O Arpokrat Messenger é construído sobre o SimpleX — a rede de mensagens sem IDs de usuário. Sem contas, sem diretório central, sem metadados para entregar. Veja exatamente como isso funciona.
Um servidor que nada sabe nada pode revelar. Os relés da Arpokrat são construídos para serem cegos — de propósito.
O Arpokrat Messenger não inventa sua própria criptografia secreta — ele é construído sobre o SimpleX , a primeira rede de mensagens sem IDs de usuário.
O SimpleX é um protocolo de mensagens aberto, cuja especificação e código-fonte são públicos e podem ser revisados de forma independente. A arquitetura descrita nesta página — sem IDs de usuário, filas unidirecionais, relés cegos — é um projeto do SimpleX, e a Arpokrat opera seus próprios relés sobre essa base.
Segurança que você não pode inspecionar não é segurança. Construir sobre um protocolo aberto significa que essas afirmações de privacidade podem ser verificadas em uma especificação pública, e não apenas aceitas com base em confiança.
A maioria dos mensageiros te identifica por um número de telefone ou uma conta. A Arpokrat não te identifica de forma alguma.
Nos mensageiros tradicionais, você tem um ID de usuário estático — geralmente seu número de telefone. Mesmo quando o conteúdo de uma mensagem é criptografado, o servidor ainda mapeia remetente e destinatário, construindo silenciosamente um grafo social de quem fala com quem.
A Arpokrat elimina completamente o conceito de ID de usuário. Não há conta nem endereço permanente — você existe apenas como um conjunto de chaves criptográficas guardadas no seu dispositivo. Para te alcançar, alguém precisa de um link de convite de uso único que você decidiu compartilhar.
Em vez de rotear toda uma conversa por um único servidor, cada direção passa por um relé diferente.
Quando você envia uma mensagem para alguém, você deposita um pacote criptografado em uma fila anônima que o destinatário criou e só ele observa. As respostas dele voltam por uma fila separada, em um relé diferente.
Como o trecho de envio e o trecho de resposta ficam em servidores diferentes, nenhum relé isolado jamais vê as duas pontas da conversa.
Servidores tradicionais são “inteligentes” — eles sabem quem você é e roteiam com base em um banco de dados. Os relés da Arpokrat são propositalmente o oposto.
Um relé cego funciona como uma caixa de correio morta (dead-drop). Ele recebe um pacote criptografado, o mantém em uma fila e o entrega quando o dono da fila o coleta. Ele não sabe quem depositou o pacote, nem quem vai retirá-lo.
Além da criptografia de ponta a ponta do SimpleX, a troca de chaves adiciona proteção pós-quântica.
A criptografia de chave pública usada hoje depende de matemática que um computador quântico suficientemente grande poderia, eventualmente, quebrar. Uma troca de chaves pós-quântica adiciona uma segunda camada projetada para resistir a essa classe de ataque, atuando junto com a criptografia clássica já em uso, em vez de substituí-la. Essa troca de chaves usa o Streamlined NTRU Prime — uma escolha deliberada em vez do Kyber, padronizado pelo NIST, que os engenheiros do SimpleX evitaram devido a preocupações criptográficas específicas levantadas durante sua padronização.
Somos deliberadamente comedidos quanto a isso: a criptografia pós-quântica é a melhor defesa disponível atualmente, não uma garantia permanente. Ela eleva significativamente a barreira hoje, com um caminho claro de atualização à medida que os padrões evoluem.
O investimento em pós-quântico responde a uma ameaça concreta e atual — não a uma hipótese.
Um adversário com recursos suficientes pode gravar o tráfego criptografado hoje e simplesmente armazená-lo, esperando o dia em que a computação quântica seja capaz de quebrar a criptografia. Qualquer coisa interceptada agora poderia ser descriptografada anos depois. Pesquisadores de segurança chamam isso de “Harvest Now, Decrypt Later”.
Um design com metadados mínimos ajuda aqui também: quanto menos um fluxo interceptado revela sobre quem está conversando, menos valiosa se torna uma cópia armazenada — mesmo antes de considerar o conteúdo.
Arquitetura é algo abstrato. Veja o que isso significa na prática.
Sem contas de usuário, simplesmente não existe um mapa de quem são seus contatos. Os dados do grafo não existem para serem apreendidos ou vazados.
Você não tem um endereço permanente para spammers atingirem. Para te alcançar é preciso um link de convite de uso único que você decidiu distribuir.
Use um nome de exibição diferente e relés diferentes para cada contato, para que sua vida profissional e sua vida pessoal não possam ser vinculadas.
Sem conta, sem número de telefone, sem rastro de metadados. Gere suas chaves e comece a conversar.
Explorar o Arpokrat MessengerVeja como sua identidade anônima é gerada na página do Messenger
.
Curioso sobre onde os relés ficam fisicamente? Explore a Infraestrutura
.