Arpokrat yasal olarak İsviçre’de yerleşiktir ve aktarıcı ağını bağımsız yargı bölgelerinde, yalnızca uzaktan saldırılara değil fiziksel ele geçirmeye de direnecek şekilde tasarlanmış donanımlar üzerinde çalıştırır. Bu sayfa, altyapının nasıl kurulduğunu gösterir; böylece sözümüze güvenmek zorunda kalmazsınız.
Sunucularımız tasarım gereği bilgisizdir. Kimin kiminle konuştuğunu asla öğrenmezler — gerisini de unuturlar.
Arpokrat’ın altyapısı, büyük ABD bulut platformlarının hiçbirinde çalışmaz — ne Amazon Web Services, ne Google Cloud, ne Microsoft Azure, ne de Cloudflare’de — ve diğerlerinde. Bu, somut bir hukuki sonucu olan bilinçli bir mimari tercihtir: bir ABD CLOUD Act emri, ABD merkezli bir sağlayıcıyı kontrolündeki verileri teslim etmeye zorlayarak işler; Arpokrat ise böyle bir emrin ulaşabileceği hiçbir altyapıyı bu sağlayıcılar üzerinde işletmez. Bu dördü yalnızca en bilinen örneklerdir — aynı mantık, ABD yargı yetkisi altındaki her sağlayıcıyı devre dışı bırakır.
CLOUD Act’i yeni mi duydunuz?
Bir şirketin nerede kurulu olduğu, hangi hükümetlerin onu zorlayabileceğini belirler. İsviçre’yi bilinçli olarak seçtik.
Tüzel kişiliğimiz, kantonu kriptografik ve merkeziyetsiz projelere yuva yapan Crypto Valley çerçevesi altında Zug’da kuruludur. Herkese açık web sunucularımız Cenevre’de, Tier III+, ISO sertifikalı veri merkezlerinde çalışır ve katı İsviçre Federal Veri Koruma Yasası’na (FADP) tabidir.
Şifreleme, aktarım hâlindeki verileri korur. Ancak bir aktarıcı, bir rafta duran fiziksel bir makinedir — bu yüzden birinin ona fiziksel erişim kazanacağı günü de düşünerek tasarım yaparız.
Teslim edilmeyi bekleyen mesajlar yalnızca uçucu RAM’de bulunur, asla diskte değil. Takas (swap) devre dışıdır; böylece sistem o belleği depolamaya aktaramaz — yalnızca-RAM ilkesini gerçekten geçerli kılan da budur.
Bekleyen veriler yalnızca RAM’de bulunduğundan, gücü kesmek onları anında temizler. Kapatıldıktan sonra incelenen bir aktarıcının diskinde hiçbir mesaj içeriği bulunmaz.
Yönetici erişimi iki kişiyle sınırlıdır — biri ulaşılamaz olduğunda yedeklilik sağlar, saldırı yüzeyini genişletmeden.
ArpokratOS, Messenger ve web yükleyicisine ait sürüm bildirimleri; internete hiç bağlanmamış ve hiç bağlanmayacak, özel ve hava boşluklu bir Qubes OS makinesinde imzalanır. İmzalama anahtarları, ağa bağlı hiçbir cihaza asla ulaşmaz.
Büyük gözetim ittifaklarından bağımsız, gizlilik yasalarına sahip ülkelerdeki aktarıcılar — ağı tek bir yargı bölgesi denetlemez.
Bu, Messenger sayfasının özetlediklerinin ardındaki daha ayrıntılı kaynaktır.
Warrant canary’miz düzenli aralıklarla güncellenir ve PGP ile imzalanır. Görünmeye devam ettiği sürece, size bildiremeyeceğimiz gizli bir emir almadık demektir.
Warrant Canary’yi Görüntüle Kodu İnceleyinHer canary girdisi PGP ile imzalanır — imzayı kendiniz doğrulayabilirsiniz.
Bunun mesajlarınız için ne anlama geldiğini Messenger sayfasında
görün.
Bir kuruluş için iletişim mi yönetiyorsunuz? Enterprise’ı keşfedin
.