यह पृष्ठ सुविधा के लिए अनुवादित है। अंग्रेज़ी संस्करण ही प्रामाणिक मूल है और किसी भी भिन्नता की स्थिति में वही मान्य होगा।
सुरक्षा और एन्क्रिप्शन
अंतिम अपडेट: 29 जून 2026 · ऐप v1.26+ पर लागू
Forwardit पूरी तरह आपके फ़ोन पर चलता है। न कोई Forwardit सर्वर है, न कोई अकाउंट, और न ही कोई एनालिटिक्स। आपके संदेश कभी हम तक नहीं पहुँचते — वे केवल उन्हीं गंतव्यों तक जाते हैं जिन्हें आप चुनते हैं (आपका ईमेल या आपका अपना बैकअप फ़ोन)। आपके संदेश की सामग्री और आपके ईमेल क्रेडेंशियल आपके डिवाइस पर एन्क्रिप्ट किए जाते हैं।
100% आपके डिवाइस पर
ऐसा कोई Forwardit बैकएंड नहीं है जो आपके संदेश प्राप्त करता हो। ऐप केवल निम्नलिखित आउटबाउंड कनेक्शन बनाता है:
- आपके अपने ईमेल (SMTP) सर्वर से, एक फ़ॉरवर्ड डिलीवर करने के लिए;
- कैरियर SMS चैनल से, किसी बैकअप फ़ोन पर फ़ॉरवर्ड डिलीवर करने के लिए;
- Google Play Billing से, सब्सक्रिप्शन के लिए।
Forwardit को कुछ भी नहीं भेजा जाता। ऐप में कोई एनालिटिक्स, ट्रैकिंग, विज्ञापन, या क्रैश-रिपोर्टिंग SDK नहीं है। यदि ऐप कभी क्रैश होता है, तो रिपोर्ट आपके डिवाइस पर एक निजी फ़ाइल में लिखी जाती है और केवल तभी भेजी जाती है जब आप उसे ईमेल करना चुनते हैं।
आपके डिवाइस पर क्या एन्क्रिप्ट किया जाता है (रेस्ट पर)
निम्नलिखित को AES-256-GCM के साथ एन्क्रिप्ट किया जाता है, जिसमें एक ऐसी कुंजी का उपयोग होता है जो Android Keystore में रखी जाती है (समर्थित डिवाइसों पर हार्डवेयर-समर्थित)। यह कुंजी कभी आपके फ़ोन से बाहर नहीं जाती और किसी भी बैकअप में शामिल नहीं होती:
- आपका ईमेल (SMTP) पासवर्ड — और इसे क्लाउड बैकअप से पूरी तरह बाहर रखा जाता है;
- आपका SMTP सर्वर होस्ट, पोर्ट, और लॉगिन ईमेल;
- फ़ॉरवर्ड की गई संदेश सामग्री;
- संदेश किससे आया (प्रेषक);
- हर संदेश जिस गंतव्य पर फ़ॉरवर्ड किया गया;
- भेजने के लिए उपयोग किया गया चैनल (कौन सा SIM, या कौन सा ईमेल);
- डिलीवरी के दौरान रखी जाने वाली संदेश की अल्पकालिक प्रोसेसिंग-क्यू प्रति।
इसका अर्थ है कि संदेश डिलीवर करते समय Forwardit जो संक्षिप्त प्रति रखता है और आपका पूरा फ़ॉरवर्डिंग इतिहास, दोनों ही डिस्क पर अपठनीय साइफरटेक्स्ट के रूप में संग्रहीत होते हैं।
ट्रांज़िट में क्या एन्क्रिप्ट किया जाता है
- ईमेल फ़ॉरवर्डिंग आपके मेल सर्वर के साथ एक एन्क्रिप्टेड TLS/SSL कनेक्शन का उपयोग करती है (आप सेटअप में TLS या SSL चुनते हैं)।
- किसी बैकअप फ़ोन पर SMS फ़ॉरवर्डिंग सामान्य कैरियर SMS चैनल का उपयोग करती है। सभी SMS की तरह, यह कैरियर-ग्रेड ट्रांसपोर्ट है, न कि एप्लिकेशन-स्तरीय एन्क्रिप्शन — हम यह दावा नहीं करते कि SMS फ़ॉरवर्ड एंड-टू-एंड एन्क्रिप्टेड हैं।
क्या एन्क्रिप्ट नहीं किया जाता — और क्यों
हम अति-दावा करने के बजाय सटीक रहना पसंद करते हैं:
- आपके फ़ॉरवर्डिंग नियम और आपके द्वारा कॉन्फ़िगर किए गए गंतव्य (फ़िल्टर नाम, मिलान नियम, और वह ईमेल या फ़ोन जिस पर आप फ़ॉरवर्ड करते हैं) सामान्य स्थानीय डेटा के रूप में संग्रहीत किए जाते हैं ताकि Android नया फ़ोन लेने पर आपका सेटअप पुनर्स्थापित कर सके। यदि उन्हें डिवाइस-बाउंड कुंजी से एन्क्रिप्ट किया जाता, तो उन्हें किसी अलग डिवाइस पर पुनर्स्थापित नहीं किया जा सकता। वे केवल आपके फ़ोन पर और आपके अपने निजी Google अकाउंट बैकअप में रहते हैं — उन्हें कभी Forwardit को नहीं भेजा जाता।
- ऐप सेटिंग्स (थीम, भाषा, टॉगल) भी इसी तरह सादा स्थानीय डेटा हैं।
संक्षेप में: आपका संदेश डेटा और क्रेडेंशियल एन्क्रिप्टेड हैं; आपका कॉन्फ़िगरेशन पुनर्स्थापना-योग्य रखा जाता है — और इनमें से कुछ भी कभी हमें प्रेषित नहीं किया जाता।
क्लाउड बैकअप
Android ऐप डेटा को आपके अपने Google अकाउंट में बैकअप कर सकता है (आप इसे Android सेटिंग्स में नियंत्रित करते हैं):
- शामिल: आपके फ़ॉरवर्डिंग नियम और सेटिंग्स (ताकि नया फ़ोन आपका सेटअप पुनर्स्थापित करे), और आपका फ़ॉरवर्डिंग इतिहास — लेकिन उसमें संदेश सामग्री, प्रेषक, और गंतव्य बैकअप में साइफरटेक्स्ट ही रहते हैं।
- बाहर रखा गया: आपके SMTP क्रेडेंशियल का कभी बैकअप नहीं लिया जाता। नए फ़ोन पर पुनर्स्थापना के बाद आप बस उन्हें एक बार फिर से दर्ज कर देते हैं।
डिवाइस एक्सेस सुरक्षा
संवेदनशील क्रियाएँ — आपका सहेजा गया SMTP पासवर्ड देखना, क्रेडेंशियल संपादित करना या हटाना, फ़िल्टर हटाना, और लॉग साफ़ करना — के लिए आपके फ़िंगरप्रिंट या डिवाइस PIN की आवश्यकता होती है। Forwardit एक ऐप लॉक भी प्रदान करता है।
एन्क्रिप्शन विधियाँ (समीक्षकों के लिए)
- सिमेट्रिक साइफर: AES-256-GCM (प्रमाणित एन्क्रिप्शन)।
- कुंजी भंडारण: Android Keystore — जहाँ समर्थित हो वहाँ हार्डवेयर-समर्थित; कुंजियाँ गैर-निर्यात-योग्य और डिवाइस-बाउंड हैं।
- क्रेडेंशियल स्टोर: Android EncryptedSharedPreferences (कुंजियों और मानों के लिए AES-256)।
- ट्रांज़िट में (ईमेल): आपके SMTP सर्वर के साथ नेगोशिएट किया गया TLS/SSL।
- ऐप में कोई तृतीय-पक्ष नेटवर्क SDK लिंक नहीं किया गया है (केवल AndroidX, Google Play Billing, और JavaMail)।
प्रश्न
dev@forwardit.app पर ईमेल करें — हमें विशिष्ट बातों का उत्तर देने या किसी समीक्षक को विवरण के माध्यम से ले जाने में खुशी होगी।