이것이 의미하는 바
플랫폼의 핵심
Double Ratchet 키 도출 방식을 사용하는 Signal Protocol - 각 메시지 세션에서 고유한 임시 키 생성
완전 순방향 비밀성: 현재 키가 유출되어도 과거의 어떤 통신 세션도 복호화할 수 없습니다
영지식 서버 설계 - 서버 측에는 암호문만 저장하며, 복호화할 수 있는 콘텐츠는 저장하지 않음
지원되는 Android 및 iOS 기기에서 보안 영역을 통한 하드웨어 기반 개인 키 저장
인증서 고정을 적용한 TLS 1.3으로 전송 계층의 중간자 공격을 방지합니다.
통신 메타데이터를 노출할 수 있는 제3자 분석 도구, 광고용 소프트웨어 개발 도구 또는 원격 측정 기능 없음
외부 인증 기관이나 해외 인프라에 의존하지 않고 외부망과 물리적으로 분리된 환경에 배포 가능
설계 단계부터 영지식 구현
개인정보 보호 아키텍처
개인정보 보호는 정책이 아닌 아키텍처에서 시작됩니다. Sanket의 영지식 설계에 따라 Tosh Defence Private Limited를 포함한 플랫폼 운영자는 메시지 내용, 그룹 구성원 정보 또는 통신 메타데이터에 접근할 수 없습니다. 이러한 구조적 보장은 어떤 개인정보 보호 정책보다도 강력합니다.
Signal Protocol · PFS · E2E
보안 모델
민감한 통신의 위협 모델에는 침해된 기반 시설, 네트워크 감청, 플랫폼 운영자 측 내부자의 접근이 포함됩니다. Sanket의 아키텍처는 이 세 가지 위협을 모두 차단합니다. E2E 암호화는 감청을, 서버가 내용을 알 수 없는 구조는 기반 시설 침해를, 인증서 고정은 네트워크 중간자 공격을 차단합니다.
클라우드 · 자체 브랜드 · 망 분리
배포 통제
보안 통제는 위험 수준에 맞게 적용됩니다. 개인정보 보호를 우선하는 공개 통신에는 Sanket.Chat, 관리자 통제가 필요한 조직 내 배포에는 Sanket.Work, 전송 인프라까지 고객이 통제해야 하는 외부 네트워크와 물리적으로 격리된 환경에는 Sanket.Enterprise를 사용합니다.
상업적 목적의 데이터 추출 없음
광고 기반 사업 모델 없음
Sanket에는 광고 사업 모델이나 사용자 프로파일링이 없습니다. 고객의 통신 관련 부가 데이터는 상품이 아닙니다. 고객의 업무 데이터를 수익화하는 제3자 분석 도구 연동도 없습니다.
Signal Protocol - 공개되고 감사를 거쳤으며 실전에서 검증된 암호 기술
모든 세션에 완전 순방향 비밀성 적용
영지식 서버: 평문을 저장하지 않으며 접근할 수도 없음
지원 기기에서 하드웨어 기반 키 저장
배포 절차
조직에 적합한 제품 등급 선택
Sanket.Chat
Individual전화번호와 연결된 계정 없이 Signal 수준의 보안을 원하는 사용자를 위한 개인정보 보호 우선 종단 간 암호화 메시징.
Sanket.Work
Organisation관리자 통제, 자체 브랜드 적용 및 관리형 구축을 모두 제공하는 자체 브랜드 암호화 메시징 플랫폼 - 귀하의 데이터, 귀하의 규칙, 귀하의 브랜드.
Sanket.Enterprise
Critical / Classified외부 의존성을 허용할 수 없는 국방 조직, 정부 기관 및 국가 중요 기반 시설을 위한 에어갭 환경의 자체 서버 배포.
서버 운영자, 전송 기반 시설 또는 제3자가 메시지 내용을 읽을 수 없다는 암호학적 보증을 확보하세요. 이는 정책상의 약속이 아니라 Signal Protocol에 근거합니다
완전 순방향 비밀성, 인증서 고정, 하드웨어 기반 키 저장을 통해 국가 차원의 위협 행위자와 지능형 지속 위협 행위자에 대한 공격 표면을 강화합니다
독립적인 검토를 위해 설계된, 문서화가 충실한 공개 프로토콜 기반 암호화 아키텍처로 보안 평가와 감사를 통과하세요
자주 묻는 질문
Sanket은 어떤 암호화 프로토콜을 사용하나요?
Sanket은 Signal, WhatsApp(E2E 통신용) 및 여러 다른 개인정보 보호 중심 플랫폼에서 사용하는 것과 동일한, 공개되어 있고 독립적인 감사를 거친 암호화 프로토콜인 Signal Protocol을 사용합니다. Double Ratchet 키 도출과 완전 순방향 비밀성을 갖춘 종단 간 암호화를 제공합니다.
완전 순방향 비밀성이란 무엇이며 왜 중요한가요?
완전 순방향 비밀성은 각 통신 세션에서 고유한 임시 암호화 키를 생성한다는 뜻입니다. 공격자가 향후 기기를 장악하거나 키를 가로채더라도 이를 사용해 과거 세션을 복호화할 수 없습니다. 모든 대화는 암호학적으로 격리됩니다.
서버가 내용을 알 수 없는 구조는 실제로 무엇을 의미하나요?
Sanket 서버는 암호문, 즉 서버가 복호화할 수 없는 암호화된 메시지 데이터만 저장합니다. 데이터베이스에 대한 전체 접근 권한이 있는 Sanket 서버 운영자도 암호화된 이진 데이터만 볼 수 있습니다. 복호화에는 사용자 기기에만 존재하는 개인 키가 필요합니다.
기기에서 암호화 키는 어떻게 보호되나요?
지원 기기 - 최신 Android 및 iOS 기기 대부분 - 에서 Sanket는 하드웨어 보안 영역(Android 키 저장소 / iOS 보안 영역)에 개인 키를 저장합니다. 키는 기기에서 생성되며 외부로 내보내거나 전송하지 않습니다.
Sanket의 보안 아키텍처에 대해 독립적인 감사를 받을 수 있습니까?
예. Sanket은 학계 및 보안 연구팀의 독립적인 감사를 받은 공개 암호화 프로토콜(Signal Protocol)을 기반으로 구축되었습니다. 보안 평가 과정에서 구축 방식과 서버 구조를 검토할 수 있습니다.
인증서 고정은 네트워크 통신 가로채기를 어떻게 방지하나요?
인증서 고정은 공격자가 위조 인증서를 제시해 TLS 트래픽을 가로채는 중간자 공격을 방지합니다. Sanket은 알려진 인증서에 연결을 고정해, 신원을 증명할 수 없는 인프라에 대한 애플리케이션의 연결을 거부합니다.
도입을 결정하기 전에 먼저 상담하세요
Tosh Defence Private Limited는 체계적인 평가 절차를 통해 보안을 중시하는 조직과 협력합니다. 귀 조직의 위협 모델을 알려주시면 적합한 구축 방안을 제시하겠습니다.