La privacidad es una decisión de arquitectura, no un documento de políticas
Sanket parte del supuesto de que no se puede confiar en el servidor. La arquitectura de conocimiento cero, el cifrado Signal Protocol y los controles de privacidad por capas hacen que sus comunicaciones sean privadas por diseño, no solo por promesa.
Servidor de conocimiento cero
El servidor solo almacena texto cifrado
9 capas criptográficas
Desde el intercambio de claves hasta el almacenamiento
Secreto Perfecto a Futuro
Rotación de claves por mensaje
Sin modelo de negocio basado en publicidad
Ningún análisis de perfiles a partir de metadatos
Arquitectura principal
Arquitectura de servidor de conocimiento cero
Un servidor sin acceso a los datos en claro solo almacena y retransmite datos cifrados - conserva texto cifrado que no puede leer. Esto significa que el operador de la plataforma, el administrador del servidor y cualquier persona con acceso al servidor no pueden leer sus mensajes, ni siquiera en virtud de una orden judicial.
Modelo tradicional de servidor
Alicia escribe un mensaje
Texto sin cifrar en el dispositivo
Mensaje enviado mediante HTTPS
Cifrado solo durante la transmisión
El servidor descifra y almacena
El servidor conserva el texto en claro
El servidor vuelve a cifrar para Bob
El servidor vuelve a firmar el mensaje
El servidor tiene acceso completo
El operador puede leer todos los mensajes
El operador del servidor puede leer todos los mensajes. Una brecha de seguridad, una orden judicial o una amenaza interna deja expuestas todas las comunicaciones.
Modelo de servidor de conocimiento cero de Sanket
Alicia escribe un mensaje
Texto sin cifrar en el dispositivo
Mensaje cifrado en el dispositivo
Mediante la clave pública de Bob a través de Signal Protocol
Texto cifrado enviado al servidor
El servidor solo recibe datos cifrados
El servidor almacena texto cifrado
No puede descifrar: no dispone de claves privadas
El dispositivo de Bob descifra el contenido localmente
Texto sin cifrar solo en el dispositivo del destinatario
El operador del servidor no tiene acceso al contenido de los mensajes. Ni una brecha de seguridad, ni una orden judicial, ni una amenaza interna pueden dejar expuesto el texto en claro.
Qué garantiza una arquitectura en la que el servidor no puede acceder a los datos
El operador no puede leer los mensajes
Tosh Defence Private Limited no puede leer el contenido de las comunicaciones de su organización, ni ahora ni en virtud de ningún procedimiento judicial contra el operador de la plataforma.
Una brecha de seguridad en el servidor no puede exponer el contenido
Si un atacante compromete el servidor de Sanket, solo obtiene texto cifrado. Sin las claves privadas (que nunca salen de los dispositivos), no puede descifrar el contenido.
Las claves privadas nunca salen de los dispositivos
Las claves de identidad, las claves de sesión y las claves de mensaje se generan y almacenan en el dispositivo del usuario. El servidor nunca almacena ni tiene acceso a material de claves privadas.
Las sesiones anteriores permanecen protegidas de forma permanente
El secreto perfecto hacia adelante significa que no se conservan las claves efímeras utilizadas en sesiones anteriores. El compromiso de la clave de hoy no permite descifrar la conversación de ayer.
No es posible elaborar perfiles a partir de metadatos
Sin acceso a los mensajes en texto sin cifrar, el servidor no puede analizar el contenido, buscar palabras clave, analizar el tono emocional ni realizar ningún tipo de análisis de los mensajes.
Sin un único punto de fallo para el descifrado
No existe una clave maestra que permita acceder a todos los mensajes. Cada sesión se cifra de forma independiente. Una vulneración siempre queda limitada a sesiones individuales.
Algoritmo Double Ratchet
Secreto Perfecto a Futuro
El algoritmo Double Ratchet de Signal Protocol genera una nueva clave criptográfica para cada mensaje. Las claves son efímeras: se usan una sola vez y se descartan. Esta propiedad, denominada secreto perfecto hacia adelante (PFS), significa que comprometer una clave hoy no permite descifrar mensajes enviados en el pasado.
Para las organizaciones que manejan información sensible y se enfrentan a adversarios persistentes - agentes de amenazas respaldados por Estados, espionaje empresarial prolongado o recopilación sostenida de inteligencia - PFS no es opcional. Marca la diferencia entre un incidente limitado y la exposición de todo el historial de comunicaciones.
Inicio de sesión
X3DHEl acuerdo de claves X3DH establece la sesión inicial mediante claves de identidad, preclaves firmadas y preclaves de un solo uso. No requiere ningún secreto compartido previamente.
Cada mensaje
DH RatchetEl mecanismo Diffie-Hellman avanza con cada intercambio de mensajes y genera nuevo material criptográfico efímero. Cada mensaje utiliza una clave única derivada del estado anterior del mecanismo.
Derivación de Claves
HKDFHKDF-SHA256 deriva claves de cifrado simétrico y claves MAC de cada salida del ratchet. Las claves de mensaje nunca se reutilizan - una vez utilizadas, se eliminan de la memoria.
Mensajes anteriores
PFSLas claves de sesión eliminadas no pueden regenerarse. Aunque un adversario consiga más adelante comprometer la clave de identidad a largo plazo de un dispositivo, no podrá utilizarla para descifrar las comunicaciones de sesiones anteriores.
Especificación criptográfica
Algoritmos de cifrado de Sanket
Cada capa de comunicación de Sanket utiliza estándares criptográficos publicados y revisados por pares - sin algoritmos propietarios ni seguridad basada en la oscuridad.
| Capa | Algoritmo | Estándar | Longitud de clave | Qué protege |
|---|---|---|---|---|
| Acuerdo de claves | X3DH (intercambio triple extendido de claves Diffie-Hellman) | Signal Protocol | 255 bits (Curve25519) | Intercambio inicial de claves sin secretos previamente compartidos |
| Cifrado de mensajes | AES-256-GCM | NIST FIPS 197 | 256 bits | Confidencialidad e integridad del contenido de los mensajes |
| Claves de sesión | Algoritmo Double Ratchet | Signal Protocol | 256 bits por paso del mecanismo de trinquete | Secreto perfecto hacia adelante - las sesiones anteriores siguen protegidas si se compromete una clave |
| Capa de transporte | TLS 1.3 | RFC 8446 | 256 bits (ECDHE) | Protección de metadatos y prevención de ataques de intermediario |
| Fijación de certificados | Validación del código personal mediante SHA-256 | RFC 7469 | No aplicable | Prevención de interceptaciones a nivel de red |
| Derivación de Claves | HKDF-SHA256 | RFC 5869 | salida de 256 bits | Material de claves aislado criptográficamente para cada sesión |
| Autenticación | HMAC-SHA256 | RFC 2104 | 256 bits | Autenticidad de los mensajes y detección de alteraciones |
| Almacenamiento de Claves | Enclave seguro / StrongBox | Platform TEE | Vinculado al hardware | Resistencia a la extracción física de claves |
| Curva elíptica | Curve25519 / Ed25519 | RFC 8032 / RFC 8031 | 255 bits | Autenticidad de las claves y verificación de identidad |
Todos los algoritmos son estándares abiertos especificados públicamente. Sanket no utiliza ninguna implementación criptográfica propietaria.
Controles por capas
Controles de privacidad en todos los niveles
Controles de administración
Alta y baja de usuarios - solo las identidades autorizadas pueden acceder a la plataforma
Revocación instantánea del acceso - elimine inmediatamente a cualquier usuario de todos los grupos y canales
Gobernanza de grupos y canales - creación, gestión y restricción de las estructuras de comunicación de los equipos
Gestión de la confianza de dispositivos - autorice, audite y borre de forma remota los dispositivos registrados
Retención de mensajes configurable - establezca períodos de retención para toda la organización o específicos de cada canal
Acceso a los registros de auditoría - visibilidad de los eventos de acceso de los usuarios y los cambios administrativos
Controles de usuario
Mensajes que desaparecen - configure plazos de eliminación automática para cada conversación
Prevención de capturas de pantalla - restringe las capturas de pantalla dentro de la aplicación en las plataformas compatibles
Control de las confirmaciones de lectura - active o desactive las señales de confirmación de entrega y lectura
Gestión de sesiones activas - consulte y cierre sesiones en todos los dispositivos con sesión iniciada
Privacidad del contenido de las notificaciones - oculte las vistas previas de los mensajes en las notificaciones de la pantalla de bloqueo
Bloqueo biométrico de la aplicación - exige autenticación mediante huella dactilar o reconocimiento facial para acceder a ella
Controles de datos de la organización
Selección de la residencia de datos - elija la región geográfica donde se tratan los datos de su instalación
Acuerdo de tratamiento de datos del GDPR - acuerdo formal disponible para todos los despliegues de Sanket.Work
Aplicación de la política de conservación - los administradores establecen y hacen cumplir los plazos de conservación en toda la organización
Sin publicidad ni elaboración de perfiles - ninguna extracción comercial de datos del contenido o los metadatos de las comunicaciones
Exportación y portabilidad - capacidad de exportar datos para atender solicitudes de acceso de los interesados y ejercer los derechos de portabilidad
Procedimientos de supresión - capacidad de eliminar datos para cumplir el derecho de supresión del GDPR
Adecuación a la normativa
Comunicación diseñada para ajustarse al GDPR
El cumplimiento del GDPR en las plataformas de comunicación no se consigue marcando casillas - requiere una arquitectura adecuada. El diseño de conocimiento cero de Sanket, sus opciones de residencia de datos y el respaldo de un acuerdo formal de tratamiento de datos están concebidos para organizaciones sujetas a obligaciones como responsables del tratamiento conforme al GDPR.
Solicitar la documentación sobre el GDPRMinimización de datos
Sanket recopila únicamente los datos necesarios para la comunicación. Sin perfiles publicitarios, sin seguimiento del comportamiento y sin conservación innecesaria de metadatos.
Derecho de supresión
Los administradores pueden ejecutar la eliminación de los datos de los usuarios. Los mensajes temporales se eliminan automáticamente. Al eliminar una cuenta, se retira el contenido del usuario de la plataforma.
Portabilidad de los datos
La exportación de datos de la organización está disponible para cumplir el GDPR. Los usuarios pueden exportar su historial de comunicaciones en formatos estructurados.
Privacidad desde el diseño
La arquitectura de servidor de conocimiento cero hace que la privacidad sea el estado predeterminado, no una opción de configuración. El servidor no puede leer el contenido de los mensajes bajo ninguna circunstancia.
Acuerdo de tratamiento de datos con el encargado del tratamiento
Acuerdo formal de tratamiento de datos conforme con GDPR disponible para todas las instalaciones de Sanket.Work. Tosh Defence actúa como encargado del tratamiento bajo su responsabilidad como responsable del tratamiento.
Seguridad del tratamiento
El cifrado de extremo a extremo de Signal Protocol, el transporte mediante TLS 1.3, el almacenamiento de claves respaldado por hardware y la vinculación de certificados satisfacen conjuntamente las medidas técnicas del artículo 32.
Transferencias internacionales
Las opciones de residencia de datos permiten tratarlos dentro de la UE o el EEE. Las instalaciones de Sanket.Enterprise en servidores propios mantienen todos los datos bajo la jurisdicción del cliente.
Modelo de negocio
Su comunicación no es un producto
Las plataformas de mensajería de consumo obtienen ingresos de la publicidad, lo que requiere conocer el comportamiento de los usuarios. Sanket no tiene un modelo publicitario ni incentivos para analizar o monetizar sus comunicaciones.
Plataforma de mensajería de consumo
Los ingresos publicitarios dependen de conocer el comportamiento de los usuarios
Los metadatos de los mensajes (quién, cuándo y con qué frecuencia) tienen valor comercial
El análisis de las redes de contactos sirve para dirigir la publicidad a públicos específicos
Los términos de servicio permiten un amplio uso de los datos para «mejorar los servicios»
Un servicio gratuito significa que la atención y los datos del usuario son el producto
Sanket
Los ingresos proceden de la implantación y las suscripciones - no de los datos
Sin incentivos comerciales para analizar los metadatos de las comunicaciones
Sin integraciones publicitarias en el código ni en la infraestructura de la plataforma
Sin kits de desarrollo de software de análisis de terceros en la aplicación Sanket
El cliente paga por un servicio; sus datos siguen siendo de su propiedad
Evalúe la arquitectura de privacidad de Sanket para su organización
Solicite una sesión técnica en profundidad con el equipo de Tosh Defence. Abordaremos la arquitectura de conocimiento cero, las especificaciones de cifrado, el acuerdo de tratamiento de datos conforme al GDPR y las opciones de implementación adaptadas a sus requisitos específicos de cumplimiento normativo.