FAQ

Najczęściej zadawane pytania

Konkretne odpowiedzi o ArpokratOS, Arpokrat Messenger, sieci przekaźników i o tym, ile to wszystko naprawdę kosztuje.

Ogólne i filozofia

Czym różnią się Arpokrat Messenger, ArpokratOS Essential i ArpokratOS Hardened?

Trzy poziomy, jedna filozofia. Prywatność nie powinna wymagać modelu zagrożeń, ale narzędzia, które jej bronią, wciąż mogą być do niego dopasowane.

  • Arpokrat Messenger — dla każdego. Darmowy, bez numeru telefonu, bez konta i bez nauki obsługi. Jeśli wysyłasz wiadomości, to jest dla Ciebie: Arpokrat Messenger
  • ArpokratOS Essential — dla dbających o prywatność. Od-googlowany, wzmocniony Android dla osób, które chcą poważnej prywatności bez rezygnacji z GPS, aplikacji bankowych i codziennej wygody. Jeszcze nie wydany: ArpokratOS Essential
  • ArpokratOS Hardened — dla specjalistów wysokiego ryzyka, gdy skompromitowane urządzenie nie jest niedogodnością, lecz krytyczną awarią. GPS, Bluetooth i NFC są wyłączone w jądrze, a licencja jest jednorazowa i kosztuje 349 $: ArpokratOS Hardened

Hardened przedkłada izolację nad integrację. Jeśli potrzebujesz ekosystemu Google Play, popularnych aplikacji społecznościowych lub kopii zapasowych w chmurze, Essential — albo zupełnie inne urządzenie — może posłużyć Ci lepiej. Który poziom pasuje do której sytuacji, wyjaśnia strona dla kogo jest Arpokrat

Kto stoi za Arpokrat?

Arpokrat to prywatna firma z siedzibą w Zug w Szwajcarii. Finansujemy się niezależnie, nie bierzemy pieniędzy od Big Tech i nie prowadzimy działalności reklamowej. Każdy wydawany przez nas produkt prosi o minimum informacji, na jakim jest w stanie działać, ponieważ danych, których nigdy nie zbieramy, nie możemy stracić, sprzedać ani zostać zmuszeni do ich wydania.

Uzasadnienie tego podejścia przedstawia nasza strona o filozofii

Dlaczego wybraliście Szwajcarię?

Geografia jest częścią modelu bezpieczeństwa. Szwajcaria daje:

  • Ochrona: rygorystyczne prawo ochrony danych FADP; poza UE i EOG, więc ustala własne reguły.
  • Retencja logów: brak powszechnego obowiązku zatrzymywania danych dla usług czystego przekazu (przekaźników).

Szwajcaria nie jest natomiast krajem bez organów ścigania i nie twierdzimy inaczej: obowiązuje w niej reżim legalnego przechwytywania, tak jak w każdej innej jurysdykcji. Właśnie dlatego publikujemy podpisany warrant canary

Dlaczego zbudowaliście te produkty?

Ponieważ internet w swojej domyślnej postaci działa na inwigilacji. Większość „darmowych” usług jest opłacana danymi behawioralnymi — lokalizacją, kontaktami, rozmowami, nawykami — zbieranymi po to, by profilować i odsprzedawać.

Uważamy, że prywatność powinna być domyślnym stanem urządzenia, a nie ustawieniem, którego trzeba szukać. Arpokrat istnieje po to, żebyś mógł się komunikować, nie będąc profilowanym.

Czy powinienem ufać Arpokrat?

Nie — i nie powinieneś musieć. „Zaufaj nam” nie jest właściwością bezpieczeństwa. Arpokrat jest zbudowany jako architektura zero-trust: system zaprojektowano tak, że nie możemy czytać Twoich wiadomości ani sięgnąć po Twoje klucze, cokolwiek byśmy chcieli.

Tam, gdzie nie musisz wierzyć nam na słowo, nie wierz. Protokół jest publiczny i udokumentowany na stronie protokołu

Nasz warrant canary również jest podpisany PGP, więc możesz samodzielnie sprawdzić naszą integralność operacyjną

Czym jest warrant canary i jak często go aktualizujecie?

Usługodawcy można prawnie zakazać poinformowania Cię, że otrzymał tajny nakaz od władz — ale nie można go zmusić do dalszego publikowania podpisanego oświadczenia, że nigdy takiego nakazu nie dostał. Dlatego takie oświadczenie publikujemy, podpisane PGP i opatrzone datą, i podpisujemy je ponownie w oknie 60 dni.

To sprawia, że sygnałem staje się nieobecność. Jeśli strona canary kiedykolwiek zniknie, nie zostanie zaktualizowana przed terminem lub jeśli podpis PGP nie przejdzie weryfikacji, musisz założyć, że Arpokrat został skompromitowany.

Aktualne oświadczenie, polecenia do jego sprawdzenia oraz odcisk klucza znajdziesz na stronie warrant canary

Jak mogę samodzielnie zweryfikować twierdzenia Arpokrat, zamiast im ufać?

Cztery rzeczy, które możesz sprawdzić, o nic nas nie prosząc:

  • Warrant canary. Pobierz podpisane oświadczenie i klucz publiczny, którym je podpisano, a następnie sprawdź podpis. Dokładne polecenia i spodziewany wynik znajdziesz na stronie warrant canary
  • Odcisk klucza PGP. Ten sam klucz podpisuje canary i jest opublikowany wraz ze swoim odciskiem na naszej stronie kontaktowej
  • Kod źródłowy. Klienty Arpokrat są open source, podobnie jak oprogramowanie przekaźników, więc możesz przeczytać dokładnie to, co publikujemy, pod adresem github.com/Arpokrat
  • Oprogramowanie, które wgrywasz. Instalator webowy sprawdza w Twojej przeglądarce kryptograficznie podpisaną listę wydań i weryfikuje każdy obraz względem opublikowanej sumy kontrolnej, zanim cokolwiek zostanie zapisane na telefonie.

Porównaj odcisk ze źródłem, które nie jest tą witryną. Odcisk, który widziałeś wyłącznie tutaj, niczego o nas nie dowodzi.

Czy Arpokrat jest open source?

Tak. Klienty Arpokrat są w pełni open source i objęte licencją AGPLv3. Każdy może sprawdzić, co dokładnie robi aplikacja — żadnych czarnych skrzynek, żadnej ukrytej telemetrii, żadnych tylnych furtek przyjmowanych na wiarę.

ArpokratOS to fork GrapheneOS, wzmocnionego Androida powszechnie uznawanego za złoty standard prywatności mobilnej. Dziedziczymy lata jego audytów bezpieczeństwa, zamiast zaczynać od zera, a następnie dodajemy to, czego mu brakuje: wbudowany komunikator, ogólnosystemowy Tor i blokadę modułów radiowych na poziomie jądra. GrapheneOS jest open source, a dodatki specyficzne dla Arpokrat również są open source. Nie twierdzimy, że go przewyższamy — oddajemy mu należne uznanie.

Arpokrat Messenger jest zbudowany na otwartym protokole komunikacyjnym, którego specyfikacja i kod źródłowy są publiczne i podlegają niezależnej weryfikacji: SimpleX

Nasze własne repozytoria znajdziesz pod adresem github.com/Arpokrat

Czy używacie ciasteczek na tej stronie?

Żadnych ciasteczek śledzących, żadnej analityki, żadnych technologii reklamowych, żadnych skryptów firm trzecich. Nie ma tu banera cookies, ponieważ nie ma o co prosić Cię o zgodę.

Jeden funkcjonalny wyjątek, podany precyzyjnie zamiast jako absolut: otwarcie naszej strony kontaktowej ustawia ściśle niezbędne ciasteczko sesyjne z tokenem CSRF, który chroni formularz przed sfałszowanymi zgłoszeniami. Nikogo nie identyfikuje, nie zasila żadnej analityki i jest zwolnione z wymogu zgody — dlatego wciąż nie ma banera. Widżet swap podobnie przechowuje niewielką ilość stanu w pamięci sesji Twojej przeglądarki, żeby wycena przetrwała odświeżenie strony; nigdy nie opuszcza on Twojego urządzenia.

Czy sprzedajecie telefony?

Nie. My dostarczamy oprogramowanie (ArpokratOS), a Ty sprzęt — Google Pixel, którego kupujesz samodzielnie. To celowe.

Gdybyśmy wysyłali Ci telefon, mógłby zostać przechwycony i zmodyfikowany w transporcie. Kupienie zaplombowanego Pixela lokalnie i samodzielne wgranie systemu zamyka tę lukę po naszej stronie. Nie ręczy to za łańcuch dostaw sprzętu samego Google; usuwa jedynie Arpokrat z łańcucha nadzoru. Pełne uzasadnienie znajdziesz na stronie ArpokratOS

Jaka jest wasza polityka ochrony danych?

Sprowadza się do jednego zdania: nie możemy ujawnić tego, czego nie zbieramy.

Korzystanie z naszych aplikacji nie wymaga żadnych danych osobowych. Zakup ArpokratOS wymaga imienia i nazwiska, adresu e-mail oraz kraju zamieszkania — wyłącznie na potrzeby obsługi płatności. Wiadomości oczekujące na dostarczenie żyją wyłącznie w ulotnej pamięci RAM naszych przekaźników, nigdy na dysku, przy wyłączonym swapie, więc system nie może wyładować tej pamięci do przechowywania.

Pełny tekst prawny znajduje się w naszej polityce prywatności

Infrastrukturę stojącą za tym twierdzeniem opisuje strona infrastruktury

Czy oferujecie rozwiązania dla organizacji?

Tak — Arpokrat Enterprise jest już dostępny. Obejmuje szyte na miarę wdrożenie utwardzonych urządzeń i samodzielnie hostowanej infrastruktury komunikacyjnej dla organizacji o podwyższonych wymaganiach bezpieczeństwa, w tym skoordynowany nadzór nad aktualizacjami w całej flocie oraz prywatne przekaźniki. Wdrożenia korporacyjne zaczynają się od 10 urządzeń.

Zakres, model współpracy i sposób rozpoczęcia opisuje strona Enterprise

Czy muszę zakładać konto?

Nie. Nie ma kont użytkowników, haseł do resetowania ani adresów e-mail do potwierdzenia. Twoją tożsamością w Arpokrat Messenger jest para kluczy wygenerowana na Twoim własnym urządzeniu.

ArpokratOS i instalacja

Które urządzenia są obsługiwane?

Wszystkie urządzenia Google Pixel od serii Pixel 8 po serię Pixel 10, w tym Pixel 10a. Pełną listę modeli znajdziesz na stronie ArpokratOS

Dlaczego tylko Google Pixel? Dlaczego nie iPhone, Samsung czy Xiaomi?

Ponieważ model bezpieczeństwa zależy od sprzętu. Urządzenia Pixel (od 8 do 10, w tym 10a) mają układ bezpieczeństwa Titan M2 i pozwalają na Verified Boot z naszymi własnymi kluczami kryptograficznymi — telefon uruchamia więc wyłącznie oprogramowanie podpisane tymi kluczami, a Ty możesz to samodzielnie sprawdzić. Urządzenia Apple, Samsunga i Xiaomi nie pozwalają wymienić systemu operacyjnego na tym poziomie z zachowaniem nienaruszonej weryfikacji rozruchu.

Czy do instalacji potrzebuję umiejętności technicznych?

Nie. Nie musisz być programistą. Instalator webowy przeprowadza przez cały proces krok po kroku w Twojej przeglądarce i weryfikuje oprogramowanie, zanim cokolwiek zapisze na telefonie. Przewodnik znajdziesz tutaj: Zainstaluj ArpokratOS

Co oznacza „wgrywanie systemu”?

Wgrywanie systemu to skasowanie fabrycznego Androida, który Google preinstalował na telefonie, i zapisanie w jego miejsce ArpokratOS. Nadpisuje pamięć wewnętrzną urządzenia, więc nic z pierwotnej konfiguracji oprogramowania nie zostaje.

Jak wgrać system na telefon?

Potrzebujesz telefonu, komputera i kabla USB. Instalator webowy weryfikuje oprogramowanie w Twojej przeglądarce, zanim zapisze je na urządzeniu, więc nie musisz ufać pobranemu plikowi. Instrukcje krok po kroku: Zainstaluj ArpokratOS

Czy moje dane są zaszyfrowane?

Tak. Cały dysk jest zaszyfrowany, a klucz wyprowadzany z Twojego hasła i związany z układem bezpieczeństwa Titan M2. Bez hasła zapisanych danych nie da się odczytać, a ponieważ wyprowadzanie klucza jest zakotwiczone w sprzęcie, próby zgadywania są ograniczane szybkościowo przez układ, zamiast działać z pełną prędkością na kopii dysku.

Co się stanie, jeśli zgubię telefon?

Zgubiony lub skradziony telefon pozostaje w zablokowanym, w pełni zaszyfrowanym stanie, a danych nie da się odczytać bez klucza szyfrującego. Nie posiadamy tego klucza i nie możemy go odzyskać — dlatego również nie da się nas zmusić do przekazania go komukolwiek innemu. Rób kopie zapasowe wszystkiego, czego nie chciałbyś stracić razem z urządzeniem.

Jakie hasło powinienem wybrać?

Użyj frazy hasłowej, a nie PIN-u, i celuj w co najmniej 16 znaków — tyle wynosi domyślna długość w naszym generatorze haseł

Czterocyfrowy PIN ma dziesięć tysięcy możliwych wartości i nie jest poważną obroną przed kimś, kto trzyma urządzenie w ręku. Długość znaczy więcej niż egzotyczne symbole: długa fraza ze zwykłych słów jest łatwiejsza do zapamiętania i znacznie trudniejsza do odgadnięcia niż krótki ciąg mieszanych znaków.

Czym jest Duress PIN?

Duress PIN to drugi kod odblokowania, który zamiast otworzyć urządzenie, czyści je. Jeśli ktoś zmusi Cię do odblokowania telefonu, jego wpisanie uruchamia natychmiastowe, nieodwracalne wyczyszczenie, nie do odróżnienia od zwykłego odblokowania. Niszczy klucze szyfrujące na dobre, zamiast usuwać pliki, więc potem nic nie da się odzyskać.

Czym jest przycisk paniki?

Szybkie wyczyszczenie jest też dostępne przez przytrzymanie przycisku zasilania, więc możesz je uruchomić bez patrzenia na ekran. To dokładnie to samo nieodwracalne wyczyszczenie co przy Duress PIN: niszczy klucze szyfrujące na dobre, zamiast usuwać pliki.

Dlaczego telefon uruchamia się ponownie automatycznie co cztery godziny?

Automatyczne ponowne uruchomienie co cztery godziny usuwa klucze szyfrujące z pamięci RAM i przywraca telefon do zablokowanego, w pełni zaszyfrowanego stanu, dopóki sam go nie odblokujesz. To zmniejsza okno, w którym klucze w ogóle znajdują się w pamięci — a właśnie w nie celują ataki cold-boot i ataki na pamięć fizyczną.

Czy telefon można zlokalizować lub śledzić?

To zależy od tego, czy używasz karty SIM — a rozróżnienie ma znaczenie, więc podajemy je tu w całości.

  • Pozycjonowanie satelitarne jest wyłączone. Sterownik GNSS (GPS) jest wyłączony na poziomie jądra, tak samo jak Bluetooth i NFC, a skanowanie radiowe w tle, w tym skanowanie Wi-Fi, jest wyłączone. Nie ma ustawienia, które by je z powrotem włączyło, ani sterownika, do którego mogłaby sięgnąć aplikacja, więc żadna aplikacja na urządzeniu nie odczyta Twojej pozycji z satelitów.
  • Karta SIM sprawia, że telefon jest lokalizowalny przez sieć komórkową. To nie jest decyzja projektowa ArpokratOS i żaden system operacyjny nie jest w stanie tego zmienić: każdy telefon z aktywną kartą SIM stale rejestruje się w pobliskich stacjach bazowych, a operator — oraz każdy, kto ma do operatora dostęp legalny lub nielegalny — może go zlokalizować z dokładnością do tej komórki sieci.

Czyli: z włożoną kartą SIM do rozmów i SMS-ów jesteś lokalizowalny na poziomie sieci, dokładnie tak samo jak z każdym innym telefonem. Jeśli należy to do Twojego modelu zagrożeń, używaj urządzenia bez karty SIM, wyłącznie przez Wi-Fi, i komunikuj się przez Arpokrat Messenger

Jak aktualizuję ArpokratOS?

Bezprzewodowo, przez sieć. ArpokratOS otrzymuje aktualizacje OTA (over-the-air) bezpośrednio na urządzeniu — żeby być na bieżąco, nie potrzebujesz komputera ani ponownego wgrywania systemu. Twoja jednorazowa licencja obejmuje dożywotnie aktualizacje dla tego urządzenia.

Manifesty wydań ArpokratOS są podpisywane na dedykowanej, odizolowanej (air-gap) maszynie, która nigdy nie miała styczności z internetem, co opisuje strona infrastruktury

Czy ArpokratOS kieruje cały ruch przez Tor?

Tylko wtedy, gdy sam to włączysz. ArpokratOS ma wbudowany TorVPN: włącz go, a całe urządzenie kieruje ruch przez sieć Tor — nie tylko jedna aplikacja — ukrywając Twoje IP przed usługami, z którymi się łączysz. To silnik na poziomie systemu stojący za Torem jednym dotknięciem w Arpokrat Messenger i pozostaje wyłączony, dopóki nie zdecydujesz się go użyć. Pełny opis znajdziesz na stronie ArpokratOS

Czy mogę przeglądać internet?

Tak, przy użyciu preinstalowanej przeglądarki nastawionej na prywatność, która domyślnie korzysta z DuckDuckGo. To ustawienie domyślne jest tu istotą rzeczy: przestawienie przeglądarki z powrotem na Google czy Bing oddaje historię Twoich wyszukiwań firmom, które reszta urządzenia ma trzymać z dala.

Czy mogę instalować aplikacje?

Technicznie tak, instalując bezpośrednio APK (Android Package Kit — format instalacyjny Androida). Na urządzeniu nie ma sklepu Google Play.

Odradzamy to: każda aplikacja firmy trzeciej poszerza powierzchnię ataku, a wiele z nich zawiera dokładnie te elementy śledzące, które reszta systemu ma usuwać.

Czy mogę dzwonić i wysyłać SMS-y?

Tak — zwykłe połączenia GSM i SMS-y działają po włożeniu karty SIM. Wynikają z tego dwie rzeczy, a obie są właściwościami sieci komórkowych, a nie ArpokratOS:

  • Połączenia i SMS-y nie są szyfrowane end-to-end i mogą zostać przechwycone lub wydane przez operatora.
  • Aktywna karta SIM sprawia, że telefon jest lokalizowalny przez sieć komórkową, jak wyjaśnia powyższa odpowiedź o śledzeniu.

Do komunikacji wolnej od obu tych ograniczeń używaj Arpokrat Messenger

Czy mogę odbierać e-maile?

Jeszcze nie natywnie. ArpokratOS nie zawiera wbudowanego klienta poczty — bezpieczny, minimalizujący metadane klient jest w budowie, a do tego czasu urządzenie skupia się na komunikacji natychmiastowej.

W międzyczasie możesz zainstalować wybraną aplikację pocztową przez APK, tak samo jak każdą inną aplikację firmy trzeciej. Obowiązuje to samo zastrzeżenie: każda aplikacja firmy trzeciej poszerza powierzchnię ataku, a wiele z nich zawiera dokładnie te elementy śledzące, które reszta systemu ma usuwać.

Co, jeśli zmienię telefon?

Licencja jest przypisana do jednego urządzenia, co stanowi część mechanizmu weryfikacji integralności. Przejście na nowy telefon oznacza zakup nowej licencji dla niego na stronie zakupu

Arpokrat Messenger

Czy Arpokrat Messenger jest dostępny na iPhone’a i inne Androidy?

Na Androidzie tak. ArpokratOS działa tylko na Pixelach, ale aplikacja Arpokrat Messenger działa na każdym nowoczesnym telefonie z Androidem — zainstaluj ją ze sklepu Google Play albo pobierz APK bezpośrednio.

Wersja na iOS pojawi się wkrótce, podobnie jak wersje desktopowe na Windows, macOS i Linux. Aktualny status każdej platformy pokazuje panel pobierania na dole tej strony oraz strona Messengera

Czym jest szyfrowanie postkwantowe (PQC)?

Dzisiejsza kryptografia klucza publicznego opiera się na matematyce, którą wystarczająco duży komputer kwantowy mógłby w końcu złamać — a przeciwnik może rejestrować zaszyfrowany ruch już teraz, żeby odszyfrować go później; to zagrożenie znane jako „Harvest Now, Decrypt Later”.

Wymiana kluczy w Arpokrat Messenger dodaje warstwę postkwantową obok już stosowanego szyfrowania klasycznego, a nie zamiast niego. Ta wymiana kluczy wykorzystuje Streamlined NTRU Prime — celowy wybór zamiast standaryzowanego przez NIST Kyber, którego inżynierowie SimpleX unikali ze względu na konkretne obawy kryptograficzne zgłoszone podczas jego standaryzacji.

Podchodzimy do tego celowo z umiarem: kryptografia postkwantowa to obecnie najlepsza praktyka obronna, a nie trwała gwarancja. Znacząco podnosi dziś poprzeczkę, z wyraźną ścieżką rozwoju w miarę ewolucji standardów. Pełne wyjaśnienie znajdziesz na stronie protokołu

Czy potrzebuję numeru telefonu albo adresu e-mail?

Nie. Twoją tożsamością jest para kluczy kryptograficznych wygenerowana lokalnie na Twoim urządzeniu. Nie ma numeru telefonu, adresu e-mail, konta ani centralnego katalogu użytkowników, który mógłby wyciec, zostać zeskrobany lub wydany.

Czy wszystko jest szyfrowane?

Tak. Wiadomości, przesyłane pliki, połączenia głosowe i wideo oraz przelewy w czacie są szyfrowane end-to-end. Treść mogą odszyfrować tylko Ty i osoba, z którą rozmawiasz; nasze przekaźniki ją przenoszą, nie mogąc jej odczytać.

Jakie metadane widzą przekaźniki?

Tak mało, jak pozwala protokół. Arpokrat Messenger jest zbudowany na SimpleX, który w ogóle nie zna pojęcia identyfikatora użytkownika — bez numerów telefonu, bez adresów e-mail, nawet bez losowych identyfikatorów.

Przekaźnik widzi, że zaszyfrowany ładunek trafia do anonimowej kolejki, a później zostaje odebrany, i nic nie łączy żadnego z tych zdarzeń z konkretną osobą. Każdy przekaźnik obsługuje tylko jedną stronę celowo rozdzielonej ścieżki, więc żaden pojedynczy serwer nie posiada obu połówek potrzebnych do połączenia dwóch stron. Jak to działa w szczegółach, opisuje strona protokołu

Jak dodać kontakt bez numeru telefonu?

Przez bezpośrednią wymianę: zeskanuj kod QR kontaktu na żywo albo wygeneruj w aplikacji jednorazowy link zapraszający i wyślij go kanałem, któremu już ufasz. Jednorazowe linki zapraszające zastępują stały, podatny na spam adres, jaki dają inne aplikacje.

Co się dzieje, gdy jestem offline?

Wiadomości wysłane do Ciebie czekają w anonimowej kolejce na ślepym przekaźniku. Przekaźnik przechowuje zaszyfrowany ładunek, którego nie potrafi odczytać, w ulotnej pamięci RAM, i kasuje go po dostarczeniu wiadomości — nigdy nie zapisując go na dysku.

Czy ma te same funkcje co WhatsApp albo Telegram?

Pokrywa podstawy: tekst, wiadomości głosowe, przesyłanie plików, odpowiedzi, czaty grupowe oraz połączenia głosowe i wideo. To jednak inny produkt o innej architekturze, więc spodziewaj się różnic — nie ma kopii zapasowej rozmów w chmurze, wysyłania listy kontaktów ani konta, na które można się zalogować z przeglądarki. Te braki są zamierzone, a nie przeoczone.

Czy mogę korzystać z sieci Tor?

Tak. Cały ruch możesz kierować przez Tor, włączając tę opcję w ustawieniach. Domyślnie jest wyłączona — sam decydujesz, kiedy z niej korzystać. Kierowanie ruchu przez Tor ukrywa Twój adres IP przed przekaźnikami i przed Twoim dostawcą internetu.

Czy mogę zablokować aplikację?

Tak. Aplikację można zabezpieczyć osobnym PIN-em, więc odblokowany telefon nie oznacza otwartego komunikatora.

Czy mogę zrobić kopię zapasową rozmów?

Tak — możesz utworzyć lokalną, zaszyfrowaną kopię zapasową swoich rozmów i przywrócić ją na nowym urządzeniu. Kopia zostaje u Ciebie: nie ma egzemplarza w chmurze, a my nie odzyskamy jej za Ciebie, jeśli ją zgubisz.

Czy portfel to osobna aplikacja?

Nie. Portfel i funkcje swap są wbudowane w aplikację Arpokrat Messenger. Nie ma nic dodatkowego do pobrania ani nic dodatkowego do ogarniania — rozmawiasz i wysyłasz środki w tym samym miejscu.

Czy wbudowany portfel jest non-custodial?

Tak. Twoje klucze prywatne są generowane i przechowywane na Twoim urządzeniu i nigdy go nie opuszczają. Arpokrat nigdy nie sprawuje pieczy nad środkami, więc nie możemy ich zamrozić, zająć, odzyskać ani utracić. Druga strona tego medalu: zadbaj o swoją frazę odzyskiwania, bo to jedyna droga powrotu.

Jakie kryptowaluty obsługuje portfel?

Bitcoin, Ethereum, Monero, Solana, Tron oraz rosnącą listę kolejnych aktywów. Aktualną listę opisuje strona Messengera

Czy mogę wysyłać waluty tradycyjne (USD, EUR)?

Nie. Portfel obsługuje wyłącznie kryptowaluty. Obrót walutami tradycyjnymi wymagałby partnerów bankowych i obowiązkowej weryfikacji tożsamości, co jest nie do pogodzenia z produktem zaprojektowanym tak, by w ogóle nie przechowywać danych o tożsamości.

Czy mogę wysyłać pieniądze kontaktom?

Tak — kryptowaluty możesz wysyłać bezpośrednio w czacie, równie łatwo jak zdjęcie. Czas rozliczenia zależy od danego aktywa i aktualnych warunków w sieci, jak przy każdym transferze on-chain.

Arpokrat Swap

Czy mogę wymieniać waluty?

Tak. Arpokrat Swap to agregator bez powiernictwa: pokazuje aktualne oferty niezależnych dostawców, każdą ocenioną w skali A–D według wymaganego zakresu weryfikacji tożsamości, a wymiana przebiega bezpośrednio między Tobą a wybranym dostawcą. Twoje środki nigdy nie trafiają do naszej infrastruktury.

Jest wbudowany w aplikację Messengera, a działa też w Twojej przeglądarce pod adresem Arpokrat Swap

Czy muszę podawać dane osobowe (KYC)?

Nie wobec Arpokrat. Nie ma konta, nie ma weryfikacji tożsamości i nie ma niczego, co mielibyśmy sprawdzać.

Dostawcy wymian to niezależne firmy z własnymi zasadami — dlatego każda oferta ma ocenę KYC od A (bez KYC) do D (KYC wymagane), pokazywaną, zanim cokolwiek zatwierdzisz. Kompromis między ceną a prywatnością wybierasz przy każdej transakcji.

Jakie są opłaty?

Arpokrat pobiera 1,5% od wymian. To jedyna opłata, jaką pobieramy: nie ma opłaty za przelewy między portfelami, nie ma opłaty za konto ani abonamentu.

Kwota podana przed zatwierdzeniem wymiany zawiera już opłaty sieciowe i opłaty dostawcy, więc pokazana liczba to liczba, którą otrzymasz. To 1,5% finansuje ekosystem Arpokrat — infrastrukturę, rozwój aplikacji i ArpokratOS — w tym darmową aplikację Messenger.

Jak oferty są porównywane obok siebie: Arpokrat Swap

Infrastruktura i ślepe przekaźniki

Czym jest sieć przekaźników?

Zamiast kierować każdą rozmowę przez serwery jednej firmy, Arpokrat prowadzi ślepe przekaźniki w pięciu niezależnych jurysdykcjach.

Przekaźniki są obsługiwane przez Arpokrat i nie twierdzimy inaczej. Rozproszona jest natomiast ekspozycja prawna — postępowanie żadnej pojedynczej jurysdykcji nie sięga całej sieci. Mapę znajdziesz na stronie infrastruktury

Po co w ogóle potrzebne są przekaźniki?

Dwa telefony rzadko mogą utrzymać bezpośrednie połączenie ze sobą — przeszkadzają zapory sieciowe, NAT i po prostu to, że urządzenie bywa wyłączone. Przekaźnik wypełnia tę lukę, dzięki czemu wiadomość wysłana do wyłączonego telefonu i tak dotrze, a żadna ze stron nie potrzebuje stałego adresu ani centralnego konta.

Jak działają „ślepe” przekaźniki?

Ślepy przekaźnik to martwa skrzynka kontaktowa. Przyjmuje kryptograficznie zapieczętowany pakiet, umieszcza go w tymczasowej anonimowej kolejce i przekazuje, gdy właściciel kolejki go odbiera.

  • Zerowa wiedza o tożsamościach: przekaźnik widzi jedynie nadejście i odebranie ładunku — nic, co łączyłoby którekolwiek z tych zdarzeń z konkretną osobą.
  • Żaden pojedynczy przekaźnik nie łączy nadawcy z odbiorcą: każdy obsługuje tylko jedną stronę celowo rozdzielonej ścieżki, więc żaden indywidualny serwer nie posiada obu połówek.
  • Ulotne z założenia: wiadomości są przechowywane w pamięci RAM i usuwane po dostarczeniu.

Architektura jest w całości udokumentowana na stronie protokołu

Gdzie znajdują się wasze przekaźniki?

W Szwajcarii, Islandii, Panamie, Malezji i na Mauritiusie. Każdy z tych krajów wybraliśmy ze względu na jego prawo ochrony danych i niezależność prawną od pozostałych. Szczegóły kraj po kraju znajdziesz na stronie infrastruktury

Dlaczego akurat te jurysdykcje?

Każda z nich ma ramy ochrony danych, które nas obejmują, i nie nakłada powszechnego obowiązku zatrzymywania danych na usługi tranzytowe ani przekaźnikowe. Malezja i Mauritius leżą poza sojuszami wywiadowczymi „14 Eyes”; Szwajcaria leży poza UE i EOG i ustala własne reguły; islandzkie ramy IMMI zostały napisane tak, by chronić źródła i wolność wypowiedzi; panamska Law 81 jest prawnie niezależna zarówno od ram amerykańskich, jak i unijnych.

Sensem tego rozproszenia jest różnorodność prawna: postępowanie żadnego pojedynczego rządu nie sięga każdego przekaźnika. Uzasadnienie dla poszczególnych krajów znajdziesz na stronie infrastruktury

Czy przekaźniki są bezpieczne?

Wzmocnione na wypadek fizycznego dostępu, nie tylko przed atakiem zdalnym. Oczekujące wiadomości żyją wyłącznie w ulotnej pamięci RAM przy wyłączonym swapie, więc system nie może wyładować ich na dysk, a odcięcie zasilania je kasuje. Dostęp administracyjny jest celowo minimalny. Pełny opis znajdziesz na stronie infrastruktury

Czy przechowujecie logi serwerów lub metadane IP?

Nasze przekaźniki nie logują połączeń. Logowanie na poziomie demona jest wyłączone, a oczekujące wiadomości żyją w pamięci RAM i są kasowane po dostarczeniu, więc nie powstaje żadna historia routingu ani zapis połączenia, który można by zatrzymać, wydać lub utracić.

Jeden precyzyjny wyjątek po stronie witryny, ponieważ absolut, którego nie da się sprawdzić, jest wart mniej niż zawężone twierdzenie, które sprawdzić można: formularz kontaktowy i widżet swap wykorzystują Twój adres IP przejściowo, żeby egzekwować limity częstotliwości i blokować nadużycia. Licznik żyje w ulotnej pamięci operacyjnej, nigdy nie trafia do logu i jest czyszczony przy ponownym uruchomieniu. Adres jest używany, a nie przechowywany. Pełne oświadczenie znajduje się w naszej polityce prywatności

Czy mogę uruchomić własny przekaźnik?

Tak, i są na to dwie drogi.

Oprogramowanie przekaźników Arpokrat jest open source, a samodzielny hosting jest darmowy. Jeśli wolisz nie polegać na naszym, uruchom własny — podłącz go do sieci i kieruj swój ruch przez infrastrukturę, którą kontrolujesz tylko Ty. Przewodnik konfiguracji pojawi się wkrótce na naszym blogu.

Organizacje, które potrzebują dedykowanych, zarządzanych przekaźników we własnej infrastrukturze, mogą je zamiast tego wdrożyć w ramach zlecenia korporacyjnego. Zakres i przebieg opisuje strona Enterprise

Arpokrat Enterprise

Co Arpokrat Enterprise dodaje ponad poziomy konsumenckie?

Enterprise to szyte na miarę wdrożenie, a nie produkt kupowany prosto ze strony. Każde zlecenie jest dopasowane do Twojego środowiska, modelu zagrożeń i obowiązków w zakresie zgodności, a zaczyna się od 10 urządzeń.

  • Bezpieczeństwo floty na dużą skalę — wdrażaj utwardzone urządzenia w zespołach i lokalizacjach, zachowując centralną kontrolę nad ich konfiguracją, z zasadami bezpieczeństwa definiowanymi według zespołu, roli lub wdrożenia.
  • Szyta na miarę infrastruktura komunikacyjna — prowadź komunikację swojej organizacji na samodzielnie hostowanych przekaźnikach w obrębie własnego perymetru, z segmentacją sieci oddzielającą ten ruch od niezaufanych sieci.
  • Wgrywanie systemu na miejscu — dostępne opcjonalnie, zwykle przy większych wdrożeniach: nasz zespół może wgrać system i zweryfikować urządzenia w Twojej siedzibie.

Pełny zakres opisuje strona Enterprise

Czy możemy przeprowadzić pilotaż przed podjęciem zobowiązania?

Tak. Przed pełnym zobowiązaniem można przygotować mniejszy pilotaż lub proof-of-concept — dostępne na życzenie. Opowiedz nam o wymaganiach swojej organizacji, a my zaplanujemy dopasowane wdrożenie; wszystkie zapytania traktujemy poufnie.

Rozmowę zaczniesz ze strony Enterprise

Czy system i komunikator mogą nosić naszą własną markę?

Tak — wdrożenie white-label jest częścią oferty Enterprise. Możesz zastosować własną identyfikację wizualną, nazewnictwo i język w aplikacji w całym systemie operacyjnym i komunikatorze, włączać lub ograniczać funkcje według roli i środowiska oraz dostarczać aplikację poprzez własny zarządzany kanał zamiast publicznego sklepu z aplikacjami.

Co można objąć własną marką, a co pozostaje stałe, opisuje strona Enterprise

Jakie wsparcie obejmuje zlecenie korporacyjne?

Odpowiedź w ciągu 12 godzin, 24/7/365 — krótsza niż zobowiązanie poniżej 24 godzin, które przychodzi z konsumencką licencją ArpokratOS, i wliczona w każde zlecenie korporacyjne.

Wyznaczony zespół zajmuje się wdrożeniem, utwardzaniem i onboardingiem, a potem pozostaje przez cały okres trwania wdrożenia: skoordynowane, zweryfikowane aktualizacje w całej flocie w harmonogramie dopasowanym do Twojej działalności oraz ten sam zespół dostępny przy incydentach bezpieczeństwa przez cały ten czas. Pełny opis znajdziesz na stronie Enterprise

Płatności i licencja

Ile to kosztuje?

  • Arpokrat Messenger jest darmowy. Bez konta, bez abonamentu i bez płatnego wariantu — finansowany, razem z resztą ekosystemu, z opłaty 1,5%, którą pobieramy od wymian.
  • ArpokratOS Hardened to jednorazowa licencja za 349 $ z dożywotnimi aktualizacjami dla jednego urządzenia. Zgodnego Google Pixela (od 8 do 10a) kupujesz osobno — telefon nie jest wliczony — i sam wgrywasz system.
  • ArpokratOS Essential nie ma potwierdzonej ceny. Nie został jeszcze wydany i nie ma też potwierdzonej daty premiery ani ostatecznej listy funkcji.
  • Enterprise jest wyceniany osobno dla każdego zlecenia, od 10 urządzeń w górę, na podstawie rzeczywistych wymagań Twojej organizacji, a nie stałego pakietu.

Licencję i to, co obejmuje, opisuje strona ArpokratOS

Żeby ją kupić: strona zakupu

Jakie metody płatności akceptujecie?

Dziś: Bitcoin (BTC) i Monero (XMR). Płatności przechodzą przez naszą własną, samodzielnie hostowaną infrastrukturę, bez pośrednika finansowego między Tobą a nami.

Karta i przelew bankowy pojawią się wkrótce. Jeszcze nie są dostępne, a wolimy to powiedzieć wprost, niż reklamować metodę płatności, z której przy zamówieniu i tak nie da się skorzystać. Jeśli Twoja organizacja potrzebuje w międzyczasie kupić bez kryptowalut, skontaktuj się z naszym zespołem

Jak długo trwa dostawa?

Natychmiast. Gdy tylko płatność się potwierdzi, system generuje Twój klucz licencyjny i odblokowuje instalator webowy. Telefon możesz wgrać w tej samej minucie.

Nie mam kryptowalut. Gdzie mogę je kupić?

Jeśli dopiero zaczynasz z kryptowalutami, jedną z regulowanych szwajcarskich opcji jest Mt Pelerin

Pozwala kupować przelewem bankowym bez weryfikacji tożsamości poniżej ustalonego progu dziennego — w chwili pisania około 1000 CHF — oraz kartą przy minimalnej weryfikacji powyżej tego progu. Progi i zasady się zmieniają, więc sprawdź ich aktualne warunki, zanim na nich polegniesz. To wskazówka, a nie porada finansowa.

Jakie wsparcie otrzymuję wraz z licencją ArpokratOS?

Odpowiedź w ciągu 24 godzin, 24/7/365. Wsparcie komercyjne jest wliczone w licencję ArpokratOS Hardened — a nie forum społeczności. Nie ma też systemu zgłoszeń ani konta: odpowiedzi przychodzą e-mailem, od człowieka.

Zlecenia korporacyjne obejmują krótsze zobowiązanie — okno odpowiedzi 12 godzin — opisane na stronie Enterprise

Czy mogę otrzymać zwrot pieniędzy?

Tak — w ciągu 14 dni, o ile licencja nigdy nie została użyta.

Licencja podlega zwrotowi przez 14 dni od zakupu, pod jednym warunkiem: nigdy nie mogła zostać przypisana do urządzenia. Przypisanie następuje przy pierwszym użyciu klucza licencyjnego do wgrania systemu na telefon — to właśnie sprawia, że licencja jest ważna dla tego urządzenia, i nie da się tego cofnąć.

Klucz kupiony przez pomyłkę, którego nigdy nie użyto, można więc zwrócić. Licencji, która posłużyła już do wgrania systemu na Pixela, zwrócić nie można.

Aby poprosić o zwrot, skontaktuj się z naszym zespołem

Masz jeszcze pytania?

Jeśli nie znalazłeś tu odpowiedzi, zapytaj nas wprost. Nie ma systemu zgłoszeń ani konta — odpowiedzi przychodzą e-mailem, od człowieka.

Skontaktuj się ze wsparciem