दो दशकों से, आपका फ़ोन नंबर आपकी ऑनलाइन पहचान रहा है। यह आपको ऐप्स में लॉग इन करता है, आपके वन-टाइम पासवर्ड प्राप्त करता है, और चुपचाप आपके द्वारा शुरू की गई हर व्यावसायिक चैट से होकर गुज़रता है। व्हाट्सएप पर, यह हमेशा बातचीत के दूसरे छोर पर रहा है - वह नंबर जो एक ब्रांड आपको 'हाय' कहते ही देखता है।
वह बदलने वाला है। और इसके पीछे का शांत इंजीनियरिंग निर्णय, जिसे बिजनेस-स्केल्ड यूजर आईडी कहा जाता है, मैसेजिंग दुनिया में पिछले कुछ वर्षों में सबसे सार्थक गोपनीयता बदलावों में से एक हो सकता है।
बिजनेस-स्केल्ड यूजर आईडी क्या है?
एक बिजनेस-स्केल्ड यूजर आईडी - संक्षेप में BSUID - एक अद्वितीय कोड है जो उपयोगकर्ता के फ़ोन नंबर को प्रकट किए बिना एक विशिष्ट व्यवसाय के लिए व्हाट्सएप उपयोगकर्ता की पहचान करता है। Meta के डेवलपर दस्तावेज़ीकरण के अनुसार, एक BSUID "एक व्हाट्सएप उपयोगकर्ता की विशिष्ट रूप से पहचान करता है और एक विशिष्ट व्यवसाय से जुड़ा होता है।"
इसका प्रारूप जानबूझकर सादा है: एक ISO 3166 अल्फा-2 देश कोड, एक अवधि, और 128 अल्फ़ान्यूमेरिक वर्णों तक। व्यवहार में यह US.13491208655302741918 जैसा दिखता है - एक स्ट्रिंग जिसका मनुष्य के लिए कोई मतलब नहीं है, और डायल करने का कोई तरीका नहीं है।
यहाँ वह हिस्सा है जो सबसे ज़्यादा मायने रखता है, और इसे नज़रअंदाज़ करना आसान है। एक ही व्यक्ति को उनके द्वारा बात किए जाने वाले हर व्यवसाय के लिए एक अलग BSUID मिलता है। आपके एयरलाइन पर आपका BSUID आपके बैंक में आपका BSUID नहीं है, और न ही उनमें से किसी एक का दूसरे के साथ मिलान किया जा सकता है। जैसा कि Spotler बताता है, यह जानबूझकर है: "बिजनेस ए उपयोगकर्ता की गतिविधियों या बिजनेस बी के साथ बातचीत को ट्रैक करने के लिए BSUID का उपयोग नहीं कर सकता है।"
वह एकल डिज़ाइन विकल्प वह है जो BSUID को केवल 'नंबर छिपाने' से अलग करता है। फ़ोन नंबर एक सार्वभौमिक कुंजी है - एक बार जब किसी कंपनी के पास यह हो जाता है, तो इसे क्रॉस-रेफरेंस किया जा सकता है, बेचा जा सकता है, डेटा ब्रोकर की फ़ाइल में विलय किया जा सकता है, और आपके द्वारा किए जाने वाले हर दूसरे काम से जोड़ा जा सकता है। एक बिजनेस-स्केल्ड पहचानकर्ता एक कुंजी है जो केवल एक दरवाज़ा खोलती है।
अभी क्यों? उपयोगकर्ता नाम सुविधा
BSUIDs किसी निर्वात में प्रकट नहीं हुए। वे एक ऐसी सुविधा के लिए प्लंबिंग हैं जो व्हाट्सएप उपयोगकर्ताओं ने लंबे समय से चाही है: उपयोगकर्ता नाम।
2026 से शुरू होकर, व्हाट्सएप वैकल्पिक उपयोगकर्ता नाम - @yourname जैसे हैंडल - रोल आउट करेगा जो आपको अपना फ़ोन नंबर बिल्कुल भी सौंपे बिना व्यवसायों को संदेश भेजने और कॉल करने की अनुमति देंगे। इस बदलाव पर माइक्रोसॉफ्ट का दस्तावेज़ीकरण उपयोगकर्ता नाम को सार्वजनिक पहचान और BSUID को निजी बैकएंड संदर्भ के रूप में वर्णित करता है जो व्यवसाय को बातचीत जारी रखने की अनुमति देता है।
नियम सरल हैं। इंडिया टीवी न्यूज़ की रिपोर्ट के अनुसार, उपयोगकर्ता नामों में 3 से 35 वर्ण होने चाहिए, उनमें कम से कम एक अक्षर होना चाहिए, और केवल अक्षर, संख्याएँ, बिंदु और अंडरस्कोर का उपयोग करना चाहिए। आपका फ़ोन नंबर लॉगिन, प्रमाणीकरण और पुनर्प्राप्ति के लिए आपके खाते से जुड़ा रहता है - यह बस उन व्यवसायों के लिए अदृश्य हो जाता है जिनसे आप अपने उपयोगकर्ता नाम के माध्यम से संपर्क करते हैं।
दो विवरण इसे वास्तव में उपयोगकर्ता-केंद्रित बनाते हैं। पहला, यह पूरी तरह से वैकल्पिक है: यदि आप व्हाट्सएप के आज काम करने के तरीके को पसंद करते हैं, तो आप कुछ भी नहीं बदलते हैं। दूसरा, यह मुफ़्त है - उपयोगकर्ता नाम बनाने, बदलने या हटाने के लिए कोई शुल्क नहीं है।
व्हाट्सएप एक वैकल्पिक सुरक्षा उपाय भी जोड़ रहा है जिसे "उपयोगकर्ता नाम कुंजी" कहा जाता है, एक छोटा पिन जिसकी किसी को आपके मुख्य इनबॉक्स तक पहुंचने के लिए आपके हैंडल के अलावा आवश्यकता होती है। यह एक छोटी सी चीज़ है जो एक वास्तविक कमी को पूरा करती है: एक सार्वजनिक उपयोगकर्ता नाम, अपने आप में, अनुमान लगाया जा सकता है या किसी के द्वारा संदेश भेजा जा सकता है।
साधारण लोगों के लिए सुरक्षा कैसे बदलती है
यह समझने के लिए कि यह एक बड़ी बात क्यों है, आपको याद रखना होगा कि लीक हुए फ़ोन नंबर से कितना नुकसान हो सकता है।
आपका नंबर सिम-स्वैपिंग धोखाधड़ी का आधार है, जहां एक धोखेबाज वाहक को अपना नंबर अपने सिम पर स्थानांतरित करने के लिए मना लेता है और फिर आपके सुरक्षा कोड को रोकता है। यह मेटाडेटा कटाई के लिए बीज है, जहां ब्रोकर आपके द्वारा कभी भी आसानी से न बदले जा सकने वाले एक पहचानकर्ता के चारों ओर एक प्रोफ़ाइल इकट्ठा करते हैं। और यह वह चीज़ है जो एक लापरवाह व्यापारी के साथ एक लेनदेन के बाद स्पैम सूचियों पर समाप्त होती है।
लोगों को उपयोगकर्ता नाम और एक बिजनेस-स्केल्ड कोड के माध्यम से व्यवसायों के साथ बातचीत करने की अनुमति देकर, व्हाट्सएप उस विनिमय से नंबर को पूरी तरह से हटा देता है। मोबाइल इकोसिस्टम फोरम से कवरेज इस कदम को लंबे समय से चली आ रही कमजोरियों की सीधी प्रतिक्रिया के रूप में प्रस्तुत करता है - संरचनात्मक सुधारों का प्रकार जो उन लोगों की रक्षा करते हैं जो कभी भी सुरक्षा गाइड नहीं पढ़ेंगे।
सोचिए कि सबसे ज़्यादा किसे फ़ायदा होता है। एक घरेलू-दुर्व्यवहार उत्तरजीवी जिसे बिना किसी पहुंचने योग्य नंबर को लीक किए फार्मेसी से ऑर्डर करने की आवश्यकता है। एक पत्रकार जो किसी स्रोत के संगठन से संपर्क कर रहा है। एक किशोर जिसने पहले कभी व्यवहार नहीं किए गए ब्रांड से कॉन्सर्ट टिकट खरीदा है। उन सभी के लिए, 'अपना नंबर दिए बिना इस व्यवसाय को संदेश दें' सुविधा नहीं है - यह एक सुरक्षा सुविधा है।
एक शांत लाभ भी है। जब आपका नंबर वेबहुक पेलोड में नहीं होता है, तो यह किसी कंपनी के डेटाबेस में उल्लंघन होने की प्रतीक्षा में नहीं बैठा होता है। आप वह लीक नहीं कर सकते जो आपने कभी एकत्र नहीं किया। वह सिद्धांत - डेटा न्यूनीकरण - वर्षों से गोपनीयता विनियमन का पवित्र ग्रेल रहा है। BSUIDs इसे प्रोटोकॉल में ही बेक करते हैं।
दुनिया भर में यह अलग तरह से क्यों लगता है
व्हाट्सएप एक बाज़ार नहीं है; यह दर्जनों हैं, और BSUID का प्रत्येक में थोड़ा अलग अर्थ होगा।
यूरोप में, यह परिवर्तन लगभग एक अनुपालन उपहार जैसा लगता है। GDPR का डेटा-न्यूनतमीकरण सिद्धांत आवश्यक है कि व्यवसाय केवल वही व्यक्तिगत डेटा एकत्र करें जिसकी उन्हें वास्तव में आवश्यकता है। एक फ़ोन नंबर जो 'बस मामले में' काटा जाता है, वह हमेशा एक ग्रे ज़ोन में रहा है। एक बिजनेस-स्केल्ड पहचानकर्ता जो किसी कंपनी को फ़ोन नंबर संग्रहीत किए बिना ग्राहक की सेवा करने की अनुमति देता है, प्रभावी रूप से, तकनीकी डिफ़ॉल्ट के रूप में विनियमन के इरादे को व्यक्त करता है। यूरोपीय नियमों के तहत काम करने वाली कंपनियों को यह पता चल सकता है कि उपयोगकर्ता नाम चुपचाप उनकी अनुपालन सतह को सिकोड़ते हैं।
भारत, ब्राजील और इंडोनेशिया जैसे बाजारों में - जहां व्हाट्सएप सिर्फ एक ऐप नहीं है, बल्कि वाणिज्य, सरकारी सेवाओं और दैनिक व्यवसाय के लिए प्राथमिक चैनल है - दांव अलग हैं। ये ऐसे स्थान हैं जहां एक लीक हुआ नंबर स्पैम कॉल, ऋण-ऐप उत्पीड़न और धोखाधड़ी की निरंतर लहर का मतलब हो सकता है। सैकड़ों लाखों पहली बार इंटरनेट उपयोगकर्ताओं के लिए, एक स्थायी, डायल करने योग्य पहचानकर्ता को उजागर किए बिना लेनदेन करने की क्षमता रोजमर्रा की सुरक्षा में एक सार्थक उन्नयन है, न कि एक आला गोपनीयता प्राथमिकता।
सामान्य धागा यह है कि व्हाट्सएप निजी विकल्प को आसान बना रहा है। ऐतिहासिक रूप से, अपने नंबर की सुरक्षा का मतलब घर्षण था - एक दूसरा सिम, एक बर्नर, संलग्न करने से इनकार करना। उपयोगकर्ता नाम और BSUID उस सुरक्षा को डिफ़ॉल्ट प्रवाह में ले जाते हैं, जहां इसे सबसे अधिक आवश्यकता वाले लोगों के द्वारा उपयोग किए जाने की सबसे अधिक संभावना है।
इसका श्रेय जहाँ देय है: इसे अच्छी तरह से करना एक कठिन काम है
यह सराहना करने के लिए रुकने लायक है कि Meta ने वास्तव में क्या बनाया है, क्योंकि गोपनीयता सुविधाओं की घोषणा करना आसान है और उन्हें इंजीनियर करना कठिन है।
"मेरा नंबर छिपाओ" का भोला संस्करण सब कुछ तोड़ देता है। व्यवसायों को अभी भी एक लौटने वाले ग्राहक को पहचानने, एक समर्थन टिकट रूट करने, या आपके द्वारा मांगे गए शिपिंग अपडेट भेजने के लिए एक स्थिर तरीके की आवश्यकता होती है। यदि पहचानकर्ता हर सत्र में बदलता है, तो व्हाट्सएप पर वाणिज्य बस काम करना बंद कर देगा। यदि पहचानकर्ता हर जगह एक था, तो आपने बस एक नया सार्वभौमिक ट्रैकिंग कुंजी का आविष्कार किया होगा - अतिरिक्त चरणों के साथ गोपनीयता रंगमंच।
बिजनेस-स्केल्ड दृष्टिकोण उस सुई को थ्रेड करता है। आईडी एक व्यवसाय के लिए आपके साथ एक वास्तविक संबंध बनाए रखने के लिए पर्याप्त स्थिर है, और इतनी कसकर स्कोप की गई है कि संबंध को कंपनियों के बीच लिंक नहीं किया जा सकता है। यह एक सावधानीपूर्वक, सिद्धांतवादी डिज़ाइन का टुकड़ा है, और Meta को इसे एक दबी हुई सेटिंग के बजाय डिफ़ॉल्ट आर्किटेक्चर के रूप में शिप करने का श्रेय देना चाहिए।
Meta ने संक्रमण को भी समझदारी से संभाला है। जैसा कि Twilio के चेंजलॉग में उल्लेख किया गया है, जिन व्यवसायों के पास पहले से ही पिछले वार्तालापों से ग्राहक का फ़ोन नंबर है, वे इसे नहीं खोते हैं - वे पहले की तरह ज्ञात संपर्कों को संदेश भेजना जारी रख सकते हैं। पहले दिन किसी का भी मौजूदा रिश्ता नहीं टूटता है। नया मॉडल पुराने के ऊपर स्तरित है, न कि उसके ऊपर गिराया गया है।
व्यवसायों को क्या समायोजित करने की आवश्यकता होगी
जो कंपनियाँ ग्राहकों को व्हाट्सएप पर संदेश भेजती हैं, उनके लिए BSUID खतरे से ज़्यादा एक चेतावनी हैं। कुछ व्यावहारिक चीज़ें बदलती हैं।
सबसे महत्वपूर्ण: फ़ोन नंबरों को अब माना नहीं जा सकता है। जब कोई उपयोगकर्ता उपयोगकर्ता नाम अपनाता है, तो उनका नंबर आपके द्वारा प्राप्त वेबहुक में बस दिखाई नहीं दे सकता है। इसके बजाय, जैसा कि Vonage नॉलेज बेस विस्तार से बताता है, आपको to और from फ़ील्ड में एक BSUID मिलता है। कोई भी सिस्टम जो प्राथमिक ग्राहक कुंजी के रूप में फ़ोन नंबर का उपयोग करता है - CRMs, टिकटिंग टूल, एनालिटिक्स - को BSUID को एक वैध पहचानकर्ता के रूप में भी मानना सीखना होगा।
एक उल्लेखनीय अपवाद है। Meta के दस्तावेज़ीकरण के अनुसार, वन-टैप, ज़ीरो-टैप, और कॉपी-कोड प्रमाणीकरण टेम्प्लेट - वे OTP संदेश जो आपको लॉगिन करते समय मिलते हैं - के लिए अभी भी फ़ोन नंबर की आवश्यकता होती है और उन्हें BSUID पर नहीं भेजा जा सकता है। यह समझ में आता है: वे प्रवाह ठीक उसी सत्यापन के लिए मौजूद हैं जो एक नंबर है। हालांकि, मानक विपणन, उपयोगिता और सेवा वार्तालाप BSUID के साथ काम करेंगे।
जानने लायक एक स्कोपिंग नियम भी है। BSUIDs एक बिजनेस पोर्टफोलियो से बंधे होते हैं, इसलिए केवल एक ही पोर्टफोलियो के भीतर के फ़ोन नंबर एक दिए गए BSUID को संदेश भेज सकते हैं। अधिकांश व्यवसायों के लिए यह अदृश्य है; कई ब्रांडों को अलग-अलग पोर्टफोलियो के तहत चलाने वाले बड़े संगठनों के लिए, यह योजना बनाने के लिए एक विवरण है।
व्यवसायों के लिए ईमानदार निष्कर्ष यह है कि यह अच्छे डेटा स्वच्छता को पुरस्कृत करता है और शॉर्टकट को दंडित करता है। जो कंपनियाँ चुपचाप नंबरों को काटने और पुनर्विक्रय करने पर निर्भर थीं, वे पाएंगी कि वह कुआँ सूख गया है। जो कंपनियाँ बातचीत अर्जित करती हैं और उसे अच्छी तरह से परोसती हैं, वे शायद ज़्यादा अंतर नहीं देखेंगी।
समयरेखा
यह कोई कभी-कभी होने वाला बदलाव नहीं है - यह एक कैलेंडर वाला बदलाव है। Twilio और Meta के अपने दस्तावेज़ीकरण सहित प्रदाताओं द्वारा संकलित मार्गदर्शन के आधार पर, रोलआउट मोटे तौर पर इस प्रकार चलता है:
- अप्रैल 2026 की शुरुआत: BSUIDs वेबहुक पेलोड में दिखाई देने लगते हैं, और उपयोगकर्ता नाम सीमित बीटा में प्रवेश करते हैं।
- मई 2026: केवल उनके BSUID के साथ उपयोगकर्ताओं को संदेश भेजने के लिए एपीआई समर्थन आता है। आप BSUID, फ़ोन नंबर, या दोनों द्वारा लोगों तक पहुँचने में सक्षम होंगे।
- जून 2026: व्हाट्सएप उपयोगकर्ता नाम अपना व्यापक वैश्विक रोलआउट शुरू करते हैं।
एक अरब से अधिक लोगों की एक अरब से अधिक लोगों की पहचान व्यवसायों के सामने करने के तरीके को चुपचाप फिर से खींचने वाली सुविधा के लिए, वह एक आश्चर्यजनक रूप से छोटा रनवे है। जो सिस्टम इसे शालीनता से संभालते हैं वे वे हैं जिन्हें अभी तैयार किया जा रहा है।
बड़ी तस्वीर
पीछे हटें, और BSUID एक ऐप की सेटिंग्स मेनू से कहीं बड़ी कहानी का हिस्सा है।
तीस वर्षों से, इंटरनेट का डिफ़ॉल्ट लोगों की पहचान किसी स्थायी और पुन: प्रयोज्य चीज़ से करना रहा है - एक ईमेल पता, एक फ़ोन नंबर, एक राष्ट्रीय आईडी। वह मॉडल कुशल है और विनाशकारी रूप से लीक होने वाला है। हर पुन: उपयोग ट्रैक किए जाने, विलय किए जाने और उजागर होने का एक मौका है। उभरता हुआ विकल्प, जो 'साइन इन विद एप्पल' के निजी रिले ईमेल से लेकर एप्पल के हाइड माई ईमेल तक सब कुछ में दिखाई देता है, स्कोप्ड पहचान है: प्रत्येक संबंध को उसकी अपनी निपटान योग्य कुंजी दें, और लीक का बढ़ना बंद हो जाता है।
व्हाट्सएप द्वारा ग्रह के एक तिहाई हिस्से के व्यवसायों से बात करने के तरीके के केंद्र में एक बिजनेस-स्कोप्ड पहचानकर्ता डालना अब तक का सबसे बड़ा प्रयास है। यदि यह काम करता है - यदि उपयोगकर्ता नाम लोकप्रिय होते हैं और व्यवसाय बिना किसी घर्षण के अनुकूल हो जाते हैं - तो यह इस अपेक्षा को सामान्य करता है कि आपको किसी कंपनी के साथ व्यवहार करने में सक्षम होना चाहिए बिना अपने स्वयं के स्थायी हिस्से को सौंपे।
फ़ोन नंबर रातोंरात गायब नहीं होगा। लेकिन पहली बार के लिए, यह अब बातचीत के लिए प्रवेश शुल्क नहीं है। यह एक डेवलपर के वेबहुक पेलोड में एक छोटा सा बदलाव है, और दुनिया में एक बड़ा बदलाव है।


