Под капотом

Протокол Arpokrat
Приватность через архитектуру.

Arpokrat Messenger построен на SimpleX — сети обмена сообщениями без идентификаторов пользователей. Ни аккаунтов, ни центрального каталога, ни метаданных, которые можно было бы передать. Вот как это работает на самом деле.

Сервер, который ничего не знает, не может ничего раскрыть. Реле Arpokrat спроектированы слепыми — намеренно.

Открытый протокол

Построено на SimpleX

Arpokrat Messenger не изобретает собственную секретную криптографию — он построен на SimpleX , первой сети обмена сообщениями без идентификаторов пользователей.

SimpleX — это открытый протокол обмена сообщениями, чья спецификация и исходный код являются публичными и доступны для независимой проверки. Архитектура, описанная на этой странице — отсутствие идентификаторов пользователей, однонаправленные очереди, слепые реле — это разработка SimpleX, а Arpokrat эксплуатирует на её основе собственные реле.

Безопасность, которую нельзя проверить, — не безопасность. Использование открытого протокола означает, что эти утверждения о приватности можно сверить с публичной спецификацией, а не просто принять на веру.

Без идентификаторов

Вы — это Ключ, а не Аккаунт

Большинство мессенджеров идентифицируют вас по номеру телефона или аккаунту. Arpokrat вообще вас не идентифицирует.

В обычных мессенджерах у вас есть статический идентификатор пользователя — как правило, номер телефона. Даже когда содержимое сообщения зашифровано, сервер всё равно сопоставляет отправителя с получателем и незаметно строит социальный граф того, кто с кем общается.

Arpokrat полностью убирает понятие идентификатора пользователя. Нет ни аккаунта, ни постоянного адреса — вы существуете лишь как набор криптографических ключей, хранящихся на вашем устройстве. Чтобы связаться с вами, нужна одноразовая пригласительная ссылка, которой вы сами решили поделиться.

Разделённые пути

Два Реле, Один Раздробленный Путь

Вместо того чтобы пропускать всю переписку через один сервер, каждое направление идёт через своё реле.

Когда вы пишете кому-то сообщение, вы помещаете зашифрованный пакет в анонимную очередь, которую создал получатель и за которой наблюдает только он. Его ответы возвращаются через отдельную очередь на другом реле.

Поскольку отправка и ответ проходят через разные серверы, ни одно реле никогда не видит обе стороны разговора.

Как Arpokrat разделяет переписку между двумя слепыми релеСообщения отправителя идут к получателю через очередь отправки на Relay A. Ответы получателя возвращаются через отдельную очередь ответа на Relay B. Поскольку каждое реле обслуживает лишь одно звено переписки, ни одно реле никогда не видит обе стороны.ОтправительПолучательRelay Aочередь отправкиRelay Bочередь ответа
Слепые реле

Серверы, Созданные, Чтобы Ничего Не Знать

Традиционные серверы «умные» — они знают, кто вы, и маршрутизируют данные по базе. Реле Arpokrat намеренно устроены наоборот.

Слепое реле — это тайник для передачи данных. Оно принимает зашифрованный пакет, хранит его в очереди и выдаёт, когда владелец очереди его забирает. Оно не знает ни кто оставил пакет, ни кто его заберёт.

Постквантовая защита

Шифрование с Учётом Квантового Горизонта

Поверх сквозного шифрования SimpleX обмен ключами добавляет постквантовую защиту.

Современная криптография с открытым ключом опирается на математику, которую достаточно мощный квантовый компьютер в конечном счёте сможет взломать. Постквантовый обмен ключами добавляет второй уровень защиты, рассчитанный на противодействие этому классу атак, — он работает наряду с уже используемым классическим шифрованием, а не заменяет его. Этот обмен ключами использует Streamlined NTRU Prime — сознательный выбор в пользу этого алгоритма вместо стандартизированного NIST Kyber, которого инженеры SimpleX избегали из-за конкретных криптографических опасений, возникших в ходе его стандартизации.

Мы намеренно избегаем громких заявлений: постквантовая криптография — это нынешняя лучшая практика защиты, а не постоянная гарантия. Уже сегодня она значительно поднимает планку, а по мере развития стандартов предусмотрен чёткий путь для перехода на более сильные решения.

Игра вдолгую

Почему Это Важно: Harvest Now, Decrypt Later

Инвестиции в постквантовую защиту отвечают на конкретную, актуальную уже сегодня угрозу, а не на гипотетическую.

Противник с достаточными ресурсами уже сегодня может записывать зашифрованный трафик и просто хранить его, дожидаясь дня, когда квантовые вычисления смогут взломать шифрование. Всё, что перехвачено сейчас, может быть расшифровано спустя годы. Исследователи безопасности называют это «Harvest Now, Decrypt Later» — «собери сейчас, расшифруй потом».

Здесь же помогает архитектура с минимумом метаданных: чем меньше перехваченный поток раскрывает о том, кто с кем общается, тем менее ценной становится сохранённая копия — ещё до учёта самого содержимого.

Что вы получаете

Что Это Вам Даёт

Архитектура — понятие абстрактное. Вот что это значит на практике.

Нет социального графа

Без аккаунтов пользователей попросту не существует карты того, кто ваши контакты. Данных графа просто нет — их нельзя ни изъять, ни слить.

Нет мишени для спама

У вас нет постоянного адреса, по которому могли бы бить спамеры. Чтобы связаться с вами, нужна одноразовая пригласительная ссылка, которой вы сами решили поделиться.

Раздельная идентичность

Используйте разное отображаемое имя и разные реле для каждого контакта, чтобы вашу рабочую жизнь и личную жизнь нельзя было связать друг с другом.

Общайтесь Без Следа

Ни аккаунта, ни номера телефона, ни следа метаданных. Сгенерируйте свои ключи и начните общение.

Познакомиться с Arpokrat Messenger