常見問題

常見問題解答

關於 ArpokratOS、Arpokrat Messenger、中繼網路,以及實際費用的直接答覆。

一般問題與理念

Arpokrat Messenger、ArpokratOS Essential 與 ArpokratOS Hardened 有什麼不同?

三個層級,一種理念。隱私本來就不該要求你先有一套威脅模型,但保護隱私的工具,仍然可以與威脅模型相對應。

  • Arpokrat Messenger — 面向所有人。免費,無需電話號碼,無需帳號,也不用學。只要你會傳訊息,它就是為你準備的:Arpokrat Messenger
  • ArpokratOS Essential — 面向重視隱私的人。一套去 Google 化、經過強化的 Android,面向既想要認真的隱私、又不願放棄 GPS、銀行應用程式與日常便利的人。尚未發布:ArpokratOS Essential
  • ArpokratOS Hardened — 面向高風險專業人士,當裝置遭到入侵不是麻煩,而是致命失誤的時候。GPS、Bluetooth 與 NFC 於核心層停用,並且是一次性 $349 授權:ArpokratOS Hardened

Hardened 把隔離放在整合之上。如果你需要 Google Play 生態、主流社群應用程式或雲端備份,Essential — 或者乾脆換一台別的裝置 — 可能更適合你。哪一個層級適合哪一種情況,詳見 Arpokrat 適用人群

Arpokrat 背後是誰?

Arpokrat 是一家總部設於瑞士楚格(Zug)的私人公司。我們獨立募資,不接受科技巨頭的資金,也不經營廣告業務。我們發布的每一項產品,都只索取其運作所需的最少資訊;因為我們從未蒐集的資料,就是我們永遠無法遺失、無法出售,也無法被迫交出的資料。

這背後的理由,詳見 我們的理念頁面

你們為什麼選擇瑞士?

地理位置是安全模型的一部分。瑞士提供:

  • 保護:嚴格的 FADP 資料保護法;位於歐盟與歐洲經濟區之外,因此可自訂規則。
  • 日誌保留:對純傳輸(中繼)服務並無全面的資料保留強制規定。

瑞士並不是一個沒有執法機關的國家,我們也不會這樣宣稱:它和其他任何司法管轄區一樣,設有合法監聽制度。正因如此,我們才會發布一份經簽署的 搜查令金絲雀

你們為什麼要打造這些產品?

因為預設的網際網路是靠監控在運轉。大多數「免費」服務,其實是用行為資料支付的 — 位置、聯絡人、對話、習慣 — 蒐集這些資料是為了建立側寫並轉售。

我們認為隱私應該是裝置的預設狀態,而不是一個你得自己去翻找的設定。Arpokrat 的存在,是為了讓你在溝通時不被建立側寫。

我應該信任 Arpokrat 嗎?

不必 — 而且你本來就不該需要信任我們。「相信我們」並不是一種安全性質。Arpokrat 以零信任架構建構:整個系統的設計,使我們無論如何都無法讀取你的訊息,也碰不到你的金鑰。

凡是你不必只聽我們一面之詞的地方,就別聽。協定是公開的,並記載於 協定頁面

我們的搜查令金絲雀同樣經過 PGP 簽署,因此你可以 親自查驗我們的營運誠信

什麼是搜查令金絲雀?你們多久更新一次?

法律可以禁止一家服務商告訴你它收到了祕密的政府命令,但無法強迫它繼續發布一份聲稱自己從未收到過此類命令的簽署聲明。因此我們就發布這樣一份聲明:經 PGP 簽署、載明日期,並在 60 天的期限內重新簽署。

這使得缺席本身成為訊號。如果金絲雀頁面被移除、未在期限前更新,或 PGP 簽章驗證失敗,你必須假定 Arpokrat 已遭入侵。

目前的聲明、用來查驗它的指令與金鑰指紋,都在 搜查令金絲雀頁面

我要怎麼自行驗證 Arpokrat 的說法,而不是選擇相信?

有四件事,你不必向我們索取任何東西就能自行查驗:

  • 搜查令金絲雀。下載經簽署的聲明與簽署它的公鑰,然後驗證簽章。確切的指令與應當出現的輸出,都在 搜查令金絲雀頁面
  • PGP 指紋。簽署金絲雀的是同一把金鑰,其指紋公布於我們的 聯絡頁面
  • 原始碼。Arpokrat 的用戶端是開源的,中繼軟體同樣是開源的,因此你可以在 github.com/Arpokrat 讀到我們所發布的確切內容
  • 你所刷入的軟體。網頁安裝程式會在你的瀏覽器中檢查一份經加密簽章的發行清單,並在任何內容寫入手機之前,逐一比對每個映像檔與其公布的校驗碼。

請拿本網站以外的來源來比對指紋。一組只在這裡看過的指紋,並不能證明我們什麼。

Arpokrat 是開源的嗎?

是的。Arpokrat 的用戶端完全開源,並採用 AGPLv3 授權。任何人都能檢視應用程式的確切行為 — 沒有黑箱、沒有隱藏的遙測,也沒有需要盲目信任的後門。

ArpokratOS 是 GrapheneOS 的分支 — 這套強化 Android 被廣泛視為行動隱私的黃金標準。我們承襲它多年的安全審查,而非從零開始,再補上它所欠缺的部分:內建通訊工具、系統層級的 Tor,以及核心層級的無線電封鎖。GrapheneOS 是開源的,Arpokrat 自行加入的部分同樣是開源的。我們不宣稱自己比它更強化 — 我們歸功於它。

Arpokrat Messenger 建構於一個開放的通訊協定之上,其規格與原始碼皆為公開,並可供獨立審查:SimpleX

我們自己的程式庫位於 github.com/Arpokrat

這個網站會使用 cookie 嗎?

沒有追蹤 cookie、沒有分析工具、沒有廣告技術,也沒有第三方腳本。這裡沒有 cookie 同意橫幅,因為根本沒有需要徵得你同意的東西。

有一項功能性的例外,我們精確說明,而不是給出一個絕對的宣稱:開啟我們的聯絡頁面時,會設定一個嚴格必要的工作階段 cookie,其中帶有保護表單免於偽造送出的 CSRF 權杖。它不識別任何人,不餵養任何分析,也不在同意義務的規範範圍內 — 這正是為什麼這裡仍然沒有橫幅。兌換小工具同樣會在你瀏覽器的工作階段儲存空間中保留少量狀態,好讓報價在重新整理後仍然存在;這些內容從不離開你的裝置。

你們有販售實體手機嗎?

沒有。我們提供軟體(ArpokratOS),硬體由你提供 — 一台你自行購買的 Google Pixel。這是刻意如此。

如果由我們把手機寄給你,它可能在運送途中被攔截與竄改。在當地買一台密封的 Pixel 並親手刷入,就能在我們這一端堵住這個破口。這無法為 Google 自身的硬體供應鏈背書;它只是把 Arpokrat 排除在保管鏈之外。完整的理由詳見 ArpokratOS 頁面

你們的資料隱私政策是什麼?

歸結成一句話:我們無法洩漏我們從未蒐集的東西

使用我們的應用程式完全不需要任何個人資訊。購買 ArpokratOS 需要姓名、電子郵件地址與居住國家,僅供付款處理之用。等待遞送的訊息只存在於我們中繼的揮發性 RAM 中,從不寫入磁碟,並且已停用置換空間(swap),使系統無法把那段記憶體換出到儲存裝置。

完整的法律條文載於我們的 隱私政策

支撐這項說法的基礎設施,記載於 基礎設施頁面

你們有提供給組織的解決方案嗎?

有 — Arpokrat Enterprise 現已推出。它為具備高度安全需求的組織,量身部署強化裝置與自主託管的通訊基礎設施,包括在整個裝置群上進行協調的更新治理,以及私有中繼。企業合作自 10 台裝置起。

服務範圍、合作模式與如何開始,詳見 企業版頁面

我需要建立帳號嗎?

不需要。這裡沒有用戶帳號,沒有要重設的密碼,也沒有要驗證的電子郵件地址。你在 Arpokrat Messenger 中的身分,是一組在你自己裝置上產生的金鑰對。

ArpokratOS 與安裝

支援哪些裝置?

從 Pixel 8 系列到 Pixel 10 系列的所有 Google Pixel 裝置,包括 Pixel 10a。完整的機型清單詳見 ArpokratOS 頁面

為什麼只支援 Google Pixel?為什麼不支援 iPhone、Samsung 或 Xiaomi?

因為安全模型取決於硬體。Pixel 裝置(8 至 10,包括 10a)搭載 Titan M2 安全晶片,並允許以我們自己的密碼學金鑰執行 Verified Boot — 因此手機只會啟動以那些金鑰簽署的軟體,而你可以親自查驗這一點。Apple、Samsung 與 Xiaomi 的裝置,並不允許在保留開機驗證的前提下,於這個層級替換作業系統。

安裝它需要技術能力嗎?

不需要。你不必是開發者。網頁安裝程式會在你的瀏覽器中一步步引導整個流程,並且在任何內容寫入手機之前先驗證軟體。指南請見 如何安裝

「刷機」是什麼意思?

刷機是指抹除 Google 預先安裝在手機上的原廠 Android 系統,並在原處寫入 ArpokratOS 的過程。它會覆寫裝置的內部儲存空間,因此原本軟體設定的任何內容都不會留存。

我要怎麼為手機刷機?

你需要手機、一台電腦和一條 USB 線。網頁安裝程式會先在你的瀏覽器中驗證軟體,再寫入裝置,所以你不必信任下載內容。逐步說明請見 如何安裝

我的資料有加密嗎?

。整個磁碟都經過加密,金鑰由你的密碼衍生,並綁定於 Titan M2 安全晶片。沒有密碼就無法讀取已儲存的資料;而由於金鑰衍生錨定在硬體中,猜測嘗試會受到晶片的速率限制,無法對著磁碟複本全速進行。

如果我弄丟手機會怎樣?

遺失或遭竊的手機處於鎖定且完全加密的狀態,沒有加密金鑰就無法讀取其中的資料。我們不持有那把金鑰,也無法還原它 — 這同時也是我們無法被迫把它交給任何人的原因。凡是你不希望隨著裝置一起失去的東西,請另外保留備份。

我應該選擇什麼樣的密碼?

請使用密碼短語(passphrase),而不是 PIN 碼,並以至少 16 個字元為目標 — 這正是我們自家 密碼生成器 的預設長度。

四位數的 PIN 碼只有一萬種可能值,面對拿著裝置的人並不構成認真的防禦。長度比奇特的符號更重要:由普通字詞組成的長密碼短語,比一串混雜字元的短密碼更好記,也難猜得多。

什麼是 Duress PIN?

Duress PIN 是第二組解鎖碼,輸入後不會開啟裝置,而是將它清除。如果你在威脅之下被迫解鎖手機,輸入它會觸發即時且不可逆的清除,與正常解鎖無從分辨。它是徹底銷毀加密金鑰,而不是刪除檔案,因此事後沒有任何內容可以復原。

什麼是緊急清除按鈕?

長按電源鍵同樣可以觸發快速清除,讓你不必看著螢幕就能執行。它與 Duress PIN 是同一種不可逆的清除:徹底銷毀加密金鑰,而不是刪除檔案。

為什麼手機每四小時就會自動重新啟動?

每四小時自動重新啟動一次,會把你的加密金鑰從 RAM 中清出,使手機回到鎖定且完全加密的狀態,直到你親自解鎖。這縮短了金鑰停留在記憶體中的時間窗口 — 而那正是冷開機與實體記憶體攻擊所鎖定的目標。

這支手機會被定位或追蹤嗎?

這取決於你是否使用 SIM 卡,而這個區別很重要 — 以下完整說明

  • 衛星定位已關閉。GNSS(GPS)驅動程式已於核心層停用,Bluetooth 與 NFC 亦然,背景無線電掃描(包括 Wi-Fi 掃描)也已關閉。沒有任何設定可以重新啟用它們,也沒有任何驅動程式可供應用程式取用,因此裝置上沒有任何應用程式能從衛星讀取你的位置。
  • 插入 SIM 卡會使這支手機能被行動網路定位。這並不是 ArpokratOS 的設計選擇,任何作業系統都無法改變它:任何插著有效 SIM 卡的手機,都會持續向附近的基地台註冊,而電信業者 — 以及任何取得該業者合法或非法存取權的人 — 都能把它定位到該基地台的精度。

所以:插入 SIM 卡以撥打電話與收發簡訊時,你在網路層級是可被定位的,就和你使用任何其他手機時完全一樣。如果這屬於你的威脅模型的一部分,請在不插 SIM 卡的情況下、僅透過 Wi-Fi 使用這台裝置,並透過 Arpokrat Messenger 進行通訊

我要怎麼更新 ArpokratOS?

透過空中下載更新。ArpokratOS 直接在裝置上接收空中下載(OTA)更新 — 你不需要電腦,也不需要重新刷機就能保持最新。你的一次性授權包含該裝置的終身更新。

ArpokratOS 的發行清單是在一台專用、實體隔離、從未接觸過網際網路的機器上簽署的,詳見 基礎設施頁面

ArpokratOS 會把所有流量都經由 Tor 傳送嗎?

只有在你開啟它的時候。ArpokratOS 內建 TorVPN:開啟後,整台裝置的流量都會經由 Tor 網路傳送 — 而不只是單一應用程式 — 藉此對你所連線的服務隱藏你的 IP。它也是 Arpokrat Messenger 一鍵 Tor 背後的作業系統層引擎,而且在你選擇使用之前一直保持關閉。完整說明詳見 ArpokratOS 頁面

我可以瀏覽網際網路嗎?

可以,使用預先安裝的隱私瀏覽器,其預設搜尋引擎為 DuckDuckGo。這個預設值正是重點:把瀏覽器改回 Google 或 Bing,等於把你的搜尋紀錄交給這台裝置其餘部分正努力擋在外面的那些公司。

我可以安裝應用程式嗎?

技術上可以,直接安裝 APK(Android Package Kit — Android 的安裝檔格式)即可。裝置上沒有 Google Play Store。

我們並不建議這麼做:每一個第三方應用程式都會擴大攻擊面,而其中許多正帶著這套系統其餘部分致力於移除的那些追蹤程式。

我可以撥打電話與收發簡訊嗎?

可以 — 插入 SIM 卡後,標準的 GSM 通話與 SMS 都能運作。由此衍生兩件事,而兩者都是行動通訊網路的性質,並非 ArpokratOS 的性質:

  • 通話與 SMS 並非端對端加密,可能遭到攔截,或由電信業者交出。
  • 有效的 SIM 卡會使這支手機能被行動網路定位,一如上方追蹤問題中的說明。

若要進行同時避開這兩者的通訊,請使用 Arpokrat Messenger

我可以收發電子郵件嗎?

目前還沒有原生支援。ArpokratOS 並未內建電子郵件用戶端 — 一款安全、盡量減少中繼資料的用戶端正在開發中,在那之前,這台裝置專注於即時通訊。

在這段期間,你可以像安裝任何其他第三方應用程式一樣,透過 APK 安裝自己選擇的電子郵件應用程式。同樣的提醒依然適用:每一個第三方應用程式都會擴大攻擊面,而其中許多正帶著這套系統其餘部分致力於移除的那些追蹤程式。

如果我換手機呢?

授權綁定單一裝置,這也是完整性得以驗證的方式之一。換到新手機,意味著要在 購買頁面 為它另外購買一份授權。

Arpokrat Messenger

Arpokrat Messenger 有 iPhone 版與其他 Android 手機版嗎?

Android 上有。ArpokratOS 只支援 Pixel,但 Arpokrat Messenger 應用程式可在任何現代 Android 手機上執行 — 你可以從 Google Play Store 安裝,或直接下載 APK。

iOS 版即將推出,Windows、macOS 與 Linux 的桌面版本也是。各平台目前的狀態顯示於本頁底部的下載面板,以及 Messenger 頁面

什麼是後量子加密(PQC)?

當今的公鑰加密仰賴的數學問題,最終可能被足夠強大的量子電腦破解 — 而對手可以現在就記錄下加密流量,日後再解密,這種威脅被稱為「Harvest Now, Decrypt Later」。

Arpokrat Messenger 的金鑰交換在既有的傳統加密之上額外加入一層後量子防護,而非取而代之。該金鑰交換採用 Streamlined NTRU Prime — 這是刻意做出的選擇,捨棄了 NIST 標準化的 Kyber;SimpleX 的工程團隊因其標準化過程中浮現的特定密碼學疑慮而避開了 Kyber。

我們在這件事上刻意保持節制:後量子密碼學是當前的最佳實務防禦,而不是永久的保證。它在今天大幅提高了門檻,並隨著標準演進提供清晰的升級路徑。完整說明詳見 協定頁面

我需要電話號碼或電子郵件嗎?

不需要。你的身分是一組在你裝置上本機產生的密碼學金鑰對。沒有電話號碼,沒有電子郵件地址,沒有帳號,也沒有可供外洩、爬取或交出的中央用戶目錄。

所有內容都經過加密嗎?

是的。訊息、檔案傳輸、語音與視訊通話,以及聊天中的轉帳,全都是端對端加密。只有你和與你對話的人能解密內容;我們的中繼負責傳遞,卻無法讀取。

中繼能看到哪些中繼資料?

在協定允許的範圍內,能看到的少之又少。Arpokrat Messenger 建構於 SimpleX 之上,而 SimpleX 完全沒有用戶識別碼 — 沒有電話號碼,沒有電子郵件地址,甚至沒有隨機的用戶 ID。

中繼看到的,是一份加密酬載送達某個匿名佇列,稍後被取走,而這兩個事件都沒有任何線索指向某個人。每個中繼只承載一條刻意拆分的路徑中的其中一段,因此沒有任何單一伺服器同時握有連結雙方所需的兩半。其中的運作細節詳見 協定頁面

沒有電話號碼,我要怎麼加入聯絡人?

透過直接交換:當面掃描對方的 QR code,或在應用程式中產生一次性邀請連結,再透過你原本就信任的管道傳送。一次性邀請連結取代了其他應用程式所發放、永久且容易被濫發訊息的位址。

如果我離線會怎樣?

傳給你的訊息會等在盲中繼上的一個匿名佇列裡。中繼保管的是一份它無法讀取的加密酬載,存放在揮發性 RAM 中,並在訊息送達後清除 — 從不寫入磁碟。

它有和 WhatsApp 或 Telegram 一樣的功能嗎?

該有的都有:文字、語音訊息、檔案分享、回覆、群組聊天,以及語音與視訊通話。不過它是一款架構不同的產品,因此請預期會有差異 — 沒有雲端聊天備份,沒有聯絡人清單上傳,也沒有可以從瀏覽器登入的帳號。這些缺席正是重點,而不是疏漏。

我可以使用 Tor 網路嗎?

可以。你只要在設定中啟用該選項,就能讓所有流量經由 Tor 傳送。它預設為關閉 — 何時使用由你決定。經由 Tor 傳送會對中繼與你的網路服務供應商隱藏你的 IP 位址。

我可以鎖定這個應用程式嗎?

可以。這個應用程式可以用它自己獨立的 PIN 碼保護,因此手機解鎖不等於通訊應用程式也跟著打開。

我可以備份我的聊天紀錄嗎?

可以 — 你可以為對話建立本機的加密備份,並在新裝置上還原。備份留在你自己手上:沒有雲端副本,如果你弄丟了,我們也無法替你還原。

錢包是獨立的應用程式嗎?

不是。錢包與兌換功能都內建於 Arpokrat Messenger 應用程式中。不必額外下載,也不必額外管理 — 你可以在同一個地方聊天並轉帳。

內建錢包是非託管的嗎?

是的。你的私鑰在你的裝置上產生並儲存,絕不離開裝置。Arpokrat 從不保管,因此我們無法凍結、扣押、找回或遺失你的資金。另一面則是:請妥善保管你的復原詞組,因為那是唯一能回去的路。

錢包支援哪些加密貨幣?

Bitcoin、Ethereum、Monero、Solana、Tron,以及持續增加的支援資產清單。目前的清單說明於 Messenger 頁面

我可以傳送法定貨幣(美元、歐元)嗎?

不行。錢包只處理加密貨幣。移轉法幣需要銀行合作夥伴與強制性的身分驗證,而這與一款從一開始就設計成不持有任何身分資料的產品並不相容。

我可以把錢傳給聯絡人嗎?

可以 — 你可以直接在聊天中傳送加密貨幣,就像傳一張照片一樣簡單。結算時間取決於資產本身與當下的網路狀況,這與任何鏈上轉帳並無不同。

Arpokrat Swap

我可以兌換幣別嗎?

可以。Arpokrat Swap 是一個非託管聚合器:它彙整各獨立供應商的即時報價,並依其要求的身分驗證程度以 A–D 評分呈現,而兌換直接在你與你所選的供應商之間進行。你的資金絕不經過我們的基礎設施。

它內建於 Messenger 應用程式中,也可以在你的瀏覽器裡使用:Arpokrat Swap

我需要提供個人資訊(KYC)嗎?

對 Arpokrat 不需要。這裡沒有帳號,沒有身分查核,也沒有任何需要我們驗證的東西。

兌換供應商是各自獨立的業者,有自己的政策,這正是為什麼每份報價都附有從 A(無需 KYC)到 D(需要 KYC)的 KYC 評分,並在你決定之前就先顯示出來。價格與隱私之間的取捨,每一筆交易都由你自己決定。

手續費是多少?

Arpokrat 收取兌換金額的 1.5% 手續費。這是我們收取的唯一費用:錢包之間的轉帳不收費,沒有帳號費,也沒有訂閱費。

在你確認兌換之前所看到的報價金額,已經包含網路與供應商的費用,因此顯示的數字就是你會拿到的數字。這 1.5% 正是支撐整個 Arpokrat 生態體系的來源 — 基礎設施、應用程式開發與 ArpokratOS — 也包括免費的 Messenger 應用程式。

各項報價如何並排比較:Arpokrat Swap

基礎設施與盲中繼

什麼是中繼網路?

Arpokrat 並不把每一段對話都經由單一公司的伺服器傳送,而是在五個彼此獨立的司法管轄區營運盲中繼。

這些中繼由 Arpokrat 自行營運,我們不會謊稱不是。真正分散的是法律上的暴露面 — 沒有任何單一司法管轄區的程序能觸及整個網路。地圖詳見 基礎設施頁面

為什麼一定需要中繼?

兩支手機很少能彼此維持直接連線 — 防火牆、NAT,以及單純的關機都會擋在中間。中繼銜接了這個落差,讓傳給一支已關機手機的訊息仍然能送達,而雙方都不需要固定位址或中央帳號。

「盲」中繼是怎麼運作的?

盲中繼就像一個死信箱。它接收一個經密碼學封裝的封包,放進一個暫時的匿名佇列,並在佇列所有者前來取件時交出。

  • 對身分一無所知:中繼看到一份酬載送達又被取走 — 沒有任何線索把這兩個事件連向某個人。
  • 沒有任何單一中繼能把寄件者連到收件者:每個中繼只承載一條刻意拆分的路徑中的其中一段,因此沒有任何單一伺服器同時握有兩半。
  • 設計上即為短暫:訊息保存在 RAM 中,送達後即清除。

完整架構記載於 協定頁面

你們的中繼位於哪裡?

位於瑞士、冰島、巴拿馬、馬來西亞與模里西斯。每一處都是依其資料保護法律,以及與其他各處之間的法律獨立性而選定。逐國的細節詳見 基礎設施頁面

為什麼是這些司法管轄區?

每一處都有適用於我們的資料保護法律體系,而且對傳輸或中繼服務並無全面的資料保留強制規定。馬來西亞與模里西斯位於「14 眼」情報聯盟之外;瑞士位於歐盟與歐洲經濟區之外,可自訂規則;冰島的 IMMI 法律體系旨在保護消息來源與言論自由;巴拿馬的 Law 81 在法律上獨立於美國與歐盟兩套框架。

這樣分散的用意在於法律上的多樣性:沒有任何單一政府的程序能觸及每一個中繼。逐國的理由詳見 基礎設施頁面

這些中繼安全嗎?

針對實體接觸而不只是遠端攻擊進行強化。待遞送的訊息只存在於揮發性 RAM 中,並且已停用置換空間(swap),使系統無法把它們換出到磁碟,而一旦斷電即被清除。管理性存取權被刻意壓到最低。完整說明詳見 基礎設施頁面

你們會保留伺服器日誌或 IP 中繼資料嗎?

我們的中繼不記錄連線。守護程序層級的日誌記錄已停用,待遞送的訊息保存在 RAM 中並於送達後清除,因此沒有任何路由紀錄或連線紀錄可供保留、提供或遺失。

在網站這一端有一項精確的例外,因為一個無法查驗的絕對宣稱,價值低於一個有界限、可查驗的說法:聯絡表單與兌換小工具會短暫地使用你的 IP 位址,用來執行速率限制並阻擋濫用。計數器存放在短暫的、以記憶體為基礎的儲存空間中,從不寫入日誌,並在重新開機時清除。這個位址是被使用,而不是被儲存。完整說明載於我們的 隱私政策

我可以自己架設中繼嗎?

可以,而且有兩條路徑

Arpokrat 的中繼軟體是開源的,可免費自行架設。若你不願依賴我們的中繼,就自行架設一個 — 將它連上網路,透過完全由你掌控的基礎設施傳輸你自己的流量。設定指南即將發布於我們的部落格。

若組織需要在自己的基礎設施內部署專屬、受管理的中繼,也可以改為透過企業合作進行部署。服務範圍與流程詳見 企業版頁面

Arpokrat Enterprise

Arpokrat Enterprise 在消費者層級之外還多了什麼?

Enterprise 是量身打造的部署,而不是一款你可以直接在頁面上購買的產品。每一次合作都會依照貴組織的環境、威脅模型與合規義務量身界定範圍,並自 10 台裝置起。

  • 規模化的裝置群安全 — 在跨團隊與跨據點部署強化裝置的同時,仍集中掌控其設定方式,並可依團隊、角色或部署情境訂定安全政策。
  • 量身打造的通訊基礎設施 — 讓貴組織的訊息通訊在自己的界線之內、於自主託管的中繼上運行,並以網路分段將這些流量與不受信任的網路隔離。
  • 到府裝置刷機 — 可作為選項提供,通常適用於較大規模的部署:我們的團隊可到府為裝置刷機並進行驗證。

完整的服務範圍詳見 企業版頁面

在正式承諾之前,我們可以先進行試行嗎?

可以。在任何正式承諾之前,都可先安排較小規模的試行或概念驗證 — 歡迎來洽。請告訴我們貴組織的需求,我們將據以界定相符的部署範圍;所有洽詢均以機密方式處理。

請從 企業版頁面 展開對話。

作業系統與通訊應用程式可以掛上我們自己的品牌嗎?

可以 — 白標部署是企業方案的一部分。你們可以在作業系統與通訊應用程式中套用自己的視覺識別、命名與應用程式內語言,依角色與環境啟用或限制各項功能,並透過自行管理的通路交付應用程式,而非透過公開的應用程式商店。

哪些部分可以重新品牌化、哪些維持固定,詳見 企業版頁面

企業合作包含什麼樣的支援?

12 小時內回覆,全年 24/7/365 — 比消費者 ArpokratOS 授權所附的 24 小時內回覆承諾更短,而且每一次企業合作都包含在內。

由專責團隊負責推行、強化與導入,並在整個部署生命週期中持續支援:在整個裝置群上進行協調、經驗證的更新,並依照符合貴組織營運節奏的排程進行;同一個團隊也會在整段期間隨時處理安全事件。完整說明詳見 企業版頁面

付款與授權

價格是多少?

  • Arpokrat Messenger 是免費的。沒有帳號,沒有訂閱,也沒有付費方案 — 它和生態體系的其餘部分一樣,由我們在兌換上收取的 1.5% 支撐。
  • ArpokratOS Hardened 為一次性 $349 授權,單一裝置享終身更新。相容的 Google Pixel(8 至 10a)須另行購買 — 不含手機 — 並由你親手刷入。
  • ArpokratOS Essential 尚無確定的價格。它尚未發布,也沒有確定的發布日期或最終功能清單。
  • Enterprise 依每次合作報價,自 10 台裝置起,並依貴組織的實際需求而定,而不是固定方案。

授權及其涵蓋範圍,詳見 ArpokratOS 頁面

購買請至 購買頁面

你們接受哪些付款方式?

目前接受 Bitcoin(BTC)與 Monero(XMR)這兩種加密貨幣。付款透過我們自主託管的基礎設施進行,你與我們之間沒有任何金融中介。

信用卡與銀行轉帳即將推出。它們目前尚未開放,而我們寧願直說,也不願宣傳一種你在結帳時其實無法使用的付款方式。若貴組織在這段期間需要以非加密貨幣的方式購買,請 與我們的團隊聯絡

交付需要多久?

立即交付。付款一經確認,系統就會產生你的授權金鑰並解鎖網頁安裝程式。你可以在同一分鐘就為手機刷機。

我沒有加密貨幣。哪裡可以買到?

如果你是加密貨幣的新手,一個受監管的瑞士選項是 Mt Pelerin

在設定的每日門檻以下 — 撰稿當時約為 CHF 1,000 — 它允許以銀行轉帳購買而無需身分驗證;超過該門檻則可用信用卡購買,並僅需最低程度的驗證。門檻與規則會變動,因此在依賴它們之前,請先查閱其現行條款。這只是一個指引,並非財務建議。

ArpokratOS 授權包含什麼樣的支援?

24 小時內回覆,全年 24/7/365。ArpokratOS Hardened 授權包含商業級支援 — 而不是社群論壇。這裡沒有工單系統,也沒有帳號:回覆由真人透過電子郵件寄出。

企業合作則有更短的承諾 — 12 小時的回覆時限 — 說明於 企業版頁面

我可以申請退款嗎?

可以 — 購買後 14 天內,前提是該授權從未使用過

授權在購買後 14 天內可以退款,條件只有一個:它必須從未綁定任何裝置。綁定發生在授權金鑰第一次被用來為手機刷機的時候 — 正是這一步讓該授權對那台裝置生效,而且無法撤銷。

因此,買錯了、從未使用過的金鑰可以退款。已經用來為一台 Pixel 刷過機的授權則無法退款。

如需申請,請 與我們聯絡

還有問題嗎?

如果這裡沒有回答到你的問題,直接問我們。這裡沒有工單系統,也沒有帳號 — 回覆由真人透過電子郵件寄出。

聯絡支援團隊