FAQ

Perguntas frequentes

Respostas diretas sobre o ArpokratOS, o Arpokrat Messenger, a rede de relays e quanto as coisas realmente custam.

Geral e filosofia

Qual é a diferença entre o Arpokrat Messenger, o ArpokratOS Essential e o ArpokratOS Hardened?

Três níveis, uma só filosofia. A privacidade não deveria exigir um modelo de ameaça, mas as ferramentas que a protegem ainda podem ser ajustadas a um.

  • Arpokrat Messenger — para todo mundo. Gratuito, sem número de telefone, sem conta e sem curva de aprendizado. Se você envia mensagens, isto é para você: Arpokrat Messenger
  • ArpokratOS Essential — para quem cuida da privacidade. Um Android desgooglizado e blindado para quem quer privacidade séria sem abrir mão do GPS, dos aplicativos bancários ou da conveniência diária. Ainda não lançado: ArpokratOS Essential
  • ArpokratOS Hardened — para profissionais de alto risco, quando um dispositivo comprometido não é um transtorno, mas uma falha crítica. O GPS, o Bluetooth e o NFC são desativados no kernel, e é uma licença única de US$ 349: ArpokratOS Hardened

O Hardened coloca o isolamento acima da integração. Se você precisa do ecossistema Google Play, das redes sociais mais usadas ou de backups na nuvem, o Essential — ou um aparelho totalmente diferente — pode servir melhor para você. Qual nível combina com cada situação está detalhado na página para quem a Arpokrat foi feita

Quem está por trás da Arpokrat?

A Arpokrat é uma empresa privada sediada em Zug, na Suíça. Somos financiados de forma independente, não aceitamos dinheiro das big techs e não operamos nenhum negócio de publicidade. Cada produto que lançamos pede o mínimo de informação com que consegue funcionar, porque dados que nunca coletamos são dados que nunca podemos perder, vender ou ser obrigados a entregar.

O raciocínio por trás disso está exposto na nossa página de filosofia

Por que vocês escolheram a Suíça?

A geografia faz parte do modelo de segurança. A Suíça oferece:

  • Proteção: rigorosa lei de proteção de dados FADP; fora da UE e do EEE, portanto define suas próprias regras.
  • Retenção de logs: sem mandato geral de retenção de dados para serviços de mero encaminhamento (relays).

O que a Suíça não é: um país sem forças de segurança — e não afirmamos o contrário. Ela tem um regime de interceptação legal como qualquer outra jurisdição. É exatamente por isso que publicamos um warrant canary assinado

Por que vocês criaram esses produtos?

Porque a internet padrão funciona sobre vigilância. A maioria dos serviços “gratuitos” é paga com dados comportamentais — localização, contatos, conversas, hábitos — coletados para gerar perfis e ser revendidos.

Achamos que a privacidade deveria ser o estado padrão de um aparelho, e não uma configuração que você precisa ir procurar. A Arpokrat existe para que você possa se comunicar sem ser perfilado.

Devo confiar na Arpokrat?

Não — e você não deveria precisar. “Confie em nós” não é uma propriedade de segurança. A Arpokrat é construída como uma arquitetura de confiança zero: o sistema é projetado de modo que não possamos ler suas mensagens nem alcançar suas chaves, por mais que quiséssemos.

Onde você não precisa acreditar na nossa palavra, não acredite. O protocolo é público e está documentado na página do protocolo

Nosso warrant canary também é assinado com PGP, então você pode verificar nossa integridade operacional por conta própria

O que é um warrant canary e com que frequência vocês o atualizam?

Um serviço pode ser legalmente proibido de contar que recebeu uma ordem governamental secreta — mas não pode ser obrigado a continuar publicando uma declaração assinada que afirme que nunca a recebeu. Por isso publicamos uma, assinada com PGP e datada, e voltamos a assiná-la dentro de uma janela de 60 dias.

Isso faz da ausência o sinal. Se a página do canary for removida, não for atualizada até o prazo, ou se a assinatura PGP falhar na verificação, você deve presumir que a Arpokrat foi comprometida.

A declaração atual, os comandos para conferi-la e a impressão digital da chave estão na página do warrant canary

Como posso verificar as afirmações da Arpokrat por conta própria, em vez de confiar nelas?

Quatro coisas que você pode conferir sem precisar pedir nada a nós:

  • O warrant canary. Baixe a declaração assinada e a chave pública que a assinou, e depois confira a assinatura. Os comandos exatos e a saída esperada estão na página do warrant canary
  • A impressão digital PGP. A mesma chave assina o canary e é publicada com sua impressão digital na nossa página de contato
  • O código-fonte. Os clientes da Arpokrat são open source, e o software de relay também, então você pode ler exatamente o que publicamos em github.com/Arpokrat
  • O software que você instala. O instalador web confere, no seu navegador, uma lista de versões assinada criptograficamente e verifica cada imagem contra seu checksum publicado antes de qualquer coisa ser gravada no celular.

Compare a impressão digital com uma fonte que não seja este site. Uma impressão digital que você só viu aqui não prova nada sobre nós.

A Arpokrat é open source?

Sim. Os clientes da Arpokrat são totalmente open source e licenciados sob a AGPLv3. Qualquer pessoa pode inspecionar exatamente o que o aplicativo faz — não há caixas-pretas, nem telemetria oculta, nem backdoors para aceitar por fé.

O ArpokratOS é um fork do GrapheneOS, o Android blindado amplamente reconhecido como o padrão-ouro da privacidade móvel. Herdamos seus anos de revisão de segurança em vez de começar do zero e acrescentamos o que ele deixa de fora: um mensageiro nativo, Tor em todo o sistema e bloqueio de rádios no nível do kernel. O GrapheneOS é open source, e as adições específicas do Arpokrat também são open source. Não afirmamos blindar mais do que ele — damos o crédito a ele.

O Arpokrat Messenger é construído sobre um protocolo de mensagens aberto, cuja especificação e código-fonte são públicos e podem ser revisados de forma independente: SimpleX

Nossos repositórios estão em github.com/Arpokrat

Vocês usam cookies neste site?

Sem cookies de rastreamento, sem analytics, sem ad tech, sem scripts de terceiros. Não há banner de cookies aqui porque não há nada para pedir o seu consentimento.

Uma exceção funcional, dita com precisão em vez de como um absoluto: abrir nossa página de contato define um cookie de sessão estritamente necessário, que carrega o token CSRF que protege o formulário contra envios forjados. Ele não identifica ninguém, não alimenta nenhum analytics e é dispensado de exigência de consentimento — que é por isso que continua não havendo banner. O widget de swap também guarda uma pequena quantidade de estado no armazenamento de sessão do seu navegador, para que uma cotação sobreviva a uma atualização da página; isso nunca sai do seu dispositivo.

Vocês vendem celulares físicos?

Não. Nós fornecemos o software (o ArpokratOS); você fornece o hardware — um Google Pixel que você mesmo compra. Isso é deliberado.

Se enviássemos um celular pelo correio, ele poderia ser interceptado e adulterado em trânsito. Comprar um Pixel lacrado perto de você e fazer o flash por conta própria fecha essa brecha do nosso lado. Isso não responde pela cadeia de suprimentos de hardware do próprio Google; apenas tira a Arpokrat da cadeia de custódia. O raciocínio completo está na página do ArpokratOS

Qual é a política de privacidade de dados de vocês?

Resume-se a uma frase: não podemos vazar o que não coletamos.

Usar nossos aplicativos não exige nenhuma informação pessoal. Comprar o ArpokratOS exige um nome, um endereço de e-mail e um país de residência, apenas para o processamento do pagamento. As mensagens aguardando entrega vivem apenas na RAM volátil dos nossos relays, nunca em disco, com o swap desativado para que o sistema não possa paginar essa memória para o armazenamento.

O texto legal completo está na nossa política de privacidade

A infraestrutura por trás dessa afirmação está documentada na página de infraestrutura

Vocês oferecem soluções para organizações?

Sim — o Arpokrat Enterprise já está disponível. Ele cobre a implantação sob medida de dispositivos reforçados e de infraestrutura de comunicação auto-hospedada para organizações com requisitos elevados de segurança, incluindo governança coordenada de atualizações em toda uma frota e relays privados. Os projetos empresariais começam a partir de 10 dispositivos.

O escopo, o modelo de contratação e como começar estão na página do Enterprise

Preciso criar uma conta?

Não. Não há contas de usuário, nem senhas para redefinir, nem endereços de e-mail para verificar. Sua identidade no Arpokrat Messenger é um par de chaves gerado no seu próprio dispositivo.

ArpokratOS e instalação

Quais dispositivos são compatíveis?

Todos os aparelhos Google Pixel, da série Pixel 8 à série Pixel 10, incluindo o Pixel 10a. A lista completa de modelos está na página do ArpokratOS

Por que só Google Pixel? Por que não iPhone, Samsung ou Xiaomi?

Porque o modelo de segurança depende do hardware. Os aparelhos Pixel (do 8 ao 10, incluindo o 10a) trazem o chip de segurança Titan M2 e permitem o Verified Boot com as nossas próprias chaves criptográficas — de modo que o celular só inicia com software assinado por essas chaves, e você mesmo pode conferir isso. Os aparelhos da Apple, da Samsung e da Xiaomi não permitem substituir o sistema operacional nesse nível mantendo a verificação de inicialização intacta.

Preciso de conhecimento técnico para instalar?

Não. Você não precisa ser desenvolvedor. O instalador web conduz o processo passo a passo a partir do seu navegador, e verifica o software antes de gravar qualquer coisa no celular. O guia está em Como instalar

O que significa “fazer o flash”?

Fazer o flash é o processo de apagar o sistema Android de fábrica que o Google pré-instalou no celular e gravar o ArpokratOS no lugar dele. Isso sobrescreve o armazenamento interno do aparelho, então nada da configuração de software original sobrevive.

Como faço o flash do meu celular?

Você precisa do celular, de um computador e de um cabo USB. O instalador web verifica o software no seu navegador antes de gravá-lo no dispositivo, então você não precisa confiar no download. Instruções passo a passo: Como instalar

Meus dados são criptografados?

Sim. O disco inteiro é criptografado, com a chave derivada da sua senha e vinculada ao chip de segurança Titan M2. Sem a senha, os dados armazenados não podem ser lidos e, como a derivação da chave está ancorada no hardware, as tentativas de adivinhação são limitadas em velocidade pelo próprio chip, em vez de rodarem a toda velocidade contra uma cópia do disco.

O que acontece se eu perder meu celular?

Um celular perdido ou roubado permanece em um estado bloqueado e totalmente criptografado, e os dados não podem ser lidos sem a chave de criptografia. Nós não guardamos essa chave e não podemos recuperá-la — que é também por isso que não podemos ser obrigados a entregá-la a mais ninguém. Mantenha um backup de qualquer coisa que você não gostaria de perder junto com o aparelho.

Que tipo de senha eu devo escolher?

Use uma frase-senha, e não um PIN, e mire em pelo menos 16 caracteres — o comprimento padrão do nosso próprio gerador de senhas

Um PIN de quatro dígitos tem dez mil valores possíveis e não é uma defesa séria contra alguém com o aparelho em mãos. O comprimento importa mais do que símbolos exóticos: uma frase-senha longa, feita de palavras comuns, é mais fácil de lembrar e muito mais difícil de adivinhar do que uma sequência curta de caracteres misturados.

O que é o Duress PIN?

Um Duress PIN é um segundo código de desbloqueio que apaga o dispositivo em vez de abri-lo. Se você for forçado a desbloquear o celular sob ameaça, digitá-lo dispara uma limpeza instantânea e irreversível, indistinguível de um desbloqueio normal. Ele destrói as chaves de criptografia de vez, em vez de apagar arquivos, então nada é recuperável depois.

O que é o botão de pânico?

Uma limpeza rápida também é acessível mantendo o botão de energia pressionado, para que você possa acioná-la sem olhar para a tela. É a mesma limpeza irreversível do Duress PIN: ela destrói as chaves de criptografia de vez, em vez de apagar arquivos.

Por que o celular reinicia sozinho a cada quatro horas?

Uma reinicialização automática a cada quatro horas expulsa suas chaves de criptografia da RAM e devolve o celular a um estado bloqueado e totalmente criptografado até você mesmo desbloqueá-lo. Isso reduz a janela em que as chaves ficam na memória — que é exatamente o que os ataques de cold-boot e à memória física têm como alvo.

O celular pode ser localizado ou rastreado?

Isso depende de você usar ou não um cartão SIM, e a distinção importa — então aqui está ela por completo.

  • O posicionamento por satélite está desligado. O driver do GNSS (GPS) é desativado no nível do kernel, junto com o Bluetooth e o NFC, e a varredura de rádios em segundo plano, incluindo a de Wi-Fi, fica desligada. Não há configuração para reativá-los nem driver que um aplicativo possa acessar, então nenhum aplicativo do dispositivo consegue ler a sua posição a partir dos satélites.
  • Um cartão SIM torna o celular localizável pela rede móvel. Isso não é uma escolha de projeto do ArpokratOS, e nenhum sistema operacional pode mudar isso: qualquer celular com um SIM ativo se registra continuamente nas antenas de telefonia próximas, e a operadora — junto com quem quer que tenha acesso, lícito ou ilícito, a ela — pode localizá-lo com a precisão dessa célula.

Ou seja: com um SIM inserido para chamadas e SMS, você é localizável no nível da rede, exatamente como seria em qualquer outro celular. Se isso faz parte do seu modelo de ameaça, use o dispositivo sem SIM, apenas por Wi-Fi, e comunique-se pelo Arpokrat Messenger

Como atualizo o ArpokratOS?

Pela internet, no próprio aparelho. O ArpokratOS recebe atualizações over-the-air (OTA) no próprio dispositivo — você não precisa de um computador nem de refazer o flash para se manter atualizado. Sua licença única inclui atualizações vitalícias para aquele dispositivo.

Os manifestos de versão do ArpokratOS são assinados em uma máquina dedicada e isolada da rede, que nunca tocou a internet, como descrito na página de infraestrutura

O ArpokratOS roteia tudo pelo Tor?

Só quando você ativa. O ArpokratOS tem a TorVPN integrada: ative-a e o dispositivo inteiro passa a ser roteado pela rede Tor — não apenas um aplicativo — ocultando seu IP dos serviços aos quais você se conecta. É o motor, no nível do sistema, por trás do Tor de um toque do Arpokrat Messenger, e permanece desligado até você decidir usá-lo. A descrição completa está na página do ArpokratOS

Posso navegar na internet?

Sim, com o navegador de privacidade pré-instalado, que usa o DuckDuckGo por padrão. Esse padrão é justamente o ponto: apontar o navegador de volta para o Google ou o Bing entrega seu histórico de buscas às empresas que o resto do dispositivo foi construído para manter de fora.

Posso instalar aplicativos?

Tecnicamente sim, instalando um APK (Android Package Kit — o formato de instalação do Android) diretamente. Não há Google Play Store no dispositivo.

Desaconselhamos: cada aplicativo de terceiros amplia a superfície de ataque, e muitos trazem exatamente os rastreadores que o resto do sistema existe para remover.

Posso fazer chamadas e enviar SMS?

Sim — chamadas GSM e SMS comuns funcionam se você inserir um cartão SIM. Duas coisas decorrem disso, e ambas são propriedades das redes celulares, e não do ArpokratOS:

  • Chamadas e SMS não são criptografadas de ponta a ponta e podem ser interceptadas ou entregues pela operadora.
  • Um SIM ativo torna o celular localizável pela rede móvel, como explicado na resposta sobre rastreamento acima.

Para uma comunicação que evita as duas coisas, use o Arpokrat Messenger

Posso receber e-mails?

Ainda não, de forma nativa. O ArpokratOS não inclui um cliente de e-mail integrado — um cliente seguro, que minimize metadados, está em desenvolvimento, e até lá o dispositivo é focado na comunicação instantânea.

Enquanto isso, você pode instalar um aplicativo de e-mail da sua escolha via APK, do mesmo jeito que qualquer outro aplicativo de terceiros. Vale a mesma ressalva: cada aplicativo de terceiros amplia a superfície de ataque, e muitos trazem exatamente os rastreadores que o resto do sistema existe para remover.

E se eu trocar de celular?

A licença está vinculada a um dispositivo, o que faz parte de como a integridade é verificada. Mudar para um celular novo significa comprar uma nova licença para ele na página de compra

Arpokrat Messenger

O Arpokrat Messenger está disponível para iPhone e outros aparelhos Android?

No Android, sim. O ArpokratOS é exclusivo para Pixel, mas o aplicativo Arpokrat Messenger roda em qualquer celular Android moderno — instale-o pela Google Play Store ou baixe o APK diretamente.

O iOS vem em breve, assim como as versões para desktop em Windows, macOS e Linux. O status atual de cada plataforma é mostrado no painel de download no fim desta página e na página do Messenger

O que é criptografia pós-quântica (PQC)?

A criptografia de chave pública usada hoje depende de matemática que um computador quântico suficientemente grande poderia, eventualmente, quebrar — e um adversário pode gravar tráfego criptografado agora para descriptografá-lo depois, uma ameaça conhecida como “Harvest Now, Decrypt Later”.

A troca de chaves do Arpokrat Messenger acrescenta uma camada pós-quântica junto com a criptografia clássica já em uso, em vez de substituí-la. Essa troca de chaves usa o Streamlined NTRU Prime — uma escolha deliberada em vez do Kyber, padronizado pelo NIST, que os engenheiros do SimpleX evitaram devido a preocupações criptográficas específicas levantadas durante sua padronização.

Somos deliberadamente comedidos quanto a isso: a criptografia pós-quântica é a melhor defesa disponível atualmente, não uma garantia permanente. Ela eleva significativamente a barreira hoje, com um caminho claro de atualização à medida que os padrões evoluem. A explicação completa está na página do protocolo

Preciso de um número de telefone ou e-mail?

Não. Sua identidade é um par de chaves criptográficas gerado localmente no seu dispositivo. Não há número de telefone, endereço de e-mail, conta nem diretório central de usuários para vazar, raspar ou entregar.

Tudo é criptografado?

Sim. Mensagens, transferências de arquivos, chamadas de voz e vídeo e transferências dentro da conversa são criptografadas de ponta a ponta. Só você e a pessoa com quem você fala podem descriptografar o conteúdo; nossos relays o transportam sem conseguir lê-lo.

Quais metadados os relays veem?

O mínimo que o protocolo permite. O Arpokrat Messenger é construído sobre o SimpleX, que não tem identificador de usuário nenhum — sem números de telefone, sem endereços de e-mail, nem mesmo IDs de usuário aleatórios.

Um relay vê uma carga criptografada chegar a uma fila anônima e ser coletada depois, sem nada que vincule qualquer um dos dois eventos a uma pessoa. Cada relay carrega apenas um trecho de um caminho propositalmente dividido, de modo que nenhum servidor isolado detém as duas metades necessárias para conectar as duas partes. Como isso funciona em detalhe está na página do protocolo

Como adiciono um contato sem um número de telefone?

Por uma troca direta: escaneie o QR code do seu contato pessoalmente, ou gere um link de convite de uso único no aplicativo e envie-o por um canal em que você já confia. Links de convite de uso único substituem o endereço permanente e vulnerável a spam que os outros aplicativos distribuem.

O que acontece se eu estiver offline?

As mensagens enviadas para você aguardam em uma fila anônima em um relay cego. O relay guarda uma carga criptografada que não consegue ler, na RAM volátil, e a apaga assim que a mensagem é entregue — nunca gravando-a em disco.

Ele tem os mesmos recursos do WhatsApp ou do Telegram?

Ele cobre o essencial: texto, mensagens de voz, compartilhamento de arquivos, respostas, conversas em grupo e chamadas de voz e vídeo. Mas é um produto diferente, com uma arquitetura diferente, então espere diferenças — não há backup de conversas na nuvem, não há envio da lista de contatos e não há conta para acessar pelo navegador. Essas ausências são o objetivo, não uma omissão.

Posso usar a rede Tor?

Sim. Você pode rotear todo o tráfego pelo Tor ativando a opção nas configurações. Ela vem desligada por padrão — você decide quando usá-la. Rotear pelo Tor oculta seu endereço IP dos relays e do seu provedor de internet.

Posso bloquear o aplicativo?

Sim. O aplicativo pode ser protegido com um PIN próprio e separado, então um celular desbloqueado não significa um mensageiro aberto.

Posso fazer backup das minhas conversas?

Sim — você pode criar um backup local e criptografado das suas conversas e restaurá-lo em um novo dispositivo. O backup fica com você: não há cópia na nuvem, e não podemos restaurá-lo para você se você o perder.

A carteira é um aplicativo à parte?

Não. A carteira e os recursos de swap são integrados ao aplicativo Arpokrat Messenger. Não há nada extra para baixar nem nada extra para gerenciar — você pode conversar e enviar fundos no mesmo lugar.

A carteira integrada é não custodial?

Sim. Suas chaves privadas são geradas e armazenadas no seu dispositivo e nunca saem dele. A Arpokrat nunca fica com a custódia, então não podemos congelar, apreender, recuperar nem perder seus fundos. O outro lado disso: guarde bem a sua frase de recuperação, porque ela é o único caminho de volta.

Quais criptomoedas a carteira suporta?

Bitcoin, Ethereum, Monero, Solana, Tron e uma lista crescente de ativos suportados. A lista atual está descrita na página do Messenger

Posso enviar moeda fiduciária (USD, EUR)?

Não. A carteira lida apenas com criptomoedas. Movimentar moeda fiduciária exigiria parceiros bancários e verificação de identidade obrigatória, o que é incompatível com um produto projetado para não guardar nenhum dado de identidade em primeiro lugar.

Posso enviar dinheiro para contatos?

Sim — você pode enviar cripto diretamente dentro de uma conversa, com a mesma facilidade de enviar uma foto. O tempo de liquidação depende do ativo e das condições atuais da rede, como em qualquer transferência on-chain.

Arpokrat Swap

Posso trocar moedas?

Sim. O Arpokrat Swap é um agregador não custodial: ele reúne ofertas ao vivo de provedores independentes, cada uma classificada de A a D conforme o nível de verificação de identidade que exige, e a troca ocorre diretamente entre você e o provedor que escolher. Seus fundos nunca passam pela nossa infraestrutura.

Ele é integrado ao aplicativo Messenger e também roda no seu navegador em Arpokrat Swap

Preciso fornecer informações pessoais (KYC)?

Para a Arpokrat, não. Não há conta, não há verificação de identidade e não há nada para verificarmos.

Os provedores de swap são empresas independentes, com suas próprias políticas, e é por isso que cada oferta traz uma nota de KYC de A (Sem KYC) a D (KYC obrigatório), exibida antes de você confirmar. Você escolhe o equilíbrio entre preço e privacidade em cada negociação.

Quais são as taxas?

A Arpokrat cobra 1,5% sobre os swaps. Essa é a única taxa que cobramos: não há taxa em transferências de carteira para carteira, não há taxa de conta e não há assinatura.

O valor cotado antes de você confirmar um swap já inclui as taxas de rede e do provedor, então o número exibido é o número que você recebe. Os 1,5% são o que financia o ecossistema Arpokrat — infraestrutura, desenvolvimento dos aplicativos e o ArpokratOS — incluindo o aplicativo Messenger, que é gratuito.

Como as ofertas são comparadas lado a lado: Arpokrat Swap

Infraestrutura e relays cegos

O que é a rede de relays?

Em vez de rotear cada conversa pelos servidores de uma única empresa, a Arpokrat opera relays cegos em cinco jurisdições independentes.

Os relays são operados pela Arpokrat, e não afirmamos o contrário. O que é distribuído é a exposição jurídica — o processo de nenhuma jurisdição isolada alcança a rede inteira. O mapa está na página de infraestrutura

Por que os relays são necessários?

Dois celulares raramente conseguem manter uma conexão direta entre si — firewalls, NAT e simplesmente estar desligado atrapalham. Um relay preenche essa lacuna, para que uma mensagem enviada a um celular desligado ainda chegue, sem que nenhuma das partes precise de um endereço permanente ou de uma conta central.

Como funcionam os relays “cegos”?

Um relay cego é uma caixa de correio morta (dead drop). Ele recebe um pacote criptograficamente lacrado, o coloca em uma fila anônima temporária e o entrega quando o dono da fila o coleta.

  • Conhecimento zero sobre identidades: o relay vê uma carga chegar e ser coletada — nada que vincule qualquer um dos dois eventos a uma pessoa.
  • Nenhum relay isolado vincula remetente a destinatário: cada um carrega apenas um trecho de um caminho propositalmente dividido, de modo que nenhum servidor individual detém as duas metades.
  • Efêmero por design: as mensagens ficam na RAM e são apagadas assim que entregues.

A arquitetura está documentada por completo na página do protocolo

Onde ficam os relays de vocês?

Na Suíça, na Islândia, no Panamá, na Malásia e em Maurício. Cada um foi escolhido por sua lei de proteção de dados e por sua independência jurídica em relação aos demais. O detalhe país a país está na página de infraestrutura

Por que essas jurisdições?

Cada uma tem um marco de proteção de dados que se aplica a nós e nenhum mandato geral de retenção de dados para serviços de trânsito ou de relay. Malásia e Maurício ficam fora das alianças de inteligência dos “14 Eyes”; a Suíça fica fora da UE e do EEE e define suas próprias regras; o marco IMMI da Islândia foi escrito para proteger fontes e a liberdade de expressão; a Law 81 do Panamá é juridicamente independente tanto do marco dos EUA quanto do da UE.

O objetivo dessa distribuição é a diversidade jurídica: o processo de nenhum governo isolado alcança todos os relays. O raciocínio por país está na página de infraestrutura

Os relays são seguros?

Blindados contra acesso físico, não apenas contra ataque remoto. As mensagens pendentes vivem apenas na RAM volátil, com o swap desativado, de modo que o sistema não pode paginá-las para o disco e cortar a energia as elimina. O acesso administrativo é deliberadamente mínimo. A descrição completa está na página de infraestrutura

Vocês guardam logs de servidor ou metadados de IP?

Nossos relays não registram conexões. O log em nível de daemon está desativado, e as mensagens pendentes vivem na RAM e são apagadas assim que entregues, então não há histórico de roteamento nem registro de conexão para reter, produzir ou perder.

Uma exceção precisa do lado do site, porque um absoluto que não pode ser conferido vale menos do que uma afirmação delimitada que pode: o formulário de contato e o widget de swap usam o seu endereço IP de forma transitória, para aplicar limites de taxa e bloquear abusos. O contador fica em um armazenamento efêmero, mantido em memória, nunca é gravado em um log e é descartado ao reiniciar. O endereço é usado, não armazenado. A declaração completa está na nossa política de privacidade

Posso rodar meu próprio relay?

Sim, e há dois caminhos.

O software de relay da Arpokrat é open source e livre para auto-hospedar. Se preferir não depender dos nossos, rode o seu próprio — conecte-o à rede e roteie o seu próprio tráfego por uma infraestrutura que só você controla. Um guia de configuração está a caminho no nosso blog.

Organizações que precisam de relays dedicados e gerenciados dentro da própria infraestrutura podem tê-los implantados como parte de um projeto empresarial. O escopo e o processo estão na página do Enterprise

Arpokrat Enterprise

O que o Arpokrat Enterprise acrescenta além dos níveis de consumo?

O Enterprise é uma implantação sob medida, e não um produto que se compra na página. Cada projeto é dimensionado ao seu ambiente, ao seu modelo de ameaças e às suas obrigações de conformidade, e começa a partir de 10 dispositivos.

  • Segurança de frota em escala — implante dispositivos reforçados em equipes e localidades mantendo o controle central sobre como eles são configurados, com políticas de segurança definidas por equipe, função ou implantação.
  • Infraestrutura de comunicação sob medida — execute a mensageria da sua organização em relays auto-hospedados dentro do seu próprio perímetro, com segmentação de rede separando esse tráfego de redes não confiáveis.
  • Flash de dispositivos no local — disponível como opção, normalmente para implantações maiores: nossa equipe pode fazer o flash e verificar os dispositivos nas suas instalações.

O escopo completo está na página do Enterprise

Podemos fazer um piloto antes de nos comprometermos?

Sim. Um piloto menor ou uma prova de conceito pode ser organizado antes de qualquer compromisso completo, disponível mediante solicitação. Conte-nos sobre os requisitos da sua organização e dimensionaremos uma implantação sob medida; todas as consultas são tratadas com confidencialidade.

Comece a conversa pela página do Enterprise

O sistema operacional e o mensageiro podem levar a nossa marca?

Sim — a implantação white-label faz parte da oferta Enterprise. Você pode aplicar a sua identidade visual, nomenclatura e idioma no aplicativo em todo o sistema operacional e no mensageiro, ativar ou restringir recursos por função e ambiente, e entregar o aplicativo pelo seu próprio canal gerenciado, em vez de uma loja de aplicativos pública.

O que pode ser personalizado e o que permanece fixo está detalhado na página do Enterprise

Que suporte um projeto Enterprise inclui?

Uma resposta em até 12 horas, 24/7/365 — mais curta do que o compromisso de menos de 24 horas que acompanha uma licença de consumo do ArpokratOS, e incluída em todo projeto empresarial.

Uma equipe designada cuida da implementação, do reforço de segurança e da integração, e depois permanece durante toda a vida da implantação: atualizações coordenadas e verificadas em toda a sua frota, em um cronograma que se adapta às suas operações, e a mesma equipe disponível para incidentes de segurança durante todo o período. A descrição completa está na página do Enterprise

Pagamento e licença

Quanto custa?

  • O Arpokrat Messenger é gratuito. Sem conta, sem assinatura e sem plano pago — financiado, junto com o resto do ecossistema, pelos 1,5% que cobramos sobre os swaps.
  • O ArpokratOS Hardened é uma licença única de US$ 349 com atualizações vitalícias para um dispositivo. Você compra à parte um Google Pixel compatível (do 8 ao 10a) — o celular não está incluído — e faz o flash por conta própria.
  • O ArpokratOS Essential não tem preço confirmado. Ele ainda não foi lançado, e também não há data de lançamento nem lista final de recursos confirmadas.
  • O Enterprise é orçado por projeto, a partir de 10 dispositivos, de acordo com os requisitos reais da sua organização, em vez de um pacote fixo.

A licença e o que ela inclui estão detalhados na página do ArpokratOS

Para comprar uma: página de compra

Quais formas de pagamento vocês aceitam?

Hoje: Bitcoin (BTC) e Monero (XMR). Os pagamentos passam pela nossa própria infraestrutura auto-hospedada, sem nenhum intermediário financeiro entre você e nós.

Cartão e transferência bancária vêm em breve. Ainda não estão disponíveis, e preferimos dizer isso a anunciar uma forma de pagamento que você não pode realmente usar na hora da compra. Se a sua organização precisa comprar sem criptomoedas nesse meio-tempo, fale com nossa equipe

Quanto tempo leva a entrega?

É imediata. Assim que o pagamento é confirmado, o sistema gera a sua chave de licença e libera o instalador web. Você pode fazer o flash do celular no mesmo minuto.

Não tenho cripto. Onde posso comprar?

Se você é novo em criptomoedas, uma opção suíça regulada é a Mt Pelerin

Ela permite compras por transferência bancária sem verificação de identidade abaixo de um limite diário definido — cerca de CHF 1.000 no momento em que escrevemos — e por cartão, com verificação mínima, acima disso. Limites e regras mudam, então confira os termos atuais deles antes de contar com isso. Isto é uma indicação, não uma recomendação financeira.

Que suporte eu recebo com uma licença do ArpokratOS?

Uma resposta em até 24 horas, 24/7/365. O suporte comercial está incluído na licença do ArpokratOS Hardened — não é um fórum da comunidade. Também não há sistema de tickets nem conta: as respostas chegam por e-mail, escritas por uma pessoa.

Os projetos empresariais têm um compromisso mais curto — uma janela de resposta de 12 horas — descrito na página do Enterprise

Posso pedir reembolso?

Sim — em até 14 dias, desde que a licença nunca tenha sido usada.

A licença é reembolsável por 14 dias após a compra, com uma condição: ela nunca pode ter sido vinculada a um dispositivo. A vinculação acontece na primeira vez que uma chave de licença é usada para fazer o flash de um celular — é isso que torna a licença válida para aquele dispositivo, e não pode ser desfeito.

Ou seja, uma chave comprada por engano e nunca usada pode ser reembolsada. Uma licença que já foi usada para fazer o flash de um Pixel, não.

Para solicitar um reembolso, fale com nossa equipe

Ainda tem dúvidas?

Se algo aqui não respondeu, pergunte diretamente a nós. Não há sistema de tickets nem conta — as respostas chegam por e-mail, escritas por uma pessoa.

Falar com o suporte