Arpokrat is wetlik in Switserland gevestig en bedryf sy relais-netwerk oor onafhanklike jurisdiksies, op hardeware wat gebou is om fisiese kompromittering te weerstaan — nie net afgeleë aanvalle nie. Hierdie bladsy wys hoe dit gebou is, sodat jy nie ons woord daarvoor hoef te neem nie.
Ons bedieners is dom van ontwerp. Hulle leer nooit wie met wie praat nie — en vergeet die res.
Arpokrat se infrastruktuur loop op geen van die groot Amerikaanse wolkplatforms nie — nie Amazon Web Services, Google Cloud, Microsoft Azure of Cloudflare nie — en ander. Dit is ’n doelbewuste argitektoniese keuse met ’n konkrete wetlike gevolg: ’n Amerikaanse CLOUD Act-bevel werk deur ’n Amerikaans-gebaseerde verskaffer te dwing om data wat hy beheer oor te gee, en Arpokrat bedryf geen infrastruktuur op daardie verskaffers waar so ’n bevel kan uitkom nie. Hierdie vier is bloot die bekendste voorbeelde — dieselfde redenasie sluit enige verskaffer onder Amerikaanse jurisdiksie uit.
Nuut met die CLOUD Act?
Waar ’n maatskappy gevestig is, bepaal watter regerings dit kan dwing. Ons het Switserland doelbewus gekies.
Ons regsentiteit is in Zug gevestig, onder dieselfde Crypto Valley-raamwerk wat die kanton ’n tuiste vir kriptografiese en gedesentraliseerde projekte gemaak het. Ons openbare webbedieners loop in Genève, in Tier III+, ISO-gesertifiseerde datasentrums, en val onder die streng Switserse Federale Wet op Databeskerming (FADP).
Enkripsie beskerm data tydens versending. Maar ’n relais is ’n fisiese masjien in ’n rak — daarom ontwerp ons ook vir die dag wanneer iemand fisiese toegang daartoe kry.
Boodskappe wat op aflewering wag, leef net in vlugtige RAM, nooit op skyf nie. Swap is gedeaktiveer, sodat die stelsel nie daardie geheue na berging kan uitblaai nie — en dit is wat maak dat slegs-RAM werklik hou.
Omdat hangende data net in RAM leef, vee die afsny van krag dit onmiddellik uit. ’n Relais wat ná afskakeling ondersoek word, hou geen boodskapinhoud op skyf nie.
Administratiewe toegang is beperk tot twee mense — oortolligheid indien een onbeskikbaar is, sonder om die aanvalsoppervlak te verbreed.
Vrystellingsmanifeste vir ArpokratOS, die Messenger, en die web-installeerder word onderteken op ’n toegewyde, luggeskeide Qubes OS-masjien wat nog nooit aan die internet geraak het nie — en nooit sal nie. Die ondertekeningsleutels bereik nooit ’n gekoppelde toestel nie.
Relais in lande met privaatheidswette, onafhanklik van groot toesigalliansies — geen enkele jurisdiksie beheer die netwerk nie.
Dit is die dieper verwysing agter wat die Messenger-bladsy opsom.
Ons lasbrief-kanarie word gereeld bygewerk en PGP-onderteken. Solank dit bly verskyn, het ons geen geheime bevel ontvang waarvan ons jou nie kon vertel nie.
Bekyk lasbrief-kanarie Lees die kodeElke kanarie-inskrywing is PGP-onderteken — jy kan die handtekening self verifieer.
Sien wat dit vir jou boodskappe beteken op die Messenger-bladsy
.
Bestuur jy kommunikasie vir ’n organisasie? Verken Enterprise
.