Kryptografisches Whitepaper zu Sanket: Signal Protocol, Schlüsselverwaltung und Zero-Knowledge-Architektur
Eine technische Detailanalyse der kryptografischen Architektur von Sanket: Signal Protocol mit Double Ratchet und X3DH für die Schlüsselvereinbarung, Perfect Forward Secrecy, hardwaregestützte Schlüsselspeicherung, ein Serverkonzept ohne Zugriff auf Klartext, Zertifikats-Pinning und die Auswirkungen jeder dieser Sicherheitseigenschaften auf die Bereitstellung für Organisationen, die Sanket für sicherheitssensible und klassifizierte Kommunikation prüfen.
Tosh Defence
Private Limited
Dokumentinformationen
Was enthalten ist
In diesem Dokument behandelte Themen
Signal Protocol: Erklärung des Double Ratchet-Algorithmus und der X3DH-Schlüsselvereinbarung mittels erweitertem Triple-Diffie-Hellman-Verfahren
Perfect Forward Secrecy: Warum die Isolierung von Sitzungsschlüsseln eine nachträgliche Entschlüsselung selbst nach einer Schlüsselkompromittierung verhindert
Zero-Knowledge-Serverarchitektur: Was der Server speichert, worauf er niemals zugreifen kann und warum das wichtig ist
Hardwaregestützte Schlüsselspeicherung: Integration von Android Keystore und iOS Secure Enclave zum Schutz privater Schlüssel
TLS 1.3 und Zertifikats-Pinning: Transportsicherheit und Schutz vor Man-in-the-Middle-Angriffen
Schlüsselverwaltung in physisch isolierten Umgebungen: Wie kryptografische Operationen ohne Internetverbindung funktionieren
Bedrohungsmodell: Welche Bedrohungen die Kryptografie von Sanket abwehrt und welche sie nicht zu adressieren beansprucht
Wichtige Erkenntnisse
Was Sie mitnehmen
Signal Protocol - quelloffene, unabhängig auditierte Kryptografie
Perfect Forward Secrecy für jede Sitzung
Schutz von Schlüsseln durch eine hardwarebasierte sichere Ausführungsumgebung auf unterstützten Geräten
Zero-Knowledge-Server - unabhängig überprüfbares Konzept
Datenschutzkontext
Die in diesem Whitepaper beschriebenen Datenschutzeigenschaften sind strukturell, nicht vertraglich begründet. Bei einer Architektur, in der der Server keine Kenntnis der Inhalte hat, hängt die Datenschutzgarantie nicht vom Vertrauen in die Datenschutzrichtlinie des Plattformanbieters ab, sondern von Mathematik.
Sicherheitsrelevanz
Dieses Whitepaper stellt die kryptografische Architektur von Sanket so transparent dar, dass eine unabhängige Sicherheitsprüfung möglich ist. Wir benennen das Bedrohungsmodell ausdrücklich - welche Bedrohungen Sanket abwehrt und was außerhalb der kryptografischen Schutzgrenze liegt -, damit Prüfer fundierte Bewertungen vornehmen können.
Für Ihre Bewertung
Das Whitepaper behandelt die kryptografischen Eigenschaften aller Bereitstellungsmodelle: die öffentliche Anwendung Sanket.Chat, Sanket.Work als Cloud-Lösung unter eigener Marke und Sanket.Enterprise als physisch vom Netz getrennte Installation auf eigenen Servern. Die Unterschiede bei der Schlüsselverwaltung zwischen den Bereitstellungsmodellen werden erläutert.
Fragen zu diesem Fachpapier
Was ist der Double Ratchet-Algorithmus und warum verwendet Sanket ihn?
Der Double Ratchet-Algorithmus kombiniert einen Diffie-Hellman-Ratchet mit einem Ratchet für symmetrische Schlüssel und bietet so sowohl Vorwärtsgeheimhaltung (vergangene Sitzungen lassen sich mit künftigen Schlüsseln nicht entschlüsseln) als auch Wiederherstellung nach einer Kompromittierung (wird ein Sitzungsschlüssel kompromittiert, ist die Sicherheit nachfolgender Sitzungen automatisch wiederhergestellt). Er gilt als Goldstandard der Kryptografie für sichere Nachrichtenübermittlung.
Was bedeutet ein Server ohne Zugriff auf die übermittelten Daten technisch?
Bei einem Serverkonzept ohne Zugriff auf Klartext speichert der Server ausschließlich verschlüsselte Daten, die er nicht entschlüsseln kann. Private Schlüssel befinden sich ausschließlich auf den Geräten der Nutzer. Serverbetreiber - einschließlich Tosh Defence - können selbst bei vollständigem Serverzugriff nicht auf Nachrichteninhalte zugreifen, da sie nicht über die zur Entschlüsselung erforderlichen privaten Schlüssel verfügen.
Wurde die Kryptografie von Sanket unabhängig geprüft?
Sanket basiert auf Signal Protocol, das von akademischen und sicherheitswissenschaftlichen Forschungsteams umfassend und unabhängig geprüft wurde. Kontaktieren Sie Tosh Defence Private Limited für Informationen über Sicherheitsprüfungen, die speziell an der Implementierung von Sanket durchgeführt wurden.
Wie kann ich die Aussagen dieses Fachberichts unabhängig überprüfen?
Signal Protocol ist quelloffen; seine kryptografischen Eigenschaften lassen sich anhand veröffentlichter wissenschaftlicher Fachliteratur überprüfen. Die Serverarchitektur ohne Zugriff auf Klartext kann im Rahmen einer formellen Sicherheitsprüfung durch Analyse des Netzwerkverkehrs und Prüfung des Quellcodes verifiziert werden.
Weiterführende Fachbeiträge
Setzen Sie Ihre Recherche fort
Dieses Dokument herunterladen
Für Ihre Evaluierung herunterladen
Fordern Sie die vollständige PDF für Ihre Sicherheitsbewertung, Beschaffungsrecherche oder Ihr Compliance-Team an. Kostenlos, keine unerwünschten Nachrichten.