ArpokratOS

超越软件的安全。在沉默中铸就隐私。

您的金库,在您的口袋里。

我们将 ArpokratOS 建立在 GrapheneOS 经过实战考验的基础之上,GrapheneOS 被广泛认为是移动安全的黄金标准。

我们认为真正的安全不仅仅是锁上门;它是建造一个没有通向外部世界的门窗的房间。您的数据是在一个完全隔离的环境中创建、处理和存储的。

我们在内核级系统地中和了蓝牙、NFC 和 GNSS (GPS)。剩下的就是一个堡垒:一个只服从您的设备。

全球就绪:支持 80 多种语言。

Tor 洋葱标志

原生 Tor 集成。真正的匿名性。

实现网络匿名通常需要复杂的配置、Root 权限或不可靠的第三方应用程序。ArpokratOS 改变了这一点。我们将 Tor 网络直接集成到系统内核中。无需设置——只需一个开关即可强制所有系统流量通过加密网络。

Tor(洋葱路由器)通过将您的数据包包裹在多层加密中来工作。您的连接不是直接连接到网站,而是通过全球三个随机志愿者中继的去中心化电路进行跳转。第一个节点知道你是谁但不知道你要去哪里;最后一个节点知道你要去哪里但不知道你是谁。这确保没有任何单一实体可以将您的 IP 地址链接到您的浏览活动。

您的数字足迹,已擦除。

我们从根本上重新设计了硬件和软件的关系。我们的安全模型始于内核级——操作系统的最深层。

1. 攻击面减少

我们在源头上消除了最常见的数字和物理漏洞。这不是一个您可以更改的 "设置";这是一个永久的安全功能。

  • 无 GNSS / GPS: 硬件驱动程序已被移除。您的设备表现得就像 GPS 芯片不存在一样,防止任何应用程序或操作系统通过卫星计算您的坐标。
  • 蓝牙禁用: 对空中攻击的物理免疫。防止 '零点击' 漏洞利用、BlueBorne 攻击和零售信标的隐形跟踪。
  • NFC 禁用: 防止恶意标签触发,并阻止近距离模糊攻击。
  • USB 数据禁用: 端口仅限于充电。中和 "Juice Jacking"、BadUSB 漏洞利用和有线数据提取。
  • 前置摄像头禁用: 防止间谍软件的视觉窃听,并消除生物特征面部采集的风险。

2. 即时数据销毁

在高风险情况下,您需要即时的可靠性。ArpokratOS 提供两层数据销毁,确保数据在密码学上不可恢复。

  • Nuke Pin: 输入辅助 PIN 码会立即触发完全加密擦除。
  • 紧急按钮: 一个专用机制,启动相同的即时出厂重置。没有延迟,只有即时销毁。
  • 反暴力破解: 3 次机会,然后就没了。输入错误密码 3 次会触发即时加密擦除,使暴力破解攻击成为不可能。

3. 反取证完整性

我们对安全的承诺延伸到保护您免受物理分析,即使设备被盗。

  • 自动内存清除: 每 4 小时重启一次以刷新 RAM 并销毁保存在易失性内存中的加密密钥。
  • 100% 去 Google 化: 无 Google Play 服务,无追踪,无遥测。
  • 零遥测: 为沉默而设计。操作系统在与我们完全隔离的情况下运行。它从不 ping 我们的服务器,并且绝对不发送诊断或使用数据。

4. 加密完整性

您如何知道您的设备没有通过物理访问或 "邪恶女佣攻击(Evil Maid Attack)" 被篡改?

  • 基于文件的加密 (FBE): 您的数据使用基于配置文件的密钥进行加密。没有您的密码,存储内容与随机噪声无法区分。
  • 验证启动: 严格的硬件信任链。如果操作系统的任何一个字节被修改或篡改,设备将直接拒绝启动。
  • 远程认证: 使用 Titan M2 安全元件以密码学方式验证您的操作系统完整性。这保证了对 "邪恶女佣" 攻击的防护。
Arpokrat 后量子信使与钱包官方标志

原生集成:包含信使与非托管钱包

ArpokratOS 预装了 Arpokrat Messenger 作为系统级应用程序。

您的设备不仅仅是一个金库;它是一个指挥中心。Messenger 开箱即提供后量子安全消息传递非托管加密钱包。 无需下载,无需创建账户,无需配置。

安全的新标准

对比标准设备与 ArpokratOS 的架构。

功能标准 "安全" 手机ArpokratOS
Google 服务嵌入式 / 可选退出完全移除
位置追踪开启 (GNSS/GPS)在内核级禁用
蓝牙 / NFC默认开启 (脆弱)在内核级禁用
远程服务器持续的云连接零服务器通信
数据销毁标准出厂重置即时 Nuke Pin 与紧急按钮
内存安全重启前 RAM 脆弱自动 4 小时内存清除
操作系统完整性标准启动验证启动与认证 (Attestation)
滑动以比较

硬件悖论。

为什么我们选择 Google Pixel 来对抗 Google。

这似乎是矛盾的:在 Google 制造的硬件上建立一个去 Google 化的堡垒。我们理解这种怀疑。然而,安全依赖于事实,而不是品牌忠诚度。

现实: Google Pixel 手机目前是市场上唯一允许自定义操作系统完全支持验证启动的设备。

其他制造商在您解锁设备时会永久降低安全性。此硬件允许我们更换操作系统并使用我们自己的加密密钥重新锁定引导加载程序(Bootloader)。我们使用了盔甲,但我们更换了里面的士兵。

Titan M2™ 芯片

一个物理上与主处理器分离的专用安全金库。它保护您的加密密钥,并比任何其他消费类芯片更好地抵御高级物理攻击(电压毛刺)。

自定义验证启动

与其他需要开放引导加载程序(安全风险)的自定义 ROM 不同,ArpokratOS 重新锁定了引导加载程序。这保证了您的操作系统甚至在启动之前就没有被篡改。

硬件隔离 (IOMMU)

像调制解调器和 Wi-Fi 这样的关键组件被隔离在硬件沙盒中。即使无线电芯片被远程破坏,它们也无法访问您的主内存或文件。

准备好变得隐形了吗?

ArpokratOS 是为那些无法承受妥协的人建立的。它是记者、高管、法律团队和需要绝对数字主权的高风险个人的解决方案。

无 Cookie。无追踪。