Sanket.Chat
FachberichtPDF · Free Download

Kryptografisches Whitepaper zu Sanket: Signal Protocol, Schlüsselverwaltung und Zero-Knowledge-Architektur

Eine technische Detailanalyse der kryptografischen Architektur von Sanket: Signal Protocol mit Double Ratchet und X3DH für die Schlüsselvereinbarung, Perfect Forward Secrecy, hardwaregestützte Schlüsselspeicherung, ein Serverkonzept ohne Zugriff auf Klartext, Zertifikats-Pinning und die Auswirkungen jeder dieser Sicherheitseigenschaften auf die Bereitstellung für Organisationen, die Sanket für sicherheitssensible und klassifizierte Kommunikation prüfen.

Tosh Defence

Private Limited

Dokumentinformationen

FormatPDF
TypTechnisches Weißbuch
ZugriffAuf Anfrage kostenlos
HerausgeberTosh Defence Pvt Ltd

Was enthalten ist

In diesem Dokument behandelte Themen

1

Signal Protocol: Erklärung des Double Ratchet-Algorithmus und der X3DH-Schlüsselvereinbarung mittels erweitertem Triple-Diffie-Hellman-Verfahren

2

Perfect Forward Secrecy: Warum die Isolierung von Sitzungsschlüsseln eine nachträgliche Entschlüsselung selbst nach einer Schlüsselkompromittierung verhindert

3

Zero-Knowledge-Serverarchitektur: Was der Server speichert, worauf er niemals zugreifen kann und warum das wichtig ist

4

Hardwaregestützte Schlüsselspeicherung: Integration von Android Keystore und iOS Secure Enclave zum Schutz privater Schlüssel

5

TLS 1.3 und Zertifikats-Pinning: Transportsicherheit und Schutz vor Man-in-the-Middle-Angriffen

6

Schlüsselverwaltung in physisch isolierten Umgebungen: Wie kryptografische Operationen ohne Internetverbindung funktionieren

7

Bedrohungsmodell: Welche Bedrohungen die Kryptografie von Sanket abwehrt und welche sie nicht zu adressieren beansprucht

Wichtige Erkenntnisse

Was Sie mitnehmen

Signal Protocol - quelloffene, unabhängig auditierte Kryptografie

Perfect Forward Secrecy für jede Sitzung

Schutz von Schlüsseln durch eine hardwarebasierte sichere Ausführungsumgebung auf unterstützten Geräten

Zero-Knowledge-Server - unabhängig überprüfbares Konzept

Datenschutzkontext

Die in diesem Whitepaper beschriebenen Datenschutzeigenschaften sind strukturell, nicht vertraglich begründet. Bei einer Architektur, in der der Server keine Kenntnis der Inhalte hat, hängt die Datenschutzgarantie nicht vom Vertrauen in die Datenschutzrichtlinie des Plattformanbieters ab, sondern von Mathematik.

Sicherheitsrelevanz

Dieses Whitepaper stellt die kryptografische Architektur von Sanket so transparent dar, dass eine unabhängige Sicherheitsprüfung möglich ist. Wir benennen das Bedrohungsmodell ausdrücklich - welche Bedrohungen Sanket abwehrt und was außerhalb der kryptografischen Schutzgrenze liegt -, damit Prüfer fundierte Bewertungen vornehmen können.

Für Ihre Bewertung

Das Whitepaper behandelt die kryptografischen Eigenschaften aller Bereitstellungsmodelle: die öffentliche Anwendung Sanket.Chat, Sanket.Work als Cloud-Lösung unter eigener Marke und Sanket.Enterprise als physisch vom Netz getrennte Installation auf eigenen Servern. Die Unterschiede bei der Schlüsselverwaltung zwischen den Bereitstellungsmodellen werden erläutert.

Fragen zu diesem Fachpapier

Was ist der Double Ratchet-Algorithmus und warum verwendet Sanket ihn?

Der Double Ratchet-Algorithmus kombiniert einen Diffie-Hellman-Ratchet mit einem Ratchet für symmetrische Schlüssel und bietet so sowohl Vorwärtsgeheimhaltung (vergangene Sitzungen lassen sich mit künftigen Schlüsseln nicht entschlüsseln) als auch Wiederherstellung nach einer Kompromittierung (wird ein Sitzungsschlüssel kompromittiert, ist die Sicherheit nachfolgender Sitzungen automatisch wiederhergestellt). Er gilt als Goldstandard der Kryptografie für sichere Nachrichtenübermittlung.

Was bedeutet ein Server ohne Zugriff auf die übermittelten Daten technisch?

Bei einem Serverkonzept ohne Zugriff auf Klartext speichert der Server ausschließlich verschlüsselte Daten, die er nicht entschlüsseln kann. Private Schlüssel befinden sich ausschließlich auf den Geräten der Nutzer. Serverbetreiber - einschließlich Tosh Defence - können selbst bei vollständigem Serverzugriff nicht auf Nachrichteninhalte zugreifen, da sie nicht über die zur Entschlüsselung erforderlichen privaten Schlüssel verfügen.

Wurde die Kryptografie von Sanket unabhängig geprüft?

Sanket basiert auf Signal Protocol, das von akademischen und sicherheitswissenschaftlichen Forschungsteams umfassend und unabhängig geprüft wurde. Kontaktieren Sie Tosh Defence Private Limited für Informationen über Sicherheitsprüfungen, die speziell an der Implementierung von Sanket durchgeführt wurden.

Wie kann ich die Aussagen dieses Fachberichts unabhängig überprüfen?

Signal Protocol ist quelloffen; seine kryptografischen Eigenschaften lassen sich anhand veröffentlichter wissenschaftlicher Fachliteratur überprüfen. Die Serverarchitektur ohne Zugriff auf Klartext kann im Rahmen einer formellen Sicherheitsprüfung durch Analyse des Netzwerkverkehrs und Prüfung des Quellcodes verifiziert werden.

Dieses Dokument herunterladen

Für Ihre Evaluierung herunterladen

Fordern Sie die vollständige PDF für Ihre Sicherheitsbewertung, Beschaffungsrecherche oder Ihr Compliance-Team an. Kostenlos, keine unerwünschten Nachrichten.

Kostenlosen Download anfordern