Sanket.Chat
問題

機密性の高い通信に対応する、主権を確保したMicrosoft Teamsの代替手段

Microsoft Teamsは強力な共同作業プラットフォームですが、機密指定された情報、国家安全保障に関わるデータ、または規制対象の通信を扱う組織にとって、主権上の根本的な問題があります。通信、メタデータ、身元情報はすべて、米国内でホスティングされるMicrosoftのクラウド基盤を経由し、米国の法的手続きと外国の管轄権の対象となります。Sanketは、組織が主権に基づいて管理できる、暗号化された通信に特化したプラットフォームを提供します。

Sanketの解決策

Microsoftや米国のクラウド基盤への依存なし

エンドツーエンド暗号化 - Teamsのようなサーバー側暗号化ではありません

機密指定環境への導入に対応するエアギャップ機能

攻撃対象領域を限定 - メッセージング専用基盤

実際の動作を見る

転換

Sanket導入前と導入後の比較

導入前 - 現状のリスク

主権を確保した導入:自組織の基盤、自国の管轄 - Microsoft、Azure、米国のクラウドに依存しない

追加の攻撃対象領域を生む総合的な共同作業用機能を抱え込まず、安全なメッセージングに特化

Microsoft Teamsのサーバー側暗号化方式では実現できない、エンドツーエンドで暗号化されたチャネル

Microsoft Teamsを導入できない機密指定環境にも対応するエアギャップ機能

導入後 - Sanketを利用

ID管理にMicrosoft 365、Entra ID、Azure Active Directoryへの依存なし

シンプルなセキュリティ体制:メッセージングに特化したプラットフォームは、総合的な共同作業用製品群より攻撃対象領域が小さい

通信の主権を確保する上で、Microsoftのライセンス契約に伴うリスクや特定事業者への依存がない

この用途のために構築

The architecture that makes secure alternative to Microsoft Teams under your jurisdiction work

Microsoft Teamsは、通信メタデータ、会議に関する分析情報、会話内容を米国の管轄権およびMicrosoft独自の商用利用規約の下で処理します。政府機関、防衛関連の請負業者、規制対象の組織にとって、これはデータ保管場所に関するリスクと、外国の情報機関によるアクセスの潜在的なリスクを生みます。Azureの設定だけでは、これらのリスクを軽減できません。

ゼロ知識サーバー

Microsoft Teamsはサーバー側で暗号化します - Microsoftが鍵を保有し、技術的には通信内容にアクセスできます。Sanketはエンドツーエンド暗号化を使用しており、Microsoft Teamsにはこれに相当する仕組みがありません。サーバーが保持するのは、サーバー自身では復号できない暗号文だけです。機密性の高い通信において、この設計上の違いは根本的です。

Signal Protocol E2E

公開標準の暗号技術とDouble Ratchetによる鍵導出。各メッセージセッションで固有の一時鍵が生成されます。

管理者による統制

管理者は、本人確認、グループ、端末、保存、アクセス権の取り消しを制御できます。一般消費者向けアプリでは実現できない機能です。

主権を確保した導入

機密性の高い通信でMicrosoft Teamsから移行する組織は、管理された国内管轄下のクラウド環境への導入にSanket.Workを使用します。Teamsを構造上利用できない機密指定環境やネットワークから物理的に隔離された環境には、Sanket.Enterpriseが完全に分離された自組織内サーバーへの導入を提供します。

結果

組織が実現できること

機密性の高い内部連絡で米国のクラウド型サービスへの依存を解消し、国または組織の管轄下にある環境へ移行することで、実質的な通信の主権を確保します

サーバー側で暗号化するTeamsを、プラットフォーム運営者がいかなる状況でもメッセージ内容にアクセスできないエンドツーエンド暗号化通信に置き換える

機能が広範にわたる共同作業ツール群を、用途を絞った監査可能な安全なメッセージング基盤に置き換え、攻撃対象領域と複雑さを低減

評価ガイド

すべての購入担当者が確認すべき質問

このプラットフォームは、サーバー側での暗号化ではなく、エンドツーエンド暗号化を採用していますか?

米国のクラウドに依存せず、国または組織の管轄下でこのプラットフォームを導入できますか?

Teamsを導入できない、外部ネットワークから隔離された環境や機密環境で、プラットフォームを運用できますか?

Microsoft 365、Azure AD、または米国の商用認証基盤への依存は一切ありませんか?

攻撃対象領域は、多機能な共同作業用ソフトウェア一式ではなく、安全なメッセージ通信に限定されていますか?

導入環境を、当組織の既存の主権下にある身元管理システムと連携できますか?

よくある質問

よくある質問

SanketとMicrosoft Teamsのセキュリティ上の主な違いは何ですか?

Microsoft Teamsはサーバー側で暗号化します - Microsoftが復号鍵を保有し、通信内容を読み取ることができます。SanketはSignal Protocolによるエンドツーエンド暗号化を使用します - サーバーに保存されるのは暗号文のみで、サーバーはメッセージを復号できません。機密性の高い通信において、これは根本的な設計上の違いです。

Microsoft Teamsは、なぜ政府機関や防衛機関にとって主権上の問題となるのですか?

Teamsの通信、メタデータ、本人識別情報はすべて、Microsoftの米国でホストされるAzureインフラストラクチャを経由します。これにより、政府および防衛分野の通信が米国の法的管轄下に置かれ、CLOUD法の適用を受ける可能性が生じ、重要な業務連絡を外国の商用事業者に依存することになります。

Sanketは、当社がTeamsで使用しているすべてのコミュニケーション機能に対応していますか?

Sanketは、安全な1対1のメッセージング、グループ通信、暗号化されたファイル共有、音声メッセージを提供します。これらは、Teamsの利用者の多くが必要とする主要な通信機能です。ビデオ会議、文書の共同編集、プロジェクト管理の機能は含みません。機密性の高い通信に特化する場合、この限定された機能範囲はセキュリティ上の利点となります。

Teamsの使用が禁止されている環境でもSanketを利用できますか?

はい。Sanket.Enterpriseは、Microsoft Teamsのような商用クラウド型サービスを導入できない機密指定環境や、ネットワークから隔離された環境向けに設計されています。プラットフォーム全体がお客様のインフラ内で稼働し、外部サービスには依存しません。

TeamsからSanketへの移行にはどのくらいの期間がかかりますか?

Sanket.Workは数日から数週間以内に運用を開始できます。移行に要する期間は、認証基盤との連携の複雑さと展開規模によって異なります。Tosh Defence Private Limitedは、専任の担当者による導入計画の支援を提供します。

Ready to solve secure alternative to Microsoft Teams under your jurisdiction?

Tosh Defenceのチームにご相談ください。まずお客様の脅威モデルと導入上の制約を確認します。製品の売り込みからは始めません。