Sanket.Chat

Segurança

Arquitetura de segurança de nível militar para comunicações sensíveis

O Sanket foi desenvolvido com a premissa de que o servidor não é confiável. Criptografia de ponta a ponta, armazenamento de chaves protegido por hardware, TLS 1.3, fixação de certificados e um modelo de servidor de conhecimento zero atuam em conjunto para garantir que as comunicações sensíveis permaneçam protegidas mesmo se a infraestrutura for comprometida.

O que isto significa

A plataforma, em termos simples

Signal Protocol com derivação de chaves por Double Ratchet - cada sessão de mensagens gera chaves efémeras exclusivas

Sigilo futuro perfeito: o comprometimento de uma chave atual não permite decifrar nenhuma sessão de comunicação anterior

Conceção de servidor de conhecimento zero - a infraestrutura de retaguarda armazena apenas dados cifrados, nunca conteúdo que possa ser decifrado

Armazenamento de chaves privadas protegido por hardware, através de ambiente seguro, em dispositivos Android e iOS compatíveis

TLS 1.3 com fixação de certificados impede ataques de interposição na camada de transporte.

Sem ferramentas de análise de terceiros, SDK de publicidade ou telemetria que possam expor metadados das comunicações

Pode ser implementado em ambientes fisicamente isolados de outras redes, sem dependência de autoridades de certificação externas nem de infraestrutura estrangeira

Conhecimento zero desde a conceção

Arquitetura de privacidade

A privacidade começa na arquitetura, não na política. A arquitetura de conhecimento zero do Sanket impede que o operador da plataforma - incluindo a Tosh Defence Private Limited - aceda ao conteúdo das mensagens, à composição dos grupos ou aos metadados das comunicações. Esta garantia estrutural é mais forte do que qualquer política de privacidade.

Signal Protocol · PFS · E2E

Modelo de segurança

O modelo de ameaças para comunicações sensíveis inclui infraestruturas comprometidas, interceção na rede e acesso por pessoas da organização que opera a plataforma. A arquitetura do Sanket neutraliza as três: a encriptação E2E impede a interceção, o servidor sem acesso ao conteúdo impede a exposição das mensagens quando a infraestrutura é comprometida e a fixação de certificados impede ataques de intermediário na rede.

Nuvem · Marca própria · Isolamento de rede

Controlo da implementação

Os controlos de segurança são ajustados ao nível de risco: Sanket.Chat para comunicação pública com prioridade à privacidade, Sanket.Work para implantação organizacional com supervisão administrativa e Sanket.Enterprise para ambientes fisicamente isolados de outras redes, nos quais até a infraestrutura de transporte tem de estar sob o controlo do cliente.

Sem extração comercial de dados

Sem modelo de negócio baseado em publicidade

O Sanket não tem modelo de negócios baseado em publicidade nem cria perfis de usuários. Os metadados das suas comunicações não são um produto. Não há integrações com ferramentas de análise de terceiros que monetizem seus dados operacionais.

Signal Protocol - criptografia aberta, auditada e testada em combate

Sigilo futuro perfeito em todas as sessões

Servidor de conhecimento zero: sem armazenamento de dados em texto simples nem acesso a esses dados

Armazenamento de chaves protegido por hardware nos dispositivos compatíveis

Percurso de implementação

Escolha a edição adequada para a sua organização

Sanket.Chat

Individual

Mensagens com encriptação de ponta a ponta e a privacidade em primeiro lugar, para utilizadores que pretendem segurança ao nível do Signal sem uma conta associada a um número de telefone.

Signal Protocol E2E
Servidor de conhecimento zero
Sem modelo de negócio baseado em publicidade
Núcleo de código aberto
Saiba mais

Sanket.Work

Organisation

Plataforma de troca de mensagens cifradas com marca própria, gestão administrativa integral, identidade visual e implementação gerida - os seus dados, as suas regras, a sua marca.

Tudo o que está incluído no Sanket.Chat
Consola de administração
Aprovisionamento de utilizadores
Acordo de tratamento de dados do GDPR
Identidade visual da marca própria
Hospedagem em nuvem ou gerida
Saiba mais

Sanket.Enterprise

Critical / Classified

Instalação em rede isolada, nos servidores da organização, para forças de defesa, governos e infraestruturas críticas onde nenhuma dependência externa é aceitável.

Tudo o que está incluído no Sanket.Work
Compatível com redes isoladas de outras redes
Suporte para autoridade de certificação personalizada
Integração com diretórios de informações classificadas
Sem dependência da Internet
Avaliação formal de segurança
Saiba mais
1

Obtenha garantias criptográficas de que o conteúdo das mensagens não pode ser lido pelo operador do servidor, pela infraestrutura de trânsito ou por terceiros - garantias sustentadas pelo Signal Protocol, não por promessas em políticas

2

Reforce a proteção contra ataques de agentes estatais e de ameaças persistentes avançadas através de sigilo futuro perfeito, fixação de certificados e armazenamento de chaves protegido por hardware

3

Supere avaliações de segurança e auditorias com uma arquitetura criptográfica bem documentada, baseada em protocolos abertos e concebida para análise independente

Perguntas frequentes

Que protocolo de cifragem utiliza o Sanket?

Sanket utiliza o Signal Protocol - o mesmo protocolo criptográfico aberto e auditado de forma independente que é utilizado por Signal, WhatsApp (para E2E) e várias outras plataformas centradas na privacidade. Proporciona cifragem de ponta a ponta com derivação de chaves Double Ratchet e sigilo de encaminhamento perfeito.

O que é o sigilo persistente e porque é importante?

O sigilo futuro perfeito significa que cada sessão de comunicação gera chaves de cifragem efémeras e únicas. Se um atacante comprometer um dispositivo ou intercetar uma chave no futuro, não poderá usá-la para decifrar sessões anteriores. Cada conversa está isolada criptograficamente.

O que significa, na prática, um servidor que não tem acesso ao conteúdo dos dados que transmite?

O servidor Sanket armazena apenas texto cifrado - dados de mensagens cifrados que não consegue decifrar. Mesmo um operador do servidor Sanket com acesso integral à base de dados veria apenas dados binários cifrados. A decifragem exige as chaves privadas que existem apenas no dispositivo do utilizador.

Como são protegidas as chaves de cifragem nos dispositivos?

Nos dispositivos que o suportam - a maioria dos dispositivos Android e iOS modernos - Sanket utiliza o ambiente seguro de hardware (armazenamento seguro de chaves do Android / ambiente seguro do iOS) para guardar as chaves privadas. As chaves são geradas no dispositivo e nunca são exportadas nem transmitidas.

A arquitetura de segurança do Sanket pode ser auditada de forma independente?

Sim. Sanket baseia-se em protocolos criptográficos abertos (Signal Protocol) que foram auditados de forma independente por equipas académicas e de investigação em segurança. O modelo de implementação e a arquitetura dos servidores podem ser analisados durante uma avaliação de segurança.

Como a fixação de certificados protege contra a interceção da comunicação na rede?

A fixação de certificados impede ataques de intermediário nos quais um atacante apresenta um certificado fraudulento para intercetar tráfego TLS. O Sanket está configurado para aceitar apenas certificados conhecidos, pelo que a aplicação recusa ligações a infraestruturas que não consigam comprovar a sua identidade.

Comece por uma conversa, sem assumir compromissos

A Tosh Defence Private Limited trabalha com organizações atentas à segurança através de um processo de avaliação estruturado. Descreva-nos o seu modelo de ameaças e indicaremos a opção de implementação adequada.