Respuestas claras sobre ArpokratOS, Arpokrat Messenger, la red de relés y lo que cuestan realmente las cosas.
Tres niveles, una filosofía. La privacidad no debería exigir un modelo de amenaza, pero las herramientas que la protegen sí pueden ajustarse a uno.
Hardened antepone el aislamiento a la integración. Si necesitas el ecosistema de Google Play, las redes sociales habituales o las copias de seguridad en la nube, puede que Essential —o directamente otro dispositivo— te sirva mejor. Qué nivel encaja en cada situación se explica en para quién es Arpokrat
Arpokrat es una empresa privada con sede en Zug, Suiza. Nos financiamos de forma independiente, no aceptamos dinero de las grandes tecnológicas y no tenemos ningún negocio publicitario. Cada producto que lanzamos pide la mínima información con la que puede funcionar, porque los datos que nunca recogemos son datos que nunca podremos perder, vender ni vernos obligados a entregar.
El razonamiento que hay detrás se explica en nuestra página de filosofía
La geografía forma parte del modelo de seguridad. Suiza ofrece:
Ahora bien, Suiza no es un país sin fuerzas del orden, y no pretendemos lo contrario: tiene un régimen de interceptación legal como cualquier otra jurisdicción. Precisamente por eso publicamos un warrant canary firmado
Porque el internet por defecto funciona con vigilancia. La mayoría de los servicios «gratuitos» se pagan con datos de comportamiento —ubicación, contactos, conversaciones, hábitos— recogidos para perfilarte y revenderlos.
Creemos que la privacidad debería ser el estado por defecto de un dispositivo, y no un ajuste que tengas que ir a buscar. Arpokrat existe para que puedas comunicarte sin ser perfilado.
No, y no deberías tener que hacerlo. «Confía en nosotros» no es una propiedad de seguridad. Arpokrat está construido como una arquitectura de confianza cero: el sistema está diseñado para que no podamos leer tus mensajes ni alcanzar tus claves, por mucho que quisiéramos.
Donde no tengas que creernos bajo palabra, no lo hagas. El protocolo es público y está documentado en la página del protocolo
Nuestro warrant canary también está firmado con PGP, así que puedes comprobar tú mismo nuestra integridad operativa
A un servicio se le puede prohibir legalmente decirte que ha recibido una orden gubernamental secreta — pero no se le puede obligar a seguir publicando una declaración firmada que afirme que nunca la recibió. Por eso publicamos una, firmada con PGP y fechada, y la volvemos a firmar dentro de una ventana de 60 días.
Eso convierte la ausencia en la señal. Si la página del canary llega a desaparecer, no se actualiza antes de la fecha límite, o si la firma PGP no supera la verificación, debes asumir que Arpokrat ha sido comprometido.
La declaración actual, los comandos para comprobarla y la huella de la clave están en la página del Warrant Canary
Cuatro cosas que puedes comprobar sin pedirnos nada:
Compara la huella con una fuente que no sea esta web. Una huella que solo hayas visto aquí no demuestra nada sobre nosotros.
Sí. Los clientes de Arpokrat son totalmente de código abierto y están licenciados bajo la AGPLv3. Cualquiera puede inspeccionar exactamente lo que hace la app: no hay cajas negras, ni telemetría oculta, ni puertas traseras que aceptar por fe.
ArpokratOS es un fork de GrapheneOS, el Android blindado que se considera ampliamente el estándar de oro de la privacidad móvil. Heredamos sus años de revisión de seguridad en lugar de empezar desde cero, y añadimos lo que le falta: mensajería integrada, Tor en todo el sistema y bloqueo de radios a nivel de núcleo. GrapheneOS es de código abierto, y las adiciones específicas de Arpokrat también lo son. No presumimos de blindarlo mejor: lo reconocemos.
Arpokrat Messenger está construido sobre un protocolo de mensajería abierto cuya especificación y código fuente son públicos y verificables de forma independiente: SimpleX
Nuestros propios repositorios están en github.com/Arpokrat
Sin cookies de rastreo, sin analítica, sin publicidad y sin scripts de terceros. Aquí no hay banner de cookies porque no hay nada para lo que pedirte consentimiento.
Una excepción funcional, dicha con precisión en lugar de como un absoluto: al abrir nuestra página de contacto se establece una cookie de sesión estrictamente necesaria que lleva el token CSRF que protege el formulario frente a envíos falsificados. No identifica a nadie, no alimenta ninguna analítica y está exenta de los requisitos de consentimiento, que es por lo que sigue sin haber banner. El widget de swap también guarda una pequeña cantidad de estado en el almacenamiento de sesión de tu navegador para que una cotización sobreviva a una recarga; nunca sale de tu dispositivo.
No. Nosotros ponemos el software (ArpokratOS); tú pones el hardware: un Google Pixel que compras por tu cuenta. Es algo deliberado.
Si te enviáramos un teléfono por correo, podría ser interceptado y manipulado en tránsito. Comprar un Pixel precintado cerca de casa e instalarlo tú mismo cierra esa brecha por nuestra parte. Eso no responde por la propia cadena de suministro de hardware de Google; solo saca a Arpokrat de la cadena de custodia. El razonamiento completo está en la página de ArpokratOS
Se reduce a una frase: lo que no recogemos no se puede filtrar.
Usar nuestras apps no requiere ninguna información personal. Comprar ArpokratOS requiere un nombre, una dirección de correo y un país de residencia, únicamente para procesar el pago. Los mensajes pendientes de entrega residen únicamente en la RAM volátil de nuestros relés, nunca en disco, con el swap deshabilitado para que el sistema no pueda volcar esa memoria al almacenamiento.
El texto legal completo está en nuestra política de privacidad
La infraestructura que respalda esa afirmación está documentada en la página de Infraestructura
Sí: Arpokrat Enterprise ya está disponible. Cubre el despliegue a medida de dispositivos blindados e infraestructura de comunicación autoalojada para organizaciones con requisitos de seguridad elevados, incluida la gobernanza coordinada de actualizaciones en toda una flota y relés privados. Los proyectos empresariales parten de 10 dispositivos.
El alcance, el modelo de colaboración y cómo empezar están en la página de Enterprise
Usa una frase de contraseña, no un PIN, y apunta a al menos 16 caracteres: la longitud por defecto de nuestro propio generador de contraseñas
Un PIN de cuatro dígitos tiene diez mil valores posibles y no es una defensa seria frente a alguien que tenga el dispositivo en la mano. La longitud importa más que los símbolos exóticos: una frase de contraseña larga hecha de palabras corrientes es más fácil de recordar y mucho más difícil de adivinar que una cadena corta de caracteres mezclados.
Depende de si usas una tarjeta SIM, y la distinción importa, así que aquí está completa.
Así que: con una SIM insertada para llamadas y SMS, eres localizable a nivel de red, exactamente igual que en cualquier otro teléfono. Si eso forma parte de tu modelo de amenaza, usa el dispositivo sin SIM, solo por Wi-Fi, y comunícate a través de Arpokrat Messenger
De forma inalámbrica. ArpokratOS recibe actualizaciones over-the-air (OTA) en el propio dispositivo: no necesitas un ordenador ni volver a flashearlo para estar al día. Tu licencia única incluye actualizaciones de por vida para ese dispositivo.
Los manifiestos de versión de ArpokratOS se firman en una máquina dedicada y aislada por air gap que nunca ha tocado internet, como se describe en la página de Infraestructura
Técnicamente sí, instalando directamente un APK (Android Package Kit, el formato de instalación de Android). En el dispositivo no hay Google Play Store.
Lo desaconsejamos: cada app de terceros amplía la superficie de ataque, y muchas llevan exactamente los rastreadores que el resto del sistema existe para eliminar.
Sí: las llamadas y los SMS GSM estándar funcionan si insertas una tarjeta SIM. De ahí se siguen dos cosas, y ambas son propiedades de las redes móviles, no de ArpokratOS:
Para comunicarte evitando ambas cosas, usa Arpokrat Messenger
Todavía no, de forma nativa. ArpokratOS no incluye un cliente de correo integrado: hay uno seguro y que minimiza los metadatos en desarrollo, y hasta entonces el dispositivo se centra en la comunicación instantánea.
Mientras tanto, puedes instalar la app de correo que prefieras vía APK, igual que cualquier otra app de terceros. Se aplica la misma advertencia: cada app de terceros amplía la superficie de ataque, y muchas llevan exactamente los rastreadores que el resto del sistema existe para eliminar.
En Android, sí. ArpokratOS es solo para Pixel, pero la app Arpokrat Messenger funciona en cualquier teléfono Android moderno: instálala desde Google Play Store o descarga directamente el APK.
iOS llegará pronto, igual que las versiones de escritorio para Windows, macOS y Linux. El estado actual de cada plataforma se muestra en el panel de descarga al final de esta página y en la página de Messenger
La criptografía de clave pública actual se basa en matemáticas que un ordenador cuántico suficientemente potente podría llegar a romper, y un adversario puede grabar hoy el tráfico cifrado para descifrarlo más adelante, una amenaza conocida como «Harvest Now, Decrypt Later» (recolectar ahora, descifrar después).
El intercambio de claves de Arpokrat Messenger añade una capa post-cuántica junto al cifrado clásico ya en uso, en lugar de reemplazarlo. Ese intercambio de claves utiliza Streamlined NTRU Prime, una elección deliberada frente al Kyber estandarizado por el NIST, que los ingenieros de SimpleX evitaron debido a preocupaciones criptográficas específicas planteadas durante su estandarización.
Somos deliberadamente mesurados al respecto: la criptografía post-cuántica es la mejor defensa práctica actual, no una garantía permanente. Hoy eleva significativamente el nivel de exigencia, con una vía de actualización clara a medida que evolucionan los estándares. La explicación completa está en la página del protocolo
Los mínimos que permite el protocolo. Arpokrat Messenger está construido sobre SimpleX, que no tiene ningún identificador de usuario: ni números de teléfono, ni direcciones de correo, ni siquiera IDs de usuario aleatorios.
Un relé ve llegar una carga útil cifrada a una cola anónima y, más tarde, ve cómo se recoge, sin nada que vincule ninguno de los dos eventos a una persona. Cada relé transporta solo un tramo de una ruta dividida intencionadamente, de modo que ningún servidor individual posee las dos mitades necesarias para conectar a dos partes. Cómo funciona esto en detalle está en la página del protocolo
Sí. Arpokrat Swap es un agregador sin custodia: muestra ofertas en directo de proveedores independientes, cada una puntuada de A a D según cuánta verificación de identidad exige, y el intercambio se realiza directamente entre tú y el proveedor que elijas. Tus fondos nunca tocan nuestra infraestructura.
Está integrado en la app Messenger y también funciona en tu navegador, en Arpokrat Swap
A Arpokrat, no. No hay cuenta, ni comprobación de identidad, ni nada que tengamos que verificar.
Los proveedores de intercambio son empresas independientes con sus propias políticas, y por eso cada oferta lleva una nota KYC de A (sin KYC) a D (KYC obligatorio), mostrada antes de que te comprometas. En cada operación eliges tú el equilibrio entre precio y privacidad.
Arpokrat cobra un 1,5 % en los intercambios. Esa es la única comisión que cobramos: no hay comisión en las transferencias entre billeteras, ni cuota de cuenta, ni suscripción.
El importe que se te muestra antes de confirmar un intercambio ya incluye las comisiones de red y del proveedor, así que la cifra que ves es la cifra que recibes. Ese 1,5 % es lo que financia el ecosistema de Arpokrat —la infraestructura, el desarrollo de las apps y ArpokratOS—, incluida la app Messenger gratuita.
Cómo se comparan las ofertas una al lado de otra: Arpokrat Swap
En lugar de enrutar cada conversación a través de los servidores de una sola empresa, Arpokrat opera relés ciegos en cinco jurisdicciones independientes.
Los relés los opera Arpokrat, y no decimos lo contrario. Lo que está distribuido es la exposición legal: el procedimiento judicial de una sola jurisdicción no alcanza a toda la red. El mapa está en la página de Infraestructura
Un relé ciego es un buzón muerto (dead drop). Recibe un paquete sellado criptográficamente, lo pone en una cola anónima temporal y lo entrega cuando el propietario de la cola lo recoge.
La arquitectura está documentada por completo en la página del protocolo
Cada una tiene un marco de protección de datos que se nos aplica y ningún mandato general de retención de datos para los servicios de tránsito o de relé. Malasia y Mauricio quedan fuera de las alianzas de inteligencia de los «14 Ojos»; Suiza queda fuera de la UE y del EEE y fija sus propias reglas; el marco IMMI de Islandia está escrito para proteger a las fuentes y la libertad de expresión; la Law 81 de Panamá es legalmente independiente tanto de los marcos de EE. UU. como de los de la UE.
El sentido de esa dispersión es la diversidad legal: el procedimiento judicial de un solo gobierno no alcanza a todos los relés. El razonamiento por país está en la página de Infraestructura
Nuestros relés no registran las conexiones. El registro a nivel de demonio está deshabilitado, y los mensajes pendientes residen en RAM y se eliminan una vez entregados, así que no hay historial de enrutamiento ni registro de conexión que conservar, aportar o perder.
Una excepción precisa del lado de la web, porque un absoluto que no se puede comprobar vale menos que una afirmación acotada que sí: el formulario de contacto y el widget de swap usan tu dirección IP de forma transitoria, para aplicar límites de frecuencia y bloquear abusos. El contador vive en un almacenamiento efímero, en memoria, nunca se escribe en un registro y se purga al reiniciar. La dirección se usa, no se almacena. La declaración completa está en nuestra política de privacidad
Sí, y hay dos vías.
El software de relé de Arpokrat es de código abierto y libre para autoalojar. Si prefieres no depender del nuestro, ejecuta el tuyo: conéctalo a la red y enruta tu propio tráfico a través de una infraestructura que solo tú controlas. Pronto habrá una guía de configuración en nuestro blog.
Las organizaciones que necesiten relés dedicados y gestionados dentro de su propia infraestructura pueden encargar su despliegue como parte de un proyecto empresarial. El alcance y el proceso están en la página de Enterprise
Enterprise es un despliegue a medida, no un producto que se compra en la página. Cada proyecto se ajusta a tu entorno, tu modelo de amenaza y tus obligaciones de cumplimiento, y parte de 10 dispositivos.
El alcance completo está en la página de Enterprise
Sí. Antes de cualquier compromiso completo puede organizarse un piloto o una prueba de concepto más reducidos, disponibles bajo petición. Cuéntanos los requisitos de tu organización y definiremos un despliegue a medida; todas las consultas se tratan con confidencialidad.
Empieza la conversación desde la página de Enterprise
Sí: el despliegue de marca blanca forma parte de la oferta Enterprise. Puedes aplicar tu propia identidad visual, tu nomenclatura y el idioma de la aplicación en todo el sistema operativo y el mensajero, habilitar o restringir capacidades según la función y el entorno, y distribuir la app a través de tu propio canal gestionado en lugar de una tienda de aplicaciones pública.
Qué puede llevar tu marca y qué permanece fijo se detalla en la página de Enterprise
Una respuesta en menos de 12 horas, 24/7/365, más corta que el compromiso de menos de 24 horas que acompaña a una licencia de consumo de ArpokratOS, e incluida en todos los proyectos empresariales.
Un equipo designado se encarga de la implantación, el blindaje y la incorporación, y luego permanece durante toda la vida del despliegue: actualizaciones coordinadas y verificadas en toda tu flota, en un calendario que se ajuste a tus operaciones, y el mismo equipo disponible para incidentes de seguridad en todo momento. La descripción completa está en la página de Enterprise
La licencia y lo que incluye se explican en la página de ArpokratOS
Para comprar una: página de compra
Hoy: Bitcoin (BTC) y Monero (XMR). Los pagos se procesan a través de nuestra propia infraestructura autoalojada, sin ningún intermediario financiero entre tú y nosotros.
La tarjeta y la transferencia bancaria llegarán pronto. Todavía no están disponibles, y preferimos decirlo antes que anunciar un método de pago que en realidad no puedes usar al finalizar la compra. Si mientras tanto tu organización necesita comprar sin criptomonedas, escribe a nuestro equipo
Si acabas de llegar a la cripto, una opción suiza regulada es Mt Pelerin
Permite comprar por transferencia bancaria sin verificación de identidad por debajo de un límite diario determinado —alrededor de 1000 CHF en el momento de escribir esto— y con tarjeta, con una verificación mínima, por encima de esa cifra. Los límites y las normas cambian, así que consulta sus condiciones actuales antes de confiar en ellas. Esto es una indicación, no asesoramiento financiero.
Una respuesta en menos de 24 horas, 24/7/365. El soporte comercial va incluido con una licencia de ArpokratOS Hardened; no es un foro de la comunidad. Tampoco hay sistema de tickets ni cuentas: las respuestas llegan por correo, escritas por una persona.
Los proyectos empresariales llevan un compromiso más corto —una ventana de respuesta de 12 horas— descrito en la página de Enterprise
Sí — dentro de los 14 días, siempre que la licencia no se haya usado nunca.
Una licencia es reembolsable durante los 14 días posteriores a la compra, con una sola condición: no debe haberse vinculado nunca a un dispositivo. La vinculación se produce la primera vez que se usa una clave de licencia para flashear un teléfono — eso es lo que hace que la licencia sea válida para ese dispositivo, y no se puede deshacer.
Así que una clave comprada por error y nunca usada sí se puede reembolsar. Una licencia que ya se ha usado para flashear un Pixel, no.
Para solicitarlo, contacta con nuestro equipo
Si aquí no has encontrado la respuesta, pregúntanos directamente. No hay sistema de tickets ni cuentas: las respuestas llegan por correo, escritas por una persona.
Contactar con soporte¿No sabes qué producto te encaja? Descubre para quién es Arpokrat →
¿Quieres comprobar nuestra integridad operativa? Lee el Warrant Canary →