Arpokrat از نظر حقوقی در سوئیس مستقر است و شبکهی رلهی خود را در حوزههای قضایی مستقل اجرا میکند، روی سختافزاری که برای مقاومت در برابر دستکاری فیزیکی ساخته شده — نه فقط حملهی از راه دور. این صفحه نشان میدهد چگونه ساخته شده است، تا لازم نباشد صرفاً حرف ما را بپذیرید.
سرورهای ما بهعمد کمهوشاند. آنها هرگز نمیفهمند چه کسی با چه کسی صحبت میکند — و بقیه را فراموش میکنند.
زیرساخت Arpokrat روی هیچیک از پلتفرمهای بزرگ ابری آمریکا اجرا نمیشود — نه Amazon Web Services، نه Google Cloud، نه Microsoft Azure، نه Cloudflare — و نه دیگران. این یک انتخاب معماری آگاهانه با پیامدی حقوقی مشخص است: یک دستور CLOUD Act آمریکا با وادار کردن یک ارائهدهندهی مستقر در آمریکا به تحویل دادههایی که در کنترل دارد کار میکند، و Arpokrat هیچ زیرساختی روی آن ارائهدهندگان ندارد که چنین دستوری بتواند به آن برسد. این چهار مورد صرفاً شناختهشدهترین نمونهها هستند — همین استدلال هر ارائهدهندهای را که تحت حوزهی قضایی آمریکاست کنار میگذارد.
با CLOUD Act آشنا نیستید؟
محل استقرار یک شرکت تعیین میکند کدام دولتها میتوانند آن را وادار کنند. ما سوئیس را آگاهانه انتخاب کردیم.
شخصیت حقوقی ما در زوگ ثبت شده است، تحت همان چارچوب Crypto Valley که این کانتون را به خانهای برای پروژههای رمزنگاری و غیرمتمرکز تبدیل کرد. سرورهای وب عمومی ما در ژنو، در مراکز دادهی Tier III+ دارای گواهی ISO، اجرا میشوند و مشمول قانون سختگیرانهی فدرال حفاظت از دادهی سوئیس (FADP) هستند.
رمزگذاری از دادهی در حال انتقال محافظت میکند. اما یک رله ماشینی فیزیکی روی یک رَک است — پس برای روزی هم که کسی به آن دسترسی فیزیکی پیدا کند طراحی میکنیم.
پیامهای در انتظار تحویل تنها در RAM فرّار قرار دارند، هرگز روی دیسک. swap غیرفعال است، پس سیستم نمیتواند آن حافظه را روی فضای ذخیرهسازی بنویسد — و همین است که «فقط RAM» را واقعاً پابرجا نگه میدارد.
چون دادههای در انتظار تنها در RAM قرار دارند، قطع برق آنها را بلافاصله پاک میکند. رلهای که پس از خاموششدن بررسی شود، هیچ محتوای پیامی روی دیسک ندارد.
دسترسی مدیریتی به دو نفر محدود است — افزونگی برای زمانی که یکی در دسترس نباشد، بدون گسترش سطح حمله.
مانیفستهای انتشار برای ArpokratOS، Messenger و نصبکنندهی وب روی یک ماشین اختصاصیِ Qubes OS که از شبکه ایزوله است و هرگز به اینترنت متصل نشده — و هرگز نخواهد شد — امضا میشوند. کلیدهای امضا هرگز به دستگاهی متصل به شبکه نمیرسند.
رلههایی در کشورهایی با قوانین حریم خصوصی، مستقل از ائتلافهای بزرگ نظارتی — هیچ حوزهی قضایی واحدی شبکه را کنترل نمیکند.
این مرجع عمیقتری است پشت آنچه صفحهی Messenger خلاصه میکند.
کاناری حکم ما بهطور منظم بهروزرسانی و با PGP امضا میشود. تا زمانی که همچنان منتشر شود، هیچ دستور محرمانهای دریافت نکردهایم که نتوانیم دربارهی آن به شما بگوییم.
مشاهدهی کاناری حکم کد را بخوانیدهر ورودی کاناری با PGP امضا شده است — میتوانید امضا را خودتان راستیآزمایی کنید.
ببینید این برای پیامهای شما چه معنایی دارد، در صفحهی Messenger
.
ارتباطات یک سازمان را مدیریت میکنید؟ Enterprise را کاوش کنید
.