TECHNOLOGY

Tecnologia

Crittografia di livello militare unita a una comunicazione ultra-efficiente. Progettata per ambienti in cui ogni byte conta e ogni messaggio deve essere protetto.

01 / 06
Post-Quantum Cryptography

Post-quantistica,fin dal primo giorno.

SPECIFICA COMPLETA DEL PRODOTTO Arc

SPECIFICA COMPLETA DEL PRODOTTO Arc

Scambio di chiavi
PQXDH
Post-Quantum Extended Diffie-Hellman
KEM su reticolo
ML-KEM-1024
NIST FIPS 203 Level 5

Stack crittografico auditato da Signal Foundation

Librerialibsignal-client (Rust FFI)
RatchetDouble Ratchet (normal DM)
FirmaXEdDSA
MetadatiSealed Sender
Crypto sviluppata in casaVietata
01

Comunicazione a bandwidth ultra-ridotta

SPECIFICA COMPLETA DEL PRODOTTO Arc

Compressione dei messaggi vocali

Dimensione del file per minuto di registrazione vocale

AAC 128kbps
960 KB/min
AAC 64kbps
480 KB/min
Opus 16kbps
120 KB/min
Arc (Opus)
120 KB/min

8x più piccolo

ReteVelocitàVoce (1 min)Foto (500KB)
5G100 Mbps+<1s<1s
4G LTE10 Mbps<1s<1s
3G1 Mbps<1s~4s
2G / EDGE50 kbps~20s~80s
Satellite (LEO)25 Mbps<1s<1s
BLE Mesh1 Mbps<1s~4s
02

Pipeline E2EE a 4 fasi

Normal DM uses official libsignal v0.96.2 primitives with PQXDH and Double Ratchet. The common outbound journal and physical-device release gate remain incomplete; security processing is protocol-specific.

Phase 1

PQXDH

SPECIFICA COMPLETA DEL PRODOTTO Arc

Phase 2

Double Ratchet

Forward secrecy — chiave univoca per ogni messaggio, eliminazione immediata

Phase 3

AES-256-GCM

Crittografia autenticata con chiavi a 256 bit

Phase 4

Sealed Sender

SPECIFICA COMPLETA DEL PRODOTTO Arc

03

Crittografia post-quantistica

ML-KEM-1024

Security LevelNIST Level 5
Classical EquivalentAES-256
Public Key1,568 bytes
Ciphertext1,568 bytes
FoundationFIPS 203

Design ibrido

Arc combina crittografia classica e post-quantistica. Anche se uno dei due algoritmi venisse violato, l'altro manterrebbe la sicurezza. Questa doppia difesa protegge sia dalle minacce di oggi sia dai computer quantistici di domani.

X25519 ECDH (classica)
+
ML-KEM-1024 (resistente ai computer quantistici)

⚠️ Protegge dagli attacchi "Harvest Now, Decrypt Later" — avversari che registrano oggi il traffico crittografato per decifrarlo in futuro con i computer quantistici.

04

Rete BLE Mesh Arc ORIGINAL

E2EE offline

SPECIFICA COMPLETA DEL PRODOTTO Arc

Zone effimere

Crea automaticamente zone di comunicazione temporanee durante le emergenze. Mappa punti di evacuazione, postazioni mediche e centri di distribuzione delle risorse in tempo reale.

Presenza a conoscenza zero

Dimostra di essere nelle vicinanze senza rivelare la tua posizione esatta. Verifica di prossimità che preserva la privacy per stabilire la fiducia.

REAL Arc UI · 10-SECOND PREVIEW

Reach first. Or keep it confidential.

Arc makes the security boundary visible before the first Mesh message—and keeps that mode fixed for the conversation.

E2EE OFF · signed · relay-readable
E2EE ON · confidential · fail-closed
05

IGF (Instant Gone Forever)

I messaggi scaduti con IGF scompaiono immediatamente dai dispositivi. I documenti cifrati sul server vengono eliminati definitivamente secondo il programma del piano; fino ad allora, un documento cifrato scaduto può restare sui server di Arc. Essential: 1 giorno predefinito; selettore manuale 00:01–23:59 (solo ore e minuti) Premium: 7 giorni predefiniti; selettore manuale da 1 secondo a 7 giorni Intelligence: 7 giorni predefiniti; selettore manuale da 1 secondo a 7 giorni

Essential (Free)Ogni 48 ore (00:00 JST)
Premium2 volte al giorno (00:00 / 12:00 JST)
Intelligenceogni 5 minuti
06

Trasferimento sicuro del dispositivo

Autorizza un trasferimento una tantum senza copiare l’identità crittografica del nuovo dispositivo. Ogni dispositivo attivo genera e protegge la propria identità e le proprie chiavi dei messaggi.

01

Autorizzazione QR monouso

02

Dispositivo Destinazione

01

Autorizzazione QR monouso

02

Dispositivo Destinazione

03

Scelta esplicita della cronologia

Autorizzazione QR monouso

Il codice QR è vincolato all’account, ai dispositivi sorgente e destinazione, alla revisione del registro e alla scadenza. È un’autorizzazione, non una chiave di cifratura.

Identità indipendente del dispositivo

Il nuovo dispositivo genera identità, prekey, sessioni e chiave del database locale proprie. Le chiavi private a lungo termine non vengono mai copiate.

Scelta esplicita della cronologia

Prima del trasferimento, scegli la cronologia corrente idonea oppure inizia senza cronologia. Gli elementi IGF scaduti, bruciati ed eliminati sono sempre esclusi.

Essential

Normalmente un solo dispositivo attivo. Solo durante la sostituzione, vecchio e nuovo coesistono fino alla verifica; poi il vecchio viene revocato.

Premium / Intelligence

Fino a tre dispositivi attivi indipendenti. I nuovi messaggi vengono cifrati separatamente per ogni dispositivo attivo; nessun dispositivo è master.

Il Trasferimento sicuro del dispositivo non è abilitato nella versione pubblica attuale. La disponibilità richiede un registro dispositivi verificato e il superamento dei gate su dispositivi fisici.

07

Come si confronta Arc

Le schede dei concorrenti citano fonti ufficiali; quella di Arc è vincolata alla specifica completa e allo stesso modello di punteggio.

08

Casi d'uso

Sanità

Piano futuro · Specifica sanitaria separata

Challenge

La comunicazione dei dati dei pazienti deve essere conforme all'HIPAA e alle normative sulla privacy, restando al contempo abbastanza veloce per i flussi di lavoro clinici.

Cerchiamo organizzazioni sanitarie, esperti clinici, specialisti di sicurezza e conformità e partner di implementazione per progettare, validare e sperimentare insieme questa futura specifica.

  • SPECIFICA COMPLETA DEL PRODOTTO Arc
  • IGF · Essential: 1 giorno predefinito; selettore manuale 00:01–23:59 (solo ore e minuti) · Premium: 7 giorni predefiniti; selettore manuale da 1 secondo a 7 giorni · Intelligence: 7 giorni predefiniti; selettore manuale da 1 secondo a 7 giorni
  • SPECIFICA COMPLETA DEL PRODOTTO Arc
Explore the medical model

Risposta alle emergenze

Challenge

L'infrastruttura di comunicazione è distrutta. Le squadre di soccorso necessitano di un coordinamento sicuro senza ripetitori cellulari o internet.

Cerchiamo enti locali, istituzioni governative e partner pilota per sviluppare e validare insieme soluzioni tecnologiche per la gestione delle calamità.

  • SPECIFICA COMPLETA DEL PRODOTTO Arc
  • Le zone effimere mappano i punti di evacuazione e di soccorso medico
  • Voce a 120KB/min — utilizzabile con una bandwidth da sopravvivenza
🌲

Operazioni sul campo

Challenge

I siti remoti privi di connettività necessitano di raccolta dati, coordinamento del team e comunicazione sicura con la sede centrale.

  • Design offline-first: registra localmente, sincronizza automaticamente alla riconnessione
  • SPECIFICA COMPLETA DEL PRODOTTO Arc
  • Sensori ambientali, monitoraggio della qualità e gestione del tempo
09

Standard e conformità

🇺🇸NIST CSF 2.0

Framework di cybersecurity per le infrastrutture critiche

🇺🇸NIST SP 800-53

Controlli di sicurezza e privacy per i sistemi federali

🇺🇸FIPS 140-3

Validazione del modulo crittografico (in corso)

🇺🇸FIPS 203 (ML-KEM)

Standard di incapsulamento delle chiavi post-quantistico ML-KEM

🌐ISO/IEC 27001

Gestione della sicurezza delle informazioni a livello internazionale

🇪🇺GDPR

Regolamento UE sulla protezione dei dati e la privacy

🇬🇧UK Cyber Essentials+

Certificazione di sicurezza informatica sostenuta dal governo del Regno Unito

🇺🇸HIPAA

Predisposto per la protezione dei dati sanitari

Esplora l'architettura di sicurezza di Arc

Approfondisci il design crittografico di Arc, l'analisi del modello di minaccia e la documentazione sulla conformità.