これが意味すること
プラットフォームの概要
Double Ratchetによる鍵導出を用いるSignal Protocol - メッセージセッションごとに固有の一時鍵を生成
前方秘匿性:現在の鍵が漏洩しても、過去の通信セッションは一切復号できません
ゼロ知識サーバー設計 - バックエンドには暗号文のみを保存し、復号可能な内容は保存しない
対応するAndroidおよびiOSデバイスでは、セキュアエンクレーブを通じて秘密鍵をハードウェアで保護された領域に保管
証明書ピンニングを併用したTLS 1.3により、トランスポート層での中間者攻撃を防止します。
通信メタデータが露出するおそれのある第三者の分析用ソフトウェア開発キット、広告用ソフトウェア開発キット、遠隔測定なし
外部の認証局や国外のインフラに依存せず、外部ネットワークから物理的に隔離された環境に導入可能
設計段階からゼロ知識
プライバシー設計
プライバシーは、方針ではなく設計から始まります。Sanketのゼロ知識設計により、Tosh Defence Private Limitedを含むプラットフォーム運営者は、メッセージの内容、グループの構成員、通信のメタデータにアクセスできません。この構造的な保証は、いかなるプライバシーポリシーよりも強固です。
Signal Protocol · PFS · E2E
セキュリティモデル
機密性の高い通信に対する脅威モデルには、インフラの侵害、ネットワーク上での傍受、プラットフォーム運用者側の内部関係者によるアクセスが含まれます。Sanketのアーキテクチャは、この3つすべてを防ぎます。E2E暗号化は傍受を、ゼロ知識サーバーはインフラ侵害を、証明書ピンニングはネットワーク上の中間者攻撃を防ぎます。
クラウド · 顧客ブランド化 · ネットワーク分離
導入の管理
セキュリティ対策はリスク水準に合わせて選択します。プライバシーを重視した一般向け通信にはSanket.Chat、管理者による統制を伴う組織内導入にはSanket.Work、通信インフラまで顧客の管理下に置く必要がある、ネットワークから物理的に隔離された環境にはSanket.Enterpriseを提供します。
商業目的のデータ抽出はゼロ
広告を収益源とする事業モデルなし
Sanketには広告収益モデルも利用者のプロファイリングもありません。通信メタデータを商品として扱いません。業務データを収益化する第三者の分析ツールとの連携もありません。
Signal Protocol - 公開され、監査を受け、実戦で検証された暗号技術
すべてのセッションで前方秘匿性を確保
ゼロ知識サーバー:平文を保存せず、アクセスもできない
対応デバイスでは、ハードウェアで保護された領域に鍵を保管
導入手順
組織に適した製品版を選ぶ
Sanket.Chat
Individual電話番号に紐付いたアカウントを使わずにSignal並みのセキュリティを求めるユーザーのための、プライバシーを最優先にしたエンドツーエンド暗号化メッセージング。
Sanket.Work
Organisation管理者による包括的な統制、ブランドの適用、管理付きの導入に対応した、自社ブランドの暗号化メッセージング基盤 - データも、運用ルールも、ブランドも、お客様が管理します。
Sanket.Enterprise
Critical / Classified外部への依存が一切許容されない防衛組織、政府機関、重要インフラ向けに、エアギャップ環境の組織内サーバーへ導入。
メッセージ本文をサーバー運用者、通信経路の基盤、第三者が読めないことについて、方針上の約束ではなくSignal Protocolに裏付けられた暗号学的な保証を得られます
前方秘匿性、証明書ピンニング、ハードウェアで保護された鍵の保管により、国家を背景とする攻撃者や高度な持続的脅威に対する攻撃対象領域を強化
独立した検証を想定して設計され、文書が整備された公開プロトコルに基づく暗号アーキテクチャにより、セキュリティ評価と監査を通過
よくある質問
Sanketはどの暗号化プロトコルを使用していますか?
SanketはSignal Protocolを使用します。これはSignal、WhatsApp(E2E向け)、その他複数のプライバシー重視のプラットフォームで使用されているものと同じ、仕様が公開され、独立した監査を受けた暗号プロトコルです。Double Ratchetによる鍵導出と前方秘匿性を備えたエンドツーエンド暗号化を提供します。
完全前方秘匿性とは何ですか?また、なぜ重要なのですか?
前方秘匿性とは、通信セッションごとに一意の一時的な暗号鍵を生成する仕組みです。攻撃者が将来、端末に侵入したり鍵を傍受したりしても、それを使って過去のセッションを復号することはできません。各会話は暗号技術によって分離されています。
サーバーが通信内容を知り得ないとは、実際にはどういう意味ですか?
Sanketのサーバーが保存するのは暗号文のみです。暗号化されたメッセージデータをサーバーが復号することはできません。データベースへの完全なアクセス権を持つSanketのサーバー運用者であっても、確認できるのは暗号化されたバイナリデータだけです。復号には、利用者の端末上にのみ存在する秘密鍵が必要です。
端末上の暗号鍵はどのように保護されますか?
対応する端末(最近のAndroid端末およびiOS端末の大半)では、Sanketはハードウェアの安全な隔離領域(Android Keystore / iOS Secure Enclave)を使用して秘密鍵を保存します。鍵は端末上で生成され、端末外への書き出しや送信は一切行われません。
Sanketのセキュリティ設計について、独立した監査を受けることはできますか?
はい。Sanketは、学術研究チームやセキュリティ研究チームによる独立した監査を受けた公開暗号プロトコル(Signal Protocol)に基づいています。導入形態とサーバー構成は、セキュリティ評価の過程で確認できます。
証明書ピンニングはネットワーク上での通信傍受をどのように防ぎますか?
証明書ピンニングは、攻撃者が偽の証明書を提示してTLS通信を傍受する中間者攻撃を防ぎます。Sanketは既知の証明書を固定し、身元を証明できないインフラへの接続をアプリケーションが拒否するようにします。
契約の前に、まずご相談ください
Tosh Defence Private Limitedは、セキュリティを重視する組織と、体系的な評価プロセスを通じて協働します。貴組織の脅威モデルをお知らせください。適切な導入方法をご提案します。