Sanket.Chat
Livre blancPDF · Free Download

Livre blanc sur la cryptographie de Sanket : Signal Protocol, gestion des clés et conception à connaissance nulle

Une analyse technique approfondie de l'architecture cryptographique de Sanket : Signal Protocol avec Double Ratchet et échange de clés X3DH, confidentialité persistante, stockage des clés protégé par le matériel, conception du serveur à connaissance nulle, épinglage des certificats et implications de chaque propriété de sécurité pour le déploiement dans les organisations qui évaluent Sanket pour des communications sensibles et classifiées.

Tosh Defence

Private Limited

Informations sur le document

FormatPDF
TypeLivre blanc technique
AccèsGratuit sur demande
ÉditeurTosh Defence Pvt Ltd

Au sommaire

Sujets abordés dans ce document

1

Signal Protocol : explication de l’algorithme Double Ratchet et de l’accord de clés X3DH par triple Diffie-Hellman étendu

2

Confidentialité persistante : pourquoi l'isolation des clés de session empêche le déchiffrement rétroactif, même après la compromission d'une clé

3

Architecture de serveur à connaissance nulle : ce que le serveur stocke, ce à quoi il ne peut jamais accéder et pourquoi c’est important

4

Stockage des clés protégé par le matériel : intégration d’Android Keystore et de l’enclave sécurisée d’iOS pour protéger les clés privées

5

TLS 1.3 et épinglage de certificat : sécurité du transport et prévention des attaques de l’homme du milieu

6

Gestion des clés dans des environnements isolés des réseaux : fonctionnement des opérations cryptographiques sans connexion à Internet

7

Modèle de menace : ce que la cryptographie de Sanket neutralise et ce qu'elle ne prétend pas traiter

Points clés

Ce que vous en retiendrez

Signal Protocol - cryptographie à code source ouvert et auditée de manière indépendante

Confidentialité persistante pour chaque session

Protection des clés par enclave sécurisée matérielle sur les appareils compatibles

Serveur à connaissance nulle - conception vérifiable de manière indépendante

Contexte de confidentialité

Les propriétés de confidentialité décrites dans ce livre blanc sont structurelles, et non contractuelles. Dans une architecture où le serveur ne peut pas accéder aux données en clair, la garantie de confidentialité ne repose pas sur la confiance accordée à la politique de confidentialité du fournisseur de la plateforme, mais sur les mathématiques.

Pertinence pour la sécurité

Ce livre blanc présente l'architecture cryptographique de Sanket avec suffisamment de transparence pour permettre un examen indépendant de sa sécurité. Nous y exposons explicitement le modèle de menace : les menaces auxquelles Sanket fait face et celles qui se situent en dehors du périmètre de protection cryptographique, afin de permettre aux évaluateurs de porter un jugement éclairé.

Pour votre évaluation

Le livre blanc traite des propriétés cryptographiques des différents modèles de déploiement : l'application publique Sanket.Chat, Sanket.Work dans le nuage sous la marque du client et Sanket.Enterprise sur site, isolé physiquement des autres réseaux. Les différences de gestion des clés entre les modèles de déploiement y sont expliquées.

Questions sur ce document

Qu'est-ce que l'algorithme Double Ratchet et pourquoi Sanket l'utilise-t-il ?

L'algorithme Double Ratchet combine un cliquet Diffie-Hellman et un cliquet à clé symétrique pour assurer à la fois la confidentialité persistante (les sessions passées ne peuvent pas être déchiffrées à l'aide de clés futures) et la récupération après compromission (si une clé de session est compromise, la sécurité des sessions suivantes est automatiquement rétablie). Il constitue la référence en cryptographie de messagerie sécurisée.

Que signifie techniquement « serveur à connaissance nulle » ?

Une architecture de serveur à connaissance nulle signifie que le serveur ne stocke que des données chiffrées qu'il ne peut pas déchiffrer. Les clés privées n'existent que sur les appareils des utilisateurs. Les exploitants du serveur - y compris Tosh Defence - ne peuvent pas accéder au contenu des messages, même avec un accès complet au serveur, car ils ne détiennent pas les clés privées nécessaires au déchiffrement.

La cryptographie de Sanket a-t-elle fait l’objet d’un audit indépendant ?

Sanket repose sur Signal Protocol, qui a fait l’objet de nombreux audits indépendants menés par des équipes universitaires et des chercheurs en sécurité. Contactez Tosh Defence Private Limited pour obtenir des informations sur les évaluations de sécurité réalisées spécifiquement sur la mise en œuvre de Sanket.

Comment puis-je vérifier de manière indépendante les affirmations de ce livre blanc ?

Signal Protocol est à code source ouvert et ses propriétés cryptographiques peuvent être vérifiées à partir de publications universitaires. L’architecture de serveur sans accès aux données en clair peut être vérifiée par l’analyse du trafic réseau et l’examen du code source dans le cadre d’une évaluation formelle de sécurité.

Télécharger ce document

Télécharger pour votre évaluation

Demandez le document PDF complet pour votre évaluation de sécurité, vos recherches en vue d’un achat ou votre équipe de conformité. Gratuit, sans courriels indésirables.

Demander le téléchargement gratuit