{"id":1469,"date":"2025-05-26T18:46:41","date_gmt":"2025-05-26T18:46:41","guid":{"rendered":"https:\/\/spectre-solutions.pro\/?page_id=1469"},"modified":"2026-04-15T08:39:51","modified_gmt":"2026-04-15T08:39:51","slug":"documentation","status":"publish","type":"page","link":"https:\/\/spectre-solutions.pro\/slo\/dokumentacija\/","title":{"rendered":"Dokumentacija"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"1469\" class=\"elementor elementor-1469\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-a1fe293 e-con-full e-flex e-con e-parent\" data-id=\"a1fe293\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-8b5ad80 e-flex e-con-boxed e-con e-child\" data-id=\"8b5ad80\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;gradient&quot;}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-16ce437 e-con-full e-flex e-con e-child\" data-id=\"16ce437\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-68eeb83 gradienttext animated-fast elementor-invisible elementor-widget elementor-widget-heading\" data-id=\"68eeb83\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;_animation&quot;:&quot;fadeInUp&quot;}\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Dokumentacija<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-969d6dd animated-fast elementor-widget__width-initial elementor-invisible elementor-widget elementor-widget-text-editor\" data-id=\"969d6dd\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;_animation&quot;:&quot;fadeInUp&quot;,&quot;_animation_delay&quot;:100}\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h3><strong>1. Spectre Solutions<\/strong><\/h3><p><strong>Spectre Solutions<\/strong> je specializiran za razvoj varnostno okrepljenih mobilnih re\u0161itev.<br \/>Osredoto\u010damo se na razvoj sistemov, ki temeljijo na \u0161ifrirani komunikaciji, celoviti mobilni varnosti in popolnem nadzoru uporabnika nad napravo.<\/p><p>Ponujamo tudi varnostne re\u0161itve po meri, prilagojene specifi\u010dnim zahtevam podjetij, institucij in posameznikov z visokimi varnostnimi standardi.<br \/>Z naro\u010dnikom sodelujemo v vseh fazah \u2013 od svetovanja, na\u010drtovanja varnostne arhitekture, do izvedbe in dolgoro\u010dnega vzdr\u017eevanja.<\/p><p><strong>Spectre Solutions<\/strong> tako zdru\u017euje tehnologijo, znanje in infrastrukturo v celovito storitev, ki presega klasi\u010dno ponudbo naprav in programske opreme.<br \/>Vse na\u0161e storitve in infrastruktura gostujejo izklju\u010dno v podatkovnih centrih na ozemlju \u0160vice, kar zagotavlja izpolnjevanje najvi\u0161jih varnostnih standardov.<\/p><p>Na\u0161 glavni produkt je <strong>Spectre Phone<\/strong> \u2013 varnostno utrjena mobilna naprava, zasnovana na strojni opremi Google Pixel z operacijskim sistemom <strong>Castrum OS<\/strong>, brez Googlovih storitev in ostalih sistemov sledenja.<br \/>Uporabniku omogo\u010da tehni\u010dni in podatkovni nadzor nad napravo in njenim delovanjem.<\/p><h3><strong>1.1 Ciljno ob\u010dinstvo<\/strong><\/h3><p><strong>Spectre Solutions<\/strong> razvija re\u0161itve za uporabnike, ki potrebujejo visoko raven varnosti, zasebnosti in nadzora nad svojo mobilno napravo.<br \/>Na\u0161e re\u0161itve so namenjene predvsem:<\/p><ul><li>organizacijam in posameznikom, ki upravljajo z ob\u010dutljivimi podatki,<\/li><li>uporabnikom iz okolij z ve\u010djim tveganjem nadzora,<\/li><li>tistim, ki \u017eelijo delovati neodvisno od komercialnih sistemov.<\/li><\/ul><h3><strong>1.2 Na\u0161 pristop k varnosti<\/strong><\/h3><p><strong>Spectre Solutions<\/strong> temelji na na\u010delih <strong>vnaprej na\u010drtovane varnosti (security by design)<\/strong> in modela <strong>ni\u010delnega zaupanja (zero trust)<\/strong>.<br \/>Na\u0161e re\u0161itve so zasnovane tako, da \u017ee na sistemski ravni izklju\u010dujejo odvisnost od zunanjih storitev, zmanj\u0161ujejo mo\u017enosti za napade na sistem in omogo\u010dajo uporabniku popoln nadzor nad vsemi komponentami naprave.<\/p><p>Klju\u010dna na\u010dela na\u0161ega pristopa vklju\u010dujejo:<\/p><ul><li>odpravo telemetrije in drugih oblik sledenja,<\/li><li>\u0161ifriranje podatkov z uporabo preverjenih kriptografskih standardov,<\/li><li>utrjeno sistemsko jedro in za\u0161\u010dito pred izkori\u0161\u010danjem ranljivosti,<\/li><li>lo\u010deno infrastrukturo brez povezav z Googlovimi ali drugimi komercialnimi storitvami.<\/li><\/ul><h3><strong>2. Spectre Phone<\/strong><\/h3><p><strong>Spectre Phone<\/strong> ni obi\u010dajen telefon \u2013 gre za namensko varnostno re\u0161itev z integriranimi komponentami za \u0161ifrirano komunikacijo, varen dostop do interneta, za\u0161\u010dito podatkov in sistemsko kontrolo.<br \/>Naprava ne vsebuje nobenih komercialnih aplikacij, sledenja ali storitev v ozadju, ki bi lahko ogrozile zasebnost.<\/p><h3><strong>2.1 Kaj vklju\u010duje<\/strong><\/h3><p><strong>Spectre Phone<\/strong> je predkonfigurirana varnostna re\u0161itev, pripravljena za takoj\u0161njo uporabo.<br \/>Ob nakupu uporabnik prejme popolnoma pripravljen sistem, ki vklju\u010duje naslednje klju\u010dne komponente:<\/p><ul><li>Google Pixel napravo s prednalo\u017eenim <strong>Castrum OS<\/strong><\/li><li><strong>VPN<\/strong><\/li><li>Raz\u0161irjeni evropski <strong>eSIM paket<\/strong><\/li><li>Aplikacijo za <strong>\u0161ifrirano komunikacijo<\/strong><\/li><li><strong>Varno trgovino z aplikacijami<\/strong><\/li><li><strong>DCC (Device Control Center)<\/strong><\/li><li>Tehni\u010dno podporo<\/li><\/ul><h3><strong>2.2 Zakaj Google Pixel<\/strong><\/h3><p>Za osnovo <strong>Spectre Phone<\/strong> uporabljamo izklju\u010dno naprave <strong>Google Pixel<\/strong>, saj te omogo\u010dajo najvi\u0161jo raven tehni\u010dnega nadzora in varnostne prilagodljivosti.<br \/>Klju\u010dni razlogi za izbiro Pixel strojne opreme vklju\u010dujejo:<\/p><ul><li><strong>Odklenljiv zagonski nalagalnik (bootloader)<\/strong> \u2013 omogo\u010da varno name\u0161\u010danje lastnega operacijskega sistema in ponovni zaklep po kon\u010dani konfiguraciji<\/li><li><strong>Titan M2 varnostni \u010dip<\/strong> \u2013 strojna za\u0161\u010dita za preverjanje integritete sistema, varno shranjevanje klju\u010dev in podporo za preverjen zagon<\/li><li><strong>Dolgotrajna podpora posodobitvam<\/strong> \u2013 uradni viri in odprta dokumentacija omogo\u010dajo zanesljivo in dolgoro\u010dno vzdr\u017eevanje<\/li><li><strong>Podpora za eSIM<\/strong>, kar je klju\u010dno za integracijo z na\u0161imi storitvami<\/li><li><strong>Mo\u017enost nadzora nad vsemi klju\u010dnimi komponentami<\/strong> \u2013 od radijskih modulov (modem, Wi-Fi) do sistemskih particij<\/li><\/ul><p><strong>Pixel naprave<\/strong> so trenutno edina razpolo\u017eljiva Android strojna platforma, ki hkrati omogo\u010da napredno utrjevanje sistema, zaklepanje naprave po konfiguraciji in podporo strojni \u0161ifrirni infrastrukturi \u2013 brez kompromisov.<\/p><h4><strong>2.2.1 Podprti modeli<\/strong><\/h4><p><strong>Spectre Phone<\/strong> temelji na preverjeni strojni opremi pametnih telefonov iz serije <strong>Google Pixel<\/strong>.<br \/>Gre za zanesljive naprave z mo\u017enostjo odprtja bootloaderja, kar omogo\u010da namestitev <strong>Castrum OS<\/strong>.<\/p><p><strong>Spectre Phone<\/strong> trenutno podpira naslednje modele:<\/p><ul><li>Pixel 6 \u2013 <em>Oriole<\/em><\/li><li>Pixel 6a \u2013 <em>Bluejay<\/em><\/li><li>Pixel 6 Pro \u2013 <em>Raven<\/em><\/li><li>Pixel 7 \u2013 <em>Panther<\/em><\/li><li>Pixel 7a \u2013 <em>Lynx<\/em><\/li><li>Pixel 7 Pro \u2013 <em>Cheetah<\/em><\/li><li>Pixel 8 \u2013 <em>Shiba<\/em><\/li><li>Pixel 8 Pro \u2013 <em>Husky<\/em><\/li><li>Pixel 9 \u2013 <em>Tokay<\/em><\/li><li>Pixel 9a \u2013 <em>Tegu<\/em><\/li><li>Pixel 9 Pro \u2013 <em>Caiman<\/em><\/li><li>Pixel 9 Pro XL \u2013 <em>Komodo<\/em><\/li><li>Pixel 10 \u2013 Frankel<\/li><li>Pixel 10a \u2013 Stallion<\/li><li>Pixel 10 Pro \u2013 Blazer<\/li><li>Pixel 10 Pro XL \u2013 Mustang<\/li><\/ul><p><em>Seznam podprtih naprav se redno posodablja.<\/em><\/p><h3><strong>2.3 Garancija in \u017eivljenjska doba<\/strong><\/h3><p>Vsaka naprava <strong>Spectre Phone<\/strong> je nova ter testirana pred dostavo.<br \/>Vklju\u010dena je <strong>1-letna garancija<\/strong>, ki krije morebitne strojne okvare ob normalni uporabi.<br \/>Operacijski sistem <strong>Castrum OS<\/strong> prejema redne varnostne in funkcionalne posodobitve, kar omogo\u010da dolgotrajno uporabo naprave.<\/p><h3><strong>3. Operacijski sistem: Castrum OS<\/strong><\/h3><p><strong>Castrum OS<\/strong> je varnostno utrjen operacijski sistem, zasnovan na osnovi odprtokodnega Androida (AOSP), brez kakr\u0161nekoli integracije Googlovih storitev ali zunanjih API-jev.<br \/>Gre za samostojno razvito varnostno re\u0161itev, ki izhaja iz AOSP le kot tehni\u010dna osnova. Sistem uvaja lastno arhitekturo varnostnih slojev, neodvisne kontrolne mehanizme in izlo\u010da vse komponente, ki ne ustrezajo na\u0161im strogim varnostnim merilom.<br \/>Razvit in optimiziran je za uporabnike, ki zahtevajo popoln nadzor nad svojo napravo, podatki in komunikacijo.<\/p><h3><strong>3.1 Klju\u010dne varnostne zna\u010dilnosti<\/strong><\/h3><p><strong>Castrum OS<\/strong> vklju\u010duje niz naprednih varnostnih mehanizmov, ki delujejo na ravni operacijskega sistema, strojne opreme in komunikacijskih protokolov.<br \/>Sistem je zasnovan za za\u0161\u010dito pred lokalnimi, oddaljenimi in fizi\u010dnimi napadi, s poudarkom na prepre\u010devanju ranljivosti, nepoobla\u0161\u010denega dostopa ter sledenja.<\/p><h4><strong>Sistemska varnost<\/strong><\/h4><ul><li><strong>Preverjen zagon &amp; strojno podprta verifikacija<\/strong><strong><br \/><\/strong>Vsaka komponenta sistema se preveri ob zagonu z uporabo kriptografskih podpisov, vezanih na Titan M2 \u010dip.<\/li><li><strong>AES-256 popolno \u0161ifriranje diska<\/strong><strong><br \/><\/strong>Vsi podatki so \u0161ifrirani in vezani na strojno za\u0161\u010diten klju\u010d. Ni mo\u017ena ekstrakcija podatkov brez gesla in fizi\u010dnega dostopa.<\/li><li><strong>Wipe geslo in samodejni izbris<\/strong><strong><br \/><\/strong>Wipe geslo spro\u017ei takoj\u0161en izbris naprave. Dodatno se podatki samodejno izbri\u0161ejo po ve\u010d neuspe\u0161nih poskusih odklepa.<\/li><li><strong>BFU na\u010din (Before First Unlock)<\/strong><strong><br \/><\/strong>Naprava samodejno preide v stanje popolne \u0161ifriranosti po \u010dasu neaktivnosti, kjer so vsi podatki nedostopni brez primarnega klju\u010da.<\/li><li><strong>Zmanj\u0161anje napadalne povr\u0161ine (Attack Surface Reduction)<\/strong><strong><br \/><\/strong>Odstranjene so nepotrebne sistemske komponente (Google Play storitve, sistemski binderji, legacy kodeki, FLP itd.), kar zmanj\u0161uje mo\u017enosti za izrabo ranljivosti.<\/li><li><strong>Izolacija sistemskih procesov (Process Separation)<\/strong><strong><br \/><\/strong>Sistem uporablja SELinux, seccomp-bpf in namespaces za lo\u010devanje komponent ter omejevanje privilegijev znotraj jedra.<\/li><li><strong>Stro\u017eji modeli dovoljenj (Permission Hardening)<\/strong><strong><br \/><\/strong>Dovoljenja se zahtevajo dinami\u010dno, vsaka aplikacija pa ima strogo lo\u010den dostop do virov. Uporabnik lahko ro\u010dno onemogo\u010di dostop do omre\u017eja, lokacije, senzorjev itd.<\/li><\/ul><h4><strong>Upravljanje priklju\u010dkov in komunikacij<\/strong><\/h4><ul><li><strong>Nadzor nad USB-C priklju\u010dkom<\/strong><strong><br \/><\/strong>Mo\u017enost nastavitve na &#8220;zgolj polnjenje&#8221;, blokada ADB in USB podatkovne komunikacije, ko je naprava zaklenjena.<\/li><li><strong>Privzeta uporaba WireGuard VPN<\/strong><strong><br \/><\/strong>Vsa povezljivost gre skozi VPN tunel. Promet, ki posku\u0161a obiti VPN, je sistemsko blokiran.<\/li><li><strong>Odstranjena podpora za zastarele protokole<\/strong><strong><br \/><\/strong>Onemogo\u010dene ali odstranjene so komponente kot je legacy VoIP, ne\u0161ifriran DNS, stari TLS protokoli itd.<\/li><\/ul><h4><strong>Aplikacijski in infrastrukturni sloj<\/strong><\/h4><ul><li><strong>Sandboxing in nadzor aplikacij<\/strong><strong><br \/><\/strong>Vse aplikacije te\u010dejo v lo\u010denem kontekstu z minimalnimi privilegiji. Sistem podpira omejevanje ozadnega delovanja, dostopa do senzorjev, Wi-Fi, mobilnih podatkov itd.<\/li><li><strong>Brez telemetrije, ogla\u0161evalskih identifikatorjev in sledenja<\/strong><strong><br \/><\/strong>Sistem ne vklju\u010duje ogla\u0161evalskih storitev, ni Google ID-ja, ni FCM\/GCM, ni push storitev tretjih oseb.<\/li><li><strong>Celotna infrastruktura v \u0160vici<\/strong><strong><br \/><\/strong>Posodobitve OS, trgovina z aplikacijami in \u0161ifrirani stre\u017eniki za sporo\u010dila so v celoti pod na\u0161im nadzorom in gostovani v \u0160vici.<\/li><\/ul><h3><strong>3.2 Arhitektura sistema<\/strong><\/h3><p><strong>Castrum OS<\/strong> temelji na varnostno utrjeni arhitekturi, kjer so vse sistemske komponente zasnovane modularno, z minimalnimi privilegiji in jasno lo\u010ditvijo dostopnih pravic.<br \/>Sistem gradi varnost v plasteh \u2013 od zagonskega okolja do aplikacijskega nivoja.<\/p><h4><strong>Jedro in sistemske komponente<\/strong><\/h4><ul><li><strong>Utrjeno jedro (hardened kernel)<\/strong><strong><br \/><\/strong> Konfigurirano z varnostnimi raz\u0161iritvami, kot so:<ul><li><span style=\"color: #188038;\">CONFIG_CFI_CLANG<\/span> (Control Flow Integrity)<\/li><li><span style=\"color: #188038;\">CONFIG_SHADOW_CALL_STACK<\/span> (proti ROP napadom)<\/li><li><span style=\"color: #188038;\">CONFIG_HARDENED_USERCOPY<\/span>, MTE (Memory Tagging Extension)<\/li><li><span style=\"color: #188038;\">seccomp-bpf<\/span> za filtriranje sistemskih klicev<\/li><li>odstranjeni nepotrebni driverji in podpora za zastarele komponente<\/li><\/ul><\/li><li><strong>SELinux (Security-Enhanced Linux)<\/strong><strong><br \/><\/strong> Vklju\u010duje prilagojene politike za lo\u010devanje sistemskih in uporabni\u0161kih procesov.<br \/>Vse storitve so omejene z na\u010delom najmanj\u0161ih privilegijev.<\/li><li><strong>Preverjen zagon<\/strong><strong><br \/><\/strong> Preverjanje podpisov sistemskih komponent ob vsakem zagonu.<br \/>Samo preverjene datoteke se lahko izvedejo. Podprt z Titan M2 \u010dipom.<\/li><\/ul><h4><strong>Sistemska lo\u010denost in nadzor<\/strong><\/h4><ul><li><strong>Sandboxing &amp; namespaces<\/strong><strong><br \/><\/strong>Vsaka aplikacija in sistemska storitev te\u010deta v lo\u010denem kontekstu, brez mo\u017enosti medsebojnega dostopa.<br \/>Omogo\u010da dodatno za\u0161\u010dito pred bo\u010dnimi napadi znotraj sistema.<\/li><li><strong>Uporabni\u0161ko upravljanje nad funkcijami<\/strong><strong><br \/><\/strong>Komponente, kot so kamera, GPS, omre\u017eje, USB in mnoge druge, so lahko upravljane preko DCC in sistemsko deaktivirane.<\/li><li><strong>Infrastruktura<\/strong><strong><br \/><\/strong>Posodobitve, trgovina, sporo\u010dila in potrjevanje potekajo prek \u0161vicarske stre\u017eni\u0161ke infrastrukture.<\/li><\/ul><h4><strong>Podatkovna in aplikacijska plast<\/strong><\/h4><ul><li><strong>AES-256 \u0161ifriranje na ravni particije<\/strong><strong><br \/><\/strong> Vklju\u010dno z uporabo <span style=\"color: #188038;\">fscrypt v2<\/span> z integracijo v preverjen zagon.<\/li><li><strong>App sandboxing + permission isolation<\/strong><strong><br \/><\/strong> Vsaka aplikacija ima:<ul><li>izoliran dostop do datote\u010dnega sistema<\/li><li>lo\u010den UID in varnostni kontekst<\/li><li>lo\u010den dostop do omre\u017eij (nastavljiv)<\/li><\/ul><\/li><li><strong>Lo\u010den \u010das zagona za sistemske storitve<\/strong><strong><br \/><\/strong> Sistem lo\u010deno inicializira kriti\u010dne sistemske komponente in uporabni\u0161ke aplikacije, da zmanj\u0161a mo\u017enosti izkori\u0161\u010danja stanja ob zagonu.<\/li><\/ul><h3><strong>3.3 Upravljanje prek DCC (Device Control Center)<\/strong><\/h3><p><strong>Device Control Center (DCC)<\/strong> je sistemsko integrirano orodje za upravljanje varnostnih politik na napravi z operacijskim sistemom Castrum OS.<br \/>Uporabnikom omogo\u010da natan\u010den nadzor nad delovanjem naprave, aplikacij in komunikacijskih kanalov \u2013 brez potrebe po zunanji programski opremi ali povezavi v oblak.<\/p><p>Vse funkcije DCC delujejo lokalno, neposredno na ravni operacijskega sistema, in se lahko po potrebi trajno zaklenejo.<br \/>Tako so za\u0161\u010ditene pred morebitnimi poskusi spreminjanja s strani tretjih oseb ali aplikacij.<\/p><h4><strong>3.3.1 Kategorije funkcij v DCC<\/strong><\/h4><ol><li><strong> Sistem in dostop<\/strong><\/li><\/ol><ul><li>Block Unknown Sources<\/li><li>Block USB Storage \/ Debugging<\/li><li>Block Factory Reset<\/li><li>Block Developer Options<\/li><li>Restrict Users<\/li><\/ul><ol start=\"2\"><li><strong> Omre\u017eje in komunikacija<\/strong><\/li><\/ol><ul><li>Block Bluetooth<\/li><li>Hotspot<\/li><li>Always On VPN<\/li><li>Block Dialer \/ SMS<\/li><li>Block Location<\/li><\/ul><ol start=\"3\"><li><strong> Podatki in za\u0161\u010dita<\/strong><\/li><\/ol><ul><li>Wipe Data<\/li><li>App Encryption<\/li><li>Password Complexity<\/li><li>Restrict Backup<\/li><\/ul><ol start=\"4\"><li><strong> Nadzor vidnosti aplikacij in funkcij<\/strong><\/li><\/ol><ul><li>Block Camera<\/li><li>Block Screen Capture<\/li><li>Hide Gallery \/ Camera \/ File Manager \/ SMS App \/ Phone App<\/li><\/ul><ol start=\"5\"><li><strong> Biometrija<\/strong><\/li><\/ol><ul><li>Block Fingerprint<\/li><\/ul><p><strong>DCC<\/strong> tako omogo\u010da celovit nadzor nad funkcionalnostjo naprave brez potrebe po zunanji MDM infrastrukturi, ki zahteva oddaljen dostop in je lahko zlorabljena.<br \/>V primeru DCC vse nastavitve potekajo lokalno. Namenjen je tako posameznikom kot organizacijam, ki \u017eelijo nadzorovati potencialne to\u010dke napada, regulirati rabo komunikacijskih poti in izklopiti vse funkcije, ki niso potrebne ali predstavljajo varnostno tveganje.<\/p><h3><strong>3.4 Politika posodobitev in vzdr\u017eevanja<\/strong><\/h3><p><strong>Castrum OS<\/strong> ima lasten sistem varnostno preverjenih posodobitev, ki zagotavlja dolgoro\u010dno vzdr\u017eevanje naprave brez odvisnosti od zunanjih virov ali proizvajal\u010devih stre\u017enikov.<br \/>Vse posodobitve so razvite, podpisane in distribuirane izklju\u010dno preko na\u0161e lastne infrastrukture.<\/p><h4><strong>Na\u010din posodabljanja<\/strong><\/h4><ul><li>OTA (Over-the-Air) posodobitve se prena\u0161ajo preko \u0161ifriranega kanala, gostovanega na stre\u017enikih v \u0160vici.<\/li><li>Posodobitve so kriptografsko podpisane in se preverijo prek sistema preverjanja zagona pred namestitvijo.<\/li><li>Posodobitve lahko uporabnik spro\u017ei ro\u010dno ali nastavi, da se preverjajo samodejno v dolo\u010denih \u010dasovnih intervalih.<\/li><\/ul><h4><strong>Varnostna na\u010dela<\/strong><\/h4><ul><li>Ni vklju\u010devanja v Google Play infrastrukturo, kar pomeni popolno neodvisnost od Androidovega posodobitvenega sistema.<\/li><li>Posodobitve ne uvajajo novih komponent, ki bi vplivale na zasebnost ali odpirale dodatne sistemske storitve.<\/li><li>Ni prisilnih posodobitev \u2013 uporabnik ohrani nadzor in izbira, kdaj \u017eeli nadgradnjo.<\/li><\/ul><h3><strong>4. Integrirane storitve<\/strong><\/h3><p><strong>Spectre Phone<\/strong> vklju\u010duje vse klju\u010dne storitve, potrebne za varno, neodvisno in funkcionalno uporabo mobilne naprave \u2013 brez povezovanja z uporabni\u0161kimi ra\u010duni, brez posredovanja podatkov tretjim osebam in brez potrebe po dodatnih aplikacijah zunanjih ponudnikov.<br \/>Vse integrirane funkcije so sestavni del sistema <strong>Castrum OS<\/strong>, aktivne takoj po vklopu naprave in popolnoma usklajene z varnostnim modelom brez telemetrije in sledenja.<\/p><h3><strong>4.1 VPN<\/strong><\/h3><p><strong>Spectre Phone<\/strong> vklju\u010duje sistemsko integrirano VPN storitev, ki temelji na protokolu <strong>WireGuard<\/strong>. Secure VPN je vnaprej konfiguriran, samodejno aktiviran ob prvem zagonu naprave.<\/p><p><strong>Glavne zna\u010dilnosti:<\/strong><\/p><ul><li><strong>Privzeta aktivacija<\/strong> \u2013 VPN je vedno vklopljen (Always-On), promet izven tunela je sistemsko blokiran<\/li><li><strong>\u0160ifriranje prometa<\/strong> \u2013 uporaba preverjenih algoritmov (ChaCha20-Poly1305 \/ AES-256)<\/li><li><strong>Anonimnost<\/strong> \u2013 brez bele\u017eenja prometa, IP-naslovov ali metapodatkov<\/li><li><strong>Stroga politika brez bele\u017eenja (no log policy)<\/strong> \u2013 noben podatek o uporabi VPN povezave se ne shranjuje ali obdeluje<\/li><\/ul><p>VPN zagotavlja, da nobena aplikacija ali storitev na napravi ne komunicira neposredno z internetom, brez da bi bila povezava \u0161ifrirana in usmerjena prek zaupanja vrednega tunela.<br \/>VPN storitev je vklju\u010dena v ceno naprave oziroma naro\u010dni\u0161kega paketa.<\/p><h3><strong>4.2 eSIM profil<\/strong><\/h3><p>Vsak Spectre Phone vklju\u010duje prednalo\u017een globalni eSIM podatkovni paket, ki uporabniku omogo\u010da varno\u00a0 mobilno povezljivost \u2013 brez fizi\u010dne SIM kartice in brez potrebe po identifikaciji.<\/p><h4><strong>Lastnosti eSIM paketa:<\/strong><\/h4><ul><li><strong>5 GB podatkov mese\u010dno za obdobje 12 mesecev<\/strong> (skupaj 60 GB)<br \/>Veljavnost: 365 dni od prve aktivacije<\/li><li><strong>Delovanje v celotni Evropi in \u0161ir\u0161e<\/strong><strong><br \/><\/strong> Samodejno preklapljanje med 55+ podprtimi operaterji za optimalen signal<\/li><li><strong>Brez registracije, osebnih podatkov ali dokumentacije<\/strong><strong><br \/><\/strong> Ni vezave na mobilnega operaterja ali Google ra\u010dun<\/li><li><strong>Mo\u017enost dokupa podatkov<\/strong>, ko mese\u010dna koli\u010dina prenosa prese\u017ee 5 GB<\/li><\/ul><h3><strong>4.2.1 Varnostna arhitektura eSIM<\/strong><\/h3><p>Spectre Phone uporablja napredno <strong>eSIM tehnologijo<\/strong>, kar pomeni, da lahko telefon vsebuje ve\u010d mednarodnih mobilnih paketov hkrati. Sistem se samodejno pove\u017ee z najbolj\u0161im in najvarnej\u0161im razpolo\u017eljivim operaterjem, glede na trenutno lokacijo uporabnika.<\/p><ul><li><strong>Povezava je vedno kriptirana<\/strong>, brez razkrivanja ob\u010dutljivih podatkov<\/li><li><strong>Zmanj\u0161ano tveganje prestrezanja<\/strong> v primerjavi s klasi\u010dnim roamingom ali odprtimi Wi-Fi omre\u017eji<\/li><li>Uporabnik je ves \u010das znotraj <strong>&#8220;varnega mobilnega mehur\u010dka&#8221;<\/strong>, kjer ves promet poteka po za\u0161\u010ditenem protokolu in brez izpostavljanja dejanske identitete<\/li><\/ul><p>Ta pristop zagotavlja vi\u0161jo stopnjo mobilne varnosti in zanesljivosti, ki je klju\u010dna za varno poslovno in osebno uporabo.<\/p><p><strong>4.2.2 Podprte dr\u017eave (55):<\/strong><\/p><p>Albanija, Andora, Avstrija, Azerbajd\u017ean, Belorusija, Belgija, Bosna in Hercegovina, Bolgarija, Hrva\u0161ka, Ciper, \u010ce\u0161ka, Danska, Estonija, Ferski otoki, Finska, Francija, Gruzija, Nem\u010dija, Gibraltar, Gr\u010dija, Guernsey, Mad\u017earska, Islandija, Irska, Otok Man, Izrael, Italija (vklju\u010dno z Vatikanom), Jersey, Kosovo, Kirgizistan, Latvija, Lihten\u0161tajn, Litva, Luksemburg, Malta, Mayotte, Moldavija, \u010crna gora, Nizozemska, Severna Makedonija, Norve\u0161ka, Poljska, Portugalska, Romunija, Rusija, Srbija, Slova\u0161ka, Slovenija, \u0160panija, \u0160vedska, \u0160vica, Tur\u010dija, Ukrajina, Zdru\u017eeno kraljestvo (UK), Uzbekistan<\/p><h3><strong>4.3 Secure Chat<\/strong><\/h3><p><strong>Spectre Phone<\/strong> vklju\u010duje lastno aplikacijo za varno sporo\u010danje, zasnovano za za\u0161\u010dito vsebine, metapodatkov in identitete uporabnika.<br \/>Komunikacija poteka izklju\u010dno prek lastne <strong>XMPP infrastrukture<\/strong>, ki je gostovana v \u0160vici, brez uporabe telefonske \u0161tevilke ali povezanih identitet.<\/p><p><strong>Klju\u010dne lastnosti:<\/strong><\/p><ul><li><strong>End-to-end \u0161ifriranje (OMEMO)<\/strong> \u2013 vsa sporo\u010dila, datoteke in klici so \u0161ifrirani po na\u010delu &#8220;end-to-end&#8221;<\/li><li><strong>Anonimna uporaba<\/strong> \u2013 za uporabo ni potrebna telefonska \u0161tevilka, e-po\u0161ta ali registracija; uporabnik prejme sistemsko generirano enoli\u010dno identiteto<\/li><li><strong>Skupinski klepeti (Group Chats)<\/strong> \u2013 podpora varnim skupinskim pogovorom z ve\u010d udele\u017eenci<\/li><li><strong>Lokalna shramba podatkov<\/strong> \u2013 vsa sporo\u010dila ostanejo \u0161ifrirana in shranjena le v tvoji napravi \u2014 brez oblaka, brez arhivov, popolna zasebnost.<\/li><li><strong>Podpora za \u0161ifrirane glasovne klice<\/strong> \u2013 \u0161ifrirani VoIP klici znotraj varne infrastrukture<\/li><li><strong>Komunikacija znotraj zaprtega sistema<\/strong> \u2013 Komunikacija je na voljo izklju\u010dno med uporabniki sistema Castrum OS. Sistem deluje znotraj zaprtega omre\u017eja, izoliranega od zunanjih platform.<\/li><li><strong>Gostovanje infrastrukture v \u0160vici<\/strong> \u2013 vsi stre\u017eniki se nahajajo znotraj jurisdikcije z visoko stopnjo pravne za\u0161\u010dite zasebnosti<\/li><\/ul><h3><strong>4.4 Varna trgovina z aplikacijami<\/strong><\/h3><p><strong>Spectre Phone<\/strong> vklju\u010duje lastno trgovino z aplikacijami, ki deluje lokalno, brez povezave z Googlovim ekosistemom in brez potrebe po ustvarjanju uporabni\u0161kega ra\u010duna.<br \/>Trgovina je sestavni del sistema <strong>Castrum OS<\/strong> in je zasnovana za varno, pregledno in nadzorovano name\u0161\u010danje aplikacij.<\/p><p><strong>Klju\u010dne zna\u010dilnosti:<\/strong><\/p><ul><li><strong>Brez Google ra\u010duna<\/strong> \u2013 trgovina ne zahteva prijave, sinhronizacije z oblakom ali dodeljevanja identitet<\/li><li><strong>Ni telemetrije, sledenja ali analitike<\/strong> \u2013 prenosi in uporaba aplikacij niso bele\u017eeni; ni ogla\u0161evalskih identifikatorjev ali analiti\u010dnih knji\u017enic<\/li><li><strong>Ro\u010dno preverjene aplikacije<\/strong> \u2013 vse aplikacije so pregledane in objavljene ro\u010dno, brez avtomatiziranih uvozov iz javnih repozitorijev; objavljene so le aplikacije, zdru\u017eljive z varnostno politiko <strong>Castrum OS<\/strong><\/li><li><strong>Lokalna hramba in nadzor dovoljenj<\/strong> \u2013 uporabnik ob namestitvi vidi zahteve za dovoljenja in lahko upravlja dostop do kamere, mikrofona, lokacije, omre\u017eja ipd.<\/li><li><strong>Ni posodabljanja v ozadju brez privolitve<\/strong> \u2013 vse posodobitve se spro\u017eijo ro\u010dno in \u0161ele po potrditvi uporabnika; sistem ne izvaja \u00bbsilent updates\u00ab<\/li><\/ul><p><strong>Uporaba:<\/strong><\/p><ul><li>Trgovina je dostopna neposredno prek sistemskega menija<\/li><li>Aplikacije se prena\u0161ajo iz \u0161vicarskih stre\u017enikov prek HTTPS povezave<\/li><li>Prenesene datoteke (.apk) se preverijo in sistemsko izolirajo pred namestitvijo<\/li><\/ul><p><strong>Trgovina z aplikacijami v Castrum OS<\/strong> omogo\u010da varno funkcionalnost brez kompromisov \u2013 uporabnik ohranja popoln nadzor, medtem ko sistem ostaja zaprt in odporen na vdor prek aplikacijskih kanalov.<\/p><h3><strong>5. Upravljanje in podpora<\/strong><\/h3><p><strong>Spectre Phone<\/strong> vklju\u010duje tehni\u010dno podporo, ki poteka prek predname\u0161\u010dene aplikacije <strong>Secure Chat.<\/strong><br \/>Podpora je vzpostavljena z enakimi varnostnimi na\u010deli kot preostali sistem.<\/p><p><strong>Spectre Phone<\/strong> je dobavljen skupaj z osnovnimi navodili za uporabo, ki pokrivajo klju\u010dne varnostne funkcije, inicialno konfiguracijo in dostop do podpornih virov.<\/p><h4><strong>Dostopne oblike dokumentacije:<\/strong><\/h4><ul><li><strong>PDF za offline uporabo<\/strong><strong><br \/><\/strong>Uporabniki ob nakupu prejmejo celotno dokumentacijo v PDF obliki.<\/li><\/ul><h4><strong>Posodobitve dokumentacije:<\/strong><\/h4><ul><li>Dokumentacija se posodablja skupaj z razli\u010dicami <strong>Castrum OS<\/strong>.<\/li><li>Ob ve\u010djih spremembah uporabnik prejme obvestilo prek sistema.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Documentation 1. Spectre Solutions Spectre Solutions specializes in the development of security-hardened mobile solutions.Our focus is on creating systems built on encrypted communication, comprehensive mobile security, and full user control over the device. We also provide custom-tailored security solutions designed to meet the specific needs of enterprises, institutions, and individuals with high security requirements.We engage [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"footnotes":""},"class_list":["post-1469","page","type-page","status-publish","hentry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.8 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Dokumentacija<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"11 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/spectre-solutions.pro\/slo\/dokumentacija\/\",\"url\":\"https:\/\/spectre-solutions.pro\/slo\/dokumentacija\/\",\"name\":\"Documentation - Spectre Phone\",\"isPartOf\":{\"@id\":\"https:\/\/spectre-solutions.pro\/#website\"},\"datePublished\":\"2025-05-26T18:46:41+00:00\",\"dateModified\":\"2026-04-15T08:39:51+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/spectre-solutions.pro\/slo\/dokumentacija\/#breadcrumb\"},\"inLanguage\":\"sl-SI\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/spectre-solutions.pro\/slo\/dokumentacija\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/spectre-solutions.pro\/slo\/dokumentacija\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Spectre Phone\",\"item\":\"https:\/\/spectre-solutions.pro\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Dokumentacija\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/spectre-solutions.pro\/slo\/#website\",\"url\":\"https:\/\/spectre-solutions.pro\/slo\/\",\"name\":\"Spectre Phone\",\"description\":\"Redefining Security for the Most Demanding Users\",\"publisher\":{\"@id\":\"https:\/\/spectre-solutions.pro\/slo\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/spectre-solutions.pro\/slo\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"sl-SI\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/spectre-solutions.pro\/slo\/#organization\",\"name\":\"Spectre Solutions\",\"url\":\"https:\/\/spectre-solutions.pro\/slo\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"sl-SI\",\"@id\":\"https:\/\/spectre-solutions.pro\/slo\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/spectre-solutions.pro\/wp-content\/uploads\/2025\/03\/Favicon.png\",\"contentUrl\":\"https:\/\/spectre-solutions.pro\/wp-content\/uploads\/2025\/03\/Favicon.png\",\"width\":512,\"height\":512,\"caption\":\"Spectre Solutions\"},\"image\":{\"@id\":\"https:\/\/spectre-solutions.pro\/slo\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.linkedin.com\/in\/rok-hrabar-456028289\/\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Dokumentacija","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"twitter_misc":{"Est. reading time":"11 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/spectre-solutions.pro\/slo\/dokumentacija\/","url":"https:\/\/spectre-solutions.pro\/slo\/dokumentacija\/","name":"Documentation - Spectre Phone","isPartOf":{"@id":"https:\/\/spectre-solutions.pro\/#website"},"datePublished":"2025-05-26T18:46:41+00:00","dateModified":"2026-04-15T08:39:51+00:00","breadcrumb":{"@id":"https:\/\/spectre-solutions.pro\/slo\/dokumentacija\/#breadcrumb"},"inLanguage":"sl-SI","potentialAction":[{"@type":"ReadAction","target":["https:\/\/spectre-solutions.pro\/slo\/dokumentacija\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/spectre-solutions.pro\/slo\/dokumentacija\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Spectre Phone","item":"https:\/\/spectre-solutions.pro\/"},{"@type":"ListItem","position":2,"name":"Dokumentacija"}]},{"@type":"WebSite","@id":"https:\/\/spectre-solutions.pro\/slo\/#website","url":"https:\/\/spectre-solutions.pro\/slo\/","name":"Spectre Phone","description":"Redefining Security for the Most Demanding Users","publisher":{"@id":"https:\/\/spectre-solutions.pro\/slo\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/spectre-solutions.pro\/slo\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"sl-SI"},{"@type":"Organization","@id":"https:\/\/spectre-solutions.pro\/slo\/#organization","name":"Spectre Solutions","url":"https:\/\/spectre-solutions.pro\/slo\/","logo":{"@type":"ImageObject","inLanguage":"sl-SI","@id":"https:\/\/spectre-solutions.pro\/slo\/#\/schema\/logo\/image\/","url":"https:\/\/spectre-solutions.pro\/wp-content\/uploads\/2025\/03\/Favicon.png","contentUrl":"https:\/\/spectre-solutions.pro\/wp-content\/uploads\/2025\/03\/Favicon.png","width":512,"height":512,"caption":"Spectre Solutions"},"image":{"@id":"https:\/\/spectre-solutions.pro\/slo\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/in\/rok-hrabar-456028289\/"]}]}},"_links":{"self":[{"href":"https:\/\/spectre-solutions.pro\/slo\/wp-json\/wp\/v2\/pages\/1469","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/spectre-solutions.pro\/slo\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/spectre-solutions.pro\/slo\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/spectre-solutions.pro\/slo\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/spectre-solutions.pro\/slo\/wp-json\/wp\/v2\/comments?post=1469"}],"version-history":[{"count":22,"href":"https:\/\/spectre-solutions.pro\/slo\/wp-json\/wp\/v2\/pages\/1469\/revisions"}],"predecessor-version":[{"id":3109,"href":"https:\/\/spectre-solutions.pro\/slo\/wp-json\/wp\/v2\/pages\/1469\/revisions\/3109"}],"wp:attachment":[{"href":"https:\/\/spectre-solutions.pro\/slo\/wp-json\/wp\/v2\/media?parent=1469"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}