TECHNOLOGY

Technologie

Verschlüsselung auf Verteidigungsniveau trifft auf hocheffiziente Kommunikation. Entwickelt für Umgebungen, in denen jedes Byte zählt und jede Nachricht geschützt sein muss.

01 / 06
Post-Quantum Cryptography

Post-Quantum,vom ersten Tag an.

VOLLSTÄNDIGE Arc-PRODUKTSPEZIFIKATION

VOLLSTÄNDIGE Arc-PRODUKTSPEZIFIKATION

Schlüsselaustausch
PQXDH
Post-Quantum Extended Diffie-Hellman
Lattice-KEM
ML-KEM-1024
NIST FIPS 203 Level 5

Von der Signal Foundation auditierter Krypto-Stack

Bibliotheklibsignal-client (Rust FFI)
RatchetDouble Ratchet (normal DM)
SignaturXEdDSA
MetadatenSealed Sender
Eigenimplementierte KryptoVerboten
01

Kommunikation mit ultraniedriger Bandbreite

VOLLSTÄNDIGE Arc-PRODUKTSPEZIFIKATION

Komprimierung von Sprachnachrichten

Dateigröße pro Minute Sprachaufnahme

AAC 128kbps
960 KB/min
AAC 64kbps
480 KB/min
Opus 16kbps
120 KB/min
Arc (Opus)
120 KB/min

8x kleiner

NetzwerkGeschwindigkeitSprache (1 Min)Foto (500KB)
5G100 Mbps+<1s<1s
4G LTE10 Mbps<1s<1s
3G1 Mbps<1s~4s
2G / EDGE50 kbps~20s~80s
Satellite (LEO)25 Mbps<1s<1s
BLE Mesh1 Mbps<1s~4s
02

4-Phasen-E2EE-Pipeline

Normal DM uses official libsignal v0.96.2 primitives with PQXDH and Double Ratchet. The common outbound journal and physical-device release gate remain incomplete; security processing is protocol-specific.

Phase 1

PQXDH

VOLLSTÄNDIGE Arc-PRODUKTSPEZIFIKATION

Phase 2

Double Ratchet

Vorwärtsgeheimnis — eindeutiger Schlüssel pro Nachricht, sofortige Löschung

Phase 3

AES-256-GCM

Authentifizierte Verschlüsselung mit 256-Bit-Schlüsseln

Phase 4

Sealed Sender

VOLLSTÄNDIGE Arc-PRODUKTSPEZIFIKATION

03

Post-Quanten-Kryptografie

ML-KEM-1024

Security LevelNIST Level 5
Classical EquivalentAES-256
Public Key1,568 bytes
Ciphertext1,568 bytes
FoundationFIPS 203

Hybrides Design

Arc kombiniert klassische und Post-Quanten-Kryptografie. Selbst wenn ein Algorithmus gebrochen wird, wahrt der andere die Sicherheit. Diese doppelte Verteidigung schützt sowohl vor den Bedrohungen von heute als auch vor den Quantencomputern von morgen.

X25519 ECDH (klassisch)
+
ML-KEM-1024 (quantenresistent)

⚠️ Schützt vor „Harvest Now, Decrypt Later“-Angriffen — bei denen Angreifer verschlüsselten Datenverkehr heute aufzeichnen, um ihn später mit Quantencomputern zu entschlüsseln.

04

BLE Mesh-Netzwerk Arc ORIGINAL

Offline-E2EE

VOLLSTÄNDIGE Arc-PRODUKTSPEZIFIKATION

Temporäre Zonen

Erstellen Sie bei Katastrophen automatisch temporäre Kommunikationszonen. Kartieren Sie Evakuierungspunkte, Sanitätsstationen und Verteilzentren für Ressourcen in Echtzeit.

Zero-Knowledge-Präsenz

Beweisen Sie Ihre Nähe, ohne Ihren genauen Standort preiszugeben. Datenschutzwahrende Näherungsprüfung zum Aufbau von Vertrauen.

REAL Arc UI · 10-SECOND PREVIEW

Reach first. Or keep it confidential.

Arc makes the security boundary visible before the first Mesh message—and keeps that mode fixed for the conversation.

E2EE OFF · signed · relay-readable
E2EE ON · confidential · fail-closed
05

IGF (Instant Gone Forever)

Mit IGF abgelaufene Nachrichten verschwinden sofort von allen Geräten. Die verschlüsselten Serverdokumente werden nach dem Zeitplan des jeweiligen Tarifs endgültig gelöscht; bis dahin kann ein abgelaufenes verschlüsseltes Dokument auf Arcs Servern verbleiben. Essential: Standard 1 Tag; manuell 00:01–23:59 (nur Stunden und Minuten) Premium: Standard 7 Tage; manuell 1 Sekunde–7 Tage Intelligence: Standard 7 Tage; manuell 1 Sekunde–7 Tage

Essential (Free)Alle 48 Stunden (00:00 JST)
Premium2× täglich (00:00 / 12:00 JST)
Intelligencealle 5 Minuten
06

Sichere Geräteübertragung

Autorisieren Sie eine einmalige Geräteübertragung, ohne die kryptografische Identität des neuen Geräts zu kopieren. Jedes aktive Gerät erzeugt und schützt seine eigene Identität und seine eigenen Nachrichtenschlüssel.

01

Einmalige QR-Autorisierung

02

Zielgerät

01

Einmalige QR-Autorisierung

02

Zielgerät

03

Explizite Auswahl des Verlaufs

Einmalige QR-Autorisierung

Der QR-Code ist an Konto, Quell- und Zielgerät, Geräteverzeichnis-Revision und Ablaufzeit gebunden. Er ist eine Autorisierung, kein Verschlüsselungsschlüssel.

Unabhängige Geräteidentität

Das neue Gerät erzeugt eigene Identitätsdaten, PreKeys, Sitzungen und einen lokalen Datenbankschlüssel. Langfristige private Schlüssel werden niemals kopiert.

Explizite Auswahl des Verlaufs

Wählen Sie vor der Übertragung zwischen zulässigem aktuellem Verlauf und einem leeren Start. Abgelaufene IGF-, verbrannte und gelöschte Inhalte werden immer ausgeschlossen.

Essential

Normalerweise ein aktives Gerät. Nur beim Austausch bleiben altes und neues Gerät bis zur Verifizierung gleichzeitig aktiv; danach wird das alte Gerät widerrufen.

Premium / Intelligence

Bis zu drei unabhängige aktive Geräte. Neue Nachrichten werden für jedes aktive Gerät separat verschlüsselt; kein Gerät ist der Master.

Die sichere Geräteübertragung ist in der aktuellen öffentlichen Version nicht aktiviert. Die Verfügbarkeit erfordert ein verifiziertes Geräteverzeichnis und bestandene Release-Gates auf realen Geräten.

07

So schneidet Arc ab

Wettbewerberkarten verlinken Erstanbieterquellen; die Arc-Karte ist an die vollständige Produktspezifikation und dasselbe Bewertungsmodell gebunden.

08

Anwendungsfälle

Gesundheitswesen

Zukunftsplan · Separate Spezifikation für das Gesundheitswesen

Challenge

Die Kommunikation von Patientendaten muss HIPAA und Datenschutzvorschriften erfüllen und gleichzeitig schnell genug für klinische Arbeitsabläufe bleiben.

Wir suchen Gesundheitseinrichtungen, klinische Fachleute, Sicherheits- und Compliance-Spezialisten sowie Implementierungspartner, um diese künftige Spezifikation gemeinsam zu entwerfen, zu validieren und zu erproben.

  • VOLLSTÄNDIGE Arc-PRODUKTSPEZIFIKATION
  • IGF · Essential: Standard 1 Tag; manuell 00:01–23:59 (nur Stunden und Minuten) · Premium: Standard 7 Tage; manuell 1 Sekunde–7 Tage · Intelligence: Standard 7 Tage; manuell 1 Sekunde–7 Tage
  • VOLLSTÄNDIGE Arc-PRODUKTSPEZIFIKATION
Explore the medical model

Katastrophenhilfe

Challenge

Die Kommunikationsinfrastruktur ist zerstört. Rettungsteams benötigen sichere Koordination ohne Mobilfunkmasten oder Internet.

Wir suchen Kommunen, Regierungsbehörden und Pilotpartner, um Katastrophenschutztechnologien gemeinsam zu entwickeln und in der Praxis zu erproben.

  • VOLLSTÄNDIGE Arc-PRODUKTSPEZIFIKATION
  • Temporäre Zonen kartieren Evakuierungs- und Sanitätspunkte
  • 120KB/Min Sprache — nutzbar bei überlebenswichtig geringer Bandbreite
🌲

Außeneinsätze

Challenge

Abgelegene Standorte ohne Konnektivität benötigen Datenerfassung, Teamkoordination und sichere Kommunikation mit der Zentrale.

  • Offline-First-Design: lokal aufzeichnen, bei erneuter Verbindung automatisch synchronisieren
  • VOLLSTÄNDIGE Arc-PRODUKTSPEZIFIKATION
  • Umweltsensoren, Qualitätsverfolgung und Zeitmanagement
09

Standards & Compliance

🇺🇸NIST CSF 2.0

Cybersicherheits-Framework für kritische Infrastrukturen

🇺🇸NIST SP 800-53

Sicherheits- und Datenschutzkontrollen für föderale Systeme

🇺🇸FIPS 140-3

Validierung kryptografischer Module (ausstehend)

🇺🇸FIPS 203 (ML-KEM)

ML-KEM-Standard zur Post-Quanten-Schlüsselkapselung

🌐ISO/IEC 27001

Internationales Management der Informationssicherheit

🇪🇺GDPR

EU-Datenschutz- und Privatsphärenverordnung

🇬🇧UK Cyber Essentials+

Staatlich gestützte Cybersicherheitszertifizierung des Vereinigten Königreichs

🇺🇸HIPAA

Design-bereit für den Schutz von Gesundheitsdaten

Entdecken Sie die Sicherheitsarchitektur von Arc

Tauchen Sie tiefer in das kryptografische Design von Arc, die Analyse des Bedrohungsmodells und die Compliance-Dokumentation ein.