Por dentro

El Protocolo Arpokrat
Privacidad por arquitectura.

Arpokrat Messenger está construido sobre SimpleX, la red de mensajería sin identificadores de usuario. Sin cuentas, sin directorio central, sin metadatos que entregar. Así es exactamente como funciona.

Un servidor que no sabe nada no puede revelar nada. Los relays de Arpokrat están diseñados para ser ciegos — a propósito.

Protocolo abierto

Construido sobre SimpleX

Arpokrat Messenger no inventa su propia criptografía secreta — está construido sobre SimpleX , la primera red de mensajería sin identificadores de usuario.

SimpleX es un protocolo de mensajería abierto cuya especificación y código fuente son públicos y verificables de forma independiente. La arquitectura descrita en esta página — sin identificadores de usuario, colas unidireccionales, relays ciegos — es el diseño de SimpleX, y Arpokrat opera sus propios relays sobre él.

Una seguridad que no se puede inspeccionar no es seguridad. Construir sobre un protocolo abierto significa que estas afirmaciones de privacidad pueden verificarse frente a una especificación pública, no aceptarse por confianza.

Sin identificadores

Eres una Clave, No una Cuenta

La mayoría de los mensajeros te identifican mediante un número de teléfono o una cuenta. Arpokrat no te identifica en absoluto.

En los mensajeros estándar, tienes un ID de usuario estático — normalmente tu número de teléfono. Incluso cuando el contenido de un mensaje está cifrado, el servidor sigue mapeando el remitente con el destinatario y construye silenciosamente un gráfico social de quién habla con quién.

Arpokrat elimina por completo el concepto de ID de usuario. No hay cuenta ni dirección permanente — existes únicamente como un conjunto de claves criptográficas almacenadas en tu dispositivo. Para contactarte, alguien necesita un enlace de invitación de un solo uso que tú decidas compartir.

Rutas divididas

Dos Relays, Una Ruta Fragmentada

En lugar de enrutar toda una conversación a través de un solo servidor, cada dirección viaja por un relay diferente.

Cuando le escribes a alguien, depositas un paquete cifrado en una cola anónima que el destinatario configuró y que solo él vigila. Sus respuestas regresan a través de una cola separada en un relay diferente.

Como el tramo de envío y el tramo de respuesta residen en servidores diferentes, ningún relay individual llega a ver ambos extremos de la conversación.

Cómo divide Arpokrat una conversación entre dos relays ciegosLos mensajes del remitente viajan a través de una cola de envío en el Relay A hasta el destinatario. Las respuestas del destinatario regresan a través de una cola de respuesta separada en el Relay B. Como cada relay transporta solo un tramo de la conversación, ningún relay llega a ver a ambas partes.RemitenteDestinatarioRelay Acola de envíoRelay Bcola de respuesta
Relays ciegos

Servidores Diseñados para No Saber Nada

Los servidores tradicionales son “inteligentes” — saben quién eres y enrutan según una base de datos. Los relays de Arpokrat son deliberadamente lo opuesto.

Un relay ciego es un buzón muerto (dead-drop). Acepta un paquete cifrado, lo mantiene en una cola y lo entrega cuando el propietario de la cola lo recoge. No sabe quién depositó el paquete ni quién lo recogerá.

Post-cuántico

Cifrado Con un Horizonte Cuántico

Además del cifrado de extremo a extremo de SimpleX, el intercambio de claves añade protección post-cuántica.

La criptografía de clave pública actual se basa en matemáticas que un ordenador cuántico suficientemente potente podría eventualmente romper. Un intercambio de claves post-cuántico añade una segunda capa diseñada para resistir esa clase de ataque, funcionando junto al cifrado clásico ya en uso en lugar de reemplazarlo. Ese intercambio de claves utiliza Streamlined NTRU Prime — una elección deliberada frente al Kyber estandarizado por el NIST, que los ingenieros de SimpleX evitaron debido a preocupaciones criptográficas específicas planteadas durante su estandarización.

Somos deliberadamente mesurados al respecto: la criptografía post-cuántica es la mejor defensa práctica actual, no una garantía permanente. Hoy eleva significativamente el nivel de exigencia, con una vía de actualización clara a medida que evolucionan los estándares.

El juego a largo plazo

Por Qué Importa: Harvest Now, Decrypt Later

La inversión post-cuántica responde a una amenaza concreta y actual — no hipotética.

Un adversario con buenos recursos puede grabar hoy el tráfico cifrado y simplemente almacenarlo, esperando el día en que la computación cuántica pueda romper el cifrado. Cualquier cosa interceptada ahora podría descifrarse años después. Los investigadores de seguridad llaman a esto “Harvest Now, Decrypt Later” (recolectar ahora, descifrar después).

El diseño con metadatos mínimos también ayuda aquí: cuanto menos revele un flujo interceptado sobre quién está hablando, menos valiosa se vuelve una copia almacenada — incluso antes de considerar el contenido.

El resultado

Lo Que Esto Te Da

La arquitectura es abstracta. Esto es lo que significa en la práctica.

Sin gráfico social

Al no haber cuentas de usuario, sencillamente no existe un mapa de quiénes son tus contactos. Los datos del gráfico no existen para ser incautados ni filtrados.

Sin objetivo para el spam

No tienes una dirección permanente que los spammers puedan atacar. Contactarte requiere un enlace de invitación de un solo uso que tú decidas entregar.

Identidad compartimentada

Usa un nombre de visualización diferente y relays distintos para cada contacto, de modo que tu vida laboral y tu vida privada no puedan vincularse.

Comunícate Sin Dejar Rastro

Sin cuenta, sin número de teléfono, sin rastro de metadatos. Genera tus claves y empieza a hablar.

Explorar Arpokrat Messenger