يقع المقر القانوني لـ Arpokrat في سويسرا، وتشغّل شبكتها من الخوادم الوسيطة عبر ولايات قضائية مستقلة، على أجهزة مصمَّمة لمقاومة الاختراق المادي — لا الهجوم عن بُعد وحده. تعرض هذه الصفحة كيفية بنائها، حتى لا تضطر إلى تصديق كلامنا فحسب.
خوادمنا غبية بالتصميم. لا تعرف أبدًا من يتحدّث إلى من — وتنسى ما تبقّى.
لا تعمل بنية Arpokrat التحتية على أيٍّ من منصّات السحابة الأمريكية الكبرى — لا Amazon Web Services ولا Google Cloud ولا Microsoft Azure ولا Cloudflare — وغيرها. هذا خيار معماري متعمَّد له نتيجة قانونية ملموسة: يعمل أمر CLOUD Act الأمريكي بإجبار مزوّد مقرّه الولايات المتحدة على تسليم البيانات التي يتحكّم بها، ولا تشغّل Arpokrat أي بنية تحتية لدى هؤلاء المزوّدين ليصل إليها مثل هذا الأمر. هذه الأربعة ليست سوى الأمثلة الأشهر — المنطق نفسه يستبعد أي مزوّد خاضع للولاية القضائية الأمريكية.
جديد على CLOUD Act؟
مقرّ الشركة يحدّد أي حكومات تستطيع إجبارها. اخترنا سويسرا عن قصد.
تأسّس كياننا القانوني في زوغ، ضمن إطار Crypto Valley نفسه الذي جعل الكانتون موطنًا للمشاريع التشفيرية واللامركزية. وتعمل خوادم الويب العامة لدينا في جنيف، في مراكز بيانات من فئة Tier III+ ومعتمدة وفق ISO، وتخضع لقانون حماية البيانات الفيدرالي السويسري الصارم (FADP).
يحمي التشفير البيانات أثناء نقلها. لكن الخادم الوسيط جهاز مادي في خزانة — لذا نصمّم أيضًا ليوم يحصل فيه أحدهم على وصول مادي إليه.
الرسائل المنتظرة للتسليم توجد فقط في الذاكرة المتطايرة (RAM)، لا على القرص أبدًا. التبديل (swap) معطَّل، فلا يستطيع النظام ترحيل تلك الذاكرة إلى التخزين — وهذا ما يجعل مبدأ ‘الذاكرة فقط’ صحيحًا فعلًا.
لأن البيانات المعلّقة توجد في الذاكرة فقط، فإن قطع الطاقة يمحوها فورًا. الخادم الوسيط الذي يُفحص بعد إيقاف التشغيل لا يحمل أي محتوى رسائل على القرص.
الوصول الإداري محصور بشخصين — احتياط إن تعذّر أحدهما، دون توسيع سطح الهجوم.
تُوقَّع بيانات إصدارات ArpokratOS وMessenger والمُثبِّت عبر الويب على جهاز Qubes OS مخصَّص ومعزول عن الشبكة لم يتصل بالإنترنت قط — ولن يتصل أبدًا. مفاتيح التوقيع لا تصل إطلاقًا إلى أي جهاز متّصل بالشبكة.
خوادم وسيطة في دول ذات قوانين خصوصية، مستقلة عن تحالفات المراقبة الكبرى — لا ولاية قضائية واحدة تتحكّم بالشبكة.
هذا هو المرجع الأعمق وراء ما تلخّصه صفحة Messenger.
يُحدَّث كناري الأوامر لدينا ويُوقَّع بـ PGP وفق جدول منتظم. وطالما بقي ظاهرًا، فإننا لم نتلقَّ أي أمر سرّي لم نستطع إخبارك به.
اطّلع على كناري الأوامر اقرأ الشيفرةكل إدخال في الكناري موقَّع بـ PGP — يمكنك التحقّق من التوقيع بنفسك.
اطّلع على ما يعنيه هذا لرسائلك في صفحة Messenger
.
تدير اتصالات مؤسسة؟ استكشف حلول المؤسسات
.