Безопасность
Архитектура защиты военного уровня для конфиденциальной связи
Sanket создан исходя из предположения, что серверу нельзя доверять. Сквозное шифрование, защищённое аппаратными средствами хранение ключей, TLS 1.3, закрепление сертификатов и серверная архитектура с нулевым доступом к данным в совокупности обеспечивают защиту конфиденциальных коммуникаций даже при компрометации инфраструктуры.
Что это означает
О платформе простыми словами
Signal Protocol с механизмом Double Ratchet для выработки ключей - для каждого сеанса обмена сообщениями создаются уникальные временные ключи
Совершенная прямая секретность: компрометация текущего ключа не позволяет расшифровать ни один прошлый сеанс связи
Архитектура сервера с нулевым доступом к данным - серверная часть хранит только зашифрованные данные, но никогда - содержимое, которое она может расшифровать
Хранение закрытых ключей с аппаратной защитой в защищённом анклаве на поддерживаемых устройствах Android и iOS
TLS 1.3 с закреплением сертификатов предотвращает атаки посредника на транспортном уровне.
Нет сторонних аналитических сервисов, средств разработки для рекламы или телеметрии, которые могли бы раскрыть метаданные коммуникаций
Возможно развертывание в физически изолированных сетевых средах без зависимости от внешнего центра сертификации или зарубежной инфраструктуры
Нулевой доступ к данным заложен в архитектуру
Архитектура обеспечения конфиденциальности
Конфиденциальность начинается с архитектуры, а не с политики. Архитектура Sanket с нулевым разглашением означает, что оператор платформы - включая Tosh Defence Private Limited - не имеет доступа к содержимому сообщений, составу групп или метаданным коммуникаций. Эта архитектурная гарантия надежнее любой политики конфиденциальности.
Signal Protocol · PFS · E2E
Модель безопасности
Модель угроз для конфиденциальной переписки включает компрометацию инфраструктуры, перехват сетевого трафика и доступ сотрудников оператора платформы. Архитектура Sanket противодействует всем трём угрозам: шифрование E2E предотвращает перехват содержимого, сервер без доступа к содержимому сообщений защищает его при компрометации инфраструктуры, а закрепление сертификатов предотвращает атаки посредника в сети.
Облако · Под вашим брендом · Изоляция от сетей
Контроль над развертыванием
Меры защиты соответствуют уровню риска: Sanket.Chat предназначен для общедоступных коммуникаций с приоритетом конфиденциальности, Sanket.Work - для развёртывания в организациях с административным управлением, а Sanket.Enterprise - для сред, изолированных от сетей, где даже транспортная инфраструктура должна находиться под контролем заказчика.
Никакого извлечения данных в коммерческих целях
Нет рекламной модели
Бизнес-модель Sanket не основана на рекламе, а профилирование пользователей не применяется. Метаданные ваших коммуникаций не превращаются в товар. В платформе нет интеграций со сторонними аналитическими сервисами, которые извлекают коммерческую выгоду из ваших оперативных данных.
Signal Protocol - открытая криптография, прошедшая аудит и проверку в боевых условиях
Совершенная прямая секретность для каждого сеанса
Сервер с нулевым доступом к данным: данные в открытом виде не хранятся и недоступны
Хранение ключей с аппаратной защитой на поддерживаемых устройствах
Порядок развертывания
Выберите подходящую редакцию для вашей организации
Sanket.Chat
IndividualОбмен сообщениями со сквозным шифрованием и приоритетом конфиденциальности для пользователей, которым нужна защита уровня Signal без учётной записи, привязанной к номеру телефона.
Sanket.Work
OrganisationПлатформа для обмена зашифрованными сообщениями под вашим брендом с полным административным контролем и управляемым развёртыванием - ваши данные, ваши правила, ваш бренд.
Sanket.Enterprise
Critical / ClassifiedРазвёртывание в изолированной сети на собственных серверах организации для вооружённых сил, государственных органов и объектов критической инфраструктуры, где любая внешняя зависимость недопустима.
Получите криптографическую гарантию того, что оператор сервера, транзитная инфраструктура и любые третьи стороны не смогут прочитать содержание сообщений, - гарантию, основанную на Signal Protocol, а не на декларациях
Снижайте уязвимость к атакам со стороны государственных структур и участников сложных длительных атак с помощью совершенной прямой секретности, закрепления сертификатов и хранения ключей с аппаратной защитой
Проходите оценки безопасности и аудиты благодаря хорошо документированной криптографической архитектуре на основе открытых протоколов, разработанной для независимой проверки
Часто задаваемые вопросы
Какой протокол шифрования использует Sanket?
Sanket использует Signal Protocol - тот же открытый криптографический протокол, прошедший независимую проверку, который применяют Signal, WhatsApp (для E2E) и ряд других платформ, ориентированных на конфиденциальность. Он обеспечивает сквозное шифрование с выводом ключей по алгоритму Double Ratchet и совершенную прямую секретность.
Что такое прямая секретность и почему она важна?
Совершенная прямая секретность означает, что для каждого сеанса связи создаются уникальные временные ключи шифрования. Если злоумышленник в будущем получит доступ к устройству или перехватит ключ, он не сможет использовать его для расшифровки прошлых сеансов. Каждая переписка криптографически изолирована.
Что на практике означает сервер с нулевым доступом к данным?
Сервер Sanket хранит только шифротекст - зашифрованные данные сообщений, которые он не может расшифровать. Даже оператор сервера Sanket с полным доступом к базе данных увидит только зашифрованные двоичные данные. Для расшифрования необходимы закрытые ключи, которые находятся только на устройстве пользователя.
Как защищены ключи шифрования на устройствах?
На устройствах, которые поддерживают эту функцию, - большинстве современных устройств Android и iOS - Sanket хранит закрытые ключи в аппаратном защищённом хранилище (хранилище ключей Android / защищённый анклав iOS). Ключи генерируются на устройстве и никогда не экспортируются и не передаются.
Можно ли провести независимый аудит архитектуры безопасности Sanket?
Да. Sanket основан на открытых криптографических протоколах (Signal Protocol), прошедших независимую проверку академическими группами и исследователями безопасности. Модель развёртывания и архитектуру сервера можно изучить в ходе оценки безопасности.
Как закрепление сертификата защищает от перехвата сетевого трафика?
Закрепление сертификатов предотвращает атаки с посредником, при которых злоумышленник предъявляет поддельный сертификат для перехвата трафика TLS. Sanket закрепляет доверенные сертификаты, поэтому приложение отклоняет подключения к инфраструктуре, которая не может подтвердить свою подлинность.
Начните с разговора, без обязательств
Tosh Defence Private Limited взаимодействует с организациями, уделяющими повышенное внимание безопасности, в рамках структурированного процесса оценки. Расскажите нам о своей модели угроз, и мы предложим подходящий вариант развертывания.