Sanket.Chat
गोपनीयता संरचना

गोपनीयता संरचना से जुड़ा निर्णय है, नीति दस्तावेज़ नहीं

Sanket इस धारणा पर बनाया गया है कि सर्वर पर भरोसा नहीं किया जा सकता। सर्वर द्वारा सामग्री न पढ़ सकने वाली संरचना, Signal Protocol एन्क्रिप्शन और कई स्तरों वाले गोपनीयता नियंत्रणों के कारण आपका संचार डिज़ाइन के स्तर पर निजी रहता है - केवल वादे के भरोसे नहीं।

मूल संरचना

शून्य-ज्ञान सर्वर संरचना

शून्य-ज्ञान सर्वर केवल एन्क्रिप्ट किया गया डेटा संग्रहीत और अग्रेषित करता है - उसके पास ऐसा कूटपाठ होता है जिसे वह पढ़ नहीं सकता। इसका अर्थ है कि मंच संचालक, सर्वर प्रशासक और सर्वर तक पहुँच रखने वाला कोई भी पक्ष आपके संदेश नहीं पढ़ सकता, न्यायालय के आदेश के तहत भी नहीं।

पारंपरिक सर्वर मॉडल

1

ऐलिस एक संदेश लिखती है

डिवाइस पर असंकेतित पाठ

2

संदेश HTTPS पर भेजा जाता है

केवल प्रेषण के दौरान एन्क्रिप्टेड

3

सर्वर डिक्रिप्ट करके संग्रहीत करता है

सर्वर पठनीय रूप में संदेशों की सामग्री रखता है

4

सर्वर बॉब के लिए फिर से एन्क्रिप्ट करता है

सर्वर संदेश पर फिर से डिजिटल हस्ताक्षर करता है

5

सर्वर की पूरी पहुँच है

संचालक सभी संदेश पढ़ सकता है

सर्वर संचालक हर संदेश पढ़ सकता है। कोई भी सुरक्षा उल्लंघन, न्यायालय का आदेश या अंदरूनी खतरा समस्त संचार को उजागर कर सकता है।

Sanket का शून्य-ज्ञान मॉडल

1

ऐलिस एक संदेश लिखती है

डिवाइस पर असंकेतित पाठ

2

संदेश उपकरण पर एन्क्रिप्ट किया जाता है

Signal Protocol के माध्यम से बॉब की सार्वजनिक कुंजी का उपयोग करते हुए

3

सर्वर को भेजा गया कूटबद्ध पाठ

सर्वर को केवल एन्क्रिप्टेड डेटा प्राप्त होता है

4

सर्वर एन्क्रिप्टेड डेटा संग्रहीत करता है

कूटलेखन नहीं खोल सकते - निजी कुंजियाँ नहीं हैं

5

बॉब का उपकरण स्थानीय स्तर पर विकूटलेखन करता है

असंकेतित पाठ केवल प्राप्तकर्ता के डिवाइस पर

सर्वर संचालक की संदेशों की सामग्री तक कोई पहुँच नहीं है। सुरक्षा उल्लंघन, न्यायालय का आदेश या अंदरूनी खतरा स्पष्ट पाठ को उजागर नहीं कर सकता।

ऐसी संरचना क्या सुनिश्चित करती है जिसमें सर्वर डेटा नहीं पढ़ सकता

संचालक संदेश नहीं पढ़ सकता

Tosh Defence Private Limited आपके संगठन के संचार की सामग्री नहीं पढ़ सकती - न अभी, न ही मंच संचालक के विरुद्ध किसी कानूनी प्रक्रिया के तहत।

सर्वर में सेंध लगने पर भी संदेशों की सामग्री उजागर नहीं हो सकती

यदि कोई हमलावर Sanket सर्वर पर नियंत्रण प्राप्त कर ले, तो उसे केवल कूटबद्ध पाठ मिलेगा। निजी कुंजियों के बिना, जो कभी उपकरणों से बाहर नहीं जातीं, संदेश सामग्री को विकूटित नहीं किया जा सकता।

निजी कुंजियाँ कभी उपकरणों से बाहर नहीं जातीं

पहचान कुंजियाँ, सत्र कुंजियाँ और संदेश कुंजियाँ उपयोगकर्ता के उपकरण पर ही बनाई और संग्रहीत की जाती हैं। सर्वर के पास निजी कुंजियों की सामग्री कभी नहीं होती और वह उसे कभी देख भी नहीं सकता।

पिछले सत्र स्थायी रूप से सुरक्षित रहते हैं

पूर्ण अग्रगामी गोपनीयता का अर्थ है कि पिछले सत्रों में प्रयुक्त अल्पकालिक कुंजियाँ सुरक्षित रखी नहीं जातीं। आज की कुंजी से समझौता होने पर कल का वार्तालाप डिक्रिप्ट नहीं किया जा सकता।

संचार संबंधी मेटाडेटा के आधार पर प्रोफ़ाइल बनाना संभव नहीं

सर्वर को संदेशों के मूल पाठ तक पहुँच नहीं है, इसलिए वह विषय-वस्तु का विश्लेषण, प्रमुख शब्दों की जाँच, भावनाओं का विश्लेषण या संदेशों से किसी भी प्रकार की खुफिया जानकारी प्राप्त नहीं कर सकता।

डिक्रिप्शन में विफलता का कोई एकल बिंदु नहीं

ऐसी कोई मुख्य कुंजी नहीं है जो सभी संदेश खोल सके। प्रत्येक सत्र स्वतंत्र रूप से कूटलेखित होता है। समझौते का प्रभाव हमेशा अलग-अलग सत्रों तक सीमित रहता है।

Double Ratchet कलन विधि

पूर्ण अग्रेषण गोपनीयता

Signal Protocol का Double Ratchet कलनविधि प्रत्येक संदेश के लिए नई कूटलेखन कुंजी बनाती है। कुंजियाँ अस्थायी होती हैं - एक बार उपयोग के बाद हटा दी जाती हैं। पूर्ण अग्रगामी गोपनीयता (PFS) कहलाने वाले इस गुण का अर्थ है कि आज किसी कुंजी से समझौता होने पर भी अतीत में भेजे गए संदेशों का कूटलेखन नहीं खोला जा सकता।

लगातार सक्रिय विरोधियों - राज्य-स्तरीय खतरा पैदा करने वाले तत्वों, दीर्घकालिक औद्योगिक जासूसी या निरंतर खुफिया सूचना संग्रह - का सामना करने वाले संवेदनशील संगठनों के लिए PFS वैकल्पिक नहीं है। यही एक सीमित घटना और पूरे पुराने संचार के उजागर हो जाने के बीच का अंतर है।

सत्र प्रारंभ

X3DH

X3DH की कुंजी-सहमति प्रक्रिया पहचान कुंजियों, हस्ताक्षरित पूर्व-कुंजियों और एकबारगी पूर्व-कुंजियों का उपयोग करके प्रारंभिक सत्र स्थापित करती है। पहले से साझा किया गया कोई रहस्य आवश्यक नहीं है।

प्रत्येक संदेश

DH Ratchet

हर संदेश आदान-प्रदान के साथ डिफ़ी-हेलमैन रैचेट आगे बढ़ता है और नई अस्थायी कुंजी सामग्री उत्पन्न करता है। प्रत्येक संदेश पिछली रैचेट स्थिति से प्राप्त एक विशिष्ट कुंजी का उपयोग करता है।

कुंजी व्युत्पत्ति

HKDF

HKDF-SHA256 प्रत्येक रैचेट परिणाम से सममित एन्क्रिप्शन और संदेश प्रमाणीकरण कोड की कुंजियाँ प्राप्त करता है। संदेश कुंजियाँ कभी दोबारा इस्तेमाल नहीं की जातीं - इस्तेमाल के बाद उन्हें स्मृति से हटा दिया जाता है।

पिछले संदेश

PFS

हटाई गई सत्र कुंजियाँ दोबारा उत्पन्न नहीं की जा सकतीं। यदि कोई हमलावर बाद में भी किसी उपकरण की दीर्घकालिक पहचान कुंजी तक पहुँच हासिल कर ले, तो वह उसका उपयोग पिछले सत्रों के संचार को डिक्रिप्ट करने के लिए नहीं कर सकता।

कूटलेखन संबंधी विनिर्देश

Sanket में एन्क्रिप्शन कलनविधियाँ

Sanket में संचार की हर परत प्रकाशित, समकक्ष-समीक्षित क्रिप्टोग्राफ़िक मानकों का उपयोग करती है - कोई मालिकाना एल्गोरिदम नहीं, गोपनीय रखे गए तरीकों के भरोसे सुरक्षा नहीं।

परतएल्गोरिदममानककुंजी की लंबाईयह किसकी सुरक्षा करता है
कुंजी सहमतिX3DH (विस्तारित त्रि-स्तरीय डिफी-हेलमैन)Signal Protocol255-बिट (Curve25519)पहले से साझा गोपनीय जानकारी के बिना प्रारंभिक कुंजी विनिमय
संदेशों का कूटलेखनAES-256-GCMNIST FIPS 197256-बिटसंदेश की सामग्री की गोपनीयता और अखंडता
सत्र कुंजियाँDouble Ratchet कलन विधिSignal Protocolप्रत्येक रैचेट चरण में 256-बिटपूर्ण अग्रगामी गोपनीयता - कुंजी से समझौता होने पर भी पिछले सत्र सुरक्षित रहते हैं
ट्रांसपोर्ट परतTLS 1.3RFC 8446256-बिट (ECDHE)मेटाडेटा की सुरक्षा और MITM हमलों की रोकथाम
प्रमाणपत्र पिनिंगSHA-256 के माध्यम से पिन सत्यापनRFC 7469लागू नहींनेटवर्क स्तर पर संचार अवरोधन की रोकथाम
कुंजी व्युत्पत्तिHKDF-SHA256RFC 5869256-बिट आउटपुटप्रत्येक सत्र के लिए कूटलेखन द्वारा पृथक कुंजी सामग्री
प्रमाणीकरणHMAC-SHA256RFC 2104256-बिटसंदेश की प्रामाणिकता और छेड़छाड़ का पता लगाना
कुंजी भंडारणसुरक्षित एन्क्लेव / स्ट्रॉन्गबॉक्सPlatform TEEहार्डवेयर से संबद्धभौतिक रूप से कुंजी निकालने के प्रयासों के विरुद्ध सुरक्षा
दीर्घवृत्तीय वक्रCurve25519 / Ed25519RFC 8032 / RFC 8031255-बिटकुंजी की प्रामाणिकता और पहचान का सत्यापन

सभी कलनविधियाँ सार्वजनिक रूप से निर्दिष्ट खुले मानक हैं। Sanket किसी स्वामित्वाधीन क्रिप्टोग्राफ़िक कार्यान्वयन का उपयोग नहीं करता।

बहुस्तरीय नियंत्रण

हर स्तर पर गोपनीयता नियंत्रण

प्रशासकीय नियंत्रण

उपयोगकर्ता खातों को सक्रिय और निष्क्रिय करना - केवल स्वीकृत पहचान वाले व्यक्ति ही मंच तक पहुंच सकते हैं

पहुँच तत्काल निरस्त करें - किसी भी उपयोगकर्ता को सभी समूहों और संचार चैनलों से तुरंत हटाएँ

समूह और चैनल का प्रशासन - टीम के संचार ढाँचे बनाएँ, प्रबंधित करें और उन पर प्रतिबंध लगाएँ

डिवाइस की विश्वसनीयता का प्रबंधन - पंजीकृत डिवाइसों को स्वीकृति दें, उनका लेखा-परीक्षण करें और उनका डेटा दूरस्थ रूप से मिटाएँ

संदेशों की प्रतिधारण अवधि निर्धारित करने की सुविधा - पूरे संगठन या विशिष्ट चैनलों के लिए अवधि तय करें

लेखापरीक्षा लॉग तक पहुँच - उपयोगकर्ताओं के पहुँच-संबंधी घटनाक्रम और प्रशासनिक बदलावों की जानकारी

उपयोगकर्ता नियंत्रण

स्वतः हटने वाले संदेश - हर बातचीत के लिए स्वतः हटाने का समय निर्धारित करें

पटल की छवि लेने पर रोक - समर्थित प्रणालियों पर अनुप्रयोग के भीतर पटल की छवि लेना प्रतिबंधित करें

पढ़े जाने की पुष्टि पर नियंत्रण - संदेश पहुँचने और पढ़े जाने की पुष्टि के संकेत चालू या बंद करें

सक्रिय सत्रों का प्रबंधन - लॉगिन किए गए सभी उपकरणों पर सत्र देखें और समाप्त करें

सूचनाओं की सामग्री की गोपनीयता - लॉक स्क्रीन की सूचनाओं में संदेश का पूर्वावलोकन छिपाएँ

ऐप के लिए बायोमेट्रिक लॉक - ऐप तक पहुँचने के लिए उँगली की छाप या चेहरे से पहचान सत्यापन आवश्यक करें

संगठन के डेटा पर नियंत्रण

डेटा निवास का चयन - वह भौगोलिक क्षेत्र चुनें जहाँ आपके स्थापित परिवेश का डेटा संसाधित किया जाता है

GDPR डेटा प्रसंस्करण अनुबंध - सभी Sanket.Work परिनियोजनों के लिए औपचारिक डेटा प्रसंस्करण अनुबंध उपलब्ध

डेटा रखने की नीति का प्रवर्तन - प्रशासक पूरे संगठन के लिए डेटा रखने की अवधि तय करते हैं और उसे लागू करते हैं

न विज्ञापन, न प्रोफ़ाइल बनाना - संचार की सामग्री या मेटाडेटा से व्यावसायिक उपयोग के लिए कोई डेटा नहीं निकाला जाता

निर्यात और स्थानांतरणीयता - व्यक्तिगत डेटा तक पहुँच के अनुरोधों और डेटा स्थानांतरण के अधिकारों के लिए डेटा निर्यात की सुविधा

मिटाने की प्रक्रियाएँ - GDPR के तहत डेटा मिटवाने के अधिकार के अनुपालन के लिए डेटा हटाने की क्षमता

नियामकीय आवश्यकताओं के अनुरूपता

डिज़ाइन के स्तर पर GDPR के अनुरूप संचार

संचार प्लेटफ़ॉर्म के लिए GDPR अनुपालन केवल औपचारिक शर्तें पूरी करने से प्राप्त नहीं होता - इसके लिए सही तकनीकी संरचना आवश्यक है। Sanket का ऐसा ढाँचा जिसमें सर्वर डेटा नहीं पढ़ सकता, डेटा के भंडारण-स्थान के विकल्प और औपचारिक डेटा प्रसंस्करण अनुबंध का समर्थन उन संगठनों के लिए बनाए गए हैं जिन पर GDPR के तहत डेटा नियंत्रक के दायित्व लागू होते हैं।

GDPR संबंधी दस्तावेज़ों का अनुरोध करें
Article 5

डेटा न्यूनीकरण

Sanket केवल संचार के लिए आवश्यक डेटा एकत्र करता है। कोई विज्ञापन प्रोफ़ाइल नहीं, व्यवहार की कोई निगरानी नहीं और संचार संबंधी अनावश्यक मेटाडेटा का कोई प्रतिधारण नहीं।

Article 17

मिटाने का अधिकार

प्रशासक उपयोगकर्ता डेटा हटाने की कार्रवाई कर सकते हैं। स्वतः गायब होने वाले संदेश अपने आप हट जाते हैं। खाता हटाने पर उपयोगकर्ता की सामग्री मंच से हट जाती है।

Article 20

डेटा पोर्टेबिलिटी

GDPR अनुपालन के लिए संगठन का डेटा निर्यात उपलब्ध है। उपयोगकर्ता अपने संचार इतिहास को संरचित प्रारूपों में निर्यात कर सकते हैं।

Article 25

डिज़ाइन में अंतर्निहित गोपनीयता

शून्य-ज्ञान सर्वर संरचना में गोपनीयता डिफ़ॉल्ट स्थिति है - कोई कॉन्फ़िगरेशन नहीं। सर्वर किसी भी परिस्थिति में संदेशों की सामग्री नहीं पढ़ सकता।

Article 28

डेटा प्रसंस्कर्ता समझौता

सभी Sanket.Work स्थापनाओं के लिए औपचारिक GDPR-अनुपालक डेटा संसाधन समझौता उपलब्ध है। आपके डेटा नियंत्रक के दायित्व के अंतर्गत Tosh Defence डेटा संसाधक के रूप में कार्य करती है।

Article 32

प्रसंस्करण की सुरक्षा

Signal Protocol का शुरू से अंत तक कूटलेखन, TLS 1.3 द्वारा डेटा संचरण, हार्डवेयर-संरक्षित कुंजी भंडारण और प्रमाणपत्र पिनिंग मिलकर अनुच्छेद 32 के तकनीकी उपायों की आवश्यकताएँ पूरी करते हैं।

Article 44–46

अंतरराष्ट्रीय डेटा स्थानांतरण

डेटा निवास के विकल्प डेटा को EU/EEA के भीतर संसाधित करने की सुविधा देते हैं। संगठन के अपने सर्वर पर स्थापित Sanket.Enterprise में डेटा पूरी तरह ग्राहक के अधिकार क्षेत्र में रहता है।

व्यावसायिक मॉडल

आपका संचार कोई उत्पाद नहीं है

उपभोक्ताओं के लिए संदेश भेजने वाले मंच विज्ञापन से राजस्व कमाते हैं - जिसके लिए उपयोगकर्ताओं के व्यवहार को समझना आवश्यक होता है। Sanket का कोई विज्ञापन आधारित मॉडल नहीं है और आपके संचार का विश्लेषण करने या उससे कमाई करने का कोई प्रोत्साहन नहीं है।

उपभोक्ताओं के लिए संदेश भेजने का मंच

विज्ञापन से होने वाली आय उपयोगकर्ताओं के व्यवहार को समझने पर निर्भर करती है

संदेश से जुड़ा मेटाडेटा (किसने, कब, कितनी बार) व्यावसायिक रूप से मूल्यवान होता है

संपर्क-संजाल का विश्लेषण लक्षित विज्ञापन में काम आता है

सेवा की शर्तें 'सेवाओं में सुधार' के लिए डेटा के व्यापक उपयोग की अनुमति देती हैं

निःशुल्क सेवा का अर्थ है कि उपयोगकर्ता का ध्यान और डेटा ही उत्पाद हैं

Sanket

राजस्व परिनियोजन और सदस्यता से आता है - डेटा से नहीं

संचार मेटाडेटा का विश्लेषण करने का कोई व्यावसायिक प्रोत्साहन नहीं

मंच के कोड या अवसंरचना में विज्ञापन संबंधी कोई एकीकरण नहीं

Sanket अनुप्रयोग में तृतीय-पक्ष विश्लेषण हेतु कोई सॉफ़्टवेयर विकास किट नहीं

ग्राहक सेवा के लिए भुगतान करता है - उसका डेटा उसी की संपत्ति बना रहता है

अपने संगठन के लिए Sanket की गोपनीयता संरचना का मूल्यांकन करें

Tosh Defence टीम के साथ विस्तृत तकनीकी चर्चा का अनुरोध करें। हम आपकी विशिष्ट अनुपालन आवश्यकताओं के लिए शून्य-ज्ञान संरचना, कूटलेखन विनिर्देश, GDPR के तहत डेटा प्रसंस्करण समझौते और परिनियोजन विकल्पों पर चर्चा करते हैं।