Arpokratは法的にスイスに拠点を置き、独立した各法域にまたがるリレーネットワークを、遠隔攻撃だけでなく物理的な侵害にも耐えるよう設計されたハードウェア上で運用しています。このページはその構築方法を示すもので、私たちの言葉をうのみにする必要はありません。
私たちのサーバーは意図的に無知です。誰が誰と話しているかを決して知りません — そしてそれ以外も忘れ去ります。
Arpokratのインフラは、主要な米国のクラウドプラットフォームのいずれの上でも稼働していません。Amazon Web Services、Google Cloud、Microsoft Azure、Cloudflare、そしてそのほかのいずれの上でもです。これは具体的な法的帰結を伴う、意図的なアーキテクチャ上の選択です。米国CLOUD Actの命令は、米国を拠点とするプロバイダーに対し、その管理下にあるデータの提出を強制することで機能しますが、Arpokratは、そうした命令が届くようなインフラをこれらのプロバイダー上に一切運用していません。この4社は最もよく知られた例にすぎず、同じ論理により、米国の法域下にあるあらゆるプロバイダーが除外されます。
CLOUD Actは初めてですか?
企業がどこに拠点を置くかは、どの政府がその企業に強制力を及ぼせるかを決めます。私たちは意図的にスイスを選びました。
私たちの法人はツークに設立されており、同州を暗号技術および分散型プロジェクトの拠点とした、あのCrypto Valleyの枠組みの下にあります。公開ウェブサーバーはジュネーブの、Tier III+のISO認証データセンターで稼働し、厳格なスイス連邦データ保護法(FADP)の適用を受けます。
暗号化は通信中のデータを保護します。しかしリレーはラックに収められた物理的なマシンです — だからこそ私たちは、誰かがそれに物理的にアクセスする日をも想定して設計しています。
配信待ちのメッセージは揮発性のRAMの中にのみ存在し、ディスクには決して書き込まれません。スワップは無効化されており、システムがそのメモリをストレージへ退避(ページアウト)することはできません — これこそが「RAMのみ」を実際に成立させています。
保留中のデータはRAMの中にのみ存在するため、電源を切れば即座に消去されます。シャットダウン後に調べられたリレーには、ディスク上にメッセージの内容が一切残っていません。
管理アクセスは2人に限定されています — 一方が対応できない場合の冗長性を確保しつつ、攻撃対象領域を広げません。
ArpokratOS、Messenger、そしてウェブインストーラーのリリースマニフェストは、インターネットに一度も接続したことがなく、今後も決して接続しない、専用のエアギャップされたQubes OSマシン上で署名されます。署名鍵がネットワークに接続された端末に触れることは決してありません。
主要な監視同盟から独立した、プライバシー法を持つ国々にリレーを設置 — 単一の法域がネットワークを支配することはありません。
これは、Messengerページが要約している内容の、より詳細な参考情報です。
私たちの令状カナリアは、定期的に更新され、PGP署名されています。それが表示され続けている限り、私たちはお伝えできないような秘密の命令を一切受けていません。
令状カナリアを見る コードを読むすべてのカナリアのエントリはPGP署名されています — 署名はご自身で検証できます。
これがあなたのメッセージにとって何を意味するのかは、Messengerページ
でご覧ください。
組織のコミュニケーションを運用していますか?Enterpriseを見る
。