よくある質問

曖昧さゼロ。信頼不要。

一般 & 哲学

Arpokratの背後にいるのは誰ですか?

私たちはスイスのツークに拠点を置く民間企業であり、完全に独立して運営されています。ビッグテック(巨大IT企業)とのつながりはなく、資金提供も受けていません。私たちは、個人データが決して富裕化のために使用されるべきではないと信じています。あなたは自分のデータの所有者です。これが、私たちが絶対最小限の個人情報を必要とするサービスを構築する理由です。

なぜスイスを選んだのですか?

地理は私たちのセキュリティモデルの一部です。スイスは3つの重要な利点を提供します:

  • 「14アイズ」の外側: スイスは、米国/EUの大量監視情報同盟の一部ではありません。
  • 法的保護: スイス連邦データ保護法(FADP)は、世界で最も厳しい法律の1つです。
  • 中立性: 政治的安定により、政府の干渉なしに運営することができます。
なぜこれらの製品を作ったのですか?

現在のインターネットが壊れているからです。今日、「無料」のサービス(GmailやMetaなど)は、あなたのデジタル魂を犠牲にしています。あなたの位置情報、会話、習慣は、最高入札者に競売にかけられています。

私たちは、プライバシーは切り替える設定ではなく、基本的人権であると信じています。私たちは、あなたが追跡されず、プロファイリングされず、販売されることなく通信できるようにArpokratを構築しました。

Arpokratを信頼すべきですか?

いいえ。 「私たちを信頼してください」はセキュリティホールです。だからこそ、私たちはゼロトラストアーキテクチャを構築しました。私たちはあなたの信頼を求めません。私たちはオープンソースコードと数学を通じて私たちの誠実さを証明します。私たちのシステムは、たとえ私たちがあなたをスパイしたくてもできないように設計されています。私たちはあなたのメッセージを読んだり、あなたの鍵にアクセスしたりすることはできません。

ウェブサイトでCookieを使用していますか?

いいえ。絶対ゼロです。 このサイトには「Cookieバナー」はありません。申告するものが何もないからです。私たちはあなたの行動を追跡せず、分析を使用せず、広告を表示しません。私たちのウェブサイトはステートレスであり、デフォルトでブラウザのプライバシー設定を尊重します。

物理的な電話を販売していますか?

いいえ。 私たちはソフトウェア(ArpokratOS)を提供しますが、ハードウェア(Google Pixel)はあなたが用意する必要があります。これはサプライチェーンセキュリティと呼ばれる意図的なセキュリティ選択です。

もし私たちがあなたに電話を出荷した場合、出荷中に傍受され、改ざんされる可能性があります(阻止)。封印されたPixelを現地で購入し、私たちのWebFlasherを介して自分でフラッシュすることで、ハードウェアが侵害されていないことを保証できます。

データプライバシーポリシーは何ですか?

私たちのポリシーは一言で要約されます:収集していないものを漏洩させることはできません。

私たちはログを保持しません。メタデータをゼロ認識しています。個人情報はゼロ必要です。私たちのサーバーはRAMディスク上で実行され、電源喪失時に即座に消去されます。完全な法的詳細については、プライバシーポリシーをお読みください。

企業向けソリューションを提供していますか?

はい、近日公開予定です。 私たちは現在、産業スパイに対する防御を必要とする企業、ジャーナリスト、法律事務所向けの専用B2Bエコシステムを開発しています。これには、フリート管理とプライベートホステッドノードが含まれます。早期アクセスのためにお問い合わせください。

アカウントを作成する必要がありますか?

いいえ。 ユーザーアカウント、リセットするパスワード、確認するメールはありません。

ArpokratOS & インストール

どのデバイスがサポートされていますか?

現在、私たちは厳密にGoogle Pixel 8をサポートしています。近い将来、Pixel 8 Pro、8a、およびPixel 9シリーズへのサポート拡大に取り組んでいます。

なぜGoogle Pixelだけなのですか?なぜiPhone、Samsung、Xiaomiではないのですか?

セキュリティには特定のハードウェアが必要です。Google Pixel 8にはTitan M2セキュリティチップが搭載されており、カスタム暗号鍵による検証済みブート(Verified Boot)が可能です。他のブランド(Apple、Xiaomi、Samsung)は「壁に囲まれた庭」として運営されており、セキュリティの完全性を損なうことなくルートレベルでオペレーティングシステムを完全に置き換えることを許可していません。

インストールには技術的なスキルが必要ですか?

いいえ。 開発者である必要はありません。プロセスをいくつかの詳細なステップに簡素化しました。レシピに従うことができれば、電話を保護できます。

「フラッシング」とはどういう意味ですか?

「フラッシング」とは、Googleが提供する標準のAndroidオペレーティングシステムを完全に消去し、ArpokratOSに置き換えるプロセスです。電話の内部メモリを上書きして、元のソフトウェアの痕跡が残らないようにします。

電話をフラッシュするにはどうすればよいですか?

コンピュータとUSBケーブルが必要です。ここで入手可能なステップバイステップガイドに従ってください:インストール方法

データは暗号化されていますか?

はい。 ディスク全体は、パスワードとTitan M2チップから派生した高エントロピー鍵を使用して暗号化されています。パスワードがなければ、データは数学的にランダムノイズと区別がつきません。

電話を紛失した場合はどうなりますか?

レンガ(ただの塊)と考えてください。私たちがあなたの鍵を持っていないため、誰もそれを復号化することはできません。あなたのデータは永遠にアクセス不可能なままです。

どのような種類のパスワードを選択すべきですか?

少なくとも8文字の強力な英数字パスワード(文字、数字、記号)をお勧めします。単純な4桁のPINは、現代のブルートフォース攻撃に対して十分ではありません。

パスワードを3回間違えるとどうなりますか?

デバイスはセキュリティワイプを開始します。電話上のすべてのデータは、即座にかつ不可逆的に暗号的に消去されます。これは、誰かがあなたのパスワードを強制的に推測しようとした場合にあなたを保護します。

Nuke PINとは何ですか?

Nuke PINは強要コードです。脅迫の下で電話のロックを解除するように強制された場合、この特定のパスワードを入力します。電話上のすべてのデータは即座にかつ不可逆的に消去されます。

パニックボタンとは何ですか?

これは物理的なトリガー(特定のボタンの組み合わせ)であり、画面を見る必要なく、ポケットから即座に電話を消去することができます。

なぜ4時間ごとに自動的に再起動するのですか?

電話が4時間ロック解除されない場合、再起動します。これにより、電話がアクティブな間に暗号化キーが一時的に保持されているRAM(揮発性メモリ)がフラッシュされます。これにより、電話は抽出に対して最も安全な状態である「最初のロック解除前」(BFU)状態に戻ります。

電話を追跡/特定できますか?

いいえ。 GNSS(一般にGPSとして知られる全球測位衛星システム)ドライバは、カーネルレベルで無効化されています。カーネルは電話のハードウェアを管理するコアプログラムです。そこで無効化することで、ハードウェアがソフトウェアにあなたの位置情報を通信できないようにします。

ArpokratOSを更新するにはどうすればよいですか?

インターネット経由(OTA)で更新することはできません。更新するには、電話を再フラッシュする必要があります。OTAアップデートは重大なリモート攻撃ベクトルを表すため、無効にしました。セキュリティには努力が必要です。

インターネットを閲覧できますか?

はい、プリインストールされたプライバシーブラウザと検索エンジンDuckDuckGoを使用します。電話の目的を損なうため、GoogleやBingの使用は強くお勧めしません。

アプリをインストールできますか?

技術的には、APKファイル(Android Package Kit、アプリのインストーラーファイル)を直接ダウンロードすることで可能です。ただし、サードパーティ製アプリのインストールは強くお勧めしません。インストールするすべてのアプリは、攻撃対象領域とデータ漏洩の可能性を高めます。

電話をかけたりSMSを送信したりできますか?

はい、SIMカードを挿入すれば標準のGSM通話とSMSは機能します。ただし、これらは暗号化されておらず、通信プロバイダーによって傍受される可能性があります。すべての通信にネイティブのArpokrat Messengerを使用することをお勧めします。

メールを受信できますか?

まだです。 現在、安全でメタデータのないメールクライアントを開発中です。今のところ、ArpokratOSはインスタント通信に焦点を当てています。

電話を変更した場合はどうなりますか?

セキュリティの完全性を確保するために、ライセンスはデバイスに紐付けられています。新しい電話に切り替える場合は、新しいライセンスを購入する必要があります。

Arpokrat Messenger

Arpokrat MessengerはiPhoneや他のAndroidでも利用できますか?

はい。 ArpokratOSはPixel専用ですが、Arpokrat MessengerアプリケーションiOS App StoreGoogle Play StoreF-Droidで利用可能です。すべての最新のスマートフォンと互換性があります。また、Windows、Mac、Linux用のデスクトップ版も開発中で、近日公開予定です。

ポスト量子暗号化(PQC)とは何ですか?

SignalやWhatsAppなどのアプリで使用されている標準的な暗号化は、将来の量子コンピュータによって破られる可能性が高いです(「今収集し、後で解読する」という脅威として知られています)。Arpokrat Messengerは、量子攻撃に対して数学的に耐性のある次世代アルゴリズム(Kyber/Dilithium)を使用することで、この将来の脅威から今日あなたを保護します。

電話番号やメールが必要ですか?

いいえ。 全く何も必要ありません。あなたのアイデンティティは、デバイス上でローカルに生成された暗号鍵ペアです。私たちはあなたが誰であるかを知らず、あなたのアカウントを現実世界のアイデンティティにリンクしません。

すべて暗号化されていますか?

はい。 すべてのメッセージ、ファイル転送、音声通話、ビデオ通話、取引はエンドツーエンド暗号化(E2EE)されています。あなたと受信者だけがコンテンツを復号化できます。私たちでさえそれを見ることはできません。

どのようなメタデータを保存していますか?

なし。 私たちはSimpleXプロトコルを使用しており、パラダイムを完全に変えています。他のアプリとは異なり、Arpokrat Messengerにはユーザー識別子がありません(電話番号なし、メールなし、ランダムなユーザーIDさえありません)。リレーは一時的な匿名のメッセージキューを見るだけです。誰が誰と話しているかの「ソーシャルグラフ」を構築することはできません。

電話番号なしで連絡先を追加するにはどうすればよいですか?

電話番号がないため、直接交換で接続します。直接会って連絡先のQRコードをスキャンするか、アプリ内で独自の「ディープリンク」を生成して別の安全なチャネルで共有できます。

オフラインの場合はどうなりますか?

オフラインの場合、送信されたメッセージは一時的に分散型ブラインドリレーに保存されます。これらのリレーは、読み取ることができない暗号化されたデータの「塊」を保持します。あなたがオンラインになると、メッセージは配信され、リレーから即座に削除されます。

WhatsAppやTelegramと同じ機能がありますか?

はい。 セキュリティのために使いやすさを犠牲にする必要はありません。Arpokrat Messengerは、使い慣れたアプリと同じように、音声メッセージ、ファイル共有、ステッカー、返信、グループチャットをサポートしています。

Torネットワークを使用できますか?

はい。 設定でオプションを有効にするだけで、すべてのトラフィックをTorネットワーク経由でルーティングできます。これにより、リレーやインターネットプロバイダーからIPアドレスが隠されます。

アプリをロックできますか?

はい、別のPINでアプリを保護でき、電話がロック解除されていても2層目の防御を追加できます。

チャットをバックアップできますか?

はい、会話のローカル暗号化バックアップを作成して、新しいデバイスに転送できます。ただし、このバックアップを安全に保管するのはあなたの責任です。

ウォレットは別のアプリですか?

いいえ。 ウォレットとスワップ機能はArpokrat Messengerアプリケーションに直接組み込まれています。別のアプリをダウンロードしたり管理したりする必要はありません。同じ安全な環境でチャットや資金送信ができます。

組み込みウォレットは非カストディアルですか?

はい。 「あなたの鍵でなければ、あなたのコインではありません。」あなたはウォレットの秘密鍵(シードフレーズ)を所有しています。Arpokratはあなたの資金に一切アクセスできず、アカウントを凍結することもできません。

どの暗号通貨がサポートされていますか?

現在、プライバシーのためにMonero (XMR)、安定性のためにUSDTをサポートしています。今後のアップデートでさらに多くの資産を追加する予定です。

法定通貨(USD、EUR)を送ることはできますか?

いいえ。 私たちは暗号通貨のみをサポートしています。法定通貨を統合するには、従来の銀行との提携やKYC(本人確認)の実施が必要となり、これは私たちのゼロデータポリシーに厳密に違反します。

連絡先にお金を送ることはできますか?

はい、写真を送るのと同じくらい簡単に、チャットインターフェース内で直接暗号資産を送ることができます。転送はブロックチェーン上で即座に決済されます。

通貨をスワップできますか?

はい、統合されたスワップ機能により、アプリケーションを離れることなくXMRをUSDT(およびその逆)に即座に交換できます。

個人情報(KYC)を提供する必要がありますか?

いいえ。 KYC(顧客確認)チェックはなく、IDスキャンもなく、取引制限もありません。あなたは完全な金融主権を持っています。

手数料はいくらですか?

エコシステムの開発をサポートするために、スワップごとに0.25%、転送ごとに0.25%の一律料金を請求します。これらは、非カストディアルサービスとしては業界で最も低い手数料の1つです。

インフラストラクチャ & ブラインドリレー

分散型リレーネットワークとは何ですか?

すべてのデータが1つの企業のサーバーを経由する集中型アプリ(WhatsApp/Signal/Telegram)とは異なり、Arpokratは独立したリレーのメッシュを使用します。これらはメッセージの安全な「ドロップオフポイント」です。1つのノードがダウンした場合、ネットワークはそれを回避してルーティングします。障害や制御の中心点はありません。

なぜリレーが必要なのですか?

モバイルデバイスは、常に互いに直接接続を維持できるわけではありません(ファイアウォール、NAT、またはオフラインのため)。リレーは盲目的な仲介者として機能します。受信者がオンラインになって取得するまで暗号化されたデータパケットを一時的に保持し、中央ストレージなしで100%の配信信頼性を確保します。

「ブラインド」リレーはどのように機能しますか?

リレーはゼロ知識ベースで動作するため、「ブラインド(盲目)」です。彼らは暗号化されたロックボックスを受け取り、一時的な匿名のキューに落とします。彼らは箱を開ける鍵を持っておらず、重要なことに、送信者や受信者の身元を知りません。ソーシャルグラフを理解することなく、暗号化されたデータパケットを単にルーティングするだけです。

サーバーはどこにありますか?

私たちのノードは、データ主権を優先する管轄区域に戦略的に分散されています:スイス、アイスランド、パナマ、南アフリカ、マレーシア。私たちの場所についての詳細は、インフラストラクチャページをご覧ください。

なぜこれらの管轄区域を選んだのですか?

プライバシーに関する強力な法的枠組み、政治的中立性、および「14アイズ」情報同盟からの独立性のために、これらの国を選びました。この法的多様性は、単一の政府がネットワーク全体に圧力をかけるのを防ぎます。詳細はインフラストラクチャで入手可能です。

サーバーは安全ですか?

はい。 私たちはハイグレードなセットアップを使用しています:

  • 読み取り専用OS: オペレーティングシステムは不変です。ハッカーがアクセスしたとしても、マルウェアやバックドアをインストールすることはできません。
  • RAMのみ: サーバーにはストレージ用のハードドライブがありません。すべてのデータは揮発性メモリ(RAM)に存在します。電源が切断されると、すべてのデータは即座に消えます。
サーバーログやIPメタデータを保持していますか?

いいえ。 私たちはサーバーデーモンレベルでロギングを無効にしています。IPアドレス、接続タイムスタンプ、またはルーティング履歴を記録しません。アーキテクチャはRAMのみであるため、これらのログを書き込む場所は物理的に存在しません。

自分のプライベートリレーを立ち上げることはできますか?

はい。 完全な主権を必要とする企業や組織のために、専用のプライベートリレーを展開する特注サービスを提供しています。これにより、すべての暗号化されたトラフィックを独自のインフラストラクチャ内に保持できます。見積もりについてはお問い合わせください。

支払い & ライセンス

どのような支払い方法を受け付けていますか?

スピードと最大のプライバシーのために、主に暗号通貨(Bitcoin, Ethereum, Monero, USDT, USDC, POL)を受け付けています。

ただし、安全なクレジットカード支払い(Visa/Mastercard)も受け付けています。カード取引は、完全に規制されたスイスのPSP(決済サービスプロバイダー)によって処理され、財務データが厳格なスイスの法的保護の下に留まるようにします。

配送にはどのくらい時間がかかりますか?

即座です。 取引が確認されるとすぐに、システムが自動的にライセンスキーを生成し、WebFlasherへのアクセスを許可します。支払い後すぐにOSを電話にインストールできます。

暗号資産を持っていません。どこで購入できますか?

暗号資産が初めての場合は、Mt Pelerinの使用をお勧めします。これは規制されたスイスの仲介業者であり、1日あたり最大1,000スイスフラン(約1,000ユーロ)の金額であれば、KYCなし(本人確認なし)で銀行振込、または最小限のKYCでカードを介して暗号資産を購入できます。これは、スイスの信頼性とプライバシーという私たちの価値観と一致しています。

まだ質問がありますか?

クッキーなし。追跡なし。