Sanket.Chat

Продукт

Sanket.Enterprise - защищенная связь на собственных серверах в изолированной от сетей среде

Sanket.Enterprise создан для организаций, которым на вопрос «Где находятся данные нашей переписки?» необходим ответ: «В нашей собственной инфраструктуре, под нашей юрисдикцией, без зависимости от зарубежных поставщиков на любом уровне». Вооруженные силы, разведывательные службы, государственные ведомства и операторы критической инфраструктуры развертывают Sanket.Enterprise, когда полный контроль над инфраструктурой является обязательным требованием.

Что это означает

О платформе простыми словами

Полностью изолированное развертывание на собственных серверах - вся платформа работает внутри вашего центра обработки данных или защищенной сети

Поддерживает работу в изолированной сети: при работе не зависит от общедоступного интернета, иностранных облачных сервисов и внешних центров сертификации

Интеграция с собственным центром сертификации и каталогом организации для полностью суверенного управления идентификационными данными

Сквозное шифрование на основе Signal Protocol с прямой секретностью - работает в средах для работы с секретной информацией

Иерархическое управление доступом для сложных организационных структур с разграничением по подразделениям, званиям и уровням допуска

Механизм обновления в изолированной сети: исправления безопасности устанавливаются без подключения к внешним сетям

Индивидуальная оценка безопасности, анализ архитектуры и планирование развёртывания совместно с Tosh Defence Private Limited

Нулевой доступ к данным заложен в архитектуру

Архитектура обеспечения конфиденциальности

Sanket.Enterprise предназначен для организаций, для которых утверждение «мы доверяем поставщику облачных услуг» не является приемлемым обоснованием риска. Полный контроль над инфраструктурой означает, что данные переписки, ключи шифрования, учетные данные и служебные данные о коммуникациях никогда не покидают контролируемую заказчиком среду - ни при передаче, ни при хранении, ни при каких обстоятельствах.

Signal Protocol · PFS · E2E

Модель безопасности

Модель угроз Sanket.Enterprise предполагает наличие высококвалифицированного противника с возможностями государственного уровня и доступом к цепочке поставок. Возможность физической изоляции от сетей полностью устраняет возможности атак через интернет. Собственные удостоверяющие центры устраняют зависимость от внешней инфраструктуры открытых ключей. Благодаря архитектуре с нулевым доступом к данным даже доступ к внутренней инфраструктуре не позволяет расшифровать содержимое сообщений.

Облако · Под вашим брендом · Изоляция от сетей

Контроль над развертыванием

Sanket.Enterprise развертывается в собственном центре обработки данных заказчика, защищенной сети для работы со сведениями, составляющими государственную тайну, или рабочей среде, изолированной от сетей. Tosh Defence Private Limited работает с заказчиком в рамках формализованного процесса, который включает анализ архитектуры безопасности, планирование интеграции, поддержку развертывания в средах для работы со сведениями, составляющими государственную тайну, и долгосрочное сотрудничество при эксплуатации.

Никакого извлечения данных в коммерческих целях

Нет рекламной модели

Бизнес-модель Sanket не основана на рекламе, а профилирование пользователей не применяется. Метаданные ваших коммуникаций не превращаются в товар. В платформе нет интеграций со сторонними аналитическими сервисами, которые извлекают коммерческую выгоду из ваших оперативных данных.

Развёртывание в изолированной сети - полная независимость от общедоступного интернета

Полное владение инфраструктурой в вашем центре обработки данных

Интеграция с собственным удостоверяющим центром и поставщиком услуг идентификации

Создано для оборонных ведомств, разведывательных служб и критической инфраструктуры

Порядок развертывания

Выберите подходящую редакцию для вашей организации

Sanket.Chat

Individual

Обмен сообщениями со сквозным шифрованием и приоритетом конфиденциальности для пользователей, которым нужна защита уровня Signal без учётной записи, привязанной к номеру телефона.

Signal Protocol E2E
Сервер с нулевым доступом к данным
Нет рекламной модели
Открытый исходный код основных компонентов
Подробнее

Sanket.Work

Organisation

Платформа для обмена зашифрованными сообщениями под вашим брендом с полным административным контролем и управляемым развёртыванием - ваши данные, ваши правила, ваш бренд.

Всё, что входит в Sanket.Chat
Консоль администратора
Создание учётных записей пользователей
Соглашение об обработке данных по GDPR
Оформление под вашим брендом
Развёртывание в облаке или управляемый хостинг
Подробнее

Sanket.Enterprise

Critical / Classified

Развёртывание в изолированной сети на собственных серверах организации для вооружённых сил, государственных органов и объектов критической инфраструктуры, где любая внешняя зависимость недопустима.

Всё, что входит в Sanket.Work
Поддерживает работу в изолированной сети
Поддержка собственного удостоверяющего центра
Интеграция с каталогом для работы с засекреченной информацией
Нет зависимости от интернета
Формальная оценка безопасности
Подробнее
1

Обеспечьте полный суверенитет коммуникаций: содержание сообщений, метаданные, ключи шифрования и идентификационные данные остаются исключительно в контролируемой вами инфраструктуре без какой-либо зависимости от иностранных поставщиков

2

Разверните критически важную платформу зашифрованной связи в физически изолированных или засекреченных средах, где не может работать ни один коммерческий облачный сервис по подписке

3

Проходите самые строгие проверки при государственных закупках в сфере национальной безопасности благодаря платформе, специально разработанной для развёртывания под национальным контролем, в средах для работы с секретной информацией и в оборонных структурах

Часто задаваемые вопросы

Может ли Sanket.Enterprise работать без какого-либо доступа к общедоступному интернету?

Да. Sanket.Enterprise разработана именно для этого. Все компоненты платформы - сервер, управление ключами, распространение обновлений и управление идентификацией - работают в вашей среде развёртывания. Во время работы обращения к серверам Sanket или Tosh Defence не выполняются; зависимость от облачных сервисов отсутствует, а внешний центр сертификации не требуется.

Каковы требования к инфраструктуре при развертывании на собственных серверах?

Требования зависят от масштаба развёртывания и конкретной конфигурации. В ходе взаимодействия Tosh Defence Private Limited проводит анализ технической архитектуры, чтобы определить требования к оборудованию, сети и эксплуатации для вашей среды.

Как в Sanket.Enterprise организовано управление ключами шифрования в среде, физически изолированной от интернета и других сетей?

Ключи шифрования создаются и хранятся на устройствах пользователей с использованием аппаратной защищённой среды, если она доступна. Сервер никогда не хранит закрытые ключи. При развёртывании в изолированной сети инфраструктура управления ключами полностью работает внутри сети заказчика без внешних зависимостей.

Как устанавливают исправления безопасности при развёртывании в среде, физически изолированной от сетей?

Tosh Defence Private Limited предоставляет пакеты обновлений для изолированных сред. Их можно передать по утвержденным защищенным каналам и установить без подключения к интернету. Процесс обновления рассчитан на среды с засекреченной информацией и строгим контролем импорта.

Как организованы взаимодействие и закупка Sanket.Enterprise?

Внедрение Sanket.Enterprise начинается с формализованного процесса взаимодействия: анализа архитектуры безопасности, изучения требований, планирования интеграции и определения рамок развертывания. Свяжитесь с Tosh Defence Private Limited, чтобы начать процедуру оценки с учетом требований к работе со сведениями ограниченного доступа или составляющими государственную тайну в соответствии с вашим порядком закупок.

Можно ли интегрировать Sanket.Enterprise с нашими существующими системами каталогов и управления идентификацией для работы с секретной информацией?

Да. Sanket.Enterprise поддерживает интеграцию с существующими поставщиками услуг идентификации, службами каталогов и системами управления доступом, в том числе с собственными внутренними центрами сертификации. Требования к интеграции определяются на этапе планирования развёртывания.

Начните с разговора, без обязательств

Tosh Defence Private Limited взаимодействует с организациями, уделяющими повышенное внимание безопасности, в рамках структурированного процесса оценки. Расскажите нам о своей модели угроз, и мы предложим подходящий вариант развертывания.