Uaminifu, Uliothibitishwa

Miundombinu Unayoweza Kuithibitisha
Yenye mizizi Uswisi. Imesambazwa kote duniani.

Arpokrat ina makazi ya kisheria nchini Uswisi na inaendesha mtandao wake wa relay katika mamlaka huru, kwenye maunzi yaliyojengwa kustahimili uvunjaji wa kimwili — si mashambulizi ya mbali tu. Ukurasa huu unaonyesha jinsi ilivyojengwa, ili usilazimike kuamini maneno yetu tu.

Seva zetu ni butu kwa makusudi. Hazijui kamwe nani anazungumza na nani — na husahau mengine yote.

  • SiAmazon Web Services
  • SiGoogle Cloud
  • SiMicrosoft Azure
  • SiCloudflare
  • SiOther US-Based Providers
Uhuru kwa muundo

Huru kutoka hyperscalers za Marekani

Miundombinu ya Arpokrat haitumii jukwaa lolote kuu la wingu la Marekani — si Amazon Web Services, Google Cloud, Microsoft Azure, wala Cloudflare — wala mengineyo. Hilo ni chaguo la kimuundo la makusudi lenye matokeo ya kisheria yaliyo wazi: amri ya CLOUD Act ya Marekani hufanya kazi kwa kulazimisha mtoa huduma aliye Marekani kukabidhi data anayoidhibiti, na Arpokrat haiendeshi miundombinu yoyote kwa watoa huduma hao ambayo amri kama hiyo ingeweza kuifikia. Hawa wanne ni mifano inayojulikana zaidi tu — hoja ileile inaondoa mtoa huduma yeyote aliye chini ya mamlaka ya Marekani.

Mgeni kwa CLOUD Act?

Kiini cha Uswisi

Makazi na uandaaji ndani ya Uswisi

Mahali kampuni ilipo huamua ni serikali zipi zinaweza kuilazimisha. Tulichagua Uswisi kwa makusudi.

Taasisi yetu ya kisheria imeanzishwa mjini Zug, chini ya mfumo uleule wa Crypto Valley uliouifanya kantoni hiyo kuwa makao ya miradi ya kriptografia na isiyo na kituo kimoja. Seva zetu za umma za wavuti zinaendeshwa mjini Geneva, katika vituo vya data vya Tier III+ vyenye cheti cha ISO, na ziko chini ya sheria kali ya Shirikisho la Uswisi kuhusu Ulinzi wa Data (FADP).

Nembo ya taifa ya Uswisi
Maunzi na Uendeshaji

Imeimarishwa dhidi ya ufikiaji wa kimwili

Usimbaji hulinda data inayosafiri. Lakini relay ni mashine ya kimwili kwenye rafu — kwa hivyo tunabuni pia kwa siku ambayo mtu atapata ufikiaji wa kimwili kwake.

RAM pekee, bila swap

Ujumbe unaosubiri kufikishwa unaishi katika RAM tete pekee, kamwe si kwenye diski. Swap imezimwa, kwa hivyo mfumo hauwezi kuhamisha kumbukumbu hiyo hadi kwenye hifadhi — na ndicho kinachofanya ‘RAM-pekee’ kushikilia kweli.

Kufutwa kwa kuzima umeme

Kwa kuwa data inayosubiri inaishi katika RAM pekee, kukata umeme kunaifuta papo hapo. Relay iliyokaguliwa baada ya kuzimwa haina maudhui ya ujumbe kwenye diski.

Ufikiaji mdogo

Ufikiaji wa kiutawala umepunguzwa kwa watu wawili — kinga ikiwa mmoja hayupo, bila kupanua eneo la mashambulizi.

Imesainiwa nje ya mtandao, imetengwa

Ilani za matoleo za ArpokratOS, Messenger, na kisakinishi cha wavuti zinasainiwa kwenye mashine maalum ya Qubes OS iliyotengwa kabisa na mtandao ambayo haijawahi kugusa intaneti — na haitawahi. Funguo za kusaini hazifikii kamwe kifaa kilichounganishwa kwenye mtandao.

Mtandao wa Relay

Mamlaka tano, zilizochaguliwa kwa sheria zake

Relay katika nchi zenye sheria za faragha, huru kutoka miungano mikuu ya ufuatiliaji — hakuna mamlaka moja inayodhibiti mtandao.

Hii ndiyo marejeo ya kina nyuma ya kile ukurasa wa Messenger unachokifanya muhtasari.

Bendera ya Uswisi Uswisi
Bendera ya Aisilandi Aisilandi
Bendera ya Panama Panama
Bendera ya Malesia Malesia
Bendera ya Morisi Morisi

Ithibitishe mwenyewe

Warrant canary yetu inasasishwa na kusainiwa kwa PGP kwa ratiba ya kawaida. Maadamu inaendelea kuonekana, hatujapokea amri yoyote ya siri ambayo tusingeweza kukuambia kuihusu.

Tazama Warrant Canary Soma Msimbo

Kila ingizo la canary limesainiwa kwa PGP — unaweza kuithibitisha saini mwenyewe.