Sanket.Chat
ગોપનીયતાની સંરચના

ગોપનીયતા સંરચનાનો નિર્ણય છે, નીતિનો દસ્તાવેજ નહીં

Sanket એ ધારણા પર બનાવવામાં આવ્યું છે કે સર્વર પર વિશ્વાસ કરી શકાય નહીં. શૂન્ય-જ્ઞાન સ્થાપત્ય, Signal Protocol એન્ક્રિપ્શન અને ગોપનીયતાના સ્તરબદ્ધ નિયંત્રણોનો અર્થ એ છે કે તમારો સંચાર માત્ર વચનથી નહીં, પરંતુ રચનાથી જ ખાનગી રહે છે.

મુખ્ય સંરચના

શૂન્ય-જ્ઞાન સર્વરનું સ્થાપત્ય

સંદેશ વાંચી ન શકે એવું સર્વર માત્ર એન્ક્રિપ્ટેડ ડેટા સંગ્રહે છે અને આગળ પહોંચાડે છે - તેની પાસે એવો એન્ક્રિપ્ટેડ ડેટા હોય છે જેને તે વાંચી શકતું નથી. આનો અર્થ એ છે કે ન્યાયાલયના આદેશ હેઠળ પણ મંચ સંચાલક, સર્વર વ્યવસ્થાપક અને સર્વર પર પ્રવેશ ધરાવતો કોઈપણ પક્ષ તમારા સંદેશા વાંચી શકતો નથી.

પરંપરાગત સર્વર મોડેલ

1

એલિસ સંદેશ લખે છે

ઉપકરણ પર બિનએન્ક્રિપ્ટ કરેલું લખાણ

2

HTTPS દ્વારા મોકલાયેલો સંદેશો

માત્ર પ્રસારણ દરમિયાન એન્ક્રિપ્ટેડ

3

સર્વર સંદેશાવ્યવહારની સામગ્રીનું ગુપ્તલેખન દૂર કરે છે અને તેને સંગ્રહે છે

સર્વર વાંચી શકાય તેવી સામગ્રી સંગ્રહે છે

4

સર્વર બોબ માટે ફરીથી ગુપ્તલેખન કરે છે

સર્વર સંદેશ પર ફરીથી ડિજિટલ હસ્તાક્ષર કરે છે

5

સર્વરને સંપૂર્ણ પ્રવેશ છે

સંચાલક બધા સંદેશાઓ વાંચી શકે છે

સર્વર સંચાલક દરેક સંદેશ વાંચી શકે છે. કોઈપણ સુરક્ષા ભંગ, અદાલતી આદેશ અથવા આંતરિક વ્યક્તિ તરફથી જોખમ તમામ સંદેશાવ્યવહારને ખુલ્લો પાડી શકે છે.

Sanketનું સર્વર માહિતી વાંચી ન શકે એવું મોડેલ

1

એલિસ સંદેશ લખે છે

ઉપકરણ પર બિનએન્ક્રિપ્ટ કરેલું લખાણ

2

ઉપકરણ પર કૂટલેખિત કરાયેલો સંદેશો

Signal Protocol મારફતે Bobની જાહેર કીનો ઉપયોગ કરીને

3

સંકેતલિખિત માહિતી સર્વરને મોકલવામાં આવી

સર્વરને માત્ર ગુપ્તલેખિત ડેટા મળે છે

4

સર્વર ગુપ્તલેખિત સામગ્રી સંગ્રહે છે

અસંકેતીકરણ કરી શકાતું નથી - ખાનગી કુંજીઓ નથી

5

બોબનું ઉપકરણ સ્થાનિક સ્તરે ડિક્રિપ્ટ કરે છે

બિનએન્ક્રિપ્ટ કરેલું લખાણ ફક્ત પ્રાપ્તકર્તાના ઉપકરણ પર જ

સર્વર સંચાલક સંદેશાની સામગ્રી સુધી બિલકુલ પહોંચી શકતો નથી. સુરક્ષા ભંગ, અદાલતી આદેશ અથવા આંતરિક વ્યક્તિ તરફથી જોખમ સંદેશાનું સાદું લખાણ ખુલ્લું પાડી શકતા નથી.

સર્વર ડેટા વાંચી ન શકે એવી રચના શું સુનિશ્ચિત કરે છે

સંચાલક સંદેશાઓ વાંચી શકતો નથી

Tosh Defence Private Limited તમારી સંસ્થાના સંચારની સામગ્રી વાંચી શકતી નથી - અત્યારે પણ નહીં અને મંચના સંચાલક સામેની કોઈપણ કાનૂની પ્રક્રિયા હેઠળ પણ નહીં.

સર્વરની સુરક્ષામાં ભંગ થાય તો પણ સંદેશાવ્યવહારની સામગ્રી બહાર આવી શકતી નથી

જો કોઈ હુમલાખોર Sanketના સર્વરમાં ઘૂસણખોરી કરે, તો તેને ફક્ત સાંકેતિક લખાણ મળે છે. ખાનગી કુંજીઓ વિના (જે ક્યારેય ઉપકરણની બહાર જતી નથી), સંદેશની સામગ્રીનું વિસંકેતન કરી શકાતું નથી.

ખાનગી કી ક્યારેય ઉપકરણોની બહાર જતી નથી

ઓળખ કુંજીઓ, સત્ર કુંજીઓ અને સંદેશ કુંજીઓ વપરાશકર્તાના ઉપકરણ પર જ બનાવવામાં અને સંગ્રહવામાં આવે છે. સર્વર પાસે ખાનગી કુંજી સંબંધિત સામગ્રી ક્યારેય હોતી નથી અને તે તેને ક્યારેય જોઈ શકતું નથી.

ભૂતકાળનાં સત્રો કાયમી ધોરણે સુરક્ષિત રહે છે

સંપૂર્ણ અગ્રિમ ગુપ્તતાનો અર્થ એ છે કે ભૂતકાળનાં સત્રો માટે વપરાયેલી અસ્થાયી કી જાળવી રાખવામાં આવતી નથી. આજની કી સાથે ચેડાં થાય તો પણ ગઈકાલના વાર્તાલાપનું વિસંકેતન થઈ શકતું નથી.

મેટાડેટાના આધારે પ્રોફાઇલિંગ શક્ય નથી

સાદા પાઠ સુધી પહોંચ ન હોવાથી, સર્વર સંદેશાની સામગ્રીનું વિશ્લેષણ, મુખ્ય શબ્દોની તપાસ, ભાવનાનું વિશ્લેષણ અથવા સંદેશાઓમાંથી કોઈપણ પ્રકારની ગુપ્ત માહિતી મેળવી શકતું નથી.

ગુપ્તલેખન ઉકેલવાની પ્રક્રિયામાં નિષ્ફળતાનું કોઈ એકમાત્ર બિંદુ નથી

બધા સંદેશા ખોલી શકે એવી કોઈ મુખ્ય કી નથી. દરેક સત્ર સ્વતંત્ર રીતે સંકેતલેખિત છે. ભંગાણની અસર હંમેશા વ્યક્તિગત સત્રો પૂરતી જ મર્યાદિત રહે છે.

Double Ratchet અલ્ગોરિધમ

પરફેક્ટ ફોરવર્ડ સિક્રેસી

Signal Protocolનું Double Ratchet કલનવિધિ દરેક સંદેશ માટે નવી ક્રિપ્ટોગ્રાફિક કી બનાવે છે. કીઓ અલ્પજીવી હોય છે - એક વાર વપરાય છે અને પછી કાઢી નાખવામાં આવે છે. સંપૂર્ણ અગ્રગામી ગુપ્તતા (PFS) તરીકે ઓળખાતી આ વિશેષતાનો અર્થ એ છે કે આજે કોઈ કી સાથે ચેડાં થાય તો પણ ભૂતકાળમાં મોકલાયેલા સંદેશોને ડિક્રિપ્ટ કરી શકાતા નથી.

સતત સક્રિય વિરોધીઓનો સામનો કરતી સંવેદનશીલ સંસ્થાઓ માટે - રાજ્ય સ્તરના જોખમ ઊભું કરનારા જૂથો, લાંબા ગાળાની ઔદ્યોગિક જાસૂસી અથવા સતત ગુપ્ત માહિતી સંગ્રહ - PFS વૈકલ્પિક નથી. તે મર્યાદિત ઘટના અને ભૂતકાળના તમામ સંચાર ખુલ્લા પડી જવા વચ્ચેનો તફાવત છે.

સત્રની શરૂઆત

X3DH

X3DH દ્વારા ઓળખ કુંજીઓ, સહી કરેલી પૂર્વ-કુંજીઓ અને એક વખત વપરાતી પૂર્વ-કુંજીઓનો ઉપયોગ કરીને પ્રારંભિક સત્ર માટે કુંજી કરાર સ્થાપિત થાય છે. અગાઉથી સહભાગી ગુપ્ત કુંજીની જરૂર નથી.

દરેક સંદેશ

DH Ratchet

દરેક સંદેશાની આપલે સાથે Diffie-Hellman રેચેટ આગળ વધે છે અને નવી અલ્પજીવી કી સામગ્રી બનાવે છે. દરેક સંદેશો રેચેટની અગાઉની સ્થિતિમાંથી મેળવેલી અનન્ય કી વાપરે છે.

કી ડેરિવેશન

HKDF

HKDF-SHA256 દરેક રેચેટ આઉટપુટમાંથી સમમિતીય ગુપ્તીકરણ અને MAC કુંજીઓ ઉત્પન્ન કરે છે. સંદેશ કુંજીઓનો ફરી ક્યારેય ઉપયોગ થતો નથી - ઉપયોગ પછી તે સ્મૃતિમાંથી કાઢી નાખવામાં આવે છે.

અગાઉના સંદેશા

PFS

કાઢી નાખવામાં આવેલી સત્ર કુંજીઓ ફરીથી બનાવી શકાતી નથી. જો કોઈ વિરોધી પછીથી ઉપકરણની લાંબા ગાળાની ઓળખ કુંજી મેળવી લે, તો પણ તે તેનો ઉપયોગ કરીને ભૂતકાળના સત્રના સંચારને ઉકેલી શકશે નહીં.

સંકેતલેખન સંબંધિત તકનિકી વિશિષ્ટતાઓ

Sanket માં એન્ક્રિપ્શન માટેના અલ્ગોરિધમ

Sanketમાં સંચારનું દરેક સ્તર પ્રકાશિત અને સમકક્ષ નિષ્ણાતો દ્વારા સમીક્ષિત ક્રિપ્ટોગ્રાફિક ધોરણો વાપરે છે - કોઈ માલિકીહકવાળા અલ્ગોરિધમ નથી, અસ્પષ્ટતા પર આધારિત સુરક્ષા નથી.

સ્તરઅલ્ગોરિધમમાનકકીની લંબાઈતે શું સુરક્ષિત રાખે છે
કી સ્થાપનX3DH (વિસ્તૃત ત્રિ-પક્ષીય ડિફી-હેલમેન)Signal Protocol255-બિટ (Curve25519)અગાઉથી વહેંચાયેલા ગુપ્ત મૂલ્યો વિના પ્રારંભિક કી વિનિમય
સંદેશાઓનું કૂટલેખનAES-256-GCMNIST FIPS 197256-બિટસંદેશાઓની સામગ્રીની ગોપનીયતા અને અખંડિતતા
સત્ર ચાવીઓDouble Ratchet અલ્ગોરિધમSignal Protocolદરેક રૅચેટ પગલાં દીઠ 256-બિટસંપૂર્ણ અગ્રિમ ગુપ્તતા - કી સાથે ચેડાં થાય તો પણ ભૂતકાળનાં સત્રો સુરક્ષિત રહે છે
પરિવહન સ્તરTLS 1.3RFC 8446256-બિટ (ECDHE)મેટાડેટાનું રક્ષણ અને મધ્યસ્થી હુમલાનું નિવારણ
પ્રમાણપત્ર પિનિંગSHA-256 દ્વારા પિનની માન્યતા ચકાસણીRFC 7469લાગુ પડતું નથીજાળસંચારના સ્તરે સંચારનું અનધિકૃત રીતે ઝીલી લેવાનું નિવારણ
કી ડેરિવેશનHKDF-SHA256RFC 5869256-બિટ આઉટપુટદરેક સત્ર માટે સંકેતલેખન દ્વારા અલગ રાખેલી કી સામગ્રી
ઓળખની ખરાઈHMAC-SHA256RFC 2104256-બિટસંદેશાઓની પ્રામાણિકતા અને ચેડાંની ઓળખ
કી સંગ્રહસુરક્ષિત સંલગ્ન ક્ષેત્ર / StrongBoxPlatform TEEહાર્ડવેર સાથે બંધાયેલુંઉપકરણમાંથી ભૌતિક રીતે કી કાઢવાના પ્રયાસો સામે પ્રતિકાર
લંબવર્તુળાકાર વક્રCurve25519 / Ed25519RFC 8032 / RFC 8031255-બિટકીની અધિકૃતતા અને ઓળખની ચકાસણી

તમામ ગણનાવિધિઓ જાહેરમાં નિર્ધારિત ખુલ્લા ધોરણો છે. Sanket કોઈ માલિકી હક હેઠળની ક્રિપ્ટોગ્રાફિક અમલીકરણ પદ્ધતિઓનો ઉપયોગ કરતું નથી.

બહુસ્તરીય નિયંત્રણો

દરેક સ્તરે ગોપનીયતા નિયંત્રણો

પ્રશાસક નિયંત્રણો

વપરાશકર્તા ખાતાઓની રચના અને નિષ્ક્રિયકરણ - માત્ર મંજૂર ઓળખ ધરાવનારાઓ જ પ્લેટફોર્મનો ઉપયોગ કરી શકે છે

પહોંચ તાત્કાલિક રદ કરો - કોઈપણ વપરાશકર્તાને તમામ જૂથો અને ચેનલોમાંથી તરત દૂર કરો

જૂથ અને ચેનલનું સંચાલન - ટીમના સંચાર માળખાં બનાવો, સંચાલિત કરો અને તેના પર નિયંત્રણ મૂકો

ઉપકરણની વિશ્વસનીયતાનું સંચાલન - નોંધાયેલાં ઉપકરણોને મંજૂરી આપો, તેમનું પરીક્ષણ કરો અને તેમનો ડેટા દૂરથી ભૂંસી નાખો

રૂપરેખાંકિત કરી શકાય તેવી સંદેશ જાળવણી - સમગ્ર સંસ્થા માટે અથવા ચોક્કસ ચેનલ માટે જાળવણીના સમયગાળા નક્કી કરો

ચકાસણી નોંધોમાં પ્રવેશ - વપરાશકર્તાના પ્રવેશની ઘટનાઓ અને વ્યવસ્થાપકીય ફેરફારોની જાણકારી

વપરાશકર્તા નિયંત્રણો

આપમેળે અદૃશ્ય થતા સંદેશાઓ - દરેક વાતચીત માટે આપમેળે કાઢી નાખવાનો સમય નક્કી કરો

સ્ક્રીનશૉટ અટકાવવું - સમર્થિત મંચો પર એપ્લિકેશનમાં સ્ક્રીન કેપ્ચર પર પ્રતિબંધ મૂકવો

સંદેશ વાંચ્યાની પુષ્ટિ પર નિયંત્રણ - સંદેશ પહોંચ્યાની અને વાંચ્યાની પુષ્ટિ આપતા સંકેતો ચાલુ કે બંધ કરો

સક્રિય સત્રોનું સંચાલન - પ્રવેશ થયેલા તમામ ઉપકરણો પરનાં સત્રો જુઓ અને સમાપ્ત કરો

સૂચનાઓની સામગ્રીની ગોપનીયતા - લૉક સ્ક્રીન પરની સૂચનાઓમાં સંદેશાઓનું પૂર્વાવલોકન છુપાવો

એપ્લિકેશન માટે બાયોમેટ્રિક તાળું - એપ્લિકેશન વાપરવા માટે આંગળીની છાપ અથવા ચહેરા દ્વારા ઓળખની ખાતરી ફરજિયાત કરો

સંસ્થાના ડેટા પર નિયંત્રણો

ડેટાના ભૌગોલિક સંગ્રહ માટે સ્થળની પસંદગી - તમારી સ્થાપનાનો ડેટા કયા ભૌગોલિક પ્રદેશમાં પ્રોસેસ થાય તે પસંદ કરો

GDPR હેઠળ ડેટા પ્રક્રિયા કરાર - Sanket.Workનાં તમામ સ્થાપનો માટે ઔપચારિક ડેટા પ્રક્રિયા કરાર ઉપલબ્ધ છે

ડેટા જાળવણી નીતિનો અમલ - વ્યવસ્થાપકો સમગ્ર સંસ્થા માટે ડેટા જાળવણીના સમયગાળા નક્કી કરે છે અને તેનો અમલ કરાવે છે

જાહેરાતો કે પ્રોફાઇલિંગ નથી - સંચારની સામગ્રી કે મેટાડેટામાંથી વ્યાપારી હેતુ માટે કોઈ માહિતી મેળવવામાં આવતી નથી

ડેટાની નિકાસ અને સ્થાનાંતરક્ષમતા - વ્યક્તિના ડેટા મેળવવાની વિનંતીઓ અને સ્થાનાંતરક્ષમતાના અધિકારો માટે ડેટા નિકાસ કરવાની સુવિધા

ડેટા મિટાવવાની પ્રક્રિયાઓ - GDPR હેઠળ ડેટા મિટાવવાના અધિકારનું પાલન કરવા માટે ડેટા કાઢી નાખવાની ક્ષમતા

નિયમનકારી જરૂરિયાતો સાથે સુસંગતતા

રચનાથી જ GDPRને અનુરૂપ સંચાર

સંચાર મંચો માટે GDPRનું પાલન માત્ર યાદીની બાબતો પર નિશાની કરવાથી થતું નથી - તેના માટે યોગ્ય સ્થાપત્ય જરૂરી છે. GDPR હેઠળ ડેટાના નિયંત્રક તરીકેની જવાબદારીઓ ધરાવતી સંસ્થાઓ માટે Sanketની સર્વર ડેટા વાંચી ન શકે તેવી રચના, ડેટાના સંગ્રહસ્થાનના વિકલ્પો અને ઔપચારિક ડેટા પ્રક્રિયા કરાર માટેની સહાય તૈયાર કરવામાં આવી છે.

GDPR સંબંધિત દસ્તાવેજોની વિનંતી કરો
Article 5

ડેટાનો લઘુત્તમ ઉપયોગ

Sanket સંચાર માટે જરૂરી ડેટા જ એકત્ર કરે છે. જાહેરાતો માટે વપરાશકર્તાની રૂપરેખા નહીં, વર્તનનું અનુસરણ નહીં અને બિનજરૂરી સંચારસંબંધિત માહિતીનો સંગ્રહ નહીં.

Article 17

માહિતી ભૂંસાવવાનો અધિકાર

પ્રશાસકો વપરાશકર્તાનો ડેટા કાઢી નાખવાની કાર્યવાહી કરી શકે છે. આપમેળે અદૃશ્ય થતા સંદેશા કાઢી નાખવામાં આવે છે. ખાતું કાઢી નાખવાથી વપરાશકર્તાની સામગ્રી મંચ પરથી દૂર થાય છે.

Article 20

ડેટા સ્થાનાંતરિત કરવાની સક્ષમતા

GDPR અનુપાલન માટે સંસ્થાનો ડેટા નિકાસ કરવાની સુવિધા ઉપલબ્ધ છે. વપરાશકર્તાઓ પોતાના સંચારનો ઇતિહાસ સુવ્યવસ્થિત સ્વરૂપોમાં નિકાસ કરી શકે છે.

Article 25

રચનાથી જ ગોપનીયતા

શૂન્ય-જ્ઞાન સર્વરના સ્થાપત્યમાં ગોપનીયતા મૂળભૂત સ્થિતિ છે - ગોઠવણીનો વિકલ્પ નહીં. સર્વર કોઈ પણ સંજોગોમાં સંદેશાની સામગ્રી વાંચી શકતું નથી.

Article 28

ડેટા પ્રોસેસર કરાર

તમામ Sanket.Work સ્થાપનો માટે GDPRનું પાલન કરતો ઔપચારિક ડેટા પ્રોસેસિંગ કરાર ઉપલબ્ધ છે. ડેટા નિયંત્રક તરીકેની તમારી જવાબદારી હેઠળ Tosh Defence ડેટા પ્રોસેસર તરીકે કાર્ય કરે છે.

Article 32

પ્રક્રિયાકરણની સુરક્ષા

Signal Protocolનું છેડાથી છેડા સુધીનું કૂટલેખન, TLS 1.3 દ્વારા પરિવહન, હાર્ડવેર આધારિત કુંજી સંગ્રહ અને પ્રમાણપત્રને નિશ્ચિત રાખવાની પદ્ધતિ સામૂહિક રીતે અનુચ્છેદ 32નાં તકનીકી પગલાંની આવશ્યકતાઓ પૂરી કરે છે.

Article 44–46

આંતરરાષ્ટ્રીય ડેટા સ્થાનાંતરણ

ડેટાના ભૌગોલિક સંગ્રહના વિકલ્પો EU/EEAની અંદર ડેટાનું પ્રોસેસિંગ કરવાની સુવિધા આપે છે. ગ્રાહકના પોતાના સર્વરો પર સ્થાપિત Sanket.Enterpriseમાં ડેટા સંપૂર્ણપણે ગ્રાહકના અધિકારક્ષેત્રમાં જ રહે છે.

વ્યવસાયનું મોડેલ

તમારો સંચાર કોઈ ઉત્પાદન નથી

ઉપભોક્તા સંદેશાવ્યવહાર મંચો જાહેરાતમાંથી આવક મેળવે છે - જેના માટે વપરાશકર્તાઓની વર્તણૂક સમજવી જરૂરી છે. Sanketનું કોઈ જાહેરાત આધારિત આવક મોડેલ નથી અને તમારા સંચારનું વિશ્લેષણ કરવાની કે તેમાંથી કમાણી કરવાની કોઈ પ્રેરણા નથી.

ઉપભોક્તા સંદેશાવ્યવહાર મંચ

જાહેરાતની આવક વપરાશકર્તાઓનું વર્તન સમજવા પર આધાર રાખે છે

સંદેશાઓ સંબંધિત મેટાડેટા (કોણ, ક્યારે, કેટલી વાર) વ્યાપારી દૃષ્ટિએ મૂલ્યવાન છે

સંપર્ક સંબંધોનું વિશ્લેષણ લક્ષિત જાહેરાતો માટે ઉપયોગમાં લેવાય છે

સેવાની શરતો 'સેવાઓ સુધારવા' માટે માહિતીના વ્યાપક ઉપયોગને મંજૂરી આપે છે

મફત સેવામાં વપરાશકર્તાનું ધ્યાન અને તેનો ડેટા જ ઉત્પાદન હોય છે

Sanket

આવક સોફ્ટવેરની સ્થાપના અને સબ્સ્ક્રિપ્શનમાંથી આવે છે - ડેટામાંથી નહીં

સંચાર વિશેની માહિતીનું વિશ્લેષણ કરવા માટે કોઈ વ્યાપારી પ્રોત્સાહન નથી

પ્લેટફોર્મના કોડ કે માળખાકીય સુવિધામાં જાહેરાત સંબંધિત કોઈ સંકલન નથી

Sanket એપ્લિકેશનમાં તૃતીય પક્ષની વિશ્લેષણાત્મક સોફ્ટવેર વિકાસ કિટ નથી

ગ્રાહક સેવા માટે ચૂકવણી કરે છે - તેમનો ડેટા તેમની જ માલિકીમાં રહે છે

તમારી સંસ્થા માટે Sanketની ગોપનીયતા રચનાનું મૂલ્યાંકન કરો

Tosh Defence ટીમ સાથે વિગતવાર તકનીકી ચર્ચાની વિનંતી કરો. અમે સર્વર માહિતી વાંચી ન શકે એવી રચના, એન્ક્રિપ્શનની તકનીકી વિશિષ્ટતાઓ, GDPR હેઠળનો ડેટા પ્રોસેસિંગ કરાર અને તમારી ચોક્કસ અનુપાલન જરૂરિયાતો માટે સ્થાપનના વિકલ્પો આવરી લઈએ છીએ.