Sanket.Chat

Безопасность

Архитектура защиты военного уровня для конфиденциальной связи

Sanket создан исходя из предположения, что серверу нельзя доверять. Сквозное шифрование, защищённое аппаратными средствами хранение ключей, TLS 1.3, закрепление сертификатов и серверная архитектура с нулевым доступом к данным в совокупности обеспечивают защиту конфиденциальных коммуникаций даже при компрометации инфраструктуры.

Что это означает

О платформе простыми словами

Signal Protocol с механизмом Double Ratchet для выработки ключей - для каждого сеанса обмена сообщениями создаются уникальные временные ключи

Совершенная прямая секретность: компрометация текущего ключа не позволяет расшифровать ни один прошлый сеанс связи

Архитектура сервера с нулевым доступом к данным - серверная часть хранит только зашифрованные данные, но никогда - содержимое, которое она может расшифровать

Хранение закрытых ключей с аппаратной защитой в защищённом анклаве на поддерживаемых устройствах Android и iOS

TLS 1.3 с закреплением сертификатов предотвращает атаки посредника на транспортном уровне.

Нет сторонних аналитических сервисов, средств разработки для рекламы или телеметрии, которые могли бы раскрыть метаданные коммуникаций

Возможно развертывание в физически изолированных сетевых средах без зависимости от внешнего центра сертификации или зарубежной инфраструктуры

Нулевой доступ к данным заложен в архитектуру

Архитектура обеспечения конфиденциальности

Конфиденциальность начинается с архитектуры, а не с политики. Архитектура Sanket с нулевым разглашением означает, что оператор платформы - включая Tosh Defence Private Limited - не имеет доступа к содержимому сообщений, составу групп или метаданным коммуникаций. Эта архитектурная гарантия надежнее любой политики конфиденциальности.

Signal Protocol · PFS · E2E

Модель безопасности

Модель угроз для конфиденциальной переписки включает компрометацию инфраструктуры, перехват сетевого трафика и доступ сотрудников оператора платформы. Архитектура Sanket противодействует всем трём угрозам: шифрование E2E предотвращает перехват содержимого, сервер без доступа к содержимому сообщений защищает его при компрометации инфраструктуры, а закрепление сертификатов предотвращает атаки посредника в сети.

Облако · Под вашим брендом · Изоляция от сетей

Контроль над развертыванием

Меры защиты соответствуют уровню риска: Sanket.Chat предназначен для общедоступных коммуникаций с приоритетом конфиденциальности, Sanket.Work - для развёртывания в организациях с административным управлением, а Sanket.Enterprise - для сред, изолированных от сетей, где даже транспортная инфраструктура должна находиться под контролем заказчика.

Никакого извлечения данных в коммерческих целях

Нет рекламной модели

Бизнес-модель Sanket не основана на рекламе, а профилирование пользователей не применяется. Метаданные ваших коммуникаций не превращаются в товар. В платформе нет интеграций со сторонними аналитическими сервисами, которые извлекают коммерческую выгоду из ваших оперативных данных.

Signal Protocol - открытая криптография, прошедшая аудит и проверку в боевых условиях

Совершенная прямая секретность для каждого сеанса

Сервер с нулевым доступом к данным: данные в открытом виде не хранятся и недоступны

Хранение ключей с аппаратной защитой на поддерживаемых устройствах

Порядок развертывания

Выберите подходящую редакцию для вашей организации

Sanket.Chat

Individual

Обмен сообщениями со сквозным шифрованием и приоритетом конфиденциальности для пользователей, которым нужна защита уровня Signal без учётной записи, привязанной к номеру телефона.

Signal Protocol E2E
Сервер с нулевым доступом к данным
Нет рекламной модели
Открытый исходный код основных компонентов
Подробнее

Sanket.Work

Organisation

Платформа для обмена зашифрованными сообщениями под вашим брендом с полным административным контролем и управляемым развёртыванием - ваши данные, ваши правила, ваш бренд.

Всё, что входит в Sanket.Chat
Консоль администратора
Создание учётных записей пользователей
Соглашение об обработке данных по GDPR
Оформление под вашим брендом
Развёртывание в облаке или управляемый хостинг
Подробнее

Sanket.Enterprise

Critical / Classified

Развёртывание в изолированной сети на собственных серверах организации для вооружённых сил, государственных органов и объектов критической инфраструктуры, где любая внешняя зависимость недопустима.

Всё, что входит в Sanket.Work
Поддерживает работу в изолированной сети
Поддержка собственного удостоверяющего центра
Интеграция с каталогом для работы с засекреченной информацией
Нет зависимости от интернета
Формальная оценка безопасности
Подробнее
1

Получите криптографическую гарантию того, что оператор сервера, транзитная инфраструктура и любые третьи стороны не смогут прочитать содержание сообщений, - гарантию, основанную на Signal Protocol, а не на декларациях

2

Снижайте уязвимость к атакам со стороны государственных структур и участников сложных длительных атак с помощью совершенной прямой секретности, закрепления сертификатов и хранения ключей с аппаратной защитой

3

Проходите оценки безопасности и аудиты благодаря хорошо документированной криптографической архитектуре на основе открытых протоколов, разработанной для независимой проверки

Часто задаваемые вопросы

Какой протокол шифрования использует Sanket?

Sanket использует Signal Protocol - тот же открытый криптографический протокол, прошедший независимую проверку, который применяют Signal, WhatsApp (для E2E) и ряд других платформ, ориентированных на конфиденциальность. Он обеспечивает сквозное шифрование с выводом ключей по алгоритму Double Ratchet и совершенную прямую секретность.

Что такое прямая секретность и почему она важна?

Совершенная прямая секретность означает, что для каждого сеанса связи создаются уникальные временные ключи шифрования. Если злоумышленник в будущем получит доступ к устройству или перехватит ключ, он не сможет использовать его для расшифровки прошлых сеансов. Каждая переписка криптографически изолирована.

Что на практике означает сервер с нулевым доступом к данным?

Сервер Sanket хранит только шифротекст - зашифрованные данные сообщений, которые он не может расшифровать. Даже оператор сервера Sanket с полным доступом к базе данных увидит только зашифрованные двоичные данные. Для расшифрования необходимы закрытые ключи, которые находятся только на устройстве пользователя.

Как защищены ключи шифрования на устройствах?

На устройствах, которые поддерживают эту функцию, - большинстве современных устройств Android и iOS - Sanket хранит закрытые ключи в аппаратном защищённом хранилище (хранилище ключей Android / защищённый анклав iOS). Ключи генерируются на устройстве и никогда не экспортируются и не передаются.

Можно ли провести независимый аудит архитектуры безопасности Sanket?

Да. Sanket основан на открытых криптографических протоколах (Signal Protocol), прошедших независимую проверку академическими группами и исследователями безопасности. Модель развёртывания и архитектуру сервера можно изучить в ходе оценки безопасности.

Как закрепление сертификата защищает от перехвата сетевого трафика?

Закрепление сертификатов предотвращает атаки с посредником, при которых злоумышленник предъявляет поддельный сертификат для перехвата трафика TLS. Sanket закрепляет доверенные сертификаты, поэтому приложение отклоняет подключения к инфраструктуре, которая не может подтвердить свою подлинность.

Начните с разговора, без обязательств

Tosh Defence Private Limited взаимодействует с организациями, уделяющими повышенное внимание безопасности, в рамках структурированного процесса оценки. Расскажите нам о своей модели угроз, и мы предложим подходящий вариант развертывания.