Vertroue, geverifieer

Infrastruktuur wat jy kan verifieer
Switsers gewortel. Wêreldwyd versprei.

Arpokrat is wetlik in Switserland gevestig en bedryf sy relais-netwerk oor onafhanklike jurisdiksies, op hardeware wat gebou is om fisiese kompromittering te weerstaan — nie net afgeleë aanvalle nie. Hierdie bladsy wys hoe dit gebou is, sodat jy nie ons woord daarvoor hoef te neem nie.

Ons bedieners is dom van ontwerp. Hulle leer nooit wie met wie praat nie — en vergeet die res.

  • NieAmazon Web Services
  • NieGoogle Cloud
  • NieMicrosoft Azure
  • NieCloudflare
  • NieOther US-Based Providers
Onafhanklikheid van ontwerp

Onafhanklik van die Amerikaanse hiperskaleerders

Arpokrat se infrastruktuur loop op geen van die groot Amerikaanse wolkplatforms nie — nie Amazon Web Services, Google Cloud, Microsoft Azure of Cloudflare nie — en ander. Dit is ’n doelbewuste argitektoniese keuse met ’n konkrete wetlike gevolg: ’n Amerikaanse CLOUD Act-bevel werk deur ’n Amerikaans-gebaseerde verskaffer te dwing om data wat hy beheer oor te gee, en Arpokrat bedryf geen infrastruktuur op daardie verskaffers waar so ’n bevel kan uitkom nie. Hierdie vier is bloot die bekendste voorbeelde — dieselfde redenasie sluit enige verskaffer onder Amerikaanse jurisdiksie uit.

Nuut met die CLOUD Act?

Die Switserse kern

Gevestig en gehuisves in Switserland

Waar ’n maatskappy gevestig is, bepaal watter regerings dit kan dwing. Ons het Switserland doelbewus gekies.

Ons regsentiteit is in Zug gevestig, onder dieselfde Crypto Valley-raamwerk wat die kanton ’n tuiste vir kriptografiese en gedesentraliseerde projekte gemaak het. Ons openbare webbedieners loop in Genève, in Tier III+, ISO-gesertifiseerde datasentrums, en val onder die streng Switserse Federale Wet op Databeskerming (FADP).

Wapen van Switserland
Hardeware & Bedrywighede

Verhard teen fisiese toegang

Enkripsie beskerm data tydens versending. Maar ’n relais is ’n fisiese masjien in ’n rak — daarom ontwerp ons ook vir die dag wanneer iemand fisiese toegang daartoe kry.

Slegs RAM, geen swap

Boodskappe wat op aflewering wag, leef net in vlugtige RAM, nooit op skyf nie. Swap is gedeaktiveer, sodat die stelsel nie daardie geheue na berging kan uitblaai nie — en dit is wat maak dat slegs-RAM werklik hou.

Uitvee by afskakeling

Omdat hangende data net in RAM leef, vee die afsny van krag dit onmiddellik uit. ’n Relais wat ná afskakeling ondersoek word, hou geen boodskapinhoud op skyf nie.

Minimale toegang

Administratiewe toegang is beperk tot twee mense — oortolligheid indien een onbeskikbaar is, sonder om die aanvalsoppervlak te verbreed.

Vanlyn onderteken, luggeskei

Vrystellingsmanifeste vir ArpokratOS, die Messenger, en die web-installeerder word onderteken op ’n toegewyde, luggeskeide Qubes OS-masjien wat nog nooit aan die internet geraak het nie — en nooit sal nie. Die ondertekeningsleutels bereik nooit ’n gekoppelde toestel nie.

Relais-netwerk

Vyf jurisdiksies, gekies vir hul wetgewing

Relais in lande met privaatheidswette, onafhanklik van groot toesigalliansies — geen enkele jurisdiksie beheer die netwerk nie.

Dit is die dieper verwysing agter wat die Messenger-bladsy opsom.

Vlag van Switserland Switserland
Vlag van Ysland Ysland
Vlag van Panama Panama
Vlag van Maleisië Maleisië
Vlag van Mauritius Mauritius

Verifieer dit self

Ons lasbrief-kanarie word gereeld bygewerk en PGP-onderteken. Solank dit bly verskyn, het ons geen geheime bevel ontvang waarvan ons jou nie kon vertel nie.

Bekyk lasbrief-kanarie Lees die kode

Elke kanarie-inskrywing is PGP-onderteken — jy kan die handtekening self verifieer.