Arpokrat ina makazi ya kisheria nchini Uswisi na inaendesha mtandao wake wa relay katika mamlaka huru, kwenye maunzi yaliyojengwa kustahimili uvunjaji wa kimwili — si mashambulizi ya mbali tu. Ukurasa huu unaonyesha jinsi ilivyojengwa, ili usilazimike kuamini maneno yetu tu.
Seva zetu ni butu kwa makusudi. Hazijui kamwe nani anazungumza na nani — na husahau mengine yote.
Miundombinu ya Arpokrat haitumii jukwaa lolote kuu la wingu la Marekani — si Amazon Web Services, Google Cloud, Microsoft Azure, wala Cloudflare — wala mengineyo. Hilo ni chaguo la kimuundo la makusudi lenye matokeo ya kisheria yaliyo wazi: amri ya CLOUD Act ya Marekani hufanya kazi kwa kulazimisha mtoa huduma aliye Marekani kukabidhi data anayoidhibiti, na Arpokrat haiendeshi miundombinu yoyote kwa watoa huduma hao ambayo amri kama hiyo ingeweza kuifikia. Hawa wanne ni mifano inayojulikana zaidi tu — hoja ileile inaondoa mtoa huduma yeyote aliye chini ya mamlaka ya Marekani.
Mgeni kwa CLOUD Act?
Mahali kampuni ilipo huamua ni serikali zipi zinaweza kuilazimisha. Tulichagua Uswisi kwa makusudi.
Taasisi yetu ya kisheria imeanzishwa mjini Zug, chini ya mfumo uleule wa Crypto Valley uliouifanya kantoni hiyo kuwa makao ya miradi ya kriptografia na isiyo na kituo kimoja. Seva zetu za umma za wavuti zinaendeshwa mjini Geneva, katika vituo vya data vya Tier III+ vyenye cheti cha ISO, na ziko chini ya sheria kali ya Shirikisho la Uswisi kuhusu Ulinzi wa Data (FADP).
Usimbaji hulinda data inayosafiri. Lakini relay ni mashine ya kimwili kwenye rafu — kwa hivyo tunabuni pia kwa siku ambayo mtu atapata ufikiaji wa kimwili kwake.
Ujumbe unaosubiri kufikishwa unaishi katika RAM tete pekee, kamwe si kwenye diski. Swap imezimwa, kwa hivyo mfumo hauwezi kuhamisha kumbukumbu hiyo hadi kwenye hifadhi — na ndicho kinachofanya ‘RAM-pekee’ kushikilia kweli.
Kwa kuwa data inayosubiri inaishi katika RAM pekee, kukata umeme kunaifuta papo hapo. Relay iliyokaguliwa baada ya kuzimwa haina maudhui ya ujumbe kwenye diski.
Ufikiaji wa kiutawala umepunguzwa kwa watu wawili — kinga ikiwa mmoja hayupo, bila kupanua eneo la mashambulizi.
Ilani za matoleo za ArpokratOS, Messenger, na kisakinishi cha wavuti zinasainiwa kwenye mashine maalum ya Qubes OS iliyotengwa kabisa na mtandao ambayo haijawahi kugusa intaneti — na haitawahi. Funguo za kusaini hazifikii kamwe kifaa kilichounganishwa kwenye mtandao.
Relay katika nchi zenye sheria za faragha, huru kutoka miungano mikuu ya ufuatiliaji — hakuna mamlaka moja inayodhibiti mtandao.
Hii ndiyo marejeo ya kina nyuma ya kile ukurasa wa Messenger unachokifanya muhtasari.
Warrant canary yetu inasasishwa na kusainiwa kwa PGP kwa ratiba ya kawaida. Maadamu inaendelea kuonekana, hatujapokea amri yoyote ya siri ambayo tusingeweza kukuambia kuihusu.
Tazama Warrant Canary Soma MsimboKila ingizo la canary limesainiwa kwa PGP — unaweza kuithibitisha saini mwenyewe.
Ona maana ya hili kwa ujumbe wako kwenye ukurasa wa Messenger
.
Unaendesha mawasiliano kwa shirika? Chunguza Enterprise
.