TECHNOLOGY

Technologia

Szyfrowanie klasy wojskowej w połączeniu z ultrawydajną komunikacją. Stworzone z myślą o środowiskach, w których liczy się każdy bajt, a każda wiadomość musi być chroniona.

01 / 06
Post-Quantum Cryptography

Postkwantowe —od pierwszego dnia.

KOMPLETNA SPECYFIKACJA PRODUKTU Arc

KOMPLETNA SPECYFIKACJA PRODUKTU Arc

Wymiana kluczy
PQXDH
Post-Quantum Extended Diffie-Hellman
Kratowy KEM
ML-KEM-1024
NIST FIPS 203 Level 5

Stos kryptograficzny audytowany przez Signal Foundation

Bibliotekalibsignal-client (Rust FFI)
RatchetDouble Ratchet (normal DM)
PodpisXEdDSA
MetadaneSealed Sender
Własna kryptografiaZabroniona
01

Komunikacja o ultraniskim zapotrzebowaniu na pasmo

KOMPLETNA SPECYFIKACJA PRODUKTU Arc

Kompresja wiadomości głosowych

Rozmiar pliku na minutę nagrania głosowego

AAC 128kbps
960 KB/min
AAC 64kbps
480 KB/min
Opus 16kbps
120 KB/min
Arc (Opus)
120 KB/min

8x mniejszy

SiećPrędkośćGłos (1 min)Zdjęcie (500KB)
5G100 Mbps+<1s<1s
4G LTE10 Mbps<1s<1s
3G1 Mbps<1s~4s
2G / EDGE50 kbps~20s~80s
Satellite (LEO)25 Mbps<1s<1s
BLE Mesh1 Mbps<1s~4s
02

4-fazowy pipeline E2EE

Normal DM uses official libsignal v0.96.2 primitives with PQXDH and Double Ratchet. The common outbound journal and physical-device release gate remain incomplete; security processing is protocol-specific.

Phase 1

PQXDH

KOMPLETNA SPECYFIKACJA PRODUKTU Arc

Phase 2

Double Ratchet

Forward secrecy — unikalny klucz dla każdej wiadomości, natychmiastowe usuwanie

Phase 3

AES-256-GCM

Uwierzytelnione szyfrowanie kluczami 256-bitowymi

Phase 4

Sealed Sender

KOMPLETNA SPECYFIKACJA PRODUKTU Arc

03

Kryptografia postkwantowa

ML-KEM-1024

Security LevelNIST Level 5
Classical EquivalentAES-256
Public Key1,568 bytes
Ciphertext1,568 bytes
FoundationFIPS 203

Projekt hybrydowy

Arc łączy kryptografię klasyczną i postkwantową. Nawet jeśli jeden z algorytmów zostanie złamany, drugi zachowuje bezpieczeństwo. Ta podwójna ochrona zabezpiecza zarówno przed dzisiejszymi zagrożeniami, jak i przed jutrzejszymi komputerami kwantowymi.

X25519 ECDH (klasyczna)
+
ML-KEM-1024 (odporna na komputery kwantowe)

⚠️ Chroni przed atakami "Harvest Now, Decrypt Later" — przeciwnikami, którzy dziś rejestrują zaszyfrowany ruch, aby w przyszłości odszyfrować go za pomocą komputerów kwantowych.

04

Sieć BLE Mesh Arc ORIGINAL

E2EE offline

KOMPLETNA SPECYFIKACJA PRODUKTU Arc

Strefy efemeryczne

Automatycznie twórz tymczasowe strefy komunikacji podczas katastrof. Mapuj punkty ewakuacji, stacje medyczne i centra dystrybucji zasobów w czasie rzeczywistym.

Obecność o zerowej wiedzy

Udowodnij, że jesteś w pobliżu, bez ujawniania swojej dokładnej lokalizacji. Chroniąca prywatność weryfikacja bliskości na potrzeby budowania zaufania.

REAL Arc UI · 10-SECOND PREVIEW

Reach first. Or keep it confidential.

Arc makes the security boundary visible before the first Mesh message—and keeps that mode fixed for the conversation.

E2EE OFF · signed · relay-readable
E2EE ON · confidential · fail-closed
05

IGF (Instant Gone Forever)

Wiadomości wygasłe w IGF natychmiast znikają z urządzeń. Zaszyfrowane dokumenty na serwerze są trwale usuwane zgodnie z harmonogramem planu; do tego czasu wygasły zaszyfrowany dokument może pozostawać na serwerach Arc. Essential: domyślnie 1 dzień; ręcznie 00:01–23:59 (tylko godziny i minuty) Premium: domyślnie 7 dni; ręcznie od 1 sekundy do 7 dni Intelligence: domyślnie 7 dni; ręcznie od 1 sekundy do 7 dni

Essential (Free)Co 48 godzin (00:00 JST)
Premium2× dziennie (00:00 / 12:00 JST)
Intelligenceco 5 minut
06

Bezpieczne przenoszenie urządzenia

Autoryzuj jednorazowe przeniesienie bez kopiowania tożsamości kryptograficznej nowego urządzenia. Każde aktywne urządzenie tworzy i chroni własną tożsamość oraz klucze wiadomości.

01

Jednorazowa autoryzacja QR

02

Urządzenie docelowe

01

Jednorazowa autoryzacja QR

02

Urządzenie docelowe

03

Jawny wybór historii

Jednorazowa autoryzacja QR

Kod QR jest powiązany z kontem, urządzeniem źródłowym i docelowym, rewizją rejestru urządzeń oraz terminem ważności. To autoryzacja, a nie klucz szyfrowania.

Niezależna tożsamość urządzenia

Nowe urządzenie tworzy własną tożsamość, klucze wstępne, sesje i lokalny klucz bazy danych. Długoterminowe klucze prywatne nigdy nie są kopiowane.

Jawny wybór historii

Przed przeniesieniem wybierz dozwoloną bieżącą historię albo rozpoczęcie bez historii. Wygasłe IGF, wypalone i usunięte elementy są zawsze wykluczane.

Essential

Zwykle jedno aktywne urządzenie. Tylko podczas wymiany stare i nowe współistnieją do czasu weryfikacji; potem stare urządzenie jest unieważniane.

Premium / Intelligence

Do trzech niezależnych aktywnych urządzeń. Nowe wiadomości są szyfrowane oddzielnie dla każdego aktywnego urządzenia; żadne nie jest urządzeniem głównym.

Bezpieczne przenoszenie urządzenia nie jest włączone w bieżącym wydaniu publicznym. Dostępność wymaga zweryfikowanego rejestru urządzeń i zaliczonych testów wydania na urządzeniach fizycznych.

07

Jak Arc wypada na tle innych

Karty konkurentów odsyłają do źródeł własnych; karta Arc wiąże się z kompletną specyfikacją i tym samym modelem oceny.

08

Przypadki użycia

Ochrona zdrowia

Plan na przyszłość · Oddzielna specyfikacja dla ochrony zdrowia

Challenge

Komunikacja dotycząca danych pacjentów musi być zgodna z HIPAA oraz przepisami o prywatności, pozostając jednocześnie wystarczająco szybka dla klinicznych przepływów pracy.

Poszukujemy placówek ochrony zdrowia, ekspertów klinicznych, specjalistów ds. bezpieczeństwa i zgodności oraz partnerów wdrożeniowych do wspólnego projektowania, walidacji i pilotażu tej przyszłej specyfikacji.

  • KOMPLETNA SPECYFIKACJA PRODUKTU Arc
  • IGF · Essential: domyślnie 1 dzień; ręcznie 00:01–23:59 (tylko godziny i minuty) · Premium: domyślnie 7 dni; ręcznie od 1 sekundy do 7 dni · Intelligence: domyślnie 7 dni; ręcznie od 1 sekundy do 7 dni
  • KOMPLETNA SPECYFIKACJA PRODUKTU Arc
Explore the medical model

Reagowanie na katastrofy

Challenge

Infrastruktura komunikacyjna jest zniszczona. Zespoły ratownicze potrzebują bezpiecznej koordynacji bez masztów komórkowych i internetu.

Poszukujemy samorządów, instytucji rządowych i partnerów pilotażowych do wspólnego rozwoju oraz walidacji technologii reagowania na katastrofy.

  • KOMPLETNA SPECYFIKACJA PRODUKTU Arc
  • Strefy efemeryczne mapują punkty ewakuacji i pomocy medycznej
  • Głos 120KB/min — możliwy do użycia przy paśmie na poziomie przetrwania
🌲

Operacje w terenie

Challenge

Odległe lokalizacje bez łączności potrzebują zbierania danych, koordynacji zespołu oraz bezpiecznej komunikacji z centralą.

  • Projekt offline-first: nagrywaj lokalnie, automatycznie synchronizuj po ponownym połączeniu
  • KOMPLETNA SPECYFIKACJA PRODUKTU Arc
  • Czujniki środowiskowe, śledzenie jakości i zarządzanie czasem
09

Standardy i zgodność

🇺🇸NIST CSF 2.0

Framework cyberbezpieczeństwa dla infrastruktury krytycznej

🇺🇸NIST SP 800-53

Mechanizmy kontroli bezpieczeństwa i prywatności dla systemów federalnych

🇺🇸FIPS 140-3

Walidacja modułu kryptograficznego (w toku)

🇺🇸FIPS 203 (ML-KEM)

Postkwantowy standard enkapsulacji kluczy ML-KEM

🌐ISO/IEC 27001

Międzynarodowe zarządzanie bezpieczeństwem informacji

🇪🇺GDPR

Rozporządzenie UE o ochronie danych i prywatności

🇬🇧UK Cyber Essentials+

Certyfikacja cyberbezpieczeństwa wspierana przez rząd Wielkiej Brytanii

🇺🇸HIPAA

Gotowy do ochrony danych medycznych

Poznaj architekturę bezpieczeństwa Arc

Zgłęb projekt kryptograficzny Arc, analizę modelu zagrożeń oraz dokumentację zgodności.