Sanket.Chat
Documento técnicoPDF · Free Download

Documento técnico de criptografia do Sanket: Signal Protocol, gerenciamento de chaves e arquitetura de conhecimento zero

Uma análise técnica aprofundada da arquitetura criptográfica de Sanket: Signal Protocol com Double Ratchet e acordo de chaves X3DH, sigilo futuro perfeito, armazenamento de chaves protegido por hardware, conceção de servidor sem acesso aos dados em texto simples, fixação de certificados e implicações de cada propriedade de segurança para a implementação em organizações que avaliam Sanket para comunicações sensíveis e classificadas.

Tosh Defence

Private Limited

Informações do documento

FormatoPDF
TipoDocumento técnico
AcessoGratuito mediante pedido
Entidade editoraTosh Defence Pvt Ltd

O que inclui

Tópicos abordados neste documento

1

Signal Protocol: explicação do algoritmo Double Ratchet e do acordo de chaves X3DH por troca tripla estendida de Diffie-Hellman

2

Sigilo futuro perfeito: porque é que o isolamento das chaves de sessão impede a decifragem retroativa mesmo após o comprometimento de uma chave

3

Arquitetura de servidor de conhecimento zero: o que o servidor armazena, a que nunca pode aceder e por que isso importa

4

Armazenamento de chaves protegido por hardware: integração com o repositório de chaves do Android e o ambiente seguro do iOS para proteger as chaves privadas

5

TLS 1.3 e fixação de certificados: segurança do transporte e prevenção de ataques de interposição.

6

Gestão de chaves em ambientes isolados de outras redes: como funcionam as operações criptográficas sem ligação à Internet

7

Modelo de ameaças: o que a criptografia do Sanket neutraliza e o que não afirma neutralizar

Principais conclusões

O que irá aprender

Signal Protocol - criptografia de código aberto e auditada de forma independente

Sigilo futuro perfeito em todas as sessões

Proteção de chaves em ambiente seguro de hardware nos dispositivos compatíveis

Servidor de conhecimento zero - conceção verificável de forma independente

Contexto de privacidade

As propriedades de privacidade descritas neste documento técnico são estruturais, não contratuais. Uma arquitetura sem acesso ao conteúdo significa que a garantia de privacidade não depende da confiança na política de privacidade do fornecedor da plataforma - depende da matemática.

Relevância para a segurança

Este documento técnico apresenta a arquitetura criptográfica do Sanket com transparência suficiente para permitir uma análise de segurança independente. Incluímos explicitamente o modelo de ameaças - as ameaças que o Sanket neutraliza e as que ficam fora do âmbito da proteção criptográfica - para que os avaliadores possam fazer avaliações fundamentadas.

Para a sua avaliação

O documento técnico aborda as propriedades criptográficas em todos os modelos de instalação e operação: a aplicação pública Sanket.Chat, o serviço na nuvem Sanket.Work com marca do cliente e o Sanket.Enterprise instalado nos servidores da organização e fisicamente isolado das redes. São explicadas as diferenças na gestão de chaves entre os modelos de instalação e operação.

Perguntas sobre este documento

O que é o algoritmo Double Ratchet e porque o utiliza o Sanket?

O algoritmo Double Ratchet combina um mecanismo de atualização de chaves Diffie-Hellman e outro de chave simétrica para assegurar tanto o sigilo futuro (as sessões anteriores não podem ser decifradas com chaves futuras) como a recuperação após uma intrusão (se uma chave de sessão for comprometida, as sessões subsequentes recuperam automaticamente a segurança). É a referência de excelência em criptografia para mensagens seguras.

O que significa tecnicamente um servidor que não tem acesso ao conteúdo dos dados que transmite?

Uma arquitetura de servidor sem acesso aos dados em texto simples significa que o servidor armazena apenas texto cifrado que não consegue decifrar. As chaves privadas existem apenas nos dispositivos dos utilizadores. Os operadores do servidor - incluindo Tosh Defence - não conseguem aceder ao conteúdo das mensagens, mesmo com acesso total ao servidor, porque não possuem as chaves privadas necessárias para a decifragem.

A criptografia do Sanket foi auditada de forma independente?

O Sanket usa o Signal Protocol, que passou por extensas auditorias independentes conduzidas por equipes de pesquisa acadêmica e de segurança. Entre em contato com a Tosh Defence Private Limited para obter informações sobre as avaliações de segurança realizadas especificamente na implementação do Sanket.

Como posso avaliar de forma independente as afirmações deste documento técnico?

Signal Protocol é de código aberto e as suas propriedades criptográficas podem ser verificadas na literatura académica publicada. A arquitetura de servidor de conhecimento zero pode ser verificada através da análise do tráfego de rede e da revisão do código-fonte no âmbito de uma avaliação formal de segurança.

Obter este documento

Descarregue para avaliação

Solicite o PDF completo para a sua avaliação de segurança, análise de aquisição ou equipa de conformidade. Gratuito, sem mensagens indesejadas.

Solicitar transferência gratuita