Arpokrat je pravno registrovan u Švajcarskoj i vodi svoju mrežu releja kroz nezavisne jurisdikcije, na hardveru napravljenom da odoli fizičkom kompromitovanju — ne samo daljinskom napadu. Ova stranica pokazuje kako je izgrađen, tako da ne morate da nam verujete na reč.
Naši serveri su namerno „glupi”. Nikada ne saznaju ko s kim razgovara — a ostalo zaborave.
Arpokratova infrastruktura ne radi ni na jednoj od velikih američkih cloud platformi — ni na Amazon Web Services, Google Cloud, Microsoft Azure niti Cloudflare — kao ni na drugima. To je namerni arhitektonski izbor sa konkretnom pravnom posledicom: nalog po američkom CLOUD Act-u funkcioniše tako što primorava provajdera sa sedištem u SAD da preda podatke koje kontroliše, a Arpokrat ne održava nikakvu infrastrukturu kod tih provajdera do koje bi takav nalog mogao da dopre. Ova četiri su naprosto najpoznatiji primeri — isto rezonovanje isključuje svakog provajdera pod jurisdikcijom SAD.
Ne znate šta je CLOUD Act?
Sedište kompanije određuje koje je vlade mogu primorati. Švajcarsku smo izabrali namerno.
Naše pravno lice osnovano je u Cugu, u okviru istog Crypto Valley okvira koji je taj kanton učinio domom kriptografskih i decentralizovanih projekata. Naši javni veb serveri rade u Ženevi, u Tier III+, ISO-sertifikovanim data centrima, i potpadaju pod strogi švajcarski Savezni zakon o zaštiti podataka (FADP).
Šifrovanje štiti podatke u prenosu. Ali relej je fizička mašina u reku — zato projektujemo i za dan kada neko dobije fizički pristup njemu.
Poruke koje čekaju isporuku postoje samo u volatilnom RAM-u, nikada na disku. Swap je onemogućen, pa sistem ne može da tu memoriju prebaci na skladište — što je ono što čini da „samo RAM” zaista i važi.
Pošto podaci na čekanju postoje samo u RAM-u, prekid napajanja ih trenutno briše. Relej pregledan nakon gašenja ne sadrži nikakav sadržaj poruka na disku.
Administrativni pristup ograničen je na dve osobe — rezerva ako jedna nije dostupna, bez proširivanja napadne površine.
Manifesti izdanja za ArpokratOS, Messenger i veb instalater potpisuju se na namenskoj, vazdušno izolovanoj (air-gapped) Qubes OS mašini koja nikada nije bila povezana na internet — i nikada neće biti. Ključevi za potpisivanje nikada ne dospevaju na umreženi uređaj.
Releji u zemljama sa zakonima o privatnosti, nezavisni od velikih nadzornih saveza — nijedna jurisdikcija ne kontroliše mrežu.
Ovo je detaljnija referenca iza onoga što Messenger stranica sažima.
Naš Warrant Canary redovno se ažurira i PGP potpisuje. Sve dok se pojavljuje, nismo primili nijedan tajni nalog o kome ne bismo mogli da vas obavestimo.
Pogledajte Warrant Canary Pročitajte kodSvaki unos u Warrant Canary je PGP potpisan — potpis možete proveriti sami.
Pogledajte šta ovo znači za vaše poruke na Messenger stranici
.
Vodite komunikacije za organizaciju? Istražite Enterprise
.