निजता के प्रति सचेत उपयोगकर्ताओं के बीच अपनी लोकप्रियता के बावजूद, Telegram(नई विंडो) मैसेजिंग प्लैटफॉर्म तकनीकी विशेषज्ञों में शक पैदा करता रहा है।
Symbolic Software की रिपोर्ट(नई विंडो), जो अक्टूबर 2025 में प्रकाशित हुई थी और अब ताज़ा ध्यान खींच रही है(नई विंडो), ने इस बहस में इज़ाफा किया है। रिपोर्ट के मुताबिक, Telegram का डिज़ाइन नेटवर्क के बीचों-बीच मौजूद मध्यस्थों को Telegram के ज़रिए भेजे गए संदेशों को किसी खास डिवाइस से जोड़ने की इज़ाज़त देता है, जिससे असल दुनिया में खास लोगों को ट्रैक किया जा सकता है।
2024 में France में Telegram के संस्थापक और CEO Pavel Durov की गिरफ्तारी के वक्त भी चिंताएं तेज़ हो गई थीं, जिनमें उन पर कई तरह के आरोप(नई विंडो) लगाए गए थे कि उन्होंने अपने प्लैटफॉर्म पे धोखाधड़ी, ड्रग तस्करी, संगठित अपराध और आतंकवाद को बढ़ावा देने के खिलाफ कार्रवाई नहीं की। हालांकि वे आरोपों को अस्वीकार करते हैं और तब से रिहा हो चुके हैं(नई विंडो), उन पर जांच अब भी जारी है।
तो क्या Telegram का इस्तेमाल सुरक्षित है? जैसा कि हम इस लेख में बात करेंगे, ये बहुत ज़्यादा निर्भर करता है कि आप इसका इस्तेमाल कैसे करते हैं।
Telegram क्या है?
Telegram एक ओपन सोर्स, क्लाउड-आधारित मैसेजिंग ऐप है, जिसकी मदद से आप टेक्स्ट संदेश, वॉइस संदेश, फोटो, वीडियो और तरह-तरह की फ़ाइलें भेज सकते हैं। इसे 2013 में Pavel और Nikolai Durov, दो भाइयों ने लॉन्च किया था, जिन्होंने रूसी सोशल नेटवर्किंग साइट VK(नई विंडो) (जिसका असली नाम VKontakte था) भी स्थापित की थी।
अब एक अरब से ज़्यादा महीने के सक्रिय उपयोगकर्ताओं का दावा करने वाला Telegram बेहद लोकप्रिय है, और इसकी एक बड़ी वजह ये धारणा है कि ये बेहद सुरक्षित है। कुछ सरकारें, जैसे Indonesia, Russia और Iran, इस ऐप को ब्लॉक या बैन करने की कोशिश कर रही हैं, और इससे ये धारणा और मज़बूत होती है।
Telegram का इस्तेमाल किस लिए होता है?
Telegram को एक-टू-वन या ग्रुप निजी मैसेंजर की तरह इस्तेमाल किया जा सकता है, ठीक WhatsApp(नई विंडो) और Signal(नई विंडो) की तरह। लेकिन Telegram को असल में अलग बनाने वाली चीज़ पब्लिक “चैनल” बनाने की क्षमता है।
उपयोगकर्ता चैनल पे कॉन्टेंट बना और पोस्ट कर सकते हैं, जिन पे असीमित संख्या में सब्सक्राइबर आ सकते हैं। ये खासियत सख्त सेंसरशिप वाले देशों में खास तौर पे लोकप्रिय हुई है, जैसे Iran में, जहां सरकार के एक्सेस को ब्लॉक करने के प्रयासों के बावजूद Telegram के 40 मिलियन से ज़्यादा उपयोगकर्ता हैं।
पब्लिक चैनल नकली-नाम और एक यूनीक यूआरएल का इस्तेमाल करके बनाए जा सकते हैं, और कोई भी इन्हें सब्सक्राइब कर सकता है। इससे Telegram प्रतिरोध को संगठित करने और जानकारी फैलाने के लिए एक असरदार प्लैटफॉर्म बन जाता है (लेकिन इसका इस्तेमाल गलत मकसदों के लिए भी हो सकता है)।
Telegram कितना सुरक्षित है?
Telegram को शुरु-से-अंत तक एन्क्रिप्शन इस्तेमाल करने के लिए जाना जाता है, लेकिन ये एन्क्रिप्शन का स्तर हर इस्तेमाल के केस में सक्षम नहीं होता और ये डिफॉल्ट रूप से चालू भी नहीं होता। Telegram की सबसे लोकप्रिय खासियतों में से कई, जैसे चैनल, शुरु-से-अंत तक एन्क्रिप्ट नहीं किए जाते, जिसका मतलब है कि कंपनी ऐप में उपयोगकर्ता के डाटा का बड़ा हिस्सा देख सकती है, और ये निगरानी और डाटा लीक का शिकार हो सकता है।

Telegram मेरे बारे में क्या जानता है?
Telegram का इस्तेमाल करने के लिए, आपको अपने असली मोबाइल फोन नंबर से रजिस्टर करना होगा। Telegram आपके फोन के कॉन्टैक्ट्स तक एक्सेस करने की अनुमति मांगता है ताकि उन दूसरे उपयोगकर्ताओं को खोज सके जिन्हें आप जान सकते हैं, या आप दूसरे Telegram उपयोगकर्ताओं को मैन्युअल रूप से उनके फोन नंबर से जोड़ सकते हैं।
Telegram आपसे आपका पहला नाम मांगता है (जिसे वो वेरीफाई नहीं करता), और दूसरा नाम देना वैकल्पिक है।
Telegram एन्क्रिप्शन
Telegram के सभी कम्युनिकेशन (चाहे E2EE हों या अन्य, जिनकी चर्चा हम नीचे करेंगे) इन-हाउस MTProto प्रोटोकॉल के ज़रिए सुरक्षित किए जाते हैं। मूल MTProto v.1.0, जो डिप्रीकेटेड है और जिसे अभी चरणबद्ध तरीके से हटाया जा रहा है, कई काफी आसान अटैक का शिकार होने की वजह से सुरक्षा एक्सपर्ट्स द्वारा आलोचना(नई विंडो) का सामना कर चुका है। हालांकि, MTProto 2.0(नई विंडो) क्रिप्टोग्राफिक तौर पर सुरक्षित होने की औपचारिक पुष्टि(नई विंडो) हो चुकी है।
बातचीत को सुरक्षित रखने के लिए इस्तेमाल की जाने वाली एन्क्रिप्शन चाबियों को टुकड़ों में बांटकर टेलीग्राम के अपने सुरक्षित ग्लोबल क्लाउड इंफ्रास्ट्रक्चर में फैलाया जाता है और इन्हें कभी भी उसी जगह स्टोर नहीं किया जाता जहां वो जानकारी रखी जाती है जिसकी ये सुरक्षा करती हैं।
क्या टेलीग्राम शुरु-से-अंत तक एन्क्रिप्ट है?
Telegram “सीक्रेट चैट” को सहायता देता है। ये वन-टू-वन टेक्स्ट, वॉइस और वीडियो बातचीत के लिए शुरु-से-अंत तक एन्क्रिप्शन (E2EE) देता है।
शुरु-से-अंत तक एन्क्रिप्शन के बारे में और जानें(नई विंडो)
लेकिन (और ये एक बड़ा लेकिन है):
- ग्रुप चैट और चैनल शुरु-से-अंत तक एन्क्रिप्ट नहीं किए जा सकते
- वन-टू-वन बातचीत डिफॉल्ट रूप से शुरु-से-अंत तक एन्क्रिप्ट नहीं होती। “सीक्रेट चैट” को हर चैट के लिए अलग से मैन्युअल तौर पर सक्षम करना होता है (यानी कोई ग्लोबल विकल्प नहीं है), और ध्यान देने लायक बात ये है कि सीक्रेट चैट का विकल्प बहुत साफ नज़र नहीं आता।
क्या टेलीग्राम मेटाडाटा इकट्ठा करता है?
अपनी निजता नीति(नई विंडो) के मुताबिक, टेलीग्राम “आपका IP पता, डिवाइस, इस्तेमाल किए गए टेलीग्राम ऐप, यूज़रनेम बदलने का इतिहास वगैरह जैसा मेटाडाटा इकट्ठा कर सकता है। इकट्ठा किए जाने पर ये मेटाडाटा ज़्यादा से ज़्यादा 12 महीने तक रखा जा सकता है।”
जैसा कि NSA और CIA के पूर्व डायरेक्टर माइकल हेडेन ने एक बार कहा(नई विंडो) था: “हम मेटाडाटा के आधार पे लोगों को मारते हैं”, और ये मामूली नहीं बल्कि काफी बड़ी मात्रा में मेटाडाटा है (खासकर आपके IP पते की रिकॉर्डिंग)।
Symbolic Software की रिपोर्ट से उठी चिंताओं के केंद्र में भी मेटाडाटा ही है। रिपोर्ट में पाया गया कि हालांकि संदेशों की सामग्री असरदार तरीके से एन्क्रिप्ट किया हो सकता है, हर संदेश के साथ भेजा गया परसिस्टेंट डिवाइस आइडेंटिफ़ायर एन्क्रिप्ट नहीं होता। सेल्युलर नेटवर्क डाटा और पहले से लॉग की गई तथा डाटा रिटेंशन कानूनों के अधीन अन्य जानकारी के साथ मिलाकर, auth_key_id लेबल वाला ये आइडेंटिफ़ायर, ISP जैसे नेटवर्क बिचौलियों, नेटवर्क एडमिनिस्ट्रेटरों और राज्य कर्ताओं को खास टेलीग्राम उपयोगकर्ताओं की गतिविधि और आवाजाही को ट्रैक करने की अनुमति दे सकता है, Organized Crime and Corruption Reporting Project(नई विंडो) के मुताबिक।
जैसा कि साइबरसिक्योरिटी एनालिस्ट पॉल वॉल्श ने LinkedIn पे लिखा(नई विंडो): “टेलीग्राम के सर्वर में आने-जाने वाला ट्रैफिक देखने वाला कोई भी ऑपरेटर हर तरफ के पैकेट के टाइमिंग और साइज़ का मिलान करके बातचीत में शामिल दोनों डिवाइस को जोड़ सकता है, और वो भी बिना एक शब्द पढ़े।”
टेलीग्राम ने खुद इन ताज़ा आरोपों को खारिज किया है। “जो भी ऑब्ज़र्वर आपका auth_key_id देख सकता है, वो आपका IP पता, उन सर्वर के नाम जिनसे आप कनेक्ट होते हैं, आपके ट्रैफिक पैटर्न, आपकी DNS क्वेरी और भी बहुत कुछ देख सकता है। बार-बार बदलने वाले आइडेंटिफ़ायर को छिपा देना कांच से बनी इमारत की एक खिड़की बंद करने जैसा है”, रिपोर्ट को बढ़ावा देने वाले OCCRP पार्टनर Important Stories को भेजे गए बयान(नई विंडो) में उसने लिखा।
टेलीग्राम कितना सुरक्षित है? निर्भर करता है कि आप इसे कैसे इस्तेमाल करते हैं
इस बात की कुछ परेशान करने वाली चिंताओं के अलावा कि Telegram कितना मेटाडाटा इकट्ठा करता है, शुरु-से-अंत तक एन्क्रिप्ट वन-टू-वन “सीक्रेट चैट” शायद सुरक्षित हैं। बस याद रखें कि इन्हें मैन्युअल तौर पे शुरू करना होता है — डिफॉल्ट रूप से वन-टू-वन बातचीत सुरक्षित नहीं होती। ध्यान देने लायक बात ये है कि कई दूसरे ऐप (जैसे Signal या यहां तक कि WhatsApp) उतनी ही सुविधाएं देते हैं, लेकिन डिफॉल्ट रूप से E2EE के साथ।
Telegram को अलग (और उसकी बड़ी लोकप्रियता का मुख्य कारण) बनाने वाली चीज़ चैनल हैं, और ये (और ग्रुप चैट) इस्तेमाल करने के लिए सुरक्षित नहीं हैं। शुरु-से-अंत तक एन्क्रिप्शन के बिना, Telegram (या कोई भी जो Telegram पर दबाव डाल सके या उसके सिस्टम तक एक्सेस कर सके) ऐसी बातचीत में पोस्ट की गई हर चीज़ पढ़ सकता है। और चूंकि सभी Telegram उपयोगकर्ता अपने असली फोन नंबर से पहचाने जाते हैं (जिन्हें चैनल पे दूसरे उपयोगकर्ताओं से छिपाया जा सकता है, लेकिन Telegram के लिए दिखते हैं), उन्हें आसानी से पहचाना जा सकता है।
इन समस्याओं के बावजूद, टेलीग्राम बहुत लोकप्रिय बना हुआ है — खासकर प्रतिबंधक देशों में जहां बहुत से लोग निष्पक्ष खबरों और संगठित होने के लिए इस प्लैटफॉर्म पे निर्भर करते हैं। हालांकि हम ज़्यादा सुरक्षित विकल्पों का इस्तेमाल करने की सिफारिश करते हैं, Proton VPN आपको टेलीग्राम तक एक्सेस देता है, यहां तक कि उन जगहों पे भी जहां अधिनायकवादी सरकारें उसे ब्लॉक करने की कोशिश करती हैं। तो संक्षेप में:
क्या टेलीग्राम सुरक्षित है?
हालांकि कभी-कभी काम आता है, टेलीग्राम सुरक्षित नहीं है और इसे बेहद सावधानी से इस्तेमाल करना चाहिए:
- वे ग्रुप चैट जिनके लिए टेलीग्राम जाना जाता है, शुरु-से-अंत तक एन्क्रिप्ट (E2EE) नहीं हैं, और इसलिए सुरक्षित नहीं हैं
- वन-टू-वन चैट को अलग-अलग E2EE के ज़रिए सुरक्षित किया जा सकता है, लेकिन डिफॉल्ट रूप से सुरक्षित नहीं हैं
- टेलीग्राम उपयोगकर्ताओं को उनके असली फोन नंबर से आसानी से पहचाना जा सकता है






