<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Le Blog Arpokrat on Arpokrat</title>
    <link>https://arpokrat.com/he/blog/</link>
    <description>Recent content in Le Blog Arpokrat on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>he</language><lastBuildDate>Tue, 26 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/he/blog/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>פצצת הזמן: אסוף עכשיו, פענח מאוחר יותר והצורך באפס ידיעה</title>
      <link>https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;התלות של ממשלות אירופה בתשתית ענן אמריקאית מציבה יותר מסתם בעיית יירוט מיידית. האיום ההרסני ביותר לעשורים הבאים הוא אסטרטגיית &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;אסוף עכשיו, פענח מאוחר יותר&amp;rdquo;&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;זו לא חדירה חזיתית, אלא גניבה שקטה. סוכנויות מודיעין מיירטות ומאחסנות היום כמויות עצומות של נתונים מוצפנים, פשוט כי עלות האחסון הפכה לאפסית.&lt;/p&gt;
&lt;p&gt;הם ממתינים לרגע שבו קפיצות טכנולוגיות יהפכו את מפתחות ההצפנה הנוכחיים למיושנים. סוד מדינה שמוגן ב-2026 עלול להפוך לספר פתוח בעוד חמש עשרה שנים.&lt;/p&gt;
&lt;h2 id=&#34;אחריות-רטרואקטיבית-וסיכון-טמפורלי&#34;&gt;אחריות רטרואקטיבית וסיכון טמפורלי&lt;/h2&gt;
&lt;p&gt;מודל ה-HNDL מציג מושג חדש: נזק משפטי מושהה. עם האיסוף המאסיבי של נתונים לפענוח עתידי, סודיות הופכת למשתנה תלוי זמן.&lt;/p&gt;
&lt;p&gt;מודל ה-HNDL מגדיר שסודיות נכשלת בהכרח כאשר תוחלת החיים הנדרשת של הסוד עולה על אופק הפענוח של היריב.&lt;/p&gt;
&lt;p&gt;אם מדינה אינה מבטיחה ריבונות מוחלטת של תשתית החומרה שלה, היא למעשה מוותרת על הסודיות לטווח ארוך של אזרחיה.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;היירוט של היום הוא הפריצה של מחר. הפיכת התלות בענן לחוב של ביטחון לאומי היא הימור שאי אפשר להחזיר.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;האנטיתזה-של-arpokrat-חוסר-אפשרות-משפטית-באמצעות-קוד&#34;&gt;האנטיתזה של Arpokrat: חוסר אפשרות משפטית באמצעות קוד&lt;/h2&gt;
&lt;p&gt;בתגובה לפגיעות זו, התעשייה יוצרת &lt;a href=&#34;https://arpokrat.com/he/&#34;&gt;אקולוגיות ריבונות דיגיטלית רדיקליות&lt;/a&gt;. מודל Arpokrat פועל ברשת מבוזרת, המוגנת על ידי &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;חוק הגנת הנתונים השוויצרי המחמיר (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;ההיגיון המרכזי הוא פרטיות על ידי תכנון. על ידי הסרת הצורך במספר טלפון, המשתמש הופך למפתח קריפטוגרפי פשוט.&lt;/p&gt;
&lt;p&gt;מבחינה חוקית, אם &lt;a href=&#34;https://arpokrat.com/he/infrastructure&#34;&gt;הארכיטקטורה מבוססת על אפס ידיעה (Zero-Knowledge)&lt;/a&gt;, החברה ניצבת בפני חוסר אפשרות טכנית לציית לצווים זרים.&lt;/p&gt;
&lt;p&gt;זהו אמצעי הגנה מתמטי ומשפטי בלתי ניתן לעצירה: &lt;strong&gt;מה שאין ברשותך אי אפשר לחשוף.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;מעבר-להצפנה-פיחות-ערך-נתוני-המטרה&#34;&gt;מעבר להצפנה: פיחות ערך נתוני המטרה&lt;/h2&gt;
&lt;p&gt;התשובה האמיתית ב-&lt;a href=&#34;https://arpokrat.com/he/messenger&#34;&gt;אפליקציית Arpokrat&lt;/a&gt; אינה להמר על מתמטיקה נצחית, אלא &lt;strong&gt;להפחית את ערך הנתונים עצמם&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;ללא מטא-דאטה מרכזי לקשר הודעה לאדם פיזי, התוכן המוצפן מאבד את ערכו האסטרטגי כי לא ניתן לייחס אותו.&lt;/p&gt;
&lt;p&gt;עם זאת, התוכנה לבדה אינה יכולה לעשות דבר אם החומרה בוגדת בה.&lt;/p&gt;
&lt;p&gt;ביטחון במאה ה-21 דורש את עצמאות המכונה. פריסת &lt;a href=&#34;https://arpokrat.com/he/os&#34;&gt;מערכת הפעלה ריבונית ללא גוגל&lt;/a&gt; הפכה לדרישת הישרדות מוחלטת לכל מי שמטפל בסודות מדינה.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>אשליית הריבונות: פרשת Olvid ומלכודת חוק ה-CLOUD</title>
      <link>https://arpokrat.com/he/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;ההכרזה הדהדה כ&amp;rsquo;קריאת עצמאות&amp;rsquo; אמיתית במסדרונות פריז: ראש הממשלה הורתה לממשלה לנטוש את WhatsApp ו-Signal לטובת Olvid, אפליקציית הודעות שהוצגה כ&amp;rsquo;מקומית&amp;rsquo;. המטרה המוצהרת הייתה ברורה: להגן על סודות מדינה מידן הארוכה של סוכנויות מודיעין זרות.&lt;/p&gt;
&lt;p&gt;אולם, אירוניה מרה התבררה במהרה: לבה של Olvid - תשתית השרתים שלה - פועם בתוך Amazon Web Services (AWS), ענקית אמריקאית.&lt;/p&gt;
&lt;p&gt;עבור הציבור הרחב, זו נראית כסוגיית אחסון טכנית פשוטה. אבל עבור &lt;a href=&#34;https://arpokrat.com/he/infrastructure&#34;&gt;ארכיטקטים של אבטחת סייבר ריבונית&lt;/a&gt; ואלו העוקבים אחר הגיאופוליטיקה של הנתונים, מדובר בפגיעות פוליטית מהמעלה הראשונה.&lt;/p&gt;
&lt;h2 id=&#34;חוץ-טריטוריאליות-וסכסוך-ריבונויות&#34;&gt;חוץ-טריטוריאליות וסכסוך ריבונויות&lt;/h2&gt;
&lt;p&gt;בהסתמכותה על התשתית של אמזון, Olvid נכנסת אוטומטית למסלול של &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;חוק ה-CLOUD&lt;/a&gt; האמריקאי.&lt;/p&gt;
&lt;p&gt;הניתוח המשפטי של מקרה זה חושף תרחיש של חוסר ביטחון תחומי שעצם אימוצה של &amp;lsquo;אפליקציה&amp;rsquo; לאומית אינו פותר כלל. נקודת המפנה טמונה במושג &amp;lsquo;שליטה&amp;rsquo; לעומת &amp;lsquo;מיקום&amp;rsquo;.&lt;/p&gt;
&lt;p&gt;חוק ה-CLOUD שינה באופן רדיקלי את הפרדיגמה המשפטית בקובעו כי המיקום הפיזי של השרת אינו משנה. חובת שיתוף הפעולה של ספק השירות (כאן, AWS) נובעת אך ורק מהזיקה השיפוטית שלו לארצות הברית. כך, וושינגטון יכולה לדרוש נתונים מחברות תחת תחום שיפוטה, גם כאשר נתונים אלו מאוחסנים פיזית על אדמת אירופה.&lt;/p&gt;
&lt;p&gt;מבחינה חוקית, זה יוצר עימות חזיתי עם התקנה הכללית להגנה על נתונים (GDPR). בית הדין לצדק של האיחוד האירופי (באמצעות &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;פסקי הדין המפורסמים שרמס I ו-II&lt;/a&gt;) כבר קבע שחוקי המעקב האמריקאיים אינם מציעים רמת הגנה שוות ערך לזו של אירופה.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;ריבונות דיגיטלית אינה תכונה של תוכנה, אלא מאפיין של שלמות שרשרת המשמורת.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;רוח-הרפאים-של-fisa-וההבטחה-הכוזבת-של-ההצפנה&#34;&gt;רוח הרפאים של FISA וההבטחה הכוזבת של ההצפנה&lt;/h2&gt;
&lt;p&gt;גרוע מכך, תלות זו בתשתית אמריקאית מציבה נתונים אלה בצל &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;חוק מעקב המודיעין הזר (FISA)&lt;/a&gt;, המאשר מעקב אלקטרוני למטרות &amp;lsquo;מודיעין זר&amp;rsquo; המכוון ליעדים מחוץ לארה&amp;quot;ב.&lt;/p&gt;
&lt;p&gt;מול איומים אלו, Olvid טוענת שההצפנה מקצה לקצה שלה מהווה מגן מספק. מנקודת המבט של הנדסת פרטיות, הגנה זו חלקית באופן מסוכן.&lt;/p&gt;
&lt;p&gt;הדחייה האחרונה של &amp;lsquo;דלתות אחוריות&amp;rsquo; על ידי האסיפה הלאומית הצרפתית מראה התנגדות חקיקתית לפגיעות על ידי תכנון. ועדיין, גם אם תוכן ההודעה מוצפן, התשתית הריכוזית של AWS חושפת &lt;strong&gt;מטא-דאטה&lt;/strong&gt;. לדעת &lt;em&gt;מי&lt;/em&gt; מדבר עם &lt;em&gt;מי&lt;/em&gt;, &lt;em&gt;מתי&lt;/em&gt;, &lt;em&gt;באיזו תדירות&lt;/em&gt; ו&lt;em&gt;מאיפה&lt;/em&gt; זה לרוב בעל ערך רב יותר עבור מודיעין זר מאשר תוכן ההודעה עצמו.&lt;/p&gt;
&lt;p&gt;ההצפנה מגנה על הטקסט, אך השרת הריכוזי בוגד ברשת אנשי הקשר.&lt;/p&gt;
&lt;h2 id=&#34;הסכנה-האמיתית-עוד-לפנינו&#34;&gt;הסכנה האמיתית עוד לפנינו&lt;/h2&gt;
&lt;p&gt;כל עוד התשתית האירופית תהיה תלויה בישויות הכפופות לחוקים חוץ-טריטוריאליים, הביטחון המשפטי של התקשורת שלנו יישאר זמני ואשלייתי גרידא.&lt;/p&gt;
&lt;p&gt;ביטחון לאומי במאה ה-21 דורש הרבה יותר מכוונות חקיקה טובות או מגני תוכנה שטחיים: הוא דורש &lt;a href=&#34;https://arpokrat.com/he/os&#34;&gt;עצמאות תשתית וחומרה מוחלטת&lt;/a&gt;. מכיוון שבעוד שיירוט המטא-דאטה והחבילות המוצפנות נראה בלתי מזיק היום, הוא למעשה מזין את האיום ההרסני ביותר של העשור הבא: אסטרטגיית &lt;em&gt;&amp;ldquo;אסוף עכשיו, פענח מאוחר יותר&amp;rdquo;&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;סוד מדינה שיורט היום אינו אלא פצצת זמן מתמטית.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(קראו את המשך הניתוח שלנו בחלק 2: &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;פצצת הזמן והצורך באפס ידיעה&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>