Sanket.Chat

સુરક્ષા

સંવેદનશીલ સંચાર માટે સૈન્ય-સ્તરની સુરક્ષા વ્યવસ્થા

Sanket એ ધારણા પર બનાવવામાં આવ્યું છે કે સર્વર પર વિશ્વાસ કરી શકાય નહીં. છેડેથી છેડા સુધીનું એન્ક્રિપ્શન, ઉપકરણના હાર્ડવેરથી સુરક્ષિત કી સંગ્રહ, TLS 1.3, પ્રમાણપત્ર નિર્ધારણ અને શૂન્ય-જ્ઞાન સર્વર મોડેલ સાથે મળીને ખાતરી કરે છે કે તકનીકી માળખાકીય વ્યવસ્થા સાથે ચેડાં થાય તો પણ સંવેદનશીલ સંચાર સુરક્ષિત રહે.

આનો અર્થ શું થાય છે

સરળ શબ્દોમાં આ મંચ

Double Ratchet દ્વારા કુંજીઓ ઉત્પન્ન કરતું Signal Protocol - દરેક સંદેશા સત્રમાં અનન્ય અસ્થાયી કુંજીઓ ઉત્પન્ન થાય છે

સંપૂર્ણ અગ્રિમ ગુપ્તતા: વર્તમાન કી સાથે ચેડાં થાય તો પણ ભૂતકાળના કોઈપણ સંચાર સત્રનું વિસંકેતન થઈ શકતું નથી

શૂન્ય-જ્ઞાન સર્વરની રચના - પૃષ્ઠભૂમિ પ્રણાલી માત્ર સાંકેતિક લખાણ સંગ્રહે છે, વિસંકેતન કરી શકાય તેવી સામગ્રી ક્યારેય નહીં

સમર્થિત Android અને iOS ઉપકરણોમાં સુરક્ષિત પરિબદ્ધ ક્ષેત્ર દ્વારા હાર્ડવેર-સમર્થિત ખાનગી કુંજી સંગ્રહ

પ્રમાણપત્ર પિનિંગ સાથે TLS 1.3 પરિવહન સ્તર પર મધ્યસ્થી હુમલા અટકાવે છે

સંચારના મેટાડેટાને ખુલ્લું પાડી શકે તેવી તૃતીય પક્ષની વિશ્લેષણ સેવાઓ, જાહેરાત માટેની સોફ્ટવેર વિકાસ કિટ કે દૂરસ્થ માપન વ્યવસ્થા નથી

બાહ્ય પ્રમાણપત્ર પ્રાધિકરણ અથવા વિદેશી માળખા પર નિર્ભરતા વિના, અન્ય નેટવર્કથી ભૌતિક રીતે અલગ રાખેલા વાતાવરણમાં સ્થાપિત કરી શકાય તેવું

રચનામાં જ શૂન્ય-જ્ઞાનનો સિદ્ધાંત

ગોપનીયતાની સંરચના

ગોપનીયતા નીતિથી નહીં, સંરચનાથી શરૂ થાય છે. Sanketની શૂન્ય-જ્ઞાન આધારિત રચનાનો અર્થ એ છે કે મંચ સંચાલક - Tosh Defence Private Limited સહિત - સંદેશાની સામગ્રી, જૂથનું સભ્યપદ અથવા સંચાર અંગેની પરોક્ષ માહિતી મેળવી શકતો નથી. આ સંરચનાત્મક ખાતરી કોઈપણ ગોપનીયતા નીતિ કરતાં વધુ મજબૂત છે.

Signal Protocol · PFS · E2E

સુરક્ષા મોડેલ

સંવેદનશીલ સંદેશાવ્યવહાર માટેના જોખમ મોડેલમાં ભંગાયેલી માળખાકીય સુવિધા, નેટવર્ક પર અવરોધન અને મંચ સંચાલક તરફની આંતરિક વ્યક્તિની પહોંચનો સમાવેશ થાય છે. Sanketનું માળખું આ ત્રણે જોખમોને નિષ્ફળ બનાવે છે: E2E સંકેતલેખન અવરોધનને, શૂન્ય-જ્ઞાન સર્વર માળખાકીય સુવિધામાં ભંગાણને અને પ્રમાણપત્ર પિનિંગ નેટવર્ક પરના મધ્યસ્થી હુમલાઓને નિષ્ફળ બનાવે છે.

ક્લાઉડ · પોતાની બ્રાન્ડ હેઠળ · નેટવર્કથી ભૌતિક રીતે અલગ

સ્થાપન પર નિયંત્રણ

સુરક્ષા નિયંત્રણો જોખમના સ્તર અનુસાર ગોઠવવામાં આવે છે: જાહેર ઉપયોગમાં ગોપનીયતાને પ્રાથમિકતા આપતા સંચાર માટે Sanket.Chat, પ્રશાસકીય સંચાલન સાથે સંસ્થાકીય પરિનિયોજન માટે Sanket.Work અને એવા ભૌતિક રીતે અલગ પડેલા પર્યાવરણો માટે Sanket.Enterprise, જ્યાં સંચાર પરિવહનની માળખાકીય વ્યવસ્થા પણ ગ્રાહકના નિયંત્રણ હેઠળ હોવી જરૂરી છે.

વ્યાપારી હેતુ માટે માહિતી મેળવવી બિલકુલ નહીં

જાહેરાત આધારિત કોઈ વ્યવસાયિક મોડેલ નથી

Sanketનું વ્યવસાય મોડેલ જાહેરાતો પર આધારિત નથી અને તે વપરાશકર્તાઓની રૂપરેખા બનાવતું નથી. તમારા સંચારસંબંધિત માહિતીનું વ્યાપારીકરણ થતું નથી. તમારા કાર્યસંચાલન સંબંધિત ડેટામાંથી કમાણી કરનારા બાહ્ય વિશ્લેષણ સાધનોનું કોઈ સંકલન નથી.

Signal Protocol - ખુલ્લી, ઓડિટ કરાયેલી અને વાસ્તવિક પરિસ્થિતિઓમાં ચકાસાયેલી સંકેતલિપિ પદ્ધતિ

દરેક સત્રમાં સંપૂર્ણ અગ્રિમ ગુપ્તતા

શૂન્ય-જ્ઞાન સર્વર: વાંચી શકાય તેવા મૂળ સ્વરૂપમાં કોઈ માહિતી સંગ્રહિત નથી કે ઉપલબ્ધ નથી

સમર્થિત ઉપકરણોમાં હાર્ડવેર-સમર્થિત કુંજી સંગ્રહ

સ્થાપન પ્રક્રિયા

તમારી સંસ્થા માટે યોગ્ય સંસ્કરણ પસંદ કરો

Sanket.Chat

Individual

દૂરભાષ નંબર સાથે જોડાયેલા ખાતા વિના Signal સ્તરની સુરક્ષા ઇચ્છતા વપરાશકર્તાઓ માટે ગોપનીયતાને પ્રાથમિકતા આપતું છેડેથી છેડા સુધી એન્ક્રિપ્ટ થયેલું સંદેશાવ્યવહાર માધ્યમ.

Signal Protocol E2E
શૂન્ય-જ્ઞાન સર્વર
જાહેરાત આધારિત કોઈ વ્યવસાયિક મોડેલ નથી
મુક્ત સ્રોત આધારભૂત ઘટક
વધુ જાણો

Sanket.Work

Organisation

વ્યવસ્થાપક સ્તરે સંપૂર્ણ સંચાલકીય નિયંત્રણ, ગ્રાહકની પોતાની ઓળખ અને સંચાલિત સ્થાપન તથા કામગીરી સાથેનું સંપૂર્ણ સંદેશાવ્યવહાર ગુપ્તીકરણ ધરાવતું મંચ - તમારો ડેટા, તમારા નિયમો, તમારી ઓળખ.

Sanket.Chatમાં બધું
વહીવટકર્તા માટેનું નિયંત્રણ મંચ
વપરાશકર્તા ખાતાઓની વ્યવસ્થા
GDPR હેઠળ ડેટા પ્રક્રિયા કરાર
ગ્રાહકની પોતાની ઓળખ અનુસાર નામ અને દેખાવ
ક્લાઉડ અથવા સંચાલિત હોસ્ટિંગ
વધુ જાણો

Sanket.Enterprise

Critical / Classified

સંરક્ષણ દળો, સરકારો અને મહત્વપૂર્ણ માળખાકીય વ્યવસ્થાઓ માટે ઇન્ટરનેટથી ભૌતિક રીતે અલગ રાખીને સંસ્થાના પોતાના સર્વરો પર સ્થાપન, જ્યાં કોઈ બાહ્ય નિર્ભરતા સ્વીકાર્ય નથી.

Sanket.Workમાં બધું
ઇન્ટરનેટથી ભૌતિક રીતે અલગ રાખી શકાય તેવું
જરૂરિયાત મુજબ ગોઠવેલી CA માટે આધાર
ગોપનીય ડિરેક્ટરી સાથે એકીકરણ
ઇન્ટરનેટ પર કોઈ નિર્ભરતા નથી
ઔપચારિક સુરક્ષા મૂલ્યાંકન
વધુ જાણો
1

Signal Protocol આધારિત ગુપ્તીકરણ દ્વારા, માત્ર નીતિગત વચનોના આધારે નહીં, એવી ગુપ્તલેખીય ખાતરી મેળવો કે સર્વરનો સંચાલક, સંદેશાના પ્રસારણ માટેની માળખાકીય વ્યવસ્થા કે કોઈ તૃતીય પક્ષ સંદેશાની સામગ્રી વાંચી શકશે નહીં

2

પરિપૂર્ણ અગ્રગામી ગુપ્તતા, પ્રમાણપત્ર પિનિંગ અને હાર્ડવેર-સમર્થિત કુંજી સંગ્રહ દ્વારા રાષ્ટ્ર-પ્રાયોજિત અને અદ્યતન સતત જોખમ ઊભું કરનારા હુમલાખોરો સામે હુમલાની સપાટીને વધુ સુરક્ષિત બનાવો

3

સ્વતંત્ર સમીક્ષા માટે રચાયેલી, સુદસ્તાવેજિત અને ખુલ્લા પ્રોટોકોલ પર આધારિત સંકેતલિપિ રચના વડે સુરક્ષા મૂલ્યાંકનો અને લેખાપરીક્ષણો સફળતાપૂર્વક પાર કરો

વારંવાર પૂછાતા પ્રશ્નો

Sanket કયા કૂટલેખન પ્રોટોકોલનો ઉપયોગ કરે છે?

Sanket Signal Protocolનો ઉપયોગ કરે છે - તે જ ખુલ્લો અને સ્વતંત્ર રીતે ઓડિટ કરાયેલ ક્રિપ્ટોગ્રાફિક પ્રોટોકોલ, જેનો ઉપયોગ Signal, WhatsApp (E2E માટે) અને ગોપનીયતાને પ્રાથમિકતા આપતા અન્ય કેટલાક મંચો કરે છે. તે Double Ratchet દ્વારા કી નિષ્પન્ન કરવા અને પરિપૂર્ણ અગ્રિમ ગુપ્તતાની સુવિધા સાથે છેડાથી છેડા સુધીનું ગુપ્તીકરણ પૂરું પાડે છે.

પરિપૂર્ણ અગ્રગામી ગોપનીયતા શું છે અને તે શા માટે મહત્વપૂર્ણ છે?

સંપૂર્ણ અગ્રિમ ગુપ્તતાનો અર્થ એ છે કે દરેક સંચાર સત્ર માટે અનન્ય અસ્થાયી એન્ક્રિપ્શન કી ઉત્પન્ન થાય છે. જો હુમલાખોર ભવિષ્યમાં કોઈ ઉપકરણ પર કબજો મેળવે અથવા કોઈ કી મેળવી લે, તો તેનાથી ભૂતકાળનાં સત્રોનું વિસંકેતન કરી શકશે નહીં. દરેક વાર્તાલાપ ક્રિપ્ટોગ્રાફિક રીતે અલગ રાખવામાં આવે છે.

વ્યવહારમાં માહિતી વાંચી ન શકે એવો સર્વર એટલે શું?

Sanketનું સર્વર માત્ર સંકેતલેખિત માહિતી સંગ્રહે છે - એવો સંકેતલેખિત સંદેશા-માહિતી સમૂહ, જેને તે ઉકેલી શકતું નથી. માહિતીભંડારની સંપૂર્ણ પહોંચ ધરાવતો Sanket સર્વર સંચાલક પણ માત્ર સંકેતલેખિત દ્વિસંગી માહિતી જ જોઈ શકે. તેને ઉકેલવા માટે એવી ખાનગી કી જરૂરી છે જે ફક્ત વપરાશકર્તાના ઉપકરણ પર જ હોય છે.

ઉપકરણો પર કૂટલેખન કીઓ કેવી રીતે સુરક્ષિત રાખવામાં આવે છે?

જે ઉપકરણો તેને સમર્થન આપે છે - મોટાભાગનાં આધુનિક Android અને iOS ઉપકરણો - તેમાં Sanket ખાનગી કુંજીઓ સંગ્રહવા માટે ઉપકરણના સુરક્ષિત હાર્ડવેર વિભાગ (Android કીસ્ટોર / iOS સિક્યોર એન્ક્લેવ)નો ઉપયોગ કરે છે. કુંજીઓ ઉપકરણ પર જ બનાવવામાં આવે છે અને ક્યારેય બહાર મોકલવામાં કે પ્રસારિત કરવામાં આવતી નથી.

Sanketની સુરક્ષા સંરચનાનું સ્વતંત્ર રીતે ઑડિટ કરી શકાય છે?

હા. Sanket ખુલ્લા સંકેતલેખન પ્રોટોકોલ (Signal Protocol) પર આધારિત છે, જેનું શૈક્ષણિક અને સુરક્ષા સંશોધન ટીમોએ સ્વતંત્ર પરીક્ષણ કર્યું છે. સુરક્ષા મૂલ્યાંકન પ્રક્રિયા દરમિયાન સ્થાપન પદ્ધતિ અને સર્વરનું માળખું તપાસી શકાય છે.

પ્રમાણપત્ર પિનિંગ નેટવર્ક પર સંદેશાવ્યવહાર અટકાવી વાંચવાના પ્રયાસો સામે કેવી રીતે રક્ષણ આપે છે?

પ્રમાણપત્ર પિનિંગ એવા મધ્યસ્થ વ્યક્તિ દ્વારા થતા હુમલા અટકાવે છે, જેમાં હુમલાખોર TLS સંચારને આંતરવા માટે બનાવટી પ્રમાણપત્ર રજૂ કરે છે. Sanket જાણીતા પ્રમાણપત્રો સાથે પિનિંગ કરે છે, જેથી પોતાની ઓળખ સાબિત ન કરી શકતી માળખાકીય વ્યવસ્થા સાથે જોડાણ કરવાની એપ્લિકેશન ના પાડે છે.

પ્રતિબદ્ધતાથી નહીં, વાતચીતથી શરૂઆત કરો

Tosh Defence Private Limited સુરક્ષાને પ્રાથમિકતા આપતી સંસ્થાઓ સાથે સંરચિત મૂલ્યાંકન પ્રક્રિયા દ્વારા કામ કરે છે. તમે સામનો કરતા જોખમોનું માળખું અમને જણાવો અને અમે તમને સ્થાપનનો યોગ્ય માર્ગ બતાવીશું.