Sanket.Chat

Beveiliging

Beveiligingsarchitectuur op militair niveau voor gevoelige communicatie

Sanket is ontwikkeld vanuit de aanname dat de server niet te vertrouwen is. Eind-tot-eindversleuteling, hardwarematig beveiligde sleutelopslag, TLS 1.3, certificaatvastlegging en een nulkennisservermodel zorgen er samen voor dat gevoelige communicatie beschermd blijft, zelfs als de infrastructuur wordt gecompromitteerd.

Wat dit betekent

Het platform, eenvoudig uitgelegd

Signal Protocol met sleutelafleiding via Double Ratchet - elke berichtsessie genereert unieke, tijdelijke sleutels

Perfect Forward Secrecy: als een huidige sleutel wordt gecompromitteerd, kan daarmee geen enkele eerdere communicatiesessie worden ontsleuteld

Serverontwerp zonder toegang tot gegevens - de serverinfrastructuur slaat uitsluitend versleutelde tekst op, nooit inhoud die zij kan ontsleutelen

Hardwarematig beveiligde opslag van privésleutels op ondersteunde Android- en iOS-apparaten via een beveiligde hardwareomgeving

TLS 1.3 met certificaatverankering voorkomt man-in-the-middle-aanvallen op de transportlaag

Geen externe analysediensten, softwareontwikkelkits voor advertenties of telemetrie die communicatiemetagegevens kunnen blootstellen

Implementeerbaar in fysiek van andere netwerken geïsoleerde omgevingen, zonder afhankelijkheid van een externe certificeringsinstantie of buitenlandse infrastructuur

Ontworpen zonder toegang tot gegevens

Privacyarchitectuur

Privacy begint bij de architectuur, niet bij het beleid. Dankzij het nulkennisontwerp van Sanket kan de platformbeheerder - inclusief Tosh Defence Private Limited - geen toegang krijgen tot berichtinhoud, groepslidmaatschap of communicatiemetadata. Deze structurele garantie is sterker dan welk privacybeleid ook.

Signal Protocol · PFS · E2E

Beveiligingsmodel

Het dreigingsmodel voor gevoelige communicatie omvat gecompromitteerde infrastructuur, onderschepping van netwerkverkeer en toegang door medewerkers van de platformbeheerder. De architectuur van Sanket biedt bescherming tegen alle drie: E2E-versleuteling voorkomt onderschepping, de server zonder toegang tot berichtinhoud voorkomt inzage via gecompromitteerde infrastructuur en certificaatvastlegging voorkomt aanvallen waarbij een aanvaller zich tussen de communicerende partijen plaatst.

Cloud · Onder eigen merk · Fysiek gescheiden netwerk

Zeggenschap over de implementatie

De beveiligingsmaatregelen zijn afgestemd op het risiconiveau: Sanket.Chat voor privacygerichte openbare communicatie, Sanket.Work voor implementatie binnen organisaties met beheer door beheerders, en Sanket.Enterprise voor fysiek geïsoleerde omgevingen waarin zelfs de transportinfrastructuur onder controle van de klant moet staan.

Geen commerciële gegevensverzameling

Geen advertentiemodel

Sanket heeft geen verdienmodel op basis van advertenties en maakt geen gebruikersprofielen aan. De metagegevens van uw communicatie zijn geen handelswaar. Er zijn geen koppelingen met analysetools van derden die geld verdienen aan uw operationele gegevens.

Signal Protocol - open, geauditeerde cryptografie die zich in de praktijk heeft bewezen

Perfect Forward Secrecy voor elke sessie

Server zonder toegang tot gegevens: geen leesbare tekst opgeslagen of toegankelijk

Hardwarematig beveiligde sleutelopslag op ondersteunde apparaten

Implementatietraject

Kies de juiste editie voor uw organisatie

Sanket.Chat

Individual

Privéberichten met end-to-end-versleuteling voor gebruikers die beveiliging op het niveau van Signal willen zonder een account dat aan een telefoonnummer is gekoppeld.

Signal Protocol E2E
Server zonder toegang tot gegevens
Geen advertentiemodel
Open broncode voor de kerncomponenten
Meer informatie

Sanket.Work

Organisation

Platform voor versleutelde berichtenuitwisseling onder eigen merk, met volledige beheerfuncties, eigen huisstijl en beheerde implementatie - uw gegevens, uw regels, uw merk.

Alles in Sanket.Chat
Beheerdersconsole
Gebruikersaccounts aanmaken en toewijzen
GDPR-verwerkersovereenkomst
Huisstijl onder eigen merk
Hosting in de cloud of beheerde hosting
Meer informatie

Sanket.Enterprise

Critical / Classified

Inzet op eigen servers in een netwerk zonder externe verbindingen voor krijgsmachten, overheden en vitale infrastructuur waar geen enkele externe afhankelijkheid aanvaardbaar is.

Alles in Sanket.Work
Geschikt voor gebruik in netwerken zonder externe verbindingen
Ondersteuning voor aangepaste CA's
Integratie met directorydiensten voor gerubriceerde omgevingen
Geen afhankelijkheid van internet
Formele beveiligingsbeoordeling
Meer informatie
1

Verkrijg cryptografische zekerheid dat de serverbeheerder, de beheerders van de doorvoerinfrastructuur en derden de berichtinhoud niet kunnen lezen, dankzij Signal Protocol en niet slechts op basis van beleidsbeloften

2

Verklein het aanvalsoppervlak tegen statelijke actoren en actoren die langdurige, geavanceerde aanvallen uitvoeren, door middel van voorwaartse geheimhouding, certificaatverankering en hardwarematig beveiligde sleutelopslag

3

Doorsta beveiligingsbeoordelingen en audits met een goed gedocumenteerde cryptografische architectuur op basis van open protocollen, ontworpen voor onafhankelijke toetsing

Veelgestelde vragen

Welk versleutelingsprotocol gebruikt Sanket?

Sanket gebruikt Signal Protocol - hetzelfde open, onafhankelijk gecontroleerde cryptografische protocol dat wordt gebruikt door Signal, WhatsApp (voor E2E) en diverse andere platforms die privacy vooropstellen. Het biedt end-to-endversleuteling met sleutelafleiding via Double Ratchet en Perfect Forward Secrecy.

Wat is perfecte voorwaartse geheimhouding en waarom is die belangrijk?

Perfect Forward Secrecy betekent dat elke communicatiesessie unieke, tijdelijke versleutelingssleutels genereert. Als een aanvaller in de toekomst een apparaat compromitteert of een sleutel onderschept, kan die daarmee eerdere sessies niet ontsleutelen. Elk gesprek is cryptografisch geïsoleerd.

Wat betekent een server zonder toegang tot de gegevens in de praktijk?

De Sanket-server slaat uitsluitend versleutelde tekst op - versleutelde berichtgegevens die hij niet kan ontsleutelen. Zelfs een beheerder van een Sanket-server met volledige toegang tot de database zou alleen versleutelde binaire gegevens zien. Voor ontsleuteling zijn de privésleutels nodig die alleen op het apparaat van de gebruiker staan.

Hoe worden versleutelingssleutels op apparaten beschermd?

Op apparaten die dit ondersteunen - de meeste moderne Android- en iOS-apparaten - gebruikt Sanket de beveiligde hardwareomgeving (Android Keystore / iOS Secure Enclave) om privésleutels op te slaan. Sleutels worden op het apparaat gegenereerd en nooit geëxporteerd of verzonden.

Kan de beveiligingsarchitectuur van Sanket onafhankelijk worden gecontroleerd?

Ja. Sanket is gebaseerd op open cryptografische protocollen (Signal Protocol) die onafhankelijk zijn beoordeeld door academische teams en beveiligingsonderzoekers. Het implementatiemodel en de serverarchitectuur kunnen tijdens een beveiligingsbeoordeling worden onderzocht.

Hoe beschermt het vastzetten van certificaten tegen het onderscheppen van netwerkverkeer?

Certificaatvastlegging voorkomt man-in-the-middle-aanvallen waarbij een aanvaller een vervalst certificaat aanbiedt om TLS-verkeer te onderscheppen. Sanket vertrouwt uitsluitend bekende certificaten, zodat de toepassing verbindingen weigert met infrastructuur die haar identiteit niet kan aantonen.

Begin met een gesprek, zonder verplichtingen

Tosh Defence Private Limited werkt met beveiligingsbewuste organisaties via een gestructureerd evaluatieproces. Vertel ons over uw dreigingsmodel en wij laten u zien welke implementatieroute daarbij past.