TECHNOLOGY

技术

国防级加密与超高效通信的结合。专为每一字节都至关重要、每一条消息都必须受到保护的环境而打造。

01 / 06
Post-Quantum Cryptography

后量子加密,从第一天起。

Arc 完整产品规格

Arc 完整产品规格

密钥交换
PQXDH
Post-Quantum Extended Diffie-Hellman
格密码 KEM
ML-KEM-1024
NIST FIPS 203 Level 5

Signal Foundation 审计的加密栈

libsignal-client (Rust FFI)
棘轮Double Ratchet (normal DM)
签名XEdDSA
元数据Sealed Sender
自研加密原语禁止
01

超低带宽通信

Arc 完整产品规格

语音消息压缩

每分钟语音录制的文件体积

AAC 128kbps
960 KB/min
AAC 64kbps
480 KB/min
Opus 16kbps
120 KB/min
Arc (Opus)
120 KB/min

8x 更小

网络速度语音(1 分钟)照片(500KB)
5G100 Mbps+<1s<1s
4G LTE10 Mbps<1s<1s
3G1 Mbps<1s~4s
2G / EDGE50 kbps~20s~80s
Satellite (LEO)25 Mbps<1s<1s
BLE Mesh1 Mbps<1s~4s
02

4 阶段 E2EE 管线

Normal DM uses official libsignal v0.96.2 primitives with PQXDH and Double Ratchet. The common outbound journal and physical-device release gate remain incomplete; security processing is protocol-specific.

Phase 1

PQXDH

Arc 完整产品规格

Phase 2

Double Ratchet

前向保密——每条消息独立密钥,即时删除

Phase 3

AES-256-GCM

采用 256 位密钥的认证加密

Phase 4

Sealed Sender

Arc 完整产品规格

03

后量子密码

ML-KEM-1024

Security LevelNIST Level 5
Classical EquivalentAES-256
Public Key1,568 bytes
Ciphertext1,568 bytes
FoundationFIPS 203

混合设计

Arc 将经典密码与后量子密码相结合。即便其中一种算法被攻破,另一种仍能维持安全。这种双重防御可同时抵御当下的威胁与未来的量子计算机。

X25519 ECDH (经典)
+
ML-KEM-1024 (抗量子)

⚠️ 抵御"先收割,后解密(Harvest Now, Decrypt Later)"攻击——防范那些今天记录加密流量、企图用未来的量子计算机解密的对手。

04

BLE Mesh Network Arc ORIGINAL

离线 E2EE

Arc 完整产品规格

临时区域(Ephemeral Zones)

在灾难期间自动创建临时通信区域。实时标记疏散点、医疗站和物资分发中心。

零知识在场证明

在不暴露确切位置的前提下证明你就在附近。用于建立信任的隐私保护型邻近验证。

REAL Arc UI · 10-SECOND PREVIEW

Reach first. Or keep it confidential.

Arc makes the security boundary visible before the first Mesh message—and keeps that mode fixed for the conversation.

E2EE OFF · signed · relay-readable
E2EE ON · confidential · fail-closed
05

IGF (Instant Gone Forever)

通过 IGF 到期的消息会立即从设备上消失。服务器上的加密文档会按套餐计划永久删除;在清理执行前,过期的加密文档可能仍留在 Arc 服务器上。 Essential:默认 1 天;手动旋钮 00:01–23:59(仅小时和分钟) Premium:默认 7 天;手动旋钮 1 秒–7 天 Intelligence:默认 7 天;手动旋钮 1 秒–7 天

Essential (Free)每 48 小时(00:00 JST)
Premium每天 2 次(00:00 / 12:00 JST)
Intelligence每 5 分钟
06

安全设备迁移

无需复制新设备的加密身份,即可授权一次性设备迁移。每台活跃设备都会独立生成并保护自己的身份和消息密钥。

01

一次性 QR 授权

02

目标设备

01

一次性 QR 授权

02

目标设备

03

明确选择历史记录

一次性 QR 授权

QR 码与账户、源设备和目标设备、设备名册修订以及到期时间绑定。它是授权信息,不是加密密钥。

设备独立加密身份

新设备会生成自己的身份、预密钥、会话和本地数据库密钥。长期私钥绝不会被复制。

明确选择历史记录

迁移前可选择迁移符合条件的当前历史记录,或不带历史记录开始。已过期的 IGF、已焚毁和已删除内容始终排除。

Essential

通常只允许一台活跃设备。仅在更换设备时,旧设备与新设备会共存到验证完成,随后撤销旧设备。

Premium / Intelligence

最多可使用三台独立的活跃设备。新消息会分别为每台活跃设备加密,不存在主设备。

安全设备迁移尚未在当前公开版本中启用。提供该功能前,必须完成设备名册验证并通过真实设备发布门槛。

07

Arc 对比

竞品卡片链接各厂商一手资料;Arc卡片绑定完整产品规格与同一评分模型。

08

应用场景

医疗健康

未来计划 · 独立医疗规格

Challenge

患者数据通信必须符合 HIPAA 及隐私法规,同时还要足够快速以满足临床工作流程。

我们正在寻找医疗机构、临床专家、安全与合规专家及实施合作伙伴,共同设计、验证并试点这项未来规格。

  • Arc 完整产品规格
  • IGF · Essential:默认 1 天;手动旋钮 00:01–23:59(仅小时和分钟) · Premium:默认 7 天;手动旋钮 1 秒–7 天 · Intelligence:默认 7 天;手动旋钮 1 秒–7 天
  • Arc 完整产品规格
Explore the medical model

灾难应对

Challenge

通信基础设施已被摧毁。救援队伍需要在没有基站或互联网的情况下进行安全协调。

我们正在寻找地方政府、政府机构及试点合作伙伴,共同开发并验证防灾科技解决方案。

  • Arc 完整产品规格
  • 临时区域标记疏散点与医疗救助点
  • 120KB/分钟语音——在生存级带宽下亦可使用
🌲

野外作业

Challenge

没有网络连接的偏远站点需要数据采集、团队协调以及与总部的安全通信。

  • 离线优先设计:本地记录,重新连接时自动同步
  • Arc 完整产品规格
  • 环境传感器、质量追踪与时间管理
09

标准与合规

🇺🇸NIST CSF 2.0

面向关键基础设施的网络安全框架

🇺🇸NIST SP 800-53

面向联邦系统的安全与隐私控制

🇺🇸FIPS 140-3

加密模块验证(进行中)

🇺🇸FIPS 203 (ML-KEM)

ML-KEM 后量子密钥封装标准

🌐ISO/IEC 27001

国际信息安全管理体系

🇪🇺GDPR

欧盟数据保护与隐私法规

🇬🇧UK Cyber Essentials+

英国政府背书的网络安全认证

🇺🇸HIPAA

面向医疗数据保护的设计就绪

探索 Arc 的安全架构

深入了解 Arc 的密码学设计、威胁模型分析与合规文档。