إجابات مباشرة عن ArpokratOS وArpokrat Messenger وشبكة المرحّلات، وعمّا تكلّفه الأشياء فعلًا.
ثلاثة مستويات، فلسفة واحدة. لا ينبغي أن تتطلّب الخصوصية نموذج تهديد، ومع ذلك يمكن للأدوات التي تحميها أن تُضبط على نموذج بعينه.
يقدّم Hardened العزل على التكامل. إن كنت بحاجة إلى منظومة Google Play أو تطبيقات التواصل الشائعة أو النسخ الاحتياطي السحابي، فقد يخدمك Essential — أو جهاز مختلف تمامًا — بشكل أفضل. وأي مستوى يناسب أي حالة مبيَّن في صفحة لمن نبني
Arpokrat شركة خاصة مقرّها زوغ بسويسرا. تمويلنا مستقل، ولا نأخذ أي أموال من شركات التكنولوجيا الكبرى، ولا ندير أي نشاط إعلاني. وكل منتج نُصدره يطلب الحد الأدنى من المعلومات التي يمكنه العمل بها، لأن ما لا نجمعه أصلًا لا يمكن أن نفقده أو نبيعه أو نُجبَر على تسليمه.
والمنطق وراء ذلك موضَّح في صفحة فلسفتنا
الجغرافيا جزء من نموذج الأمان. تقدّم سويسرا:
وما ليست عليه سويسرا هو أنها بلد بلا إنفاذ للقانون، ولا ندّعي غير ذلك: لديها نظام اعتراض قانوني كأي ولاية قضائية أخرى. ولهذا السبب بالضبط ننشر بيان كناري موقَّعًا
لأن الإنترنت في حالته الافتراضية يقوم على المراقبة. فمعظم الخدمات «المجانية» يُدفع ثمنها ببيانات سلوكية — الموقع وجهات الاتصال والمحادثات والعادات — تُجمع كي تُحوَّل إلى ملف تعريف ويُعاد بيعها.
نرى أن الخصوصية ينبغي أن تكون الحالة الافتراضية للجهاز، لا إعدادًا عليك أن تبحث عنه. وُجدت Arpokrat كي تتواصل دون أن يُبنى عنك ملف تعريف.
لا — ولا ينبغي أن تُضطر إلى ذلك. «ثق بنا» ليست خاصية أمنية. بُنيت Arpokrat على بنية خالية من الثقة: صُمّم النظام بحيث لا نستطيع قراءة رسائلك ولا الوصول إلى مفاتيحك، مهما أردنا.
وحيثما لا تحتاج إلى أخذ كلامنا على علّاته، فلا تأخذه. البروتوكول علني وموثّق في صفحة البروتوكول
وبيان الكناري لدينا موقَّع بـ PGP أيضًا، فيمكنك أن تتحقّق من نزاهتنا التشغيلية بنفسك
يمكن أن يُمنع مزوّد خدمة قانونيًا من إخبارك بأنه تلقّى أمرًا حكوميًا سريًا — لكن لا يمكن إجباره على الاستمرار في نشر بيان موقّع يقول إنه لم يتلقَّ مثل هذا الأمر قط. لذلك ننشر بيانًا كهذا، موقّعًا بـ PGP ومؤرّخًا، ونعيد توقيعه ضمن نافذة 60 يومًا.
وهذا يجعل الغياب نفسه هو الإشارة. فإذا أُزيلت صفحة الكناري يومًا، أو لم تُحدَّث قبل الموعد النهائي، أو فشل التحقق من توقيع PGP، فعليك أن تفترض أن Arpokrat قد اختُرقت.
البيان الحالي والأوامر اللازمة للتحقق منه وبصمة المفتاح موجودة في صفحة الـ warrant canary
أربعة أمور يمكنك فحصها دون أن تطلب منّا شيئًا:
قارن البصمة بمصدر غير هذا الموقع. فبصمة لم ترها إلا هنا لا تثبت عنّا شيئًا.
نعم. تطبيقات Arpokrat مفتوحة المصدر بالكامل ومرخّصة بموجب AGPLv3. يمكن لأي شخص أن يفحص بالضبط ما يفعله التطبيق — بلا صناديق سوداء، بلا قياس تحليلي خفي، بلا أبواب خلفية تُقبَل على سبيل الثقة.
وArpokratOS نسخة مُشتقّة من GrapheneOS، نظام Android المُقوّى الذي يُعدّ على نطاق واسع المعيار الذهبي لخصوصية الهواتف. نرث سنوات من المراجعة الأمنية بدل الانطلاق من الصفر، ثم نضيف ما يفتقده: تطبيق مراسلة مدمج، وTor على مستوى النظام، وإغلاق أجهزة الراديو على مستوى النواة. GrapheneOS مفتوح المصدر، والإضافات الخاصة بـ Arpokrat مفتوحة المصدر أيضًا. ولا ندّعي أننا نفوقه تقويةً — بل ننسب الفضل إليه.
وArpokrat Messenger مبني على بروتوكول مراسلة مفتوح، مواصفاته وشيفرته المصدرية عامة وقابلة للمراجعة بشكل مستقل: SimpleX
ومستودعاتنا الخاصة على github.com/Arpokrat
لا ملفات تعريف ارتباط للتتبّع، ولا تحليلات، ولا تقنيات إعلانية، ولا نصوص برمجية من أطراف ثالثة. لا توجد لافتة ملفات تعريف ارتباط هنا لأنه لا شيء نطلب موافقتك عليه.
استثناء وظيفي واحد، نذكره بدقّة بدل أن نطرحه بوصفه مطلقًا: فتح صفحة التواصل لدينا يضع ملف ارتباط جلسة ضروريًا تمامًا يحمل رمز CSRF الذي يحمي النموذج من الإرسالات المزوّرة. وهو لا يحدّد هوية أحد، ولا يغذّي أي تحليلات، وهو معفى من شرط الموافقة — ولهذا لا توجد لافتة رغم ذلك. وكذلك تحتفظ أداة التبادل بقدر صغير من الحالة في تخزين جلسة متصفّحك كي ينجو عرض السعر من إعادة تحميل الصفحة؛ وهي لا تغادر جهازك أبدًا.
لا. نحن نقدّم البرنامج (ArpokratOS)، وأنت تقدّم العتاد — جهاز Google Pixel تشتريه بنفسك. وهذا متعمَّد.
فلو أرسلنا إليك هاتفًا بالبريد، لأمكن اعتراضه والعبث به أثناء النقل. أما شراء Pixel مغلق محليًا وتثبيت النظام عليه بنفسك فيُغلق تلك الثغرة من جانبنا. ولا يضمن ذلك سلسلة توريد عتاد Google نفسها؛ إنما يُخرج Arpokrat فقط من سلسلة العهدة. والمنطق الكامل في صفحة ArpokratOS
تتلخّص في جملة واحدة: لا يمكننا تسريب ما لا نجمعه.
استخدام تطبيقاتنا لا يتطلّب أي معلومات شخصية إطلاقًا. وشراء ArpokratOS يتطلّب اسمًا وعنوان بريد إلكتروني وبلد الإقامة، لمعالجة الدفع فقط. أما الرسائل المنتظرة للتسليم فتوجد فقط في الذاكرة المتطايرة (RAM) على مرحّلاتنا، لا على القرص أبدًا، والتبديل (swap) معطَّل فلا يستطيع النظام ترحيل تلك الذاكرة إلى التخزين.
والنص القانوني الكامل في سياسة الخصوصية
والبنية التحتية التي يقوم عليها هذا الادّعاء موثّقة في صفحة البنية التحتية
نعم — Arpokrat Enterprise متاح الآن. يغطّي نشرًا مُصمّمًا خصيصًا لأجهزة مُحصّنة وبنية تحتية للاتصالات ذاتية الاستضافة، للمؤسسات ذات المتطلبات الأمنية العالية، بما في ذلك إدارة تحديثات مُنسَّقة عبر الأسطول ومرحّلات خاصة. وتبدأ عمليات التعاون من 10 أجهزة.
والنطاق ونموذج التعاون وكيفية البدء في صفحة المؤسسات
استخدم عبارة مرور لا رمز PIN، واستهدف 16 محرفًا على الأقل — وهو الطول الافتراضي في منشئ كلمات المرور
رمز PIN من أربعة أرقام له عشرة آلاف قيمة ممكنة، وليس دفاعًا جادًّا أمام من يمسك الجهاز بيده. والطول يهمّ أكثر من الرموز الغريبة: عبارة مرور طويلة من كلمات عادية أسهل في التذكّر وأصعب بكثير في التخمين من سلسلة قصيرة مختلطة المحارف.
يعتمد ذلك على ما إذا كنت تستخدم بطاقة SIM، والفرق بين الحالتين مهم — لذا إليك المسألة كاملة.
إذن: مع إدخال بطاقة SIM للمكالمات ورسائل SMS، يمكن تحديد موقعك على مستوى الشبكة، تمامًا كما هي الحال على أي هاتف آخر. وإن كان ذلك جزءًا من نموذج التهديد الخاص بك، فشغّل الجهاز دون بطاقة SIM، عبر Wi-Fi وحده، وتواصل عبر Arpokrat Messenger
عبر الهواء. يتلقّى ArpokratOS تحديثات عبر الهواء (OTA) على الجهاز نفسه — فلا تحتاج إلى كمبيوتر ولا إلى إعادة تثبيت النظام كي تبقى محدَّثًا. ويشمل ترخيصك لمرة واحدة تحديثات مدى الحياة لذلك الجهاز.
وتُوقَّع بيانات إصدارات ArpokratOS على جهاز مخصَّص ومعزول عن الشبكة لم يتصل بالإنترنت قط، كما هو موضّح في صفحة البنية التحتية
تقنيًا نعم، بتثبيت ملف APK (Android Package Kit — صيغة التثبيت في Android) مباشرة. ولا يوجد Google Play Store على الجهاز.
وننصح بعدم فعل ذلك: فكل تطبيق من طرف ثالث يوسّع سطح الهجوم، وكثير منها يحمل بالضبط أدوات التتبّع التي وُجد بقية النظام لإزالتها.
نعم — تعمل مكالمات GSM القياسية ورسائل SMS إذا أدخلت بطاقة SIM. ويترتّب على ذلك أمران، وكلاهما خاصية من خصائص شبكات الهاتف المحمول لا من خصائص ArpokratOS:
وللتواصل بعيدًا عن الأمرين معًا، استخدم Arpokrat Messenger
ليس بعد، بشكل أصيل. لا يتضمّن ArpokratOS عميل بريد إلكتروني مدمجًا — وهناك عميل آمن يقلّل البيانات الوصفية قيد التطوير، وحتى ذلك الحين يركّز الجهاز على الاتصال الفوري.
وفي هذه الأثناء، يمكنك تثبيت تطبيق بريد إلكتروني من اختيارك عبر APK، تمامًا كأي تطبيق آخر من طرف ثالث. ويسري التحذير نفسه: كل تطبيق من طرف ثالث يوسّع سطح الهجوم، وكثير منها يحمل بالضبط أدوات التتبّع التي وُجد بقية النظام لإزالتها.
على Android، نعم. ArpokratOS مقصور على Pixel، لكن تطبيق Arpokrat Messenger يعمل على أي هاتف Android حديث — ثبّته من Google Play Store، أو نزّل ملف APK مباشرة.
وإصدار iOS قادم قريبًا، وكذلك إصدارات سطح المكتب لـ Windows وmacOS وLinux. والحالة الراهنة لكل منصّة معروضة في لوحة التنزيل أسفل هذه الصفحة، وفي صفحة Messenger
يعتمد تشفير المفتاح العام اليوم على معادلات رياضية قد يتمكّن حاسوب كمّي كبير بما يكفي من كسرها في نهاية المطاف — ويستطيع خصم أن يسجّل حركة البيانات المشفّرة الآن كي يفكّ تشفيرها لاحقًا، وهو تهديد يُعرف باسم «Harvest Now, Decrypt Later» (اجمع الآن، وفكّ التشفير لاحقًا).
ويضيف تبادل المفاتيح في Arpokrat Messenger طبقة ما بعد كمّية جنبًا إلى جنب مع التشفير الكلاسيكي المستخدم أصلًا، لا بديلًا عنه. ويستخدم تبادل المفاتيح هذا خوارزمية Streamlined NTRU Prime — وهو خيار متعمّد بدلًا من خوارزمية Kyber المعتمدة معياريًا من قِبل NIST، التي تجنّبها مهندسو SimpleX بسبب مخاوف تشفيرية محدّدة أُثيرت أثناء عملية اعتمادها القياسي.
ونحن متعمّدون في التزامنا بالحذر هنا: التشفير ما بعد الكمّي هو أفضل ممارسة دفاعية متاحة حاليًا، لا ضمانة دائمة. فهو يرفع مستوى الصعوبة بشكل كبير اليوم، مع مسار ترقية واضح كلما تطوّرت المعايير. والشرح الكامل في صفحة البروتوكول
أقلّ ما يسمح به البروتوكول. Arpokrat Messenger مبني على SimpleX، الذي لا يحتوي على أي معرّفات مستخدمين إطلاقًا — لا أرقام هواتف، ولا عناوين بريد إلكتروني، ولا حتى معرّفات مستخدمين عشوائية.
يرى المرحّل حمولة مشفّرة تصل إلى صف مجهول ثم تُستلم لاحقًا، دون أي شيء يربط أيًّا من الحدثين بشخص. ويحمل كل مرحّل مسارًا واحدًا فقط من مسار مقسّم عن قصد، فلا يمتلك أي خادم منفرد النصفين اللازمين لربط الطرفين. وتفصيل كيفية عمل ذلك في صفحة البروتوكول
نعم. Arpokrat Swap مُجمِّع غير احتجازي: يعرض عروضًا حيّة من مزوّدين مستقلين، كل منها مُقيَّم من A إلى D بحسب مقدار التحقق من الهوية الذي يطلبه، ويجري التبادل مباشرةً بينك وبين المزوّد الذي تختاره. وأموالك لا تمرّ أبدًا عبر بنيتنا التحتية.
وهو مدمج في تطبيق Messenger ويعمل أيضًا في متصفّحك على Arpokrat Swap
ليس إلى Arpokrat. لا حساب، ولا فحص هوية، ولا شيء لنتحقّق منه.
أما مزوّدو التبادل فكلٌّ منهم عمل مستقل له سياساته الخاصة، ولهذا يحمل كل عرض تقييم KYC من A (بدون KYC) إلى D (KYC مطلوب)، يُعرض قبل أن تلتزم. وأنت من يختار المفاضلة بين السعر والخصوصية في كل صفقة.
تتقاضى Arpokrat 1.5% على عمليات التبادل. وهذه هي الرسوم الوحيدة التي نتقاضاها: لا رسوم على التحويلات من محفظة إلى محفظة، ولا رسوم حساب، ولا اشتراك.
والمبلغ المعروض قبل تأكيد التبادل يشمل أصلًا رسوم الشبكة ورسوم المزوّد، فالرقم الظاهر هو الرقم الذي تستلمه. ونسبة 1.5% هي ما يموّل منظومة Arpokrat — البنية التحتية وتطوير التطبيقات وArpokratOS — بما في ذلك تطبيق Messenger المجاني.
كيف تُقارَن العروض جنبًا إلى جنب: Arpokrat Swap
بدل توجيه كل محادثة عبر خوادم شركة واحدة، تشغّل Arpokrat مرحّلات عمياء موزّعة على خمس ولايات قضائية مستقلة.
والمرحّلات تشغّلها Arpokrat، ولا ندّعي غير ذلك. أما الموزّع فهو التعرّض القانوني — فلا تطال إجراءات ولاية قضائية واحدة الشبكة كلها. والخريطة في صفحة البنية التحتية
المرحّل الأعمى نقطة إسقاط سرية (dead drop). يستقبل حزمة مختومة تشفيريًا، ويضعها في صف مجهول مؤقت، ويسلّمها عندما يأتي صاحب الصف لاستلامها.
والبنية موثّقة بالكامل في صفحة البروتوكول
لكل منها إطار لحماية البيانات ينطبق علينا، ولا إلزام شامل بالاحتفاظ بالبيانات لخدمات العبور أو الترحيل. ماليزيا وموريشيوس تقعان خارج تحالفات الاستخبارات «14 Eyes»؛ وسويسرا خارج الـEU والـEEA وتضع قواعدها الخاصة؛ ومنظومة IMMI في آيسلندا مكتوبة لحماية المصادر وحرية التعبير؛ وLaw 81 في بنما مستقلّ قانونيًا عن الأطر الأمريكية والأوروبية معًا.
والغاية من هذا التوزّع هي التنوّع القانوني: فلا تطال إجراءات حكومة واحدة كل مرحّل. والمنطق لكل دولة في صفحة البنية التحتية
مرحّلاتنا لا تسجّل الاتصالات. فالتسجيل على مستوى الخدمة (daemon) مُعطَّل، والرسائل المنتظرة توجد في الذاكرة وتُمحى فور تسليمها، فلا يوجد سجلّ توجيه ولا سجلّ اتصال يمكن الاحتفاظ به أو تقديمه أو فقدانه.
استثناء واحد دقيق على جانب الموقع، لأن ادّعاءً مطلقًا لا يمكن التحقق منه أقلّ قيمة من ادّعاء محدود يمكن التحقق منه: يستخدم نموذج التواصل وأداة التبادل عنوان IP الخاص بك بشكل عابر، لفرض حدود المعدّل ومنع إساءة الاستخدام. ويوجد العدّاد في تخزين مؤقت مدعوم بالذاكرة، ولا يُكتب في أي سجلّ أبدًا، ويُمحى عند إعادة التشغيل. العنوان يُستخدم ولا يُخزَّن. والبيان الكامل في سياسة الخصوصية
نعم، وهناك طريقان.
برمجية المرحّلات في Arpokrat مفتوحة المصدر ومجانية للاستضافة الذاتية. إن كنت تفضّل عدم الاعتماد على مرحّلاتنا، فشغّل مرحّلك الخاص — اربطه بالشبكة ووجّه حركة بياناتك عبر بنية تحتية تتحكّم بها وحدك. ودليل الإعداد قادم قريبًا على مدوّنتنا.
أما المؤسسات التي تحتاج إلى مرحّلات مخصَّصة ومُدارة داخل بنيتها التحتية الخاصة، فيمكن نشرها لها ضمن تعاون مؤسسي بدلًا من ذلك. والنطاق والإجراءات في صفحة المؤسسات
Enterprise نشر مُصمّم خصيصًا لا منتج تشتريه من الصفحة. ويُحدَّد نطاق كل تعاون وفق بيئتك ونموذج التهديد الخاص بك والتزاماتك التنظيمية، ويبدأ من 10 أجهزة.
والنطاق الكامل في صفحة المؤسسات
نعم. يمكن ترتيب تجربة تجريبية أصغر أو إثبات مفهوم قبل أي التزام كامل، متاح عند الطلب. أخبرنا بمتطلبات مؤسستك وسنحدّد نطاق نشر يناسبها؛ وتُعامَل جميع الاستفسارات بسرّية.
ابدأ المحادثة من صفحة المؤسسات
نعم — النشر بعلامة بيضاء جزء من عرض المؤسسات. يمكنك تطبيق هويتك البصرية والتسمية ولغة التطبيق عبر نظام التشغيل والمراسلة معًا، وتفعيل القدرات أو تقييدها حسب الدور والبيئة، وتوزيع التطبيق عبر قناتك المُدارة الخاصة بدلًا من متجر تطبيقات عام.
وما يمكن تغيير علامته وما يبقى ثابتًا مبيَّن في صفحة المؤسسات
استجابة خلال 12 ساعة، على مدار 24/7/365 — أقصر من التزام الردّ خلال أقل من 24 ساعة الذي يأتي مع ترخيص ArpokratOS الاستهلاكي، وهو مشمول في كل تعاون مؤسسي.
يتولّى فريق مُخصَّص الطرح والتحصين والإعداد الأولي، ثم يبقى معك طوال عمر عملية النشر: تحديثات مُنسَّقة ومُتحقَّق منها عبر أسطولك وفق جدول يلائم عملياتك، والفريق نفسه متاح للحوادث الأمنية طوال الفترة. والوصف الكامل في صفحة المؤسسات
والترخيص وما يشمله مبيَّنان في صفحة ArpokratOS
لشرائه: صفحة الشراء
اليوم: Bitcoin (BTC) وMonero (XMR). تمرّ المدفوعات عبر بنيتنا التحتية ذاتية الاستضافة، بلا أي وسيط مالي بيننا وبينك.
والدفع بالبطاقة والتحويل المصرفي قادمان قريبًا. فهما غير متاحين بعد، ونفضّل أن نقول ذلك على أن نعلن عن طريقة دفع لا تستطيع استخدامها فعلًا عند الشراء. وإن كانت مؤسستك بحاجة إلى الشراء دون عملات مشفّرة في هذه الأثناء، تواصل مع فريقنا
إن كنت جديدًا على العملات المشفّرة، فمن الخيارات السويسرية المنظَّمة Mt Pelerin
وهي تتيح الشراء بالتحويل المصرفي دون تحقق من الهوية تحت حدّ يومي معيّن — نحو CHF 1,000 وقت كتابة هذا النص — وبالبطاقة مع تحقق بسيط فوق ذلك الحد. والحدود والقواعد تتغيّر، فراجع شروطهم الحالية قبل الاعتماد عليها. هذه إشارة إلى خيار، لا نصيحة مالية.
ردّ خلال 24 ساعة، على مدار 24/7/365. الدعم التجاري مشمول مع ترخيص ArpokratOS Hardened — لا منتدى مجتمعي. ولا يوجد نظام تذاكر ولا حساب كذلك: الردود تصل بالبريد الإلكتروني، من إنسان.
أما عمليات التعاون المؤسسية فتحمل التزامًا أقصر — نافذة استجابة 12 ساعة — موصوفة في صفحة المؤسسات
نعم — خلال 14 يومًا، بشرط ألّا يكون الترخيص قد استُخدم قط.
الترخيص قابل للاسترداد لمدة 14 يومًا بعد الشراء، بشرط واحد: ألّا يكون قد ارتبط بجهاز قط. ويحدث الارتباط أول مرة يُستخدَم فيها مفتاح الترخيص لتثبيت النظام على هاتف — وهذا ما يجعل الترخيص صالحًا لذلك الجهاز، ولا يمكن التراجع عنه.
فالمفتاح الذي اشتريتَه بالخطأ ولم تستخدمه قط قابل للاسترداد. أما الترخيص الذي استُخدم فعلًا لتثبيت النظام على Pixel فغير قابل للاسترداد.
ولطلب الاسترداد، تواصل معنا
إن لم تجد هنا إجابتك، فاسألنا مباشرة. لا يوجد نظام تذاكر ولا حساب — الردود تصل بالبريد الإلكتروني، من إنسان.
تواصل مع الدعملست متأكدًا أي منتج يناسبك؟ اطّلع على لمن نبني →
تتحقّق من نزاهتنا التشغيلية؟ اقرأ بيان الكناري →