Sanket.Chat
Documento tecnicoPDF · Free Download

Documento tecnico sulla crittografia di Sanket: Signal Protocol, gestione delle chiavi e architettura a conoscenza zero

Un'analisi tecnica approfondita dell'architettura crittografica di Sanket: Signal Protocol con Double Ratchet e accordo sulle chiavi X3DH, segretezza persistente delle sessioni precedenti, archiviazione delle chiavi protetta dall'hardware, architettura del server a conoscenza zero, vincolo ai certificati e implicazioni di ciascuna proprietà di sicurezza per l'installazione e l'esercizio presso le organizzazioni che valutano Sanket per comunicazioni sensibili e classificate.

Tosh Defence

Private Limited

Informazioni sul documento

FormatoPDF
TipoDocumento tecnico
AccessoGratuita su richiesta
EditoreTosh Defence Pvt Ltd

Cosa contiene

Argomenti trattati in questo documento

1

Signal Protocol: spiegazione dell'algoritmo Double Ratchet e dello scambio di chiavi X3DH basato su Diffie-Hellman triplo esteso

2

Segretezza in avanti perfetta: perché l'isolamento delle chiavi di sessione impedisce la decifrazione retroattiva anche dopo la compromissione di una chiave

3

Architettura con server a conoscenza zero: cosa memorizza il server, a cosa non può mai accedere e perché è importante

4

Archiviazione delle chiavi protetta dall'hardware: integrazione con l'archivio delle chiavi di Android e l'enclave sicura di iOS per proteggere le chiavi private

5

TLS 1.3 e associazione vincolante del certificato: sicurezza del trasporto e prevenzione degli attacchi con intermediario

6

Gestione delle chiavi in ambienti fisicamente isolati dalle reti: come funzionano le operazioni crittografiche senza connessione a Internet

7

Modello delle minacce: quelle che la crittografia di Sanket contrasta e quelle che non dichiara di affrontare

Punti chiave

Cosa imparerai

Signal Protocol - crittografia a codice sorgente aperto, sottoposta a verifica indipendente

Segretezza in avanti perfetta per ogni sessione

Protezione delle chiavi tramite enclave sicura hardware sui dispositivi supportati

Server a conoscenza zero - architettura verificabile in modo indipendente

Contesto relativo alla riservatezza

Le caratteristiche di riservatezza descritte in questo documento tecnico sono strutturali, non contrattuali. L'architettura a conoscenza zero significa che la garanzia di riservatezza non dipende dalla fiducia nell'informativa sulla privacy del fornitore della piattaforma, ma dalla matematica.

Rilevanza per la sicurezza

Questo documento tecnico presenta l'architettura crittografica di Sanket con un grado di trasparenza sufficiente a consentire una verifica indipendente della sicurezza. Descriviamo esplicitamente il modello delle minacce - quelle che Sanket contrasta e quelle che esulano dall'ambito della protezione crittografica - affinché i valutatori possano formulare giudizi informati.

Per la vostra valutazione

Il documento tecnico esamina le proprietà crittografiche di tutti i modelli di installazione: l'applicazione pubblica Sanket.Chat, Sanket.Work su cloud con marchio personalizzato e Sanket.Enterprise sui server dell'organizzazione, isolato fisicamente dalle reti. Sono illustrate le differenze nella gestione delle chiavi tra i modelli di installazione.

Domande su questo documento

Che cos'è l'algoritmo Double Ratchet e perché Sanket lo utilizza?

L'algoritmo Double Ratchet combina un meccanismo Diffie-Hellman di avanzamento delle chiavi e un meccanismo a chiave simmetrica per garantire sia la segretezza in avanti (le sessioni passate non possono essere decifrate usando chiavi future) sia il ripristino della sicurezza dopo una compromissione (se una chiave di sessione viene compromessa, le sessioni successive recuperano automaticamente la propria sicurezza). È lo standard di riferimento per la crittografia della messaggistica sicura.

Cosa significa tecnicamente «server a conoscenza zero»?

Un'architettura del server a conoscenza zero significa che il server memorizza soltanto testo cifrato che non è in grado di decifrare. Le chiavi private risiedono esclusivamente sui dispositivi degli utenti. Gli operatori del server - compresa Tosh Defence - non possono accedere al contenuto dei messaggi neppure avendo pieno accesso al server, perché non possiedono le chiavi private necessarie per la decifratura.

La crittografia di Sanket è stata sottoposta a una verifica indipendente?

Sanket si basa su Signal Protocol, sottoposto a numerose verifiche indipendenti da parte di gruppi di ricerca accademici e sulla sicurezza. Per informazioni sulle valutazioni di sicurezza condotte specificamente sull'implementazione di Sanket, contattare Tosh Defence Private Limited.

Come posso verificare in modo indipendente le affermazioni contenute in questo documento tecnico?

Signal Protocol è a codice sorgente aperto e le sue proprietà crittografiche sono verificabili sulla base della letteratura accademica pubblicata. L'architettura server a conoscenza zero può essere verificata mediante l'analisi del traffico di rete e la revisione del codice sorgente nell'ambito di un incarico formale di valutazione della sicurezza.

Scarica questo documento

Scarica per la valutazione

Richiedi il PDF completo per la valutazione della sicurezza, l'analisi preliminare all'acquisto o il team di conformità. Gratuito, senza messaggi indesiderati.

Richiedi il download gratuito