これが意味すること
プラットフォームの概要
Signal Protocolによるエンドツーエンド暗号化 - 平文は端末の外に出ず、暗号化されていないインフラを経由することもない
ゼロ知識サーバーアーキテクチャ:導入した環境には暗号文のみが保存され、読める状態の内容は保存されない
業務上の通信を外国の管轄下に置けない組織向けの、主権を確保した導入方式
防衛組織、公共機関、政府機関、重要インフラ事業者向けに設計された、自社ブランド化と組織内サーバーへの導入方法
広告を収益源とする事業モデル、利用者のプロファイリング、通信メタデータを収益化する第三者による分析なし
ユーザーアカウントの発行、アクセス権の取り消し、グループの統制、端末の信頼性を管理するための管理者権限
設計段階からゼロ知識
プライバシー設計
プライバシーは設定画面の項目ではなく、設計上の判断です。Sanketは、通信のメタデータを他者の事業上の情報資産に変える広告、利用者のプロファイル作成、第三者による分析の仕組みを採用していません。メッセージの内容、グループ構成、通信パターンは、プラットフォーム提供者の商業的な仕組みではなく、お客様の統制下にあります。
Signal Protocol · PFS · E2E
セキュリティモデル
このセキュリティモデルでは、通信中、保存時、管理者によるアクセス時のいずれにおいても、平文をサーバーの信頼境界の外に置きます。組織は、暗号化の保証を損なうことなく、自らのリスク特性に合った導入形態を選べます。クラウド、自社ブランドでの提供、またはネットワークから分離した自社サーバーへの導入が可能です。
クラウド · 顧客ブランド化 · ネットワーク分離
導入の管理
プライバシーを最優先する個人間通信にはSanket.Chatから始められます。管理者による制御が可能で、組織のブランドを冠した管理型の導入にはSanket.Workへ移行できます。自組織の施設内またはネットワークから物理的に隔離されたインフラを自ら保有する必要がある場合は、Sanket.Enterpriseを選択してください。
商業目的のデータ抽出はゼロ
広告を収益源とする事業モデルなし
Sanketには広告収益モデルも利用者のプロファイリングもありません。通信メタデータを商品として扱いません。業務データを収益化する第三者の分析ツールとの連携もありません。
ゼロ知識サーバーアーキテクチャ
Signal Protocolによるエンドツーエンド暗号化
広告やメタデータに基づくプロファイリングなし
クラウド、顧客ブランド化、ネットワーク分離環境への導入方式
導入手順
組織に適した製品版を選ぶ
Sanket.Chat
Individual電話番号に紐付いたアカウントを使わずにSignal並みのセキュリティを求めるユーザーのための、プライバシーを最優先にしたエンドツーエンド暗号化メッセージング。
Sanket.Work
Organisation管理者による包括的な統制、ブランドの適用、管理付きの導入に対応した、自社ブランドの暗号化メッセージング基盤 - データも、運用ルールも、ブランドも、お客様が管理します。
Sanket.Enterprise
Critical / Classified外部への依存が一切許容されない防衛組織、政府機関、重要インフラ向けに、エアギャップ環境の組織内サーバーへ導入。
商業目的で通信付随情報を処理する一般消費者向けアプリや外国のクラウド型サービスによって通信データが露出するリスクを排除
管理者が、プラットフォーム上で誰が誰と通信できるか、どのポリシーを適用するか、データをどう統制するかを厳密に制御
サーバー側で内容を把握できない構成と広告に依存しない事業モデルにより、監査担当者、規制当局、取締役会の審査に応えられる、検証可能なプライバシー保護体制を確立します
よくある質問
Sanket.ChatはSignalやWhatsAppとどう違いますか?
Sanketは個人ではなく組織向けに構築されています。SignalやWhatsAppとは異なり、Sanketでは管理者が利用者アカウントの発行、グループの所属、アクセス権の取り消し、端末の信頼設定、導入環境を管理できます。暗号化はSignal Protocolと同等の種類ですが、統制機能は組織での利用に特化して設計されています。
Sanketを自社のインフラに導入できますか?
はい。Sanket.Workは、承認済みインフラ上で組織独自のブランドを適用したクラウド導入に対応しています。Sanket.Enterpriseは、国外のクラウドサービスや外部認証局に依存しない、完全な自社設備内への導入または外部ネットワークから隔離された環境への導入向けに設計されています。
Sanketは分析や広告のために通信データを収集しますか?
いいえ。Sanketは広告を収益源とする事業モデルを採用せず、利用者のプロファイリングも行いません。このプラットフォームは、サーバーが暗号化された内容のみを保存するゼロ知識型サーバー構成に基づいて設計されています。アプリケーションには第三者の分析サービスとの連携はありません。
Sanketはどのような利用者や組織向けに設計されていますか?
Sanketは、通信の安全性を任務遂行上不可欠な要件とする組織のために設計されています。対象には、国防組織、政府機関、公共機関、病院、金融サービス企業のほか、一般向けアプリのリスクを組織的な統制に置き換えようとするあらゆる組織が含まれます。
Sanketは暗号鍵をどのように管理しますか?
暗号鍵は利用者の端末上で生成・保存されます。サーバーが秘密鍵を保持することはありません。Signal ProtocolのDouble Ratchetによる鍵導出では、メッセージセッションごとに一時鍵が生成され、完全前方秘匿性が確保されます。鍵が漏えいしても、過去のメッセージは復号できません。
契約の前に、まずご相談ください
Tosh Defence Private Limitedは、セキュリティを重視する組織と、体系的な評価プロセスを通じて協働します。貴組織の脅威モデルをお知らせください。適切な導入方法をご提案します。