Sanket.Chat

Sicherheit

Sicherheitsarchitektur auf militärischem Niveau für vertrauliche Kommunikation

Sanket wurde unter der Annahme entwickelt, dass dem Server nicht vertraut werden kann. Ende-zu-Ende-Verschlüsselung, hardwaregestützte Schlüsselspeicherung, TLS 1.3, Zertifikats-Pinning und ein Zero-Knowledge-Servermodell sorgen gemeinsam dafür, dass vertrauliche Kommunikation auch bei einer Kompromittierung der Infrastruktur geschützt bleibt.

Was das bedeutet

Die Plattform, einfach erklärt

Signal Protocol mit Schlüsselableitung durch Double Ratchet - jede Nachrichtensitzung erzeugt eigene kurzlebige Schlüssel

Perfect Forward Secrecy: Die Kompromittierung eines aktuellen Schlüssels ermöglicht nicht die Entschlüsselung vergangener Kommunikationssitzungen

Zero-Knowledge-Serverkonzept - das Serversystem speichert ausschließlich Chiffretext, niemals entschlüsselbare Inhalte

Hardwaregestützte Speicherung privater Schlüssel auf unterstützten Android- und iOS-Geräten über eine sichere Ausführungsumgebung

TLS 1.3 mit Zertifikats-Pinning verhindert Man-in-the-Middle-Angriffe auf der Transportschicht

Keine Analysedienste Dritter, Werbe-SDKs oder Telemetrie, die Kommunikationsmetadaten offenlegen könnten

In physisch isolierten Umgebungen ohne externe Zertifizierungsstelle oder Abhängigkeit von ausländischer Infrastruktur bereitstellbar

Zero-Knowledge von Grund auf

Datenschutzarchitektur

Datenschutz beginnt bei der Architektur, nicht bei Richtlinien. Dank der wissensfreien Architektur von Sanket kann der Plattformbetreiber - einschließlich Tosh Defence Private Limited - weder auf Nachrichteninhalte noch auf Gruppenmitgliedschaften oder Kommunikationsmetadaten zugreifen. Diese strukturelle Garantie ist stärker als jede Datenschutzrichtlinie.

Signal Protocol · PFS · E2E

Sicherheitsmodell

Das Bedrohungsmodell für sensible Kommunikation umfasst kompromittierte Infrastruktur, das Abfangen von Netzwerkverkehr und den Zugriff durch interne Personen beim Plattformbetreiber. Die Architektur von Sanket wehrt alle drei ab: E2E-Verschlüsselung verhindert das Abfangen von Nachrichteninhalten, der Zero-Knowledge-Server schützt bei einer Kompromittierung der Infrastruktur, und die Bindung an festgelegte Zertifikate verhindert MitM-Angriffe im Netzwerk.

Cloud · Bereitstellung unter eigener Marke · Netzisolierung

Kontrolle über die Bereitstellung

Die Sicherheitsmaßnahmen sind auf das Risikoniveau abgestimmt: Sanket.Chat für öffentliche Kommunikation mit vorrangigem Schutz der Privatsphäre, Sanket.Work für den Einsatz in Organisationen mit administrativer Steuerung und Sanket.Enterprise für physisch isolierte Umgebungen, in denen auch die Transportinfrastruktur unter der Kontrolle des Kunden stehen muss.

Keine kommerzielle Datenabschöpfung

Kein werbefinanziertes Geschäftsmodell

Sanket hat weder ein werbefinanziertes Geschäftsmodell noch erstellt es Nutzerprofile. Ihre Kommunikationsmetadaten sind kein Produkt. Es gibt keine Integrationen mit Analysediensten Dritter, die Ihre operativen Daten kommerziell verwerten.

Signal Protocol - quelloffene, auditierte und unter realen Einsatzbedingungen bewährte Kryptografie

Perfect Forward Secrecy für jede Sitzung

Zero-Knowledge-Server: Klartext wird weder gespeichert noch ist er zugänglich

Hardwaregestützte Schlüsselspeicherung auf unterstützten Geräten

Bereitstellungsablauf

Wählen Sie die passende Produktedition für Ihre Organisation

Sanket.Chat

Individual

Ende-zu-Ende-verschlüsselte Nachrichtenübermittlung mit Vorrang für den Datenschutz, für Nutzer, die Sicherheit auf dem Niveau von Signal ohne ein mit einer Telefonnummer verknüpftes Konto wünschen.

Signal Protocol E2E
Zero-Knowledge-Server
Kein werbefinanziertes Geschäftsmodell
Quelloffener Kern
Mehr erfahren

Sanket.Work

Organisation

Verschlüsselte Nachrichtenplattform unter eigener Marke mit umfassender administrativer Steuerung, individuellem Markenauftritt und betreuter Bereitstellung - Ihre Daten, Ihre Regeln, Ihre Marke.

Alles in Sanket.Chat
Administrationskonsole
Nutzerbereitstellung
GDPR-Auftragsverarbeitungsvertrag
Markenauftritt unter eigener Marke
Cloud oder verwaltetes Hosting
Mehr erfahren

Sanket.Enterprise

Critical / Classified

Installation in einem isolierten Netz auf eigenen Servern für Streitkräfte, Behörden und kritische Infrastrukturen, bei denen keinerlei externe Abhängigkeit akzeptabel ist.

Alles in Sanket.Work
Für den Betrieb in isolierten Netzen geeignet
Unterstützung kundenspezifischer Zertifizierungsstellen
Integration eines Verzeichnisses für Verschlusssachen
Keine Abhängigkeit vom Internet
Formelle Sicherheitsbewertung
Mehr erfahren
1

Erhalten Sie kryptografische Gewissheit, dass weder der Serverbetreiber noch die Übertragungsinfrastruktur oder Dritte Nachrichteninhalte lesen können - gestützt auf Signal Protocol statt auf bloße Richtlinienzusagen

2

Die Angriffsfläche gegen staatliche Akteure und fortgeschrittene, langfristig agierende Bedrohungsakteure durch perfekte Vorwärtsgeheimhaltung, Zertifikats-Pinning und hardwaregestützte Schlüsselspeicherung absichern

3

Bestehen Sie Sicherheitsbewertungen und Audits mit einer gut dokumentierten kryptografischen Architektur auf Basis offener Protokolle, die für eine unabhängige Prüfung ausgelegt ist

Häufig gestellte Fragen

Welches Verschlüsselungsprotokoll verwendet Sanket?

Sanket verwendet Signal Protocol - dasselbe offene, unabhängig geprüfte kryptografische Protokoll, das Signal, WhatsApp (für E2E) und mehrere andere auf Datenschutz ausgerichtete Plattformen nutzen. Es bietet Ende-zu-Ende-Verschlüsselung mit Schlüsselableitung durch Double Ratchet und Perfect Forward Secrecy.

Was ist Perfect Forward Secrecy und warum ist sie wichtig?

Perfect Forward Secrecy bedeutet, dass für jede Kommunikationssitzung einzigartige, kurzlebige Verschlüsselungsschlüssel erzeugt werden. Wenn ein Angreifer künftig ein Gerät kompromittiert oder einen Schlüssel abfängt, kann er damit vergangene Sitzungen nicht entschlüsseln. Jede Konversation ist kryptografisch isoliert.

Was bedeutet ein Server ohne Zugriff auf die übermittelten Daten in der Praxis?

Der Sanket-Server speichert ausschließlich Geheimtext - verschlüsselte Nachrichtendaten, die er nicht entschlüsseln kann. Selbst ein Betreiber des Sanket-Servers mit uneingeschränktem Datenbankzugriff sähe nur verschlüsselte Binärdaten. Für die Entschlüsselung sind die privaten Schlüssel erforderlich, die ausschließlich auf dem Gerät des Nutzers vorhanden sind.

Wie werden Verschlüsselungsschlüssel auf Geräten geschützt?

Auf Geräten, die dies unterstützen - den meisten modernen Android- und iOS-Geräten -, speichert Sanket private Schlüssel im hardwarebasierten Sicherheitsbereich (Android Keystore / iOS Secure Enclave). Die Schlüssel werden auf dem Gerät erzeugt und niemals exportiert oder übertragen.

Kann die Sicherheitsarchitektur von Sanket unabhängig geprüft werden?

Ja. Sanket basiert auf offenen kryptografischen Protokollen (Signal Protocol), die von akademischen und sicherheitswissenschaftlichen Forschungsteams unabhängig geprüft wurden. Das Bereitstellungsmodell und die Serverarchitektur können im Rahmen einer Sicherheitsbewertung geprüft werden.

Wie schützt die Bindung an ein bestimmtes Zertifikat vor dem Abfangen der Netzwerkkommunikation?

Zertifikatsbindung verhindert Man-in-the-Middle-Angriffe, bei denen ein Angreifer ein gefälschtes Zertifikat vorlegt, um TLS-Datenverkehr abzufangen. Sanket bindet die Anwendung an bekannte Zertifikate, sodass sie Verbindungen zu Infrastruktur ablehnt, die ihre Identität nicht nachweisen kann.

Beginnen Sie mit einem Gespräch, nicht mit einer Verpflichtung

Tosh Defence Private Limited arbeitet mit sicherheitsbewussten Organisationen in einem strukturierten Evaluierungsverfahren zusammen. Beschreiben Sie uns Ihr Bedrohungsmodell, und wir zeigen Ihnen den passenden Weg für die Bereitstellung.