TECHNOLOGY

Technologie

Le chiffrement de qualité militaire rencontre une communication ultra-efficace. Conçu pour les environnements où chaque octet compte et où chaque message doit être protégé.

01 / 06
Post-Quantum Cryptography

Post-quantique,dès le premier jour.

SPÉCIFICATION COMPLÈTE DU PRODUIT Arc

SPÉCIFICATION COMPLÈTE DU PRODUIT Arc

Échange de clés
PQXDH
Post-Quantum Extended Diffie-Hellman
KEM par réseau
ML-KEM-1024
NIST FIPS 203 Level 5

Pile cryptographique auditée par Signal Foundation

Bibliothèquelibsignal-client (Rust FFI)
RatchetDouble Ratchet (normal DM)
SignatureXEdDSA
MétadonnéesSealed Sender
Crypto maisonInterdite
01

Communication à très faible bande passante

SPÉCIFICATION COMPLÈTE DU PRODUIT Arc

Compression des messages vocaux

Taille de fichier par minute d'enregistrement vocal

AAC 128kbps
960 KB/min
AAC 64kbps
480 KB/min
Opus 16kbps
120 KB/min
Arc (Opus)
120 KB/min

8x plus petit

RéseauVitesseVoix (1 min)Photo (500KB)
5G100 Mbps+<1s<1s
4G LTE10 Mbps<1s<1s
3G1 Mbps<1s~4s
2G / EDGE50 kbps~20s~80s
Satellite (LEO)25 Mbps<1s<1s
BLE Mesh1 Mbps<1s~4s
02

Pipeline E2EE à 4 phases

Normal DM uses official libsignal v0.96.2 primitives with PQXDH and Double Ratchet. The common outbound journal and physical-device release gate remain incomplete; security processing is protocol-specific.

Phase 1

PQXDH

SPÉCIFICATION COMPLÈTE DU PRODUIT Arc

Phase 2

Double Ratchet

Secret persistant — clé unique par message, suppression immédiate

Phase 3

AES-256-GCM

Chiffrement authentifié avec des clés de 256 bits

Phase 4

Sealed Sender

SPÉCIFICATION COMPLÈTE DU PRODUIT Arc

03

Cryptographie post-quantique

ML-KEM-1024

Security LevelNIST Level 5
Classical EquivalentAES-256
Public Key1,568 bytes
Ciphertext1,568 bytes
FoundationFIPS 203

Conception hybride

Arc combine cryptographie classique et post-quantique. Même si un algorithme est compromis, l'autre maintient la sécurité. Cette double défense protège à la fois contre les menaces d'aujourd'hui et les ordinateurs quantiques de demain.

X25519 ECDH (classique)
+
ML-KEM-1024 (résistant au quantique)

⚠️ Protège contre les attaques « Harvest Now, Decrypt Later » — des adversaires qui enregistrent aujourd'hui le trafic chiffré pour le déchiffrer plus tard avec de futurs ordinateurs quantiques.

04

Réseau BLE Mesh Arc ORIGINAL

E2EE hors ligne

SPÉCIFICATION COMPLÈTE DU PRODUIT Arc

Zones éphémères

Créez automatiquement des zones de communication temporaires lors de catastrophes. Cartographiez les points d'évacuation, les postes médicaux et les centres de distribution de ressources en temps réel.

Présence à divulgation nulle de connaissance

Prouvez que vous êtes à proximité sans révéler votre emplacement exact. Vérification de proximité respectueuse de la vie privée pour établir la confiance.

REAL Arc UI · 10-SECOND PREVIEW

Reach first. Or keep it confidential.

Arc makes the security boundary visible before the first Mesh message—and keeps that mode fixed for the conversation.

E2EE OFF · signed · relay-readable
E2EE ON · confidential · fail-closed
05

IGF (Instant Gone Forever)

Les messages arrivés à expiration avec IGF disparaissent immédiatement des appareils. Les documents chiffrés du serveur sont supprimés définitivement selon le calendrier de chaque forfait ; jusque-là, un document chiffré expiré peut rester sur les serveurs d'Arc. Essential : 1 jour par défaut ; cadran manuel 00:01–23:59 (heures et minutes uniquement) Premium : 7 jours par défaut ; cadran manuel de 1 seconde à 7 jours Intelligence : 7 jours par défaut ; cadran manuel de 1 seconde à 7 jours

Essential (Free)Toutes les 48 heures (00:00 JST)
Premium2× par jour (00:00 / 12:00 JST)
Intelligencetoutes les 5 minutes
06

Transfert sécurisé d’appareil

Autorisez un transfert unique sans copier l’identité cryptographique du nouvel appareil. Chaque appareil actif génère et protège sa propre identité et ses propres clés de message.

01

Autorisation QR à usage unique

02

Appareil cible

01

Autorisation QR à usage unique

02

Appareil cible

03

Choix explicite de l’historique

Autorisation QR à usage unique

Le code QR est lié au compte, aux appareils source et cible, à la révision du registre et à l’expiration. Il s’agit d’une autorisation, pas d’une clé de chiffrement.

Identité indépendante par appareil

Le nouvel appareil génère sa propre identité, ses préclés, ses sessions et sa clé de base locale. Les clés privées de longue durée ne sont jamais copiées.

Choix explicite de l’historique

Avant le transfert, choisissez l’historique actuel admissible ou un démarrage sans historique. Les éléments IGF expirés, brûlés et supprimés sont toujours exclus.

Essential

Un appareil actif en temps normal. Lors d’un remplacement uniquement, l’ancien et le nouveau coexistent jusqu’à la vérification, puis l’ancien est révoqué.

Premium / Intelligence

Jusqu’à trois appareils actifs et indépendants. Les nouveaux messages sont chiffrés séparément pour chaque appareil actif ; aucun appareil n’est maître.

Le transfert sécurisé d’appareil n’est pas activé dans la version publique actuelle. Sa disponibilité exige un registre d’appareils vérifié et des validations sur appareils physiques.

07

Comment Arc se compare

Les fiches concurrentes citent des sources officielles ; celle d’Arc est liée à la spécification complète et au même modèle de score.

08

Cas d'usage

Santé

Projet futur · Spécification distincte pour la santé

Challenge

La communication des données patients doit respecter la HIPAA et les réglementations sur la confidentialité tout en restant assez rapide pour les flux de travail cliniques.

Nous recherchons des établissements de santé, des experts cliniques, des spécialistes de la sécurité et de la conformité ainsi que des partenaires d’intégration pour coconcevoir, valider et expérimenter cette future spécification.

  • SPÉCIFICATION COMPLÈTE DU PRODUIT Arc
  • IGF · Essential : 1 jour par défaut ; cadran manuel 00:01–23:59 (heures et minutes uniquement) · Premium : 7 jours par défaut ; cadran manuel de 1 seconde à 7 jours · Intelligence : 7 jours par défaut ; cadran manuel de 1 seconde à 7 jours
  • SPÉCIFICATION COMPLÈTE DU PRODUIT Arc
Explore the medical model

Réponse aux catastrophes

Challenge

L'infrastructure de communication est détruite. Les équipes de secours ont besoin d'une coordination sécurisée sans antennes-relais ni Internet.

Nous recherchons des collectivités, des organismes publics et des partenaires pilotes pour codévelopper et valider des solutions technologiques de gestion des catastrophes.

  • SPÉCIFICATION COMPLÈTE DU PRODUIT Arc
  • Les Zones éphémères cartographient les points d'évacuation et de secours médical
  • Voix à 120KB/min — utilisable avec une bande passante de survie
🌲

Opérations sur le terrain

Challenge

Les sites distants sans connectivité ont besoin de collecte de données, de coordination d'équipe et de communication sécurisée avec le siège.

  • Conception offline-first : enregistrement local, synchronisation automatique à la reconnexion
  • SPÉCIFICATION COMPLÈTE DU PRODUIT Arc
  • Capteurs environnementaux, suivi de la qualité et gestion du temps
09

Normes & conformité

🇺🇸NIST CSF 2.0

Cadre de cybersécurité pour les infrastructures critiques

🇺🇸NIST SP 800-53

Contrôles de sécurité et de confidentialité pour les systèmes fédéraux

🇺🇸FIPS 140-3

Validation de module cryptographique (en attente)

🇺🇸FIPS 203 (ML-KEM)

Norme d'encapsulation de clés post-quantique ML-KEM

🌐ISO/IEC 27001

Gestion internationale de la sécurité de l'information

🇪🇺GDPR

Règlement de l'UE sur la protection des données et la confidentialité

🇬🇧UK Cyber Essentials+

Certification de cybersécurité soutenue par le gouvernement britannique

🇺🇸HIPAA

Conçu pour la protection des données de santé

Explorez l'architecture de sécurité d'Arc

Plongez plus profondément dans la conception cryptographique d'Arc, l'analyse du modèle de menace et la documentation de conformité.