भरोसा, सत्यापित

ऐसा इंफ़्रास्ट्रक्चर जिसे आप सत्यापित कर सकें
स्विस जड़ें। वैश्विक रूप से वितरित।

Arpokrat का कानूनी अधिवास स्विट्ज़रलैंड में है, और यह अपना रिले नेटवर्क स्वतंत्र क्षेत्राधिकारों में, ऐसे हार्डवेयर पर चलाता है जो केवल दूरस्थ हमले ही नहीं, बल्कि भौतिक सेंधमारी का भी प्रतिरोध करने के लिए बनाया गया है। यह पेज दिखाता है कि यह कैसे बना है, ताकि आपको हमारी बात यूँ ही मानने की ज़रूरत न पड़े।

हमारे सर्वर जानबूझकर नासमझ हैं। उन्हें कभी पता नहीं चलता कि कौन किससे बात कर रहा है — और बाक़ी सब भूल जाते हैं।

  • नहींAmazon Web Services
  • नहींGoogle Cloud
  • नहींMicrosoft Azure
  • नहींCloudflare
  • नहींOther US-Based Providers
डिज़ाइन से ही स्वतंत्रता

US के हाइपरस्केलरों से स्वतंत्र

Arpokrat का इंफ़्रास्ट्रक्चर किसी भी प्रमुख US क्लाउड प्लेटफ़ॉर्म पर नहीं चलता — न Amazon Web Services, न Google Cloud, न Microsoft Azure, न Cloudflare — और न ही अन्य पर। यह एक सुविचारित वास्तु-विकल्प है जिसका एक ठोस कानूनी परिणाम है: US CLOUD Act का आदेश किसी US-आधारित प्रदाता को उसके नियंत्रण वाला डेटा सौंपने के लिए बाध्य करके काम करता है, और Arpokrat इन प्रदाताओं पर कोई इंफ़्रास्ट्रक्चर नहीं चलाता जिस तक ऐसा कोई आदेश पहुँच सके। ये चार तो बस सबसे जाने-माने उदाहरण हैं — वही तर्क US क्षेत्राधिकार के अधीन किसी भी प्रदाता को बाहर कर देता है।

CLOUD Act में नए हैं?

स्विस कोर

स्विट्ज़रलैंड में अधिवासित और होस्ट किया गया

किसी कंपनी का ठिकाना यह तय करता है कि कौन-सी सरकारें उसे बाध्य कर सकती हैं। हमने सोच-समझकर स्विट्ज़रलैंड चुना।

हमारी कानूनी इकाई ज़ुग (Zug) में स्थापित है, उसी Crypto Valley ढाँचे के अंतर्गत जिसने इस कैंटन को क्रिप्टोग्राफिक और विकेंद्रीकृत परियोजनाओं का घर बनाया। हमारे सार्वजनिक वेब सर्वर जिनेवा में, Tier III+, ISO-प्रमाणित डेटा सेंटरों में चलते हैं, और सख़्त Swiss Federal Act on Data Protection (FADP) के अधीन आते हैं।

स्विट्ज़रलैंड का राजचिह्न
हार्डवेयर और संचालन

भौतिक पहुँच के विरुद्ध सुदृढ़

एन्क्रिप्शन ट्रांज़िट में डेटा की रक्षा करता है। पर रिले एक रैक में रखी भौतिक मशीन है — इसलिए हम उस दिन के लिए भी डिज़ाइन करते हैं जब किसी को उस तक भौतिक पहुँच मिल जाए।

केवल RAM, कोई स्वैप नहीं

डिलीवरी की प्रतीक्षा में संदेश केवल अस्थिर RAM में रहते हैं, कभी डिस्क पर नहीं। स्वैप निष्क्रिय है, इसलिए सिस्टम उस मेमोरी को स्टोरेज में पेज-आउट नहीं कर सकता — और यही ‘केवल RAM’ को सचमुच टिकाऊ बनाता है।

पावर-ऑफ़ पर सफ़ाया

चूँकि लंबित डेटा केवल RAM में रहता है, बिजली काटते ही वह तुरंत मिट जाता है। बंद होने के बाद जाँचे गए रिले की डिस्क पर कोई संदेश-सामग्री नहीं होती।

न्यूनतम पहुँच

प्रशासनिक पहुँच केवल दो लोगों तक सीमित है — यदि एक उपलब्ध न हो तो अतिरेक, बिना हमले की सतह बढ़ाए।

ऑफ़लाइन हस्ताक्षरित, एयर-गैप्ड

ArpokratOS, Messenger और वेब इंस्टॉलर के रिलीज़ मैनिफ़ेस्ट एक समर्पित, एयर-गैप्ड Qubes OS मशीन पर हस्ताक्षरित होते हैं जिसने कभी इंटरनेट को छुआ नहीं — और कभी छुएगी भी नहीं। हस्ताक्षर कुंजियाँ कभी किसी नेटवर्क-युक्त डिवाइस तक नहीं पहुँचतीं।

रिले नेटवर्क

पाँच क्षेत्राधिकार, उनके कानून के लिए चुने गए

निजता-कानून वाले देशों में रिले, प्रमुख निगरानी गठबंधनों से स्वतंत्र — कोई एक क्षेत्राधिकार पूरे नेटवर्क को नियंत्रित नहीं करता।

यह वही गहन संदर्भ है जिसका सार Messenger पेज प्रस्तुत करता है।

स्विट्ज़रलैंड का ध्वज स्विट्ज़रलैंड
आइसलैंड का ध्वज आइसलैंड
पनामा का ध्वज पनामा
मलेशिया का ध्वज मलेशिया
मॉरीशस का ध्वज मॉरीशस

इसे स्वयं सत्यापित करें

हमारा वारंट कैनरी नियमित समय-सारणी पर अपडेट और PGP-हस्ताक्षरित किया जाता है। जब तक यह दिखता रहता है, हमें कोई ऐसा गुप्त आदेश नहीं मिला है जिसके बारे में हम आपको बता न सकें।

वारंट कैनरी देखें कोड पढ़ें

हर कैनरी प्रविष्टि PGP-हस्ताक्षरित है — आप हस्ताक्षर स्वयं सत्यापित कर सकते हैं।