О Sanket.Chat
Почему выбирают Sanket.Chat
Большинство организаций обнаруживают проблемы с защищённостью своей связи только после утечки данных, запроса регулятора или раскрытия информации осведомителем. Sanket.Chat создан, чтобы организации, работающие с конфиденциальной информацией, никогда не оказывались в такой ситуации - предоставляя руководителям платформу, которую они могут контролировать, проверять, выпускать под собственным брендом и развёртывать, не передавая право собственности на данные зарубежной потребительской платформе.
Что это означает
О платформе простыми словами
Сквозное шифрование на основе Signal Protocol - открытый текст никогда не покидает устройство и не проходит через незашифрованную инфраструктуру
Архитектура сервера с нулевым доступом к данным: в вашем развёрнутом экземпляре хранятся только зашифрованные данные, но никогда - содержимое в читаемом виде
Варианты развёртывания под национальным контролем для организаций, которые не могут допустить распространения иностранной юрисдикции на служебную связь
Варианты развёртывания под вашим брендом и на собственных серверах, разработанные для вооружённых сил, государственных учреждений, органов власти и операторов критической инфраструктуры
Нет рекламной модели, профилирования пользователей и сторонних аналитических сервисов, монетизирующих метаданные ваших коммуникаций
Инструменты администрирования для предоставления доступа пользователям, отзыва доступа, управления группами и доверия к устройствам
Нулевой доступ к данным заложен в архитектуру
Архитектура обеспечения конфиденциальности
Конфиденциальность - не страница настроек, а архитектурное решение. Sanket не использует модели рекламы, профилирования и сторонней аналитики, которые превращают метаданные коммуникаций в коммерчески значимые сведения для других. Содержимое ваших сообщений, структура групп и характер коммуникаций остаются под вашим контролем, а не подчиняются коммерческой модели поставщика платформы.
Signal Protocol · PFS · E2E
Модель безопасности
Модель безопасности на всех этапах исключает попадание открытого текста в область доверия сервера: при передаче, хранении и доступе администраторов. Организации могут выбрать модель развёртывания, соответствующую их профилю риска: облачную, под собственным брендом или на собственных серверах с физической изоляцией от сетей, не жертвуя гарантией шифрования.
Облако · Под вашим брендом · Изоляция от сетей
Контроль над развертыванием
Начните с Sanket.Chat для прямой связи с приоритетом конфиденциальности. Перейдите на Sanket.Work для развёртывания платформы под вашим брендом с централизованным управлением и функциями администрирования. Выберите Sanket.Enterprise, если требуется собственная инфраструктура с размещением на серверах организации или с физической изоляцией от других сетей.
Никакого извлечения данных в коммерческих целях
Нет рекламной модели
Бизнес-модель Sanket не основана на рекламе, а профилирование пользователей не применяется. Метаданные ваших коммуникаций не превращаются в товар. В платформе нет интеграций со сторонними аналитическими сервисами, которые извлекают коммерческую выгоду из ваших оперативных данных.
Архитектура сервера с нулевым доступом к данным
Сквозное шифрование на основе Signal Protocol
Нет рекламы и профилирования по метаданным
Варианты развёртывания в облаке, под вашим брендом и в среде, изолированной от сетей
Порядок развертывания
Выберите подходящую редакцию для вашей организации
Sanket.Chat
IndividualОбмен сообщениями со сквозным шифрованием и приоритетом конфиденциальности для пользователей, которым нужна защита уровня Signal без учётной записи, привязанной к номеру телефона.
Sanket.Work
OrganisationПлатформа для обмена зашифрованными сообщениями под вашим брендом с полным административным контролем и управляемым развёртыванием - ваши данные, ваши правила, ваш бренд.
Sanket.Enterprise
Critical / ClassifiedРазвёртывание в изолированной сети на собственных серверах организации для вооружённых сил, государственных органов и объектов критической инфраструктуры, где любая внешняя зависимость недопустима.
Исключить раскрытие коммуникационных данных через потребительские приложения и иностранные облачные программные платформы, обрабатывающие метаданные в коммерческих целях
Предоставьте администраторам точный контроль над тем, кто может общаться на платформе, в соответствии с какими правилами и при каком порядке управления данными
Обеспечьте доказуемую защиту конфиденциальности благодаря архитектуре с нулевым знанием и отсутствию рекламной модели, отвечая требованиям аудиторов, регуляторов и проверок на уровне совета директоров
Часто задаваемые вопросы
Чем Sanket.Chat отличается от Signal или WhatsApp?
Sanket создан для организаций, а не для частных лиц. В отличие от Signal или WhatsApp, Sanket даёт администраторам контроль над созданием учётных записей пользователей, составом групп, отзывом доступа, доверием к устройствам и средой развёртывания. Шифрование относится к тому же классу - Signal Protocol, - но механизмы управления специально разработаны для применения в организациях.
Можно ли развернуть Sanket в нашей собственной инфраструктуре?
Да. Sanket.Work поддерживает облачное развёртывание под брендом организации в одобренной инфраструктуре. Sanket.Enterprise предназначена для развёртывания исключительно на собственных серверах или в изолированной от сетей среде, без зависимости от зарубежных облачных сервисов и внешних центров сертификации.
Собирает ли Sanket какие-либо данные о коммуникациях для аналитики или рекламы?
Нет. У Sanket нет рекламной модели и профилирования пользователей. Архитектура платформы предусматривает сервер без доступа к содержимому данных: сервер хранит только зашифрованные данные. В приложении нет интеграций со сторонними аналитическими сервисами.
Для кого создан Sanket?
Sanket разработан специально для организаций, для которых безопасность связи критически важна: вооружённых сил, государственных ведомств, государственных учреждений, больниц, компаний финансового сектора и любых организаций, которые заменяют риски использования массовых приложений регламентированным управлением коммуникациями.
Как в Sanket организовано управление ключами шифрования?
Ключи шифрования создаются и хранятся на устройстве пользователя. Сервер никогда не хранит закрытые ключи. Алгоритм формирования ключей Double Ratchet в Signal Protocol создаёт временные ключи для каждого сеанса обмена сообщениями, обеспечивая совершенную прямую секретность - компрометация ключа не позволяет расшифровать прошлые сообщения.
Начните с разговора, без обязательств
Tosh Defence Private Limited взаимодействует с организациями, уделяющими повышенное внимание безопасности, в рамках структурированного процесса оценки. Расскажите нам о своей модели угроз, и мы предложим подходящий вариант развертывания.