TECHNOLOGY

เทคโนโลยี

การเข้ารหัสระดับกลาโหมผสานกับการสื่อสารที่มีประสิทธิภาพสูงสุด ออกแบบมาสำหรับสภาพแวดล้อมที่ทุกไบต์มีความสำคัญ และทุกข้อความต้องได้รับการปกป้อง

01 / 06
Post-Quantum Cryptography

หลังควอนตัม,ตั้งแต่วันแรก

ข้อกำหนดผลิตภัณฑ์ Arc ฉบับสมบูรณ์

ข้อกำหนดผลิตภัณฑ์ Arc ฉบับสมบูรณ์

การแลกเปลี่ยนคีย์
PQXDH
Post-Quantum Extended Diffie-Hellman
Lattice KEM
ML-KEM-1024
NIST FIPS 203 Level 5

สแต็กการเข้ารหัสที่ตรวจสอบโดย Signal Foundation

ไลบรารีlibsignal-client (Rust FFI)
RatchetDouble Ratchet (normal DM)
ลายเซ็นXEdDSA
เมตาดาต้าSealed Sender
การเข้ารหัสที่สร้างเองห้าม
01

การสื่อสารแบนด์วิดท์ต่ำเป็นพิเศษ

ข้อกำหนดผลิตภัณฑ์ Arc ฉบับสมบูรณ์

การบีบอัดข้อความเสียง

ขนาดไฟล์ต่อการบันทึกเสียงหนึ่งนาที

AAC 128kbps
960 KB/min
AAC 64kbps
480 KB/min
Opus 16kbps
120 KB/min
Arc (Opus)
120 KB/min

8x เล็กลง

เครือข่ายความเร็วเสียง (1 นาที)รูปภาพ (500KB)
5G100 Mbps+<1s<1s
4G LTE10 Mbps<1s<1s
3G1 Mbps<1s~4s
2G / EDGE50 kbps~20s~80s
Satellite (LEO)25 Mbps<1s<1s
BLE Mesh1 Mbps<1s~4s
02

ไปป์ไลน์ E2EE 4 เฟส

Normal DM uses official libsignal v0.96.2 primitives with PQXDH and Double Ratchet. The common outbound journal and physical-device release gate remain incomplete; security processing is protocol-specific.

Phase 1

PQXDH

ข้อกำหนดผลิตภัณฑ์ Arc ฉบับสมบูรณ์

Phase 2

Double Ratchet

การรักษาความลับล่วงหน้า — คีย์เฉพาะต่อหนึ่งข้อความ ลบทันที

Phase 3

AES-256-GCM

การเข้ารหัสแบบยืนยันตัวตนด้วยคีย์ขนาด 256 บิต

Phase 4

Sealed Sender

ข้อกำหนดผลิตภัณฑ์ Arc ฉบับสมบูรณ์

03

การเข้ารหัสแบบโพสต์ควอนตัม

ML-KEM-1024

Security LevelNIST Level 5
Classical EquivalentAES-256
Public Key1,568 bytes
Ciphertext1,568 bytes
FoundationFIPS 203

การออกแบบไฮบริด

Arc ผสานการเข้ารหัสแบบคลาสสิกเข้ากับแบบโพสต์ควอนตัม แม้อัลกอริทึมหนึ่งจะถูกเจาะ อีกอันก็ยังคงรักษาความปลอดภัยไว้ การป้องกันสองชั้นนี้ปกป้องทั้งจากภัยคุกคามในวันนี้และคอมพิวเตอร์ควอนตัมในวันหน้า

X25519 ECDH (คลาสสิก)
+
ML-KEM-1024 (ต้านทานควอนตัม)

⚠️ ปกป้องจากการโจมตีแบบ "Harvest Now, Decrypt Later" — ผู้ไม่หวังดีที่บันทึกทราฟฟิกที่เข้ารหัสไว้ในวันนี้เพื่อนำไปถอดรหัสด้วยคอมพิวเตอร์ควอนตัมในอนาคต

04

BLE Mesh Network Arc ORIGINAL

E2EE แบบออฟไลน์

ข้อกำหนดผลิตภัณฑ์ Arc ฉบับสมบูรณ์

โซนชั่วคราว (Ephemeral Zones)

สร้างโซนสื่อสารชั่วคราวโดยอัตโนมัติระหว่างเกิดภัยพิบัติ ปักหมุดจุดอพยพ สถานพยาบาล และศูนย์แจกจ่ายทรัพยากรแบบเรียลไทม์

การพิสูจน์การอยู่ใกล้แบบ Zero-Knowledge

พิสูจน์ว่าคุณอยู่ใกล้ ๆ โดยไม่เปิดเผยตำแหน่งที่แน่นอน การยืนยันความใกล้ชิดที่รักษาความเป็นส่วนตัวเพื่อสร้างความไว้วางใจ

REAL Arc UI · 10-SECOND PREVIEW

Reach first. Or keep it confidential.

Arc makes the security boundary visible before the first Mesh message—and keeps that mode fixed for the conversation.

E2EE OFF · signed · relay-readable
E2EE ON · confidential · fail-closed
05

IGF (Instant Gone Forever)

ข้อความที่หมดอายุผ่าน IGF จะหายจากอุปกรณ์ทันที เอกสารเข้ารหัสบนเซิร์ฟเวอร์จะถูกลบถาวรตามกำหนดของแพ็กเกจ และก่อนการล้างข้อมูล เอกสารเข้ารหัสที่หมดอายุอาจยังคงอยู่บนเซิร์ฟเวอร์ Arc Essential: ค่าเริ่มต้น 1 วัน; แป้นหมุนเอง 00:01–23:59 (เฉพาะชั่วโมงและนาที) Premium: ค่าเริ่มต้น 7 วัน; แป้นหมุนเอง 1 วินาที–7 วัน Intelligence: ค่าเริ่มต้น 7 วัน; แป้นหมุนเอง 1 วินาที–7 วัน

Essential (Free)ทุก 48 ชั่วโมง (00:00 JST)
Premiumวันละ 2 ครั้ง (00:00 / 12:00 JST)
Intelligenceทุก 5 นาที
06

การย้ายอุปกรณ์อย่างปลอดภัย

อนุญาตการย้ายอุปกรณ์แบบใช้ครั้งเดียวโดยไม่คัดลอกตัวตนทางการเข้ารหัสของอุปกรณ์ใหม่ อุปกรณ์ที่ใช้งานแต่ละเครื่องจะสร้างและปกป้องตัวตนกับกุญแจข้อความของตนเอง

01

การอนุญาตผ่าน QR แบบครั้งเดียว

02

อุปกรณ์ปลายทาง

01

การอนุญาตผ่าน QR แบบครั้งเดียว

02

อุปกรณ์ปลายทาง

03

เลือกประวัติอย่างชัดเจน

การอนุญาตผ่าน QR แบบครั้งเดียว

QR ผูกกับบัญชี อุปกรณ์ต้นทางและปลายทาง revision ของบัญชีรายชื่ออุปกรณ์ และเวลาหมดอายุ QR เป็นข้อมูลอนุญาต ไม่ใช่กุญแจเข้ารหัส

ตัวตนอิสระต่ออุปกรณ์

อุปกรณ์ใหม่สร้างตัวตน prekey เซสชัน และกุญแจฐานข้อมูลภายในของตนเอง กุญแจส่วนตัวระยะยาวจะไม่ถูกคัดลอก

เลือกประวัติอย่างชัดเจน

ก่อนย้าย ให้เลือกย้ายประวัติปัจจุบันที่มีสิทธิ์หรือเริ่มต้นโดยไม่มีประวัติ รายการ IGF ที่หมดอายุ ถูกเผา หรือถูกลบจะถูกยกเว้นเสมอ

Essential

โดยปกติมีอุปกรณ์ที่ใช้งาน 1 เครื่อง เฉพาะช่วงเปลี่ยนเครื่องเท่านั้นที่เครื่องเก่าและใหม่จะอยู่ร่วมกันจนตรวจสอบเสร็จ จากนั้นเครื่องเก่าจะถูกเพิกถอน

Premium / Intelligence

ใช้อุปกรณ์ที่ใช้งานแบบอิสระได้สูงสุด 3 เครื่อง ข้อความใหม่จะถูกเข้ารหัสแยกสำหรับแต่ละเครื่อง และไม่มีเครื่องหลัก

การย้ายอุปกรณ์อย่างปลอดภัยยังไม่เปิดใช้ในรุ่นสาธารณะปัจจุบัน การให้บริการต้องผ่านการตรวจสอบบัญชีรายชื่ออุปกรณ์และ Release Gate บนอุปกรณ์จริง

07

Arc เทียบกับรายอื่น

การ์ดคู่แข่งเชื่อมไปยังแหล่งข้อมูลต้นทาง ส่วนการ์ด Arc ผูกกับข้อกำหนดฉบับสมบูรณ์และโมเดลคะแนนเดียวกัน

08

กรณีการใช้งาน

การดูแลสุขภาพ

แผนในอนาคต · ข้อกำหนดด้านสุขภาพแยกต่างหาก

Challenge

การสื่อสารข้อมูลผู้ป่วยต้องเป็นไปตาม HIPAA และข้อบังคับด้านความเป็นส่วนตัว ขณะเดียวกันก็ต้องรวดเร็วพอสำหรับกระบวนการทำงานทางคลินิก

เรากำลังมองหาองค์กรด้านสุขภาพ ผู้เชี่ยวชาญทางคลินิก ผู้เชี่ยวชาญด้านความปลอดภัยและการปฏิบัติตามข้อกำหนด และพันธมิตรด้านการนำระบบไปใช้ เพื่อร่วมออกแบบ ตรวจสอบ และทดลองข้อกำหนดในอนาคตนี้

  • ข้อกำหนดผลิตภัณฑ์ Arc ฉบับสมบูรณ์
  • IGF · Essential: ค่าเริ่มต้น 1 วัน; แป้นหมุนเอง 00:01–23:59 (เฉพาะชั่วโมงและนาที) · Premium: ค่าเริ่มต้น 7 วัน; แป้นหมุนเอง 1 วินาที–7 วัน · Intelligence: ค่าเริ่มต้น 7 วัน; แป้นหมุนเอง 1 วินาที–7 วัน
  • ข้อกำหนดผลิตภัณฑ์ Arc ฉบับสมบูรณ์
Explore the medical model

การรับมือภัยพิบัติ

Challenge

โครงสร้างพื้นฐานด้านการสื่อสารถูกทำลาย ทีมกู้ภัยต้องประสานงานอย่างปลอดภัยโดยไม่มีเสาสัญญาณหรืออินเทอร์เน็ต

เรากำลังมองหาองค์กรปกครองส่วนท้องถิ่น หน่วยงานรัฐบาล และพันธมิตรโครงการนำร่อง เพื่อร่วมพัฒนาและตรวจสอบเทคโนโลยีด้านภัยพิบัติในสถานการณ์จริง

  • ข้อกำหนดผลิตภัณฑ์ Arc ฉบับสมบูรณ์
  • โซนชั่วคราวปักหมุดจุดอพยพและจุดช่วยเหลือทางการแพทย์
  • เสียง 120KB/นาที — ใช้งานได้บนแบนด์วิดท์ระดับเอาตัวรอด
🌲

การปฏิบัติงานภาคสนาม

Challenge

พื้นที่ห่างไกลที่ไม่มีการเชื่อมต่อจำเป็นต้องเก็บข้อมูล ประสานงานทีม และสื่อสารกับสำนักงานใหญ่อย่างปลอดภัย

  • การออกแบบแบบออฟไลน์มาก่อน: บันทึกในเครื่อง ซิงค์อัตโนมัติเมื่อเชื่อมต่อใหม่
  • ข้อกำหนดผลิตภัณฑ์ Arc ฉบับสมบูรณ์
  • เซ็นเซอร์ตรวจวัดสภาพแวดล้อม การติดตามคุณภาพ และการบริหารเวลา
09

มาตรฐาน & การปฏิบัติตามกฎระเบียบ

🇺🇸NIST CSF 2.0

กรอบการรักษาความมั่นคงปลอดภัยไซเบอร์สำหรับโครงสร้างพื้นฐานสำคัญ

🇺🇸NIST SP 800-53

การควบคุมด้านความปลอดภัยและความเป็นส่วนตัวสำหรับระบบของรัฐบาลกลาง

🇺🇸FIPS 140-3

การตรวจรับรองโมดูลการเข้ารหัส (อยู่ระหว่างดำเนินการ)

🇺🇸FIPS 203 (ML-KEM)

มาตรฐานการห่อหุ้มคีย์แบบโพสต์ควอนตัม ML-KEM

🌐ISO/IEC 27001

การบริหารจัดการความมั่นคงปลอดภัยสารสนเทศระดับสากล

🇪🇺GDPR

ข้อบังคับด้านการคุ้มครองข้อมูลและความเป็นส่วนตัวของสหภาพยุโรป

🇬🇧UK Cyber Essentials+

การรับรองความมั่นคงปลอดภัยไซเบอร์ที่สนับสนุนโดยรัฐบาลสหราชอาณาจักร

🇺🇸HIPAA

ออกแบบมาพร้อมรองรับการคุ้มครองข้อมูลด้านการดูแลสุขภาพ

สำรวจสถาปัตยกรรมความปลอดภัยของ Arc

เจาะลึกการออกแบบเชิงรหัสของ Arc การวิเคราะห์แบบจำลองภัยคุกคาม และเอกสารการปฏิบัติตามกฎระเบียบ