सामग्री पर जाएँ
HexaTransfer
ब्लॉग पर वापस
एन्क्रिप्शन और सुरक्षा

फ़ाइल शेयरिंग के लिए बेस्ट ओपन-सोर्स एन्क्रिप्शन टूल

सुरक्षित फ़ाइल शेयरिंग के लिए बेस्ट ओपन-सोर्स एन्क्रिप्शन टूल्स एक्सप्लोर करें, जिसमें हर टूल की फ़ीचर्स, ताक़त और आदर्श उपयोग केस शामिल हैं।

2026 में फ़ाइल शेयरिंग के लिए सबसे विश्वसनीय ओपन-सोर्स एन्क्रिप्शन टूल हैं — age (आधुनिक कमांड-लाइन एन्क्रिप्शन के लिए), GnuPG (PGP स्टैंडर्ड के लिए), 7-Zip with AES-256 (पोर्टेबल आर्काइव के लिए), Cryptomator (क्लाउड फ़ोल्डर के लिए), rclone crypt (सिंक-एंड-एन्क्रिप्ट पाइपलाइन के लिए), VeraCrypt (एन्क्रिप्टेड कंटेनर के लिए), और OnionShare (Tor-रूटेड डायरेक्ट सेंड के लिए)। हर टूल एक विशेष समस्या हल करता है — छोटी फ़ाइल, आर्काइव, क्लाउड मिरर, या अनाम ड्रॉप — और ये एक-दूसरे के साथ अच्छे से काम करते हैं। इनका सोर्स कोड GitHub पर उपलब्ध है और AES-256-GCM, ChaCha20-Poly1305, X25519 जैसे cipher क्रिप्टोग्राफर सार्वजनिक रूप से जाँचते हैं।

age: आधुनिक, न्यूनतम और ऑडिटेबल

age ("actually good encryption") को Filippo Valsorda — Google में Go क्रिप्टोग्राफी के पूर्व लीड — ने 2019 में लिखा था। यह X25519 + ChaCha20-Poly1305 और जानबूझकर छोटा spec उपयोग करता है — रेफरेंस इम्प्लीमेंटेशन 3,000 लाइनों से कम Go कोड में है। एक कमांड से किसी की पब्लिक key पर फ़ाइल एन्क्रिप्ट हो जाती है:

age -r age1ql3z7h... -o secret.age secret.pdf

इसने कई डेवलपर वर्कफ्लो में GnuPG की जगह ली है क्योंकि इसमें 30 साल की OpenPGP जटिलता नहीं है — न key सर्वर, न trust web, न subkey hierarchy। नुकसान यह है कि age डिफ़ॉल्ट रूप से कहीं इंस्टॉल नहीं होता — brew या apt से लेना पड़ता है। CLI में काम करने वाली टीमों के लिए बेहतरीन है।

GnuPG: स्टैंडर्ड का भरोसेमंद साथी

GnuPG 2.4, RFC 4880 और RFC 9580 के अनुसार OpenPGP को लागू करता है, और यह तब एकमात्र विकल्प है जब रिसीवर को PGP कम्पैटिबिलिटी चाहिए। इसमें अधिकांश जर्नलिज्म वर्कफ्लो (SecureDrop इसी पर निर्भर है), Debian पैकेज साइनर, और S/MIME-incompatible पॉलिसी वाले संगठन शामिल हैं। एन्क्रिप्ट करें:

gpg --encrypt --recipient alice@example.com document.docx

GnuPG, AES-256-CFB, Curve25519 के साथ ECDH, और detached सिग्नेचर हैंडल करता है। UX पुराना है लेकिन क्रिप्टोग्राफिक कोर कई बार ऑडिट हो चुका है और हर Linux distro पर उपलब्ध है। गैर-तकनीकी रिसीवर के लिए इसे एक फ़ॉरवर्डिंग सर्विस के साथ जोड़ें।

7-Zip: सर्वव्यापी आर्काइव सिफर

7-Zip ओपन-सोर्स (LGPL) है और Windows, macOS (Keka या p7zip के ज़रिए), और Linux पर उपलब्ध है। इसका .7z फॉर्मेट CBC मोड में AES-256 और SHA-256-बेस्ड key derivation (हाल के बिल्ड में डिफ़ॉल्ट 500,000 इटरेशन) सपोर्ट करता है। एन्क्रिप्टेड आर्काइव बनाएं:

7z a -p -mhe=on archive.7z folder/

-mhe=on फ्लैग फ़ाइलनेम भी एन्क्रिप्ट करता है — यह ज़रूरी है क्योंकि आर्काइव लिस्टिंग में resignation-letter-final.pdf दिखना पूरे उद्देश्य को विफल कर देता है। 7-Zip का फायदा यह है कि Windows 11 पर कोई भी रिसीवर डबल-क्लिक करके पासवर्ड डाल सकता है। पासवर्ड Signal से भेजें, कभी उसी चैनल से नहीं जहाँ से आर्काइव।

Cryptomator: ट्रांसपेरेंट क्लाउड एन्क्रिप्शन

Cryptomator आपके फाइलसिस्टम और Dropbox, Google Drive, OneDrive, या किसी भी WebDAV टारगेट के बीच काम करता है। यह एक वर्चुअल ड्राइव बनाता है जो AES-256-GCM से फ़ाइलें एन्क्रिप्ट करता है और सिंक से पहले फ़ाइलनेम स्क्रैम्बल करता है। क्लाउड में केवल सिफरटेक्स्ट वॉल्ट जाता है; plaintext केवल लोकल रहता है। GPLv3 के तहत ओपन-सोर्स है और Cure53 के पब्लिश्ड सिक्युरिटी ऑडिट मौजूद हैं।

यह लंबे समय तक क्लाउड-स्टोर्ड आर्काइव के लिए आदर्श है जहाँ प्रोवाइडर को कोई एक्सेस नहीं देना। लेकिन यह किसी को फ़ाइल भेजने का टूल नहीं है — रिसीवर को Cryptomator इंस्टॉल और वॉल्ट पासवर्ड चाहिए। एक-बार के सेंड के लिए इसे किसी ट्रांसफर सर्विस के साथ जोड़ें।

rclone crypt: एन्क्रिप्टेड सिंक पाइपलाइन

rclone क्लाउड सिंक का स्विस आर्मी नाइफ है, और इसका crypt बैकएंड किसी भी रिमोट को XSalsa20 (libsodium) से फ़ाइल कंटेंट और EME से फाइलनेम एन्क्रिप्शन के साथ wrap करता है। एक बार कॉन्फिगर करें, फिर rclone copy ./photos crypted:backup जैसे कमांड Backblaze B2, S3, Wasabi, या 70+ सपोर्टेड बैकएंड में एन्क्रिप्टेड ब्लॉब्स पुश करते हैं।

यह सेल्फ-होस्टेड बैकअप सेटअप में लोकप्रिय है और cron jobs में headlessly काम करता है। यह शेयरिंग टूल नहीं है — इसे अपनी पाइपलाइन के नीचे एन्क्रिप्शन लेयर के रूप में सोचें।

VeraCrypt: कंटेनर और फुल-डिस्क एन्क्रिप्शन

VeraCrypt, TrueCrypt का उत्तराधिकारी है। यह AES, Twofish, Serpent, या तीनों के cascade से एन्क्रिप्टेड कंटेनर फ़ाइलें या फुल-डिस्क वॉल्यूम बनाता है, SHA-512 या Whirlpool key derivation के साथ। एक 4 GB कंटेनर रैंडम बाइनरी ब्लॉब जैसा दिखता है, ड्राइव की तरह माउंट होता है, और काम पूरा होने पर unmount हो जाता है।

लोकल एन्क्रिप्टेड स्क्रैच स्पेस, सीमा पार संवेदनशील डेटा ले जाने, या ट्रांसफर सर्विस के साथ पेयर करने (कंटेनर अपलोड करें, पासवर्ड अलग से भेजें) के लिए उपयोगी है। Hidden volumes प्लॉसिबल डिनायबिलिटी देते हैं — दो पासवर्ड दो अलग-अलग फाइलसिस्टम दिखाते हैं।

OnionShare: Tor के ज़रिए डायरेक्ट सेंड

OnionShare आपकी मशीन पर एक अस्थायी Tor onion सर्विस चलाता है और एक .onion URL जनरेट करता है जिसे रिसीवर Tor Browser में खोलता है। फ़ाइलें कभी थर्ड-पार्टी सर्वर से नहीं गुज़रतीं — वे Tor के एन्क्रिप्टेड रिले पर peer-to-peer जाती हैं। एंड-टू-एंड एन्क्रिप्शन Tor सर्किट में inherent है (onion routing में TLS 1.3 wrapped)।

जब ज़ीरो प्रोवाइडर मेटाडेटा चाहिए तो यह सबसे उपयुक्त है — सर्वर लॉग में कोई टाइमस्टैंप नहीं, कोई IP रिकॉर्ड नहीं, कोई कंपनी नहीं जिसे subpoena किया जाए। स्पीड धीमी है (Tor बैंडविड्थ व्यवहार में 5-10 MB/s) और दोनों पक्षों को एक साथ ऑनलाइन होना ज़रूरी है। पत्रकारों और सोर्स के लिए इससे बेहतर कुछ नहीं।

सही कॉम्बिनेशन कैसे चुनें

कोई एक टूल हर मामला कवर नहीं करता। आम संयोजन: डेवलपर को जल्दी एन्क्रिप्टेड सेंड के लिए age + HexaTransfer, क्लाइंट को पासवर्ड-प्रोटेक्टेड आर्काइव के लिए 7-Zip + Signal, iCloud पर एन्क्रिप्टेड क्लाउड वॉल्ट के लिए Cryptomator, और सोर्स-प्रोटेक्शन के लिए OnionShare। इन सबकी साझा विशेषता यह है कि सोर्स कोड सार्वजनिक है — आप या कोई भी भरोसेमंद क्रिप्टोग्राफर यह जाँच सकते हैं कि इम्प्लीमेंटेशन दावे से मेल खाता है या नहीं।

भारत में DPDP Act 2023 के तहत व्यक्तिगत डेटा संसाधित करने वाले डेटा फिड्युशरीज़ को उचित तकनीकी सुरक्षा उपाय अपनाने होंगे। ओपन-सोर्स एन्क्रिप्शन टूल इस दायित्व को पूरा करने का सबसे पारदर्शी तरीका हैं।

इन टूल के साथ होस्टेड सर्विस भी चाहिए जो क्लाइंट-साइड AES-256-GCM करे और किसी अकाउंट की ज़रूरत न हो — hexatransfer.com पर आज़माएं — मुफ्त, बिना अकाउंट, 10 GB तक।

एंड-टू-एंड एन्क्रिप्शन के साथ बड़ी फ़ाइलें सुरक्षित रूप से भेजें

एंड-टू-एंड एन्क्रिप्शन के साथ 10 GB तक की फ़ाइलें मुफ़्त में ट्रांसफ़र करें। अकाउंट की आवश्यकता नहीं। अपलोड से पहले आपकी फ़ाइलें ब्राउज़र में एन्क्रिप्ट की जाती हैं — कोई और उन्हें पढ़ नहीं सकता।

फ़ाइल भेजें