Arpokrat Messenger está construido sobre SimpleX, la red de mensajería sin identificadores de usuario. Sin cuentas, sin directorio central, sin metadatos que entregar. Así es exactamente como funciona.
Un servidor que no sabe nada no puede revelar nada. Los relays de Arpokrat están diseñados para ser ciegos — a propósito.
Arpokrat Messenger no inventa su propia criptografía secreta — está construido sobre SimpleX , la primera red de mensajería sin identificadores de usuario.
SimpleX es un protocolo de mensajería abierto cuya especificación y código fuente son públicos y verificables de forma independiente. La arquitectura descrita en esta página — sin identificadores de usuario, colas unidireccionales, relays ciegos — es el diseño de SimpleX, y Arpokrat opera sus propios relays sobre él.
Una seguridad que no se puede inspeccionar no es seguridad. Construir sobre un protocolo abierto significa que estas afirmaciones de privacidad pueden verificarse frente a una especificación pública, no aceptarse por confianza.
La mayoría de los mensajeros te identifican mediante un número de teléfono o una cuenta. Arpokrat no te identifica en absoluto.
En los mensajeros estándar, tienes un ID de usuario estático — normalmente tu número de teléfono. Incluso cuando el contenido de un mensaje está cifrado, el servidor sigue mapeando el remitente con el destinatario y construye silenciosamente un gráfico social de quién habla con quién.
Arpokrat elimina por completo el concepto de ID de usuario. No hay cuenta ni dirección permanente — existes únicamente como un conjunto de claves criptográficas almacenadas en tu dispositivo. Para contactarte, alguien necesita un enlace de invitación de un solo uso que tú decidas compartir.
En lugar de enrutar toda una conversación a través de un solo servidor, cada dirección viaja por un relay diferente.
Cuando le escribes a alguien, depositas un paquete cifrado en una cola anónima que el destinatario configuró y que solo él vigila. Sus respuestas regresan a través de una cola separada en un relay diferente.
Como el tramo de envío y el tramo de respuesta residen en servidores diferentes, ningún relay individual llega a ver ambos extremos de la conversación.
Los servidores tradicionales son “inteligentes” — saben quién eres y enrutan según una base de datos. Los relays de Arpokrat son deliberadamente lo opuesto.
Un relay ciego es un buzón muerto (dead-drop). Acepta un paquete cifrado, lo mantiene en una cola y lo entrega cuando el propietario de la cola lo recoge. No sabe quién depositó el paquete ni quién lo recogerá.
Además del cifrado de extremo a extremo de SimpleX, el intercambio de claves añade protección post-cuántica.
La criptografía de clave pública actual se basa en matemáticas que un ordenador cuántico suficientemente potente podría eventualmente romper. Un intercambio de claves post-cuántico añade una segunda capa diseñada para resistir esa clase de ataque, funcionando junto al cifrado clásico ya en uso en lugar de reemplazarlo. Ese intercambio de claves utiliza Streamlined NTRU Prime — una elección deliberada frente al Kyber estandarizado por el NIST, que los ingenieros de SimpleX evitaron debido a preocupaciones criptográficas específicas planteadas durante su estandarización.
Somos deliberadamente mesurados al respecto: la criptografía post-cuántica es la mejor defensa práctica actual, no una garantía permanente. Hoy eleva significativamente el nivel de exigencia, con una vía de actualización clara a medida que evolucionan los estándares.
La inversión post-cuántica responde a una amenaza concreta y actual — no hipotética.
Un adversario con buenos recursos puede grabar hoy el tráfico cifrado y simplemente almacenarlo, esperando el día en que la computación cuántica pueda romper el cifrado. Cualquier cosa interceptada ahora podría descifrarse años después. Los investigadores de seguridad llaman a esto “Harvest Now, Decrypt Later” (recolectar ahora, descifrar después).
El diseño con metadatos mínimos también ayuda aquí: cuanto menos revele un flujo interceptado sobre quién está hablando, menos valiosa se vuelve una copia almacenada — incluso antes de considerar el contenido.
La arquitectura es abstracta. Esto es lo que significa en la práctica.
Al no haber cuentas de usuario, sencillamente no existe un mapa de quiénes son tus contactos. Los datos del gráfico no existen para ser incautados ni filtrados.
No tienes una dirección permanente que los spammers puedan atacar. Contactarte requiere un enlace de invitación de un solo uso que tú decidas entregar.
Usa un nombre de visualización diferente y relays distintos para cada contacto, de modo que tu vida laboral y tu vida privada no puedan vincularse.
Sin cuenta, sin número de teléfono, sin rastro de metadatos. Genera tus claves y empieza a hablar.
Explorar Arpokrat MessengerDescubre cómo se genera tu identidad anónima en la página de Messenger
.
¿Tienes curiosidad por saber dónde viven físicamente los relays? Explora la Infraestructura
.