בסיס האבטחה
ML-KEM-1024 + Signal Protocol
PQXDH, Double Ratchet, Sender Keys ומניעת downgrade מפורשת.
מפרט מוצר Arc המלא
אחת-עשרה היכולות יוצרות מפרט מוצר מלא אחד ונמדדות יחד כ-Arc.
כרטיסי המתחרים מקשרים למקורות רשמיים; כרטיס Arc קשור למפרט המלא ולאותו מודל ניקוד.
התשובה הקצרה
אחת-עשרה היכולות יוצרות מפרט מוצר מלא אחד ונמדדות יחד כ-Arc.
ML-KEM-1024 + Signal Protocol
PQXDH, Double Ratchet, Sender Keys ומניעת downgrade מפורשת.
IGF + Mutual Burn
אירועי טיימר, קריאה והקשה מתכנסים למחיקה עמידה מהמכשיר ומה־server.
קול Ogg Opus ב־16 kbps + Mesh
מפרט מוצר Arc המלא
אחת-עשרה היכולות יוצרות מפרט מוצר מלא אחד ונמדדות יחד כ-Arc.
מיקוד המוצר הוא גם החלטת אבטחה. Arc מסיר או דוחה התנהגות שמחלישה את שלמות ההודעות, שליטת המשתמש או הבהירות התפעולית.
הצפנה, הצפנה מקצה לקצה והגנה פוסט־קוונטית הם רבדים שונים שניתן לשלב.
מונח רחב הכולל הצפנת תעבורה כגון TLS ואחסון בצד השרת. המפעיל עשוי להחזיק במפתחות ולגשת לטקסט גלוי.
רק קצות השיחה מחזיקים במפתחות התוכן, ולכן המפעיל לא אמור לקרוא את ההודעות. מוצפן אינו בהכרח E2EE.
הקמת session פוסט־קוונטי היברידי עם הסכמת מפתח קלאסית וללא downgrade שקט למסלול ישן.
19 מוצרי השוק מקובצים לפי בסיס ההצפנה, זמינות E2EE מתועדת ומצב פוסט־קוונטי מתועד.
הגנת התעבורה והאחסון בצד השרת היא קטגוריית הבסיס.
כרטיסי המתחרים מקשרים למקורות רשמיים; כרטיס Arc קשור למפרט המלא ולאותו מודל ניקוד.
האם התיעוד הציבורי קובע שהמפעיל אינו יכול לקרוא את טקסט ההודעות.
המצב המתועד פומבית של הגנה שנועדה להתקפות בעידן הקוונטי.
סיווג לפי הציון הכולל והשימוש. רמה S מדגישה פרטיות והצפנה מודרנית; רמה D כוללת כלי עבודה ללא E2EE.
Signal
#1
Arc
#2
iMessage
#3
Threema
#4
Wire
#5
#6
Element / Matrix
#7
Facebook Messenger
#8
Session
#9
Google Messages
#10
Viber
#11
LINE
#12
Telegram
#13
XChat
#14
KakaoTalk
#15
Google Chat
#16
Discord
#17
Slack
#18
Chatwork
#19
Instagram DM
#20
כרטיסי המתחרים מקשרים למקורות רשמיים; כרטיס Arc קשור למפרט המלא ולאותו מודל ניקוד.
| שירות | קריפטו (18) | FB Sec (14) | PQC (14) | E2EE (13) | שולח (10) | הרשמה (10) | זמני (11) | אימות (5) | Multi-dev (5) | סה״כ |
|---|---|---|---|---|---|---|---|---|---|---|
#1 Signal | 18 | 14 | 14 | 13 | 10 | 6 | 5 | 5 | 5 | 90 |
#2 Arc | 18 | 14 | 14 | 12 | 3 | 9 | 11 | 4 | 4 | 89 |
#3 iMessage | 17 | 13 | 14 | 13 | 5 | 4 | 1 | 4 | 5 | 76 |
#4 Threema | 16 | 13 | 2 | 12 | 7 | 10 | 5 | 4 | 3 | 72 |
#5 Wire | 16 | 13 | 4 | 11 | 5 | 7 | 6 | 4 | 5 | 71 |
#6 WhatsApp | 18 | 13 | 7 | 11 | 0 | 4 | 5 | 4 | 5 | 67 |
#7 Element / Matrix | 13 | 12 | 1 | 10 | 4 | 8 | 3 | 4 | 5 | 60 |
#8 Facebook Messenger | 15 | 11 | 0 | 10 | 0 | 4 | 5 | 4 | 5 | 54 |
#9 Session | 9 | 2 | 1 | 10 | 10 | 10 | 5 | 3 | 3 | 53 |
#10 Google Messages | 15 | 11 | 0 | 8 | 0 | 1 | 2 | 3 | 4 | 44 |
#11 Viber | 10 | 9 | 1 | 7 | 0 | 1 | 4 | 3 | 4 | 39 |
#12 LINE | 13 | 3 | 0 | 9 | 0 | 4 | 2 | 4 | 3 | 38 |
#13 Telegram | 10 | 7 | 0 | 3 | 0 | 4 | 4 | 4 | 5 | 37 |
#14 XChat | 11 | 0 | 0 | 4 | 0 | 9 | 2 | 2 | 5 | 33 |
#15 KakaoTalk | 7 | 4 | 0 | 3 | 0 | 1 | 2 | 2 | 4 | 23 |
#16 Google Chat | 10 | 0 | 0 | 4 | 0 | 1 | 1 | 0 | 5 | 21 |
#17 Discord | 7 | 3 | 0 | 3 | 0 | 1 | 0 | 0 | 5 | 19 |
#18 Slack | 10 | 0 | 0 | 0 | 0 | 1 | 1 | 0 | 5 | 17 |
#19 Chatwork | 8 | 0 | 0 | 0 | 0 | 1 | 0 | 0 | 5 | 14 |
#20 Instagram DM | 5 | 0 | 0 | 0 | 0 | 1 | 4 | 0 | 4 | 14 |
קריפטו/ פרימיטיבים קריפטוגרפיים
(18)איכות האלגוריתמים, סכמות AEAD וחתימה והיסטוריית אימות פורמלי
FB Sec/ סודיות קדימה/אחורה
(14)הגנת הודעות עבר ועתיד לאחר פגיעה במפתח, כגון Double Ratchet או MLS
PQC/ פוסט־קוונטי
(14)מצב production מתועד פומבית של PQXDH, ML-KEM והצפנה פוסט־קוונטית
E2EE/ כיסוי E2EE
(13)מצב ברירת המחדל והכיסוי בטקסט, שיחות, קבוצות ומדיה, כולל ראיות audit פומביות
שולח/ פרטיות השולח
(10)צמצום metadata של שולח וקשרים, כולל Sealed Sender או onion routing
הרשמה/ פרטיות הרשמה
(10)הרשמה ללא טלפון או email וזמינות מזהה אנונימי
זמני/ הודעות זמניות
(11)רזולוציית בקרות ההיעלמות ומחזור חיי המחיקה
אימות/ חוויית אימות
(5)שימושיות אימות המפתחות, כגון Safety Numbers או מפתח איש קשר
Multi-dev/ ריבוי מכשירים
(5)ניהול מפתחות בין מכשירים ללא טלפון ראשי המחובר תמיד
סה״כ
(100)סכום משוקלל של 9 צירים (מקסימום 100)
כרטיסי המתחרים מקשרים למקורות רשמיים; כרטיס Arc קשור למפרט המלא ולאותו מודל ניקוד.
ראיות ממקורות ראשוניים נבדקו ב־2026-08-26
כל מקור ראשוני תומך רק בקטגוריה שבה הוא מצוטט; הוא אינו מוכיח את כל הטענות או הציונים ואינו מעיד על תמיכת הספק.
סה״כ 90 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 89 / 100
ML-KEM-1024 תקני + PQXDH · Double Ratchet DM · קבוצות Sender Keys · Sealed Sender + מסירה אנונימית · IGF · Mutual Burn · Key Sync + ריבוי מכשירים · קול Ogg Opus ב־16 kbps · Mesh DM ו־Group ישירים וחתומים · Mesh E2EE DM ישיר · multi-hop ו־store-and-forward מוגבלים
סה״כ 76 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 72 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 71 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 67 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 60 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 54 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 53 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 44 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 39 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 38 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 37 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 33 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 23 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 21 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 19 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 17 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 14 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
סה״כ 14 / 100
המצב לפי תיעוד ציבורי
מקורות ראשוניים
אחת-עשרה היכולות יוצרות מפרט מוצר מלא אחד ונמדדות יחד כ-Arc.
הצפנת תוכן חזקה אינה מסתירה לבדה קשרי שולחים. Sealed Sender ומסירה אנונימית מטופלים כעבודות מוצר נפרדות.
Arc מפריד תקשורת אסון חתומה שאינה E2EE מ־E2EE Mesh DM ומסמן את המצב הפעיל בלי לטשטש את ההבדל.
IGF ו־Mutual Burn מתוכננים סביב מחיקה עמידה מהמכשיר ומה־server, retry והתאוששות, ולא רק ממשק שנעלם.
תשובות תמציתיות לשאלות המרכזיות על תכנון האבטחה והתקשורת בשעת אסון של Arc.
הקמת session פוסט־קוונטי היברידי עם הסכמת מפתח קלאסית וללא downgrade שקט למסלול ישן.
התקדמות ratchet אטומית, retry של אותו ciphertext, הגבלת skipped keys והתאוששות בטוחה מקריסה לצ'אט רגיל אחד־על־אחד.
תקופות Group לפי שולח ומכשיר, גידור חברות ומסירת SKDM דרך sessions מאומתים אחד־על־אחד.
תעודות שולח מופרדות לפי ייעוד, תיבות נכנסות אטומות, push כללי וכלל האוסר fallback לטקסט גלוי.
מסרים ישירים בשעת אסון עם מקור ושלמות מאומתים, המסומנים במפורש כלא E2EE מפני ש־relay או צופים סמוכים עשויים לראות את התוכן.
מצב הודעה ישירה נפרד עם תוכן E2EE, מצב אמון מפורש וללא fallback שקט למסירה חתומה שאינה E2EE.
relay עם משאבים מוגבלים, מניעת כפילויות, TTL והתאוששות offline בלי לטעון למרחק, route או זמן מסירה מובטחים.
Security
פרטי האבטחה של Arc
אחת-עשרה היכולות יוצרות מפרט מוצר מלא אחד ונמדדות יחד כ-Arc.
Technology
הטכנולוגיה של Arc
אחת-עשרה היכולות יוצרות מפרט מוצר מלא אחד ונמדדות יחד כ-Arc.