<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Arpokrat Security Team on Arpokrat</title>
    <link>https://arpokrat.com/sr/authors/arpokrat-team/</link>
    <description>Recent content in Arpokrat Security Team on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sr</language><lastBuildDate>Tue, 26 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sr/authors/arpokrat-team/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Tempirana bomba: Prikupi sada, dešifruj kasnije i Zero-Knowledge imperativ</title>
      <link>https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Zavisnost evropskih vlada od američke cloud infrastrukture predstavlja više od neposrednog problema presretanja. Najrazornija pretnja za naredne decenije je strategija &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: „Harvest Now, Decrypt Later“&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;To nije frontalni upad, već tiha krađa. Obaveštajne službe danas čuvaju ogromne količine šifrovanih podataka jednostavno zato što je cena skladištenja postala zanemarljiva.&lt;/p&gt;
&lt;p&gt;Strpljivo čekaju trenutak kada će tehnološki skokovi učiniti trenutne kriptografske ključeve zastarelim. Ono što je danas državna tajna, za petnaest godina može postati otvorena knjiga.&lt;/p&gt;
&lt;h2 id=&#34;retrospektivna-odgovornost-i-vremenski-rizik&#34;&gt;Retrospektivna odgovornost i vremenski rizik&lt;/h2&gt;
&lt;p&gt;HNDL model uvodi nov koncept: odloženu pravnu štetu. Masovnim prikupljanjem podataka poverljivost postaje varijabla zavisna od vremena.&lt;/p&gt;
&lt;p&gt;HNDL naučni model definiše da poverljivost neizbežno pada kada potreban vek tajne premaši protivnikov horizont dešifrovanja.&lt;/p&gt;
&lt;p&gt;Ako država ne garantuje apsolutni suverenitet svoje hardverske infrastrukture, u praksi potpisuje odricanje od dugoročne poverljivosti za svoje građane.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Današnje presretanje je sutrašnji kompromis. Pretvaranje cloud zavisnosti u dug nacionalne bezbednosti je kocka koju je nemoguće isplatiti.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;antiteza-arpokrat-pravna-nemogućnost-kroz-kod&#34;&gt;Antiteza Arpokrat: Pravna nemogućnost kroz kod&lt;/h2&gt;
&lt;p&gt;U odgovoru na ovo, industrija stvara &lt;a href=&#34;https://arpokrat.com/sr/&#34;&gt;radikalne ekosisteme digitalnog suvereniteta&lt;/a&gt;. Arpokrat model radi na decentralizovanoj mreži, zaštićenoj strogim &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;Švajcarskim zakonom o zaštiti podataka (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Centralna logika je apsolutni &lt;em&gt;Privacy by Design&lt;/em&gt;. Uklanjanjem potrebe za brojem telefona, korisnik postaje jednostavan kriptografski ključ.&lt;/p&gt;
&lt;p&gt;Pravno, ako je &lt;a href=&#34;https://arpokrat.com/sr/infrastructure&#34;&gt;arhitektura fundamentalno Zero-Knowledge&lt;/a&gt;, kompanija se suočava sa tehničkom nemogućnošću da ispuni strane naloge.&lt;/p&gt;
&lt;p&gt;Ovo je nezaustavljiva matematička i pravna zaštita: &lt;strong&gt;ono što nemate, ne možete ni otkriti.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;iza-enkripcije-obezvređivanje-ciljnih-podataka&#34;&gt;Iza enkripcije: Obezvređivanje ciljnih podataka&lt;/h2&gt;
&lt;p&gt;Pravi odgovor u &lt;a href=&#34;https://arpokrat.com/sr/messenger&#34;&gt;Arpokrat aplikaciji&lt;/a&gt; nije klađenje na večnu matematiku, već &lt;strong&gt;obezvređivanje samih podataka&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Bez centralnih metapodataka koji povezuju poruku sa osobom, šifrovani sadržaj gubi svoju stratešku vrednost jer se ne može pripisati.&lt;/p&gt;
&lt;p&gt;Međutim, sam softver ne može ništa ako ga hardver izda.&lt;/p&gt;
&lt;p&gt;Bezbednost u 21. veku zahteva nezavisnost same mašine. Primena &lt;a href=&#34;https://arpokrat.com/sr/os&#34;&gt;suverenog de-Googled OS-a&lt;/a&gt; postala je apsolutni uslov opstanka.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Iluzija suvereniteta: Slučaj Olvid i zamka CLOUD Act-a</title>
      <link>https://arpokrat.com/sr/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sr/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Ova najava je odjeknula kao pravi „krik za nezavisnost“ u hodnicima Pariza: premijer je naredio vladi da napusti WhatsApp i Signal u korist Olvida, aplikacije predstavljene kao „domaća“. Cilj je bio jasan: zaštita državnih tajni od stranih obaveštajnih službi.&lt;/p&gt;
&lt;p&gt;Međutim, ubrzo se pojavila gorka ironija: srce Olvida — njegova serverska infrastruktura — kuca unutar Amazon Web Services (AWS), američkog giganta.&lt;/p&gt;
&lt;p&gt;Široj javnosti ovo izgleda kao obično tehničko pitanje hostinga. Ali za &lt;a href=&#34;https://arpokrat.com/sr/infrastructure&#34;&gt;arhitekte suverene sajber bezbednosti&lt;/a&gt;, to je politička ranjivost prvog reda.&lt;/p&gt;
&lt;h2 id=&#34;ekstrateritorijalnost-i-sukob-suvereniteta&#34;&gt;Ekstrateritorijalnost i sukob suvereniteta&lt;/h2&gt;
&lt;p&gt;Oslanjajući se na Amazonovu infrastrukturu, Olvid automatski ulazi u orbitu američkog &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act-a&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pravna analiza otkriva scenario jurisdikcijske nesigurnosti koji se pukim usvajanjem nacionalne „aplikacije“ ne rešava. Prelomna tačka leži u konceptu „kontrole“ naspram „lokalizacije“.&lt;/p&gt;
&lt;p&gt;CLOUD Act je radikalno promenio pravnu paradigmu propisujući da fizička lokacija servera nije važna. Obaveza provajdera usluga (ovde AWS) da sarađuje proizilazi isključivo iz njegove jurisdikcijske veze sa SAD-om.&lt;/p&gt;
&lt;p&gt;Pravno, ovo stvara direktan sukob sa GDPR-om. Sud pravde EU je već utvrdio da američki zakoni o nadzoru ne nude nivo zaštite ekvivalentan onom u Evropi.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Digitalni suverenitet nije atribut softvera, već svojstvo integriteta lanca čuvanja podataka.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;avet-fisa-e-i-lažno-obećanje-enkripcije&#34;&gt;Avet FISA-e i lažno obećanje enkripcije&lt;/h2&gt;
&lt;p&gt;Što je još gore, ova zavisnost od američke infrastrukture stavlja ove podatke u senku &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act-a (FISA)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Suočen sa ovim pretnjama, Olvid tvrdi da je njegova end-to-end enkripcija dovoljan štit. Iz perspektive inženjeringa privatnosti, ova odbrana je opasno delimična.&lt;/p&gt;
&lt;p&gt;Čak i ako je sadržaj poruke šifrovan, centralizovana AWS infrastruktura otkriva &lt;strong&gt;metapodatke&lt;/strong&gt;. Znanje o tome &lt;em&gt;ko&lt;/em&gt; sa &lt;em&gt;kim&lt;/em&gt; razgovara, &lt;em&gt;kada&lt;/em&gt;, &lt;em&gt;koliko često&lt;/em&gt; i &lt;em&gt;odakle&lt;/em&gt;, često je obaveštajcima vrednije od samog sadržaja poruke.&lt;/p&gt;
&lt;p&gt;Enkripcija štiti tekst, ali centralizovani server odaje mrežu kontakata.&lt;/p&gt;
&lt;h2 id=&#34;prava-opasnost-tek-dolazi&#34;&gt;Prava opasnost tek dolazi&lt;/h2&gt;
&lt;p&gt;Sve dok evropska infrastruktura zavisi od entiteta koji podležu ekstrateritorijalnim zakonima, pravna sigurnost naših komunikacija ostaće čista iluzija.&lt;/p&gt;
&lt;p&gt;Nacionalna bezbednost u 21. veku zahteva &lt;a href=&#34;https://arpokrat.com/sr/os&#34;&gt;potpunu nezavisnost infrastrukture i hardvera&lt;/a&gt;. Strategija &lt;em&gt;„Prikupi sada, dešifruj kasnije“&lt;/em&gt; predstavlja najrazorniju pretnju naredne decenije.&lt;/p&gt;
&lt;p&gt;Državna tajna presretnuta danas nije ništa drugo do matematička tempirana bomba.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Pročitajte ostatak naše analize u Delu 2: &lt;a href=&#34;https://arpokrat.com/sr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Tempirana bomba i Zero-Knowledge imperativ&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>