Sanket.Chat

Produkt

Sanket.Enterprise - Sichere Kommunikation auf eigenen Servern in physisch isolierten Netzwerken

Sanket.Enterprise wurde für Organisationen entwickelt, bei denen die Antwort auf die Frage „Wo befinden sich unsere Kommunikationsdaten?“ lauten muss: „In unserer eigenen Infrastruktur, unter unserer eigenen Rechtsordnung, ohne ausländische Abhängigkeit auf irgendeiner Ebene.“ Streitkräfte, Nachrichtendienste, Behörden und Betreiber kritischer Infrastrukturen setzen Sanket.Enterprise ein, wenn die vollständige Kontrolle über die Infrastruktur nicht verhandelbar ist.

Was das bedeutet

Die Plattform, einfach erklärt

Vollständig isolierte Bereitstellung auf eigenen Servern - die gesamte Plattform läuft in Ihrem Rechenzentrum oder sicheren Netzwerk

Für den Betrieb in isolierten Netzen geeignet: während des Betriebs keine Abhängigkeit vom öffentlichen Internet, von ausländischen Cloud-Diensten oder von externen Zertifizierungsstellen

Kundenspezifische interne Zertifizierungsstelle und Verzeichnisanbindung für eine vollständig souveräne Identitätsverwaltung

Ende-zu-Ende-Verschlüsselung mit Signal Protocol und Perfect Forward Secrecy - in Umgebungen für Verschlusssachen einsetzbar

Hierarchische Zugriffskontrollen für komplexe Organisationsstrukturen mit Grenzen nach Einheit, Dienstgrad und Freigabestufe

Aktualisierungsverfahren für isolierte Netze: Sicherheitskorrekturen werden ohne externe Verbindung installiert

Dedizierte Sicherheitsbewertung, Architekturprüfung und Planung der Bereitstellung mit Tosh Defence Private Limited

Zero-Knowledge von Grund auf

Datenschutzarchitektur

Sanket.Enterprise richtet sich an Organisationen, für die „Wir vertrauen dem Cloud-Anbieter“ keine akzeptable Aussage zum Risiko ist. Die vollständige Kontrolle über die Infrastruktur bedeutet, dass Kommunikationsdaten, Verschlüsselungsschlüssel, Identitätsdaten und betriebliche Metadaten die vom Kunden kontrollierte Umgebung niemals verlassen - weder bei der Übertragung noch bei der Speicherung, zu keinem Zeitpunkt.

Signal Protocol · PFS · E2E

Sicherheitsmodell

Das Bedrohungsmodell von Sanket.Enterprise geht von einem hochentwickelten Angreifer mit den Fähigkeiten eines staatlichen Akteurs und Zugriff auf die Lieferkette aus. Die Möglichkeit zur physischen Netzwerktrennung beseitigt die gesamte Angriffsfläche des Internets. Eigene Zertifizierungsstellen beseitigen die Abhängigkeit von einer externen Public-Key-Infrastruktur. Dank der Zero-Knowledge-Architektur lässt sich der Kommunikationsinhalt selbst mit Zugriff auf die interne Infrastruktur nicht entschlüsseln.

Cloud · Bereitstellung unter eigener Marke · Netzisolierung

Kontrolle über die Bereitstellung

Sanket.Enterprise wird im eigenen Rechenzentrum, in einem für Verschlusssachen zugelassenen Netzwerk oder in einer physisch isolierten Betriebsumgebung des Kunden betrieben. Tosh Defence Private Limited arbeitet im Rahmen eines formellen Abstimmungsprozesses, der die Prüfung der Sicherheitsarchitektur, die Integrationsplanung, die Unterstützung bei der Bereitstellung in für Verschlusssachen zugelassenen Umgebungen und eine langfristige operative Partnerschaft umfasst.

Keine kommerzielle Datenabschöpfung

Kein werbefinanziertes Geschäftsmodell

Sanket hat weder ein werbefinanziertes Geschäftsmodell noch erstellt es Nutzerprofile. Ihre Kommunikationsmetadaten sind kein Produkt. Es gibt keine Integrationen mit Analysediensten Dritter, die Ihre operativen Daten kommerziell verwerten.

Installation in einem isolierten Netz - keine Abhängigkeit vom öffentlichen Internet

Vollständige Kontrolle über die Infrastruktur in Ihrem Rechenzentrum

Integration einer kundenspezifischen Zertifizierungsstelle und eines Identitätsanbieters

Entwickelt für Verteidigung, Nachrichtendienste und kritische Infrastrukturen

Bereitstellungsablauf

Wählen Sie die passende Produktedition für Ihre Organisation

Sanket.Chat

Individual

Ende-zu-Ende-verschlüsselte Nachrichtenübermittlung mit Vorrang für den Datenschutz, für Nutzer, die Sicherheit auf dem Niveau von Signal ohne ein mit einer Telefonnummer verknüpftes Konto wünschen.

Signal Protocol E2E
Zero-Knowledge-Server
Kein werbefinanziertes Geschäftsmodell
Quelloffener Kern
Mehr erfahren

Sanket.Work

Organisation

Verschlüsselte Nachrichtenplattform unter eigener Marke mit umfassender administrativer Steuerung, individuellem Markenauftritt und betreuter Bereitstellung - Ihre Daten, Ihre Regeln, Ihre Marke.

Alles in Sanket.Chat
Administrationskonsole
Nutzerbereitstellung
GDPR-Auftragsverarbeitungsvertrag
Markenauftritt unter eigener Marke
Cloud oder verwaltetes Hosting
Mehr erfahren

Sanket.Enterprise

Critical / Classified

Installation in einem isolierten Netz auf eigenen Servern für Streitkräfte, Behörden und kritische Infrastrukturen, bei denen keinerlei externe Abhängigkeit akzeptabel ist.

Alles in Sanket.Work
Für den Betrieb in isolierten Netzen geeignet
Unterstützung kundenspezifischer Zertifizierungsstellen
Integration eines Verzeichnisses für Verschlusssachen
Keine Abhängigkeit vom Internet
Formelle Sicherheitsbewertung
Mehr erfahren
1

Erreichen Sie vollständige Kommunikationssouveränität: Nachrichteninhalte, Metadaten, Verschlüsselungsschlüssel und Identitätsdaten verbleiben vollständig in Ihrer kontrollierten Infrastruktur, ohne jegliche Abhängigkeit vom Ausland

2

Stellen Sie eine einsatzkritische Plattform für verschlüsselte Kommunikation in physisch isolierten oder klassifizierten Umgebungen bereit, in denen kein kommerzielles SaaS-Produkt betrieben werden kann

3

Bestehen Sie anspruchsvollste Beschaffungsprüfungen im Bereich der nationalen Sicherheit mit einer Plattform, die gezielt für souveräne, klassifizierte Bereitstellungen auf Verteidigungsniveau entwickelt wurde

Häufig gestellte Fragen

Kann Sanket.Enterprise vollständig ohne Zugang zum öffentlichen Internet betrieben werden?

Ja. Sanket.Enterprise ist dafür konzipiert. Alle Plattformkomponenten - Server, Schlüsselverwaltung, Verteilung von Aktualisierungen und Identitätsverwaltung - laufen in Ihrer Betriebsumgebung. Zur Laufzeit erfolgen keine Anfragen an Server von Sanket oder Tosh Defence. Es besteht weder eine Abhängigkeit von Cloud-Diensten noch ist eine externe Zertifizierungsstelle erforderlich.

Welche Anforderungen stellt eine Bereitstellung auf eigenen Servern an die Infrastruktur?

Die Anforderungen hängen vom Umfang der Bereitstellung und der jeweiligen Konfiguration ab. Tosh Defence Private Limited führt im Rahmen der Zusammenarbeit eine Prüfung der technischen Architektur durch, um die Anforderungen an Hardware, Netzwerk und Betrieb für Ihre Umgebung festzulegen.

Wie verwaltet Sanket.Enterprise Verschlüsselungsschlüssel in einer physisch von anderen Netzen getrennten Umgebung?

Verschlüsselungsschlüssel werden auf den Geräten der Nutzer erzeugt und gespeichert, sofern verfügbar in einem hardwaregestützten Sicherheitsbereich. Der Server hält niemals private Schlüssel vor. Bei physisch isolierten Bereitstellungen läuft die Infrastruktur für die Schlüsselverwaltung vollständig und ohne externe Abhängigkeiten im Netzwerk des Kunden.

Wie werden Sicherheitspatches bei einer Installation in einer physisch von anderen Netzwerken getrennten Umgebung eingespielt?

Tosh Defence Private Limited stellt Updatepakete für netzwerkisolierte Umgebungen bereit, die über genehmigte sichere Kanäle übertragen und ohne Internetverbindung installiert werden können. Das Updateverfahren ist für Umgebungen mit Geheimhaltungseinstufung und strengen Importkontrollen ausgelegt.

Wie laufen die Abstimmung und Beschaffung für Sanket.Enterprise ab?

Die Bereitstellung von Sanket.Enterprise beginnt mit einem formellen Abstimmungsprozess: Prüfung der Sicherheitsarchitektur, Anforderungsanalyse, Integrationsplanung und Festlegung des Bereitstellungsumfangs. Kontaktieren Sie Tosh Defence Private Limited, um ein Bewertungsverfahren für Verschlusssachen oder mit eingeschränktem Zugang einzuleiten, das zu Ihrem Beschaffungsrahmen passt.

Kann Sanket.Enterprise in unsere bestehenden Verzeichnis- und Identitätssysteme für Verschlusssachen integriert werden?

Ja. Sanket.Enterprise unterstützt die Integration bestehender Identitätsanbieter, Verzeichnisdienste und Zugriffsverwaltungssysteme, einschließlich eigener interner Zertifizierungsstellen. Die Integrationsanforderungen werden während der Planung der Installation geprüft.

Beginnen Sie mit einem Gespräch, nicht mit einer Verpflichtung

Tosh Defence Private Limited arbeitet mit sicherheitsbewussten Organisationen in einem strukturierten Evaluierungsverfahren zusammen. Beschreiben Sie uns Ihr Bedrohungsmodell, und wir zeigen Ihnen den passenden Weg für die Bereitstellung.