FAQ

پرسش‌های پرتکرار

پاسخ‌های صریح درباره‌ی ArpokratOS، Arpokrat Messenger، شبکه‌ی رله، و اینکه هزینه‌ها واقعاً چقدر است.

کلیات و فلسفه

تفاوت Arpokrat Messenger، ArpokratOS Essential و ArpokratOS Hardened در چیست؟

سه سطح، یک فلسفه. حریم خصوصی نباید مدل تهدید بخواهد، اما ابزارهایی که از آن محافظت می‌کنند می‌توانند با یک مدل تهدید تنظیم شوند.

  • Arpokrat Messenger — برای همه. رایگان، بدون شماره تلفن، بدون حساب کاربری و بدون نیاز به یادگیری. اگر پیام می‌فرستید، این برای شماست: Arpokrat Messenger
  • ArpokratOS Essential — برای کسانی که به حریم خصوصی اهمیت می‌دهند. یک اندروید بدون Google و مقاوم‌سازی‌شده، برای کسانی که حریم خصوصی جدی می‌خواهند بدون آنکه از GPS، اپ‌های بانکی یا راحتی روزمره چشم بپوشند. هنوز منتشر نشده است: ArpokratOS Essential
  • ArpokratOS Hardened — برای حرفه‌ای‌های پرخطر، جایی که یک دستگاه به‌خطرافتاده دردسر نیست، بلکه یک شکست بحرانی است. GPS، Bluetooth و NFC در کرنل غیرفعال شده‌اند، و یک مجوز یک‌بارِ ۳۴۹ دلاری است: ArpokratOS Hardened

Hardened جداسازی را بر یکپارچگی مقدم می‌داند. اگر به زیست‌بوم Google Play، اپ‌های اجتماعی پرکاربرد یا پشتیبان‌گیری ابری نیاز دارید، شاید Essential — یا اصلاً دستگاهی دیگر — بهتر به کارتان بیاید. اینکه کدام سطح به کدام موقعیت می‌خورد، در صفحه‌ی برای چه کسانی می‌سازیم آمده است

چه کسانی پشت Arpokrat هستند؟

Arpokrat یک شرکت خصوصی مستقر در زوگ سوئیس است. تأمین مالی ما مستقل است، از شرکت‌های بزرگ فناوری پولی نمی‌گیریم و هیچ کسب‌وکار تبلیغاتی نداریم. هر محصولی که منتشر می‌کنیم کمترین اطلاعاتی را می‌خواهد که با آن بتواند کار کند، چون داده‌ای که هرگز جمع نمی‌کنیم داده‌ای است که هرگز نمی‌توانیم آن را گم کنیم، بفروشیم یا به تحویل دادنش وادار شویم.

استدلال پشت این رویکرد در صفحه‌ی فلسفه‌ی ما آمده است

چرا سوئیس را انتخاب کردید؟

جغرافیا بخشی از مدل امنیتی است. سوئیس این‌ها را ارائه می‌دهد:

  • حفاظت: قانون سختگیرانه‌ی حفاظت از داده‌ی FADP؛ خارج از EU و EEA، پس قواعد خود را تعیین می‌کند.
  • نگهداری گزارش: هیچ الزام فراگیری برای نگهداری داده در خدمات صرفاً واسط (رله) وجود ندارد.

آنچه سوئیس نیست، کشوری بدون نیروی انتظامی است و ما هم خلاف این را ادعا نمی‌کنیم: این کشور هم مانند هر حوزه‌ی قضایی دیگری نظام شنود قانونی دارد. دقیقاً به همین دلیل است که یک کاناری حکم امضاشده منتشر می‌کنیم

چرا این محصولات را ساختید؟

چون اینترنتِ پیش‌فرض بر پایه‌ی نظارت کار می‌کند. بهای بیشتر سرویس‌های «رایگان» با داده‌های رفتاری پرداخت می‌شود — موقعیت مکانی، مخاطبان، گفت‌وگوها، عادت‌ها — که جمع‌آوری می‌شوند تا نمایه‌سازی و بازفروش شوند.

ما فکر می‌کنیم حریم خصوصی باید حالت پیش‌فرض یک دستگاه باشد، نه تنظیمی که خودتان باید بروید و پیدایش کنید. Arpokrat هست تا بتوانید بدون آنکه نمایه‌سازی شوید ارتباط برقرار کنید.

آیا باید به Arpokrat اعتماد کنم؟

خیر — و نباید مجبور باشید. «به ما اعتماد کنید» یک ویژگی امنیتی نیست. Arpokrat بر پایه‌ی معماری اعتماد صفر ساخته شده است: سامانه چنان طراحی شده که ما نتوانیم پیام‌های شما را بخوانیم یا به کلیدهایتان برسیم، هر چه هم که بخواهیم.

هر جا لازم نیست حرف ما را بپذیرید، نپذیرید. پروتکل عمومی است و در صفحه‌ی پروتکل مستند شده است

کاناری حکم ما هم با PGP امضا شده است، پس می‌توانید درستکاری عملیاتی ما را خودتان بررسی کنید

کاناری حکم چیست و هر چند وقت یک‌بار آن را به‌روزرسانی می‌کنید؟

یک سرویس ممکن است قانوناً از گفتن اینکه دستور محرمانه‌ی دولتی دریافت کرده منع شود — اما نمی‌توان آن را وادار کرد که همچنان بیانیه‌ای امضاشده منتشر کند مبنی بر اینکه هرگز چنین دستوری نگرفته است. پس ما یکی منتشر می‌کنیم، امضاشده با PGP و تاریخ‌دار، و در بازه‌ای ۶۰ روزه دوباره امضایش می‌کنیم.

بدین‌ترتیب خودِ نبودن به نشانه بدل می‌شود. اگر صفحه‌ی کاناری روزی حذف شود، تا مهلت مقرر به‌روزرسانی نشود، یا امضای PGP در راستی‌آزمایی رد شود، باید فرض کنید که Arpokrat مورد نفوذ قرار گرفته است.

بیانیه‌ی کنونی، دستورهای بررسی آن و اثر انگشت کلید در صفحه‌ی کاناری حکم آمده‌اند

چطور می‌توانم ادعاهای Arpokrat را به‌جای اعتماد کردن، خودم راستی‌آزمایی کنم؟

چهار چیز که می‌توانید بدون آنکه چیزی از ما بخواهید بررسی کنید:

  • کاناری حکم. بیانیه‌ی امضاشده و کلید عمومی امضاکننده‌ی آن را دانلود کنید، سپس امضا را بررسی کنید. دستورهای دقیق و خروجی‌ای که باید انتظارش را داشته باشید در صفحه‌ی کاناری حکم آمده‌اند
  • اثر انگشت PGP. همان کلید، کاناری را امضا می‌کند و همراه با اثر انگشتش در صفحه‌ی تماس ما منتشر شده است
  • کد منبع. کلاینت‌های Arpokrat متن‌باز هستند و نرم‌افزار رله هم همین‌طور، پس می‌توانید دقیقاً بخوانید که چه چیزی منتشر می‌کنیم: github.com/Arpokrat
  • نرم‌افزاری که فلش می‌کنید. نصب‌کننده‌ی وب یک فهرست انتشارِ امضاشده به‌صورت رمزنگاری‌شده را در مرورگر شما بررسی می‌کند و هر ایمیج را پیش از نوشتن هر چیزی روی گوشی در برابر checksum منتشرشده‌اش راستی‌آزمایی می‌کند.

اثر انگشت را با منبعی جز این وب‌سایت بسنجید. اثر انگشتی که فقط اینجا دیده‌اید، هیچ چیزی درباره‌ی ما اثبات نمی‌کند.

آیا Arpokrat متن‌باز است؟

بله. کلاینت‌های Arpokrat کاملاً متن‌باز هستند و تحت مجوز AGPLv3 منتشر شده‌اند. هر کسی می‌تواند دقیقاً بررسی کند که اپلیکیشن چه کاری انجام می‌دهد — هیچ جعبه‌ی سیاهی، هیچ تله‌متری پنهانی و هیچ درِ پشتی‌ای وجود ندارد که مجبور باشید به آن اعتماد کنید.

ArpokratOS یک فورک از GrapheneOS است، همان اندروید مقاوم‌سازی‌شده‌ای که به‌گستردگی استاندارد طلایی حریم خصوصی موبایل شناخته می‌شود. ما به‌جای شروع از صفر، سال‌ها بازبینی امنیتی آن را به ارث می‌بریم و سپس چیزی را که ندارد اضافه می‌کنیم: یک پیام‌رسان داخلی، Tor سراسری سیستم و قفل رادیویی در سطح کرنل. GrapheneOS متن‌باز است و افزوده‌های ویژه‌ی Arpokrat هم متن‌باز هستند. ادعا نمی‌کنیم از آن مقاوم‌تریم — به آن اعتبار می‌دهیم.

Arpokrat Messenger بر پایه‌ی یک پروتکل پیام‌رسانی باز ساخته شده که مشخصات فنی و کد منبع آن عمومی و قابل بازبینی مستقل هستند: SimpleX

مخزن‌های خود ما اینجا هستند: github.com/Arpokrat

آیا در این وب‌سایت از کوکی استفاده می‌کنید؟

بدون کوکی ردیابی، بدون تحلیل رفتار، بدون فناوری تبلیغاتی، بدون اسکریپت شخص ثالث. اینجا هیچ نوار کوکی‌ای نیست، چون چیزی نیست که برایش رضایت شما را بخواهیم.

یک استثنای کارکردی، که به‌جای بیان مطلق دقیق گفته می‌شود: باز کردن صفحه‌ی تماس ما یک کوکی نشستِ کاملاً ضروری می‌گذارد که توکن CSRF محافظِ فرم در برابر ارسال‌های جعلی را حمل می‌کند. این کوکی هیچ‌کس را شناسایی نمی‌کند، به هیچ سامانه‌ی تحلیلی داده نمی‌دهد و از الزامات رضایت معاف است — و به همین دلیل همچنان نواری در کار نیست. ویجت Swap هم مقدار کمی وضعیت را در session storage مرورگر شما نگه می‌دارد تا یک پیشنهاد قیمت پس از بارگذاری دوباره از میان نرود؛ این داده هرگز دستگاه شما را ترک نمی‌کند.

آیا گوشی فیزیکی می‌فروشید؟

خیر. ما نرم‌افزار را فراهم می‌کنیم (ArpokratOS)؛ شما سخت‌افزار را — یک Google Pixel که خودتان می‌خرید. این کار عمدی است.

اگر ما گوشی را برایتان پست می‌کردیم، ممکن بود در مسیر شنود و دست‌کاری شود. خریدن یک Pixel پلمب‌شده از بازار محلی و فلش کردن آن به دست خودتان، این شکاف را از سمت ما می‌بندد. این نمی‌تواند ضامن زنجیره‌ی تأمین سخت‌افزار خودِ Google باشد؛ فقط Arpokrat را از زنجیره‌ی حفاظت خارج می‌کند. استدلال کامل در صفحه‌ی ArpokratOS آمده است

سیاست حریم خصوصی داده‌های شما چیست؟

همه‌اش در یک جمله خلاصه می‌شود: آنچه را جمع نمی‌کنیم نمی‌توانیم فاش کنیم.

استفاده از اپ‌های ما اصلاً به هیچ اطلاعات شخصی نیاز ندارد. خرید ArpokratOS به یک نام، یک نشانی ایمیل و کشور محل اقامت نیاز دارد، آن هم تنها برای پردازش پرداخت. پیام‌های در انتظار تحویل تنها در RAM فرّار روی رله‌های ما قرار دارند، هرگز روی دیسک، و swap غیرفعال است تا سیستم نتواند آن حافظه را روی فضای ذخیره‌سازی بنویسد.

متن حقوقی کامل در سیاست حفظ حریم خصوصی ما آمده است

زیرساخت پشت این ادعا در صفحه‌ی زیرساخت مستند شده است

آیا برای سازمان‌ها راهکار ارائه می‌دهید؟

بله — Arpokrat Enterprise هم‌اکنون در دسترس است. این راهکار استقرار سفارشی دستگاه‌های مقاوم‌سازی‌شده و زیرساخت ارتباطی درون‌سازمانی را برای سازمان‌هایی با الزامات امنیتی بالا پوشش می‌دهد، از جمله راهبری هماهنگ به‌روزرسانی‌ها در سراسر یک ناوگان و رله‌های خصوصی. همکاری‌ها از ۱۰ دستگاه آغاز می‌شوند.

دامنه، مدل همکاری و نحوه‌ی شروع در صفحه‌ی Enterprise آمده است

آیا باید حساب کاربری بسازم؟

خیر. هیچ حساب کاربری‌ای وجود ندارد، هیچ رمز عبوری برای بازنشانی و هیچ نشانی ایمیلی برای تأیید. هویت شما در Arpokrat Messenger یک جفت کلید است که روی دستگاه خودتان ساخته می‌شود.

ArpokratOS و نصب

چه دستگاه‌هایی پشتیبانی می‌شوند؟

همه‌ی دستگاه‌های Google Pixel از سری Pixel 8 تا سری Pixel 10، از جمله Pixel 10a. فهرست کامل مدل‌ها در صفحه‌ی ArpokratOS آمده است

چرا فقط Google Pixel؟ چرا iPhone، Samsung یا Xiaomi نه؟

چون مدل امنیتی به سخت‌افزار وابسته است. دستگاه‌های Pixel (از Pixel 8 تا 10a) تراشه‌ی امنیتی Titan M2 دارند و اجازه می‌دهند بوت تأییدشده با کلیدهای رمزنگاری خودتان کار کند — پس گوشی تنها نرم‌افزاری را بوت می‌کند که با آن کلیدها امضا شده باشد، و می‌توانید خودتان این را بررسی کنید. دستگاه‌های Apple، Samsung و Xiaomi اجازه نمی‌دهند سیستم‌عامل در آن سطح جایگزین شود و در عین حال راستی‌آزمایی بوت دست‌نخورده بماند.

آیا برای نصب آن به مهارت فنی نیاز دارم؟

خیر. لازم نیست برنامه‌نویس باشید. نصب‌کننده‌ی وب مرحله‌به‌مرحله از داخل مرورگر شما را همراهی می‌کند و نرم‌افزار را پیش از نوشتن هر چیزی روی گوشی راستی‌آزمایی می‌کند. راهنما اینجاست: نحوه‌ی نصب

«فلش کردن» یعنی چه؟

فلش کردن یعنی پاک کردن سیستم اندرویدی که Google از پیش روی گوشی نصب کرده و نوشتن ArpokratOS به‌جای آن. این کار حافظه‌ی داخلی دستگاه را بازنویسی می‌کند، پس هیچ چیزی از پیکربندی نرم‌افزاری اصلی باقی نمی‌ماند.

چطور گوشی‌ام را فلش کنم؟

به گوشی، یک رایانه و یک کابل USB نیاز دارید. نصب‌کننده‌ی وب نرم‌افزار را پیش از نوشتن روی دستگاه در مرورگر شما راستی‌آزمایی می‌کند، پس لازم نیست به دانلود اعتماد کنید. دستورالعمل گام‌به‌گام: نحوه‌ی نصب

آیا داده‌های من رمزگذاری می‌شوند؟

بله. کل حافظه رمزگذاری می‌شود و کلید آن از رمز عبور شما مشتق و به تراشه‌ی امنیتی Titan M2 گره خورده است. بدون رمز عبور، داده‌های ذخیره‌شده خواندنی نیستند، و چون اشتقاق کلید در سخت‌افزار لنگر انداخته، تلاش‌های حدس زدن به‌جای آنکه با تمام سرعت روی یک نسخه از دیسک اجرا شوند، توسط خود تراشه محدود می‌شوند.

اگر گوشی‌ام را گم کنم چه می‌شود؟

گوشی گم‌شده یا دزدیده‌شده در حالتی قفل و کاملاً رمزگذاری‌شده می‌ماند و بدون کلید رمزنگاری نمی‌توان داده‌ها را خواند. ما آن کلید را در اختیار نداریم و نمی‌توانیم بازیابی‌اش کنیم — و همین است که ما را از تحویل دادن آن به دیگری هم ناتوان می‌کند. از هر چیزی که نمی‌خواهید همراه دستگاه از دستش بدهید پشتیبان بگیرید.

چه نوع رمز عبوری انتخاب کنم؟

از یک عبارت عبور استفاده کنید، نه یک PIN، و دست‌کم ۱۶ نویسه را هدف بگیرید — همان طول پیش‌فرض تولیدکننده‌ی رمز عبور خودمان

یک PIN چهاررقمی ده هزار مقدار ممکن دارد و در برابر کسی که دستگاه را در دست دارد دفاع جدی به شمار نمی‌آید. طول از نمادهای عجیب مهم‌تر است: یک عبارت عبور بلند از کلمات معمولی هم آسان‌تر به یاد می‌ماند و هم بسیار سخت‌تر از یک رشته‌ی کوتاهِ درهم حدس زده می‌شود.

Duress PIN چیست؟

یک Duress PIN کد بازکردن قفل دومی است که به‌جای باز کردن دستگاه، آن را پاک می‌کند. اگر زیر فشار مجبور به باز کردن قفل گوشی شوید، وارد کردن آن یک پاک‌سازی آنی و برگشت‌ناپذیر را فعال می‌کند که از یک بازکردن قفل عادی تشخیص‌ناپذیر است. این کار به‌جای حذف فایل‌ها، کلیدهای رمزنگاری را برای همیشه نابود می‌کند، پس پس از آن هیچ چیزی قابل بازیابی نیست.

دکمه‌ی اضطراری چیست؟

یک پاک‌سازی سریع با نگه‌داشتن دکمه‌ی روشن/خاموش هم در دسترس است، پس می‌توانید بدون نگاه کردن به صفحه فعالش کنید. همان پاک‌سازی برگشت‌ناپذیرِ Duress PIN است: به‌جای حذف فایل‌ها، کلیدهای رمزنگاری را برای همیشه نابود می‌کند.

چرا گوشی هر چهار ساعت یک‌بار خودکار راه‌اندازی مجدد می‌شود؟

یک راه‌اندازی مجدد خودکار هر چهار ساعت کلیدهای رمزنگاری شما را از RAM بیرون می‌راند و گوشی را تا زمانی که خودتان قفلش را باز کنید به حالتی قفل و کاملاً رمزگذاری‌شده بازمی‌گرداند. این کار پنجره‌ای را که کلیدها اصلاً در حافظه قرار دارند کوچک می‌کند — و دقیقاً همان چیزی است که حملات cold-boot و حملات فیزیکی به حافظه هدف می‌گیرند.

آیا می‌توان گوشی را مکان‌یابی یا ردیابی کرد؟

این بستگی دارد به اینکه از سیم‌کارت استفاده کنید یا نه، و این تمایز اهمیت دارد — پس آن را به‌طور کامل می‌آوریم.

  • مکان‌یابی ماهواره‌ای خاموش است. درایور GNSS (GPS) در سطح کرنل غیرفعال شده است، همراه با Bluetooth و NFC، و پویش رادیویی در پس‌زمینه، از جمله پویش Wi-Fi، خاموش شده است. نه تنظیمی برای فعال‌سازی مجدد آن‌ها وجود دارد و نه درایوری که برنامه‌ای بتواند به آن دست یابد، پس هیچ برنامه‌ای روی دستگاه نمی‌تواند موقعیت شما را از ماهواره‌ها بخواند.
  • سیم‌کارت، گوشی را برای شبکه‌ی تلفن همراه قابل مکان‌یابی می‌کند. این یک انتخاب طراحی ArpokratOS نیست و هیچ سیستم‌عاملی نمی‌تواند تغییرش دهد: هر گوشی‌ای با سیم‌کارت فعال به‌طور پیوسته خود را نزد دکل‌های مخابراتی نزدیک ثبت می‌کند، و اپراتور — و همراه با او هر کسی که دسترسی قانونی یا غیرقانونی به اپراتور داشته باشد — می‌تواند آن را در حد دقت همان سلول مکان‌یابی کند.

پس: با سیم‌کارتِ واردشده برای تماس و SMS، شما در سطح شبکه قابل مکان‌یابی هستید، دقیقاً همان‌طور که با هر گوشی دیگری. اگر این بخشی از مدل تهدید شماست، دستگاه را بدون سیم‌کارت و تنها روی Wi-Fi به کار بگیرید و ارتباطتان را از راه Arpokrat Messenger برقرار کنید

چطور ArpokratOS را به‌روزرسانی کنم؟

به‌صورت بی‌سیم (OTA). ArpokratOS به‌روزرسانی‌های OTA را روی خود دستگاه دریافت می‌کند — برای به‌روز ماندن نه به رایانه نیاز دارید و نه به فلش دوباره. مجوز یک‌بارِ شما شامل به‌روزرسانی مادام‌العمر برای همان دستگاه است.

مانیفست‌های انتشار ArpokratOS روی یک ماشین اختصاصی و ایزوله از شبکه امضا می‌شوند که هرگز به اینترنت متصل نشده است، همان‌طور که در صفحه‌ی زیرساخت شرح داده شده است

آیا ArpokratOS همه چیز را از طریق Tor عبور می‌دهد؟

فقط وقتی خودتان روشنش کنید. ArpokratOS، TorVPN را به‌صورت داخلی دارد: آن را روشن کنید و کل دستگاه از طریق شبکه‌ی Tor مسیریابی می‌شود — نه فقط یک برنامه — و IP شما را از سرویس‌هایی که به آن‌ها متصل می‌شوید پنهان می‌کند. این همان موتور سطح‌سیستم‌عاملِ پشتِ Tor تک‌لمسیِ Arpokrat Messenger است و تا زمانی که خودتان انتخاب کنید از آن استفاده کنید خاموش می‌ماند. شرح کامل در صفحه‌ی ArpokratOS آمده است

آیا می‌توانم اینترنت را مرور کنم؟

بله، با مرورگر حریم‌خصوصی‌محورِ از پیش‌نصب‌شده که به‌صورت پیش‌فرض از DuckDuckGo استفاده می‌کند. همین پیش‌فرض نکته‌ی اصلی است: برگرداندن مرورگر به Google یا Bing، تاریخچه‌ی جست‌وجوی شما را به همان شرکت‌هایی می‌سپارد که بقیه‌ی دستگاه برای بیرون نگه‌داشتنشان ساخته شده است.

آیا می‌توانم برنامه نصب کنم؟

از نظر فنی بله، با نصب مستقیم یک APK (Android Package Kit — قالب نصب اندروید). روی دستگاه هیچ Google Play Store وجود ندارد.

ما توصیه‌اش نمی‌کنیم: هر برنامه‌ی شخص ثالث سطح حمله را گسترده‌تر می‌کند و بسیاری از آن‌ها دقیقاً همان ردیاب‌هایی را دارند که بقیه‌ی سیستم برای حذفشان وجود دارد.

آیا می‌توانم تماس بگیرم و SMS بفرستم؟

بله — تماس‌های GSM استاندارد و SMS در صورت وارد کردن سیم‌کارت کار می‌کنند. دو نکته از این پی می‌آید و هر دو ویژگی شبکه‌های تلفن همراه‌اند، نه ویژگی ArpokratOS:

  • تماس‌ها و SMS رمزنگاری سرتاسری ندارند و می‌توانند شنود شوند یا از سوی اپراتور تحویل داده شوند.
  • یک سیم‌کارت فعال گوشی را برای شبکه‌ی تلفن همراه قابل مکان‌یابی می‌کند، همان‌طور که در پاسخ مربوط به ردیابی در بالا توضیح داده شد.

برای ارتباطی که از هر دوی این‌ها پرهیز می‌کند، از Arpokrat Messenger استفاده کنید

آیا می‌توانم ایمیل دریافت کنم؟

هنوز نه، به‌صورت بومی. ArpokratOS کلاینت ایمیل داخلی ندارد — نسخه‌ای امن و با کمینه‌ی فراداده در دست توسعه است و تا آن زمان تمرکز دستگاه بر ارتباط آنی است.

در این میان می‌توانید یک برنامه‌ی ایمیل دلخواه را از راه APK نصب کنید، درست مثل هر برنامه‌ی شخص ثالث دیگری. همان هشدار هم برقرار است: هر برنامه‌ی شخص ثالث سطح حمله را گسترده‌تر می‌کند و بسیاری از آن‌ها دقیقاً همان ردیاب‌هایی را دارند که بقیه‌ی سیستم برای حذفشان وجود دارد.

اگر گوشی‌ام را عوض کنم چه می‌شود؟

مجوز به یک دستگاه گره خورده است و این بخشی از سازوکار راستی‌آزمایی یکپارچگی است. رفتن به گوشی جدید یعنی خریدن یک مجوز جدید برای آن از صفحه‌ی خرید

Arpokrat Messenger

آیا Arpokrat Messenger روی iPhone و اندرویدهای دیگر در دسترس است؟

روی اندروید، بله. ArpokratOS فقط برای Pixel است، اما اپلیکیشن Arpokrat Messenger روی هر گوشی اندرویدی امروزی اجرا می‌شود — آن را از Google Play Store نصب کنید، یا APK را مستقیماً دانلود کنید.

iOS به‌زودی می‌آید، و نسخه‌های دسکتاپ برای Windows، macOS و Linux هم همین‌طور. وضعیت کنونی هر پلتفرم در پنل دانلودِ پایین همین صفحه و در صفحه‌ی Messenger نشان داده می‌شود

رمزنگاری پساکوانتومی (PQC) چیست؟

رمزنگاری کلید عمومی امروزی بر پایه‌ی ریاضیاتی است که یک رایانه‌ی کوانتومی به‌اندازه‌ی کافی بزرگ سرانجام می‌تواند آن را بشکند — و یک دشمن می‌تواند همین امروز ترافیک رمزنگاری‌شده را ضبط کند تا بعداً رمزگشایی‌اش کند؛ تهدیدی که با نام «Harvest Now, Decrypt Later» شناخته می‌شود.

تبادل کلید در Arpokrat Messenger یک لایه‌ی پساکوانتومی را در کنار رمزنگاری کلاسیکِ موجود اضافه می‌کند، نه اینکه جایگزینش کند. آن تبادل کلید از Streamlined NTRU Prime استفاده می‌کند — انتخابی آگاهانه به‌جای Kyber که استاندارد NIST است و مهندسان SimpleX به دلیل نگرانی‌های رمزنگارانه‌ی مشخصی که در جریان استانداردسازی آن مطرح شد، از آن اجتناب کردند.

در این باره عمداً محتاطانه صحبت می‌کنیم: رمزنگاری پساکوانتومی بهترین شیوه‌ی دفاعی کنونی است، نه یک تضمین دائمی. این رویکرد همین امروز استاندارد امنیتی را به‌طور قابل‌توجهی بالا می‌برد، آن هم با مسیری روشن برای ارتقا هرچه استانداردها تکامل می‌یابند. توضیح کامل در صفحه‌ی پروتکل آمده است

آیا به شماره تلفن یا ایمیل نیاز دارم؟

خیر. هویت شما یک جفت کلید رمزنگاری است که به‌صورت محلی روی دستگاه شما ساخته می‌شود. نه شماره تلفنی هست، نه نشانی ایمیلی، نه حسابی، و نه فهرست مرکزی‌ای از کاربران که بتوان آن را لو داد، استخراج کرد یا تحویل داد.

آیا همه چیز رمزنگاری می‌شود؟

بله. پیام‌ها، انتقال فایل، تماس‌های صوتی و تصویری و انتقال‌های درون گفت‌وگو همگی رمزنگاری سرتاسری دارند. تنها شما و کسی که با او صحبت می‌کنید می‌توانید محتوا را رمزگشایی کنید؛ رله‌های ما آن را حمل می‌کنند بی‌آنکه بتوانند بخوانندش.

رله‌ها چه فراداده‌ای می‌بینند؟

به‌اندازه‌ای که پروتکل اجازه می‌دهد، یعنی بسیار کم. Arpokrat Messenger بر پایه‌ی SimpleX ساخته شده که اصلاً هیچ شناسه‌ی کاربری ندارد — نه شماره تلفنی، نه نشانی ایمیلی، حتی نه شناسه‌های کاربری تصادفی.

یک رله می‌بیند که محموله‌ای رمزنگاری‌شده به صفی ناشناس می‌رسد و بعداً برداشته می‌شود، بی‌آنکه چیزی هیچ‌یک از این دو رویداد را به شخصی پیوند دهد. هر رله تنها یک بخش از مسیری را حمل می‌کند که عمداً تقسیم شده است، پس هیچ سرور منفردی هر دو نیمه‌ی لازم برای اتصال دو طرف را در اختیار ندارد. اینکه این سازوکار در جزئیات چگونه کار می‌کند در صفحه‌ی پروتکل آمده است

چطور بدون شماره تلفن مخاطب اضافه کنم؟

از راه یک تبادل مستقیم: کد QR مخاطبتان را حضوری اسکن کنید، یا در اپلیکیشن یک لینک دعوت یک‌بارمصرف بسازید و آن را از کانالی بفرستید که از پیش به آن اعتماد دارید. لینک‌های دعوت یک‌بارمصرف جایگزین آدرس دائمی و مستعد اسپمی می‌شوند که اپ‌های دیگر به شما می‌دهند.

اگر آفلاین باشم چه می‌شود؟

پیام‌هایی که برای شما فرستاده می‌شوند در صفی ناشناس روی یک رله‌ی کور منتظر می‌مانند. رله محموله‌ای رمزنگاری‌شده را که نمی‌تواند بخواند در RAM فرّار نگه می‌دارد و پس از تحویل پیام پاکش می‌کند — و هرگز آن را روی دیسک نمی‌نویسد.

آیا همان امکانات WhatsApp یا Telegram را دارد؟

ملزومات را پوشش می‌دهد: متن، پیام صوتی، اشتراک فایل، پاسخ، گفت‌وگوهای گروهی و تماس‌های صوتی و تصویری. با این حال محصولی متفاوت با معماری‌ای متفاوت است، پس تفاوت‌ها را انتظار داشته باشید — نه پشتیبان‌گیری ابری از گفت‌وگوها هست، نه بارگذاری فهرست مخاطبان، و نه حسابی که از مرورگر واردش شوید. این نبودن‌ها خودِ هدف‌اند، نه یک قلم جاافتاده.

آیا می‌توانم از شبکه‌ی Tor استفاده کنم؟

بله. می‌توانید با فعال کردن گزینه‌ای در تنظیمات، تمام ترافیک را از طریق Tor عبور دهید. به‌صورت پیش‌فرض خاموش است — شما تصمیم می‌گیرید چه زمانی از آن استفاده کنید. عبور از Tor نشانی IP شما را از رله‌ها و از ارائه‌دهنده‌ی اینترنتتان پنهان می‌کند.

آیا می‌توانم اپلیکیشن را قفل کنم؟

بله. اپلیکیشن را می‌توان با یک PIN جداگانه‌ی خودش ایمن کرد، پس گوشیِ قفل‌باز به معنای پیام‌رسانِ باز نیست.

آیا می‌توانم از گفت‌وگوهایم پشتیبان بگیرم؟

بله — می‌توانید یک پشتیبان محلی و رمزگذاری‌شده از گفت‌وگوهایتان بسازید و آن را روی دستگاهی جدید بازگردانید. پشتیبان نزد خودتان می‌ماند: نسخه‌ای ابری در کار نیست، و اگر گمش کنید ما نمی‌توانیم برایتان بازیابی‌اش کنیم.

آیا کیف پول یک اپلیکیشن جداگانه است؟

خیر. قابلیت‌های کیف پول و Swap درون خود اپلیکیشن Arpokrat Messenger ساخته شده‌اند. نه چیز اضافه‌ای برای دانلود هست و نه چیز اضافه‌ای برای مدیریت — می‌توانید در همان جا هم گفت‌وگو کنید و هم پول بفرستید.

آیا کیف پول داخلی non-custodial است؟

بله. کلیدهای خصوصی شما روی دستگاهتان ساخته و ذخیره می‌شوند و هرگز از آن خارج نمی‌شوند. Arpokrat هرگز وجوه شما را در حضانت نمی‌گیرد، پس نمی‌توانیم آن‌ها را مسدود، ضبط، بازیابی یا گم کنیم. روی دیگر این ماجرا: عبارت بازیابی خود را ایمن نگه دارید، چون تنها راه بازگشت است.

کیف پول از چه رمزارزهایی پشتیبانی می‌کند؟

Bitcoin، Ethereum، Monero، Solana، Tron و فهرستی رو به رشد از دارایی‌های پشتیبانی‌شده. فهرست کنونی در صفحه‌ی Messenger شرح داده شده است

آیا می‌توانم ارز فیات (USD، EUR) بفرستم؟

خیر. کیف پول تنها با رمزارز کار می‌کند. جابه‌جایی فیات به شرکای بانکی و احراز هویت اجباری نیاز دارد، و این با محصولی که از اساس برای نگه‌نداشتن هیچ داده‌ی هویتی طراحی شده ناسازگار است.

آیا می‌توانم به مخاطبانم پول بفرستم؟

بله — می‌توانید رمزارز را مستقیماً درون یک گفت‌وگو بفرستید، به‌سادگی فرستادن یک عکس. زمان تسویه به دارایی و شرایط فعلی شبکه بستگی دارد، مثل هر انتقال زنجیره‌ای دیگری.

Arpokrat Swap

آیا می‌توانم ارزها را تبادل کنم؟

بله. Arpokrat Swap یک تجمیع‌کننده‌ی بدون نگهداری است: پیشنهادهای زنده از ارائه‌دهندگان مستقل را نمایش می‌دهد که هر کدام بر اساس میزان احراز هویتی که می‌خواهند از A تا D امتیاز می‌گیرند، و تبادل مستقیماً میان شما و ارائه‌دهنده‌ای که انتخاب می‌کنید انجام می‌شود. وجوه شما هرگز به زیرساخت ما نمی‌رسد.

این قابلیت درون اپلیکیشن Messenger ساخته شده و در مرورگر شما هم اجرا می‌شود: Arpokrat Swap

آیا باید اطلاعات شخصی بدهم (KYC)؟

به Arpokrat نه. نه حسابی هست، نه بررسی هویتی، و نه چیزی که ما بخواهیم راستی‌آزمایی‌اش کنیم.

ارائه‌دهندگان Swap کسب‌وکارهایی مستقل با سیاست‌های خودشان هستند، و به همین دلیل هر پیشنهاد یک امتیاز KYC از A (بدون KYC) تا D (KYC الزامی) دارد که پیش از تعهد شما نمایش داده می‌شود. در هر معامله خودتان توازن میان قیمت و حریم خصوصی را انتخاب می‌کنید.

کارمزدها چقدر است؟

Arpokrat ۱٫۵ درصد روی تبادل‌ها دریافت می‌کند. این تنها کارمزدی است که می‌گیریم: نه کارمزدی روی انتقال کیف پول به کیف پول هست، نه کارمزد حساب، و نه اشتراک.

مبلغی که پیش از تأیید یک تبادل به شما نشان داده می‌شود از پیش شامل کارمزد شبکه و کارمزد ارائه‌دهنده است، پس رقمی که می‌بینید همان رقمی است که دریافت می‌کنید. همان ۱٫۵ درصد است که زیست‌بوم Arpokrat را تأمین مالی می‌کند — زیرساخت، توسعه‌ی اپلیکیشن‌ها و ArpokratOS — از جمله اپلیکیشن رایگان Messenger.

اینکه پیشنهادها چگونه کنار هم مقایسه می‌شوند: Arpokrat Swap

زیرساخت و رله‌های کور

شبکه‌ی رله چیست؟

به‌جای عبور دادن هر گفت‌وگو از سرورهای یک شرکت، Arpokrat رله‌های کور را در پنج حوزه‌ی قضایی مستقل اجرا می‌کند.

رله‌ها را خودِ Arpokrat اداره می‌کند و خلاف این را ادعا نمی‌کنیم. آنچه توزیع شده، در معرض قرار گرفتنِ حقوقی است — فرآیند قضایی هیچ حوزه‌ی واحدی به کل شبکه نمی‌رسد. نقشه در صفحه‌ی زیرساخت آمده است

اصلاً چرا به رله نیاز است؟

دو گوشی به‌ندرت می‌توانند اتصالی مستقیم با هم برقرار نگه دارند — دیوارهای آتش، NAT و صرفاً خاموش بودن سر راه قرار می‌گیرند. یک رله این شکاف را پل می‌زند، پس پیامی که به گوشیِ خاموش فرستاده می‌شود باز هم می‌رسد، بی‌آنکه هیچ‌کدام از دو طرف به نشانی دائمی یا حساب مرکزی نیاز داشته باشند.

رله‌های «کور» چگونه کار می‌کنند؟

یک رله‌ی کور مانند یک محل تحویل مخفی است. بسته‌ای رمزنگاری‌شده را دریافت می‌کند، آن را در صفی ناشناس و موقت می‌گذارد و هنگامی که صاحب صف آن را برمی‌دارد تحویلش می‌دهد.

  • بدون هیچ آگاهی از هویت‌ها: رله می‌بیند که محموله‌ای می‌رسد و برداشته می‌شود — هیچ‌چیزی هیچ‌یک از این دو رویداد را به شخصی پیوند نمی‌دهد.
  • هیچ رله‌ی واحدی فرستنده را به گیرنده پیوند نمی‌دهد: هر رله تنها یک بخش از مسیری را حمل می‌کند که عمداً تقسیم شده است، پس هیچ سرور منفردی هر دو نیمه را در اختیار ندارد.
  • زودگذر از طراحی: پیام‌ها در RAM نگه‌داری می‌شوند و پس از تحویل پاک می‌شوند.

معماری به‌طور کامل در صفحه‌ی پروتکل مستند شده است

رله‌های شما کجا قرار دارند؟

در سوئیس، ایسلند، پاناما، مالزی و موریس. هر کدام به‌خاطر قانون حفاظت از داده‌اش و استقلال حقوقی‌اش از بقیه انتخاب شده است. جزئیات کشور به کشور در صفحه‌ی زیرساخت آمده است

چرا این حوزه‌های قضایی؟

هر کدام چارچوبی برای حفاظت از داده دارند که بر ما اعمال می‌شود، و هیچ الزام فراگیری برای نگهداری داده در خدمات ترانزیت یا رله ندارند. مالزی و موریس بیرون از ائتلاف‌های اطلاعاتی «۱۴ چشم» قرار دارند؛ سوئیس بیرون از EU و EEA است و قواعد خود را تعیین می‌کند؛ چارچوب IMMI ایسلند برای حفاظت از منابع و آزادی بیان نوشته شده است؛ و Law 81 پاناما از نظر حقوقی مستقل از چارچوب‌های آمریکا و EU است.

هدف از این پراکندگی، تنوع حقوقی است: فرآیند قضایی هیچ دولت واحدی به همه‌ی رله‌ها نمی‌رسد. استدلال مربوط به هر کشور در صفحه‌ی زیرساخت آمده است

آیا رله‌ها امن هستند؟

مقاوم‌سازی‌شده در برابر دسترسی فیزیکی، نه فقط حمله‌ی از راه دور. پیام‌های در انتظار تنها در RAM فرّار قرار دارند و swap غیرفعال است، پس سیستم نمی‌تواند آن‌ها را روی دیسک بنویسد و قطع برق پاکشان می‌کند. دسترسی مدیریتی عمداً حداقلی است. شرح کامل در صفحه‌ی زیرساخت آمده است

آیا گزارش سرور یا فراداده‌ی IP نگه می‌دارید؟

رله‌های ما اتصال‌ها را ثبت نمی‌کنند. ثبت گزارش در سطح دیمن غیرفعال است و پیام‌های در انتظار در RAM قرار دارند و پس از تحویل پاک می‌شوند، پس هیچ تاریخچه‌ی مسیریابی یا سابقه‌ی اتصالی برای نگهداری، ارائه یا از دست دادن وجود ندارد.

یک استثنای دقیق در سمت وب‌سایت، چون یک بیان مطلق که قابل بررسی نباشد از یک ادعای محدودِ قابل بررسی کم‌ارزش‌تر است: فرم تماس و ویجت Swap از نشانی IP شما به‌صورت گذرا استفاده می‌کنند تا محدودیت نرخ را اعمال کنند و جلوی سوءاستفاده را بگیرند. شمارنده در فضای ذخیره‌سازی زودگذر و مبتنی بر حافظه قرار دارد، هرگز در هیچ گزارشی نوشته نمی‌شود و با راه‌اندازی مجدد پاک می‌شود. نشانی استفاده می‌شود، نه ذخیره. بیانیه‌ی کامل در سیاست حفظ حریم خصوصی ما آمده است

آیا می‌توانم رله‌ی خودم را اجرا کنم؟

بله، و دو راه دارد.

نرم‌افزار رله‌ی Arpokrat متن‌باز و برای خودمیزبانی رایگان است. اگر ترجیح می‌دهید به رله‌های ما تکیه نکنید، رله‌ی خودتان را اجرا کنید — آن را به شبکه متصل کنید و ترافیک خود را از میان زیرساختی که تنها شما کنترلش می‌کنید عبور دهید. یک راهنمای راه‌اندازی به‌زودی در وبلاگ ما منتشر می‌شود.

سازمان‌هایی که به رله‌های اختصاصی و مدیریت‌شده درون زیرساخت خودشان نیاز دارند، می‌توانند به‌جای آن، استقرارشان را در قالب یک همکاری سازمانی انجام دهند. دامنه و فرآیند در صفحه‌ی Enterprise آمده است

Arpokrat Enterprise

Arpokrat Enterprise فراتر از سطح‌های مصرفی چه چیزی اضافه می‌کند؟

Enterprise یک استقرار سفارشی است، نه محصولی که از روی صفحه بخرید. هر همکاری متناسب با محیط شما، مدل تهدید شما و الزامات انطباق شما تعریف می‌شود و از ۱۰ دستگاه آغاز می‌شود.

  • امنیت ناوگان در مقیاس بزرگ — دستگاه‌های مقاوم‌سازی‌شده را در میان تیم‌ها و مکان‌های مختلف مستقر کنید و در عین حال کنترل متمرکز بر نحوه‌ی پیکربندی آن‌ها را حفظ کنید، با سیاست‌های امنیتی تعریف‌شده بر اساس تیم، نقش یا استقرار.
  • زیرساخت ارتباطی سفارشی — پیام‌رسانی سازمان خود را روی رله‌های درون‌سازمانی و درون محیط امن خودتان اجرا کنید، با بخش‌بندی شبکه که آن ترافیک را از شبکه‌های نامطمئن جدا می‌کند.
  • فلش دستگاه در محل — به‌صورت اختیاری در دسترس است، معمولاً برای استقرارهای بزرگ‌تر: تیم ما می‌تواند دستگاه‌ها را در محل شما فلش و راستی‌آزمایی کند.

دامنه‌ی کامل در صفحه‌ی Enterprise آمده است

آیا می‌توانیم پیش از تعهد یک پایلوت اجرا کنیم؟

بله. پیش از هر تعهد کامل می‌توان یک پایلوت کوچک‌تر یا اثبات مفهوم ترتیب داد — بنا به درخواست در دسترس است. الزامات سازمان خود را با ما در میان بگذارید تا استقراری متناسب با آن تعریف کنیم؛ همه‌ی پرسش‌ها به‌صورت محرمانه رسیدگی می‌شوند.

گفت‌وگو را از صفحه‌ی Enterprise آغاز کنید

آیا سیستم‌عامل و پیام‌رسان می‌توانند برند خودِ ما را داشته باشند؟

بله — استقرار با برند اختصاصی بخشی از ارائه‌ی Enterprise است. می‌توانید هویت بصری، نام‌گذاری و زبان درون‌برنامه‌ای خود را در سراسر سیستم‌عامل و پیام‌رسان اعمال کنید، قابلیت‌ها را بر اساس نقش و محیط فعال یا محدود کنید، و اپلیکیشن را از طریق کانال مدیریت‌شده‌ی خودتان ارائه دهید، نه از راه یک فروشگاه عمومی برنامه‌ها.

اینکه چه چیزی قابل تغییر برند است و چه چیزی ثابت می‌ماند در صفحه‌ی Enterprise آمده است

یک همکاری سازمانی چه پشتیبانی‌ای شامل می‌شود؟

پاسخ زیر ۱۲ ساعت، به‌صورت ۲۴/۷/۳۶۵ — کوتاه‌تر از تعهد زیر ۲۴ ساعتی که همراه مجوز مصرفی ArpokratOS می‌آید، و در هر همکاری سازمانی گنجانده شده است.

یک تیم مشخص، عرضه، مقاوم‌سازی و راه‌اندازی اولیه را بر عهده می‌گیرد و سپس در طول عمر استقرار در کنار شما می‌ماند: به‌روزرسانی‌های هماهنگ و راستی‌آزمایی‌شده در سراسر ناوگان شما بر اساس زمان‌بندی‌ای که با عملیات شما سازگار است، و همان تیم در تمام مدت برای رخدادهای امنیتی در دسترس است. شرح کامل در صفحه‌ی Enterprise آمده است

پرداخت و مجوز

هزینه‌اش چقدر است؟

  • Arpokrat Messenger رایگان است. نه حسابی، نه اشتراکی، و نه سطح پولی‌ای — و در کنار بقیه‌ی زیست‌بوم، با همان ۱٫۵ درصدی که روی تبادل‌ها می‌گیریم تأمین مالی می‌شود.
  • ArpokratOS Hardened یک مجوز یک‌بارِ ۳۴۹ دلاری با به‌روزرسانی مادام‌العمر برای یک دستگاه است. یک Google Pixel سازگار (از Pixel 8 تا 10a) را جداگانه می‌خرید — گوشی همراه نیست — و خودتان فلشش می‌کنید.
  • ArpokratOS Essential هیچ قیمت تأییدشده‌ای ندارد. هنوز منتشر نشده است و هیچ تاریخ انتشار تأییدشده یا فهرست نهایی ویژگی‌هایی هم ندارد.
  • Enterprise برای هر همکاری جداگانه قیمت‌گذاری می‌شود، از ۱۰ دستگاه به بالا، بر اساس الزامات واقعی سازمان شما و نه یک بسته‌ی ثابت.

مجوز و آنچه شامل می‌شود در صفحه‌ی ArpokratOS آمده است

برای خرید: صفحه‌ی خرید

چه روش‌های پرداختی را می‌پذیرید؟

امروز: Bitcoin (BTC) و Monero (XMR). پرداخت‌ها از میان زیرساخت درون‌سازمانی خودمان عبور می‌کنند، بدون هیچ واسطه‌ی مالی میان شما و ما.

کارت و انتقال بانکی به‌زودی می‌آیند. این‌ها هنوز در دسترس نیستند، و ترجیح می‌دهیم همین را بگوییم تا اینکه روش پرداختی را تبلیغ کنیم که در عمل هنگام خرید نمی‌توانید از آن استفاده کنید. اگر سازمان شما در این میان باید بدون رمزارز خرید کند، با تیم ما تماس بگیرید

تحویل چقدر طول می‌کشد؟

بی‌درنگ. به‌محض تأیید پرداخت، سامانه کلید مجوز شما را می‌سازد و نصب‌کننده‌ی وب را باز می‌کند. می‌توانید همان دقیقه گوشی را فلش کنید.

رمزارز ندارم. از کجا می‌توانم بخرم؟

اگر تازه با رمزارز آشنا شده‌اید، یک گزینه‌ی سوئیسیِ تحت نظارت Mt Pelerin است

این سرویس اجازه می‌دهد زیر یک سقف روزانه‌ی مشخص — در زمان نوشتن این متن حدود ۱۰۰۰ فرانک سوئیس — با انتقال بانکی و بدون احراز هویت خرید کنید، و بالاتر از آن با کارت و احراز هویت حداقلی. سقف‌ها و قواعد تغییر می‌کنند، پس پیش از تکیه بر آن‌ها شرایط کنونی‌شان را بررسی کنید. این یک اشاره است، نه توصیه‌ی مالی.

با مجوز ArpokratOS چه پشتیبانی‌ای دریافت می‌کنم؟

پاسخ زیر ۲۴ ساعت، به‌صورت ۲۴/۷/۳۶۵. پشتیبانی تجاری همراه با مجوز ArpokratOS Hardened ارائه می‌شود — نه یک انجمن کاربران. سامانه‌ی تیکت هم در کار نیست و حساب کاربری هم نه: پاسخ‌ها با ایمیل می‌آیند، از سوی یک انسان.

همکاری‌های سازمانی تعهدی کوتاه‌تر دارند — بازه‌ی پاسخ ۱۲ ساعته — که در صفحه‌ی Enterprise شرح داده شده است

آیا می‌توانم بازپرداخت بگیرم؟

بله — تا ۱۴ روز، به شرط آنکه مجوز هرگز استفاده نشده باشد.

مجوز تا ۱۴ روز پس از خرید قابل بازپرداخت است، با یک شرط: هرگز نباید به دستگاهی گره خورده باشد. گره خوردن نخستین باری رخ می‌دهد که کلید مجوز برای فلش کردن یک گوشی به کار می‌رود — همین است که مجوز را برای آن دستگاه معتبر می‌کند، و برگشت‌پذیر نیست.

پس کلیدی که اشتباهی خریده شده و هرگز استفاده نشده است، قابل بازپرداخت است. مجوزی که پیش‌تر برای فلش کردن یک Pixel به کار رفته، قابل بازپرداخت نیست.

برای درخواست بازپرداخت، با ما تماس بگیرید

هنوز پرسشی دارید؟

اگر چیزی اینجا پاسخ نگرفت، مستقیماً از ما بپرسید. نه سامانه‌ی تیکت هست و نه حساب کاربری — پاسخ‌ها با ایمیل می‌آیند، از سوی یک انسان.

تماس با پشتیبانی