Arpokrat का कानूनी अधिवास स्विट्ज़रलैंड में है, और यह अपना रिले नेटवर्क स्वतंत्र क्षेत्राधिकारों में, ऐसे हार्डवेयर पर चलाता है जो केवल दूरस्थ हमले ही नहीं, बल्कि भौतिक सेंधमारी का भी प्रतिरोध करने के लिए बनाया गया है। यह पेज दिखाता है कि यह कैसे बना है, ताकि आपको हमारी बात यूँ ही मानने की ज़रूरत न पड़े।
हमारे सर्वर जानबूझकर नासमझ हैं। उन्हें कभी पता नहीं चलता कि कौन किससे बात कर रहा है — और बाक़ी सब भूल जाते हैं।
Arpokrat का इंफ़्रास्ट्रक्चर किसी भी प्रमुख US क्लाउड प्लेटफ़ॉर्म पर नहीं चलता — न Amazon Web Services, न Google Cloud, न Microsoft Azure, न Cloudflare — और न ही अन्य पर। यह एक सुविचारित वास्तु-विकल्प है जिसका एक ठोस कानूनी परिणाम है: US CLOUD Act का आदेश किसी US-आधारित प्रदाता को उसके नियंत्रण वाला डेटा सौंपने के लिए बाध्य करके काम करता है, और Arpokrat इन प्रदाताओं पर कोई इंफ़्रास्ट्रक्चर नहीं चलाता जिस तक ऐसा कोई आदेश पहुँच सके। ये चार तो बस सबसे जाने-माने उदाहरण हैं — वही तर्क US क्षेत्राधिकार के अधीन किसी भी प्रदाता को बाहर कर देता है।
CLOUD Act में नए हैं?
किसी कंपनी का ठिकाना यह तय करता है कि कौन-सी सरकारें उसे बाध्य कर सकती हैं। हमने सोच-समझकर स्विट्ज़रलैंड चुना।
हमारी कानूनी इकाई ज़ुग (Zug) में स्थापित है, उसी Crypto Valley ढाँचे के अंतर्गत जिसने इस कैंटन को क्रिप्टोग्राफिक और विकेंद्रीकृत परियोजनाओं का घर बनाया। हमारे सार्वजनिक वेब सर्वर जिनेवा में, Tier III+, ISO-प्रमाणित डेटा सेंटरों में चलते हैं, और सख़्त Swiss Federal Act on Data Protection (FADP) के अधीन आते हैं।
एन्क्रिप्शन ट्रांज़िट में डेटा की रक्षा करता है। पर रिले एक रैक में रखी भौतिक मशीन है — इसलिए हम उस दिन के लिए भी डिज़ाइन करते हैं जब किसी को उस तक भौतिक पहुँच मिल जाए।
डिलीवरी की प्रतीक्षा में संदेश केवल अस्थिर RAM में रहते हैं, कभी डिस्क पर नहीं। स्वैप निष्क्रिय है, इसलिए सिस्टम उस मेमोरी को स्टोरेज में पेज-आउट नहीं कर सकता — और यही ‘केवल RAM’ को सचमुच टिकाऊ बनाता है।
चूँकि लंबित डेटा केवल RAM में रहता है, बिजली काटते ही वह तुरंत मिट जाता है। बंद होने के बाद जाँचे गए रिले की डिस्क पर कोई संदेश-सामग्री नहीं होती।
प्रशासनिक पहुँच केवल दो लोगों तक सीमित है — यदि एक उपलब्ध न हो तो अतिरेक, बिना हमले की सतह बढ़ाए।
ArpokratOS, Messenger और वेब इंस्टॉलर के रिलीज़ मैनिफ़ेस्ट एक समर्पित, एयर-गैप्ड Qubes OS मशीन पर हस्ताक्षरित होते हैं जिसने कभी इंटरनेट को छुआ नहीं — और कभी छुएगी भी नहीं। हस्ताक्षर कुंजियाँ कभी किसी नेटवर्क-युक्त डिवाइस तक नहीं पहुँचतीं।
निजता-कानून वाले देशों में रिले, प्रमुख निगरानी गठबंधनों से स्वतंत्र — कोई एक क्षेत्राधिकार पूरे नेटवर्क को नियंत्रित नहीं करता।
यह वही गहन संदर्भ है जिसका सार Messenger पेज प्रस्तुत करता है।
हमारा वारंट कैनरी नियमित समय-सारणी पर अपडेट और PGP-हस्ताक्षरित किया जाता है। जब तक यह दिखता रहता है, हमें कोई ऐसा गुप्त आदेश नहीं मिला है जिसके बारे में हम आपको बता न सकें।
वारंट कैनरी देखें कोड पढ़ेंहर कैनरी प्रविष्टि PGP-हस्ताक्षरित है — आप हस्ताक्षर स्वयं सत्यापित कर सकते हैं।
देखें कि आपके संदेशों के लिए इसका क्या अर्थ है, Messenger पेज
पर।
किसी संगठन के लिए संचार संभाल रहे हैं? Enterprise देखें
।