FAQ

Domande frequenti

Risposte chiare su ArpokratOS, Arpokrat Messenger, la rete di relay e quanto costano davvero le cose.

Generale e filosofia

Qual è la differenza tra Arpokrat Messenger, ArpokratOS Essential e ArpokratOS Hardened?

Tre livelli, una sola filosofia. La privacy non dovrebbe richiedere un modello di minaccia, ma gli strumenti che la proteggono possono comunque essere commisurati a uno.

  • Arpokrat Messenger — per tutti. Gratuito, senza numero di telefono, senza account e senza curva di apprendimento. Se mandi messaggi, è fatto per te: Arpokrat Messenger
  • ArpokratOS Essential — per chi tiene alla privacy. Un Android de-googlizzato e blindato per chi vuole una privacy seria senza rinunciare al GPS, alle app bancarie o alla comodità quotidiana. Non ancora disponibile: ArpokratOS Essential
  • ArpokratOS Hardened — per i professionisti ad alto rischio, quando un dispositivo compromesso non è un fastidio ma un guasto critico. GPS, Bluetooth e NFC sono disabilitati nel kernel, ed è una licenza una tantum da 349 $: ArpokratOS Hardened

Hardened mette l’isolamento davanti all’integrazione. Se ti servono l’ecosistema Google Play, i social più diffusi o i backup nel cloud, Essential — o un dispositivo del tutto diverso — potrebbe servirti meglio. Quale livello si adatta a quale situazione è spiegato nella pagina per chi è pensato Arpokrat

Chi c’è dietro Arpokrat?

Arpokrat è un’azienda privata con sede a Zugo, in Svizzera. Siamo finanziati in modo indipendente, non prendiamo denaro dalle Big Tech e non gestiamo alcuna attività pubblicitaria. Ogni prodotto che pubblichiamo chiede il minimo di informazioni con cui può funzionare, perché i dati che non raccogliamo mai sono dati che non possiamo mai perdere, vendere o essere costretti a consegnare.

Il ragionamento dietro questa scelta è esposto nella nostra pagina filosofia

Perché avete scelto la Svizzera?

La geografia fa parte del modello di sicurezza. La Svizzera offre:

  • Protezione: severa legge sulla protezione dei dati FADP; fuori dall’UE e dallo SEE, quindi stabilisce le proprie regole.
  • Conservazione dei log: nessun obbligo generalizzato di conservazione dei dati per i servizi di semplice trasporto (relay).

Quello che la Svizzera non è, è un Paese senza forze dell’ordine, e non sosteniamo il contrario: ha un regime di intercettazione legale come qualsiasi altra giurisdizione. È esattamente per questo che pubblichiamo un warrant canary firmato

Perché avete creato questi prodotti?

Perché l’internet predefinito funziona sulla sorveglianza. La maggior parte dei servizi «gratuiti» si paga con i dati comportamentali — posizione, contatti, conversazioni, abitudini — raccolti per essere profilati e rivenduti.

Pensiamo che la privacy debba essere lo stato predefinito di un dispositivo, anziché un’impostazione da andare a cercare. Arpokrat esiste perché tu possa comunicare senza essere profilato.

Dovrei fidarmi di Arpokrat?

No — e non dovresti doverlo fare. «Fidatevi di noi» non è una proprietà di sicurezza. Arpokrat è costruito come un’architettura zero-trust: il sistema è progettato in modo che non possiamo leggere i tuoi messaggi né raggiungere le tue chiavi, qualunque cosa volessimo.

Dove non devi crederci sulla parola, non farlo. Il protocollo è pubblico e documentato nella pagina Protocollo

Anche il nostro warrant canary è firmato con PGP, così puoi verificare tu stesso la nostra integrità operativa

Che cos’è un warrant canary e ogni quanto lo aggiornate?

A un servizio può essere legalmente vietato dirti che ha ricevuto un ordine governativo segreto — ma non può essere obbligato a continuare a pubblicare una dichiarazione firmata secondo cui non l’ha mai ricevuto. Perciò ne pubblichiamo una, firmata con PGP e datata, e la rifirmiamo entro una finestra di 60 giorni.

Questo rende l’assenza il segnale. Se la pagina del canary venisse rimossa, non fosse aggiornata entro la scadenza, oppure se la firma PGP non superasse la verifica, devi presumere che Arpokrat sia stata compromessa.

La dichiarazione attuale, i comandi per controllarla e l’impronta della chiave sono nella pagina del warrant canary

Come posso verificare io stesso le affermazioni di Arpokrat, invece di fidarmi?

Quattro cose che puoi controllare senza chiedere nulla a noi:

  • Il warrant canary. Scarica la dichiarazione firmata e la chiave pubblica che l’ha firmata, poi verifica la firma. I comandi esatti e l’output da attendersi sono nella pagina del warrant canary
  • L’impronta PGP. La stessa chiave firma il canary ed è pubblicata con la sua impronta nella nostra pagina Contatti
  • Il codice sorgente. I client di Arpokrat sono open source, e lo è anche il software dei relay, quindi puoi leggere esattamente ciò che pubblichiamo su github.com/Arpokrat
  • Il software che installi. Il web-installer controlla nel tuo browser una lista di release firmata crittograficamente e verifica ogni immagine rispetto al suo checksum pubblicato prima che qualcosa venga scritto sul telefono.

Confronta l’impronta con una fonte diversa da questo sito. Un’impronta che hai visto soltanto qui non dimostra nulla su di noi.

Arpokrat è open source?

Sì. I client di Arpokrat sono completamente open source e rilasciati sotto licenza AGPLv3. Chiunque può verificare esattamente cosa fa l’app — nessuna scatola nera, nessuna telemetria nascosta e nessuna backdoor da accettare sulla fiducia.

ArpokratOS è un fork di GrapheneOS, l’Android blindato ampiamente considerato lo standard di riferimento per la privacy mobile. Ne ereditiamo anni di revisioni di sicurezza invece di partire da zero, poi aggiungiamo ciò che manca: un messenger integrato, Tor a livello di sistema e il blocco delle radio a livello di kernel. GrapheneOS è open source, e anche le aggiunte specifiche di Arpokrat sono open source. Non pretendiamo di blindare più di lui — gli diamo credito.

Arpokrat Messenger è costruito su un protocollo di messaggistica aperto la cui specifica e il cui codice sorgente sono pubblici e verificabili in modo indipendente: SimpleX

I nostri repository sono su github.com/Arpokrat

Usate cookie su questo sito?

Nessun cookie di tracciamento, nessuna analitica, nessuna ad tech, nessuno script di terze parti. Qui non c’è alcun banner dei cookie perché non c’è nulla per cui chiederti il consenso.

Un’unica eccezione funzionale, dichiarata con precisione anziché in termini assoluti: aprendo la nostra pagina Contatti viene impostato un cookie di sessione strettamente necessario che contiene il token CSRF a protezione del modulo contro gli invii falsificati. Non identifica nessuno, non alimenta alcuna analitica ed è esente dall’obbligo di consenso — motivo per cui continua a non esserci alcun banner. Allo stesso modo il widget di swap conserva una piccola quantità di stato nella session storage del tuo browser, così che un preventivo sopravviva a un ricaricamento; non lascia mai il tuo dispositivo.

Vendete telefoni fisici?

No. Noi forniamo il software (ArpokratOS); l’hardware lo procuri tu — un Google Pixel che acquisti da solo. È una scelta deliberata.

Se ti spedissimo un telefono, potrebbe essere intercettato e manomesso durante il trasporto. Acquistare localmente un Pixel sigillato e installarlo tu stesso elimina quel rischio dalla nostra parte. Questo non può garantire la catena di fornitura hardware di Google; toglie soltanto Arpokrat dalla catena di custodia. Il ragionamento completo è nella pagina ArpokratOS

Qual è la vostra politica sulla privacy dei dati?

Si riduce a una frase: non possiamo far trapelare ciò che non raccogliamo.

Usare le nostre app non richiede alcuna informazione personale. Acquistare ArpokratOS richiede un nome, un indirizzo email e un Paese di residenza, unicamente per l’elaborazione del pagamento. I messaggi in attesa di consegna risiedono solo nella RAM volatile dei nostri relay, mai su disco, con lo swap disabilitato così che il sistema non possa trasferire quella memoria su archiviazione.

Il testo legale completo è nella nostra informativa sulla privacy

L’infrastruttura dietro questa affermazione è documentata nella pagina Infrastruttura

Offrite soluzioni per le organizzazioni?

Sì — Arpokrat Enterprise è disponibile ora. Comprende il deployment su misura di dispositivi rafforzati e di infrastruttura di comunicazione self-hosted per organizzazioni con requisiti di sicurezza elevati, inclusa una governance coordinata degli aggiornamenti su tutta la flotta e relay privati. I progetti partono da 10 dispositivi.

Ambito, modello di collaborazione e come iniziare sono nella pagina Enterprise

Devo creare un account?

No. Non ci sono account utente, né password da reimpostare, né indirizzi email da verificare. La tua identità in Arpokrat Messenger è una coppia di chiavi generata sul tuo dispositivo.

ArpokratOS e installazione

Quali dispositivi sono supportati?

Tutti i Google Pixel dalla serie Pixel 8 alla serie Pixel 10, incluso il Pixel 10a. L’elenco completo dei modelli è nella pagina ArpokratOS

Perché solo Google Pixel? Perché non iPhone, Samsung o Xiaomi?

Perché il modello di sicurezza dipende dall’hardware. I dispositivi Pixel (dall'8 al 10, incluso il 10a) montano il chip di sicurezza Titan M2 e permettono il Verified Boot con chiavi crittografiche nostre — così il telefono si avvia solo con software firmato da quelle chiavi, e puoi verificarlo tu stesso. I dispositivi Apple, Samsung e Xiaomi non permettono di sostituire il sistema operativo a quel livello mantenendo intatta la verifica dell’avvio.

Servono competenze tecniche per installarlo?

No. Non devi essere uno sviluppatore. Il web-installer ti accompagna passo dopo passo dal tuo browser e verifica il software prima di scrivere qualsiasi cosa sul telefono. La guida è in Come installare

Che cosa significa «flashing»?

Il flashing è il processo con cui si cancella il sistema Android originale preinstallato da Google sul telefono e si scrive ArpokratOS al suo posto. Sovrascrive l’archiviazione interna del dispositivo, quindi non sopravvive nulla della configurazione software originale.

Come faccio il flashing del mio telefono?

Ti servono il telefono, un computer e un cavo USB. Il web-installer verifica il software nel tuo browser prima di scriverlo sul dispositivo, così non devi fidarti del download. Istruzioni passo dopo passo: Come installare

I miei dati sono crittografati?

Sì. L’intero disco è crittografato, con la chiave derivata dalla tua password e vincolata al chip di sicurezza Titan M2. Senza la password i dati archiviati non sono leggibili e, poiché la derivazione della chiave è ancorata all’hardware, i tentativi di indovinarla vengono limitati nella frequenza dal chip anziché eseguiti a piena velocità contro una copia del disco.

Cosa succede se perdo il telefono?

Un telefono perso o rubato resta in uno stato bloccato e completamente crittografato, e i dati non possono essere letti senza la chiave di crittografia. Quella chiave non la deteniamo e non possiamo recuperarla — ed è anche il motivo per cui non possiamo essere costretti a consegnarla a nessun altro. Tieni una copia di backup di tutto ciò che non vorresti perdere insieme al dispositivo.

Che tipo di password dovrei scegliere?

Usa una passphrase, non un PIN, e punta ad almeno 16 caratteri — la lunghezza predefinita del nostro generatore di password

Un PIN di quattro cifre ha diecimila valori possibili e non è una difesa seria contro chi ha in mano il dispositivo. La lunghezza conta più dei simboli esotici: una passphrase lunga fatta di parole comuni è più facile da ricordare e molto più difficile da indovinare di una stringa corta con caratteri misti.

Che cos’è il Duress PIN?

Un Duress PIN è un secondo codice di sblocco che cancella il dispositivo invece di aprirlo. Se sei costretto a sbloccare il telefono sotto minaccia, digitarlo avvia una cancellazione istantanea e irreversibile, indistinguibile da uno sblocco normale. Distrugge le chiavi di crittografia per sempre anziché eliminare i file, quindi dopo non resta nulla di recuperabile.

Che cos’è il pulsante antipanico?

Una cancellazione rapida è raggiungibile anche tenendo premuto il tasto di accensione, così puoi avviarla senza guardare lo schermo. È la stessa cancellazione irreversibile del Duress PIN: distrugge le chiavi di crittografia per sempre anziché eliminare i file.

Perché il telefono si riavvia automaticamente ogni quattro ore?

Un riavvio automatico ogni quattro ore rimuove le tue chiavi di crittografia dalla RAM e riporta il telefono a uno stato bloccato e completamente crittografato finché non lo sblocchi tu. Questo riduce la finestra in cui le chiavi restano in memoria — ed è esattamente ciò che prendono di mira gli attacchi cold-boot e alla memoria fisica.

Il telefono può essere localizzato o tracciato?

Dipende dal fatto che tu usi o meno una SIM, e la distinzione è importante — quindi eccola per intero.

  • Il posizionamento satellitare è disattivato. Il driver GNSS (GPS) è disabilitato a livello di kernel, insieme a Bluetooth e NFC, e la scansione radio in background, inclusa quella Wi-Fi, è disattivata. Non c’è alcuna impostazione per riattivarli né alcun driver che un’app possa raggiungere, quindi nessuna app sul dispositivo può leggere la tua posizione dai satelliti.
  • Una SIM rende il telefono localizzabile dalla rete mobile. Questa non è una scelta progettuale di ArpokratOS e nessun sistema operativo può cambiarla: qualsiasi telefono con una SIM attiva si registra di continuo sulle celle vicine, e l’operatore — insieme a chiunque disponga di un accesso, lecito o illecito, all’operatore — può localizzarlo con la precisione di quella cella.

Quindi: con una SIM inserita per chiamate e SMS sei localizzabile a livello di rete, esattamente come lo saresti su qualsiasi altro telefono. Se questo rientra nel tuo modello di minaccia, usa il dispositivo senza SIM, solo tramite Wi-Fi, e comunica attraverso Arpokrat Messenger

Come aggiorno ArpokratOS?

Via etere. ArpokratOS riceve aggiornamenti over-the-air (OTA) sul dispositivo stesso — non servono un computer né un nuovo flashing per restare aggiornato. La tua licenza una tantum include gli aggiornamenti a vita per quel dispositivo.

I manifest di rilascio di ArpokratOS vengono firmati su una macchina dedicata e air-gapped che non ha mai toccato internet, come descritto nella pagina Infrastruttura

ArpokratOS instrada tutto attraverso Tor?

Solo quando lo attivi tu. ArpokratOS ha TorVPN integrato: attivalo e l’intero dispositivo passa attraverso la rete Tor — non solo una singola app — nascondendo il tuo IP ai servizi a cui ti connetti. È il motore a livello di sistema dietro il Tor con un tocco di Arpokrat Messenger, e resta disattivato finché non scegli di usarlo. La descrizione completa è nella pagina ArpokratOS

Posso navigare in internet?

Sì, con il browser per la privacy preinstallato, che usa DuckDuckGo come motore predefinito. Quel valore predefinito è il punto: riportare il browser su Google o Bing consegna la tua cronologia di ricerca proprio alle aziende che il resto del dispositivo è costruito per tenere fuori.

Posso installare app?

Tecnicamente sì, installando direttamente un APK, l’Android Package Kit — il formato di installazione di Android. Sul dispositivo non c’è il Google Play Store.

Lo sconsigliamo: ogni app di terze parti amplia la superficie d’attacco, e molte portano con sé esattamente i tracker che il resto del sistema esiste per rimuovere.

Posso fare chiamate e inviare SMS?

Sì — le chiamate GSM e gli SMS standard funzionano se inserisci una SIM. Ne conseguono due cose, ed entrambe sono proprietà delle reti cellulari e non di ArpokratOS:

  • Chiamate e SMS non sono crittografati end-to-end e possono essere intercettati o consegnati dall’operatore.
  • Una SIM attiva rende il telefono localizzabile dalla rete mobile, come spiegato nella risposta sulla localizzazione qui sopra.

Per una comunicazione che evita entrambe le cose, usa Arpokrat Messenger

Posso ricevere email?

Non ancora, in modo nativo. ArpokratOS non include un client email integrato — ne è in sviluppo uno sicuro, che riduce al minimo i metadati, e fino ad allora il dispositivo è concentrato sulla comunicazione istantanea.

Nel frattempo puoi installare tramite APK un’app email a tua scelta, come qualsiasi altra app di terze parti. Vale la stessa avvertenza: ogni app di terze parti amplia la superficie d’attacco, e molte portano con sé esattamente i tracker che il resto del sistema esiste per rimuovere.

Cosa succede se cambio telefono?

La licenza è legata a un solo dispositivo, e questo fa parte del modo in cui l’integrità viene verificata. Passare a un nuovo telefono significa acquistare per esso una nuova licenza dalla pagina di acquisto

Arpokrat Messenger

Arpokrat Messenger è disponibile su iPhone e su altri Android?

Su Android sì. ArpokratOS funziona solo sui Pixel, ma l’app Arpokrat Messenger gira su qualsiasi telefono Android moderno — installala dal Google Play Store oppure scarica direttamente l’APK.

La versione iOS è in arrivo, così come le versioni desktop per Windows, macOS e Linux. Lo stato attuale di ogni piattaforma è indicato nel pannello di download in fondo a questa pagina e nella pagina Messenger

Che cos’è la crittografia post-quantistica (PQC)?

La crittografia a chiave pubblica odierna si basa su calcoli matematici che un computer quantistico sufficientemente potente potrebbe un giorno violare — e un avversario può registrare oggi il traffico cifrato per decifrarlo più avanti, una minaccia nota come «Harvest Now, Decrypt Later».

Lo scambio di chiavi di Arpokrat Messenger aggiunge un livello post-quantistico accanto alla crittografia classica già in uso, anziché sostituirla. Questo scambio di chiavi utilizza Streamlined NTRU Prime — una scelta deliberata rispetto al Kyber, standardizzato dal NIST, che gli ingegneri di SimpleX hanno evitato a causa di specifiche preoccupazioni crittografiche sollevate durante la sua standardizzazione.

Siamo deliberatamente misurati su questo punto: la crittografia post-quantistica è l’attuale difesa di riferimento, non una garanzia permanente. Alza notevolmente l’asticella oggi, con un chiaro percorso di aggiornamento man mano che gli standard evolvono. La spiegazione completa è nella pagina Protocollo

Servono un numero di telefono o un’email?

No. La tua identità è una coppia di chiavi crittografiche generata localmente sul tuo dispositivo. Non c’è alcun numero di telefono, alcun indirizzo email, alcun account e alcuna directory centrale di utenti da far trapelare, raccogliere o consegnare.

È tutto crittografato?

Sì. Messaggi, trasferimenti di file, chiamate vocali e video e trasferimenti in chat sono crittografati end-to-end. Solo tu e la persona con cui parli potete decifrare il contenuto; i nostri relay lo trasportano senza poterlo leggere.

Quali metadati vedono i relay?

Il minimo che il protocollo consente. Arpokrat Messenger è costruito su SimpleX, che non ha alcun identificatore utente — nessun numero di telefono, nessun indirizzo email, nemmeno ID utente casuali.

Un relay vede arrivare un payload cifrato in una coda anonima e poi vederlo ritirare, senza nulla che colleghi l’uno o l’altro evento a una persona. Ogni relay trasporta solo un tratto di un percorso volutamente suddiviso, così nessun singolo server detiene entrambe le metà necessarie per collegare le due parti. Come funziona nel dettaglio è nella pagina Protocollo

Come aggiungo un contatto senza un numero di telefono?

Tramite uno scambio diretto: scansiona di persona il codice QR del tuo contatto, oppure genera nell’app un link di invito monouso e inviaglielo su un canale di cui ti fidi già. I link di invito monouso sostituiscono l’indirizzo permanente e vulnerabile allo spam che distribuiscono le altre app.

Cosa succede se sono offline?

I messaggi che ti vengono inviati attendono in una coda anonima su un relay cieco. Il relay conserva un payload cifrato che non può leggere, nella RAM volatile, e lo elimina una volta consegnato il messaggio — senza mai scriverlo su disco.

Ha le stesse funzioni di WhatsApp o Telegram?

Copre l’essenziale: testo, messaggi vocali, condivisione di file, risposte, chat di gruppo e chiamate vocali e video. È però un prodotto diverso con un’architettura diversa, quindi aspettati delle differenze — non c’è backup delle chat nel cloud, non c’è caricamento della rubrica e non c’è alcun account con cui accedere da un browser. Quelle assenze sono il punto, non una dimenticanza.

Posso usare la rete Tor?

Sì. Puoi instradare tutto il traffico attraverso Tor attivando l’opzione nelle impostazioni. È disattivata di default — decidi tu quando usarla. L’instradamento attraverso Tor nasconde il tuo indirizzo IP ai relay e al tuo provider internet.

Posso bloccare l’app?

Sì. L’app può essere protetta con un PIN separato, così un telefono sbloccato non significa un messenger aperto.

Posso fare il backup delle mie chat?

Sì — puoi creare un backup locale e crittografato delle tue conversazioni e ripristinarlo su un nuovo dispositivo. Il backup resta con te: non esiste alcuna copia nel cloud e non possiamo ripristinarlo al posto tuo se lo perdi.

Il wallet è un’app separata?

No. Il wallet e le funzioni di swap sono integrati nell’app Arpokrat Messenger. Non c’è nulla in più da scaricare né da gestire — puoi chattare e inviare fondi nello stesso posto.

Il wallet integrato è non-custodial?

Sì. Le tue chiavi private sono generate e conservate sul tuo dispositivo e non lo lasciano mai. Arpokrat non ne assume mai la custodia, quindi non possiamo congelare, sequestrare, recuperare o perdere i tuoi fondi. L’altra faccia della medaglia: custodisci al sicuro la tua frase di recupero, perché è l’unico modo per rientrare.

Quali criptovalute supporta il wallet?

Bitcoin, Ethereum, Monero, Solana, Tron e un elenco crescente di asset supportati. L’elenco attuale è descritto nella pagina Messenger

Posso inviare valuta fiat (USD, EUR)?

No. Il wallet gestisce soltanto criptovalute. Spostare valuta fiat richiederebbe partner bancari e una verifica dell’identità obbligatoria, il che è incompatibile con un prodotto progettato per non conservare fin dall’inizio alcun dato identificativo.

Posso inviare denaro ai contatti?

Sì — puoi inviare cripto direttamente dentro una chat, con la stessa facilità con cui invii una foto. Il tempo di regolamento dipende dall’asset e dalle condizioni attuali della rete, come per qualsiasi trasferimento on-chain.

Arpokrat Swap

Posso scambiare valute?

Sì. Arpokrat Swap è un aggregatore non custodiale: mostra offerte in tempo reale di provider indipendenti, ciascuna valutata da A a D in base a quanta verifica dell’identità richiede, e lo scambio avviene direttamente tra te e il provider che scegli. I tuoi fondi non toccano mai la nostra infrastruttura.

È integrato nell’app Messenger e funziona anche nel tuo browser su Arpokrat Swap

Devo fornire informazioni personali (KYC)?

Non ad Arpokrat. Non c’è alcun account, alcun controllo dei documenti e nulla da verificare da parte nostra.

I provider di swap sono aziende indipendenti con politiche proprie, ed è per questo che ogni offerta porta un punteggio KYC da A (nessun KYC) a D (KYC richiesto), mostrato prima che tu ti impegni. Il compromesso tra prezzo e privacy lo scegli tu per ogni scambio.

Quali sono le commissioni?

Arpokrat applica l’1,5% sugli scambi. È l’unica commissione che applichiamo: non c’è alcuna commissione sui trasferimenti da wallet a wallet, nessun canone di account e nessun abbonamento.

L’importo indicato prima che tu confermi uno scambio comprende già le commissioni di rete e del provider, quindi la cifra mostrata è la cifra che ricevi. L'1,5% è ciò che finanzia l’ecosistema Arpokrat — infrastruttura, sviluppo delle app e ArpokratOS — inclusa l’app Messenger gratuita.

Come vengono confrontate le offerte fianco a fianco: Arpokrat Swap

Infrastruttura e relay ciechi

Che cos’è la rete di relay?

Invece di instradare ogni conversazione attraverso i server di una sola azienda, Arpokrat gestisce relay ciechi in cinque giurisdizioni indipendenti.

I relay sono gestiti da Arpokrat, e non sosteniamo il contrario. Ciò che è distribuito è l’esposizione legale — la procedura di nessuna singola giurisdizione raggiunge l’intera rete. La mappa è nella pagina Infrastruttura

Perché servono dei relay?

Due telefoni riescono raramente a mantenere una connessione diretta tra loro — i firewall, il NAT e il semplice fatto di essere spenti si mettono di mezzo. Un relay colma quel divario, così un messaggio inviato a un telefono spento arriva comunque, senza che nessuna delle due parti abbia bisogno di un indirizzo permanente o di un account centrale.

Come funzionano i relay «ciechi»?

Un relay cieco è un dead-drop. Riceve un pacchetto sigillato crittograficamente, lo mette in una coda anonima temporanea e lo consegna quando il proprietario della coda lo ritira.

  • Nessuna conoscenza delle identità: il relay vede arrivare e venire ritirato un payload — niente che colleghi l’uno o l’altro evento a una persona.
  • Nessun singolo relay collega mittente e destinatario: ogni relay trasporta solo un tratto di un percorso volutamente suddiviso, così nessun singolo server detiene entrambe le metà.
  • Effimero per progettazione: i messaggi sono conservati in RAM ed eliminati una volta consegnati.

L’architettura è documentata per intero nella pagina Protocollo

Dove si trovano i vostri relay?

In Svizzera, Islanda, Panama, Malesia e Mauritius. Ognuna è stata scelta per la sua legge sulla protezione dei dati e per la sua indipendenza giuridica dalle altre. Il dettaglio Paese per Paese è nella pagina Infrastruttura

Perché proprio quelle giurisdizioni?

Ognuna ha un quadro di protezione dei dati che si applica a noi e nessun obbligo generalizzato di conservazione dei dati per i servizi di transito o di relay. Malesia e Mauritius sono esterne alle alleanze di intelligence dei «14 Eyes»; la Svizzera è fuori dall’UE e dallo SEE e stabilisce le proprie regole; il quadro IMMI dell’Islanda è concepito per proteggere le fonti e la libertà di espressione; la Law 81 di Panama è giuridicamente indipendente sia dai quadri normativi statunitensi sia da quelli europei.

Il senso di questa distribuzione è la diversità giuridica: la procedura di nessun singolo governo raggiunge tutti i relay. Il ragionamento Paese per Paese è nella pagina Infrastruttura

I relay sono sicuri?

Rafforzati contro l’accesso fisico, non solo contro gli attacchi da remoto. I messaggi in attesa risiedono solo nella RAM volatile con lo swap disabilitato, così il sistema non può trasferirli su disco e togliere l’alimentazione li cancella. L’accesso amministrativo è deliberatamente minimo. La descrizione completa è nella pagina Infrastruttura

Conservate log del server o metadati IP?

I nostri relay non registrano le connessioni. Il logging a livello di daemon è disabilitato e i messaggi in attesa risiedono nella RAM e vengono eliminati una volta consegnati, quindi non esiste alcuna cronologia di instradamento né alcun registro delle connessioni da conservare, produrre o perdere.

Un’unica eccezione precisa sul lato sito web, perché un’affermazione assoluta che non è verificabile vale meno di un’affermazione circoscritta che lo è: il modulo di contatto e il widget di swap usano il tuo indirizzo IP in modo transitorio, per applicare limiti di frequenza e bloccare gli abusi. Il contatore risiede in un’archiviazione effimera in memoria, non viene mai scritto in un log e viene azzerato al riavvio. L’indirizzo viene usato, non conservato. La dichiarazione completa è nella nostra informativa sulla privacy

Posso gestire un mio relay?

Sì, e ci sono due strade.

Il software relay di Arpokrat è open source e gratuito da auto-ospitare. Se preferisci non affidarti al nostro, gestisci il tuo — collegalo alla rete e instrada il tuo traffico attraverso un’infrastruttura che solo tu controlli. Una guida alla configurazione arriverà presto sul nostro blog.

Le organizzazioni che hanno bisogno di relay dedicati e gestiti all’interno della propria infrastruttura possono invece farseli distribuire nell’ambito di un progetto Enterprise. Ambito e processo sono nella pagina Enterprise

Arpokrat Enterprise

Cosa aggiunge Arpokrat Enterprise rispetto ai livelli consumer?

Enterprise è un deployment su misura anziché un prodotto che si acquista dalla pagina. Ogni progetto è dimensionato sul tuo ambiente, sul tuo modello di minaccia e sui tuoi obblighi di conformità, e parte da 10 dispositivi.

  • Sicurezza della flotta su larga scala — distribuisci dispositivi rafforzati tra team e sedi mantenendo il controllo centrale sulla loro configurazione, con policy di sicurezza definite per team, ruolo o deployment.
  • Infrastruttura di comunicazione su misura — gestisci la messaggistica della tua organizzazione su relay self-hosted all’interno del tuo perimetro, con una segmentazione della rete che separa quel traffico dalle reti non attendibili.
  • Flashing dei dispositivi in loco — disponibile come opzione, in genere per i deployment più grandi: il nostro team può eseguire il flashing e la verifica dei dispositivi presso la tua sede.

L’ambito completo è nella pagina Enterprise

Possiamo fare un pilota prima di impegnarci?

Sì. Prima di qualsiasi impegno completo è possibile organizzare un pilota ridotto o un proof-of-concept, disponibile su richiesta. Raccontaci i requisiti della tua organizzazione e definiremo un deployment su misura; tutte le richieste sono gestite in modo riservato.

Avvia la conversazione dalla pagina Enterprise

L’OS e il messenger possono portare il nostro marchio?

Sì — il deployment white-label fa parte dell’offerta Enterprise. Puoi applicare la tua identità visiva, la tua denominazione e la tua lingua in-app sia al sistema operativo sia al messenger, abilitare o limitare le funzionalità in base a ruolo e ambiente, e distribuire l’app tramite un tuo canale gestito anziché uno store pubblico.

Cosa può essere rimarchiato e cosa resta fisso è indicato nella pagina Enterprise

Che supporto include un progetto Enterprise?

Una risposta entro 12 ore, 24/7/365 — più breve dell’impegno di risposta entro 24 ore che accompagna una licenza ArpokratOS consumer, e inclusa in ogni progetto enterprise.

Un team dedicato gestisce rollout, hardening e onboarding, poi resta al tuo fianco per tutta la durata del deployment: aggiornamenti coordinati e verificati su tutta la flotta, secondo una pianificazione adatta alle tue operazioni, e lo stesso team disponibile per gli incidenti di sicurezza per tutto il tempo. La descrizione completa è nella pagina Enterprise

Pagamento e licenza

Quanto costa?

  • Arpokrat Messenger è gratuito. Nessun account, nessun abbonamento e nessun livello a pagamento — è finanziato, insieme al resto dell’ecosistema, dall'1,5% che applichiamo sugli scambi.
  • ArpokratOS Hardened è una licenza una tantum da 349 $ con aggiornamenti a vita per un dispositivo. Il Google Pixel compatibile (dall'8 al 10a) lo acquisti separatamente — il telefono non è incluso — e lo installi tu stesso.
  • ArpokratOS Essential non ha un prezzo confermato. Non è ancora disponibile, e non esistono nemmeno una data di uscita confermata né un elenco definitivo di funzioni.
  • Enterprise viene quotato per singolo progetto, a partire da 10 dispositivi, sulla base dei requisiti reali della tua organizzazione anziché di un pacchetto fisso.

La licenza e ciò che include sono descritte nella pagina ArpokratOS

Per acquistarne una: pagina di acquisto

Quali metodi di pagamento accettate?

Oggi: Bitcoin (BTC) e Monero (XMR). I pagamenti passano attraverso la nostra infrastruttura auto-ospitata, senza alcun intermediario finanziario tra te e noi.

Carta e bonifico bancario sono in arrivo. Non sono ancora disponibili, e preferiamo dirlo piuttosto che pubblicizzare un metodo di pagamento che alla cassa non puoi davvero usare. Se nel frattempo la tua organizzazione ha bisogno di acquistare senza criptovalute, contatta il nostro team

Quanto tempo richiede la consegna?

Immediata. Non appena il pagamento viene confermato, il sistema genera la tua chiave di licenza e sblocca il web-installer. Puoi installare il telefono nello stesso minuto.

Non ho cripto. Dove posso comprarne?

Se sei alle prime armi con le cripto, un’opzione svizzera regolamentata è Mt Pelerin

Permette acquisti tramite bonifico bancario senza verifica dell’identità al di sotto di una soglia giornaliera stabilita — circa 1.000 CHF al momento in cui scriviamo — e con carta, con una verifica minima, al di sopra di quella. Soglie e regole cambiano, quindi controlla le loro condizioni attuali prima di farci affidamento. Questa è un’indicazione, non una consulenza finanziaria.

Che supporto ricevo con una licenza ArpokratOS?

Una risposta entro 24 ore, 24/7/365. Il supporto commerciale è incluso con una licenza ArpokratOS Hardened — non un forum della comunità. Non c’è nemmeno un sistema di ticket né un account: le risposte arrivano via email, da una persona.

I progetti enterprise prevedono un impegno più breve — una finestra di risposta di 12 ore — descritto nella pagina Enterprise

Posso ottenere un rimborso?

Sì — entro 14 giorni, a condizione che la licenza non sia mai stata usata.

Una licenza è rimborsabile per 14 giorni dall’acquisto, a una sola condizione: non deve mai essere stata legata a un dispositivo. Il legame si crea la prima volta che una chiave di licenza viene usata per fare il flashing di un telefono — è questo che rende la licenza valida per quel dispositivo, e non si può annullare.

Quindi una chiave acquistata per errore e mai usata può essere rimborsata. Una licenza già usata per fare il flashing di un Pixel, no.

Per richiederlo, contatta il nostro team

Hai ancora domande?

Se qui non hai trovato la risposta, chiedicelo direttamente. Non c’è un sistema di ticket né un account — le risposte arrivano via email, da una persona.

Contatta il supporto