پاسخهای صریح دربارهی ArpokratOS، Arpokrat Messenger، شبکهی رله، و اینکه هزینهها واقعاً چقدر است.
سه سطح، یک فلسفه. حریم خصوصی نباید مدل تهدید بخواهد، اما ابزارهایی که از آن محافظت میکنند میتوانند با یک مدل تهدید تنظیم شوند.
Hardened جداسازی را بر یکپارچگی مقدم میداند. اگر به زیستبوم Google Play، اپهای اجتماعی پرکاربرد یا پشتیبانگیری ابری نیاز دارید، شاید Essential — یا اصلاً دستگاهی دیگر — بهتر به کارتان بیاید. اینکه کدام سطح به کدام موقعیت میخورد، در صفحهی برای چه کسانی میسازیم آمده است
Arpokrat یک شرکت خصوصی مستقر در زوگ سوئیس است. تأمین مالی ما مستقل است، از شرکتهای بزرگ فناوری پولی نمیگیریم و هیچ کسبوکار تبلیغاتی نداریم. هر محصولی که منتشر میکنیم کمترین اطلاعاتی را میخواهد که با آن بتواند کار کند، چون دادهای که هرگز جمع نمیکنیم دادهای است که هرگز نمیتوانیم آن را گم کنیم، بفروشیم یا به تحویل دادنش وادار شویم.
استدلال پشت این رویکرد در صفحهی فلسفهی ما آمده است
جغرافیا بخشی از مدل امنیتی است. سوئیس اینها را ارائه میدهد:
آنچه سوئیس نیست، کشوری بدون نیروی انتظامی است و ما هم خلاف این را ادعا نمیکنیم: این کشور هم مانند هر حوزهی قضایی دیگری نظام شنود قانونی دارد. دقیقاً به همین دلیل است که یک کاناری حکم امضاشده منتشر میکنیم
چون اینترنتِ پیشفرض بر پایهی نظارت کار میکند. بهای بیشتر سرویسهای «رایگان» با دادههای رفتاری پرداخت میشود — موقعیت مکانی، مخاطبان، گفتوگوها، عادتها — که جمعآوری میشوند تا نمایهسازی و بازفروش شوند.
ما فکر میکنیم حریم خصوصی باید حالت پیشفرض یک دستگاه باشد، نه تنظیمی که خودتان باید بروید و پیدایش کنید. Arpokrat هست تا بتوانید بدون آنکه نمایهسازی شوید ارتباط برقرار کنید.
خیر — و نباید مجبور باشید. «به ما اعتماد کنید» یک ویژگی امنیتی نیست. Arpokrat بر پایهی معماری اعتماد صفر ساخته شده است: سامانه چنان طراحی شده که ما نتوانیم پیامهای شما را بخوانیم یا به کلیدهایتان برسیم، هر چه هم که بخواهیم.
هر جا لازم نیست حرف ما را بپذیرید، نپذیرید. پروتکل عمومی است و در صفحهی پروتکل مستند شده است
کاناری حکم ما هم با PGP امضا شده است، پس میتوانید درستکاری عملیاتی ما را خودتان بررسی کنید
یک سرویس ممکن است قانوناً از گفتن اینکه دستور محرمانهی دولتی دریافت کرده منع شود — اما نمیتوان آن را وادار کرد که همچنان بیانیهای امضاشده منتشر کند مبنی بر اینکه هرگز چنین دستوری نگرفته است. پس ما یکی منتشر میکنیم، امضاشده با PGP و تاریخدار، و در بازهای ۶۰ روزه دوباره امضایش میکنیم.
بدینترتیب خودِ نبودن به نشانه بدل میشود. اگر صفحهی کاناری روزی حذف شود، تا مهلت مقرر بهروزرسانی نشود، یا امضای PGP در راستیآزمایی رد شود، باید فرض کنید که Arpokrat مورد نفوذ قرار گرفته است.
بیانیهی کنونی، دستورهای بررسی آن و اثر انگشت کلید در صفحهی کاناری حکم آمدهاند
چهار چیز که میتوانید بدون آنکه چیزی از ما بخواهید بررسی کنید:
اثر انگشت را با منبعی جز این وبسایت بسنجید. اثر انگشتی که فقط اینجا دیدهاید، هیچ چیزی دربارهی ما اثبات نمیکند.
بله. کلاینتهای Arpokrat کاملاً متنباز هستند و تحت مجوز AGPLv3 منتشر شدهاند. هر کسی میتواند دقیقاً بررسی کند که اپلیکیشن چه کاری انجام میدهد — هیچ جعبهی سیاهی، هیچ تلهمتری پنهانی و هیچ درِ پشتیای وجود ندارد که مجبور باشید به آن اعتماد کنید.
ArpokratOS یک فورک از GrapheneOS است، همان اندروید مقاومسازیشدهای که بهگستردگی استاندارد طلایی حریم خصوصی موبایل شناخته میشود. ما بهجای شروع از صفر، سالها بازبینی امنیتی آن را به ارث میبریم و سپس چیزی را که ندارد اضافه میکنیم: یک پیامرسان داخلی، Tor سراسری سیستم و قفل رادیویی در سطح کرنل. GrapheneOS متنباز است و افزودههای ویژهی Arpokrat هم متنباز هستند. ادعا نمیکنیم از آن مقاومتریم — به آن اعتبار میدهیم.
Arpokrat Messenger بر پایهی یک پروتکل پیامرسانی باز ساخته شده که مشخصات فنی و کد منبع آن عمومی و قابل بازبینی مستقل هستند: SimpleX
مخزنهای خود ما اینجا هستند: github.com/Arpokrat
بدون کوکی ردیابی، بدون تحلیل رفتار، بدون فناوری تبلیغاتی، بدون اسکریپت شخص ثالث. اینجا هیچ نوار کوکیای نیست، چون چیزی نیست که برایش رضایت شما را بخواهیم.
یک استثنای کارکردی، که بهجای بیان مطلق دقیق گفته میشود: باز کردن صفحهی تماس ما یک کوکی نشستِ کاملاً ضروری میگذارد که توکن CSRF محافظِ فرم در برابر ارسالهای جعلی را حمل میکند. این کوکی هیچکس را شناسایی نمیکند، به هیچ سامانهی تحلیلی داده نمیدهد و از الزامات رضایت معاف است — و به همین دلیل همچنان نواری در کار نیست. ویجت Swap هم مقدار کمی وضعیت را در session storage مرورگر شما نگه میدارد تا یک پیشنهاد قیمت پس از بارگذاری دوباره از میان نرود؛ این داده هرگز دستگاه شما را ترک نمیکند.
خیر. ما نرمافزار را فراهم میکنیم (ArpokratOS)؛ شما سختافزار را — یک Google Pixel که خودتان میخرید. این کار عمدی است.
اگر ما گوشی را برایتان پست میکردیم، ممکن بود در مسیر شنود و دستکاری شود. خریدن یک Pixel پلمبشده از بازار محلی و فلش کردن آن به دست خودتان، این شکاف را از سمت ما میبندد. این نمیتواند ضامن زنجیرهی تأمین سختافزار خودِ Google باشد؛ فقط Arpokrat را از زنجیرهی حفاظت خارج میکند. استدلال کامل در صفحهی ArpokratOS آمده است
همهاش در یک جمله خلاصه میشود: آنچه را جمع نمیکنیم نمیتوانیم فاش کنیم.
استفاده از اپهای ما اصلاً به هیچ اطلاعات شخصی نیاز ندارد. خرید ArpokratOS به یک نام، یک نشانی ایمیل و کشور محل اقامت نیاز دارد، آن هم تنها برای پردازش پرداخت. پیامهای در انتظار تحویل تنها در RAM فرّار روی رلههای ما قرار دارند، هرگز روی دیسک، و swap غیرفعال است تا سیستم نتواند آن حافظه را روی فضای ذخیرهسازی بنویسد.
متن حقوقی کامل در سیاست حفظ حریم خصوصی ما آمده است
زیرساخت پشت این ادعا در صفحهی زیرساخت مستند شده است
بله — Arpokrat Enterprise هماکنون در دسترس است. این راهکار استقرار سفارشی دستگاههای مقاومسازیشده و زیرساخت ارتباطی درونسازمانی را برای سازمانهایی با الزامات امنیتی بالا پوشش میدهد، از جمله راهبری هماهنگ بهروزرسانیها در سراسر یک ناوگان و رلههای خصوصی. همکاریها از ۱۰ دستگاه آغاز میشوند.
دامنه، مدل همکاری و نحوهی شروع در صفحهی Enterprise آمده است
از یک عبارت عبور استفاده کنید، نه یک PIN، و دستکم ۱۶ نویسه را هدف بگیرید — همان طول پیشفرض تولیدکنندهی رمز عبور خودمان
یک PIN چهاررقمی ده هزار مقدار ممکن دارد و در برابر کسی که دستگاه را در دست دارد دفاع جدی به شمار نمیآید. طول از نمادهای عجیب مهمتر است: یک عبارت عبور بلند از کلمات معمولی هم آسانتر به یاد میماند و هم بسیار سختتر از یک رشتهی کوتاهِ درهم حدس زده میشود.
این بستگی دارد به اینکه از سیمکارت استفاده کنید یا نه، و این تمایز اهمیت دارد — پس آن را بهطور کامل میآوریم.
پس: با سیمکارتِ واردشده برای تماس و SMS، شما در سطح شبکه قابل مکانیابی هستید، دقیقاً همانطور که با هر گوشی دیگری. اگر این بخشی از مدل تهدید شماست، دستگاه را بدون سیمکارت و تنها روی Wi-Fi به کار بگیرید و ارتباطتان را از راه Arpokrat Messenger برقرار کنید
بهصورت بیسیم (OTA). ArpokratOS بهروزرسانیهای OTA را روی خود دستگاه دریافت میکند — برای بهروز ماندن نه به رایانه نیاز دارید و نه به فلش دوباره. مجوز یکبارِ شما شامل بهروزرسانی مادامالعمر برای همان دستگاه است.
مانیفستهای انتشار ArpokratOS روی یک ماشین اختصاصی و ایزوله از شبکه امضا میشوند که هرگز به اینترنت متصل نشده است، همانطور که در صفحهی زیرساخت شرح داده شده است
از نظر فنی بله، با نصب مستقیم یک APK (Android Package Kit — قالب نصب اندروید). روی دستگاه هیچ Google Play Store وجود ندارد.
ما توصیهاش نمیکنیم: هر برنامهی شخص ثالث سطح حمله را گستردهتر میکند و بسیاری از آنها دقیقاً همان ردیابهایی را دارند که بقیهی سیستم برای حذفشان وجود دارد.
بله — تماسهای GSM استاندارد و SMS در صورت وارد کردن سیمکارت کار میکنند. دو نکته از این پی میآید و هر دو ویژگی شبکههای تلفن همراهاند، نه ویژگی ArpokratOS:
برای ارتباطی که از هر دوی اینها پرهیز میکند، از Arpokrat Messenger استفاده کنید
هنوز نه، بهصورت بومی. ArpokratOS کلاینت ایمیل داخلی ندارد — نسخهای امن و با کمینهی فراداده در دست توسعه است و تا آن زمان تمرکز دستگاه بر ارتباط آنی است.
در این میان میتوانید یک برنامهی ایمیل دلخواه را از راه APK نصب کنید، درست مثل هر برنامهی شخص ثالث دیگری. همان هشدار هم برقرار است: هر برنامهی شخص ثالث سطح حمله را گستردهتر میکند و بسیاری از آنها دقیقاً همان ردیابهایی را دارند که بقیهی سیستم برای حذفشان وجود دارد.
روی اندروید، بله. ArpokratOS فقط برای Pixel است، اما اپلیکیشن Arpokrat Messenger روی هر گوشی اندرویدی امروزی اجرا میشود — آن را از Google Play Store نصب کنید، یا APK را مستقیماً دانلود کنید.
iOS بهزودی میآید، و نسخههای دسکتاپ برای Windows، macOS و Linux هم همینطور. وضعیت کنونی هر پلتفرم در پنل دانلودِ پایین همین صفحه و در صفحهی Messenger نشان داده میشود
رمزنگاری کلید عمومی امروزی بر پایهی ریاضیاتی است که یک رایانهی کوانتومی بهاندازهی کافی بزرگ سرانجام میتواند آن را بشکند — و یک دشمن میتواند همین امروز ترافیک رمزنگاریشده را ضبط کند تا بعداً رمزگشاییاش کند؛ تهدیدی که با نام «Harvest Now, Decrypt Later» شناخته میشود.
تبادل کلید در Arpokrat Messenger یک لایهی پساکوانتومی را در کنار رمزنگاری کلاسیکِ موجود اضافه میکند، نه اینکه جایگزینش کند. آن تبادل کلید از Streamlined NTRU Prime استفاده میکند — انتخابی آگاهانه بهجای Kyber که استاندارد NIST است و مهندسان SimpleX به دلیل نگرانیهای رمزنگارانهی مشخصی که در جریان استانداردسازی آن مطرح شد، از آن اجتناب کردند.
در این باره عمداً محتاطانه صحبت میکنیم: رمزنگاری پساکوانتومی بهترین شیوهی دفاعی کنونی است، نه یک تضمین دائمی. این رویکرد همین امروز استاندارد امنیتی را بهطور قابلتوجهی بالا میبرد، آن هم با مسیری روشن برای ارتقا هرچه استانداردها تکامل مییابند. توضیح کامل در صفحهی پروتکل آمده است
بهاندازهای که پروتکل اجازه میدهد، یعنی بسیار کم. Arpokrat Messenger بر پایهی SimpleX ساخته شده که اصلاً هیچ شناسهی کاربری ندارد — نه شماره تلفنی، نه نشانی ایمیلی، حتی نه شناسههای کاربری تصادفی.
یک رله میبیند که محمولهای رمزنگاریشده به صفی ناشناس میرسد و بعداً برداشته میشود، بیآنکه چیزی هیچیک از این دو رویداد را به شخصی پیوند دهد. هر رله تنها یک بخش از مسیری را حمل میکند که عمداً تقسیم شده است، پس هیچ سرور منفردی هر دو نیمهی لازم برای اتصال دو طرف را در اختیار ندارد. اینکه این سازوکار در جزئیات چگونه کار میکند در صفحهی پروتکل آمده است
بله. Arpokrat Swap یک تجمیعکنندهی بدون نگهداری است: پیشنهادهای زنده از ارائهدهندگان مستقل را نمایش میدهد که هر کدام بر اساس میزان احراز هویتی که میخواهند از A تا D امتیاز میگیرند، و تبادل مستقیماً میان شما و ارائهدهندهای که انتخاب میکنید انجام میشود. وجوه شما هرگز به زیرساخت ما نمیرسد.
این قابلیت درون اپلیکیشن Messenger ساخته شده و در مرورگر شما هم اجرا میشود: Arpokrat Swap
به Arpokrat نه. نه حسابی هست، نه بررسی هویتی، و نه چیزی که ما بخواهیم راستیآزماییاش کنیم.
ارائهدهندگان Swap کسبوکارهایی مستقل با سیاستهای خودشان هستند، و به همین دلیل هر پیشنهاد یک امتیاز KYC از A (بدون KYC) تا D (KYC الزامی) دارد که پیش از تعهد شما نمایش داده میشود. در هر معامله خودتان توازن میان قیمت و حریم خصوصی را انتخاب میکنید.
Arpokrat ۱٫۵ درصد روی تبادلها دریافت میکند. این تنها کارمزدی است که میگیریم: نه کارمزدی روی انتقال کیف پول به کیف پول هست، نه کارمزد حساب، و نه اشتراک.
مبلغی که پیش از تأیید یک تبادل به شما نشان داده میشود از پیش شامل کارمزد شبکه و کارمزد ارائهدهنده است، پس رقمی که میبینید همان رقمی است که دریافت میکنید. همان ۱٫۵ درصد است که زیستبوم Arpokrat را تأمین مالی میکند — زیرساخت، توسعهی اپلیکیشنها و ArpokratOS — از جمله اپلیکیشن رایگان Messenger.
اینکه پیشنهادها چگونه کنار هم مقایسه میشوند: Arpokrat Swap
بهجای عبور دادن هر گفتوگو از سرورهای یک شرکت، Arpokrat رلههای کور را در پنج حوزهی قضایی مستقل اجرا میکند.
رلهها را خودِ Arpokrat اداره میکند و خلاف این را ادعا نمیکنیم. آنچه توزیع شده، در معرض قرار گرفتنِ حقوقی است — فرآیند قضایی هیچ حوزهی واحدی به کل شبکه نمیرسد. نقشه در صفحهی زیرساخت آمده است
یک رلهی کور مانند یک محل تحویل مخفی است. بستهای رمزنگاریشده را دریافت میکند، آن را در صفی ناشناس و موقت میگذارد و هنگامی که صاحب صف آن را برمیدارد تحویلش میدهد.
معماری بهطور کامل در صفحهی پروتکل مستند شده است
هر کدام چارچوبی برای حفاظت از داده دارند که بر ما اعمال میشود، و هیچ الزام فراگیری برای نگهداری داده در خدمات ترانزیت یا رله ندارند. مالزی و موریس بیرون از ائتلافهای اطلاعاتی «۱۴ چشم» قرار دارند؛ سوئیس بیرون از EU و EEA است و قواعد خود را تعیین میکند؛ چارچوب IMMI ایسلند برای حفاظت از منابع و آزادی بیان نوشته شده است؛ و Law 81 پاناما از نظر حقوقی مستقل از چارچوبهای آمریکا و EU است.
هدف از این پراکندگی، تنوع حقوقی است: فرآیند قضایی هیچ دولت واحدی به همهی رلهها نمیرسد. استدلال مربوط به هر کشور در صفحهی زیرساخت آمده است
رلههای ما اتصالها را ثبت نمیکنند. ثبت گزارش در سطح دیمن غیرفعال است و پیامهای در انتظار در RAM قرار دارند و پس از تحویل پاک میشوند، پس هیچ تاریخچهی مسیریابی یا سابقهی اتصالی برای نگهداری، ارائه یا از دست دادن وجود ندارد.
یک استثنای دقیق در سمت وبسایت، چون یک بیان مطلق که قابل بررسی نباشد از یک ادعای محدودِ قابل بررسی کمارزشتر است: فرم تماس و ویجت Swap از نشانی IP شما بهصورت گذرا استفاده میکنند تا محدودیت نرخ را اعمال کنند و جلوی سوءاستفاده را بگیرند. شمارنده در فضای ذخیرهسازی زودگذر و مبتنی بر حافظه قرار دارد، هرگز در هیچ گزارشی نوشته نمیشود و با راهاندازی مجدد پاک میشود. نشانی استفاده میشود، نه ذخیره. بیانیهی کامل در سیاست حفظ حریم خصوصی ما آمده است
بله، و دو راه دارد.
نرمافزار رلهی Arpokrat متنباز و برای خودمیزبانی رایگان است. اگر ترجیح میدهید به رلههای ما تکیه نکنید، رلهی خودتان را اجرا کنید — آن را به شبکه متصل کنید و ترافیک خود را از میان زیرساختی که تنها شما کنترلش میکنید عبور دهید. یک راهنمای راهاندازی بهزودی در وبلاگ ما منتشر میشود.
سازمانهایی که به رلههای اختصاصی و مدیریتشده درون زیرساخت خودشان نیاز دارند، میتوانند بهجای آن، استقرارشان را در قالب یک همکاری سازمانی انجام دهند. دامنه و فرآیند در صفحهی Enterprise آمده است
Enterprise یک استقرار سفارشی است، نه محصولی که از روی صفحه بخرید. هر همکاری متناسب با محیط شما، مدل تهدید شما و الزامات انطباق شما تعریف میشود و از ۱۰ دستگاه آغاز میشود.
دامنهی کامل در صفحهی Enterprise آمده است
بله. پیش از هر تعهد کامل میتوان یک پایلوت کوچکتر یا اثبات مفهوم ترتیب داد — بنا به درخواست در دسترس است. الزامات سازمان خود را با ما در میان بگذارید تا استقراری متناسب با آن تعریف کنیم؛ همهی پرسشها بهصورت محرمانه رسیدگی میشوند.
گفتوگو را از صفحهی Enterprise آغاز کنید
بله — استقرار با برند اختصاصی بخشی از ارائهی Enterprise است. میتوانید هویت بصری، نامگذاری و زبان درونبرنامهای خود را در سراسر سیستمعامل و پیامرسان اعمال کنید، قابلیتها را بر اساس نقش و محیط فعال یا محدود کنید، و اپلیکیشن را از طریق کانال مدیریتشدهی خودتان ارائه دهید، نه از راه یک فروشگاه عمومی برنامهها.
اینکه چه چیزی قابل تغییر برند است و چه چیزی ثابت میماند در صفحهی Enterprise آمده است
پاسخ زیر ۱۲ ساعت، بهصورت ۲۴/۷/۳۶۵ — کوتاهتر از تعهد زیر ۲۴ ساعتی که همراه مجوز مصرفی ArpokratOS میآید، و در هر همکاری سازمانی گنجانده شده است.
یک تیم مشخص، عرضه، مقاومسازی و راهاندازی اولیه را بر عهده میگیرد و سپس در طول عمر استقرار در کنار شما میماند: بهروزرسانیهای هماهنگ و راستیآزماییشده در سراسر ناوگان شما بر اساس زمانبندیای که با عملیات شما سازگار است، و همان تیم در تمام مدت برای رخدادهای امنیتی در دسترس است. شرح کامل در صفحهی Enterprise آمده است
مجوز و آنچه شامل میشود در صفحهی ArpokratOS آمده است
برای خرید: صفحهی خرید
امروز: Bitcoin (BTC) و Monero (XMR). پرداختها از میان زیرساخت درونسازمانی خودمان عبور میکنند، بدون هیچ واسطهی مالی میان شما و ما.
کارت و انتقال بانکی بهزودی میآیند. اینها هنوز در دسترس نیستند، و ترجیح میدهیم همین را بگوییم تا اینکه روش پرداختی را تبلیغ کنیم که در عمل هنگام خرید نمیتوانید از آن استفاده کنید. اگر سازمان شما در این میان باید بدون رمزارز خرید کند، با تیم ما تماس بگیرید
اگر تازه با رمزارز آشنا شدهاید، یک گزینهی سوئیسیِ تحت نظارت Mt Pelerin است
این سرویس اجازه میدهد زیر یک سقف روزانهی مشخص — در زمان نوشتن این متن حدود ۱۰۰۰ فرانک سوئیس — با انتقال بانکی و بدون احراز هویت خرید کنید، و بالاتر از آن با کارت و احراز هویت حداقلی. سقفها و قواعد تغییر میکنند، پس پیش از تکیه بر آنها شرایط کنونیشان را بررسی کنید. این یک اشاره است، نه توصیهی مالی.
پاسخ زیر ۲۴ ساعت، بهصورت ۲۴/۷/۳۶۵. پشتیبانی تجاری همراه با مجوز ArpokratOS Hardened ارائه میشود — نه یک انجمن کاربران. سامانهی تیکت هم در کار نیست و حساب کاربری هم نه: پاسخها با ایمیل میآیند، از سوی یک انسان.
همکاریهای سازمانی تعهدی کوتاهتر دارند — بازهی پاسخ ۱۲ ساعته — که در صفحهی Enterprise شرح داده شده است
بله — تا ۱۴ روز، به شرط آنکه مجوز هرگز استفاده نشده باشد.
مجوز تا ۱۴ روز پس از خرید قابل بازپرداخت است، با یک شرط: هرگز نباید به دستگاهی گره خورده باشد. گره خوردن نخستین باری رخ میدهد که کلید مجوز برای فلش کردن یک گوشی به کار میرود — همین است که مجوز را برای آن دستگاه معتبر میکند، و برگشتپذیر نیست.
پس کلیدی که اشتباهی خریده شده و هرگز استفاده نشده است، قابل بازپرداخت است. مجوزی که پیشتر برای فلش کردن یک Pixel به کار رفته، قابل بازپرداخت نیست.
برای درخواست بازپرداخت، با ما تماس بگیرید
اگر چیزی اینجا پاسخ نگرفت، مستقیماً از ما بپرسید. نه سامانهی تیکت هست و نه حساب کاربری — پاسخها با ایمیل میآیند، از سوی یک انسان.
تماس با پشتیبانیمطمئن نیستید کدام محصول به شما میخورد؟ ببینید Arpokrat برای چه کسانی است →
میخواهید درستکاری عملیاتی ما را بسنجید؟ کاناری حکم را بخوانید →