Sanket.Chat
軍用水準の主権型通信

Sanket संकेत

お客様のデータ。お客様自身による管理。お客様に帰属する所有権。

防衛部隊、政府機関、主権を自ら管理する組織向けのエンドツーエンド暗号化通信。

お客様のインフラストラクチャ上で稼働
エアギャップに対応
100%国産
国外のサービスは不要
開発元Tosh Defence
Sanket mobile screen 1
Sanket mobile screen 2
Sanket mobile screen 3
Sanket mobile screen 4
Sanket mobile screen 5
Sanket mobile screen 6

Sanketとは何ですか?

Sanketは、世界中の高度な機密性を要する組織、防衛組織、政府機関向けに構築された、世界水準の軍用グレードの主権型通信プラットフォームです。暗号化メッセージ、管理された導入、顧客ブランドでの提供、通信基盤の完全な所有権を必要とするチーム向けに設計されています。

これが意味すること

संकेत 英語で「信号」を意味します

Sanket - 信号。暗号。合図。秘密の合図。軍事分野では、部隊間の秘密の合図を指します。この言葉自体が意思疎通を意味し、親しみやすく、まぎれもなくインドらしい言葉です。

E2E
エンドツーエンド暗号化
3
導入形態
100%
所有権を第一に
0
外国データフロー

インド製。インドのために。世界のために。

一般消費者向けメッセンジャーや外国製の共同作業ツール群に代わる、主権を確保した選択肢

Sanket.Chatは、データ、方針、基盤、運用の管理権を手放さずに軍用グレードの通信を必要とする組織のために、Tosh Defence Private Limitedが構築しました。公開サービスとして提供することも、組織独自のブランドで導入することも、外部ネットワークから物理的に隔離された環境で運用することもできます。

WhatsApp
Telegram
Slack
Microsoft Teams
Foreign SaaS
Sanket.Chat

お客様のデータ

メッセージ、ファイル、業務情報は、選択した導入環境の境界内にとどまります。サーバーは平文ではなく、暗号化されたデータを処理する設計です。

お客様自身による管理

一般公開アプリ、顧客ブランドのクラウド、ネットワークから物理的に隔離された自社サーバーへの導入から選択できます。利用者、ポリシー、ブランド設定、インフラの構成方針を定義してください。

お客様に帰属する所有権

Sanketは、消費者向けプラットフォームや海外のクラウド型ソフトウェアの開発計画への依存ではなく、通信を責任を持って管理できる所有権を必要とする組織向けに構築されています。

世界最高水準のセキュリティ

機密性の高い環境に対応する、エンドツーエンド暗号化、ゼロ知識型サーバー設計、ハードウェアで保護された鍵の保管、監査に対応できる管理機能。

問題

世界各地で機密性の極めて高い情報を扱う組織も、いまだに自ら管理できない一般消費者向けメッセージアプリや国外のサービスとしてのソフトウェア基盤を通じて通信しています。メッセージ、メタデータ、ファイル、管理者ポリシー、可用性は、自組織の管理権限が及ぶ範囲の外にあります。Sanketはこの状況を変えます。

解決策

Sanket 行います

Sanketは、世界中の高度な機密性を要する組織、防衛組織、政府機関向けに構築された、世界水準の軍用グレードの主権型通信プラットフォームです。暗号化メッセージ、管理された導入、顧客ブランドでの提供、通信基盤の完全な所有権を必要とするチーム向けに設計されています。

Sanketは、無料の一般向けピアツーピアアプリ、機微情報を扱う組織向けの顧客ブランドによるクラウドソリューション、または防衛組織や政府機関向けのネットワークから物理的に隔離された自組織内サーバーへの導入形態として運用できます。海外の分析ツールも、消費者向け広告モデルも、管理されないデータ流通もありません。

Sanket

機能

主な機能

エンドツーエンド暗号化

完全前方秘匿性を持つSignal Protocol - すべてのメッセージは新しい鍵を使用します。どのサーバーもあなたの通信を解読することはできません。

組織階層

あなたの指揮構造に基づいた役割ベースのアクセス - 指揮官、オフィサー、ビューア。一般的な企業の組織図ではありません。

フラッシュブロードキャストシステム

4つの優先度層:FLASH / IMMEDIATE / PRIORITY / ROUTINE。重要な命令に対する必須の読了確認。FLASHが未読の場合、自動エスカレーション。

機密ファイルボールト

AES-256-GCM暗号化ファイル共有、感度ラベル(制限付き / 機密 / 秘密)、デジタル透かし、およびアクセス取り消し。

脅威監視ダッシュボード

リアルタイム異常検出 - 失敗したログイン、異常なアクセスパターン、営業時間外の活動。すべてのアクションの完全な改ざん防止監査ログ。

完全なデータ主権

あなた自身のサーバーまたは政府のクラウドでホストされています。外国のインフラストラクチャはありません。外国データフローはありません。いつでも完全に監査可能です。

認証準備完了

セキュリティ認証経路を考慮して構築されており、あなたの国の機密通信基準およびコンプライアンス要件に適応可能です。

オフライン対応

メッセージキューは持続し、再接続時に同期します - 断続的な接続がある前方地域で機能します。

多言語サポート

26の言語で利用可能

すべての利用者、隊員、職員、対応要員が、各自の言語でSanket.Chatを利用できます。単なる翻訳ではなく、インターフェース全体を各言語に対応させています。

インドの言語

हिन्दी

ヒンディー語

বাংলা

ベンガル語

தமிழ்

タミル語

తెలుగు

テルグ語

मराठी

マラーティー語

ગુજરાતી

グジャラート語

ಕನ್ನಡ

カンナダ語

മലയാളം

マラヤーラム語

ਪੰਜਾਬੀ

パンジャブ語

ଓଡ଼ିଆ

オディア語

অসমীয়া

アッサム語

English

英語

グローバル言語

العربية

アラビア語

Français

フランス語

Deutsch

ドイツ語

Español

スペイン語

Português

ポルトガル語

Русский

ロシア語

日本語

日本語

한국어

韓国語

中文

中国語

ไทย

タイ語

Tiếng Việt

ベトナム語

Türkçe

トルコ語

Nederlands

オランダ語

Italiano

イタリア語

展開要件に基づいて、継続的に言語が追加されます

セキュリティアーキテクチャ

国家の敵に耐えられるように構築されています

Sanket.Chatは、機密性の高い組織と国家の管理下でのセキュリティ審査を想定した、確立済みの暗号技術と導入時の管理機能を使用しています。

鍵共有(1対1)

X3DH

一時鍵を用いる拡張トリプル・ディフィー・ヘルマンにより、完全前方秘匿性を実現

メッセージ用ラチェット

Double Ratchet

メッセージごとに固有の暗号鍵を生成 - 1つの鍵が侵害されても、ほかの情報は漏えいしない

メッセージの暗号化

AES-256-GCM

認証付き暗号化 - 改ざんされたメッセージは自動的に拒否されます

グループ暗号化

Sender Keys

グループごとの暗号化チェーンは、メンバーの離脱時に自動更新されます

ファイルの暗号化

Double-Layer AES-256-GCM

ファイルごとのランダム鍵と会話鍵による鍵のラッピング - ファイル名も暗号化

キー導出

HKDF-SHA256

グループごとに固有の会話鍵を導出 - RFC 5869に準拠

パスワードハッシュ化

Argon2id

メモリ使用量を増やすことで攻撃に耐性を持たせたパスワードのハッシュ化 - パスワードハッシュ化コンペティションの優勝方式

通信経路のセキュリティ

TLS 1.3 Only

証明書ピンニングを適用 - 通信層で中間者攻撃を遮断

ローカルデータベースの暗号化

AES-256 Encrypted

端末内のデータベースは、ハードウェア由来の鍵素材を使用して保存時に完全に暗号化

秘密鍵の保管

Hardware-Backed Keychain

秘密鍵はハードウェアセキュリティモジュールに保管され、セキュアチップの外に出ません

二要素認証

TOTP (RFC 6238)

必須の第2認証要素として使用する時刻ベースのワンタイムパスワード

乱数生成

OS-Native CSPRNG

OSのハードウェアを利用した暗号学的に安全な乱数生成

ゼロ知識サーバーデザイン

完全なデータベースとストレージアクセスがあっても、サーバーは単一のメッセージを読むことができません。すべての暗号化と復号化は、あなたのデバイスでのみ行われます。

サーバーは暗号化されたブロブのみを保存します - いかなるメッセージやファイルも復号化できません
プライベートキーは決してデバイスから出ません - ハードウェアセキュリティモジュールに保存されています
会話キーはクライアント側でのみ生成されます - サーバーにはキー素材がありません
ファイル名とMIMEタイプはアップロード前に暗号化されます - サーバーはメタデータを見ません
完全なサーバーの侵害はゼロの平文を明らかにします - 暗号的に保証されています
平文のフォールバックなし - 暗号化の失敗はメッセージを完全にブロックします

脅威モデル - 誰に対して防御するか

国家レベルのSIGINT

TLS 1.3トランスポート暗号化とエンドツーエンドAES-256-GCM。ダブルラチェットは完全前方秘匿性を保証します - 現在のキーが侵害されても過去のメッセージは安全です。

妥協されたサーバー

ゼロ知識アーキテクチャ。サーバーは暗号文のブロブのみを保存します - キー素材なし、平文なし、ファイルメタデータなし。完全なデータベースアクセスは何も明らかにしません。

不正CA / MITM攻撃

アプリケーション層で強制される証明書ピンニング。予期しない証明書を持つサーバーへの接続は、データが送信される前にブロックされます。

妥協されたデバイス

プライベートキーはハードウェアセキュリティモジュールに保存されます。ローカルデータベースは静止状態で完全に暗号化されています。キー素材の整合性に対する改ざん検出。

内部脅威(サーバー管理者)

エンドツーエンドの暗号化により、サーバーは信頼境界から完全に除外されます。管理者は暗号化されたブロブを見ます - 外部の攻撃者と同じです。

物理デバイスの押収

ハードウェア支援のキー保護。暗号化されたローカルデータベース。管理者が管理するデバイストラスト承認 - 押収されたデバイスは即座に取り消すことができます。

監査済み暗号ライブラリ

End-to-End Encryption LibrariesTrail of Bits / Cure53
iOS Native CryptographyFIPS 140-2 Validated
Android Native CryptographyNCC Group / Cure53
Password HashingPHC Winner - Academic Review
Local Database EncryptionIndependent Security Audits
Hardware Key StoragePlatform-Certified (Apple / Google)

DRDO SAG 準拠

要件アルゴリズムステータス
対称暗号AES-256-GCM
ハッシュ関数SHA-256 / SHA-512
キー交換X3DH (X25519)
デジタル署名Ed25519
キー導出HKDF-SHA256
パスワードハッシュ化Argon2id
TLSバージョンTLS 1.3 Only
完全前方秘匿性Double Ratchet + ECDHE
キー保管Hardware Security Module
ランダム数OS-Native CSPRNG

展開オプション

製品階層

Sanket.Chat

安全な個人間通信のための無料公開アプリ。

Sanket.Work

安全な組織内メッセージング、管理者による制御、迅速な展開を必要とする機密性の高い組織向けの自社ブランドで運用するクラウドソリューション。

Sanket.Enterprise

防衛組織、政府機関、情報機関、重要インフラ向けの、エアギャップ環境の組織内サーバーで稼働するソリューション。

なぜ外国の代替品ではないのか?

なぜ Sanket?

一般消費者向けおよび国外のプラットフォーム
Sanket.Chat
データ主権
外国のサーバー、外国の法律
お客様自身のインフラ、お客様が属する法域
所有権
ベンダーがプラットフォームと開発方針を管理
データ、ポリシー、導入・運用、ブランドを自ら管理
組織階層
一般的な企業の役割
機密性の高い組織構造と指揮系統
エアギャップ展開
まれ、または利用不可
Sanket.Enterpriseで利用可能
自社ブランドでの導入
限定的なブランド表示
組織独自のブランドでの展開に特化して設計

通信のためにデータの所有権を手放す必要はありません。Sanket.Chatなら、お客様が管理権を保持できます。

統合

対応

政府のクラウドまたはプライベートオンプレミスサーバー
組織の指揮階層システム
国家安全認証フレームワーク
オフラインメッシュネットワーキング(フェーズ3)
監査およびコンプライアンスフレームワーク

設計対象:

誰に提供するか

国防軍
政府機関
公共機関
医療・緊急サービス
金融・保険分野
機密性の極めて高い情報を扱う企業

誇り高きインド製

インドで世界基準の技術で設計されています。世界中どこでも展開可能。主権監査用の完全なソースコードが利用可能。ベンダーロックインなし。外国依存なし。

見る準備はできましたか Sanket アクション中?

30日以内に動作するプロトタイプが利用可能です。あなたの運用要件に合わせたライブデモを私たちのチームとスケジュールしてください。世界中どこでも。