Sanket.Chat
गोपनीयतेची रचना

गोपनीयता हा रचनेबाबतचा निर्णय आहे, धोरणाचा दस्तऐवज नाही

सर्व्हरवर विश्वास ठेवता येणार नाही, हे गृहीत धरून Sanket तयार केले आहे. शून्य-ज्ञान संरचना, Signal Protocol कूटलेखन आणि गोपनीयतेसाठी अनेक स्तरांवरील नियंत्रणे यांमुळे तुमचा संवाद केवळ आश्वासनामुळे नव्हे, तर रचनेमुळेच गोपनीय राहतो.

मूलभूत प्रणाली संरचना

शून्य-ज्ञान सर्व्हर संरचना

सर्व्हरला संदेशांचा आशय समजू न देणारा सर्व्हर फक्त कूटबद्ध डेटा साठवतो आणि पुढे पाठवतो - त्याच्याकडे असा कूटबद्ध मजकूर असतो, जो तो वाचू शकत नाही. त्यामुळे न्यायालयाचा आदेश असला तरी व्यासपीठ चालवणारी संस्था, सर्व्हर प्रशासक किंवा सर्व्हरमध्ये प्रवेश असलेली कोणतीही व्यक्ती तुमचे संदेश वाचू शकत नाही.

पारंपरिक सर्व्हर प्रारूप

1

अॅलिस संदेश टाइप करते

उपकरणावरील उघड मजकूर

2

HTTPS द्वारे पाठवलेला संदेश

केवळ पाठवताना कूटबद्ध

3

सर्व्हर कूटबद्धीकरण काढतो आणि साठवतो

सर्व्हरकडे मूळ स्वरूपातील मजकूर असतो

4

सर्व्हर प्राप्तकर्त्यासाठी पुन्हा कूटबद्ध करतो

सर्व्हर संदेशावर पुन्हा डिजिटल स्वाक्षरी करतो

5

सर्व्हरला पूर्ण प्रवेश असतो

प्रणाली संचालक सर्व संदेश वाचू शकतो

सर्व्हर चालवणारा प्रत्येक संदेश वाचू शकतो. कोणतेही सुरक्षाभंग, न्यायालयीन आदेश किंवा अंतर्गत व्यक्तीकडून उद्भवलेला धोका संपूर्ण संप्रेषण उघड करू शकतो.

Sanket चे सर्व्हरला मजकूर वाचता न येण्याचे प्रारूप

1

अॅलिस संदेश टाइप करते

उपकरणावरील उघड मजकूर

2

उपकरणावरच कूटलेखित केलेला संदेश

Signal Protocol द्वारे बॉबची सार्वजनिक कळ वापरून

3

संकेतबद्ध मजकूर सर्व्हरकडे पाठवला

सर्व्हरला केवळ कूटबद्ध डेटा मिळतो

4

सर्व्हर कूटबद्ध मजकूर साठवतो

विसंकेतन अशक्य - खाजगी किल्ल्या उपलब्ध नाहीत

5

बॉबचे उपकरण स्थानिक पातळीवर विकूटन करते

उघड मजकूर केवळ प्राप्तकर्त्याच्या उपकरणावर

सर्व्हर चालवणाऱ्याला संदेशांच्या मजकुरात अजिबात प्रवेश नसतो. सुरक्षाभंग, न्यायालयीन आदेश किंवा अंतर्गत व्यक्तीकडून उद्भवलेला धोका यांपैकी कशामुळेही संकेतांकन न केलेला मजकूर उघड होऊ शकत नाही.

माहिती वाचू न शकणाऱ्या मध्यस्थ सर्व्हरची रचना कोणत्या हमी देते

प्रणाली संचालक संदेश वाचू शकत नाही

Tosh Defence Private Limited तुमच्या संस्थेतील संवादातील मजकूर वाचू शकत नाही - आत्ताही नाही आणि मंच संचालकाविरुद्ध कोणतीही कायदेशीर प्रक्रिया सुरू झाली तरीही नाही.

सर्व्हरमधील सुरक्षाभंगामुळे संदेशातील मजकूर उघड होऊ शकत नाही

आक्रमणकर्त्याने Sanket सर्व्हरवर अनधिकृत ताबा मिळवला, तरी त्याला फक्त सांकेतिक मजकूर मिळतो. खाजगी कळांशिवाय (ज्या उपकरणाबाहेर कधीही जात नाहीत) आशयाचे विकूटन करता येत नाही.

खाजगी कळा उपकरणाबाहेर कधीही जात नाहीत

ओळख कळा, सत्र कळा आणि संदेश कळा वापरकर्त्याच्या उपकरणावर तयार होतात आणि तिथेच साठवल्या जातात. सर्व्हरकडे खाजगी कळा कधीही नसतात आणि त्या त्याला दिसतही नाहीत.

मागील सत्रे कायमस्वरूपी संरक्षित राहतात

पूर्ण अग्रगामी गोपनीयता म्हणजे मागील सत्रांमध्ये वापरलेल्या अल्पकालीन कळा साठवून ठेवल्या जात नाहीत. आजची कळ उघड झाली तरी कालचे संभाषण उलगडता येत नाही.

संप्रेषणविषयक पूरक माहितीचे विश्लेषण करून वापरकर्ता-आलेख तयार करणे शक्य नाही

मूळ स्वरूपातील मजकुरात प्रवेश नसल्यामुळे सर्व्हरला आशयाचे विश्लेषण, कळीच्या शब्दांचा शोध, भावनांचे विश्लेषण किंवा संदेशांमधून कोणत्याही प्रकारची माहिती मिळवणे शक्य नाही.

गुप्त माहिती उलगडण्याची संपूर्ण यंत्रणा अपयशी ठरेल असा कोणताही एकमेव बिंदू नाही

सर्व संदेश उघडणारी कोणतीही मुख्य संकेतकळ नाही. प्रत्येक सत्र स्वतंत्रपणे संकेतांकित केले जाते. तडजोडीचा परिणाम नेहमी स्वतंत्र सत्रांपुरताच मर्यादित असतो.

Double Ratchet अल्गोरिदम

परिपूर्ण पुढील गुप्तता

Signal Protocol मधील Double Ratchet अल्गोरिदम प्रत्येक संदेशासाठी नवी क्रिप्टोग्राफिक किल्ली तयार करतो. या किल्ल्या अल्पायुषी असतात - एकदाच वापरल्या जातात आणि नष्ट केल्या जातात. परिपूर्ण अग्रगामी गोपनीयता (PFS) या गुणधर्मामुळे आज एखादी किल्ली हाती लागली, तरी पूर्वी पाठवलेले संदेश उलगडता येत नाहीत.

सातत्याने सक्रिय असलेल्या शत्रू घटकांकडून - राष्ट्रपातळीवरील धोकादायक घटक, दीर्घकालीन औद्योगिक हेरगिरी किंवा सातत्यपूर्ण गुप्त माहिती संकलन - धोका असलेल्या संवेदनशील संस्थांसाठी PFS हा ऐच्छिक पर्याय नाही. त्यामुळे घटना मर्यादित राहील की संपूर्ण मागील संवाद उघड होईल, हे ठरते.

सत्राची सुरुवात

X3DH

X3DH द्वारे ओळख किल्ल्या, स्वाक्षरी केलेल्या पूर्वकिल्ल्या आणि एकदाच वापरल्या जाणाऱ्या पूर्वकिल्ल्या वापरून प्रारंभिक सत्रासाठी किल्ली करार केला जातो. आधीच सामायिक केलेले गुपित आवश्यक नाही.

प्रत्येक संदेश

DH Ratchet

प्रत्येक संदेशाच्या देवाणघेवाणीसह Diffie-Hellman रॅचेट पुढे सरकते आणि नवीन अल्पकालीन किल्लीसाठी आवश्यक सामग्री निर्माण करते. प्रत्येक संदेशासाठी मागील रॅचेट अवस्थेतून व्युत्पन्न केलेली स्वतंत्र किल्ली वापरली जाते.

की व्युत्पन्न

HKDF

HKDF-SHA256 प्रत्येक रॅचेटच्या निष्पत्तीपासून सममितीय कूटलेखन आणि संदेश प्रमाणीकरण संकेतांक तयार करते. संदेश संकेतांक पुन्हा कधीही वापरले जात नाहीत - वापरल्यानंतर ते स्मृतीतून हटवले जातात.

मागील संदेश

PFS

हटवलेल्या सत्र किल्ल्या पुन्हा तयार करता येत नाहीत. हल्लेखोराला नंतर एखाद्या उपकरणाची दीर्घकालीन ओळख किल्ली मिळाली, तरीही तिचा वापर करून तो मागील सत्रांतील संप्रेषणाचा उलगडा करू शकत नाही.

क्रिप्टोग्राफिक विनिर्देश

Sanket मधील सांकेतिकीकरणाचे अल्गोरिदम

Sanket मधील संवादाचा प्रत्येक स्तर प्रकाशित आणि तज्ज्ञांकडून समीक्षित क्रिप्टोग्राफिक मानके वापरतो - कोणतेही मालकीचे अल्गोरिदम नाहीत, अस्पष्टतेवर आधारित सुरक्षा नाही.

स्तरअल्गोरिदममानककळीची लांबीकशाचे संरक्षण होते
कळ सहमतीX3DH (विस्तारित त्रिस्तरीय डिफी-हेलमन)Signal Protocol255-बिट (Curve25519)पूर्वसामायिक गुपितांशिवाय प्रारंभिक किल्लीची देवाणघेवाण
संदेशांचे कूटलेखनAES-256-GCMNIST FIPS 197256-बिटसंदेशातील मजकुराची गोपनीयता आणि अखंडता
सत्र किल्ल्याDouble Ratchet अल्गोरिदमSignal Protocolप्रत्येक रॅचेट टप्प्यासाठी 256-बिटपूर्ण अग्रगामी गोपनीयता - कळ उघड झाली तरी मागील सत्रांची गोपनीयता अबाधित राहते
माहिती वहन स्तरTLS 1.3RFC 8446256-बिट (ECDHE)अधितथ्यसंचाचे संरक्षण आणि मध्यस्थ हल्ल्यांना प्रतिबंध
प्रमाणपत्र पिनिंगSHA-256 वापरून पिनची वैधता तपासणीRFC 7469लागू नाहीजाळ्याच्या स्तरावरील संप्रेषण अडवण्यास प्रतिबंध
की व्युत्पन्नHKDF-SHA256RFC 5869256-बिट आउटपुटप्रत्येक सत्रासाठी क्रिप्टोग्राफिक पद्धतीने विलग केलेली किल्ली सामग्री
प्रमाणीकरणHMAC-SHA256RFC 2104256-बिटसंदेशांची अस्सलता पडताळणे आणि फेरफार ओळखणे
की संग्रहणसुरक्षित एन्क्लेव्ह / स्ट्राँगबॉक्सPlatform TEEहार्डवेअरशी बांधलेलेप्रत्यक्ष उपकरणातून कळ काढण्यास प्रतिरोध
दीर्घवृत्तीय वक्रCurve25519 / Ed25519RFC 8032 / RFC 8031255-बिटकळीची अस्सलता आणि ओळखीची पडताळणी

सर्व अल्गोरिदम सार्वजनिकरीत्या विनिर्दिष्ट केलेली खुली मानके आहेत. Sanket कोणतीही स्वामित्वाधीन क्रिप्टोग्राफिक अंमलबजावणी वापरत नाही.

अनेक स्तरांवरील नियंत्रणे

प्रत्येक स्तरावर गोपनीयतेसाठी नियंत्रणे

प्रशासकांसाठी नियंत्रणे

वापरकर्त्यांना प्रवेश देणे आणि तो काढून घेणे - केवळ मंजूर ओळख असलेल्यांनाच मंच वापरता येतो

प्रवेशाधिकार त्वरित रद्द करणे - कोणत्याही वापरकर्त्याला सर्व गट आणि संप्रेषण वाहिन्यांमधून तत्काळ काढून टाका

गट आणि वाहिन्यांचे प्रशासन - संघांच्या संवादरचना तयार करा, व्यवस्थापित करा आणि त्यांवर निर्बंध घाला

उपकरणावरील विश्वासाचे व्यवस्थापन - नोंदणीकृत उपकरणांना मंजुरी द्या, त्यांचे लेखापरीक्षण करा आणि त्यांवरील डेटा दूरस्थपणे पुसून टाका

संदेश साठवण कालावधीचे समायोजन - संपूर्ण संस्थेसाठी किंवा विशिष्ट चॅनेलसाठी साठवण कालावधी निश्चित करा

लेखापरीक्षण नोंदींमध्ये प्रवेश - वापरकर्त्यांच्या प्रवेशविषयक घटना आणि प्रशासकीय बदल पाहण्याची सुविधा

वापरकर्त्यांसाठी नियंत्रणे

आपोआप नाहीसे होणारे संदेश - प्रत्येक संभाषणासाठी स्वयंचलितपणे हटवण्याची वेळ निश्चित करा

पडद्याची प्रतिमा घेण्यास प्रतिबंध - समर्थित प्रणालींवर अनुप्रयोगात पडद्याची प्रतिमा घेण्यावर मर्यादा घाला

वाचल्याच्या पोचपावत्यांवर नियंत्रण - संदेश पोहोचल्याच्या आणि वाचल्याच्या पुष्टीचे संकेत स्वीकारा किंवा नाकारा

सक्रिय सत्रांचे व्यवस्थापन - प्रवेश केलेल्या सर्व उपकरणांवरील सत्रे पाहा आणि समाप्त करा

सूचनांमधील मजकुराची गोपनीयता - पडदा कुलूपबंद असताना दिसणाऱ्या सूचनांमधून संदेशांचा पूर्वावलोकन मजकूर लपवा

अ‍ॅपमध्ये प्रवेश करण्यासाठी बोटाच्या ठशाने किंवा चेहऱ्याने ओळख पडताळणी आवश्यक करणारे जैवमितीय अ‍ॅप कुलूप

संस्थेच्या डेटावरील नियंत्रणे

डेटा संचयनाचे स्थान निवडा - आपल्या स्थापनेशी संबंधित डेटावर प्रक्रिया होईल तो भौगोलिक प्रदेश निवडा

GDPR माहिती प्रक्रिया करार - Sanket.Work च्या सर्व स्थापनेसाठी औपचारिक माहिती प्रक्रिया करार उपलब्ध

डेटा साठवणूक कालावधीच्या धोरणाची अंमलबजावणी - प्रशासक संपूर्ण संस्थेसाठी साठवणूक कालावधी ठरवतात आणि त्याची अंमलबजावणी करतात

जाहिराती नाहीत किंवा वापरकर्ता-आलेख तयार केले जात नाहीत - संप्रेषणातील मजकूर किंवा त्याविषयीची पूरक माहिती व्यावसायिक वापरासाठी अजिबात काढली जात नाही

डेटा निर्यात आणि हस्तांतरणीयता - संबंधित व्यक्तीच्या डेटामध्ये प्रवेशाच्या विनंत्या आणि डेटा हस्तांतरणीयतेच्या अधिकारांसाठी डेटा निर्यात करण्याची क्षमता

माहिती पुसून टाकण्याच्या प्रक्रिया - GDPR अंतर्गत माहिती पुसून टाकण्याच्या अधिकाराचे पालन करण्यासाठी माहिती हटवण्याची क्षमता

नियामक आवश्यकतांशी सुसंगती

मूळ रचनेपासून GDPR शी सुसंगत संप्रेषण

संप्रेषण मंचांसाठी GDPR अनुपालन केवळ यादीतील बाबींची पूर्तता करून साध्य होत नाही - त्यासाठी योग्य रचना आवश्यक आहे. Sanket ची सर्व्हरला माहिती वाचता येणार नाही अशी रचना, माहिती साठवण्याचे स्थान निवडण्याचे पर्याय आणि औपचारिक माहिती प्रक्रिया करारासाठीचे साहाय्य हे GDPR अंतर्गत माहिती नियंत्रक म्हणून दायित्वे असलेल्या संस्थांसाठी तयार केले आहेत.

GDPR संबंधित दस्तऐवजांची विनंती करा
Article 5

डेटाचा कमीत कमी वापर

Sanket संवादासाठी आवश्यक तेवढाच डेटा संकलित करते. जाहिरातविषयक व्यक्तिचित्र नाही, वर्तनाचा मागोवा नाही आणि अनावश्यक संप्रेषण-संबंधित माहितीची साठवण नाही.

Article 17

माहिती पुसून टाकण्याचा अधिकार

प्रशासक वापरकर्त्याचा डेटा हटवण्याची कार्यवाही करू शकतात. आपोआप नाहीसे होणारे संदेश आपोआप हटवले जातात. खाते हटवल्यावर वापरकर्त्याची सामग्री व्यासपीठावरून काढली जाते.

Article 20

डेटा स्थलांतरक्षमता

GDPR अनुपालनासाठी संस्थेचा डेटा निर्यात करण्याची सुविधा उपलब्ध आहे. वापरकर्ते त्यांच्या संवादाचा इतिहास संरचित स्वरूपांत निर्यात करू शकतात.

Article 25

मूळ रचनेतच गोपनीयता

शून्य-ज्ञान सर्व्हर संरचनेमुळे गोपनीयता ही पूर्वनिर्धारित स्थिती असते - ती स्वतंत्रपणे निवडण्याची सेटिंग नसते. सर्व्हर कोणत्याही परिस्थितीत संदेशांचा मजकूर वाचू शकत नाही.

Article 28

डेटा प्रक्रियाकार करार

Sanket.Work च्या सर्व उपयोजनांसाठी GDPR चे पालन करणारा औपचारिक डेटा प्रक्रियाकरण करार उपलब्ध आहे. तुमच्याकडे डेटा नियंत्रकाची जबाबदारी असताना Tosh Defence डेटा प्रक्रियाकर्ता म्हणून कार्य करते.

Article 32

प्रक्रियेची सुरक्षा

Signal Protocol चे टोकापासून टोकापर्यंतचे कूटलेखन, TLS 1.3 द्वारे माहितीची वाहतूक, हार्डवेअरच्या संरक्षणाखालील कळांचा साठा आणि प्रमाणपत्र निश्चिती या गोष्टी एकत्रितपणे कलम 32 मधील तांत्रिक उपायांची पूर्तता करतात.

Article 44–46

आंतरराष्ट्रीय डेटा हस्तांतरण

डेटा संचयनाचे स्थान निवडण्याच्या पर्यायांमुळे EU/EEA मध्ये डेटावर प्रक्रिया करता येते. ग्राहकाच्या स्वतःच्या सर्व्हरवर स्थापित Sanket.Enterprise वापरल्यास डेटा पूर्णपणे ग्राहकाच्या अधिकारक्षेत्रात राहतो.

व्यवसाय प्रारूप

तुमचा संवाद हे उत्पादन नाही

वैयक्तिक वापरासाठीचे संदेशवहन मंच जाहिरातींमधून उत्पन्न मिळवतात - त्यासाठी वापरकर्त्यांचे वर्तन समजून घेणे आवश्यक असते. Sanket चे जाहिरातींवर आधारित व्यवसाय मॉडेल नाही आणि तुमच्या संवादाचे विश्लेषण करण्यासाठी किंवा त्यातून उत्पन्न मिळवण्यासाठी कोणतेही प्रोत्साहन नाही.

वैयक्तिक वापरासाठीचा संदेशवहन मंच

जाहिरातींमधून मिळणारे उत्पन्न वापरकर्त्यांचे वर्तन समजून घेण्यावर अवलंबून असते

संदेशांचा अधितथ्यसंच (कोणी, कधी, किती वेळा) व्यावसायिकदृष्ट्या मौल्यवान असतो

संपर्क-जाळ्याचे विश्लेषण लक्षित जाहिरातींसाठी वापरले जाते

सेवेच्या अटींमध्ये 'सेवा सुधारण्यासाठी' डेटाच्या व्यापक वापरास परवानगी दिली जाते

विनामूल्य सेवा म्हणजे वापरकर्त्याचे लक्ष आणि डेटा हेच उत्पादन असते

Sanket

महसूल सॉफ्टवेअरच्या स्थापनेतून आणि सदस्यता शुल्कातून मिळतो - डेटातून नाही

संवादाशी संबंधित माहितीचे विश्लेषण करण्यासाठी कोणतेही व्यावसायिक प्रोत्साहन नाही

व्यासपीठाच्या प्रोग्राम संहितेत किंवा पायाभूत सुविधांमध्ये जाहिरातींसाठी कोणतीही एकात्मिक जोडणी नाही

Sanket अनुप्रयोगात तृतीय पक्षाची विश्लेषणासाठीची सॉफ्टवेअर विकास साधनसंचे नाहीत

ग्राहक सेवेसाठी पैसे देतो - त्याचा डेटा त्याच्याच मालकीचा राहतो

तुमच्या संस्थेसाठी Sanket च्या गोपनीयता रचनेचे मूल्यांकन करा

Tosh Defence पथकासोबत सविस्तर तांत्रिक चर्चेची विनंती करा. आम्ही शून्य-ज्ञान संरचना, कूटबद्धीकरणाची तांत्रिक वैशिष्ट्ये, GDPR अंतर्गत माहिती प्रक्रियेबाबतचा करार आणि तुमच्या विशिष्ट अनुपालन गरजांसाठी प्रणाली कार्यान्वयनाचे पर्याय यांवर चर्चा करतो.