Segurança
Arquitetura de segurança de nível militar para comunicações sensíveis
O Sanket foi desenvolvido com a premissa de que o servidor não é confiável. Criptografia de ponta a ponta, armazenamento de chaves protegido por hardware, TLS 1.3, fixação de certificados e um modelo de servidor de conhecimento zero atuam em conjunto para garantir que as comunicações sensíveis permaneçam protegidas mesmo se a infraestrutura for comprometida.
O que isto significa
A plataforma, em termos simples
Signal Protocol com derivação de chaves por Double Ratchet - cada sessão de mensagens gera chaves efémeras exclusivas
Sigilo futuro perfeito: o comprometimento de uma chave atual não permite decifrar nenhuma sessão de comunicação anterior
Conceção de servidor de conhecimento zero - a infraestrutura de retaguarda armazena apenas dados cifrados, nunca conteúdo que possa ser decifrado
Armazenamento de chaves privadas protegido por hardware, através de ambiente seguro, em dispositivos Android e iOS compatíveis
TLS 1.3 com fixação de certificados impede ataques de interposição na camada de transporte.
Sem ferramentas de análise de terceiros, SDK de publicidade ou telemetria que possam expor metadados das comunicações
Pode ser implementado em ambientes fisicamente isolados de outras redes, sem dependência de autoridades de certificação externas nem de infraestrutura estrangeira
Conhecimento zero desde a conceção
Arquitetura de privacidade
A privacidade começa na arquitetura, não na política. A arquitetura de conhecimento zero do Sanket impede que o operador da plataforma - incluindo a Tosh Defence Private Limited - aceda ao conteúdo das mensagens, à composição dos grupos ou aos metadados das comunicações. Esta garantia estrutural é mais forte do que qualquer política de privacidade.
Signal Protocol · PFS · E2E
Modelo de segurança
O modelo de ameaças para comunicações sensíveis inclui infraestruturas comprometidas, interceção na rede e acesso por pessoas da organização que opera a plataforma. A arquitetura do Sanket neutraliza as três: a encriptação E2E impede a interceção, o servidor sem acesso ao conteúdo impede a exposição das mensagens quando a infraestrutura é comprometida e a fixação de certificados impede ataques de intermediário na rede.
Nuvem · Marca própria · Isolamento de rede
Controlo da implementação
Os controlos de segurança são ajustados ao nível de risco: Sanket.Chat para comunicação pública com prioridade à privacidade, Sanket.Work para implantação organizacional com supervisão administrativa e Sanket.Enterprise para ambientes fisicamente isolados de outras redes, nos quais até a infraestrutura de transporte tem de estar sob o controlo do cliente.
Sem extração comercial de dados
Sem modelo de negócio baseado em publicidade
O Sanket não tem modelo de negócios baseado em publicidade nem cria perfis de usuários. Os metadados das suas comunicações não são um produto. Não há integrações com ferramentas de análise de terceiros que monetizem seus dados operacionais.
Signal Protocol - criptografia aberta, auditada e testada em combate
Sigilo futuro perfeito em todas as sessões
Servidor de conhecimento zero: sem armazenamento de dados em texto simples nem acesso a esses dados
Armazenamento de chaves protegido por hardware nos dispositivos compatíveis
Percurso de implementação
Escolha a edição adequada para a sua organização
Sanket.Chat
IndividualMensagens com encriptação de ponta a ponta e a privacidade em primeiro lugar, para utilizadores que pretendem segurança ao nível do Signal sem uma conta associada a um número de telefone.
Sanket.Work
OrganisationPlataforma de troca de mensagens cifradas com marca própria, gestão administrativa integral, identidade visual e implementação gerida - os seus dados, as suas regras, a sua marca.
Sanket.Enterprise
Critical / ClassifiedInstalação em rede isolada, nos servidores da organização, para forças de defesa, governos e infraestruturas críticas onde nenhuma dependência externa é aceitável.
Obtenha garantias criptográficas de que o conteúdo das mensagens não pode ser lido pelo operador do servidor, pela infraestrutura de trânsito ou por terceiros - garantias sustentadas pelo Signal Protocol, não por promessas em políticas
Reforce a proteção contra ataques de agentes estatais e de ameaças persistentes avançadas através de sigilo futuro perfeito, fixação de certificados e armazenamento de chaves protegido por hardware
Supere avaliações de segurança e auditorias com uma arquitetura criptográfica bem documentada, baseada em protocolos abertos e concebida para análise independente
Perguntas frequentes
Que protocolo de cifragem utiliza o Sanket?
Sanket utiliza o Signal Protocol - o mesmo protocolo criptográfico aberto e auditado de forma independente que é utilizado por Signal, WhatsApp (para E2E) e várias outras plataformas centradas na privacidade. Proporciona cifragem de ponta a ponta com derivação de chaves Double Ratchet e sigilo de encaminhamento perfeito.
O que é o sigilo persistente e porque é importante?
O sigilo futuro perfeito significa que cada sessão de comunicação gera chaves de cifragem efémeras e únicas. Se um atacante comprometer um dispositivo ou intercetar uma chave no futuro, não poderá usá-la para decifrar sessões anteriores. Cada conversa está isolada criptograficamente.
O que significa, na prática, um servidor que não tem acesso ao conteúdo dos dados que transmite?
O servidor Sanket armazena apenas texto cifrado - dados de mensagens cifrados que não consegue decifrar. Mesmo um operador do servidor Sanket com acesso integral à base de dados veria apenas dados binários cifrados. A decifragem exige as chaves privadas que existem apenas no dispositivo do utilizador.
Como são protegidas as chaves de cifragem nos dispositivos?
Nos dispositivos que o suportam - a maioria dos dispositivos Android e iOS modernos - Sanket utiliza o ambiente seguro de hardware (armazenamento seguro de chaves do Android / ambiente seguro do iOS) para guardar as chaves privadas. As chaves são geradas no dispositivo e nunca são exportadas nem transmitidas.
A arquitetura de segurança do Sanket pode ser auditada de forma independente?
Sim. Sanket baseia-se em protocolos criptográficos abertos (Signal Protocol) que foram auditados de forma independente por equipas académicas e de investigação em segurança. O modelo de implementação e a arquitetura dos servidores podem ser analisados durante uma avaliação de segurança.
Como a fixação de certificados protege contra a interceção da comunicação na rede?
A fixação de certificados impede ataques de intermediário nos quais um atacante apresenta um certificado fraudulento para intercetar tráfego TLS. O Sanket está configurado para aceitar apenas certificados conhecidos, pelo que a aplicação recusa ligações a infraestruturas que não consigam comprovar a sua identidade.
Comece por uma conversa, sem assumir compromissos
A Tosh Defence Private Limited trabalha com organizações atentas à segurança através de um processo de avaliação estruturado. Descreva-nos o seu modelo de ameaças e indicaremos a opção de implementação adequada.