Dietro le quinte

Il Protocollo Arpokrat
Privacy per architettura.

Arpokrat Messenger è costruito su SimpleX — la rete di messaggistica senza ID utente. Nessun account, nessuna directory centrale, nessun metadato da consegnare. Ecco esattamente come funziona.

Un server che non sa nulla non può rivelare nulla. I relay di Arpokrat sono progettati per essere ciechi — di proposito.

Protocollo aperto

Costruito su SimpleX

Arpokrat Messenger non inventa una propria crittografia segreta — è costruito su SimpleX , la prima rete di messaggistica senza ID utente.

SimpleX è un protocollo di messaggistica aperto la cui specifica e il cui codice sorgente sono pubblici e verificabili in modo indipendente. L’architettura descritta in questa pagina — nessun ID utente, code unidirezionali, relay ciechi — è il design di SimpleX, e Arpokrat gestisce i propri relay al di sopra di esso.

Una sicurezza che non puoi ispezionare non è sicurezza. Costruire su un protocollo aperto significa che queste affermazioni sulla privacy possono essere verificate a fronte di una specifica pubblica, non semplicemente date per buone.

Nessun identificatore

Sei una Chiave, non un Account

La maggior parte dei messenger ti identifica tramite un numero di telefono o un account. Arpokrat non ti identifica affatto.

Nei messenger tradizionali hai un ID utente statico — di solito il tuo numero di telefono. Anche quando il contenuto di un messaggio è cifrato, il server continua a mappare mittente e destinatario, costruendo silenziosamente un grafo sociale di chi parla con chi.

Arpokrat elimina del tutto il concetto di ID utente. Non esiste alcun account né un indirizzo permanente — esisti solo come un insieme di chiavi crittografiche conservate sul tuo dispositivo. Per raggiungerti, serve un link di invito monouso che hai scelto di condividere.

Percorsi separati

Due Relay, un Percorso Frammentato

Invece di instradare un’intera conversazione attraverso un unico server, ogni direzione viaggia attraverso un relay diverso.

Quando scrivi a qualcuno, depositi un pacchetto cifrato in una coda anonima che il destinatario ha impostato e che solo lui sorveglia. Le sue risposte tornano indietro attraverso una coda separata su un relay diverso.

Poiché il tratto di invio e quello di risposta risiedono su server diversi, nessun singolo relay vede mai entrambe le estremità della conversazione.

Come Arpokrat suddivide una conversazione tra due relay ciechiI messaggi del mittente viaggiano attraverso una coda di invio su Relay A fino al destinatario. Le risposte del destinatario tornano indietro attraverso una coda di risposta separata su Relay B. Poiché ogni relay trasporta solo un tratto della conversazione, nessun singolo relay vede mai entrambe le parti.MittenteDestinatarioRelay Acoda di invioRelay Bcoda di risposta
Relay ciechi

Server Progettati per Non Sapere Nulla

I server tradizionali sono “intelligenti” — sanno chi sei e instradano tramite un database. I relay di Arpokrat sono deliberatamente l’opposto.

Un relay cieco è un dead-drop. Accetta un pacchetto cifrato, lo conserva in una coda e lo consegna quando il proprietario della coda lo ritira. Non sa chi ha depositato il pacchetto, né chi verrà a ritirarlo.

Post-quantistica

Crittografia con un Orizzonte Quantistico

Oltre alla crittografia end-to-end di SimpleX, lo scambio di chiavi aggiunge una protezione post-quantistica.

La crittografia a chiave pubblica odierna si basa su calcoli matematici che un computer quantistico sufficientemente potente potrebbe un giorno violare. Uno scambio di chiavi post-quantistico aggiunge un secondo livello progettato per resistere a questa classe di attacchi, agendo insieme alla crittografia classica già in uso anziché sostituirla. Questo scambio di chiavi utilizza Streamlined NTRU Prime — una scelta deliberata rispetto al Kyber, standardizzato dal NIST, che gli ingegneri di SimpleX hanno evitato a causa di specifiche preoccupazioni crittografiche sollevate durante la sua standardizzazione.

Siamo deliberatamente misurati su questo punto: la crittografia post-quantistica è l’attuale difesa di riferimento, non una garanzia permanente. Alza notevolmente l’asticella oggi, con un chiaro percorso di aggiornamento man mano che gli standard evolvono.

Il gioco lungo

Perché è Importante: Harvest Now, Decrypt Later

L’investimento post-quantistico risponde a una minaccia concreta e attuale — non ipotetica.

Un avversario con risorse sufficienti può registrare oggi il traffico cifrato e semplicemente conservarlo, aspettando il giorno in cui il calcolo quantistico sarà in grado di violare la crittografia. Tutto ciò che viene intercettato ora potrebbe essere decifrato anni dopo. I ricercatori di sicurezza chiamano questo fenomeno “Harvest Now, Decrypt Later”.

Anche il design a metadati minimi aiuta in questo: meno un flusso intercettato rivela su chi sta parlando, meno valore ha una copia conservata — ancora prima di considerarne i contenuti.

Il vantaggio

Cosa Ottieni In Cambio

L’architettura è astratta. Ecco cosa significa in pratica.

Nessun grafo sociale

Senza account utente, semplicemente non esiste alcuna mappa dei tuoi contatti. I dati del grafo non esistono, quindi non possono essere sequestrati né trapelare.

Nessun bersaglio per lo spam

Non hai un indirizzo permanente che gli spammer possano colpire. Raggiungerti richiede un link di invito monouso che hai scelto di distribuire.

Identità compartimentata

Usa un nome visualizzato diverso e relay diversi per ogni contatto, così la tua vita lavorativa e quella privata non possono essere collegate.

Comunica Senza Lasciare Tracce

Nessun account, nessun numero di telefono, nessuna traccia di metadati. Genera le tue chiavi e inizia a parlare.

Scopri Arpokrat Messenger