Arpokrat는 스위스에 법적으로 본거지를 두고, 독립적인 관할권 전반에 걸쳐 릴레이 네트워크를 운영하며, 원격 공격뿐 아니라 물리적 침해에도 견디도록 설계된 하드웨어를 사용합니다. 이 페이지는 그것이 어떻게 구축되었는지 보여주므로, 여러분은 우리 말을 그대로 믿을 필요가 없습니다.
우리 서버는 의도적으로 아무것도 모릅니다. 서버는 누가 누구와 대화하는지 결코 알지 못하며 — 나머지는 잊어버립니다.
Arpokrat의 인프라는 주요 미국 클라우드 플랫폼 중 어느 것도 사용하지 않습니다 — Amazon Web Services, Google Cloud, Microsoft Azure, Cloudflare 어느 것도, 그 밖의 것도 사용하지 않습니다. 이는 구체적인 법적 결과를 수반하는 의도적인 아키텍처 선택입니다: 미국 CLOUD Act 명령은 미국에 기반을 둔 제공업체가 통제하는 데이터를 넘기도록 강제하는 방식으로 작동하는데, Arpokrat는 그러한 명령이 미칠 수 있는 인프라를 이들 제공업체 위에서 전혀 운영하지 않습니다. 이 네 곳은 가장 잘 알려진 예시일 뿐이며 — 동일한 논리가 미국 관할권 하의 모든 제공업체를 배제합니다.
CLOUD Act가 처음이신가요?
기업이 어디에 기반을 두는지가 어느 정부가 그 기업을 강제할 수 있는지를 결정합니다. 우리는 스위스를 의도적으로 선택했습니다.
우리의 법적 실체는 추크(Zug)에 설립되어 있으며, 이 주(canton)를 암호학 및 탈중앙화 프로젝트의 본거지로 만든 것과 동일한 Crypto Valley 프레임워크를 따릅니다. 우리의 공개 웹 서버는 제네바의 Tier III+ ISO 인증 데이터 센터에서 운영되며, 엄격한 스위스 연방 데이터 보호법(FADP)의 적용을 받습니다.
암호화는 전송 중인 데이터를 보호합니다. 하지만 릴레이는 랙에 놓인 물리적 기계입니다 — 그래서 우리는 누군가가 물리적으로 접근하게 되는 날에도 대비해 설계합니다.
배달을 기다리는 메시지는 오직 휘발성 RAM에만 존재하며, 디스크에는 절대 저장되지 않습니다. 스왑이 비활성화되어 있어 시스템이 그 메모리를 저장 장치로 페이징할 수 없습니다 — 이것이 ‘RAM 전용’을 실제로 성립하게 만드는 요소입니다.
대기 중인 데이터가 오직 RAM에만 존재하기 때문에, 전원을 끊으면 즉시 삭제됩니다. 종료 후 조사되는 릴레이에는 디스크에 어떤 메시지 내용도 남아 있지 않습니다.
관리자 접근은 두 사람으로 제한됩니다 — 한 명이 부재할 경우를 위한 이중화이면서, 공격 표면을 넓히지 않습니다.
ArpokratOS, Messenger, 웹 설치 프로그램의 릴리스 매니페스트는 인터넷에 한 번도 연결된 적이 없고 앞으로도 연결되지 않을 전용 에어갭 Qubes OS 기계에서 서명됩니다. 서명 키는 네트워크에 연결된 장치에 결코 도달하지 않습니다.
주요 감시 동맹으로부터 독립적인 프라이버시 법 국가의 릴레이 — 어느 단일 관할권도 네트워크를 통제하지 않습니다.
이것은 Messenger 페이지가 요약한 내용의 더 깊은 참고 자료입니다.
우리의 워런트 카나리는 정기적으로 갱신되고 PGP로 서명됩니다. 그것이 계속 나타나는 한, 우리는 여러분에게 알릴 수 없는 어떤 비밀 명령도 받지 않았다는 뜻입니다.
워런트 카나리 보기 코드 읽기모든 카나리 항목은 PGP로 서명됩니다 — 여러분이 직접 서명을 검증할 수 있습니다.
이것이 여러분의 메시지에 어떤 의미인지 Messenger 페이지
에서 확인하세요.
조직의 커뮤니케이션을 운영하고 계신가요? Enterprise 살펴보기
.