FAQ

שאלות נפוצות

תשובות ישירות על ArpokratOS, Arpokrat Messenger, רשת הממסרים, ומה הדברים באמת עולים.

כללי ופילוסופיה

מה ההבדל בין Arpokrat Messenger, ArpokratOS Essential ו-ArpokratOS Hardened?

שלוש רמות, פילוסופיה אחת. פרטיות לא אמורה לדרוש מודל איומים, אבל הכלים שמגנים עליה עדיין יכולים להיות מותאמים לאחד כזה.

  • Arpokrat Messenger — לכולם. חינמי, בלי מספר טלפון, בלי חשבון ובלי עקומת למידה. אם אתם שולחים הודעות, זה בשבילכם: Arpokrat Messenger
  • ArpokratOS Essential — למי שמקפיד על פרטיות. Android נטול Google ומוקשח, למי שרוצה פרטיות רצינית בלי לוותר על GPS, אפליקציות בנקאות או נוחות יומיומית. עדיין לא שוחררה: ArpokratOS Essential
  • ArpokratOS Hardened — לאנשי מקצוע בסיכון גבוה, כשמכשיר שנפרץ אינו אי-נוחות אלא כשל קריטי. GPS, Bluetooth ו-NFC מנוטרלים בליבה, וזהו רישיון חד-פעמי של $349: ArpokratOS Hardened

Hardened מעדיפה בידוד על פני אינטגרציה. אם אתם צריכים את המערכת של Google Play, אפליקציות חברתיות נפוצות או גיבויים בענן, ייתכן ש-Essential — או מכשיר אחר לגמרי — ישרתו אתכם טוב יותר. איזו רמה מתאימה לאיזה מצב מפורט בעמוד למי אנחנו בונים

מי עומד מאחורי Arpokrat?

Arpokrat היא חברה פרטית שבסיסה בצוג, שווייץ. אנחנו ממומנים באופן עצמאי, לא לוקחים כסף מחברות הטכנולוגיה הגדולות ולא מפעילים עסק פרסום. כל מוצר שאנחנו משחררים מבקש את המידע המינימלי שהוא יכול לתפקד איתו, כי נתונים שמעולם לא אספנו הם נתונים שלעולם לא נוכל לאבד, למכור או להיאלץ למסור.

ההיגיון שמאחורי זה מפורט בעמוד הפילוסופיה שלנו

למה בחרתם בשווייץ?

הגאוגרפיה היא חלק ממודל האבטחה. שווייץ מציעה:

  • הגנה: חוק הגנת נתונים מחמיר (FADP); מחוץ ל-EU ול-EEA, ולכן קובעת את הכללים שלה בעצמה.
  • שמירת יומנים: אין חובת שמירת נתונים גורפת עבור שירותי צינור-בלבד (ממסר).

מה ששווייץ אינה היא מדינה בלי אכיפת חוק, ואיננו טוענים אחרת: יש בה משטר יירוט חוקי כמו בכל תחום שיפוט אחר. בדיוק בגלל זה אנחנו מפרסמים warrant canary חתום

למה בניתם את המוצרים האלה?

כי ברירת המחדל של האינטרנט רצה על מעקב. רוב השירותים ה״חינמיים״ משולמים בנתונים התנהגותיים — מיקום, אנשי קשר, שיחות, הרגלים — שנאספים כדי לבנות מהם פרופיל ולמכור אותו הלאה.

אנחנו חושבים שפרטיות צריכה להיות מצב ברירת המחדל של מכשיר, ולא הגדרה שצריך לחפש. Arpokrat קיימת כדי שתוכלו לתקשר בלי שייבנה עליכם פרופיל.

האם כדאי לי לבטוח ב-Arpokrat?

לא — ואתם לא אמורים להיות צריכים. ״תבטחו בנו״ אינה תכונת אבטחה. Arpokrat בנויה כארכיטקטורת אפס-אמון: המערכת מתוכננת כך שאיננו יכולים לקרוא את ההודעות שלכם או להגיע למפתחות שלכם, מה שלא היינו רוצים.

במקומות שבהם אתם לא צריכים להאמין לנו על המילה, אל תאמינו. הפרוטוקול פומבי ומתועד בעמוד הפרוטוקול

גם ה-warrant canary שלנו חתום ב-PGP, כך שתוכלו לבדוק את היושרה התפעולית שלנו בעצמכם

מהו warrant canary, וכל כמה זמן אתם מעדכנים אותו?

אפשר לאסור על שירות מבחינה חוקית לספר לכם שהוא קיבל צו ממשלתי חשאי — אבל אי אפשר לכפות עליו להמשיך לפרסם הצהרה חתומה שלפיה מעולם לא קיבל צו כזה. לכן אנחנו מפרסמים הצהרה כזאת, חתומה ב-PGP ומתוארכת, וחותמים עליה מחדש בתוך חלון של 60 יום.

כך ההיעדרות הופכת לאות. אם עמוד הקנרית יוסר אי פעם, לא יעודכן עד המועד האחרון, או אם חתימת ה-PGP תיכשל באימות, עליכם להניח ש-Arpokrat נפרצה.

ההצהרה הנוכחית, הפקודות לבדיקתה וטביעת האצבע של המפתח נמצאות בעמוד ה-warrant canary

איך אני יכול לאמת את הטענות של Arpokrat בעצמי, במקום לבטוח בהן?

ארבעה דברים שאתם יכולים לבדוק בלי לבקש מאיתנו כלום:

  • ה-warrant canary. הורידו את ההצהרה החתומה ואת המפתח הציבורי שחתם עליה, ואז בדקו את החתימה. הפקודות המדויקות והפלט שיש לצפות לו נמצאים בעמוד ה-warrant canary
  • טביעת האצבע של PGP. אותו מפתח חותם על הקנרית, והוא מתפרסם יחד עם טביעת האצבע שלו בעמוד יצירת הקשר שלנו
  • קוד המקור. הלקוחות של Arpokrat הם קוד פתוח, וכך גם תוכנת הממסרים, כך שאתם יכולים לקרוא בדיוק את מה שאנחנו מפרסמים ב-github.com/Arpokrat
  • התוכנה שאתם צורבים. מתקין האינטרנט בודק בדפדפן שלכם רשימת גרסאות חתומה קריפטוגרפית, ומאמת כל אימג’ מול ה-checksum שפורסם עבורו לפני שנכתב משהו לטלפון.

הצליבו את טביעת האצבע מול מקור שאינו האתר הזה. טביעת אצבע שראיתם רק כאן לא מוכיחה עלינו כלום.

האם Arpokrat היא קוד פתוח?

כן. הלקוחות של Arpokrat הם קוד פתוח לחלוטין ומורשים תחת AGPLv3. כל אחד יכול לבדוק בדיוק מה האפליקציה עושה — אין קופסאות שחורות, אין טלמטריה נסתרת ואין דלתות אחוריות שצריך לקבל באמונה.

ArpokratOS היא ענף (fork) של GrapheneOS, ה-Android המוקשח הנחשב בעיני רבים לסטנדרט הזהב של פרטיות ניידת. אנחנו יורשים שנים של בדיקות אבטחה במקום להתחיל מאפס, ואז מוסיפים את מה שחסר בה: אפליקציית התכתבות מובנית, Tor מערכתי, ונטרול רדיו ברמת הליבה. GrapheneOS היא קוד פתוח, וגם התוספות הייחודיות של Arpokrat הן קוד פתוח. איננו טוענים שהקשחנו יותר ממנה — אנחנו זוקפים לזכותה.

Arpokrat Messenger בנוי על פרוטוקול הודעות פתוח שהמפרט וקוד המקור שלו ציבוריים וניתנים לבדיקה עצמאית: SimpleX

המאגרים שלנו נמצאים ב-github.com/Arpokrat

האם אתם משתמשים בעוגיות באתר הזה?

אין עוגיות מעקב, אין אנליטיקה, אין טכנולוגיית פרסום ואין סקריפטים של צד שלישי. אין כאן באנר עוגיות כי אין שום דבר שנצטרך לבקש עליו את הסכמתכם.

חריג פונקציונלי אחד, מנוסח בדיוק ולא כאמירה מוחלטת: פתיחת עמוד יצירת הקשר שלנו מציבה עוגיית הפעלה הכרחית בהחלט, שנושאת את אסימון ה-CSRF המגן על הטופס מפני שליחות מזויפות. היא לא מזהה אף אחד, לא מזינה שום אנליטיקה, והיא פטורה מדרישות הסכמה — ולכן עדיין אין באנר. גם רכיב ההחלפה שומר מעט מצב באחסון ההפעלה (session storage) של הדפדפן שלכם, כדי שהצעת מחיר תשרוד רענון; הוא לעולם לא עוזב את המכשיר שלכם.

האם אתם מוכרים טלפונים פיזיים?

לא. אנחנו מספקים את התוכנה (ArpokratOS); אתם מספקים את החומרה — Google Pixel שאתם קונים בעצמכם. זו בחירה מכוונת.

אם היינו שולחים לכם טלפון בדואר, אפשר היה ליירט אותו ולחבל בו בדרך. קניית Pixel אטום מקומית וצריבה שלו בעצמכם סוגרת את הפער הזה בצד שלנו. זה לא יכול לערוב לשרשרת האספקה של חומרת Google עצמה; זה רק מוציא את Arpokrat משרשרת המשמורת. ההיגיון המלא נמצא בעמוד ArpokratOS

מהי מדיניות פרטיות הנתונים שלכם?

הכול מסתכם במשפט אחד: איננו יכולים לדלוף את מה שאיננו אוספים.

השימוש באפליקציות שלנו לא דורש שום מידע אישי. רכישת ArpokratOS דורשת שם, כתובת אימייל ומדינת מגורים, לצורך עיבוד התשלום בלבד. הודעות הממתינות למסירה מתקיימות רק ב-RAM נדיף על הממסרים שלנו, לעולם לא על דיסק, כשה-swap מושבת כך שהמערכת אינה יכולה להעביר את הזיכרון הזה לאחסון.

הנוסח המשפטי המלא נמצא במדיניות הפרטיות שלנו

התשתית שמאחורי הטענה הזאת מתועדת בעמוד התשתית

האם אתם מציעים פתרונות לארגונים?

כן — Arpokrat Enterprise זמינה עכשיו. היא מכסה פריסה מותאמת אישית של מכשירים מוקשחים ותשתית תקשורת בניהול עצמי לארגונים בעלי דרישות אבטחה מוגברות, כולל ממשל עדכונים מתואם על פני צי מכשירים וממסרים פרטיים. התקשרויות מתחילות מ-10 מכשירים.

ההיקף, מודל ההתקשרות ואיך מתחילים נמצאים בעמוד Enterprise

האם אני צריך ליצור חשבון?

לא. אין חשבונות משתמש, אין סיסמאות לאיפוס ואין כתובות אימייל לאימות. הזהות שלכם ב-Arpokrat Messenger היא זוג מפתחות שנוצר במכשיר שלכם.

ArpokratOS והתקנה

אילו מכשירים נתמכים?

כל מכשירי Google Pixel מסדרת Pixel 8 ועד סדרת Pixel 10, כולל ה-Pixel 10a. רשימת הדגמים המלאה נמצאת בעמוד ArpokratOS

למה רק Google Pixel? למה לא iPhone, Samsung או Xiaomi?

כי מודל האבטחה תלוי בחומרה. מכשירי Pixel (8 עד 10, כולל ה-10a) נושאים את שבב האבטחה Titan M2 ומאפשרים Verified Boot עם מפתחות קריפטוגרפיים משלנו — כך שהטלפון עולה רק עם תוכנה שנחתמה במפתחות האלה, ואתם יכולים לבדוק זאת בעצמכם. מכשירי Apple, Samsung ו-Xiaomi אינם מאפשרים להחליף את מערכת ההפעלה ברמה הזאת תוך שמירה על אימות האתחול.

האם אני צריך ידע טכני כדי להתקין אותה?

לא. אתם לא צריכים להיות מפתחים. מתקין האינטרנט מלווה אתכם בתהליך שלב אחר שלב מתוך הדפדפן, והוא מאמת את התוכנה לפני שהוא כותב משהו לטלפון. המדריך נמצא בכיצד להתקין

מה המשמעות של ״צריבה״?

צריבה היא התהליך שבו מוחקים את מערכת Android המקורית ש-Google התקינה מראש על הטלפון, וכותבים במקומה את ArpokratOS. היא דורסת את האחסון הפנימי של המכשיר, כך ששום דבר מתצורת התוכנה המקורית לא שורד.

איך אני צורב את הטלפון שלי?

אתם צריכים את הטלפון, מחשב וכבל USB. מתקין האינטרנט מאמת את התוכנה בדפדפן שלכם לפני שהוא כותב אותה למכשיר, כך שאתם לא צריכים לבטוח בהורדה. הוראות שלב אחר שלב: כיצד להתקין

האם הנתונים שלי מוצפנים?

כן. הכונן כולו מוצפן, כשהמפתח נגזר מהסיסמה שלכם וקשור לשבב האבטחה Titan M2. בלי הסיסמה הנתונים השמורים אינם ניתנים לקריאה, ומכיוון שגזירת המפתח מעוגנת בחומרה, ניסיונות ניחוש מוגבלים בקצב על ידי השבב במקום לרוץ במהירות מלאה מול עותק של הכונן.

מה קורה אם אאבד את הטלפון?

טלפון שאבד או נגנב נשאר במצב נעול ומוצפן לחלוטין, ואי אפשר לקרוא את הנתונים בלי מפתח ההצפנה. אנחנו לא מחזיקים את המפתח הזה ולא יכולים לשחזר אותו — ולכן גם אי אפשר לחייב אותנו למסור אותו למישהו אחר. שמרו גיבוי של כל מה שלא הייתם רוצים לאבד יחד עם המכשיר.

איזו סיסמה כדאי לי לבחור?

השתמשו בביטוי סיסמה ולא ב-PIN, וכוונו ל-16 תווים לפחות — אורך ברירת המחדל של מחולל הסיסמאות שלנו

ל-PIN בן ארבע ספרות יש עשרת אלפים ערכים אפשריים, והוא אינו הגנה רצינית מול מי שמחזיק את המכשיר. האורך חשוב יותר מסימנים אקזוטיים: ביטוי סיסמה ארוך שמורכב ממילים רגילות קל יותר לזכור וקשה הרבה יותר לניחוש ממחרוזת קצרה של תווים מעורבים.

מהו ה-Duress PIN?

Duress PIN הוא קוד פתיחה שני שמוחק את המכשיר במקום לפתוח אותו. אם מכריחים אתכם לפתוח את הטלפון תחת איום, הקלדתו מפעילה מחיקה מיידית ובלתי הפיכה שלא ניתן להבחין בינה לבין פתיחה רגילה. הוא משמיד את מפתחות ההצפנה לתמיד במקום למחוק קבצים, כך ששום דבר אינו ניתן לשחזור לאחר מכן.

מהו כפתור המצוקה?

מחיקה מהירה זמינה גם בלחיצה ארוכה על כפתור ההפעלה, כך שתוכלו להפעיל אותה בלי להסתכל על המסך. זו אותה מחיקה בלתי הפיכה כמו זו של ה-Duress PIN: היא משמידה את מפתחות ההצפנה לתמיד במקום למחוק קבצים.

למה הטלפון מופעל מחדש אוטומטית כל ארבע שעות?

הפעלה מחדש אוטומטית כל ארבע שעות מנקה את מפתחות ההצפנה מה-RAM ומחזירה את הטלפון למצב נעול ומוצפן לחלוטין עד שתפתחו אותו בעצמכם. כך מצטמצם החלון שבו המפתחות יושבים בזיכרון מלכתחילה — וזה בדיוק מה שמתקפות cold-boot ומתקפות זיכרון פיזיות מכוונות אליו.

האם אפשר לאתר את הטלפון או לעקוב אחריו?

זה תלוי אם אתם משתמשים בכרטיס SIM, וההבחנה הזאת חשובה — ולכן הנה היא במלואה.

  • מיקום לוויני כבוי. דרייבר ה-GNSS (GPS) מנוטרל ברמת הליבה, יחד עם Bluetooth ו-NFC, וסריקות רדיו ברקע, כולל סריקת Wi-Fi, מכובות. אין הגדרה להפעלה מחדש ואין דרייבר שאפליקציה יכולה להגיע אליו, ולכן שום אפליקציה במכשיר אינה יכולה לקרוא את המיקום שלכם מלוויינים.
  • כרטיס SIM הופך את הטלפון לניתן לאיתור על ידי רשת הסלולר. זו אינה בחירת עיצוב של ArpokratOS ואף מערכת הפעלה אינה יכולה לשנות זאת: כל טלפון עם SIM פעיל נרשם ברציפות מול תאי הסלולר הסמוכים, והמפעיל הסלולרי — יחד עם כל מי שיש לו גישה חוקית או בלתי חוקית אליו — יכול לאתר אותו ברמת הדיוק של אותו תא.

כלומר: עם SIM מוכנס לשיחות ול-SMS, אתם ניתנים לאיתור ברמת הרשת, בדיוק כמו בכל טלפון אחר. אם זה חלק ממודל האיומים שלכם, הפעילו את המכשיר בלי SIM, על Wi-Fi בלבד, ותקשרו דרך Arpokrat Messenger

איך מעדכנים את ArpokratOS?

דרך האוויר. ArpokratOS מקבלת עדכוני OTA (over-the-air) על המכשיר עצמו — אתם לא צריכים מחשב או צריבה מחדש כדי להישאר מעודכנים. הרישיון החד-פעמי שלכם כולל עדכונים לכל החיים למכשיר הזה.

מניפסטים של גרסאות עבור ArpokratOS נחתמים על מכונה ייעודית ומנותקת רשת שמעולם לא נגעה באינטרנט, כמתואר בעמוד התשתית

האם ArpokratOS מנתבת את הכול דרך Tor?

רק כשאתם מפעילים את זה. ל-ArpokratOS יש TorVPN מובנה: הפעילו אותו וכל המכשיר מנותב דרך רשת Tor — לא רק אפליקציה אחת — ומסתיר את כתובת ה-IP שלכם מהשירותים שאליהם אתם מתחברים. זהו המנוע ברמת מערכת ההפעלה שמאחורי ה-Tor בהקשה אחת של Arpokrat Messenger, והוא נשאר כבוי עד שתבחרו להשתמש בו. התיאור המלא נמצא בעמוד ArpokratOS

האם אפשר לגלוש באינטרנט?

כן, עם דפדפן הפרטיות המותקן מראש, שברירת המחדל שלו היא DuckDuckGo. ברירת המחדל הזאת היא כל העניין: הפניית הדפדפן בחזרה אל Google או Bing מוסרת את היסטוריית החיפוש שלכם בדיוק לחברות שכל שאר המכשיר בנוי כדי להשאיר בחוץ.

האם אפשר להתקין אפליקציות?

טכנית כן, על ידי התקנה ישירה של APK (Android Package Kit — פורמט ההתקנה של Android). אין Google Play Store במכשיר.

אנחנו ממליצים שלא: כל אפליקציה חיצונית מרחיבה את משטח התקיפה, ורבות מהן נושאות בדיוק את רכיבי המעקב שכל שאר המערכת קיימת כדי להסיר.

האם אפשר לבצע שיחות ולשלוח SMS?

כן — שיחות GSM ו-SMS רגילות עובדות אם תכניסו כרטיס SIM. שני דברים נובעים מכך, ושניהם תכונות של רשתות סלולריות ולא של ArpokratOS:

  • שיחות ו-SMS אינן מוצפנות מקצה לקצה, וניתן ליירט אותן או שהמפעיל הסלולרי ימסור אותן.
  • SIM פעיל הופך את הטלפון לניתן לאיתור על ידי רשת הסלולר, כפי שמוסבר בתשובה על איתור שלמעלה.

לתקשורת שנמנעת משני אלה, השתמשו ב-Arpokrat Messenger

האם אפשר לקבל אימיילים?

עדיין לא, באופן מובנה. ArpokratOS אינה כוללת לקוח דואר אלקטרוני מובנה — לקוח מאובטח שממזער מטא-נתונים נמצא בפיתוח, ועד אז המכשיר מתמקד בתקשורת מיידית.

בינתיים, אתם יכולים להתקין אפליקציית דואר לבחירתכם דרך APK, בדיוק כמו כל אפליקציה חיצונית אחרת. אותה אזהרה חלה: כל אפליקציה חיצונית מרחיבה את משטח התקיפה, ורבות מהן נושאות בדיוק את רכיבי המעקב שכל שאר המערכת קיימת כדי להסיר.

מה קורה אם אחליף טלפון?

הרישיון קשור למכשיר אחד, וזה חלק מהאופן שבו נבדקת השלמות. מעבר לטלפון חדש מחייב רכישת רישיון חדש עבורו בעמוד הרכישה

Arpokrat Messenger

האם Arpokrat Messenger זמין ל-iPhone ולמכשירי Android אחרים?

ב-Android, כן. ArpokratOS פועלת על Pixel בלבד, אבל אפליקציית Arpokrat Messenger רצה על כל טלפון Android מודרני — התקינו אותה מ-Google Play Store, או הורידו את ה-APK ישירות.

iOS מגיע בקרוב, וכך גם גרסאות שולחן העבודה ל-Windows, ל-macOS ול-Linux. הסטטוס הנוכחי של כל פלטפורמה מוצג בלוח ההורדה בתחתית העמוד הזה, וגם בעמוד ה-Messenger

מהי הצפנה פוסט-קוונטית (PQC)?

קריפטוגרפיית המפתח הציבורי של היום מסתמכת על מתמטיקה שמחשב קוונטי גדול מספיק עשוי בסופו של דבר לפרוץ — ויריב יכול להקליט תעבורה מוצפנת כבר עכשיו כדי לפענח אותה מאוחר יותר, איום המוכר בשם “Harvest Now, Decrypt Later”.

חילופי המפתחות של Arpokrat Messenger מוסיפים שכבה פוסט-קוונטית לצד ההצפנה הקלאסית שכבר בשימוש, ולא במקומה. חילופי המפתחות האלה משתמשים באלגוריתם Streamlined NTRU Prime — בחירה מכוונת על פני Kyber המתוקנן על ידי NIST, שממנו נמנעו מהנדסי SimpleX בשל חששות קריפטוגרפיים ספציפיים שהועלו במהלך תהליך הסטנדרטיזציה שלו.

אנחנו מכוונים כאן לניסוח מדוד: קריפטוגרפיה פוסט-קוונטית היא ההגנה הטובה ביותר הקיימת היום, לא ערובה קבועה. היא מעלה את הרף משמעותית כבר עכשיו, עם מסלול שדרוג ברור ככל שהתקנים מתפתחים. ההסבר המלא נמצא בעמוד הפרוטוקול

האם אני צריך מספר טלפון או אימייל?

לא. הזהות שלכם היא זוג מפתחות קריפטוגרפיים שנוצר מקומית במכשיר שלכם. אין מספר טלפון, אין כתובת אימייל, אין חשבון ואין מדריך משתמשים מרכזי שיכול לדלוף, להיסרק או להימסר.

האם הכול מוצפן?

כן. הודעות, העברות קבצים, שיחות קול ווידאו והעברות בתוך הצ’אט מוצפנות מקצה לקצה. רק אתם והאדם שאתם מדברים איתו יכולים לפענח את התוכן; הממסרים שלנו מעבירים אותו בלי יכולת לקרוא אותו.

אילו מטא-נתונים הממסרים רואים?

כמה שהפרוטוקול מאפשר, וזה מעט מאוד. Arpokrat Messenger בנוי על SimpleX, שאין בו מזהי משתמש כלל — בלי מספרי טלפון, בלי כתובות אימייל, ואפילו בלי מזהי משתמש אקראיים.

ממסר רואה מטען מוצפן מגיע לתור אנונימי ונאסף ממנו מאוחר יותר, בלי ששום דבר יקשור אף אחד משני האירועים לאדם. כל ממסר נושא רק רגל אחת של נתיב שפוצל בכוונה, ולכן אף שרת בודד אינו מחזיק את שני החצאים הדרושים כדי לחבר בין שני צדדים. איך זה עובד בפירוט מופיע בעמוד הפרוטוקול

איך אני מוסיף איש קשר בלי מספר טלפון?

דרך חילוף ישיר: סרקו את קוד ה-QR של איש הקשר פנים אל פנים, או צרו באפליקציה קישור הזמנה חד-פעמי ושלחו אותו בערוץ שאתם כבר סומכים עליו. קישורי הזמנה חד-פעמיים מחליפים את הכתובת הקבועה והחשופה לספאם שאפליקציות אחרות מחלקות.

מה קורה אם אני לא מקוון?

הודעות שנשלחות אליכם ממתינות בתור אנונימי על ממסר עיוור. הממסר מחזיק מטען מוצפן שהוא אינו יכול לקרוא, ב-RAM נדיף, ומנקה אותו ברגע שההודעה נמסרת — בלי לכתוב אותו לדיסק אף פעם.

האם יש בו את אותן תכונות כמו ב-WhatsApp או ב-Telegram?

הוא מכסה את היסודות: טקסט, הודעות קוליות, שיתוף קבצים, תגובות, צ’אטים קבוצתיים ושיחות קול ווידאו. עם זאת, זהו מוצר אחר עם ארכיטקטורה אחרת, ולכן ציפו להבדלים — אין גיבוי צ’אטים בענן, אין העלאה של רשימת אנשי הקשר, ואין חשבון להתחבר אליו מדפדפן. ההיעדרויות האלה הן הנקודה, לא השמטה.

האם אפשר להשתמש ברשת Tor?

כן. אתם יכולים לנתב את כל התעבורה דרך Tor על ידי הפעלת האפשרות בהגדרות. היא כבויה כברירת מחדל — אתם מחליטים מתי להשתמש בה. ניתוב דרך Tor מסתיר את כתובת ה-IP שלכם מהממסרים ומספק האינטרנט שלכם.

האם אפשר לנעול את האפליקציה?

כן. אפשר לאבטח את האפליקציה עם PIN נפרד משלה, כך שטלפון פתוח לא אומר מסנג’ר פתוח.

האם אפשר לגבות את הצ’אטים שלי?

כן — אתם יכולים ליצור גיבוי מקומי ומוצפן של השיחות שלכם ולשחזר אותו במכשיר חדש. הגיבוי נשאר אצלכם: אין עותק בענן, ואיננו יכולים לשחזר אותו עבורכם אם תאבדו אותו.

האם הארנק הוא אפליקציה נפרדת?

לא. הארנק ותכונות ההחלפה מובנים באפליקציית Arpokrat Messenger. אין מה להוריד בנוסף ואין מה לנהל בנוסף — אתם יכולים להתכתב ולשלוח כספים באותו מקום.

האם הארנק המובנה הוא non-custodial?

כן. המפתחות הפרטיים שלכם נוצרים ונשמרים במכשיר שלכם ולעולם לא עוזבים אותו. Arpokrat לעולם אינה לוקחת משמורת, ולכן איננו יכולים להקפיא, לתפוס, לשחזר או לאבד את הכספים שלכם. הצד השני של זה: שמרו היטב על ביטוי השחזור שלכם, כי זו הדרך היחידה לחזור פנימה.

באילו מטבעות קריפטוגרפיים הארנק תומך?

Bitcoin, Ethereum, Monero, Solana, Tron, ורשימה גדלה של נכסים נתמכים. הרשימה הנוכחית מתוארת בעמוד ה-Messenger

האם אפשר לשלוח מטבע פיאט (USD, EUR)?

לא. הארנק מטפל בקריפטו בלבד. העברת פיאט הייתה מחייבת שותפים בנקאיים ואימות זהות חובה, וזה אינו מתיישב עם מוצר שתוכנן מלכתחילה לא להחזיק נתוני זהות.

האם אפשר לשלוח כסף לאנשי קשר?

כן — אתם יכולים לשלוח קריפטו ישירות בתוך צ’אט, באותה קלות שבה שולחים תמונה. זמן הסליקה תלוי בנכס ובתנאי הרשת הנוכחיים, כמו בכל העברה על גבי הבלוקצ’יין.

Arpokrat Swap

האם אפשר להחליף מטבעות?

כן. Arpokrat Swap הוא מצרף ללא משמורת: הוא מציג הצעות חיות מספקים עצמאיים, שכל אחת מדורגת מ-A עד D לפי כמות אימות הזהות שהיא דורשת, וההחלפה מתבצעת ישירות ביניכם לבין הספק שבחרתם. הכספים שלכם לעולם אינם עוברים דרך התשתית שלנו.

הוא מובנה באפליקציית ה-Messenger וגם רץ בדפדפן שלכם ב-Arpokrat Swap

האם אני צריך למסור מידע אישי (KYC)?

לא ל-Arpokrat. אין חשבון, אין בדיקת זהות, ואין לנו מה לאמת.

ספקי ההחלפה הם עסקים עצמאיים עם מדיניות משלהם, ולכן כל הצעה נושאת דירוג KYC מ-A (ללא KYC) עד D (KYC נדרש), המוצג לפני שתתחייבו. אתם בוחרים את הפשרה בין מחיר לפרטיות בכל עסקה.

מהן העמלות?

Arpokrat גובה 1.5% על החלפות. זו העמלה היחידה שאנחנו גובים: אין עמלה על העברות מארנק לארנק, אין דמי חשבון ואין מנוי.

הסכום שמוצג לכם לפני אישור החלפה כבר כולל את עמלות הרשת והספק, כך שהמספר שמוצג הוא המספר שתקבלו. ה-1.5% הם מה שמממן את המערכת של Arpokrat — תשתית, פיתוח אפליקציות ו-ArpokratOS — כולל אפליקציית ה-Messenger החינמית.

איך משווים הצעות זו לצד זו: Arpokrat Swap

תשתית וממסרים עיוורים

מהי רשת הממסרים?

במקום לנתב כל שיחה דרך השרתים של חברה אחת, Arpokrat מפעילה ממסרים עיוורים בחמישה תחומי שיפוט עצמאיים.

הממסרים מופעלים על ידי Arpokrat, ואיננו טוענים אחרת. מה שמבוזר הוא החשיפה המשפטית — הליך של אף תחום שיפוט בודד אינו מגיע לכל הרשת. המפה נמצאת בעמוד התשתית

למה בכלל צריך ממסרים?

שני טלפונים כמעט אף פעם לא יכולים להחזיק חיבור ישיר זה לזה — חומות אש, NAT ופשוט להיות כבויים עומדים בדרך. ממסר מגשר על הפער הזה, כך שהודעה שנשלחה לטלפון כבוי עדיין מגיעה, בלי שאף אחד מהצדדים יזדקק לכתובת קבועה או לחשבון מרכזי.

איך עובדים ממסרים ״עיוורים״?

ממסר עיוור הוא תיבת מסירה חשאית. הוא מקבל חבילת נתונים אטומה קריפטוגרפית, מניח אותה בתור אנונימי זמני, ומוסר אותה כשבעל התור אוסף אותה.

  • אפס ידיעה על זהויות: הממסר רואה מטען מגיע ונאסף — בלי שום דבר שקושר אף אחד משני האירועים לאדם.
  • אף ממסר בודד אינו מקשר בין שולח לנמען: כל אחד נושא רק רגל אחת של נתיב שפוצל בכוונה, ולכן אף שרת בודד אינו מחזיק את שני החצאים.
  • בן חלוף מתוך תכנון: ההודעות מוחזקות ב-RAM ומנוקות ברגע שנמסרו.

הארכיטקטורה מתועדת במלואה בעמוד הפרוטוקול

היכן ממוקמים הממסרים שלכם?

בשווייץ, באיסלנד, בפנמה, במלזיה ובמאוריציוס. כל אחת נבחרה בזכות חוק הגנת הנתונים שלה והעצמאות המשפטית שלה מהאחרות. פירוט לפי מדינה נמצא בעמוד התשתית

למה דווקא תחומי השיפוט האלה?

לכל אחת מהן מסגרת הגנת נתונים שחלה עלינו ואין בה חובת שמירת נתונים גורפת עבור שירותי מעבר או ממסר. מלזיה ומאוריציוס נמצאות מחוץ לבריתות המודיעין ״14 Eyes״; שווייץ נמצאת מחוץ ל-EU ול-EEA וקובעת את הכללים שלה בעצמה; מסגרת ה-IMMI של איסלנד נכתבה כדי להגן על מקורות ועל חופש הביטוי; ה-Law 81 של פנמה עצמאי משפטית הן ממסגרות ארצות הברית והן ממסגרות ה-EU.

כל הרעיון בפיזור הזה הוא גיוון משפטי: הליך של אף ממשלה בודדת אינו מגיע לכל ממסר. ההיגיון לכל מדינה נמצא בעמוד התשתית

האם הממסרים מאובטחים?

מוקשחים מפני גישה פיזית, לא רק מפני מתקפה מרחוק. הודעות ממתינות מתקיימות רק ב-RAM נדיף כשה-swap מושבת, כך שהמערכת אינה יכולה להעביר אותן לדיסק, וניתוק החשמל מוחק אותן. הגישה הניהולית מינימלית מתוך כוונה. התיאור המלא נמצא בעמוד התשתית

האם אתם שומרים יומני שרת או מטא-נתוני IP?

הממסרים שלנו אינם מתעדים חיבורים. תיעוד ברמת הדימון מושבת, והודעות ממתינות מתקיימות ב-RAM ומנוקות ברגע שנמסרו, ולכן אין היסטוריית ניתוב או רישום חיבורים שאפשר לשמור, להפיק או לאבד.

חריג מדויק אחד בצד האתר, כי אמירה מוחלטת שאי אפשר לבדוק שווה פחות מטענה מתוחמת שאפשר: טופס יצירת הקשר ורכיב ההחלפה משתמשים בכתובת ה-IP שלכם באופן חולף, כדי לאכוף מגבלות קצב ולחסום שימוש לרעה. המונה חי באחסון בן חלוף מבוסס זיכרון, לעולם אינו נכתב ליומן, ונמחק בהפעלה מחדש. בכתובת נעשה שימוש, היא אינה נשמרת. ההצהרה המלאה נמצאת במדיניות הפרטיות שלנו

האם אני יכול להפעיל ממסר משלי?

כן, ויש שני מסלולים.

תוכנת הממסרים של Arpokrat היא קוד פתוח וחינמית לאירוח עצמי. אם אתם מעדיפים לא להסתמך על שלנו, הפעילו ממסר משלכם — חברו אותו לרשת ונתבו את התעבורה שלכם דרך תשתית שרק אתם שולטים בה. מדריך הקמה יפורסם בבלוג שלנו בקרוב.

ארגונים שזקוקים לממסרים ייעודיים ומנוהלים בתוך התשתית שלהם יכולים לקבל אותם כחלק מהתקשרות ארגונית במקום. ההיקף והתהליך נמצאים בעמוד Enterprise

Arpokrat Enterprise

מה Arpokrat Enterprise מוסיפה מעבר לרמות הצרכניות?

Enterprise היא פריסה מותאמת אישית ולא מוצר שקונים מהעמוד. כל התקשרות מותאמת לסביבה שלכם, למודל האיומים שלכם ולחובות הרגולציה שלכם, ומתחילה מ-10 מכשירים.

  • אבטחת צי בקנה מידה — פרסו מכשירים מוקשחים על פני צוותים ומיקומים תוך שמירה על שליטה מרכזית באופן הגדרתם, עם מדיניות אבטחה המוגדרת לפי צוות, תפקיד או פריסה.
  • תשתית תקשורת מותאמת אישית — הריצו את מערכת ההודעות של הארגון שלכם על ממסרים בניהול עצמי בתוך הפרימטר שלכם, עם פילוח רשת שמפריד את התעבורה הזאת מרשתות לא מהימנות.
  • צריבת מכשירים באתר — זמינה כאופציה, בדרך כלל לפריסות גדולות יותר: הצוות שלנו יכול לצרוב ולאמת מכשירים בחצריכם.

ההיקף המלא נמצא בעמוד Enterprise

האם אפשר להריץ פיילוט לפני שמתחייבים?

כן. ניתן לארגן פיילוט קטן יותר או הוכחת היתכנות לפני כל התחייבות מלאה — זמין לפי בקשה. ספרו לנו על הדרישות של הארגון שלכם ואנו נתאים לכם פריסה בהתאם; כל הפניות מטופלות בסודיות.

התחילו את השיחה מעמוד Enterprise

האם מערכת ההפעלה והמסנג’ר יכולים לשאת מיתוג משלנו?

כן — פריסה במיתוג לבן היא חלק מההצעה הארגונית. אתם יכולים להחיל את הזהות החזותית, השמות והשפה בתוך האפליקציה שלכם על פני מערכת ההפעלה והמסנג’ר, לאפשר או להגביל יכולות לפי תפקיד וסביבה, ולספק את האפליקציה דרך ערוץ מנוהל משלכם במקום חנות אפליקציות ציבורית.

מה ניתן למתג מחדש ומה נשאר קבוע מפורט בעמוד Enterprise

איזו תמיכה כוללת התקשרות ארגונית?

מענה תוך 12 שעות, 24/7/365 — קצר יותר מההתחייבות למענה תוך פחות מ-24 שעות שמגיעה עם רישיון ArpokratOS צרכני, וכלול בכל התקשרות ארגונית.

צוות ייעודי מטפל בהטמעה, בהקשחה ובקליטה, ואז נשאר לאורך כל חיי הפריסה: עדכונים מתואמים ומאומתים על פני הצי שלכם, בלוח זמנים שמתאים לתפעול שלכם, ואותו צוות זמין לאירועי אבטחה לאורך כל הדרך. התיאור המלא נמצא בעמוד Enterprise

תשלום ורישיון

כמה זה עולה?

  • Arpokrat Messenger חינמי. בלי חשבון, בלי מנוי ובלי רמה בתשלום — הוא ממומן, יחד עם שאר המערכת, מה-1.5% שאנחנו גובים על החלפות.
  • ArpokratOS Hardened הוא רישיון חד-פעמי של $349 עם עדכונים לכל החיים למכשיר אחד. אתם קונים בנפרד Google Pixel תואם (8 עד 10a) — הטלפון אינו כלול — וצורבים אותו בעצמכם.
  • ל-ArpokratOS Essential אין מחיר מאושר. היא עדיין לא שוחררה, ואין גם מועד השקה מאושר או רשימת תכונות סופית.
  • Enterprise מתומחר לפי התקשרות, החל מ-10 מכשירים, מול הדרישות האמיתיות של הארגון שלכם ולא מול חבילה קבועה.

הרישיון ומה שהוא כולל מפורטים בעמוד ArpokratOS

לרכישה: עמוד הרכישה

אילו אמצעי תשלום אתם מקבלים?

היום: Bitcoin (BTC) ו-Monero (XMR). התשלומים עוברים דרך תשתית בניהול עצמי משלנו, בלי מתווך פיננסי ביניכם לבינינו.

כרטיס אשראי והעברה בנקאית יגיעו בקרוב. הם עדיין לא זמינים, ואנחנו מעדיפים לומר זאת מאשר לפרסם אמצעי תשלום שאי אפשר באמת להשתמש בו בקופה. אם הארגון שלכם צריך לרכוש בלי קריפטו בינתיים, צרו קשר עם הצוות שלנו

כמה זמן לוקחת האספקה?

מיידית. ברגע שהתשלום מאושר, המערכת מייצרת את מפתח הרישיון שלכם ופותחת את מתקין האינטרנט. אתם יכולים לצרוב את הטלפון באותה דקה.

אין לי קריפטו. איפה אפשר לקנות?

אם אתם חדשים בקריפטו, אפשרות שווייצרית מפוקחת אחת היא Mt Pelerin

היא מאפשרת רכישות בהעברה בנקאית ללא אימות זהות מתחת לסף יומי מוגדר — סביב CHF 1,000 נכון לכתיבת שורות אלה — ובכרטיס עם אימות מינימלי מעל לסף הזה. ספים וכללים משתנים, אז בדקו את התנאים העדכניים שלהם לפני שתסתמכו עליהם. זו הפניה, לא ייעוץ פיננסי.

איזו תמיכה אני מקבל עם רישיון ArpokratOS?

מענה תוך 24 שעות, 24/7/365. תמיכה מסחרית כלולה ברישיון ArpokratOS Hardened — לא פורום קהילתי. אין גם מערכת פניות ואין חשבון: התשובות מגיעות בדוא״ל, מאדם.

התקשרויות ארגוניות נושאות התחייבות קצרה יותר — חלון מענה של 12 שעות — המתוארת בעמוד Enterprise

האם אני יכול לקבל החזר כספי?

כן — תוך 14 יום, בתנאי שהרישיון מעולם לא היה בשימוש.

רישיון ניתן להחזר במשך 14 יום מהרכישה, בתנאי אחד: הוא מעולם לא נקשר למכשיר. הקשירה מתרחשת בפעם הראשונה שמפתח רישיון משמש לצריבת טלפון — זה מה שהופך את הרישיון לתקף עבור אותו מכשיר, ואי אפשר לבטל זאת.

כך שמפתח שנרכש בטעות ומעולם לא היה בשימוש ניתן להחזר. רישיון ששימש כבר לצריבת Pixel אינו ניתן להחזר.

כדי לבקש החזר, צרו קשר איתנו

עדיין יש לכם שאלות?

אם משהו כאן לא ענה עליהן, שאלו אותנו ישירות. אין מערכת פניות ואין חשבון — התשובות מגיעות בדוא״ל, מאדם.

צרו קשר עם התמיכה