Sécurité
Architecture de sécurité de niveau militaire pour les communications sensibles
Sanket repose sur le principe selon lequel le serveur ne peut pas être considéré comme fiable. Le chiffrement de bout en bout, le stockage des clés sécurisé par le matériel, TLS 1.3, l’épinglage des certificats et un modèle de serveur à connaissance nulle se conjuguent pour garantir la protection des communications sensibles, même en cas de compromission de l’infrastructure.
Ce que cela signifie
La plateforme, en termes simples
Signal Protocol avec dérivation des clés par Double Ratchet - chaque session de messagerie génère des clés éphémères uniques
Confidentialité persistante : la compromission d'une clé actuelle ne permet de déchiffrer aucune session de communication passée
Serveur conçu selon le principe de la connaissance nulle - le système dorsal ne stocke que des données chiffrées, jamais de contenu déchiffrable
Stockage des clés privées protégé par le matériel au moyen d’une enclave sécurisée sur les appareils Android et iOS compatibles
TLS 1.3 avec épinglage de certificat empêche les attaques de l’homme du milieu sur la couche de transport
Aucun outil d’analyse tiers, kit de développement logiciel publicitaire ou dispositif de télémétrie susceptible d’exposer les métadonnées des communications
Déployable dans des environnements isolés physiquement des réseaux, sans dépendance à une autorité de certification externe ni à une infrastructure étrangère
À connaissance nulle dès la conception
Architecture de confidentialité
La confidentialité repose d’abord sur l’architecture, pas sur une politique. Grâce à l’architecture à connaissance nulle de Sanket, l’exploitant de la plateforme - y compris Tosh Defence Private Limited - ne peut accéder ni au contenu des messages, ni à la composition des groupes, ni aux métadonnées des communications. Cette garantie structurelle est plus forte que toute politique de confidentialité.
Signal Protocol · PFS · E2E
Modèle de sécurité
Le modèle de menace applicable aux communications sensibles comprend la compromission de l'infrastructure, l'interception sur le réseau et l'accès par des personnes internes chez l'opérateur de la plateforme. L'architecture de Sanket neutralise ces trois menaces : le chiffrement E2E empêche l'interception, le serveur à connaissance nulle empêche qu'une compromission de l'infrastructure révèle les messages et l'épinglage des certificats empêche les attaques de l'homme du milieu sur le réseau.
Nuage · Marque blanche · Réseau isolé
Maîtrise du déploiement
Les contrôles de sécurité sont adaptés au niveau de risque : Sanket.Chat pour des communications grand public privilégiant la confidentialité, Sanket.Work pour un déploiement organisationnel avec une gouvernance assurée par les administrateurs, et Sanket.Enterprise pour les environnements isolés de tout réseau, où même l’infrastructure de transport doit être sous le contrôle du client.
Aucune extraction de données à des fins commerciales
Aucun modèle publicitaire
Sanket n’a pas de modèle économique fondé sur la publicité et n’établit aucun profil d’utilisateur. Les métadonnées de vos communications ne sont pas un produit. Aucune intégration d’outils d’analyse tiers ne monétise vos données opérationnelles.
Signal Protocol - cryptographie ouverte, auditée et éprouvée sur le terrain
Confidentialité persistante pour chaque session
Serveur à connaissance nulle : aucun contenu en clair stocké ou accessible
Stockage des clés protégé par le matériel sur les appareils compatibles
Parcours de déploiement
Choisissez la formule adaptée à votre organisation
Sanket.Chat
IndividualMessagerie chiffrée de bout en bout, conçue pour préserver la confidentialité des utilisateurs qui souhaitent un niveau de sécurité comparable à celui de Signal sans compte lié à un numéro de téléphone.
Sanket.Work
OrganisationPlateforme de messagerie chiffrée en marque blanche avec gouvernance administrative complète, personnalisation de la marque et déploiement administré - vos données, vos règles, votre marque.
Sanket.Enterprise
Critical / ClassifiedDéploiement sur site en réseau isolé pour les forces de défense, les administrations et les infrastructures critiques, lorsqu'aucune dépendance externe n'est acceptable.
Obtenez la garantie cryptographique que le contenu des messages ne peut être lu ni par l'exploitant du serveur, ni par l'infrastructure de transit, ni par un tiers - une garantie fondée sur Signal Protocol, et non sur de simples engagements de principe
Renforcer la protection de la surface d’attaque contre les acteurs étatiques et les acteurs de menaces persistantes avancées grâce à la confidentialité persistante, à l’épinglage des certificats et au stockage des clés protégé par le matériel
Réussissez les évaluations et les audits de sécurité grâce à une architecture cryptographique bien documentée, fondée sur des protocoles ouverts et conçue pour être examinée de manière indépendante
Questions fréquentes
Quel protocole de chiffrement Sanket utilise-t-il ?
Sanket utilise Signal Protocol - le même protocole cryptographique ouvert et audité de manière indépendante qu'emploient Signal, WhatsApp (pour le chiffrement E2E) et plusieurs autres plateformes privilégiant la confidentialité. Il assure un chiffrement de bout en bout avec dérivation des clés par Double Ratchet et confidentialité persistante.
Qu'est-ce que la confidentialité persistante et pourquoi est-elle importante ?
La confidentialité persistante signifie que chaque session de communication génère des clés de chiffrement éphémères uniques. Si un attaquant compromet un appareil ou intercepte une clé à l'avenir, il ne peut pas s'en servir pour déchiffrer les sessions passées. Chaque conversation est isolée sur le plan cryptographique.
Que signifie concrètement « serveur à connaissance nulle » ?
Le serveur Sanket ne stocke que des textes chiffrés - des données de messages chiffrées qu'il ne peut pas déchiffrer. Même un opérateur du serveur Sanket disposant d'un accès complet à la base de données ne verrait que des données binaires chiffrées. Le déchiffrement nécessite les clés privées qui se trouvent uniquement sur l'appareil de l'utilisateur.
Comment les clés de chiffrement sont-elles protégées sur les appareils ?
Sur les appareils compatibles - la plupart des appareils Android et iOS récents -, Sanket utilise l’espace sécurisé matériel (magasin de clés Android / enclave sécurisée iOS) pour stocker les clés privées. Les clés sont générées sur l’appareil et ne sont jamais exportées ni transmises.
L'architecture de sécurité de Sanket peut-elle faire l'objet d'un audit indépendant ?
Oui. Sanket repose sur des protocoles cryptographiques ouverts (Signal Protocol) qui ont fait l’objet d’audits indépendants par des équipes universitaires et de recherche en sécurité. Le modèle de déploiement et l’architecture des serveurs peuvent être examinés dans le cadre d’une évaluation de sécurité.
Comment l’épinglage des certificats protège-t-il contre l’interception des communications réseau ?
L’épinglage des certificats empêche les attaques de l’homme du milieu dans lesquelles un attaquant présente un certificat frauduleux pour intercepter le trafic TLS. Sanket n’accepte que des certificats connus : l’application refuse toute connexion à une infrastructure qui ne peut pas prouver son identité.
Commencez par échanger, sans engagement
Tosh Defence Private Limited accompagne les organisations soucieuses de la sécurité dans le cadre d’un processus d’évaluation structuré. Présentez-nous votre modèle de menace et nous vous indiquerons la voie de déploiement adaptée.