常見問題解答

零歧義。零信任需求。

概況與理念

誰是 Arpokrat 的幕後團隊?

我們是一家位於瑞士楚格(Zug)的私營公司,完全獨立運營。我們與大型科技公司沒有任何聯繫,也不接受其資助。我們認為個人數據絕不應被用於牟利。您是自己數據的主人。這就是為什麼我們構建只需最少個人信息的服務。

為什麼選擇瑞士?

地理位置是我們安全模型的一部分。瑞士提供三個關鍵優勢:

  • 在 "14 眼" 之外: 瑞士不是美國/歐盟大規模監控情報聯盟的一部分。
  • 法律保護: 瑞士聯邦數據保護法 (FADP) 是世界上最嚴格的法律之一。
  • 中立性: 政治穩定使我們能夠在沒有政府干預的情況下運營。
為什麼創造這些產品?

因為當前的網際網路已經破碎。今天,"免費" 服務(如 Gmail 或 Meta)的代價是您的數位靈魂。您的位置、談話和習慣被拍賣給最高出價者。

我們認為隱私是一項基本人權,而不是一個可以切換的設定。我們構建 Arpokrat 是為了讓您可以在不被追蹤、分析或出售的情況下進行通信。

我應該信任 Arpokrat 嗎?

不。 "相信我們" 是一個安全漏洞。這就是為什麼我們構建了零信任架構。我們不要求您的信任;我們通過開源代碼和數學證明我們的誠信。我們的系統設計使得即使我們想監視您,我們也做不到。我們無法閱讀您的消息或訪問您的密鑰。

你們的網站使用 Cookie 嗎?

不。絕對零。 您在本網站上找不到 "Cookie 橫幅",因為我們沒有什麼可聲明的。我們不追蹤您的行為,不使用分析工具,也不投放廣告。我們的網站是無狀態的,默認尊重您瀏覽器的隱私設定。

你們出售實體手機嗎?

不。 我們提供軟體 (ArpokratOS),但您必須提供硬體 (Google Pixel)。這是一個被稱為供應鏈安全的故意安全選擇。

如果我們發給您一部手機,它可能會在運輸過程中被攔截和篡改(攔截)。通過在當地購買密封的 Pixel 並通過我們的 WebFlasher 自行刷機,您可以保證硬體未被入侵。

你們的數據隱私政策是什麼?

我們的政策可以用一句話概括:我們無法洩露我們不收集的東西。

我們不保留日誌。我們不知道元數據。我們不需要個人信息。我們的伺服器在 RAM 磁碟上運行,並在斷電時立即擦除。有關完整的法律細節,請閱讀我們的隱私政策

你們提供企業解決方案嗎?

是的,即將推出。 我們目前正在開發一個專門的 B2B 生態系統,面向需要防禦工業間諜活動的企業、記者和律師事務所。這將包括車隊管理和私有託管節點。聯繫我們以獲取早期訪問權限。

我需要創建一個帳戶嗎?

不需要。 沒有用戶帳戶,沒有需要重置的密碼,也沒有需要驗證的電子郵件。

ArpokratOS 與安裝

支援哪些設備?

目前,我們嚴格支援 Google Pixel 8。我們正在努力在不久的將來擴展對 Pixel 8 Pro、8a 和 Pixel 9 系列的支援。

為什麼只有 Google Pixel?為什麼不是 iPhone、三星或小米?

安全需要特定的硬體。Google Pixel 8 配備了 Titan M2 安全晶片,允許使用自定義加密密鑰進行驗證啟動。其他品牌(蘋果、小米、三星)作為 "圍牆花園" 運作,不允許我們在不損害安全完整性的情況下在根級別完全替換作業系統。

我需要技術技能來安裝它嗎?

不需要。 您不需要成為開發人員。我們將流程簡化為幾個詳細步驟。如果您能按照食譜操作,您就能保護您的手機。

"刷機" 是什麼意思?

"刷機" 是指完全擦除 Google 提供的原生 Android 作業系統並將其替換為 ArpokratOS 的過程。它會覆蓋手機的內部存儲器,以確保沒有原始軟體的痕跡殘留。

我如何刷機?

您需要一台電腦和一條 USB 傳輸線。只需按照我們的逐步指南操作,可在此處找到:如何安裝

我的數據是加密的嗎?

是的。 整個磁碟使用從您的密碼和 Titan M2 晶片派生的高熵密鑰進行加密。沒有您的密碼,數據在數學上與隨機噪聲無法區分。

如果我丟了手機會發生什麼?

把它當成一塊磚頭。因為我們不持有您的密鑰,所以沒有人可以解密它。您的數據將永遠無法訪問。

我應該選擇什麼類型的密碼?

我們建議使用至少 8 個字符的強字母數字密碼(字母、數字、符號)。簡單的 4 位 PIN 碼不足以抵禦現代暴力破解攻擊。

3 次密碼錯誤後會發生什麼?

設備啟動安全擦除。手機上的所有數據將立即且不可逆轉地被加密擦除。如果有人試圖強行猜測您的密碼,這將保護您。

什麼是 Nuke PIN?

Nuke PIN 是一個脅迫代碼。如果有人威脅強迫您解鎖手機,您輸入此特定密碼。手機上的所有數據將立即且不可逆轉地被擦除。

什麼是緊急按鈕?

這是一個物理觸發器(特定的按鍵組合),允許您從口袋中立即擦除手機,而無需看螢幕。

為什麼它每 4 小時自動重啟一次?

如果手機未解鎖 4 小時,它將重啟。這將清除 RAM(易失性記憶體),即手機處於活動狀態時臨時保存加密密鑰的地方。這將使手機回到 "首次解鎖前" (BFU) 狀態,這是抵禦提取的最安全狀態。

我可以追蹤/定位手機嗎?

不能。 GNSS(全球導航衛星系統,通常稱為 GPS)驅動程式在核心級被禁用。核心是管理手機硬體的核心程式。通過在那禁用它,我們確保硬體根本無法將您的位置傳達給軟體。

我如何更新 ArpokratOS?

您不能通過網際網路 (OTA) 更新。要更新,您必須重新刷機。我們禁用了無線更新,因為它們代表了一個重大的遠程攻擊媒介。安全需要付出努力。

我可以瀏覽網際網路嗎?

可以,使用預裝的隱私瀏覽器和搜索引擎 DuckDuckGo。我們強烈建議不要使用 Google 或 Bing,因為這違背了手機的初衷。

我可以安裝應用程式嗎?

技術上可以,通過直接下載 APK 文件(Android 軟體包,應用程式的安裝文件)。但是,我們強烈建議不要安裝第三方應用程式。您安裝的每個應用程式都會增加您的攻擊面和潛在的數據洩露。

我可以打電話和發簡訊嗎?

可以,如果您插入 SIM 卡,標準 GSM 通話和簡訊可以工作。但是,這些未加密,可能會被電信提供商攔截。我們建議使用原生 Arpokrat Messenger 進行所有通信。

我可以接收電子郵件嗎?

還不行。 我們目前正在開發一個安全的、無元數據的電子郵件客戶端。目前,ArpokratOS 專注於即時通信。

如果我換手機了怎麼辦?

許可證綁定到設備以確保安全完整性。如果您更換新手機,您將需要購買新許可證。

Arpokrat Messenger

Arpokrat Messenger 在 iPhone 和其他 Android 上可用嗎?

是的。 雖然 ArpokratOS 僅限於 Pixel,但 Arpokrat Messenger 應用程式可在 iOS App StoreGoogle Play StoreF-Droid 上獲取。它兼容所有現代智慧型手機。我們也正在開發適用於 Windows、Mac 和 Linux 的桌面版本,即將推出。

什麼是後量子加密 (PQC)?

像 Signal 或 WhatsApp 這樣的應用程式使用的標準加密可能會被未來的量子計算機破解(一種被稱為 "現在收集,以後解密" 的威脅)。Arpokrat Messenger 通過使用對量子攻擊具有數學抵抗力的下一代算法 (Kyber/Dilithium),今天就保護您免受這種未來威脅

我需要電話號碼或電子郵件嗎?

不需要。 絕對什麼都不需要。您的身份是在您的設備上本地生成的加密密鑰對。我們不知道您是誰,也不將您的帳戶鏈接到任何現實世界的身份。

一切都是加密的嗎?

是的。 每條消息、文件傳輸、語音通話、視頻通話和交易都是端到端加密的 (E2EE)。只有您和接收者可以解密內容。即使我們也無法看到它。

你們存儲什麼元數據?

沒有。 我們使用 SimpleX 協議,這完全改變了範式。與其他應用程式不同,Arpokrat Messenger 沒有用戶標識符(沒有電話號碼,沒有電子郵件,甚至沒有隨機用戶 ID)。中繼只看到臨時的、匿名的消息隊列。它們無法構建誰在與誰交談的 "社交圖譜"。

如何在沒有電話號碼的情況下添加聯繫人?

由於沒有電話號碼,您通過直接交換連接。您可以當面掃描聯繫人的二維碼,或者在應用內生成唯一的 "深度鏈接" 並通過另一個安全渠道分享。

如果我離線了會發生什麼?

如果您離線,發送給您的消息將暫時存儲在我們的去中心化盲中繼上。這些中繼持有它們無法讀取的加密數據 "塊"。一旦您上線,消息就會被傳遞並立即從中繼中刪除。

它有 WhatsApp 或 Telegram 相同的功能嗎?

是的。 您不必為了安全而犧牲可用性。Arpokrat Messenger 支援語音消息、文件共享、貼紙、回覆和群聊,就像您習慣的應用程式一樣。

我可以使用 Tor 網絡嗎?

是的。 您只需在設定中啟用該選項,即可通過 Tor 網絡路由所有流量。這將向中繼和您的網際網路提供商隱藏您的 IP 地址。

我可以鎖定應用嗎?

是的,您可以使用單獨的 PIN 碼保護應用,即使您的手機已解鎖,也能增加第二層防禦。

我可以備份我的聊天記錄嗎?

是的,您可以創建對話的本地加密備份以將其轉移到新設備。但是,您有責任安全地存儲此備份。

錢包是一個單獨的應用嗎?

不。 錢包和交換功能直接內置於 Arpokrat Messenger 應用程式中。您無需下載或管理單獨的應用程式。您可以在同一個安全環境中聊天和發送資金。

內置錢包是非託管的嗎?

是的。 "無私鑰即無幣。" 您擁有錢包的私鑰(助記詞)。Arpokrat 絕對無法訪問您的資金,也無法凍結您的帳戶。

支援哪些加密貨幣?

目前,我們支援用於隱私的 Monero (XMR) 和用於穩定性的 USDT。我們計劃在未來的更新中添加更多資產。

我可以發送法定貨幣(美元、歐元)嗎?

不。 我們只支援加密貨幣。整合法定貨幣需要與傳統銀行建立合作關係並強制執行 KYC(身份驗證),這嚴格違反了我們的零數據政策。

我可以向聯繫人匯款嗎?

是的,您可以直接在聊天界面內發送加密貨幣,就像發送照片一樣簡單。轉賬在區塊鏈上即時結算。

我可以交換貨幣嗎?

是的,集成的交換功能允許您在不離開應用程式的情況下即時將 XMR 兌換為 USDT(反之亦然)。

我需要提供個人信息 (KYC) 嗎?

不需要。 沒有 KYC(了解你的客戶)檢查,沒有 ID 掃描,沒有交易限制。您擁有完全的金融主權。

費用是多少?

我們收取每次交換 0.25% 和每次轉賬 0.25% 的固定費用,以支援生態系統的發展。這是非託管服務行業中最低的費用之一。

基礎設施與盲中繼

什麼是去中心化中繼網絡?

與所有數據流經一家公司伺服器的中心化應用程式(WhatsApp/Signal/Telegram)不同,Arpokrat 使用獨立中繼網。這些是消息的安全 "投放點"。如果一個節點宕機,網絡會繞過它進行路由。沒有單點故障或控制。

為什麼我們需要中繼?

移動設備無法始終保持彼此的直接連接(由於防火牆、NAT 或離線)。中繼充當盲目的中介。它們暫時持有加密數據包,直到接收者上線檢索它們,確保存儲無中心化的 100% 傳遞可靠性。

"盲" 中繼如何工作?

中繼是 '盲' 的,因為它們基於零知識基礎運作。它們接收一個加密鎖定的盒子並將其放入臨時匿名隊列中。它們沒有打開盒子的鑰匙,關鍵是,它們不知道發送者或接收者的身份。它們只是路由加密數據包,而不了解社交圖譜。

你們的伺服器位於哪裡?

我們的節點戰略性地分佈在優先考慮數據主權的司法管轄區:瑞士、冰島、巴拿馬、南非和馬來西亞。在我們的基礎設施頁面了解更多關於我們位置的信息。

為什麼選擇這些司法管轄區?

我們選擇這些國家是因為它們在隱私方面有強大的法律框架,政治中立,並且獨立於 "14 眼" 情報聯盟。這種法律多樣性防止任何單一政府對整個網絡施加壓力。完整詳情見基礎設施

伺服器安全嗎?

是的。 我們使用高級設置:

  • 唯讀作業系統: 作業系統不可變。即使駭客獲得訪問權限,他們也無法安裝惡意軟體或後門。
  • 僅 RAM: 伺服器沒有硬碟用於存儲。所有數據都在易失性記憶體 (RAM) 中。如果斷電,所有數據瞬間消失。
你們保留伺服器日誌或 IP 元數據嗎?

不。 我們已經在伺服器守護進程級別禁用了日誌記錄。我們不記錄 IP 地址、連接時間戳或路由歷史。由於架構僅基於 RAM,物理上無處寫入這些日誌。

我可以啟動自己的私有中繼嗎?

可以。 對於需要完全主權的企業或組織,我們提供定制服務以部署專用私有中繼。這允許您將所有加密流量保留在您自己的基礎設施內。請聯繫我們獲取報價。

支付與許可證

你們接受哪些支付方式?

為了速度和最大隱私,我們主要接受加密貨幣(比特幣、以太坊、門羅幣、USDT、USDC、POL)

但是,我們也接受安全的信用卡支付(Visa/萬事達卡)。卡交易由受監管的瑞士 PSP(支付服務提供商)處理,以確保您的財務數據處於嚴格的瑞士法律保護之下。

交付需要多長時間?

即時。 一旦交易確認,我們的系統會自動生成您的許可證密鑰並授予您訪問 WebFlasher 的權限。您可以在付款後立即在手機上安裝作業系統。

我沒有加密貨幣。我在哪裡可以買到?

如果您是加密貨幣新手,我們建議使用 Mt Pelerin。它是一個受監管的瑞士中介,允許您通過銀行轉賬購買加密貨幣,每天最高 1,000 瑞士法郎(約 1,000 歐元)無需 KYC(無需身份驗證),或通過信用卡進行極簡 KYC 購買。這符合我們瑞士可靠性和隱私的價值觀。

還有問題嗎?

無 Cookie。無追蹤。