Sanket.Chat
Arquitectura de privacidad

La privacidad es una decisión de arquitectura, no un documento de políticas

Sanket parte del supuesto de que no se puede confiar en el servidor. La arquitectura de conocimiento cero, el cifrado Signal Protocol y los controles de privacidad por capas hacen que sus comunicaciones sean privadas por diseño, no solo por promesa.

Arquitectura principal

Arquitectura de servidor de conocimiento cero

Un servidor sin acceso a los datos en claro solo almacena y retransmite datos cifrados - conserva texto cifrado que no puede leer. Esto significa que el operador de la plataforma, el administrador del servidor y cualquier persona con acceso al servidor no pueden leer sus mensajes, ni siquiera en virtud de una orden judicial.

Modelo tradicional de servidor

1

Alicia escribe un mensaje

Texto sin cifrar en el dispositivo

2

Mensaje enviado mediante HTTPS

Cifrado solo durante la transmisión

3

El servidor descifra y almacena

El servidor conserva el texto en claro

4

El servidor vuelve a cifrar para Bob

El servidor vuelve a firmar el mensaje

5

El servidor tiene acceso completo

El operador puede leer todos los mensajes

El operador del servidor puede leer todos los mensajes. Una brecha de seguridad, una orden judicial o una amenaza interna deja expuestas todas las comunicaciones.

Modelo de servidor de conocimiento cero de Sanket

1

Alicia escribe un mensaje

Texto sin cifrar en el dispositivo

2

Mensaje cifrado en el dispositivo

Mediante la clave pública de Bob a través de Signal Protocol

3

Texto cifrado enviado al servidor

El servidor solo recibe datos cifrados

4

El servidor almacena texto cifrado

No puede descifrar: no dispone de claves privadas

5

El dispositivo de Bob descifra el contenido localmente

Texto sin cifrar solo en el dispositivo del destinatario

El operador del servidor no tiene acceso al contenido de los mensajes. Ni una brecha de seguridad, ni una orden judicial, ni una amenaza interna pueden dejar expuesto el texto en claro.

Qué garantiza una arquitectura en la que el servidor no puede acceder a los datos

El operador no puede leer los mensajes

Tosh Defence Private Limited no puede leer el contenido de las comunicaciones de su organización, ni ahora ni en virtud de ningún procedimiento judicial contra el operador de la plataforma.

Una brecha de seguridad en el servidor no puede exponer el contenido

Si un atacante compromete el servidor de Sanket, solo obtiene texto cifrado. Sin las claves privadas (que nunca salen de los dispositivos), no puede descifrar el contenido.

Las claves privadas nunca salen de los dispositivos

Las claves de identidad, las claves de sesión y las claves de mensaje se generan y almacenan en el dispositivo del usuario. El servidor nunca almacena ni tiene acceso a material de claves privadas.

Las sesiones anteriores permanecen protegidas de forma permanente

El secreto perfecto hacia adelante significa que no se conservan las claves efímeras utilizadas en sesiones anteriores. El compromiso de la clave de hoy no permite descifrar la conversación de ayer.

No es posible elaborar perfiles a partir de metadatos

Sin acceso a los mensajes en texto sin cifrar, el servidor no puede analizar el contenido, buscar palabras clave, analizar el tono emocional ni realizar ningún tipo de análisis de los mensajes.

Sin un único punto de fallo para el descifrado

No existe una clave maestra que permita acceder a todos los mensajes. Cada sesión se cifra de forma independiente. Una vulneración siempre queda limitada a sesiones individuales.

Algoritmo Double Ratchet

Secreto Perfecto a Futuro

El algoritmo Double Ratchet de Signal Protocol genera una nueva clave criptográfica para cada mensaje. Las claves son efímeras: se usan una sola vez y se descartan. Esta propiedad, denominada secreto perfecto hacia adelante (PFS), significa que comprometer una clave hoy no permite descifrar mensajes enviados en el pasado.

Para las organizaciones que manejan información sensible y se enfrentan a adversarios persistentes - agentes de amenazas respaldados por Estados, espionaje empresarial prolongado o recopilación sostenida de inteligencia - PFS no es opcional. Marca la diferencia entre un incidente limitado y la exposición de todo el historial de comunicaciones.

Inicio de sesión

X3DH

El acuerdo de claves X3DH establece la sesión inicial mediante claves de identidad, preclaves firmadas y preclaves de un solo uso. No requiere ningún secreto compartido previamente.

Cada mensaje

DH Ratchet

El mecanismo Diffie-Hellman avanza con cada intercambio de mensajes y genera nuevo material criptográfico efímero. Cada mensaje utiliza una clave única derivada del estado anterior del mecanismo.

Derivación de Claves

HKDF

HKDF-SHA256 deriva claves de cifrado simétrico y claves MAC de cada salida del ratchet. Las claves de mensaje nunca se reutilizan - una vez utilizadas, se eliminan de la memoria.

Mensajes anteriores

PFS

Las claves de sesión eliminadas no pueden regenerarse. Aunque un adversario consiga más adelante comprometer la clave de identidad a largo plazo de un dispositivo, no podrá utilizarla para descifrar las comunicaciones de sesiones anteriores.

Especificación criptográfica

Algoritmos de cifrado de Sanket

Cada capa de comunicación de Sanket utiliza estándares criptográficos publicados y revisados por pares - sin algoritmos propietarios ni seguridad basada en la oscuridad.

CapaAlgoritmoEstándarLongitud de claveQué protege
Acuerdo de clavesX3DH (intercambio triple extendido de claves Diffie-Hellman)Signal Protocol255 bits (Curve25519)Intercambio inicial de claves sin secretos previamente compartidos
Cifrado de mensajesAES-256-GCMNIST FIPS 197256 bitsConfidencialidad e integridad del contenido de los mensajes
Claves de sesiónAlgoritmo Double RatchetSignal Protocol256 bits por paso del mecanismo de trinqueteSecreto perfecto hacia adelante - las sesiones anteriores siguen protegidas si se compromete una clave
Capa de transporteTLS 1.3RFC 8446256 bits (ECDHE)Protección de metadatos y prevención de ataques de intermediario
Fijación de certificadosValidación del código personal mediante SHA-256RFC 7469No aplicablePrevención de interceptaciones a nivel de red
Derivación de ClavesHKDF-SHA256RFC 5869salida de 256 bitsMaterial de claves aislado criptográficamente para cada sesión
AutenticaciónHMAC-SHA256RFC 2104256 bitsAutenticidad de los mensajes y detección de alteraciones
Almacenamiento de ClavesEnclave seguro / StrongBoxPlatform TEEVinculado al hardwareResistencia a la extracción física de claves
Curva elípticaCurve25519 / Ed25519RFC 8032 / RFC 8031255 bitsAutenticidad de las claves y verificación de identidad

Todos los algoritmos son estándares abiertos especificados públicamente. Sanket no utiliza ninguna implementación criptográfica propietaria.

Controles por capas

Controles de privacidad en todos los niveles

Controles de administración

Alta y baja de usuarios - solo las identidades autorizadas pueden acceder a la plataforma

Revocación instantánea del acceso - elimine inmediatamente a cualquier usuario de todos los grupos y canales

Gobernanza de grupos y canales - creación, gestión y restricción de las estructuras de comunicación de los equipos

Gestión de la confianza de dispositivos - autorice, audite y borre de forma remota los dispositivos registrados

Retención de mensajes configurable - establezca períodos de retención para toda la organización o específicos de cada canal

Acceso a los registros de auditoría - visibilidad de los eventos de acceso de los usuarios y los cambios administrativos

Controles de usuario

Mensajes que desaparecen - configure plazos de eliminación automática para cada conversación

Prevención de capturas de pantalla - restringe las capturas de pantalla dentro de la aplicación en las plataformas compatibles

Control de las confirmaciones de lectura - active o desactive las señales de confirmación de entrega y lectura

Gestión de sesiones activas - consulte y cierre sesiones en todos los dispositivos con sesión iniciada

Privacidad del contenido de las notificaciones - oculte las vistas previas de los mensajes en las notificaciones de la pantalla de bloqueo

Bloqueo biométrico de la aplicación - exige autenticación mediante huella dactilar o reconocimiento facial para acceder a ella

Controles de datos de la organización

Selección de la residencia de datos - elija la región geográfica donde se tratan los datos de su instalación

Acuerdo de tratamiento de datos del GDPR - acuerdo formal disponible para todos los despliegues de Sanket.Work

Aplicación de la política de conservación - los administradores establecen y hacen cumplir los plazos de conservación en toda la organización

Sin publicidad ni elaboración de perfiles - ninguna extracción comercial de datos del contenido o los metadatos de las comunicaciones

Exportación y portabilidad - capacidad de exportar datos para atender solicitudes de acceso de los interesados y ejercer los derechos de portabilidad

Procedimientos de supresión - capacidad de eliminar datos para cumplir el derecho de supresión del GDPR

Adecuación a la normativa

Comunicación diseñada para ajustarse al GDPR

El cumplimiento del GDPR en las plataformas de comunicación no se consigue marcando casillas - requiere una arquitectura adecuada. El diseño de conocimiento cero de Sanket, sus opciones de residencia de datos y el respaldo de un acuerdo formal de tratamiento de datos están concebidos para organizaciones sujetas a obligaciones como responsables del tratamiento conforme al GDPR.

Solicitar la documentación sobre el GDPR
Article 5

Minimización de datos

Sanket recopila únicamente los datos necesarios para la comunicación. Sin perfiles publicitarios, sin seguimiento del comportamiento y sin conservación innecesaria de metadatos.

Article 17

Derecho de supresión

Los administradores pueden ejecutar la eliminación de los datos de los usuarios. Los mensajes temporales se eliminan automáticamente. Al eliminar una cuenta, se retira el contenido del usuario de la plataforma.

Article 20

Portabilidad de los datos

La exportación de datos de la organización está disponible para cumplir el GDPR. Los usuarios pueden exportar su historial de comunicaciones en formatos estructurados.

Article 25

Privacidad desde el diseño

La arquitectura de servidor de conocimiento cero hace que la privacidad sea el estado predeterminado, no una opción de configuración. El servidor no puede leer el contenido de los mensajes bajo ninguna circunstancia.

Article 28

Acuerdo de tratamiento de datos con el encargado del tratamiento

Acuerdo formal de tratamiento de datos conforme con GDPR disponible para todas las instalaciones de Sanket.Work. Tosh Defence actúa como encargado del tratamiento bajo su responsabilidad como responsable del tratamiento.

Article 32

Seguridad del tratamiento

El cifrado de extremo a extremo de Signal Protocol, el transporte mediante TLS 1.3, el almacenamiento de claves respaldado por hardware y la vinculación de certificados satisfacen conjuntamente las medidas técnicas del artículo 32.

Article 44–46

Transferencias internacionales

Las opciones de residencia de datos permiten tratarlos dentro de la UE o el EEE. Las instalaciones de Sanket.Enterprise en servidores propios mantienen todos los datos bajo la jurisdicción del cliente.

Modelo de negocio

Su comunicación no es un producto

Las plataformas de mensajería de consumo obtienen ingresos de la publicidad, lo que requiere conocer el comportamiento de los usuarios. Sanket no tiene un modelo publicitario ni incentivos para analizar o monetizar sus comunicaciones.

Plataforma de mensajería de consumo

Los ingresos publicitarios dependen de conocer el comportamiento de los usuarios

Los metadatos de los mensajes (quién, cuándo y con qué frecuencia) tienen valor comercial

El análisis de las redes de contactos sirve para dirigir la publicidad a públicos específicos

Los términos de servicio permiten un amplio uso de los datos para «mejorar los servicios»

Un servicio gratuito significa que la atención y los datos del usuario son el producto

Sanket

Los ingresos proceden de la implantación y las suscripciones - no de los datos

Sin incentivos comerciales para analizar los metadatos de las comunicaciones

Sin integraciones publicitarias en el código ni en la infraestructura de la plataforma

Sin kits de desarrollo de software de análisis de terceros en la aplicación Sanket

El cliente paga por un servicio; sus datos siguen siendo de su propiedad

Evalúe la arquitectura de privacidad de Sanket para su organización

Solicite una sesión técnica en profundidad con el equipo de Tosh Defence. Abordaremos la arquitectura de conocimiento cero, las especificaciones de cifrado, el acuerdo de tratamiento de datos conforme al GDPR y las opciones de implementación adaptadas a sus requisitos específicos de cumplimiento normativo.