیں گی.)

    اگر آپ کو کبھی ذخیرہ شدہ پاس ورڈ تبدیل /تدوین کرنے کی ضرورت ہے،آپ صرف جس گروپ میں یہ ہے اسکا انتخاب کر سکتے ہیں،اور پھر سیدھے ہاتھ کی طرف پین میں اس عنوان پر دہرا کلک کریں،اور "نیا اندراج" ڈائیلاگ دوبارہ آئے گا.

    عام استعمال Anchor link

    پاس ورڈ کے ڈیٹا بیس میں اندراج کو استعمال کرنے کے لئےا،س اندراج پر دایاں کلک کریں اور " صارف نام کو تختہ تراشہ پر نقل کریں" یا "پاس ورڈ کو تختہ تراشہ پر نقل کریں،" کا انتخاب کریں اور پھر ونڈو/ویب سائٹ پر جائیں جہاں آپ اپنا صارف نام/پاس ورڈ داخل کرنا چاہتے ہیں،اور صرف مناسب فیلڈ میں چسپاں کر دیں. (اندراج پر دائیں کلک کرنے کی بجائے،جس اندراج کا آپ چاہتے ہیں اس کے صارف نام یا پاس ورڈ پر دہرا کلک کر سکتے ہیں اور صارف نام یا پاس ورڈ خود بخود آپ کے تختہ تراشہ پر نقل کی جائیں گی ۔)

    اعلی استعمال Anchor link

    کی پاس ایکس کی سب سے زیادہ مفید خصوصیات میں سے ایک ہے کہ جب آپ اپنے کی بورڈ کی کلیدوں کا ایک خاص مجموعہ دبائیں یہ خود بخود صارف نام اور پاس ورڈ آپ کے لئے دیگر پروگراموں میں ٹائپ کر سکتا ہے . نو ٹ کریں کہ اگرچہ یہ خصوصیت صرف لینکس کے تحت دستیاب ہے، دوسرے پاس ورڈ محفوظ رکھنے والے پروگرام جیسا کہ کی پاس (جس پر کی پاس ایکس مبنی تھا ) دوسرے آپریٹنگ سسٹمز پر اس فیچر کی معاونت کرتے ہیں ، اور اس ہی کی طرح کام کرتے ہیں .

    اس فیچر کو اہل بنانے کے لیے، درج ذیل کریں.

    ١. آپ عالمی ہاٹ کی کا انتخاب کریں، "مع اضافہ جات" فہرست سے ترتیبات"کا انتخاب کریں اور پھر بائیں پین میں "ایڈوانسڈ"کا انتخاب کریں ."عالمی خود قسم تیز راہ" فیلڈ کے اندر کلک کریں،اور پھر جو آپ استعمال کرنا چاہتے ہیں وہ تیز راہ کلید امتزاج دبائیں ۔(مثال کے طور پر، دبائیں Ctrl اور Alt Shiftاور دبا رکھیں اور پھر "p" دبائیں ۔ آپ کسی بھی طرح کا کلید امتزاج استعمال کر سکتے ہیں، لیکن آپ یقینی بنانا چاہیں گے کہ یہ دیگر ایپلی کیشن hotkeys کے ساتھ تعارض نہیں کرے گا تو Ctrl + X یا Alt + F4 کی طرح چیزوں سے دور رہنے کی کوشش کرتے ہیں ۔)ایک بار جب آپ مطمئن ہوجائیں، "ٹھیک ہے." پر کلک کریں ۔

    ٢- خودکار- اندراج ایک مخصوص پاس ورڈ کے لیے سیٹ کریں۔ اس بات کا یقین کر لیں کہ کہ ونڈو کھلی ہوئی ہے جہاں آپ پاس ورڈ داخل کرنا چاہتے ہیں.پھر کی پاس ایکس جائیے،جس کے لیے آپ خودکار- اندراج کو اہل بنانا چاہتے ہیں اس اندراج کو تلاش کریں،اور "نیا اندراج" ڈائیلاگ کو کھولنے کے لئے اس اندراج کے عنوان پر دہرا کلک کریں،

    ٣- بائیں پایان میں "ٹولز" کے بٹن پر کلک کریں، منتخب کریں "خود قسم: منتخب ہدف دریچہ." جو مکالمہ سامنے آئےاس میں ڈراپ باکس کو وسیع کریں اور ونڈو کےعنوان کا انتخاب کریں جس میں آپ صارف نام اور پاس ورڈ داخل کرنا چاہتے ہیں ۔ ٹھیک ہے پر کلک کریں، اور پھر ٹھیک ہے کلک کریں ۔

    اسے جانچیے! اب صارف کا نام اور پاسورڈ خود بخود درج کرنے کے لئے ، اس ویب سائٹ یا ونڈو میں جائیے جہاں آپ کی پاس ایکس کو چاہتے ہیں کے وہ صارف کا نام اور پاسورڈ خودکار اندراج کردے .اس بات کو یقینی بنائیے کہ آپکا کرسر آپ کے صارف نام کے متن خانے میں ہے اور پھر کلیدوں کے مجموعہ کو دبائیں جو آپ نے اوپر عالمی ہوٹکی کے لیے منتخب کیا ہے . جب تک کی پاس ایکس مفت ہے (یہاں تک کہ اگر اس میں کم صلاحیّتیں ہیں یا یہ مرکوز نہیں ہے ) آپ کا صارف نام اور پاس ورڈ خود بخود درج ہوجانا چاہیے .

    کسی ویب سائٹ/یا ونڈو کی کس طرح سے تشکیل ہوئی ہے اس بنیاد پر ہوسکتا ہے کہ یہ صفت ١٠٠ فیصد سہی کام نہ کر سکے .(مثال کے طور پر ہوسکتا ہے کہ یہ صارف کا نام داخل کر دے لیکن پاس ورڈ نہیں.) اگر چہ آپ ازالہ نقص اور اس صفت کی تخصیص کر سکتے ہیں--مزید معلومات کے لیے ہم تجویز کرتے ہیں کہ کی پاس کی دستاویز کو دیکھا جائے یہاں. (اگرچہ کیپاس اور کیپاس ایکس کے درمیان کچھ اختلافات ہیں یہ صفحہ آپ کی صحیح سمت میں رہنمائی کرنے کے لئے کافی ہونا چاہئے.)

    یہ سفارش کی ہے کہ آپ ایک کلید امتزاج استعمال کریں جو حادثاتی طور پر داخل نہ کیا جا سکے . آپ حادثاتی طور اپنے بینک اکاؤنٹ کا پاس ورڈ ایک فیس بک پیغام میں جوڑنا نہیں چاہتے!

    دیگر خصوصیات Anchor link

    آپ کسی چیز کو تلاش کے خانہ(کیپاس ایکس کے ٹول بار میں متن خانہ) میں ٹائپ کرکے اور انٹر دبا کر اپنے کوائفیہ تلاش کر سکتے ہیں..

    آپ بھی اپنے اندراجات الگ الگ کر سکتے ہیں مرکزی ونڈو میں کالم سر تحریر پر کلک کرکے.

    آپ "فائل > کام کی جگہ، مقفل کریں" کا انتخاب کر کے کی پاس ایکس کو "بند " بھی کر سکتے ہیں تا کہ آپ کی پاس ایکس کھلا بھی چھوڑ سکتے ہیں ،لیکن اس سے پہلے کہ آپ اپنے پاس ورڈ کوائفیہ تک پھر رسائی کر سکیں یہ آپ کے ماسٹر پاس ورڈ (اور/ یا کی فائل ) کا پوچھے گا .آپ کی پاس ایکس کو خود بخود خود وقفے کی ایک خاص مدت کے بعد بند بھی کر سکتے ہیں. یہ کسی شخص کو آپ کے پاس ورڈ تک رسائی حاصل کرنے سے روک سکتے ہیں اگر آپ اپنے کمپیوٹر سے دور ہیں . اس صفت کو اہل بنانے کے لیے "مع اضافہ جات > ترتیبات" کی فہرست سے انتخاب کریں اور سلامتی اختیارات پر کلک کریں ۔پھر خانے کو پر کریں جس پر لکھا ہو "کوائفیہ {نمبر} سیکنڈ کے وقفے کے بعد بند کر دیں "

    کی پاس ایکس صارف کا نام اور پاس ورڈ کے علاوہ بھی بہت کچھ ذخیرہ کر سکتا ہے.مثال کے طور پر، آپکے اکاؤنٹ کی تعداد, یا مصنوعات کی کلیدیں ، یا سیریل نمبر یا اسی طرح کی اہم چیزیں ذخیرہ کرنے کے لیے اندراجات تخلیق کرسکتے ہیں ۔ضروری نہیں ہے کہ پاس ورڈ کی فیلڈ میں آپ صرف پاس ورڈ ہی ڈالیں.یہ کچھ بھی ہوسکتا ہے جو آپ چاہیں --بس آپ اصل پاس ورڈ کی بجائے پاس ورڈ کی فیلڈ میں جو بھی محفوظ کرنا چاہتے ہیں ڈال دیجیے .(اور "صارف کا نام" کی فیلڈ اگر کوئی صارف نام نہیں ہے خالی چھوڑ دیں)اور کی پاس ایکس محفوظ طریقے سے اور بحفاظت آپ کے لیے یاد رکھے گا۔.

    کی پاس ایکس ایک استعمال میں آسان، جامع سافٹ ویئر ہے اور ہم سفارش کرتے ہیں کہ اس پروگرام پر تحقیق کریں تمام مفید چیزیں سیکھنے کے لئے جو یہ کر سکتا ہے ۔

    آخری تازہ کاری: 
    2015-11-23
    اس صفحے کا ترجمہ انگریزی زبان سے کیا گیا ہے، انگریزی ورژن میں شاید تجدید ہوچکی ہو۔
JavaScript license information