ગોપનીયતા સંરચનાનો નિર્ણય છે, નીતિનો દસ્તાવેજ નહીં
Sanket એ ધારણા પર બનાવવામાં આવ્યું છે કે સર્વર પર વિશ્વાસ કરી શકાય નહીં. શૂન્ય-જ્ઞાન સ્થાપત્ય, Signal Protocol એન્ક્રિપ્શન અને ગોપનીયતાના સ્તરબદ્ધ નિયંત્રણોનો અર્થ એ છે કે તમારો સંચાર માત્ર વચનથી નહીં, પરંતુ રચનાથી જ ખાનગી રહે છે.
શૂન્ય-જ્ઞાન સર્વર
સર્વર માત્ર ગુપ્તલેખિત સામગ્રી સંગ્રહે છે
9 ક્રિપ્ટોગ્રાફિક સ્તરો
ગુપ્તલિપી કીઓની આપલે થી સંગ્રહ સુધી
પરફેક્ટ ફોરવર્ડ સિક્રેસી
દરેક સંદેશ માટે કી બદલાય છે
જાહેરાત આધારિત વ્યવસાય મોડેલ નહીં
મેટાડેટાના આધારે કોઈ રૂપરેખાંકન નહીં
મુખ્ય સંરચના
શૂન્ય-જ્ઞાન સર્વરનું સ્થાપત્ય
સંદેશ વાંચી ન શકે એવું સર્વર માત્ર એન્ક્રિપ્ટેડ ડેટા સંગ્રહે છે અને આગળ પહોંચાડે છે - તેની પાસે એવો એન્ક્રિપ્ટેડ ડેટા હોય છે જેને તે વાંચી શકતું નથી. આનો અર્થ એ છે કે ન્યાયાલયના આદેશ હેઠળ પણ મંચ સંચાલક, સર્વર વ્યવસ્થાપક અને સર્વર પર પ્રવેશ ધરાવતો કોઈપણ પક્ષ તમારા સંદેશા વાંચી શકતો નથી.
પરંપરાગત સર્વર મોડેલ
એલિસ સંદેશ લખે છે
ઉપકરણ પર બિનએન્ક્રિપ્ટ કરેલું લખાણ
HTTPS દ્વારા મોકલાયેલો સંદેશો
માત્ર પ્રસારણ દરમિયાન એન્ક્રિપ્ટેડ
સર્વર સંદેશાવ્યવહારની સામગ્રીનું ગુપ્તલેખન દૂર કરે છે અને તેને સંગ્રહે છે
સર્વર વાંચી શકાય તેવી સામગ્રી સંગ્રહે છે
સર્વર બોબ માટે ફરીથી ગુપ્તલેખન કરે છે
સર્વર સંદેશ પર ફરીથી ડિજિટલ હસ્તાક્ષર કરે છે
સર્વરને સંપૂર્ણ પ્રવેશ છે
સંચાલક બધા સંદેશાઓ વાંચી શકે છે
સર્વર સંચાલક દરેક સંદેશ વાંચી શકે છે. કોઈપણ સુરક્ષા ભંગ, અદાલતી આદેશ અથવા આંતરિક વ્યક્તિ તરફથી જોખમ તમામ સંદેશાવ્યવહારને ખુલ્લો પાડી શકે છે.
Sanketનું સર્વર માહિતી વાંચી ન શકે એવું મોડેલ
એલિસ સંદેશ લખે છે
ઉપકરણ પર બિનએન્ક્રિપ્ટ કરેલું લખાણ
ઉપકરણ પર કૂટલેખિત કરાયેલો સંદેશો
Signal Protocol મારફતે Bobની જાહેર કીનો ઉપયોગ કરીને
સંકેતલિખિત માહિતી સર્વરને મોકલવામાં આવી
સર્વરને માત્ર ગુપ્તલેખિત ડેટા મળે છે
સર્વર ગુપ્તલેખિત સામગ્રી સંગ્રહે છે
અસંકેતીકરણ કરી શકાતું નથી - ખાનગી કુંજીઓ નથી
બોબનું ઉપકરણ સ્થાનિક સ્તરે ડિક્રિપ્ટ કરે છે
બિનએન્ક્રિપ્ટ કરેલું લખાણ ફક્ત પ્રાપ્તકર્તાના ઉપકરણ પર જ
સર્વર સંચાલક સંદેશાની સામગ્રી સુધી બિલકુલ પહોંચી શકતો નથી. સુરક્ષા ભંગ, અદાલતી આદેશ અથવા આંતરિક વ્યક્તિ તરફથી જોખમ સંદેશાનું સાદું લખાણ ખુલ્લું પાડી શકતા નથી.
સર્વર ડેટા વાંચી ન શકે એવી રચના શું સુનિશ્ચિત કરે છે
સંચાલક સંદેશાઓ વાંચી શકતો નથી
Tosh Defence Private Limited તમારી સંસ્થાના સંચારની સામગ્રી વાંચી શકતી નથી - અત્યારે પણ નહીં અને મંચના સંચાલક સામેની કોઈપણ કાનૂની પ્રક્રિયા હેઠળ પણ નહીં.
સર્વરની સુરક્ષામાં ભંગ થાય તો પણ સંદેશાવ્યવહારની સામગ્રી બહાર આવી શકતી નથી
જો કોઈ હુમલાખોર Sanketના સર્વરમાં ઘૂસણખોરી કરે, તો તેને ફક્ત સાંકેતિક લખાણ મળે છે. ખાનગી કુંજીઓ વિના (જે ક્યારેય ઉપકરણની બહાર જતી નથી), સંદેશની સામગ્રીનું વિસંકેતન કરી શકાતું નથી.
ખાનગી કી ક્યારેય ઉપકરણોની બહાર જતી નથી
ઓળખ કુંજીઓ, સત્ર કુંજીઓ અને સંદેશ કુંજીઓ વપરાશકર્તાના ઉપકરણ પર જ બનાવવામાં અને સંગ્રહવામાં આવે છે. સર્વર પાસે ખાનગી કુંજી સંબંધિત સામગ્રી ક્યારેય હોતી નથી અને તે તેને ક્યારેય જોઈ શકતું નથી.
ભૂતકાળનાં સત્રો કાયમી ધોરણે સુરક્ષિત રહે છે
સંપૂર્ણ અગ્રિમ ગુપ્તતાનો અર્થ એ છે કે ભૂતકાળનાં સત્રો માટે વપરાયેલી અસ્થાયી કી જાળવી રાખવામાં આવતી નથી. આજની કી સાથે ચેડાં થાય તો પણ ગઈકાલના વાર્તાલાપનું વિસંકેતન થઈ શકતું નથી.
મેટાડેટાના આધારે પ્રોફાઇલિંગ શક્ય નથી
સાદા પાઠ સુધી પહોંચ ન હોવાથી, સર્વર સંદેશાની સામગ્રીનું વિશ્લેષણ, મુખ્ય શબ્દોની તપાસ, ભાવનાનું વિશ્લેષણ અથવા સંદેશાઓમાંથી કોઈપણ પ્રકારની ગુપ્ત માહિતી મેળવી શકતું નથી.
ગુપ્તલેખન ઉકેલવાની પ્રક્રિયામાં નિષ્ફળતાનું કોઈ એકમાત્ર બિંદુ નથી
બધા સંદેશા ખોલી શકે એવી કોઈ મુખ્ય કી નથી. દરેક સત્ર સ્વતંત્ર રીતે સંકેતલેખિત છે. ભંગાણની અસર હંમેશા વ્યક્તિગત સત્રો પૂરતી જ મર્યાદિત રહે છે.
Double Ratchet અલ્ગોરિધમ
પરફેક્ટ ફોરવર્ડ સિક્રેસી
Signal Protocolનું Double Ratchet કલનવિધિ દરેક સંદેશ માટે નવી ક્રિપ્ટોગ્રાફિક કી બનાવે છે. કીઓ અલ્પજીવી હોય છે - એક વાર વપરાય છે અને પછી કાઢી નાખવામાં આવે છે. સંપૂર્ણ અગ્રગામી ગુપ્તતા (PFS) તરીકે ઓળખાતી આ વિશેષતાનો અર્થ એ છે કે આજે કોઈ કી સાથે ચેડાં થાય તો પણ ભૂતકાળમાં મોકલાયેલા સંદેશોને ડિક્રિપ્ટ કરી શકાતા નથી.
સતત સક્રિય વિરોધીઓનો સામનો કરતી સંવેદનશીલ સંસ્થાઓ માટે - રાજ્ય સ્તરના જોખમ ઊભું કરનારા જૂથો, લાંબા ગાળાની ઔદ્યોગિક જાસૂસી અથવા સતત ગુપ્ત માહિતી સંગ્રહ - PFS વૈકલ્પિક નથી. તે મર્યાદિત ઘટના અને ભૂતકાળના તમામ સંચાર ખુલ્લા પડી જવા વચ્ચેનો તફાવત છે.
સત્રની શરૂઆત
X3DHX3DH દ્વારા ઓળખ કુંજીઓ, સહી કરેલી પૂર્વ-કુંજીઓ અને એક વખત વપરાતી પૂર્વ-કુંજીઓનો ઉપયોગ કરીને પ્રારંભિક સત્ર માટે કુંજી કરાર સ્થાપિત થાય છે. અગાઉથી સહભાગી ગુપ્ત કુંજીની જરૂર નથી.
દરેક સંદેશ
DH Ratchetદરેક સંદેશાની આપલે સાથે Diffie-Hellman રેચેટ આગળ વધે છે અને નવી અલ્પજીવી કી સામગ્રી બનાવે છે. દરેક સંદેશો રેચેટની અગાઉની સ્થિતિમાંથી મેળવેલી અનન્ય કી વાપરે છે.
કી ડેરિવેશન
HKDFHKDF-SHA256 દરેક રેચેટ આઉટપુટમાંથી સમમિતીય ગુપ્તીકરણ અને MAC કુંજીઓ ઉત્પન્ન કરે છે. સંદેશ કુંજીઓનો ફરી ક્યારેય ઉપયોગ થતો નથી - ઉપયોગ પછી તે સ્મૃતિમાંથી કાઢી નાખવામાં આવે છે.
અગાઉના સંદેશા
PFSકાઢી નાખવામાં આવેલી સત્ર કુંજીઓ ફરીથી બનાવી શકાતી નથી. જો કોઈ વિરોધી પછીથી ઉપકરણની લાંબા ગાળાની ઓળખ કુંજી મેળવી લે, તો પણ તે તેનો ઉપયોગ કરીને ભૂતકાળના સત્રના સંચારને ઉકેલી શકશે નહીં.
સંકેતલેખન સંબંધિત તકનિકી વિશિષ્ટતાઓ
Sanket માં એન્ક્રિપ્શન માટેના અલ્ગોરિધમ
Sanketમાં સંચારનું દરેક સ્તર પ્રકાશિત અને સમકક્ષ નિષ્ણાતો દ્વારા સમીક્ષિત ક્રિપ્ટોગ્રાફિક ધોરણો વાપરે છે - કોઈ માલિકીહકવાળા અલ્ગોરિધમ નથી, અસ્પષ્ટતા પર આધારિત સુરક્ષા નથી.
| સ્તર | અલ્ગોરિધમ | માનક | કીની લંબાઈ | તે શું સુરક્ષિત રાખે છે |
|---|---|---|---|---|
| કી સ્થાપન | X3DH (વિસ્તૃત ત્રિ-પક્ષીય ડિફી-હેલમેન) | Signal Protocol | 255-બિટ (Curve25519) | અગાઉથી વહેંચાયેલા ગુપ્ત મૂલ્યો વિના પ્રારંભિક કી વિનિમય |
| સંદેશાઓનું કૂટલેખન | AES-256-GCM | NIST FIPS 197 | 256-બિટ | સંદેશાઓની સામગ્રીની ગોપનીયતા અને અખંડિતતા |
| સત્ર ચાવીઓ | Double Ratchet અલ્ગોરિધમ | Signal Protocol | દરેક રૅચેટ પગલાં દીઠ 256-બિટ | સંપૂર્ણ અગ્રિમ ગુપ્તતા - કી સાથે ચેડાં થાય તો પણ ભૂતકાળનાં સત્રો સુરક્ષિત રહે છે |
| પરિવહન સ્તર | TLS 1.3 | RFC 8446 | 256-બિટ (ECDHE) | મેટાડેટાનું રક્ષણ અને મધ્યસ્થી હુમલાનું નિવારણ |
| પ્રમાણપત્ર પિનિંગ | SHA-256 દ્વારા પિનની માન્યતા ચકાસણી | RFC 7469 | લાગુ પડતું નથી | જાળસંચારના સ્તરે સંચારનું અનધિકૃત રીતે ઝીલી લેવાનું નિવારણ |
| કી ડેરિવેશન | HKDF-SHA256 | RFC 5869 | 256-બિટ આઉટપુટ | દરેક સત્ર માટે સંકેતલેખન દ્વારા અલગ રાખેલી કી સામગ્રી |
| ઓળખની ખરાઈ | HMAC-SHA256 | RFC 2104 | 256-બિટ | સંદેશાઓની પ્રામાણિકતા અને ચેડાંની ઓળખ |
| કી સંગ્રહ | સુરક્ષિત સંલગ્ન ક્ષેત્ર / StrongBox | Platform TEE | હાર્ડવેર સાથે બંધાયેલું | ઉપકરણમાંથી ભૌતિક રીતે કી કાઢવાના પ્રયાસો સામે પ્રતિકાર |
| લંબવર્તુળાકાર વક્ર | Curve25519 / Ed25519 | RFC 8032 / RFC 8031 | 255-બિટ | કીની અધિકૃતતા અને ઓળખની ચકાસણી |
તમામ ગણનાવિધિઓ જાહેરમાં નિર્ધારિત ખુલ્લા ધોરણો છે. Sanket કોઈ માલિકી હક હેઠળની ક્રિપ્ટોગ્રાફિક અમલીકરણ પદ્ધતિઓનો ઉપયોગ કરતું નથી.
બહુસ્તરીય નિયંત્રણો
દરેક સ્તરે ગોપનીયતા નિયંત્રણો
પ્રશાસક નિયંત્રણો
વપરાશકર્તા ખાતાઓની રચના અને નિષ્ક્રિયકરણ - માત્ર મંજૂર ઓળખ ધરાવનારાઓ જ પ્લેટફોર્મનો ઉપયોગ કરી શકે છે
પહોંચ તાત્કાલિક રદ કરો - કોઈપણ વપરાશકર્તાને તમામ જૂથો અને ચેનલોમાંથી તરત દૂર કરો
જૂથ અને ચેનલનું સંચાલન - ટીમના સંચાર માળખાં બનાવો, સંચાલિત કરો અને તેના પર નિયંત્રણ મૂકો
ઉપકરણની વિશ્વસનીયતાનું સંચાલન - નોંધાયેલાં ઉપકરણોને મંજૂરી આપો, તેમનું પરીક્ષણ કરો અને તેમનો ડેટા દૂરથી ભૂંસી નાખો
રૂપરેખાંકિત કરી શકાય તેવી સંદેશ જાળવણી - સમગ્ર સંસ્થા માટે અથવા ચોક્કસ ચેનલ માટે જાળવણીના સમયગાળા નક્કી કરો
ચકાસણી નોંધોમાં પ્રવેશ - વપરાશકર્તાના પ્રવેશની ઘટનાઓ અને વ્યવસ્થાપકીય ફેરફારોની જાણકારી
વપરાશકર્તા નિયંત્રણો
આપમેળે અદૃશ્ય થતા સંદેશાઓ - દરેક વાતચીત માટે આપમેળે કાઢી નાખવાનો સમય નક્કી કરો
સ્ક્રીનશૉટ અટકાવવું - સમર્થિત મંચો પર એપ્લિકેશનમાં સ્ક્રીન કેપ્ચર પર પ્રતિબંધ મૂકવો
સંદેશ વાંચ્યાની પુષ્ટિ પર નિયંત્રણ - સંદેશ પહોંચ્યાની અને વાંચ્યાની પુષ્ટિ આપતા સંકેતો ચાલુ કે બંધ કરો
સક્રિય સત્રોનું સંચાલન - પ્રવેશ થયેલા તમામ ઉપકરણો પરનાં સત્રો જુઓ અને સમાપ્ત કરો
સૂચનાઓની સામગ્રીની ગોપનીયતા - લૉક સ્ક્રીન પરની સૂચનાઓમાં સંદેશાઓનું પૂર્વાવલોકન છુપાવો
એપ્લિકેશન માટે બાયોમેટ્રિક તાળું - એપ્લિકેશન વાપરવા માટે આંગળીની છાપ અથવા ચહેરા દ્વારા ઓળખની ખાતરી ફરજિયાત કરો
સંસ્થાના ડેટા પર નિયંત્રણો
ડેટાના ભૌગોલિક સંગ્રહ માટે સ્થળની પસંદગી - તમારી સ્થાપનાનો ડેટા કયા ભૌગોલિક પ્રદેશમાં પ્રોસેસ થાય તે પસંદ કરો
GDPR હેઠળ ડેટા પ્રક્રિયા કરાર - Sanket.Workનાં તમામ સ્થાપનો માટે ઔપચારિક ડેટા પ્રક્રિયા કરાર ઉપલબ્ધ છે
ડેટા જાળવણી નીતિનો અમલ - વ્યવસ્થાપકો સમગ્ર સંસ્થા માટે ડેટા જાળવણીના સમયગાળા નક્કી કરે છે અને તેનો અમલ કરાવે છે
જાહેરાતો કે પ્રોફાઇલિંગ નથી - સંચારની સામગ્રી કે મેટાડેટામાંથી વ્યાપારી હેતુ માટે કોઈ માહિતી મેળવવામાં આવતી નથી
ડેટાની નિકાસ અને સ્થાનાંતરક્ષમતા - વ્યક્તિના ડેટા મેળવવાની વિનંતીઓ અને સ્થાનાંતરક્ષમતાના અધિકારો માટે ડેટા નિકાસ કરવાની સુવિધા
ડેટા મિટાવવાની પ્રક્રિયાઓ - GDPR હેઠળ ડેટા મિટાવવાના અધિકારનું પાલન કરવા માટે ડેટા કાઢી નાખવાની ક્ષમતા
નિયમનકારી જરૂરિયાતો સાથે સુસંગતતા
રચનાથી જ GDPRને અનુરૂપ સંચાર
સંચાર મંચો માટે GDPRનું પાલન માત્ર યાદીની બાબતો પર નિશાની કરવાથી થતું નથી - તેના માટે યોગ્ય સ્થાપત્ય જરૂરી છે. GDPR હેઠળ ડેટાના નિયંત્રક તરીકેની જવાબદારીઓ ધરાવતી સંસ્થાઓ માટે Sanketની સર્વર ડેટા વાંચી ન શકે તેવી રચના, ડેટાના સંગ્રહસ્થાનના વિકલ્પો અને ઔપચારિક ડેટા પ્રક્રિયા કરાર માટેની સહાય તૈયાર કરવામાં આવી છે.
GDPR સંબંધિત દસ્તાવેજોની વિનંતી કરોડેટાનો લઘુત્તમ ઉપયોગ
Sanket સંચાર માટે જરૂરી ડેટા જ એકત્ર કરે છે. જાહેરાતો માટે વપરાશકર્તાની રૂપરેખા નહીં, વર્તનનું અનુસરણ નહીં અને બિનજરૂરી સંચારસંબંધિત માહિતીનો સંગ્રહ નહીં.
માહિતી ભૂંસાવવાનો અધિકાર
પ્રશાસકો વપરાશકર્તાનો ડેટા કાઢી નાખવાની કાર્યવાહી કરી શકે છે. આપમેળે અદૃશ્ય થતા સંદેશા કાઢી નાખવામાં આવે છે. ખાતું કાઢી નાખવાથી વપરાશકર્તાની સામગ્રી મંચ પરથી દૂર થાય છે.
ડેટા સ્થાનાંતરિત કરવાની સક્ષમતા
GDPR અનુપાલન માટે સંસ્થાનો ડેટા નિકાસ કરવાની સુવિધા ઉપલબ્ધ છે. વપરાશકર્તાઓ પોતાના સંચારનો ઇતિહાસ સુવ્યવસ્થિત સ્વરૂપોમાં નિકાસ કરી શકે છે.
રચનાથી જ ગોપનીયતા
શૂન્ય-જ્ઞાન સર્વરના સ્થાપત્યમાં ગોપનીયતા મૂળભૂત સ્થિતિ છે - ગોઠવણીનો વિકલ્પ નહીં. સર્વર કોઈ પણ સંજોગોમાં સંદેશાની સામગ્રી વાંચી શકતું નથી.
ડેટા પ્રોસેસર કરાર
તમામ Sanket.Work સ્થાપનો માટે GDPRનું પાલન કરતો ઔપચારિક ડેટા પ્રોસેસિંગ કરાર ઉપલબ્ધ છે. ડેટા નિયંત્રક તરીકેની તમારી જવાબદારી હેઠળ Tosh Defence ડેટા પ્રોસેસર તરીકે કાર્ય કરે છે.
પ્રક્રિયાકરણની સુરક્ષા
Signal Protocolનું છેડાથી છેડા સુધીનું કૂટલેખન, TLS 1.3 દ્વારા પરિવહન, હાર્ડવેર આધારિત કુંજી સંગ્રહ અને પ્રમાણપત્રને નિશ્ચિત રાખવાની પદ્ધતિ સામૂહિક રીતે અનુચ્છેદ 32નાં તકનીકી પગલાંની આવશ્યકતાઓ પૂરી કરે છે.
આંતરરાષ્ટ્રીય ડેટા સ્થાનાંતરણ
ડેટાના ભૌગોલિક સંગ્રહના વિકલ્પો EU/EEAની અંદર ડેટાનું પ્રોસેસિંગ કરવાની સુવિધા આપે છે. ગ્રાહકના પોતાના સર્વરો પર સ્થાપિત Sanket.Enterpriseમાં ડેટા સંપૂર્ણપણે ગ્રાહકના અધિકારક્ષેત્રમાં જ રહે છે.
વ્યવસાયનું મોડેલ
તમારો સંચાર કોઈ ઉત્પાદન નથી
ઉપભોક્તા સંદેશાવ્યવહાર મંચો જાહેરાતમાંથી આવક મેળવે છે - જેના માટે વપરાશકર્તાઓની વર્તણૂક સમજવી જરૂરી છે. Sanketનું કોઈ જાહેરાત આધારિત આવક મોડેલ નથી અને તમારા સંચારનું વિશ્લેષણ કરવાની કે તેમાંથી કમાણી કરવાની કોઈ પ્રેરણા નથી.
ઉપભોક્તા સંદેશાવ્યવહાર મંચ
જાહેરાતની આવક વપરાશકર્તાઓનું વર્તન સમજવા પર આધાર રાખે છે
સંદેશાઓ સંબંધિત મેટાડેટા (કોણ, ક્યારે, કેટલી વાર) વ્યાપારી દૃષ્ટિએ મૂલ્યવાન છે
સંપર્ક સંબંધોનું વિશ્લેષણ લક્ષિત જાહેરાતો માટે ઉપયોગમાં લેવાય છે
સેવાની શરતો 'સેવાઓ સુધારવા' માટે માહિતીના વ્યાપક ઉપયોગને મંજૂરી આપે છે
મફત સેવામાં વપરાશકર્તાનું ધ્યાન અને તેનો ડેટા જ ઉત્પાદન હોય છે
Sanket
આવક સોફ્ટવેરની સ્થાપના અને સબ્સ્ક્રિપ્શનમાંથી આવે છે - ડેટામાંથી નહીં
સંચાર વિશેની માહિતીનું વિશ્લેષણ કરવા માટે કોઈ વ્યાપારી પ્રોત્સાહન નથી
પ્લેટફોર્મના કોડ કે માળખાકીય સુવિધામાં જાહેરાત સંબંધિત કોઈ સંકલન નથી
Sanket એપ્લિકેશનમાં તૃતીય પક્ષની વિશ્લેષણાત્મક સોફ્ટવેર વિકાસ કિટ નથી
ગ્રાહક સેવા માટે ચૂકવણી કરે છે - તેમનો ડેટા તેમની જ માલિકીમાં રહે છે
તમારી સંસ્થા માટે Sanketની ગોપનીયતા રચનાનું મૂલ્યાંકન કરો
Tosh Defence ટીમ સાથે વિગતવાર તકનીકી ચર્ચાની વિનંતી કરો. અમે સર્વર માહિતી વાંચી ન શકે એવી રચના, એન્ક્રિપ્શનની તકનીકી વિશિષ્ટતાઓ, GDPR હેઠળનો ડેટા પ્રોસેસિંગ કરાર અને તમારી ચોક્કસ અનુપાલન જરૂરિયાતો માટે સ્થાપનના વિકલ્પો આવરી લઈએ છીએ.