Seguridad
Arquitectura de seguridad de grado militar para comunicaciones sensibles
Sanket parte del supuesto de que no se puede confiar en el servidor. El cifrado de extremo a extremo, el almacenamiento de claves respaldado por hardware, TLS 1.3, la fijación de certificados y un modelo de servidor de conocimiento cero se combinan para garantizar que las comunicaciones sensibles permanezcan protegidas incluso si la infraestructura se ve comprometida.
Qué significa esto
La plataforma, en términos sencillos
Signal Protocol con derivación de claves Double Ratchet - cada sesión de mensajes genera claves efímeras únicas
Secreto perfecto hacia adelante: el compromiso de una clave actual no permite descifrar ninguna sesión de comunicación anterior
Diseño de servidor de conocimiento cero - el sistema servidor almacena únicamente texto cifrado, nunca contenido que pueda descifrar
Almacenamiento de claves privadas respaldado por hardware mediante un enclave seguro en dispositivos Android e iOS compatibles
TLS 1.3 con fijación de certificados impide los ataques de intermediario en la capa de transporte
Sin herramientas de análisis de terceros, kits de desarrollo de software publicitarios ni telemetría que puedan exponer metadatos de comunicaciones
Puede implementarse en entornos aislados de otras redes, sin depender de autoridades de certificación externas ni de infraestructura extranjera
Conocimiento cero desde el diseño
Arquitectura de privacidad
La privacidad empieza por la arquitectura, no por una política. El diseño de conocimiento cero de Sanket impide que el operador de la plataforma - incluido Tosh Defence Private Limited - acceda al contenido de los mensajes, a la composición de los grupos o a los metadatos de las comunicaciones. Esta garantía estructural es más sólida que cualquier política de privacidad.
Signal Protocol · PFS · E2E
Modelo de seguridad
El modelo de amenazas para las comunicaciones sensibles incluye infraestructuras comprometidas, interceptación de redes y acceso por parte de personas con información privilegiada en el operador de la plataforma. La arquitectura de Sanket neutraliza las tres: el cifrado E2E impide la interceptación, el servidor de conocimiento cero impide que una infraestructura comprometida exponga el contenido y la fijación de certificados impide los ataques de intermediario en la red.
Nube · Marca blanca · Aislamiento de redes
Control de la implementación
Los controles de seguridad se ajustan al nivel de riesgo: Sanket.Chat para comunicaciones públicas que priorizan la privacidad, Sanket.Work para despliegues organizativos con supervisión administrativa y Sanket.Enterprise para entornos aislados de otras redes en los que incluso la infraestructura de transporte debe estar bajo el control del cliente.
Sin extracción comercial de datos
Sin modelo publicitario
Sanket no tiene un modelo de negocio basado en la publicidad ni elabora perfiles de usuarios. Sus metadatos de comunicación no son un producto. No hay integraciones de análisis de terceros que moneticen sus datos operativos.
Signal Protocol - criptografía abierta, auditada y probada en combate
Secreto perfecto hacia adelante en cada sesión
Servidor de conocimiento cero: no se almacena texto sin cifrar ni se puede acceder a él
Almacenamiento de claves respaldado por hardware en dispositivos compatibles
Proceso de implementación
Elija la edición adecuada para su organización
Sanket.Chat
IndividualMensajería con cifrado de extremo a extremo y privacidad como prioridad para quienes buscan una seguridad comparable a la de Signal sin una cuenta vinculada a un número de teléfono.
Sanket.Work
OrganisationPlataforma de mensajería cifrada con marca propia, gestión administrativa integral e implementación gestionada - sus datos, sus normas, su marca.
Sanket.Enterprise
Critical / ClassifiedInstalación en una red aislada y en servidores propios para fuerzas de defensa, administraciones públicas e infraestructuras críticas donde no se admite ninguna dependencia externa.
Obtenga garantías criptográficas de que el operador del servidor, la infraestructura de transmisión y cualquier tercero no pueden leer el contenido de los mensajes - respaldadas por Signal Protocol, no por simples compromisos normativos.
Refuerce la superficie de ataque frente a actores respaldados por Estados y amenazas persistentes avanzadas mediante el secreto perfecto hacia adelante, la fijación de certificados y el almacenamiento de claves respaldado por hardware
Supere las evaluaciones y auditorías de seguridad con una arquitectura criptográfica de protocolos abiertos, bien documentada y diseñada para su revisión independiente
Preguntas frecuentes
¿Qué protocolo de cifrado utiliza Sanket?
Sanket utiliza Signal Protocol, el mismo protocolo criptográfico abierto y auditado de forma independiente que utilizan Signal, WhatsApp (para E2E) y otras plataformas centradas en la privacidad. Proporciona cifrado de extremo a extremo con derivación de claves mediante Double Ratchet y confidencialidad directa perfecta.
¿Qué es la confidencialidad directa perfecta y por qué es importante?
El secreto perfecto hacia adelante significa que cada sesión de comunicación genera claves de cifrado efímeras únicas. Si un atacante compromete un dispositivo u obtiene una clave en el futuro, no puede usarla para descifrar sesiones anteriores. Cada conversación está aislada criptográficamente.
¿Qué significa en la práctica que un servidor no pueda acceder al contenido de los datos que transmite?
El servidor de Sanket almacena únicamente texto cifrado: datos de mensajes cifrados que no puede descifrar. Incluso un operador de servidores de Sanket con acceso completo a la base de datos solo vería datos binarios cifrados. Para descifrarlos se necesitan las claves privadas, que solo existen en el dispositivo del usuario.
¿Cómo se protegen las claves de cifrado en los dispositivos?
En los dispositivos compatibles - la mayoría de los dispositivos Android e iOS modernos -, Sanket utiliza el entorno seguro de hardware (almacén de claves de Android / enclave seguro de iOS) para almacenar las claves privadas. Las claves se generan en el dispositivo y nunca se exportan ni se transmiten.
¿Puede auditarse de forma independiente la arquitectura de seguridad de Sanket?
Sí. Sanket se basa en protocolos criptográficos abiertos (Signal Protocol) que han sido auditados de forma independiente por equipos académicos y de investigación en seguridad. El modelo de implantación y la arquitectura del servidor pueden examinarse durante un proceso de evaluación de seguridad.
¿Cómo protege la fijación de certificados frente a la interceptación de las comunicaciones de red?
La fijación de certificados evita los ataques de intermediario en los que un atacante presenta un certificado fraudulento para interceptar el tráfico TLS. Sanket fija los certificados conocidos para que la aplicación rechace las conexiones con infraestructuras que no puedan demostrar su identidad.
Empiece con una conversación, no con un compromiso
Tosh Defence Private Limited colabora con organizaciones que priorizan la seguridad mediante un proceso de evaluación estructurado. Descríbanos su modelo de amenazas y le mostraremos la opción de despliegue adecuada.