Documento tecnico sulla crittografia di Sanket: Signal Protocol, gestione delle chiavi e architettura a conoscenza zero
Un'analisi tecnica approfondita dell'architettura crittografica di Sanket: Signal Protocol con Double Ratchet e accordo sulle chiavi X3DH, segretezza persistente delle sessioni precedenti, archiviazione delle chiavi protetta dall'hardware, architettura del server a conoscenza zero, vincolo ai certificati e implicazioni di ciascuna proprietà di sicurezza per l'installazione e l'esercizio presso le organizzazioni che valutano Sanket per comunicazioni sensibili e classificate.
Tosh Defence
Private Limited
Informazioni sul documento
Cosa contiene
Argomenti trattati in questo documento
Signal Protocol: spiegazione dell'algoritmo Double Ratchet e dello scambio di chiavi X3DH basato su Diffie-Hellman triplo esteso
Segretezza in avanti perfetta: perché l'isolamento delle chiavi di sessione impedisce la decifrazione retroattiva anche dopo la compromissione di una chiave
Architettura con server a conoscenza zero: cosa memorizza il server, a cosa non può mai accedere e perché è importante
Archiviazione delle chiavi protetta dall'hardware: integrazione con l'archivio delle chiavi di Android e l'enclave sicura di iOS per proteggere le chiavi private
TLS 1.3 e associazione vincolante del certificato: sicurezza del trasporto e prevenzione degli attacchi con intermediario
Gestione delle chiavi in ambienti fisicamente isolati dalle reti: come funzionano le operazioni crittografiche senza connessione a Internet
Modello delle minacce: quelle che la crittografia di Sanket contrasta e quelle che non dichiara di affrontare
Punti chiave
Cosa imparerai
Signal Protocol - crittografia a codice sorgente aperto, sottoposta a verifica indipendente
Segretezza in avanti perfetta per ogni sessione
Protezione delle chiavi tramite enclave sicura hardware sui dispositivi supportati
Server a conoscenza zero - architettura verificabile in modo indipendente
Contesto relativo alla riservatezza
Le caratteristiche di riservatezza descritte in questo documento tecnico sono strutturali, non contrattuali. L'architettura a conoscenza zero significa che la garanzia di riservatezza non dipende dalla fiducia nell'informativa sulla privacy del fornitore della piattaforma, ma dalla matematica.
Rilevanza per la sicurezza
Questo documento tecnico presenta l'architettura crittografica di Sanket con un grado di trasparenza sufficiente a consentire una verifica indipendente della sicurezza. Descriviamo esplicitamente il modello delle minacce - quelle che Sanket contrasta e quelle che esulano dall'ambito della protezione crittografica - affinché i valutatori possano formulare giudizi informati.
Per la vostra valutazione
Il documento tecnico esamina le proprietà crittografiche di tutti i modelli di installazione: l'applicazione pubblica Sanket.Chat, Sanket.Work su cloud con marchio personalizzato e Sanket.Enterprise sui server dell'organizzazione, isolato fisicamente dalle reti. Sono illustrate le differenze nella gestione delle chiavi tra i modelli di installazione.
Domande su questo documento
Che cos'è l'algoritmo Double Ratchet e perché Sanket lo utilizza?
L'algoritmo Double Ratchet combina un meccanismo Diffie-Hellman di avanzamento delle chiavi e un meccanismo a chiave simmetrica per garantire sia la segretezza in avanti (le sessioni passate non possono essere decifrate usando chiavi future) sia il ripristino della sicurezza dopo una compromissione (se una chiave di sessione viene compromessa, le sessioni successive recuperano automaticamente la propria sicurezza). È lo standard di riferimento per la crittografia della messaggistica sicura.
Cosa significa tecnicamente «server a conoscenza zero»?
Un'architettura del server a conoscenza zero significa che il server memorizza soltanto testo cifrato che non è in grado di decifrare. Le chiavi private risiedono esclusivamente sui dispositivi degli utenti. Gli operatori del server - compresa Tosh Defence - non possono accedere al contenuto dei messaggi neppure avendo pieno accesso al server, perché non possiedono le chiavi private necessarie per la decifratura.
La crittografia di Sanket è stata sottoposta a una verifica indipendente?
Sanket si basa su Signal Protocol, sottoposto a numerose verifiche indipendenti da parte di gruppi di ricerca accademici e sulla sicurezza. Per informazioni sulle valutazioni di sicurezza condotte specificamente sull'implementazione di Sanket, contattare Tosh Defence Private Limited.
Come posso verificare in modo indipendente le affermazioni contenute in questo documento tecnico?
Signal Protocol è a codice sorgente aperto e le sue proprietà crittografiche sono verificabili sulla base della letteratura accademica pubblicata. L'architettura server a conoscenza zero può essere verificata mediante l'analisi del traffico di rete e la revisione del codice sorgente nell'ambito di un incarico formale di valutazione della sicurezza.
Documenti correlati
Prosegui la ricerca
Scarica questo documento
Scarica per la valutazione
Richiedi il PDF completo per la valutazione della sicurezza, l'analisi preliminare all'acquisto o il team di conformità. Gratuito, senza messaggi indesiderati.