Beveiliging
Beveiligingsarchitectuur op militair niveau voor gevoelige communicatie
Sanket is ontwikkeld vanuit de aanname dat de server niet te vertrouwen is. Eind-tot-eindversleuteling, hardwarematig beveiligde sleutelopslag, TLS 1.3, certificaatvastlegging en een nulkennisservermodel zorgen er samen voor dat gevoelige communicatie beschermd blijft, zelfs als de infrastructuur wordt gecompromitteerd.
Wat dit betekent
Het platform, eenvoudig uitgelegd
Signal Protocol met sleutelafleiding via Double Ratchet - elke berichtsessie genereert unieke, tijdelijke sleutels
Perfect Forward Secrecy: als een huidige sleutel wordt gecompromitteerd, kan daarmee geen enkele eerdere communicatiesessie worden ontsleuteld
Serverontwerp zonder toegang tot gegevens - de serverinfrastructuur slaat uitsluitend versleutelde tekst op, nooit inhoud die zij kan ontsleutelen
Hardwarematig beveiligde opslag van privésleutels op ondersteunde Android- en iOS-apparaten via een beveiligde hardwareomgeving
TLS 1.3 met certificaatverankering voorkomt man-in-the-middle-aanvallen op de transportlaag
Geen externe analysediensten, softwareontwikkelkits voor advertenties of telemetrie die communicatiemetagegevens kunnen blootstellen
Implementeerbaar in fysiek van andere netwerken geïsoleerde omgevingen, zonder afhankelijkheid van een externe certificeringsinstantie of buitenlandse infrastructuur
Ontworpen zonder toegang tot gegevens
Privacyarchitectuur
Privacy begint bij de architectuur, niet bij het beleid. Dankzij het nulkennisontwerp van Sanket kan de platformbeheerder - inclusief Tosh Defence Private Limited - geen toegang krijgen tot berichtinhoud, groepslidmaatschap of communicatiemetadata. Deze structurele garantie is sterker dan welk privacybeleid ook.
Signal Protocol · PFS · E2E
Beveiligingsmodel
Het dreigingsmodel voor gevoelige communicatie omvat gecompromitteerde infrastructuur, onderschepping van netwerkverkeer en toegang door medewerkers van de platformbeheerder. De architectuur van Sanket biedt bescherming tegen alle drie: E2E-versleuteling voorkomt onderschepping, de server zonder toegang tot berichtinhoud voorkomt inzage via gecompromitteerde infrastructuur en certificaatvastlegging voorkomt aanvallen waarbij een aanvaller zich tussen de communicerende partijen plaatst.
Cloud · Onder eigen merk · Fysiek gescheiden netwerk
Zeggenschap over de implementatie
De beveiligingsmaatregelen zijn afgestemd op het risiconiveau: Sanket.Chat voor privacygerichte openbare communicatie, Sanket.Work voor implementatie binnen organisaties met beheer door beheerders, en Sanket.Enterprise voor fysiek geïsoleerde omgevingen waarin zelfs de transportinfrastructuur onder controle van de klant moet staan.
Geen commerciële gegevensverzameling
Geen advertentiemodel
Sanket heeft geen verdienmodel op basis van advertenties en maakt geen gebruikersprofielen aan. De metagegevens van uw communicatie zijn geen handelswaar. Er zijn geen koppelingen met analysetools van derden die geld verdienen aan uw operationele gegevens.
Signal Protocol - open, geauditeerde cryptografie die zich in de praktijk heeft bewezen
Perfect Forward Secrecy voor elke sessie
Server zonder toegang tot gegevens: geen leesbare tekst opgeslagen of toegankelijk
Hardwarematig beveiligde sleutelopslag op ondersteunde apparaten
Implementatietraject
Kies de juiste editie voor uw organisatie
Sanket.Chat
IndividualPrivéberichten met end-to-end-versleuteling voor gebruikers die beveiliging op het niveau van Signal willen zonder een account dat aan een telefoonnummer is gekoppeld.
Sanket.Work
OrganisationPlatform voor versleutelde berichtenuitwisseling onder eigen merk, met volledige beheerfuncties, eigen huisstijl en beheerde implementatie - uw gegevens, uw regels, uw merk.
Sanket.Enterprise
Critical / ClassifiedInzet op eigen servers in een netwerk zonder externe verbindingen voor krijgsmachten, overheden en vitale infrastructuur waar geen enkele externe afhankelijkheid aanvaardbaar is.
Verkrijg cryptografische zekerheid dat de serverbeheerder, de beheerders van de doorvoerinfrastructuur en derden de berichtinhoud niet kunnen lezen, dankzij Signal Protocol en niet slechts op basis van beleidsbeloften
Verklein het aanvalsoppervlak tegen statelijke actoren en actoren die langdurige, geavanceerde aanvallen uitvoeren, door middel van voorwaartse geheimhouding, certificaatverankering en hardwarematig beveiligde sleutelopslag
Doorsta beveiligingsbeoordelingen en audits met een goed gedocumenteerde cryptografische architectuur op basis van open protocollen, ontworpen voor onafhankelijke toetsing
Veelgestelde vragen
Welk versleutelingsprotocol gebruikt Sanket?
Sanket gebruikt Signal Protocol - hetzelfde open, onafhankelijk gecontroleerde cryptografische protocol dat wordt gebruikt door Signal, WhatsApp (voor E2E) en diverse andere platforms die privacy vooropstellen. Het biedt end-to-endversleuteling met sleutelafleiding via Double Ratchet en Perfect Forward Secrecy.
Wat is perfecte voorwaartse geheimhouding en waarom is die belangrijk?
Perfect Forward Secrecy betekent dat elke communicatiesessie unieke, tijdelijke versleutelingssleutels genereert. Als een aanvaller in de toekomst een apparaat compromitteert of een sleutel onderschept, kan die daarmee eerdere sessies niet ontsleutelen. Elk gesprek is cryptografisch geïsoleerd.
Wat betekent een server zonder toegang tot de gegevens in de praktijk?
De Sanket-server slaat uitsluitend versleutelde tekst op - versleutelde berichtgegevens die hij niet kan ontsleutelen. Zelfs een beheerder van een Sanket-server met volledige toegang tot de database zou alleen versleutelde binaire gegevens zien. Voor ontsleuteling zijn de privésleutels nodig die alleen op het apparaat van de gebruiker staan.
Hoe worden versleutelingssleutels op apparaten beschermd?
Op apparaten die dit ondersteunen - de meeste moderne Android- en iOS-apparaten - gebruikt Sanket de beveiligde hardwareomgeving (Android Keystore / iOS Secure Enclave) om privésleutels op te slaan. Sleutels worden op het apparaat gegenereerd en nooit geëxporteerd of verzonden.
Kan de beveiligingsarchitectuur van Sanket onafhankelijk worden gecontroleerd?
Ja. Sanket is gebaseerd op open cryptografische protocollen (Signal Protocol) die onafhankelijk zijn beoordeeld door academische teams en beveiligingsonderzoekers. Het implementatiemodel en de serverarchitectuur kunnen tijdens een beveiligingsbeoordeling worden onderzocht.
Hoe beschermt het vastzetten van certificaten tegen het onderscheppen van netwerkverkeer?
Certificaatvastlegging voorkomt man-in-the-middle-aanvallen waarbij een aanvaller een vervalst certificaat aanbiedt om TLS-verkeer te onderscheppen. Sanket vertrouwt uitsluitend bekende certificaten, zodat de toepassing verbindingen weigert met infrastructuur die haar identiteit niet kan aantonen.
Begin met een gesprek, zonder verplichtingen
Tosh Defence Private Limited werkt met beveiligingsbewuste organisaties via een gestructureerd evaluatieproces. Vertel ons over uw dreigingsmodel en wij laten u zien welke implementatieroute daarbij past.