Arpokrat ka selinë ligjore në Zvicër dhe e mban rrjetin e vet të releve nëpër juridiksione të pavarura, mbi harduer të ndërtuar për t’i rezistuar kompromentimit fizik — jo vetëm sulmit në distancë. Kjo faqe tregon se si është ndërtuar, që të mos ju duhet të na besoni thjesht në fjalë.
Serverët tanë janë budallenj me qëllim. Ata nuk mësojnë kurrë kush po flet me kë — dhe harrojnë gjithçka tjetër.
Infrastruktura e Arpokrat nuk funksionon në asnjë nga platformat kryesore cloud amerikane — as Amazon Web Services, as Google Cloud, as Microsoft Azure, as Cloudflare — dhe as të tjera. Ky është një zgjedhje arkitektonike e qëllimshme me një pasojë konkrete ligjore: një urdhër i CLOUD Act të SHBA-së funksionon duke detyruar një ofrues me bazë në SHBA të dorëzojë të dhënat që kontrollon, dhe Arpokrat nuk operon asnjë infrastrukturë te ata ofrues që një urdhër i tillë të mund ta arrijë. Këto katër janë thjesht shembujt më të njohur — e njëjta logjikë përjashton çdo ofrues nën juridiksionin e SHBA-së.
Nuk e njihni CLOUD Act-in?
Vendi ku ka bazën një kompani vendos se cilat qeveri mund ta detyrojnë. Ne e zgjodhëm Zvicrën me qëllim.
Subjekti ynë ligjor është themeluar në Zug, nën të njëjtin kuadër të Crypto Valley që e bëri kantonin një shtëpi për projekte kriptografike dhe të decentralizuara. Serverët tanë publikë të uebit funksionojnë në Gjenevë, në qendra të dhënash Tier III+, të certifikuara sipas ISO-s, dhe bien nën Ligjin e rreptë Federal Zviceran për Mbrojtjen e të Dhënave (FADP).
Enkriptimi mbron të dhënat në transit. Por një rele është një makinë fizike në një raft — kështu që ne dizajnojmë edhe për ditën kur dikush fiton qasje fizike te ajo.
Mesazhet në pritje të dorëzimit qëndrojnë vetëm në RAM-in e paqëndrueshëm, kurrë në disk. Swap-i është çaktivizuar, kështu që sistemi nuk mund ta hedhë atë memorie në ruajtje — dhe pikërisht kjo bën që ‘vetëm RAM’ të vlejë vërtet.
Meqë të dhënat në pritje qëndrojnë vetëm në RAM, ndërprerja e energjisë i pastron ato menjëherë. Një rele e ekzaminuar pas fikjes nuk mban asnjë përmbajtje mesazhi në disk.
Qasja administrative kufizohet te dy persona — tepricë nëse njëri nuk është i disponueshëm, pa e zgjeruar sipërfaqen e sulmit.
Manifestet e lëshimit për ArpokratOS, Messenger-in dhe instaluesin e uebit nënshkruhen në një makinë të dedikuar Qubes OS, të izoluar nga rrjeti, që nuk ka prekur kurrë internetin — dhe nuk do ta prekë kurrë. Çelësat e nënshkrimit nuk arrijnë kurrë te një pajisje e lidhur në rrjet.
Rele në vende me ligje privatësie, të pavarura nga aleancat kryesore të mbikëqyrjes — asnjë juridiksion i vetëm nuk e kontrollon rrjetin.
Ky është referimi më i thellë prapa asaj që përmbledh faqja e Messenger-it.
Warrant Canary ynë përditësohet dhe nënshkruhet me PGP në një orar të rregullt. Për sa kohë që vazhdon të shfaqet, nuk kemi marrë asnjë urdhër sekret për të cilin nuk mund t’ju tregonim.
Shiko Warrant Canary Lexo KodinÇdo hyrje e canary-t është e nënshkruar me PGP — mund ta verifikoni vetë nënshkrimin.
Shihni se çfarë do të thotë kjo për mesazhet tuaja në faqen e Messenger-it
.
Menaxhoni komunikimet për një organizatë? Eksploroni Enterprise
.