Sicurezza
Architettura di sicurezza di livello militare per le comunicazioni sensibili
Sanket è progettato partendo dal presupposto che il server non sia affidabile. La cifratura da un estremo all'altro, la conservazione delle chiavi protetta dall'hardware, TLS 1.3, la verifica vincolata dei certificati e un modello di server a conoscenza zero si combinano per garantire che le comunicazioni sensibili restino protette anche in caso di compromissione dell'infrastruttura.
Cosa comporta
La piattaforma, in parole semplici
Signal Protocol con derivazione delle chiavi tramite Double Ratchet - ogni sessione di messaggistica genera chiavi effimere univoche
Segretezza in avanti perfetta: la compromissione di una chiave attuale non consente di decifrare alcuna sessione di comunicazione passata
Architettura con server a conoscenza zero - il sistema di gestione memorizza solo dati cifrati, mai contenuti che possa decifrare
Archiviazione delle chiavi private protetta dall'hardware tramite enclave sicura sui dispositivi Android e iOS supportati
TLS 1.3 con associazione vincolante del certificato impedisce gli attacchi con intermediario a livello di trasporto
Nessun kit di sviluppo di terzi per l'analisi dei dati o la pubblicità, né telemetria che possa esporre i metadati delle comunicazioni
Distribuibile in ambienti isolati dalle reti, senza dipendenza da autorità di certificazione esterne o infrastrutture straniere
Conoscenza zero fin dalla progettazione
Architettura della riservatezza
La riservatezza inizia dall'architettura, non dalle norme interne. La progettazione a conoscenza zero di Sanket impedisce al gestore della piattaforma - compresa Tosh Defence Private Limited - di accedere al contenuto dei messaggi, all'appartenenza ai gruppi o ai metadati delle comunicazioni. Questa garanzia strutturale è più solida di qualsiasi informativa sulla riservatezza.
Signal Protocol · PFS · E2E
Modello di sicurezza
Il modello delle minacce per le comunicazioni sensibili comprende infrastrutture compromesse, intercettazione della rete e accesso da parte di soggetti interni all'operatore della piattaforma. L'architettura di Sanket contrasta tutte e tre: la cifratura E2E contrasta l'intercettazione, il server a conoscenza zero contrasta la compromissione dell'infrastruttura e la verifica vincolante dei certificati contrasta gli attacchi di interposizione sulla rete.
Cloud · Marchio personalizzato · Isolamento dalle reti
Controllo della distribuzione
I controlli di sicurezza sono commisurati al livello di rischio: Sanket.Chat per comunicazioni pubbliche incentrate sulla riservatezza, Sanket.Work per l'implementazione nelle organizzazioni con supervisione degli amministratori e Sanket.Enterprise per ambienti isolati dalle reti in cui anche l'infrastruttura di trasporto deve essere sotto il controllo del cliente.
Nessuna estrazione di dati a fini commerciali
Nessun modello basato sulla pubblicità
Sanket non adotta un modello di business pubblicitario e non profila gli utenti. I metadati delle vostre comunicazioni non sono un prodotto. Non sono presenti integrazioni con servizi di analisi di terze parti che monetizzino i vostri dati operativi.
Signal Protocol - crittografia aperta, sottoposta a verifica e collaudata sul campo
Segretezza in avanti perfetta per ogni sessione
Server a conoscenza zero: nessun contenuto in chiaro memorizzato o accessibile
Archiviazione delle chiavi protetta dall'hardware sui dispositivi supportati
Percorso di distribuzione
Scegliete la versione più adatta alla vostra organizzazione
Sanket.Chat
IndividualMessaggistica con crittografia end-to-end progettata per tutelare la riservatezza degli utenti che desiderano una sicurezza paragonabile a quella di Signal senza un account associato a un numero di telefono.
Sanket.Work
OrganisationPiattaforma di messaggistica cifrata a marchio del cliente con gestione amministrativa completa, personalizzazione del marchio e distribuzione gestita - i tuoi dati, le tue regole, il tuo marchio.
Sanket.Enterprise
Critical / ClassifiedInstallazione in isolamento fisico dalla rete sui server dell'organizzazione per forze armate, amministrazioni pubbliche e infrastrutture critiche, dove non è accettabile alcuna dipendenza esterna.
Ottieni la garanzia crittografica che il contenuto dei messaggi non possa essere letto dal gestore del server, dall'infrastruttura di transito o da terzi, grazie a Signal Protocol e non a semplici impegni dichiarati.
Rafforzare le difese contro gli attacchi di attori statali e gruppi responsabili di minacce persistenti avanzate mediante segretezza futura perfetta, vincolo dei certificati e archiviazione delle chiavi protetta dall'hardware
Supera valutazioni e verifiche di sicurezza grazie a un'architettura crittografica basata su protocolli aperti, ben documentata e progettata per essere esaminata in modo indipendente
Domande frequenti
Quale protocollo di crittografia utilizza Sanket?
Sanket utilizza Signal Protocol - lo stesso protocollo crittografico aperto e verificato in modo indipendente utilizzato da Signal, WhatsApp (per E2E) e diverse altre piattaforme orientate alla riservatezza. Fornisce cifratura end-to-end con derivazione delle chiavi tramite Double Ratchet e Perfect Forward Secrecy.
Che cos'è la segretezza futura perfetta e perché è importante?
La segretezza in avanti perfetta prevede che ogni sessione di comunicazione generi chiavi di cifratura effimere univoche. Se in futuro un aggressore compromette un dispositivo o intercetta una chiave, non può usarla per decifrare le sessioni passate. Ogni conversazione è isolata crittograficamente.
Cosa significa in pratica «server a conoscenza zero»?
Il server Sanket conserva solo testo cifrato: dati dei messaggi cifrati che non può decifrare. Anche un operatore del server Sanket con accesso completo al database vedrebbe soltanto dati binari cifrati. La decifratura richiede le chiavi private presenti esclusivamente sul dispositivo dell'utente.
Come vengono protette le chiavi di cifratura sui dispositivi?
Sui dispositivi che lo supportano - la maggior parte dei dispositivi Android e iOS moderni - Sanket usa l'area hardware protetta (Android Keystore / iOS Secure Enclave) per conservare le chiavi private. Le chiavi vengono generate sul dispositivo e non vengono mai esportate né trasmesse.
L'architettura di sicurezza di Sanket può essere sottoposta a una verifica indipendente?
Sì. Sanket si basa su protocolli crittografici aperti (Signal Protocol) sottoposti a verifiche indipendenti da parte di gruppi di ricerca accademica e sulla sicurezza. Il modello di installazione e l'architettura dei server possono essere esaminati durante una valutazione della sicurezza.
In che modo il blocco dei certificati protegge dall'intercettazione delle comunicazioni di rete?
L'associazione vincolante dei certificati impedisce gli attacchi con intermediario malevolo in cui un aggressore presenta un certificato fraudolento per intercettare il traffico TLS. Sanket accetta solo certificati noti, così l'applicazione rifiuta le connessioni a infrastrutture che non possono dimostrare la propria identità.
Inizia con una conversazione, senza assumere impegni
Tosh Defence Private Limited collabora con organizzazioni attente alla sicurezza attraverso un processo di valutazione strutturato. Descrivici il tuo modello di minaccia e ti illustreremo la modalità di installazione più adatta.