Pod maską

Protokół Arpokrat
Prywatność wpisana w architekturę.

Arpokrat Messenger jest zbudowany na SimpleX — sieci komunikacyjnej bez identyfikatorów użytkownika. Bez kont, bez centralnego katalogu, bez metadanych do przekazania. Oto dokładnie, jak to działa.

Serwer, który niczego nie wie, nie może niczego ujawnić. Przekaźniki Arpokrat są celowo zaprojektowane jako ślepe.

Otwarty protokół

Zbudowany na SimpleX

Arpokrat Messenger nie wymyśla własnej, tajnej kryptografii — jest zbudowany na SimpleX , pierwszej sieci komunikacyjnej bez identyfikatorów użytkownika.

SimpleX to otwarty protokół komunikacyjny, którego specyfikacja i kod źródłowy są publiczne i podlegają niezależnej weryfikacji. Architektura opisana na tej stronie — brak identyfikatorów użytkownika, jednokierunkowe kolejki, ślepe przekaźniki — jest projektem SimpleX, a Arpokrat obsługuje własne przekaźniki działające na jego bazie.

Bezpieczeństwo, którego nie można zbadać, nie jest bezpieczeństwem. Budowanie na otwartym protokole oznacza, że te deklaracje dotyczące prywatności można zweryfikować względem publicznej specyfikacji, a nie przyjmować na wiarę.

Brak identyfikatorów

Jesteś Kluczem, a Nie Kontem

Większość komunikatorów identyfikuje Cię po numerze telefonu lub koncie. Arpokrat w ogóle Cię nie identyfikuje.

W standardowych komunikatorach masz stały identyfikator użytkownika — zwykle numer telefonu. Nawet gdy treść wiadomości jest zaszyfrowana, serwer nadal mapuje nadawcę na odbiorcę i po cichu buduje graf społeczny tego, kto z kim rozmawia.

Arpokrat całkowicie usuwa koncepcję identyfikatora użytkownika. Nie ma konta ani stałego adresu — istniejesz wyłącznie jako zestaw kluczy kryptograficznych przechowywanych na Twoim urządzeniu. Aby się z Tobą skontaktować, ktoś potrzebuje jednorazowego linku zaproszenia, którym zdecydujesz się podzielić.

Rozdzielone ścieżki

Dwa Przekaźniki, Jedna Rozdzielona Ścieżka

Zamiast kierować całą rozmowę przez jeden serwer, każdy kierunek podróżuje przez inny przekaźnik.

Gdy piszesz do kogoś, umieszczasz zaszyfrowany pakiet w anonimowej kolejce, którą utworzył odbiorca i którą wyłącznie on obserwuje. Jego odpowiedzi wracają przez oddzielną kolejkę na innym przekaźniku.

Ponieważ ścieżka wysyłania i ścieżka odpowiedzi znajdują się na różnych serwerach, żaden pojedynczy przekaźnik nigdy nie widzi obu stron rozmowy.

Jak Arpokrat dzieli rozmowę między dwa ślepe przekaźnikiWiadomości nadawcy podróżują przez kolejkę wysyłania na Relay A do odbiorcy. Odpowiedzi odbiorcy wracają przez oddzielną kolejkę odpowiedzi na Relay B. Ponieważ każdy przekaźnik obsługuje tylko jedną stronę rozmowy, żaden pojedynczy przekaźnik nigdy nie widzi obu uczestników.NadawcaOdbiorcaRelay Akolejka wysyłaniaRelay Bkolejka odpowiedzi
Ślepe przekaźniki

Serwery Zaprojektowane, By Niczego Nie Wiedzieć

Tradycyjne serwery są „inteligentne” — wiedzą, kim jesteś, i kierują ruch na podstawie bazy danych. Przekaźniki Arpokrat są celowo przeciwieństwem tego.

Ślepy przekaźnik to martwa skrzynka kontaktowa. Przyjmuje zaszyfrowany pakiet, przechowuje go w kolejce i przekazuje, gdy właściciel kolejki go odbiera. Nie wie, kto zdeponował pakiet ani kto go odbierze.

Postkwantowe

Szyfrowanie z Myślą o Erze Kwantowej

Poza szyfrowaniem end-to-end oferowanym przez SimpleX, wymiana kluczy dodaje ochronę postkwantową.

Dzisiejsza kryptografia klucza publicznego opiera się na matematyce, którą wystarczająco duży komputer kwantowy mógłby w końcu złamać. Postkwantowa wymiana kluczy dodaje drugą warstwę zaprojektowaną, by przeciwstawić się temu typowi ataku, działającą obok już stosowanego szyfrowania klasycznego, a nie zamiast niego. Ta wymiana kluczy wykorzystuje Streamlined NTRU Prime — celowy wybór zamiast standaryzowanego przez NIST Kyber, którego inżynierowie SimpleX unikali ze względu na konkretne obawy kryptograficzne zgłoszone podczas jego standaryzacji.

Podchodzimy do tego celowo z umiarem: kryptografia postkwantowa to obecnie najlepsza praktyka obronna, a nie trwała gwarancja. Znacząco podnosi dziś poprzeczkę, z wyraźną ścieżką rozwoju w miarę ewolucji standardów.

Długa gra

Dlaczego To Ważne: Harvest Now, Decrypt Later

Inwestycja w postkwantowość odpowiada na konkretne, dzisiejsze zagrożenie — nie hipotetyczne.

Dobrze wyposażony przeciwnik może już dziś rejestrować zaszyfrowany ruch i po prostu go przechowywać, czekając na dzień, w którym komputery kwantowe będą w stanie złamać szyfrowanie. Wszystko, co zostanie przechwycone teraz, może zostać odszyfrowane lata później. Badacze bezpieczeństwa nazywają to „Harvest Now, Decrypt Later”.

Tutaj pomaga też projekt minimalizujący metadane: im mniej przechwycony strumień ujawnia o tym, kto z kim rozmawia, tym mniej wartościowa staje się jego zapisana kopia — jeszcze zanim weźmiesz pod uwagę samą treść.

Korzyść

Co To Ci Daje

Architektura jest abstrakcyjna. Oto, co to oznacza w praktyce.

Brak grafu społecznego

Bez kont użytkowników po prostu nie istnieje mapa Twoich kontaktów. Dane grafu nie istnieją, więc nie można ich przejąć ani wykraść.

Brak celu dla spamu

Nie masz stałego adresu, w który mogliby uderzyć spamerzy. Dotarcie do Ciebie wymaga jednorazowego linku zaproszenia, który sam zdecydujesz się udostępnić.

Podzielona na segmenty tożsamość

Używaj innej nazwy wyświetlanej i innych przekaźników dla każdego kontaktu, dzięki czemu Twoje życie zawodowe i prywatne nie mogą zostać ze sobą powiązane.

Komunikuj Się Bez Śladu

Bez konta, bez numeru telefonu, bez śladu metadanych. Wygeneruj swoje klucze i zacznij rozmawiać.

Poznaj Arpokrat Messenger