Kepercayaan, Terverifikasi

Infrastruktur yang Bisa Anda Verifikasi
Berakar di Swiss. Tersebar di seluruh dunia.

Arpokrat berdomisili hukum di Swiss dan menjalankan jaringan relainya di berbagai yurisdiksi independen, di atas perangkat keras yang dirancang untuk menahan penyusupan fisik — bukan hanya serangan jarak jauh. Halaman ini menunjukkan bagaimana semuanya dibangun, agar Anda tidak perlu sekadar percaya pada perkataan kami.

Server kami dirancang untuk tidak tahu apa-apa. Server tidak pernah mengetahui siapa berkomunikasi dengan siapa — dan melupakan sisanya.

  • BukanAmazon Web Services
  • BukanGoogle Cloud
  • BukanMicrosoft Azure
  • BukanCloudflare
  • BukanOther US-Based Providers
Kemandirian by design

Mandiri dari hyperscaler AS

Infrastruktur Arpokrat tidak berjalan di satu pun platform cloud besar AS — bukan Amazon Web Services, Google Cloud, Microsoft Azure, ataupun Cloudflare — maupun lainnya. Ini adalah pilihan arsitektur yang disengaja dengan konsekuensi hukum yang konkret: sebuah perintah CLOUD Act AS bekerja dengan memaksa penyedia yang berbasis di AS untuk menyerahkan data yang dikendalikannya, dan Arpokrat tidak mengoperasikan infrastruktur apa pun di penyedia tersebut yang dapat dijangkau oleh perintah semacam itu. Keempatnya hanyalah contoh yang paling dikenal — penalaran yang sama menyingkirkan penyedia mana pun di bawah yurisdiksi AS.

Baru mengenal CLOUD Act?

Inti Swiss

Berdomisili dan di-hosting di Swiss

Di mana sebuah perusahaan berbasis menentukan pemerintah mana yang dapat memaksanya. Kami memilih Swiss secara sengaja.

Entitas hukum kami didirikan di Zug, di bawah kerangka Crypto Valley yang sama yang menjadikan kanton ini rumah bagi proyek-proyek kriptografi dan terdesentralisasi. Server web publik kami berjalan di Jenewa, di pusat data Tier III+ bersertifikasi ISO, dan tunduk pada Undang-Undang Federal Swiss tentang Perlindungan Data (FADP) yang ketat.

Lambang negara Swiss
Perangkat Keras & Operasi

Diperkuat untuk akses fisik

Enkripsi melindungi data saat transit. Namun sebuah relai adalah mesin fisik dalam rak — jadi kami juga merancang untuk hari ketika seseorang memperoleh akses fisik ke sana.

Hanya RAM, tanpa swap

Pesan yang menunggu pengiriman hanya berada di RAM yang mudah menguap, tidak pernah di disk. Swap dinonaktifkan, sehingga sistem tidak dapat memindahkan memori itu ke penyimpanan — itulah yang membuat prinsip hanya-RAM benar-benar berlaku.

Terhapus saat mati

Karena data yang tertunda hanya berada di RAM, memutus daya menghapusnya seketika. Sebuah relai yang diperiksa setelah dimatikan tidak menyimpan isi pesan apa pun di disk.

Akses minimal

Akses administratif dibatasi hanya pada dua orang — redundansi jika salah satu tidak tersedia, tanpa memperluas permukaan serangan.

Ditandatangani offline, air-gapped

Manifes rilis untuk ArpokratOS, Messenger, dan pemasang web ditandatangani di mesin Qubes OS khusus yang air-gapped, yang tidak pernah menyentuh internet — dan tidak akan pernah. Kunci penandatangan tidak pernah mencapai perangkat yang terhubung ke jaringan.

Jaringan Relai

Lima yurisdiksi, dipilih berdasarkan hukumnya

Relai di negara-negara berhukum privasi, independen dari aliansi pengawasan besar — tidak ada satu yurisdiksi pun yang mengendalikan jaringan.

Inilah rujukan yang lebih mendalam di balik apa yang diringkas oleh halaman Messenger.

Bendera Swiss Swiss
Bendera Islandia Islandia
Bendera Panama Panama
Bendera Malaysia Malaysia
Bendera Mauritius Mauritius

Verifikasi sendiri

Warrant canary kami diperbarui dan ditandatangani PGP secara berkala. Selama ia terus muncul, kami tidak menerima perintah rahasia yang tidak dapat kami beri tahukan kepada Anda.

Lihat Warrant Canary Baca Kodenya

Setiap entri canary ditandatangani PGP — Anda dapat memverifikasi tanda tangannya sendiri.