<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Zero Knowledge on Arpokrat</title>
    <link>https://arpokrat.com/he/blog/tags/zero-knowledge/</link>
    <description>Recent content in Zero Knowledge on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>he</language><lastBuildDate>Fri, 19 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/he/blog/tags/zero-knowledge/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Data Act מול CLOUD Act: מי שולט באמת בנתונים שלך בענן?</title>
      <link>https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;במשך שנים, העולם פעל על פי הנחה פשוטה: לנתונים יש מיקום פיזי. אם הם אוחסנו בשרת בדבלין, הם היו כפופים לחוק האירי והאירופי. הנחה זו קרסה בשנת 2018, כאשר ארצות הברית אימצה את ה-CLOUD Act — חוק המעניק לרשויות האמריקאיות גישה לנתונים הנשלטים על ידי חברות אמריקאיות, ללא קשר למיקומם הפיזי בעולם. מספר שנים לאחר מכן, בריסל השיבה עם מנגנון ההגנה שלה: ה-Data Act, החל כעת במלואו, המנסה להגביל את הגישה החוץ-טריטוריאלית של רשויות ממדינות שלישיות לנתונים המוחזקים באיחוד האירופי.&lt;/p&gt;
&lt;p&gt;הנה מה שקובעים שני הטקסטים בפועל, היכן הם מתנגשים, ומדוע ההגנה האמינה היחידה מול סכסוך זה נותרת חוסר האפשרות הטכנית לגישה.&lt;/p&gt;
&lt;h2 id=&#34;ה-cloud-act-האמריקאי-גישה-המבוססת-על-שליטה-לא-על-מיקום&#34;&gt;ה-CLOUD Act האמריקאי: גישה המבוססת על שליטה, לא על מיקום&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;ה-CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), שאומץ במרץ 2018, תיקן את החוק האמריקאי בהוספת סעיף &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. טקסט זה מחייב כל ספק שירות תקשורת אלקטרונית או עיבוד מחשוב מרחוק לשמר, לאבטח או לחשוף את תוכן התקשורת או כל רשומה הקשורה אליה, כאשר נתונים אלה נמצאים ברשותו, בהחזקתו או בשליטתו — &lt;strong&gt;ללא קשר לשאלה אם נתונים אלה מצויים בתחומי ארצות הברית או מחוצה לה&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;בדיוק סעיף אחרון זה משנה את הכול. הקריטריון שנבחר אינו עוד המיקום הפיזי של השרת, אלא השליטה שמפעילה החברה האם על החברות הבנות שלה. חברה אמריקאית המפעילה מרכזי נתונים באירופה נותרת אפוא כפופה לדרישות אמריקאיות, אפילו לנתונים המאוחסנים כולם על אדמה אירופית.&lt;/p&gt;
&lt;h2 id=&#34;ה-data-act-האירופי-מחסום-משפטי-לגישה-חוץ-טריטוריאלית&#34;&gt;ה-Data Act האירופי: מחסום משפטי לגישה חוץ-טריטוריאלית&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;תקנה (EU) 2023/2854&lt;/strong&gt;, המכונה Data Act, נכנסה לתוקף ב-11 בינואר 2024 וחלה במלואה מאז 12 בספטמבר 2025, כאשר הוראות מסוימות הוחלות בהדרגה עד 2026 ו-2027. &lt;strong&gt;סעיף 32&lt;/strong&gt; שלה מסדיר ישירות את שאלת הגישה הממשלתית הבינלאומית לנתונים.&lt;/p&gt;
&lt;p&gt;הטקסט קובע כלל ברור: כל החלטה או פסק דין של בית משפט או רשות מינהלית של מדינה שלישית הדורשים מספק שירותי עיבוד נתונים להעביר או לאפשר גישה לנתונים לא-אישיים המוחזקים באיחוד האירופי &lt;strong&gt;יוכרו ויהיו אכיפים רק אם הם מבוססים על הסכם בינלאומי&lt;/strong&gt;, כגון אמנת סיוע משפטי הדדי (MLA), שבתוקף בין המדינה המבקשת לאיחוד, או בין המדינה המבקשת לבין המדינה החברה הנוגעת בדבר.&lt;/p&gt;
&lt;p&gt;בהיעדר הסכם כזה, סעיף 32 קובע מסלול שני, אך מוסדר בהחלטיות: ההחלטה הזרה ניתנת לביצוע רק אם מערכת המשפט של המדינה השלישית דורשת שהבקשה תהיה מנומקת, מידתית ומפורטת דיה — למשל, על ידי קביעת קשר ברור לאנשים ספציפיים או לעבירות ספציפיות — ואם ניתן להגיש את ההתנגדות המנומקת של הנמען לביקורת של בית משפט מוסמך באותה מדינה שלישית.&lt;/p&gt;
&lt;h2 id=&#34;התנגשות-משפטית-ישירה&#34;&gt;התנגשות משפטית ישירה&lt;/h2&gt;
&lt;p&gt;הבעיה היא מיידית: ה-CLOUD Act דורש חשיפה המבוססת על השליטה שמפעילה החברה האם, ללא תנאי מידתיות דומה לזה הנדרש על פי החוק האירופי. ה-Data Act, לעומת זאת, מתנה את ההכרה בבקשה כזו בקיומו של הסכם בינלאומי או בערבויות דיוניות מדויקות. חברה אמריקאית הפועלת באירופה, שנדרשת על ידי רשות אמריקאית להעביר נתונים המאוחסנים באיחוד, מוצאת עצמה לכן תקועה בין שתי חובות משפטיות סותרות: לציית לצו האמריקאי תוך הפרת חוק האיחוד, או לכבד את ה-Data Act תוך חשיפה לתוצאות של סירוב בארצות הברית.&lt;/p&gt;
&lt;p&gt;מתח זה אינו תיאורטי. הוא כבר תועד על ידי בית הדין לצדק של האיחוד האירופי (CJUE) בשתי החלטות מכריעות, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) ו-&lt;strong&gt;Schrems II&lt;/strong&gt; (2020). בפסק דין Schrems II, קבע ה-CJUE כי המעקב האמריקאי המתבצע מכוח &lt;strong&gt;סעיף 702 של ה-FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) ו&lt;strong&gt;Executive Order 12333&lt;/strong&gt; אינו עומד בערבויות המינימליות הנדרשות על פי חוק האיחוד מכוח עיקרון המידתיות, ולכן אינו יכול להיחשב כמוגבל למה שנחוץ בהחלט. בית הדין ציין גם את היעדר דרך ערעור שיפוטית אפקטיבית לגבי הגורמים הנוגעים מהאיחוד, בניגוד לסעיף 47 של אמנת הזכויות הבסיסיות. פסיקה זו ביטלה את מסגרת Privacy Shield, שארגנה עד אז את העברות הנתונים בין האיחוד האירופי לארצות הברית.&lt;/p&gt;
&lt;h2 id=&#34;הסיכון-המבני-harvest-now-decrypt-later&#34;&gt;הסיכון המבני: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;מעבר לסכסוך השיפוטי, איום מסוכן יותר נחת על נתונים המאוחסנים בתשתיות הכפופות לחוק האמריקאי: האסטרטגיה המכונה &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt;
 (HNDL). העיקרון הוא שגורם מודיעיני או גורם מדינתי עוין מיירט ואוחסן כיום נתונים מוצפנים, בציפייה לכוח חישוב קוונטי מספיק כדי לפענח אותם בעתיד.&lt;/p&gt;
&lt;p&gt;אסטרטגיה זו הופכת כל תלות ממושכת בתשתית ענן אמריקאית לחוב אבטחה דחוי: מה שסודי היום עשוי להפוך לקריא בעוד עשר או חמש עשרה שנים, ללא שום פעולה נוספת הנדרשת מצד התוקף — רק זמן וסבלנות.&lt;/p&gt;
&lt;h2 id=&#34;מדוע-רק-חוסר-האפשרות-הטכנית-מהווה-ערובה-אמיתית&#34;&gt;מדוע רק חוסר האפשרות הטכנית מהווה ערובה אמיתית&lt;/h2&gt;
&lt;p&gt;הניתוח המשפטי מתכנס לכדי מסקנה המשותפת לרבים ממומחי הציות: יהיה המסגרת המשפטית של ה-Data Act מוצקה ככל שתהיה, היא נותרת טקסט שיחסי כוח גיאופוליטיים ולחצים דיפלומטיים יכולים לעקוף, לעכב או לפרש מחדש. ההגנה היחידה שאינה תלויה בשום משא ומתן עתידי היא &lt;strong&gt;חוסר האפשרות הטכנית לביצוע&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;ארכיטקטורת &lt;strong&gt;zero knowledge&lt;/strong&gt;, שבה הספק אינו מחזיק לא ברשות ולא בהחזקה של מפתחות הפענוח, הופכת צו שיפוטי לחסר תוקף מעשי. לא ניתן להיות מחויב למסור את מה שמעולם לא מוחזק.&lt;/p&gt;
&lt;p&gt;זוהי הלוגיקה המבנה את מערכות אקוסיסטם כגון &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;נטרול שיפוטי&lt;/strong&gt;: התשתית מאוחסנת בשווייץ, תחת משטר חוק הגנת הנתונים הפדרלי (LPD/FADP), מחוץ לתחום ההחלה הישיר של החוץ-טריטוריאליות של ה-CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;היעדר החזקה&lt;/strong&gt;: ארכיטקטורת zero knowledge שוללת מהספק כל יכולת למסור מפתחות או תכנים שאינם בידיו מעולם&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;צמצום הטביעה הזהותית&lt;/strong&gt;: על ידי ביטול חובת ההרשמה עם מספר טלפון או כתובת דואר אלקטרוני — מזהים שמעקב המבוסס על סעיף 702 של ה-FISA יכול לעקוב אחריהם בקלות — המשתמש חדל להיות מנוי ניתן לזיהוי ומהפך למפתח קריפטוגרפי אנונימי&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;שרשרת-השמירה-אינה-עוצרת-בהצפנת-ההודעות&#34;&gt;שרשרת השמירה אינה עוצרת בהצפנת ההודעות&lt;/h2&gt;
&lt;p&gt;נקודה המוערכת בחסר לעתים קרובות בניתוחי ציות: אין די בהצפנת תוכן תקשורת אם מערכת ההפעלה הבסיסית — בין אם מדובר ב-Android או ב-iOS — ממשיכה ללכוד מטא-נתונים או טלמטריה ברמת הגרעין, לכיוון שרתים הכפופים לשיפוט האמריקאי. הגנת הסוד דורשת סגירה מוחלטת של שרשרת השמירה, מהתוכן ועד לתשתית החומרה עצמה.&lt;/p&gt;
&lt;p&gt;מסיבה זו, הריבונות הדיגיטלית כרוכה גם בהרהור על מערכת ההפעלה בה נעשה שימוש, לא רק על אפליקציות המסרים. מערכות מנוקות מ-Google, שבהן מודולים כמו Bluetooth או מיקום גיאוגרפי GNSS ניתנים לביטול ישירות ברמת הגרעין, מבטלות וקטורי תקיפה פיזיים שאף הצפנה ברמת האפליקציה אינה יכולה לפצות עליהם.&lt;/p&gt;
&lt;h2 id=&#34;הקריפטוגרפיה-הפוסט-קוונטית-אופק-שכבר-בפתח&#34;&gt;הקריפטוגרפיה הפוסט-קוונטית, אופק שכבר בפתח&lt;/h2&gt;
&lt;p&gt;לאור האיום שמייצגת אסטרטגיית HNDL, אימוץ תקני קריפטוגרפיה פוסט-קוונטית (PQC) הופך לצורך עבור כל מי שמבקש להבטיח את סודיות נתונים רגישים לטווח הארוך — בין אם מדובר בסודות עסקיים, בהתכתבויות מקצועיות או בנתוני בריאות. הצפנה הנחשבת כיום חסינה לפי תקנים קלאסיים אינה מבטיחה שתעמוד ביכולות החישוב הקוונטי הצפויות בחמש עשרה השנים הקרובות.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;הסכסוך בין ה-Data Act ל-CLOUD Act ממחיש מציאות רחבה יותר: ריבונות דיגיטלית אינה יכולה עוד להיבנות על טקסטים משפטיים בלבד, יהיו מוצקים ככל שיהיו. היא דורשת סגירה של שרשרת השמירה בכל רמה — מפרוטוקול ההצפנה ועד לשיפוט האחסון, דרך מערכת ההפעלה עצמה. גישה שכבתית זו, במקום הסתמכות על מסגרת רגולטורית אחת בלבד, היא המגדירה כיום ריבונות דיגיטלית אמיתית מתוך תכנון.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>בלוקצ׳יינים אנונימיים: כיצד מונרו, זי-קאש ומטבעות הפרטיות מגנים באמת על העסקאות שלכם</title>
      <link>https://arpokrat.com/he/blog/anonymous-blockchains-privacy-coins-explained/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/anonymous-blockchains-privacy-coins-explained/</guid>
      <description>&lt;p&gt;ביטקוין מעולם לא היה אנונימי. זהו אחד מהאי-הבנות המתמשכות — והמסוכנות — ביותר ביקום הקריפטו. כל עסקת ביטקוין מתועדת, פומבית, וקבועה לנצח בפנקס חשבונות שכל אחד יכול לעיין בו. עם הכלים הנכונים לניתוח on-chain, מעקב אחר ההיסטוריה המלאה של כתובת, קישורה לפלטפורמת המרה ולאחר מכן לזהות אמיתית, הפך לפעילות מקצועית לכל דבר.&lt;/p&gt;
&lt;p&gt;הבלוקצ׳יינים המכונים &amp;ldquo;אנונימיים&amp;rdquo; — או ביתר דיוק &lt;strong&gt;מטבעות פרטיות&lt;/strong&gt; (privacy coins) — נולדו מתוך מסקנה פשוטה: השקיפות המוחלטת של פנקס חשבונות ציבורי אינה מתיישבת עם פרטיות פיננסית. הנה כיצד הם פועלים בפועל, מה הם מגנים עליו, והיכן נמצאות מגבלותיהם.&lt;/p&gt;
&lt;h2 id=&#34;מדוע-ביטקוין-ואתריום-אינם-פרטיים&#34;&gt;מדוע ביטקוין ואת׳ריום אינם פרטיים&lt;/h2&gt;
&lt;p&gt;על ביטקוין, את׳ריום, ועל כמעט כל הבלוקצ׳יינים הקלאסיים, כל עסקה חושפת לציבור שלוש פיסות מידע: כתובת השולח, כתובת הנמען, והסכום שהועבר. שקיפות זו מאפשרת אשכול כתובות, הערכת נכסים, מעקב אחר תשלומים, ולבסוף זיהוי ברגע שכתובת אחת בלבד מקושרת לזהות אמיתית — לדוגמה דרך פלטפורמת המרה הכפופה לדרישות KYC.&lt;/p&gt;
&lt;p&gt;מדובר ב&lt;strong&gt;פסאודואנונימיות&lt;/strong&gt;, לא באנונימיות. כתובת אינה מציגה את שמכם, אך ברגע שהיא מקושרת אליכם פעם אחת, כל היסטוריית העסקאות שלכם הופכת לקריאה רטרואקטיבית.&lt;/p&gt;
&lt;h2 id=&#34;מונרו-פרטיות-כברירת-מחדל-לא-כאפשרות&#34;&gt;מונרו: פרטיות כברירת מחדל, לא כאפשרות&lt;/h2&gt;
&lt;p&gt;מונרו (XMR) נחשבת למטבע הפרטיות החזק ביותר הקיים כיום — לא משום שהיא מציעה כלי פרטיות אופציונליים, אלא משום שהפרטיות בה היא &lt;strong&gt;חובה ואוטומטית&lt;/strong&gt; לכל עסקה, ללא יוצא מן הכלל.&lt;/p&gt;
&lt;h3 id=&#34;חתימות-הטבעת&#34;&gt;חתימות הטבעת&lt;/h3&gt;
&lt;p&gt;המנגנון המרכזי של מונרו הוא &lt;strong&gt;חתימת הטבעת&lt;/strong&gt; (ring signature). כאשר עסקה נשלחת, היא מקובצת עם פיתיונות (decoys) — פלטים ישנים מהבלוקצ׳יין — ליצירת טבעת. צופה מבחוץ רואה קבוצה של חותמים אפשריים, אך אינו יכול לקבוע מי ביצע בפועל את העסקה.&lt;/p&gt;
&lt;p&gt;ניתן לדמיין את העיקרון כחתימה על מסמך בחדר מלא באנשים נוספים: כולם חותמים, כל אחד יכול לאמת שאחד הנוכחים אכן חתם, אך אף אחד אינו יכול לדעת מי. גודל הטבעת הנוכחי מקבץ את העסקה האמיתית עם 15 פיתיונות, ומהווה קבוצה של 16 חותמים אפשריים.&lt;/p&gt;
&lt;p&gt;מאז אוקטובר 2020, מונרו משתמשת בסכמת &lt;strong&gt;CLSAG&lt;/strong&gt; (Compact Linkable Spontaneous Anonymous Group signatures), שצמצמה את גודל העסקאות הממוצע בכ-25% תוך שמירה על אותן ערבויות פרטיות.&lt;/p&gt;
&lt;h3 id=&#34;כתובות-סמויות&#34;&gt;כתובות סמויות&lt;/h3&gt;
&lt;p&gt;כאשר מישהו שולח אליכם מונרו, השולח אינו מעביר את הכספים ישירות לכתובתכם הציבורית. הוא מייצר &lt;strong&gt;כתובת סמויה חד-פעמית&lt;/strong&gt;, הנגזרת ממפתח הציבורי שלכם. כתובת זמנית זו היא שמופיעה בבלוקצ׳יין — לא שלכם. גם אם תפרסמו את כתובת מונרו שלכם בפומבי, אף אחד לא יוכל לסרוק את הבלוקצ׳יין כדי לאתר את העסקאות הנכנסות שלכם: כל תשלום יוצר כתובת ייחודית שרק הארנק שלכם יכול לזהות, באמצעות מפתח הצפייה הפרטי שלכם.&lt;/p&gt;
&lt;h3 id=&#34;ringct-הסתרת-הסכומים&#34;&gt;RingCT: הסתרת הסכומים&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Ring Confidential Transactions (RingCT)&lt;/strong&gt; מסתירות את סכום ההעברות. הרשת חייבת לאמת שהכניסות שוות ליציאות — כדי להבטיח שלא נוצר מטבע באופן מלאכותי — אך היא עושה זאת באמצעות התחייבויות קריפטוגרפיות ולא במספרים גלויים. הכנסת &lt;strong&gt;Bulletproofs&lt;/strong&gt; צמצמה משמעותית את גודל ההוכחות ואת העמלות הנלוות, מה שהפך את הסכומים הסודיים לישימים לשימוש יומיומי.&lt;/p&gt;
&lt;h3 id=&#34;dandelion-הגנה-ברמת-הרשת&#34;&gt;Dandelion++: הגנה ברמת הרשת&lt;/h3&gt;
&lt;p&gt;מנגנון רביעי, &lt;strong&gt;Dandelion++&lt;/strong&gt;, פועל מחוץ לפרוטוקול on-chain: הוא מונע זיהוי של כתובת ה-IP שהפיצה לראשונה עסקה ברשת. זוהי הגנה משלימה — היא אינה מחליפה את שלוש הקודמות, אך סוגרת דלת שחתימות הטבעת, הכתובות הסמויות וה-RingCT משאירות פתוחה: המעקב ברמת שכבת הרשת.&lt;/p&gt;
&lt;p&gt;כל אחד מהמנגנונים הללו סוגר פרצת מעקב שונה. הסרת אחד בלבד תאפשר קטגוריה של ניתוח שהאחרים אינם מכסים — האינטראקציה המשותפת שלהם היא שהופכת את מונרו לקשה כל כך למעקב.&lt;/p&gt;
&lt;h2 id=&#34;זי-קאש-פרטיות-באמצעות-הוכחת-אפס-ידע&#34;&gt;זי-קאש: פרטיות באמצעות הוכחת אפס ידע&lt;/h2&gt;
&lt;p&gt;זי-קאש (ZEC) מבוסס על גישה שונה: &lt;strong&gt;zk-SNARKs&lt;/strong&gt; (zero-knowledge succinct non-interactive arguments of knowledge), משפחה של הוכחות קריפטוגרפיות המאפשרת לאמת שעסקה עומדת בכל כללי ההסכמה מבלי לחשוף פרט אחד על תוכנה.&lt;/p&gt;
&lt;h3 id=&#34;מערכת-עם-שני-מאגרים&#34;&gt;מערכת עם שני מאגרים&lt;/h3&gt;
&lt;p&gt;זי-קאש פועל עם שני סוגי כתובות קיימים במקביל: &lt;strong&gt;כתובות שקופות&lt;/strong&gt; (t-addr), שמתנהגות בדיוק כמו ביטקוין עם היסטוריה ציבורית, ו&lt;strong&gt;כתובות מוגנות&lt;/strong&gt; (z-addr), המסתירות שולח, נמען וסכום באמצעות zk-SNARKs. עסקה יכולה להיות שקופה לחלוטין, מוגנת לחלוטין, או מעורבת (מעבר בין המאגרים, חשיפה חלקית).&lt;/p&gt;
&lt;p&gt;עיצוב אופציונלי זה היה במשך זמן רב נקודת החולשה של זי-קאש: אם רוב המשתמשים נשארים במאגר השקוף, קבוצת האנונימיות של המאגר המוגן נשארת קטנה, מה שמקל על ניתוח סטטיסטי. אך המצב השתפר משמעותית: בתחילת 2026, כ-30% מה-ZEC במחזור נמצאים במאגרים המוגנים, לעומת 8% בלבד ב-2024. ארנקים מודרניים רבים עוברים כעת כברירת מחדל לעסקאות מוגנות, מה שמרחיב מכנית את קבוצת האנונימיות הזמינה לכל המשתמשים.&lt;/p&gt;
&lt;h3 id=&#34;halo-2-וסוף-ההגדרה-המהימנה&#34;&gt;Halo 2 וסוף ה&amp;quot;הגדרה המהימנה&amp;quot;&lt;/h3&gt;
&lt;p&gt;הגרסאות הראשונות של zk-SNARKs בזי-קאש דרשו טקס הגדרת אמון (&amp;ldquo;trusted setup&amp;rdquo;) — תהליך עדין שבו פגיעה במשתתף אחד יכולה הייתה לאפשר זיוף מטבעות מוגנים ללא הגבלה. המאגר &lt;strong&gt;Orchard&lt;/strong&gt;, שהוצג עם Halo 2, מבטל לחלוטין את התלות הזו באמצעות הרכבת הוכחות רקורסיבית שאינה דורשת הגדרת אמון כלשהי.&lt;/p&gt;
&lt;h3 id=&#34;חשיפה-סלקטיבית&#34;&gt;חשיפה סלקטיבית&lt;/h3&gt;
&lt;p&gt;מאפיין ייחודי של זי-קאש: &lt;strong&gt;חשיפה סלקטיבית&lt;/strong&gt;. משתמש יכול לבחור לשתף פרטי עסקה מוגנת עם רואה חשבון, חברה או רגולטור, מבלי לחשוף את כל פעילותו הפיננסית לציבור. גמישות זו יוצרת פשרה בין פרטיות לציות לרגולציה שמעט מטבעות קריפטו מציעים — טיעון שזי-קאש מעלה בפני רגולטורים, עם הצלחה מסחרית ממשית אך השלכות רגולטוריות הנותרות, כפי שנראה, שונות מאוד בין שיפוטים שונים.&lt;/p&gt;
&lt;h2 id=&#34;מגבלות-ונקודות-לתשומת-לב&#34;&gt;מגבלות ונקודות לתשומת לב&lt;/h2&gt;
&lt;p&gt;אף בלוקצ׳יין פרטיות אינו חסין לחלוטין, וחשוב להבין היכן נמצאות המגבלות האמיתיות:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ניתוח תזמון וסכומים&lt;/strong&gt; עדיין אפשרי בתרחישים מסוימים, גם עם סכומים מוסתרים, אם מטאדאטה אחרת (חותמת זמן, גודל עסקה) יוצרת מתאמים ניתנים לניצול&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;שימוש חוזר בכתובות או ערבוב כספים עם היסטוריה שקופה&lt;/strong&gt; עלול להחזיר דליפות מידע, בעיקר בזי-קאש שבו המאגר השקוף עדיין משמש בעיקר לזרימות נכנסות/יוצאות&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;האיום הקוונטי לטווח ארוך&lt;/strong&gt;: ה-zk-SNARKs הנוכחיים ופרימיטיביים קריפטוגרפיים מסוימים עלולים להיות פגיעים למחשבים קוונטיים עוצמתיים מספיק. זי-קאש עובד על מעבר פוסט-קוונטי, עם ארנקים &amp;ldquo;שניתן לשחזרם קוונטית&amp;rdquo; המתוכננים ל-2026 ואבטחה פוסט-קוונטית מלאה המיועדת ל-2027&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;צמתים מרוחקים&lt;/strong&gt;: התחברות לצומת של צד שלישי (במקום לצומת המקומי שלכם) עלולה לחשוף מטאדאטה על היתרה שלכם וכתובת ה-IP שלכם, ללא תלות בהגנות הקריפטוגרפיות של הפרוטוקול&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;מדוע-בלוקציינים-אלה-הפכו-למטרת-רגולציה-עולמית&#34;&gt;מדוע בלוקצ׳יינים אלה הפכו למטרת רגולציה עולמית&lt;/h2&gt;
&lt;p&gt;התוצאה הישירה של חוסן טכני זה היא שמטבעות הפרטיות נשמטים כיום באופן שיטתי מפלטפורמות מוסדרות במספר גדל והולך של שיפוטים — אירופה, יפן, קוריאה הדרומית, ולאחרונה שווקים אסיאתיים מרכזיים נוספים. ההנמקה המצוינת היא כמעט תמיד זהה: יישור קו עם תקני FATF (GAFI) בנושא מאבק בהלבנת הון.&lt;/p&gt;
&lt;p&gt;לחץ רגולטורי זה כמעט ולא נוגע להחזקה פרטנית או העברות עמית-לעמית — הוא מכוון ספציפית לשערי גישה מוסדיים (בורסות, custodians מוסדרים). זהו בדיוק החלל שפלטפורמות non-custodial ללא איסוף נתונים כמו Arpokrat באות למלא.&lt;/p&gt;
&lt;h2 id=&#34;החלפת-מטבעות-פרטיות-מבלי-לפגוע-בסיבת-קיומם&#34;&gt;החלפת מטבעות פרטיות מבלי לפגוע בסיבת קיומם&lt;/h2&gt;
&lt;p&gt;החלפת מונרו או זי-קאש בפלטפורמה הדורשת KYC מלא, שומרת לוגים של IP ועוקבת אחר היסטוריית ההחלפות שלכם שווה ערך לביטול חלק משמעותי מההגנה שבלוקצ׳יינים אלה מציעים מלכתחילה. הפרטיות on-chain שווה בדיוק כמה ששווה פרטיות התשתית המקיפה אותה.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/he/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 מאפשר להחליף XMR, ZEC וכל מטבעות הקריפטו העיקריים עם פרטיות מוגברת ללא איסוף עוגיות, ללא לוגים של IP, וללא הרשמה. הפלטפורמה נגישה הן ב-clearnet והן דרך כתובת ה-.onion שלנו, להגנה מקצה לקצה — מהפרוטוקול ועד לתשתית ההחלפה.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;עצה מעשית:&lt;/strong&gt; כדי לנתק את הקישור on-chain בין שני נכסים ניתנים למעקב, מעבר ביניים דרך מונרו (לדוגמה BTC → XMR → ETH) נשאר אחת השיטות החזקות ביותר הזמינות כיום.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;p&gt;פרטיות פיננסית אינה פיצ׳ר אופציונלי בעולם הקריפטו — זו הייתה אחת מהבטחותיו המכוננות, לפני שהשקיפות של הבלוקצ׳יינים הנפוצים ביותר השתיקה אותה למעשה. מונרו וזי-קאש, כל אחד בדרכו שלו, עומדים בהבטחה זו ברמת הפרוטוקול. שאר השרשרת — היכן אתם מחליפים, כיצד אתם מאחסנים, איזו תשתית אתם משתמשים — נותרת באחריותכם המלאה.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Arpokrat Swap: החליפו קריפטו מבלי להשאיר עקבות</title>
      <link>https://arpokrat.com/he/blog/arpokrat-swap-privacy-crypto-exchange/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/arpokrat-swap-privacy-crypto-exchange/</guid>
      <description>&lt;p&gt;אנו מאמינים שפעולת החלפת ערך לא צריכה להשאיר עקבות. היום אנו מממשים אמונה זו עם השקת &lt;a href=&#34;https://arpokrat.com/he/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
: פלטפורמת החלפת מטבעות קריפטו שנבנתה מהיסוד עם דגש על פרטיות מוחלטת.&lt;/p&gt;
&lt;h2 id=&#34;תשתית-שאינה-מכירה-אתכם&#34;&gt;תשתית שאינה מכירה אתכם&lt;/h2&gt;
&lt;p&gt;הרוב המכריע של פלטפורמות ההחלפה, אפילו אלו המתיימרות להיות &amp;ldquo;פרטיות&amp;rdquo;, אוספות נתונים כברירת מחדל: כתובת IP, עוגיות סשן, טביעת אצבע של הדפדפן (&lt;em&gt;fingerprinting&lt;/em&gt;), יומני עסקאות. מטא-נתונים אלה, שלרוב מוערכים בחסר, יוצרים פרופיל התנהגותי הניתן לניצול — על ידי צדדים שלישיים, רגולטורים, או גורמים זדוניים במקרה של דליפה.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap בנויה על עיקרון הפוך: &lt;strong&gt;איננו יכולים לזהות אתכם מכיוון שאיננו מנסים לעשות זאת.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ללא עוגיות&lt;/strong&gt; — לא סשן, לא מעקב, לא אנליטיקה&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ללא תיעוד IP&lt;/strong&gt; — כתובת הרשת שלכם אינה נשמרת ואינה מועברת&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ללא הרשמה&lt;/strong&gt; — אין חשבון, אין כתובת דוא&amp;quot;ל, אין KYC&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ללא fingerprinting&lt;/strong&gt; — ללא JavaScript של צד שלישי, ללא סקריפטים לאיסוף נתונים&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;נגיש-דרך-tor&#34;&gt;נגיש דרך Tor&lt;/h2&gt;
&lt;p&gt;עבור משתמשים המעוניינים בשכבת הגנה נוספת ברמת הרשת, Arpokrat Swap זמינה במלואה דרך כתובת ה-.onion שלנו:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;arpokrat4asurnhw7v3s6rinjqgcwo2fx54fq7zlacawc2xuq7wppsad.onion
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;נגישה מדפדפן Tor או דרך Orbot, הממשק זהה מבחינה פונקציונלית לגרסת הרשת הרגילה — ללא פשרות על הפונקציונליות, ללא פגיעה בחוויית המשתמש.&lt;/p&gt;
&lt;h2 id=&#34;מטבעות-קריפטו-לפרטיות--בראש-סדר-העדיפויות&#34;&gt;מטבעות קריפטו לפרטיות — בראש סדר העדיפויות&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap תומכת ביותר מ-350 נכסים דיגיטליים על פני כל רשתות הבלוקצ&amp;rsquo;יין המרכזיות. אנו מייחסים תשומת לב מיוחדת למטבעות קריפטו עם פרטיות מוגברת, המהווים את ליבת הפילוסופיה שלנו:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Monero (XMR)&lt;/strong&gt; — עסקאות אטומות כברירת מחדל, הסטנדרט הייחוסי לפרטיות on-chain&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zcash (ZEC)&lt;/strong&gt; — תשלומים מוגנים באמצעות פרוטוקול zk-SNARKs&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitcoin (BTC)&lt;/strong&gt; — על הרשתות הראשיות ו-Lightning&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ethereum (ETH)&lt;/strong&gt; — וכן כל טוקני ה-ERC-20&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Litecoin (LTC)&lt;/strong&gt;, &lt;strong&gt;Dogecoin (DOGE)&lt;/strong&gt;, &lt;strong&gt;Cardano (ADA)&lt;/strong&gt;, &lt;strong&gt;Solana (SOL)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Avalanche (AVAX)&lt;/strong&gt;, &lt;strong&gt;Polkadot (DOT)&lt;/strong&gt;, &lt;strong&gt;Chainlink (LINK)&lt;/strong&gt;, &lt;strong&gt;Uniswap (UNI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tether (USDT)&lt;/strong&gt; ו-&lt;strong&gt;USD Coin (USDC)&lt;/strong&gt; על Ethereum, Tron, BSC ו-Polygon&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XRP&lt;/strong&gt;, &lt;strong&gt;Stellar (XLM)&lt;/strong&gt;, &lt;strong&gt;Cosmos (ATOM)&lt;/strong&gt;, &lt;strong&gt;Algorand (ALGO)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Toncoin (TON)&lt;/strong&gt;, &lt;strong&gt;Near (NEAR)&lt;/strong&gt;, &lt;strong&gt;Aptos (APT)&lt;/strong&gt;, &lt;strong&gt;Sui (SUI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shiba Inu (SHIB)&lt;/strong&gt;, &lt;strong&gt;Pepe (PEPE)&lt;/strong&gt; וטוקני הממקוין המובילים&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dai (DAI)&lt;/strong&gt;, &lt;strong&gt;FRAX&lt;/strong&gt; וסטייבלקוינים מבוזרים&lt;/li&gt;
&lt;li&gt;ומאות טוקנים ו-cross-chain pairs נוספים&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;עצת OPSEC:&lt;/strong&gt; להחלפות הכוללות נכסים ניתנים למעקב, אנו ממליצים להשתמש ב-Monero כמתווך — לדוגמה BTC → XMR → ETH במקום החלפה ישירה BTC → ETH. פעולה זו מנתקת את הקשר on-chain בין שתי הכתובות.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;xstocks-מניות-מטוקנות-ניתנות-להחלפה-ללא-ברוקר&#34;&gt;xStocks: מניות מטוקנות, ניתנות להחלפה ללא ברוקר&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap משלבת גם &lt;strong&gt;xStocks&lt;/strong&gt; — מניות וקרנות ETF אמריקאיות מטוקנות, המגובות ביחס 1:1 לנכס הבסיסי המוחזק על ידי נאמן מפוקח. כל טוקן מייצג בדיוק חלק אחד בחברה המקבילה, עם סליקה מיידית on-chain וזמינות 24/7, ללא שעות מסחר בבורסה.&lt;/p&gt;
&lt;p&gt;מבין ה-xStocks הזמינים:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;טכנולוגיה&lt;/strong&gt;
&lt;code&gt;AAPLx&lt;/code&gt; Apple · &lt;code&gt;MSFTx&lt;/code&gt; Microsoft · &lt;code&gt;NVDAx&lt;/code&gt; NVIDIA · &lt;code&gt;GOOGLx&lt;/code&gt; Alphabet · &lt;code&gt;METAx&lt;/code&gt; Meta · &lt;code&gt;AMZNx&lt;/code&gt; Amazon · &lt;code&gt;TSLAx&lt;/code&gt; Tesla · &lt;code&gt;AMDx&lt;/code&gt; AMD · &lt;code&gt;ADBEx&lt;/code&gt; Adobe · &lt;code&gt;ACNx&lt;/code&gt; Accenture · &lt;code&gt;APPx&lt;/code&gt; Applovin · &lt;code&gt;AMATx&lt;/code&gt; Applied Materials · &lt;code&gt;APLDx&lt;/code&gt; Applied Digital&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;פיננסים וסמוכים לקריפטו&lt;/strong&gt;
&lt;code&gt;COINx&lt;/code&gt; Coinbase · &lt;code&gt;HOODx&lt;/code&gt; Robinhood · &lt;code&gt;MSTRx&lt;/code&gt; MicroStrategy · &lt;code&gt;CRCLx&lt;/code&gt; Circle · &lt;code&gt;AMBRx&lt;/code&gt; Amber&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;בריאות ופארמה&lt;/strong&gt;
&lt;code&gt;MRKx&lt;/code&gt; Merck · &lt;code&gt;AZNx&lt;/code&gt; AstraZeneca · &lt;code&gt;ABTx&lt;/code&gt; Abbott · &lt;code&gt;ABBVx&lt;/code&gt; AbbVie&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;צריכה ושונות&lt;/strong&gt;
&lt;code&gt;MCDx&lt;/code&gt; McDonald&amp;rsquo;s · &lt;code&gt;NFLXx&lt;/code&gt; Netflix · &lt;code&gt;GMEx&lt;/code&gt; GameStop&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ETF ומדדים&lt;/strong&gt;
&lt;code&gt;SPYx&lt;/code&gt; S&amp;amp;P 500 · &lt;code&gt;QQQx&lt;/code&gt; Nasdaq-100 · &lt;code&gt;GLDx&lt;/code&gt; זהב · &lt;code&gt;PALLx&lt;/code&gt; פלדיום · &lt;code&gt;PPLTx&lt;/code&gt; פלטינה&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ועוד רבים&lt;/strong&gt; — הרשימה המלאה כוללת יותר מ-131 נכסים (100 מניות, 27 ETF ו-4 נכסים מיוחדים), זמינה ישירות על הפלטפורמה.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;xStocks אינם מעניקים זכויות הצבעה או דיבידנד ישיר. דיבידנדים מושקעים מחדש אוטומטית ביתרת הטוקנים. חלות הגבלות גיאוגרפיות — אינם זמינים לתושבי ארצות הברית, קנדה, הממלכה המאוחדת ואוסטרליה.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;אגרגטור-מסלולים-לא-ספק-יחיד&#34;&gt;אגרגטור מסלולים, לא ספק יחיד&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap אינה פלטפורמת החלפה עצמאית: היא &lt;strong&gt;אגרגטור&lt;/strong&gt;. כאשר אתם יוזמים החלפה, אנו מבצעים בו-זמנית שאילתות מול מספר ספקי שותפים ומציגים לכם את האפשרויות הטובות ביותר לפי שני קריטריונים שקופים:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. העמלות הנמוכות ביותר&lt;/strong&gt;
השיעור המוצג כולל כבר את כל העמלות — עמלות רשת ועמלת הספק. אינכם משלמים דבר נוסף עבור שימוש באגרגטור שלנו: העמלה שלנו נגבית ישירות מעמלת הספק, ללא השפעה על השיעור שלכם.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. דירוג ה-KYC של הספק&lt;/strong&gt;
כל מסלול משויך לדירוג פרטיות שאנו קובעים על ידי קריאת תנאי השימוש ומדיניות הפרטיות של כל שותף, פנייה ישירה אליהם בנוגע לנוהגיהם, ולקיחת ההיסטוריה שלהם בחשבון:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;דירוג&lt;/th&gt;
					&lt;th&gt;משמעות&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;✅ &lt;strong&gt;A&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;לעולם אינו מבקש אימות זהות&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟡 &lt;strong&gt;B&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;מבקש KYC לעיתים נדירות מאוד, מחזיר כספים במקרה של סירוב&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟠 &lt;strong&gt;C&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;מבקש KYC לעיתים נדירות, החזר כספים תוך מספר ימים&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🔴 &lt;strong&gt;D&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;עשוי לבקש KYC ועלול לחסום כספים&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;אנו ממליצים להעדיף מסלולים בדירוג &lt;strong&gt;A&lt;/strong&gt; או &lt;strong&gt;B&lt;/strong&gt;, במיוחד עבור נפחים גדולים או החלפות הכוללות מטבעות קריפטו עם פרטיות מוגברת.&lt;/p&gt;
&lt;h2 id=&#34;מדוע-זה-משנה&#34;&gt;מדוע זה משנה&lt;/h2&gt;
&lt;p&gt;רוב האגרגטורים מפנים אתכם לשיעור הטוב ביותר מבלי ליידע אתכם על הסיכונים הקשורים לפרטיות של הספק הבסיסי. החלפה עשויה להציג שיעור מצוין תוך שהיא מיישמת מדיניות KYC אגרסיבית שתחסום את העסקה שלכם בדיעבד ותעכב את כספיכם.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap היא הפלטפורמה היחידה שבה &lt;strong&gt;העלות וסיכון ה-KYC מוצגים יחד&lt;/strong&gt;, ומאפשרים לכם לקבל החלטה מושכלת במקום להמר בעיוורון.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/he/swap&#34;&gt;גישה ל-Arpokrat Swap ←&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Arpokrat Swap היא שירות non-custodial. לעולם אין לנו גישה לכספיכם. ההחלפות מתבצעות ישירות בין הארנק שלכם לבין ספק השותף הנבחר.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>סוף הפרטיות? דלתות אחוריות (Backdoors), חוק הבטיחות המקוונת והתגובה של אקוסיסטמים ריבוניים</title>
      <link>https://arpokrat.com/he/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;לונדון הפכה למוקד של קרב עולמי על עתיד הפרטיות הדיגיטלית. עם אימוץ &lt;em&gt;חוק הבטיחות המקוונת&lt;/em&gt; 2023 (OSA) וההצעות האחרונות לתיקון &lt;em&gt;חוק סמכויות החקירה&lt;/em&gt; (IPA) — המכונה על ידי מבקריו &amp;ldquo;מגילת המרגלים&amp;rdquo; —, ממשלת בריטניה טוענת לזכות לכפות חובות מעקב בלב ליבה של התקשורת הפרטית. נקודת השבירה היא הסמכות המוענקת לרגולטור OFCOM לדרוש מפלטפורמות לפרוס &amp;ldquo;טכנולוגיה מוסמכת&amp;rdquo; לאיתור תכנים של ניצול והתעללות מינית בילדים (CSEA) או טרור, לרבות בתוך &lt;a href=&#34;https://arpokrat.com/he/messenger&#34;&gt;תקשורת מוצפנת מקצה לקצה&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;עבור פלטפורמות דיגיטליות גדולות, המסר של וסטמינסטר הוא חד משמעי: או שהן מאפשרות גישה ממשלתית לתשתיות שלהן, או שהן צפויות לקנסות של עד 10% מהכנסותיהן העולמיות. התגובה הייתה מיידית: שירותים כמו Signal ו-WhatsApp איימו בפומבי לסגת מהשוק הבריטי, וסירבו להתפשר על אבטחת המשתמשים שלהם כדי לספק תחום שיפוט יחיד. קשה לחלוק על הטיעון הטכני: אין מפתח מאסטר השמור אך ורק לשחקנים לגיטימיים. דלת פתוחה לאכיפת החוק היא, מעצם התכנון, דלת פתוחה לפושעי סייבר ושירותי ביון זרים.&lt;/p&gt;
&lt;h2 id=&#34;המודל-העסקי-של-פלטפורמות-גדולות-מכשול-מבני-ל-zero-knowledge&#34;&gt;המודל העסקי של פלטפורמות גדולות: מכשול מבני ל-Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;ההתנגדות של פלטפורמות גדולות לאימוץ הצפנת Zero-Knowledge אינה מוסברת על ידי חוסר יכולת טכנית, אלא על ידי חוסר התאמה כלכלי מהותי. חברות כמו Alphabet ו-Meta מסתמכות על מודלים של מונטיזציה המבוססים על איסוף שיטתי של נתונים התנהגותיים. מודל זה, אגב, מוכר במשתמע על ידי חוק השווקים הדיגיטליים (DMA) של האיחוד האירופי, המסווג &amp;ldquo;שומרי סף&amp;rdquo; (gatekeepers) אלה כישויות שמעמדן הדומיננטי ניזון בדיוק על ידי צבירת נתונים בקנה מידה חסר תקדים. עבור שחקנים אלה, אימוץ ארכיטקטורת Zero-Knowledge יהיה שווה ערך למניעת הזיהוי הרציף של המשתמשים ממערכות הפרסום שלהם, המהווה את הדלק שלהן. לכן לא מדובר בבחירה טכנית, אלא בפשרה בין פרטיות המשתמשים לבין הכדאיות של המודל העסקי שלהם.&lt;/p&gt;
&lt;h2 id=&#34;הסיכון-האסטרטגי-איום-ה-harvest-now-decrypt-later&#34;&gt;הסיכון האסטרטגי: איום ה-&amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;מעבר לדיון על פרטיות, היחלשות ההצפנה מעלה סוגיה של ביטחון לאומי בהיקף שונה לחלוטין. האסטרטגיה המכונה &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;
 כרוכה בכך שיריבים מדינתיים מיירטים ומאחסנים היום כמויות עצומות של תקשורת מוצפנת, בציפייה ליכולות פענוח קוונטי עתידיות. על ידי החלשת תקני ההצפנה הנוכחיים, המסגרת החקיקתית הבריטית מקלה באופן אובייקטיבי על סוג זה של פעולות נגד תקשורת ממשלתית, דיפלומטית או תעשייתית.&lt;/p&gt;
&lt;p&gt;דווקא בהקשר זה של גירעון אמון אקוסיסטמים כמו זה של Arpokrat רוכשים רלוונטיות תפעולית. על ידי פעולה תחת משטר חוק הגנת הנתונים הפדרלי השוויצרי (FADP), עם ארכיטקטורה שאינה אוספת מזהים אזרחיים, Arpokrat מציעה ניתוק טכני מתשתיות הכפופות לתחום השיפוט הבריטי — מה שמבטיח שהמערכת נשארת חירשת לצווים שנקבעו על ידי ה-OSA.&lt;/p&gt;
&lt;h2 id=&#34;התנגשות-הנורמות-osa-ו-ipa-נגד-החוק-האירופי&#34;&gt;התנגשות הנורמות: OSA ו-IPA נגד החוק האירופי&lt;/h2&gt;
&lt;p&gt;הניתוח המשפטי של סמכויות המדינה הבריטיות החדשות חושף התנגשות ישירה עם יסודות החוק האירופי בנוגע להגנה על נתונים וסודיות התקשורת.&lt;/p&gt;
&lt;h3 id=&#34;osa-נגד-איסור-המעקב-הכללי&#34;&gt;OSA נגד איסור המעקב הכללי&lt;/h3&gt;
&lt;p&gt;סעיף 121 של ה-OSA מציג את האפשרות עבור OFCOM להוציא צווים המאלצים פלטפורמות ליישם סריקה בצד הלקוח (&lt;em&gt;client-side scanning&lt;/em&gt;). צעד זה מנוגד חזיתית לעיקרון, הנגזר מהחוק האירופי ונכלל בפסיקת ה-CJEU (בית הדין לצדק של האיחוד האירופי), האוסר על חובות מעקב כלליות. על ידי כפיית &amp;ldquo;פגיעות על פי תכנון&amp;rdquo; (vulnerability by design), היא גם מציבה חברות במצב של מלכוד כפול: על ידי החלשת האבטחה שלהן כדי לציית למנדט מדינתי, הן נכשלות בחובתן להבטיח רמת אבטחה המתאימה לעיבוד, כפי שמעוגן בסעיף 32 של ה-GDPR.&lt;/p&gt;
&lt;h3 id=&#34;דירקטיבת-ה-eprivacy-וסודיות-התקשורת&#34;&gt;דירקטיבת ה-ePrivacy וסודיות התקשורת&lt;/h3&gt;
&lt;p&gt;סריקת הודעות פרטיות עומדת בסתירה ישירה לסעיף 5, פסקה 1, של דירקטיבה 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), המחייבת את המדינות החברות להבטיח את סודיות התקשורת האלקטרונית ואוסרת על כל צורה של יירוט או מעקב ללא הסכמה מפורשת של המשתמשים הנוגעים בדבר.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-וחסימת-עדכוני-אבטחה&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; וחסימת עדכוני אבטחה&lt;/h3&gt;
&lt;p&gt;תחת משטר ה-IPA 2016, ממשלת בריטניה מתכוונת כעת להשתמש ב-&lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) כדי להתנגד לעדכוני אבטחה לפני פריסתם. מנגנון זה יוצר קונפליקט בלתי פתיר עם החובה, שנקבעה על ידי סעיף 32 של ה-GDPR, להבטיח את האבטחה הרציפה של מערכות העיבוד — חובה הדורשת בדיוק את היכולת להחיל טלאים (patches) ללא עיכוב או התערבות חיצונית.&lt;/p&gt;
&lt;h2 id=&#34;סיכוני-תאימות-עבור-חברות-הפועלות-באירופה&#34;&gt;סיכוני תאימות עבור חברות הפועלות באירופה&lt;/h2&gt;
&lt;p&gt;תיקוני ה-IPA נועדו לאלץ חברות להודיע לממשלת בריטניה על כל שינוי טכני המשפיע על האבטחה, לפני יישומו, ובכך להעניק לה זכות וטו על פיתוח מוצרים. התערבות זו יוצרת חוסר ביטחון משפטי ניכר עבור ספקים הפועלים בשוק האירופי: תאימותה של בריטניה לחוק האירופי — השברירית ממילא — עלולה לעמוד בסימן שאלה אם בריטניה לא תבטיח עוד הגנה שוות ערך במהותה לזו של ה-GDPR. לפיכך, העברות נתונים לבריטניה תחת מסגרת חדשה זו צפויות לחשוף חברות לסנקציות תחת ה-GDPR.&lt;/p&gt;
&lt;h2 id=&#34;הגנה-באמצעות-חוסר-אפשרות-טכנית-עקרון-ה-zero-knowledge-כמגן-משפטי&#34;&gt;הגנה באמצעות חוסר אפשרות טכנית: עקרון ה-Zero-Knowledge כמגן משפטי&lt;/h2&gt;
&lt;p&gt;הפסיקה הבינלאומית, שגובשה על ידי פסקי הדין &lt;em&gt;Schrems I&lt;/em&gt; ו-&lt;em&gt;Schrems II&lt;/em&gt; של ה-CJEU, ביססה עיקרון מכריע: ההגנה החזקה היחידה מפני מעקב בלתי מידתי היא חוסר האפשרות הטכנית לגשת אליו. ארכיטקטורות Zero-Knowledge מיישמות עיקרון זה בשלוש שכבות של הגנה:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;היעדר משמורת:&lt;/strong&gt; מכיוון שהפלטפורמה אינה מחזיקה במפתחות הפענוח, כל צו לסריקת הודעות אינו ניתן לביצוע מבחינה טכנית;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ריבונות מערכת ההפעלה:&lt;/strong&gt; השליטה ב-&lt;a href=&#34;https://arpokrat.com/he/os&#34;&gt;ArpokratOS&lt;/a&gt;
 מבטלת טלמטריה המזינה איסוף מודיעין ברמת המכשיר;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;עיגון תחום השיפוט השוויצרי:&lt;/strong&gt; על ידי אירוח התשתית שלה בשוויץ, Arpokrat פועלת תחת משטר חוקי הדורש בקשות לעזרה משפטית הדדית אינדיבידואליות ומנומקות, מה שמנטרל את הביצוע האוטומטי של סריקות ההמונים שצופה ה-OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;הוראות ה-OSA והתיקונים של ה-IPA אינם רק איום על פרטיותם של אנשים: הם מהווים פגיעה בוודאות המשפטית עבור כל הנתונים האירופיים העוברים דרך תשתיות הכפופות לתחום השיפוט הבריטי. על ידי מתן לגיטימציה להחלשת ההצפנה בשם ביטחון הציבור, לונדון חושפת באופן פרדוקסלי את בנות בריתה ושותפותיה למסחר לסיכונים של ריגול תעשייתי ומדינתי שארכיטקטורות Zero-Knowledge נועדו בדיוק למנוע.&lt;/p&gt;
&lt;p&gt;שלמותה של התקשורת המקצועית והמוסדית דורשת כעת מענה מבני: הגירה לעבר אקוסיסטמים מבוזרים המבטיחים ריבונות דיגיטלית, מרמת הקוד ועד לעיגון תחום השיפוט.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>סיסמה ואנטרופיה: המדע מאחורי האבטחה שלך</title>
      <link>https://arpokrat.com/he/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« הסיסמה שלך חייבת להכיל 8 תווים, אות גדולה, אות קטנה, ספרה ותו מיוחד. »&lt;/p&gt;
&lt;p&gt;כולנו מכירים את הכלל הזה. ועדיין, באבטחת סייבר, זה מה שאנו מכנים &amp;ldquo;תיאטרון אבטחה&amp;rdquo;. סיסמה כמו &lt;code&gt;P@ssw0rd1!&lt;/code&gt; מכבדת את כל הכללים הללו, אך תיפרץ כהרף עין על ידי כל תוכנת פריצה מודרנית.&lt;/p&gt;
&lt;p&gt;אבטחה אמיתית אינה מבוססת על כללים חזותיים שרירותיים, אלא על מציאות מתמטית בלתי מתפשרת: &lt;strong&gt;אנטרופיה&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;אנטרופיה-לפי-קלוד-שאנון&#34;&gt;אנטרופיה לפי קלוד שאנון&lt;/h2&gt;
&lt;p&gt;כדי להבין את חוזקה של סיסמה, יש לפנות לקלוד שאנון, אבי תורת המידע. האנטרופיה מודדת את מידת חוסר הוודאות או חוסר יכולת הניבוי של המידע.&lt;/p&gt;
&lt;p&gt;כשהיא מיושמת על סיסמאות, האנטרופיה מחושבת ב&lt;strong&gt;ביטים (bits)&lt;/strong&gt;. ככל שמספר הביטים גבוה יותר, כך הסיסמה פחות ניתנת לחיזוי עבור מחשב. הנוסחה הפשוטה לאנטרופיה (E) של סיסמה שנוצרה באקראי היא:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; הוא &lt;strong&gt;אורך&lt;/strong&gt; הסיסמה.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; הוא &lt;strong&gt;גודל המאגר&lt;/strong&gt; (26 לאותיות קטנות, 62 עם אותיות גדולות וספרות, 94 עם סמלים).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;הגדלת גודל המאגר (הוספת סמלים) מעלה את האנטרופיה, אך הגדלת האורך (הוספת תווים) מעלה אותה בצורה דרסטית בהרבה. &lt;strong&gt;עם זאת, האורך מנצח את המורכבות רק בתנאי אחד: שהסיסמה נוצרת באופן אקראי לחלוטין.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;כוח-גס-brute-force-מול-התקפת-מילון&#34;&gt;כוח גס (Brute Force) מול התקפת מילון&lt;/h2&gt;
&lt;p&gt;אם אתה משתמש במילים או במבנים צפויים, הכלל של אורך טהור קורס.&lt;/p&gt;
&lt;p&gt;תוכנות פריצה לא מנסות את כל צירופי האותיות אחד אחד (לזה קוראים &lt;strong&gt;כוח גס&lt;/strong&gt;). הן משתמשות במסדי נתונים עצומים המכילים מיליארדי מילים קיימות, ביטויים נפוצים ודליפות נתונים מהעבר. זוהי &lt;strong&gt;התקפת מילון&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;אם הסיסמה שלך ארוכה, אך מורכבת ממילות מילון או מהחלפות צפויות, האנטרופיה האמיתית שלה נמוכה באופן דרמטי מהאנטרופיה המתמטית התיאורטית שלה.&lt;/p&gt;
&lt;p&gt;להלן זמני הפריצה המשוערים מול אשכול של כרטיסים גרפיים מודרניים (GPU), תוך הדגשה מודגשת של המסלול המהיר ביותר שנמצא על ידי ניצול חולשות מבניות:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;סיסמה&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;אנטרופיה תיאורטית&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;מול כוח גס&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;מול מילון&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~15 ביט&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;כמה שעות&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;מיידי&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~40 ביט&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;כמה שנים&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;כמה שעות / ימים (דרך מוטציות)&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~130 ביט&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;מיליארדי שנים&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;כמה שעות / ימים&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~78 ביט&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;~3,000 שנים&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;כישלון (חזרה לכוח גס)&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;האשליה-של-leetspeak-וכללי-מוטציה&#34;&gt;האשליה של Leetspeak וכללי מוטציה&lt;/h3&gt;
&lt;p&gt;קחו לדוגמה את &lt;code&gt;S3cr3t!99&lt;/code&gt;. מבחינה חזותית, היא נראית מורכבת וחסונה. ובכל זאת, זו פשוט מילת המילון &amp;ldquo;secret&amp;rdquo;, שבה ה-&amp;rsquo;e&amp;rsquo; הוחלפו ב-&amp;lsquo;3&amp;rsquo;, ואליה התווספה סיומת נפוצה מאוד (&lt;code&gt;!99&lt;/code&gt;). לזה קוראים &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;מול התקפת מילון, סיסמה זו תחזיק מעמד רק כמה שעות, או אפילו דקות. תוכנות פריצה מודרניות (כמו Hashcat) לא מסתפקות בבדיקת רשימות מילים סטטיות; הן מפעילות באופן אוטומטי &lt;strong&gt;כללי מוטציה&lt;/strong&gt;. הן ייקחו כל מילה במילון שלהן, יבדקו את כל צירופי ה-leetspeak האפשריים, יהפכו אותיות גדולות ויוסיפו שנים או סמלים. Leetspeak מספק תחושת ביטחון מזויפת.&lt;/p&gt;
&lt;h2 id=&#34;טריק-הזזת-המקלדת-keyboard-shift&#34;&gt;טריק הזזת המקלדת (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;כדי לסבך ביטוי שקל לזכור, חלקם משתמשים בטריק של הזזת פריסת המקלדת. לדוגמה, אתה משנן ביטוי כמו &lt;code&gt;my-cat&lt;/code&gt;. אך ברגע ההקלדה, אתה מניח את האצבעות על מקלדת QWERTY פיזית בזמן שמערכת ההפעלה שלך מוגדרת ל-AZERTY (צרפתית).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;המילה במחשבה:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;התוצאה שהוקלדה:&lt;/strong&gt; &lt;code&gt;,y)cqt&lt;/code&gt; (המקש &amp;rsquo;m&amp;rsquo; הופך ל-&amp;rsquo;,&amp;rsquo;; ה-&amp;rsquo;-&amp;rsquo; הופך ל-&amp;rsquo;)&amp;rsquo;; ה-&amp;lsquo;a&amp;rsquo; הופך ל-&amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;האם זה רעיון טוב ב-OPSEC? לא, שיטה זו אינה מספקת אם משתמשים בה לבד.&lt;/strong&gt; בדיוק כמו עם leetspeak, תוכנות פריצה מתקדמות משלבות כללי מוטציה של חומרה הבודקים באופן אוטומטי הזזות מקלדת בינלאומיות (QWERTY, AZERTY, QWERTZ, Dvorak). ב-OPSEC, זו אבטחה באמצעות אלמוניות: זה מעכב תוקף חובב, אך לא יעצור התקפה ממוקדת ומצוידת.&lt;/p&gt;
&lt;p&gt;עם זאת, &lt;strong&gt;אם טכניקה זו משולבת עם סיסמה שכבר חזקה בבסיסה&lt;/strong&gt; (כמו משפט סיסמה ארוך מאוד שקל לזכור), היא מגדילה שוב משמעותית את האנטרופיה על ידי החדרת תווים מיוחדים לא צפויים בתוך מבנה שהוא כבר חזק.&lt;/p&gt;
&lt;h2 id=&#34;בניית-הסיסמה-האידיאלית-250-ביט&#34;&gt;בניית הסיסמה האידיאלית (~250 ביט)&lt;/h2&gt;
&lt;p&gt;אם לרשימות מילים, leetspeak וטריקים של הקלדה יש גבולות, כיצד אנו בונים את סיסמת המאסטר המושלמת? כדי להשיג &lt;strong&gt;אבטחה אופטימלית&lt;/strong&gt; ולעמוד בפני כלי מחשוב מהדור הבא, המטרה הנוכחית היא לכוון לכ-&lt;strong&gt;250 ביט של אנטרופיה&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;ישנן שתי דרכים להשיג זאת בהתאם לצרכים שלך:&lt;/p&gt;
&lt;h3 id=&#34;1-האפשרות-האקראית-הטהורה-אידיאלי-עבור-מנהל-סיסמאות&#34;&gt;1. האפשרות האקראית הטהורה (אידיאלי עבור מנהל סיסמאות)&lt;/h3&gt;
&lt;p&gt;מחרוזת תווים שנוצרה באופן אקראי לחלוטין, מה שהופך אותה לקשה ביותר לניחוש עבור מכונה:
&lt;code&gt;k9$Yz2!pL#8vQx5@mN7*jW4&amp;amp;hC1%bF3^tR9(dZ6&lt;/code&gt;
&lt;em&gt;39 תווים אקראיים המשתמשים בכל מאגר הסמלים.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-אפשרות-משפט-הסיסמה-ההיברידי-אידיאלי-עבור-סיסמת-מאסטר-שקל-לזכור&#34;&gt;2. אפשרות משפט הסיסמה ההיברידי (אידיאלי עבור סיסמת מאסטר שקל לזכור)&lt;/h3&gt;
&lt;p&gt;רצף של מילות מילון שנוצרו באקראי, משולבות בקפדנות עם ספרות וסמלים:
&lt;code&gt;Sovereign_Crypto_99_Privacy_Zero_Knowledge_Secure_2026_Key_Lock_Cloud_Act_Grover&lt;/code&gt;
&lt;em&gt;שיטה זו מאפשרת לאדם לשנן מבנה מבחינה חזותית או שרירית, תוך שמירה על מחסום מתמטי ענק.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;האיום-הקוונטי-האלגוריתם-של-גרובר&#34;&gt;האיום הקוונטי: האלגוריתם של גרובר&lt;/h2&gt;
&lt;p&gt;למה לכוון ל-250 ביט כשה-128 ביט כבר חוסמים את מחשבי העל של היום? התשובה נעוצה בהופעתו של המחשוב הקוונטי.&lt;/p&gt;
&lt;p&gt;בקריפטוגרפיה, האלגוריתם של גרובר (Grover) מאפשר למחשב קוונטי לחפש במסד נתונים לא ממוין הרבה יותר מהר מאשר מחשב קלאסי. באופן קונקרטי, גרובר &lt;strong&gt;חותך בחצי את רמת האבטחה האפקטיבית&lt;/strong&gt; של מפתח סימטרי או סיסמה.&lt;/p&gt;
&lt;p&gt;מול מחשב קוונטי המפעיל את האלגוריתם של גרובר, סיסמה עם אנטרופיה של 128 ביט תציע רק התנגדות שוות ערך ל-64 ביט (מה שהופך לניתן לפריצה).&lt;/p&gt;
&lt;p&gt;כתוצאה מכך, כדי לשמור על אבטחה אמיתית של 128 ביט בעולם פוסט-קוונטי, יש צורך להכפיל את האנטרופיה ההתחלתית. זהו אחד מעמודי התווך של תפיסת &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;
: תוקפים מדינתיים שואבים נתונים מוצפנים היום כדי לשבור אותם מחר. כיוון ל-250 ביט אנטרופיה הוא התקן המינימלי להגנה על מפתחות המאסטר שלך לטווח ארוך.&lt;/p&gt;
&lt;h2 id=&#34;מחולל-הסיסמאות-של-arpokrat-בדוק-בעצמך&#34;&gt;מחולל הסיסמאות של Arpokrat: בדוק בעצמך&lt;/h2&gt;
&lt;p&gt;אל תשאיר את אבטחת הגישה שלך ליד המקרה. פיתחנו כלי פנימי המאפשר לך ליצור סיסמאות חזקות מבחינה קריפטוגרפית (כולל פוסט-קוונטיות), ובעיקר &lt;strong&gt;להעריך את האנטרופיה האמיתית&lt;/strong&gt; של הסיסמאות שלך.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/he/password-generator&#34;&gt;Arpokrat Password Generator&lt;/a&gt;
&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;בדוק את הסיסמאות הנוכחיות שלך כדי לראות אם הן יעמדו בכוח המחשוב המודרני. הכלי עובד 100% מקומית בדפדפן שלך, שום נתונים אינם מסתובבים ברשת.&lt;/p&gt;
&lt;h2 id=&#34;החוליה-החלשה-הסופית-מיחזור-וניהול-גישה&#34;&gt;החוליה החלשה הסופית: מיחזור וניהול גישה&lt;/h2&gt;
&lt;p&gt;אנטרופיה מתמטית אינה מגנה מפני טעות אנוש. סיסמה של 250 ביט היא חסרת תועלת אם משתמשים בה שוב במספר אתרים (התקפה הנקראת &lt;em&gt;Credential Stuffing&lt;/em&gt;) או אם אינה מוגנת על ידי גורם אימות שני (2FA).&lt;/p&gt;
&lt;p&gt;כלל הזהב של היגיינה דיגיטלית הוא שתצטרך לזכור &lt;strong&gt;רק סיסמה אחת&lt;/strong&gt;: סיסמת המאסטר שלך בת 250 הביט (בצורה של משפט סיסמה היברידי). כל הגישות האחרות שלך (בנק, רשתות חברתיות, שרתים) חייבות להשתמש בסיסמאות ייחודיות של 250 ביט של אנטרופיה טהורה (מחרוזות התווים האקראיות) שנוצרו במיוחד עבורן.&lt;/p&gt;
&lt;p&gt;כדי לאחסן ולנהל נפח זה של מפתחות שאי אפשר לזכור בראש, השימוש ב&lt;strong&gt;מנהל סיסמאות Zero-Knowledge&lt;/strong&gt; הוא הכרחי. אחד התקנים הנוכחיים הטובים ביותר הוא &lt;strong&gt;&lt;a href=&#34;https://proton.me/pass&#34;&gt;Proton Pass&lt;/a&gt;
&lt;/strong&gt;. הוא מבוסס בשוויץ, בקוד פתוח ומוצפן מקצה לקצה, ומבטיח שאפילו המהנדסים שלו לא יוכלו לקרוא את תוכן הכספת שלך. זהו בן הלוויה האידיאלי לאחסון המפתחות החזקים במיוחד שנוצרו על ידי Arpokrat, ולנעול את כל חייך הדיגיטליים מאחורי מחסום מתמטי אמיתי.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>השתיקה הצועקת: מהו Warrant Canary ומדוע היעלמותו צריכה להדאיג אותך?</title>
      <link>https://arpokrat.com/he/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;בעומק מכרות הפחם של המאה ה-19, כורים נשאו עימם כנריות בכלובים. ציפורים קטנות אלו, שהיו רגישות במיוחד לגזים רעילים כמו פחמן חד חמצני, מתו הרבה לפני שהכורים הבחינו בסכנה. הם שימשו כמערכת התרעה מוקדמת אילמת אך יעילה ביותר.&lt;/p&gt;
&lt;p&gt;בעולם הדיגיטלי המודרני שלנו, הציפור הזו חזרה לחיים בצורה של &lt;strong&gt;&amp;ldquo;Warrant Canary&amp;rdquo;&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;מהו-warrant-canary&#34;&gt;מהו Warrant Canary?&lt;/h2&gt;
&lt;p&gt;זוהי הצהרה פומבית, המפורסמת ומתעדכנת באופן קבוע על ידי ספק שירות (אפליקציית הודעות, VPN, אחסון), המאשרת כי עד לאותו תאריך מדויק, הוא לא קיבל שום בקשה חוקית חשאית המאלצת אותו להתפשר על נתוני המשתמשים שלו — כגון &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; אמריקאי או צו שהוצא על ידי בית משפט FISA.&lt;/p&gt;
&lt;p&gt;העדינות — והחומרה — של הכנרית טמונה במה שקורה כשהיא נעלמת.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;אם שירות שהציג בכל חודש את ההצהרה &lt;em&gt;&amp;ldquo;לא קיבלנו צווים חשאיים&amp;rdquo;&lt;/em&gt; מפסיק לפתע לעדכן אותה, המשתמש המושכל מסיק את המובן מאליו: &lt;strong&gt;הכנרית מתה&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;החברה הפכה למטרה של צעד מעקב המלווה ב&lt;strong&gt;צו איסור פרסום&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), האוסר עליה מבחינה חוקית לחשוף את קיומה של בקשה זו. מכיוון שהם לא יכולים לומר שהם נפרצו, הם פשוט מפסיקים לומר שהם בטוחים.&lt;/p&gt;
&lt;h2 id=&#34;עידן-המעקב-הבלתי-נראה-ועקיפת-השתיקה&#34;&gt;עידן המעקב הבלתי נראה ועקיפת השתיקה&lt;/h2&gt;
&lt;p&gt;בתקופה שבה חקיקה חוץ-טריטוריאלית כמו ה-&lt;strong&gt;CLOUD Act&lt;/strong&gt; ו-&lt;strong&gt;FISA&lt;/strong&gt; (חוק מעקב מודיעין חוץ) מאפשרת לממשלת ארה&amp;quot;ב לגשת לנתונים המתארחים על ידי חברות מבלי ליידע את היעדים לעולם, Warrant Canary מהווה אחד המנגנונים הבודדים לעקוף את השתיקה הכפויה הזו.&lt;/p&gt;
&lt;p&gt;עם חוק ה-CLOUD, המחסום הגיאוגרפי אינו קיים עוד: אם נתונים נמצאים תחת &amp;ldquo;שליטה&amp;rdquo; של חברה אמריקאית, ממשלת ארצות הברית טוענת לזכות לגשת אליהם, גם אם השרתים הללו נמצאים פיזית באירופה. הכנרית הופכת אז לאות האזהרה האחרון לפני שהריבונות הדיגיטלית של המשתמש מוקרבת בשקט.&lt;/p&gt;
&lt;p&gt;זו הסיבה ששחקנים מרכזיים בתחום ה-&lt;em&gt;Privacy&lt;/em&gt; אימצו כלי זה כסטנדרט של שקיפות:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: שירות הדוא&amp;quot;ל וההודעות השוויצרי מפרסם דוח שקיפות הכולל Warrant Canary קפדני.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: קולקטיב התקשורת המאובטחת לפעילים שומר על אחת הכנריות המפורסמות והמנוטרות ביותר ברשת.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/he/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: האקוסיסטם שלנו מתחזק Warrant Canary פומבי, המעודכן קריפטוגרפית, כדי להבטיח שקיפות מוחלטת לקהילה שלנו.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;הניתוח-המשפטי-הזכות-לא-לשקר&#34;&gt;הניתוח המשפטי: הזכות לא לשקר&lt;/h2&gt;
&lt;p&gt;עצם קיומה של הכנרית נשען על אחד מעמודי התווך המרתקים ביותר של המשפט החוקתי: דוקטרינת ה-&lt;em&gt;compelled speech&lt;/em&gt; (דיבור כפוי) והתנגשותה עם החיסיון המשפטי.&lt;/p&gt;
&lt;p&gt;הבסיס המשפטי נשען על עיקרון פשוט: &lt;strong&gt;אם למדינה יש את הכוח לכפות עליך שתיקה (באמצעות צו איסור פרסום), אין לה את הכוח החוקתי לאלץ אותך לשקר.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;לפי התיקון הראשון לחוקת ארצות הברית (ועקרונות דומים באירופה), הממשלה אינה יכולה לאלץ חברה לפרסם הצהרה שקרית מבחינה עובדתית. לפיכך, כאשר חברה מסירה את הכנרית שלה, היא אינה מפרה את צו השתיקה — מכיוון שהיא אינה מודיעה במפורש שקיבלה צו. היא פשוט מממשת את זכותה הבסיסית להפסיק לצאת בהצהרה שאינה נכונה עוד.&lt;/p&gt;
&lt;h3 id=&#34;ההתנגשות-עם-החוק-האירופי&#34;&gt;ההתנגשות עם החוק האירופי&lt;/h3&gt;
&lt;p&gt;הרלוונטיות של הכנרית מחוזקת כיום על ידי &lt;strong&gt;סעיף 32 של חוק הנתונים (תקנת האיחוד האירופי 2023/2854)&lt;/strong&gt;. הוראה זו מחייבת ספקים ליישם אמצעים טכניים ומשפטיים כדי למנוע גישה לנתונים על ידי רשויות של מדינות שלישיות כאשר הדבר סותר את החוק האירופי. מותה של כנרית מסמן מיד התנגשות חוקים זו: הספק כנראה נאלץ לעקוף ערבויות אירופיות כדי לספק צו זר.&lt;/p&gt;
&lt;h2 id=&#34;הגישה-של-arpokrat-ריבונות-כברירת-מחדל&#34;&gt;הגישה של Arpokrat: ריבונות כברירת מחדל&lt;/h2&gt;
&lt;p&gt;באקוסיסטם של &lt;strong&gt;Arpokrat&lt;/strong&gt;, הפועל תחת סמכות השיפוט של חוק הגנת הנתונים השוויצרי (FADP - RS 235.1), הכנרית מקבלת מימד חזק עוד יותר. זה חלק מגישה הוליסטית לריבונות דיגיטלית: &lt;em&gt;Zero-Knowledge&lt;/em&gt; (אפס ידיעה).&lt;/p&gt;
&lt;p&gt;הארכיטקטורה מתוכננת כך שהחברה יוצרת &lt;strong&gt;חוסר אפשרות טכנית ומתמטית&lt;/strong&gt; לציית לצו. המדינה או סוכנות ביון יכולים להוציא את כל הצווים שהם רוצים, התשובה תישאר זהה: אין מפתחות פרטיים, אין זהויות (Zero-ID), ואין מטא-דאטה מרוכז שניתן למסור.&lt;/p&gt;
&lt;p&gt;בהקשר זה, הכנרית אינה רק אזהרה מפני פריצה; זו ההוכחה הפומבית הרציפה לכך שהתשתית נותרה בלתי ניתנת לחדירה טכנית ונאמנה לעקרונותיה.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;בסופו של דבר, Warrant Canary הוא חלק מה&lt;strong&gt;גמישות המשפטית&lt;/strong&gt; המשלימה את הגמישות הקריפטוגרפית הדרושה כדי להתמודד עם אופק האיומים המודרניים (כמו מחשוב פוסט-קוונטי). בתשתית שבה נתונים הם ריבוניים מעיצובם, הכנרית אינה רק ציפור פשוטה במכרה: היא השומר השקט של המבצר הדיגיטלי שלך.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>פצצת הזמן: אסוף עכשיו, פענח מאוחר יותר והצורך באפס ידיעה</title>
      <link>https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;התלות של ממשלות אירופה בתשתית ענן אמריקאית מציבה יותר מסתם בעיית יירוט מיידית. האיום ההרסני ביותר לעשורים הבאים הוא אסטרטגיית &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;אסוף עכשיו, פענח מאוחר יותר&amp;rdquo;&lt;/a&gt;
&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;זו לא חדירה חזיתית, אלא גניבה שקטה. סוכנויות מודיעין מיירטות ומאחסנות היום כמויות עצומות של נתונים מוצפנים, פשוט כי עלות האחסון הפכה לאפסית.&lt;/p&gt;
&lt;p&gt;הם ממתינים לרגע שבו קפיצות טכנולוגיות יהפכו את מפתחות ההצפנה הנוכחיים למיושנים. סוד מדינה שמוגן ב-2026 עלול להפוך לספר פתוח בעוד חמש עשרה שנים.&lt;/p&gt;
&lt;h2 id=&#34;אחריות-רטרואקטיבית-וסיכון-טמפורלי&#34;&gt;אחריות רטרואקטיבית וסיכון טמפורלי&lt;/h2&gt;
&lt;p&gt;מודל ה-HNDL מציג מושג חדש: נזק משפטי מושהה. עם האיסוף המאסיבי של נתונים לפענוח עתידי, סודיות הופכת למשתנה תלוי זמן.&lt;/p&gt;
&lt;p&gt;מודל ה-HNDL מגדיר שסודיות נכשלת בהכרח כאשר תוחלת החיים הנדרשת של הסוד עולה על אופק הפענוח של היריב.&lt;/p&gt;
&lt;p&gt;אם מדינה אינה מבטיחה ריבונות מוחלטת של תשתית החומרה שלה, היא למעשה מוותרת על הסודיות לטווח ארוך של אזרחיה.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;היירוט של היום הוא הפריצה של מחר. הפיכת התלות בענן לחוב של ביטחון לאומי היא הימור שאי אפשר להחזיר.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;האנטיתזה-של-arpokrat-חוסר-אפשרות-משפטית-באמצעות-קוד&#34;&gt;האנטיתזה של Arpokrat: חוסר אפשרות משפטית באמצעות קוד&lt;/h2&gt;
&lt;p&gt;בתגובה לפגיעות זו, התעשייה יוצרת &lt;a href=&#34;https://arpokrat.com/he/&#34;&gt;אקולוגיות ריבונות דיגיטלית רדיקליות&lt;/a&gt;
. מודל Arpokrat פועל ברשת מבוזרת, המוגנת על ידי &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;חוק הגנת הנתונים השוויצרי המחמיר (FADP)&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;ההיגיון המרכזי הוא פרטיות על ידי תכנון. על ידי הסרת הצורך במספר טלפון, המשתמש הופך למפתח קריפטוגרפי פשוט.&lt;/p&gt;
&lt;p&gt;מבחינה חוקית, אם &lt;a href=&#34;https://arpokrat.com/he/infrastructure&#34;&gt;הארכיטקטורה מבוססת על אפס ידיעה (Zero-Knowledge)&lt;/a&gt;
, החברה ניצבת בפני חוסר אפשרות טכנית לציית לצווים זרים.&lt;/p&gt;
&lt;p&gt;זהו אמצעי הגנה מתמטי ומשפטי בלתי ניתן לעצירה: &lt;strong&gt;מה שאין ברשותך אי אפשר לחשוף.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;מעבר-להצפנה-פיחות-ערך-נתוני-המטרה&#34;&gt;מעבר להצפנה: פיחות ערך נתוני המטרה&lt;/h2&gt;
&lt;p&gt;התשובה האמיתית ב-&lt;a href=&#34;https://arpokrat.com/he/messenger&#34;&gt;אפליקציית Arpokrat&lt;/a&gt;
 אינה להמר על מתמטיקה נצחית, אלא &lt;strong&gt;להפחית את ערך הנתונים עצמם&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;ללא מטא-דאטה מרכזי לקשר הודעה לאדם פיזי, התוכן המוצפן מאבד את ערכו האסטרטגי כי לא ניתן לייחס אותו.&lt;/p&gt;
&lt;p&gt;עם זאת, התוכנה לבדה אינה יכולה לעשות דבר אם החומרה בוגדת בה.&lt;/p&gt;
&lt;p&gt;ביטחון במאה ה-21 דורש את עצמאות המכונה. פריסת &lt;a href=&#34;https://arpokrat.com/he/os&#34;&gt;מערכת הפעלה ריבונית ללא גוגל&lt;/a&gt;
 הפכה לדרישת הישרדות מוחלטת לכל מי שמטפל בסודות מדינה.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>