<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Sovraniteti Dixhital on Arpokrat</title>
    <link>https://arpokrat.com/sq/blog/tags/sovraniteti-dixhital/</link>
    <description>Recent content in Sovraniteti Dixhital on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>sq</language><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/sq/blog/tags/sovraniteti-dixhital/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Fundi i privatësisë? Backdoors, Akti i Sigurisë në Internet (OSA) dhe përgjigjja e ekosistemeve sovrane</title>
      <link>https://arpokrat.com/sq/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londra është bërë epiqendra e një beteje globale për të ardhmen e privatësisë dixhitale. Me miratimin e &lt;em&gt;Aktit të Sigurisë në Internet&lt;/em&gt; 2023 (OSA) dhe propozimeve të fundit për të rishikuar &lt;em&gt;Aktin e Fuqive Hetimore&lt;/em&gt; (IPA) — i quajtur &amp;ldquo;Karta e Spiunëve&amp;rdquo; nga kritikët e tij —, qeveria britanike po pretendon të drejtën për të imponuar detyrime mbikëqyrjeje në vetë zemrën e komunikimeve private. Pika e thyerjes është fuqia që i jepet rregullatorit OFCOM për t&amp;rsquo;u kërkuar platformave të vendosin &amp;ldquo;teknologji të akredituar&amp;rdquo; për të zbuluar materialet e shfrytëzimit dhe abuzimit seksual të fëmijëve (CSEA) ose terrorizmit, duke përfshirë edhe brenda &lt;a href=&#34;https://arpokrat.com/sq/messenger&#34;&gt;komunikimeve të enkriptuara nga skaji në skaj (end-to-end)&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Për platformat kryesore dixhitale, mesazhi i Westminster është i qartë: ose ata lehtësojnë aksesin e shtetit në infrastrukturat e tyre, ose përballen me gjoba deri në 10% të të ardhurave të tyre globale. Përgjigjja ishte e menjëhershme: shërbime si Signal dhe WhatsApp kërcënuan publikisht të tërhiqeshin nga tregu i Mbretërisë së Bashkuar, duke refuzuar të komprometonin sigurinë e përdoruesve të tyre për të kënaqur një juridiksion të vetëm. Argumenti teknik është i vështirë të kundërshtohet: nuk ka asnjë çelës master të rezervuar vetëm për aktorët legjitimë. Një derë e hapur për zbatimin e ligjit është, sipas dizajnit, një derë e hapur për kriminelët kibernetikë dhe shërbimet e inteligjencës së huaj.&lt;/p&gt;
&lt;h2 id=&#34;modeli-i-biznesit-të-platformave-të-mëdha-një-pengesë-strukturore-për-zero-knowledge&#34;&gt;Modeli i biznesit të platformave të mëdha: një pengesë strukturore për Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Rezistenca e platformave të mëdha ndaj adoptimit të enkriptimit Zero-Knowledge nuk shpjegohet me paaftësi teknike, por me një papajtueshmëri themelore ekonomike. Kompani si Alphabet dhe Meta mbështeten në modele fitimi të bazuara në mbledhjen sistematike të të dhënave të sjelljes. Ky model, meqë ra fjala, njihet në mënyrë të nënkuptuar nga Akti i Tregjeve Dixhitale i Bashkimit Evropian (DMA), i cili i klasifikon këta &amp;ldquo;roja të portës&amp;rdquo; (&lt;em&gt;gatekeepers&lt;/em&gt;) si entitete pozicioni dominues i të cilëve ushqehet pikërisht nga grumbullimi i të dhënave në një shkallë të pashembullt. Për këta aktorë, adoptimi i një arkitekture Zero-Knowledge do të nënkuptonte privimin e sistemeve të tyre të reklamimit nga identifikimi i vazhdueshëm i përdoruesve që përbën karburantin e tij. Prandaj, nuk është një zgjedhje teknike, por një kompromis midis privatësisë së përdoruesit dhe qëndrueshmërisë së modelit të tyre të biznesit.&lt;/p&gt;
&lt;h2 id=&#34;rreziku-strategjik-kërcënimi-harvest-now-decrypt-later&#34;&gt;Rreziku strategjik: kërcënimi &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;Përtej debatit mbi privatësinë, dobësimi i enkriptimit ngre një çështje të sigurisë kombëtare me një shtrirje krejtësisht të ndryshme. Strategjia e njohur si &lt;a href=&#34;https://arpokrat.com/sq/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;
 përfshin kundërshtarët shtetërorë që përgjojnë dhe ruajnë volume masive të komunikimeve të enkriptuara sot, në pritje të aftësive të ardhshme të deshifrimit kuantik. Duke dobësuar standardet aktuale të enkriptimit, kuadri legjislativ britanik objektivisht lehtëson këtë lloj operacionesh kundër komunikimeve qeveritare, diplomatike ose industriale.&lt;/p&gt;
&lt;p&gt;Është pikërisht në këtë kontekst të një deficiti besimi që ekosistemet si ai i Arpokrat fitojnë rëndësi operacionale. Duke operuar nën regjimin e Aktit Federal Zviceran mbi Mbrojtjen e të Dhënave (FADP), me një arkitekturë që nuk mbledh asnjë identifikues civil, Arpokrat ofron një shkëputje teknike nga infrastrukturat që i nënshtrohen juridiksionit britanik — duke garantuar që sistemi mbetet i shurdhër ndaj urdhrave të parashikuar nga OSA.&lt;/p&gt;
&lt;h2 id=&#34;konflikti-i-normave-osa-dhe-ipa-kundër-ligjit-evropian&#34;&gt;Konflikti i normave: OSA dhe IPA kundër ligjit evropian&lt;/h2&gt;
&lt;p&gt;Analiza ligjore e prerogativave të reja shtetërore britanike zbulon një përplasje të drejtpërdrejtë me themelet e ligjit evropian në lidhje me mbrojtjen e të dhënave dhe konfidencialitetin e komunikimeve.&lt;/p&gt;
&lt;h3 id=&#34;osa-kundër-ndalimit-të-mbikëqyrjes-së-përgjithësuar&#34;&gt;OSA kundër ndalimit të mbikëqyrjes së përgjithësuar&lt;/h3&gt;
&lt;p&gt;Neni 121 i OSA prezanton mundësinë që OFCOM të nxjerrë njoftime që detyrojnë platformat të zbatojnë skanimin nga ana e klientit (&lt;em&gt;client-side scanning&lt;/em&gt;). Kjo masë bie ndesh drejtpërdrejt me parimin, që rrjedh nga ligji evropian dhe i përfshirë në jurisprudencën e CJEU, që ndalon detyrimet e përgjithshme të mbikëqyrjes. Duke imponuar një &amp;ldquo;cenueshmëri nga dizajni&amp;rdquo;, kjo i vendos gjithashtu kompanitë në një situatë lidhjeje të dyfishtë: duke dobësuar sigurinë e tyre për të përmbushur një mandat shtetëror, ato dështojnë në detyrimin e tyre për të garantuar një nivel sigurie të përshtatshëm për përpunimin, siç sanksionohet në Nenin 32 të GDPR.&lt;/p&gt;
&lt;h3 id=&#34;direktiva-eprivacy-dhe-konfidencialiteti-i-komunikimeve&#34;&gt;Direktiva ePrivacy dhe konfidencialiteti i komunikimeve&lt;/h3&gt;
&lt;p&gt;Skanimi i mesazheve private është në kundërshtim të drejtpërdrejtë me Nenin 5, paragrafi 1, i Direktivës 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), i cili i detyron Shtetet Anëtare të garantojnë konfidencialitetin e komunikimeve elektronike dhe ndalon çdo formë përgjimi ose mbikëqyrjeje pa pëlqimin e qartë të përdoruesve të përfshirë.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-dhe-bllokimi-i-përditësimeve-të-sigurisë&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; dhe bllokimi i përditësimeve të sigurisë&lt;/h3&gt;
&lt;p&gt;Nën regjimin e IPA 2016, qeveria britanike tani synon të përdorë &lt;em&gt;Njoftimet e Aftësisë Teknike&lt;/em&gt; (TCN) për të bllokuar përditësimet e sigurisë përpara se ato të vendosen. Ky mekanizëm krijon një konflikt të pazgjidhshëm me detyrimin, të përcaktuar nga Neni 32 i GDPR, për të siguruar sigurinë e vazhdueshme të sistemeve të përpunimit — një detyrim që kërkon pikërisht aftësinë për të aplikuar arna (patches) pa vonesë ose ndërhyrje të jashtme.&lt;/p&gt;
&lt;h2 id=&#34;rreziqet-e-përputhshmërisë-për-kompanitë-që-operojnë-në-evropë&#34;&gt;Rreziqet e përputhshmërisë për kompanitë që operojnë në Evropë&lt;/h2&gt;
&lt;p&gt;Rishikimet e IPA synojnë t&amp;rsquo;i detyrojnë kompanitë të njoftojnë qeverinë britanike për çdo modifikim teknik që ndikon në siguri, përpara zbatimit të tij, duke i dhënë asaj një të drejtë vetoje mbi zhvillimin e produktit. Kjo ndërhyrje krijon pasiguri të konsiderueshme ligjore për furnitorët që operojnë në tregun evropian: përshtatshmëria britanike ndaj ligjit evropian — tashmë e brishtë — mund të vihet në pikëpyetje nëse MB nuk garanton më një mbrojtje thelbësisht të barabartë me atë të GDPR. Transferimet e të dhënave në MB sipas kësaj kornize të re do të ishin prandaj të ngjarë t&amp;rsquo;i ekspozonin kompanitë ndaj sanksioneve sipas GDPR.&lt;/p&gt;
&lt;h2 id=&#34;mbrojtja-përmes-pamundësisë-teknike-parimi-zero-knowledge-si-mburojë-ligjore&#34;&gt;Mbrojtja përmes pamundësisë teknike: parimi Zero-Knowledge si mburojë ligjore&lt;/h2&gt;
&lt;p&gt;Jurisprudenca ndërkombëtare, e konsoliduar nga vendimet &lt;em&gt;Schrems I&lt;/em&gt; dhe &lt;em&gt;Schrems II&lt;/em&gt; të CJEU, ka vendosur një parim përcaktues: e vetmja mbrojtje e fortë kundër mbikëqyrjes disproporcionale është pamundësia teknike për të hyrë në të. Arkitekturat Zero-Knowledge zbatojnë këtë parim në tre shtresa mbrojtjeje:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Mungesa e kujdestarisë:&lt;/strong&gt; meqenëse platforma nuk mban çelësat e deshifrimit, çdo urdhër për të skanuar mesazhet është teknikisht i pazbatueshëm;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sovraniteti i sistemit operativ:&lt;/strong&gt; kontrolli i &lt;a href=&#34;https://arpokrat.com/sq/os&#34;&gt;ArpokratOS&lt;/a&gt;
 eliminon telemetrinë që ushqen mbledhjen e inteligjencës në nivelin e pajisjes;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ankorimi juridiksional zviceran:&lt;/strong&gt; duke pritur infrastrukturën e tij në Zvicër, Arpokrat operon nën një regjim ligjor që kërkon kërkesa të individualizuara dhe të arsyetuara për ndihmë të ndërsjellë juridike, duke neutralizuar ekzekutimin e automatizuar të skanimeve masive të parashikuara nga OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;përfundimi&#34;&gt;Përfundimi&lt;/h2&gt;
&lt;p&gt;Dispozitat e OSA dhe rishikimet e IPA nuk janë vetëm një kërcënim për privatësinë e individëve: ato përfaqësojnë një shkelje të sigurisë juridike për të gjitha të dhënat evropiane që kalojnë nëpër infrastruktura që i nënshtrohen juridiksionit britanik. Duke legjitimuar dobësimin e enkriptimit në emër të sigurisë publike, Londra në mënyrë paradoksale i ekspozon aleatët dhe partnerët e saj tregtarë ndaj rreziqeve të spiunazhit industrial dhe shtetëror që arkitekturat Zero-Knowledge janë krijuar pikërisht për të parandaluar.&lt;/p&gt;
&lt;p&gt;Integriteti i komunikimeve profesionale dhe institucionale tani kërkon një përgjigje strukturore: migrimi drejt ekosistemeve të decentralizuara që garantojnë sovranitetin dixhital, nga niveli i kodit deri te ankorimi juridiksional.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Heshtja që Bërtet: Çfarë është një Warrant Canary dhe pse zhdukja e tij duhet t&#39;ju shqetësojë?</title>
      <link>https://arpokrat.com/sq/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/sq/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Thellë në minierat e qymyrit të shekullit të 19-të, minatorët merrnin me vete kanarina në kafaz. Këta zogj të vegjël, jashtëzakonisht të ndjeshëm ndaj gazeve toksike si monoksidi i karbonit, ngordhnin shumë kohë para se minatorët të kuptonin rrezikun. Kështu ata shërbyen si një sistem paralajmërimi i hershëm i heshtur, por jashtëzakonisht efektiv.&lt;/p&gt;
&lt;p&gt;Në botën tonë moderne dixhitale, ky zog është rikthyer në jetë në formën e &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;çfarë-është-një-warrant-canary&#34;&gt;Çfarë është një Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Është një deklaratë publike, e publikuar dhe e përditësuar rregullisht nga një ofrues shërbimi, duke pohuar se, deri në atë datë të saktë, ai nuk ka marrë asnjë kërkesë ligjore sekrete që e detyron atë të rrezikojë të dhënat e përdoruesve të tij — si p.sh. një &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; ose një urdhër i lëshuar nga gjykata FISA.&lt;/p&gt;
&lt;p&gt;E gjithë mprehtësia e kanarinës qëndron tek ajo që ndodh kur ai zhduket.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Nëse një shërbim që shfaqte çdo muaj deklaratën &lt;em&gt;&amp;ldquo;Nuk kemi marrë urdhra sekretë&amp;rdquo;&lt;/em&gt; papritmas ndalon së përditësuari atë, përdoruesi i informuar nxjerr përfundimin e qartë: &lt;strong&gt;kanarina ka vdekur&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Kompania ka qenë në shënjestër të një mase mbikëqyrjeje të shoqëruar me një &lt;strong&gt;urdhër heshtjeje&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), që ia ndalon ligjërisht zbulimin e ekzistencës së kësaj kërkese. Duke mos qenë në gjendje të thonë se janë komprometuar, ata thjesht pushojnë së thëni se janë të sigurt.&lt;/p&gt;
&lt;h2 id=&#34;epoka-e-mbikëqyrjes-dhe-shmangia-e-heshtjes&#34;&gt;Epoka e Mbikëqyrjes dhe Shmangia e Heshtjes&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: Publikon një raport transparence duke përfshirë një kanarinë strikte.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: Kolektivi i komunikimit mban një nga kanarinat më të famshme në ueb.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/sq/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: Ekosistemi ynë mban një Warrant Canary publik, të përditësuar kriptografikisht.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;analiza-ligjore&#34;&gt;Analiza Ligjore&lt;/h2&gt;
&lt;p&gt;Baza ligjore mbështetet në një parim të thjeshtë: &lt;strong&gt;nëse Shteti ka fuqinë t&amp;rsquo;ju imponojë heshtjen (nëpërmjet një urdhri), nuk ka fuqinë kushtetuese t&amp;rsquo;ju detyrojë të gënjeni.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;qasja-arpokrat-sovraniteti-zero-knowledge&#34;&gt;Qasja Arpokrat: Sovraniteti Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Arkitektura jonë krijon një &lt;strong&gt;pamundësi teknike dhe matematikore&lt;/strong&gt; për t&amp;rsquo;iu bindur një urdhri. Nuk ka çelësa privatë, asnjë identitet (Zero-ID) dhe asnjë metadata të centralizuar për t&amp;rsquo;u dorëzuar. Në këtë kontekst, kanarina është prova publike e vazhdueshme e pacenueshmërisë teknike.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>