Sanket.Chat
Architettura della riservatezza

La riservatezza è una scelta architetturale, non un documento di policy

Sanket è progettato partendo dal presupposto che il server non sia affidabile. L'architettura a conoscenza zero, la cifratura basata su Signal Protocol e i controlli della riservatezza su più livelli fanno sì che le vostre comunicazioni restino private per progettazione - non per semplice promessa.

Architettura di base

Architettura con server a conoscenza zero

Un server a conoscenza zero memorizza e inoltra soltanto dati cifrati - conserva testo cifrato che non può leggere. Ciò significa che il gestore della piattaforma, l'amministratore del server e chiunque abbia accesso al server non possono leggere i vostri messaggi, nemmeno in presenza di un'ordinanza del tribunale.

Modello tradizionale con server

1

Alice digita un messaggio

Testo in chiaro sul dispositivo

2

Messaggio inviato tramite HTTPS

Cifrato solo durante la trasmissione

3

Il server decifra e memorizza

Il server conserva i dati in chiaro

4

Il server cifra nuovamente per Bob

Il server firma nuovamente il messaggio

5

Il server ha pieno accesso

L'operatore può leggere tutti i messaggi

L'operatore del server può leggere ogni messaggio. Una violazione, un'ordinanza del tribunale o una minaccia interna espongono tutte le comunicazioni.

Modello a conoscenza zero di Sanket

1

Alice digita un messaggio

Testo in chiaro sul dispositivo

2

Messaggio cifrato sul dispositivo

Utilizzando la chiave pubblica di Bob tramite Signal Protocol

3

Testo cifrato inviato al server

Il server riceve solo dati cifrati

4

Il server memorizza dati cifrati

Impossibile decifrare - nessuna chiave privata

5

Il dispositivo di Bob decifra i dati localmente

Testo in chiaro solo sul dispositivo del destinatario

L'operatore del server non ha alcun accesso al contenuto dei messaggi. Una violazione, un'ordinanza del tribunale o una minaccia interna non possono esporre il testo in chiaro.

Cosa garantisce l'architettura in cui il server non può leggere i dati

L'operatore non può leggere i messaggi

Tosh Defence Private Limited non può leggere il contenuto delle comunicazioni della tua organizzazione - né ora, né a seguito di procedimenti legali nei confronti del gestore della piattaforma.

Una violazione del server non può esporre i contenuti

Se un aggressore compromette il server di Sanket, ottiene soltanto dati cifrati. Senza le chiavi private (che non lasciano mai i dispositivi), il contenuto non può essere decifrato.

Le chiavi private non lasciano mai i dispositivi

Le chiavi di identità, di sessione e dei messaggi vengono generate e conservate sul dispositivo dell'utente. Il server non detiene né vede mai materiale crittografico privato.

Le sessioni passate sono protette in modo permanente

La segretezza in avanti perfetta prevede che le chiavi effimere usate per le sessioni passate non vengano conservate. La compromissione della chiave di oggi non consente di decifrare la conversazione di ieri.

Impossibile effettuare profilazione basata sui metadati

Senza accesso ai contenuti in chiaro, il server non può eseguire analisi dei contenuti, ricerche per parole chiave, analisi del tono emotivo o alcuna forma di analisi dei messaggi.

Nessun singolo punto di vulnerabilità per la decifratura

Non esiste una chiave principale che consenta di decifrare tutti i messaggi. Ogni sessione è cifrata in modo indipendente. Una compromissione è sempre limitata alle singole sessioni.

Algoritmo Double Ratchet

Segretezza Perfetta in Avanti

L'algoritmo Double Ratchet di Signal Protocol genera una nuova chiave crittografica per ogni singolo messaggio. Le chiavi sono effimere - vengono utilizzate una sola volta e poi eliminate. Questa proprietà, chiamata segretezza persistente (PFS), significa che la compromissione di una chiave oggi non consente di decifrare i messaggi inviati in passato.

Per le organizzazioni che trattano informazioni sensibili e affrontano avversari persistenti - attori statali, spionaggio industriale a lungo termine o attività continuative di raccolta informativa - la segretezza diretta perfetta non è facoltativa. È ciò che distingue un incidente circoscritto dall'esposizione di tutte le comunicazioni passate.

Avvio della sessione

X3DH

L'accordo sulle chiavi X3DH stabilisce la sessione iniziale usando chiavi di identità, prechiavi firmate e prechiavi monouso. Non richiede un segreto precondiviso.

Ogni messaggio

DH Ratchet

Il meccanismo Diffie-Hellman di avanzamento delle chiavi progredisce a ogni scambio di messaggi, generando nuovo materiale crittografico effimero. Ogni messaggio utilizza una chiave univoca derivata dallo stato precedente del meccanismo.

Derivazione della Chiave

HKDF

HKDF-SHA256 deriva chiavi simmetriche di cifratura e chiavi MAC da ogni risultato del ratchet. Le chiavi dei messaggi non vengono mai riutilizzate - dopo l'uso, vengono eliminate dalla memoria.

Messaggi precedenti

PFS

Le chiavi di sessione eliminate non possono essere rigenerate. Anche se un avversario compromettesse in seguito la chiave di identità a lungo termine di un dispositivo, non potrebbe usarla per decifrare il traffico delle sessioni precedenti.

Specifica crittografica

Algoritmi crittografici di Sanket

Ogni livello di comunicazione in Sanket utilizza standard crittografici pubblicati e sottoposti a revisione paritaria - nessun algoritmo proprietario, nessuna sicurezza basata sull'oscurità.

LivelloAlgoritmoStandardLunghezza della chiaveCosa protegge
Accordo sulle chiaviX3DH (scambio di chiavi triplo Diffie-Hellman esteso)Signal Protocol255 bit (Curve25519)Scambio iniziale delle chiavi senza segreti precondivisi
Cifratura dei messaggiAES-256-GCMNIST FIPS 197256 bitRiservatezza e integrità del contenuto dei messaggi
Chiavi di sessioneAlgoritmo Double RatchetSignal Protocol256 bit per passaggio del meccanismo Double RatchetSegretezza in avanti perfetta - le sessioni passate restano protette anche se una chiave viene compromessa
Livello di trasportoTLS 1.3RFC 8446256 bit (ECDHE)Protezione dei metadati e prevenzione degli attacchi MITM
Associazione vincolante dei certificatiConvalida del codice personale tramite SHA-256RFC 7469Non applicabilePrevenzione delle intercettazioni a livello di rete
Derivazione della ChiaveHKDF-SHA256RFC 5869output a 256 bitMateriale crittografico delle chiavi isolato per ogni sessione
AutenticazioneHMAC-SHA256RFC 2104256 bitAutenticità dei messaggi e rilevamento delle manomissioni
Archiviazione delle ChiaviAmbiente isolato sicuro / StrongBoxPlatform TEEVincolato all'hardwareResistenza all'estrazione fisica delle chiavi
Curva ellitticaCurve25519 / Ed25519RFC 8032 / RFC 8031255 bitAutenticità delle chiavi e verifica dell'identità

Tutti gli algoritmi sono standard aperti le cui specifiche sono pubbliche. Sanket non utilizza implementazioni crittografiche proprietarie.

Controlli multilivello

Misure di controllo della riservatezza a ogni livello

Controlli per gli amministratori

Creazione e disattivazione degli account utente - solo le identità approvate possono accedere alla piattaforma

Revoca immediata degli accessi - rimuovi subito qualsiasi utente da tutti i gruppi e canali

Governance di gruppi e canali - creare, gestire e limitare le strutture di comunicazione dei team

Gestione dei dispositivi attendibili - approvate e verificate i dispositivi registrati ed eliminatene i dati da remoto

Conservazione dei messaggi configurabile - imposta periodi di conservazione per l'intera organizzazione o per singoli canali

Accesso ai registri di verifica - visibilità sugli eventi di accesso degli utenti e sulle modifiche amministrative

Controlli per gli utenti

Messaggi a scomparsa - impostate un intervallo per l'eliminazione automatica per ogni conversazione

Prevenzione delle acquisizioni dello schermo - limita la cattura dello schermo nell'applicazione sulle piattaforme supportate

Controllo delle conferme di lettura - scegli se attivare o disattivare i segnali di consegna e di lettura

Gestione delle sessioni attive: visualizza e termina le sessioni su tutti i dispositivi con accesso effettuato

Riservatezza del contenuto delle notifiche - nascondi le anteprime dei messaggi nelle notifiche sulla schermata di blocco

Blocco biometrico dell'applicazione - richiede l'autenticazione tramite impronta digitale o riconoscimento facciale per accedere all'applicazione

Controlli sui dati dell'organizzazione

Selezione della residenza dei dati - scegli la regione geografica in cui vengono trattati i dati della tua installazione

Accordo sul trattamento dei dati conforme al GDPR - accordo formale disponibile per tutte le installazioni di Sanket.Work

Applicazione delle politiche di conservazione - gli amministratori definiscono e applicano i periodi di conservazione in tutta l'organizzazione

Nessuna pubblicità né profilazione - nessuno sfruttamento commerciale dei contenuti o dei metadati delle comunicazioni

Esportazione e portabilità - possibilità di esportare i dati per le richieste di accesso degli interessati e per l'esercizio del diritto alla portabilità

Procedure di cancellazione - possibilità di eliminare i dati per rispettare il diritto alla cancellazione previsto dal GDPR

Allineamento normativo

Comunicazioni progettate per essere in linea con il GDPR

La conformità al GDPR delle piattaforme di comunicazione non si ottiene spuntando caselle - richiede un'architettura adeguata. L'architettura di Sanket, che non consente al server di accedere ai dati, le opzioni di localizzazione dei dati e la disponibilità di un accordo formale sul trattamento dei dati sono pensate per le organizzazioni soggette agli obblighi del titolare del trattamento ai sensi del GDPR.

Richiedi la documentazione GDPR
Article 5

Minimizzazione dei dati

Sanket raccoglie solo i dati necessari per comunicare. Nessun profilo pubblicitario, nessun tracciamento comportamentale, nessuna conservazione non necessaria dei metadati.

Article 17

Diritto alla cancellazione

Gli amministratori possono avviare l'eliminazione dei dati degli utenti. I messaggi a scomparsa vengono eliminati automaticamente. L'eliminazione dell'account rimuove i contenuti dell'utente dalla piattaforma.

Article 20

Portabilità dei dati

L'esportazione dei dati dell'organizzazione è disponibile ai fini della conformità al GDPR. Gli utenti possono esportare la cronologia delle proprie comunicazioni in formati strutturati.

Article 25

Riservatezza fin dalla progettazione

L'architettura con server a conoscenza zero rende la riservatezza la condizione predefinita - non una configurazione. Il server non può leggere il contenuto dei messaggi in nessuna circostanza.

Article 28

Accordo sul trattamento dei dati da parte del responsabile

Accordo formale sul trattamento dei dati conforme al GDPR, disponibile per tutte le installazioni di Sanket.Work. Tosh Defence agisce in qualità di responsabile del trattamento, mentre voi restate titolari del trattamento.

Article 32

Sicurezza del trattamento

La crittografia end-to-end con Signal Protocol, il trasporto tramite TLS 1.3, l'archiviazione delle chiavi protetta dall'hardware e l'associazione vincolante dei certificati soddisfano congiuntamente le misure tecniche previste dall'articolo 32.

Article 44–46

Trasferimenti internazionali

Le opzioni di residenza dei dati consentono il trattamento all'interno dell'UE/SEE. Le installazioni di Sanket.Enterprise sui server del cliente mantengono i dati interamente sotto la giurisdizione del cliente.

Modello di business

Le tue comunicazioni non sono un prodotto

Le piattaforme di messaggistica per utenti privati ricavano entrate dalla pubblicità, che richiede di comprendere il comportamento degli utenti. Sanket non adotta un modello pubblicitario e non ha alcun incentivo ad analizzare o monetizzare le tue comunicazioni.

Piattaforma di messaggistica per utenti privati

I ricavi pubblicitari dipendono dalla conoscenza del comportamento degli utenti

I metadati dei messaggi (chi, quando, con quale frequenza) hanno valore commerciale

L’analisi della rete dei contatti è utilizzata per la pubblicità mirata

I termini di servizio consentono un ampio utilizzo dei dati per «migliorare i servizi»

Se un servizio è gratuito, il prodotto sono l'attenzione e i dati dell'utente

Sanket

I ricavi derivano dalle installazioni e dagli abbonamenti - non dai dati

Nessun incentivo commerciale ad analizzare i metadati delle comunicazioni

Nessuna integrazione pubblicitaria nel codice o nell'infrastruttura della piattaforma

Nessun kit di sviluppo per l'analisi dei dati fornito da terzi nell'applicazione Sanket

Il cliente paga un servizio - i suoi dati restano di sua proprietà

Valutate l'architettura di Sanket per la protezione dei dati della vostra organizzazione

Richiedi un approfondimento tecnico con il team di Tosh Defence. Esamineremo l'architettura a conoscenza zero, le specifiche di cifratura, l'accordo sul trattamento dei dati previsto dal GDPR e le opzioni di installazione in base ai tuoi specifici requisiti di conformità.