Documento técnico sobre criptografía de Sanket: Signal Protocol, gestión de claves y diseño de conocimiento cero
Un análisis técnico en profundidad de la arquitectura criptográfica de Sanket: Signal Protocol con Double Ratchet y acuerdo de claves X3DH, secreto perfecto hacia adelante, almacenamiento de claves respaldado por hardware, diseño de servidor sin acceso a los datos en claro, fijación de certificados y las implicaciones de cada propiedad de seguridad para el despliegue en organizaciones que evalúan Sanket para comunicaciones sensibles y clasificadas.
Tosh Defence
Private Limited
Información del documento
Qué incluye
Temas tratados en este documento
Explicación del algoritmo Double Ratchet de Signal Protocol y del acuerdo de claves X3DH mediante Diffie-Hellman triple extendido
Secreto perfecto hacia adelante: por qué el aislamiento de las claves de sesión impide el descifrado retroactivo incluso después de que se comprometa una clave
Arquitectura de servidor de conocimiento cero: qué almacena el servidor, a qué nunca puede acceder y por qué importa
Almacenamiento de claves respaldado por hardware: integración con el almacén de claves de Android y el enclave seguro de iOS para proteger las claves privadas
TLS 1.3 y fijación de certificados: seguridad del transporte y prevención de ataques de intermediario
Gestión de claves en entornos aislados de otras redes: cómo funcionan las operaciones criptográficas sin conexión a internet
Modelo de amenazas: qué neutraliza la criptografía de Sanket y qué no pretende abordar
Conclusiones principales
Qué aprenderá
Signal Protocol - criptografía de código abierto y auditada de forma independiente
Secreto perfecto hacia adelante en cada sesión
Protección de claves mediante un enclave seguro de hardware en dispositivos compatibles
Servidor de conocimiento cero - diseño verificable de forma independiente
Contexto de privacidad
Las propiedades de privacidad descritas en este documento técnico son estructurales, no contractuales. La arquitectura de conocimiento cero significa que la garantía de privacidad no depende de confiar en la política de privacidad del proveedor de la plataforma, sino de las matemáticas.
Relevancia para la seguridad
Este documento técnico presenta la arquitectura criptográfica de Sanket con transparencia suficiente para permitir una evaluación de seguridad independiente. Incluimos expresamente el modelo de amenazas, tanto las que Sanket neutraliza como las que quedan fuera del ámbito de protección criptográfica, para que los evaluadores puedan realizar valoraciones fundamentadas.
Para su evaluación
El documento técnico aborda las propiedades criptográficas de todos los modelos de implantación: la aplicación pública Sanket.Chat, la nube con marca propia Sanket.Work y Sanket.Enterprise, instalado en la infraestructura de la organización y aislado físicamente de otras redes. Se explican las diferencias en la gestión de claves entre los modelos de implantación.
Preguntas sobre este documento
¿Qué es el algoritmo Double Ratchet y por qué lo utiliza Sanket?
El algoritmo Double Ratchet combina un mecanismo Diffie-Hellman y otro de clave simétrica para proporcionar tanto secreto perfecto hacia adelante (las claves futuras no permiten descifrar sesiones anteriores) como recuperación tras una intrusión (si se compromete una clave de sesión, las sesiones posteriores recuperan automáticamente la seguridad). Es el referente de la criptografía para mensajería segura.
¿Qué significa técnicamente que un servidor no pueda acceder al contenido de los datos que transmite?
Un diseño de servidor sin acceso a los datos en claro significa que el servidor solo almacena texto cifrado que no puede descifrar. Las claves privadas solo existen en los dispositivos de los usuarios. Los operadores del servidor - incluido Tosh Defence - no pueden acceder al contenido de los mensajes ni siquiera con acceso completo al servidor, porque no poseen las claves privadas necesarias para descifrarlos.
¿Se ha sometido la criptografía de Sanket a una auditoría independiente?
Sanket se basa en Signal Protocol, que ha sido sometido a numerosas auditorías independientes por equipos académicos y de investigación en seguridad. Contacte con Tosh Defence Private Limited para obtener información sobre las evaluaciones de seguridad realizadas específicamente a la implementación de Sanket.
¿Cómo puedo evaluar de forma independiente las afirmaciones de este informe técnico?
Signal Protocol es de código abierto y sus propiedades criptográficas pueden verificarse mediante la literatura académica publicada. La arquitectura de servidor de conocimiento cero puede verificarse mediante el análisis del tráfico de red y la revisión del código fuente durante una evaluación formal de seguridad.
Documentos relacionados
Continúe su investigación
Obtener este documento
Descargar para su evaluación
Solicite el PDF completo para su evaluación de seguridad, análisis de opciones de compra o equipo de cumplimiento normativo. Gratuito y sin mensajes no solicitados.