مین مواد پر جائیں

جو لوگ پہلے سے Monero کی پرواہ کرتے ہیں ان کے لیے P2P اور OpenPGP literacy

· 9 منٹ کا مطالعہ
Domestic Monero
Domestic Monero team

Monero کا ledger پہلے سے amounts اور counterparties چھپاتا ہے۔ یہ ضروری ہے۔ کافی نہیں۔ محتاط stack کو اکثر بورنگ چیز خراب کرتی ہے: messenger کے اندر plain text میں بیٹھا trade secret، share کا screenshot، «support» DM جو وہ paste مانگے جو صرف آپ کے پاس ہونا چاہیے۔

یہ پوسٹ literacy ہے — پہلے P2P کا کردار اور حدود، پھر اپنی ہی public key پر حساس delivery encrypt کرنا اسی مہارت کا حصہ کیوں ہے — thriller ملبوس پروڈکٹ pitch نہیں۔

ایک نظر میں

فیلڈقدر
موضوعP2P trade literacy؛ OpenPGP public-key delivery؛ messenger plaintext خطرہ؛ Monero layer hygiene
فارمیٹPrivacy / security سوچنے والے قارئین کے لیے guide-first explainer
اہم ذرائعOpenPGP encryption overview · RFC 9580 · Telegram cloud vs secret chats · Domestic Monero عوامی FAQ / Profile copy
ذکر پروڈکٹDomestic Monero — encrypted notifications کے لیے Profile پر اختیاری OpenPGP
سرکاری داخلہ@domestic_monero_bot
سپورٹصرف سرکاری bot پر /support (Trade #ref + trade state شامل کریں)
اثاثے (P2P)XMR ↔ BTC, LTC, ETH, SOL, USDT (Ethereum mainnet پر ERC-20 صرف)
یہ نہیںUser-to-user encrypted chat؛ seizure-proof ضمانت؛ قانونی یا ٹیکس مشورہ؛ چھپانے کا دستورالعمل
تین افقی تہیں — Monero chain، messenger delivery، اور OpenPGP envelope — ہر ایک پر مختصر کیا-ڈھانپتی ہے لائن۔
تین تہیں۔ انہیں ایک نعرے میں سمیٹنا ہی leaks کا راستہ ہے۔

P2P کس لیے ہے (کردار، اثر، کارکردگی، سیکیورٹی)

کردار۔ Peer-to-peer trading دو لوگوں کو جوڑتا ہے جو پہلے ہی asset، رقم، اور rails پر متفق ہیں — بغیر مرکزی limit-order book کے match فیصلہ کرنے کے۔ پلیٹ فارم پھر بھی ڈیل stage کر سکتا ہے (offers، locks، proofs، settlement gates)۔ وہ staging «group chat میں اجنبی کے پاس آپ کے سکے» کے برابر نہیں۔

اثر۔ جب regulated venues privacy coins delist کریں یا KYC کے درمیان accounts منجمد کریں، P2P conversion راستے زمرے کے طور پر دستیاب رہتے ہیں: desktop Tor markets، instant swaps، structured Mini Apps، اور — سب سے خطرناک — غیر رسمی chat deals۔ Archive پہلے ہی فرق نقشہ کرتا ہے: Instant swap بمقابلہ P2P، Telegram escrow نہیں ہے۔

کارکردگی۔ P2P عام طور پر مائع CEX کلک سے سست ہے۔ Stake، on-chain payment proof، confirmation انتظار، اور انسانی timing اس trust ماڈل کی قیمت ہیں جو licensed broker فرض نہیں کرتا۔ Trust trade کا نام لیے بغیر اسے «برا UX» کہنا نامکمل ہے۔

سیکیورٹی۔ P2P خطرہ ان طرف منتقل کرتا ہے:

خطرہکیوں اہم ہے
Counterpartyکسی کو پہلے move کرنا پڑتا ہے یا lock پر انحصار
Payment railsجعلی proofs، تیسری پارٹی deposits، آلودہ fiat (اگر ہو)
Channel hygieneجعلی support، off-platform دباؤ، secret-paste scams
Operational disciplineDeadlines، exact amounts، credentials offline رکھنا

Escrow یا multisig-style staging کچھ چوری کی شکلیں کم کرتا ہے۔ یہ برے payment ذرائع، device compromise، یا chat history میں plaintext secrets مٹا نہیں دیتا۔ Fiat-receipt P2P پر bank-freeze زاویوں کے لیے دیکھیں P2P bank freezes۔

Monero لوگوں کے لیے یہ literacy لازمی کیوں ہے

Monero on-chain visibility حل کرتا ہے۔ زیادہ تر صارفین پھر بھی:

  1. شفاف اثاثے سے آتے ہیں (BTC, ETH, USDT…)
  2. Messenger یا web UI سے coordinate کرتے ہیں
  3. Recovery مواد اور trade credentials devices پر رکھتے ہیں

اگر قدم 2 Authorization Credentials کو پڑھنے قابل chat history میں چھوڑے، تو chain کی privacy ناکام نہیں ہوئی — delivery path ناکام ہوئی۔

Privacy advocates پہلے سے تہوں میں سوچتے ہیں (keys، freeze planes، قانونی ذمہ داریاں)۔ وہی عادت Monero ops پر لگائیں:

تہہکیا چھپا سکتی ہےکیا نہیں چھپا سکتی
Monero chainاس ledger پر amounts / counterpartiesآپ کی Telegram identity، screenshots، exchange KYC
Messenger cloudTransit میں عام ISP snoopingپلیٹ فارم-قابل رسائی cloud مواد؛ عمل کے تحت phone metadata
آپ کی pubkey پر OpenPGPاس چینل میں پہنچے secret کا پڑھنے قابل جسمضبط شدہ device جس پر آپ کی private key + passphrase بھی ہو

Messenger architecture کے لیے بہن فریمنگ: Telegram Mini App کیوں۔

ایک صفحے میں OpenPGP (مفید آدھا)

OpenPGP hybrid cryptosystem ہے (openpgp.dev، RFC 9580):

  1. Random session key پیغام کے جسم کو encrypt کرتی ہے (symmetric)۔
  2. وہ session key وصول کنندہ کی public key پر encrypt ہوتی ہے۔
  3. صرف مماثل private key session key کھولتی ہے، پھر جسم۔

کوئی بھی آپ کی public key رکھ سکتا ہے۔ Private key صرف آپ کے پاس ہونی چاہیے۔ Cloud chat میں ciphertext اب بھی ciphertext ہے ہر اس کے لیے جس کے پاس وہ private key نہیں — بشمول متجسس admin، چوری شدہ session screenshot فارم، یا مستقبل میں chat backups کا dump۔

سخت حدود (زور سے کہیں):

  • Endpoint compromise جیتتا ہے۔ اگر private key اور passphrase ضبط شدہ فون پر ہیں، envelope کھلا ہے۔
  • Metadata رہتی ہے۔ کس سے پیغام ہوا، کب، اور کہ PGP blob آیا اب بھی نظر آ سکتا ہے۔
  • Default طور پر forward-secret نہیں۔ طویل مدتی private key leak پرانے قبضہ شدہ ciphertext کھول سکتی ہے۔
  • Chat protocol نہیں۔ آنے والی سروس delivery کے لیے key رجسٹر کرنا «counterparties کے ساتھ encrypted DMs» نہیں۔
دو کالم: بائیں chat bubble میں plain trade-share string؛ دائیں صرف آپ decrypt کر سکتے ہیں لیبل والا PGP ciphertext بلاک۔
وہی چینل۔ بعد میں history کاپی ہو تو مختلف باقیات۔

Domestic Monero اصل میں کیا بھیجتا ہے (عوامی UI)

Profile اختیاری OpenPGP public key رکھ سکتا ہے۔ Notifications ترتیب کے ساتھ، حساس trade مواد — بشمول trade share delivery — PGP message کے طور پر بھیجا جا سکتا ہے جو صرف آپ decrypt کر سکتے ہیں۔ عوامی جملہ: «Sensitive trade details are sent as a PGP message only you can decrypt.»

اہم امتیاز:

Operator PGP packآپ کی Profile OpenPGP key
مقصدسرکاری bot / authenticity مواد ثابت کرناآپ کی طرف آنے والی حساس notifications encrypt کرنا
کون decrypt کرتا ہےآپ شائع شدہ operator key سے signatures verify کرتے ہیںآپ اپنی private key سے decrypt کرتے ہیں
Chat؟نہیںنہیں — اب بھی user-to-user messaging نہیں

Unshipped / Archive کے لیے «live» دائرے سے باہر: counterparties کے درمیان peer-to-peer encrypted trade chat۔ ایجاد نہ کریں۔

جب trade بنتی ہے آپ کو پھر بھی trade share ملتی ہے۔ اسے offline رکھیں۔ App خبردار کرتی ہے کہ آپ کے اتفاق کے بعد دوبارہ نہیں دکھائے گی۔ Lost share recovery راستے جو Telegram سے دوبارہ بھیجیں بالکل اسی لیے ciphertext اس chat میں plaintext کو شکست دیتی ہے۔

Telegram Mini App Profile Notifications — toggles اور PGP key card جس میں key مواد دھندلا ہے۔
Profile پر اختیاری PGP — notifications، social inbox نہیں۔

عملی عادتیں (چھوٹی، قابل جانچ)

  1. OpenPGP key offline generate اور back up کریں اس سے پہلے کہ mid-trade ضرورت پڑے۔
  2. Profile میں صرف public key رجسٹر کریں؛ private key یا passphrase کبھی Telegram میں paste نہ کریں۔
  3. Encrypted notifications تب ہی آن کریں جب key verify ہو جائے۔
  4. Trade shares offline storage میں کاپی کریں؛ chat history کو طویل مدتی دشمن ذخیرہ سمجھیں۔
  5. اوپر سے پہلے bot verify کریں: Verify official channels۔
  6. چھوٹی trade سے شروع کریں تاکہ adrenaline کے بغیر decrypt → settle → Receive XMR / refund کی مشق ہو۔
دو کالم — operator authenticity PGP بمقابلہ encrypted inbound delivery کے لیے صارف Profile PGP۔
دو مختلف keys۔ انہیں ملانا عام support ticket کا انتظار ہے۔

اس مضمون میں اصطلاحات

اصطلاحیہاں معنی
P2P offerSupported payment اثاثوں کے مقابل XMR خرید/فروخت کی peer listing
Trade shareدرست state پر XMR وصول یا refund کے لیے درکار authorization credential
OpenPGPڈیٹا encrypt/sign کرنے کا public-key cryptography معیار
Cloud notificationTelegram کے default (غیر–Secret Chat) راستے سے پہنچا bot پیغام
Multisig Trade WalletApp میں دکھایا platform-staged wallet address — آپ کے کنٹرول میں on-chain Monero multisig نہیں
Trade #ref/support کے لیے مختصر عوامی trade شناخت کنندہ

Disclaimer

یہ مضمون اداری رائے اور عمومی سیکیورٹی literacy ہے، قانونی مشورہ نہیں، ٹیکس مشورہ نہیں، اور قانونی عمل سے بچنے کا رہنما نہیں۔ Notifications encrypt کرنا بدل دیتا ہے کہ chat transcript کون پڑھ سکتا ہے؛ یہ آپ کو غیر مرئی، ضبط-ثابت، یا مقامی قانون سے مستثنیٰ نہیں بناتا۔ اگر private key رکھنے والا device compromise ہو، اس key کے لیے ciphertext پڑھنے قابل فرض کریں۔

FAQ

کیا Domestic Monero پر OpenPGP لازمی ہے؟
نہیں۔ اختیاری ہے۔ عوامی FAQ تجویز کرتا ہے اگر آپ Authorization Credentials اور notifications plain chat سے باہر چاہتے ہیں۔

کیا key رجسٹر کرنے سے میں counterparty سے نجی بات کر سکتا ہوں؟
نہیں۔ کوئی user-to-user chat نہیں۔ PGP حساس مواد کی سروس → آپ delivery encrypt کرتا ہے۔

اگر پولیس میرا فون ضبط کر لے، کیا میں محفوظ ہوں؟
اگر private key / passphrase اس فون پر کھلتی ہے، نہیں۔ Telegram میں ciphertext آپ کی key کے بغیر cloud کاپی پڑھنے والوں کے خلاف مدد کرتی ہے۔ یہ device-seizure تعویذ نہیں۔

کیوں صرف Secret Chats استعمال نہ کریں؟
Secret Chats one-to-one انسانی E2EE ہیں اور bots کے cloud notifications بھیجنے کا طریقہ دوبارہ تعریف نہیں کرتیں۔ پروڈکٹ notifications cloud راستے پر چلتی ہیں؛ اگر payload حساس ہے تو payload encrypt کریں۔

Domestic Monero کیا ہے؟
BTC, LTC, ETH, SOL، اور USDT (ERC-20) کے مقابل peer-to-peer Monero trades کے لیے Telegram Mini App۔ سرکاری داخلہ: @domestic_monero_bot۔

Mini App کھولیں: @domestic_monero_bot

متعلقہ: Telegram Mini App کیوں · Telegram support DM near-miss · Self-custody عادتیں · Verify official channels