ಗೌಪ್ಯತೆ ವಿನ್ಯಾಸದ ನಿರ್ಧಾರ, ನೀತಿ ದಾಖಲೆಯಲ್ಲ
ಸರ್ವರ್ ಅನ್ನು ನಂಬಲು ಸಾಧ್ಯವಿಲ್ಲ ಎಂಬ ಪೂರ್ವಧಾರಣೆಯ ಮೇಲೆ Sanket ಅನ್ನು ನಿರ್ಮಿಸಲಾಗಿದೆ. ಶೂನ್ಯ-ಜ್ಞಾನ ವಾಸ್ತುಶಿಲ್ಪ, Signal Protocol ಎನ್ಕ್ರಿಪ್ಷನ್ ಮತ್ತು ಹಲವು ಪದರಗಳ ಗೌಪ್ಯತಾ ನಿಯಂತ್ರಣಗಳಿಂದಾಗಿ ನಿಮ್ಮ ಸಂವಹನವು ಭರವಸೆಯ ಮಾತಿನಿಂದಲ್ಲ, ವಿನ್ಯಾಸದ ಮೂಲಕವೇ ಖಾಸಗಿಯಾಗಿ ಉಳಿಯುತ್ತದೆ.
ಮಾಹಿತಿಯನ್ನು ಓದಲು ಸಾಧ್ಯವಾಗದ ಸರ್ವರ್
ಸರ್ವರ್ ಗೂಢಲಿಪೀಕರಿಸಿದ ಪಠ್ಯವನ್ನು ಮಾತ್ರ ಸಂಗ್ರಹಿಸುತ್ತದೆ
9 ಗುಪ್ತಲಿಪಿ ಪದರಗಳು
ಕೀಲಿಗಳ ವಿನಿಮಯದಿಂದ ಸಂಗ್ರಹಣೆಯವರೆಗೆ
ಪೂರ್ಣ ಮುನ್ನೋಟ ರಹಸ್ಯತೆ
ಪ್ರತಿ ಸಂದೇಶಕ್ಕೂ ಕೀಲಿಯ ಬದಲಾವಣೆ
ಜಾಹೀರಾತು ಆಧಾರಿತ ಮಾದರಿ ಇಲ್ಲ
ಸಂವಹನದ ಮೆಟಾಡೇಟಾವನ್ನು ಆಧರಿಸಿ ಪ್ರೊಫೈಲ್ ರಚಿಸುವುದಿಲ್ಲ
ಮೂಲ ವ್ಯವಸ್ಥಾ ವಾಸ್ತುಶಿಲ್ಪ
ಮಾಹಿತಿಯನ್ನು ಓದಲು ಸಾಧ್ಯವಾಗದ ಸರ್ವರ್ನ ವಾಸ್ತುಶಿಲ್ಪ
ಸಂದೇಶದ ವಿಷಯ ತಿಳಿಯಲಾಗದ ಸರ್ವರ್ ಗೂಢಲಿಪೀಕೃತ ದತ್ತಾಂಶವನ್ನು ಮಾತ್ರ ಸಂಗ್ರಹಿಸಿ ರವಾನಿಸುತ್ತದೆ - ಅದು ಓದಲು ಸಾಧ್ಯವಿಲ್ಲದ ಗೂಢಲಿಪೀಕೃತ ಪಠ್ಯವನ್ನಷ್ಟೇ ಹೊಂದಿರುತ್ತದೆ. ಹೀಗಾಗಿ ನ್ಯಾಯಾಲಯದ ಆದೇಶವಿದ್ದರೂ, ವೇದಿಕೆಯ ನಿರ್ವಾಹಕರು, ಸರ್ವರ್ ಆಡಳಿತಾಧಿಕಾರಿಗಳು ಮತ್ತು ಸರ್ವರ್ಗೆ ಪ್ರವೇಶ ಹೊಂದಿರುವ ಯಾರೂ ನಿಮ್ಮ ಸಂದೇಶಗಳನ್ನು ಓದಲು ಸಾಧ್ಯವಿಲ್ಲ.
ಸಾಂಪ್ರದಾಯಿಕ ಪರಿಚಾರಕ ಮಾದರಿ
ಆಲಿಸ್ ಸಂದೇಶವನ್ನು ಟೈಪ್ ಮಾಡುತ್ತಾರೆ
ಸಾಧನದಲ್ಲಿರುವ ಸರಳ ಪಠ್ಯ
ಸಂದೇಶವನ್ನು HTTPS ಮೂಲಕ ಕಳುಹಿಸಲಾಗಿದೆ
ರವಾನೆಯ ಸಮಯದಲ್ಲಿ ಮಾತ್ರ ಗೂಢಲಿಪೀಕರಿಸಲಾಗಿದೆ
ಸರ್ವರ್ ಗೂಢಲಿಪಿ ತೆರೆಯುತ್ತದೆ ಮತ್ತು ಸಂಗ್ರಹಿಸುತ್ತದೆ
ಸರ್ವರ್ ಗೂಢಲಿಪಿಯಿಲ್ಲದ ಪಠ್ಯವನ್ನು ಹೊಂದಿರುತ್ತದೆ
ಸರ್ವರ್ Bob ಗಾಗಿ ಮರುಗೂಢಲಿಪೀಕರಿಸುತ್ತದೆ
ಸರ್ವರ್ ಸಂದೇಶಕ್ಕೆ ಮರುಸಹಿ ಮಾಡುತ್ತದೆ
ಸರ್ವರ್ಗೆ ಸಂಪೂರ್ಣ ಪ್ರವೇಶವಿದೆ
ನಿರ್ವಾಹಕನು ಎಲ್ಲ ಸಂದೇಶಗಳನ್ನು ಓದಬಹುದು
ಸರ್ವರ್ ನಿರ್ವಾಹಕರು ಪ್ರತಿಯೊಂದು ಸಂದೇಶವನ್ನೂ ಓದಬಹುದು. ಯಾವುದೇ ಭದ್ರತಾ ಉಲ್ಲಂಘನೆ, ನ್ಯಾಯಾಲಯದ ಆದೇಶ ಅಥವಾ ಆಂತರಿಕ ಬೆದರಿಕೆ ಎಲ್ಲ ಸಂವಹನಗಳನ್ನೂ ಬಹಿರಂಗಪಡಿಸುತ್ತದೆ.
Sanket ನ ಶೂನ್ಯ-ಜ್ಞಾನ ಮಾದರಿ
ಆಲಿಸ್ ಸಂದೇಶವನ್ನು ಟೈಪ್ ಮಾಡುತ್ತಾರೆ
ಸಾಧನದಲ್ಲಿರುವ ಸರಳ ಪಠ್ಯ
ಸಾಧನದಲ್ಲೇ ಸಂದೇಶವನ್ನು ಗೂಢೀಕರಿಸಲಾಗುತ್ತದೆ
Signal Protocol ಮೂಲಕ ಬಾಬ್ನ ಸಾರ್ವಜನಿಕ ಕೀಲಿಯನ್ನು ಬಳಸಿ
ಗೂಢಲಿಪೀಕರಿಸಿದ ಪಠ್ಯವನ್ನು ಸರ್ವರ್ಗೆ ಕಳುಹಿಸಲಾಗಿದೆ
ಸರ್ವರ್ ಗೂಢಲಿಪೀಕರಿಸಿದ ದತ್ತಾಂಶವನ್ನು ಮಾತ್ರ ಸ್ವೀಕರಿಸುತ್ತದೆ
ಸರ್ವರ್ ಗೂಢಲಿಪೀಕರಿಸಿದ ಪಠ್ಯವನ್ನು ಸಂಗ್ರಹಿಸುತ್ತದೆ
ಗೂಢಲಿಪಿಯನ್ನು ಬಿಡಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ - ಖಾಸಗಿ ಕೀಲಿಗಳಿಲ್ಲ
ಬಾಬ್ನ ಸಾಧನವು ಸ್ಥಳೀಯವಾಗಿಯೇ ಗೂಢಲಿಪಿಯನ್ನು ತೆರೆಯುತ್ತದೆ
ಸ್ವೀಕರಿಸುವವರ ಸಾಧನದಲ್ಲಿ ಮಾತ್ರ ಸರಳ ಪಠ್ಯ
ಸರ್ವರ್ ನಿರ್ವಾಹಕರಿಗೆ ಸಂದೇಶದ ವಿಷಯಕ್ಕೆ ಯಾವುದೇ ಪ್ರವೇಶವಿಲ್ಲ. ಭದ್ರತಾ ಉಲ್ಲಂಘನೆ, ನ್ಯಾಯಾಲಯದ ಆದೇಶ ಅಥವಾ ಆಂತರಿಕ ಬೆದರಿಕೆ ಯಾವುದೂ ಗೂಢಲಿಪೀಕರಿಸದ ಸಂದೇಶವನ್ನು ಬಹಿರಂಗಪಡಿಸಲಾರದು.
ಮಾಹಿತಿಯನ್ನು ಓದಲು ಸಾಧ್ಯವಿಲ್ಲದ ಪರಿಚಾರಕ ವಿನ್ಯಾಸವು ಖಾತರಿಪಡಿಸುವುದು
ನಿರ್ವಾಹಕನು ಸಂದೇಶಗಳನ್ನು ಓದಲು ಸಾಧ್ಯವಿಲ್ಲ
ನಿಮ್ಮ ಸಂಸ್ಥೆಯ ಸಂವಹನಗಳ ವಿಷಯವನ್ನು Tosh Defence Private Limited ಓದಲು ಸಾಧ್ಯವಿಲ್ಲ - ಈಗಲೂ ಸಾಧ್ಯವಿಲ್ಲ, ವೇದಿಕೆಯ ನಿರ್ವಾಹಕರ ವಿರುದ್ಧ ಯಾವುದೇ ಕಾನೂನು ಪ್ರಕ್ರಿಯೆ ನಡೆದರೂ ಸಾಧ್ಯವಿಲ್ಲ.
ಸರ್ವರ್ನ ಭದ್ರತೆ ಉಲ್ಲಂಘನೆಯಾದರೂ ವಿಷಯವನ್ನು ಬಹಿರಂಗಪಡಿಸಲಾಗುವುದಿಲ್ಲ
ಆಕ್ರಮಣಕಾರರು Sanket ಸರ್ವರ್ ಅನ್ನು ಭೇದಿಸಿದರೆ, ಅವರಿಗೆ ಗುಪ್ತೀಕೃತ ಪಠ್ಯ ಮಾತ್ರ ಸಿಗುತ್ತದೆ. ಸಾಧನಗಳಿಂದ ಎಂದಿಗೂ ಹೊರಹೋಗದ ಖಾಸಗಿ ಕೀಗಳಿಲ್ಲದೆ ವಿಷಯವನ್ನು ಗುಪ್ತೀಕರಣದಿಂದ ಮುಕ್ತಗೊಳಿಸಲಾಗುವುದಿಲ್ಲ.
ಖಾಸಗಿ ಕೀಲಿಗಳು ಎಂದಿಗೂ ಸಾಧನಗಳನ್ನು ಬಿಟ್ಟು ಹೊರಹೋಗುವುದಿಲ್ಲ
ಗುರುತು ಕೀಗಳು, ಅಧಿವೇಶನ ಕೀಗಳು ಮತ್ತು ಸಂದೇಶ ಕೀಗಳನ್ನು ಬಳಕೆದಾರರ ಸಾಧನದಲ್ಲೇ ರಚಿಸಿ ಅಲ್ಲಿಯೇ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ. ಸರ್ವರ್ ಖಾಸಗಿ ಕೀ ಮಾಹಿತಿಯನ್ನು ಎಂದಿಗೂ ಹೊಂದಿರುವುದಿಲ್ಲ ಅಥವಾ ನೋಡುವುದಿಲ್ಲ.
ಹಿಂದಿನ ಸಂವಹನ ಅವಧಿಗಳಿಗೆ ಶಾಶ್ವತ ರಕ್ಷಣೆ ಇದೆ
ಪರಿಪೂರ್ಣ ಮುನ್ನೋಟ ರಹಸ್ಯತೆ ಎಂದರೆ ಹಿಂದಿನ ಅವಧಿಗಳಲ್ಲಿ ಬಳಸಿದ ತಾತ್ಕಾಲಿಕ ಕೀಲಿಗಳನ್ನು ಉಳಿಸಿಕೊಳ್ಳುವುದಿಲ್ಲ. ಇಂದಿನ ಕೀಲಿ ರಾಜಿಯಾದರೂ ನಿನ್ನೆಯ ಸಂಭಾಷಣೆಯನ್ನು ಗೂಢಲಿಪಿಯಿಂದ ಬಿಡಿಸಲಾಗುವುದಿಲ್ಲ.
ಮೆಟಾಡೇಟಾ ಆಧಾರಿತ ಪ್ರೊಫೈಲಿಂಗ್ ಸಾಧ್ಯವಿಲ್ಲ
ಸರಳ ಪಠ್ಯಕ್ಕೆ ಪ್ರವೇಶವಿಲ್ಲದ ಕಾರಣ, ಸರ್ವರ್ ವಿಷಯ ವಿಶ್ಲೇಷಣೆ, ಪ್ರಮುಖ ಪದಗಳ ಶೋಧನೆ, ಭಾವ ವಿಶ್ಲೇಷಣೆ ಅಥವಾ ಸಂದೇಶಗಳಿಂದ ಯಾವುದೇ ರೀತಿಯ ಮಾಹಿತಿ ವಿಶ್ಲೇಷಣೆಯನ್ನು ನಡೆಸಲು ಸಾಧ್ಯವಿಲ್ಲ.
ಡೀಕ್ರಿಪ್ಶನ್ ವಿಫಲಗೊಳ್ಳಲು ಒಂದೇ ಒಂದು ಬಿಂದುವಿನ ಅವಲಂಬನೆ ಇಲ್ಲ
ಎಲ್ಲ ಸಂದೇಶಗಳನ್ನೂ ಗೂಢಲಿಪಿಯಿಂದ ಬಿಡಿಸುವ ಪ್ರಧಾನ ಕೀಲಿ ಇಲ್ಲ. ಪ್ರತಿಯೊಂದು ಸಂವಹನ ಅವಧಿಯನ್ನೂ ಸ್ವತಂತ್ರವಾಗಿ ಗೂಢಲಿಪೀಕರಿಸಲಾಗುತ್ತದೆ. ಭದ್ರತಾ ಉಲ್ಲಂಘನೆಯ ಪರಿಣಾಮವು ಯಾವಾಗಲೂ ಪ್ರತ್ಯೇಕ ಸಂವಹನ ಅವಧಿಗಳಿಗೆ ಮಾತ್ರ ಸೀಮಿತವಾಗಿರುತ್ತದೆ.
Double Ratchet ಕ್ರಮಾವಳಿ
ಪೂರ್ಣ ಮುನ್ನೋಟ ರಹಸ್ಯತೆ
Signal Protocolನ Double Ratchet ಕ್ರಮಾವಳಿಯು ಪ್ರತಿಯೊಂದು ಸಂದೇಶಕ್ಕೂ ಹೊಸ ಗುಪ್ತಲಿಪಿ ಕೀಲಿಯನ್ನು ರಚಿಸುತ್ತದೆ. ಈ ಕೀಲಿಗಳು ಅಲ್ಪಕಾಲಿಕ - ಒಮ್ಮೆ ಬಳಸಿ ತ್ಯಜಿಸಲಾಗುತ್ತದೆ. ಪರಿಪೂರ್ಣ ಮುನ್ನಡೆ ಗೌಪ್ಯತೆ (PFS) ಎಂದು ಕರೆಯಲಾಗುವ ಈ ಗುಣದಿಂದ, ಇಂದು ಒಂದು ಕೀಲಿ ರಾಜಿಯಾದರೂ ಹಿಂದೆ ಕಳುಹಿಸಿದ ಸಂದೇಶಗಳನ್ನು ಗುಪ್ತಲಿಪಿ ತೆರೆಯಲು ಸಾಧ್ಯವಿಲ್ಲ.
ನಿರಂತರ ದಾಳಿಕೋರರನ್ನು ಎದುರಿಸುತ್ತಿರುವ ಸೂಕ್ಷ್ಮ ಸಂಸ್ಥೆಗಳಿಗೆ - ರಾಷ್ಟ್ರಮಟ್ಟದ ಬೆದರಿಕೆಕಾರರು, ದೀರ್ಘಕಾಲೀನ ಕಾರ್ಪೊರೇಟ್ ಬೇಹುಗಾರಿಕೆ ಅಥವಾ ನಿರಂತರ ಗುಪ್ತಚರ ಮಾಹಿತಿ ಸಂಗ್ರಹಣೆ - PFS ಐಚ್ಛಿಕವಲ್ಲ. ಸೀಮಿತ ಘಟನೆಗೂ ಹಿಂದಿನ ಎಲ್ಲಾ ಸಂವಹನಗಳು ಬಹಿರಂಗಗೊಳ್ಳುವುದಕ್ಕೂ ನಡುವಿನ ವ್ಯತ್ಯಾಸ ಅದೇ.
ಸೆಷನ್ ಆರಂಭ
X3DHX3DH ಕೀ ಒಪ್ಪಂದವು ಗುರುತು ಕೀಗಳು, ಸಹಿ ಮಾಡಿದ ಪೂರ್ವಕೀಗಳು ಮತ್ತು ಒಮ್ಮೆ ಮಾತ್ರ ಬಳಸುವ ಪೂರ್ವಕೀಗಳನ್ನು ಬಳಸಿ ಆರಂಭಿಕ ಸೆಷನ್ ಸ್ಥಾಪಿಸುತ್ತದೆ. ಮುಂಚಿತವಾಗಿ ಹಂಚಿಕೊಂಡ ರಹಸ್ಯದ ಅಗತ್ಯವಿಲ್ಲ.
ಪ್ರತಿ ಸಂದೇಶ
DH Ratchetಪ್ರತಿ ಸಂದೇಶ ವಿನಿಮಯದೊಂದಿಗೆ ಡಿಫಿ-ಹೆಲ್ಮನ್ ರಾಚೆಟ್ ಮುಂದುವರಿದು, ಹೊಸ ತಾತ್ಕಾಲಿಕ ಕೀಲಿಯ ಮಾಹಿತಿಯನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ. ಪ್ರತಿ ಸಂದೇಶವೂ ಹಿಂದಿನ ರಾಚೆಟ್ ಸ್ಥಿತಿಯಿಂದ ಉತ್ಪನ್ನವಾದ ವಿಶಿಷ್ಟ ಕೀಲಿಯನ್ನು ಬಳಸುತ್ತದೆ.
ಕೀ ವ್ಯಾಖ್ಯಾನ
HKDFಪ್ರತಿ ರ್ಯಾಚೆಟ್ ಫಲಿತಾಂಶದಿಂದ ಸಮಮಿತ ಗೂಢಲಿಪೀಕರಣ ಕೀಲಿಗಳು ಮತ್ತು MAC ಕೀಲಿಗಳನ್ನು HKDF-SHA256 ಉತ್ಪಾದಿಸುತ್ತದೆ. ಸಂದೇಶ ಕೀಲಿಗಳನ್ನು ಎಂದಿಗೂ ಮರುಬಳಕೆ ಮಾಡುವುದಿಲ್ಲ - ಒಮ್ಮೆ ಬಳಸಿದ ಬಳಿಕ ಅವುಗಳನ್ನು ಮೆಮೊರಿಯಿಂದ ಅಳಿಸಲಾಗುತ್ತದೆ.
ಹಿಂದಿನ ಸಂದೇಶಗಳು
PFSಅಳಿಸಲಾದ ಅಧಿವೇಶನ ಕೀಗಳನ್ನು ಮರುಸೃಷ್ಟಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ. ಆಕ್ರಮಣಕಾರರು ನಂತರ ಸಾಧನದ ದೀರ್ಘಕಾಲೀನ ಗುರುತು ಕೀಯನ್ನು ವಶಪಡಿಸಿಕೊಂಡರೂ, ಹಿಂದಿನ ಅಧಿವೇಶನಗಳ ಸಂವಹನವನ್ನು ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡಲು ಅದನ್ನು ಬಳಸಲು ಸಾಧ್ಯವಿಲ್ಲ.
ಗೂಢಲಿಪಿಶಾಸ್ತ್ರೀಯ ನಿರ್ದಿಷ್ಟತೆ
Sanket ನಲ್ಲಿ ಬಳಸುವ ಎನ್ಕ್ರಿಪ್ಷನ್ ಅಲ್ಗಾರಿದಮ್ಗಳು
Sanketನಲ್ಲಿನ ಸಂವಹನದ ಪ್ರತಿಯೊಂದು ಪದರವೂ ಪ್ರಕಟಿತ, ಸಹಪರಿಶೀಲಿತ ಗುಪ್ತಲಿಪಿ ಮಾನದಂಡಗಳನ್ನು ಬಳಸುತ್ತದೆ - ಸ್ವಾಮ್ಯಸ್ವರೂಪದ ಕ್ರಮಾವಳಿಗಳಿಲ್ಲ, ಅಸ್ಪಷ್ಟತೆಯನ್ನು ಆಧರಿಸಿದ ಭದ್ರತೆಯಿಲ್ಲ.
| ಪದರ | ಅಲ್ಗೋರೀಥಮ್ | ಪ್ರಮಾಣಿತ | ಕೀ ಉದ್ದ | ಇದು ಯಾವುದನ್ನು ರಕ್ಷಿಸುತ್ತದೆ |
|---|---|---|---|---|
| ಕೀ ಒಪ್ಪಂದ | X3DH (ವಿಸ್ತೃತ ಟ್ರಿಪಲ್ ಡಿಫಿ-ಹೆಲ್ಮನ್) | Signal Protocol | 255-ಬಿಟ್ (Curve25519) | ಮೊದಲೇ ಹಂಚಿಕೊಂಡ ರಹಸ್ಯಗಳಿಲ್ಲದೆ ಆರಂಭಿಕ ಕೀ ವಿನಿಮಯ |
| ಸಂದೇಶ ಗೂಢೀಕರಣ | AES-256-GCM | NIST FIPS 197 | 256-ಬಿಟ್ | ಸಂದೇಶದ ವಿಷಯದ ಗೌಪ್ಯತೆ ಮತ್ತು ಸಮಗ್ರತೆ |
| ಸೆಷನ್ ಕೀಲಿಗಳು | Double Ratchet ಕ್ರಮಾವಳಿ | Signal Protocol | ಪ್ರತಿ ರ್ಯಾಚೆಟ್ ಹಂತಕ್ಕೆ 256-ಬಿಟ್ | ಪರಿಪೂರ್ಣ ಮುನ್ನೋಟ ರಹಸ್ಯತೆ - ಕೀಲಿ ರಾಜಿಯಾದರೂ ಹಿಂದಿನ ಸಂವಹನ ಅವಧಿಗಳು ಸುರಕ್ಷಿತವಾಗಿರುತ್ತವೆ |
| ದತ್ತಾಂಶ ಸಾಗಣೆ ಪದರ | TLS 1.3 | RFC 8446 | 256-ಬಿಟ್ (ECDHE) | ಮೆಟಾಡೇಟಾ ರಕ್ಷಣೆ ಮತ್ತು ಮಧ್ಯವರ್ತಿ ದಾಳಿಯ ತಡೆಗಟ್ಟುವಿಕೆ |
| ಪ್ರಮಾಣಪತ್ರ ಸ್ಥಿರೀಕರಣ | SHA-256 ಪಿನ್ ಪರಿಶೀಲನೆ | RFC 7469 | ಅನ್ವಯಿಸುವುದಿಲ್ಲ | ಜಾಲ ಮಟ್ಟದಲ್ಲಿ ಸಂವಹನವನ್ನು ಮಧ್ಯದಲ್ಲಿ ತಡೆದು ಪಡೆದುಕೊಳ್ಳುವುದನ್ನು ತಡೆಗಟ್ಟುವಿಕೆ |
| ಕೀ ವ್ಯಾಖ್ಯಾನ | HKDF-SHA256 | RFC 5869 | 256-ಬಿಟ್ ಔಟ್ಪುಟ್ | ಪ್ರತಿ ಅಧಿವೇಶನಕ್ಕೂ ಗೂಢಲಿಪಿಶಾಸ್ತ್ರೀಯವಾಗಿ ಪ್ರತ್ಯೇಕಿಸಲಾದ ಕೀ ಸಾಮಗ್ರಿ |
| ಗುರುತು ದೃಢೀಕರಣ | HMAC-SHA256 | RFC 2104 | 256-ಬಿಟ್ | ಸಂದೇಶದ ನೈಜತೆ ಮತ್ತು ಅನಧಿಕೃತ ಬದಲಾವಣೆಯ ಪತ್ತೆ |
| ಕೀ ಸಂಗ್ರಹ | ಸುರಕ್ಷಿತ ಎನ್ಕ್ಲೇವ್ / ಸ್ಟ್ರಾಂಗ್ಬಾಕ್ಸ್ | Platform TEE | ಹಾರ್ಡ್ವೇರ್ಗೆ ಬದ್ಧವಾದ | ಸಾಧನದಿಂದ ಕೀಲಿಯನ್ನು ಭೌತಿಕವಾಗಿ ಹೊರತೆಗೆಯುವ ಪ್ರಯತ್ನಗಳಿಗೆ ಪ್ರತಿರೋಧ |
| ದೀರ್ಘವೃತ್ತೀಯ ವಕ್ರರೇಖೆ | Curve25519 / Ed25519 | RFC 8032 / RFC 8031 | 255-ಬಿಟ್ | ಕೀಗಳ ನೈಜತೆ ಮತ್ತು ಗುರುತು ಪರಿಶೀಲನೆ |
ಎಲ್ಲಾ ಅಲ್ಗಾರಿದಮ್ಗಳು ಸಾರ್ವಜನಿಕವಾಗಿ ನಿರ್ದಿಷ್ಟಪಡಿಸಲಾದ ಮುಕ್ತ ಮಾನದಂಡಗಳಾಗಿವೆ. Sanket ಸ್ವಾಮ್ಯದ ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಅನುಷ್ಠಾನಗಳನ್ನು ಬಳಸುವುದಿಲ್ಲ.
ಬಹುಪದರದ ನಿಯಂತ್ರಣಗಳು
ಪ್ರತಿ ಹಂತದಲ್ಲೂ ಗೌಪ್ಯತಾ ನಿಯಂತ್ರಣಗಳು
ನಿರ್ವಾಹಕರ ನಿಯಂತ್ರಣಗಳು
ಬಳಕೆದಾರ ಖಾತೆಗಳ ಸಿದ್ಧಪಡಿಸುವಿಕೆ ಮತ್ತು ರದ್ದುಗೊಳಿಸುವಿಕೆ - ಅನುಮೋದಿತ ಗುರುತುಗಳನ್ನು ಹೊಂದಿರುವವರಿಗೆ ಮಾತ್ರ ವೇದಿಕೆಗೆ ಪ್ರವೇಶವಿದೆ
ಪ್ರವೇಶವನ್ನು ತಕ್ಷಣ ರದ್ದುಗೊಳಿಸುವಿಕೆ - ಯಾವುದೇ ಬಳಕೆದಾರರನ್ನು ಎಲ್ಲ ಗುಂಪುಗಳು ಮತ್ತು ಚಾನೆಲ್ಗಳಿಂದ ತಕ್ಷಣ ತೆಗೆದುಹಾಕಿ
ಗುಂಪು ಮತ್ತು ಚಾನೆಲ್ಗಳ ನಿರ್ವಹಣಾ ನಿಯಂತ್ರಣ - ತಂಡದ ಸಂವಹನ ರಚನೆಗಳನ್ನು ರಚಿಸುವುದು, ನಿರ್ವಹಿಸುವುದು ಮತ್ತು ನಿರ್ಬಂಧಿಸುವುದು
ಸಾಧನ ವಿಶ್ವಾಸ ನಿರ್ವಹಣೆ - ನೋಂದಾಯಿತ ಸಾಧನಗಳನ್ನು ಅನುಮೋದಿಸಿ, ಲೆಕ್ಕಪರಿಶೋಧನೆ ನಡೆಸಿ ಮತ್ತು ದೂರದಿಂದಲೇ ಅವುಗಳ ದತ್ತಾಂಶವನ್ನು ಅಳಿಸಿ
ಸಂರಚಿಸಬಹುದಾದ ಸಂದೇಶ ಉಳಿಕೆ - ಸಂಸ್ಥೆಯಾದ್ಯಂತ ಅಥವಾ ನಿರ್ದಿಷ್ಟ ಸಂವಹನ ಮಾರ್ಗಗಳಿಗೆ ಉಳಿಕೆ ಅವಧಿಗಳನ್ನು ನಿಗದಿಪಡಿಸಿ
ಲೆಕ್ಕಪರಿಶೋಧನಾ ದಾಖಲೆಗಳಿಗೆ ಪ್ರವೇಶ - ಬಳಕೆದಾರರ ಪ್ರವೇಶ ಘಟನೆಗಳು ಮತ್ತು ಆಡಳಿತಾತ್ಮಕ ಬದಲಾವಣೆಗಳ ಕುರಿತು ಮಾಹಿತಿ
ಬಳಕೆದಾರರ ನಿಯಂತ್ರಣಗಳು
ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಅಳಿದುಹೋಗುವ ಸಂದೇಶಗಳು - ಪ್ರತಿ ಸಂಭಾಷಣೆಗೆ ಸ್ವಯಂಚಾಲಿತ ಅಳಿಸುವಿಕೆಯ ಸಮಯಮಿತಿಯನ್ನು ನಿಗದಿಪಡಿಸಿ
ತೆರೆಚಿತ್ರ ಸೆರೆಹಿಡಿಯುವುದನ್ನು ತಡೆಯುವುದು - ಬೆಂಬಲಿತ ವೇದಿಕೆಗಳಲ್ಲಿ ಅನ್ವಯದೊಳಗೆ ತೆರೆಚಿತ್ರ ಸೆರೆಹಿಡಿಯುವುದನ್ನು ನಿರ್ಬಂಧಿಸಿ
ಓದಿರುವುದರ ದೃಢೀಕರಣದ ನಿಯಂತ್ರಣ - ತಲುಪಿರುವ ಮತ್ತು ಓದಿರುವ ದೃಢೀಕರಣ ಸೂಚನೆಗಳನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿ ಅಥವಾ ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಿ
ಸಕ್ರಿಯ ಅಧಿವೇಶನಗಳ ನಿರ್ವಹಣೆ - ಪ್ರವೇಶಿಸಿರುವ ಎಲ್ಲಾ ಸಾಧನಗಳಲ್ಲಿನ ಅಧಿವೇಶನಗಳನ್ನು ವೀಕ್ಷಿಸಿ ಮತ್ತು ಕೊನೆಗೊಳಿಸಿ
ಅಧಿಸೂಚನೆಯ ವಿಷಯದ ಗೌಪ್ಯತೆ - ಲಾಕ್ ಸ್ಕ್ರೀನ್ ಅಧಿಸೂಚನೆಗಳಲ್ಲಿ ಸಂದೇಶದ ಮುನ್ನೋಟಗಳನ್ನು ಮರೆಮಾಡಿ
ಜೈವಮಾಪನ ಆ್ಯಪ್ ಲಾಕ್ - ಆ್ಯಪ್ ಪ್ರವೇಶಿಸಲು ಬೆರಳಚ್ಚು ಅಥವಾ ಮುಖದ ಮೂಲಕ ದೃಢೀಕರಣ ಕಡ್ಡಾಯಗೊಳಿಸಿ
ಸಂಸ್ಥೆಯ ದತ್ತಾಂಶ ನಿಯಂತ್ರಣಗಳು
ದತ್ತಾಂಶ ಸಂಸ್ಕರಣೆಯ ಪ್ರದೇಶದ ಆಯ್ಕೆ - ನಿಮ್ಮ ಸ್ಥಾಪಿತ ವ್ಯವಸ್ಥೆಯ ದತ್ತಾಂಶವನ್ನು ಸಂಸ್ಕರಿಸುವ ಭೌಗೋಳಿಕ ಪ್ರದೇಶವನ್ನು ಆಯ್ಕೆಮಾಡಿ
GDPR ದತ್ತಾಂಶ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದ - ಎಲ್ಲಾ Sanket.Work ನಿಯೋಜನೆಗಳಿಗೆ ಔಪಚಾರಿಕ ದತ್ತಾಂಶ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದ ಲಭ್ಯವಿದೆ
ಡೇಟಾ ಉಳಿಕೆ ನೀತಿಯ ಜಾರಿ - ನಿರ್ವಾಹಕರು ಸಂಸ್ಥೆಯಾದ್ಯಂತ ಡೇಟಾ ಉಳಿಕೆ ಅವಧಿಗಳನ್ನು ನಿಗದಿಪಡಿಸಿ ಜಾರಿಗೊಳಿಸುತ್ತಾರೆ
ಜಾಹೀರಾತು ಅಥವಾ ಪ್ರೊಫೈಲಿಂಗ್ ಇಲ್ಲ - ಸಂವಹನದ ವಿಷಯ ಅಥವಾ ಮೆಟಾಡೇಟಾದಿಂದ ವಾಣಿಜ್ಯ ಉದ್ದೇಶಕ್ಕಾಗಿ ಯಾವುದೇ ಡೇಟಾ ಸಂಗ್ರಹಣೆ ಇಲ್ಲ
ರಫ್ತು ಮತ್ತು ಸ್ಥಳಾಂತರಸಾಧ್ಯತೆ - ದತ್ತಾಂಶ ಪ್ರವೇಶ ವಿನಂತಿಗಳು ಮತ್ತು ಸ್ಥಳಾಂತರಸಾಧ್ಯತೆಯ ಹಕ್ಕುಗಳಿಗಾಗಿ ದತ್ತಾಂಶ ರಫ್ತು ಸಾಮರ್ಥ್ಯ
ಅಳಿಸುವಿಕೆಯ ಕಾರ್ಯವಿಧಾನಗಳು - GDPR ಅಡಿಯಲ್ಲಿ ದತ್ತಾಂಶ ಅಳಿಸುವ ಹಕ್ಕಿನ ಅನುಸರಣೆಗಾಗಿ ದತ್ತಾಂಶವನ್ನು ಅಳಿಸುವ ಸಾಮರ್ಥ್ಯ
ನಿಯಂತ್ರಣ ನಿಯಮಗಳಿಗೆ ಹೊಂದಾಣಿಕೆ
ವಿನ್ಯಾಸದಲ್ಲೇ GDPRಗೆ ಅನುಗುಣವಾದ ಸಂವಹನ
ಸಂವಹನ ವೇದಿಕೆಗಳಿಗೆ GDPR ಅನುಸರಣೆಯನ್ನು ಕೇವಲ ಪರಿಶೀಲನಾ ಪಟ್ಟಿಯಲ್ಲಿ ಗುರುತು ಹಾಕುವ ಮೂಲಕ ಸಾಧಿಸಲಾಗುವುದಿಲ್ಲ - ಅದಕ್ಕೆ ಸೂಕ್ತ ವಾಸ್ತುಶಿಲ್ಪ ಅಗತ್ಯ. GDPR ಅಡಿಯಲ್ಲಿ ದತ್ತಾಂಶ ನಿಯಂತ್ರಕರಾಗಿ ಬಾಧ್ಯತೆಗಳನ್ನು ಹೊಂದಿರುವ ಸಂಸ್ಥೆಗಳಿಗಾಗಿ Sanket ನ ಸರ್ವರ್ಗೆ ದತ್ತಾಂಶದ ವಿಷಯ ತಿಳಿಯದ ವಿನ್ಯಾಸ, ದತ್ತಾಂಶ ಸಂಗ್ರಹದ ಸ್ಥಳ ಆಯ್ಕೆಗಳು ಮತ್ತು ಔಪಚಾರಿಕ ದತ್ತಾಂಶ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದದ ಬೆಂಬಲವನ್ನು ರೂಪಿಸಲಾಗಿದೆ.
GDPR ದಾಖಲಾತಿಯನ್ನು ವಿನಂತಿಸಿದತ್ತಾಂಶ ಕನಿಷ್ಠೀಕರಣ
Sanket ಸಂವಹನಕ್ಕೆ ಅಗತ್ಯವಾದ ದತ್ತಾಂಶವನ್ನು ಮಾತ್ರ ಸಂಗ್ರಹಿಸುತ್ತದೆ. ಜಾಹೀರಾತುಗಳಿಗಾಗಿ ಬಳಕೆದಾರರ ವಿವರಗಳ ಸಂಗ್ರಹವಿಲ್ಲ, ನಡವಳಿಕೆಯ ಮೇಲ್ವಿಚಾರಣೆಯಿಲ್ಲ ಮತ್ತು ಅನಗತ್ಯವಾಗಿ ಸಂವಹನದ ಪರಿದತ್ತಾಂಶವನ್ನು ಉಳಿಸಿಕೊಳ್ಳುವುದಿಲ್ಲ.
ಅಳಿಸುವಿಕೆಯ ಹಕ್ಕು
ಬಳಕೆದಾರರ ದತ್ತಾಂಶ ಅಳಿಸಲು ನಿರ್ವಾಹಕರು ಕ್ರಮ ಕೈಗೊಳ್ಳಬಹುದು. ಕಣ್ಮರೆಯಾಗುವ ಸಂದೇಶಗಳು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಅಳಿಸಲ್ಪಡುತ್ತವೆ. ಖಾತೆ ಅಳಿಸುವುದರಿಂದ ಬಳಕೆದಾರರ ವಿಷಯ ವೇದಿಕೆಯಿಂದ ತೆಗೆದುಹಾಕಲ್ಪಡುತ್ತದೆ.
ದತ್ತಾಂಶ ವರ್ಗಾವಣೆಯ ಹಕ್ಕು
GDPR ಅನುಸರಣೆಗಾಗಿ ಸಂಸ್ಥೆಯ ದತ್ತಾಂಶವನ್ನು ರಫ್ತು ಮಾಡುವ ಸೌಲಭ್ಯ ಲಭ್ಯವಿದೆ. ಬಳಕೆದಾರರು ತಮ್ಮ ಸಂವಹನ ಇತಿಹಾಸವನ್ನು ಸಂರಚಿತ ಸ್ವರೂಪಗಳಲ್ಲಿ ರಫ್ತು ಮಾಡಬಹುದು.
ವಿನ್ಯಾಸದಲ್ಲೇ ಗೌಪ್ಯತೆ
ಮಾಹಿತಿಯನ್ನು ಓದಲು ಸಾಧ್ಯವಾಗದ ಸರ್ವರ್ನ ವಾಸ್ತುಶಿಲ್ಪ ಎಂದರೆ ಗೌಪ್ಯತೆ ಪೂರ್ವನಿಯೋಜಿತ ಸ್ಥಿತಿ - ಅದು ಪ್ರತ್ಯೇಕವಾಗಿ ಹೊಂದಿಸಬೇಕಾದ ಆಯ್ಕೆಯಲ್ಲ. ಯಾವುದೇ ಸಂದರ್ಭದಲ್ಲೂ ಸರ್ವರ್ ಸಂದೇಶಗಳ ವಿಷಯವನ್ನು ಓದಲು ಸಾಧ್ಯವಿಲ್ಲ.
ದತ್ತಾಂಶ ಸಂಸ್ಕಾರಕರ ಒಪ್ಪಂದ
ಎಲ್ಲಾ Sanket.Work ಸ್ಥಾಪನೆಗಳಿಗೆ GDPR-ಅನುಗುಣವಾದ ಔಪಚಾರಿಕ ದತ್ತಾಂಶ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದ ಲಭ್ಯವಿದೆ. ದತ್ತಾಂಶ ನಿಯಂತ್ರಕರಾಗಿ ನಿಮ್ಮ ಹೊಣೆಗಾರಿಕೆಯ ಅಡಿಯಲ್ಲಿ Tosh Defence ಸಂಸ್ಕಾರಕನಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ.
ಸಂಸ್ಕರಣೆಯ ಭದ್ರತೆ
Signal Protocol ತುದಿಯಿಂದ ತುದಿಗೆ ಗೂಢಲಿಪೀಕರಣ, TLS 1.3 ಮೂಲಕ ದತ್ತಾಂಶ ಸಾಗಣೆ, ಯಂತ್ರಾಂಶದ ರಕ್ಷಣೆಯಿರುವ ಕೀಲಿ ಸಂಗ್ರಹಣೆ ಮತ್ತು ಪ್ರಮಾಣಪತ್ರ ಪಿನ್ನಿಂಗ್ ಒಟ್ಟಾಗಿ ಅನುಚ್ಛೇದ 32ರ ತಾಂತ್ರಿಕ ಕ್ರಮಗಳನ್ನು ಪೂರೈಸುತ್ತವೆ.
ಅಂತರರಾಷ್ಟ್ರೀಯ ವರ್ಗಾವಣೆಗಳು
ದತ್ತಾಂಶ ಸಂಗ್ರಹಣಾ ಸ್ಥಳದ ಆಯ್ಕೆಗಳು EU/EEA ಒಳಗೆ ಸಂಸ್ಕರಣೆಗೆ ಅವಕಾಶ ನೀಡುತ್ತವೆ. ಸಂಸ್ಥೆಯ ಸ್ವಂತ ಸರ್ವರ್ಗಳಲ್ಲಿ ಸ್ಥಾಪಿಸಲಾದ Sanket.Enterprise ವ್ಯವಸ್ಥೆಗಳಲ್ಲಿ ದತ್ತಾಂಶವು ಸಂಪೂರ್ಣವಾಗಿ ಗ್ರಾಹಕರ ನ್ಯಾಯವ್ಯಾಪ್ತಿಯಲ್ಲೇ ಉಳಿಯುತ್ತದೆ.
ವ್ಯವಹಾರ ಮಾದರಿ
ನಿಮ್ಮ ಸಂವಹನವು ಉತ್ಪನ್ನವಲ್ಲ
ವೈಯಕ್ತಿಕ ಬಳಕೆಯ ಸಂದೇಶ ವೇದಿಕೆಗಳು ಜಾಹೀರಾತಿನಿಂದ ಆದಾಯ ಗಳಿಸುತ್ತವೆ - ಇದಕ್ಕೆ ಬಳಕೆದಾರರ ನಡವಳಿಕೆಯನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವುದು ಅಗತ್ಯ. Sanket ಜಾಹೀರಾತು ಆಧಾರಿತ ವ್ಯವಹಾರ ಮಾದರಿಯನ್ನು ಹೊಂದಿಲ್ಲ ಮತ್ತು ನಿಮ್ಮ ಸಂವಹನವನ್ನು ವಿಶ್ಲೇಷಿಸಲು ಅಥವಾ ಅದರಿಂದ ಆದಾಯ ಗಳಿಸಲು ಯಾವುದೇ ಪ್ರೇರಣೆಯನ್ನೂ ಹೊಂದಿಲ್ಲ.
ವೈಯಕ್ತಿಕ ಬಳಕೆಯ ಸಂದೇಶ ವೇದಿಕೆ
ಜಾಹೀರಾತು ಆದಾಯವು ಬಳಕೆದಾರರ ವರ್ತನೆಯನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವುದರ ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿದೆ
ಸಂದೇಶದ ಮೆಟಾಡೇಟಾ (ಯಾರು, ಯಾವಾಗ, ಎಷ್ಟು ಬಾರಿ) ವಾಣಿಜ್ಯ ಮೌಲ್ಯ ಹೊಂದಿದೆ
ಸಂಪರ್ಕ ಜಾಲದ ವಿಶ್ಲೇಷಣೆಯನ್ನು ಉದ್ದೇಶಿತ ಜಾಹೀರಾತುಗಳಿಗಾಗಿ ಬಳಸಲಾಗುತ್ತದೆ
ಸೇವಾ ನಿಯಮಗಳು 'ಸೇವೆಗಳನ್ನು ಸುಧಾರಿಸಲು' ದತ್ತಾಂಶದ ವ್ಯಾಪಕ ಬಳಕೆಗೆ ಅವಕಾಶ ನೀಡುತ್ತವೆ
ಉಚಿತ ಸೇವೆಯಲ್ಲಿ ಬಳಕೆದಾರರ ಗಮನ ಮತ್ತು ದತ್ತಾಂಶವೇ ಉತ್ಪನ್ನವಾಗಿರುತ್ತದೆ
Sanket
ಆದಾಯವು ಸ್ಥಾಪನೆ ಮತ್ತು ಚಂದಾದಾರಿಕೆಯಿಂದ ಬರುತ್ತದೆ - ಡೇಟಾದಿಂದಲ್ಲ
ಸಂವಹನದ ವಿವರಗಳನ್ನು ವಿಶ್ಲೇಷಿಸಲು ಯಾವುದೇ ವಾಣಿಜ್ಯ ಪ್ರೇರಣೆಯಿಲ್ಲ
ಪ್ಲಾಟ್ಫಾರ್ಮ್ನ ಕೋಡ್ ಅಥವಾ ಮೂಲಸೌಕರ್ಯದಲ್ಲಿ ಜಾಹೀರಾತು ಏಕೀಕರಣಗಳಿಲ್ಲ
Sanket ಅಪ್ಲಿಕೇಶನ್ನಲ್ಲಿ ಮೂರನೇ ವ್ಯಕ್ತಿಯ ವಿಶ್ಲೇಷಣಾ SDKಗಳಿಲ್ಲ
ಗ್ರಾಹಕರು ಸೇವೆಗೆ ಪಾವತಿಸುತ್ತಾರೆ - ಅವರ ದತ್ತಾಂಶ ಅವರದೇ ಸ್ವತ್ತಾಗಿ ಉಳಿಯುತ್ತದೆ
ನಿಮ್ಮ ಸಂಸ್ಥೆಗಾಗಿ Sanket ನ ಗೌಪ್ಯತಾ ವಿನ್ಯಾಸವನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡಿ
Tosh Defence ತಂಡದೊಂದಿಗೆ ಆಳವಾದ ತಾಂತ್ರಿಕ ಚರ್ಚೆಗೆ ವಿನಂತಿಸಿ. ನಿಮ್ಮ ನಿರ್ದಿಷ್ಟ ಅನುಸರಣೆ ಅವಶ್ಯಕತೆಗಳಿಗೆ ಸಂಬಂಧಿಸಿದಂತೆ, ಸರ್ವರ್ಗೆ ದತ್ತಾಂಶವನ್ನು ಓದಲು ಸಾಧ್ಯವಾಗದ ವಿನ್ಯಾಸ, ಗೂಢಲಿಪೀಕರಣದ ತಾಂತ್ರಿಕ ನಿರ್ದಿಷ್ಟತೆಗಳು, GDPR ದತ್ತಾಂಶ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದ ಮತ್ತು ಅನುಷ್ಠಾನದ ಆಯ್ಕೆಗಳನ್ನು ನಾವು ವಿವರಿಸುತ್ತೇವೆ.