Sanket.Chat
Архитектура обеспечения конфиденциальности

Конфиденциальность определяется архитектурой, а не документом с политикой

Sanket создан исходя из предположения, что серверу нельзя доверять. Архитектура с нулевым доступом сервера к данным, шифрование на основе Signal Protocol и многоуровневые механизмы защиты конфиденциальности обеспечивают приватность ваших коммуникаций по самой конструкции системы, а не на уровне обещаний.

Базовая архитектура

Архитектура сервера с нулевым доступом к данным

Сервер с нулевым разглашением хранит и пересылает только зашифрованные данные - шифротекст, который он не может прочитать. Это означает, что оператор платформы, администратор сервера и любая сторона, имеющая доступ к серверу, не могут прочитать ваши сообщения даже по решению суда.

Традиционная серверная модель

1

Алиса набирает сообщение

Незашифрованные данные на устройстве

2

Сообщение отправляется по протоколу HTTPS

Шифрование только при передаче

3

Сервер расшифровывает и хранит

Сервер хранит данные в открытом виде

4

Сервер повторно шифрует данные для Боба

Сервер повторно подписывает сообщение

5

Сервер имеет полный доступ

Оператор может читать все сообщения

Оператор сервера может прочитать каждое сообщение. Любой взлом, судебное предписание или действие сотрудника, представляющего внутреннюю угрозу, раскрывает всю переписку.

Модель нулевого знания Sanket

1

Алиса набирает сообщение

Незашифрованные данные на устройстве

2

Сообщение шифруется на устройстве

С использованием открытого ключа Боба через Signal Protocol

3

Шифртекст отправлен на сервер

Сервер получает только зашифрованные данные

4

Сервер хранит шифротекст

Расшифровка невозможна - закрытых ключей нет

5

Устройство Боба расшифровывает данные локально

Незашифрованные данные только на устройстве получателя

Оператор сервера не имеет доступа к содержимому сообщений. Взлом, судебное предписание или действие сотрудника, представляющего внутреннюю угрозу, не могут привести к раскрытию сообщений в открытом виде.

Что гарантирует архитектура с нулевым доступом к данным

Оператор не может читать сообщения

Tosh Defence Private Limited не может читать содержимое коммуникаций вашей организации - ни сейчас, ни в рамках каких-либо юридических процедур в отношении оператора платформы.

Взлом сервера не может раскрыть содержимое

Если злоумышленник получит доступ к серверу Sanket, он получит только зашифрованные данные. Без закрытых ключей, которые никогда не покидают устройства, расшифровать содержимое невозможно.

Закрытые ключи никогда не покидают устройства

Ключи идентификации, сеансовые ключи и ключи сообщений создаются и хранятся на устройстве пользователя. Сервер никогда не хранит закрытые ключи и не имеет к ним доступа.

Прошлые сеансы защищены на постоянной основе

Совершенная прямая секретность означает, что временные ключи прошлых сеансов не сохраняются. Компрометация сегодняшнего ключа не позволит расшифровать вчерашнюю переписку.

Профилирование по метаданным невозможно

Без доступа к данным в открытом виде сервер не может анализировать содержимое сообщений, искать в них ключевые слова, определять эмоциональную окраску или проводить какую-либо аналитику сообщений.

Нет единой точки отказа, при которой возможна расшифровка данных

Универсального ключа, открывающего доступ ко всем сообщениям, нет. Каждая сессия шифруется независимо. Компрометация всегда ограничена отдельными сессиями.

Алгоритм Double Ratchet

Идеальная секретность вперёд

Алгоритм Double Ratchet в Signal Protocol создаёт новый криптографический ключ для каждого сообщения. Ключи временные - используются один раз и удаляются. Это свойство, называемое совершенной прямой секретностью (PFS), означает, что компрометация ключа сегодня не позволит расшифровать сообщения, отправленные ранее.

Для организаций, работающих с конфиденциальной информацией и сталкивающихся с постоянными противниками - субъектами угроз государственного уровня, длительным корпоративным шпионажем или систематическим сбором разведывательных данных, - PFS не является необязательной мерой. От неё зависит, останется ли инцидент ограниченным или приведёт к раскрытию всей истории переписки.

Начало сеанса

X3DH

Протокол согласования ключей X3DH устанавливает первоначальный сеанс с использованием ключей идентификации, подписанных предварительных ключей и одноразовых предварительных ключей. Предварительно согласованный секрет не требуется.

Каждое сообщение

DH Ratchet

Механизм смены ключей Диффи - Хеллмана продвигается при каждом обмене сообщениями, создавая новый временный ключевой материал. Для каждого сообщения используется уникальный ключ, полученный из предыдущего состояния механизма смены ключей.

Производство ключей

HKDF

HKDF-SHA256 формирует симметричные ключи шифрования и ключи MAC из каждого результата шага алгоритма Double Ratchet. Ключи сообщений никогда не используются повторно - после использования они удаляются из памяти.

Предыдущие сообщения

PFS

Удалённые сеансовые ключи невозможно восстановить. Даже если злоумышленник впоследствии получит долговременный ключ идентификации устройства, он не сможет использовать его для расшифровки ранее переданных в сеансе данных.

Криптографическая спецификация

Алгоритмы шифрования в Sanket

Каждый уровень связи в Sanket использует опубликованные криптографические стандарты, прошедшие независимую экспертную проверку, - без проприетарных алгоритмов и без опоры на секретность реализации.

УровеньАлгоритмСтандартныйДлина ключаЧто защищает
Согласование ключейX3DH (расширенный тройной протокол Диффи - Хеллмана)Signal Protocol255 бит (Curve25519)Первоначальный обмен ключами без предварительно согласованных секретов
Шифрование сообщенийAES-256-GCMNIST FIPS 197256 битКонфиденциальность и целостность содержимого сообщений
Сеансовые ключиАлгоритм Double RatchetSignal Protocol256 бит на каждом шаге храпового механизмаСовершенная прямая секретность - прошлые сеансы остаются защищёнными при компрометации ключа
Транспортный уровеньTLS 1.3RFC 8446256-битный (ECDHE)Защита метаданных и предотвращение атак типа MITM
Закрепление сертификатовПроверка закреплённого сертификата по SHA-256RFC 7469Н/ППредотвращение перехвата на сетевом уровне
Производство ключейHKDF-SHA256RFC 5869256-битный выходКриптографически изолированный ключевой материал для каждого сеанса
АутентификацияHMAC-SHA256RFC 2104256 битПодлинность сообщений и обнаружение изменений
Хранение ключейЗащищённый анклав / StrongBoxPlatform TEEПривязано к аппаратному обеспечениюЗащита от извлечения ключей при физическом доступе
Эллиптическая криваяCurve25519 / Ed25519RFC 8032 / RFC 8031255 битПодлинность ключей и проверка личности

Все алгоритмы описаны в общедоступных открытых стандартах. Sanket не использует собственных криптографических реализаций.

Многоуровневые меры контроля

Механизмы защиты конфиденциальности на каждом уровне

Средства управления для администраторов

Создание и удаление учётных записей пользователей: доступ к платформе получают только одобренные пользователи

Немедленный отзыв доступа - незамедлительно исключите любого пользователя из всех групп и каналов

Управление группами и каналами - создание структур командной коммуникации, управление ими и ограничение доступа к ним

Управление доверием к устройствам - одобрение, аудит и удалённое стирание данных на зарегистрированных устройствах

Настраиваемые сроки хранения сообщений - на уровне организации или отдельных каналов

Доступ к журналу аудита - просмотр событий доступа пользователей и изменений, внесённых администраторами

Управление пользователями

Исчезающие сообщения - настройте таймеры автоматического удаления для каждой беседы

Защита от создания снимков экрана - ограничение захвата экрана в приложении на поддерживаемых платформах

Управление подтверждениями прочтения - включение или отключение сигналов доставки и прочтения

Управление активными сеансами - просмотр и завершение сеансов на всех устройствах, на которых выполнен вход

Конфиденциальность содержимого уведомлений - скрытие предварительного просмотра сообщений в уведомлениях на экране блокировки

Биометрическая блокировка приложения - для доступа требуется аутентификация по отпечатку пальца или лицу

Управление данными организации

Выбор места размещения данных - укажите географический регион, в котором будут обрабатываться данные вашего развертывания

Соглашение об обработке данных по GDPR - официальное соглашение доступно для всех развертываний Sanket.Work

Принудительное соблюдение политики хранения - администраторы устанавливают сроки хранения для всей организации и обеспечивают их соблюдение.

Нет рекламы и профилирования - содержимое коммуникаций и метаданные не используются для извлечения коммерческой выгоды

Экспорт и переносимость - возможность выгрузки данных в ответ на запросы субъектов данных о доступе и для реализации права на переносимость

Процедуры удаления - возможность удалять данные для соблюдения права на удаление в соответствии с GDPR

Соответствие нормативным требованиям

Соответствие принципам GDPR при проектировании средств связи

Соблюдение требований GDPR для коммуникационных платформ не сводится к формальному выполнению пунктов перечня - для этого необходима надлежащая архитектура. Архитектура Sanket с сервером без доступа к содержимому данных, варианты размещения данных и поддержка официального соглашения об обработке данных предназначены для организаций, несущих обязанности контролера данных по GDPR.

Запросить документацию по GDPR
Article 5

Минимизация данных

Sanket собирает только данные, необходимые для связи. Без рекламных профилей, отслеживания поведения и избыточного хранения метаданных.

Article 17

Право на удаление данных

Администраторы могут инициировать удаление данных пользователей. Исчезающие сообщения удаляются автоматически. При удалении учётной записи пользовательский контент удаляется с платформы.

Article 20

Переносимость данных

Для соблюдения требований GDPR доступен экспорт данных организации. Пользователи могут экспортировать историю своих коммуникаций в структурированных форматах.

Article 25

Конфиденциальность, заложенная в архитектуру

Архитектура сервера с нулевым доступом к данным обеспечивает конфиденциальность по умолчанию - без необходимости её настройки. Сервер не может прочитать содержимое сообщений ни при каких обстоятельствах.

Article 28

Соглашение с обработчиком данных

Для всех развертываний Sanket.Work доступно официальное соглашение об обработке данных, соответствующее требованиям GDPR. Tosh Defence выступает обработчиком данных, а вы несете ответственность как оператор данных.

Article 32

Безопасность обработки данных

Сквозное шифрование на основе Signal Protocol, защита передачи данных по TLS 1.3, хранение ключей с аппаратной защитой и закрепление сертификатов в совокупности соответствуют техническим мерам, предусмотренным статьёй 32.

Article 44–46

Международная передача данных

Возможность выбора места размещения данных позволяет обрабатывать их в пределах ЕС и Европейской экономической зоны. При локальном развертывании Sanket.Enterprise все данные остаются в юрисдикции заказчика.

Бизнес-модель

Ваше общение не товар

Потребительские платформы для обмена сообщениями получают доход от рекламы, а для этого им необходимо анализировать поведение пользователей. У Sanket нет рекламной модели и стимула анализировать ваши сообщения или извлекать из них доход.

Потребительская платформа для обмена сообщениями

Доходы от рекламы зависят от понимания поведения пользователей

Метаданные сообщений (кто, когда, как часто) имеют коммерческую ценность

Анализ графа контактов используется для таргетированной рекламы

Условия обслуживания допускают широкое использование данных для «улучшения услуг»

При бесплатном предоставлении сервиса товаром становятся внимание и данные пользователя

Sanket

Доход формируется за счёт внедрения и подписки - не за счёт данных.

Никакой коммерческой заинтересованности в анализе метаданных коммуникаций

В коде и инфраструктуре платформы нет интеграций с рекламными сервисами

В приложении Sanket нет средств разработки сторонних аналитических сервисов

Заказчик платит за услугу - его данные остаются его собственностью

Оцените архитектуру защиты конфиденциальности Sanket применительно к вашей организации

Запросите подробную техническую консультацию у специалистов Tosh Defence. Мы рассмотрим архитектуру с нулевым знанием, спецификацию шифрования, соглашение об обработке данных в соответствии с GDPR и варианты развёртывания с учётом ваших конкретных требований к соблюдению нормативных требований.