FAQ

Foire aux questions

Des réponses directes sur ArpokratOS, Arpokrat Messenger, le réseau de relais, et ce que tout cela coûte réellement.

Général & philosophie

Quelle est la différence entre Arpokrat Messenger, ArpokratOS Essential et ArpokratOS Hardened ?

Trois niveaux, une seule philosophie. La vie privée ne devrait pas exiger un modèle de menace, mais les outils qui la protègent peuvent tout de même être adaptés à l’un d’eux.

  • Arpokrat Messenger — pour tout le monde. Gratuit, sans numéro de téléphone, sans compte et sans apprentissage. Si vous envoyez des messages, c’est fait pour vous : Arpokrat Messenger
  • ArpokratOS Essential — pour les personnes soucieuses de leur vie privée. Un Android dé-googlisé et blindé, pour qui veut une vie privée sérieuse sans renoncer au GPS, aux applications bancaires ni au confort quotidien. Pas encore disponible : ArpokratOS Essential
  • ArpokratOS Hardened — pour les professionnels à haut risque, quand un appareil compromis n’est pas un désagrément mais une défaillance critique. Le GPS, le Bluetooth et le NFC y sont désactivés au niveau du noyau, et c’est une licence unique à 349 $ : ArpokratOS Hardened

Hardened privilégie l’isolation sur l’intégration. Si vous avez besoin de l’écosystème Google Play, des réseaux sociaux grand public ou des sauvegardes dans le cloud, Essential — ou un tout autre appareil — vous conviendra sans doute mieux. Le détail de ce qui convient à chaque situation est exposé sur la page pour qui nous construisons

Qui est derrière Arpokrat ?

Arpokrat est une société privée établie à Zug, en Suisse. Nous sommes financés de manière indépendante, nous n’acceptons aucun argent des géants de la tech et nous n’exploitons aucune activité publicitaire. Chaque produit que nous publions demande le minimum d’informations nécessaire à son fonctionnement, car les données que nous ne collectons jamais sont des données que nous ne pouvons ni perdre, ni vendre, ni être contraints de remettre.

Le raisonnement qui sous-tend ce choix est exposé sur notre page philosophie

Pourquoi avoir choisi la Suisse ?

La géographie fait partie du modèle de sécurité. La Suisse offre :

  • Protection : stricte loi FADP sur la protection des données ; hors de l’UE et de l’EEE, elle fixe ses propres règles.
  • Conservation des journaux : aucune obligation générale de conservation des données pour les services de simple transport (relais).

Ce que la Suisse n’est pas, c’est un pays sans forces de l’ordre, et nous ne prétendons pas le contraire : elle dispose d’un régime d’interception légale comme toute autre juridiction. C’est précisément pour cela que nous publions un warrant canary signé

Pourquoi avez-vous conçu ces produits ?

Parce que l’internet, par défaut, fonctionne à la surveillance. La plupart des services « gratuits » sont payés avec des données comportementales — localisation, contacts, conversations, habitudes — collectées afin d’être profilées et revendues.

Nous pensons que la vie privée devrait être l’état par défaut d’un appareil, plutôt qu’un réglage qu’il faut aller chercher. Arpokrat existe pour que vous puissiez communiquer sans être profilé.

Devrais-je faire confiance à Arpokrat ?

Non — et vous ne devriez pas avoir à le faire. « Faites-nous confiance » n’est pas une propriété de sécurité. Arpokrat repose sur une architecture zéro confiance : le système est conçu de telle sorte que nous ne pouvons ni lire vos messages ni atteindre vos clés, quoi que nous puissions vouloir.

Là où vous n’avez pas à nous croire sur parole, ne le faites pas. Le protocole est public et documenté sur la page protocole

Notre warrant canary est lui aussi signé PGP, vous pouvez donc vérifier notre intégrité opérationnelle vous-même

Qu’est-ce qu’un warrant canary, et à quelle fréquence le mettez-vous à jour ?

La loi peut interdire à un service de vous dire qu’il a reçu un ordre gouvernemental secret — mais elle ne peut pas le forcer à continuer de publier une déclaration signée affirmant qu’il n’en a jamais reçu. Nous en publions donc une, signée PGP et datée, et nous la resignons dans une fenêtre de 60 jours.

C’est ce qui fait de l’absence le signal. Si la page du canary est un jour supprimée, non mise à jour avant la date limite, ou si la signature PGP échoue à la vérification, vous devez supposer qu’Arpokrat a été compromis.

La déclaration en cours, les commandes pour la vérifier et l’empreinte de la clé se trouvent sur la page du warrant canary

Comment vérifier moi-même les affirmations d’Arpokrat, plutôt que d’y faire confiance ?

Quatre choses que vous pouvez contrôler sans rien nous demander :

  • Le warrant canary. Téléchargez la déclaration signée et la clé publique qui l’a signée, puis vérifiez la signature. Les commandes exactes et le résultat attendu sont sur la page du warrant canary
  • L’empreinte PGP. La même clé signe le canary et est publiée avec son empreinte sur notre page contact
  • Le code source. Les clients d’Arpokrat sont open source, et le logiciel de relais l’est aussi : vous pouvez lire exactement ce que nous publions sur github.com/Arpokrat
  • Le logiciel que vous flashez. L’installateur web vérifie dans votre navigateur une liste de versions signée cryptographiquement et contrôle chaque image face à sa somme de contrôle publiée, avant que quoi que ce soit ne soit écrit sur le téléphone.

Comparez l’empreinte avec une source qui n’est pas ce site. Une empreinte que vous n’avez jamais vue ailleurs qu’ici ne prouve rien à notre sujet.

Arpokrat est-il open source ?

Oui. Les clients d’Arpokrat sont entièrement open source et sous licence AGPLv3. Chacun peut inspecter précisément ce que fait l’application — pas de boîtes noires, pas de télémétrie cachée, aucune porte dérobée à croire sur parole.

ArpokratOS est un fork de GrapheneOS, l’Android blindé largement considéré comme la référence en matière de confidentialité mobile. Nous héritons de ses années d’audit de sécurité au lieu de repartir de zéro, puis nous ajoutons ce qu’il laisse de côté : une messagerie intégrée, Tor à l’échelle du système et un verrouillage radio au niveau du noyau. GrapheneOS est open source, et les ajouts propres à Arpokrat le sont également. Nous ne prétendons pas le surpasser en matière de blindage — nous lui rendons ce qui lui revient.

Arpokrat Messenger repose sur un protocole de messagerie ouvert dont la spécification et le code source sont publics et vérifiables de manière indépendante : SimpleX

Nos propres dépôts sont sur github.com/Arpokrat

Utilisez-vous des cookies sur ce site ?

Aucun cookie de traçage, aucune analytique, aucune technologie publicitaire, aucun script tiers. Il n’y a pas de bandeau cookies ici, parce qu’il n’y a rien qui nécessite votre consentement.

Une seule exception fonctionnelle, énoncée précisément plutôt qu’en absolu : l’ouverture de notre page contact dépose un cookie de session strictement nécessaire, porteur du jeton CSRF qui protège le formulaire contre les envois falsifiés. Il n’identifie personne, il n’alimente aucune analytique, et il est exempté de consentement — ce qui explique qu’il n’y ait toujours pas de bandeau. Le widget d’échange conserve de même une petite quantité d’état dans le stockage de session de votre navigateur, pour qu’un devis survive à un rechargement ; il ne quitte jamais votre appareil.

Vendez-vous des téléphones ?

Non. Nous fournissons le logiciel (ArpokratOS) ; vous fournissez le matériel — un Google Pixel que vous achetez vous-même. C’est délibéré.

Si nous vous expédiions un téléphone, il pourrait être intercepté et altéré en chemin. Acheter un Pixel scellé près de chez vous et le flasher vous-même ferme cette faille de notre côté. Cela ne peut pas garantir la chaîne d’approvisionnement matérielle de Google ; cela retire seulement Arpokrat de la chaîne de possession. Le raisonnement complet est sur la page ArpokratOS

Quelle est votre politique de protection des données ?

Cela tient en une phrase : nous ne pouvons pas divulguer ce que nous ne collectons pas.

Utiliser nos applications ne demande aucune information personnelle. Acheter ArpokratOS demande un nom, une adresse email et un pays de résidence, uniquement pour le traitement du paiement. Les messages en attente de livraison ne résident que dans la RAM volatile de nos relais, jamais sur le disque, avec le swap désactivé pour que le système ne puisse pas décharger cette mémoire vers le stockage.

Le texte juridique complet se trouve dans notre politique de confidentialité

L’infrastructure qui sous-tend cette affirmation est documentée sur la page Infrastructure

Proposez-vous des solutions pour les organisations ?

Oui — Arpokrat Enterprise est disponible dès maintenant. L’offre couvre le déploiement sur mesure d’appareils sécurisés et d’une infrastructure de communication auto-hébergée pour les organisations aux exigences de sécurité élevées, avec notamment une gouvernance coordonnée des mises à jour sur l’ensemble d’une flotte et des relais privés. Les engagements démarrent à 10 appareils.

Le périmètre, le modèle d’engagement et la marche à suivre sont sur la page Enterprise

Dois-je créer un compte ?

Non. Il n’y a aucun compte utilisateur, aucun mot de passe à réinitialiser et aucune adresse email à confirmer. Votre identité dans Arpokrat Messenger est une paire de clés générée sur votre propre appareil.

ArpokratOS & installation

Quels appareils sont pris en charge ?

Tous les Google Pixel, de la série Pixel 8 à la série Pixel 10, Pixel 10a compris. La liste complète des modèles est sur la page ArpokratOS

Pourquoi uniquement les Google Pixel ? Pourquoi pas l’iPhone, Samsung ou Xiaomi ?

Parce que le modèle de sécurité dépend du matériel. Les Pixel (du 8 au 10, 10a compris) embarquent la puce de sécurité Titan M2 et autorisent le démarrage vérifié avec nos propres clés cryptographiques — le téléphone ne démarre donc que sur un logiciel signé avec ces clés, et vous pouvez le vérifier vous-même. Les appareils Apple, Samsung et Xiaomi ne permettent pas de remplacer le système d’exploitation à ce niveau tout en conservant la vérification du démarrage intacte.

Faut-il des compétences techniques pour l’installer ?

Non. Vous n’avez pas besoin d’être développeur. L’installateur web vous guide pas à pas depuis votre navigateur, et il vérifie le logiciel avant d’écrire quoi que ce soit sur le téléphone. Le guide se trouve sur Installer ArpokratOS

Que signifie « flasher » ?

Le flashage consiste à effacer le système Android d’origine préinstallé par Google sur le téléphone et à écrire ArpokratOS à sa place. L’opération écrase le stockage interne de l’appareil : rien de la configuration logicielle d’origine ne survit.

Comment flasher mon téléphone ?

Il vous faut le téléphone, un ordinateur et un câble USB. L’installateur web vérifie le logiciel dans votre navigateur avant de l’écrire sur l’appareil : vous n’avez donc pas à faire confiance au téléchargement. Instructions pas à pas : Installer ArpokratOS

Mes données sont-elles chiffrées ?

Oui. L’ensemble du disque est chiffré, avec une clé dérivée de votre mot de passe et liée à la puce de sécurité Titan M2. Sans le mot de passe, les données stockées sont illisibles ; et comme la dérivation de clé est ancrée dans le matériel, les tentatives de devinette sont limitées en cadence par la puce plutôt que menées à pleine vitesse contre une copie du disque.

Que se passe-t-il si je perds mon téléphone ?

Un téléphone perdu ou volé reste dans un état verrouillé et entièrement chiffré, et les données ne peuvent pas être lues sans la clé de chiffrement. Nous ne détenons pas cette clé et ne pouvons pas la récupérer — c’est aussi la raison pour laquelle on ne peut pas nous contraindre à la remettre à quiconque. Conservez une sauvegarde de tout ce que vous ne voudriez pas perdre en même temps que l’appareil.

Quel type de mot de passe choisir ?

Utilisez une phrase de passe plutôt qu’un code PIN, et visez au moins 16 caractères — la longueur par défaut de notre propre générateur de mots de passe

Un code PIN à quatre chiffres n’offre que dix mille valeurs possibles et ne constitue pas une défense sérieuse face à quelqu’un qui tient l’appareil. La longueur compte plus que les symboles exotiques : une longue phrase de passe faite de mots ordinaires est plus facile à retenir et bien plus difficile à deviner qu’une courte chaîne de caractères mélangés.

Qu’est-ce que le Duress PIN ?

Un Duress PIN est un second code de déverrouillage qui efface l’appareil au lieu de l’ouvrir. Si l’on vous force à déverrouiller le téléphone sous la menace, le saisir déclenche un effacement instantané et irréversible, impossible à distinguer d’un déverrouillage normal. Il détruit définitivement les clés de chiffrement au lieu de supprimer des fichiers : rien n’est récupérable ensuite.

Qu’est-ce que le bouton panique ?

Un effacement rapide est également accessible par un appui long sur le bouton d’alimentation, ce qui permet de le déclencher sans regarder l’écran. C’est le même effacement irréversible que le Duress PIN : il détruit définitivement les clés de chiffrement au lieu de supprimer des fichiers.

Pourquoi le téléphone redémarre-t-il automatiquement toutes les quatre heures ?

Un redémarrage automatique toutes les quatre heures purge vos clés de chiffrement de la RAM et ramène le téléphone à un état verrouillé et entièrement chiffré jusqu’à ce que vous le déverrouilliez vous-même. Cela réduit la fenêtre pendant laquelle les clés séjournent en mémoire — précisément ce que visent les attaques par démarrage à froid et les attaques sur la mémoire physique.

Le téléphone peut-il être localisé ou suivi ?

Cela dépend de l’utilisation ou non d’une carte SIM, et la distinction est importante — la voici donc en entier.

  • Le positionnement par satellite est désactivé. Le pilote GNSS (GPS) est désactivé au niveau du noyau, tout comme le Bluetooth et le NFC, et le balayage radio en arrière-plan, y compris le balayage Wi-Fi, est coupé. Il n’existe aucun réglage pour les réactiver et aucun pilote qu’une application puisse atteindre : aucune application présente sur l’appareil ne peut donc lire votre position à partir des satellites.
  • Une carte SIM rend le téléphone localisable par le réseau mobile. Ce n’est pas un choix de conception d’ArpokratOS et aucun système d’exploitation ne peut y changer quoi que ce soit : tout téléphone doté d’une SIM active s’enregistre en continu auprès des antennes-relais voisines, et l’opérateur — ainsi que toute personne disposant d’un accès, légal ou non, à cet opérateur — peut le localiser à la précision de cette cellule.

Donc : avec une SIM insérée pour les appels et les SMS, vous êtes localisable au niveau du réseau, exactement comme vous le seriez sur n’importe quel autre téléphone. Si cela fait partie de votre modèle de menace, utilisez l’appareil sans SIM, en Wi-Fi uniquement, et communiquez via Arpokrat Messenger

Comment mettre à jour ArpokratOS ?

Par mise à jour à distance. ArpokratOS reçoit des mises à jour over-the-air (OTA) sur l’appareil lui-même — vous n’avez besoin ni d’un ordinateur ni d’un nouveau flashage pour rester à jour. Votre licence unique inclut les mises à jour à vie pour cet appareil.

Les manifestes de version d’ArpokratOS sont signés sur une machine dédiée et isolée du réseau (air-gapped), qui n’a jamais été connectée à internet, comme décrit sur la page Infrastructure

ArpokratOS fait-il passer tout le trafic par Tor ?

Uniquement si vous l’activez. ArpokratOS intègre TorVPN : activez-le et tout l’appareil passe par le réseau Tor — pas seulement une application — masquant votre IP aux services auxquels vous vous connectez. C’est le moteur, au niveau de l’OS, derrière le Tor en un geste d’Arpokrat Messenger, et il reste désactivé jusqu’à ce que vous choisissiez de l’utiliser. La description complète est sur la page ArpokratOS

Puis-je naviguer sur internet ?

Oui, avec le navigateur respectueux de la vie privée préinstallé, qui utilise DuckDuckGo par défaut. Ce réglage par défaut est tout l’intérêt : renvoyer le navigateur vers Google ou Bing revient à confier votre historique de recherche aux entreprises que le reste de l’appareil est conçu pour tenir à distance.

Puis-je installer des applications ?

Techniquement oui, en installant directement un APK (Android Package Kit — le format d’installation d’Android). Il n’y a pas de Google Play Store sur l’appareil.

Nous le déconseillons : chaque application tierce élargit la surface d’attaque, et beaucoup embarquent précisément les traceurs que le reste du système existe pour éliminer.

Puis-je passer des appels et envoyer des SMS ?

Oui — les appels GSM et les SMS standard fonctionnent si vous insérez une carte SIM. Deux conséquences en découlent, et toutes deux sont des propriétés des réseaux cellulaires, et non d’ArpokratOS :

  • Les appels et les SMS ne sont pas chiffrés de bout en bout, et peuvent être interceptés ou remis par l’opérateur.
  • Une SIM active rend le téléphone localisable par le réseau mobile, comme expliqué dans la réponse sur la localisation ci-dessus.

Pour communiquer en évitant les deux, utilisez Arpokrat Messenger

Puis-je recevoir des emails ?

Pas encore de manière native. ArpokratOS n’inclut pas de client email intégré — un client sécurisé, réduisant les métadonnées au minimum, est en cours de développement, et d’ici là l’appareil est centré sur la communication instantanée.

En attendant, vous pouvez installer l’application email de votre choix via un APK, comme n’importe quelle autre application tierce. La même prudence s’applique : chaque application tierce élargit la surface d’attaque, et beaucoup embarquent précisément les traceurs que le reste du système existe pour éliminer.

Que se passe-t-il si je change de téléphone ?

La licence est liée à un seul appareil, ce qui fait partie de la manière dont l’intégrité est vérifiée. Passer à un nouveau téléphone suppose d’acheter une nouvelle licence pour celui-ci depuis la page de commande

Arpokrat Messenger

Arpokrat Messenger est-il disponible sur iPhone et sur les autres Android ?

Sur Android, oui. ArpokratOS est réservé aux Pixel, mais l’application Arpokrat Messenger fonctionne sur n’importe quel téléphone Android récent — installez-la depuis le Google Play Store, ou téléchargez directement l’APK.

La version iOS arrive bientôt, tout comme les versions bureau pour Windows, macOS et Linux. L’état actuel de chaque plateforme est indiqué dans le panneau de téléchargement en bas de cette page, ainsi que sur la page Messenger

Qu’est-ce que le chiffrement post-quantique (PQC) ?

La cryptographie à clé publique actuelle repose sur des mathématiques qu’un ordinateur quantique suffisamment puissant pourrait un jour casser — et un adversaire peut enregistrer du trafic chiffré aujourd’hui afin de le déchiffrer plus tard, une menace connue sous le nom de « Harvest Now, Decrypt Later ».

L’échange de clés d’Arpokrat Messenger ajoute une couche post-quantique en complément du chiffrement classique déjà en place, plutôt qu’en le remplaçant. Cet échange de clés utilise Streamlined NTRU Prime — un choix délibéré plutôt que Kyber, standardisé par le NIST, que les ingénieurs de SimpleX ont évité en raison de préoccupations cryptographiques précises soulevées durant sa standardisation.

Nous restons délibérément mesurés sur ce point : la cryptographie post-quantique est la meilleure défense connue à ce jour, pas une garantie définitive. Elle relève nettement le niveau d’exigence dès aujourd’hui, avec une trajectoire de mise à niveau claire à mesure que les standards évoluent. L’explication complète est sur la page protocole

Ai-je besoin d’un numéro de téléphone ou d’un email ?

Non. Votre identité est une paire de clés cryptographiques générée localement sur votre appareil. Il n’y a ni numéro de téléphone, ni adresse email, ni compte, ni annuaire central des utilisateurs à divulguer, à aspirer ou à remettre.

Tout est-il chiffré ?

Oui. Les messages, les transferts de fichiers, les appels audio et vidéo et les transferts au sein d’une conversation sont chiffrés de bout en bout. Vous seul et la personne à qui vous parlez pouvez en déchiffrer le contenu ; nos relais l’acheminent sans pouvoir le lire.

Quelles métadonnées les relais voient-ils ?

Aussi peu que le protocole le permet. Arpokrat Messenger repose sur SimpleX, qui n’a aucun identifiant utilisateur — ni numéro de téléphone, ni adresse email, pas même un identifiant aléatoire.

Un relais voit une charge utile chiffrée arriver dans une file anonyme puis être récupérée plus tard, sans rien qui relie l’un ou l’autre événement à une personne. Chaque relais ne porte qu’un seul tronçon d’un chemin volontairement scindé, si bien qu’aucun serveur ne détient les deux moitiés nécessaires pour relier deux parties. Le détail du fonctionnement est sur la page protocole

Comment ajouter un contact sans numéro de téléphone ?

Par un échange direct : scannez le QR code de votre contact en personne, ou générez un lien d’invitation à usage unique dans l’application et envoyez-le par un canal auquel vous faites déjà confiance. Les liens d’invitation à usage unique remplacent l’adresse permanente et exposée au spam que distribuent les autres applications.

Que se passe-t-il si je suis hors ligne ?

Les messages qui vous sont envoyés attendent dans une file anonyme sur un relais aveugle. Le relais conserve une charge utile chiffrée qu’il ne peut pas lire, en RAM volatile, et l’efface une fois le message livré — sans jamais l’écrire sur le disque.

Dispose-t-il des mêmes fonctionnalités que WhatsApp ou Telegram ?

Il couvre l’essentiel : texte, messages vocaux, partage de fichiers, réponses, groupes de discussion, appels audio et vidéo. C’est toutefois un autre produit, avec une autre architecture, alors attendez-vous à des différences — il n’y a pas de sauvegarde des conversations dans le cloud, pas d’envoi de votre carnet d’adresses, et pas de compte auquel se connecter depuis un navigateur. Ces absences sont voulues ; ce ne sont pas des oublis.

Puis-je utiliser le réseau Tor ?

Oui. Vous pouvez faire passer tout le trafic par Tor en activant l’option dans les réglages. Elle est désactivée par défaut — c’est vous qui décidez quand l’utiliser. Passer par Tor masque votre adresse IP aux relais et à votre fournisseur d’accès.

Puis-je verrouiller l’application ?

Oui. L’application peut être protégée par son propre code PIN distinct, de sorte qu’un téléphone déverrouillé ne signifie pas une messagerie ouverte.

Puis-je sauvegarder mes conversations ?

Oui — vous pouvez créer une sauvegarde locale et chiffrée de vos conversations, et la restaurer sur un nouvel appareil. La sauvegarde reste chez vous : il n’y a aucune copie dans le cloud, et nous ne pouvons pas la restaurer à votre place si vous la perdez.

Le portefeuille est-il une application séparée ?

Non. Le portefeuille et les fonctions d’échange sont intégrés à l’application Arpokrat Messenger. Il n’y a rien de plus à télécharger et rien de plus à gérer — vous discutez et envoyez des fonds au même endroit.

Le portefeuille intégré est-il non-dépositaire ?

Oui. Vos clés privées sont générées et stockées sur votre appareil, et ne le quittent jamais. Arpokrat n’en prend jamais la garde : nous ne pouvons ni geler, ni saisir, ni récupérer, ni perdre vos fonds. Le revers de la médaille : gardez votre phrase de récupération en lieu sûr, car c’est le seul moyen de revenir.

Quelles cryptomonnaies le portefeuille prend-il en charge ?

Bitcoin, Ethereum, Monero, Solana, Tron, et une liste d’actifs pris en charge qui s’allonge. La liste actuelle est décrite sur la page Messenger

Puis-je envoyer de la monnaie fiduciaire (USD, EUR) ?

Non. Le portefeuille ne gère que les cryptomonnaies. Déplacer de la monnaie fiduciaire exigerait des partenaires bancaires et une vérification d’identité obligatoire, ce qui est incompatible avec un produit conçu pour ne détenir aucune donnée d’identité.

Puis-je envoyer de l’argent à mes contacts ?

Oui — vous pouvez envoyer de la crypto directement dans une conversation, aussi simplement qu’une photo. Le délai de règlement dépend de l’actif et de l’état du réseau, comme pour tout transfert on-chain.

Arpokrat Swap

Puis-je échanger des devises ?

Oui. Arpokrat Swap est un agrégateur non-dépositaire : il présente les offres en temps réel de fournisseurs indépendants, chacune notée de A à D selon le niveau de vérification d’identité exigé, et l’échange se déroule directement entre vous et le fournisseur que vous choisissez. Vos fonds ne transitent jamais par notre infrastructure.

Il est intégré à l’application Messenger et fonctionne aussi dans votre navigateur, sur Arpokrat Swap

Dois-je fournir des informations personnelles (KYC) ?

Pas à Arpokrat. Il n’y a aucun compte, aucun contrôle d’identité, et rien à vérifier de notre côté.

Les fournisseurs d’échange sont des entreprises indépendantes, avec leurs propres politiques : c’est pourquoi chaque offre porte un score KYC de A (sans KYC) à D (KYC requis), affiché avant que vous ne vous engagiez. Vous choisissez le compromis entre prix et confidentialité à chaque transaction.

Quels sont les frais ?

Arpokrat prélève 1,5 % sur les échanges. Ce sont les seuls frais que nous prélevons : aucun frais sur les transferts de portefeuille à portefeuille, aucun frais de compte, aucun abonnement.

Le montant indiqué avant que vous ne confirmiez un échange inclut déjà les frais de réseau et de fournisseur : le chiffre affiché est celui que vous obtenez. Ces 1,5 % financent l’écosystème Arpokrat — infrastructure, développement des applications et ArpokratOS — y compris l’application Messenger gratuite.

Comment les offres sont comparées côte à côte : Arpokrat Swap

Infrastructure & relais aveugles

Qu’est-ce que le réseau de relais ?

Plutôt que d’acheminer chaque conversation par les serveurs d’une seule entreprise, Arpokrat exploite des relais aveugles répartis sur cinq juridictions indépendantes.

Ces relais sont exploités par Arpokrat, et nous ne prétendons pas le contraire. Ce qui est réparti, c’est l’exposition juridique — aucune procédure émanant d’une seule juridiction n’atteint l’ensemble du réseau. La carte est sur la page Infrastructure

Pourquoi des relais sont-ils nécessaires ?

Deux téléphones peuvent rarement maintenir une connexion directe entre eux — les pare-feux, le NAT et le simple fait d’être éteint s’y opposent. Un relais comble cet écart : un message envoyé à un téléphone éteint arrive quand même, sans qu’aucune des deux parties ait besoin d’une adresse permanente ni d’un compte central.

Comment fonctionnent les relais « aveugles » ?

Un relais aveugle est une boîte aux lettres morte. Il reçoit un paquet scellé cryptographiquement, le place dans une file anonyme temporaire, et le remet lorsque le propriétaire de la file vient le récupérer.

  • Aucune connaissance des identités : le relais voit une charge utile arriver puis être récupérée — rien qui relie l’un ou l’autre événement à une personne.
  • Aucun relais ne relie l’expéditeur au destinataire : chacun ne porte qu’un seul tronçon d’un chemin volontairement scindé, si bien qu’aucun serveur pris individuellement ne détient les deux moitiés.
  • Éphémères par conception : les messages sont conservés en RAM et effacés une fois livrés.

L’architecture est documentée en détail sur la page protocole

Où sont situés vos relais ?

En Suisse, en Islande, au Panama, en Malaisie et à Maurice. Chaque pays a été choisi pour sa législation sur la protection des données et pour son indépendance juridique vis-à-vis des autres. Le détail pays par pays est sur la page Infrastructure

Pourquoi ces juridictions ?

Chacune dispose d’un cadre de protection des données qui nous est applicable et d’aucune obligation générale de conservation des données pour les services de transit ou de relais. La Malaisie et Maurice se situent hors des alliances de renseignement des « 14 Eyes » ; la Suisse est hors de l’UE et de l’EEE et fixe ses propres règles ; le cadre IMMI islandais est écrit pour protéger les sources et la liberté d’expression ; la Law 81 panaméenne est juridiquement indépendante des cadres américain et européen.

L’intérêt de cette répartition est la diversité juridique : aucune procédure émanant d’un seul État n’atteint tous les relais. Le raisonnement pays par pays est sur la page Infrastructure

Les relais sont-ils sécurisés ?

Durcis contre l’accès physique, pas seulement contre l’attaque à distance. Les messages en attente ne résident que dans la RAM volatile, avec le swap désactivé, de sorte que le système ne peut pas les décharger sur le disque et que couper l’alimentation les efface. L’accès administratif est délibérément réduit au minimum. La description complète est sur la page Infrastructure

Conservez-vous des journaux serveur ou des métadonnées IP ?

Nos relais ne journalisent pas les connexions. La journalisation au niveau des démons est désactivée, et les messages en attente résident en RAM puis sont effacés une fois livrés : il n’existe donc aucun historique de routage ni aucun enregistrement de connexion à conserver, à produire ou à perdre.

Une exception précise du côté du site web, parce qu’un absolu invérifiable vaut moins qu’une affirmation délimitée et vérifiable : le formulaire de contact et le widget d’échange utilisent votre adresse IP de manière transitoire, pour appliquer des limites de débit et bloquer les abus. Le compteur vit dans un stockage éphémère, en mémoire ; il n’est jamais écrit dans un journal et il est purgé au redémarrage. L’adresse est utilisée, pas conservée. La déclaration complète est dans notre politique de confidentialité

Puis-je exploiter mon propre relais ?

Oui, et il y a deux voies.

Le logiciel de relais d’Arpokrat est open source et libre à auto-héberger. Si vous préférez ne pas dépendre du nôtre, faites tourner le vôtre — connectez-le au réseau et faites transiter votre trafic par une infrastructure que vous seul contrôlez. Un guide de configuration arrive bientôt sur notre blog.

Les organisations qui ont besoin de relais dédiés et gérés à l’intérieur de leur propre infrastructure peuvent plutôt les faire déployer dans le cadre d’un engagement Enterprise. Le périmètre et la démarche sont sur la page Enterprise

Arpokrat Enterprise

Qu’apporte Arpokrat Enterprise au-delà des niveaux grand public ?

Enterprise est un déploiement sur mesure plutôt qu’un produit que l’on achète sur une page. Chaque engagement est cadré en fonction de votre environnement, de votre modèle de menace et de vos obligations de conformité, et démarre à 10 appareils.

  • Sécurité de flotte à grande échelle — déployez des appareils sécurisés à travers vos équipes et vos sites tout en gardant un contrôle central sur leur configuration, avec des politiques de sécurité définies par équipe, par rôle ou par déploiement.
  • Infrastructure de communication sur mesure — faites fonctionner la messagerie de votre organisation sur des relais auto-hébergés à l’intérieur de votre propre périmètre, avec une segmentation réseau qui sépare ce trafic des réseaux non fiables.
  • Flashage des appareils sur site — disponible en option, généralement pour les déploiements de plus grande ampleur : notre équipe peut flasher et vérifier les appareils dans vos locaux.

Le périmètre complet est sur la page Enterprise

Pouvons-nous mener un pilote avant de nous engager ?

Oui. Un pilote plus restreint ou une preuve de concept peut être organisé avant tout engagement complet — disponible sur demande. Parlez-nous des besoins de votre organisation et nous cadrerons un déploiement adapté ; toutes les demandes sont traitées en toute confidentialité.

Engagez la conversation depuis la page Enterprise

L’OS et la messagerie peuvent-ils porter notre propre marque ?

Oui — le déploiement en marque blanche fait partie de l’offre Enterprise. Vous pouvez appliquer votre identité visuelle, votre nommage et la langue dans l’application sur l’ensemble du système d’exploitation et de la messagerie, activer ou restreindre les capacités selon le rôle et l’environnement, et distribuer l’application via votre propre canal géré plutôt que par une boutique d’applications publique.

Ce qui peut recevoir votre marque et ce qui reste fixe est exposé sur la page Enterprise

Quel support un engagement Enterprise inclut-il ?

Une réponse sous 12 heures, 24/7/365 — un délai plus court que l’engagement de réponse sous 24 heures qui accompagne une licence ArpokratOS grand public, et inclus dans chaque engagement en entreprise.

Une équipe dédiée prend en charge le déploiement, le durcissement et l’intégration, puis reste présente pendant toute la durée de vie du déploiement : des mises à jour coordonnées et vérifiées sur l’ensemble de votre flotte, selon un calendrier adapté à vos opérations, et la même équipe disponible pour les incidents de sécurité tout du long. La description complète est sur la page Enterprise

Paiement & licence

Combien cela coûte-t-il ?

  • Arpokrat Messenger est gratuit. Aucun compte, aucun abonnement, aucune formule payante — financé, avec le reste de l’écosystème, par les 1,5 % que nous prélevons sur les échanges.
  • ArpokratOS Hardened, c’est une licence unique à 349 $ avec des mises à jour à vie pour un appareil. Vous achetez séparément un Google Pixel compatible (du 8 au 10a) — le téléphone n’est pas inclus — et vous le flashez vous-même.
  • ArpokratOS Essential n’a pas de prix confirmé. Il n’est pas encore disponible, et il n’y a pas non plus de date de sortie confirmée ni de liste de fonctionnalités définitive.
  • Enterprise fait l’objet d’un devis pour chaque engagement, à partir de 10 appareils, avec une tarification fondée sur les besoins réels de votre organisation plutôt que sur une offre figée.

La licence et ce qu’elle comprend sont détaillées sur la page ArpokratOS

Pour en acheter une : page de commande

Quels moyens de paiement acceptez-vous ?

Aujourd’hui : Bitcoin (BTC) et Monero (XMR). Les paiements passent par notre propre infrastructure auto-hébergée, sans aucun intermédiaire financier entre vous et nous.

La carte bancaire et le virement arrivent bientôt. Ils ne sont pas encore disponibles, et nous préférons le dire plutôt que d’annoncer un moyen de paiement que vous ne pourriez pas réellement utiliser au moment de commander. Si votre organisation doit acheter sans cryptomonnaie d’ici là, contactez notre équipe

Quel est le délai de livraison ?

Immédiat. Dès que le paiement est confirmé, le système génère votre clé de licence et débloque l’installateur web. Vous pouvez flasher le téléphone dans la minute.

Je n’ai pas de crypto. Où puis-je en acheter ?

Si vous débutez dans la crypto, une option suisse régulée est Mt Pelerin

Elle permet d’acheter par virement bancaire sans vérification d’identité en dessous d’un seuil journalier fixé — environ 1 000 CHF au moment où nous écrivons — et par carte avec une vérification minimale au-delà. Les seuils et les règles changent : vérifiez leurs conditions en vigueur avant de vous y fier. C’est une indication, pas un conseil financier.

Quel support est inclus avec une licence ArpokratOS ?

Une réponse sous 24 heures, 24/7/365. Un support commercial est inclus avec une licence ArpokratOS Hardened — pas un forum communautaire. Il n’y a pas non plus de système de tickets ni de compte : les réponses arrivent par email, écrites par une personne.

Les engagements en entreprise incluent un délai plus court — une fenêtre de réponse de 12 heures — décrit sur la page Enterprise

Puis-je être remboursé ?

Oui — sous 14 jours, à condition que la licence n’ait jamais été utilisée.

Une licence est remboursable pendant 14 jours après l’achat, à une seule condition : elle ne doit jamais avoir été liée à un appareil. Cette liaison a lieu la première fois qu’une clé de licence sert à flasher un téléphone — c’est ce qui rend la licence valide pour cet appareil, et cela ne peut pas être annulé.

Une clé achetée par erreur et jamais utilisée peut donc être remboursée. Une licence qui a déjà servi à flasher un Pixel, non.

Pour en faire la demande, contactez notre équipe

Il vous reste des questions ?

Si vous n’avez pas trouvé votre réponse ici, posez-nous directement la question. Il n’y a ni système de tickets ni compte à créer ; les réponses arrivent par email, écrites par une personne.

Contacter le support