我们将 ArpokratOS 建立在 GrapheneOS 经过实战考验的基础之上,GrapheneOS 被广泛认为是移动安全的黄金标准。
我们认为真正的安全不仅仅是锁上门;它是建造一个没有通向外部世界的门窗的房间。您的数据是在一个完全隔离的环境中创建、处理和存储的。
我们在内核级系统地中和了蓝牙、NFC 和 GNSS (GPS)。剩下的就是一个堡垒:一个只服从您的设备。
全球就绪:支持 80 多种语言。



实现网络匿名通常需要复杂的配置、Root 权限或不可靠的第三方应用程序。ArpokratOS 改变了这一点。我们将 Tor 网络直接集成到系统内核中。无需设置——只需一个开关即可强制所有系统流量通过加密网络。
Tor(洋葱路由器)通过将您的数据包包裹在多层加密中来工作。您的连接不是直接连接到网站,而是通过全球三个随机志愿者中继的去中心化电路进行跳转。第一个节点知道你是谁但不知道你要去哪里;最后一个节点知道你要去哪里但不知道你是谁。这确保没有任何单一实体可以将您的 IP 地址链接到您的浏览活动。
我们从根本上重新设计了硬件和软件的关系。我们的安全模型始于内核级——操作系统的最深层。
我们在源头上消除了最常见的数字和物理漏洞。这不是一个您可以更改的 "设置";这是一个永久的安全功能。
在高风险情况下,您需要即时的可靠性。ArpokratOS 提供两层数据销毁,确保数据在密码学上不可恢复。
我们对安全的承诺延伸到保护您免受物理分析,即使设备被盗。
您如何知道您的设备没有通过物理访问或 "邪恶女佣攻击(Evil Maid Attack)" 被篡改?
ArpokratOS 预装了 Arpokrat Messenger 作为系统级应用程序。
您的设备不仅仅是一个金库;它是一个指挥中心。Messenger 开箱即提供后量子安全消息传递和非托管加密钱包。 无需下载,无需创建账户,无需配置。
对比标准设备与 ArpokratOS 的架构。
| 功能 | 标准 "安全" 手机 | ArpokratOS |
|---|---|---|
| Google 服务 | 嵌入式 / 可选退出 | 完全移除 |
| 位置追踪 | 开启 (GNSS/GPS) | 在内核级禁用 |
| 蓝牙 / NFC | 默认开启 (脆弱) | 在内核级禁用 |
| 远程服务器 | 持续的云连接 | 零服务器通信 |
| 数据销毁 | 标准出厂重置 | 即时 Nuke Pin 与紧急按钮 |
| 内存安全 | 重启前 RAM 脆弱 | 自动 4 小时内存清除 |
| 操作系统完整性 | 标准启动 | 验证启动与认证 (Attestation) |
这似乎是矛盾的:在 Google 制造的硬件上建立一个去 Google 化的堡垒。我们理解这种怀疑。然而,安全依赖于事实,而不是品牌忠诚度。
现实: Google Pixel 手机目前是市场上唯一允许自定义操作系统完全支持验证启动的设备。
其他制造商在您解锁设备时会永久降低安全性。此硬件允许我们更换操作系统并使用我们自己的加密密钥重新锁定引导加载程序(Bootloader)。我们使用了盔甲,但我们更换了里面的士兵。
一个物理上与主处理器分离的专用安全金库。它保护您的加密密钥,并比任何其他消费类芯片更好地抵御高级物理攻击(电压毛刺)。
与其他需要开放引导加载程序(安全风险)的自定义 ROM 不同,ArpokratOS 重新锁定了引导加载程序。这保证了您的操作系统甚至在启动之前就没有被篡改。
像调制解调器和 Wi-Fi 这样的关键组件被隔离在硬件沙盒中。即使无线电芯片被远程破坏,它们也无法访问您的主内存或文件。