TECHNOLOGY

Tecnologia

Criptografia de nível militar aliada a uma comunicação ultraeficiente. Desenvolvida para ambientes em que cada byte importa e cada mensagem precisa ser protegida.

01 / 06
Post-Quantum Cryptography

Pós-quântica,desde o primeiro dia.

O mesmo calibre de troca de chaves pós-quântica que vai no Apple iMessage e no Signal — entregue comercialmente. libsignal-client (Rust FFI) + PQXDH (ML-KEM-1024 / NIST FIPS 203 Level 5) dá à Arc resistência em nível de design contra "Harvest Now, Decrypt Later".

BASE DE CÓDIGO AUDITADA PELA SIGNAL FOUNDATION

Troca de chaves
PQXDH
Post-Quantum Extended Diffie-Hellman
KEM em reticulados
ML-KEM-1024
NIST FIPS 203 Level 5

Pilha criptográfica auditada pela Signal Foundation

Bibliotecalibsignal-client (Rust FFI)
RatchetDouble Ratchet + Sender Keys
AssinaturaXEdDSA
MetadadosSealed Sender
Cripto própriaProibida
01

Comunicação com bandwidth ultrabaixa

O Arc utiliza o codec Opus a 16kbps — a mesma abordagem do WhatsApp — para entregar mensagens de voz com 1/8 do tamanho da codificação AAC tradicional. Combinado com a compressão de imagens WebP (redução de 30%) e a serialização binária Proto3, o Arc opera de forma confiável em redes 3G e conexões via satélite.

Compressão de mensagens de voz

Tamanho do arquivo por minuto de gravação de voz

AAC 128kbps
960 KB/min
AAC 64kbps
480 KB/min
Opus 16kbps
120 KB/min
Arc (Opus)
120 KB/min

8x menor

RedeVelocidadeVoz (1 min)Foto (500KB)
5G100 Mbps+<1s<1s
4G LTE10 Mbps<1s<1s
3G1 Mbps<1s~4s
2G / EDGE50 kbps~20s~80s
Satellite (LEO)25 Mbps<1s<1s
BLE Mesh1 Mbps<1s~4s
02

Pipeline E2EE de 5 fases

Cada mensagem passa por cinco fases criptográficas antes de chegar ao destinatário. Cada fase aborda um vetor de ameaça distinto, proporcionando uma defesa em profundidade que nenhum algoritmo isolado consegue alcançar sozinho.

Phase 1

PQXDH

Troca de chaves pós-quântica com híbrido ML-KEM-1024

Phase 2

Double Ratchet

Forward secrecy — chave única por mensagem, exclusão imediata

Phase 3

AES-256-GCM

Criptografia autenticada com chaves de 256 bits

Phase 4

AEGIS

Assinaturas digitais XEdDSA por mensagem (via libsignal) (original do Arc)

Phase 5

Sealed Sender

Identidade do remetente oculta da infraestrutura do servidor

03

Criptografia pós-quântica

ML-KEM-1024

Security LevelNIST Level 5
Classical EquivalentAES-256
Public Key1,568 bytes
Ciphertext1,568 bytes
FoundationFIPS 203

Design híbrido

O Arc combina criptografia clássica e pós-quântica. Mesmo que um dos algoritmos seja quebrado, o outro mantém a segurança. Essa defesa dupla protege tanto contra as ameaças de hoje quanto contra os computadores quânticos de amanhã.

X25519 ECDH (clássica)
+
ML-KEM-1024 (resistente a computadores quânticos)

⚠️ Protege contra ataques "Harvest Now, Decrypt Later" — adversários que registram o tráfego criptografado hoje para descriptografá-lo no futuro com computadores quânticos.

04

AEGIS (Arc Enhanced Guard & Integrity System) ARC ORIGINAL

O AEGIS (Arc Enhanced Guard & Integrity System) anexa uma assinatura criptográfica XEdDSA (via libsignal) a cada mensagem individual. Nem o Signal nem o WhatsApp oferecem assinaturas digitais por mensagem. O AEGIS fornece prova legalmente admissível da origem da mensagem, detecção de adulteração e não repúdio.

// Signature payload
XEdDSA.Sign(senderId || timestamp || content)
// 64-byte Ed25519 signature
Autenticação

Prova criptográfica da identidade do remetente

Detecção de adulteração

Qualquer modificação é detectada instantaneamente

Não repúdio

O remetente não pode negar a origem da mensagem

05

Rede BLE Mesh ARC ORIGINAL

E2EE offline

Criptografia de ponta a ponta completa via Bluetooth Low Energy. Sem internet, sem torres de celular, sem servidores. O único grande aplicativo de mensagens com comunicação criptografada offline.

Zonas efêmeras

Crie automaticamente zonas de comunicação temporárias durante desastres. Mapeie pontos de evacuação, postos médicos e centros de distribuição de recursos em tempo real.

Presença de conhecimento zero

Comprove que você está por perto sem revelar sua localização exata. Verificação de proximidade que preserva a privacidade para estabelecer confiança.

06

IGF (Instant Gone Forever)

Mensagens com tempo limitado e exclusão garantida criptograficamente. Mesmo no plano gratuito Essential, os usuários podem configurar a expiração de 1 minuto a 52 semanas. A exclusão no nível do dispositivo é instantânea, independentemente do plano.

Essential (Free)Exclusão em lote diária (00:00 JST)
Premium4x ao dia (a cada 6 horas)
IntelligenceExclusão em tempo real (segundos)
07

IA on-device

A IA é executada inteiramente no seu dispositivo. Zero comunicação com o servidor. Suas conversas nunca saem do seu telefone — nem mesmo para o processamento de IA.

Gemma 4 (4B) — Pet Companion
Em Breve
Pet AI companion — totalmente on-device, zero API na nuvem
Rosetta (TranslateGemma 4B)
Em Breve
Tradução offline em 55 idiomas
SUM — Document Intelligence
Em Breve
Carregue PDFs, apresentações e documentos para resumos alimentados por IA, insights profundos e perspectivas — processados inteiramente no dispositivo. Mais resumos IA instantâneos de URLs via Gemini. Recurso do plano Intelligence.
08

Como o Arc se compara

Independent review comparing Arc V2 against 16 competitors (Signal, iMessage, WhatsApp, Telegram, LINE, Threema, Wire, Element, Session, Viber, XChat, KakaoTalk, Slack, Discord, Chatwork, Google Messages) using an 8-axis 100-point rubric.

09

Casos de uso

Saúde

Challenge

A comunicação de dados de pacientes deve estar em conformidade com a HIPAA e com as regulamentações de privacidade, mantendo-se rápida o suficiente para os fluxos de trabalho clínicos.

  • E2EE + PQC protege os dados dos pacientes contra ameaças atuais e futuras
  • Exclusão automática configurável com IGF (de 1 minuto a 52 semanas) para discussões clínicas sensíveis
  • As assinaturas AEGIS fornecem uma trilha de auditoria legal para decisões clínicas
  • Opus a 16kbps permite mensagens de voz em zonas hospitalares com sinal fraco

Resposta a desastres

Challenge

A infraestrutura de comunicação está destruída. As equipes de resgate precisam de coordenação segura sem torres de celular ou internet.

  • O BLE Mesh cria redes ad-hoc sem qualquer infraestrutura
  • As zonas efêmeras mapeiam pontos de evacuação e de socorro médico
  • Voz a 120KB/min — utilizável em bandwidth de sobrevivência

Operações em campo

Challenge

Locais remotos sem conectividade precisam de coleta de dados, coordenação de equipe e comunicação segura com a sede.

  • Design offline-first: grave localmente, sincronize automaticamente ao reconectar
  • BLE Mesh para a comunicação da equipe em locais de grande extensão
  • Sensores ambientais, monitoramento de qualidade e gestão de tempo
10

Padrões e conformidade

🇺🇸NIST CSF 2.0

Framework de cibersegurança para infraestrutura crítica

🇺🇸NIST SP 800-53

Controles de segurança e privacidade para sistemas federais

🇺🇸FIPS 140-3

Validação de módulo criptográfico (em andamento)

🇺🇸FIPS 203 (ML-KEM)

Padrão de encapsulamento de chaves pós-quântico ML-KEM

🌐ISO/IEC 27001

Gestão internacional de segurança da informação

🇪🇺GDPR

Regulamento da UE sobre proteção de dados e privacidade

🇬🇧UK Cyber Essentials+

Certificação de cibersegurança apoiada pelo governo do Reino Unido

🇺🇸HIPAA

Preparado para a proteção de dados de saúde

Explore a arquitetura de segurança do Arc

Aprofunde-se no design criptográfico do Arc, na análise do modelo de ameaças e na documentação de conformidade.