Конфиденциальность определяется архитектурой, а не документом с политикой
Sanket создан исходя из предположения, что серверу нельзя доверять. Архитектура с нулевым доступом сервера к данным, шифрование на основе Signal Protocol и многоуровневые механизмы защиты конфиденциальности обеспечивают приватность ваших коммуникаций по самой конструкции системы, а не на уровне обещаний.
Сервер с нулевым доступом к данным
Сервер хранит только шифротекст
9 уровней криптографической защиты
От обмена ключами до хранения данных
Идеальная секретность вперёд
Смена ключа для каждого сообщения
Без рекламной модели
Без профилирования по метаданным
Базовая архитектура
Архитектура сервера с нулевым доступом к данным
Сервер с нулевым разглашением хранит и пересылает только зашифрованные данные - шифротекст, который он не может прочитать. Это означает, что оператор платформы, администратор сервера и любая сторона, имеющая доступ к серверу, не могут прочитать ваши сообщения даже по решению суда.
Традиционная серверная модель
Алиса набирает сообщение
Незашифрованные данные на устройстве
Сообщение отправляется по протоколу HTTPS
Шифрование только при передаче
Сервер расшифровывает и хранит
Сервер хранит данные в открытом виде
Сервер повторно шифрует данные для Боба
Сервер повторно подписывает сообщение
Сервер имеет полный доступ
Оператор может читать все сообщения
Оператор сервера может прочитать каждое сообщение. Любой взлом, судебное предписание или действие сотрудника, представляющего внутреннюю угрозу, раскрывает всю переписку.
Модель нулевого знания Sanket
Алиса набирает сообщение
Незашифрованные данные на устройстве
Сообщение шифруется на устройстве
С использованием открытого ключа Боба через Signal Protocol
Шифртекст отправлен на сервер
Сервер получает только зашифрованные данные
Сервер хранит шифротекст
Расшифровка невозможна - закрытых ключей нет
Устройство Боба расшифровывает данные локально
Незашифрованные данные только на устройстве получателя
Оператор сервера не имеет доступа к содержимому сообщений. Взлом, судебное предписание или действие сотрудника, представляющего внутреннюю угрозу, не могут привести к раскрытию сообщений в открытом виде.
Что гарантирует архитектура с нулевым доступом к данным
Оператор не может читать сообщения
Tosh Defence Private Limited не может читать содержимое коммуникаций вашей организации - ни сейчас, ни в рамках каких-либо юридических процедур в отношении оператора платформы.
Взлом сервера не может раскрыть содержимое
Если злоумышленник получит доступ к серверу Sanket, он получит только зашифрованные данные. Без закрытых ключей, которые никогда не покидают устройства, расшифровать содержимое невозможно.
Закрытые ключи никогда не покидают устройства
Ключи идентификации, сеансовые ключи и ключи сообщений создаются и хранятся на устройстве пользователя. Сервер никогда не хранит закрытые ключи и не имеет к ним доступа.
Прошлые сеансы защищены на постоянной основе
Совершенная прямая секретность означает, что временные ключи прошлых сеансов не сохраняются. Компрометация сегодняшнего ключа не позволит расшифровать вчерашнюю переписку.
Профилирование по метаданным невозможно
Без доступа к данным в открытом виде сервер не может анализировать содержимое сообщений, искать в них ключевые слова, определять эмоциональную окраску или проводить какую-либо аналитику сообщений.
Нет единой точки отказа, при которой возможна расшифровка данных
Универсального ключа, открывающего доступ ко всем сообщениям, нет. Каждая сессия шифруется независимо. Компрометация всегда ограничена отдельными сессиями.
Алгоритм Double Ratchet
Идеальная секретность вперёд
Алгоритм Double Ratchet в Signal Protocol создаёт новый криптографический ключ для каждого сообщения. Ключи временные - используются один раз и удаляются. Это свойство, называемое совершенной прямой секретностью (PFS), означает, что компрометация ключа сегодня не позволит расшифровать сообщения, отправленные ранее.
Для организаций, работающих с конфиденциальной информацией и сталкивающихся с постоянными противниками - субъектами угроз государственного уровня, длительным корпоративным шпионажем или систематическим сбором разведывательных данных, - PFS не является необязательной мерой. От неё зависит, останется ли инцидент ограниченным или приведёт к раскрытию всей истории переписки.
Начало сеанса
X3DHПротокол согласования ключей X3DH устанавливает первоначальный сеанс с использованием ключей идентификации, подписанных предварительных ключей и одноразовых предварительных ключей. Предварительно согласованный секрет не требуется.
Каждое сообщение
DH RatchetМеханизм смены ключей Диффи - Хеллмана продвигается при каждом обмене сообщениями, создавая новый временный ключевой материал. Для каждого сообщения используется уникальный ключ, полученный из предыдущего состояния механизма смены ключей.
Производство ключей
HKDFHKDF-SHA256 формирует симметричные ключи шифрования и ключи MAC из каждого результата шага алгоритма Double Ratchet. Ключи сообщений никогда не используются повторно - после использования они удаляются из памяти.
Предыдущие сообщения
PFSУдалённые сеансовые ключи невозможно восстановить. Даже если злоумышленник впоследствии получит долговременный ключ идентификации устройства, он не сможет использовать его для расшифровки ранее переданных в сеансе данных.
Криптографическая спецификация
Алгоритмы шифрования в Sanket
Каждый уровень связи в Sanket использует опубликованные криптографические стандарты, прошедшие независимую экспертную проверку, - без проприетарных алгоритмов и без опоры на секретность реализации.
| Уровень | Алгоритм | Стандартный | Длина ключа | Что защищает |
|---|---|---|---|---|
| Согласование ключей | X3DH (расширенный тройной протокол Диффи - Хеллмана) | Signal Protocol | 255 бит (Curve25519) | Первоначальный обмен ключами без предварительно согласованных секретов |
| Шифрование сообщений | AES-256-GCM | NIST FIPS 197 | 256 бит | Конфиденциальность и целостность содержимого сообщений |
| Сеансовые ключи | Алгоритм Double Ratchet | Signal Protocol | 256 бит на каждом шаге храпового механизма | Совершенная прямая секретность - прошлые сеансы остаются защищёнными при компрометации ключа |
| Транспортный уровень | TLS 1.3 | RFC 8446 | 256-битный (ECDHE) | Защита метаданных и предотвращение атак типа MITM |
| Закрепление сертификатов | Проверка закреплённого сертификата по SHA-256 | RFC 7469 | Н/П | Предотвращение перехвата на сетевом уровне |
| Производство ключей | HKDF-SHA256 | RFC 5869 | 256-битный выход | Криптографически изолированный ключевой материал для каждого сеанса |
| Аутентификация | HMAC-SHA256 | RFC 2104 | 256 бит | Подлинность сообщений и обнаружение изменений |
| Хранение ключей | Защищённый анклав / StrongBox | Platform TEE | Привязано к аппаратному обеспечению | Защита от извлечения ключей при физическом доступе |
| Эллиптическая кривая | Curve25519 / Ed25519 | RFC 8032 / RFC 8031 | 255 бит | Подлинность ключей и проверка личности |
Все алгоритмы описаны в общедоступных открытых стандартах. Sanket не использует собственных криптографических реализаций.
Многоуровневые меры контроля
Механизмы защиты конфиденциальности на каждом уровне
Средства управления для администраторов
Создание и удаление учётных записей пользователей: доступ к платформе получают только одобренные пользователи
Немедленный отзыв доступа - незамедлительно исключите любого пользователя из всех групп и каналов
Управление группами и каналами - создание структур командной коммуникации, управление ими и ограничение доступа к ним
Управление доверием к устройствам - одобрение, аудит и удалённое стирание данных на зарегистрированных устройствах
Настраиваемые сроки хранения сообщений - на уровне организации или отдельных каналов
Доступ к журналу аудита - просмотр событий доступа пользователей и изменений, внесённых администраторами
Управление пользователями
Исчезающие сообщения - настройте таймеры автоматического удаления для каждой беседы
Защита от создания снимков экрана - ограничение захвата экрана в приложении на поддерживаемых платформах
Управление подтверждениями прочтения - включение или отключение сигналов доставки и прочтения
Управление активными сеансами - просмотр и завершение сеансов на всех устройствах, на которых выполнен вход
Конфиденциальность содержимого уведомлений - скрытие предварительного просмотра сообщений в уведомлениях на экране блокировки
Биометрическая блокировка приложения - для доступа требуется аутентификация по отпечатку пальца или лицу
Управление данными организации
Выбор места размещения данных - укажите географический регион, в котором будут обрабатываться данные вашего развертывания
Соглашение об обработке данных по GDPR - официальное соглашение доступно для всех развертываний Sanket.Work
Принудительное соблюдение политики хранения - администраторы устанавливают сроки хранения для всей организации и обеспечивают их соблюдение.
Нет рекламы и профилирования - содержимое коммуникаций и метаданные не используются для извлечения коммерческой выгоды
Экспорт и переносимость - возможность выгрузки данных в ответ на запросы субъектов данных о доступе и для реализации права на переносимость
Процедуры удаления - возможность удалять данные для соблюдения права на удаление в соответствии с GDPR
Соответствие нормативным требованиям
Соответствие принципам GDPR при проектировании средств связи
Соблюдение требований GDPR для коммуникационных платформ не сводится к формальному выполнению пунктов перечня - для этого необходима надлежащая архитектура. Архитектура Sanket с сервером без доступа к содержимому данных, варианты размещения данных и поддержка официального соглашения об обработке данных предназначены для организаций, несущих обязанности контролера данных по GDPR.
Запросить документацию по GDPRМинимизация данных
Sanket собирает только данные, необходимые для связи. Без рекламных профилей, отслеживания поведения и избыточного хранения метаданных.
Право на удаление данных
Администраторы могут инициировать удаление данных пользователей. Исчезающие сообщения удаляются автоматически. При удалении учётной записи пользовательский контент удаляется с платформы.
Переносимость данных
Для соблюдения требований GDPR доступен экспорт данных организации. Пользователи могут экспортировать историю своих коммуникаций в структурированных форматах.
Конфиденциальность, заложенная в архитектуру
Архитектура сервера с нулевым доступом к данным обеспечивает конфиденциальность по умолчанию - без необходимости её настройки. Сервер не может прочитать содержимое сообщений ни при каких обстоятельствах.
Соглашение с обработчиком данных
Для всех развертываний Sanket.Work доступно официальное соглашение об обработке данных, соответствующее требованиям GDPR. Tosh Defence выступает обработчиком данных, а вы несете ответственность как оператор данных.
Безопасность обработки данных
Сквозное шифрование на основе Signal Protocol, защита передачи данных по TLS 1.3, хранение ключей с аппаратной защитой и закрепление сертификатов в совокупности соответствуют техническим мерам, предусмотренным статьёй 32.
Международная передача данных
Возможность выбора места размещения данных позволяет обрабатывать их в пределах ЕС и Европейской экономической зоны. При локальном развертывании Sanket.Enterprise все данные остаются в юрисдикции заказчика.
Бизнес-модель
Ваше общение не товар
Потребительские платформы для обмена сообщениями получают доход от рекламы, а для этого им необходимо анализировать поведение пользователей. У Sanket нет рекламной модели и стимула анализировать ваши сообщения или извлекать из них доход.
Потребительская платформа для обмена сообщениями
Доходы от рекламы зависят от понимания поведения пользователей
Метаданные сообщений (кто, когда, как часто) имеют коммерческую ценность
Анализ графа контактов используется для таргетированной рекламы
Условия обслуживания допускают широкое использование данных для «улучшения услуг»
При бесплатном предоставлении сервиса товаром становятся внимание и данные пользователя
Sanket
Доход формируется за счёт внедрения и подписки - не за счёт данных.
Никакой коммерческой заинтересованности в анализе метаданных коммуникаций
В коде и инфраструктуре платформы нет интеграций с рекламными сервисами
В приложении Sanket нет средств разработки сторонних аналитических сервисов
Заказчик платит за услугу - его данные остаются его собственностью
Оцените архитектуру защиты конфиденциальности Sanket применительно к вашей организации
Запросите подробную техническую консультацию у специалистов Tosh Defence. Мы рассмотрим архитектуру с нулевым знанием, спецификацию шифрования, соглашение об обработке данных в соответствии с GDPR и варианты развёртывания с учётом ваших конкретных требований к соблюдению нормативных требований.