Reguit antwoorde oor ArpokratOS, Arpokrat Messenger, die relais-netwerk, en wat dinge werklik kos.
Drie vlakke, een filosofie. Privaatheid behoort nie ’n bedreigingsmodel te vereis nie, maar die gereedskap wat dit beskerm, kan steeds by een aangepas word.
Hardened stel isolasie bo integrasie. As jy die Google Play-ekosisteem, hoofstroom sosiale apps of wolkrugsteun nodig het, sal Essential — of ’n heeltemal ander toestel — jou dalk beter dien. Watter vlak by watter situasie pas, word uiteengesit by vir wie Arpokrat gebou is
Arpokrat is ’n privaat maatskappy gevestig in Zug, Switserland. Ons word onafhanklik gefinansier, neem geen geld van Big Tech nie, en bedryf geen advertensiebesigheid nie. Elke produk wat ons vrystel, vra die minimum inligting waarop dit kan funksioneer, want data wat ons nooit versamel nie, is data wat ons nooit kan verloor, verkoop of gedwing word om oor te handig nie.
Die redenasie daaragter word uiteengesit op ons filosofie-bladsy
Geografie is deel van die sekuriteitsmodel. Switserland bied:
Wat Switserland nie is nie, is ’n land sonder wetstoepassing, en ons beweer nie anders nie: dit het ’n wettige-onderskeppingsregime soos enige ander jurisdiksie. Dit is juis waarom ons ’n ondertekende lasbrief-kanarie publiseer
Omdat die verstek-internet op toesig loop. Die meeste “gratis” dienste word met gedragsdata betaal — ligging, kontakte, gesprekke, gewoontes — versamel om geprofileer en herverkoop te word.
Ons dink privaatheid behoort die verstektoestand van ’n toestel te wees, eerder as ’n instelling wat jy moet gaan soek. Arpokrat bestaan sodat jy kan kommunikeer sonder om geprofileer te word.
Nee — en jy behoort nie te hoef nie. “Vertrou ons” is nie ’n sekuriteitseienskap nie. Arpokrat is as ’n nul-vertroue-argitektuur gebou: die stelsel is so ontwerp dat ons nie jou boodskappe kan lees of by jou sleutels kan uitkom nie, wat ons ook al sou wou.
Waar jy nie ons woord daarvoor hoef te neem nie, moet jy dit nie. Die protokol is openbaar en gedokumenteer op die protokol-bladsy
Ons lasbrief-kanarie is ook PGP-onderteken, sodat jy ons operasionele integriteit self kan nagaan
’n Diens kan wetlik verbied word om jou te vertel dat dit ’n geheime regeringsbevel ontvang het — maar dit kan nie gedwing word om aan te hou om ’n ondertekende verklaring te publiseer wat sê dit het nooit een gekry nie. Daarom publiseer ons een, PGP-onderteken en gedateer, en onderteken dit weer binne ’n venster van 60 dae.
Dit maak afwesigheid die sein. As die kanarie-bladsy ooit verwyder word, nie voor die sperdatum opgedateer word nie, of indien die PGP-handtekening nie verifikasie slaag nie, moet jy aanvaar dat Arpokrat gekompromitteer is.
Die huidige verklaring, die opdragte om dit na te gaan en die sleutel se vingerafdruk is op die lasbrief-kanarie-bladsy
Vier dinge wat jy kan nagaan sonder om ons vir enigiets te vra:
Vergelyk die vingerafdruk met ’n bron wat nie hierdie webwerf is nie. ’n Vingerafdruk wat jy net hier gesien het, bewys niks oor ons nie.
Ja. Arpokrat se kliënte is volledig oopbron en gelisensieer onder die AGPLv3. Enigiemand kan presies inspekteer wat die app doen — daar is geen swart kaste, geen verborge telemetrie, en geen agterdeure om op geloof te aanvaar nie.
ArpokratOS is ’n vertakking van GrapheneOS, die verharde Android wat wyd as die goue standaard vir mobiele privaatheid beskou word. Ons erf sy jare se sekuriteitshersiening in plaas daarvan om van voor af te begin, en voeg dan by wat dit weglaat: ’n ingeboude boodskapper, stelselwye Tor, en radiovergrendeling op kernvlak. GrapheneOS is oopbron, en die Arpokrat-spesifieke toevoegings is ook oopbron. Ons beweer nie dat ons dit in verharding oortref nie — ons gee dit die krediet.
Arpokrat Messenger is gebou op ’n oop boodskapprotokol waarvan die spesifikasie en bronkode publiek en onafhanklik hersienbaar is: SimpleX
Ons eie bewaarplekke is by github.com/Arpokrat
Geen volgkoekies, geen analise, geen advertensietegnologie, geen derdeparty-skripte nie. Daar is geen koekiebanier hier nie, want daar is niks om jou toestemming voor te vra nie.
Een funksionele uitsondering, presies gestel eerder as in absolute terme: wanneer jy ons kontakbladsy oopmaak, word ’n streng noodsaaklike sessiekoekie gestel wat die CSRF-teken dra wat die vorm teen vervalste indienings beskerm. Dit identifiseer niemand nie, dit voed geen analise nie, en dit is vrygestel van toestemmingsvereistes — en daarom is daar steeds geen banier nie. Die ruil-widget hou eweneens ’n klein bietjie toestand in jou blaaier se sessieberging sodat ’n kwotasie ’n herlaai oorleef; dit verlaat nooit jou toestel nie.
Nee. Ons verskaf die sagteware (ArpokratOS); jy verskaf die hardeware — ’n Google Pixel wat jy self koop. Dit is doelbewus.
As ons vir jou ’n foon gepos het, kon dit onderweg onderskep en gepeuter word. Om ’n verseëlde Pixel plaaslik te koop en dit self te flits, sluit daardie gaping aan ons kant. Dit kan nie vir Google se eie hardeware-voorsieningsketting instaan nie; dit haal net Arpokrat uit die bewaringsketting. Die volledige redenasie is op die ArpokratOS-bladsy
Dit kom neer op een sin: ons kan nie lek wat ons nie versamel nie.
Om ons apps te gebruik, vereis glad geen persoonlike inligting nie. Om ArpokratOS te koop, vereis ’n naam, ’n e-posadres en ’n land van verblyf, slegs vir betalingsverwerking. Boodskappe wat op aflewering wag, leef net in vlugtige RAM op ons relais, nooit op skyf nie, met swap gedeaktiveer sodat die stelsel nie daardie geheue na berging kan uitblaai nie.
Die volledige regsteks is in ons privaatheidsbeleid
Die infrastruktuur agter daardie aanspraak word gedokumenteer op die infrastruktuur-bladsy
Ja — Arpokrat Enterprise is nou beskikbaar. Dit dek bespoke ontplooiing van verharde toestelle en self-gehuisveste kommunikasie-infrastruktuur vir organisasies met verhoogde sekuriteitsvereistes, insluitend gekoördineerde opdateringsbestuur oor ’n vloot en private relais. Opdragte begin by 10 toestelle.
Omvang, opdragmodel en hoe om te begin is op die Enterprise-bladsy
Gebruik ’n wagwoordfrase, nie ’n PIN nie, en mik vir ten minste 16 karakters — die lengte wat ons eie wagwoordgenerator by verstek gebruik
’n Viersyfer-PIN het tienduisend moontlike waardes en is nie ’n ernstige verdediging teen iemand wat die toestel in die hand het nie. Lengte tel meer as eksotiese simbole: ’n lang wagwoordfrase van gewone woorde is makliker om te onthou en veel moeiliker om te raai as ’n kort string van gemengde karakters.
Dit hang daarvan af of jy ’n SIM-kaart gebruik, en die onderskeid maak saak — daarom staan dit hier volledig.
Dus: met ’n SIM ingesit vir oproepe en SMS is jy op netwerkvlak opspoorbaar, presies soos jy op enige ander foon sou wees. As dit deel van jou bedreigingsmodel is, gebruik die toestel sonder ’n SIM, net oor Wi-Fi, en kommunikeer deur Arpokrat Messenger
Oor die lug. ArpokratOS ontvang oor-die-lug- (OTA-) opdaterings op die toestel self — jy het geen rekenaar en geen herflits nodig om op datum te bly nie. Jou eenmalige lisensie sluit lewenslange opdaterings vir daardie toestel in.
Vrystellingsmanifeste vir ArpokratOS word onderteken op ’n toegewyde, luggeskeide masjien wat nog nooit aan die internet geraak het nie, soos beskryf op die infrastruktuur-bladsy
Tegnies ja, deur ’n APK (Android Package Kit — Android se installeerderformaat) direk te installeer. Daar is geen Google Play Store op die toestel nie.
Ons raai dit af: elke derdeparty-toepassing verbreed die aanvalsoppervlak, en baie dra presies die volgkode wat die res van die stelsel bestaan om te verwyder.
Ja — standaard GSM-oproepe en SMS werk as jy ’n SIM-kaart insit. Twee dinge volg daaruit, en albei is eienskappe van sellulêre netwerke eerder as van ArpokratOS:
Vir kommunikasie wat albei vermy, gebruik Arpokrat Messenger
Nog nie inheems nie. ArpokratOS sluit nie ’n ingeboude e-poskliënt in nie — ’n veilige een wat metadata tot ’n minimum beperk, is in ontwikkeling, en tot dan is die toestel op onmiddellike kommunikasie gerig.
In die tussentyd kan jy ’n e-postoepassing van jou keuse via APK installeer, net soos enige ander derdeparty-toepassing. Dieselfde waarskuwing geld: elke derdeparty-toepassing verbreed die aanvalsoppervlak, en baie dra presies die volgkode wat die res van die stelsel bestaan om te verwyder.
Op Android, ja. ArpokratOS is slegs vir Pixel, maar die Arpokrat Messenger-app loop op enige moderne Android-foon — installeer dit vanaf die Google Play Store, of laai die APK direk af.
iOS kom binnekort, net soos rekenaarweergawes vir Windows, macOS en Linux. Die huidige status van elke platform word gewys in die Aflaai-paneel onderaan hierdie bladsy, en op die Messenger-bladsy
Vandag se publieke-sleutel-kriptografie berus op wiskunde wat ’n voldoende groot kwantumrekenaar uiteindelik sou kon breek — en ’n teenstander kan geënkripteerde verkeer nou opneem om dit later te ontsleutel, ’n bedreiging bekend as “Harvest Now, Decrypt Later”.
Arpokrat Messenger se sleuteluitruil voeg ’n post-kwantum-laag by naas die klassieke enkripsie wat reeds gebruik word, eerder as om dit te vervang. Daardie sleuteluitruil gebruik Streamlined NTRU Prime — ’n doelbewuste keuse bo die NIST-gestandaardiseerde Kyber, wat SimpleX se ingenieurs vermy het weens spesifieke kriptografiese bekommernisse wat tydens die standaardiseringsproses daarvan geopper is.
Ons is doelbewus ingetoë hieroor: post-kwantum-kriptografie is tans die beste-praktyk-verdediging, nie ’n permanente waarborg nie. Dit verhoog vandag die lat aansienlik, met ’n duidelike opgraderingspad namate standaarde ontwikkel. Die volledige verduideliking is op die protokol-bladsy
So min as wat die protokol toelaat. Arpokrat Messenger is gebou op SimpleX, wat glad geen gebruikers-identifiseerders het nie — geen foonnommers, geen e-posadresse, nie eens lukrake gebruikers-ID’s nie.
’n Relais sien ’n geënkripteerde lading in ’n anonieme wagtou aankom en later afgehaal word, met niks wat enige van die twee gebeure aan ’n persoon koppel nie. Elke relais dra slegs een been van ’n opsetlik verdeelde pad, sodat geen enkele bediener albei helftes hou wat nodig is om twee partye te verbind nie. Hoe dit in besonderhede werk, is op die protokol-bladsy
Ja. Arpokrat Swap is ’n non-custodial samesteller: dit lys regstreekse aanbiedinge van onafhanklike verskaffers, elk met ’n telling van A–D op hoeveel identiteitsverifikasie dit vra, en die ruil loop direk tussen jou en die verskaffer wat jy kies. Jou fondse raak nooit ons infrastruktuur nie.
Dit is in die Messenger-app ingebou en loop ook in jou blaaier by Arpokrat Swap
Nie aan Arpokrat nie. Daar is geen rekening, geen ID-kontrole, en niks vir ons om te verifieer nie.
Ruilverskaffers is onafhanklike besighede met hul eie beleide, en daarom dra elke aanbod ’n KYC-telling van A (geen KYC) tot D (KYC vereis), gewys voordat jy verbind. Jy kies self die afruil tussen prys en privaatheid by elke transaksie.
Arpokrat hef 1,5% op ruiltransaksies. Dit is die enigste fooi wat ons hef: daar is geen fooi op beursie-tot-beursie-oorplasings nie, geen rekeningfooi nie, en geen intekening nie.
Die bedrag wat gekwoteer word voordat jy ’n ruil bevestig, sluit reeds netwerk- en verskafferfooie in, sodat die syfer wat gewys word die syfer is wat jy kry. Die 1,5% is wat die Arpokrat-ekosisteem finansier — infrastruktuur, app-ontwikkeling, en ArpokratOS — insluitend die gratis Messenger-app.
Hoe aanbiedinge langs mekaar vergelyk word: Arpokrat Swap
In plaas daarvan om elke gesprek deur een maatskappy se bedieners te roeteer, bedryf Arpokrat blinde relais oor vyf onafhanklike jurisdiksies.
Die relais word deur Arpokrat bedryf, en ons beweer nie anders nie. Wat versprei word, is die wetlike blootstelling — geen enkele jurisdiksie se proses bereik die hele netwerk nie. Die kaart is op die infrastruktuur-bladsy
’n Blinde relais is ’n dooie-punt-aflaai. Dit ontvang ’n kriptografies verseëlde pakkie, plaas dit in ’n tydelike anonieme wagtou, en gee dit oor wanneer die eienaar van die wagtou dit kom haal.
Die argitektuur word volledig gedokumenteer op die protokol-bladsy
Elkeen het ’n databeskermingsraamwerk wat op ons van toepassing is en geen algemene databehoudsmandaat vir transito- of relaisdienste nie. Maleisië en Mauritius lê buite die “14 Eyes”-intelligensiealliansies; Switserland lê buite die EU en EER en stel sy eie reëls; Ysland se IMMI-raamwerk is geskryf om bronne en vrye uitdrukking te beskerm; Panama se Law 81 is wetlik onafhanklik van sowel die Amerikaanse as die EU-raamwerke.
Die punt van die verspreiding is regsdiversiteit: geen enkele regering se proses bereik elke relais nie. Die redenasie per land is op die infrastruktuur-bladsy
Ons relais teken nie verbindings aan nie. Loghouding op daemon-vlak is gedeaktiveer, en hangende boodskappe leef in RAM en word uitgevee sodra dit afgelewer is, sodat daar geen roeteergeskiedenis of verbindingsrekord is om te behou, te lewer of te verloor nie.
Een presiese uitsondering aan die webwerf se kant, want ’n absolute wat nie nagegaan kan word nie, is minder werd as ’n afgebakende aanspraak wat wel nagegaan kan word: die kontakvorm en die ruil-widget gebruik jou IP-adres tydelik, om tempoperke af te dwing en misbruik te blokkeer. Die teller leef in vlugtige, geheue-gerugsteunde berging, word nooit na ’n log geskryf nie, en word by herbegin uitgevee. Die adres word gebruik, nie gestoor nie. Die volledige verklaring is in ons privaatheidsbeleid
Ja, en daar is twee roetes.
Arpokrat se relaissagteware is oopbron en gratis om self te huisves. As jy verkies om nie op ons s’n staat te maak nie, bestuur jou eie — koppel dit aan die netwerk en roeteer jou eie verkeer deur infrastruktuur wat net jy beheer. ’n Opstelgids kom binnekort op ons blog.
Organisasies wat toegewyde, bestuurde relais binne hul eie infrastruktuur nodig het, kan dit eerder as deel van ’n Enterprise-opdrag laat ontplooi. Omvang en proses is op die Enterprise-bladsy
Enterprise is ’n bespoke ontplooiing eerder as ’n produk wat jy van die bladsy af koop. Elke opdrag word geskaal na jou omgewing, jou bedreigingsmodel en jou nakomingsverpligtinge, en begin by 10 toestelle.
Die volledige omvang is op die Enterprise-bladsy
Ja. ’n Kleiner loodsprojek of bewys-van-konsep kan gereël word voor enige volle verbintenis — beskikbaar op versoek. Vertel ons van jou organisasie se vereistes en ons sal ’n ontplooiing daarby aanpas; alle navrae word vertroulik hanteer.
Begin die gesprek vanaf die Enterprise-bladsy
Ja — white-label-ontplooiing is deel van die Enterprise-aanbod. Jy kan jou eie visuele identiteit, benaming en in-toepassing-taal oor sowel die bedryfstelsel as die boodskapper toepas, vermoëns volgens rol en omgewing aktiveer of beperk, en die toepassing deur jou eie bestuurde kanaal lewer eerder as ’n openbare toepassingswinkel.
Wat herhandelsmerk kan word en wat vas bly, word uiteengesit op die Enterprise-bladsy
’n Antwoord binne 12 uur, 24/7/365 — korter as die verbintenis van onder 24 uur wat met ’n verbruikers-ArpokratOS-lisensie kom, en by elke ondernemingsopdrag ingesluit.
’n Aangewese span hanteer uitrol, verharding en inskakeling, en bly dan aan vir die leeftyd van die ontplooiing: gekoördineerde, geverifieerde opdaterings oor jou vloot op ’n skedule wat by jou bedrywighede pas, en dieselfde span beskikbaar vir sekuriteitsvoorvalle regdeur. Die volledige beskrywing is op die Enterprise-bladsy
Die lisensie en wat dit insluit, word uiteengesit op die ArpokratOS-bladsy
Om een te koop: koopblad
Vandag: Bitcoin (BTC) en Monero (XMR). Betalings loop deur ons eie self-gehuisveste infrastruktuur, sonder enige finansiële tussenganger tussen jou en ons.
Kaart- en bankoorplasing kom binnekort. Hulle is nog nie beskikbaar nie, en ons sê dit liewer as om ’n betaalmetode te adverteer wat jy nie werklik by die kassa kan gebruik nie. As jou organisasie intussen sonder kriptogeldeenheid moet koop, kontak ons span
As kripto nuut vir jou is, is een gereguleerde Switserse opsie Mt Pelerin
Dit laat aankope per bankoorplasing toe sonder identiteitsverifikasie onder ’n vasgestelde daaglikse drempel — sowat CHF 1 000 ten tyde van skryf — en per kaart met minimale verifikasie daarbo. Drempels en reëls verander, so gaan hul huidige voorwaardes na voordat jy daarop staatmaak. Dit is ’n wegwyser, nie finansiële advies nie.
’n Antwoord binne 24 uur, 24/7/365. Kommersiële ondersteuning is by ’n ArpokratOS Hardened-lisensie ingesluit — nie ’n gemeenskapsforum nie. Daar is ook geen kaartjiestelsel en geen rekening nie: antwoorde kom per e-pos, van ’n mens.
Ondernemingsopdragte dra ’n korter verbintenis — ’n antwoordvenster van 12 uur — beskryf op die Enterprise-bladsy
Ja — binne 14 dae, op voorwaarde dat die lisensie nooit gebruik is nie.
’n Terugbetaling is tot 14 dae ná aankoop moontlik, op een voorwaarde: die lisensie mag nog nooit aan ’n toestel gekoppel gewees het nie. Dit gebeur die eerste keer wat ’n lisensiesleutel gebruik word om ’n foon te flits — dit is wat die lisensie vir daardie toestel geldig maak, en dit kan nie ongedaan gemaak word nie.
’n Sleutel wat per ongeluk gekoop is en nooit gebruik is nie, kan dus terugbetaal word. ’n Lisensie waarmee reeds ’n Pixel geflits is, kan nie terugbetaal word nie.
Om een aan te vra, kontak ons
As iets hier dit nie beantwoord het nie, vra ons direk. Daar is geen kaartjiestelsel en geen rekening nie — antwoorde kom per e-pos, van ’n mens.
Kontak ondersteuningNie seker watter produk by jou pas nie? Sien vir wie Arpokrat gebou is →
Wil jy ons operasionele integriteit nagaan? Lees die Warrant Canary →