Konkretne odpowiedzi o ArpokratOS, Arpokrat Messenger, sieci przekaźników i o tym, ile to wszystko naprawdę kosztuje.
Trzy poziomy, jedna filozofia. Prywatność nie powinna wymagać modelu zagrożeń, ale narzędzia, które jej bronią, wciąż mogą być do niego dopasowane.
Hardened przedkłada izolację nad integrację. Jeśli potrzebujesz ekosystemu Google Play, popularnych aplikacji społecznościowych lub kopii zapasowych w chmurze, Essential — albo zupełnie inne urządzenie — może posłużyć Ci lepiej. Który poziom pasuje do której sytuacji, wyjaśnia strona dla kogo jest Arpokrat
Arpokrat to prywatna firma z siedzibą w Zug w Szwajcarii. Finansujemy się niezależnie, nie bierzemy pieniędzy od Big Tech i nie prowadzimy działalności reklamowej. Każdy wydawany przez nas produkt prosi o minimum informacji, na jakim jest w stanie działać, ponieważ danych, których nigdy nie zbieramy, nie możemy stracić, sprzedać ani zostać zmuszeni do ich wydania.
Uzasadnienie tego podejścia przedstawia nasza strona o filozofii
Geografia jest częścią modelu bezpieczeństwa. Szwajcaria daje:
Szwajcaria nie jest natomiast krajem bez organów ścigania i nie twierdzimy inaczej: obowiązuje w niej reżim legalnego przechwytywania, tak jak w każdej innej jurysdykcji. Właśnie dlatego publikujemy podpisany warrant canary
Ponieważ internet w swojej domyślnej postaci działa na inwigilacji. Większość „darmowych” usług jest opłacana danymi behawioralnymi — lokalizacją, kontaktami, rozmowami, nawykami — zbieranymi po to, by profilować i odsprzedawać.
Uważamy, że prywatność powinna być domyślnym stanem urządzenia, a nie ustawieniem, którego trzeba szukać. Arpokrat istnieje po to, żebyś mógł się komunikować, nie będąc profilowanym.
Nie — i nie powinieneś musieć. „Zaufaj nam” nie jest właściwością bezpieczeństwa. Arpokrat jest zbudowany jako architektura zero-trust: system zaprojektowano tak, że nie możemy czytać Twoich wiadomości ani sięgnąć po Twoje klucze, cokolwiek byśmy chcieli.
Tam, gdzie nie musisz wierzyć nam na słowo, nie wierz. Protokół jest publiczny i udokumentowany na stronie protokołu
Nasz warrant canary również jest podpisany PGP, więc możesz samodzielnie sprawdzić naszą integralność operacyjną
Usługodawcy można prawnie zakazać poinformowania Cię, że otrzymał tajny nakaz od władz — ale nie można go zmusić do dalszego publikowania podpisanego oświadczenia, że nigdy takiego nakazu nie dostał. Dlatego takie oświadczenie publikujemy, podpisane PGP i opatrzone datą, i podpisujemy je ponownie w oknie 60 dni.
To sprawia, że sygnałem staje się nieobecność. Jeśli strona canary kiedykolwiek zniknie, nie zostanie zaktualizowana przed terminem lub jeśli podpis PGP nie przejdzie weryfikacji, musisz założyć, że Arpokrat został skompromitowany.
Aktualne oświadczenie, polecenia do jego sprawdzenia oraz odcisk klucza znajdziesz na stronie warrant canary
Cztery rzeczy, które możesz sprawdzić, o nic nas nie prosząc:
Porównaj odcisk ze źródłem, które nie jest tą witryną. Odcisk, który widziałeś wyłącznie tutaj, niczego o nas nie dowodzi.
Tak. Klienty Arpokrat są w pełni open source i objęte licencją AGPLv3. Każdy może sprawdzić, co dokładnie robi aplikacja — żadnych czarnych skrzynek, żadnej ukrytej telemetrii, żadnych tylnych furtek przyjmowanych na wiarę.
ArpokratOS to fork GrapheneOS, wzmocnionego Androida powszechnie uznawanego za złoty standard prywatności mobilnej. Dziedziczymy lata jego audytów bezpieczeństwa, zamiast zaczynać od zera, a następnie dodajemy to, czego mu brakuje: wbudowany komunikator, ogólnosystemowy Tor i blokadę modułów radiowych na poziomie jądra. GrapheneOS jest open source, a dodatki specyficzne dla Arpokrat również są open source. Nie twierdzimy, że go przewyższamy — oddajemy mu należne uznanie.
Arpokrat Messenger jest zbudowany na otwartym protokole komunikacyjnym, którego specyfikacja i kod źródłowy są publiczne i podlegają niezależnej weryfikacji: SimpleX
Nasze własne repozytoria znajdziesz pod adresem github.com/Arpokrat
Żadnych ciasteczek śledzących, żadnej analityki, żadnych technologii reklamowych, żadnych skryptów firm trzecich. Nie ma tu banera cookies, ponieważ nie ma o co prosić Cię o zgodę.
Jeden funkcjonalny wyjątek, podany precyzyjnie zamiast jako absolut: otwarcie naszej strony kontaktowej ustawia ściśle niezbędne ciasteczko sesyjne z tokenem CSRF, który chroni formularz przed sfałszowanymi zgłoszeniami. Nikogo nie identyfikuje, nie zasila żadnej analityki i jest zwolnione z wymogu zgody — dlatego wciąż nie ma banera. Widżet swap podobnie przechowuje niewielką ilość stanu w pamięci sesji Twojej przeglądarki, żeby wycena przetrwała odświeżenie strony; nigdy nie opuszcza on Twojego urządzenia.
Nie. My dostarczamy oprogramowanie (ArpokratOS), a Ty sprzęt — Google Pixel, którego kupujesz samodzielnie. To celowe.
Gdybyśmy wysyłali Ci telefon, mógłby zostać przechwycony i zmodyfikowany w transporcie. Kupienie zaplombowanego Pixela lokalnie i samodzielne wgranie systemu zamyka tę lukę po naszej stronie. Nie ręczy to za łańcuch dostaw sprzętu samego Google; usuwa jedynie Arpokrat z łańcucha nadzoru. Pełne uzasadnienie znajdziesz na stronie ArpokratOS
Sprowadza się do jednego zdania: nie możemy ujawnić tego, czego nie zbieramy.
Korzystanie z naszych aplikacji nie wymaga żadnych danych osobowych. Zakup ArpokratOS wymaga imienia i nazwiska, adresu e-mail oraz kraju zamieszkania — wyłącznie na potrzeby obsługi płatności. Wiadomości oczekujące na dostarczenie żyją wyłącznie w ulotnej pamięci RAM naszych przekaźników, nigdy na dysku, przy wyłączonym swapie, więc system nie może wyładować tej pamięci do przechowywania.
Pełny tekst prawny znajduje się w naszej polityce prywatności
Infrastrukturę stojącą za tym twierdzeniem opisuje strona infrastruktury
Tak — Arpokrat Enterprise jest już dostępny. Obejmuje szyte na miarę wdrożenie utwardzonych urządzeń i samodzielnie hostowanej infrastruktury komunikacyjnej dla organizacji o podwyższonych wymaganiach bezpieczeństwa, w tym skoordynowany nadzór nad aktualizacjami w całej flocie oraz prywatne przekaźniki. Wdrożenia korporacyjne zaczynają się od 10 urządzeń.
Zakres, model współpracy i sposób rozpoczęcia opisuje strona Enterprise
Użyj frazy hasłowej, a nie PIN-u, i celuj w co najmniej 16 znaków — tyle wynosi domyślna długość w naszym generatorze haseł
Czterocyfrowy PIN ma dziesięć tysięcy możliwych wartości i nie jest poważną obroną przed kimś, kto trzyma urządzenie w ręku. Długość znaczy więcej niż egzotyczne symbole: długa fraza ze zwykłych słów jest łatwiejsza do zapamiętania i znacznie trudniejsza do odgadnięcia niż krótki ciąg mieszanych znaków.
To zależy od tego, czy używasz karty SIM — a rozróżnienie ma znaczenie, więc podajemy je tu w całości.
Czyli: z włożoną kartą SIM do rozmów i SMS-ów jesteś lokalizowalny na poziomie sieci, dokładnie tak samo jak z każdym innym telefonem. Jeśli należy to do Twojego modelu zagrożeń, używaj urządzenia bez karty SIM, wyłącznie przez Wi-Fi, i komunikuj się przez Arpokrat Messenger
Bezprzewodowo, przez sieć. ArpokratOS otrzymuje aktualizacje OTA (over-the-air) bezpośrednio na urządzeniu — żeby być na bieżąco, nie potrzebujesz komputera ani ponownego wgrywania systemu. Twoja jednorazowa licencja obejmuje dożywotnie aktualizacje dla tego urządzenia.
Manifesty wydań ArpokratOS są podpisywane na dedykowanej, odizolowanej (air-gap) maszynie, która nigdy nie miała styczności z internetem, co opisuje strona infrastruktury
Technicznie tak, instalując bezpośrednio APK (Android Package Kit — format instalacyjny Androida). Na urządzeniu nie ma sklepu Google Play.
Odradzamy to: każda aplikacja firmy trzeciej poszerza powierzchnię ataku, a wiele z nich zawiera dokładnie te elementy śledzące, które reszta systemu ma usuwać.
Tak — zwykłe połączenia GSM i SMS-y działają po włożeniu karty SIM. Wynikają z tego dwie rzeczy, a obie są właściwościami sieci komórkowych, a nie ArpokratOS:
Do komunikacji wolnej od obu tych ograniczeń używaj Arpokrat Messenger
Jeszcze nie natywnie. ArpokratOS nie zawiera wbudowanego klienta poczty — bezpieczny, minimalizujący metadane klient jest w budowie, a do tego czasu urządzenie skupia się na komunikacji natychmiastowej.
W międzyczasie możesz zainstalować wybraną aplikację pocztową przez APK, tak samo jak każdą inną aplikację firmy trzeciej. Obowiązuje to samo zastrzeżenie: każda aplikacja firmy trzeciej poszerza powierzchnię ataku, a wiele z nich zawiera dokładnie te elementy śledzące, które reszta systemu ma usuwać.
Na Androidzie tak. ArpokratOS działa tylko na Pixelach, ale aplikacja Arpokrat Messenger działa na każdym nowoczesnym telefonie z Androidem — zainstaluj ją ze sklepu Google Play albo pobierz APK bezpośrednio.
Wersja na iOS pojawi się wkrótce, podobnie jak wersje desktopowe na Windows, macOS i Linux. Aktualny status każdej platformy pokazuje panel pobierania na dole tej strony oraz strona Messengera
Dzisiejsza kryptografia klucza publicznego opiera się na matematyce, którą wystarczająco duży komputer kwantowy mógłby w końcu złamać — a przeciwnik może rejestrować zaszyfrowany ruch już teraz, żeby odszyfrować go później; to zagrożenie znane jako „Harvest Now, Decrypt Later”.
Wymiana kluczy w Arpokrat Messenger dodaje warstwę postkwantową obok już stosowanego szyfrowania klasycznego, a nie zamiast niego. Ta wymiana kluczy wykorzystuje Streamlined NTRU Prime — celowy wybór zamiast standaryzowanego przez NIST Kyber, którego inżynierowie SimpleX unikali ze względu na konkretne obawy kryptograficzne zgłoszone podczas jego standaryzacji.
Podchodzimy do tego celowo z umiarem: kryptografia postkwantowa to obecnie najlepsza praktyka obronna, a nie trwała gwarancja. Znacząco podnosi dziś poprzeczkę, z wyraźną ścieżką rozwoju w miarę ewolucji standardów. Pełne wyjaśnienie znajdziesz na stronie protokołu
Tak mało, jak pozwala protokół. Arpokrat Messenger jest zbudowany na SimpleX, który w ogóle nie zna pojęcia identyfikatora użytkownika — bez numerów telefonu, bez adresów e-mail, nawet bez losowych identyfikatorów.
Przekaźnik widzi, że zaszyfrowany ładunek trafia do anonimowej kolejki, a później zostaje odebrany, i nic nie łączy żadnego z tych zdarzeń z konkretną osobą. Każdy przekaźnik obsługuje tylko jedną stronę celowo rozdzielonej ścieżki, więc żaden pojedynczy serwer nie posiada obu połówek potrzebnych do połączenia dwóch stron. Jak to działa w szczegółach, opisuje strona protokołu
Tak. Arpokrat Swap to agregator bez powiernictwa: pokazuje aktualne oferty niezależnych dostawców, każdą ocenioną w skali A–D według wymaganego zakresu weryfikacji tożsamości, a wymiana przebiega bezpośrednio między Tobą a wybranym dostawcą. Twoje środki nigdy nie trafiają do naszej infrastruktury.
Jest wbudowany w aplikację Messengera, a działa też w Twojej przeglądarce pod adresem Arpokrat Swap
Nie wobec Arpokrat. Nie ma konta, nie ma weryfikacji tożsamości i nie ma niczego, co mielibyśmy sprawdzać.
Dostawcy wymian to niezależne firmy z własnymi zasadami — dlatego każda oferta ma ocenę KYC od A (bez KYC) do D (KYC wymagane), pokazywaną, zanim cokolwiek zatwierdzisz. Kompromis między ceną a prywatnością wybierasz przy każdej transakcji.
Arpokrat pobiera 1,5% od wymian. To jedyna opłata, jaką pobieramy: nie ma opłaty za przelewy między portfelami, nie ma opłaty za konto ani abonamentu.
Kwota podana przed zatwierdzeniem wymiany zawiera już opłaty sieciowe i opłaty dostawcy, więc pokazana liczba to liczba, którą otrzymasz. To 1,5% finansuje ekosystem Arpokrat — infrastrukturę, rozwój aplikacji i ArpokratOS — w tym darmową aplikację Messenger.
Jak oferty są porównywane obok siebie: Arpokrat Swap
Zamiast kierować każdą rozmowę przez serwery jednej firmy, Arpokrat prowadzi ślepe przekaźniki w pięciu niezależnych jurysdykcjach.
Przekaźniki są obsługiwane przez Arpokrat i nie twierdzimy inaczej. Rozproszona jest natomiast ekspozycja prawna — postępowanie żadnej pojedynczej jurysdykcji nie sięga całej sieci. Mapę znajdziesz na stronie infrastruktury
Ślepy przekaźnik to martwa skrzynka kontaktowa. Przyjmuje kryptograficznie zapieczętowany pakiet, umieszcza go w tymczasowej anonimowej kolejce i przekazuje, gdy właściciel kolejki go odbiera.
Architektura jest w całości udokumentowana na stronie protokołu
Każda z nich ma ramy ochrony danych, które nas obejmują, i nie nakłada powszechnego obowiązku zatrzymywania danych na usługi tranzytowe ani przekaźnikowe. Malezja i Mauritius leżą poza sojuszami wywiadowczymi „14 Eyes”; Szwajcaria leży poza UE i EOG i ustala własne reguły; islandzkie ramy IMMI zostały napisane tak, by chronić źródła i wolność wypowiedzi; panamska Law 81 jest prawnie niezależna zarówno od ram amerykańskich, jak i unijnych.
Sensem tego rozproszenia jest różnorodność prawna: postępowanie żadnego pojedynczego rządu nie sięga każdego przekaźnika. Uzasadnienie dla poszczególnych krajów znajdziesz na stronie infrastruktury
Nasze przekaźniki nie logują połączeń. Logowanie na poziomie demona jest wyłączone, a oczekujące wiadomości żyją w pamięci RAM i są kasowane po dostarczeniu, więc nie powstaje żadna historia routingu ani zapis połączenia, który można by zatrzymać, wydać lub utracić.
Jeden precyzyjny wyjątek po stronie witryny, ponieważ absolut, którego nie da się sprawdzić, jest wart mniej niż zawężone twierdzenie, które sprawdzić można: formularz kontaktowy i widżet swap wykorzystują Twój adres IP przejściowo, żeby egzekwować limity częstotliwości i blokować nadużycia. Licznik żyje w ulotnej pamięci operacyjnej, nigdy nie trafia do logu i jest czyszczony przy ponownym uruchomieniu. Adres jest używany, a nie przechowywany. Pełne oświadczenie znajduje się w naszej polityce prywatności
Tak, i są na to dwie drogi.
Oprogramowanie przekaźników Arpokrat jest open source, a samodzielny hosting jest darmowy. Jeśli wolisz nie polegać na naszym, uruchom własny — podłącz go do sieci i kieruj swój ruch przez infrastrukturę, którą kontrolujesz tylko Ty. Przewodnik konfiguracji pojawi się wkrótce na naszym blogu.
Organizacje, które potrzebują dedykowanych, zarządzanych przekaźników we własnej infrastrukturze, mogą je zamiast tego wdrożyć w ramach zlecenia korporacyjnego. Zakres i przebieg opisuje strona Enterprise
Enterprise to szyte na miarę wdrożenie, a nie produkt kupowany prosto ze strony. Każde zlecenie jest dopasowane do Twojego środowiska, modelu zagrożeń i obowiązków w zakresie zgodności, a zaczyna się od 10 urządzeń.
Pełny zakres opisuje strona Enterprise
Tak. Przed pełnym zobowiązaniem można przygotować mniejszy pilotaż lub proof-of-concept — dostępne na życzenie. Opowiedz nam o wymaganiach swojej organizacji, a my zaplanujemy dopasowane wdrożenie; wszystkie zapytania traktujemy poufnie.
Rozmowę zaczniesz ze strony Enterprise
Tak — wdrożenie white-label jest częścią oferty Enterprise. Możesz zastosować własną identyfikację wizualną, nazewnictwo i język w aplikacji w całym systemie operacyjnym i komunikatorze, włączać lub ograniczać funkcje według roli i środowiska oraz dostarczać aplikację poprzez własny zarządzany kanał zamiast publicznego sklepu z aplikacjami.
Co można objąć własną marką, a co pozostaje stałe, opisuje strona Enterprise
Odpowiedź w ciągu 12 godzin, 24/7/365 — krótsza niż zobowiązanie poniżej 24 godzin, które przychodzi z konsumencką licencją ArpokratOS, i wliczona w każde zlecenie korporacyjne.
Wyznaczony zespół zajmuje się wdrożeniem, utwardzaniem i onboardingiem, a potem pozostaje przez cały okres trwania wdrożenia: skoordynowane, zweryfikowane aktualizacje w całej flocie w harmonogramie dopasowanym do Twojej działalności oraz ten sam zespół dostępny przy incydentach bezpieczeństwa przez cały ten czas. Pełny opis znajdziesz na stronie Enterprise
Licencję i to, co obejmuje, opisuje strona ArpokratOS
Żeby ją kupić: strona zakupu
Dziś: Bitcoin (BTC) i Monero (XMR). Płatności przechodzą przez naszą własną, samodzielnie hostowaną infrastrukturę, bez pośrednika finansowego między Tobą a nami.
Karta i przelew bankowy pojawią się wkrótce. Jeszcze nie są dostępne, a wolimy to powiedzieć wprost, niż reklamować metodę płatności, z której przy zamówieniu i tak nie da się skorzystać. Jeśli Twoja organizacja potrzebuje w międzyczasie kupić bez kryptowalut, skontaktuj się z naszym zespołem
Jeśli dopiero zaczynasz z kryptowalutami, jedną z regulowanych szwajcarskich opcji jest Mt Pelerin
Pozwala kupować przelewem bankowym bez weryfikacji tożsamości poniżej ustalonego progu dziennego — w chwili pisania około 1000 CHF — oraz kartą przy minimalnej weryfikacji powyżej tego progu. Progi i zasady się zmieniają, więc sprawdź ich aktualne warunki, zanim na nich polegniesz. To wskazówka, a nie porada finansowa.
Odpowiedź w ciągu 24 godzin, 24/7/365. Wsparcie komercyjne jest wliczone w licencję ArpokratOS Hardened — a nie forum społeczności. Nie ma też systemu zgłoszeń ani konta: odpowiedzi przychodzą e-mailem, od człowieka.
Zlecenia korporacyjne obejmują krótsze zobowiązanie — okno odpowiedzi 12 godzin — opisane na stronie Enterprise
Tak — w ciągu 14 dni, o ile licencja nigdy nie została użyta.
Licencja podlega zwrotowi przez 14 dni od zakupu, pod jednym warunkiem: nigdy nie mogła zostać przypisana do urządzenia. Przypisanie następuje przy pierwszym użyciu klucza licencyjnego do wgrania systemu na telefon — to właśnie sprawia, że licencja jest ważna dla tego urządzenia, i nie da się tego cofnąć.
Klucz kupiony przez pomyłkę, którego nigdy nie użyto, można więc zwrócić. Licencji, która posłużyła już do wgrania systemu na Pixela, zwrócić nie można.
Aby poprosić o zwrot, skontaktuj się z naszym zespołem
Jeśli nie znalazłeś tu odpowiedzi, zapytaj nas wprost. Nie ma systemu zgłoszeń ani konta — odpowiedzi przychodzą e-mailem, od człowieka.
Skontaktuj się ze wsparciemNie wiesz, który produkt do Ciebie pasuje? Zobacz, dla kogo jest Arpokrat →
Chcesz sprawdzić naszą integralność operacyjną? Przeczytaj Warrant Canary →