Google نے Longfellow دے دیا—عمر ثابت ہوگی، تاریخِ پیدائش نہیں

Google نے 2 ستمبر 2026 کو اوپن سورس Longfellow زیرو نالج پروف لائبریری Linux Foundation Europe کے تحت Post-Quantum Cryptography Alliance کو عطیہ کر دی۔ Google کے 2 ستمبر کے اعلان میں تصدیق کی گئی کہ منصوبے کی نگہبانی اب vendor-neutral بنیاد پر ہوگی، جبکہ Google کھلے ماحول میں اس کی تیاری اور معاونت جاری رکھے گا۔
یہ کوڈ کی پہلی عوامی ریلیز نہیں بلکہ 2 ستمبر کی governance منتقلی ہے: Longfellow کو Google نے ایک سال پہلے اوپن سورس کیا تھا۔ آزاد تکنیکی رپورٹنگ نے بھی منتقلی کی یہی حد واضح کی ہے۔ عمر کی تصدیق میں اس کا اہم نتیجہ یہ ہے کہ موافق ڈیجیٹل wallet کسی ویب خدمت کو مطلوبہ عمر ثابت کرسکتا ہے، جبکہ مکمل تاریخِ پیدائش یا پوری شناخت بھیجنے کی ضرورت نہیں رہتی۔
منتقلی سے Longfellow میں کیا بدلا

Longfellow پہلے ہی Apache 2.0 لائسنس کے تحت دستیاب تھا، اس لیے عطیے نے بند کوڈ نہیں کھولا۔ تبدیلی منصوبے کے ادارہ جاتی گھر میں آئی ہے: اب roadmap، contributions، reviews اور maintenance کو صرف ایک vendor کے زیرِ انتظام رکھنے کے بجائے PQCA کے کھلے ڈھانچے میں آگے بڑھایا جاسکتا ہے۔
ڈیجیٹل شناخت کے بنیادی cryptographic جزو کے لیے یہ فرق اہم ہے۔ Wallet بنانے والے، credential جاری کرنے والے اور تصدیق کرنے والی خدمات کو ایک ایسے implementation پر اتفاق کرنا ہوتا ہے جس کا کوڈ دیکھا، آزمایا اور مختلف نظاموں میں یکساں طور پر نافذ کیا جاسکے۔ غیر جانب دار stewardship اس مشترکہ کام کی گنجائش بڑھاتی ہے، لیکن یہ بذاتِ خود interoperability، محفوظ implementation یا قانونی منظوری کی ضمانت نہیں۔
PQCA میں منتقلی کو یہ بھی نہیں سمجھنا چاہیے کہ Longfellow کے ساتھ استعمال ہونے والی ہر ڈیجیٹل سند اب مکمل طور پر post-quantum محفوظ ہے۔ زیرو نالج ثبوت، credential پر موجود دستخط، موبائل پلیٹ فارم اور verifier الگ پرتیں ہیں؛ پوری زنجیر کی سلامتی اس کے ہر جزو پر منحصر رہتی ہے۔
تاریخِ پیدائش دیے بغیر عمر کیسے ثابت ہوتی ہے

Longfellow عمر معلوم کرنے والا ڈیٹابیس یا نئی شناخت جاری کرنے والی خدمت نہیں۔ یہ digitally signed credential میں موجود نجی attribute پر ایسا ثبوت بنانے کی بنیاد دیتا ہے جس سے verifier ایک مخصوص دعویٰ جانچ سکے، مگر اس دعوے کے پیچھے موجود مکمل قدر نہ دیکھے۔
- ایک قابلِ اعتماد issuer ڈیجیٹل credential جاری کرتا ہے جس میں تاریخِ پیدائش جیسے attributes موجود ہوسکتے ہیں۔
- صارف کا wallet اسی credential پر مطلوبہ شرط، مثلاً 18 سال یا اس سے زیادہ، کے لیے زیرو نالج ثبوت بناتا ہے۔
- ویب خدمت ثبوت اور ضروری عوامی cryptographic معلومات سے شرط کی صحت جانچتی ہے۔
- موافق ZKP راستے میں verifier کو ہاں یا نہیں کا قابلِ تصدیق نتیجہ ملتا ہے؛ مکمل تاریخِ پیدائش، نام، پتہ یا شناختی دستاویز اس جواب کا حصہ ہونا ضروری نہیں۔
یہ تحفظ verification exchange تک محدود ہے۔ Credential جاری کرنے والے ادارے کو شناختی معلومات معلوم ہوسکتی ہیں، جبکہ wallet، ویب خدمت یا نیٹ ورک سے دوسری قسم کا metadata بھی بن سکتا ہے۔ اسی طرح logging، device security اور retention policy کے مسائل صرف cryptographic ثبوت لگانے سے ختم نہیں ہوتے۔ عنوان کا وعدہ اس مخصوص data flow کے بارے میں ہے جس میں عمر کی حد ثابت ہوتی ہے، نہ کہ پورا نظام ہر قسم کے ذاتی ڈیٹا سے خالی ہوجاتا ہے۔
استعمال شروع ہوچکا ہے، مگر رسائی عمومی نہیں
EU Age Verification Blueprint کی جولائی 2026 کی تکنیکی تازہ کاری کے مطابق Longfellow scheme Google Wallet میں deploy ہے، Bumble اسے عمر کی تصدیق کے لیے استعمال کررہا ہے اور بعض EU Digital Identity Wallet implementations اسے ضم کررہی ہیں۔ اسی دستاویز میں تین مکمل بیرونی reviews، C++ reference implementation اور bit-compatible Rust implementation کا ذکر بھی ہے۔
یہ حقیقی deployment ہے، لیکن اس کا مطلب یہ نہیں کہ ہر website، browser یا wallet اسی وقت اسے استعمال کرسکتا ہے۔ ZKP presentation کے لیے credential format، wallet کی proof-generation صلاحیت، متعین circuit اور verifier support کا باہم موافق ہونا ضروری ہے۔ EU blueprint ایسے آلات کے لیے plain ISO mDoc presentation کو fallback کے طور پر برقرار رکھتا ہے جو ZKP راستہ نہیں چلا سکتے؛ اس متبادل راستے میں ظاہر ہونے والا ڈیٹا مختلف ہوسکتا ہے۔
پاکستان میں fintech، digital identity اور age-assurance نظاموں کے لیے Longfellow ایک قابلِ جائزہ building block ہے، تیار شدہ قومی شناختی حل نہیں۔ مقامی deployment کے لیے قابلِ اعتماد issuer، موافق wallet اور verifier، قانونی بنیاد اور پورے data flow کی privacy جانچ الگ سے درکار ہوگی۔
IETF معیار ابھی مکمل نہیں

Longfellow پر تکنیکی کام اور اس کا رسمی معیار بننا الگ مراحل ہیں۔ EU blueprint کے مطابق draft-google-cfrg-libzk پر CFRG میں گفتگو ہوئی ہے، مگر اسے research-group work item کے طور پر اختیار نہیں کیا گیا۔ IETF Datatracker بھی موجودہ دستاویز کو active individual Internet-Draft دکھاتا ہے، جس کی IETF standards process میں رسمی حیثیت نہیں۔
Internet-Draft کو حتمی RFC نہیں سمجھا جاسکتا: متن بدل سکتا ہے، نیا مسودہ اس کی جگہ لے سکتا ہے یا adoption نہ ملنے پر عمل آگے رک سکتا ہے۔ PQCA کی stewardship مزید اداروں کو implementation اور specification پر مشترکہ کام کا راستہ دے سکتی ہے، مگر یہ CFRG adoption، اتفاقِ رائے یا حتمی standardization کا متبادل نہیں۔
اس خبر کی درست حد یہی ہے کہ Google نے Longfellow کو PQCA کے سپرد کردیا، privacy-preserving عمر کی تصدیق بعض حقیقی deployments تک پہنچ چکی ہے اور موزوں ZKP exchange میں مکمل تاریخِ پیدائش verifier کو دینا ضروری نہیں۔ ابھی باقی سوالات رسمی IETF adoption، مختلف implementations کی باہمی مطابقت اور ہر production deployment کے مکمل privacy اور security نتائج سے متعلق ہیں۔
یہ بھی پڑھیں:
ہمارا نیوز لیٹر سبسکرائب کریں
ویب 3، AI اور کرپٹو کی تازہ خبریں براہ راست اپنے اِن باکس میں پائیں۔