Sanket.Chat

सुरक्षा

संवेदनशील संचार के लिए सैन्य-स्तरीय सुरक्षा संरचना

Sanket इस धारणा पर बनाया गया है कि सर्वर पर भरोसा नहीं किया जा सकता। संपूर्ण संचार के दोनों सिरों के बीच एन्क्रिप्शन, हार्डवेयर-सुरक्षित कुंजी भंडारण, TLS 1.3, प्रमाणपत्र पिनिंग और सर्वर द्वारा सामग्री न पढ़ सकने वाला ढाँचा मिलकर यह सुनिश्चित करते हैं कि अवसंरचना से समझौता होने पर भी संवेदनशील संचार सुरक्षित रहे।

इसका क्या अर्थ है

मंच, सरल शब्दों में

Double Ratchet कुंजी व्युत्पत्ति वाला Signal Protocol - प्रत्येक संदेश सत्र में अद्वितीय अस्थायी कुंजियाँ बनती हैं

पूर्ण अग्रगामी गोपनीयता: वर्तमान कुंजी से समझौता होने पर भी किसी पिछले संचार सत्र को डिक्रिप्ट नहीं किया जा सकता

शून्य-ज्ञान सर्वर डिज़ाइन - बैकएंड केवल कूटपाठ संग्रहीत करता है, ऐसी सामग्री कभी नहीं जिसे विकूटित किया जा सके

समर्थित Android और iOS उपकरणों पर सुरक्षित क्षेत्र के माध्यम से हार्डवेयर-समर्थित निजी कुंजी भंडारण

प्रमाणपत्र पिनिंग के साथ TLS 1.3 संचार संचरण की परत पर बीच में हस्तक्षेप करने वाले हमलों को रोकता है

तृतीय-पक्ष विश्लेषण, विज्ञापन हेतु सॉफ़्टवेयर विकास किट या संचार संबंधी मेटाडेटा उजागर कर सकने वाला कोई दूरमापी डेटा संग्रह नहीं

बाहरी प्रमाणपत्र प्राधिकरण या विदेशी बुनियादी ढाँचे पर निर्भरता के बिना, नेटवर्क से पूर्णतः पृथक परिवेशों में परिनियोजित किया जा सकता है

शून्य-ज्ञान सिद्धांत पर आधारित डिज़ाइन

गोपनीयता संरचना

गोपनीयता की शुरुआत संरचना से होती है, नीति से नहीं। Sanket की शून्य-ज्ञान संरचना का अर्थ है कि मंच संचालक - Tosh Defence Private Limited सहित - संदेशों की सामग्री, समूह की सदस्यता या संचार से जुड़े मेटाडेटा तक पहुँच नहीं सकता। यह संरचनात्मक गारंटी किसी भी गोपनीयता नीति से अधिक मजबूत है।

Signal Protocol · PFS · E2E

सुरक्षा मॉडल

संवेदनशील संचार के खतरा मॉडल में अवसंरचना से समझौता, नेटवर्क पर संचार को बीच में रोककर पढ़ना और मंच संचालक के भीतर से पहुँच शामिल हैं। Sanket की संरचना तीनों का प्रतिरोध करती है: E2E कूटलेखन संचार को बीच में रोककर पढ़ने से बचाता है, शून्य-ज्ञान सर्वर अवसंरचना से समझौता होने पर सामग्री तक पहुँच को रोकता है, और प्रमाणपत्र की निश्चित संबद्धता नेटवर्क पर बीच में आकर किए जाने वाले हमलों को रोकती है।

क्लाउड · अपने ब्रांड वाला संस्करण · बाहरी नेटवर्क से अलग

परिनियोजन पर नियंत्रण

सुरक्षा नियंत्रण जोखिम स्तर के अनुरूप हैं: सार्वजनिक, गोपनीयता को प्राथमिकता देने वाले संचार के लिए Sanket.Chat, प्रशासकीय नियंत्रण सहित संगठन में स्थापना और संचालन के लिए Sanket.Work, और ऐसे भौतिक रूप से पृथक नेटवर्क वातावरण के लिए Sanket.Enterprise जहाँ डेटा संचार का आधारभूत ढाँचा भी ग्राहक के नियंत्रण में होना चाहिए।

व्यावसायिक उद्देश्यों के लिए डेटा का निष्कर्षण नहीं

विज्ञापन-आधारित मॉडल नहीं

Sanket का व्यवसाय मॉडल विज्ञापन पर आधारित नहीं है और यह उपयोगकर्ताओं की प्रोफ़ाइल नहीं बनाता। आपके संचार का मेटाडेटा कोई उत्पाद नहीं है। आपके परिचालन डेटा से आय अर्जित करने वाले तृतीय-पक्ष विश्लेषण टूल इसमें एकीकृत नहीं हैं।

Signal Protocol - खुली, लेखापरीक्षित और व्यवहार में परखी हुई क्रिप्टोग्राफ़ी

हर सत्र में पूर्ण अग्रगामी गोपनीयता

शून्य-ज्ञान सर्वर: न तो स्पष्ट पाठ संग्रहीत होता है, न उस तक पहुँच संभव है

समर्थित उपकरणों पर हार्डवेयर-समर्थित कुंजी भंडारण

परिनियोजन की प्रक्रिया

अपने संगठन के लिए सही संस्करण चुनें

Sanket.Chat

Individual

उन उपयोगकर्ताओं के लिए गोपनीयता को प्राथमिकता देने वाली एंड-टू-एंड एन्क्रिप्टेड संदेश सेवा, जो फ़ोन नंबर से जुड़े खाते के बिना Signal के स्तर की सुरक्षा चाहते हैं।

Signal Protocol E2E
शून्य-ज्ञान सर्वर
विज्ञापन-आधारित मॉडल नहीं
खुले स्रोत वाला मूल घटक
और जानें

Sanket.Work

Organisation

पूर्ण प्रशासकीय नियंत्रण, अपने ब्रांड का उपयोग और प्रबंधित कार्यान्वयन वाला, स्वयं के ब्रांड के तहत उपलब्ध एंड-टू-एंड एन्क्रिप्टेड संदेश सेवा मंच - आपका डेटा, आपके नियम, आपका ब्रांड।

Sanket.Chat की सभी सुविधाएँ
प्रशासक नियंत्रण पटल
उपयोगकर्ता खातों की व्यवस्था
GDPR डेटा प्रसंस्करण अनुबंध
अपने ब्रांड की पहचान
क्लाउड या प्रबंधित सेवा प्रदाता के सर्वर पर स्थापना
और जानें

Sanket.Enterprise

Critical / Classified

रक्षा बलों, सरकारों और महत्वपूर्ण अवसंरचना के लिए एयर-गैप्ड, संगठन के अपने सर्वरों पर परिनियोजन, जहाँ कोई बाहरी निर्भरता स्वीकार्य नहीं है।

Sanket.Work की सभी सुविधाएँ
बाहरी नेटवर्क से पृथक संचालन में सक्षम
अनुकूलित प्रमाणपत्र प्राधिकरण के लिए समर्थन
वर्गीकृत निर्देशिका का एकीकरण
इंटरनेट पर कोई निर्भरता नहीं
औपचारिक सुरक्षा मूल्यांकन
और जानें
1

क्रिप्टोग्राफ़िक भरोसा प्राप्त करें कि संदेशों की सामग्री सर्वर संचालक, संचार मार्ग की अवसंरचना या कोई भी तीसरा पक्ष नहीं पढ़ सकता - इसका आधार Signal Protocol है, न कि नीतिगत आश्वासन

2

पूर्ण अग्रगामी गोपनीयता, प्रमाणपत्र पिनिंग और हार्डवेयर-समर्थित कुंजी भंडारण के माध्यम से राष्ट्र-प्रायोजित और लंबे समय तक सक्रिय रहने वाले उन्नत हमलावरों के विरुद्ध आक्रमण की संभावित सतह को अधिक सुरक्षित बनाएँ

3

स्वतंत्र समीक्षा के लिए तैयार की गई, सुप्रलेखित और खुले प्रोटोकॉल पर आधारित क्रिप्टोग्राफिक संरचना के साथ सुरक्षा आकलन और लेखा परीक्षाएँ सफलतापूर्वक पूरी करें

अक्सर पूछे जाने वाले प्रश्न

Sanket किस कूटलेखन प्रोटोकॉल का उपयोग करता है?

Sanket, Signal Protocol का उपयोग करता है - यह वही खुला, स्वतंत्र रूप से ऑडिट किया गया क्रिप्टोग्राफ़िक प्रोटोकॉल है जिसका उपयोग Signal, WhatsApp (E2E के लिए) और गोपनीयता को प्राथमिकता देने वाले कई अन्य मंच करते हैं। यह Double Ratchet से कुंजी व्युत्पत्ति और परिपूर्ण अग्रगामी गोपनीयता के साथ शुरू से अंत तक एन्क्रिप्शन प्रदान करता है।

पूर्ण अग्रगामी गोपनीयता क्या है और यह क्यों महत्त्वपूर्ण है?

पूर्ण अग्रगामी गोपनीयता का अर्थ है कि प्रत्येक संचार सत्र के लिए अद्वितीय, अल्पकालिक एन्क्रिप्शन कुंजियाँ उत्पन्न होती हैं। यदि कोई हमलावर भविष्य में किसी उपकरण पर नियंत्रण पा ले या कोई कुंजी प्राप्त कर ले, तो वह उससे पिछले सत्रों को डिक्रिप्ट नहीं कर सकता। प्रत्येक वार्तालाप क्रिप्टोग्राफिक रूप से अलग-थलग रहता है।

व्यवहार में डेटा न पढ़ सकने वाले सर्वर का क्या अर्थ है?

Sanket का सर्वर केवल कूटलिखित डेटा संग्रहीत करता है - ऐसा कूटबद्ध संदेश डेटा जिसे वह विकूटित नहीं कर सकता। डेटाबेस तक पूर्ण पहुँच रखने वाले Sanket सर्वर संचालक को भी केवल कूटबद्ध द्विआधारी डेटा दिखेगा। विकूटन के लिए उन निजी कुंजियों की आवश्यकता होती है जो केवल उपयोगकर्ता के उपकरण पर मौजूद हैं।

उपकरणों पर एन्क्रिप्शन कुंजियों की सुरक्षा कैसे की जाती है?

समर्थित उपकरणों पर - अधिकांश आधुनिक Android और iOS उपकरणों पर - Sanket निजी कुंजियों को संग्रहीत करने के लिए हार्डवेयर के सुरक्षित कुंजी भंडारण क्षेत्र (Android Keystore / iOS Secure Enclave) का उपयोग करता है। कुंजियाँ उपकरण पर ही बनाई जाती हैं और कभी बाहर निर्यात या प्रेषित नहीं की जातीं।

क्या Sanket की सुरक्षा संरचना का स्वतंत्र रूप से परीक्षण किया जा सकता है?

हाँ। Sanket खुले क्रिप्टोग्राफ़िक प्रोटोकॉल (Signal Protocol) पर आधारित है, जिनका शैक्षणिक और सुरक्षा अनुसंधान दलों ने स्वतंत्र ऑडिट किया है। सुरक्षा आकलन प्रक्रिया के दौरान परिनियोजन मॉडल और सर्वर संरचना की समीक्षा की जा सकती है।

प्रमाणपत्र पिनिंग नेटवर्क संचार को बीच में पकड़े जाने से कैसे बचाती है?

प्रमाणपत्र पिनिंग उन हमलों को रोकती है जिनमें हमलावर TLS संचार को बीच में पकड़ने के लिए जाली प्रमाणपत्र प्रस्तुत करता है। Sanket ज्ञात प्रमाणपत्रों को निर्धारित रखता है, ताकि अनुप्रयोग उस अवसंरचना से जुड़ने से इनकार कर दे जो अपनी पहचान प्रमाणित नहीं कर सकती।

शुरुआत बातचीत से करें, प्रतिबद्धता से नहीं

Tosh Defence Private Limited सुरक्षा को प्राथमिकता देने वाले संगठनों के साथ एक सुव्यवस्थित मूल्यांकन प्रक्रिया के तहत काम करती है। हमें अपने जोखिम मॉडल के बारे में बताएं और हम आपको स्थापना तथा संचालन का उपयुक्त तरीका दिखाएंगे।