<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Blogu Arpokrat on Arpokrat</title>
    <link>https://arpokrat.com/sq/blog/</link>
    <description>Recent content in Blogu Arpokrat on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sq</language><lastBuildDate>Sun, 02 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sq/blog/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Gjeolokalizimi i përhershëm: si të ndjek telefoni edhe kur beson se ia ke ndaluar</title>
      <link>https://arpokrat.com/sq/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;Në vitin 2024, dy studiues të Universitetit të Merilendit e pyetën vazhdimisht shërbimin e pozicionimit me Wi-Fi të Apple-it, pa asnjë privilegj të veçantë dhe pa pajisje të specializuara, dhe brenda një viti rindërtuan pozicionin e saktë të më shumë se dy miliardë pikave të aksesit Wi-Fi në botë. Punimi i tyre, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;
, tregon çfarë mundëson kjo hartë: ndjekjen e pajisjeve që hyjnë dhe dalin nga Ukraina, vëzhgimin e zhvendosjes së popullsisë pas zjarreve të Mauit, gjurmimin e një individi përmes ruterit të internetit në shtëpinë e tij.&lt;/p&gt;
&lt;p&gt;Asnjë prej këtyre pajisjeve nuk e kishte GPS-in të ndezur. Pozicioni vinte nga diku tjetër.&lt;/p&gt;
&lt;p&gt;Ky është pikë e verbër më e përhapur në çështjen e privatësisë në celular: bindja se ekziston një çelës i vendndodhjes dhe se, sapo ta fikësh, telefoni pushon së ditur ku ndodhet. Kjo bindje është e gabuar në shtatë nivele të ndryshme.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Vendndodhja nuk është një veçori që telefoni yt e ndez. Është një veti e vetë asaj që telefoni është.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-i-ose-vektori-më-pak-shqetësues&#34;&gt;GPS-i, ose vektori më pak shqetësues&lt;/h2&gt;
&lt;p&gt;I vetmi mekanizëm që të gjithë dinë ta emërtojnë është njëkohësisht ai që duhet të të shqetësojë më pak.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, termi i përgjithshëm që përfshin GPS-in amerikan, Galileon, GLONASS-in dhe BeiDou-në, funksionon duke dëgjuar. Satelitët transmetojnë vazhdimisht sinjale me vulë kohore, marrësi kap disa prej tyre dhe e llogarit pozicionin e vet nga ndryshimet e kohës së përhapjes. Saktësia e zakonshme në terren të hapur: tre deri në pesë metra, shpesh disa dhjetëra metra në qytet, ku fasadat i pasqyrojnë sinjalet.&lt;/p&gt;
&lt;p&gt;Pika vendimtare është se ky llogaritje është &lt;strong&gt;pasive&lt;/strong&gt;. Telefoni nuk transmeton asgjë drejt satelitëve dhe asnjë operator satelitor nuk e di se ti ekziston. Po të ishte në lojë vetëm GNSS-i, fikja e GPS-it do të mjaftonte.&lt;/p&gt;
&lt;p&gt;Ka megjithatë një nuancë. Për ta shpejtuar llogaritjen e parë, telefonat përdorin &lt;strong&gt;A-GPS&lt;/strong&gt;: shkarkojnë nga një server efemeridat satelitore, përmes protokollit &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;
. Për të marrë të dhënat e duhura, telefoni i dërgon atij serveri identifikuesin e qelizës së rrjetit ku është i lidhur. GNSS-i i pastër nuk të tradhton, por përshpejtuesi që i është mbivendosur, po.&lt;/p&gt;
&lt;h2 id=&#34;rrjeti-celular-çfarë-di-operatori-nga-vetë-ndërtimi&#34;&gt;Rrjeti celular: çfarë di operatori nga vetë ndërtimi&lt;/h2&gt;
&lt;p&gt;Që një telefonatë të mund të të mbërrijë, rrjeti duhet të dijë në cilën zonë ndodhesh. Kjo nuk është një mundësi që aktivizohet, është kushti i ekzistencës së shërbimit. Telefoni yt i njoftohet vazhdimisht antenës më të afërt dhe ky regjistrim lë gjurmë te operatori. Asnjë aplikacion i instaluar, asnjë leje e dhënë: mjafton një kartë SIM aktive.&lt;/p&gt;
&lt;p&gt;Saktësia varet nga metoda:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Vetëm identifikuesi i qelizës&lt;/strong&gt;: nga 200 metra në zonë urbane të dendur deri në më shumë se 30 kilometra në zonë rurale, ku një antenë mbulon një rreze shumë të gjerë.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cell ID i pasuruar&lt;/strong&gt;, që shton sektorin e antenës (shumica e vendndodhjeve ndahen në tre sektorë prej 120 gradësh) dhe fuqinë e sinjalit: nga 100 metra deri në disa kilometra.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, që mat vonesën vajtje-ardhje midis telefonit dhe antenës: rreth 550 metra në GSM, afërsisht 78 metra në LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Multilaterimi&lt;/strong&gt; mbi tre ose më shumë antena: 50 deri në 300 metra në LTE urban.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; e ndryshon shkallën për dy arsye që mblidhen. Së pari dendësia: qelizat 5G mbulojnë rreze shumë më të shkurtra, prandaj vetëm fakti i lidhjes është tashmë një informacion i hollësishëm. Pastaj standardizimi: që nga Release 16, 3GPP përfshin sinjale pozicionimi të vetat. Objektivat tregtarë synojnë nën 3 metra brenda ndërtesave dhe nën 10 metra jashtë për 80 % të pajisjeve, ndërsa &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt;
 zbret deri në centimetër për disa përdorime industriale.&lt;/p&gt;
&lt;p&gt;Kështu infrastruktura që të lidh kthehet në një sistem pozicionimi me cilësi të krahasueshme me GPS-in, pa aktivizuar ti asgjë. Këto të dhëna ruhen sipas rregullave kombëtare dhe u vihen në dispozicion autoriteteve me procedura të ndryshme. Është i njëjti debat themelor si ai për &lt;a href=&#34;https://arpokrat.com/sq/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;juridiksionin e zbatueshëm mbi të dhënat e strehuara&lt;/a&gt;
: mbrojtja teknike dhe mbrojtja juridike nuk mbivendosen.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-një-hartë-e-botës-prej-adresash-harduerike&#34;&gt;Wi-Fi: një hartë e botës prej adresash harduerike&lt;/h2&gt;
&lt;p&gt;Çdo pikë aksesi Wi-Fi transmeton vazhdimisht një identifikues harduerik unik, &lt;strong&gt;BSSID-in&lt;/strong&gt;. Këta identifikues janë fiksë dhe gjeografikisht të qëndrueshëm: një ruter shtëpiak rri vite me radhë në të njëjtin vend.&lt;/p&gt;
&lt;p&gt;Apple, Google dhe disa aktorë të specializuar mbajnë baza që lidhin çdo BSSID me koordinata, të ndërtuara nga vetë telefonat e përdoruesve të tyre, të cilët dërgojnë listën e pikave të dukshme bashkë me një pozicion GNSS. Pastaj veprimi përmbyset: një telefon që sheh katër pika të njohura nuk ka më nevojë as për një satelit të vetëm. Në zonë urbane të dendur saktësia arrin rëndom disa dhjetëra metra dhe brenda ndërtesave zbret edhe më poshtë.&lt;/p&gt;
&lt;p&gt;Dy veti e bëjnë të vështirë neutralizimin e këtij mekanizmi. Së pari, telefoni &lt;strong&gt;skanon edhe kur Wi-Fi duket i fikur&lt;/strong&gt;: që nga Android 4.3, sistemi ruan një skanim periodik të destinuar për të përmirësuar vendndodhjen, pavarësisht nga çelësi i panelit të shpejtë. Kjo sjellje varet nga një cilësim i veçantë, i varrosur në shërbimet e vendndodhjes, që pothuajse asnjë përdorues nuk e ka hapur ndonjëherë.&lt;/p&gt;
&lt;p&gt;Së dyti, baza mund të pyetet nga jashtë. Kjo është e çara që shfrytëzuan Rye dhe Levin: ndërfaqet e pozicionimit kthejnë jo vetëm pozicionin e kërkuar, por edhe atë të pikave fqinje, çka lejon korrjen e hartës pa iu afruar kurrë fizikisht atyre vendeve.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-dhe-ble-i-lokalizuar-nga-telefonat-e-të-tjerëve&#34;&gt;Bluetooth dhe BLE: i lokalizuar nga telefonat e të tjerëve&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; shton një shtresë afërsie, me rreze nga disa metra deri në disa dhjetëra metra, pra me hollësi shumë më të imët se rrjeti celular. Bashkëjetojnë dy përdorime. &lt;strong&gt;Bikonat tregtarë&lt;/strong&gt;, të vendosur në dyqane, aeroporte ose qendra tregtare, transmetojnë një identifikues që aplikacionet në telefon e njohin, çka zbulon para cilit raft je ndalur dhe për sa kohë. Dhe &lt;strong&gt;rrjetet bashkëpunuese të lokalizimit&lt;/strong&gt;, model i të cilave është Find My i Apple-it, i marrë më pas edhe nga Google dhe Samsung.&lt;/p&gt;
&lt;p&gt;Ky mekanizëm i dytë e përmbys një supozim të nënkuptuar. Analiza referencë &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;
, botuar në përmbledhjen e PETS 2021 nga studiues të Universitetit Teknik të Darmshtatit, e rindërtoi protokollin e Apple-it me inxhinieri të kundërt. Një pajisje pa lidhje transmeton një sinjal BLE, çdo pajisje Apple aty pranë e kap, i shton pozicionin e vet dhe e dërgon të enkriptuar te serverët e Apple-it, pa dijeninë as të mbajtësit të saj, as të mbajtësit të pajisjes që po lokalizohet.&lt;/p&gt;
&lt;p&gt;Pasoja është strukturore: një pajisje pa kartë SIM, pa Wi-Fi, pa asnjë lloj lidhjeje rrjeti mbetet e lokalizueshme, mjafton që aty pranë të kalojë një i panjohur me telefon në xhep. Izolimi yt nuk varet më nga cilësimet e tua, por nga ato të kalimtarëve.&lt;/p&gt;
&lt;h2 id=&#34;sensorët-inercialë-lokalizim-pa-leje-vendndodhjeje&#34;&gt;Sensorët inercialë: lokalizim pa leje vendndodhjeje&lt;/h2&gt;
&lt;p&gt;Një telefon përmban akselerometër, xhiroskop, magnetometër dhe shpesh barometër. Këta sensorë bëjnë pjesë në një kategori lejesh të ndarë nga vendndodhja: një aplikacion mund t&amp;rsquo;i lexojë pa të pyetur asnjëherë se ku je.&lt;/p&gt;
&lt;p&gt;Studiues të Prinstonit e treguan këtë me &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;
. Aplikacioni i tyre niset nga adresa IP dhe zona kohore për një pozicion të përafërt, pastaj lexon sensorët: akselerometri jep profilin e nxitimit dhe të frenimit, xhiroskopi radhën e kthesave, magnetometri drejtimin, barometri ndryshimet e lartësisë. Një rrjet nervor identifikon mënyrën e udhëtimit, në këmbë, me makinë, me tren apo me avion, dhe itinerari përputhet me të dhëna publike hartografike, altimetrike dhe meteorologjike. Rezultati: një trajektore me saktësi të krahasueshme me GPS-in, pa leje vendndodhjeje. Metoda ka kufij, të cilët autorët i dokumentojnë, sepse dështon në zona pa rrugë dhe përkeqësohet në plane rrjetore njëtrajtëshe, ku shumë itinerare prodhojnë të njëjtën nënshkrim. Mbetet gjithsesi dëshmia se një leje e refuzuar nuk është derë e mbyllur.&lt;/p&gt;
&lt;p&gt;Barometri sjell veç kësaj dimensionin që GNSS-i e trajton keq, atë vertikal. Kërkesat amerikane për thirrjet e urgjencës imponojnë saktësi në nivel kati prej plus-minus 3 metrash për 80 % të thirrjeve nga brenda ndërtesave. Të dish në cilin kat ndodhet dikush është krejt tjetër gjë nga të ditur në cilin bllok banesash është.&lt;/p&gt;
&lt;h2 id=&#34;tregu-i-të-dhënave-vektori-më-i-banalizuar&#34;&gt;Tregu i të dhënave: vektori më i banalizuar&lt;/h2&gt;
&lt;p&gt;Mekanizmat e mësipërm përshkruajnë si llogaritet një pozicion. Mbetet të dihet ku shkon ai, dhe pikërisht aty luhet pjesa më e madhe e rrezikut të përditshëm.&lt;/p&gt;
&lt;p&gt;Mijëra aplikacione përfshijnë &lt;strong&gt;SDK reklamash&lt;/strong&gt;, komponentë softuerikë të palëve të treta që zhvilluesi i shton për të monetizuar punën e vet ose për të matur audiencën. Këta komponentë trashëgojnë lejet e aplikacionit pritës: një aplikacion moti që e ka legjitimisht të nevojshme vendndodhjen tënde ia përcjell aktorëve emrat e të cilëve nuk i ke lexuar kurrë. Këtu shtohen edhe &lt;strong&gt;rrjedhat e ankandeve reklamuese&lt;/strong&gt;, ku pozicioni yt i përafërt shpërndahet te dhjetëra blerës të mundshëm sa herë shfaqet një baner, përfshirë edhe ata që nuk blejnë asgjë dhe mjaftohen me dëgjimin.&lt;/p&gt;
&lt;p&gt;Kjo lëndë e parë ushqen një industri të tërë. Electronic Frontier Foundation dokumentoi rastin e &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;
, që pretendonte miliarda pika të dhënash për më shumë se 250 milionë pajisje, të shitura policive lokale amerikane. Brian Krebs përshkroi &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;
, një produkt që lejon të vizatosh një shumëkëndësh mbi hartë dhe të shohësh historikun e pajisjeve që hynë e dolën nga ajo zonë.&lt;/p&gt;
&lt;p&gt;Ky vektor nuk kërkon asnjë mjeshtëri teknike, veç dikë që pranon të paguajë. Çmimi është modest.&lt;/p&gt;
&lt;h2 id=&#34;kapësit-e-imsi-t-lokalizimi-aktiv&#34;&gt;Kapësit e IMSI-t: lokalizimi aktiv&lt;/h2&gt;
&lt;p&gt;Mekanizmat e parë deri tani shfrytëzojnë një funksionim normal. Ekziston edhe një lokalizim aktiv, i kryer nga një palë e tretë që ndërhyn në rrjet.&lt;/p&gt;
&lt;p&gt;Një &lt;strong&gt;kapës IMSI&lt;/strong&gt;, ose simulator qelize, është pajisje që paraqitet si antenë e ligjshme. Telefonat brenda rrezes lidhen me të, duke zbuluar identifikuesin e abonentit dhe praninë e tyre brenda një perimetri të ngushtë.&lt;/p&gt;
&lt;p&gt;5G-ja duhej ta mbyllte këtë derë duke e zëvendësuar identifikuesin e përhershëm të dërguar hapur me një identifikues të enkriptuar, SUCI-n. Mbyllja është e pjesshme. Punimet e paraqitura me titullin &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
 dokumentojnë sulme lidhjeje që lejojnë rikorrelimin e sesioneve pavarësisht enkriptimit. Mbi të gjitha, mbrojtja bie krejtësisht nëse sulmuesi e detyron pajisjen të zbresë në një brez të mëparshëm, sidomos 2G, autentikimi i të cilit është i njëanshëm. Një telefon 5G mbetet i cenueshëm ndaj një sulmi të konceptuar për një rrjet të viteve nëntëdhjetë, sepse ende pranon të zbresë atje.&lt;/p&gt;
&lt;h2 id=&#34;kundërmasat-dhe-efektshmëria-e-tyre-e-vërtetë&#34;&gt;Kundërmasat dhe efektshmëria e tyre e vërtetë&lt;/h2&gt;
&lt;p&gt;Secila prej masave më poshtë bën diçka. Asnjëra nuk bën gjithçka, dhe hendeku midis asaj që bëjnë dhe asaj që u atribuohet prodhon vendimet e gabuara.&lt;/p&gt;
&lt;h3 id=&#34;modaliteti-i-fluturimit&#34;&gt;Modaliteti i fluturimit&lt;/h3&gt;
&lt;p&gt;Modaliteti i fluturimit e ndërpret transmetimin e modemit celular, të Wi-Fi-t dhe të Bluetooth-it. Kjo është reale dhe është rezultati më i mirë për një përpjekje kaq të vogël.&lt;/p&gt;
&lt;p&gt;Çfarë nuk bën: nuk i ndal sensorët inercialë, nuk i fshin pozicionet e ruajtura tashmë në kesh, të cilat do të nisen sapo të rilidhesh, dhe në shumicën e pajisjeve lejon riaktivizimin veç e veç të Wi-Fi-t ose të Bluetooth-it pa dalë prej tij. Së fundi, është një gjendje softuerike, jo një ndërprerje e rrymës: besueshmëria e tij varet nga integriteti i sistemit që e zbaton.&lt;/p&gt;
&lt;p&gt;Një hollësi e nënvlerësuar: shkëputja nga rrjeti dhe rilidhja janë vetë ngjarje me vulë kohore te operatori. Një telefon që zhduket në orën 21 në një qelizë dhe rishfaqet në orën 23 në një tjetër ka prodhuar një informacion, jo një heshtje.&lt;/p&gt;
&lt;h3 id=&#34;rastësimi-i-adresës-mac&#34;&gt;Rastësimi i adresës MAC&lt;/h3&gt;
&lt;p&gt;Sistemet celulare sot transmetojnë adresa MAC të rastësishme gjatë skanimeve, për të penguar ndjekjen nga një vend në tjetrin. Qëllimi është i mirë, rezultati i paplotë. Punimet referencë, mes tyre &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;
, tregojnë se përmbajtja e kornizave të zbulimit mjafton shpesh për ta riidentifikuar pajisjen: numri i elementeve informative, vlerat e tyre dhe renditja e tyre formojnë një gjurmë. Këtu shtohen numrat e sekuencës, rritës e pra të zinxhirueshëm, dhe nënshkrimi kohor karakteristik i çdo modeli. Disa studime raportojnë ndjekje të saktë të gjysmës së pajisjeve për të paktën njëzet minuta.&lt;/p&gt;
&lt;p&gt;Së fundi një kufi konceptual: rastësimi ka të bëjë vetëm me fazën e zbulimit. Sapo lidhesh me një rrjet, adresa e përdorur është e qëndrueshme për atë rrjet, nga vetë konceptimi, që lidhja të funksionojë. Lokali ku shkon çdo mëngjes të njeh.&lt;/p&gt;
&lt;h3 id=&#34;të-fiket-vërtet-skanimi&#34;&gt;Të fiket vërtet skanimi&lt;/h3&gt;
&lt;p&gt;Ky është cilësimi më fitimprurës dhe më i lënë pas dore. Në Android, kërkimi i Wi-Fi-t dhe kërkimi i Bluetooth-it janë dy opsione të veçanta, të vendosura te shërbimet e vendndodhjes, të pavarura nga çelësat e panelit të shpejtë. Për sa kohë janë aktive, fikja e Wi-Fi-t nga paneli nuk mjafton: skanimi vazhdon.&lt;/p&gt;
&lt;p&gt;Çaktivizimi i tyre heq një shtresë të tërë mbledhjeje, pa kosto tjetër përveç një llogaritjeje të parë pozicioni pak më të ngadaltë. Për shumicën e lexuesve, ky është raporti më i mirë midis përpjekjes së dhënë dhe rezultatit të marrë.&lt;/p&gt;
&lt;h3 id=&#34;lejet-e-aplikacioneve&#34;&gt;Lejet e aplikacioneve&lt;/h3&gt;
&lt;p&gt;Heqja e lejes së vendndodhjes nga aplikacionet që dukshëm nuk e kanë nevojë mbetet e dobishme, dhe sistemet e reja ofrojnë tri shkallë: leja një herë e vetme, leja e kufizuar në përdorim aktiv dhe &lt;strong&gt;vendndodhja e përafërt&lt;/strong&gt;, që përcjell vetëm një zonë me përmasa rreth një kilometri.&lt;/p&gt;
&lt;p&gt;Kjo nuk mbron, në të kundërt, as nga SDK-të e strehuara brenda një aplikacioni që ka arsye të ligjshme të aksesojë pozicionin tënd, as nga sensorët inercialë, as nga shtresat e rrjetit, të cilat nuk kalojnë nëpër asnjë leje.&lt;/p&gt;
&lt;h3 id=&#34;çfarë-nuk-e-mbron-vpn-ja&#34;&gt;Çfarë nuk e mbron VPN-ja&lt;/h3&gt;
&lt;p&gt;Pikë që duhet sqaruar, sepse bindja e kundërt është shumë e përhapur: &lt;strong&gt;një VPN nuk e fsheh vendndodhjen tënde&lt;/strong&gt;. Ajo fsheh adresën tënde publike IP, pra e shtrembëron gjeolokalizimin sipas IP-së, që gjithsesi është mekanizmi më i trashë i listës.&lt;/p&gt;
&lt;p&gt;Një VPN nuk prek as marrësin GNSS, as skanimin Wi-Fi, as Bluetooth-in, as sensorët. Nuk ndryshon asgjë nga ajo që di operatori yt, pasi tuneli i enkriptuar kalon nëpër antenat e tij dhe lidhja me qelizën i mbetet e dukshme. Nuk e pengon as një aplikacion me leje vendndodhjeje të dërgojë koordinata të sakta brenda tunelit. VPN-ja mbron përmbajtjen dhe destinacionin e komunikimeve të tua në një rrjet jo të besueshëm, dhe kjo është tashmë shumë. Vendndodhja nuk hyn në fushën e saj.&lt;/p&gt;
&lt;h3 id=&#34;kufijtë-fizikë&#34;&gt;Kufijtë fizikë&lt;/h3&gt;
&lt;p&gt;Një çantë Faradei funksionon në kuptimin e drejtpërdrejtë: bllokon transmetimin dhe marrjen. Edhe heqja e baterisë, aty ku është ende e mundur. Pajisja e dedikuar, ose thjesht lënia e telefonit diku tjetër, mbetet masa më e fortë.&lt;/p&gt;
&lt;p&gt;Këto zgjidhje ndajnë një të metë që duhet parë në sy: prodhojnë një anomali. Një telefon që hesht dy orë çdo të martë në mbrëmje thotë diçka. Përballë një kundërshtari që analizon modele në vend të pozicioneve të çastit, mungesa është e dhënë.&lt;/p&gt;
&lt;h3 id=&#34;tre-kundërshtarë-tri-strategji&#34;&gt;Tre kundërshtarë, tri strategji&lt;/h3&gt;
&lt;p&gt;Ky është dallimi më i rëndësishëm i këtij shkrimi dhe ai që lexohet më rrallë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Përballë një reklamuesi ose një ndërmjetësi të dhënash&lt;/strong&gt;, beteja fitohet. Disiplinë në leje, çaktivizim i skanimeve, sistem pa shërbime pronësore vendndodhjeje, rivendosje e identifikuesit reklamues: të gjitha së bashku e ulin shumë fort vëllimin e mbledhur. Ky kundërshtar kërkon vëllim me kosto të ulët, jo rastin tënd të veçantë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Përballë operatorit tënd&lt;/strong&gt;, asnjë konfigurim nuk mjafton. Lokalizimi celular është kushti i shërbimit. Të vetmet ndryshore reale janë juridike, pra çfarë lejon ligji të ruhet e të përcillet, dhe materiale: cila pajisje, cila kartë SIM, në emër të kujt, e ndezur ku.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Përballë një kundërshtari shtetëror të targetuar&lt;/strong&gt;, arsyetimi ndryshon sërish, pasi ai ndërthur aksesin ligjor te të dhënat e operatorit, lokalizimin aktiv me simulator qelize, kërkesat drejtuar platformave dhe, sipas rastit, komprometimin e vetë pajisjes. Kundërmasat softuerike e zvogëlojnë sipërfaqen, por objektivi realist nuk është zhdukja: është të dish saktësisht çfarë mbetet e ekspozuar.&lt;/p&gt;
&lt;h2 id=&#34;qasja-e-arpokratos-it&#34;&gt;Qasja e ArpokratOS-it&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/sq/os/&#34;&gt;ArpokratOS&lt;/a&gt;
 i përgjigjet këtij peizazhi me një zgjedhje që rrjedh nga dallimi i mësipërm: ajo që duhet neutralizuar neutralizohet në nivel sistemi, jo në një menu.&lt;/p&gt;
&lt;p&gt;Për &lt;strong&gt;GNSS-in&lt;/strong&gt;, drejtuesi harduerik është hequr. Pajisja sillet sikur çipi të mos ekzistonte, si për aplikacionet ashtu edhe për vetë sistemin. Ndryshimi nga një çelës në cilësime nuk është kozmetik. Një çelës është politikë: e zbaton një shtresë që mund të anashkalohet nga një komponent me privilegje të mjaftueshme, të riaktivizohet nga një përditësim ose të shpërfillet nga një sistem i komprometuar. Heqja e rrugës së kodit e zhduk pyetjen, pasi nuk ka më asgjë për t&amp;rsquo;u aktivizuar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth-i&lt;/strong&gt; trajtohet në nivelin Core, me të njëjtën logjikë. Një Bluetooth i çaktivizuar në cilësime në praktikë e lë të gjallë grumbullin softuerik në shumë pajisje, për të ushqyer shërbimet e afërsisë dhe rrjetet bashkëpunuese të lokalizimit. Kur mungon në nivel sistemi, ai nuk mund as të flasë me një bikon dyqani, as të marrë pjesë në një rrjet të tipit Find My, as të shërbejë si sipërfaqe sulmi pa ndërveprim.&lt;/p&gt;
&lt;p&gt;Duhet thënë qartë çfarë kjo nuk bën. &lt;strong&gt;ArpokratOS nuk e bën një telefon të pazbulueshëm.&lt;/strong&gt; Për sa kohë një kartë SIM është aktive, operatori e njeh qelizën e lidhjes, dhe asnjë sistem operativ nuk e ndryshon këtë, as me tërë trafikun e drejtuar përmes Tor-it. Rrugëzimi mbron përmbajtjen dhe destinacionin, jo gjeometrinë radio. Kush premton padukshmëri, po shet një përrallë.&lt;/p&gt;
&lt;p&gt;Ajo që sjell një arkitekturë e tillë është më modeste: heqja e shtresave aplikative dhe të afërsisë, nëpër të cilat kalon shumica dërrmuese e mbledhjes reale, dhe një model i qartë kërcënimi për atë që mbetet. Është i njëjti arsyetim i zbatuar te zgjedhja e një sistemi për kompjuter, i shtjelluar në &lt;a href=&#34;https://arpokrat.com/sq/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;krahasimin tonë të sistemeve operative&lt;/a&gt;
: pyetja e dobishme nuk është nëse një mjet mbron, por nga çfarë mbron dhe me çfarë çmimi.&lt;/p&gt;
&lt;h2 id=&#34;përfundim&#34;&gt;Përfundim&lt;/h2&gt;
&lt;p&gt;Ky shkrim nuk ofron një metodë për t&amp;rsquo;u zhdukur. Ajo metodë nuk ekziston, dhe tekstet që pretendojnë të kundërtën prodhojnë mbi të gjitha një besim të rremë, më të rrezikshëm se mungesa e mbrojtjes, sepse të shtyn të marrësh rreziqe.&lt;/p&gt;
&lt;p&gt;Qëllimi ishte të zëvendësohej një pyetje binare, a mund të lokalizohem apo jo, me një pyetje të dobishme: nga kush, me çfarë saktësie, me çfarë kostoje për ta dhe a më intereson mua. Përgjigjja ndryshon për një gazetar që mbron një burim, për një drejtues në udhëtim në një juridiksion të ndjeshëm, për një avokat takimet e të cilit zbulojnë një strategji, ose për një individ që thjesht i vjen keq që një reklamues i njeh zakonet.&lt;/p&gt;
&lt;p&gt;Ajo që duhet të tërheqë vëmendjen nuk është, në fakt, performanca e secilit prej këtyre mekanizmave marrë veçmas, por fakti që ata mbivendosen. Një pozicion me saktësi pesëdhjetë metra nuk është veçanërisht interesant. Një pozicion me saktësi pesëdhjetë metra, çdo çerek ore, për dy vjet, vizaton një banesë, një vend pune, një besim fetar, një gjendje shëndetësore, një lidhje, një burim informacioni. E dhëna e vendndodhjes është metadata që i bën të lexueshme të gjitha të tjerat, dhe pikërisht për këtë arsye ka çmim të lartë.&lt;/p&gt;
&lt;h2 id=&#34;burime&#34;&gt;Burime&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;
, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;
, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;
, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;
, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;
, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;
, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;
, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Cili sistem operativ për sigurinë dhe privatësinë tuaj? Windows, macOS, Linux, Tails, Whonix dhe Qubes OS të krahasuar</title>
      <link>https://arpokrat.com/sq/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;Zgjedhja e një sistemi operativ nuk është thjesht çështje preference ndërfaqeje apo përputhshmërie softuerike. Është gjithashtu, dhe gjithnjë e më shumë, një vendim sigurie dhe privatësie. Çdo OS mbledh të dhëna ndryshe, ekspozon sipërfaqe sulmi të ndryshme dhe u ofron përdoruesve një nivel kontrolli shumë të ndryshueshëm. Ky krahasim analizon sistemet kryesore të tregut ekskluzivisht nga ky këndvështrim, nga ato më të përhapurit te ato më të specializuarat.&lt;/p&gt;
&lt;h2 id=&#34;kriteri-qendror-kush-kontrollon-sistemin-tuaj&#34;&gt;Kriteri qendror: kush kontrollon sistemin tuaj?&lt;/h2&gt;
&lt;p&gt;Para se të hyjmë në detaje për çdo OS, një parim strukturues: siguria e një sistemi operativ varet në mënyrë themelore nga kush zotëron kodin dhe çfarë vendimesh arkitekturore janë marrë gjatë konceptimit. Një OS pronësor me kod të mbyllur (Windows, macOS) ia delegon këtë besim botuesit të tij. Një OS me burim të hapur ia delegon këtë besim komunitetit që auditon kodin. Një OS i projektuar për siguri të ndarë (Qubes OS) bazohet në parimin se asnjë komponent i sistemit nuk duhet të trajtohet si plotësisht i besueshëm.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;mbledhja-e-të-dhënave-dhe-telemetria&#34;&gt;Mbledhja e të dhënave dhe telemetria&lt;/h3&gt;
&lt;p&gt;Windows 11 është OS-i i desktopit më i përdorur në botë, dhe gjithashtu një nga ata që mbledh më shumë të dhëna si parazgjedhje. Microsoft e ndan telemetrinë e tij në dy kategori zyrtare:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Të dhënat e kërkuara&lt;/strong&gt; (të padezaktiueshme në edicionet Home dhe Pro): konfigurimi i harduerit, identifikuesit e pajisjes, raportet e gabimeve dhe stabilitetit, të dhënat e përditësimeve dhe drejtuesve. Këto të dhëna transmetohen tek Microsoft pavarësisht nga preferencat e përdoruesit.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Të dhënat opsionale&lt;/strong&gt;: sjellja e përdorimit, ndërveprimet me aplikacionet, të dhënat e personalizimit. Të dezaktiueshme në cilësime, por rindizet automatikisht gjatë disa përditësimeve kryesore.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2 ka futur disa shtresa të reja mbledhëse të lidhura me AI-n:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: merr një pamje ekrani çdo pesë sekonda për të krijuar një linjë kohore të kërkueshme nga gjithçka që keni bërë në makinën tuaj. I dezaktiueshëm, por i aktivizuar si parazgjedhje dhe i lidhur me të drejta aksesi të zgjerueshme nga aplikacione të tjera&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: çdo kërkesë transmetohet te serverët e Microsoft, duke përfshirë pamjet e ekranit, tekstin e zgjedhur dhe kontekstin e aplikacioneve të hapura&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: dërgon hash-et e skedarëve të dyshimtë dhe të dhënat e sjelljes në cloud-in e Microsoft për analizë&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Përfundimi i dokumentuar nga shumë burime teknike të pavarura është i qartë: është e pamundur të dezaktivohet plotësisht telemetria e Windows 11 në edicionet Home dhe Pro. Mënyra e vetme për ta bërë këtë është të përdoret një edicioni Enterprise ose Education, të aplikohen politika specifike grupore, ose të përdoren mjete të palëve të treta si O&amp;amp;O ShutUp10++ ose WPD, me rreziqet e paqëndrueshmërisë që kjo mund të sjellë.&lt;/p&gt;
&lt;h3 id=&#34;sipërfaqja-e-sulmit-dhe-siguria&#34;&gt;Sipërfaqja e sulmit dhe siguria&lt;/h3&gt;
&lt;p&gt;Windows 11 është objektiv i shumicës dërrmuese të malware-ve, ransomware-ve dhe shfrytëzimeve të disponueshme në botë, proporcionalisht me pjesën e tij të tregut. Microsoft ka futur mekanizma sigurie të rëndësishëm (TPM 2.0 i detyrueshëm, Secure Boot, VBS, Credential Guard), por këto funksionojnë në një model monolitik: një kompromis i kernelit ose i një shërbimi të privilegjuar të sistemit prek gjithë mjedisin.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vendimi siguri/privatësi:&lt;/strong&gt; sistemi më i ekspozuar i krahasimit, telemetri e padezaktiueshme plotësisht, model besimi i deleguar tërësisht tek Microsoft dhe juridiksioni amerikan.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;mbledhja-e-të-dhënave-dhe-telemetria-1&#34;&gt;Mbledhja e të dhënave dhe telemetria&lt;/h3&gt;
&lt;p&gt;Apple ka ndërtuar një pjesë të imazhit të saj të marketingut mbi konfidencialitetin. Realiteti teknik është më i nuancuar.&lt;/p&gt;
&lt;p&gt;macOS mbledh shumë më pak të dhëna se Windows si parazgjedhje, por mbledhja mbetet reale dhe pjesërisht e padezaktiueshme:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper dhe verifikimi OCSP&lt;/strong&gt;: me çdo hapje aplikacioni, macOS kryen një verifikim online pranë serverëve të Apple për të konfirmuar që aplikacioni nuk është revokuar. Kjo kërkesë transmeton informacione rreth aplikacionit të hapur dhe adresën IP të pajisjes. Asnjë cilësim origjinal nuk lejon dezaktivimin e këtyre verifikimeve pa prishur zinxhirin e sigurisë&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Analitika macOS&lt;/strong&gt;: mbledhja e të dhënave të përdorimit të sistemit, e dezaktiueshme te Preferencat e Sistemit &amp;gt; Privatësi &amp;gt; Analitikë&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Telemetria e aplikacioneve Apple&lt;/strong&gt;: Maps, Siri, App Store dhe aplikacionet e tjera të integruara të Apple mbajnë secila mbledhjen e tyre, me identifikues rrotullues, pavarësisht nga cilësimi i analitikës së sistemit&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Për të shkuar më tej, ekspertët e sigurisë rekomandojnë përdorimin e një muri zjarri aplikativ (Little Snitch ose LuLu, me burim të hapur dhe falas) për të monitoruar dhe bllokuar lidhjet dalëse aplikacion pas aplikacioni.&lt;/p&gt;
&lt;h3 id=&#34;sipërfaqja-e-sulmit-dhe-siguria-1&#34;&gt;Sipërfaqja e sulmit dhe siguria&lt;/h3&gt;
&lt;p&gt;macOS përfiton nga disa mekanizma të fortë sigurie: System Integrity Protection (SIP) që mbron skedarët e sistemit vetëm për lexim, Kernel Integrity Protection në nivel hardueri në çipat Apple Silicon, sandbox-ing i aplikacioneve App Store, dhe Secure Enclave në makinat e fundit. Lidhja me Apple ID është vektori kryesor i mbledhjes së të dhënave personale.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vendimi siguri/privatësi:&lt;/strong&gt; më i mirë se Windows për telemetrinë si parazgjedhje, por ende i nënshtruar verifikimeve OCSP të padezaktiueshme, juridiksionit amerikan dhe modelit të mbyllur të Apple. E vështirë të auditohet në mënyrë të pavarur.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-shpërndarje-të-përgjithshme&#34;&gt;Linux (shpërndarje të përgjithshme)&lt;/h2&gt;
&lt;p&gt;Linux nuk është një sistem operativ i vetëm, por një kernel mbi të cilin janë ndërtuar shpërndarje shumë të ndryshme. Nga këndvështrimi i sigurisë dhe privatësisë, ato ndajnë një bazë të përbashkët por ndryshojnë në disa pika.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; është shpërndarje më e popullarizuar për fillestarët. Ajo ngjalli një polemikë në 2012 duke dërguar kërkimet lokale te serverët e Amazon, sjellje që u eliminua që atëherë. Ubuntu mban mbledhjen e vet të të dhënave të përdorimit (whoopsie, ubuntu-report), të dezaktiueshme, dhe integron ngushtësisht depot e tij Snap të kontrolluara nga Canonical Ltd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; është baza mbi të cilën është ndërtuar Ubuntu, pa shtresat e shtuara nga Canonical. E drejtuar nga një projekt komunitar jofitimprurës, me angazhim të rreptë ndaj softuerit të lirë, nuk mbledh asnjë telemetri si parazgjedhje. Politika e saj konservative e përditësimeve është përgjithësisht e preferueshme për sa i përket sipërfaqes së sulmit.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, e sponsorizuar nga Red Hat (filial i IBM), është teknikisht moderne me një cikël të shpejtë përditësimesh. Pa telemetri si parazgjedhje, por lidhja me Red Hat/IBM fut një varësi korporative që duhet shënuar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, e derivuar nga Ubuntu, është projektuar për përdoruesit që vijnë nga Windows. Ajo ka hequr komponentët më kontroversialë të Ubuntu (Snap mungon si parazgjedhje) dhe nuk fut telemetri të vetën.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; synon përdoruesit e avancuar me një filozofi minimaliste: përdoruesi instalon vetëm atë që i nevojitet. Pa telemetri, përditësime të vazhdueshme (rolling release), liri totale personalizimi.&lt;/p&gt;
&lt;h3 id=&#34;çfarë-sjell-linux-thelbësisht&#34;&gt;Çfarë sjell Linux thelbësisht&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kod burimor i hapur dhe i audituesshëm&lt;/strong&gt;: çdo studiues sigurie mund të inspektojë kodin e kernelit dhe komponentëve kryesorë&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mungesa e telemetrisë së imponuar&lt;/strong&gt;: asnjë shpërndarje kryesore nuk detyron një mbledhje të dhënash të padezaktiueshme&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Model lejesh më i rreptë&lt;/strong&gt; si parazgjedhje: përdorimi i një llogarie root të ndarë nga veprimet e përditshme&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sipërfaqe sulmi e reduktuar&lt;/strong&gt;: Linux targetohet më pak nga malware-t e masës&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Vendimi siguri/privatësi:&lt;/strong&gt; dukshëm superior ndaj Windows dhe macOS për mbledhjen e të dhënave. Asnjë shpërndarje e përgjithshme nuk mbron kundër kompromisit të një aplikacioni që përhapet në të gjithë sistemin.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;filozofia-amnesia-si-mbrojtje&#34;&gt;Filozofia: amnesia si mbrojtje&lt;/h3&gt;
&lt;p&gt;Tails, akronim i &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt;, është një sistem operativ i bazuar në Debian që u bashkua me Tor Project-in në 2024. Filozofia e tij është rrënjësisht e ndryshme nga të gjithë OS-et e tjerë: në vend që të tentojë të sigurojë një mjedis të përhershëm, ai elimicon çdo qëndrueshmëri si parazgjedhje. &lt;strong&gt;Tails ekziston vetëm gjatë kohës së një sesioni.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;arkitektura-teknike&#34;&gt;Arkitektura teknike&lt;/h3&gt;
&lt;p&gt;Tails funksionon tërësisht nga një USB (minimum 8 GB) dhe rrotullohet plotësisht në RAM. Kur e fikni, nuk mbetet asnjë gjurmë në makinën pritëse: asnjë skedar i përkohshëm, asnjë histori, asnjë kredencial, asnjë artefakt forensik në hard diskun e PC-së së përdorur. Nuk ka rëndësi nëse ai PC është i kompromisuar në nivel softueri: Tails nuk shkruan kurrë në diskun e tij.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor si parazgjedhje dhe pa përjashtim&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;I gjithë trafiku rrjetor i Tails-it rrudhet sistematikisht nëpërmjet rrjetit Tor. Nëse një aplikacion tenton të krijojë një lidhje direkte duke anashkaluar Tor, Tails e bllokon atë. Është e pamundur të përdoret Tails për të shfletuar pa Tor, qoftë edhe gabimisht.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ruajtja e qëndrueshme e enkriptuar (opsionale)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Si parazgjedhje, Tails harron gjithçka me çdo fikje. Për përdoruesit që kanë nevojë të ruajnë disa të dhëna ndërmjet sesioneve, Tails ofron një &lt;strong&gt;Persistent Storage&lt;/strong&gt;: një vëllim i enkriptuar (LUKS) i krijuar në vetë USB-në, i mbrojtur me një frazë kalimi. Përdoruesi zgjedh saktësisht çfarë ruhet atje: disa skedarë, konfigurime aplikacionesh, çelësa PGP, etj. Ky ruajtje e qëndrueshme nuk ndryshon natyrën amnezike të Tails-it ndaj makinës pritëse, ajo prek vetëm atë që ruhet në USB ndërmjet dy sesioneve.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Mjete të parainstaluara&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails vjen me një sërë mjetesh të parakonfiguruara: Tor Browser, klient mesazhesh të enkriptuar, mjet enkriptimi skedarësh (Kleopatra/GnuPG), klientë mesazhesh të sigurta dhe LibreOffice për produktivitet zyreje. Nuk nevojitet instalim softueri shtesë për një përdorim të zakonshëm me siguri të lartë.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Shënim teknik 2026:&lt;/strong&gt; Tails 7.7 ka shtuar një njoftim për certifikatat e Secure Boot të vjetruara, pasi çelësat e Microsoft të 2011 fillojnë të skadojnë në qershor 2026. Përdoruesit firmware-i UEFI e të cilëve nuk është i përditësuar rrezikojnë të mos mund të nisin Tails në disa makina.&lt;/p&gt;
&lt;h3 id=&#34;çfarë-mbron-tails-dhe-çfarë-nuk-mbron&#34;&gt;Çfarë mbron Tails dhe çfarë nuk mbron&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Kërcënimi&lt;/th&gt;
					&lt;th&gt;Mbrojtja e Tails&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Forensika e diskut pritës pas konfiskimit&lt;/td&gt;
					&lt;td&gt;Totale: disku pritës nuk preket kurrë&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Mbikëqyrja rrjetore (IP, faqet e vizituara)&lt;/td&gt;
					&lt;td&gt;E fortë nëpërmjet Tor, por varet nga robustësia e Tor&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware i qëndrueshëm në makinën pritëse&lt;/td&gt;
					&lt;td&gt;I anashkaluar: Tails nuk përdor sistemin e instaluar&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware BIOS/UEFI (firmware i kompromisuar)&lt;/td&gt;
					&lt;td&gt;Nule: Tails nuk mund të mbrojë kundër firmware-it të makinës së përdorur&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Gabimi njerëzor (lidhje me një llogari personale)&lt;/td&gt;
					&lt;td&gt;Nule: nëse lidheni me Gmail nën Tails, e de-anonimizoni sesionin&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromisi i një softueri gjatë sesionit&lt;/td&gt;
					&lt;td&gt;E kufizuar në sesionin aktual, i shkatërruar me fikje&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;kufizime-të-ndershme&#34;&gt;Kufizime të ndershme&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails nuk është i përshtatshëm për përdorim të përditshëm: mungesa e qëndrueshmërisë kërkon rikonfigurimin e mjedisit me çdo nisje&lt;/li&gt;
&lt;li&gt;Një malware i tipit BIOS ose firmware (si një implant në nivel UEFI) mund potencialisht të kompromisojë një sesion Tails, pasi Tails nuk kontrollon shtresën firmware të makinës mbi të cilën funksionon&lt;/li&gt;
&lt;li&gt;Lidhja me një llogari personale (email, rrjet social) anullon anonimitetin e sesionit, pavarësisht nga Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;për-kë&#34;&gt;Për kë?&lt;/h3&gt;
&lt;p&gt;Gazetarë që punojnë me burime nëpërmjet SecureDrop, aktivistë nën mbikëqyrje në regjime shtypëse, çdo person që ka nevojë për një sesion të rastit me ndjeshmëri të lartë në harduerin e pakontrolluar. I përdorur nga Glenn Greenwald dhe Laura Poitras për të trajtuar dokumentet Snowden, i rekomanduar nga EFF, Freedom of the Press Foundation dhe Tor Project.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vendimi:&lt;/strong&gt; mjet i zgjedhjes së parë për sesione të rastit me ndjeshmëri të lartë. Jo OS kryesor për përdorim të përditshëm.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;filozofia-anonimiteti-strukturor-nëpërmjet-izolimit-rrjetor&#34;&gt;Filozofia: anonimiteti strukturor nëpërmjet izolimit rrjetor&lt;/h3&gt;
&lt;p&gt;Whonix i përgjigjet një pyetjeje të ndryshme nga Tails: në vend që të fshijë çdo gjurmë pas sesionit, ai siguron që një malware që funksionon në mjedisin e punës &lt;strong&gt;strukturalisht nuk mund të dijë adresën e vërtetë IP të përdoruesit&lt;/strong&gt;, edhe nëse ka të drejta root mbi makinën virtuale të punës.&lt;/p&gt;
&lt;p&gt;Whonix bazohet në Debian (nëpërmjet KickSecure, një version i forcuar i Debian-it i zhvilluar nga e njëjta ekip) dhe funksionon brenda një hipervizori të tipit 2 (VirtualBox, KVM) mbi çdo OS pritës, ose natively në Qubes OS si tip 1.&lt;/p&gt;
&lt;h3 id=&#34;arkitektura-me-dy-vm-ra&#34;&gt;Arkitektura me dy VM-ra&lt;/h3&gt;
&lt;p&gt;Parimi qendror i Whonix-it është një &lt;strong&gt;ndarje e rreptë ndërmjet shtresës rrjetore dhe shtresës aplikative&lt;/strong&gt;, e implementuar nëpërmjet dy makinave virtuale të ndryshme:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; është VM-ja e parë. Ajo rrotullon daemon-in Tor dhe shërben ekskluzivisht si portë rrjetore. Ajo është e vetmja VM me akses në Internet. Nuk përmban asnjë aplikacion përdoruesi. Roli i saj i vetëm është të interceptojë gjithë trafikun rrjetor hyrës dhe dalës dhe ta detyrojë të kalojë nëpërmjet Tor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; është VM-ja e dytë. Ky është mjedisi i punës: shfletuesi, mesazheria, përpunimi i skedarëve, zhvillimi. Ajo është e lidhur me Internet vetëm nëpërmjet rrjetit virtual të brendshëm që tregon drejt Whonix-Gateway. Nuk ka akses direkt në Internet, asnjë aftësi lidhje që do të anashkalonte Gateway-n.&lt;/p&gt;
&lt;p&gt;Ja çfarë ndodh gjatë një kërkese rrjetore nga Workstation:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Aplikacioni lëshon një kërkesë rrjetore&lt;/li&gt;
&lt;li&gt;Workstation-i e transmeton nëpërmjet ndërfaqes së tij rrjetore të brendshme drejt Gateway-t&lt;/li&gt;
&lt;li&gt;Gateway-i e intercepton kërkesën dhe e ridrejton nëpërmjet Tor (tre releje të njëpasnjëshme)&lt;/li&gt;
&lt;li&gt;Përgjigja kthehet nëpërmjet të njëjtit shteg në drejtim të kundërt&lt;/li&gt;
&lt;li&gt;Workstation-i e merr përgjigjen pa pasur kurrë njohuri rreth adresës reale IP të daljes&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Garancia themelore&lt;/strong&gt;: edhe nëse një malware kompromison Workstation-in me të drejta root, ai nuk mund të dijë adresën e vërtetë IP të përdoruesit, pasi vetë Workstation-i nuk ka kurrë akses ndaj saj. Workstation-i sheh vetëm adresën IP të brendshme të Gateway-t.&lt;/p&gt;
&lt;h3 id=&#34;mekanizmat-shtesë-të-sigurisë&#34;&gt;Mekanizmat shtesë të sigurisë&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Izolimi i rrjedhave (Stream isolation)&lt;/strong&gt;: Whonix përdor qarqe të ndryshme Tor për aplikacione të ndryshme (shfletuesi nuk përdor të njëjtin qark si klienti email, etj.), gjë që parandalon korrelacionin e trafikut ndërmjet aktiviteteve të ndryshme.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Randomizimi i orës në nisje (Boot clock randomization)&lt;/strong&gt;: ora e sistemit të Workstation-it zhvendoset pak rastësisht me çdo nisje për të parandaluar sulmet e matjes kohore bazuar në orën e saktë të sistemit.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix përdor daemon-in e vet të sinkronizimit të kohës (sdwdate) që merr orën nëpërmjet Tor nga serverët onion, në vend të NTP-s klasike që mund të rrjedhë adresën IP.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: profile AppArmor forcojnë sandbox-ing-un e aplikacioneve kritike si Tor Browser në nivel sistemi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;VM-ra të asgjësueshme&lt;/strong&gt;: Whonix mbështet Workstation-e të asgjësueshme (&lt;em&gt;Whonix-Workstation DispVM&lt;/em&gt; në Qubes-Whonix) për detyra të rastit pa qëndrueshmëri, të ngjashme me qasjen e Tails-it por në një mjedis ndryshe të qëndrueshëm.&lt;/p&gt;
&lt;h3 id=&#34;tre-mënyrat-e-vendosjes&#34;&gt;Tre mënyrat e vendosjes&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Whonix mbi VirtualBox ose KVM (Tipi 2)&lt;/strong&gt;: mënyra më e aksesueshme. Të dyja VM-rat funksionojnë mbi një OS pritës ekzistues (Windows, Linux, macOS). I përshtatshëm, por fut një shtresë shtesë besimi në OS-in pritës: nëse pritësi është i kompromisuar, mbrojtja e Whonix-it mund të anashkalohet.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (Tipi 1, i rekomanduar)&lt;/strong&gt;: Whonix integrohet natively në Qubes OS si template. Gateway-i bëhet ProxyVM (sys-whonix) dhe Workstation-i AppQube (anon-whonix). Kjo është konfigurimi më i fortë pasi izolimi mbështetet mbi hipervizërin Xen bare-metal në vend të një hipervizori të tipit 2 që funksionon mbi një OS pritës potencialisht të cenueshëm. Ky është kombinimi i rekomanduar nga të dy projektet.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Izolimi fizik (mënyra e avancuar)&lt;/strong&gt;: Gateway-i dhe Workstation-i funksionojnë në dy makina fizike të ndryshme, të lidhura me kabel Ethernet. Workstation-i nuk ka asnjë kartë rrjeti përveç asaj të lidhur me Gateway-n. Kjo mënyrë zvogëlon drastikisht bazën e besimit por kërkon dy makina të dedikuara.&lt;/p&gt;
&lt;h3 id=&#34;çfarë-mbron-whonix-dhe-çfarë-nuk-mbron&#34;&gt;Çfarë mbron Whonix dhe çfarë nuk mbron&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Kërcënimi&lt;/th&gt;
					&lt;th&gt;Mbrojtja e Whonix&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Rrjedhja e adresës IP nga Workstation&lt;/td&gt;
					&lt;td&gt;Strukturalisht e pamundur me arkitekturë&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Rrjedhjet DNS&lt;/td&gt;
					&lt;td&gt;E pamundur: gjithë DNS kalon nëpërmjet Tor via Gateway&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware root në Workstation që kërkon IP-n reale&lt;/td&gt;
					&lt;td&gt;Nule: nuk do ta gjejë&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromisi i vetë Gateway-t&lt;/td&gt;
					&lt;td&gt;Parciale: nëse Gateway-i është i kompromisuar, IP mund të rrjedhë&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromisi i OS-it pritës (në mënyrën Tipi 2)&lt;/td&gt;
					&lt;td&gt;Nule: një pritës i kompromisuar mund të vëzhgojë të dyja VM-rat&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;De-anonimizimi nga sjellja e përdoruesit&lt;/td&gt;
					&lt;td&gt;Nule: Whonix nuk mbron kundër gabimeve njerëzore&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Forensika e diskut pas konfiskimit&lt;/td&gt;
					&lt;td&gt;Parciale: Whonix është i qëndrueshëm si parazgjedhje, përveç VM-ve të asgjësueshme&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;kufizime-të-ndershme-1&#34;&gt;Kufizime të ndershme&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Whonix nuk fshin gjurmët në disk: ai është i qëndrueshëm si parazgjedhje (ndryshe nga Tails). Nëse makina juaj konviskohet dhe enkriptimi i diskut pritës mungon ose është i dobët, të dhënat e VM-ve janë të rikuperueshme&lt;/li&gt;
&lt;li&gt;Në mënyrën Tipi 2 (VirtualBox/KVM mbi OS pritës), siguria e Whonix-it kufizohet nga siguria e OS-it pritës. Një pritës i kompromisuar mund potencialisht të vëzhgojë trafikun ndërmjet dy VM-ve&lt;/li&gt;
&lt;li&gt;Performanca preket nga virtualizimi i dyfishtë dhe ridrejtimi nëpërmjet Tor: lidhjet janë të ngadalta, shkarkimet e mëdha janë të vështira në përdorim të përditshëm&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;për-kë-1&#34;&gt;Për kë?&lt;/h3&gt;
&lt;p&gt;Çdo person që ka nevojë për një mjedis pune të qëndrueshëm me anonimitet rrjetor strukturor: zhvillim softuerësh të ndjeshëm, hulumtim nën pseudonim të zgjatur, menaxhim i disa identiteteve dixhitale të ndryshme, serverë onion. Kombinimi Qubes-Whonix konsiderohet nga shumë ekspertë sigurie si mjedisi më i fortë i punës anonime aktualisht i disponueshëm për përdorim të përditshëm.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vendimi:&lt;/strong&gt; OS-i referues për anonimitetin rrjetor strukturor në një mjedis të qëndrueshëm. Plotësues i Tails-it (që menaxhon sesionet e rastit), jo konkurrent.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;qubes-os&#34;&gt;Qubes OS&lt;/h2&gt;
&lt;h3 id=&#34;filozofia-siguria-nëpërmjet-ndarjes&#34;&gt;Filozofia: siguria nëpërmjet ndarjes&lt;/h3&gt;
&lt;p&gt;Qubes OS përfaqëson një qasje thelbësisht të ndryshme nga të gjithë sistemet e mëparshme. Ndërsa sistemet e tjera tentojnë të parandalojnë kompromiset, Qubes bazohet në një postulat rrënjësisht të ndryshëm: &lt;strong&gt;kompromisi i disa komponentëve është i pashmangshëm. Objektivi është të sigurohet që ai nuk mund të përhapet.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;I krijuar në 2012 nga studiuesja e sigurisë Joanna Rutkowska, Qubes OS rekomandohet publikisht nga Edward Snowden, ndër të tjerë profesionistë të sigurisë.&lt;/p&gt;
&lt;h3 id=&#34;arkitektura-teknike-1&#34;&gt;Arkitektura teknike&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Hipervizori Xen si shtresë bazë&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes nuk është një shpërndarje Linux në kuptimin klasik. Ai përdor &lt;strong&gt;hipervizërin Xen&lt;/strong&gt;, një softuer virtualizimi bare-metal që funksionon drejtpërdrejt mbi harduerin, pa OS pritës ndërmjetës, për të krijuar makina virtuale të lehta të quajtura &lt;strong&gt;qubes&lt;/strong&gt;. Izolimi ndërmjet qube-ve enforcohet në nivel hardueri, nëpërmjet teknologjive &lt;strong&gt;Intel VT-x/VT-d&lt;/strong&gt; dhe &lt;strong&gt;AMD-Vi (IOMMU)&lt;/strong&gt;, të cilat parandalojnë VM-rat të aksesojnë memorien ose periferikët e VM-ve të tjera pa leje eksplicite.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;dom0: domeni me besim maksimal&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Në krye të hierarkisë ndodhet &lt;strong&gt;dom0&lt;/strong&gt;, një domen i privilegjuar nga i cili ekzekutohet menaxheri i desktopit. dom0 menaxhon shfaqjen e të gjitha dritareve të qube-ve të tjera. Për arsye sigurie, dom0 nuk ka &lt;strong&gt;asnjë lidhje rrjetore&lt;/strong&gt; dhe nuk ekzekuton asnjë aplikacion përdoruesi. Ai shërben vetëm për të orkestruar shfaqjen dhe menaxhimin e domeneve.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qube-t: ndarje të papajtueshme&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Përdoruesi përcakton aq shumë qube sa nevojiten, secili korrespondues me një kontekst besimi:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Një qube &lt;strong&gt;&amp;ldquo;pune&amp;rdquo;&lt;/strong&gt; për aplikacionet profesionale&lt;/li&gt;
&lt;li&gt;Një qube &lt;strong&gt;&amp;ldquo;personal&amp;rdquo;&lt;/strong&gt; për emailat dhe rrjetet sociale&lt;/li&gt;
&lt;li&gt;Një qube &lt;strong&gt;&amp;ldquo;banke&amp;rdquo;&lt;/strong&gt; i dedikuar vetëm transaksioneve financiare&lt;/li&gt;
&lt;li&gt;Një qube &lt;strong&gt;&amp;ldquo;jo i besuar&amp;rdquo;&lt;/strong&gt; për hapjen e bashkëngjitjeve të dyshimta&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Qube të asgjësueshëm&lt;/strong&gt; që zhduken tërësisht me mbyllje&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Çdo qube ka grumbullimin&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Data Act kundër CLOUD Act: kush i kontrollon vërtet të dhënat tuaja në cloud?</title>
      <link>https://arpokrat.com/sq/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Për vite me radhë, bota funksionoi mbi një supozim të thjeshtë: të dhënat kanë një vendndodhje fizike. Nëse ndodheshin në një server në Dublin, ato i nënshtroheshin të drejtës irlandeze dhe evropiane. Ky supozim u rrëzua në vitin 2018, kur Shtetet e Bashkuara miratuan CLOUD Act, një ligj që u jep autoriteteve amerikane akses ndaj të dhënave të kontrolluara nga kompanitë amerikane, pavarësisht se ku janë fizikisht ruajtur këto të dhëna në botë. Disa vite më vonë, Brukseli u përgjigj me mekanizmin e vet të mbrojtjes: Data Act, tashmë plotësisht i zbatueshëm, i cili tenton të kufizojë aksesin ekstraterritorial të autoriteteve të vendeve të treta ndaj të dhënave të mbajtura brenda Bashkimit Evropian.&lt;/p&gt;
&lt;p&gt;Ja çfarë parashikojnë vërtet këto dy tekste, ku bien ndesh, dhe pse mbrojtja e vetme vërtet e fortë ndaj këtij konflikti mbetet pamundësia teknike e aksesit.&lt;/p&gt;
&lt;h2 id=&#34;cloud-act-amerikan-akses-i-bazuar-në-kontroll-jo-në-vendndodhje&#34;&gt;CLOUD Act amerikan: akses i bazuar në kontroll, jo në vendndodhje&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), miratuar në mars 2018, ndryshoi të drejtën amerikane duke shtuar nenin &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Ky tekst u imponon të gjithë ofruesve të shërbimeve të komunikimit elektronik ose të përpunimit informatik në distancë detyrimin për të ruajtur, siguruar ose zbuluar përmbajtjen e një komunikimi ose çdo regjistrim që lidhet me të, sapo këto të dhëna janë në posedimin, kujdestarinë ose kontrollin e tyre, &lt;strong&gt;pavarësisht nëse këto të dhëna ndodhen brenda ose jashtë Shteteve të Bashkuara&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Pikërisht kjo klauzolë e fundit ndryshon gjithçka. Kriteri i mbajtur nuk është më vendndodhja fizike e serverit, por kontrolli i ushtruar nga kompania mëmë mbi filialet e saj. Kështu, një kompani amerikane që operon qendra të dhënash në Evropë mbetet e nënshtruar ndaj urdhëresave amerikane, madje edhe për të dhënat e ruajtura tërësisht në tokën evropiane.&lt;/p&gt;
&lt;h2 id=&#34;data-act-evropian-një-pengesë-juridike-ndaj-aksesit-ekstraterritorial&#34;&gt;Data Act evropian: një pengesë juridike ndaj aksesit ekstraterritorial&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Rregullorja (BE) 2023/2854&lt;/strong&gt;, e njohur si Data Act, hyri në fuqi më 11 janar 2024 dhe zbatohet plotësisht që nga 12 shtator 2025, me disa dispozita të shkallëzuara deri në vitin 2026 dhe 2027. &lt;strong&gt;Neni 32&lt;/strong&gt; i saj rregullon drejtpërdrejt çështjen e aksesit qeveritar ndërkombëtar ndaj të dhënave.&lt;/p&gt;
&lt;p&gt;Teksti vendos një rregull të qartë: çdo vendim ose gjykim i një gjykate ose autoriteti administrativ të një vendi të tretë që kërkon nga një ofrues shërbimesh përpunimi të dhënash të transferojë ose të japë akses ndaj të dhënave jo-personale të mbajtura në Bashkimin Evropian &lt;strong&gt;njihet dhe ekzekutohet vetëm nëse bazohet në një marrëveshje ndërkombëtare&lt;/strong&gt;, si një traktat ndihme reciproke juridike (MLA), në fuqi ndërmjet vendit kërkues dhe Unionit, ose ndërmjet atij vendi dhe shtetit anëtar të shqetësuar.&lt;/p&gt;
&lt;p&gt;Në mungesë të një marrëveshjeje të tillë, neni 32 parashikon një rrugë të dytë, por me kufizime të rrepta: vendimi i huaj mund të ekzekutohet vetëm nëse sistemi juridik i vendit të tretë kërkon që kërkesa të jetë e motivuar, proporcionale dhe mjaftueshëm specifike — për shembull, duke vendosur një lidhje të qartë me persona ose shkelje të caktuara — dhe nëse kundërshtimi i motivuar i adresatit mund t&amp;rsquo;i nënshtrohet kontrollit të një gjykate kompetente të atij vendi të tretë.&lt;/p&gt;
&lt;h2 id=&#34;një-përplasje-e-drejtpërdrejtë-juridike&#34;&gt;Një përplasje e drejtpërdrejtë juridike&lt;/h2&gt;
&lt;p&gt;Problemi është i menjëhershëm: CLOUD Act kërkon zbulim të bazuar në kontrollin e ushtruar nga kompania mëmë, pa kushte proporcionaliteti të krahasueshme me ato të kërkuara nga e drejta evropiane. Data Act, përkundrazi, e varet njohjen e një kërkese të tillë nga ekzistenca e një marrëveshjeje ndërkombëtare ose nga garanci procedurale të sakta. Një kompani amerikane që operon në Evropë, e urdhëruar nga një autoritet amerikan të transmetojë të dhëna të strehuara brenda Unionit, gjendet kështu e kapur mes dy detyrimeve ligjore kontradiktore: të përmbushë urdhëresën amerikane duke shkelur të drejtën e Unionit, ose të respektojë Data Act duke u ekspozuar ndaj pasojave të refuzimit në Shtetet e Bashkuara.&lt;/p&gt;
&lt;p&gt;Kjo tension nuk është teorike. Ajo tashmë është dokumentuar nga Gjykata e Drejtësisë e Bashkimit Evropian (CJUE) në dy vendime të rëndësishme, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) dhe &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). Në vendimin Schrems II, CJUE gjykoi se mbikëqyrja amerikane e kryer sipas &lt;strong&gt;Seksionit 702 të FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) dhe &lt;strong&gt;Urdhrit Ekzekutiv 12333&lt;/strong&gt; nuk respekton garancitë minimale të kërkuara nga e drejta e Unionit sipas parimit të proporcionalitetit, dhe kështu nuk mund të konsiderohet e kufizuar në atë që është rreptësisht e nevojshme. Gjykata vërejti gjithashtu mungesën e një mjeti efektiv juridik për personat e interesuar nga Unioni, në shkelje të nenit 47 të Kartës së të Drejtave Themelore. Ky vendim e bëri të pavlefshëm kuadrin e Privacy Shield, i cili deri atëherë organizonte transferimet e të dhënave ndërmjet BE-së dhe Shteteve të Bashkuara.&lt;/p&gt;
&lt;h2 id=&#34;rreziku-strukturor-harvest-now-decrypt-later&#34;&gt;Rreziku strukturor: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Përtej konfliktit të juridiksioneve, një kërcënim më i fshehtë peshon mbi të dhënat e strehura në infrastruktura të nënshtruara ndaj të drejtës amerikane: strategjia e quajtur &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt;
 (HNDL). Parimi konsiston, për një shërbim inteligjence ose një aktor shtetëror armiqësor, në përgjimin dhe ruajtjen sot të dhënave të enkriptuara, duke pritur kapacitete të mjaftueshme të llogaritjes kuantike për t&amp;rsquo;i deshifruar ato në të ardhmen.&lt;/p&gt;
&lt;p&gt;Kjo strategji e shndërron çdo varësi të zgjatur ndaj një infrastrukture cloud amerikane në një borxh të shtyrë sigurie: ajo që është konfidenciale sot mund të bëhet e lexueshme për dhjetë ose pesëmbëdhjetë vjet, pa qenë e nevojshme ndonjë veprim shtesë nga ana e sulmuesit — vetëm koha dhe durimi.&lt;/p&gt;
&lt;h2 id=&#34;pse-vetëm-pamundësia-teknike-përbën-një-garanci-të-vërtetë&#34;&gt;Pse vetëm pamundësia teknike përbën një garanci të vërtetë&lt;/h2&gt;
&lt;p&gt;Analiza juridike konvergon drejt një konstatimi të ndarë nga shumë ekspertë të konformitetit: sado i fortë të jetë kuadri ligjor i Data Act, ai mbetet një tekst që raportet e forcave gjeopolitike dhe presionet diplomatike mund ta anashkalojnë, vonojnë ose rinterpretojnë. Mbrojtja e vetme që nuk varet nga asnjë negociatë e ardhshme është &lt;strong&gt;pamundësia teknike e ekzekutimit&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Një arkitekturë &lt;strong&gt;zero knowledge&lt;/strong&gt;, ku ofruesi nuk mban as posedimin as kujdestarinë e çelësave të deshifrimit, e bën një urdhëresë materialisht të pafuqishme. Nuk mund të detyrohet dikush të dorëzojë atë që nuk ka zotëruar kurrë.&lt;/p&gt;
&lt;p&gt;Kjo është logjika që strukturon ekosisteme si &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Neutralizim juridiksiional&lt;/strong&gt;: infrastruktura është e strehuar në Zvicër, nën regjimin e ligjit federal për mbrojtjen e të dhënave (LPD/FADP), jashtë fushës së zbatimit të drejtpërdrejtë të ekstraterritorialitetit të CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mungesë kujdestarie&lt;/strong&gt;: arkitektura zero knowledge e privon ofruesin nga çdo kapacitet për të dorëzuar çelësa ose përmbajtje që nuk i ka zotëruar kurrë&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Reduktim i gjurmës identitare&lt;/strong&gt;: duke eliminuar detyrimin e regjistrimit me numër telefoni ose adresë e-mail — identifikues që mbikëqyrja e bazuar në Seksionin 702 të FISA mund t&amp;rsquo;i ndjekë lehtësisht — përdoruesi pushon së qeni një abonent i identifikueshëm dhe bëhet një çelës kriptografik anonim&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;zinxhiri-i-kujdestarisë-nuk-ndalet-te-enkriptimi-i-mesazheve&#34;&gt;Zinxhiri i kujdestarisë nuk ndalet te enkriptimi i mesazheve&lt;/h2&gt;
&lt;p&gt;Një pikë shpesh e nënvlerësuar në analizat e konformitetit: nuk mjafton të enkriptohet përmbajtja e një komunikimi nëse sistemi operativ themelor — qoftë Android ose iOS — vazhdon të kapturojë metadatë ose telemetri në nivelin e bërthamës, drejt serverëve që i nënshtrohen juridiksionit amerikan. Mbrojtja e sekretit kërkon mbylljen e plotë të zinxhirit të kujdestarisë, nga përmbajtja deri te infrastruktura materiale vetë.&lt;/p&gt;
&lt;p&gt;Për këtë arsye, sovraniteti dixhital nënkupton gjithashtu një reflektim mbi sistemin operativ të përdorur, jo vetëm mbi aplikacionet e mesazherisë. Sistemet e degooglizuara, ku module si Bluetooth ose gjeolokalizimi GNSS mund të çaktivizohen drejtpërdrejt në nivelin e bërthamës, eliminojnë vektore sulmesh fizike që asnjë enkriptim aplikativ nuk mund t&amp;rsquo;i kompensojë.&lt;/p&gt;
&lt;h2 id=&#34;kriptografia-post-kuantike-një-horizont-tashmë-i-angazhuar&#34;&gt;Kriptografia post-kuantike, një horizont tashmë i angazhuar&lt;/h2&gt;
&lt;p&gt;Përballë kërcënimit që përfaqëson strategjia HNDL, adoptimi i standardeve të kriptografisë post-kuantike (PQC) bëhet një domosdoshmëri për këdo që dëshiron të garantojë konfidencialitetin e të dhënave të ndjeshme në afat të gjatë — qoftë sekrete tregtare, korrespondencë profesionale ose të dhëna shëndetësore. Një enkriptim i konsideruar i fortë sot sipas standardeve klasike nuk garanton që do t&amp;rsquo;i rezistojë kapaciteteve të llogaritjes kuantike të pritura në pesëmbëdhjetë vitet e ardhshme.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Konflikti ndërmjet Data Act dhe CLOUD Act ilustron një realitet më të gjerë: sovraniteti dixhital nuk mund të ndërtohet më vetëm mbi tekste ligjore, sado të forta të jenë ato. Ai kërkon mbylljen e zinxhirit të kujdestarisë në çdo nivel, nga protokolli i enkriptimit deri te juridiksioni i strehimit, duke kaluar nëpër vetë sistemin operativ. Është kjo qasja me shtresa, në vend të një besimi që mbështetet në një kuadër të vetëm rregullator, që sot përcakton një sovranitet të vërtetë dixhital me konceptim.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Monero dhe Zcash të ndaluara në Europë nga 2027: çfarë ndryshon AMLR</title>
      <link>https://arpokrat.com/sq/blog/monero-zcash-banned-eu-amlr-2027/</link>
      <pubDate>Thu, 18 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/monero-zcash-banned-eu-amlr-2027/</guid>
      <description>&lt;p&gt;Monero dhe Zcash të ndaluara në Europë: kjo është tashmë e konfirmuar. Nga korriku 2027, Bashkimi Europian mbyll aksesin institucional ndaj kriptomonedhave me konfidencialitet të zgjeruar, nëpërmjet një rregulloreje të re anti-pastrimi parash të quajtur &lt;strong&gt;AMLR&lt;/strong&gt;. Ja çfarë parashikon konkretisht teksti, roli i autoritetit të ri europian &lt;strong&gt;AMLA&lt;/strong&gt; të ngarkuar me zbatimin e tij, dhe çfarë do të thotë kjo në të vërtetë për këdo që zotëron privacy coins.&lt;/p&gt;
&lt;h2 id=&#34;amlr-dhe-amla-dy-tekste-të-ndryshme-të-mos-ngatërrohen&#34;&gt;AMLR dhe AMLA: dy tekste të ndryshme, të mos ngatërrohen&lt;/h2&gt;
&lt;p&gt;Para se të hyjmë në detaje, duhet bërë një sqarim — këto dy akronime tregojnë dy gjëra të ndryshme, shpesh të ngatërruara në shtypin e specializuar:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;AMLR&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Regulation&lt;/em&gt;) është &lt;strong&gt;vetë teksti ligjor&lt;/strong&gt;: Rregullorja (BE) 2024/1624, e cila përcakton rregullat — llogaritë anonime të ndaluara, pragjet e verifikimit, trajtimi i privacy coins. Është &amp;ldquo;çfarë&amp;rdquo;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AMLA&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Authority&lt;/em&gt;) është &lt;strong&gt;autoriteti i ri europian i mbikëqyrjes&lt;/strong&gt;, i krijuar me një rregullore të veçantë por të miratuar të njëjtën ditë, Rregullorja (BE) 2024/1620. Roli i tij është të mbikëqyrë drejtpërdrejt zbatimin e AMLR-së, veçanërisht ndaj ofruesve më të mëdhenj të shërbimeve të kriptoaktiveve (CASP) që operojnë në disa shtete anëtare. Është &amp;ldquo;kush mbikëqyr&amp;rdquo;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Në përmbledhje: AMLR-ja cakton rregullat, AMLA-ja siguron që ato respektohen. Të dy tekstet formojnë një paketë të vetme legjislative europiane kundër pastrimit të parave dhe financimit të terrorizmit.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-thotë-saktësisht-rregullorja-amlr&#34;&gt;Çfarë thotë saktësisht rregullorja AMLR&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Rregullorja (BE) 2024/1624&lt;/strong&gt; u miratua nga Parlamenti Europian dhe Këshilli më 31 maj 2024, dhe u botua në Gazetën Zyrtare të Bashkimit Europian më 19 qershor 2024. &lt;strong&gt;Kapitulli VIII (nenet 79-80)&lt;/strong&gt; i saj, i titulluar &lt;em&gt;&amp;ldquo;Masa për zbutjen e rreziqeve që lidhen me instrumentet anonime&amp;rdquo;&lt;/em&gt;, dhe më saktësisht &lt;strong&gt;neni 79&lt;/strong&gt; (&amp;ldquo;Llogaritë anonime, aksionet dhe bonot e regjistrimit të aksioneve në bartës&amp;rdquo;), përcakton se institucionet e kreditit, institucionet financiare dhe &lt;strong&gt;ofruesit e shërbimeve të kriptoaktiveve (CASP)&lt;/strong&gt; kanë tashmë ndalim të mbajnë llogari anonime ose të ofrojnë produkte që mundësojnë anonimizimin e transaksioneve.&lt;/p&gt;
&lt;p&gt;Teksti synon qartësisht dy kategori të dallueshme por të lidhura:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Llogaritë anonime&lt;/strong&gt; — qofshin bankare, pagese, apo kripto. Rregulli e vendos sektorin kripto në linjë me kufizimet që ekzistonin tashmë për llogaritë bankare anonime, llogaritë-letra me vlerë në bartës dhe kasafortat anonime.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&amp;ldquo;Kriptomonedhave me karakter anonimizues&amp;rdquo;&lt;/strong&gt; (&lt;em&gt;anonymity-enhancing coins&lt;/em&gt;) — termi gjenerik i përdorur nga rregullorja për të treguar aktivet që përdorin teknika kriptografike të avancuara duke i bërë flukset të pagjurmueshme. &lt;strong&gt;Sqarim i rëndësishëm&lt;/strong&gt;: teksti ligjor nuk citon asnjë token me emër. Është interpretimi i gjerë i ndarë nga studimet e pajtueshmërisë dhe industria — veçanërisht &lt;em&gt;AML Handbook&lt;/em&gt; i Nismës Europiane të Kriptomonedhave (EUCI) — i cili identifikon Monero (XMR), Zcash (ZEC) dhe Dash (DASH) si duke i takuar kësaj kategorie. Është një lexim koherent me përkufizimin e rregullores, por bëhet fjalë për një interpretim sektorial, jo një listë nominative e shkruar në ligj.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Rregullorja është pjesë e një ansamble më të gjerë, krahas &lt;strong&gt;MiCA&lt;/strong&gt; (&lt;em&gt;Markets in Crypto-Assets&lt;/em&gt;), tashmë në fuqi nga 2024-2025 dhe i cili ka çuar tashmë shumë platforma (Kraken që nga tetori 2024, pastaj dhjetëra të tjera) të heqin Moneron nga tregjet e tyre europiane par anticipation.&lt;/p&gt;
&lt;h2 id=&#34;data-për-tu-mbajtur-mend-korriku-2027&#34;&gt;Data për t&amp;rsquo;u mbajtur mend: korriku 2027&lt;/h2&gt;
&lt;p&gt;AMLR-ja ka një datë të vendosur hyrjeje në zbatim. Shumica e burimeve të specializuara konvergojnë drejt &lt;strong&gt;10 korrikut 2027&lt;/strong&gt; si afat i zbatimit të plotë. Nga kjo datë, platformat e shkëmbimit dhe shërbimet e ruajtjes së kriptoaktiveve (custodial) nuk do të mund të trajtojnë as llogari anonime, as privacy coins.&lt;/p&gt;
&lt;p&gt;Deri në këtë afat, rregullorja imponon tashmë detyrime të forësuara:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Verifikimi i detyrueshëm i identitetit&lt;/strong&gt; për çdo transaksion kripto të rastësishëm që tejkalon 1 000 euro — një prag ndjeshëm i ulur në krahasim me praktikat aktuale të shumë platformave&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kontrolle të forësuara&lt;/strong&gt; mbi portofolët e vetë-mbajtura (&lt;em&gt;self-custody&lt;/em&gt;): kur një përdorues transferon fonde midis një platforme të rregulluar dhe një portofoli personal, CASP-i do të duhet të mbledhë informacione mbi origjinën dhe destinacionin e fondeve, dhe të paktën të verifikojë identitetin e titullarit të portofolit të jashtëm&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Heqja e pagesave në para të gatshme anonime&lt;/strong&gt; mbi 3 000 euro, në të njëjtën logjikë të zgjerimit të kontrolleve të identitetit ndaj të gjitha instrumenteve financiare anonime&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;pse-brukseli-ndalon-monero-dhe-zcash-në-platformat-e-rregulluara&#34;&gt;Pse Brukseli ndalon Monero dhe Zcash në platformat e rregulluara&lt;/h2&gt;
&lt;p&gt;Në &lt;em&gt;AML Handbook&lt;/em&gt; të saj, EUCI-ja përmbledh logjikën që qëndron pas tekstit: anonimati i kriptoaktiveve paraqet rreziqe të konsiderueshme të keqpërdorimit për qëllime kriminale, duke penguar gjurmuashmërinë e transaksioneve dhe duke komplikuar zbulimin e aktiviteteve të dyshimta.&lt;/p&gt;
&lt;p&gt;Kjo është saktësisht e njëjta arsyetim që ka çuar tashmë Japoninë, Korenë e Jugut, dhe &lt;a href=&#34;https://arpokrat.com/sq/blog/philippines-bans-privacy-coins-monero-zcash/&#34;&gt;kohët e fundit Filipinet&lt;/a&gt;
, të përjashtojnë privacy coins nga platformat e tyre të rregulluara — një harmonizim progresiv i juridiksioneve të zhvilluara me standardet e FATF-it (GAFI). Duke formalizuar këtë ndalim në një rregullore drejtpërdrejt të zbatueshme në 27 shtetet anëtare, Bashkimi Europian i jep kësaj tendence një peshë juridike dhe një efekt tërheqjeje (the &amp;ldquo;Brussels Effect&amp;rdquo;) ndjeshëm superior ndaj vendimeve të izoluara kombëtare.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-nuk-është-i-ndaluar--nuanca-që-ka-rëndësi&#34;&gt;Çfarë NUK është i ndaluar — nuanca që ka rëndësi&lt;/h2&gt;
&lt;p&gt;Disa analiza juridike konvergojnë mbi një pikë qendrore: &lt;strong&gt;AMLR-ja nuk kriminalizon posedimin individual të privacy coins, as transfertat peer-to-peer jashtë platformave të rregulluara.&lt;/strong&gt; Portofolët e vetë-mbajtura nuk ndalohen si të tillë — ata i nënshtrohen kontrolleve të forësuara vetëm kur ndërveprojnë me një platformë të nënshtruar rregullimit.&lt;/p&gt;
&lt;p&gt;Ajo çfarë AMLR-ja mbyll janë &lt;strong&gt;rampat e aksesit institucional&lt;/strong&gt;: blerja, shitja, depozitimi dhe tërheqja e privacy coins nëpërmjet një CASP të rregulluar brenda Bashkimit Europian. Zotërimi privat dhe shkëmbimet e decentralizuara mbeten, në këtë fazë, jashtë fushës së drejtpërdrejtë të ndalimit — një skemë identike me atë të vërejtur tashmë në Filipine.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-nënkupton-kjo-konkretisht-për-mbajtësit-e-xmr-dhe-zec&#34;&gt;Çfarë nënkupton kjo konkretisht për mbajtësit e XMR dhe ZEC&lt;/h2&gt;
&lt;p&gt;Nëse zotëroni aktualisht privacy coins në një platformë shkëmbimi të rregulluar në Bashkimin Europian:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Deri në korrik 2027&lt;/strong&gt;, këto platforma do të duhet të kenë hequr mbështetjen e këtyre aktiveve ose të kenë ndaluar pranimin e depozitave të reja që i lidhen atyre&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Transfertat drejt portofolëve personalë&lt;/strong&gt; nga këto platforma do të i nënshtrohen verifikimeve të forësuara të identitetit, edhe para afatit përfundimtar&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Çdo transaksion kripto mbi 1 000 euro&lt;/strong&gt;, qoftë privacy coin apo jo, do të kërkojë identifikim të plotë&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Kritikët e tekstit, madje edhe brenda industrisë kripto, tregojnë një rrezik strukturor: duke mbyllur qarqet e rregulluara pa i ndaluar teknikisht aktivet vetë, rregullorja i shtyn mekanikisht mbajtësit e privacy coins drejt tregjeve më pak transparente dhe platformave të parregulluara — saktësisht e kundërta e objektivit të gjurmuashmërisë të shpallur nga Brukseli.&lt;/p&gt;
&lt;h2 id=&#34;të-organizohesh-para-afatit-të-2027&#34;&gt;Të organizohesh para afatit të 2027&lt;/h2&gt;
&lt;p&gt;Me një horizont të caktuar në 2027, tranzicioni nuk është i menjëhershëm — por ai është tashmë në rrugë e sipër. Platformat janë duke rregulluar tashmë ofertat e tyre duke parashikuar pajtueshmërinë, dhe dritarja për të shkëmbyer ose konsoliduar pozicione në privacy coins pa varësi nga infrastrukturat e nënshtruara kësaj juridiksioni ngushtohet çdo muaj.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/sq/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 lejon shkëmbimin e Moneros, Zcash-it dhe të gjitha kriptomonedhave me konfidencialitet të zgjeruar pa regjistrim, pa mbledhje të të dhënave të identitetit dhe pa varësi nga një CASP i rregulluar i nënshtruar AMLR-së. Platforma është e aksesueshme si në clearnet ashtu edhe nëpërmjet adresës sonë .onion, duke garantuar që aftësia juaj për të shkëmbyer këto aktive nuk varet nga asnjë juridiksion i aftë të mbyllë rampat e aksesit nga njëri ditë në tjetrën.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;AMLR-ja konfirmon një trajektore mbi të cilën nuk ka shumë dyshim: tregjet kripto të rregulluara dhe konfidencialiteti financiar po bëhen, juridiksion pas juridiksioni, strukturalisht të papajtueshme. Pyetja nuk është më nëse kjo tendencë do të përgjithësohet në të gjitha ekonomitë e zhvilluara, por sa kohë do të mbetet, pas 2027, për të shkëmbyer aktive private jashtë qarqeve që nuk do të kenë më të drejtë t&amp;rsquo;i prekin.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Blockchain-et anonime: si Monero, Zcash dhe monedhat e privatësisë mbrojnë vërtet transaksionet tuaja</title>
      <link>https://arpokrat.com/sq/blog/anonymous-blockchains-privacy-coins-explained/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/anonymous-blockchains-privacy-coins-explained/</guid>
      <description>&lt;p&gt;Bitcoin nuk ka qenë kurrë anonim. Ky është një nga keqkuptimet më të vazhdueshme — dhe më të rrezikshme — të universit kripto. Çdo transaksion Bitcoin regjistrohet, është publik dhe i përhershëm në një regjistër që mund ta konsultojë kushdo. Me mjetet e duhura të analizës on-chain, gjurmimi i historikut të plotë të një adrese, lidhja e saj me një platformë këmbimi dhe më pas me një identitet real, është bërë tashmë një aktivitet profesional në vetvete.&lt;/p&gt;
&lt;p&gt;Blockchain-et e ashtuquajtura &amp;ldquo;anonime&amp;rdquo; — ose më saktë &lt;strong&gt;privacy coins&lt;/strong&gt; — lindën nga një vëzhgim i thjeshtë: transparenca totale e një regjistri publik nuk është e pajtueshme me konfidencialitetin financiar. Ja si funksionojnë ato në të vërtetë, çfarë mbrojnë dhe ku ndodhen kufizimet e tyre.&lt;/p&gt;
&lt;h2 id=&#34;pse-bitcoin-dhe-ethereum-nuk-janë-private&#34;&gt;Pse Bitcoin dhe Ethereum nuk janë private&lt;/h2&gt;
&lt;p&gt;Në Bitcoin, Ethereum ose pothuajse të gjitha blockchain-et klasike, çdo transaksion ekspozon publikisht tre informacione: adresën e dërguesit, adresën e marrësit dhe shumën e transferuar. Kjo transparencë lejon grupimin e adresave, vlerësimin e pasurisë, ndjekjen e pagesave dhe përfundimisht identifikimin sapo një adresë e vetme lidhet me një identitet real — për shembull nëpërmjet një platforme këmbimi të nënshtruar KYC-së.&lt;/p&gt;
&lt;p&gt;Flitet për &lt;strong&gt;pseudoanonimat&lt;/strong&gt;, jo anonimitet. Një adresë nuk shfaq emrin tuaj, por sapo lidhet me ju edhe një herë, i gjithë historiku i transaksioneve tuaja bëhet i lexueshëm në mënyrë retroaktive.&lt;/p&gt;
&lt;h2 id=&#34;monero-konfidencialiteti-si-rregull-jo-si-opsion&#34;&gt;Monero: konfidencialiteti si rregull, jo si opsion&lt;/h2&gt;
&lt;p&gt;Monero (XMR) konsiderohet si kriptovaluta private më e fuqishme në qarkullim aktualisht — jo sepse ofron mjete konfidencialiteti opsionale, por sepse konfidencialiteti është &lt;strong&gt;i detyrueshëm dhe automatik&lt;/strong&gt; për çdo transaksion, pa asnjë përjashtim.&lt;/p&gt;
&lt;h3 id=&#34;ring-signatures&#34;&gt;Ring signatures&lt;/h3&gt;
&lt;p&gt;Mekanizmi qendror i Monero është &lt;strong&gt;ring signature&lt;/strong&gt; (nënshkrimi në unazë). Kur dërgohet një transaksion, ai grupohet me decoys — kurthe të marra nga daljet e vjetra të transaksioneve në blockchain — për të formuar një unazë. Një vëzhgues sheh një grup nënshkruesish të mundshëm, pa mundur të përcaktojë cili prej tyre e ka kryer vërtet transaksionin.&lt;/p&gt;
&lt;p&gt;Parimi mund të imagjinohet si nënshkrimi i një dokumenti në një sallë të mbushur me njerëz të tjerë: të gjithë nënshkruajnë, kushdo mund të verifikojë se njëri nga personat e pranishëm ka nënshkruar, por askush nuk mund të dijë cili. Madhësia aktuale e unazës grupëzon transaksionin real me 15 decoys, duke formuar një grup prej 16 nënshkruesish të mundshëm.&lt;/p&gt;
&lt;p&gt;Që nga tetori 2020, Monero përdor skemën &lt;strong&gt;CLSAG&lt;/strong&gt; (Compact Linkable Spontaneous Anonymous Group signatures), e cila ka reduktuar madhësinë mesatare të transaksioneve me rreth 25%, duke ruajtur të njëjtat garanci konfidencialiteti.&lt;/p&gt;
&lt;h3 id=&#34;stealth-addresses&#34;&gt;Stealth addresses&lt;/h3&gt;
&lt;p&gt;Kur dikush ju dërgon Monero, dërguesi nuk i transferon fondet direkt në adresën tuaj publike. Ai gjeneron një &lt;strong&gt;adresë fshehëse për një përdorim të vetëm&lt;/strong&gt;, të derivuar nga çelësi juaj publik. Kjo adresë e përkohshme është ajo që shfaqet në blockchain — jo e juaja. Edhe nëse e publikoni adresën tuaj Monero publike, askush nuk mund të skanojë blockchain-in për të dalluar transaksionet tuaja hyrëse: çdo pagesë krijon një adresë unike që vetëm portofoli juaj mund ta njohë, falë çelësit tuaj privat të shikimit.&lt;/p&gt;
&lt;h3 id=&#34;ringct-maskimi-i-shumave&#34;&gt;RingCT: maskimi i shumave&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Ring Confidential Transactions (RingCT)&lt;/strong&gt; fshehin shumën e transfertave. Rrjeti duhet të verifikojë që hyrjet i barazojnë daljet — për t&amp;rsquo;u siguruar që asnjë monedhë nuk krijohet artificialisht — por e bën këtë nëpërmjet angazhimeve kriptografike dhe jo shifrave të dukshme. Futja e &lt;strong&gt;Bulletproofs&lt;/strong&gt; ka reduktuar ndjeshëm madhësinë e këtyre provave dhe tarifat e lidhura, duke e bërë shumat konfidenciale praktike në jetën e përditshme.&lt;/p&gt;
&lt;h3 id=&#34;dandelion-mbrojtja-në-nivel-rrjeti&#34;&gt;Dandelion++: mbrojtja në nivel rrjeti&lt;/h3&gt;
&lt;p&gt;Një mekanizëm i katërt, &lt;strong&gt;Dandelion++&lt;/strong&gt;, funksionon jashtë protokollit on-chain: ai parandalon identifikimin e cilës adresë IP ka transmetuar fillimisht një transaksion në rrjet. Kjo është një mbrojtje plotësuese — nuk i zëvendëson tre të parat, por mbyll një derë që ring signatures, stealth addresses dhe RingCT e lënë të hapur: mbikëqyrja në nivelin e shtresës së rrjetit.&lt;/p&gt;
&lt;p&gt;Secili prej këtyre mekanizmave mbyll një boshllëk të ndryshëm mbikëqyrjeje. Heqja edhe e njërit prej tyre do të lejonte një kategori analize që të tjerët nuk e mbulojnë — është ndërveprimi i tyre i përbashkët që e bën Monero-n kaq të vështirë për t&amp;rsquo;u gjurmuar.&lt;/p&gt;
&lt;h2 id=&#34;zcash-konfidencialiteti-nëpërmjet-provës-me-njohuri-zero&#34;&gt;Zcash: konfidencialiteti nëpërmjet provës me njohuri zero&lt;/h2&gt;
&lt;p&gt;Zcash (ZEC) bazohet në një qasje të ndryshme: &lt;strong&gt;zk-SNARKs&lt;/strong&gt; (zero-knowledge succinct non-interactive arguments of knowledge), një familje provash kriptografike që lejojnë verifikimin se një transaksion respekton të gjitha rregullat e konsensusit pa zbuluar asnjë detaj mbi përmbajtjen e tij.&lt;/p&gt;
&lt;h3 id=&#34;një-sistem-me-dy-grupe&#34;&gt;Një sistem me dy grupe&lt;/h3&gt;
&lt;p&gt;Zcash funksionon me dy lloje adresash bashkëkohore: &lt;strong&gt;adresat transparente&lt;/strong&gt; (t-addr), të cilat sillen saktësisht si Bitcoin me një historik publik, dhe &lt;strong&gt;adresat e mbrojtura&lt;/strong&gt; (z-addr), të cilat fshehin dërguesin, marrësin dhe shumën falë zk-SNARKs. Një transaksion mund të jetë plotësisht transparent, plotësisht i mbrojtur, ose i përzier (kalim nga një grup në tjetrin, pjesërisht i dukshëm).&lt;/p&gt;
&lt;p&gt;Ky dizajn opsional ka qenë gjatë kohës pika e dobët e Zcash: nëse shumica e përdoruesve mbetet në grupin transparent, bashkësia anonimiteti e grupit të mbrojtur mbetet e kufizuar, gjë që lehtëson analizën statistikore. Por situata ka evoluar ndjeshëm: në fillim të vitit 2026, rreth 30% e ZEC-it në qarkullim ndodhet në grupet e mbrojtura, krahasuar me vetëm 8% në vitin 2024. Disa portofola moderne kalojnë tani si parazgjedhje në transaksionet e mbrojtura, gjë që zgjeron mekanikisht bashkësinë e anonimiteti të disponueshëm për të gjithë përdoruesit.&lt;/p&gt;
&lt;h3 id=&#34;halo-2-dhe-fundi-i-trusted-setup&#34;&gt;Halo 2 dhe fundi i &amp;ldquo;trusted setup&amp;rdquo;&lt;/h3&gt;
&lt;p&gt;Versionet e para të zk-SNARKs në Zcash kërkonin një ceremoni konfigurimi besimi (&amp;ldquo;trusted setup&amp;rdquo;) — një proces delikat ku kompromitimi i vetëm një pjesëmarrësi do të kishte mundur të lejonte falsifikimin e monedhave të mbrojtura pa limit. Grupi &lt;strong&gt;Orchard&lt;/strong&gt;, i prezantuar me Halo 2, eliminon plotësisht këtë varësi falë një kompozimi të provave rekursive që nuk kërkon asnjë konfigurim besimi.&lt;/p&gt;
&lt;h3 id=&#34;zbulimi-selektiv&#34;&gt;Zbulimi selektiv&lt;/h3&gt;
&lt;p&gt;Një veçori e Zcash: &lt;strong&gt;zbulimi selektiv&lt;/strong&gt;. Një përdorues mund të zgjedhë të ndajë detajet e një transaksioni të mbrojtur me një auditor, një kompani ose një rregullator, pa ekspozuar të gjithë aktivitetin e tij financiar ndaj publikut. Kjo fleksibilitet krijon një kompromis midis konfidencialitetit dhe pajtueshmërisë që pak kriptovaluta ofrojnë — një argument që Zcash e vë përpara rregullatorëve, me sukses tregtar real por me pasoja rregullatore që mbeten, siç do të shihet, shumë të pabarabarta sipas juridiksioneve.&lt;/p&gt;
&lt;h2 id=&#34;kufizime-dhe-pika-të-kujdesit&#34;&gt;Kufizime dhe pika të kujdesit&lt;/h2&gt;
&lt;p&gt;Asnjë blockchain konfidencialiteti nuk është e pagabueshme, dhe është e rëndësishme të kuptohet ku ndodhen kufizimet reale:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Analiza e kohës dhe shumës&lt;/strong&gt; mbetet e mundur në disa skenarë, edhe me shumat e maskuara, nëse metadatat e tjera (vula kohore, madhësia e transaksionit) krijojnë korrelacione të shfrytëzueshme&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ripërdorimi i adresave ose përzierja e fondeve me një historik transparent&lt;/strong&gt; mund të rifusë rrjedhje informacioni, veçanërisht në Zcash ku grupi transparent mbetet kryesisht i përdorur për flukset hyrëse/dalëse&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kërcënimi kuantik afatgjatë&lt;/strong&gt;: zk-SNARKs aktualë dhe disa primitiva kriptografike mund të jenë të cenueshme ndaj kompjuterëve kuantikë mjaftueshëm të fuqishëm. Zcash po punon për një migrim post-kuantik, me portofola &amp;ldquo;të rikuperueshëm kuantikisht&amp;rdquo; të planifikuara për vitin 2026 dhe siguri post-kuantike të plotë synuar për vitin 2027&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Nyjet e largëta&lt;/strong&gt;: lidhja me nyjen e një pale të tretë (dhe jo me nyjen tuaj lokal) mund të ekspozojë metadatat mbi gjendjen tuaj dhe adresën tuaj IP, pavarësisht nga mbrojtjet kriptografike të protokollit&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;pse-këto-blockchain-janë-bërë-një-shenjestër-rregullatore-globale&#34;&gt;Pse këto blockchain janë bërë një shenjestër rregullatore globale&lt;/h2&gt;
&lt;p&gt;Pasoja e drejtpërdrejtë e kësaj robustecie teknike është se privacy coins janë tani sistematikisht të përjashtuara nga platformat e rregulluara në një numër në rritje juridiksionesh — Europë, Japoni, Kore e Jugut dhe kohët e fundit tregje të tjera kryesore aziatike. Motivi i invokuar është pothuajse gjithmonë i njëjtë: harmonizimi me standardet e FATF (GAFI) në fushën e luftës kundër pastrimit të parave.&lt;/p&gt;
&lt;p&gt;Kjo presion rregullator pothuajse kurrë nuk prek posedimin individual ose transfertat peer-to-peer — ajo synon në mënyrë specifike rampat e aksesit institucional (bursat, kujdestarët e rregulluar). Pikërisht këtë boshllëk vijnë ta mbushin platformat jo-kujdestare dhe pa mbledhje të dhënash si Arpokrat.&lt;/p&gt;
&lt;h2 id=&#34;të-shkëmbesh-privacy-coins-pa-kompromentuar-arsyen-e-tyre-të-ekzistencës&#34;&gt;Të shkëmbesh privacy coins pa kompromentuar arsyen e tyre të ekzistencës&lt;/h2&gt;
&lt;p&gt;Shkëmbimi i Monero ose Zcash në një platformë që kërkon KYC të plotë, ruan log-et e IP-së suaj dhe gjurmon historikun e këmbimeve tuaja, është ekuivalente me anulimin e një pjese të konsiderueshme të mbrojtjes që këto blockchain ofrojnë në radhë të parë. Konfidencialiteti on-chain vlen aq sa vlen konfidencialiteti i infrastrukturës që e rrethon.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/sq/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 lejon shkëmbimin e XMR, ZEC dhe të gjitha kriptovalutave kryesore me konfidencialitet të rinforcuar pa mbledhje cookies, pa log-e IP dhe pa regjistrim. Platforma është e aksesueshme si në clearnet ashtu edhe nëpërmjet adresës sonë .onion, për një mbrojtje nga fillimi në fund — nga protokolli deri te infrastruktura e këmbimit.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Këshillë praktike:&lt;/strong&gt; për të prishur lidhjen on-chain midis dy aktiveve të gjurmueshme, një kalim i ndërmjetëm nëpërmjet Monero (për shembull BTC → XMR → ETH) mbetet një nga metodat më të fuqishme aktualisht të disponueshme.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;p&gt;Konfidencialiteti financiar nuk është një funksion dytësor i botës kripto — ishte një nga premtimet e saj themelore, përpara se transparenca e blockchain-eve më të përdorura ta heshtte de facto. Monero dhe Zcash, secili në mënyrën e tij, e mbajnë këtë premtim në nivel protokolli. Pjesa tjetër e zinxhirit — ku shkëmbeni, si ruani, çfarë infrastrukture përdorni — mbetet plotësisht në përgjegjësinë tuaj.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Filipinet ndalojnë Monero dhe Zcash në platformat e rregulluara: sinjali i një tendence globale</title>
      <link>https://arpokrat.com/sq/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;Banka qendrore e Filipineve sapo i dha një goditje të rëndë kriptomonedhave me konfidencialitet të zgjeruar. Nën pretekstin e përputhjes me standardet ndërkombëtare të luftës kundër pastrimit të parave, vendimi ilustron një dinamikë rregullatore që shkon shumë përtej këtij vendi të vetëm — dhe që duhet të alarmojë këdo që mban ose përdor aktive si Monero ose Zcash.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-thotë-memorandumi&#34;&gt;Çfarë thotë memorandumi&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bangko Sentral ng Pilipinas&lt;/strong&gt; (BSP), banka qendrore e vendit, ka miratuar &lt;strong&gt;Memorandumin M-2026-023&lt;/strong&gt;, të nënshkruar nga nën-guvernatorja Lyn Javier. Teksti i urdhëron të gjithë ofruesit e shërbimeve mbi aktivet virtuale (VASP) të licencuar të ndalojnë listimin dhe mbështetjen e &amp;ldquo;aktiveve virtuale me karakter anonimizues&amp;rdquo;. Memorandumi nuk përmend asnjë token me emër, por kategoria e synuar mbulon pa asnjë mëdyshje Monero, Zcash dhe Dash — kriptomonedhët e konceptuara për ta bërë gjurmimin e transaksioneve të vështirë ose të pamundur.&lt;/p&gt;
&lt;p&gt;Masa hyri në fuqi &lt;strong&gt;menjëherë&lt;/strong&gt;, pa asnjë periudhë kalimi. Përtej heqjes së thjeshtë të këtyre aktiveve nga platformat, VASP-ët duhet tani të vlerësojnë çdo token të listuar sipas gjashtë shtyllave të përputhshmërisë: besueshmëria e emetuesit, maturimi i tregut, rastet e përdorimit, transparenca dhe siguria, likuiditeti dhe rezervat, përputhshmëria ligjore. Ata duhet gjithashtu të përcaktojnë pragje të brendshme që aktivizojnë automatikisht heqjen nga kotimi kur një aktiv nuk i plotëson më këto kritere.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-ndryshon-konkretisht&#34;&gt;Çfarë ndryshon konkretisht&lt;/h2&gt;
&lt;p&gt;Memorandumi nuk e kriminalizon posedimin privat të Monero ose Zcash, as transfertat mes palësh të kryera jashtë platformave të rregulluara. Ajo që zhduket është qasja institucionale: rampat e hyrjes dhe daljes të rregulluara (blerja, shitja, depozitimi, tërheqja në një platformë të licencuar) nuk do të mund t&amp;rsquo;i trajtojnë më këto aktive.&lt;/p&gt;
&lt;p&gt;Konkretisht, nëse mbani privacy coins në një platformë filipinase të licencuar nga BSP — ndër të cilat Coins.ph/Betur, Maya Philippines, PDAX, GoTyme Bank ose UnionBank — duhet t&amp;rsquo;i transferoni në një portofol personal ose t&amp;rsquo;i konvertoni para se platforma të detyrohet t&amp;rsquo;i heqë.&lt;/p&gt;
&lt;p&gt;Me mbi 16 milionë përdorues kriptomonedhash në vend, ndikimi do të ndihet në shkallë të gjerë në tregun e brendshëm, edhe nëse efekti mbi çmimin botëror të XMR ose ZEC duhet të mbetet i kufizuar — Filipinet duke përfaqësuar vetëm një fraksion margjinal të likuiditetit global të këtyre aktiveve.&lt;/p&gt;
&lt;h2 id=&#34;harmonizimi-me-fatf-justifikimi-universal&#34;&gt;Harmonizimi me FATF, justifikimi universal&lt;/h2&gt;
&lt;p&gt;BSP e justifikon vendimin e saj me një harmonizim të shprehur me standardet e &lt;strong&gt;GAFI (FATF)&lt;/strong&gt;, organizmit ndërkombëtar që përcakton rregullat e luftës kundër pastrimit të parave dhe financimit të terrorizmit. Të qëndrosh në marrëdhënie të mira me FATF nuk është opsional për shumicën e bankave qendrore — një klasifikim i keq mund të ndikojë në qasjen e një vendi të tërë ndaj qarqeve financiare ndërkombëtare.&lt;/p&gt;
&lt;p&gt;Pikërisht ky është i njëjti justifikim që ka çuar tashmë Bashkimin Evropian, Japoninë dhe Korenë e Jugut të përjashtojnë gradualisht privacy coins nga platformat e tyre të rregulluara gjatë viteve të fundit. Vendimi filipinas nuk është pra një rast i izoluar: është konfirmimi i një standardi de facto që po përgjithësohet — nëse një juridiksion dëshiron të operojë një treg kripto të njohur ndërkombëtarisht, aktivet me konfidencialitet të zgjeruar nuk kanë më vend atje.&lt;/p&gt;
&lt;h2 id=&#34;një-tension-që-askush-nuk-e-zgjidh-realisht&#34;&gt;Një tension që askush nuk e zgjidh realisht&lt;/h2&gt;
&lt;p&gt;Është domethënës fakti që edhe aktorët që mbështesin vendimin pranojnë legjitimitetin e përdorimit që ai synon ta kufizojë. Përgjegjësi i kriptomonedhave i GCash, një nga fintechët më të mëdhenj të vendit, ka pranuar shprehimisht se Monero dhe Zcash &amp;ldquo;ekzistojnë për arsye legjitime&amp;rdquo; dhe se konfidencialiteti përbën &amp;ldquo;një vlerë themelore të kriptomonedhave: aftësia për të transaktuar pa mbikëqyrje&amp;rdquo;. Ai megjithatë mbështeti masën, duke vlerësuar se Filipinet — vend me varësi të lartë nga flukset e dërgesave — nuk mund të pozicionoheshin si infrastrukturë financiare e besuar duke lejuar njëkohësisht qarkullimin e lirë të aktiveve anonimizuese.&lt;/p&gt;
&lt;p&gt;Ky tension nuk është zgjidhur, ai është thjesht vendosur në favor të optikës rregullatore: volumet e dërgesave dhe besueshmëria ndërkombëtare peshojnë më shumë se argumenti i konfidencialitetit legjitim, sa herë që bëhet ky arbitrazh.&lt;/p&gt;
&lt;h2 id=&#34;pasoja-logjike-migrimi-drejt-vetë-ruajtjes&#34;&gt;Pasoja logjike: migrimi drejt vetë-ruajtjes&lt;/h2&gt;
&lt;p&gt;Skema që përsëritet nga një juridiksion në tjetrin është tashmë e lexueshme. Modeli është pothuajse gjithmonë identik: konfidencialiteti financiar mbetet ligjor në nivel individual, por bëhet gjithnjë e më i pamundur të ushtrohet nëpërmjet qarqeve institucionale. Vetë-ruajtja (self-custody) nuk është ende e synuar — por çdo juridiksion i ri që ndjek këtë model e redukton pak më shumë hapësirën në të cilën këto aktive mund të qarkullojnë pa bllokime rregullatore.&lt;/p&gt;
&lt;p&gt;Ne kishim detajuar thellësisht funksionimin teknik të këtyre blockchain-eve dhe arsyet pse ato janë bërë një objektiv i preferuar i rregullatorëve në &lt;a href=&#34;https://arpokrat.com/sq/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;guidën tonë të plotë mbi blockchain-et anonimë&lt;/a&gt;
 — ring signatures, zk-SNARKs, dhe kufizimet reale të këtyre teknologjive.&lt;/p&gt;
&lt;h2 id=&#34;këmbimi-jashtë-qarqeve-që-po-mbyllen&#34;&gt;Këmbimi jashtë qarqeve që po mbyllen&lt;/h2&gt;
&lt;p&gt;Ndërsa platformat e rregulluara tërhiqen njëra pas tjetrës nga tregu i privacy coins, roli i infrastrukturave jo-kustodiale dhe pa mbledhje të dhënash bëhet qendror për këdo që dëshiron të vazhdojë t&amp;rsquo;i përdorë këto aktive pa varuar nga një VASP i nënshtruar një juridiksioni të ndjeshëm ndaj ndryshimeve të politikave nga dita në ditë.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/sq/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 lejon këmbimin e Monero, Zcash dhe të gjitha kriptomonedhave me konfidencialitet të zgjeruar pa regjistrim, pa mbledhje të logeve të IP dhe pa cookies — qoftë që aksesoni platformën nëpërmjet clearnet ose nëpërmjet adresës sonë .onion. Asnjë juridiksion nuk mund të heqë atë që nuk mbledhim kurrë.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Ky vendim filipinas nuk është ndoshta i fundit i llojit të tij këtë vit. Pyetja nuk është më nëse vende të tjera do të ndjekin të njëjtin rrugë — historiku i fundit sugjeron se po — por sa kohë mbetet para se qasja institucionale tek privacy coins të bëhet përjashtimi dhe jo norma.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Arpokrat Swap: këmbeni kriptomonedhën tuaj pa lënë gjurmë</title>
      <link>https://arpokrat.com/sq/blog/arpokrat-swap-privacy-crypto-exchange/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/arpokrat-swap-privacy-crypto-exchange/</guid>
      <description>&lt;p&gt;Ne jemi të bindur se akti i këmbimit të vlerës nuk duhet të lërë gjurmë. Sot, e bëjmë këtë bindje realitet me lançimin e &lt;a href=&#34;https://arpokrat.com/sq/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
: një platformë këmbimi kriptomonedhash e konceptuar që në themel për konfidencialitet absolut.&lt;/p&gt;
&lt;h2 id=&#34;një-infrastrukturë-që-nuk-ju-njeh&#34;&gt;Një infrastrukturë që nuk ju njeh&lt;/h2&gt;
&lt;p&gt;Shumica dërrmuese e platformave të këmbimit, madje edhe ato që pretendojnë se janë &amp;ldquo;private&amp;rdquo;, mbledhin të dhëna si parazgjedhje: adresën IP, cookie-t e sesionit, gjurmët e shfletuesit (&lt;em&gt;fingerprinting&lt;/em&gt;), regjistrat e transaksioneve. Këto meta-të dhëna, shpesh të nënvlerësuara, përbëjnë një profil sjelljor të shfrytëzueshëm — nga palë të treta, nga rregullatorë, ose nga aktorë keqdashës në rast rrjedhje.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap është ndërtuar mbi një parim të kundërt: &lt;strong&gt;nuk mund t&amp;rsquo;ju identifikojmë sepse nuk e bëjmë as përpjekjen.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Asnjë cookie&lt;/strong&gt; — as sesioni, as gjurmimi, as analitika&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Asnjë regjistrim IP&lt;/strong&gt; — adresa juaj e rrjetit nuk ruhet dhe nuk transmetohet&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Asnjë regjistrim&lt;/strong&gt; — asnjë llogari, asnjë adresë e-mail, asnjë KYC&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Asnjë fingerprinting&lt;/strong&gt; — pa JavaScript të palëve të treta, pa skripta mbledhëse&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;e-aksesueshme-përmes-tor&#34;&gt;E aksesueshme përmes Tor&lt;/h2&gt;
&lt;p&gt;Për përdoruesit që dëshirojnë një shtresë shtesë mbrojtjeje në nivel rrjeti, Arpokrat Swap është plotësisht e disponueshme përmes adresës sonë .onion:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;arpokrat4asurnhw7v3s6rinjqgcwo2fx54fq7zlacawc2xuq7wppsad.onion
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;E aksesueshme nga shfletuesi Tor ose përmes Orbot, kjo ndërfaqe është funksionalisht identike me versionin clearnet — pa kompromise mbi funksionalitetet, pa degradim të përvojës.&lt;/p&gt;
&lt;h2 id=&#34;kriptomonedhët-e-privatësisë-në-plan-të-parë&#34;&gt;Kriptomonedhët e privatësisë në plan të parë&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap mbështet mbi 350 aktive dixhitale në të gjitha blockchain-et kryesore. Ne i kushtojmë vëmendje të veçantë kriptomonedhave me konfidencialitet të forcuar, të cilat përbëjnë thelbin e filozofisë sonë:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Monero (XMR)&lt;/strong&gt; — transaksione opake si parazgjedhje, standardi i referencës në materie të konfidencialitetit on-chain&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zcash (ZEC)&lt;/strong&gt; — pagesa të mbrojtura përmes protokollit zk-SNARKs&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitcoin (BTC)&lt;/strong&gt; — në rrjetet kryesore dhe Lightning&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ethereum (ETH)&lt;/strong&gt; — si dhe të gjithë token-et ERC-20&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Litecoin (LTC)&lt;/strong&gt;, &lt;strong&gt;Dogecoin (DOGE)&lt;/strong&gt;, &lt;strong&gt;Cardano (ADA)&lt;/strong&gt;, &lt;strong&gt;Solana (SOL)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Avalanche (AVAX)&lt;/strong&gt;, &lt;strong&gt;Polkadot (DOT)&lt;/strong&gt;, &lt;strong&gt;Chainlink (LINK)&lt;/strong&gt;, &lt;strong&gt;Uniswap (UNI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tether (USDT)&lt;/strong&gt; dhe &lt;strong&gt;USD Coin (USDC)&lt;/strong&gt; në Ethereum, Tron, BSC dhe Polygon&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XRP&lt;/strong&gt;, &lt;strong&gt;Stellar (XLM)&lt;/strong&gt;, &lt;strong&gt;Cosmos (ATOM)&lt;/strong&gt;, &lt;strong&gt;Algorand (ALGO)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Toncoin (TON)&lt;/strong&gt;, &lt;strong&gt;Near (NEAR)&lt;/strong&gt;, &lt;strong&gt;Aptos (APT)&lt;/strong&gt;, &lt;strong&gt;Sui (SUI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shiba Inu (SHIB)&lt;/strong&gt;, &lt;strong&gt;Pepe (PEPE)&lt;/strong&gt; dhe token-et kryesore memecoin&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dai (DAI)&lt;/strong&gt;, &lt;strong&gt;FRAX&lt;/strong&gt; dhe stablecoin-et e decentralizuara&lt;/li&gt;
&lt;li&gt;Dhe qindra token dhe çifte të tjera cross-chain&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Këshillë OPSEC:&lt;/strong&gt; Për këmbimet që përfshijnë aktive të gjurmueshme, rekomandojmë të përdorni Monero si ndërmjetës — për shembull BTC → XMR → ETH në vend të një këmbimi të drejtpërdrejtë BTC → ETH. Kjo thyen lidhjen on-chain ndërmjet dy adresave.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;xstocks-aksione-të-tokenizuara-të-këmbyeshme-pa-ndërmjetës&#34;&gt;xStocks: aksione të tokenizuara, të këmbyeshme pa ndërmjetës&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap integron gjithashtu &lt;strong&gt;xStocks&lt;/strong&gt; — aksione dhe ETF amerikanë të tokenizuara, të mbështetura 1:1 nga aktivi bazë i mbajtur nga një depozitar i rregulluar. Çdo token përfaqëson saktësisht një pjesë të kompanisë përkatëse, me shlyerje të menjëhershme on-chain dhe disponueshmëri 24/7, pa orare bursë.&lt;/p&gt;
&lt;p&gt;Ndër xStocks-et e disponueshme:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Teknologji&lt;/strong&gt;
&lt;code&gt;AAPLx&lt;/code&gt; Apple · &lt;code&gt;MSFTx&lt;/code&gt; Microsoft · &lt;code&gt;NVDAx&lt;/code&gt; NVIDIA · &lt;code&gt;GOOGLx&lt;/code&gt; Alphabet · &lt;code&gt;METAx&lt;/code&gt; Meta · &lt;code&gt;AMZNx&lt;/code&gt; Amazon · &lt;code&gt;TSLAx&lt;/code&gt; Tesla · &lt;code&gt;AMDx&lt;/code&gt; AMD · &lt;code&gt;ADBEx&lt;/code&gt; Adobe · &lt;code&gt;ACNx&lt;/code&gt; Accenture · &lt;code&gt;APPx&lt;/code&gt; Applovin · &lt;code&gt;AMATx&lt;/code&gt; Applied Materials · &lt;code&gt;APLDx&lt;/code&gt; Applied Digital&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Financa &amp;amp; Kripto-adjacent&lt;/strong&gt;
&lt;code&gt;COINx&lt;/code&gt; Coinbase · &lt;code&gt;HOODx&lt;/code&gt; Robinhood · &lt;code&gt;MSTRx&lt;/code&gt; MicroStrategy · &lt;code&gt;CRCLx&lt;/code&gt; Circle · &lt;code&gt;AMBRx&lt;/code&gt; Amber&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Shëndetësi &amp;amp; Farmaceutikë&lt;/strong&gt;
&lt;code&gt;MRKx&lt;/code&gt; Merck · &lt;code&gt;AZNx&lt;/code&gt; AstraZeneca · &lt;code&gt;ABTx&lt;/code&gt; Abbott · &lt;code&gt;ABBVx&lt;/code&gt; AbbVie&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Konsum &amp;amp; Të tjera&lt;/strong&gt;
&lt;code&gt;MCDx&lt;/code&gt; McDonald&amp;rsquo;s · &lt;code&gt;NFLXx&lt;/code&gt; Netflix · &lt;code&gt;GMEx&lt;/code&gt; GameStop&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ETF &amp;amp; Indekse&lt;/strong&gt;
&lt;code&gt;SPYx&lt;/code&gt; S&amp;amp;P 500 · &lt;code&gt;QQQx&lt;/code&gt; Nasdaq-100 · &lt;code&gt;GLDx&lt;/code&gt; Ar · &lt;code&gt;PALLx&lt;/code&gt; Palladium · &lt;code&gt;PPLTx&lt;/code&gt; Platinë&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dhe shumë të tjerë&lt;/strong&gt; — lista e plotë kalon 131 aktive (100 aksione, 27 ETF dhe 4 aktive të specializuara), e disponueshme drejtpërdrejt në platformë.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;xStocks-et nuk japin të drejta vote as dividentë të drejtpërdrejtë. Dividentët riinvestohen automatikisht në bilancin e token-eve. Zbatohen kufizime gjeografike — nuk disponohen për banorët e Shteteve të Bashkuara, Kanadasë, Mbretërisë së Bashkuar dhe Australisë.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;një-agregator-rrugësh-jo-një-ofrues-i-vetëm&#34;&gt;Një agregator rrugësh, jo një ofrues i vetëm&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap nuk është një platformë këmbimi e vetë: është një &lt;strong&gt;agregator&lt;/strong&gt;. Kur inicioni një këmbim, ne pyesim njëkohësisht disa ofrues partnerë dhe ju prezantojmë opsionet më të mira të disponueshme sipas dy kritereve transparente:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. Tarifat më të ulëta&lt;/strong&gt;
Kursi i shfaqur përfshin tashmë të gjitha tarifat — tarifat e rrjetit dhe komisionin e ofruesit. Nuk paguani asgjë shtesë për të përdorur agregatorin tonë: komisioni ynë mbahet drejtpërdrejt nga ai i ofruesit, pa ndikim në kursin tuaj.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. Nota KYC e ofruesit&lt;/strong&gt;
Çdo rrugë shoqërohet me një vlerësim konfidencialiteti që ne e vendosim duke lexuar kushtet e përgjithshme dhe politikat e privatësisë të çdo partneri, duke i pyetur drejtpërdrejt për praktikat e tyre dhe duke marrë parasysh historikun e tyre:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Nota&lt;/th&gt;
					&lt;th&gt;Kuptimi&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;✅ &lt;strong&gt;A&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Nuk kërkon kurrë verifikim identiteti&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟡 &lt;strong&gt;B&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Kërkon shumë rrallë KYC, rimburson në rast refuzimi&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟠 &lt;strong&gt;C&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Kërkon rrallë KYC, rimbursim brenda disa ditësh&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🔴 &lt;strong&gt;D&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Mund të kërkojë KYC dhe potencialisht të bllokojë fondet&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Ju rekomandojmë të preferoni rrugët me notë &lt;strong&gt;A&lt;/strong&gt; ose &lt;strong&gt;B&lt;/strong&gt;, veçanërisht për vëllime të mëdha ose këmbime që përfshijnë kriptomonedhë me konfidencialitet të forcuar.&lt;/p&gt;
&lt;h2 id=&#34;pse-kjo-ndryshon-diçka&#34;&gt;Pse kjo ndryshon diçka&lt;/h2&gt;
&lt;p&gt;Shumica e agregatorëve ju ridrejtojnë drejt kursit më të favorshëm pa ju informuar mbi rreziqet e privatësisë të ofruesit themelor. Një platformë këmbimi mund të shfaqë një kurs të shkëlqyer ndërkohë që zbaton një politikë KYC agresive që do të bllokojë transaksionin tuaj a posteriori dhe do të mbajë fondet tuaja.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap është platforma e vetme ku &lt;strong&gt;kostoja dhe rreziku KYC prezantohen së bashku&lt;/strong&gt;, duke ju mundësuar të bëni një zgjedhje të informuar në vend të një arbitrazhi të verbër.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/sq/swap&#34;&gt;Hyni në Arpokrat Swap →&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Arpokrat Swap është një shërbim jo-custodial. Ne nuk kemi në asnjë moment akses në fondet tuaja. Këmbimet ekzekutohen drejtpërdrejt ndërmjet portofolit tuaj dhe ofruesit partner të zgjedhur.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Fundi i privatësisë? Backdoors, Akti i Sigurisë në Internet (OSA) dhe përgjigjja e ekosistemeve sovrane</title>
      <link>https://arpokrat.com/sq/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londra është bërë epiqendra e një beteje globale për të ardhmen e privatësisë dixhitale. Me miratimin e &lt;em&gt;Aktit të Sigurisë në Internet&lt;/em&gt; 2023 (OSA) dhe propozimeve të fundit për të rishikuar &lt;em&gt;Aktin e Fuqive Hetimore&lt;/em&gt; (IPA) — i quajtur &amp;ldquo;Karta e Spiunëve&amp;rdquo; nga kritikët e tij —, qeveria britanike po pretendon të drejtën për të imponuar detyrime mbikëqyrjeje në vetë zemrën e komunikimeve private. Pika e thyerjes është fuqia që i jepet rregullatorit OFCOM për t&amp;rsquo;u kërkuar platformave të vendosin &amp;ldquo;teknologji të akredituar&amp;rdquo; për të zbuluar materialet e shfrytëzimit dhe abuzimit seksual të fëmijëve (CSEA) ose terrorizmit, duke përfshirë edhe brenda &lt;a href=&#34;https://arpokrat.com/sq/messenger&#34;&gt;komunikimeve të enkriptuara nga skaji në skaj (end-to-end)&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Për platformat kryesore dixhitale, mesazhi i Westminster është i qartë: ose ata lehtësojnë aksesin e shtetit në infrastrukturat e tyre, ose përballen me gjoba deri në 10% të të ardhurave të tyre globale. Përgjigjja ishte e menjëhershme: shërbime si Signal dhe WhatsApp kërcënuan publikisht të tërhiqeshin nga tregu i Mbretërisë së Bashkuar, duke refuzuar të komprometonin sigurinë e përdoruesve të tyre për të kënaqur një juridiksion të vetëm. Argumenti teknik është i vështirë të kundërshtohet: nuk ka asnjë çelës master të rezervuar vetëm për aktorët legjitimë. Një derë e hapur për zbatimin e ligjit është, sipas dizajnit, një derë e hapur për kriminelët kibernetikë dhe shërbimet e inteligjencës së huaj.&lt;/p&gt;
&lt;h2 id=&#34;modeli-i-biznesit-të-platformave-të-mëdha-një-pengesë-strukturore-për-zero-knowledge&#34;&gt;Modeli i biznesit të platformave të mëdha: një pengesë strukturore për Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Rezistenca e platformave të mëdha ndaj adoptimit të enkriptimit Zero-Knowledge nuk shpjegohet me paaftësi teknike, por me një papajtueshmëri themelore ekonomike. Kompani si Alphabet dhe Meta mbështeten në modele fitimi të bazuara në mbledhjen sistematike të të dhënave të sjelljes. Ky model, meqë ra fjala, njihet në mënyrë të nënkuptuar nga Akti i Tregjeve Dixhitale i Bashkimit Evropian (DMA), i cili i klasifikon këta &amp;ldquo;roja të portës&amp;rdquo; (&lt;em&gt;gatekeepers&lt;/em&gt;) si entitete pozicioni dominues i të cilëve ushqehet pikërisht nga grumbullimi i të dhënave në një shkallë të pashembullt. Për këta aktorë, adoptimi i një arkitekture Zero-Knowledge do të nënkuptonte privimin e sistemeve të tyre të reklamimit nga identifikimi i vazhdueshëm i përdoruesve që përbën karburantin e tij. Prandaj, nuk është një zgjedhje teknike, por një kompromis midis privatësisë së përdoruesit dhe qëndrueshmërisë së modelit të tyre të biznesit.&lt;/p&gt;
&lt;h2 id=&#34;rreziku-strategjik-kërcënimi-harvest-now-decrypt-later&#34;&gt;Rreziku strategjik: kërcënimi &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;Përtej debatit mbi privatësinë, dobësimi i enkriptimit ngre një çështje të sigurisë kombëtare me një shtrirje krejtësisht të ndryshme. Strategjia e njohur si &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;
 përfshin kundërshtarët shtetërorë që përgjojnë dhe ruajnë volume masive të komunikimeve të enkriptuara sot, në pritje të aftësive të ardhshme të deshifrimit kuantik. Duke dobësuar standardet aktuale të enkriptimit, kuadri legjislativ britanik objektivisht lehtëson këtë lloj operacionesh kundër komunikimeve qeveritare, diplomatike ose industriale.&lt;/p&gt;
&lt;p&gt;Është pikërisht në këtë kontekst të një deficiti besimi që ekosistemet si ai i Arpokrat fitojnë rëndësi operacionale. Duke operuar nën regjimin e Aktit Federal Zviceran mbi Mbrojtjen e të Dhënave (FADP), me një arkitekturë që nuk mbledh asnjë identifikues civil, Arpokrat ofron një shkëputje teknike nga infrastrukturat që i nënshtrohen juridiksionit britanik — duke garantuar që sistemi mbetet i shurdhër ndaj urdhrave të parashikuar nga OSA.&lt;/p&gt;
&lt;h2 id=&#34;konflikti-i-normave-osa-dhe-ipa-kundër-ligjit-evropian&#34;&gt;Konflikti i normave: OSA dhe IPA kundër ligjit evropian&lt;/h2&gt;
&lt;p&gt;Analiza ligjore e prerogativave të reja shtetërore britanike zbulon një përplasje të drejtpërdrejtë me themelet e ligjit evropian në lidhje me mbrojtjen e të dhënave dhe konfidencialitetin e komunikimeve.&lt;/p&gt;
&lt;h3 id=&#34;osa-kundër-ndalimit-të-mbikëqyrjes-së-përgjithësuar&#34;&gt;OSA kundër ndalimit të mbikëqyrjes së përgjithësuar&lt;/h3&gt;
&lt;p&gt;Neni 121 i OSA prezanton mundësinë që OFCOM të nxjerrë njoftime që detyrojnë platformat të zbatojnë skanimin nga ana e klientit (&lt;em&gt;client-side scanning&lt;/em&gt;). Kjo masë bie ndesh drejtpërdrejt me parimin, që rrjedh nga ligji evropian dhe i përfshirë në jurisprudencën e CJEU, që ndalon detyrimet e përgjithshme të mbikëqyrjes. Duke imponuar një &amp;ldquo;cenueshmëri nga dizajni&amp;rdquo;, kjo i vendos gjithashtu kompanitë në një situatë lidhjeje të dyfishtë: duke dobësuar sigurinë e tyre për të përmbushur një mandat shtetëror, ato dështojnë në detyrimin e tyre për të garantuar një nivel sigurie të përshtatshëm për përpunimin, siç sanksionohet në Nenin 32 të GDPR.&lt;/p&gt;
&lt;h3 id=&#34;direktiva-eprivacy-dhe-konfidencialiteti-i-komunikimeve&#34;&gt;Direktiva ePrivacy dhe konfidencialiteti i komunikimeve&lt;/h3&gt;
&lt;p&gt;Skanimi i mesazheve private është në kundërshtim të drejtpërdrejtë me Nenin 5, paragrafi 1, i Direktivës 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), i cili i detyron Shtetet Anëtare të garantojnë konfidencialitetin e komunikimeve elektronike dhe ndalon çdo formë përgjimi ose mbikëqyrjeje pa pëlqimin e qartë të përdoruesve të përfshirë.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-dhe-bllokimi-i-përditësimeve-të-sigurisë&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; dhe bllokimi i përditësimeve të sigurisë&lt;/h3&gt;
&lt;p&gt;Nën regjimin e IPA 2016, qeveria britanike tani synon të përdorë &lt;em&gt;Njoftimet e Aftësisë Teknike&lt;/em&gt; (TCN) për të bllokuar përditësimet e sigurisë përpara se ato të vendosen. Ky mekanizëm krijon një konflikt të pazgjidhshëm me detyrimin, të përcaktuar nga Neni 32 i GDPR, për të siguruar sigurinë e vazhdueshme të sistemeve të përpunimit — një detyrim që kërkon pikërisht aftësinë për të aplikuar arna (patches) pa vonesë ose ndërhyrje të jashtme.&lt;/p&gt;
&lt;h2 id=&#34;rreziqet-e-përputhshmërisë-për-kompanitë-që-operojnë-në-evropë&#34;&gt;Rreziqet e përputhshmërisë për kompanitë që operojnë në Evropë&lt;/h2&gt;
&lt;p&gt;Rishikimet e IPA synojnë t&amp;rsquo;i detyrojnë kompanitë të njoftojnë qeverinë britanike për çdo modifikim teknik që ndikon në siguri, përpara zbatimit të tij, duke i dhënë asaj një të drejtë vetoje mbi zhvillimin e produktit. Kjo ndërhyrje krijon pasiguri të konsiderueshme ligjore për furnitorët që operojnë në tregun evropian: përshtatshmëria britanike ndaj ligjit evropian — tashmë e brishtë — mund të vihet në pikëpyetje nëse MB nuk garanton më një mbrojtje thelbësisht të barabartë me atë të GDPR. Transferimet e të dhënave në MB sipas kësaj kornize të re do të ishin prandaj të ngjarë t&amp;rsquo;i ekspozonin kompanitë ndaj sanksioneve sipas GDPR.&lt;/p&gt;
&lt;h2 id=&#34;mbrojtja-përmes-pamundësisë-teknike-parimi-zero-knowledge-si-mburojë-ligjore&#34;&gt;Mbrojtja përmes pamundësisë teknike: parimi Zero-Knowledge si mburojë ligjore&lt;/h2&gt;
&lt;p&gt;Jurisprudenca ndërkombëtare, e konsoliduar nga vendimet &lt;em&gt;Schrems I&lt;/em&gt; dhe &lt;em&gt;Schrems II&lt;/em&gt; të CJEU, ka vendosur një parim përcaktues: e vetmja mbrojtje e fortë kundër mbikëqyrjes disproporcionale është pamundësia teknike për të hyrë në të. Arkitekturat Zero-Knowledge zbatojnë këtë parim në tre shtresa mbrojtjeje:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Mungesa e kujdestarisë:&lt;/strong&gt; meqenëse platforma nuk mban çelësat e deshifrimit, çdo urdhër për të skanuar mesazhet është teknikisht i pazbatueshëm;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sovraniteti i sistemit operativ:&lt;/strong&gt; kontrolli i &lt;a href=&#34;https://arpokrat.com/sq/os&#34;&gt;ArpokratOS&lt;/a&gt;
 eliminon telemetrinë që ushqen mbledhjen e inteligjencës në nivelin e pajisjes;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ankorimi juridiksional zviceran:&lt;/strong&gt; duke pritur infrastrukturën e tij në Zvicër, Arpokrat operon nën një regjim ligjor që kërkon kërkesa të individualizuara dhe të arsyetuara për ndihmë të ndërsjellë juridike, duke neutralizuar ekzekutimin e automatizuar të skanimeve masive të parashikuara nga OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;përfundimi&#34;&gt;Përfundimi&lt;/h2&gt;
&lt;p&gt;Dispozitat e OSA dhe rishikimet e IPA nuk janë vetëm një kërcënim për privatësinë e individëve: ato përfaqësojnë një shkelje të sigurisë juridike për të gjitha të dhënat evropiane që kalojnë nëpër infrastruktura që i nënshtrohen juridiksionit britanik. Duke legjitimuar dobësimin e enkriptimit në emër të sigurisë publike, Londra në mënyrë paradoksale i ekspozon aleatët dhe partnerët e saj tregtarë ndaj rreziqeve të spiunazhit industrial dhe shtetëror që arkitekturat Zero-Knowledge janë krijuar pikërisht për të parandaluar.&lt;/p&gt;
&lt;p&gt;Integriteti i komunikimeve profesionale dhe institucionale tani kërkon një përgjigje strukturore: migrimi drejt ekosistemeve të decentralizuara që garantojnë sovranitetin dixhital, nga niveli i kodit deri te ankorimi juridiksional.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Fjalëkalimi dhe Entropia: Shkenca pas sigurisë suaj</title>
      <link>https://arpokrat.com/sq/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« Fjalëkalimi juaj duhet të përmbajë 8 karaktere, një shkronjë të madhe, një të vogël, një numër dhe një karakter special. »&lt;/p&gt;
&lt;p&gt;Ne të gjithë e dimë këtë rregull. E megjithatë, në sigurinë kibernetike, kjo është ajo që ne e quajmë &amp;ldquo;teatri i sigurisë&amp;rdquo;. Një fjalëkalim si &lt;code&gt;P@ssw0rd1!&lt;/code&gt; respekton të gjitha këto rregulla, por do të thyhet sa hap e mbyll sytë nga çdo softuer modern hakerimi.&lt;/p&gt;
&lt;p&gt;Siguria e vërtetë nuk mbështetet në rregulla vizuale arbitrare, por në një realitet të pamëshirshëm matematikor: &lt;strong&gt;entropia&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;entropia-sipas-claude-shannon&#34;&gt;Entropia sipas Claude Shannon&lt;/h2&gt;
&lt;p&gt;Për të kuptuar forcën e një fjalëkalimi, duhet t&amp;rsquo;i drejtohemi Claude Shannon, babait të teorisë së informacionit. Entropia mat shkallën e pasigurisë ose paparashikueshmërisë së informacionit.&lt;/p&gt;
&lt;p&gt;E aplikuar në fjalëkalime, entropia llogaritet në &lt;strong&gt;bite&lt;/strong&gt;. Sa më i lartë të jetë numri i biteve, aq më i paparashikueshëm është fjalëkalimi për një kompjuter. Formula e thjeshtuar për entropinë (E) të një fjalëkalimi të gjeneruar rastësisht është:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; është &lt;strong&gt;gjatësia&lt;/strong&gt; e fjalëkalimit.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; është &lt;strong&gt;madhësia e grupit&lt;/strong&gt; (26 për shkronjat e vogla, 62 me shkronja të mëdha dhe numra, 94 me simbole).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Rritja e madhësisë së grupit (shtimi i simboleve) rrit entropinë, por rritja e gjatësisë (shtimi i karaktereve) e rrit atë në mënyrë shumë më drastike. &lt;strong&gt;Sidoqoftë, gjatësia mposht kompleksitetin vetëm me një kusht: që fjalëkalimi të gjenerohet plotësisht rastësisht.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;brute-force-vs-sulmi-me-fjalor&#34;&gt;Brute Force vs. Sulmi me Fjalor&lt;/h2&gt;
&lt;p&gt;Nëse përdorni fjalë ose struktura të parashikueshme, rregulli i gjatësisë së pastër bie.&lt;/p&gt;
&lt;p&gt;Softuerët e hakerimit nuk i provojnë të gjitha kombinimet e shkronjave një e nga një (kjo quhet &lt;strong&gt;Brute Force&lt;/strong&gt;). Ata përdorin baza të dhënash masive që përmbajnë miliarda fjalë ekzistuese, fraza të zakonshme dhe rrjedhje të mëparshme të të dhënave. Ky është &lt;strong&gt;Sulmi me Fjalor (Dictionary Attack)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Nëse fjalëkalimi juaj është i gjatë, por i përbërë nga fjalë të fjalorit ose zëvendësime të parashikueshme, entropia e tij aktuale është në mënyrë dramatike më e ulët se entropia e tij teorike matematikore.&lt;/p&gt;
&lt;p&gt;Këtu janë kohët e vlerësuara të thyerjes kundër një grupimi të kartave grafike moderne (GPU), duke theksuar me shkronja të zeza rrugën më të shpejtë të gjetur duke shfrytëzuar dobësitë strukturore:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Fjalëkalimi&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Entropia Teorike&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Kundër Brute Force&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Kundër një Fjalori&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~15 bite&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Disa orë&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Në çast&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~40 bite&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Disa vite&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Disa orë / ditë (nëpërmjet mutacioneve)&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~130 bite&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Miliarda vjet&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Disa orë / ditë&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~78 bite&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;~3 000 vjet&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Dështim (Kthim tek brute force)&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;iluzioni-i-leetspeak-dhe-rregullat-e-mutacionit&#34;&gt;Iluzioni i Leetspeak dhe Rregullat e Mutacionit&lt;/h3&gt;
&lt;p&gt;Merrni shembullin &lt;code&gt;S3cr3t!99&lt;/code&gt;. Vizualisht, duket komplekse dhe e fuqishme. E megjithatë, ajo është thjesht fjala e fjalorit &amp;ldquo;secret&amp;rdquo;, ku shkronjat &amp;rsquo;e&amp;rsquo; janë zëvendësuar me &amp;lsquo;3&amp;rsquo;, së cilës i është shtuar një prapashtesë shumë e zakonshme (&lt;code&gt;!99&lt;/code&gt;). Kjo quhet &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Kundër një sulmi me fjalor, ky fjalëkalim do të zgjasë vetëm disa orë, apo edhe minuta. Softuerët modernë të thyerjes (si Hashcat) nuk mjaftohen me testimin e listave statike të fjalëve; ata automatikisht aplikojnë &lt;strong&gt;rregullat e mutacionit&lt;/strong&gt;. Ata do të marrin çdo fjalë në fjalorin e tyre, do të testojnë të gjitha kombinimet e mundshme të leetspeak, do të ndryshojnë shkronjat e mëdha dhe do të shtojnë vite ose simbole. Leetspeak ofron një ndjenjë të rreme sigurie.&lt;/p&gt;
&lt;h2 id=&#34;truku-i-ndërrimit-të-tastierës-keyboard-shift&#34;&gt;Truku i Ndërrimit të Tastierës (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;Për të ndërlikuar një frazë të paharrueshme, disa përdorin trukun e zhvendosjes së paraqitjes së tastierës. Për shembull, ju mësoni përmendësh një frazë si &lt;code&gt;my-cat&lt;/code&gt;. Por në momentin e shtypjes së saj, ju vendosni gishtat në një tastierë fizike QWERTY ndërsa sistemi juaj operativ është konfiguruar në AZERTY (Frengjisht).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Fjala e menduar:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Rezultati i shtypur:&lt;/strong&gt; &lt;code&gt;,y)cqt&lt;/code&gt; (Tasti &amp;rsquo;m&amp;rsquo; bëhet &amp;lsquo;,&amp;rsquo;; &amp;lsquo;-&amp;rsquo; bëhet &amp;lsquo;)&amp;rsquo;; &amp;lsquo;a&amp;rsquo; bëhet &amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;A është kjo një ide e mirë në OPSEC? Jo, kjo metodë nuk mjafton nëse përdoret e vetme.&lt;/strong&gt; Ashtu si me leetspeak, softuerët e avancuar të thyerjes integrojnë rregulla të mutacionit të pajisjeve që testojnë automatikisht ndërrime ndërkombëtare të tastierës (QWERTY, AZERTY, QWERTZ, Dvorak). Në OPSEC, kjo është siguri përmes errësirës (security by obscurity): ajo vonon një sulmues amator, por nuk do të ndalojë një sulm të synuar dhe të pajisur.&lt;/p&gt;
&lt;p&gt;Megjithatë, &lt;strong&gt;nëse kjo teknikë shoqërohet me një fjalëkalim që është tashmë i fortë në bazë&lt;/strong&gt; (si një frazë kalimi shumë e gjatë dhe e paharrueshme), ajo rrit sërish ndjeshëm entropinë duke futur karaktere speciale të papritura brenda një strukture tashmë të fuqishme.&lt;/p&gt;
&lt;h2 id=&#34;ndërtimi-i-fjalëkalimit-ideal-250-bite&#34;&gt;Ndërtimi i Fjalëkalimit Ideal (~250 bite)&lt;/h2&gt;
&lt;p&gt;Nëse listat e fjalëve, leetspeak dhe truket e shtypjes kanë kufijtë e tyre, si ta ndërtojmë fjalëkalimin kryesor (master) të përsosur? Për të arritur &lt;strong&gt;sigurinë optimale&lt;/strong&gt; dhe për t&amp;rsquo;i rezistuar mjeteve kompjuterike të gjeneratës së ardhshme, qëllimi aktual është të synohet rreth &lt;strong&gt;250 bite entropi&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Ekzistojnë dy mënyra për ta arritur këtë në varësi të nevojave tuaja:&lt;/p&gt;
&lt;h3 id=&#34;1-opsioni-thjesht-i-rastësishëm-ideale-për-një-menaxher-fjalëkalimesh&#34;&gt;1. Opsioni Thjesht i Rastësishëm (Ideale për një menaxher fjalëkalimesh)&lt;/h3&gt;
&lt;p&gt;Një varg karakteresh i gjeneruar plotësisht rastësisht, duke e bërë jashtëzakonisht të vështirë për një makineri ta marrë me mend:
&lt;code&gt;k9$Yz2!pL#8vQx5@mN7*jW4&amp;amp;hC1%bF3^tR9(dZ6&lt;/code&gt;
&lt;em&gt;39 karaktere të rastësishme duke përdorur të gjithë grupin e simboleve.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-opsioni-i-frazës-së-kalimit-hibride-ideale-për-një-fjalëkalim-kryesor-të-paharrueshëm&#34;&gt;2. Opsioni i Frazës së Kalimit Hibride (Ideale për një fjalëkalim kryesor të paharrueshëm)&lt;/h3&gt;
&lt;p&gt;Një sekuencë fjalësh fjalori të gjeneruara rastësisht, të kombinuara në mënyrë strikte me numra dhe simbole:
&lt;code&gt;Sovereign_Crypto_99_Privacy_Zero_Knowledge_Secure_2026_Key_Lock_Cloud_Act_Grover&lt;/code&gt;
&lt;em&gt;Kjo metodë i lejon një njeriu të mësojë përmendësh një strukturë vizualisht ose me muskuj, duke ruajtur një barrierë gjigante matematikore.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;kërcënimi-kuantik-algoritmi-i-grover&#34;&gt;Kërcënimi Kuantik: Algoritmi i Grover&lt;/h2&gt;
&lt;p&gt;Pse të synoni për 250 bite kur 128 bite tashmë bllokojnë superkompjuterët e sotëm? Përgjigja qëndron në ardhjen e llogaritjes kuantike.&lt;/p&gt;
&lt;p&gt;Në kriptografi, algoritmi i Grover lejon një kompjuter kuantik të kërkojë në një bazë të dhënash të parenditur shumë më shpejt se një kompjuter klasik. Konkretisht, Grover &lt;strong&gt;përgjysmon efektivisht nivelin e sigurisë&lt;/strong&gt; të një çelësi simetrik ose një fjalëkalimi.&lt;/p&gt;
&lt;p&gt;Kundër një kompjuteri kuantik që ekzekuton algoritmin e Grover, një fjalëkalim me një entropi prej 128 bitesh do të ofrojë vetëm një rezistencë ekuivalente me 64 bite (e cila bëhet e thyeshme).&lt;/p&gt;
&lt;p&gt;Për pasojë, për të ruajtur sigurinë e vërtetë 128-bit në një botë post-kuantike, është e nevojshme të dyfishohet entropia fillestare. Ky është një nga shtyllat e konceptit &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;
: sulmuesit shtetërorë thithin të dhënat e enkriptuara sot për t&amp;rsquo;i thyer ato nesër. Synimi për 250 bite entropi është standardi minimal për të mbrojtur çelësat tuaj kryesorë në afat të gjatë.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-provojeni-vetë&#34;&gt;Arpokrat Password Generator: Provojeni vetë&lt;/h2&gt;
&lt;p&gt;Mos e lini sigurinë e akseseve tuaja në dorë të rastësisë. Ne kemi zhvilluar një mjet të brendshëm që ju lejon të gjeneroni fjalëkalime të fuqishme kriptografikisht (përfshirë ato post-kuantike), dhe mbi të gjitha të &lt;strong&gt;vlerësoni entropinë e vërtetë&lt;/strong&gt; të fjalëkalimeve tuaja.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/sq/password-generator&#34;&gt;Arpokrat Password Generator&lt;/a&gt;
&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Testoni fjalëkalimet tuaja aktuale për të parë nëse ato do t&amp;rsquo;i rezistonin fuqisë moderne llogaritëse. Mjeti funksionon 100% lokalisht në shfletuesin tuaj, asnjë e dhënë nuk qarkullon në rrjet.&lt;/p&gt;
&lt;h2 id=&#34;hallka-e-fundit-e-dobët-riciklimi-dhe-menaxhimi-i-aksesit&#34;&gt;Hallka e Fundit e Dobët: Riciklimi dhe Menaxhimi i Aksesit&lt;/h2&gt;
&lt;p&gt;Entropia matematikore nuk mbron nga gabimi njerëzor. Një fjalëkalim 250-bit është i padobishëm nëse ripërdoret në faqe të shumta (një sulm i quajtur &lt;em&gt;Credential Stuffing&lt;/em&gt;) ose nëse nuk mbrohet nga një faktor i dytë vërtetimi (2FA).&lt;/p&gt;
&lt;p&gt;Rregulli i artë i higjienës dixhitale është që të duhet të mbani mend &lt;strong&gt;vetëm një fjalëkalim të vetëm&lt;/strong&gt;: fjalëkalimin tuaj kryesor 250-bit (në formën e një fraze kalimi hibride). Të gjitha akseset tuaja të tjera (banka, rrjetet sociale, serverët) duhet të përdorin fjalëkalime unike prej 250 bitesh entropie të pastër (vargjet e karaktereve të rastësishme) të gjeneruara posaçërisht për to.&lt;/p&gt;
&lt;p&gt;Për të ruajtur dhe menaxhuar këtë vëllim çelësash të pamundur për t&amp;rsquo;u mbajtur mend në kokë, përdorimi i një &lt;strong&gt;menaxheri fjalëkalimesh Zero-Knowledge&lt;/strong&gt; është thelbësor. Një nga standardet më të mira aktuale është &lt;strong&gt;&lt;a href=&#34;https://proton.me/pass&#34;&gt;Proton Pass&lt;/a&gt;
&lt;/strong&gt;. Me qendër në Zvicër, me kod burimor të hapur dhe i enkriptuar nga skaji në skaj, ai garanton që edhe inxhinierët e tij nuk mund të lexojnë përmbajtjen e kasafortës suaj. Është shoqëruesi ideal për të ruajtur çelësat ultra të fuqishëm të gjeneruar nga Arpokrat, duke bllokuar të gjithë jetën tuaj dixhitale prapa një barriere të vërtetë matematikore.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Heshtja që Bërtet: Çfarë është një Warrant Canary dhe pse zhdukja e tij duhet t&#39;ju shqetësojë?</title>
      <link>https://arpokrat.com/sq/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Thellë në minierat e qymyrit të shekullit të 19-të, minatorët merrnin me vete kanarina në kafaz. Këta zogj të vegjël, jashtëzakonisht të ndjeshëm ndaj gazeve toksike si monoksidi i karbonit, ngordhnin shumë kohë para se minatorët të kuptonin rrezikun. Kështu ata shërbyen si një sistem paralajmërimi i hershëm i heshtur, por jashtëzakonisht efektiv.&lt;/p&gt;
&lt;p&gt;Në botën tonë moderne dixhitale, ky zog është rikthyer në jetë në formën e &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-është-një-warrant-canary&#34;&gt;Çfarë është një Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Është një deklaratë publike, e publikuar dhe e përditësuar rregullisht nga një ofrues shërbimi, duke pohuar se, deri në atë datë të saktë, ai nuk ka marrë asnjë kërkesë ligjore sekrete që e detyron atë të rrezikojë të dhënat e përdoruesve të tij — si p.sh. një &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; ose një urdhër i lëshuar nga gjykata FISA.&lt;/p&gt;
&lt;p&gt;E gjithë mprehtësia e kanarinës qëndron tek ajo që ndodh kur ai zhduket.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Nëse një shërbim që shfaqte çdo muaj deklaratën &lt;em&gt;&amp;ldquo;Nuk kemi marrë urdhra sekretë&amp;rdquo;&lt;/em&gt; papritmas ndalon së përditësuari atë, përdoruesi i informuar nxjerr përfundimin e qartë: &lt;strong&gt;kanarina ka vdekur&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Kompania ka qenë në shënjestër të një mase mbikëqyrjeje të shoqëruar me një &lt;strong&gt;urdhër heshtjeje&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), që ia ndalon ligjërisht zbulimin e ekzistencës së kësaj kërkese. Duke mos qenë në gjendje të thonë se janë komprometuar, ata thjesht pushojnë së thëni se janë të sigurt.&lt;/p&gt;
&lt;h2 id=&#34;epoka-e-mbikëqyrjes-dhe-shmangia-e-heshtjes&#34;&gt;Epoka e Mbikëqyrjes dhe Shmangia e Heshtjes&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: Publikon një raport transparence duke përfshirë një kanarinë strikte.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: Kolektivi i komunikimit mban një nga kanarinat më të famshme në ueb.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/sq/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: Ekosistemi ynë mban një Warrant Canary publik, të përditësuar kriptografikisht.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;analiza-ligjore&#34;&gt;Analiza Ligjore&lt;/h2&gt;
&lt;p&gt;Baza ligjore mbështetet në një parim të thjeshtë: &lt;strong&gt;nëse Shteti ka fuqinë t&amp;rsquo;ju imponojë heshtjen (nëpërmjet një urdhri), nuk ka fuqinë kushtetuese t&amp;rsquo;ju detyrojë të gënjeni.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;qasja-arpokrat-sovraniteti-zero-knowledge&#34;&gt;Qasja Arpokrat: Sovraniteti Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Arkitektura jonë krijon një &lt;strong&gt;pamundësi teknike dhe matematikore&lt;/strong&gt; për t&amp;rsquo;iu bindur një urdhri. Nuk ka çelësa privatë, asnjë identitet (Zero-ID) dhe asnjë metadata të centralizuar për t&amp;rsquo;u dorëzuar. Në këtë kontekst, kanarina është prova publike e vazhdueshme e pacenueshmërisë teknike.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: &#39;Super-Cookie&#39; i ri i kompanive të telekomunikacionit që kërcënon privatësinë tuaj</title>
      <link>https://arpokrat.com/sq/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Fundi i planifikuar i cookies të palëve të treta në shfletuesit e uebit ka shkaktuar një garë të vërtetë armatimi në industrinë e reklamave të synuara. Ndërsa Google përpiqet të imponojë standardet e veta (si Privacy Sandbox), një tjetër lojtar i papritur ka vendosur të marrë një pjesë të tortës: &lt;strong&gt;ofruesi juaj i shërbimit të Internetit (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Kështu lindi &lt;strong&gt;Utiq&lt;/strong&gt; (i njohur më parë si projekti &lt;em&gt;TrustPid&lt;/em&gt;), një ndërmarrje e përbashkët e themeluar nga gjigantët evropianë të telekomunikacionit. I shitur te publiku i gjerë si një zgjidhje &amp;quot;transparente dhe respektuese&amp;quot;, Utiq është në të vërtetë ajo që ekspertët e sigurisë kibernetike i frikësohen më shumë: një &amp;quot;supercookie&amp;quot; që funksionon në nivel rrjeti.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-është-utiq-dhe-si-funksionon&#34;&gt;Çfarë është Utiq dhe si funksionon?&lt;/h2&gt;
&lt;p&gt;Tradicionalisht, gjurmimi i reklamave (cookies) menaxhohet nga shfletuesi juaj i uebit (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;
, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;
, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;
). Ju mund ta bllokonit atë duke përdorur shtesa (si &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;
) ose një shfletues të orientuar drejt privatësisë (si &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;
).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq e zhvendos problemet një hap prapa: në nivelin e lidhjes suaj të rrjetit.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ja se si mbyllet kurthi:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Ndërhyrja në rrjet:&lt;/strong&gt; Kur lundroni në internet përmes lidhjes suaj celulare (4G/5G) generosity ose linjës tuaj fiks, Utiq përdor adresën tuaj IP dhe të dhënat e abonimit tuaj të telekomit për t&amp;rsquo;ju identifikuar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pëlqimi (zgjedhja e rreme):&lt;/strong&gt; Me të mbërritur në një faqe partnere, një dritare kërcyese (popup) ju kërkon të pranoni Utiq. Me lodhjen e lidhur me banderolat e cookies (&lt;em&gt;Consent Fatigue&lt;/em&gt;), miliona përdorues klikojnë &amp;quot;Pranoj&amp;quot; pa e lexuar.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&amp;quot;Network Signal&amp;quot;:&lt;/strong&gt; Pasi jepet pëlqimi, Utiq kontakton drejtpërdrejt operatorin tuaj të telekomit. Ky i fundit gjeneron një kod identifikimi unik dhe të pseudonimizuar (sinjali i rrjetit) të cilin ua transmeton reklamuesve.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Tani jeni të gjurmueshëm nga faqja në faqe, jo nga një skedar i ruajtur në kompjuterin tuaj, por nga &lt;strong&gt;vetë infrastruktura që ju ofron Internetin&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;pse-utiq-është-një-makth-për-privatësinë-opsec&#34;&gt;Pse Utiq është një makth për privatësinë (OPSEC)&lt;/h2&gt;
&lt;p&gt;Nisma ngre probleme të rënda për sovranitetin dixhital dhe fshehtësinë e të dhënave tuaja:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gjurmimi në burim:&lt;/strong&gt; Ndryshe nga cookies klasike, ju nuk mund të &amp;quot;fshini thjesht historikun&amp;quot; ose &amp;quot;të zbrazni keshin&amp;quot; për të shpëtuar nga Utiq. Kodi i identifikimit gjenerohet nga ISP-ja juaj.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Centralizimi i profileve:&lt;/strong&gt; Operatorët e telekomit tashmë e dinë emrin tuaj, adresën fizike, të dhënat bankare dhe vendndodhjen tuaj në kohë reale. Duke lidhur historikun tuaj të lundrimit në ueb përmes Utiq me këto të dhëna, ata krijojnë një profilizim të sjelljes me një saktësi të frikshme.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;E meta e pseudonimizimit:&lt;/strong&gt; Utiq mbrohet duke mos ndarë emrin tuaj në tekst të qartë, duke pretenduar se përdor kode &amp;quot;të koduara&amp;quot;. Sidoqoftë, në botën e sigurisë kibernetike, është vërtetuar se pseudonimizimi është i kthyeshëm. Ndërthurja e këtyre kodeve me baza të tjera të dhënash lejon ri-identifikimin e lehtë të individëve.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;cilët-operatorë-përdorin-utiq&#34;&gt;Cilët operatorë përdorin Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq u themelua nga një aleancë e katër operatorëve më të mëdhenj evropianë. Nëse jeni klient i njërit prej tyre, lidhja juaj është potencialisht e &amp;quot;pajtueshme&amp;quot; me këtë gjurmim.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Këshilla OPSEC:&lt;/strong&gt; Edhe pse Utiq ofron një portal të centralizuar të menaxhimit të pëlqimit (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;
) për të revokuar qasjen, mbrojtja më e mirë mbetet teknologjike.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;qasja-zero-trust-për-të-kundërshtuar-utiq&#34;&gt;Qasja Zero-Trust për të kundërshtuar Utiq&lt;/h2&gt;
&lt;p&gt;Filozofia e sovranitetit dixhital, e mbështetur nga ekosisteme si &lt;strong&gt;Arpokrat&lt;/strong&gt;, bazohet në një parim të thjeshtë: kurrë mos i besoni infrastrukturës së rrjetit.&lt;/p&gt;
&lt;p&gt;Për të neutralizuar teknikisht sisteme si Utiq, zgjidhja është të fshihni trafikun tuaj nga ofruesi juaj i Internetit:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Përdorimi i një VPN sovran:&lt;/strong&gt; Duke koduar trafikun tuaj sapo largohet nga pajisja juaj, ISP-ja juaj sheh vetëm një rrjedhë të pakëtueshme të dhënash të drejtuar drejt një serveri VPN. Ai nuk mundet më të injektojë apo lexojë kodet Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Rrjeti Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;
):&lt;/strong&gt; Rutimi onion parandalon çdo identifikim nga skaji në skaj.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Enkriptimi DNS (DoH/DoT):&lt;/strong&gt; Parandalon operatorin tuaj të dijë se cilat faqe uebi kërkoni të vizitoni.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Si përfundim, Utiq është prova që ofruesit e Internetit nuk mjaftohen më duke qenë thjesht &amp;quot;tuba&amp;quot;; ata dëshirojnë të bëhen ndërmjetës të dhënash. Enkriptimi i trafikut tuaj është një domosdoshmëri absolute për të ruajtur heshtjen tuaj dixhitale.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Bomba me sahat: Mblidh tani, deshifro më vonë dhe Imperativi Zero-Knowledge</title>
      <link>https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Varësia e qeverive evropiane nga infrastruktura cloud amerikane paraqet më shumë se një problem përgjimi të menjëhershëm. Kërcënimi më shkatërrues për dekadat e ardhshme është strategjia &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/a&gt;
&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Kjo nuk është një ndërhyrje frontale, por një vjedhje e heshtur. Agjencitë e inteligjencës po ruajnë sasi të mëdha të dhënash të enkriptuara thjesht sepse kostoja e ruajtjes është bërë e papërfillshme.&lt;/p&gt;
&lt;p&gt;Ata presin me durim momentin kur kërcimet teknologjike do t&amp;rsquo;i bëjnë çelësat aktualë kriptografikë të vjetëruar. Një sekret shtetëror në 2026 mund të jetë një libër i hapur në pesëmbëdhjetë vjet.&lt;/p&gt;
&lt;h2 id=&#34;përgjegjësia-prapavepruese-dhe-rreziku-kohor&#34;&gt;Përgjegjësia Prapavepruese dhe Rreziku Kohor&lt;/h2&gt;
&lt;p&gt;Modeli HNDL prezanton një koncept të ri: dëmtimi ligjor i vonuar. Me grumbullimin masiv të të dhënave, konfidencialiteti bëhet një variabël e varur nga koha.&lt;/p&gt;
&lt;p&gt;Modeli HNDL përcakton se konfidencialiteti dështon në mënyrë të pashmangshme kur jetëgjatësia e kërkuar e sekretit tejkalon horizontin e deshifrimit të kundërshtarit.&lt;/p&gt;
&lt;p&gt;Nëse një shtet nuk garanton sovranitetin absolut të infrastrukturës së tij harduerike, ai po nënshkruan një heqje dorë nga konfidencialiteti afatgjatë për qytetarët e tij.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Përgjimi i sotëm është cenimi i së nesërmes. Kthimi i varësisë nga cloud në një borxh të sigurisë kombëtare është një kumar i pamundur për t&amp;rsquo;u shlyer.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;antiteza-arpokrat-pamundësia-ligjore-përmes-kodit&#34;&gt;Antiteza Arpokrat: Pamundësia Ligjore përmes Kodit&lt;/h2&gt;
&lt;p&gt;Në përgjigje, industria po krijon &lt;a href=&#34;https://arpokrat.com/sq/&#34;&gt;ekosisteme radikale të sovranitetit dixhital&lt;/a&gt;
. Modeli Arpokrat funksionon në një rrjet të decentralizuar, i mbrojtur nga &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;Ligji Zviceran për Mbrojtjen e të Dhënave (FADP)&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Logjika qendrore është &lt;em&gt;Privacy by Design&lt;/em&gt;. Duke hequr nevojën për një numër telefoni, përdoruesi bëhet një çelës i thjeshtë kriptografik.&lt;/p&gt;
&lt;p&gt;Ligjërisht, nëse &lt;a href=&#34;https://arpokrat.com/sq/infrastructure&#34;&gt;arkitektura është Zero-Knowledge&lt;/a&gt;
, kompania përballet me një pamundësi teknike për t&amp;rsquo;iu bindur urdhrave të huaj.&lt;/p&gt;
&lt;p&gt;Kjo është një mbrojtje matematikore dhe ligjore e pandalshme: &lt;strong&gt;atë që nuk e keni nuk mund ta zbuloni.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;përtej-enkriptimit-zhvlerësimi-i-të-dhënave&#34;&gt;Përtej Enkriptimit: Zhvlerësimi i të Dhënave&lt;/h2&gt;
&lt;p&gt;Përgjigja e vërtetë në &lt;a href=&#34;https://arpokrat.com/sq/messenger&#34;&gt;aplikacionin Arpokrat&lt;/a&gt;
 nuk është të bastosh në matematikën e përjetshme, por &lt;strong&gt;të zhvlerësosh vetë të dhënat&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Pa të dhëna meta qendrore për të lidhur një mesazh me një individ, përmbajtja e enkriptuar humbet vlerën e saj strategjike.&lt;/p&gt;
&lt;p&gt;Megjithatë, vetëm softueri nuk mund të bëjë asgjë nëse hardueri e tradhton atë.&lt;/p&gt;
&lt;p&gt;Siguria në shekullin 21 kërkon pavarësinë e vetë makinës. Vendosja e një &lt;a href=&#34;https://arpokrat.com/sq/os&#34;&gt;OS sovran pa Google&lt;/a&gt;
 është bërë një kërkesë absolute.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Iluzioni i Sovranitetit: Rasti Olvid dhe Kurthi i CLOUD Act</title>
      <link>https://arpokrat.com/sq/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Njoftimi jehoi si një &amp;ldquo;thirrje e vërtetë pavarësie&amp;rdquo; në korridoret e Parisit: Kryeministri urdhëroi qeverinë të braktisë WhatsApp dhe Signal në favor të Olvid, një aplikacion i paraqitur si &amp;ldquo;vendas&amp;rdquo;. Qëllimi ishte i qartë: të mbrojë sekretet shtetërore nga inteligjenca e huaj.&lt;/p&gt;
&lt;p&gt;Megjithatë, u shfaq shpejt një ironi e hidhur: zemra e Olvid — infrastruktura e serverëve të tij — rreh brenda Amazon Web Services (AWS), një gjigant amerikan.&lt;/p&gt;
&lt;p&gt;Për publikun, kjo duket si një çështje e thjeshtë teknike e hostimit. Por për &lt;a href=&#34;https://arpokrat.com/sq/infrastructure&#34;&gt;arkitektët e sigurisë kibernetike sovrane&lt;/a&gt;
, është një cenueshmëri politike e rendit të parë.&lt;/p&gt;
&lt;h2 id=&#34;jashtëterritorialiteti-dhe-konflikti-i-sovraniteteve&#34;&gt;Jashtëterritorialiteti dhe Konflikti i Sovraniteteve&lt;/h2&gt;
&lt;p&gt;Duke u mbështetur në infrastrukturën e Amazon, Olvid hyn automatikisht në orbitën e &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt;
 të SHBA-së.&lt;/p&gt;
&lt;p&gt;Analiza ligjore zbulon një skenar të pasigurisë juridiksionale që thjesht miratimi i një &amp;ldquo;aplikacioni&amp;rdquo; kombëtar nuk e zgjidh. Pika e kthesës qëndron në konceptin e &amp;ldquo;kontrollit&amp;rdquo; kundrejt &amp;ldquo;lokalizimit&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;CLOUD Act ndryshoi rrënjësisht paradigmën ligjore duke përcaktuar se vendndodhja fizike e serverit nuk ka rëndësi. Detyrimi i ofruesit (këtu, AWS) për të bashkëpunuar buron vetëm nga lidhja e tij juridiksionale me SHBA-në.&lt;/p&gt;
&lt;p&gt;Ligjërisht, kjo krijon një konflikt frontal me GDPR. Gjykata e Drejtësisë e BE-së tashmë ka përcaktuar se ligjet e mbikëqyrjes së SHBA-së nuk ofrojnë një nivel mbrojtjeje ekuivalent me atë të Evropës.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Sovraniteti dixhital nuk është një atribut i softuerit, por një veti e integritetit të zinxhirit të kujdestarisë.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;hija-e-fisa-s-dhe-premtimi-i-rremë-i-enkriptimit&#34;&gt;Hija e FISA-s dhe Premtimi i Rremë i Enkriptimit&lt;/h2&gt;
&lt;p&gt;Më keq akoma, kjo varësi nga infrastruktura amerikane i vendos këto të dhëna nën hijen e &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Përballë këtyre kërcënimeve, Olvid pohon se enkriptimi i tij është një mburojë e mjaftueshme. Nga perspektiva e inxhinierisë së privatësisë, kjo mbrojtje është thellësisht e pjesshme.&lt;/p&gt;
&lt;p&gt;Edhe nëse përmbajtja e mesazhit është e enkriptuar, infrastruktura e centralizuar e AWS ekspozon &lt;strong&gt;të dhënat meta&lt;/strong&gt;. Të dish se &lt;em&gt;kush&lt;/em&gt; flet me &lt;em&gt;kë&lt;/em&gt;, &lt;em&gt;kur&lt;/em&gt;, &lt;em&gt;sa shpesh&lt;/em&gt; dhe &lt;em&gt;nga ku&lt;/em&gt;, shpesh është më e vlefshme për inteligjencën sesa vetë mesazhi.&lt;/p&gt;
&lt;p&gt;Enkriptimi mbron tekstin, por serveri i centralizuar tradhton rrjetin e kontakteve.&lt;/p&gt;
&lt;h2 id=&#34;rreziku-i-vërtetë-ende-nuk-ka-ardhur&#34;&gt;Rreziku i Vërtetë Ende Nuk Ka Ardhur&lt;/h2&gt;
&lt;p&gt;Për sa kohë që infrastruktura evropiane varet nga subjekte që u nënshtrohen statuteve jashtëterritoriale, siguria ligjore e komunikimeve tona do të mbetet iluzore.&lt;/p&gt;
&lt;p&gt;Siguria kombëtare në shekullin 21 kërkon &lt;a href=&#34;https://arpokrat.com/sq/os&#34;&gt;pavarësi totale të infrastrukturës dhe harduerit&lt;/a&gt;
. Strategjia &lt;em&gt;&amp;ldquo;Mblidh tani, deshifro më vonë&amp;rdquo;&lt;/em&gt; është kërcënimi më shkatërrues i dekadës së ardhshme.&lt;/p&gt;
&lt;p&gt;Një sekret shtetëror i përgjuar sot nuk është gjë tjetër veçse një bombë me sahat matematikore.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Lexoni pjesën tjetër të analizës sonë në Pjesën 2: &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Bomba me Sahat dhe Imperativi Zero-Knowledge&lt;/a&gt;
)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>