गोपनीयता संरचना से जुड़ा निर्णय है, नीति दस्तावेज़ नहीं
Sanket इस धारणा पर बनाया गया है कि सर्वर पर भरोसा नहीं किया जा सकता। सर्वर द्वारा सामग्री न पढ़ सकने वाली संरचना, Signal Protocol एन्क्रिप्शन और कई स्तरों वाले गोपनीयता नियंत्रणों के कारण आपका संचार डिज़ाइन के स्तर पर निजी रहता है - केवल वादे के भरोसे नहीं।
शून्य-ज्ञान सर्वर
सर्वर केवल एन्क्रिप्टेड डेटा संग्रहीत करता है
9 क्रिप्टोग्राफ़िक परतें
कुंजी विनिमय से भंडारण तक
पूर्ण अग्रेषण गोपनीयता
प्रत्येक संदेश के लिए कुंजी परिवर्तन
विज्ञापन-आधारित मॉडल नहीं
मेटाडेटा के आधार पर प्रोफ़ाइल निर्माण नहीं
मूल संरचना
शून्य-ज्ञान सर्वर संरचना
शून्य-ज्ञान सर्वर केवल एन्क्रिप्ट किया गया डेटा संग्रहीत और अग्रेषित करता है - उसके पास ऐसा कूटपाठ होता है जिसे वह पढ़ नहीं सकता। इसका अर्थ है कि मंच संचालक, सर्वर प्रशासक और सर्वर तक पहुँच रखने वाला कोई भी पक्ष आपके संदेश नहीं पढ़ सकता, न्यायालय के आदेश के तहत भी नहीं।
पारंपरिक सर्वर मॉडल
ऐलिस एक संदेश लिखती है
डिवाइस पर असंकेतित पाठ
संदेश HTTPS पर भेजा जाता है
केवल प्रेषण के दौरान एन्क्रिप्टेड
सर्वर डिक्रिप्ट करके संग्रहीत करता है
सर्वर पठनीय रूप में संदेशों की सामग्री रखता है
सर्वर बॉब के लिए फिर से एन्क्रिप्ट करता है
सर्वर संदेश पर फिर से डिजिटल हस्ताक्षर करता है
सर्वर की पूरी पहुँच है
संचालक सभी संदेश पढ़ सकता है
सर्वर संचालक हर संदेश पढ़ सकता है। कोई भी सुरक्षा उल्लंघन, न्यायालय का आदेश या अंदरूनी खतरा समस्त संचार को उजागर कर सकता है।
Sanket का शून्य-ज्ञान मॉडल
ऐलिस एक संदेश लिखती है
डिवाइस पर असंकेतित पाठ
संदेश उपकरण पर एन्क्रिप्ट किया जाता है
Signal Protocol के माध्यम से बॉब की सार्वजनिक कुंजी का उपयोग करते हुए
सर्वर को भेजा गया कूटबद्ध पाठ
सर्वर को केवल एन्क्रिप्टेड डेटा प्राप्त होता है
सर्वर एन्क्रिप्टेड डेटा संग्रहीत करता है
कूटलेखन नहीं खोल सकते - निजी कुंजियाँ नहीं हैं
बॉब का उपकरण स्थानीय स्तर पर विकूटलेखन करता है
असंकेतित पाठ केवल प्राप्तकर्ता के डिवाइस पर
सर्वर संचालक की संदेशों की सामग्री तक कोई पहुँच नहीं है। सुरक्षा उल्लंघन, न्यायालय का आदेश या अंदरूनी खतरा स्पष्ट पाठ को उजागर नहीं कर सकता।
ऐसी संरचना क्या सुनिश्चित करती है जिसमें सर्वर डेटा नहीं पढ़ सकता
संचालक संदेश नहीं पढ़ सकता
Tosh Defence Private Limited आपके संगठन के संचार की सामग्री नहीं पढ़ सकती - न अभी, न ही मंच संचालक के विरुद्ध किसी कानूनी प्रक्रिया के तहत।
सर्वर में सेंध लगने पर भी संदेशों की सामग्री उजागर नहीं हो सकती
यदि कोई हमलावर Sanket सर्वर पर नियंत्रण प्राप्त कर ले, तो उसे केवल कूटबद्ध पाठ मिलेगा। निजी कुंजियों के बिना, जो कभी उपकरणों से बाहर नहीं जातीं, संदेश सामग्री को विकूटित नहीं किया जा सकता।
निजी कुंजियाँ कभी उपकरणों से बाहर नहीं जातीं
पहचान कुंजियाँ, सत्र कुंजियाँ और संदेश कुंजियाँ उपयोगकर्ता के उपकरण पर ही बनाई और संग्रहीत की जाती हैं। सर्वर के पास निजी कुंजियों की सामग्री कभी नहीं होती और वह उसे कभी देख भी नहीं सकता।
पिछले सत्र स्थायी रूप से सुरक्षित रहते हैं
पूर्ण अग्रगामी गोपनीयता का अर्थ है कि पिछले सत्रों में प्रयुक्त अल्पकालिक कुंजियाँ सुरक्षित रखी नहीं जातीं। आज की कुंजी से समझौता होने पर कल का वार्तालाप डिक्रिप्ट नहीं किया जा सकता।
संचार संबंधी मेटाडेटा के आधार पर प्रोफ़ाइल बनाना संभव नहीं
सर्वर को संदेशों के मूल पाठ तक पहुँच नहीं है, इसलिए वह विषय-वस्तु का विश्लेषण, प्रमुख शब्दों की जाँच, भावनाओं का विश्लेषण या संदेशों से किसी भी प्रकार की खुफिया जानकारी प्राप्त नहीं कर सकता।
डिक्रिप्शन में विफलता का कोई एकल बिंदु नहीं
ऐसी कोई मुख्य कुंजी नहीं है जो सभी संदेश खोल सके। प्रत्येक सत्र स्वतंत्र रूप से कूटलेखित होता है। समझौते का प्रभाव हमेशा अलग-अलग सत्रों तक सीमित रहता है।
Double Ratchet कलन विधि
पूर्ण अग्रेषण गोपनीयता
Signal Protocol का Double Ratchet कलनविधि प्रत्येक संदेश के लिए नई कूटलेखन कुंजी बनाती है। कुंजियाँ अस्थायी होती हैं - एक बार उपयोग के बाद हटा दी जाती हैं। पूर्ण अग्रगामी गोपनीयता (PFS) कहलाने वाले इस गुण का अर्थ है कि आज किसी कुंजी से समझौता होने पर भी अतीत में भेजे गए संदेशों का कूटलेखन नहीं खोला जा सकता।
लगातार सक्रिय विरोधियों - राज्य-स्तरीय खतरा पैदा करने वाले तत्वों, दीर्घकालिक औद्योगिक जासूसी या निरंतर खुफिया सूचना संग्रह - का सामना करने वाले संवेदनशील संगठनों के लिए PFS वैकल्पिक नहीं है। यही एक सीमित घटना और पूरे पुराने संचार के उजागर हो जाने के बीच का अंतर है।
सत्र प्रारंभ
X3DHX3DH की कुंजी-सहमति प्रक्रिया पहचान कुंजियों, हस्ताक्षरित पूर्व-कुंजियों और एकबारगी पूर्व-कुंजियों का उपयोग करके प्रारंभिक सत्र स्थापित करती है। पहले से साझा किया गया कोई रहस्य आवश्यक नहीं है।
प्रत्येक संदेश
DH Ratchetहर संदेश आदान-प्रदान के साथ डिफ़ी-हेलमैन रैचेट आगे बढ़ता है और नई अस्थायी कुंजी सामग्री उत्पन्न करता है। प्रत्येक संदेश पिछली रैचेट स्थिति से प्राप्त एक विशिष्ट कुंजी का उपयोग करता है।
कुंजी व्युत्पत्ति
HKDFHKDF-SHA256 प्रत्येक रैचेट परिणाम से सममित एन्क्रिप्शन और संदेश प्रमाणीकरण कोड की कुंजियाँ प्राप्त करता है। संदेश कुंजियाँ कभी दोबारा इस्तेमाल नहीं की जातीं - इस्तेमाल के बाद उन्हें स्मृति से हटा दिया जाता है।
पिछले संदेश
PFSहटाई गई सत्र कुंजियाँ दोबारा उत्पन्न नहीं की जा सकतीं। यदि कोई हमलावर बाद में भी किसी उपकरण की दीर्घकालिक पहचान कुंजी तक पहुँच हासिल कर ले, तो वह उसका उपयोग पिछले सत्रों के संचार को डिक्रिप्ट करने के लिए नहीं कर सकता।
कूटलेखन संबंधी विनिर्देश
Sanket में एन्क्रिप्शन कलनविधियाँ
Sanket में संचार की हर परत प्रकाशित, समकक्ष-समीक्षित क्रिप्टोग्राफ़िक मानकों का उपयोग करती है - कोई मालिकाना एल्गोरिदम नहीं, गोपनीय रखे गए तरीकों के भरोसे सुरक्षा नहीं।
| परत | एल्गोरिदम | मानक | कुंजी की लंबाई | यह किसकी सुरक्षा करता है |
|---|---|---|---|---|
| कुंजी सहमति | X3DH (विस्तारित त्रि-स्तरीय डिफी-हेलमैन) | Signal Protocol | 255-बिट (Curve25519) | पहले से साझा गोपनीय जानकारी के बिना प्रारंभिक कुंजी विनिमय |
| संदेशों का कूटलेखन | AES-256-GCM | NIST FIPS 197 | 256-बिट | संदेश की सामग्री की गोपनीयता और अखंडता |
| सत्र कुंजियाँ | Double Ratchet कलन विधि | Signal Protocol | प्रत्येक रैचेट चरण में 256-बिट | पूर्ण अग्रगामी गोपनीयता - कुंजी से समझौता होने पर भी पिछले सत्र सुरक्षित रहते हैं |
| ट्रांसपोर्ट परत | TLS 1.3 | RFC 8446 | 256-बिट (ECDHE) | मेटाडेटा की सुरक्षा और MITM हमलों की रोकथाम |
| प्रमाणपत्र पिनिंग | SHA-256 के माध्यम से पिन सत्यापन | RFC 7469 | लागू नहीं | नेटवर्क स्तर पर संचार अवरोधन की रोकथाम |
| कुंजी व्युत्पत्ति | HKDF-SHA256 | RFC 5869 | 256-बिट आउटपुट | प्रत्येक सत्र के लिए कूटलेखन द्वारा पृथक कुंजी सामग्री |
| प्रमाणीकरण | HMAC-SHA256 | RFC 2104 | 256-बिट | संदेश की प्रामाणिकता और छेड़छाड़ का पता लगाना |
| कुंजी भंडारण | सुरक्षित एन्क्लेव / स्ट्रॉन्गबॉक्स | Platform TEE | हार्डवेयर से संबद्ध | भौतिक रूप से कुंजी निकालने के प्रयासों के विरुद्ध सुरक्षा |
| दीर्घवृत्तीय वक्र | Curve25519 / Ed25519 | RFC 8032 / RFC 8031 | 255-बिट | कुंजी की प्रामाणिकता और पहचान का सत्यापन |
सभी कलनविधियाँ सार्वजनिक रूप से निर्दिष्ट खुले मानक हैं। Sanket किसी स्वामित्वाधीन क्रिप्टोग्राफ़िक कार्यान्वयन का उपयोग नहीं करता।
बहुस्तरीय नियंत्रण
हर स्तर पर गोपनीयता नियंत्रण
प्रशासकीय नियंत्रण
उपयोगकर्ता खातों को सक्रिय और निष्क्रिय करना - केवल स्वीकृत पहचान वाले व्यक्ति ही मंच तक पहुंच सकते हैं
पहुँच तत्काल निरस्त करें - किसी भी उपयोगकर्ता को सभी समूहों और संचार चैनलों से तुरंत हटाएँ
समूह और चैनल का प्रशासन - टीम के संचार ढाँचे बनाएँ, प्रबंधित करें और उन पर प्रतिबंध लगाएँ
डिवाइस की विश्वसनीयता का प्रबंधन - पंजीकृत डिवाइसों को स्वीकृति दें, उनका लेखा-परीक्षण करें और उनका डेटा दूरस्थ रूप से मिटाएँ
संदेशों की प्रतिधारण अवधि निर्धारित करने की सुविधा - पूरे संगठन या विशिष्ट चैनलों के लिए अवधि तय करें
लेखापरीक्षा लॉग तक पहुँच - उपयोगकर्ताओं के पहुँच-संबंधी घटनाक्रम और प्रशासनिक बदलावों की जानकारी
उपयोगकर्ता नियंत्रण
स्वतः हटने वाले संदेश - हर बातचीत के लिए स्वतः हटाने का समय निर्धारित करें
पटल की छवि लेने पर रोक - समर्थित प्रणालियों पर अनुप्रयोग के भीतर पटल की छवि लेना प्रतिबंधित करें
पढ़े जाने की पुष्टि पर नियंत्रण - संदेश पहुँचने और पढ़े जाने की पुष्टि के संकेत चालू या बंद करें
सक्रिय सत्रों का प्रबंधन - लॉगिन किए गए सभी उपकरणों पर सत्र देखें और समाप्त करें
सूचनाओं की सामग्री की गोपनीयता - लॉक स्क्रीन की सूचनाओं में संदेश का पूर्वावलोकन छिपाएँ
ऐप के लिए बायोमेट्रिक लॉक - ऐप तक पहुँचने के लिए उँगली की छाप या चेहरे से पहचान सत्यापन आवश्यक करें
संगठन के डेटा पर नियंत्रण
डेटा निवास का चयन - वह भौगोलिक क्षेत्र चुनें जहाँ आपके स्थापित परिवेश का डेटा संसाधित किया जाता है
GDPR डेटा प्रसंस्करण अनुबंध - सभी Sanket.Work परिनियोजनों के लिए औपचारिक डेटा प्रसंस्करण अनुबंध उपलब्ध
डेटा रखने की नीति का प्रवर्तन - प्रशासक पूरे संगठन के लिए डेटा रखने की अवधि तय करते हैं और उसे लागू करते हैं
न विज्ञापन, न प्रोफ़ाइल बनाना - संचार की सामग्री या मेटाडेटा से व्यावसायिक उपयोग के लिए कोई डेटा नहीं निकाला जाता
निर्यात और स्थानांतरणीयता - व्यक्तिगत डेटा तक पहुँच के अनुरोधों और डेटा स्थानांतरण के अधिकारों के लिए डेटा निर्यात की सुविधा
मिटाने की प्रक्रियाएँ - GDPR के तहत डेटा मिटवाने के अधिकार के अनुपालन के लिए डेटा हटाने की क्षमता
नियामकीय आवश्यकताओं के अनुरूपता
डिज़ाइन के स्तर पर GDPR के अनुरूप संचार
संचार प्लेटफ़ॉर्म के लिए GDPR अनुपालन केवल औपचारिक शर्तें पूरी करने से प्राप्त नहीं होता - इसके लिए सही तकनीकी संरचना आवश्यक है। Sanket का ऐसा ढाँचा जिसमें सर्वर डेटा नहीं पढ़ सकता, डेटा के भंडारण-स्थान के विकल्प और औपचारिक डेटा प्रसंस्करण अनुबंध का समर्थन उन संगठनों के लिए बनाए गए हैं जिन पर GDPR के तहत डेटा नियंत्रक के दायित्व लागू होते हैं।
GDPR संबंधी दस्तावेज़ों का अनुरोध करेंडेटा न्यूनीकरण
Sanket केवल संचार के लिए आवश्यक डेटा एकत्र करता है। कोई विज्ञापन प्रोफ़ाइल नहीं, व्यवहार की कोई निगरानी नहीं और संचार संबंधी अनावश्यक मेटाडेटा का कोई प्रतिधारण नहीं।
मिटाने का अधिकार
प्रशासक उपयोगकर्ता डेटा हटाने की कार्रवाई कर सकते हैं। स्वतः गायब होने वाले संदेश अपने आप हट जाते हैं। खाता हटाने पर उपयोगकर्ता की सामग्री मंच से हट जाती है।
डेटा पोर्टेबिलिटी
GDPR अनुपालन के लिए संगठन का डेटा निर्यात उपलब्ध है। उपयोगकर्ता अपने संचार इतिहास को संरचित प्रारूपों में निर्यात कर सकते हैं।
डिज़ाइन में अंतर्निहित गोपनीयता
शून्य-ज्ञान सर्वर संरचना में गोपनीयता डिफ़ॉल्ट स्थिति है - कोई कॉन्फ़िगरेशन नहीं। सर्वर किसी भी परिस्थिति में संदेशों की सामग्री नहीं पढ़ सकता।
डेटा प्रसंस्कर्ता समझौता
सभी Sanket.Work स्थापनाओं के लिए औपचारिक GDPR-अनुपालक डेटा संसाधन समझौता उपलब्ध है। आपके डेटा नियंत्रक के दायित्व के अंतर्गत Tosh Defence डेटा संसाधक के रूप में कार्य करती है।
प्रसंस्करण की सुरक्षा
Signal Protocol का शुरू से अंत तक कूटलेखन, TLS 1.3 द्वारा डेटा संचरण, हार्डवेयर-संरक्षित कुंजी भंडारण और प्रमाणपत्र पिनिंग मिलकर अनुच्छेद 32 के तकनीकी उपायों की आवश्यकताएँ पूरी करते हैं।
अंतरराष्ट्रीय डेटा स्थानांतरण
डेटा निवास के विकल्प डेटा को EU/EEA के भीतर संसाधित करने की सुविधा देते हैं। संगठन के अपने सर्वर पर स्थापित Sanket.Enterprise में डेटा पूरी तरह ग्राहक के अधिकार क्षेत्र में रहता है।
व्यावसायिक मॉडल
आपका संचार कोई उत्पाद नहीं है
उपभोक्ताओं के लिए संदेश भेजने वाले मंच विज्ञापन से राजस्व कमाते हैं - जिसके लिए उपयोगकर्ताओं के व्यवहार को समझना आवश्यक होता है। Sanket का कोई विज्ञापन आधारित मॉडल नहीं है और आपके संचार का विश्लेषण करने या उससे कमाई करने का कोई प्रोत्साहन नहीं है।
उपभोक्ताओं के लिए संदेश भेजने का मंच
विज्ञापन से होने वाली आय उपयोगकर्ताओं के व्यवहार को समझने पर निर्भर करती है
संदेश से जुड़ा मेटाडेटा (किसने, कब, कितनी बार) व्यावसायिक रूप से मूल्यवान होता है
संपर्क-संजाल का विश्लेषण लक्षित विज्ञापन में काम आता है
सेवा की शर्तें 'सेवाओं में सुधार' के लिए डेटा के व्यापक उपयोग की अनुमति देती हैं
निःशुल्क सेवा का अर्थ है कि उपयोगकर्ता का ध्यान और डेटा ही उत्पाद हैं
Sanket
राजस्व परिनियोजन और सदस्यता से आता है - डेटा से नहीं
संचार मेटाडेटा का विश्लेषण करने का कोई व्यावसायिक प्रोत्साहन नहीं
मंच के कोड या अवसंरचना में विज्ञापन संबंधी कोई एकीकरण नहीं
Sanket अनुप्रयोग में तृतीय-पक्ष विश्लेषण हेतु कोई सॉफ़्टवेयर विकास किट नहीं
ग्राहक सेवा के लिए भुगतान करता है - उसका डेटा उसी की संपत्ति बना रहता है
अपने संगठन के लिए Sanket की गोपनीयता संरचना का मूल्यांकन करें
Tosh Defence टीम के साथ विस्तृत तकनीकी चर्चा का अनुरोध करें। हम आपकी विशिष्ट अनुपालन आवश्यकताओं के लिए शून्य-ज्ञान संरचना, कूटलेखन विनिर्देश, GDPR के तहत डेटा प्रसंस्करण समझौते और परिनियोजन विकल्पों पर चर्चा करते हैं।