รากฐานความปลอดภัย
ML-KEM-1024 + Signal Protocol
PQXDH, Double Ratchet, Sender Keys และการป้องกัน downgrade อย่างชัดเจน
ข้อกำหนดผลิตภัณฑ์ Arc ฉบับสมบูรณ์
ความสามารถทั้งสิบเอ็ดรายการรวมเป็นข้อกำหนดผลิตภัณฑ์สมบูรณ์หนึ่งชุดและประเมินร่วมกันในฐานะ Arc
การ์ดคู่แข่งเชื่อมไปยังแหล่งข้อมูลต้นทาง ส่วนการ์ด Arc ผูกกับข้อกำหนดฉบับสมบูรณ์และโมเดลคะแนนเดียวกัน
คำตอบแบบสั้น
ความสามารถทั้งสิบเอ็ดรายการรวมเป็นข้อกำหนดผลิตภัณฑ์สมบูรณ์หนึ่งชุดและประเมินร่วมกันในฐานะ Arc
ML-KEM-1024 + Signal Protocol
PQXDH, Double Ratchet, Sender Keys และการป้องกัน downgrade อย่างชัดเจน
IGF + Mutual Burn
เหตุการณ์จากตัวจับเวลา การอ่าน และการแตะ นำไปสู่การนำข้อมูลออกอย่างคงทนจากอุปกรณ์และ server
เสียง Ogg Opus 16 kbps + Mesh
ข้อกำหนดผลิตภัณฑ์ Arc ฉบับสมบูรณ์
ความสามารถทั้งสิบเอ็ดรายการรวมเป็นข้อกำหนดผลิตภัณฑ์สมบูรณ์หนึ่งชุดและประเมินร่วมกันในฐานะ Arc
การกำหนดขอบเขตผลิตภัณฑ์คือการตัดสินใจด้านความปลอดภัยเช่นกัน Arc นำออกหรือปฏิเสธพฤติกรรมที่ลดทอนความถูกต้องของข้อความ การควบคุมของผู้ใช้ หรือความชัดเจนในการปฏิบัติงาน
การเข้ารหัส การเข้ารหัส end-to-end และการป้องกันหลังยุคควอนตัมเป็นแนวคิดต่างกันที่ใช้ร่วมกันได้
คำกว้างที่รวมการเข้ารหัสการส่ง เช่น TLS และการจัดเก็บ server-side ผู้ให้บริการอาจถือ key และเข้าถึง plaintext ได้
มีเพียง endpoint ของบทสนทนาที่ถือ content key ผู้ให้บริการจึงไม่ควรอ่านข้อความ plaintext ได้ การเข้ารหัสไม่ได้แปลว่าเป็น E2EE เสมอไป
การตั้งค่า session หลังยุคควอนตัมแบบผสมร่วมกับการตกลงกุญแจแบบดั้งเดิม และไม่มีการ downgrade ไปเส้นทางเก่าโดยไม่แจ้ง
จัดกลุ่มผลิตภัณฑ์ 19 รายการตาม baseline การเข้ารหัส สถานะ E2EE และสถานะหลังยุคควอนตัมในเอกสารสาธารณะ
การปกป้องการส่งและการจัดเก็บ server-side เป็นหมวดพื้นฐาน
การ์ดคู่แข่งเชื่อมไปยังแหล่งข้อมูลต้นทาง ส่วนการ์ด Arc ผูกกับข้อกำหนดฉบับสมบูรณ์และโมเดลคะแนนเดียวกัน
เอกสารสาธารณะระบุหรือไม่ว่าผู้ให้บริการอ่านข้อความ plaintext ไม่ได้
สถานะในเอกสารสาธารณะของการป้องกันที่ออกแบบสำหรับการโจมตียุคควอนตัม
จัดระดับตามคะแนนรวมและการใช้งาน ระดับ S เน้นความเป็นส่วนตัวและการเข้ารหัสสมัยใหม่ ส่วนระดับ D คือเครื่องมือทำงานที่ไม่มี E2EE
Signal
#1
Arc
#2
iMessage
#3
Threema
#4
Wire
#5
#6
Element / Matrix
#7
Facebook Messenger
#8
Session
#9
Google Messages
#10
Viber
#11
LINE
#12
Telegram
#13
XChat
#14
KakaoTalk
#15
Google Chat
#16
Discord
#17
Slack
#18
Chatwork
#19
Instagram DM
#20
การ์ดคู่แข่งเชื่อมไปยังแหล่งข้อมูลต้นทาง ส่วนการ์ด Arc ผูกกับข้อกำหนดฉบับสมบูรณ์และโมเดลคะแนนเดียวกัน
| บริการ | Crypto (18) | FB Sec (14) | PQC (14) | E2EE (13) | ผู้ส่ง (10) | สมัคร (10) | ชั่วคราว (11) | ยืนยัน (5) | Multi-dev (5) | รวม |
|---|---|---|---|---|---|---|---|---|---|---|
#1 Signal | 18 | 14 | 14 | 13 | 10 | 6 | 5 | 5 | 5 | 90 |
#2 Arc | 18 | 14 | 14 | 12 | 3 | 9 | 11 | 4 | 4 | 89 |
#3 iMessage | 17 | 13 | 14 | 13 | 5 | 4 | 1 | 4 | 5 | 76 |
#4 Threema | 16 | 13 | 2 | 12 | 7 | 10 | 5 | 4 | 3 | 72 |
#5 Wire | 16 | 13 | 4 | 11 | 5 | 7 | 6 | 4 | 5 | 71 |
#6 WhatsApp | 18 | 13 | 7 | 11 | 0 | 4 | 5 | 4 | 5 | 67 |
#7 Element / Matrix | 13 | 12 | 1 | 10 | 4 | 8 | 3 | 4 | 5 | 60 |
#8 Facebook Messenger | 15 | 11 | 0 | 10 | 0 | 4 | 5 | 4 | 5 | 54 |
#9 Session | 9 | 2 | 1 | 10 | 10 | 10 | 5 | 3 | 3 | 53 |
#10 Google Messages | 15 | 11 | 0 | 8 | 0 | 1 | 2 | 3 | 4 | 44 |
#11 Viber | 10 | 9 | 1 | 7 | 0 | 1 | 4 | 3 | 4 | 39 |
#12 LINE | 13 | 3 | 0 | 9 | 0 | 4 | 2 | 4 | 3 | 38 |
#13 Telegram | 10 | 7 | 0 | 3 | 0 | 4 | 4 | 4 | 5 | 37 |
#14 XChat | 11 | 0 | 0 | 4 | 0 | 9 | 2 | 2 | 5 | 33 |
#15 KakaoTalk | 7 | 4 | 0 | 3 | 0 | 1 | 2 | 2 | 4 | 23 |
#16 Google Chat | 10 | 0 | 0 | 4 | 0 | 1 | 1 | 0 | 5 | 21 |
#17 Discord | 7 | 3 | 0 | 3 | 0 | 1 | 0 | 0 | 5 | 19 |
#18 Slack | 10 | 0 | 0 | 0 | 0 | 1 | 1 | 0 | 5 | 17 |
#19 Chatwork | 8 | 0 | 0 | 0 | 0 | 1 | 0 | 0 | 5 | 14 |
#20 Instagram DM | 5 | 0 | 0 | 0 | 0 | 1 | 4 | 0 | 4 | 14 |
Crypto/ องค์ประกอบการเข้ารหัส
(18)คุณภาพการออกแบบอัลกอริทึม รูปแบบ AEAD และลายเซ็น รวมถึงประวัติการตรวจสอบแบบ formal
FB Sec/ Forward/Backward Secrecy
(14)การปกป้องข้อความเก่าและอนาคตหลัง key รั่ว เช่น Double Ratchet หรือ MLS
PQC/ หลังยุคควอนตัม
(14)สถานะ production ที่มีเอกสารสาธารณะของ PQXDH, ML-KEM และการเข้ารหัสหลังยุคควอนตัม
E2EE/ ขอบเขต E2EE
(13)สถานะเริ่มต้นและขอบเขตของข้อความ การโทร กลุ่ม และสื่อ รวมถึงหลักฐาน audit สาธารณะ
ผู้ส่ง/ ความเป็นส่วนตัวผู้ส่ง
(10)ลด metadata ของผู้ส่งและความสัมพันธ์ด้วย Sealed Sender หรือ onion routing
สมัคร/ ความเป็นส่วนตัวการสมัคร
(10)สมัครโดยไม่ใช้โทรศัพท์หรือ email และมี ID แบบไม่เปิดเผยตัว
ชั่วคราว/ ข้อความชั่วคราว
(11)ระดับการควบคุมการหายและ lifecycle การลบ
ยืนยัน/ UX การยืนยัน
(5)ความง่ายของการยืนยัน key เช่น Safety Numbers หรือ key ของผู้ติดต่อ
Multi-dev/ หลายอุปกรณ์
(5)จัดการ key ข้ามอุปกรณ์โดยไม่ต้องให้โทรศัพท์หลัก online ตลอดเวลา
รวม
(100)ผลรวมถ่วงน้ำหนัก 9 แกน (สูงสุด 100)
การ์ดคู่แข่งเชื่อมไปยังแหล่งข้อมูลต้นทาง ส่วนการ์ด Arc ผูกกับข้อกำหนดฉบับสมบูรณ์และโมเดลคะแนนเดียวกัน
ตรวจสอบหลักฐานจากแหล่งข้อมูลปฐมภูมิเมื่อ 2026-08-26
แหล่งข้อมูลปฐมภูมิแต่ละรายการรองรับเฉพาะหมวดที่อ้างถึง ไม่ได้ยืนยันคำกล่าวอ้างหรือคะแนนทั้งหมด และไม่ได้หมายถึงการรับรองจากผู้ให้บริการ
รวม 90 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 89 / 100
ML-KEM-1024 มาตรฐาน + PQXDH · Double Ratchet DM · กลุ่ม Sender Keys · Sealed Sender + การส่งแบบไม่เปิดเผยตัว · IGF · Mutual Burn · Key Sync + หลายอุปกรณ์ · เสียง Ogg Opus 16 kbps · Mesh DM และ Group โดยตรงแบบลงนาม · Mesh E2EE DM โดยตรง · multi-hop และ store-and-forward แบบมีขอบเขต
รวม 76 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 72 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 71 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 67 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 60 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 54 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 53 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 44 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 39 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 38 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 37 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 33 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 23 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 21 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 19 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 17 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 14 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
รวม 14 / 100
สถานะตามเอกสารสาธารณะ
แหล่งข้อมูลปฐมภูมิ
ความสามารถทั้งสิบเอ็ดรายการรวมเป็นข้อกำหนดผลิตภัณฑ์สมบูรณ์หนึ่งชุดและประเมินร่วมกันในฐานะ Arc
การเข้ารหัสเนื้อหาที่แข็งแรงไม่ได้ซ่อนความสัมพันธ์ของผู้ส่งด้วยตัวเอง Sealed Sender และการส่งแบบไม่เปิดเผยตัวถูกจัดเป็นงานผลิตภัณฑ์แยกต่างหาก
Arc แยกการสื่อสารภัยพิบัติแบบลงนามที่ไม่ใช่ E2EE ออกจาก E2EE Mesh DM และติดป้ายโหมดที่ใช้งานโดยไม่ทำให้ความแตกต่างพร่ามัว
IGF และ Mutual Burn ออกแบบรอบการนำข้อมูลออกจากอุปกรณ์และ server อย่างคงทน การ retry และการกู้คืน ไม่ใช่เพียงการหายจาก UI
คำตอบสั้น ๆ สำหรับคำถามสำคัญเกี่ยวกับการออกแบบความปลอดภัยและการสื่อสารยามภัยพิบัติของ Arc
การตั้งค่า session หลังยุคควอนตัมแบบผสมร่วมกับการตกลงกุญแจแบบดั้งเดิม และไม่มีการ downgrade ไปเส้นทางเก่าโดยไม่แจ้ง
เลื่อน ratchet แบบ atomic ส่งซ้ำด้วย ciphertext เดิม จำกัด skipped keys และกู้คืนอย่างปลอดภัยหลัง crash สำหรับแชตหนึ่งต่อหนึ่งทั่วไป
epoch ของกลุ่มแยกตามผู้ส่งและอุปกรณ์ กั้นสมาชิก และส่ง SKDM ผ่าน session หนึ่งต่อหนึ่งที่ยืนยันตัวตนแล้ว
ใบรับรองผู้ส่งแยกตามวัตถุประสงค์ กล่องรับของผู้รับที่ไม่เปิดเผย push แบบทั่วไป และกฎห้าม fallback เป็นข้อความธรรมดา
ข้อความโดยตรงในภัยพิบัติที่ยืนยันแหล่งที่มาและความถูกต้อง ระบุชัดว่าไม่ใช่ E2EE เพราะ relay หรือผู้สังเกตใกล้เคียงอาจเห็นเนื้อหา
โหมดข้อความโดยตรงแยกต่างหากที่เข้ารหัสเนื้อหาแบบ E2EE แสดงสถานะความไว้วางใจชัดเจน และไม่ fallback ไปการส่งแบบลงนามที่ไม่ใช่ E2EE โดยไม่แจ้ง
relay ที่จำกัดทรัพยากร ตัดข้อมูลซ้ำ ใช้ TTL และกู้คืนแบบ offline โดยไม่อ้างการรับประกันระยะทาง route หรือเวลาส่ง
Security
รายละเอียดความปลอดภัย Arc
ความสามารถทั้งสิบเอ็ดรายการรวมเป็นข้อกำหนดผลิตภัณฑ์สมบูรณ์หนึ่งชุดและประเมินร่วมกันในฐานะ Arc
Technology
เทคโนโลยี Arc
ความสามารถทั้งสิบเอ็ดรายการรวมเป็นข้อกำหนดผลิตภัณฑ์สมบูรณ์หนึ่งชุดและประเมินร่วมกันในฐานะ Arc