これが意味すること
プラットフォームの概要
完全に分離された自社サーバーへの導入 - プラットフォーム全体が自社のデータセンターまたは安全なネットワーク内で稼働
エアギャップに対応: 稼働時に公開インターネット、外国のクラウド、外部の認証局への依存なし
完全に主権を保持したアイデンティティ管理のための、組織内専用の認証局およびディレクトリとの統合
完全前方秘匿性を備えたSignal Protocolによるエンドツーエンド暗号化 - 機密環境で運用可能
部隊、階級、機密取扱資格に応じたアクセス境界を含む複雑な組織構造に対応する階層型アクセス制御
エアギャップ環境向け更新機構: 外部接続なしでセキュリティ修正プログラムを適用
Tosh Defence Private Limitedによる専任体制でのセキュリティ評価、アーキテクチャ審査、導入計画の策定
設計段階からゼロ知識
プライバシー設計
Sanket.Enterpriseは、「クラウド事業者を信頼している」では許容可能なリスク説明にならない組織向けです。基盤設備の完全な所有とは、通信データ、暗号鍵、身元情報の記録、運用上のメタデータが、顧客の管理環境から一切出ないことを意味します。転送中も、保存中も、例外はありません。
Signal Protocol · PFS · E2E
セキュリティモデル
Sanket.Enterpriseの脅威モデルは、国家レベルの能力とサプライチェーンへのアクセスを持つ高度な攻撃者を想定しています。物理的なネットワーク分離に対応することで、インターネット経由の攻撃対象領域を全面的に排除します。独自の認証局により、外部の公開鍵基盤への依存をなくします。ゼロ知識アーキテクチャにより、内部インフラへのアクセス権があっても通信内容は復号できません。
クラウド · 顧客ブランド化 · ネットワーク分離
導入の管理
Sanket.Enterpriseは、顧客自身のデータセンター、機密指定されたネットワーク、またはネットワークから物理的に隔離された運用環境内に導入されます。Tosh Defence Private Limitedは、セキュリティ設計の審査、連携計画、機密指定された環境への導入支援、長期的な運用協力を含む正式な協議プロセスを通じて対応します。
商業目的のデータ抽出はゼロ
広告を収益源とする事業モデルなし
Sanketには広告収益モデルも利用者のプロファイリングもありません。通信メタデータを商品として扱いません。業務データを収益化する第三者の分析ツールとの連携もありません。
エアギャップ環境への導入 - 公開インターネットへの依存ゼロ
自社データセンター内のインフラを全面的に所有
独自の認証局および認証基盤との連携
防衛、情報活動、重要インフラ向けに構築
導入手順
組織に適した製品版を選ぶ
Sanket.Chat
Individual電話番号に紐付いたアカウントを使わずにSignal並みのセキュリティを求めるユーザーのための、プライバシーを最優先にしたエンドツーエンド暗号化メッセージング。
Sanket.Work
Organisation管理者による包括的な統制、ブランドの適用、管理付きの導入に対応した、自社ブランドの暗号化メッセージング基盤 - データも、運用ルールも、ブランドも、お客様が管理します。
Sanket.Enterprise
Critical / Classified外部への依存が一切許容されない防衛組織、政府機関、重要インフラ向けに、エアギャップ環境の組織内サーバーへ導入。
通信の主権を完全に確保します。メッセージ本文、通信の付随情報、暗号鍵、利用者の識別情報をすべて自組織が管理する基盤内に保持し、外国への依存をなくします
市販のクラウド型サービスが稼働できない、外部ネットワークから隔離された環境や機密情報を扱う環境に、任務遂行に不可欠な暗号化通信基盤を導入します
国家安全保障分野で最も厳格な調達評価を通過できるよう、国内の管轄と管理下での運用、機密情報の取り扱い、防衛分野の要件に合わせて設計されたプラットフォーム
よくある質問
Sanket.Enterpriseは、公開インターネットへの接続が一切ない環境で稼働できますか?
はい。Sanket.Enterpriseは、そのような環境向けに設計されています。サーバー、鍵管理、更新プログラムの配布、認証情報管理を含むすべての構成要素が、お客様の導入環境内で稼働します。稼働時にSanketまたはTosh Defenceのサーバーとの通信は発生せず、クラウドへの依存も、外部認証局も必要ありません。
自組織のサーバーに導入する場合、インフラストラクチャーの要件は何ですか?
要件は導入規模と具体的な構成によって異なります。Tosh Defence Private Limitedは、導入に向けた協議の過程で技術アーキテクチャのレビューを実施し、お客様の環境に必要なハードウェア、ネットワーク、運用上の要件を定義します。
Sanket.Enterpriseはネットワークから物理的に隔離された環境で、暗号鍵をどのように管理しますか?
暗号鍵は利用者の端末上で生成・保存され、利用可能な場合はハードウェアの安全な隔離領域を使用します。サーバーが秘密鍵を保持することはありません。外部ネットワークから物理的に隔離された環境に導入する場合、鍵管理基盤は外部に依存せず、顧客のネットワーク内だけで稼働します。
外部ネットワークから物理的に隔離された導入環境には、セキュリティ修正プログラムをどのように適用しますか?
Tosh Defence Private Limitedは、承認済みの安全な経路で提供でき、インターネット接続なしで適用できるエアギャップ環境向けの更新パッケージを提供します。更新手順は、取り込みを厳格に管理する機密指定環境向けに設計されています。
Sanket.Enterpriseの導入に向けた協議と調達の手続きはどのようなものですか?
Sanket.Enterpriseの導入は、セキュリティ設計の審査、要件分析、連携計画、導入範囲の策定からなる正式な協議プロセスで始まります。調達手続きに適した機密扱いまたはアクセス制限付きの評価プロセスを開始するには、Tosh Defence Private Limitedにお問い合わせください。
Sanket.Enterpriseは、既存の機密情報用ディレクトリおよび認証システムと連携できますか?
はい。Sanket.Enterpriseは、既存の認証基盤、ディレクトリサービス、アクセス管理システムとの連携に対応しており、組織独自の内部認証局も対象に含まれます。連携要件は導入計画の段階で評価します。
契約の前に、まずご相談ください
Tosh Defence Private Limitedは、セキュリティを重視する組織と、体系的な評価プロセスを通じて協働します。貴組織の脅威モデルをお知らせください。適切な導入方法をご提案します。
