यदि आप यहाँ पहुँचे हैं, तो आपने शायद वही करने की कोशिश की होगी जो Google पर हर दूसरी गाइड बताती है — Facebook के सर्च बार में फ़ोन नंबर पेस्ट किया, Instagram खोला और किसी जादुई लुकअप का इंतज़ार किया, Truecaller चलाया और एक पूरी सोशल प्रोफ़ाइल की उम्मीद की — और कुछ भी काम नहीं किया। आप कुछ गलत नहीं कर रहे। ज़्यादातर लेख जिन तरीकों की अभी भी सलाह देते हैं, वे 2019 और 2026 के बीच कभी काम करना बंद कर चुके हैं। बस लेखों को अपडेट नहीं किया गया।
Thunderbit में, मेरी टीम यह देखने में काफ़ी समय लगाती है कि वेब डेटा एक्सट्रैक्शन, एआई वर्कफ़्लो, और ब्राउज़र ऑटोमेशन असल प्लेटफ़ॉर्म्स पर वास्तव में कैसे काम करते हैं। इसलिए मैं "फ़ोन नंबर को सर्च बार में टाइप करो" जैसी सलाह के प्रति ज़्यादातर लोगों से कम धैर्य रखता हूँ — ऐसी सलाह जो पाँच साल से सच नहीं है। यह पेज 2026 का ईमानदार संस्करण लिखने की मेरी कोशिश है: आज हर प्लेटफ़ॉर्म वास्तव में क्या अनुमति देता है, आधिकारिक स्रोत के साथ, यह समझना कि टूल चुनने से पहले आप क्यों खोज रहे हैं, और वे पुराने नुस्खे जिन्हें मेरी राय में अब आज़माना बंद कर देना चाहिए।
त्वरित जवाब
अगर आपके पास सिर्फ़ 60 सेकंड हैं:
- पुराने दोस्त को ढूँढ़ रहे हैं? नंबर को अपने फ़ोन की कॉन्टैक्ट सूची में सेव करें, फिर एक या दो संबंधित ऐप्स पर प्लेटफ़ॉर्म-नेटिव कॉन्टैक्ट-सिंक या फ्रेंड-डिस्कवरी फ़्लो इस्तेमाल करें। यही एकमात्र "मुफ़्त + नेटिव" तरीका है जो 2026 में भी काम करता है, और वह भी तभी जब सामने वाला व्यक्ति डिस्कवरी से बाहर न गया हो।
- मार्केटप्लेस के किसी काउंटरपार्टी या अज्ञात कॉलर की जाँच कर रहे हैं? सोशल अकाउंट फ़ाइंडर की बजाय कैरियर-लेवल स्पैम डेटाबेस (Truecaller, Hiya, या आपके कैरियर का ऐप) इस्तेमाल करें।
- B2B प्रॉस्पेक्ट एनरिचमेंट कर रहे हैं? SignalHire, RocketReach, या Apollo ही इस श्रेणी के मुख्यधारा के टूल हैं, लेकिन इन्हें सिर्फ़ उन्हीं उद्देश्यों के लिए इस्तेमाल करें जिन्हें उनकी शर्तें और गोपनीयता कानून अनुमति देते हैं। रिवर्स-लुकअप आउटपुट का उपयोग भर्ती, किरायेदार जाँच, क्रेडिट, या बीमा निर्णयों के लिए न करें।
- धोखाधड़ी की जाँच या पत्रकारिता कर रहे हैं? कानूनी सलाहकार द्वारा अनुमोदित सार्वजनिक-स्रोत वर्कफ़्लो, जहाँ उपयुक्त हो वहाँ लाइसेंस प्राप्त स्रोत, मैन्युअल सत्यापन, और दस्तावेज़ित कानूनी आधार का उपयोग करें। एआई कानूनी रूप से इकट्ठा की गई सामग्री को व्यवस्थित करने में मदद कर सकता है; उसे आपके लिए किसी निजी व्यक्ति की पहचान, एनरिच, प्रोफ़ाइल, या ट्रैक नहीं करना चाहिए।
- ऐसे व्यक्ति की पहचान करने की कोशिश कर रहे हैं जो पहचान से बच रहा है? रुक जाइए। कई अधिकार-क्षेत्रों में यह "रिसर्च" से निकलकर एंटी-स्टॉकिंग, उत्पीड़न, और डेटा-प्रोटेक्शन कानूनों के दायरे में आ जाता है। कोई भी टूल ऐसे व्यक्ति को भरोसेमंद तरीके से सामने नहीं लाएगा जिसने अपनी प्राइवेसी सेटिंग्स कड़ी कर ली हैं, और उन सेटिंग्स के इर्द-गिर्द घूमने की कोशिश करना कानूनी रूप से गलत रुख है।
इस लेख का बाकी हिस्सा इसी का लंबा जवाब है कि क्यों — और क्या बदला है।

2020 की प्लेबुक अब खत्म हो चुकी है। 2026 में असल में क्या काम करता है, यह है।
Google पर "फ़ोन नंबर से किसी को ढूँढ़ें" वाली सामग्री 2019 में अटकी हुई है। आधी लिस्टिकल्स अब भी यही कहती हैं कि नंबर को Facebook के सर्च बार में पेस्ट कर दो। यह सितंबर 2019 में काम करना बंद कर चुका था, जब abuse सामने आने के बाद Facebook ने contact-importer enumeration को पैच किया। यह पैच वैकल्पिक नहीं था — बाद में Meta ने भी इसी का हवाला दिया जब आयरिश Data Protection Commission ने नवंबर 2022 में उन पर €265 मिलियन का जुर्माना लगाया, खास तौर पर इसलिए कि पुराने Facebook Search, Messenger Contact Importer, और Instagram Contact Importer से फ़ोन-नंबर-से-प्रोफ़ाइल लुकअप बड़े पैमाने पर संभव हो रहे थे।
दूसरे शब्दों में: जो तरीका अभी भी हर कोई सिखा रहा है, वही तरीका है जिसने दशक का सबसे बड़ा प्राइवेसी जुर्माना ट्रिगर किया। यह वापस नहीं आने वाला।
मुख्य प्लेटफ़ॉर्म्स — Instagram, Facebook, X, TikTok, Snapchat, WhatsApp, Telegram, Signal, LINE, Viber, Discord, LinkedIn — पर अब ऐसा कोई एक "फ़ोन नंबर टाइप करो, प्रोफ़ाइल मिल जाएगी" सर्च बॉक्स नहीं है जो तब तक काम करे जब तक लक्ष्य की प्राइवेसी सेटिंग्स डिस्कवरी की अनुमति न दें। कुछ प्लेटफ़ॉर्म्स ने यह सुविधा पूरी तरह हटा दी। कुछ ने सेटिंग छोड़ दी, लेकिन डिस्कवरी को और सीमित और कम दिखाई देने वाला बना दिया। कुछ में कॉन्टैक्ट सिंक, आपसी संदर्भ, या दोनों की ज़रूरत होती है। कुल असर वही है: फ़ोन को सार्वजनिक पहचानकर्ता मानने का दौर खत्म हो चुका है।
इस लेख का बाकी हिस्सा इसी का व्यावहारिक नक्शा है कि क्या बचा है, और उसके बजाय क्या इस्तेमाल करना चाहिए।
2019 → 2026: फ़ोन-आधारित डिस्कवरी कैसे मुश्किल हुई
पूरे बदलाव को आप सात साल की यात्रा की तरह पढ़ सकते हैं:
- सितंबर 2019 — शोधकर्ताओं और पत्रकारों के यह दिखाने के बाद कि इसका उपयोग बड़े पैमाने पर फ़ोन नंबरों को प्रोफ़ाइल से मैप करने के लिए किया जा सकता है, Facebook contact-importer enumeration vulnerability को पैच करता है। Meta का अपना समयरेखा-व्याख्यात्मक लेख यहाँ है।
- अप्रैल 2021 — 533 मिलियन रिकॉर्ड वाला Facebook डेटासेट (जिसमें फ़ोन नंबर, नाम, लोकेशन, और अकाउंट IDs शामिल थे) एक हैकिंग फ़ोरम पर फिर सामने आता है। Meta कहता है कि यह सितंबर 2019 के contact-importer बदलावों से पहले scraping से आया था।
- नवंबर 2022 — Irish Data Protection Commission GDPR के Articles 25(1) और 25(2) के तहत Meta पर €265 मिलियन का जुर्माना लगाती है, और इन तीन contact-importer सुविधाओं को नाम लेकर उल्लेखित करती है। यह पूरे उद्योग के लिए निर्णायक मोड़ है: जब फ़ोन-नंबर enumeration नौ-अंकीय नियामकीय समस्या बन गई, तो प्लेटफ़ॉर्म्स के पास डिस्कवरी फिर से ढीली करने का बहुत कम कारण बचा।
- अक्टूबर 2023 — कैलिफ़ोर्निया Delete Act (SB 362) पर हस्ताक्षर करता है, जो reverse-phone-lookup श्रेणी सहित डेटा ब्रोकरों के लिए one-stop deletion mechanism बनाता है।
- जनवरी और अप्रैल 2024 — FTC X-Mode / Outlogic के खिलाफ अपना आदेश जारी करती है, संवेदनशील लोकेशन डेटा की बिक्री पर रोक लगाती है। इससे reverse-lookup सेवाओं को शक्ति देने वाले व्यापक डेटा-ब्रोकर बाज़ार पर ठंडक पड़ती है।
- फ़रवरी 2025 — चेहरे की पहचान डेटाबेस के लिए चेहरे की छवियों के untargeted scraping पर EU AI Act Article 5 की पाबंदी लागू होती है, जिससे यूरोप में consumer-grade facial-recognition database workflows कानूनी रूप से विषाक्त हो जाते हैं।
- जून 2026 (निर्धारित) — WhatsApp का business-messaging ecosystem usernames और business-scoped user IDs की ओर तैयार होना शुरू करता है, जो इस बात का एक और संकेत है कि messaging identity raw phone numbers से दूर जा रही है।

अगर आप उन तारीख़ों को दीवार पर लगा दें, तो रुझान साफ़ है। हर घटना और सख़्ती की ओर है, ढील की ओर नहीं। इस बात की कोई यथार्थवादी समयरेखा नहीं है जिसमें "फ़ोन नंबर को सर्च बार में टाइप करो" वाली चीज़ वापस आ जाए।
सबसे पहले: तय करें कि आप क्यों खोज रहे हैं
लोग इस पूरे विषय में सबसे बड़ी गलती यह करते हैं कि एक ही टूल से पाँच अलग-अलग काम करने की कोशिश करते हैं। काम तय करता है कानूनी ढांचा, टूल की श्रेणी, और सफलता की वास्तविक संभावना। ईमानदारी से तय करें कि इनमें से कौन-सा आपका मामला है।
- (1) कॉलर की पुष्टि / स्पैम जाँच। कैरियर-आधारित या समुदाय-आधारित स्पैम डेटाबेस इस्तेमाल करें। आपको सचमुच "सोशल प्रोफ़ाइल ढूँढ़ने" की ज़रूरत नहीं है — आपको बस यह जानना है कि कॉल उठानी है या नहीं।
- (2) किसी ऐसे व्यक्ति से फिर जुड़ना जिसे आप सच में जानते हैं। 1–2 प्लेटफ़ॉर्म्स पर कॉन्टैक्ट सिंक ही बचा हुआ एकमात्र नेटिव तरीका है, और वह तभी काम करता है जब दूसरा व्यक्ति फ़ोन डिस्कवरी ऑन रखे। हक़ीक़त: यह 2020 की तुलना में काफ़ी कम भरोसेमंद है।
- (3) B2B बिक्री या भर्ती आउटरीच। रिवर्स-कॉन्टैक्ट एनरिचमेंट टूल्स (SignalHire, Apollo, RocketReach) इस श्रेणी के लिए हैं। ये सभी FCRA डिस्क्लेमर रखते हैं — उन्हें पढ़ें — और आप रिवर्स-लुकअप आउटपुट का उपयोग भर्ती, किरायेदार जाँच, क्रेडिट, बीमा, या अन्य पात्रता निर्णयों के लिए नहीं कर सकते, 15 U.S.C. § 1681 के तहत।
- (4) पत्रकारिता, धोखाधड़ी जाँच, या अन्य जन-हित शोध। दस्तावेज़ित, सलाहकार-अनुमोदित वर्कफ़्लो इस्तेमाल करें। एआई पहले से वैध स्रोत सामग्री को व्यवस्थित करने में मदद कर सकता है, लेकिन पहचान तय करना एक वैध अधिकार-क्षेत्र के भीतर काम कर रहे इंसान का काम है।
- (5) मार्केटप्लेस के किसी काउंटरपार्टी की जाँच। reverse-lookup aggregator के साथ मार्केटप्लेस पर मौजूद नाम का cross-check। अगर आप केवल किसी लेन-देन की पुष्टि कर रहे हैं तो जोखिम कम है; अगर आप dox करने की कोशिश कर रहे हैं तो जोखिम बहुत अधिक है।
मोटिव चाहे जो भी हो, दो चीज़ें आपको नहीं करनी चाहिए: अपने पूर्व साथी या किसी अनचाहे संपर्क का पीछा करना (अधिकतर अमेरिकी anti-stalking क़ानूनों के तहत अवैध, जैसे California Penal Code § 646.9), और बिना सहमति प्राप्त किए किसी नंबर पर उत्पीड़नात्मक आउटरीच करना। नीचे जिन टूल्स का मैं ज़िक्र कर रहा हूँ, उनमें से कोई भी इस व्यवहार के लिए बचाव नहीं है।
पहले यह आज़माएँ: नेटिव कॉन्टैक्ट-सिंक रास्ता
अगर आपका लक्ष्य किसी ऐसे व्यक्ति से फिर जुड़ना है जिसे आप पहले से जानते हैं, तो यह सबसे साफ़-सुथरा वर्कफ़्लो है जिसे मैं किसी भी reverse-lookup database पर पैसे खर्च करने से पहले आज़माऊँगा। यह जादू नहीं है; यह अनुमति-आधारित मैच है।
- नंबर को अपने फ़ोन में एक ही कॉन्टैक्ट के रूप में सेव करें।
- एक या दो ऐसे प्लेटफ़ॉर्म चुनें जहाँ यह रिश्ता वास्तव में तर्कसंगत हो। पुराने सहपाठी के लिए Instagram या TikTok उपयुक्त हो सकते हैं। पेशेवर संपर्क के लिए LinkedIn ज़्यादा समझदारी है।
- प्लेटफ़ॉर्म का नेटिव contact-sync या friend-discovery फ़्लो इस्तेमाल करें।
- किसी मैच को प्रमाण नहीं, एक संकेत मानें। नाम, प्रोफ़ाइल फ़ोटो, और दोबारा उपयोग किए गए फ़ोन नंबर भ्रमित कर सकते हैं।
- जब प्लेटफ़ॉर्म आपको यह नियंत्रण दे, तो contact sync बंद करें और अपलोड किए गए कॉन्टैक्ट्स मिटा दें।
व्यावहारिक रूप: Instagram, TikTok, Snapchat, और X contact sync के साथ-साथ लक्ष्य की discoverability settings पर निर्भर करते हैं। Signal में, यदि व्यक्ति ने phone-number discovery कड़ा कर दिया है, तो आपको उसका exact username चाहिए हो सकता है। Discord का friend discovery तभी काम करता है जब दोनों तरफ़ contact-based flow की अनुमति हो। LINE और Viber अभी भी अधिक contact-list-केंद्रित हैं, लेकिन वे भी ऐप सेटिंग्स, क्षेत्र/संस्करण नियमों, और दूसरे व्यक्ति के अकाउंट विकल्पों पर निर्भर करते हैं। यदि एक या दो संबंधित ऐप्स के बाद भी कुछ नहीं मिलता, तो सबसे संभावित जवाब यही है कि अकाउंट फ़ोन से discoverable नहीं है।
प्लेटफ़ॉर्म दर प्लेटफ़ॉर्म: 2026 में हर एक वास्तव में क्या अनुमति देता है
यह लंबा संस्करण है। नीचे हर दावा आधिकारिक स्रोत लिंक के साथ है; यहाँ कुछ भी किसी तीसरे पक्ष के SEO ब्लॉग या "न्यूज़ राउंडअप" से नहीं है।
Facebook (Meta)
"Who can look you up using the phone number you provided?" सेटिंग अब भी मौजूद है, जिसके विकल्प हैं Everyone / Friends of Friends / Friends। फर्क यह है कि जिस upload-side enumeration से bulk lookups संभव हुए थे, उसे सितंबर 2019 में पैच किया गया, और फ़ोन डिस्कवरी के आसपास की प्राइवेसी स्थिति पुराने लिस्टिकल्स की तुलना में कहीं ज़्यादा सख़्त है। Meta का अपने फ़िक्स पर लेख यहाँ है।
अगर लक्ष्य ने "Everyone" छोड़ा हुआ है, तो Facebook में लॉग इन किया हुआ कोई मित्र अभी भी पूरे नंबर को सर्च बार में पेस्ट करके उसे ढूँढ़ सकता है। बहुत से उपयोगकर्ताओं ने यह सेटिंग खुली नहीं छोड़ी होती, इसी वजह से पुराना एक-स्टेप तरीका अक्सर विफल हो जाता है।
Instagram में "phone by search" जैसा कोई UI नहीं है। एकमात्र रास्ता contact sync है: Accounts Center के अंदर से अपनी फ़ोन बुक को अपने अकाउंट से जोड़ें, और Instagram आपकी कॉन्टैक्ट्स में मौजूद लोगों को उनके मौजूदा Instagram अकाउंट्स से मिलाने की कोशिश करता है। उनकी अपनी डॉक्यूमेंटेशन के अनुसार: "जब आपकी contact list जुड़ी होती है, तो वह समय-समय पर सिंक होती है और Instagram के सर्वर्स पर सुरक्षित रूप से संग्रहीत होती है।" आप कभी भी पहले अपलोड किए गए कॉन्टैक्ट्स को डिस्कनेक्ट और डिलीट कर सकते हैं।
व्यावहारिक हक़ीक़त: यह उन अकाउंट्स के लिए काम करता है जहाँ मालिक ने अपने अकाउंट से फ़ोन नंबर जोड़ा हो और डिस्कवर होने से बाहर न गया हो। दोनों शर्तें पूरी होना ज़रूरी है।
X (Twitter)
X के पास एक discoverability settings page है जो यह नियंत्रित करती है कि आपका फ़ोन नंबर मैच किया जा सकता है या नहीं। कोई सार्वजनिक phone-search बॉक्स नहीं है; एकमात्र रास्ता है अपने कॉन्टैक्ट्स अपलोड करना और X को उन्हें मैच करने देना। व्यावहारिक सीमा कड़ी है: मैच इस पर निर्भर करता है कि लक्ष्य ने फ़ोन discoverability ऑन की हो और आप contact-upload फ़्लो का उपयोग करें। X की अपनी help doc यह भी कहती है कि "आपका ईमेल पता और फ़ोन नंबर X पर सार्वजनिक रूप से प्रदर्शित नहीं किए जाते, भले ही आपने वह सेटिंग चालू की हो जो दूसरों को आपके ईमेल पते या फ़ोन नंबर से आपको ढूँढ़ने देती है।"
TikTok
TikTok का Find Friends from contacts फ़ीचर अब भी काम करता है। सीमा कड़ी है: लक्ष्य के अकाउंट पर फ़ोन नंबर होना चाहिए और उसने "Suggest your account to others" बंद नहीं किया होना चाहिए और खोजने वाले व्यक्ति के पास contact sync ऑन होना चाहिए तथा नंबर कॉन्टैक्ट्स में होना चाहिए। तीनों शर्तें पूरी होनी चाहिए।
WhatsApp सबसे दिलचस्प मामला है। अक्टूबर 2024 में, Meta ने Identity Proof Linked Storage (IPLS) की घोषणा की और उपयोगकर्ताओं को फ़ोन की address book के बजाय सीधे ऐप के अंदर कॉन्टैक्ट्स सेव और मैनेज करने की सुविधा देना शुरू किया। 2026 में अधिक साफ़ public signal business-messaging पक्ष पर है: providers username और business-scoped user ID rollout की तैयारी कर रहे हैं, जहाँ हर webhook payload में raw phone number मौजूद न भी हो सकता है।
wa.me/{phone-number} खोलने वाली ट्रिक संकीर्ण अर्थ में अब भी काम करती है, यानी आप किसी नंबर के साथ चैट शुरू करने की कोशिश कर सकते हैं, और यदि लक्ष्य ने WhatsApp privacy settings में उन्हें "Everyone" पर रखा है तो आपको प्रोफ़ाइल फ़ोटो और नाम भी दिख सकता है। मैं इसके आधार पर कोई टिकाऊ lookup strategy नहीं बनाऊँगा। WhatsApp आज भी बहुत-से उपयोगकर्ताओं के लिए phone-number-centered है, लेकिन उत्पाद की दिशा phone-number exposure कम करने की है, बढ़ाने की नहीं।
Telegram
Telegram में "Who can find me by my number?" नाम की privacy setting है, जिसके तीन विकल्प हैं: Everybody / My Contacts / Nobody। डिफ़ॉल्ट "My Contacts" है। telegram.org/faq पर FAQ इन नियंत्रणों को कवर करता है।
Signal
Signal में अब स्पष्ट phone-number privacy और username controls हैं। सबसे महत्वपूर्ण सेटिंग है "Who can find me by my number." अगर कोई इसे "Nobody" पर सेट करता है, तो Signal कहता है कि कनेक्शन शुरू करने के लिए लोगों को उस व्यक्ति का exact unique username चाहिए होगा। Signal अभी भी पंजीकरण के लिए फ़ोन नंबर का उपयोग करता है, लेकिन अब यह मान लेना सुरक्षित नहीं है कि फ़ोन नंबर Signal identity के रूप में discoverable होगा।
LINE
LINE अभी भी कुछ मामलों में phone-number-based friend adding का समर्थन करता है, लेकिन यह सेटिंग्स और क्षेत्रीय/संस्करण सीमाओं से बंधा है। LINE का Help Center कहता है कि phone-number search काम करने के लिए दूसरे व्यक्ति को "Allow others to add me" चालू करना चाहिए, और यह अलग से नोट करता है कि Hong Kong, Japan, Korea, Taiwan, और Thailand के बाहर कई अकाउंट्स के लिए phone-number search प्रतिबंधित है। अगर phone search विफल हो जाती है, तो LINE खुद उपयोगकर्ताओं को QR codes, links, LINE ID, या group-member introductions की ओर ले जाता है।
Viber
Viber कई सोशल प्लेटफ़ॉर्म्स की तुलना में अभी भी अधिक phone-contact-centered है। इसका official sync, add, and share contacts गाइड कहता है कि ऐप को अनुमति मिलने पर Viber आपके फ़ोन संपर्क सूची के साथ sync करता है। इससे यह पुष्टि करने में मदद मिलती है कि आपके address book में सेव कोई नंबर Viber पर है या नहीं, लेकिन इसे सार्वजनिक people-search engine की तरह नहीं माना जाना चाहिए।
LinkedIn phone-to-profile search नहीं देता। Phone numbers केवल Contact Info सेक्शन में तब दिखते हैं जब मालिक ने उन्हें स्वेच्छा से भरा हो, और तब भी वे सिर्फ़ direct connections को दिखाई देते हैं। LinkedIn imported contacts को कैसे संभालता है, उसका overview यहाँ है। यदि आप phone number वाला contacts CSV अपलोड करते हैं, तो वह किसी व्यक्ति को People You May Know में दिखा सकता है — लेकिन आपकी search में सीधे कोई प्रोफ़ाइल उजागर नहीं करेगा।
Snapchat
Snap ने 2023 में महत्वपूर्ण teen-safety changes लागू किए, जिनके तहत 13–17 वर्ष के व्यक्ति को Search या Quick Add में दिखने से पहले कई mutual friends की आवश्यकता होती है। 2024 में "Quick Add" surface को "Find Friends" नाम दिया गया, और in-app warnings भी बढ़ाए गए। वयस्क-से-वयस्क discovery के लिए contact-sync mechanism अब भी मौजूद है, लेकिन तीन साल पहले की तुलना में friction बहुत अधिक है।
Discord
Discord का Find Your Friends feature public phone search नहीं, contact discovery है। Discord कहता है कि यह फ़ीचर समय-समय पर आपके फ़ोन से उनके servers पर phone numbers sync करता है, उन्हें hash करता है, और hashed data की तुलना तभी करता है जब दोनों users ने discovery enable की हो। व्यावहारिक नतीजा सरल है: यदि दोनों पक्षों में से किसी ने भी इस flow के लिए opt-in नहीं किया, तो कोई फ़ोन नंबर Discord अकाउंट नहीं बताएगा।
Google Account
Google आपके फ़ोन नंबर को discovery signal नहीं, recovery signal मानता है। नंबर का उपयोग संदिग्ध sign-in के बारे में आपको alert करने और recovery contacts को शक्ति देने के लिए होता है, न कि आपके Google खाते को उन लोगों के सामने उजागर करने के लिए जो उसे खोज रहे हैं।
अगर आप फ़ोन नंबर से जुड़ा ईमेल पता भूल जाएँ, तो आप accounts.google.com/signin/usernamerecovery पर Google account recovery flow का उपयोग कर सकते हैं — लेकिन यह आपके अपने नंबर के लिए है, और यह पहचान की पुष्टि करने के लिए masked जानकारी लौटाता है, लुकअप सक्षम करने के लिए नहीं।
कॉन्टैक्ट-सिंक ट्रिक: एकमात्र नेटिव तरीका जो अब भी काम करता है
मैं contact sync के बारे में खास तौर पर स्पष्ट होना चाहता हूँ क्योंकि यही एकमात्र नेटिव social method है जो 2019–2025 के संकुचन से बची रही, और trade-off समझना महत्वपूर्ण है।
Instagram, TikTok, Snapchat, X, Discord, LINE, Viber, और (एक अलग रूप में) WhatsApp में यह तरीका काफ़ी समान है। आप लक्ष्य का फ़ोन नंबर अपने फ़ोन की address book में सेव करते हैं। फिर आप प्लेटफ़ॉर्म खोलते हैं और contact sync या friend discovery चालू करते हैं। प्लेटफ़ॉर्म आपकी address book को प्रोसेस करता है — कभी उसे अपलोड करके, कभी पहले hash करके — नंबरों की तुलना मौजूदा अकाउंट्स से करता है, और केवल उन्हीं जगहों पर अकाउंट्स दिखाता है जहाँ मालिक और प्लेटफ़ॉर्म नियम डिस्कवरी की अनुमति देते हैं।

Trade-off असली है: एक अकाउंट ढूँढ़ने के बदले, आप अपनी पूरी फ़ोनबुक एक प्लेटफ़ॉर्म ऑपरेटर को अपलोड कर रहे हैं, जो उसे संग्रहीत करेगा और दूसरों के लिए "People You May Know"-जैसी सुझाव प्रणाली को शक्ति देने के लिए इस्तेमाल करेगा। फिर से, Instagram की अपनी डॉक्यूमेंटेशन कहती है: "जब आपकी contact list जुड़ी होती है, तो वह समय-समय पर सिंक होती है और Instagram के सर्वर्स पर सुरक्षित रूप से संग्रहीत होती है।" आप बाद में disconnect कर सकते हैं, लेकिन डेटा पहले ही प्रोसेस हो चुका होता है।
यह प्रतिस्पर्धी लेखों के दावे से कम बार क्यों काम करता है: गोपनीयता विनियमन, abuse history, और platform-level safety changes ने contact discovery को एक संकरे रास्ते में धकेल दिया है। contact sync से discover होने वाले अकाउंट्स की आबादी पुराने लेखों की तुलना में बहुत छोटी है।
थर्ड-पार्टी रिवर्स-लुकअप टूल्स: क्या अब भी कानूनी है, क्या बदला है
यही वह श्रेणी है जहाँ नियामकीय माहौल सबसे ज़्यादा बदला है, और जहाँ "टूल का होमपेज क्या वादा करता है" और "आउटपुट के साथ आप वास्तव में क्या कर सकते हैं" के बीच सबसे बड़ा अंतर है।
मैं टूल्स के नाम लेने से पहले बाज़ार को श्रेणियों में बाँटूँगा। कॉलर-आईडी ऐप, people-search broker, और B2B enrichment database एक-दूसरे के बदले इस्तेमाल नहीं किए जा सकते, भले ही तीनों फ़ोन नंबर स्वीकार करते हों।
- कॉलर ID / स्पैम प्रतिष्ठा: अज्ञात कॉलर जाँच के लिए Truecaller, Hiya, और कैरियर ऐप्स सबसे अच्छे हैं। वे caller labels, spam scores, और community reports दिखा सकते हैं, लेकिन वे सोशल-अकाउंट फ़ाइंडर नहीं हैं।
- Consumer people-search brokers: Spokeo, BeenVerified, और Whitepages सार्वजनिक रिकॉर्ड-जैसे लुकअप टूल्स के अधिक करीब हैं। इनके आउटपुट को प्रमाण नहीं, सत्यापन के लिए संकेत की तरह देखें।
- B2B contact enrichment: Apollo, RocketReach, और SignalHire व्यापारिक prospecting और कंपनी शोध के लिए बने हैं, लेकिन उनकी शर्तें, consent requirements, FCRA सीमाएँ, और outreach-law constraints महत्वपूर्ण हैं।
- Platform-native contact sync: Instagram, TikTok, Snapchat, X, Discord, LINE, Signal, और Viber केवल तभी अकाउंट्स दिखा सकते हैं जब संबंधित सेटिंग्स इसकी अनुमति दें। गोपनीयता trade-off यह है कि आप अपनी address book सिंक कर सकते हैं।
- Public-source research workflow: आधिकारिक डायरेक्टरी, रजिस्ट्रियाँ, वेबसाइटें, और मार्केटप्लेस पत्रकारिता, धोखाधड़ी जाँच, या बाज़ार शोध में सहायता कर सकते हैं जब कोई वैध उद्देश्य और human verification हो।
हर consumer-facing reverse-lookup साइट — Spokeo, BeenVerified, Whitepages, Truecaller का premium tier — में FCRA डिस्क्लेमर होता है। यह केवल औपचारिकता नहीं है: 15 U.S.C. § 1681 के तहत आप इस डेटा का उपयोग भर्ती, किरायेदार जाँच, क्रेडिट, या बीमा निर्णयों के लिए नहीं कर सकते। Spokeo के खिलाफ FTC का मामला (जो $800,000 के settlement पर समाप्त हुआ) ने स्थापित किया कि जब Spokeo recruiters को लक्ष्य बनाकर विपणन करता है, तो उसे भी Consumer Reporting Agency की तरह माना जाता है।
2026 में मायने रखने वाले दो नियामकीय बदलाव:
- California Delete Act (SB 362) कैलिफ़ोर्निया निवासियों के लिए पंजीकृत डेटा ब्रोकरों से deletion अनुरोध करने का एक single-portal mechanism बनाता है। पोर्टल अभी निर्माणाधीन है, लेकिन यह इन databases की दीर्घकालिक अर्थशास्त्र बदल देता है क्योंकि broker opt-outs को बड़े पैमाने पर लागू करना आसान हो जाएगा।
- अप्रैल 2024 में X-Mode / Outlogic के खिलाफ FTC का final order संवेदनशील लोकेशन डेटा की बिक्री पर पूरी तरह रोक लगाता है। यह सीधे reverse-phone-lookup श्रेणी को नहीं मारता, लेकिन यह संकेत देता है कि FTC कार्रवाई करने को तैयार है, और इससे उन data-broker ecosystems पर ठंडक पड़ती है जो ऐसे कई टूल्स को शक्ति देते हैं।
डेटा-ब्रोकर पारदर्शिता FTC की लगातार चिंता क्यों रही है, इसके व्यापक संदर्भ के लिए उस समय की FTC chair Edith Ramirez के साथ PBS NewsHour का यह इंटरव्यू अभी भी एक उपयोगी पृष्ठभूमि देता है। कानूनी स्रोत ऊपर दिए FTC और statutory links ही हैं।
PBS NewsHour: FTC urges more online privacy protection from data brokers
एक ईमानदार डिस्क्लेमर जो ज़्यादातर लोग सुनना नहीं चाहते: commercial reverse-lookup databases में data provenance अक्सर अस्पष्ट होती है। कुछ records लाइसेंस प्राप्त हो सकते हैं, कुछ public records से संकलित, और कुछ पुराने scraped या leaked datasets तक वापस जा सकते हैं, जिनमें 2021 में फिर सामने आया Facebook contact-importer scrape भी शामिल है। अगर कोई उत्पाद आपको यह नहीं बता सकता कि match कहाँ से आया, तो उस match को सत्यापित करने के लिए एक संकेत मानिए, पुष्टि की गई पहचान नहीं।
एआई-सहायता प्राप्त सार्वजनिक-स्रोत शोध: सीमा कहाँ है
मैं इस बारे में ईमानदार रहूँगा कि एआई टूल्स कहाँ फिट होते हैं, क्योंकि उलटा दिखावा करना ठीक वही चीज़ है जिसके ख़िलाफ़ मैं इस लेख से धक्का देना चाहता हूँ।
2026 में उपयोगी काम अब "फ़ोन-keyed डेटाबेस में क्या है" नहीं रह गया है। डेटाबेस छोटे हो गए; leaked चीज़ें पुरानी हो गईं; regulators ज़्यादा मुखर हो गए। दूसरी दिशा में जो बदला है, वह है सार्वजनिक जानकारी को तेज़ी से संरचित करने की एआई की क्षमता: business directories, public marketplace listings, company websites, official registries, complaint pages, help-center records, और दूसरे वेब पेज जिन्हें पहले बहुत सारी manual copying चाहिए होती थी।
यह वैध शोध वर्कफ़्लोज़ में उपयोगी हो सकता है, लेकिन इसके लिए एक सख़्त सीमा चाहिए:
- जब आपका उद्देश्य वैध हो, तो आप सार्वजनिक पेजों को इकट्ठा और संरचित करने के लिए automation का उपयोग कर सकते हैं।
- आप पहले से कानूनी रूप से प्राप्त स्रोत सामग्री को summarize करने, entities निकालने, records deduplicate करने, या review checklist तैयार करने के लिए LLM का उपयोग कर सकते हैं।
- आपको किसी फ़ोन नंबर, face image, या बिखरे हुए public traces से किसी निजी व्यक्ति की पहचान, एनरिच, प्रोफ़ाइल, या ट्रैक करने के लिए LLM या scraper का उपयोग नहीं करना चाहिए।
- आपको model-generated identity candidates को निष्कर्ष नहीं मानना चाहिए। यदि workflow में कोई व्यक्ति शामिल है, तो वैध अधिकार-क्षेत्र वाला इंसान हर दावे को source material और कानूनी सीमाओं के विरुद्ध सत्यापित करे।
यही वह जगह भी है जहाँ Thunderbit फिट होता है। Thunderbit teams को सार्वजनिक वेब पेजों को संरचित डेटा में बदलने में मदद कर सकता है — उदाहरण के लिए market monitoring, public directory QA, spam-pattern research, या marketplace analysis जैसे compliant research workflows के लिए। मैं इसे "फ़ोन नंबर से किसी निजी व्यक्ति के अकाउंट्स ढूँढ़ने" वाले टूल के रूप में पेश नहीं करूँगा। यह गलत उत्पाद वादा है और गलत कानूनी रुख भी।
सीमा और स्पष्ट हो रही है। EU AI Act Article 5 चेहरे की पहचान डेटाबेस के लिए चेहरे की छवियों के untargeted scraping पर रोक लगाता है; Article 113 के तहत prohibited-practices chapter 2 फ़रवरी 2025 से लागू है। इसका मतलब यह नहीं कि हर image search एक जैसी है, लेकिन यह consumer facial-recognition database workflows को EU में कानूनी रूप से विषाक्त बना देता है। बड़े model providers भी private-person identification पर सख़्त सीमा तय करते हैं। Models उस सामग्री को summarize करने में मदद कर सकते हैं जिसे आपने पहले से consent या किसी अन्य वैध आधार पर इकट्ठा किया है। उन्हें किसी फ़ोन नंबर, face image, या बिखरे हुए public traces से किसी निजी व्यक्ति की पहचान, एनरिच, प्रोफ़ाइल, या ट्रैक करने के लिए इस्तेमाल नहीं किया जाना चाहिए।
कानूनी न्यूनतम सीमा: आप क्या नहीं कर सकते, भले ही तकनीकी रूप से संभव हो
"मैंने इसे Google पर पाया" कोई कानूनी बचाव नहीं है। न्यूनतम सीमा इस बात पर निर्भर करती है कि आप कौन हैं और कहाँ काम कर रहे हैं।
संयुक्त राज्य (संघीय): FCRA (15 U.S.C. § 1681) reverse-lookup आउटपुट के consumer-report-style उपयोग को सीमित करता है। FTC data-broker बाज़ार में unfair और deceptive practices के खिलाफ कार्रवाई करती है — X-Mode order हाल का मानक है। कई राज्यों में anti-stalking और cyber-harassment क़ानून हैं; California Penal Code § 646.9 मॉडल statute है।
EU / UK: फ़ोन नंबर GDPR के तहत personal data हैं। प्रोसेसिंग के लिए Article 6 के तहत lawful basis चाहिए; किसी भी commercial use के लिए आप आम तौर पर legitimate interest (Article 6(1)(f)) पर निर्भर करेंगे, जिसके लिए डेटा विषय के अधिकारों के विरुद्ध balancing test चाहिए। EDPB के Guidelines 1/2024 बताते हैं कि यह परीक्षण कैसे किया जाना चाहिए। डेटा विषय को erasure का अधिकार भी है, जिसे आपको सम्मानित करना होगा।
विशेष रूप से कैलिफ़ोर्निया: फ़ोन नंबर CCPA / CPRA के तहत "personal information" हैं। Delete Act (SB 362) one-stop deletion mechanism के लिए ढाँचा बनाता है।
Robocall और SMS: STIR/SHAKEN caller-ID authentication अब US carriers के लिए अनिवार्य है (FCC overview यहाँ)। बिना पूर्व सहमति के प्राप्त किसी नंबर पर cold-SMS outreach TCPA exposure में पड़ती है — penalties प्रति संदेश लगती हैं और तेज़ी से बढ़ती हैं।
यह कानूनी सलाह नहीं है; यह वह operating floor है जिसका मैं किसी भी lookup workflow चुनने से पहले उपयोग करूँगा। छोटा संस्करण: अगर आप यह स्पष्ट नहीं कर सकते कि आपको वह करने की अनुमति क्यों है जो आप करने वाले हैं, तो शायद आपको वह नहीं करना चाहिए। 2022 के Meta DPC निर्णय और FTC की data-broker कार्रवाइयों के बाद, "हमने बस इसे लुकअप कर लिया" अब कोई गंभीर compliance posture नहीं है।
निर्णय ढाँचा: किस लक्ष्य के लिए कौन-सा रास्ता
एक तेज़ मैपिंग। शुरू करने से पहले इसका उपयोग करें, बाद में नहीं।
- स्पैम कॉल जाँच: Carrier app + Truecaller community. यथार्थवादी सफलता दर: उच्च. कानूनी जोखिम: कम. लागत: मुफ़्त.
- पुराना दोस्त ढूँढ़ना: 1-2 प्लेटफ़ॉर्म्स पर native contact sync. यथार्थवादी सफलता दर: कम-मध्यम और settings-dependent. कानूनी जोखिम: कम-मध्यम क्योंकि address-book upload होता है. लागत: मुफ़्त.
- B2B prospect enrichment: SignalHire / Apollo / RocketReach, उनकी शर्तों और FCRA सीमाओं के भीतर. यथार्थवादी सफलता दर: मध्यम-उच्च. कानूनी जोखिम: मध्यम. लागत: paid subscription.
- पत्रकारिता या धोखाधड़ी जाँच: Counsel-approved workflow + licensed sources + manual verification. यथार्थवादी सफलता दर: case-dependent. कानूनी जोखिम: मध्यम-उच्च और jurisdiction-dependent. लागत: बदलती रहती है.
- Marketplace counterparty vetting: Reverse-lookup aggregator + platform cross-check. यथार्थवादी सफलता दर: मध्यम. कानूनी जोखिम: transaction के संदर्भ में कम. लागत: paid one-off या subscription.
- डिस्कवरी से बच रहे किसी व्यक्ति की पहचान: इनमें से कोई नहीं. यथार्थवादी सफलता दर: लगभग शून्य. कानूनी जोखिम: उच्च. लागत: लागू नहीं.
2026 में Google पर अब भी रैंक कर रही पुरानी सलाह — और वह क्यों गलत है
मैं इस हिस्से का बजट यहाँ खर्च करना पसंद करूँगा बजाय फिर से "5 methods" सुनाने के। यहाँ वह SERP-वाली सलाह है जिसे आपको सक्रिय रूप से आज़माना बंद कर देना चाहिए।
- "Facebook के search bar में फ़ोन नंबर टाइप करें." सितंबर 2019 के contact-importer patch के बाद असंभव। Meta का अपने फ़िक्स पर लेख।
- "Truecaller से किसी की पूरी सोशल प्रोफ़ाइल ढूँढ़ो." Truecaller caller-ID display name और spam-label community votes दिखाता है। यह सोशल-अकाउंट aggregator नहीं है, और इसे ऐसा मानना आपको ग़लत दिशा में ले जाएगा।
- "WhatsApp प्रोफ़ाइल फ़ोटो का reverse-image-search करके किसी अजनबी की पहचान करो." यह हमेशा से कमज़ोर था। फ़रवरी 2025 तक, EU AI Act Article 5 untargeted scraped facial-image databases पर बने टूल्स को EU में कानूनी रूप से विषाक्त बना देता है, जिससे वे consumer-grade facial-recognition shortcuts भी ठंडे पड़ गए हैं जो इस trick को आसान बनाते थे।
- "किसी भी प्रोफ़ाइल को ढूँढ़ने के लिए X (Twitter) पर contacts sync करें." यह अभी भी केवल उन अकाउंट्स के लिए काम करता है जिन्होंने फ़ोन discoverability चालू छोड़ी हो। इसका मतलब यह settings-dependent subset है, सार्वभौमिक lookup method नहीं।
- "Spokeo जैसी people-search sites आपको confirmed account match देती हैं." हर people-search साइट पर FCRA डिस्क्लेमर स्पष्ट रूप से कहता है कि आप आउटपुट का उपयोग किसी व्यक्ति के बारे में निर्णय लेने के लिए नहीं कर सकते। प्लेटफ़ॉर्म खुद इस उपयोग से इनकार करता है।
अगर कोई गाइड इन सीमाओं का उल्लेख किए बिना आपको इनमें से कुछ करने को कहती है, तो वह 2023 से पहले लिखी गई थी और फिर कभी अपडेट नहीं हुई।
"Search" पर क्लिक करने से पहले 60-सेकंड की चेकलिस्ट
शुरू करने से पहले, इन पाँच सवालों पर चलें। इसमें एक मिनट लगता है और यह आपको बचने योग्य गलतियों से बचाता है।
- क्या मैंने कोई वैध उद्देश्य दस्तावेज़ित किया है? अगर आप उसे एक वाक्य में नहीं लिख सकते, रुक जाइए।
- क्या मैं किसी ऐसे अधिकार-क्षेत्र में हूँ जहाँ अतिरिक्त नियम हैं? California (CCPA + Delete Act), EU/UK (GDPR), और कुछ अमेरिकी राज्यों में विशेष दायित्व हैं।
- क्या मैं पहले platform-native method (contact sync) का उपयोग कर रहा हूँ? यह मुफ़्त है, trade-off के बारे में पारदर्शी है, और यही वह रास्ता है जिसे प्लेटफ़ॉर्म वास्तव में चाहते हैं।
- अगर मैं third-party tool उपयोग कर रहा हूँ, क्या मैंने FCRA डिस्क्लेमर पढ़ा? यह सिर्फ़ यह नहीं बताता कि आप आउटपुट देख सकते हैं या नहीं, बल्कि यह भी कि उसके साथ आप क्या कर सकते हैं।
- क्या मैं डेटा स्टोर करूँगा? क्या मेरे पास deletion policy है? GDPR का erasure right वैकल्पिक नहीं है, और CCPA उपयोगकर्ता deletion की माँग कर सकते हैं।
अगर आप इन पाँचों का आराम से जवाब नहीं दे सकते, तो आपकी खोज अभी तैयार नहीं है।
आपको यह भी रुचिकर लग सकता है
क्या मैं 2026 में किसी का Facebook account उनके फ़ोन नंबर से ढूँढ़ सकता हूँ? केवल तब, जब उन्होंने "Who can look you up by phone number?" सेटिंग Everyone पर छोड़ी हो, और तब भी पुराना bulk-enumeration path चला गया है। बहुत-से उपयोगकर्ता अब इस तरीके से discoverable नहीं हैं। Facebook search bar में नंबर पेस्ट करना, बिना उस शर्त के, प्रोफ़ाइल नहीं देगा।
क्या Instagram आपको फ़ोन नंबर से search करने देता है? Instagram पर कोई phone-search UI नहीं है। एकमात्र रास्ता contact sync है, जिसके लिए लक्ष्य के अकाउंट से फ़ोन नंबर जुड़ा होना चाहिए और discoverability enabled होनी चाहिए। Instagram की अपनी डॉक्यूमेंटेशन इस mechanism को कवर करती है।
क्या आप Snapchat पर किसी को फ़ोन नंबर से ढूँढ़ सकते हैं? वयस्क-से-वयस्क discovery contact sync के ज़रिए अब भी काम करती है। 13–17 वर्ष के उपयोगकर्ताओं के लिए discovery 2023 में कड़ी की गई थी, और कई mutual friends की आवश्यकता रखी गई। Quick Add को 2024 में Find Friends नाम दिया गया, साथ में अतिरिक्त warnings भी जोड़ी गईं।
मैं X (Twitter) account को फ़ोन से कैसे ढूँढ़ूँ? केवल contact upload के ज़रिए, और वह भी तभी जब लक्ष्य ने phone discoverability चालू रखी हो। कोई सार्वजनिक phone-number search box नहीं है।
क्या मैं Signal account को फ़ोन नंबर से ढूँढ़ सकता हूँ? कभी-कभी, लेकिन केवल तब जब व्यक्ति फ़ोन नंबर से discovery की अनुमति देता हो। Signal की phone-number privacy settings उपयोगकर्ताओं को exact username की आवश्यकता रखने देती हैं, इसलिए असफल फोन लुकअप का मतलब बस यह हो सकता है कि व्यक्ति इस तरह से ढूँढ़ा जाना नहीं चाहता।
क्या मैं Discord account को फ़ोन नंबर से ढूँढ़ सकता हूँ? केवल Discord के Find Your Friends flow के ज़रिए, और वह भी तभी जब दोनों पक्षों ने relevant contact-discovery settings चालू की हों। Discord कोई सार्वजनिक phone-number search नहीं देता।
क्या LINE या Viber किसी को फ़ोन नंबर से ढूँढ़ सकते हैं? LINE कर सकता है, लेकिन केवल तब जब दूसरे व्यक्ति के अकाउंट और region/version settings phone-number search की अनुमति दें। Viber contact-list-आधारित है: अगर नंबर आपकी फ़ोन contacts में है और Viber को अनुमति मिली है, तो वह दिखा सकता है कि वह कॉन्टैक्ट Viber पर है या नहीं।
क्या US में फ़ोन नंबर reverse-lookup करना कानूनी है? Lookup खुद सामान्यतः कानूनी है; परिणाम के साथ आप क्या करते हैं, यह FCRA और अन्य privacy laws द्वारा नियंत्रित होता है। 15 U.S.C. § 1681 के तहत आप परिणाम का उपयोग भर्ती, किरायेदार जाँच, क्रेडिट, या बीमा निर्णयों के लिए नहीं कर सकते। California निवासियों को SB 362 के लागू होने के साथ एक केंद्रीकृत deletion path भी मिल रहा है।
क्या यह EU या UK में कानूनी है? आपको GDPR Article 6 के तहत एक lawful basis चाहिए। अधिकांश commercial मामलों में इसका मतलब legitimate interest है, जिसके लिए डेटा विषय के अधिकारों के विरुद्ध balancing test चाहिए (EDPB Guidelines 1/2024 इसे समझाती हैं)। आपको erasure के अधिकार का भी समर्थन करना होगा।
क्या WhatsApp usernames phone lookup को पुराना बना देंगे? रातोंरात नहीं। WhatsApp अभी भी कई उपयोगकर्ताओं के लिए phone-number-centered है। लेकिन दिशा साफ़ है: business-messaging ecosystem usernames और business-scoped user IDs की तैयारी कर रहा है, और दूसरे messengers वर्षों से username-based discovery देते आए हैं। समय के साथ messaging identity के raw phone numbers पर कम निर्भर होने की संभावना है।
मैं अपना नंबर people-search sites से कैसे हटाऊँ? California निवासी: SB 362 one-stop deletion portal के ऑनलाइन आने पर उसका उपयोग करें। बाकी सभी: हर broker का opt-out form अलग होता है, जो अक्सर छिपा होता है; उम्मीद करें कि एक-एक साइट पर अनुरोध दायर करने में कुछ घंटे लगेंगे। DeleteMe जैसी सेवाएँ वार्षिक शुल्क पर यह स्वचालित कर देती हैं।
क्या ChatGPT या Claude किसी फ़ोन नंबर के मालिक को ढूँढ़ सकते हैं? नहीं, और उन्हें नहीं करना चाहिए। प्रमुख model providers निजी लोगों की पहचान या प्रोफ़ाइलिंग के खिलाफ सख़्त सीमा बनाते हैं। Models उस सामग्री को summarize करने में मदद कर सकते हैं जिसे आपने पहले से consent या किसी अन्य वैध आधार पर इकट्ठा किया है, लेकिन उन्हें किसी फ़ोन नंबर के मालिक के लिए lookup engine की तरह काम नहीं करना चाहिए।
Contact sync और reverse lookup में क्या अंतर है? Contact sync एक platform-native, opt-in match है: आप अपनी address book अपलोड करते हैं, प्लेटफ़ॉर्म उन अकाउंट्स से मैच करता है जिन्होंने discoverability के लिए opt-in किया है। Reverse lookup third-party database query है जो scraped या licensed records पर आधारित होती है, और इसके आउटपुट का उपयोग कैसे किया जा सकता है, इस पर FCRA की सीमाएँ होती हैं।
ये तरीके पहले जितने अच्छे से क्यों नहीं काम करते? तीन कारण: (1) प्लेटफ़ॉर्म्स ने enumeration vulnerabilities पैच कर दीं और 2022 Meta fine के बाद discovery settings सख़्त कर दीं; (2) GDPR / CCPA / Delete Act ने data brokers पर नियामकीय न्यूनतम सीमा ऊपर कर दी; (3) पहचान खुद धीरे-धीरे phone number से हटकर usernames, scoped IDs, और कड़ी contact-discovery settings की ओर जा रही है।
हमने यह ब्लॉग कैसे लिखा
इस लेख के लिए मैंने दो नियम तय किए:
- किसी प्लेटफ़ॉर्म की नीति या किसी regulator की कार्रवाई के हर दावे का लिंक आधिकारिक स्रोत पर है (platform help center, platform engineering blog, regulator press release, statute text)। कोई second-hand SEO ब्लॉग नहीं, कोई media transcription नहीं, कोई "एक रिपोर्ट के अनुसार" नहीं।
- platform-by-platform section में Reality Matrix एक first-party experiment से बनेगी, जो जून 2026 के लिए योजनाबद्ध है। मेरी टीम और मैं ऊपर वर्णित discovery methods के विरुद्ध USA / GBR / IND / AUS / CAN के 10 फ़ोन नंबरों का परीक्षण नियंत्रित परिस्थितियों में करेंगे (सहमति देने वाले volunteers, IRB-lite consent form जिसमें GDPR Article 6(1)(a) को lawful basis के रूप में उद्धृत किया जाएगा, कोई enumeration scraping नहीं, कोई third-party data purchase नहीं)। experiment हर तिमाही दोहराया जाएगा; यह लेख नए परिणामों के साथ हर तिमाही अपडेट किया जाएगा।
जब तक वह experiment पूरा नहीं होता, यह लेख measured success rates का दावा नहीं करता। जब भविष्य का कोई संस्करण कहेगा "2026 में, यह X% समय काम करता है," तो वह उसी experiment पर आधारित होगा। जहाँ experiment ने कुछ नहीं जाँचा है, मैं वह स्पष्ट कहूँगा।
स्रोत
प्लेटफ़ॉर्म्स
- Facebook — Control who can look you up · Scraping by the numbers (2021 explainer) · Facts on news reports about Facebook data (2021)
- Instagram — Syncing contacts · Find people you know · Disconnect contacts syncing
- X (Twitter) — Discoverability settings · Upload contacts
- TikTok — Finding friends from contacts · Suggested accounts
- WhatsApp — In-app contact management announcement (Oct 2024) · IPLS engineering writeup
- Telegram — FAQ (phone-number privacy controls)
- Signal — Phone Number Privacy and Usernames · Deeper dive
- LINE — I can't add friends · Preventing others from adding you as a friend
- Viber — Sync, add, and share contacts
- LinkedIn — Contact lists overview · Contact info section
- Snapchat — 2023 safeguards · Quick Add → Find Friends rename · Teen safeguards (Parents page)
- Discord — Find Your Friends FAQ
- Google — Recovery options · Recovery contacts
प्रदाता कार्यान्वयन नोट्स
- Twilio — WhatsApp usernames / BSUID changelog
वीडियो पृष्ठभूमि
- PBS NewsHour — FTC urges more online privacy protection from data brokers
नियामक / कानून
- Irish Data Protection Commission — Meta पर €265M निर्णय (नवंबर 2022)
- GDPR — Article 6 · EDPB Guidelines 1/2024 on Article 6(1)(f)
- EU AI Act — Article 5 (prohibited practices) · Article 113 (application timeline)
- FTC — X-Mode / Outlogic final order (Apr 2024) · Spokeo case page · FCRA business guidance
- FCC — STIR/SHAKEN call authentication
- California — Delete Act / SB 362 · CCPA hub · Penal Code § 646.9 (stalking)
- US Federal — 15 U.S.C. § 1681 (FCRA)
एआई प्रदाता नीतियाँ
- OpenAI — Usage Policies
- Anthropic — Using agents according to our Usage Policy


