La riservatezza è una scelta architetturale, non un documento di policy
Sanket è progettato partendo dal presupposto che il server non sia affidabile. L'architettura a conoscenza zero, la cifratura basata su Signal Protocol e i controlli della riservatezza su più livelli fanno sì che le vostre comunicazioni restino private per progettazione - non per semplice promessa.
Server a conoscenza zero
Il server memorizza solo dati cifrati
9 livelli crittografici
Dallo scambio delle chiavi all'archiviazione
Segretezza Perfetta in Avanti
Rotazione della chiave per ogni messaggio
Nessun modello basato sulla pubblicità
Nessuna profilazione basata sui metadati
Architettura di base
Architettura con server a conoscenza zero
Un server a conoscenza zero memorizza e inoltra soltanto dati cifrati - conserva testo cifrato che non può leggere. Ciò significa che il gestore della piattaforma, l'amministratore del server e chiunque abbia accesso al server non possono leggere i vostri messaggi, nemmeno in presenza di un'ordinanza del tribunale.
Modello tradizionale con server
Alice digita un messaggio
Testo in chiaro sul dispositivo
Messaggio inviato tramite HTTPS
Cifrato solo durante la trasmissione
Il server decifra e memorizza
Il server conserva i dati in chiaro
Il server cifra nuovamente per Bob
Il server firma nuovamente il messaggio
Il server ha pieno accesso
L'operatore può leggere tutti i messaggi
L'operatore del server può leggere ogni messaggio. Una violazione, un'ordinanza del tribunale o una minaccia interna espongono tutte le comunicazioni.
Modello a conoscenza zero di Sanket
Alice digita un messaggio
Testo in chiaro sul dispositivo
Messaggio cifrato sul dispositivo
Utilizzando la chiave pubblica di Bob tramite Signal Protocol
Testo cifrato inviato al server
Il server riceve solo dati cifrati
Il server memorizza dati cifrati
Impossibile decifrare - nessuna chiave privata
Il dispositivo di Bob decifra i dati localmente
Testo in chiaro solo sul dispositivo del destinatario
L'operatore del server non ha alcun accesso al contenuto dei messaggi. Una violazione, un'ordinanza del tribunale o una minaccia interna non possono esporre il testo in chiaro.
Cosa garantisce l'architettura in cui il server non può leggere i dati
L'operatore non può leggere i messaggi
Tosh Defence Private Limited non può leggere il contenuto delle comunicazioni della tua organizzazione - né ora, né a seguito di procedimenti legali nei confronti del gestore della piattaforma.
Una violazione del server non può esporre i contenuti
Se un aggressore compromette il server di Sanket, ottiene soltanto dati cifrati. Senza le chiavi private (che non lasciano mai i dispositivi), il contenuto non può essere decifrato.
Le chiavi private non lasciano mai i dispositivi
Le chiavi di identità, di sessione e dei messaggi vengono generate e conservate sul dispositivo dell'utente. Il server non detiene né vede mai materiale crittografico privato.
Le sessioni passate sono protette in modo permanente
La segretezza in avanti perfetta prevede che le chiavi effimere usate per le sessioni passate non vengano conservate. La compromissione della chiave di oggi non consente di decifrare la conversazione di ieri.
Impossibile effettuare profilazione basata sui metadati
Senza accesso ai contenuti in chiaro, il server non può eseguire analisi dei contenuti, ricerche per parole chiave, analisi del tono emotivo o alcuna forma di analisi dei messaggi.
Nessun singolo punto di vulnerabilità per la decifratura
Non esiste una chiave principale che consenta di decifrare tutti i messaggi. Ogni sessione è cifrata in modo indipendente. Una compromissione è sempre limitata alle singole sessioni.
Algoritmo Double Ratchet
Segretezza Perfetta in Avanti
L'algoritmo Double Ratchet di Signal Protocol genera una nuova chiave crittografica per ogni singolo messaggio. Le chiavi sono effimere - vengono utilizzate una sola volta e poi eliminate. Questa proprietà, chiamata segretezza persistente (PFS), significa che la compromissione di una chiave oggi non consente di decifrare i messaggi inviati in passato.
Per le organizzazioni che trattano informazioni sensibili e affrontano avversari persistenti - attori statali, spionaggio industriale a lungo termine o attività continuative di raccolta informativa - la segretezza diretta perfetta non è facoltativa. È ciò che distingue un incidente circoscritto dall'esposizione di tutte le comunicazioni passate.
Avvio della sessione
X3DHL'accordo sulle chiavi X3DH stabilisce la sessione iniziale usando chiavi di identità, prechiavi firmate e prechiavi monouso. Non richiede un segreto precondiviso.
Ogni messaggio
DH RatchetIl meccanismo Diffie-Hellman di avanzamento delle chiavi progredisce a ogni scambio di messaggi, generando nuovo materiale crittografico effimero. Ogni messaggio utilizza una chiave univoca derivata dallo stato precedente del meccanismo.
Derivazione della Chiave
HKDFHKDF-SHA256 deriva chiavi simmetriche di cifratura e chiavi MAC da ogni risultato del ratchet. Le chiavi dei messaggi non vengono mai riutilizzate - dopo l'uso, vengono eliminate dalla memoria.
Messaggi precedenti
PFSLe chiavi di sessione eliminate non possono essere rigenerate. Anche se un avversario compromettesse in seguito la chiave di identità a lungo termine di un dispositivo, non potrebbe usarla per decifrare il traffico delle sessioni precedenti.
Specifica crittografica
Algoritmi crittografici di Sanket
Ogni livello di comunicazione in Sanket utilizza standard crittografici pubblicati e sottoposti a revisione paritaria - nessun algoritmo proprietario, nessuna sicurezza basata sull'oscurità.
| Livello | Algoritmo | Standard | Lunghezza della chiave | Cosa protegge |
|---|---|---|---|---|
| Accordo sulle chiavi | X3DH (scambio di chiavi triplo Diffie-Hellman esteso) | Signal Protocol | 255 bit (Curve25519) | Scambio iniziale delle chiavi senza segreti precondivisi |
| Cifratura dei messaggi | AES-256-GCM | NIST FIPS 197 | 256 bit | Riservatezza e integrità del contenuto dei messaggi |
| Chiavi di sessione | Algoritmo Double Ratchet | Signal Protocol | 256 bit per passaggio del meccanismo Double Ratchet | Segretezza in avanti perfetta - le sessioni passate restano protette anche se una chiave viene compromessa |
| Livello di trasporto | TLS 1.3 | RFC 8446 | 256 bit (ECDHE) | Protezione dei metadati e prevenzione degli attacchi MITM |
| Associazione vincolante dei certificati | Convalida del codice personale tramite SHA-256 | RFC 7469 | Non applicabile | Prevenzione delle intercettazioni a livello di rete |
| Derivazione della Chiave | HKDF-SHA256 | RFC 5869 | output a 256 bit | Materiale crittografico delle chiavi isolato per ogni sessione |
| Autenticazione | HMAC-SHA256 | RFC 2104 | 256 bit | Autenticità dei messaggi e rilevamento delle manomissioni |
| Archiviazione delle Chiavi | Ambiente isolato sicuro / StrongBox | Platform TEE | Vincolato all'hardware | Resistenza all'estrazione fisica delle chiavi |
| Curva ellittica | Curve25519 / Ed25519 | RFC 8032 / RFC 8031 | 255 bit | Autenticità delle chiavi e verifica dell'identità |
Tutti gli algoritmi sono standard aperti le cui specifiche sono pubbliche. Sanket non utilizza implementazioni crittografiche proprietarie.
Controlli multilivello
Misure di controllo della riservatezza a ogni livello
Controlli per gli amministratori
Creazione e disattivazione degli account utente - solo le identità approvate possono accedere alla piattaforma
Revoca immediata degli accessi - rimuovi subito qualsiasi utente da tutti i gruppi e canali
Governance di gruppi e canali - creare, gestire e limitare le strutture di comunicazione dei team
Gestione dei dispositivi attendibili - approvate e verificate i dispositivi registrati ed eliminatene i dati da remoto
Conservazione dei messaggi configurabile - imposta periodi di conservazione per l'intera organizzazione o per singoli canali
Accesso ai registri di verifica - visibilità sugli eventi di accesso degli utenti e sulle modifiche amministrative
Controlli per gli utenti
Messaggi a scomparsa - impostate un intervallo per l'eliminazione automatica per ogni conversazione
Prevenzione delle acquisizioni dello schermo - limita la cattura dello schermo nell'applicazione sulle piattaforme supportate
Controllo delle conferme di lettura - scegli se attivare o disattivare i segnali di consegna e di lettura
Gestione delle sessioni attive: visualizza e termina le sessioni su tutti i dispositivi con accesso effettuato
Riservatezza del contenuto delle notifiche - nascondi le anteprime dei messaggi nelle notifiche sulla schermata di blocco
Blocco biometrico dell'applicazione - richiede l'autenticazione tramite impronta digitale o riconoscimento facciale per accedere all'applicazione
Controlli sui dati dell'organizzazione
Selezione della residenza dei dati - scegli la regione geografica in cui vengono trattati i dati della tua installazione
Accordo sul trattamento dei dati conforme al GDPR - accordo formale disponibile per tutte le installazioni di Sanket.Work
Applicazione delle politiche di conservazione - gli amministratori definiscono e applicano i periodi di conservazione in tutta l'organizzazione
Nessuna pubblicità né profilazione - nessuno sfruttamento commerciale dei contenuti o dei metadati delle comunicazioni
Esportazione e portabilità - possibilità di esportare i dati per le richieste di accesso degli interessati e per l'esercizio del diritto alla portabilità
Procedure di cancellazione - possibilità di eliminare i dati per rispettare il diritto alla cancellazione previsto dal GDPR
Allineamento normativo
Comunicazioni progettate per essere in linea con il GDPR
La conformità al GDPR delle piattaforme di comunicazione non si ottiene spuntando caselle - richiede un'architettura adeguata. L'architettura di Sanket, che non consente al server di accedere ai dati, le opzioni di localizzazione dei dati e la disponibilità di un accordo formale sul trattamento dei dati sono pensate per le organizzazioni soggette agli obblighi del titolare del trattamento ai sensi del GDPR.
Richiedi la documentazione GDPRMinimizzazione dei dati
Sanket raccoglie solo i dati necessari per comunicare. Nessun profilo pubblicitario, nessun tracciamento comportamentale, nessuna conservazione non necessaria dei metadati.
Diritto alla cancellazione
Gli amministratori possono avviare l'eliminazione dei dati degli utenti. I messaggi a scomparsa vengono eliminati automaticamente. L'eliminazione dell'account rimuove i contenuti dell'utente dalla piattaforma.
Portabilità dei dati
L'esportazione dei dati dell'organizzazione è disponibile ai fini della conformità al GDPR. Gli utenti possono esportare la cronologia delle proprie comunicazioni in formati strutturati.
Riservatezza fin dalla progettazione
L'architettura con server a conoscenza zero rende la riservatezza la condizione predefinita - non una configurazione. Il server non può leggere il contenuto dei messaggi in nessuna circostanza.
Accordo sul trattamento dei dati da parte del responsabile
Accordo formale sul trattamento dei dati conforme al GDPR, disponibile per tutte le installazioni di Sanket.Work. Tosh Defence agisce in qualità di responsabile del trattamento, mentre voi restate titolari del trattamento.
Sicurezza del trattamento
La crittografia end-to-end con Signal Protocol, il trasporto tramite TLS 1.3, l'archiviazione delle chiavi protetta dall'hardware e l'associazione vincolante dei certificati soddisfano congiuntamente le misure tecniche previste dall'articolo 32.
Trasferimenti internazionali
Le opzioni di residenza dei dati consentono il trattamento all'interno dell'UE/SEE. Le installazioni di Sanket.Enterprise sui server del cliente mantengono i dati interamente sotto la giurisdizione del cliente.
Modello di business
Le tue comunicazioni non sono un prodotto
Le piattaforme di messaggistica per utenti privati ricavano entrate dalla pubblicità, che richiede di comprendere il comportamento degli utenti. Sanket non adotta un modello pubblicitario e non ha alcun incentivo ad analizzare o monetizzare le tue comunicazioni.
Piattaforma di messaggistica per utenti privati
I ricavi pubblicitari dipendono dalla conoscenza del comportamento degli utenti
I metadati dei messaggi (chi, quando, con quale frequenza) hanno valore commerciale
L’analisi della rete dei contatti è utilizzata per la pubblicità mirata
I termini di servizio consentono un ampio utilizzo dei dati per «migliorare i servizi»
Se un servizio è gratuito, il prodotto sono l'attenzione e i dati dell'utente
Sanket
I ricavi derivano dalle installazioni e dagli abbonamenti - non dai dati
Nessun incentivo commerciale ad analizzare i metadati delle comunicazioni
Nessuna integrazione pubblicitaria nel codice o nell'infrastruttura della piattaforma
Nessun kit di sviluppo per l'analisi dei dati fornito da terzi nell'applicazione Sanket
Il cliente paga un servizio - i suoi dati restano di sua proprietà
Valutate l'architettura di Sanket per la protezione dei dati della vostra organizzazione
Richiedi un approfondimento tecnico con il team di Tosh Defence. Esamineremo l'architettura a conoscenza zero, le specifiche di cifratura, l'accordo sul trattamento dei dati previsto dal GDPR e le opzioni di installazione in base ai tuoi specifici requisiti di conformità.