Domande Frequenti

Zero ambiguità. Zero fiducia richiesta.

Generale & Filosofia

Chi c'è dietro Arpokrat?

Siamo un'azienda privata con sede a Zugo, Svizzera, che opera con completa indipendenza. Non abbiamo legami né riceviamo finanziamenti dalle Big Tech. Crediamo che i dati personali non debbano mai essere usati per l'arricchimento. Voi siete i proprietari dei vostri dati. Ecco perché costruiamo servizi che richiedono la quantità minima assoluta di informazioni personali.

Perché avete scelto la Svizzera?

La geografia è parte del nostro modello di sicurezza. La Svizzera offre tre vantaggi critici:

  • Fuori dai "14 Eyes": La Svizzera non fa parte delle alleanze di intelligence per la sorveglianza di massa USA/UE.
  • Protezione Legale: La Legge Federale sulla Protezione dei Dati (LPD) svizzera è una delle più rigorose al mondo.
  • Neutralità: La stabilità politica ci permette di operare senza interferenze governative.
Perché avete creato questi prodotti?

Perché l'internet attuale è rotto. Oggi, i servizi "gratuiti" (come Gmail o Meta) hanno come prezzo la vostra anima digitale. La vostra posizione, le conversazioni e le abitudini vengono messe all'asta al miglior offerente.

Crediamo che la privacy sia un diritto umano fondamentale, non un'impostazione da attivare. Abbiamo costruito Arpokrat affinché possiate comunicare senza essere tracciati, profilati o venduti.

Dovrei fidarmi di Arpokrat?

No. "Fidatevi di noi" è una falla di sicurezza. Ecco perché abbiamo costruito un'Architettura Zero-Trust. Non chiediamo la vostra fiducia; dimostriamo la nostra integrità attraverso codice open-source e matematica. I nostri sistemi sono progettati in modo che, anche se volessimo spiarvi, non potremmo. Non possiamo leggere i vostri messaggi né accedere alle vostre chiavi.

Usate Cookie sul vostro sito web?

No. Zero Assoluto. Non troverete un "Banner Cookie" su questo sito perché non abbiamo nulla da dichiarare. Non tracciamo il vostro comportamento, non usiamo analytics e non mostriamo pubblicità. Il nostro sito web è stateless e rispetta le impostazioni di privacy del vostro browser di default.

Vendete telefoni fisici?

No. Noi forniamo il software (ArpokratOS), ma voi dovete fornire l'hardware (Google Pixel). Questa è una scelta di sicurezza deliberata chiamata Sicurezza della Catena di Fornitura.

Se vi spedissimo un telefono, potrebbe essere intercettato e manomesso durante la spedizione (interdizione). Acquistando un Pixel sigillato localmente e flashandolo voi stessi tramite il nostro WebFlasher, garantite che l'hardware non sia stato compromesso.

Qual è la vostra Politica sulla Privacy dei Dati?

La nostra politica si riassume in una frase: Non possiamo far trapelare ciò che non raccogliamo.

Non teniamo log. Non conosciamo metadati. Non richiediamo informazioni personali. I nostri server girano su dischi RAM e vengono cancellati istantaneamente in caso di perdita di alimentazione. Per i dettagli legali completi, leggete la nostra Politica sulla Privacy.

Offrite soluzioni per le Imprese?

Sì, presto in arrivo. Stiamo sviluppando un ecosistema B2B dedicato per aziende, giornalisti e studi legali che richiedono difesa contro lo spionaggio industriale. Questo includerà Gestione della Flotta e nodi ospitati privati. Contattateci per l'accesso anticipato.

Devo creare un account?

No. Non ci sono account utente, non ci sono password da reimpostare e non ci sono email da verificare.

ArpokratOS & Installazione

Quali dispositivi sono supportati?

Attualmente, supportiamo rigorosamente il Google Pixel 8. Stiamo lavorando per estendere il supporto al Pixel 8 Pro, 8a e alla serie Pixel 9 nel prossimo futuro.

Perché solo Google Pixel? Perché non iPhone, Samsung o Xiaomi?

La sicurezza richiede hardware specifico. Il Google Pixel 8 è dotato del chip di sicurezza Titan M2, che consente l'Avvio Verificato con chiavi crittografiche personalizzate. Altri marchi (Apple, Xiaomi, Samsung) operano come "giardini recintati" e non ci permettono di sostituire completamente il sistema operativo a livello di root senza compromettere l'integrità della sicurezza.

Ho bisogno di competenze tecniche per installarlo?

No. Non dovete essere sviluppatori. Abbiamo semplificato il processo in pochi passaggi dettagliati. Se sapete seguire una ricetta, potete mettere al sicuro il vostro telefono.

Cosa significa "flashing"?

"Flashing" è il processo di cancellazione completa del sistema operativo Android di fabbrica fornito da Google e la sua sostituzione con ArpokratOS. Sovrascrive la memoria interna del telefono per garantire che non rimanga traccia del software originale.

Come faccio il flash del telefono?

Avrete bisogno di un computer e di un cavo USB. Seguite semplicemente la nostra guida passo-passo disponibile qui: Come Installare.

I miei dati sono crittografati?

Sì. L'intero disco è crittografato utilizzando chiavi ad alta entropia derivate dalla vostra password e dal chip Titan M2. Senza la vostra password, i dati sono matematicamente indistinguibili dal rumore casuale.

Cosa succede se perdo il telefono?

Consideratelo un mattone. Poiché non possediamo le vostre chiavi, nessuno può decifrarlo. I vostri dati rimangono inaccessibili per sempre.

Che tipo di password dovrei scegliere?

Raccomandiamo una password alfanumerica forte (lettere, numeri, simboli) di almeno 8 caratteri. Un semplice PIN a 4 cifre non è sufficiente contro i moderni attacchi di forza bruta.

Cosa succede dopo 3 tentativi di password errati?

Il dispositivo avvia un Wipe di Sicurezza. Tutti i dati sul telefono vengono cancellati istantaneamente e irreversibilmente in modo crittografico. Questo vi protegge se qualcuno tenta di indovinare la vostra password con la forza.

Cos'è il PIN Nuke?

Il PIN Nuke è un codice di coercizione. Se qualcuno vi costringe a sbloccare il telefono sotto minaccia, inserite questa password specifica. Tutti i dati sul telefono verranno cancellati istantaneamente e irreversibilmente.

Cos'è il Pulsante Panico?

È un grilletto fisico (una specifica combinazione di pressioni dei pulsanti) che vi permette di cancellare il telefono istantaneamente dalla tasca, senza dover guardare lo schermo.

Perché si riavvia automaticamente ogni 4 ore?

Se il telefono non viene sbloccato per 4 ore, si riavvia. Questo svuota la RAM (memoria volatile) dove le chiavi di crittografia sono temporaneamente conservate mentre il telefono è attivo. Questo riporta il telefono in uno stato "Before First Unlock" (BFU), che è lo stato più sicuro contro l'estrazione.

Posso tracciare/localizzare il telefono?

No. Il driver GNSS (Global Navigation Satellite System, comunemente noto come GPS) è disabilitato a livello di Kernel. Il Kernel è il programma centrale che gestisce l'hardware del telefono. Disabilitandolo lì, assicuriamo che l'hardware non possa semplicemente comunicare la vostra posizione al software.

Come aggiorno ArpokratOS?

Non potete aggiornare via internet (OTA). Per aggiornare, dovete rifare il flash del telefono. Abbiamo disabilitato gli aggiornamenti Over-The-Air perché rappresentano un significativo vettore di attacco remoto. La sicurezza richiede sforzo.

Posso navigare in internet?

Sì, utilizzando il browser per la privacy preinstallato e il motore di ricerca DuckDuckGo. Consigliamo vivamente di non usare Google o Bing, poiché questo vanifica lo scopo del telefono.

Posso installare app?

Tecnicamente, sì, scaricando direttamente il file APK (Android Package Kit, il file di installazione per le app). Tuttavia, sconsigliamo vivamente di installare app di terze parti. Ogni app che installate aumenta la vostra superficie di attacco e il potenziale di fuga di dati.

Posso fare chiamate e inviare SMS?

Sì, le chiamate GSM standard e gli SMS funzionano se inserite una scheda SIM. Tuttavia, questi non sono crittografati e possono essere intercettati dai provider di telecomunicazioni. Raccomandiamo di usare l'Arpokrat Messenger nativo per tutte le comunicazioni.

Posso ricevere email?

Non ancora. Stiamo sviluppando un client email sicuro e privo di metadati. Per ora, ArpokratOS è focalizzato sulla comunicazione istantanea.

Cosa succede se cambio telefono?

La licenza è legata al dispositivo per garantire l'integrità della sicurezza. Se passate a un nuovo telefono, dovrete acquistare una nuova licenza.

Arpokrat Messenger

Arpokrat Messenger è disponibile su iPhone e altri Android?

Sì. Mentre ArpokratOS è esclusivo per Pixel, l'applicazione Arpokrat Messenger è disponibile su iOS App Store, Google Play Store e F-Droid. È compatibile con tutti gli smartphone moderni. Stiamo anche sviluppando versioni desktop per Windows, Mac e Linux, in arrivo.

Cos'è la Crittografia Post-Quantum (PQC)?

La crittografia standard utilizzata da app come Signal o WhatsApp sarà probabilmente violata dai futuri Computer Quantistici (una minaccia nota come "Harvest Now, Decrypt Later"). Arpokrat Messenger vi protegge contro questa minaccia futura oggi utilizzando algoritmi di nuova generazione (Kyber/Dilithium) che sono matematicamente resistenti agli attacchi quantistici.

Ho bisogno di un numero di telefono o email?

No. Assolutamente nulla. La vostra identità è una coppia di chiavi crittografiche generata localmente sul vostro dispositivo. Non sappiamo chi siete e non colleghiamo il vostro account a nessuna identità del mondo reale.

È tutto crittografato?

Sì. Ogni messaggio, trasferimento di file, chiamata vocale, videochiamata e transazione è Crittografata End-to-End (E2EE). Solo voi e il destinatario potete decifrare il contenuto. Nemmeno noi possiamo vederlo.

Quali metadati memorizzate?

Nessuno. Usiamo il protocollo SimpleX, che cambia interamente il paradigma. A differenza di altre app, Arpokrat Messenger non ha identificatori utente (niente numeri di telefono, niente email, nemmeno ID utente casuali). I relay vedono solo code di messaggi temporanee e anonime. Non possono costruire un "grafo sociale" di chi sta parlando con chi.

Come aggiungo un contatto senza numero di telefono?

Dato che non ci sono numeri di telefono, vi connettete tramite uno Scambio Diretto. Potete scansionare il Codice QR del vostro contatto di persona, o generare un "Deep Link" unico all'interno dell'app e condividerlo tramite un altro canale sicuro.

Cosa succede se sono offline?

Se siete offline, i messaggi inviati a voi vengono temporaneamente archiviati sui nostri relay ciechi decentralizzati. Questi relay contengono "blob" di dati crittografati che non possono leggere. Una volta che tornate online, il messaggio viene consegnato e istantaneamente cancellato dal relay.

Ha le stesse funzionalità di WhatsApp o Telegram?

Sì. Non dovete sacrificare l'usabilità per la sicurezza. Arpokrat Messenger supporta messaggi vocali, condivisione file, adesivi, risposte e chat di gruppo, proprio come le app a cui siete abituati.

Posso usare la rete Tor?

Sì. Potete instradare tutto il traffico attraverso la rete Tor semplicemente abilitando l'opzione nelle impostazioni. Questo maschera il vostro indirizzo IP dai relay e dal vostro provider internet.

Posso bloccare l'app?

Sì, potete proteggere l'app con un PIN separato, aggiungendo un secondo livello di difesa anche se il vostro telefono è sbloccato.

Posso fare il backup delle mie chat?

Sì, potete creare un backup locale crittografato delle vostre conversazioni per trasferirle su un nuovo dispositivo. Tuttavia, siete responsabili di conservare questo backup in modo sicuro.

Il Wallet è un'app separata?

No. Le funzionalità Wallet e Swap sono costruite direttamente nell'applicazione Arpokrat Messenger. Non è necessario scaricare o gestire un'app separata. Potete chattare e inviare fondi nello stesso ambiente sicuro.

Il wallet integrato è non-custodial?

Sì. "Non le tue chiavi, non le tue monete." Voi possedete le chiavi private (Seed Phrase) del vostro wallet. Arpokrat non ha assolutamente accesso ai vostri fondi e non può congelare il vostro account.

Quali criptovalute sono supportate?

Attualmente, supportiamo Monero (XMR) per la privacy e USDT per la stabilità. Pianifichiamo di aggiungere più asset nei futuri aggiornamenti.

Posso inviare valuta fiat (USD, EUR)?

No. Supportiamo solo criptovalute. Integrare valuta fiat richiederebbe partnership con banche tradizionali e l'applicazione del KYC (verifica dell'identità), il che viola rigorosamente la nostra politica zero-dati.

Posso inviare denaro ai contatti?

Sì, potete inviare crypto direttamente all'interno dell'interfaccia chat, facilmente come inviare una foto. I trasferimenti vengono regolati istantaneamente sulla blockchain.

Posso scambiare valute?

Sì, la funzione Swap integrata vi permette di scambiare XMR per USDT (e viceversa) istantaneamente senza lasciare l'applicazione.

Devo fornire informazioni personali (KYC)?

No. Non ci sono controlli KYC (Know Your Customer), nessuna scansione di documenti, e nessun limite di transazione. Avete totale sovranità finanziaria.

Quali sono le commissioni?

Addebitiamo una commissione fissa dello 0.25% per swap e 0.25% per trasferimento per supportare lo sviluppo dell'ecosistema. Queste sono tra le commissioni più basse nel settore per servizi non-custodial.

Infrastruttura & Relay Ciechi

Cos'è una rete di relay decentralizzata?

A differenza delle app centralizzate (WhatsApp/Signal/Telegram) dove tutti i dati fluiscono attraverso i server di una sola azienda, Arpokrat utilizza una maglia di relay indipendenti. Questi sono "punti di consegna" sicuri per i messaggi. Se un nodo va giù, la rete instrada intorno ad esso. Non c'è un punto centrale di fallimento o controllo.

Perché abbiamo bisogno di relay?

I dispositivi mobili non possono sempre mantenere una connessione diretta tra loro (a causa di firewall, NAT o essendo offline). I relay agiscono come intermediari ciechi. Trattengono i pacchetti di dati crittografati temporaneamente fino a quando il destinatario torna online per recuperarli, garantendo affidabilità di consegna al 100% senza archiviazione centrale.

Come funzionano i relay "Ciechi"?

I relay sono 'ciechi' perché operano su una base di Conoscenza Zero. Ricevono una scatola bloccata crittograficamente e la lasciano cadere in una coda anonima temporanea. Non hanno le chiavi per aprire la scatola e, criticamente, non conoscono l'identità del mittente né del destinatario. Instradano semplicemente pacchetti di dati crittografati senza comprendere il grafo sociale.

Dove sono situati i vostri server?

I nostri nodi sono distribuiti strategicamente in giurisdizioni che danno priorità alla sovranità dei dati: Svizzera, Islanda, Panama, Sudafrica e Malesia. Scoprite di più sulle nostre posizioni nella nostra Pagina Infrastruttura.

Perché avete scelto queste giurisdizioni?

Abbiamo selezionato questi paesi per i loro forti quadri legali riguardanti la privacy, la loro neutralità politica e la loro indipendenza dalle alleanze di intelligence dei "14 Eyes". Questa diversità legale impedisce a qualsiasi singolo governo di fare pressione sull'intera rete. Dettagli completi disponibili su Infrastruttura.

I server sono sicuri?

Sì. Utilizziamo una configurazione di alto livello:

  • OS in Sola Lettura: Il sistema operativo è immutabile. Anche se un hacker ottenesse accesso, non potrebbe installare malware o backdoor.
  • Solo RAM: I server non hanno dischi rigidi per l'archiviazione. Tutti i dati vivono nella memoria volatile (RAM). Se l'alimentazione viene tagliata tutti i dati svaniscono istantaneamente.
Conservate log del server o metadati IP?

No. Abbiamo disabilitato il logging a livello di demone del server. Non registriamo indirizzi IP, timestamp di connessione o cronologia di routing. Poiché l'architettura è solo RAM, non c'è fisicamente nessun posto dove scrivere questi log.

Posso lanciare il mio relay privato?

Sì. Per imprese o organizzazioni che richiedono sovranità totale, offriamo un servizio su misura per distribuire relay privati dedicati. Questo vi permette di mantenere tutto il traffico crittografato all'interno della vostra infrastruttura. Per favore Contattateci per un preventivo.

Pagamento & Licenza

Quali metodi di pagamento accettate?

Accettiamo principalmente criptovalute (Bitcoin, Ethereum, Monero, USDT, USDC, POL) per velocità e massima privacy.

Tuttavia, accettiamo anche pagamenti sicuri con carta di credito (Visa/Mastercard). Le transazioni con carta sono elaborate da un PSP (Payment Service Provider) svizzero completamente regolamentato per garantire che i vostri dati finanziari rimangano sotto la rigorosa protezione legale svizzera.

Quanto tempo richiede la consegna?

Istantaneamente. Non appena la transazione è confermata, il nostro sistema genera automaticamente la vostra chiave di licenza e vi concede l'accesso al WebFlasher. Potete installare l'OS sul vostro telefono immediatamente dopo aver pagato.

Non ho crypto. Dove posso comprarne?

Se siete nuovi alle crypto, raccomandiamo di usare Mt Pelerin. È un intermediario svizzero regolamentato che vi permette di acquistare crypto via bonifico bancario Senza KYC (nessuna verifica dell'identità) per importi fino a CHF 1.000 (circa €1.000) al giorno, o con carta con KYC minimo. Si allinea con i nostri valori di affidabilità e privacy svizzera.

Avete ancora domande?

Niente Cookie. Niente Tracciamento.