Sanket.Chat

സുരക്ഷ

അതീവ സംവേദനക്ഷമമായ ആശയവിനിമയത്തിനുള്ള സൈനിക നിലവാരത്തിലുള്ള സുരക്ഷാ ഘടന

സെർവറിനെ വിശ്വസിക്കാനാവില്ല എന്ന ധാരണയിലാണ് Sanket നിർമ്മിച്ചിരിക്കുന്നത്. അടിസ്ഥാനസൗകര്യങ്ങൾ വിട്ടുവീഴ്ച ചെയ്യപ്പെട്ടാലും അതീവ ശ്രദ്ധ ആവശ്യമായ ആശയവിനിമയം സംരക്ഷിക്കപ്പെടുന്നുവെന്ന് ഉറപ്പാക്കാൻ എൻഡ്-ടു-എൻഡ് എൻക്രിപ്ഷൻ, ഹാർഡ്‌വെയർ പിന്തുണയുള്ള കീ സംഭരണം, TLS 1.3, സർട്ടിഫിക്കറ്റ് പിന്നിംഗ്, സീറോ-നോളജ് സെർവർ മാതൃക എന്നിവ ഒരുമിച്ച് പ്രവർത്തിക്കുന്നു.

ഇതിന്റെ അർത്ഥം

ലളിതമായി പറഞ്ഞാൽ, ഈ പ്ലാറ്റ്‌ഫോം

Double Ratchet കീ രൂപപ്പെടുത്തലോടുകൂടിയ Signal Protocol - ഓരോ സന്ദേശ സെഷനും താൽക്കാലികമായ തനത് കീകൾ സൃഷ്ടിക്കുന്നു

പരിപൂർണ മുൻകാല രഹസ്യസംരക്ഷണം: നിലവിലെ താക്കോൽ കൈവശപ്പെടുത്തിയാലും കഴിഞ്ഞ ഒരു ആശയവിനിമയ സെഷനിലെയും സന്ദേശങ്ങൾ വായിക്കാനാകില്ല

വിവരങ്ങളുടെ ഉള്ളടക്കം അറിയാൻ കഴിയാത്ത സെർവർ രൂപകൽപ്പന - പിന്നണി സംവിധാനം രഹസ്യലിപിയിലാക്കിയ ഉള്ളടക്കം മാത്രമേ സംഭരിക്കൂ, രഹസ്യലിപി നീക്കി വായിക്കാനാകുന്ന ഉള്ളടക്കം ഒരിക്കലും സംഭരിക്കില്ല

പിന്തുണയുള്ള Android, iOS ഉപകരണങ്ങളിൽ സുരക്ഷിത എൻക്ലേവ് വഴി ഹാർഡ്‌വെയർ പിന്തുണയുള്ള സ്വകാര്യ കീ സംഭരണം

സർട്ടിഫിക്കറ്റ് പിൻ ചെയ്യലോടുകൂടിയ TLS 1.3, ഡാറ്റാ കൈമാറ്റ പാളിയിലെ ഇടനിലക്കാരൻ ആക്രമണങ്ങളെ തടയുന്നു

ആശയവിനിമയ മെറ്റാഡാറ്റ വെളിപ്പെടുത്താൻ ഇടയാക്കുന്ന മൂന്നാം കക്ഷി വിശകലനമോ പരസ്യങ്ങൾക്കുള്ള സോഫ്റ്റ്‌വെയർ വികസന കിറ്റുകളോ ടെലിമെട്രിയോ ഇല്ല

ബാഹ്യ സർട്ടിഫിക്കറ്റ് അതോറിറ്റിയെയോ വിദേശ അടിസ്ഥാനസൗകര്യങ്ങളെയോ ആശ്രയിക്കാതെ, മറ്റ് ശൃംഖലകളിൽ നിന്ന് ഭൗതികമായി വേർതിരിച്ച പരിതസ്ഥിതികളിൽ വിന്യസിക്കാം

രൂപകൽപ്പനയിൽത്തന്നെ വിവരങ്ങളുടെ ഉള്ളടക്കം അറിയാൻ കഴിയാത്ത സംവിധാനം

സ്വകാര്യതാ വാസ്തുവിദ്യ

സ്വകാര്യത ആരംഭിക്കുന്നത് നയത്തിൽ നിന്നല്ല, സംവിധാനത്തിന്റെ ഘടനയിൽ നിന്നാണ്. Sanket-ന്റെ ശൂന്യ-അറിവ് രൂപകൽപ്പന കാരണം, Tosh Defence Private Limited ഉൾപ്പെടെയുള്ള പ്ലാറ്റ്‌ഫോം നടത്തിപ്പുകാർക്ക് സന്ദേശങ്ങളുടെ ഉള്ളടക്കമോ ഗ്രൂപ്പ് അംഗത്വമോ ആശയവിനിമയത്തിന്റെ മെറ്റാഡാറ്റയോ ലഭ്യമല്ല. ഘടനാപരമായ ഈ ഉറപ്പ് ഏതൊരു സ്വകാര്യതാ നയത്തെക്കാളും ശക്തമാണ്.

Signal Protocol · PFS · E2E

സുരക്ഷാ മാതൃക

തന്ത്രപ്രധാന ആശയവിനിമയത്തിനുള്ള ഭീഷണി മാതൃകയിൽ സുരക്ഷ ലംഘിക്കപ്പെട്ട അടിസ്ഥാനസൗകര്യം, നെറ്റ്‌വർക്ക് വഴിയുള്ള വിവരങ്ങൾ പിടിച്ചെടുക്കൽ, പ്ലാറ്റ്‌ഫോം നടത്തിപ്പുകാരുടെ സ്ഥാപനത്തിനകത്തുനിന്നുള്ള പ്രവേശനം എന്നിവ ഉൾപ്പെടുന്നു. Sanket-ന്റെ ആർക്കിടെക്ചർ ഈ മൂന്നിനെയും ചെറുക്കുന്നു: E2E എൻക്രിപ്ഷൻ വിവരങ്ങൾ പിടിച്ചെടുക്കുന്നതിനെ ചെറുക്കുന്നു, സെർവറിന് വിവരങ്ങൾ വായിക്കാൻ കഴിയാത്ത രൂപകൽപ്പന അടിസ്ഥാനസൗകര്യത്തിന്റെ സുരക്ഷ ലംഘിക്കപ്പെട്ടാലുള്ള അപകടത്തെ ചെറുക്കുന്നു, സർട്ടിഫിക്കറ്റ് പിൻ ചെയ്യൽ നെറ്റ്‌വർക്കിലെ ഇടനിലക്കാരൻ ആക്രമണങ്ങളെ ചെറുക്കുന്നു.

ക്ലൗഡ് · സ്ഥാപനത്തിന്റെ ബ്രാൻഡിലുള്ള പതിപ്പ് · ശൃംഖലകളിൽനിന്ന് പൂർണ്ണമായും വേർതിരിച്ചത്

വിന്യാസത്തിന്മേലുള്ള നിയന്ത്രണം

സുരക്ഷാ നിയന്ത്രണങ്ങൾ അപകടസാധ്യതയുടെ നിലവാരത്തിന് അനുസരിച്ചാണ്: പൊതുജനങ്ങൾക്ക് സ്വകാര്യതയ്ക്ക് മുൻഗണന നൽകുന്ന ആശയവിനിമയത്തിന് Sanket.Chat, അഡ്മിനിസ്ട്രേറ്ററുടെ നിയന്ത്രണത്തിലുള്ള സ്ഥാപന വിന്യാസത്തിന് Sanket.Work, ഗതാഗത അടിസ്ഥാനസൗകര്യം പോലും ഉപഭോക്താവിന്റെ നിയന്ത്രണത്തിലായിരിക്കേണ്ട ബാഹ്യശൃംഖലകളിൽ നിന്ന് ഭൗതികമായി വേർതിരിച്ച പരിതസ്ഥിതികൾക്ക് Sanket.Enterprise.

വാണിജ്യാവശ്യങ്ങൾക്കായി വിവരങ്ങൾ ശേഖരിക്കുന്നില്ല

പരസ്യാധിഷ്ഠിത മാതൃകയില്ല

Sanket-ന് പരസ്യങ്ങളിൽ അധിഷ്ഠിതമായ ബിസിനസ് മാതൃകയോ ഉപയോക്തൃ പ്രൊഫൈലിങ്ങോ ഇല്ല. നിങ്ങളുടെ ആശയവിനിമയത്തിന്റെ മെറ്റാഡാറ്റ ഒരു ഉൽപ്പന്നമല്ല. നിങ്ങളുടെ പ്രവർത്തനസംബന്ധിയായ ഡാറ്റയിൽ നിന്ന് വരുമാനം നേടുന്ന മൂന്നാം കക്ഷി വിശകലന സംവിധാനങ്ങളുമായുള്ള സംയോജനങ്ങളും ഇല്ല.

Signal Protocol - തുറന്നതും ഓഡിറ്റ് ചെയ്തതും യഥാർഥ സാഹചര്യങ്ങളിൽ പരീക്ഷിക്കപ്പെട്ടതുമായ ക്രിപ്റ്റോഗ്രഫി

ഓരോ സെഷനിലും പരിപൂർണ മുൻകാല രഹസ്യസംരക്ഷണം

വിവരങ്ങളുടെ ഉള്ളടക്കം അറിയാൻ കഴിയാത്ത സെർവർ: രഹസ്യലിപിയിലാക്കാത്ത ഉള്ളടക്കം സംഭരിക്കുകയോ ലഭ്യമാക്കുകയോ ചെയ്യുന്നില്ല

പിന്തുണയുള്ള ഉപകരണങ്ങളിൽ ഹാർഡ്‌വെയർ പിന്തുണയുള്ള കീ സംഭരണം

വിന്യാസ പാത

നിങ്ങളുടെ സ്ഥാപനത്തിന് അനുയോജ്യമായ പതിപ്പ് തിരഞ്ഞെടുക്കുക

Sanket.Chat

Individual

ഫോൺ നമ്പറുമായി ബന്ധിപ്പിച്ച അക്കൗണ്ട് ഇല്ലാതെ Signal നിലവാരത്തിലുള്ള സുരക്ഷ ആഗ്രഹിക്കുന്ന ഉപയോക്താക്കൾക്കായി സ്വകാര്യതയ്ക്ക് മുൻഗണന നൽകുന്ന സമ്പൂർണ എൻക്രിപ്ഷനോടുകൂടിയ സന്ദേശമയയ്ക്കൽ.

Signal Protocol E2E
വിവരങ്ങളുടെ ഉള്ളടക്കം അറിയാൻ കഴിയാത്ത സെർവർ
പരസ്യാധിഷ്ഠിത മാതൃകയില്ല
തുറന്ന ഉറവിട കോർ ഘടകം
കൂടുതൽ അറിയുക

Sanket.Work

Organisation

പൂർണ ഭരണനിർവാഹക മേൽനോട്ടം, സ്വന്തം ബ്രാൻഡിൽ അവതരിപ്പിക്കൽ, നിയന്ത്രിത വിന്യാസം എന്നിവയുള്ള, സ്വന്തം ബ്രാൻഡിലുള്ള എൻക്രിപ്റ്റ് ചെയ്ത സന്ദേശവിനിമയ സംവിധാനം - നിങ്ങളുടെ ഡാറ്റ, നിങ്ങളുടെ നിയമങ്ങൾ, നിങ്ങളുടെ ബ്രാൻഡ്.

Sanket.Chat-ലെ എല്ലാം
സിസ്റ്റം അഡ്മിനിസ്ട്രേറ്ററുടെ നിയന്ത്രണ സംവിധാനം
ഉപയോക്തൃ അക്കൗണ്ടുകൾ സജ്ജമാക്കൽ
GDPR വിവരസംസ്കരണ കരാർ
ഉപഭോക്താവിന്റെ സ്വന്തം ബ്രാൻഡിൽ അവതരിപ്പിക്കൽ
ക്ലൗഡ് അല്ലെങ്കിൽ നിയന്ത്രിത ഹോസ്റ്റിങ്
കൂടുതൽ അറിയുക

Sanket.Enterprise

Critical / Classified

ബാഹ്യ സംവിധാനങ്ങളെ ആശ്രയിക്കുന്നത് സ്വീകാര്യമല്ലാത്ത പ്രതിരോധ സേനകൾക്കും സർക്കാരുകൾക്കും നിർണായക അടിസ്ഥാനസൗകര്യങ്ങൾക്കും വേണ്ടി, ബാഹ്യശൃംഖലകളിൽനിന്ന് വേർതിരിച്ച് സ്വന്തം സർവറുകളിൽ വിന്യസിക്കുന്നത്.

Sanket.Work-ലെ എല്ലാം
ബാഹ്യശൃംഖലകളിൽനിന്ന് വേർതിരിച്ച് പ്രവർത്തിപ്പിക്കാവുന്നത്
സ്ഥാപനത്തിനായി പ്രത്യേകം സജ്ജീകരിച്ച സർട്ടിഫിക്കേഷൻ അതോറിറ്റിക്കുള്ള പിന്തുണ
രഹസ്യവർഗ്ഗത്തിലുള്ള ഡയറക്ടറി സംയോജനം
ഇന്റർനെറ്റിനെ ആശ്രയിക്കേണ്ടതില്ല
ഔപചാരിക സുരക്ഷാ വിലയിരുത്തൽ
കൂടുതൽ അറിയുക
1

നയപരമായ വാഗ്ദാനങ്ങളല്ല, Signal Protocol ആണ് സന്ദേശ ഉള്ളടക്കം സെർവർ പ്രവർത്തിപ്പിക്കുന്നവർക്കോ വിവര കൈമാറ്റ അടിസ്ഥാന സൗകര്യം നിയന്ത്രിക്കുന്നവർക്കോ മറ്റേതെങ്കിലും മൂന്നാം കക്ഷിക്കോ വായിക്കാനാവില്ലെന്ന ക്രിപ്റ്റോഗ്രാഫിക് ഉറപ്പ് നൽകുന്നത്

2

പൂർണ ഫോർവേഡ് രഹസ്യത, സർട്ടിഫിക്കറ്റ് പിൻനിങ്, ഹാർഡ്‌വെയർ പിന്തുണയുള്ള കീ സംഭരണം എന്നിവയിലൂടെ രാഷ്ട്രപിന്തുണയുള്ള ആക്രമണകാരികൾക്കും അത്യാധുനിക നിരന്തര ഭീഷണി ഉയർത്തുന്നവർക്കും പ്രയോജനപ്പെടുത്താവുന്ന ആക്രമണ സാധ്യതകൾ കുറയ്ക്കുക

3

സ്വതന്ത്ര പരിശോധനയ്ക്കായി രൂപകൽപ്പന ചെയ്ത, വിശദമായി രേഖപ്പെടുത്തിയ തുറന്ന പ്രോട്ടോക്കോൾ അധിഷ്ഠിത ക്രിപ്റ്റോഗ്രാഫിക് ഘടനയുടെ പിന്തുണയോടെ സുരക്ഷാ വിലയിരുത്തലുകളും ഓഡിറ്റുകളും വിജയകരമായി പൂർത്തിയാക്കുക

പതിവായി ചോദിക്കുന്ന ചോദ്യങ്ങൾ

Sanket ഏത് എൻക്രിപ്ഷൻ പ്രോട്ടോക്കോൾ ആണ് ഉപയോഗിക്കുന്നത്?

Sanket ഉപയോഗിക്കുന്നത് Signal Protocol ആണ് - Signal, E2E ആശയവിനിമയത്തിനായി WhatsApp, സ്വകാര്യതയ്ക്ക് മുൻഗണന നൽകുന്ന മറ്റ് നിരവധി പ്ലാറ്റ്‌ഫോമുകൾ എന്നിവ ഉപയോഗിക്കുന്ന, പരസ്യമായി ലഭ്യവും സ്വതന്ത്ര ഓഡിറ്റിന് വിധേയമായതുമായ അതേ ക്രിപ്റ്റോഗ്രാഫിക് പ്രോട്ടോക്കോൾ. Double Ratchet മുഖേനയുള്ള കീ വ്യുത്പാദനവും സന്ദേശ കൈമാറ്റം കഴിഞ്ഞാൽ കീകൾ ചോർന്നാലും മുൻ സന്ദേശങ്ങളുടെ രഹസ്യത നിലനിർത്തുന്ന സവിശേഷതയും ഉൾപ്പെടുന്ന എൻഡ്-ടു-എൻഡ് എൻക്രിപ്ഷൻ ഇത് നൽകുന്നു.

പൂർണ ഫോർവേഡ് രഹസ്യത എന്താണ്, അതിന് പ്രാധാന്യമുള്ളത് എന്തുകൊണ്ട്?

പരിപൂർണ മുൻകാല രഹസ്യസംരക്ഷണം എന്നാൽ ഓരോ ആശയവിനിമയ സെഷനും അതിനുമാത്രമുള്ള താൽക്കാലിക ഗൂഢലേഖന താക്കോലുകൾ സൃഷ്ടിക്കുന്നു എന്നാണ്. ഭാവിയിൽ ആക്രമണകാരി ഒരു ഉപകരണമോ താക്കോലോ കൈവശപ്പെടുത്തിയാലും, അവ ഉപയോഗിച്ച് കഴിഞ്ഞ സെഷനുകളിലെ സന്ദേശങ്ങൾ വായിക്കാനാകില്ല. ഓരോ സംഭാഷണവും ഗൂഢലേഖനരീതിയിൽ മറ്റുള്ളവയിൽനിന്ന് വേർതിരിച്ചിരിക്കുന്നു.

സെർവറിന് കൈമാറുന്ന വിവരങ്ങൾ വായിക്കാൻ കഴിയില്ല എന്നതിന്റെ പ്രായോഗിക അർത്ഥമെന്താണ്?

Sanket സെർവർ സൈഫർടെക്സ്റ്റ് മാത്രമാണ് സംഭരിക്കുന്നത് - അതിന് ഡീക്രിപ്റ്റ് ചെയ്യാനാകാത്ത എൻക്രിപ്റ്റ് ചെയ്ത സന്ദേശ ഡാറ്റ. ഡാറ്റാബേസിലേക്ക് പൂർണ പ്രവേശനമുള്ള Sanket സെർവർ നടത്തിപ്പുകാരനും എൻക്രിപ്റ്റ് ചെയ്ത ബൈനറി ഡാറ്റ മാത്രമേ കാണാനാകൂ. ഡീക്രിപ്റ്റ് ചെയ്യാൻ ഉപയോക്താവിന്റെ ഉപകരണത്തിൽ മാത്രം നിലനിൽക്കുന്ന സ്വകാര്യ കീകൾ ആവശ്യമാണ്.

ഉപകരണങ്ങളിൽ എൻക്രിപ്ഷൻ കീകൾ എങ്ങനെ സംരക്ഷിക്കുന്നു?

ഇതിന് പിന്തുണയുള്ള ഉപകരണങ്ങളിൽ - ആധുനിക Android, iOS ഉപകരണങ്ങളിൽ ഭൂരിഭാഗത്തിലും - സ്വകാര്യ കീകൾ സൂക്ഷിക്കാൻ Sanket ഹാർഡ്‌വെയർ സുരക്ഷിത സംഭരണഘടകം (Android കീസ്റ്റോർ / iOS സുരക്ഷിത സംഭരണഘടകം) ഉപയോഗിക്കുന്നു. കീകൾ ഉപകരണത്തിൽത്തന്നെ സൃഷ്ടിക്കപ്പെടുന്നു; അവ ഒരിക്കലും പുറത്തേക്ക് കയറ്റുമതി ചെയ്യുകയോ കൈമാറുകയോ ചെയ്യുന്നില്ല.

Sanket-ന്റെ സുരക്ഷാ ഘടന സ്വതന്ത്രമായി ഓഡിറ്റ് ചെയ്യാനാകുമോ?

അതെ. അക്കാദമിക, സുരക്ഷാ ഗവേഷണ സംഘങ്ങൾ സ്വതന്ത്രമായി ഓഡിറ്റ് ചെയ്തിട്ടുള്ള തുറന്ന ക്രിപ്റ്റോഗ്രാഫിക് പ്രോട്ടോക്കോളുകളായ Signal Protocol അടിസ്ഥാനമാക്കിയാണ് Sanket നിർമ്മിച്ചിരിക്കുന്നത്. സുരക്ഷാ വിലയിരുത്തൽ പ്രക്രിയയിൽ വിന്യാസ മാതൃകയും സെർവർ ഘടനയും പരിശോധിക്കാം.

സർട്ടിഫിക്കറ്റ് പിന്നിങ് ശൃംഖലയിലെ ആശയവിനിമയം തടഞ്ഞുപിടിക്കുന്നത് എങ്ങനെ തടയുന്നു?

TLS ഗതാഗതം ഇടയിൽ പിടിച്ചെടുക്കാൻ ആക്രമണകാരി വ്യാജ സർട്ടിഫിക്കറ്റ് ഹാജരാക്കുന്ന ഇടനിലക്കാരൻ വഴിയുള്ള ആക്രമണങ്ങളെ സർട്ടിഫിക്കറ്റ് പിൻനിങ് തടയുന്നു. Sanket അറിയപ്പെടുന്ന സർട്ടിഫിക്കറ്റുകളുമായി ബന്ധപ്പെടുത്തുന്നതിനാൽ, സ്വന്തം തിരിച്ചറിയൽ തെളിയിക്കാനാകാത്ത അടിസ്ഥാന സൗകര്യങ്ങളിലേക്കുള്ള കണക്ഷനുകൾ ആപ്ലിക്കേഷൻ നിരസിക്കുന്നു.

പ്രതിബദ്ധതയോടെയല്ല, സംഭാഷണത്തോടെ തുടങ്ങുക

ഘടനാപരമായ വിലയിരുത്തൽ പ്രക്രിയയിലൂടെ സുരക്ഷയ്ക്ക് മുൻഗണന നൽകുന്ന സ്ഥാപനങ്ങളുമായി Tosh Defence Private Limited പ്രവർത്തിക്കുന്നു. നിങ്ങൾ നേരിടുന്ന ഭീഷണികളുടെ മാതൃക ഞങ്ങളോട് വിശദീകരിക്കൂ; അനുയോജ്യമായ വിന്യാസ മാർഗം ഞങ്ങൾ കാണിച്ചുതരാം.