FAQ

Preguntas frecuentes

Respuestas claras sobre ArpokratOS, Arpokrat Messenger, la red de relés y lo que cuestan realmente las cosas.

General y filosofía

¿Cuál es la diferencia entre Arpokrat Messenger, ArpokratOS Essential y ArpokratOS Hardened?

Tres niveles, una filosofía. La privacidad no debería exigir un modelo de amenaza, pero las herramientas que la protegen sí pueden ajustarse a uno.

  • Arpokrat Messenger — para todo el mundo. Gratuito, sin número de teléfono, sin cuenta y sin curva de aprendizaje. Si envías mensajes, esto es para ti: Arpokrat Messenger
  • ArpokratOS Essential — para quien cuida su privacidad. Un Android des-Googleado y blindado para quien quiere privacidad seria sin renunciar al GPS, a las apps bancarias ni a la comodidad diaria. Aún no está disponible: ArpokratOS Essential
  • ArpokratOS Hardened — para profesionales de alto riesgo, cuando un dispositivo comprometido no es una molestia sino un fallo crítico. El GPS, el Bluetooth y el NFC están desactivados en el núcleo, y es una licencia única de 349 $: ArpokratOS Hardened

Hardened antepone el aislamiento a la integración. Si necesitas el ecosistema de Google Play, las redes sociales habituales o las copias de seguridad en la nube, puede que Essential —o directamente otro dispositivo— te sirva mejor. Qué nivel encaja en cada situación se explica en para quién es Arpokrat

¿Quién está detrás de Arpokrat?

Arpokrat es una empresa privada con sede en Zug, Suiza. Nos financiamos de forma independiente, no aceptamos dinero de las grandes tecnológicas y no tenemos ningún negocio publicitario. Cada producto que lanzamos pide la mínima información con la que puede funcionar, porque los datos que nunca recogemos son datos que nunca podremos perder, vender ni vernos obligados a entregar.

El razonamiento que hay detrás se explica en nuestra página de filosofía

¿Por qué elegisteis Suiza?

La geografía forma parte del modelo de seguridad. Suiza ofrece:

  • Protección: estricta ley de protección de datos FADP; fuera de la UE y del EEE, por lo que fija sus propias reglas.
  • Retención de registros: sin mandato general de retención de datos para servicios de mero transporte (relés).

Ahora bien, Suiza no es un país sin fuerzas del orden, y no pretendemos lo contrario: tiene un régimen de interceptación legal como cualquier otra jurisdicción. Precisamente por eso publicamos un warrant canary firmado

¿Por qué creasteis estos productos?

Porque el internet por defecto funciona con vigilancia. La mayoría de los servicios «gratuitos» se pagan con datos de comportamiento —ubicación, contactos, conversaciones, hábitos— recogidos para perfilarte y revenderlos.

Creemos que la privacidad debería ser el estado por defecto de un dispositivo, y no un ajuste que tengas que ir a buscar. Arpokrat existe para que puedas comunicarte sin ser perfilado.

¿Debería confiar en Arpokrat?

No, y no deberías tener que hacerlo. «Confía en nosotros» no es una propiedad de seguridad. Arpokrat está construido como una arquitectura de confianza cero: el sistema está diseñado para que no podamos leer tus mensajes ni alcanzar tus claves, por mucho que quisiéramos.

Donde no tengas que creernos bajo palabra, no lo hagas. El protocolo es público y está documentado en la página del protocolo

Nuestro warrant canary también está firmado con PGP, así que puedes comprobar tú mismo nuestra integridad operativa

¿Qué es un warrant canary y con qué frecuencia lo actualizáis?

A un servicio se le puede prohibir legalmente decirte que ha recibido una orden gubernamental secreta — pero no se le puede obligar a seguir publicando una declaración firmada que afirme que nunca la recibió. Por eso publicamos una, firmada con PGP y fechada, y la volvemos a firmar dentro de una ventana de 60 días.

Eso convierte la ausencia en la señal. Si la página del canary llega a desaparecer, no se actualiza antes de la fecha límite, o si la firma PGP no supera la verificación, debes asumir que Arpokrat ha sido comprometido.

La declaración actual, los comandos para comprobarla y la huella de la clave están en la página del Warrant Canary

¿Cómo puedo verificar yo mismo lo que afirma Arpokrat, en lugar de creérmelo?

Cuatro cosas que puedes comprobar sin pedirnos nada:

  • El warrant canary. Descarga la declaración firmada y la clave pública que la firmó, y comprueba después la firma. Los comandos exactos y el resultado que debes esperar están en la página del Warrant Canary
  • La huella PGP. La misma clave firma el canary y se publica con su huella en nuestra página de contacto
  • El código fuente. Los clientes de Arpokrat son de código abierto, y el software de relé también, así que puedes leer exactamente lo que publicamos en github.com/Arpokrat
  • El software que instalas. El instalador web comprueba en tu navegador una lista de versiones firmada criptográficamente y verifica cada imagen contra su checksum publicado antes de escribir nada en el teléfono.

Compara la huella con una fuente que no sea esta web. Una huella que solo hayas visto aquí no demuestra nada sobre nosotros.

¿Es Arpokrat de código abierto?

Sí. Los clientes de Arpokrat son totalmente de código abierto y están licenciados bajo la AGPLv3. Cualquiera puede inspeccionar exactamente lo que hace la app: no hay cajas negras, ni telemetría oculta, ni puertas traseras que aceptar por fe.

ArpokratOS es un fork de GrapheneOS, el Android blindado que se considera ampliamente el estándar de oro de la privacidad móvil. Heredamos sus años de revisión de seguridad en lugar de empezar desde cero, y añadimos lo que le falta: mensajería integrada, Tor en todo el sistema y bloqueo de radios a nivel de núcleo. GrapheneOS es de código abierto, y las adiciones específicas de Arpokrat también lo son. No presumimos de blindarlo mejor: lo reconocemos.

Arpokrat Messenger está construido sobre un protocolo de mensajería abierto cuya especificación y código fuente son públicos y verificables de forma independiente: SimpleX

Nuestros propios repositorios están en github.com/Arpokrat

¿Usáis cookies en esta web?

Sin cookies de rastreo, sin analítica, sin publicidad y sin scripts de terceros. Aquí no hay banner de cookies porque no hay nada para lo que pedirte consentimiento.

Una excepción funcional, dicha con precisión en lugar de como un absoluto: al abrir nuestra página de contacto se establece una cookie de sesión estrictamente necesaria que lleva el token CSRF que protege el formulario frente a envíos falsificados. No identifica a nadie, no alimenta ninguna analítica y está exenta de los requisitos de consentimiento, que es por lo que sigue sin haber banner. El widget de swap también guarda una pequeña cantidad de estado en el almacenamiento de sesión de tu navegador para que una cotización sobreviva a una recarga; nunca sale de tu dispositivo.

¿Vendéis teléfonos físicos?

No. Nosotros ponemos el software (ArpokratOS); tú pones el hardware: un Google Pixel que compras por tu cuenta. Es algo deliberado.

Si te enviáramos un teléfono por correo, podría ser interceptado y manipulado en tránsito. Comprar un Pixel precintado cerca de casa e instalarlo tú mismo cierra esa brecha por nuestra parte. Eso no responde por la propia cadena de suministro de hardware de Google; solo saca a Arpokrat de la cadena de custodia. El razonamiento completo está en la página de ArpokratOS

¿Cuál es vuestra política de privacidad de datos?

Se reduce a una frase: lo que no recogemos no se puede filtrar.

Usar nuestras apps no requiere ninguna información personal. Comprar ArpokratOS requiere un nombre, una dirección de correo y un país de residencia, únicamente para procesar el pago. Los mensajes pendientes de entrega residen únicamente en la RAM volátil de nuestros relés, nunca en disco, con el swap deshabilitado para que el sistema no pueda volcar esa memoria al almacenamiento.

El texto legal completo está en nuestra política de privacidad

La infraestructura que respalda esa afirmación está documentada en la página de Infraestructura

¿Ofrecéis soluciones para organizaciones?

Sí: Arpokrat Enterprise ya está disponible. Cubre el despliegue a medida de dispositivos blindados e infraestructura de comunicación autoalojada para organizaciones con requisitos de seguridad elevados, incluida la gobernanza coordinada de actualizaciones en toda una flota y relés privados. Los proyectos empresariales parten de 10 dispositivos.

El alcance, el modelo de colaboración y cómo empezar están en la página de Enterprise

¿Necesito crear una cuenta?

No. No hay cuentas de usuario, ni contraseñas que restablecer, ni direcciones de correo que verificar. Tu identidad en Arpokrat Messenger es un par de claves generado en tu propio dispositivo.

ArpokratOS e instalación

¿Qué dispositivos son compatibles?

Todos los Google Pixel, desde la serie Pixel 8 hasta la serie Pixel 10, incluido el Pixel 10a. La lista completa de modelos está en la página de ArpokratOS

¿Por qué solo Google Pixel? ¿Por qué no iPhone, Samsung o Xiaomi?

Porque el modelo de seguridad depende del hardware. Los Pixel (del 8 al 10, incluido el 10a) llevan el chip de seguridad Titan M2 y permiten el Arranque Verificado con nuestras propias claves criptográficas, de modo que el teléfono solo arranca software firmado con esas claves, y puedes comprobarlo tú mismo. Los dispositivos de Apple, Samsung y Xiaomi no permiten sustituir el sistema operativo a ese nivel manteniendo intacta la verificación de arranque.

¿Necesito conocimientos técnicos para instalarlo?

No. No hace falta ser desarrollador. El instalador web te guía paso a paso desde tu navegador, y verifica el software antes de escribir nada en el teléfono. La guía está en Cómo instalar ArpokratOS

¿Qué significa «flashear»?

Flashear es el proceso de borrar el sistema Android de fábrica que Google preinstaló en el teléfono y escribir ArpokratOS en su lugar. Sobrescribe el almacenamiento interno del dispositivo, así que no sobrevive nada de la configuración de software original.

¿Cómo flasheo mi teléfono?

Necesitas el teléfono, un ordenador y un cable USB. El instalador web verifica el software en tu navegador antes de escribirlo en el dispositivo, así que no tienes que fiarte de la descarga. Instrucciones paso a paso: Cómo instalar ArpokratOS

¿Están cifrados mis datos?

Sí. Todo el disco está cifrado, con la clave derivada de tu contraseña y ligada al chip de seguridad Titan M2. Sin la contraseña, los datos almacenados no se pueden leer, y como la derivación de la clave está anclada en el hardware, los intentos de adivinarla los limita el propio chip, en lugar de poder ejecutarse a toda velocidad contra una copia del disco.

¿Qué pasa si pierdo el teléfono?

Un teléfono perdido o robado permanece en un estado bloqueado y totalmente cifrado, y los datos no pueden leerse sin la clave de cifrado. Nosotros no tenemos esa clave y no podemos recuperarla, que es también la razón por la que no se nos puede obligar a entregársela a nadie. Guarda una copia de seguridad de todo aquello que no querrías perder junto con el dispositivo.

¿Qué tipo de contraseña debería elegir?

Usa una frase de contraseña, no un PIN, y apunta a al menos 16 caracteres: la longitud por defecto de nuestro propio generador de contraseñas

Un PIN de cuatro dígitos tiene diez mil valores posibles y no es una defensa seria frente a alguien que tenga el dispositivo en la mano. La longitud importa más que los símbolos exóticos: una frase de contraseña larga hecha de palabras corrientes es más fácil de recordar y mucho más difícil de adivinar que una cadena corta de caracteres mezclados.

¿Qué es el Duress PIN?

Un Duress PIN es un segundo código de desbloqueo que borra el dispositivo en lugar de abrirlo. Si te obligan a desbloquear el teléfono bajo amenaza, introducirlo activa un borrado instantáneo e irreversible, indistinguible de un desbloqueo normal. Destruye las claves de cifrado para siempre en lugar de borrar archivos, así que después no queda nada recuperable.

¿Qué es el botón de pánico?

También se puede activar un borrado rápido manteniendo pulsado el botón de encendido, así que puedes lanzarlo sin mirar la pantalla. Es el mismo borrado irreversible que el del Duress PIN: destruye las claves de cifrado para siempre en lugar de borrar archivos.

¿Por qué se reinicia el teléfono automáticamente cada cuatro horas?

Un reinicio automático cada cuatro horas vacía tus claves de cifrado de la RAM y devuelve el teléfono a un estado bloqueado y totalmente cifrado hasta que lo desbloqueas tú mismo. Eso reduce el margen en el que las claves están siquiera en memoria, que es exactamente lo que buscan los ataques de arranque en frío y a la memoria física.

¿Se puede localizar o rastrear el teléfono?

Depende de si usas una tarjeta SIM, y la distinción importa, así que aquí está completa.

  • El posicionamiento por satélite está desactivado. El driver GNSS (GPS) está desactivado a nivel de núcleo, junto con el Bluetooth y el NFC, y el escaneo de radios en segundo plano, incluido el de Wi-Fi, está apagado. No hay ningún ajuste para reactivarlos ni ningún driver que una app pueda alcanzar, así que ninguna app del dispositivo puede leer tu posición a partir de los satélites.
  • Una tarjeta SIM hace que el teléfono sea localizable por la red móvil. Esto no es una decisión de diseño de ArpokratOS y ningún sistema operativo puede cambiarlo: cualquier teléfono con una SIM activa se registra continuamente en las antenas cercanas, y el operador —junto con cualquiera que tenga acceso, legal o ilegal, a ese operador— puede localizarlo con la precisión de esa celda.

Así que: con una SIM insertada para llamadas y SMS, eres localizable a nivel de red, exactamente igual que en cualquier otro teléfono. Si eso forma parte de tu modelo de amenaza, usa el dispositivo sin SIM, solo por Wi-Fi, y comunícate a través de Arpokrat Messenger

¿Cómo actualizo ArpokratOS?

De forma inalámbrica. ArpokratOS recibe actualizaciones over-the-air (OTA) en el propio dispositivo: no necesitas un ordenador ni volver a flashearlo para estar al día. Tu licencia única incluye actualizaciones de por vida para ese dispositivo.

Los manifiestos de versión de ArpokratOS se firman en una máquina dedicada y aislada por air gap que nunca ha tocado internet, como se describe en la página de Infraestructura

¿ArpokratOS enruta todo a través de Tor?

Solo cuando lo activas tú. ArpokratOS lleva TorVPN integrado: actívalo y todo el dispositivo se enruta por la red Tor —no solo una app—, ocultando tu IP a los servicios a los que te conectas. Es el motor a nivel de sistema tras el Tor de un toque de Arpokrat Messenger, y permanece apagado hasta que decidas usarlo. La descripción completa está en la página de ArpokratOS

¿Puedo navegar por internet?

Sí, con el navegador privado preinstalado, que usa DuckDuckGo por defecto. Ese valor por defecto es lo importante: reapuntar el navegador a Google o Bing entrega tu historial de búsquedas a las mismas empresas que el resto del dispositivo está construido para mantener fuera.

¿Puedo instalar aplicaciones?

Técnicamente sí, instalando directamente un APK (Android Package Kit, el formato de instalación de Android). En el dispositivo no hay Google Play Store.

Lo desaconsejamos: cada app de terceros amplía la superficie de ataque, y muchas llevan exactamente los rastreadores que el resto del sistema existe para eliminar.

¿Puedo hacer llamadas y enviar SMS?

Sí: las llamadas y los SMS GSM estándar funcionan si insertas una tarjeta SIM. De ahí se siguen dos cosas, y ambas son propiedades de las redes móviles, no de ArpokratOS:

  • Las llamadas y los SMS no están cifrados de extremo a extremo, y el operador puede interceptarlos o entregarlos.
  • Una SIM activa hace que el teléfono sea localizable por la red móvil, como se explica en la respuesta sobre rastreo de más arriba.

Para comunicarte evitando ambas cosas, usa Arpokrat Messenger

¿Puedo recibir correos electrónicos?

Todavía no, de forma nativa. ArpokratOS no incluye un cliente de correo integrado: hay uno seguro y que minimiza los metadatos en desarrollo, y hasta entonces el dispositivo se centra en la comunicación instantánea.

Mientras tanto, puedes instalar la app de correo que prefieras vía APK, igual que cualquier otra app de terceros. Se aplica la misma advertencia: cada app de terceros amplía la superficie de ataque, y muchas llevan exactamente los rastreadores que el resto del sistema existe para eliminar.

¿Y si cambio de teléfono?

La licencia está ligada a un dispositivo, lo que forma parte de cómo se verifica la integridad. Cambiar a un teléfono nuevo implica comprar una licencia nueva para él en la página de compra

Arpokrat Messenger

¿Está Arpokrat Messenger disponible en iPhone y en otros Android?

En Android, sí. ArpokratOS es solo para Pixel, pero la app Arpokrat Messenger funciona en cualquier teléfono Android moderno: instálala desde Google Play Store o descarga directamente el APK.

iOS llegará pronto, igual que las versiones de escritorio para Windows, macOS y Linux. El estado actual de cada plataforma se muestra en el panel de descarga al final de esta página y en la página de Messenger

¿Qué es el cifrado post-cuántico (PQC)?

La criptografía de clave pública actual se basa en matemáticas que un ordenador cuántico suficientemente potente podría llegar a romper, y un adversario puede grabar hoy el tráfico cifrado para descifrarlo más adelante, una amenaza conocida como «Harvest Now, Decrypt Later» (recolectar ahora, descifrar después).

El intercambio de claves de Arpokrat Messenger añade una capa post-cuántica junto al cifrado clásico ya en uso, en lugar de reemplazarlo. Ese intercambio de claves utiliza Streamlined NTRU Prime, una elección deliberada frente al Kyber estandarizado por el NIST, que los ingenieros de SimpleX evitaron debido a preocupaciones criptográficas específicas planteadas durante su estandarización.

Somos deliberadamente mesurados al respecto: la criptografía post-cuántica es la mejor defensa práctica actual, no una garantía permanente. Hoy eleva significativamente el nivel de exigencia, con una vía de actualización clara a medida que evolucionan los estándares. La explicación completa está en la página del protocolo

¿Necesito un número de teléfono o un correo electrónico?

No. Tu identidad es un par de claves criptográficas generado localmente en tu dispositivo. No hay número de teléfono, ni dirección de correo, ni cuenta, ni un directorio central de usuarios que filtrar, extraer o entregar.

¿Está todo cifrado?

Sí. Los mensajes, las transferencias de archivos, las llamadas de voz y vídeo y las transferencias dentro del chat están cifrados de extremo a extremo. Solo tú y la persona con la que hablas podéis descifrar el contenido; nuestros relés lo transportan sin poder leerlo.

¿Qué metadatos ven los relés?

Los mínimos que permite el protocolo. Arpokrat Messenger está construido sobre SimpleX, que no tiene ningún identificador de usuario: ni números de teléfono, ni direcciones de correo, ni siquiera IDs de usuario aleatorios.

Un relé ve llegar una carga útil cifrada a una cola anónima y, más tarde, ve cómo se recoge, sin nada que vincule ninguno de los dos eventos a una persona. Cada relé transporta solo un tramo de una ruta dividida intencionadamente, de modo que ningún servidor individual posee las dos mitades necesarias para conectar a dos partes. Cómo funciona esto en detalle está en la página del protocolo

¿Cómo añado un contacto sin número de teléfono?

Mediante un intercambio directo: escanea en persona el código QR de tu contacto, o genera un enlace de invitación de un solo uso en la app y envíalo por un canal en el que ya confíes. Los enlaces de invitación de un solo uso sustituyen la dirección permanente y vulnerable al spam que reparten otras apps.

¿Qué pasa si estoy sin conexión?

Los mensajes que te envíen esperan en una cola anónima en un relé ciego. El relé guarda una carga útil cifrada que no puede leer, en RAM volátil, y la elimina en cuanto el mensaje se entrega, sin escribirla nunca en disco.

¿Tiene las mismas funciones que WhatsApp o Telegram?

Cubre lo esencial: texto, mensajes de voz, envío de archivos, respuestas, chats de grupo y llamadas de voz y vídeo. Aun así, es un producto distinto con una arquitectura distinta, así que hay que esperar diferencias: no hay copia de seguridad de las conversaciones en la nube, ni subida de la lista de contactos, ni una cuenta con la que iniciar sesión desde un navegador. Esas ausencias son el objetivo, no un olvido.

¿Puedo usar la red Tor?

Sí. Puedes enrutar todo el tráfico a través de Tor activando la opción en los ajustes. Está desactivada por defecto: tú decides cuándo usarla. Enrutar por Tor oculta tu dirección IP a los relés y a tu proveedor de internet.

¿Puedo bloquear la app?

Sí. La app puede protegerse con su propio PIN independiente, de modo que un teléfono desbloqueado no significa una mensajería abierta.

¿Puedo hacer una copia de seguridad de mis conversaciones?

Sí: puedes crear una copia de seguridad local y cifrada de tus conversaciones y restaurarla en un dispositivo nuevo. La copia se queda contigo: no hay copia en la nube, y no podemos restaurártela si la pierdes.

¿La billetera es una app aparte?

No. La billetera y las funciones de intercambio están integradas en la app Arpokrat Messenger. No hay nada más que descargar ni nada más que gestionar: puedes chatear y enviar fondos en el mismo sitio.

¿La billetera integrada es non-custodial?

Sí. Tus claves privadas se generan y se almacenan en tu dispositivo y nunca salen de él. Arpokrat nunca toma la custodia, así que no podemos congelar, incautar, recuperar ni perder tus fondos. La otra cara de eso: guarda a buen recaudo tu frase de recuperación, porque es la única forma de volver a entrar.

¿Qué criptomonedas admite la billetera?

Bitcoin, Ethereum, Monero, Solana, Tron y una lista creciente de activos compatibles. La lista actual se describe en la página de Messenger

¿Puedo enviar moneda fiat (USD, EUR)?

No. La billetera solo maneja criptomonedas. Mover dinero fiat exigiría socios bancarios y verificación de identidad obligatoria, algo incompatible con un producto diseñado para no guardar ningún dato de identidad desde el principio.

¿Puedo enviar dinero a mis contactos?

Sí: puedes enviar cripto directamente dentro de un chat, con la misma facilidad con la que envías una foto. El tiempo de liquidación depende del activo y de las condiciones actuales de la red, como en cualquier transferencia on-chain.

Arpokrat Swap

¿Puedo intercambiar monedas?

Sí. Arpokrat Swap es un agregador sin custodia: muestra ofertas en directo de proveedores independientes, cada una puntuada de A a D según cuánta verificación de identidad exige, y el intercambio se realiza directamente entre tú y el proveedor que elijas. Tus fondos nunca tocan nuestra infraestructura.

Está integrado en la app Messenger y también funciona en tu navegador, en Arpokrat Swap

¿Tengo que facilitar información personal (KYC)?

A Arpokrat, no. No hay cuenta, ni comprobación de identidad, ni nada que tengamos que verificar.

Los proveedores de intercambio son empresas independientes con sus propias políticas, y por eso cada oferta lleva una nota KYC de A (sin KYC) a D (KYC obligatorio), mostrada antes de que te comprometas. En cada operación eliges tú el equilibrio entre precio y privacidad.

¿Cuáles son las comisiones?

Arpokrat cobra un 1,5 % en los intercambios. Esa es la única comisión que cobramos: no hay comisión en las transferencias entre billeteras, ni cuota de cuenta, ni suscripción.

El importe que se te muestra antes de confirmar un intercambio ya incluye las comisiones de red y del proveedor, así que la cifra que ves es la cifra que recibes. Ese 1,5 % es lo que financia el ecosistema de Arpokrat —la infraestructura, el desarrollo de las apps y ArpokratOS—, incluida la app Messenger gratuita.

Cómo se comparan las ofertas una al lado de otra: Arpokrat Swap

Infraestructura y relés ciegos

¿Qué es la red de relés?

En lugar de enrutar cada conversación a través de los servidores de una sola empresa, Arpokrat opera relés ciegos en cinco jurisdicciones independientes.

Los relés los opera Arpokrat, y no decimos lo contrario. Lo que está distribuido es la exposición legal: el procedimiento judicial de una sola jurisdicción no alcanza a toda la red. El mapa está en la página de Infraestructura

¿Por qué hacen falta relés?

Dos teléfonos rara vez pueden mantener una conexión directa entre sí: los cortafuegos, el NAT y el simple hecho de estar apagados se interponen. Un relé salva ese hueco, de modo que un mensaje enviado a un teléfono apagado llega igualmente, sin que ninguna de las dos partes necesite una dirección permanente ni una cuenta central.

¿Cómo funcionan los relés «ciegos»?

Un relé ciego es un buzón muerto (dead drop). Recibe un paquete sellado criptográficamente, lo pone en una cola anónima temporal y lo entrega cuando el propietario de la cola lo recoge.

  • Conocimiento cero de identidades: el relé ve llegar una carga útil y ve cómo se recoge, sin nada que vincule ninguno de los dos eventos a una persona.
  • Ningún relé individual vincula al remitente con el destinatario: cada uno transporta solo un tramo de una ruta dividida intencionadamente, de modo que ningún servidor individual posee las dos mitades.
  • Efímero por diseño: los mensajes se mantienen en RAM y se eliminan una vez entregados.

La arquitectura está documentada por completo en la página del protocolo

¿Dónde están vuestros relés?

En Suiza, Islandia, Panamá, Malasia y Mauricio. Cada uno se eligió por su legislación de protección de datos y por su independencia legal respecto de los demás. El detalle país por país está en la página de Infraestructura

¿Por qué esas jurisdicciones?

Cada una tiene un marco de protección de datos que se nos aplica y ningún mandato general de retención de datos para los servicios de tránsito o de relé. Malasia y Mauricio quedan fuera de las alianzas de inteligencia de los «14 Ojos»; Suiza queda fuera de la UE y del EEE y fija sus propias reglas; el marco IMMI de Islandia está escrito para proteger a las fuentes y la libertad de expresión; la Law 81 de Panamá es legalmente independiente tanto de los marcos de EE. UU. como de los de la UE.

El sentido de esa dispersión es la diversidad legal: el procedimiento judicial de un solo gobierno no alcanza a todos los relés. El razonamiento por país está en la página de Infraestructura

¿Son seguros los relés?

Blindados frente al acceso físico, no solo frente al ataque remoto. Los mensajes pendientes residen únicamente en la RAM volátil con el swap deshabilitado, de modo que el sistema no puede volcarlos al disco y cortar la corriente los elimina. El acceso administrativo es deliberadamente mínimo. La descripción completa está en la página de Infraestructura

¿Guardáis registros del servidor o metadatos de IP?

Nuestros relés no registran las conexiones. El registro a nivel de demonio está deshabilitado, y los mensajes pendientes residen en RAM y se eliminan una vez entregados, así que no hay historial de enrutamiento ni registro de conexión que conservar, aportar o perder.

Una excepción precisa del lado de la web, porque un absoluto que no se puede comprobar vale menos que una afirmación acotada que sí: el formulario de contacto y el widget de swap usan tu dirección IP de forma transitoria, para aplicar límites de frecuencia y bloquear abusos. El contador vive en un almacenamiento efímero, en memoria, nunca se escribe en un registro y se purga al reiniciar. La dirección se usa, no se almacena. La declaración completa está en nuestra política de privacidad

¿Puedo ejecutar mi propio relé?

Sí, y hay dos vías.

El software de relé de Arpokrat es de código abierto y libre para autoalojar. Si prefieres no depender del nuestro, ejecuta el tuyo: conéctalo a la red y enruta tu propio tráfico a través de una infraestructura que solo tú controlas. Pronto habrá una guía de configuración en nuestro blog.

Las organizaciones que necesiten relés dedicados y gestionados dentro de su propia infraestructura pueden encargar su despliegue como parte de un proyecto empresarial. El alcance y el proceso están en la página de Enterprise

Arpokrat Enterprise

¿Qué añade Arpokrat Enterprise frente a los niveles de consumo?

Enterprise es un despliegue a medida, no un producto que se compra en la página. Cada proyecto se ajusta a tu entorno, tu modelo de amenaza y tus obligaciones de cumplimiento, y parte de 10 dispositivos.

  • Seguridad de flotas a escala — despliega dispositivos blindados en distintos equipos y ubicaciones manteniendo el control central sobre su configuración, con políticas de seguridad definidas por equipo, función o despliegue.
  • Infraestructura de comunicación a medida — ejecuta la mensajería de tu organización sobre relés autoalojados dentro de tu propio perímetro, con una segmentación de red que separa ese tráfico de las redes no confiables.
  • Flasheo de dispositivos in situ — disponible como opción, normalmente para despliegues más grandes: nuestro equipo puede flashear y verificar los dispositivos en tus instalaciones.

El alcance completo está en la página de Enterprise

¿Podemos hacer un piloto antes de comprometernos?

Sí. Antes de cualquier compromiso completo puede organizarse un piloto o una prueba de concepto más reducidos, disponibles bajo petición. Cuéntanos los requisitos de tu organización y definiremos un despliegue a medida; todas las consultas se tratan con confidencialidad.

Empieza la conversación desde la página de Enterprise

¿Pueden el sistema operativo y el mensajero llevar nuestra propia marca?

Sí: el despliegue de marca blanca forma parte de la oferta Enterprise. Puedes aplicar tu propia identidad visual, tu nomenclatura y el idioma de la aplicación en todo el sistema operativo y el mensajero, habilitar o restringir capacidades según la función y el entorno, y distribuir la app a través de tu propio canal gestionado en lugar de una tienda de aplicaciones pública.

Qué puede llevar tu marca y qué permanece fijo se detalla en la página de Enterprise

¿Qué soporte incluye un proyecto Enterprise?

Una respuesta en menos de 12 horas, 24/7/365, más corta que el compromiso de menos de 24 horas que acompaña a una licencia de consumo de ArpokratOS, e incluida en todos los proyectos empresariales.

Un equipo designado se encarga de la implantación, el blindaje y la incorporación, y luego permanece durante toda la vida del despliegue: actualizaciones coordinadas y verificadas en toda tu flota, en un calendario que se ajuste a tus operaciones, y el mismo equipo disponible para incidentes de seguridad en todo momento. La descripción completa está en la página de Enterprise

Pago y licencia

¿Cuánto cuesta?

  • Arpokrat Messenger es gratuito. Sin cuenta, sin suscripción y sin ningún nivel de pago: se financia, junto con el resto del ecosistema, con el 1,5 % que cobramos en los intercambios.
  • ArpokratOS Hardened es una licencia única de 349 $ con actualizaciones de por vida para un dispositivo. El Google Pixel compatible (del 8 al 10a) lo compras aparte —el teléfono no está incluido— y lo instalas tú mismo.
  • ArpokratOS Essential no tiene precio confirmado. Todavía no está disponible, y tampoco hay fecha de lanzamiento ni lista de funciones definitiva confirmadas.
  • Enterprise se presupuesta por proyecto, a partir de 10 dispositivos, según los requisitos reales de tu organización y no según un paquete fijo.

La licencia y lo que incluye se explican en la página de ArpokratOS

Para comprar una: página de compra

¿Qué métodos de pago aceptáis?

Hoy: Bitcoin (BTC) y Monero (XMR). Los pagos se procesan a través de nuestra propia infraestructura autoalojada, sin ningún intermediario financiero entre tú y nosotros.

La tarjeta y la transferencia bancaria llegarán pronto. Todavía no están disponibles, y preferimos decirlo antes que anunciar un método de pago que en realidad no puedes usar al finalizar la compra. Si mientras tanto tu organización necesita comprar sin criptomonedas, escribe a nuestro equipo

¿Cuánto tarda la entrega?

Es inmediata. En cuanto el pago se confirma, el sistema genera tu clave de licencia y desbloquea el instalador web. Puedes flashear el teléfono ese mismo minuto.

No tengo cripto. ¿Dónde puedo comprarla?

Si acabas de llegar a la cripto, una opción suiza regulada es Mt Pelerin

Permite comprar por transferencia bancaria sin verificación de identidad por debajo de un límite diario determinado —alrededor de 1000 CHF en el momento de escribir esto— y con tarjeta, con una verificación mínima, por encima de esa cifra. Los límites y las normas cambian, así que consulta sus condiciones actuales antes de confiar en ellas. Esto es una indicación, no asesoramiento financiero.

¿Qué soporte incluye una licencia de ArpokratOS?

Una respuesta en menos de 24 horas, 24/7/365. El soporte comercial va incluido con una licencia de ArpokratOS Hardened; no es un foro de la comunidad. Tampoco hay sistema de tickets ni cuentas: las respuestas llegan por correo, escritas por una persona.

Los proyectos empresariales llevan un compromiso más corto —una ventana de respuesta de 12 horas— descrito en la página de Enterprise

¿Puedo obtener un reembolso?

Sí — dentro de los 14 días, siempre que la licencia no se haya usado nunca.

Una licencia es reembolsable durante los 14 días posteriores a la compra, con una sola condición: no debe haberse vinculado nunca a un dispositivo. La vinculación se produce la primera vez que se usa una clave de licencia para flashear un teléfono — eso es lo que hace que la licencia sea válida para ese dispositivo, y no se puede deshacer.

Así que una clave comprada por error y nunca usada sí se puede reembolsar. Una licencia que ya se ha usado para flashear un Pixel, no.

Para solicitarlo, contacta con nuestro equipo

¿Te quedan preguntas?

Si aquí no has encontrado la respuesta, pregúntanos directamente. No hay sistema de tickets ni cuentas: las respuestas llegan por correo, escritas por una persona.

Contactar con soporte