സ്വകാര്യത നയരേഖയല്ല, വാസ്തുവിദ്യാപരമായ തീരുമാനമാണ്
സെർവറിനെ വിശ്വസിക്കാനാവില്ല എന്ന ധാരണയിലാണ് Sanket നിർമ്മിച്ചിരിക്കുന്നത്. സീറോ-നോളജ് വാസ്തുവിദ്യ, Signal Protocol എൻക്രിപ്ഷൻ, പലതലങ്ങളിലുള്ള സ്വകാര്യതാ നിയന്ത്രണങ്ങൾ എന്നിവ കാരണം നിങ്ങളുടെ ആശയവിനിമയം സ്വകാര്യമായി നിലനിൽക്കുന്നത് വാഗ്ദാനത്തിന്റെ അടിസ്ഥാനത്തിലല്ല - രൂപകൽപ്പനയുടെ അടിസ്ഥാനത്തിലാണ്.
വിവരങ്ങളുടെ ഉള്ളടക്കം അറിയാൻ കഴിയാത്ത സെർവർ
സെർവർ എൻക്രിപ്റ്റ് ചെയ്ത ഉള്ളടക്കം മാത്രമേ സംഭരിക്കൂ
9 ക്രിപ്റ്റോഗ്രാഫിക് പാളികൾ
താക്കോൽ കൈമാറ്റം മുതൽ സംഭരണം വരെ
പരിപൂർണ്ണ മുൻകൂർ രഹസ്യം
ഓരോ സന്ദേശത്തിനും താക്കോൽ പുതുക്കൽ
പരസ്യാധിഷ്ഠിത മാതൃകയില്ല
ആശയവിനിമയത്തെക്കുറിച്ചുള്ള അനുബന്ധ വിവരങ്ങൾ ഉപയോഗിച്ച് വ്യക്തിഗത സ്വഭാവവിശകലനം നടത്തില്ല
അടിസ്ഥാന വാസ്തുവിദ്യ
വിവരങ്ങളുടെ ഉള്ളടക്കം അറിയാൻ കഴിയാത്ത സെർവർ ഘടന
ഉള്ളടക്കം അറിയാത്ത സെർവർ എൻക്രിപ്റ്റ് ചെയ്ത ഡാറ്റ മാത്രം സംഭരിക്കുകയും കൈമാറുകയും ചെയ്യുന്നു - വായിക്കാൻ കഴിയാത്ത എൻക്രിപ്റ്റ് ചെയ്ത ഡാറ്റയാണ് അതിലുള്ളത്. അതിനാൽ, കോടതി ഉത്തരവുണ്ടായാലും സംവിധാനത്തിന്റെ പ്രവർത്തകർക്കോ സെർവർ ഭരണാധികാരിക്കോ സെർവർ പ്രവേശനമുള്ള മറ്റാർക്കെങ്കിലുമോ നിങ്ങളുടെ സന്ദേശങ്ങൾ വായിക്കാൻ കഴിയില്ല.
പരമ്പരാഗത സെർവർ മാതൃക
ആലിസ് ഒരു സന്ദേശം ടൈപ്പ് ചെയ്യുന്നു
ഉപകരണത്തിലെ ഗൂഢലേഖനം ചെയ്യാത്ത ഉള്ളടക്കം
HTTPS വഴി സന്ദേശം അയച്ചു
കൈമാറ്റത്തിനിടെ മാത്രം എൻക്രിപ്റ്റ് ചെയ്തത്
സെർവർ രഹസ്യവിമുക്തമാക്കി സംഭരിക്കുന്നു
സെർവർ വ്യക്തമായി വായിക്കാവുന്ന ഉള്ളടക്കം കൈവശം വയ്ക്കുന്നു
സെർവർ ബോബിനായി വീണ്ടും എൻക്രിപ്റ്റ് ചെയ്യുന്നു
സെർവർ സന്ദേശത്തിൽ വീണ്ടും ഡിജിറ്റൽ ഒപ്പിടുന്നു
സെർവറിന് പൂർണ്ണ പ്രവേശനമുണ്ട്
സേവന നടത്തിപ്പുകാരന് എല്ലാ സന്ദേശങ്ങളും വായിക്കാനാകും
സെർവർ നടത്തിപ്പുകാരന് എല്ലാ സന്ദേശങ്ങളും വായിക്കാനാകും. സുരക്ഷാ ലംഘനം, കോടതി ഉത്തരവ്, അല്ലെങ്കിൽ സ്ഥാപനത്തിനകത്തുനിന്നുള്ള ഭീഷണി എന്നിവയിലേതും എല്ലാ ആശയവിനിമയങ്ങളും പുറത്താകാൻ ഇടയാക്കും.
Sanket-ന്റെ ശൂന്യ-അറിവ് മാതൃക
ആലിസ് ഒരു സന്ദേശം ടൈപ്പ് ചെയ്യുന്നു
ഉപകരണത്തിലെ ഗൂഢലേഖനം ചെയ്യാത്ത ഉള്ളടക്കം
ഉപകരണത്തിൽ സന്ദേശം എൻക്രിപ്റ്റ് ചെയ്യുന്നു
Signal Protocol വഴി ബോബിന്റെ പൊതുകീ ഉപയോഗിച്ച്
എൻക്രിപ്റ്റ് ചെയ്ത ഡാറ്റ സെർവറിലേക്ക് അയച്ചു
സെർവറിന് ലഭിക്കുന്നത് എൻക്രിപ്റ്റ് ചെയ്ത ഡാറ്റാ ബ്ലോക്ക് മാത്രം
സെർവർ എൻക്രിപ്റ്റ് ചെയ്ത ഉള്ളടക്കം സംഭരിക്കുന്നു
ഡീക്രിപ്റ്റ് ചെയ്യാനാകില്ല - സ്വകാര്യ കീകൾ ഇല്ല
ബോബിന്റെ ഉപകരണം ഡാറ്റ പ്രാദേശികമായി ഡീക്രിപ്റ്റ് ചെയ്യുന്നു
സ്വീകർത്താവിന്റെ ഉപകരണത്തിൽ മാത്രം ഗൂഢലേഖനം ചെയ്യാത്ത ഉള്ളടക്കം
സെർവർ നടത്തിപ്പുകാരന് സന്ദേശങ്ങളുടെ ഉള്ളടക്കത്തിലേക്ക് യാതൊരു പ്രവേശനവുമില്ല. സുരക്ഷാ ലംഘനം, കോടതി ഉത്തരവ്, അല്ലെങ്കിൽ സ്ഥാപനത്തിനകത്തുനിന്നുള്ള ഭീഷണി എന്നിവയിലൊന്നിനും എൻക്രിപ്റ്റ് ചെയ്യാത്ത സന്ദേശം പുറത്തുകൊണ്ടുവരാനാവില്ല.
ഉള്ളടക്കം അറിയാൻ കഴിയാത്ത സംവിധാനഘടന ഉറപ്പുനൽകുന്നത്
സേവന നടത്തിപ്പുകാരന് സന്ദേശങ്ങൾ വായിക്കാനാകില്ല
Tosh Defence Private Limited-ന് നിങ്ങളുടെ സംഘടനയുടെ ആശയവിനിമയ ഉള്ളടക്കം വായിക്കാൻ കഴിയില്ല - ഇപ്പോഴും കഴിയില്ല, പ്ലാറ്റ്ഫോം നടത്തിപ്പുകാർക്കെതിരായ ഏതെങ്കിലും നിയമനടപടിയിലൂടെയും കഴിയില്ല.
സെർവറിലെ സുരക്ഷാ ലംഘനത്തിലൂടെ ഉള്ളടക്കം വെളിപ്പെടില്ല
ഒരു ആക്രമണകാരി Sanket സെർവറിന്റെ നിയന്ത്രണം കൈക്കലാക്കിയാലും, അവർക്ക് ലഭിക്കുന്നത് എൻക്രിപ്റ്റ് ചെയ്ത സന്ദേശരൂപം മാത്രമാണ്. സ്വകാര്യ കീകൾ ഇല്ലാതെ ഉള്ളടക്കം ഡീക്രിപ്റ്റ് ചെയ്യാനാവില്ല (അവ ഒരിക്കലും ഉപകരണങ്ങളിൽനിന്ന് പുറത്തുപോകുന്നില്ല).
സ്വകാര്യ കീകൾ ഒരിക്കലും ഉപകരണങ്ങളിൽനിന്ന് പുറത്തുപോകില്ല
തിരിച്ചറിയൽ കീകൾ, സെഷൻ കീകൾ, സന്ദേശ കീകൾ എന്നിവ ഉപയോക്താവിന്റെ ഉപകരണത്തിൽ സൃഷ്ടിക്കപ്പെടുകയും അവിടെത്തന്നെ സൂക്ഷിക്കപ്പെടുകയും ചെയ്യുന്നു. സ്വകാര്യ കീകളുമായി ബന്ധപ്പെട്ട വിവരങ്ങൾ സെർവർ ഒരിക്കലും കൈവശം വയ്ക്കുകയോ കാണുകയോ ചെയ്യുന്നില്ല.
കഴിഞ്ഞ ആശയവിനിമയ സെഷനുകൾക്ക് സ്ഥിരമായ സംരക്ഷണം
പരിപൂർണ മുൻകാല രഹസ്യസംരക്ഷണം എന്നാൽ കഴിഞ്ഞ സെഷനുകളിൽ ഉപയോഗിച്ച താൽക്കാലിക താക്കോലുകൾ സൂക്ഷിച്ചുവെക്കുന്നില്ല എന്നാണ്. ഇന്നത്തെ താക്കോൽ കൈവശപ്പെടുത്തിയാലും ഇന്നലത്തെ സംഭാഷണം വായിക്കാനാകില്ല.
മെറ്റാഡാറ്റ അടിസ്ഥാനമാക്കിയുള്ള പ്രൊഫൈലിംഗ് സാധ്യമല്ല
സന്ദേശങ്ങളുടെ വായിക്കാവുന്ന രൂപത്തിലേക്ക് പ്രവേശനമില്ലാത്തതിനാൽ, സെർവറിന് ഉള്ളടക്ക വിശകലനം, മുഖ്യപദങ്ങൾക്കായുള്ള പരിശോധന, വികാര വിശകലനം, അല്ലെങ്കിൽ സന്ദേശങ്ങളിൽനിന്നുള്ള ഏതെങ്കിലും തരത്തിലുള്ള വിവരശേഖരണം നടത്താൻ കഴിയില്ല.
ഡീക്രിപ്ഷൻ സംവിധാനത്തിൽ ഒരൊറ്റ ഘടകം പരാജയപ്പെട്ടാൽ മുഴുവൻ സംവിധാനവും പരാജയപ്പെടുന്ന സാഹചര്യമില്ല
എല്ലാ സന്ദേശങ്ങളും തുറക്കാൻ കഴിയുന്ന മുഖ്യ കീ ഇല്ല. ഓരോ സെഷനും സ്വതന്ത്രമായി എൻക്രിപ്റ്റ് ചെയ്യപ്പെടുന്നു. സുരക്ഷാ വിട്ടുവീഴ്ചയുടെ വ്യാപ്തി എപ്പോഴും ഓരോ സെഷനിലും മാത്രമായി പരിമിതപ്പെടുന്നു.
Double Ratchet അൽഗോരിതം
പരിപൂർണ്ണ മുൻകൂർ രഹസ്യം
Signal Protocol-ന്റെ Double Ratchet അൽഗോരിതം ഓരോ സന്ദേശത്തിനും പുതിയ ക്രിപ്റ്റോഗ്രാഫിക് കീ സൃഷ്ടിക്കുന്നു. ഈ കീകൾ താൽക്കാലികമാണ് - ഒരിക്കൽ ഉപയോഗിച്ചശേഷം ഉപേക്ഷിക്കപ്പെടുന്നു. പെർഫെക്ട് ഫോർവേഡ് സീക്രസി (PFS) എന്ന ഈ സവിശേഷത കാരണം, ഇന്ന് ഒരു കീ അപഹരിക്കപ്പെട്ടാലും മുമ്പ് അയച്ച സന്ദേശങ്ങൾ ഡീക്രിപ്റ്റ് ചെയ്യാൻ കഴിയില്ല.
നിരന്തരമായ എതിരാളികളെ നേരിടുന്ന സെൻസിറ്റീവ് സ്ഥാപനങ്ങൾക്ക് - രാഷ്ട്രതല ഭീഷണികൾ ഉയർത്തുന്നവർ, ദീർഘകാല കോർപ്പറേറ്റ് ചാരവൃത്തി നടത്തുന്നവർ, തുടർച്ചയായി രഹസ്യവിവരങ്ങൾ ശേഖരിക്കുന്നവർ എന്നിവരെ നേരിടുന്നവർക്ക് - PFS ഒഴിവാക്കാവുന്ന ഒന്നല്ല. ഒരു സുരക്ഷാസംഭവത്തിന്റെ ആഘാതം പരിമിതപ്പെടുന്നതും മുൻകാല ആശയവിനിമയങ്ങൾ മുഴുവനായി വെളിപ്പെടുന്നതും തമ്മിലുള്ള വ്യത്യാസം അതാണ്.
ആശയവിനിമയ ഘട്ടത്തിന്റെ തുടക്കം
X3DHഐഡന്റിറ്റി കീകൾ, ഒപ്പിട്ട മുൻകൂർ കീകൾ, ഒറ്റത്തവണ ഉപയോഗിക്കുന്ന മുൻകൂർ കീകൾ എന്നിവ ഉപയോഗിച്ച് X3DH കീ ധാരണ പ്രാരംഭ സെഷൻ സ്ഥാപിക്കുന്നു. മുൻകൂട്ടി പങ്കിട്ട രഹസ്യം ആവശ്യമില്ല.
ഓരോ സന്ദേശവും
DH Ratchetഓരോ സന്ദേശ കൈമാറ്റത്തോടും കൂടി Diffie-Hellman റാച്ചറ്റ് മുന്നേറുകയും പുതിയ താൽക്കാലിക ക്രിപ്റ്റോഗ്രാഫിക് കീകൾ സൃഷ്ടിക്കുകയും ചെയ്യുന്നു. മുൻ റാച്ചറ്റ് നിലയിൽനിന്ന് ഉരുത്തിരിഞ്ഞ സവിശേഷ കീ ഓരോ സന്ദേശവും ഉപയോഗിക്കുന്നു.
കീ ഡെരിവേഷൻ
HKDFഓരോ റാച്ചറ്റ് ഔട്ട്പുട്ടിൽനിന്നും സമമിത എൻക്രിപ്ഷൻ കീകളും സന്ദേശ പ്രാമാണീകരണ കോഡ് കീകളും HKDF-SHA256 ഉരുത്തിരിച്ചെടുക്കുന്നു. സന്ദേശ കീകൾ ഒരിക്കലും വീണ്ടും ഉപയോഗിക്കില്ല - ഒരിക്കൽ ഉപയോഗിച്ചാൽ അവ മെമ്മറിയിൽനിന്ന് ഇല്ലാതാക്കപ്പെടും.
മുൻ സന്ദേശങ്ങൾ
PFSനീക്കം ചെയ്ത സെഷൻ കീകൾ വീണ്ടും സൃഷ്ടിക്കാനാവില്ല. ഒരു ഉപകരണത്തിന്റെ ദീർഘകാല തിരിച്ചറിയൽ കീ എതിരാളിയുടെ കൈവശം പിന്നീട് എത്തിയാലും, കഴിഞ്ഞ സെഷനുകളിലെ ആശയവിനിമയം ഡീക്രിപ്റ്റ് ചെയ്യാൻ ആ കീ ഉപയോഗിക്കാനാവില്ല.
ക്രിപ്റ്റോഗ്രാഫിക് സാങ്കേതിക നിർവചനം
Sanketയിൽ ഉപയോഗിക്കുന്ന എൻക്രിപ്ഷൻ അൽഗോരിതങ്ങൾ
Sanket-ലെ ആശയവിനിമയത്തിന്റെ എല്ലാ തലങ്ങളിലും പ്രസിദ്ധീകരിച്ചതും വിദഗ്ധരുടെ പരിശോധനയ്ക്ക് വിധേയമായതുമായ ഗൂഢലിപിശാസ്ത്ര മാനദണ്ഡങ്ങളാണ് ഉപയോഗിക്കുന്നത് - സ്വന്തമായ രഹസ്യ അൽഗോരിതങ്ങളോ രൂപകൽപ്പന മറച്ചുവെച്ചുള്ള സുരക്ഷയോ ഇല്ല.
| തലം | അൽഗോരിതം | സ്റ്റാൻഡേർഡ് | താക്കോലിന്റെ നീളം | ഇത് എന്തിനെയാണ് സംരക്ഷിക്കുന്നത് |
|---|---|---|---|---|
| താക്കോൽ ധാരണ | X3DH (വിപുലീകരിച്ച ട്രിപ്പിൾ ഡിഫി-ഹെൽമാൻ) | Signal Protocol | 255 ബിറ്റ് (Curve25519) | മുൻകൂട്ടി പങ്കിട്ട രഹസ്യങ്ങൾ ഇല്ലാതെയുള്ള പ്രാരംഭ താക്കോൽ കൈമാറ്റം |
| സന്ദേശങ്ങളുടെ എൻക്രിപ്ഷൻ | AES-256-GCM | NIST FIPS 197 | 256 ബിറ്റ് | സന്ദേശ ഉള്ളടക്കത്തിന്റെ രഹസ്യാത്മകതയും സമഗ്രതയും |
| ആശയവിനിമയ ഘട്ടത്തിനുള്ള കീകൾ | Double Ratchet അൽഗോരിതം | Signal Protocol | ഓരോ റാച്ചറ്റ് ഘട്ടത്തിലും 256-ബിറ്റ് | പരിപൂർണ മുൻകാല രഹസ്യസംരക്ഷണം - താക്കോൽ കൈവശപ്പെടുത്തിയാലും കഴിഞ്ഞ സെഷനുകളുടെ രഹസ്യസ്വഭാവം നിലനിൽക്കും |
| വിവര കൈമാറ്റ പാളി | TLS 1.3 | RFC 8446 | 256-ബിറ്റ് (ECDHE) | മെറ്റാഡാറ്റയുടെ സംരക്ഷണവും MITM ആക്രമണങ്ങൾ തടയലും |
| സർട്ടിഫിക്കറ്റ് പിൻനിങ് | SHA-256 പിൻ സാധൂകരണം | RFC 7469 | ബാധകമല്ല | ശൃംഖലാതലത്തിൽ ആശയവിനിമയം ഇടയിൽനിന്ന് പിടിച്ചെടുക്കുന്നത് തടയൽ |
| കീ ഡെരിവേഷൻ | HKDF-SHA256 | RFC 5869 | 256-ബിറ്റ് ഔട്ട്പുട്ട് | ഓരോ സെഷനും ക്രിപ്റ്റോഗ്രാഫിക് രീതിയിൽ വേർതിരിച്ച കീ വിവരങ്ങൾ |
| തിരിച്ചറിയൽ സ്ഥിരീകരണം | HMAC-SHA256 | RFC 2104 | 256 ബിറ്റ് | സന്ദേശത്തിന്റെ ആധികാരികതയും അനധികൃത മാറ്റങ്ങൾ കണ്ടെത്തലും |
| കീ സ്റ്റോറേജ് | സുരക്ഷിത എൻക്ലേവ് / സ്ട്രോങ്ബോക്സ് | Platform TEE | ഹാർഡ്വെയറുമായി ബന്ധിപ്പിച്ച | ഉപകരണത്തിൽനിന്ന് താക്കോൽ നേരിട്ട് വേർതിരിച്ചെടുക്കാനുള്ള ശ്രമങ്ങളെ ചെറുക്കാനുള്ള ശേഷി |
| ദീർഘവൃത്തീയ വക്രം | Curve25519 / Ed25519 | RFC 8032 / RFC 8031 | 255 ബിറ്റ് | താക്കോലിന്റെ ആധികാരികതയും തിരിച്ചറിയൽ സ്ഥിരീകരണവും |
എല്ലാ അൽഗോരിതങ്ങളും പൊതുവായി നിർവചിക്കപ്പെട്ട തുറന്ന മാനദണ്ഡങ്ങളാണ്. Sanket ഉടമസ്ഥാവകാശമുള്ള ക്രിപ്റ്റോഗ്രാഫിക് നടപ്പാക്കലുകളൊന്നും ഉപയോഗിക്കുന്നില്ല.
പലതല നിയന്ത്രണങ്ങൾ
എല്ലാ തലങ്ങളിലും സ്വകാര്യതാ നിയന്ത്രണങ്ങൾ
അഡ്മിനിസ്ട്രേറ്ററുടെ നിയന്ത്രണങ്ങൾ
ഉപയോക്തൃ അക്കൗണ്ടുകൾ സജ്ജമാക്കലും നീക്കംചെയ്യലും - അംഗീകൃത വ്യക്തികൾക്കു മാത്രമേ പ്ലാറ്റ്ഫോമിൽ പ്രവേശിക്കാനാകൂ
പ്രവേശനാനുമതി ഉടനടി റദ്ദാക്കൽ - ഏത് ഉപയോക്താവിനെയും എല്ലാ ഗ്രൂപ്പുകളിൽനിന്നും ചാനലുകളിൽനിന്നും ഉടനടി നീക്കം ചെയ്യുക
സംഘങ്ങളുടെയും ചാനലുകളുടെയും നിയന്ത്രണം - സംഘ ആശയവിനിമയ ഘടനകൾ സൃഷ്ടിക്കുക, നിയന്ത്രിക്കുക, അവയ്ക്ക് നിയന്ത്രണങ്ങൾ ഏർപ്പെടുത്തുക
ഉപകരണ വിശ്വാസ്യതാ നിയന്ത്രണം - രജിസ്റ്റർ ചെയ്ത ഉപകരണങ്ങൾക്ക് അംഗീകാരം നൽകുക, അവ പരിശോധിക്കുക, അവയിലെ വിവരങ്ങൾ വിദൂരമായി മായ്ക്കുക
ക്രമീകരിക്കാവുന്ന സന്ദേശ സൂക്ഷിപ്പുകാലം - സ്ഥാപനമൊട്ടാകെയോ ഓരോ ആശയവിനിമയ ചാനലിനോ പ്രത്യേകമായോ സൂക്ഷിപ്പുകാലം നിശ്ചയിക്കുക
പരിശോധനാ രേഖകളിലേക്കുള്ള പ്രവേശനം - ഉപയോക്താക്കളുടെ പ്രവേശന സംഭവങ്ങളും സംവിധാന നിർവാഹകർ വരുത്തിയ മാറ്റങ്ങളും കാണാനുള്ള സൗകര്യം
ഉപയോക്തൃ നിയന്ത്രണങ്ങൾ
സ്വയം അപ്രത്യക്ഷമാകുന്ന സന്ദേശങ്ങൾ - ഓരോ സംഭാഷണത്തിനും സ്വയമേവ ഇല്ലാതാക്കാനുള്ള സമയപരിധി നിശ്ചയിക്കുക
സ്ക്രീൻഷോട്ട് തടയൽ - പിന്തുണയുള്ള പ്ലാറ്റ്ഫോമുകളിൽ ആപ്പിനുള്ളിൽ സ്ക്രീൻ പകർത്തുന്നത് നിയന്ത്രിക്കുക
വായിച്ചതിന്റെ സ്ഥിരീകരണം നിയന്ത്രിക്കുക - സന്ദേശം എത്തിച്ചതും വായിച്ചതും സ്ഥിരീകരിക്കുന്ന സൂചനകൾ സ്വീകരിക്കണോ വേണ്ടയോ എന്ന് തിരഞ്ഞെടുക്കുക
സജീവ സെഷനുകളുടെ പരിപാലനം - അക്കൗണ്ടിൽ പ്രവേശിച്ചിട്ടുള്ള എല്ലാ ഉപകരണങ്ങളിലെയും സെഷനുകൾ കാണുകയും അവസാനിപ്പിക്കുകയും ചെയ്യുക
അറിയിപ്പുകളിലെ ഉള്ളടക്കത്തിന്റെ സ്വകാര്യത - ലോക്ക് സ്ക്രീനിലെ അറിയിപ്പുകളിൽ സന്ദേശങ്ങളുടെ പ്രിവ്യൂ മറയ്ക്കുക
ആപ്പിലേക്ക് പ്രവേശിക്കാൻ വിരലടയാളമോ മുഖമോ ഉപയോഗിച്ചുള്ള പ്രാമാണീകരണം നിർബന്ധമാക്കുന്ന ബയോമെട്രിക് ആപ്പ് ലോക്ക്
സ്ഥാപനത്തിന്റെ ഡാറ്റാ നിയന്ത്രണങ്ങൾ
ഡാറ്റ സൂക്ഷിക്കുന്ന പ്രദേശം തിരഞ്ഞെടുക്കൽ - നിങ്ങളുടെ സംവിധാനത്തിലെ ഡാറ്റ പ്രോസസ്സ് ചെയ്യുന്ന ഭൂമിശാസ്ത്രപരമായ പ്രദേശം തിരഞ്ഞെടുക്കുക
GDPR വിവരസംസ്കരണ കരാർ - എല്ലാ Sanket.Work വിന്യാസങ്ങൾക്കും ഔപചാരിക വിവരസംസ്കരണ കരാർ ലഭ്യമാണ്
ഡാറ്റ നിലനിർത്തൽ നയം നടപ്പാക്കൽ - അഡ്മിനിസ്ട്രേറ്റർമാർ സ്ഥാപനത്തിലുടനീളം ഡാറ്റ നിലനിർത്തൽ കാലയളവുകൾ നിശ്ചയിക്കുകയും നടപ്പാക്കുകയും ചെയ്യുന്നു
പരസ്യങ്ങളോ പ്രൊഫൈലിംഗോ ഇല്ല - ആശയവിനിമയ ഉള്ളടക്കത്തിൽനിന്നോ മെറ്റാഡാറ്റയിൽനിന്നോ വാണിജ്യ ആവശ്യങ്ങൾക്കായി ഡാറ്റ ശേഖരിക്കുന്നില്ല
ഡാറ്റ കയറ്റുമതിയും പോർട്ടബിലിറ്റിയും - വ്യക്തിഗത ഡാറ്റയിലേക്കുള്ള പ്രവേശന അഭ്യർത്ഥനകൾക്കും ഡാറ്റ പോർട്ടബിലിറ്റി അവകാശങ്ങൾക്കും വേണ്ടിയുള്ള ഡാറ്റ കയറ്റുമതി സൗകര്യം
മായ്ക്കൽ നടപടിക്രമങ്ങൾ - GDPR പ്രകാരമുള്ള വിവരങ്ങൾ മായ്ക്കാനുള്ള അവകാശം പാലിക്കുന്നതിനുള്ള വിവരങ്ങൾ നീക്കം ചെയ്യാനുള്ള സൗകര്യം
നിയന്ത്രണ വ്യവസ്ഥകളുമായുള്ള പൊരുത്തം
രൂപകൽപ്പനയിൽ തന്നെ GDPR-നോട് യോജിക്കുന്ന ആശയവിനിമയം
ആശയവിനിമയ പ്ലാറ്റ്ഫോമുകൾക്ക് GDPR അനുസരണം നേടാൻ പരിശോധനപ്പട്ടികയിലെ ഇനങ്ങൾ അടയാളപ്പെടുത്തിയാൽ മാത്രം പോരാ - അതിന് ശരിയായ സാങ്കേതിക ഘടന ആവശ്യമാണ്. GDPR പ്രകാരം ഡാറ്റാ കൺട്രോളറുടെ ബാധ്യതകളുള്ള സ്ഥാപനങ്ങൾക്കായി രൂപകൽപ്പന ചെയ്തതാണ് Sanket-ന്റെ സീറോ-നോളജ് രൂപകൽപ്പനയും ഡാറ്റ എവിടെ സൂക്ഷിക്കണമെന്നതിനുള്ള തിരഞ്ഞെടുപ്പുകളും ഔപചാരിക DPA പിന്തുണയും.
GDPR രേഖകൾ അഭ്യർത്ഥിക്കുകഡാറ്റയുടെ ഉപയോഗം പരമാവധി കുറയ്ക്കൽ
ആശയവിനിമയത്തിന് ആവശ്യമായ ഡാറ്റ മാത്രമാണ് Sanket ശേഖരിക്കുന്നത്. പരസ്യ പ്രൊഫൈലുകളില്ല, പെരുമാറ്റ നിരീക്ഷണമില്ല, അനാവശ്യ മെറ്റാഡാറ്റ സൂക്ഷിപ്പുമില്ല.
വിവരങ്ങൾ മായ്ക്കാനുള്ള അവകാശം
അഡ്മിനിസ്ട്രേറ്റർമാർക്ക് ഉപയോക്തൃ വിവരങ്ങൾ ഇല്ലാതാക്കാൻ നടപടി സ്വീകരിക്കാം. അപ്രത്യക്ഷമാകുന്ന സന്ദേശങ്ങൾ സ്വയമേവ ഇല്ലാതാകും. അക്കൗണ്ട് ഇല്ലാതാക്കുമ്പോൾ ഉപയോക്താവിന്റെ ഉള്ളടക്കം സംവിധാനത്തിൽനിന്ന് നീക്കം ചെയ്യപ്പെടും.
ഡാറ്റ കൈമാറ്റം ചെയ്യാനുള്ള സൗകര്യം
GDPR അനുസരണം ഉറപ്പാക്കുന്നതിനായി സ്ഥാപനത്തിന്റെ ഡാറ്റ കയറ്റുമതി ചെയ്യാനുള്ള സൗകര്യം ലഭ്യമാണ്. ഉപയോക്താക്കൾക്ക് അവരുടെ ആശയവിനിമയ ചരിത്രം ഘടനാപരമായ രൂപങ്ങളിൽ കയറ്റുമതി ചെയ്യാം.
രൂപകൽപ്പനയിൽത്തന്നെ സ്വകാര്യത
വിവരങ്ങളുടെ ഉള്ളടക്കം അറിയാൻ കഴിയാത്ത സെർവർ ഘടനയിൽ സ്വകാര്യതയാണ് അടിസ്ഥാനസ്ഥിതി - ക്രമീകരിച്ച് പ്രാപ്തമാക്കേണ്ട ഒന്നല്ല. ഒരു സാഹചര്യത്തിലും സെർവറിന് സന്ദേശങ്ങളുടെ ഉള്ളടക്കം വായിക്കാനാവില്ല.
ഡാറ്റ പ്രോസസ്സറുമായുള്ള കരാർ
എല്ലാ Sanket.Work വിന്യാസങ്ങൾക്കും GDPR പാലിക്കുന്ന ഔപചാരിക ഡാറ്റ പ്രോസസ്സിംഗ് കരാർ ലഭ്യമാണ്. നിങ്ങളുടെ ഡാറ്റ നിയന്ത്രകന്റെ ഉത്തരവാദിത്തത്തിന് കീഴിൽ Tosh Defence ഡാറ്റ പ്രോസസ്സറായി പ്രവർത്തിക്കുന്നു.
ഡാറ്റാ പ്രോസസ്സിംഗിന്റെ സുരക്ഷ
Signal Protocol അറ്റംമുതൽ അറ്റംവരെ എൻക്രിപ്ഷൻ, TLS 1.3 വഴിയുള്ള ഡാറ്റാ കൈമാറ്റം, ഉപകരണത്തിലെ സുരക്ഷിത ഹാർഡ്വെയറിനെ ആശ്രയിച്ചുള്ള കീ സംഭരണം, സർട്ടിഫിക്കറ്റ് പിൻനിംഗ് എന്നിവ ചേർന്ന് ആർട്ടിക്കിൾ 32-ലെ സാങ്കേതിക നടപടികളുടെ ആവശ്യകതകൾ നിറവേറ്റുന്നു.
അന്താരാഷ്ട്ര കൈമാറ്റങ്ങൾ
ഡാറ്റ സൂക്ഷിക്കുന്ന പ്രദേശം തിരഞ്ഞെടുക്കാനുള്ള ഓപ്ഷനുകൾ യൂറോപ്യൻ യൂണിയൻ/യൂറോപ്യൻ സാമ്പത്തിക മേഖലയ്ക്കുള്ളിൽ ഡാറ്റ പ്രോസസ്സ് ചെയ്യാൻ അനുവദിക്കുന്നു. ഉപഭോക്താവിന്റെ സ്വന്തം സെർവറുകളിൽ സ്ഥാപിക്കുന്ന Sanket.Enterprise സംവിധാനങ്ങളിൽ ഡാറ്റ പൂർണമായും ഉപഭോക്താവിന്റെ അധികാരപരിധിക്കുള്ളിൽ നിലനിൽക്കും.
വ്യാപാര മാതൃക
നിങ്ങളുടെ ആശയവിനിമയം ഒരു ഉൽപ്പന്നമല്ല
ഉപയോക്താക്കളുടെ പെരുമാറ്റം മനസ്സിലാക്കേണ്ട പരസ്യങ്ങളിൽ നിന്നാണ് ഉപഭോക്തൃ സന്ദേശവിനിമയ പ്ലാറ്റ്ഫോമുകൾ വരുമാനം നേടുന്നത്. Sanket പരസ്യാധിഷ്ഠിത മാതൃകയിൽ പ്രവർത്തിക്കുന്നില്ല; നിങ്ങളുടെ ആശയവിനിമയം വിശകലനം ചെയ്യാനോ അതിൽനിന്ന് വരുമാനം നേടാനോ അതിന് പ്രേരണയുമില്ല.
ഉപഭോക്തൃ സന്ദേശവിനിമയ പ്ലാറ്റ്ഫോം
പരസ്യ വരുമാനം ഉപയോക്തൃ പെരുമാറ്റം മനസ്സിലാക്കുന്നതിനെ ആശ്രയിച്ചിരിക്കുന്നു
സന്ദേശത്തിന്റെ മെറ്റാഡാറ്റയ്ക്ക് (ആര്, എപ്പോൾ, എത്ര തവണ) വാണിജ്യമൂല്യമുണ്ട്
സമ്പർക്ക ശൃംഖലയുടെ വിശകലനം ലക്ഷ്യമിട്ട പരസ്യങ്ങൾക്ക് സഹായിക്കുന്നു
സേവനങ്ങൾ മെച്ചപ്പെടുത്തുന്നതിന് വിവരങ്ങൾ വ്യാപകമായി ഉപയോഗിക്കാൻ സേവന നിബന്ധനകൾ അനുമതി നൽകുന്നു
സേവനം സൗജന്യമാണെങ്കിൽ, ഉപയോക്താവിന്റെ ശ്രദ്ധയും ഡാറ്റയുമാണ് ഉൽപ്പന്നം
Sanket
വരുമാനം ലഭിക്കുന്നത് വിന്യാസത്തിൽ നിന്നും സബ്സ്ക്രിപ്ഷനിൽ നിന്നുമാണ് - ഡാറ്റയിൽ നിന്നല്ല
ആശയവിനിമയസംബന്ധമായ വിവരങ്ങൾ വിശകലനം ചെയ്യാൻ വാണിജ്യപരമായ പ്രേരണയില്ല
പ്ലാറ്റ്ഫോമിന്റെ കോഡിലോ അടിസ്ഥാനസൗകര്യങ്ങളിലോ പരസ്യ സംയോജനങ്ങളില്ല
Sanket ആപ്ലിക്കേഷനിൽ മൂന്നാം കക്ഷി വിശകലനത്തിനുള്ള സോഫ്റ്റ്വെയർ വികസന കിറ്റുകളില്ല
ഉപഭോക്താവ് സേവനത്തിനാണ് പണം നൽകുന്നത് - അവരുടെ ഡാറ്റ അവരുടെ സ്വത്തായി തുടരുന്നു
നിങ്ങളുടെ സ്ഥാപനത്തിനായി Sanketയുടെ സ്വകാര്യതാ സംവിധാന രൂപകൽപ്പന വിലയിരുത്തുക
Tosh Defence ടീമുമായി വിശദമായ സാങ്കേതിക ചർച്ച അഭ്യർത്ഥിക്കുക. വിവരങ്ങളുടെ ഉള്ളടക്കം വായിക്കാനാകാത്ത ഇടനില സെർവർ സംവിധാനത്തിന്റെ ഘടന, എൻക്രിപ്ഷൻ നിർദേശങ്ങൾ, GDPR പ്രകാരമുള്ള വിവരസംസ്കരണ കരാർ, നിങ്ങളുടെ നിർദിഷ്ട ചട്ടപാലന ആവശ്യങ്ങൾക്കനുസരിച്ചുള്ള സ്ഥാപിച്ച് പ്രവർത്തിപ്പിക്കൽ മാർഗങ്ങൾ എന്നിവ ഞങ്ങൾ വിശദീകരിക്കും.