Sanket.Chat

Produit

Sanket.Enterprise - Communications sécurisées sur infrastructure interne et réseau physiquement isolé

Sanket.Enterprise s'adresse aux organisations pour lesquelles la réponse à « Où se trouvent nos données de communication ? » doit être « Dans notre propre infrastructure, sous notre propre juridiction, sans aucune dépendance étrangère à quelque niveau que ce soit. » Les forces armées, les services de renseignement, les administrations publiques et les exploitants d'infrastructures critiques déploient Sanket.Enterprise lorsque la maîtrise complète de l'infrastructure est non négociable.

Ce que cela signifie

La plateforme, en termes simples

Déploiement sur site entièrement isolé - la plateforme fonctionne intégralement dans votre centre de données ou votre réseau sécurisé

Compatible avec les réseaux isolés : aucune dépendance opérationnelle à Internet public, à un nuage étranger ou à des autorités de certification externes

Autorité de certification interne personnalisée et intégration à un annuaire pour une gestion des identités entièrement souveraine

Chiffrement de bout en bout avec Signal Protocol et confidentialité persistante - opérationnel en environnement classifié

Contrôles d’accès hiérarchiques pour les structures organisationnelles complexes, avec des limites par unité, par grade et par niveau d’habilitation

Mécanisme de mise à jour en réseau isolé : correctifs de sécurité appliqués sans connexion externe

Évaluation de sécurité, revue d’architecture et planification du déploiement dédiées, avec Tosh Defence Private Limited

À connaissance nulle dès la conception

Architecture de confidentialité

Sanket.Enterprise s'adresse aux organisations pour lesquelles « nous faisons confiance au fournisseur de services en nuage » ne constitue pas une évaluation du risque acceptable. La maîtrise complète de l'infrastructure signifie que les données de communication, les clés de chiffrement, les données d'identité et les métadonnées opérationnelles ne quittent jamais l'environnement contrôlé par le client - ni pendant leur transmission, ni lorsqu'elles sont stockées, ni à aucun autre moment.

Signal Protocol · PFS · E2E

Modèle de sécurité

Le modèle de menace de Sanket.Enterprise prend pour hypothèse un adversaire doté de capacités avancées, disposant de moyens étatiques et d'un accès à la chaîne d'approvisionnement. La possibilité d'isoler physiquement le déploiement des réseaux supprime toute la surface d'attaque liée à Internet. Des autorités de certification personnalisées suppriment la dépendance à une infrastructure à clés publiques externe. Grâce à l'architecture à connaissance nulle, même un accès à l'infrastructure interne ne permet pas de déchiffrer le contenu des communications.

Nuage · Marque blanche · Réseau isolé

Maîtrise du déploiement

Sanket.Enterprise est déployé dans le centre de données du client, sur son réseau classifié ou dans son environnement opérationnel physiquement isolé. Tosh Defence Private Limited suit un processus formel de collaboration comprenant l'examen de l'architecture de sécurité, la planification de l'intégration, l'assistance au déploiement en environnement classifié et un partenariat opérationnel à long terme.

Aucune extraction de données à des fins commerciales

Aucun modèle publicitaire

Sanket n’a pas de modèle économique fondé sur la publicité et n’établit aucun profil d’utilisateur. Les métadonnées de vos communications ne sont pas un produit. Aucune intégration d’outils d’analyse tiers ne monétise vos données opérationnelles.

Déploiement en réseau isolé - aucune dépendance à Internet public

Maîtrise complète de l'infrastructure au sein de votre centre de données

Intégration d’une autorité de certification personnalisée et d’un fournisseur d’identité

Conçu pour la défense, le renseignement et les infrastructures critiques

Parcours de déploiement

Choisissez la formule adaptée à votre organisation

Sanket.Chat

Individual

Messagerie chiffrée de bout en bout, conçue pour préserver la confidentialité des utilisateurs qui souhaitent un niveau de sécurité comparable à celui de Signal sans compte lié à un numéro de téléphone.

Signal Protocol E2E
Serveur à connaissance nulle
Aucun modèle publicitaire
Noyau à code source ouvert
En savoir plus

Sanket.Work

Organisation

Plateforme de messagerie chiffrée en marque blanche avec gouvernance administrative complète, personnalisation de la marque et déploiement administré - vos données, vos règles, votre marque.

Toutes les fonctionnalités de Sanket.Chat
Console d'administration
Gestion des comptes utilisateurs
Accord de traitement des données conforme au GDPR
Personnalisation de la marque blanche
Hébergement dans le nuage ou hébergement géré
En savoir plus

Sanket.Enterprise

Critical / Classified

Déploiement sur site en réseau isolé pour les forces de défense, les administrations et les infrastructures critiques, lorsqu'aucune dépendance externe n'est acceptable.

Toutes les fonctionnalités de Sanket.Work
Compatible avec les réseaux isolés
Prise en charge d’une autorité de certification personnalisée
Intégration à un annuaire classifié
Aucune dépendance à Internet
Évaluation formelle de la sécurité
En savoir plus
1

Assurez une souveraineté complète des communications : le contenu des messages, les métadonnées, les clés de chiffrement et les données d'identité restent intégralement dans votre infrastructure sous contrôle, sans aucune dépendance étrangère

2

Déployez une plateforme de communication chiffrée pour les missions critiques dans des environnements isolés de tout réseau ou classifiés, où aucun produit commercial fourni sous forme de service logiciel ne peut fonctionner

3

Réussissez les évaluations les plus exigeantes des marchés publics de sécurité nationale grâce à une plateforme conçue spécialement pour des déploiements souverains, classifiés et répondant aux exigences de la défense

Questions fréquentes

Sanket.Enterprise peut-il fonctionner sans aucun accès à l'Internet public ?

Oui. Sanket.Enterprise est conçu à cet effet. Tous les composants de la plateforme - serveur, gestion des clés, distribution des mises à jour et gestion des identités - fonctionnent dans votre environnement de déploiement. Pendant son fonctionnement, la plateforme ne communique pas avec les serveurs de Sanket ou de Tosh Defence, ne dépend d'aucun service en nuage et ne nécessite aucune autorité de certification externe.

Quelles sont les exigences d’infrastructure pour un déploiement sur site ?

Les exigences dépendent de l’ampleur du déploiement et de la configuration retenue. Tosh Defence Private Limited réalise une revue de l’architecture technique au cours du processus de collaboration afin de définir les besoins en matériel, en réseau et en exploitation propres à votre environnement.

Comment Sanket.Enterprise gère-t-il les clés de chiffrement dans un environnement physiquement isolé des autres réseaux ?

Les clés de chiffrement sont générées et stockées sur les appareils des utilisateurs dans une enclave sécurisée matérielle, lorsqu'elle est disponible. Le serveur ne détient jamais de clés privées. Dans les déploiements isolés physiquement, l'infrastructure de gestion des clés fonctionne entièrement au sein du réseau du client, sans dépendance externe.

Comment les correctifs de sécurité sont-ils appliqués à une installation isolée physiquement des réseaux ?

Tosh Defence Private Limited fournit des paquets de mise à jour pour les environnements isolés, qui peuvent être acheminés par des canaux sécurisés approuvés et appliqués sans connexion à Internet. Le processus de mise à jour est conçu pour les environnements classifiés soumis à des contrôles stricts des importations.

Comment se déroulent les échanges et la procédure d'achat pour Sanket.Enterprise ?

Les déploiements de Sanket.Enterprise commencent par un processus formel de collaboration : examen de l'architecture de sécurité, analyse des besoins, planification de l'intégration et définition du périmètre de déploiement. Contactez Tosh Defence Private Limited pour engager un processus d'évaluation classifié ou à accès restreint, adapté à votre cadre d'acquisition.

Sanket.Enterprise peut-il s'intégrer à nos systèmes existants d'annuaire et de gestion des identités pour les environnements classifiés ?

Oui. Sanket.Enterprise permet l'intégration avec les fournisseurs d'identité, les services d'annuaire et les systèmes de gestion des accès existants, y compris les autorités de certification internes propres à votre organisation. Les besoins d'intégration sont évalués lors de la planification du déploiement.

Commencez par échanger, sans engagement

Tosh Defence Private Limited accompagne les organisations soucieuses de la sécurité dans le cadre d’un processus d’évaluation structuré. Présentez-nous votre modèle de menace et nous vous indiquerons la voie de déploiement adaptée.