Sanket.Chat
గోప్యతా నిర్మాణం

గోప్యత అనేది వ్యవస్థ నిర్మాణానికి సంబంధించిన నిర్ణయం, విధాన పత్రం కాదు

సర్వర్‌ను విశ్వసించలేమనే ప్రాతిపదికపై Sanket రూపొందించబడింది. సర్వర్‌కు సమాచారం అందుబాటులో లేని నిర్మాణం, Signal Protocol గుప్తీకరణ మరియు పలు స్థాయిల గోప్యతా నియంత్రణల వల్ల మీ సమాచార మార్పిడి వాగ్దానం ఆధారంగా కాకుండా, రూపకల్పన పరంగానే గోప్యంగా ఉంటుంది.

ప్రధాన నిర్మాణం

సమాచారాన్ని చదవలేని సర్వర్ నిర్మాణం

సమాచారాన్ని చదవలేని సర్వర్ గుప్తీకరించిన డేటాను మాత్రమే నిల్వ చేసి చేరవేస్తుంది - తాను చదవలేని గుప్తీకృత పాఠ్యాన్ని కలిగి ఉంటుంది. అంటే న్యాయస్థాన ఆదేశం ఉన్నప్పటికీ వేదిక నిర్వాహకుడు, సర్వర్ పరిపాలకుడు లేదా సర్వర్‌కు ప్రవేశం ఉన్న ఏ ఇతర పక్షమూ మీ సందేశాలను చదవలేరు.

సంప్రదాయ సర్వర్ నమూనా

1

ఆలిస్ ఒక సందేశాన్ని టైప్ చేస్తుంది

పరికరంలో గుప్తీకరించని పాఠ్యం

2

సందేశం HTTPS ద్వారా పంపబడింది

ప్రసారంలో ఉన్నప్పుడు మాత్రమే గుప్తీకరించబడుతుంది

3

సర్వర్ సంకేతీకరణను తొలగించి నిల్వ చేస్తుంది

సర్వర్ సంకేతీకరించని సమాచారాన్ని కలిగి ఉంటుంది

4

సర్వర్ Bob కోసం మళ్లీ సంకేతీకరిస్తుంది

సర్వర్ సందేశంపై మళ్లీ డిజిటల్ సంతకం చేస్తుంది

5

సర్వర్‌కు పూర్తి ప్రాప్యత ఉంటుంది

నిర్వాహక సంస్థ అన్ని సందేశాలను చదవగలదు

సర్వర్ నిర్వాహకుడు ప్రతి సందేశాన్ని చదవగలడు. ఏ భద్రతా ఉల్లంఘన అయినా, కోర్టు ఆదేశం అయినా, అంతర్గత వ్యక్తి నుంచి ముప్పు అయినా సమాచార మార్పిడి అంతటినీ బహిర్గతం చేస్తుంది.

Sanketకు సమాచారం తెలియని సర్వర్ నమూనా

1

ఆలిస్ ఒక సందేశాన్ని టైప్ చేస్తుంది

పరికరంలో గుప్తీకరించని పాఠ్యం

2

పరికరంలోనే సందేశం గుప్తీకరించబడుతుంది

Signal Protocol ద్వారా బాబ్ యొక్క పబ్లిక్ కీని ఉపయోగించడం

3

సంకేతీకరించిన పాఠ్యం సర్వర్‌కు పంపబడింది

సర్వర్‌కు సంకేతీకరించిన డేటా సముదాయం మాత్రమే అందుతుంది

4

సర్వర్ సంకేతీకరించిన సమాచారాన్ని నిల్వ చేస్తుంది

డీక్రిప్ట్ చేయడం సాధ్యం కాదు - ప్రైవేట్ కీలు లేవు

5

స్వీకర్త పరికరం స్థానికంగానే గుప్తీకరణను తొలగిస్తుంది

స్వీకర్త పరికరంలో మాత్రమే గుప్తీకరించని పాఠ్యం

సర్వర్ నిర్వాహకుడికి సందేశ విషయాన్ని యాక్సెస్ చేసే వీలు అసలు లేదు. భద్రతా ఉల్లంఘన, కోర్టు ఆదేశం లేదా అంతర్గత వ్యక్తి నుంచి ముప్పు ఉన్నా, గుప్తీకరణకు ముందున్న సందేశ విషయం బహిర్గతం కాదు.

సర్వర్‌కు సమాచారం చదివే అవకాశం లేని నిర్మాణం ఇచ్చే హామీలు

నిర్వాహక సంస్థ సందేశాలను చదవలేదు

మీ సంస్థ సమాచార మార్పిడిలోని విషయాలను Tosh Defence Private Limited చదవలేదు - ఇప్పుడూ కాదు, వేదిక నిర్వాహకుడిపై ఎలాంటి చట్టపరమైన ప్రక్రియ జరిగినా కాదు.

సర్వర్ భద్రత ఉల్లంఘన జరిగినా సందేశాల విషయాన్ని బయటపెట్టడం సాధ్యం కాదు

దాడి చేసేవారు Sanket సర్వర్‌పై నియంత్రణ సాధించినా, వారికి లభించేది సంకేతలిపీకరించిన సమాచారం మాత్రమే. పరికరాలను ఎన్నడూ విడిచిపోని వ్యక్తిగత సంకేతలిపి కీలు లేకుండా, సందేశ విషయాన్ని సంకేతలిపి నుంచి విడదీయలేరు.

ప్రైవేట్ కీలు పరికరాలను ఎప్పుడూ విడిచి వెళ్లవు

గుర్తింపు సంకేతలిపి కీలు, సంభాషణ వ్యవధి సంకేతలిపి కీలు, సందేశ సంకేతలిపి కీలు వినియోగదారు పరికరంలోనే సృష్టించబడి, అక్కడే నిల్వ ఉంటాయి. సర్వర్ వ్యక్తిగత సంకేతలిపి కీల సంబంధిత సమాచారాన్ని ఎన్నడూ కలిగి ఉండదు, చూడదు.

గత సెషన్‌లకు శాశ్వత రక్షణ

పరిపూర్ణ ఫార్వర్డ్ గోప్యత అంటే గత సెషన్‌లలో ఉపయోగించిన తాత్కాలిక కీలను నిల్వ ఉంచరు. నేటి కీ రాజీపడినా నిన్నటి సంభాషణను డీక్రిప్ట్ చేయలేరు.

మెటాడేటాతో వినియోగదారుల ప్రొఫైళ్లను రూపొందించడం సాధ్యం కాదు

సర్వర్‌కు గుప్తీకరించని సందేశాలకు ప్రాప్యత లేనందున, అది సందేశాల విషయ విశ్లేషణ, కీలక పదాల కోసం తనిఖీ, భావ విశ్లేషణ లేదా సందేశాల నుంచి ఏ విధమైన సమాచార విశ్లేషణనూ చేయలేదు.

గుప్తీకరణను విప్పే ప్రక్రియలో ఒకే వైఫల్య బిందువు లేదు

అన్ని సందేశాల గుప్తీకరణను తొలగించే ప్రధాన కీ ఏదీ లేదు. ప్రతి సమాచార మార్పిడి విడిగా గుప్తీకరించబడుతుంది. రాజీకి గురైనా దాని ప్రభావం ఎల్లప్పుడూ ఒక్కో సమాచార మార్పిడికే పరిమితమవుతుంది.

Double Ratchet అల్గారిథమ్

పర్ఫెక్ట్ ఫార్వర్డ్ సీక్రసీ

Signal Protocol యొక్క Double Ratchet అల్గారిథమ్ ప్రతి సందేశానికి కొత్త క్రిప్టోగ్రాఫిక్ కీని సృష్టిస్తుంది. ఈ కీలు తాత్కాలికమైనవి - ఒక్కసారి ఉపయోగించి తొలగిస్తారు. పరిపూర్ణ ముందస్తు గోప్యత (PFS) అని పిలిచే ఈ లక్షణం వల్ల, నేడు ఒక కీ ఇతరుల చేతికి చిక్కినా గతంలో పంపిన సందేశాలను డీక్రిప్ట్ చేయలేరు.

నిరంతర ప్రతికూల దాడులను ఎదుర్కొనే సున్నితమైన సంస్థలకు, అంటే దేశస్థాయి ముప్పు కారకులు, దీర్ఘకాలిక పారిశ్రామిక గూఢచర్యం లేదా నిరంతర నిఘా సమాచార సేకరణను ఎదుర్కొనే సంస్థలకు, PFS ఐచ్ఛికం కాదు. ఇది పరిమిత స్థాయిలో మిగిలే భద్రతా ఘటనకు, గత సమాచారమంతా బహిర్గతమయ్యే పరిస్థితికి మధ్య ఉన్న తేడా.

సంభాషణ ప్రారంభం

X3DH

గుర్తింపు కీలు, సంతకం చేసిన ముందస్తు కీలు, ఒకసారి మాత్రమే ఉపయోగించే ముందస్తు కీలను ఉపయోగించి X3DH కీల ఒప్పందం ప్రారంభ సెషన్‌ను ఏర్పాటు చేస్తుంది. ముందుగా పంచుకున్న రహస్య కీ అవసరం లేదు.

ప్రతి సందేశం

DH Ratchet

ప్రతి సందేశ మార్పిడితో డిఫీ-హెల్‌మన్ రాచెట్ ముందుకు సాగి, కొత్త తాత్కాలిక కీ పదార్థాన్ని ఉత్పత్తి చేస్తుంది. ప్రతి సందేశం మునుపటి రాచెట్ స్థితి నుంచి ఉత్పన్నమైన ప్రత్యేక కీని ఉపయోగిస్తుంది.

కీ ఉత్పత్తి

HKDF

ప్రతి ర్యాచెట్ అవుట్‌పుట్ నుంచి HKDF-SHA256 సిమెట్రిక్ ఎన్‌క్రిప్షన్, MAC కీలను ఉత్పన్నం చేస్తుంది. సందేశ కీలను మళ్లీ ఉపయోగించరు - ఒకసారి ఉపయోగించిన తర్వాత వాటిని మెమరీ నుంచి తొలగిస్తారు.

గత సందేశాలు

PFS

తొలగించిన సమాచార సెషన్‌ల గుప్తీకరణ కీ‌లను తిరిగి సృష్టించలేరు. దాడి చేసే వ్యక్తి తరువాత పరికరం యొక్క దీర్ఘకాలిక గుర్తింపు కీని స్వాధీనం చేసుకున్నా, గత సెషన్‌ల సమాచార ప్రసారాన్ని డీక్రిప్ట్ చేయడానికి దాన్ని ఉపయోగించలేరు.

గూఢలిపి సాంకేతిక నిర్దేశాలు

Sanketలోని గుప్తీకరణ అల్గారిథమ్‌లు

Sanketలోని ప్రతి సమాచార మార్పిడి స్థాయిలో ప్రచురితమైన, సహ నిపుణుల సమీక్షకు లోనైన క్రిప్టోగ్రాఫిక్ ప్రమాణాలనే ఉపయోగిస్తారు - సంస్థకే ప్రత్యేకమైన అల్గోరిథమ్‌లు లేవు, రహస్యంగా ఉంచడాన్నే భద్రతగా భావించే విధానం లేదు.

పొరఅల్గోరిథంప్రామాణికంకీ పొడవుఇది దేనికి రక్షణ కల్పిస్తుంది
కీ ఒప్పందంX3DH (విస్తరిత ట్రిపుల్ డిఫీ-హెల్‌మన్)Signal Protocol255-బిట్ (Curve25519)ముందుగా పంచుకున్న రహస్యాలు లేకుండా ప్రారంభ కీ మార్పిడి
సందేశ గుప్తీకరణAES-256-GCMNIST FIPS 197256-బిట్సందేశ విషయం గోప్యత, సమగ్రత
సంభాషణ వ్యవధికి సంబంధించిన కీలుDouble Ratchet అల్గారిథమ్Signal Protocolప్రతి ర్యాచెట్ దశకు 256-బిట్పరిపూర్ణ ఫార్వర్డ్ గోప్యత - కీ రాజీపడినా గత సెషన్‌ల గోప్యతకు భంగం కలగదు
రవాణా పొరTLS 1.3RFC 8446256-బిట్ (ECDHE)మెటాడేటా రక్షణ, MITM దాడుల నివారణ
ధ్రువపత్ర స్థిరీకరణSHA-256 పిన్ ధృవీకరణRFC 7469వర్తించదునెట్‌వర్క్ స్థాయిలో సమాచారాన్ని అడ్డగించడాన్ని నిరోధించడం
కీ ఉత్పత్తిHKDF-SHA256RFC 5869256-బిట్ అవుట్‌పుట్ప్రతి సంభాషణకు గూఢలిపి పద్ధతిలో వేరుచేసిన కీ సమాచారం
గుర్తింపు ధృవీకరణHMAC-SHA256RFC 2104256-బిట్సందేశ ప్రామాణికత, అనధికార మార్పుల గుర్తింపు
కీ నిల్వసురక్షిత అంతర్భాగం / బలమైన రక్షణ పెట్టెPlatform TEEహార్డ్‌వేర్‌తో అనుసంధానితమైనదిపరికరాన్ని భౌతికంగా స్వాధీనం చేసుకున్నా కీలను వెలికితీయకుండా నిరోధించే సామర్థ్యం
దీర్ఘవృత్తాకార వక్రరేఖCurve25519 / Ed25519RFC 8032 / RFC 8031255-బిట్కీ ప్రామాణికత, గుర్తింపు ధృవీకరణ

అన్ని అల్గారిథమ్‌లు బహిరంగంగా నిర్దేశించిన ఓపెన్ ప్రమాణాలు. Sanket యాజమాన్య హక్కుల కింద మాత్రమే ఉండే క్రిప్టోగ్రాఫిక్ అమలులేవీ ఉపయోగించదు.

బహుళ పొరల నియంత్రణలు

ప్రతి స్థాయిలో గోప్యతా నియంత్రణలు

నిర్వాహక నియంత్రణలు

వినియోగదారులకు ప్రాప్యత కల్పించడం మరియు రద్దు చేయడం - ఆమోదం పొందిన గుర్తింపులతో ఉన్నవారు మాత్రమే ప్లాట్‌ఫారమ్‌ను ఉపయోగించగలరు

ప్రాప్యతను తక్షణమే రద్దు చేయడం - ఏ వినియోగదారునైనా అన్ని సమూహాలు, ఛానళ్ల నుంచి వెంటనే తొలగించండి

సమూహాలు, ఛానళ్ల నిర్వహణ - బృంద కమ్యూనికేషన్ నిర్మాణాలను సృష్టించడం, నిర్వహించడం, పరిమితం చేయడం

పరికర విశ్వసనీయత నిర్వహణ - నమోదైన పరికరాలను ఆమోదించండి, తనిఖీ చేయండి, దూరం నుంచే వాటి సమాచారాన్ని తొలగించండి

మార్చుకోగల సందేశ నిల్వ విధానం - సంస్థ అంతటా లేదా నిర్దిష్ట ఛానళ్లకు నిల్వ కాలవ్యవధులను నిర్ణయించండి

తనిఖీ నమోదు పత్రాలకు ప్రాప్యత - వినియోగదారుల ప్రాప్యత ఘటనలు, పరిపాలన మార్పులను పరిశీలించే వీలు

వినియోగదారు నియంత్రణలు

స్వయంగా తొలగిపోయే సందేశాలు - ప్రతి సంభాషణకు స్వయంచాలక తొలగింపు సమయాన్ని నిర్ణయించండి

తెరచిత్రాల నిరోధం - మద్దతు ఉన్న వేదికలపై అనువర్తనంలో తెరను చిత్రీకరించడాన్ని పరిమితం చేయండి

చదివినట్లు నిర్ధారణల నియంత్రణ - సందేశం చేరినట్లు, చదివినట్లు తెలిపే సంకేతాలను స్వీకరించాలా వద్దా ఎంచుకోవడం

క్రియాశీల ప్రవేశాల నిర్వహణ - ప్రవేశించి ఉన్న అన్ని పరికరాల్లోని క్రియాశీల ప్రవేశాలను వీక్షించండి, ముగించండి

నోటిఫికేషన్లలోని సమాచార గోప్యత - లాక్ స్క్రీన్ నోటిఫికేషన్లలో సందేశాల ముందస్తు వీక్షణలను దాచండి

అనువర్తనానికి జీవమితి తాళం - అనువర్తనాన్ని ఉపయోగించడానికి వేలిముద్ర లేదా ముఖ గుర్తింపు తప్పనిసరి

సంస్థ డేటాపై నియంత్రణలు

డేటా నిల్వ ప్రాంత ఎంపిక - మీ వ్యవస్థకు సంబంధించిన డేటాను ప్రాసెస్ చేసే భౌగోళిక ప్రాంతాన్ని ఎంచుకోండి

GDPR డేటా ప్రాసెసింగ్ ఒప్పందం - అన్ని Sanket.Work అమలులకు అధికారిక ఒప్పందం అందుబాటులో ఉంది

డేటా నిల్వ విధానం అమలు - సంస్థ అంతటా వర్తించే డేటా నిల్వ కాలాలను నిర్వాహకులు నిర్ణయించి అమలు చేస్తారు

ప్రకటనలు లేవు, వినియోగదారుల ప్రొఫైళ్లను రూపొందించడం లేదు - సంభాషణల విషయం లేదా మెటాడేటా నుంచి వాణిజ్య ప్రయోజనం కోసం ఎలాంటి డేటానూ సేకరించదు

ఎగుమతి, బదిలీ సౌలభ్యం - వ్యక్తిగత డేటా ప్రాప్యత అభ్యర్థనలు, డేటా బదిలీ హక్కుల కోసం డేటాను ఎగుమతి చేసే సామర్థ్యం

చెరిపివేత విధానాలు - GDPR ప్రకారం డేటాను చెరిపివేయించుకునే హక్కును పాటించేందుకు డేటాను తొలగించే సామర్థ్యం

నియంత్రణ నిబంధనలకు అనుగుణత

రూపకల్పన నుంచే GDPRకు అనుగుణమైన కమ్యూనికేషన్

సమాచార మార్పిడి వేదికలు GDPRకు అనుగుణంగా ఉండాలంటే, కేవలం తనిఖీ జాబితాలో అంశాలను గుర్తించడం సరిపోదు - సరైన వ్యవస్థ నిర్మాణం అవసరం. సర్వర్ సమాచారాన్ని చదవలేని విధంగా రూపొందించిన Sanket నిర్మాణం, డేటాను నిర్దిష్ట ప్రాంతంలో నిల్వ చేసే ఎంపికలు, అధికారిక డేటా ప్రాసెసింగ్ ఒప్పందానికి మద్దతు వంటివి GDPR ప్రకారం డేటా నియంత్రణ బాధ్యతలు ఉన్న సంస్థల కోసం రూపొందించబడ్డాయి.

GDPR సంబంధిత పత్రాలను కోరండి
Article 5

డేటా కనిష్ఠీకరణ

సమాచార మార్పిడికి అవసరమైన సమాచారాన్ని మాత్రమే Sanket సేకరిస్తుంది. ప్రకటనల కోసం వ్యక్తిగత వివరాల సంకలనం లేదు, ప్రవర్తనను అనుసరించి పర్యవేక్షించడం లేదు, అనవసరమైన సమాచార మార్పిడి సంబంధిత వివరాలను నిల్వ ఉంచడం లేదు.

Article 17

డేటా తొలగింపు హక్కు

వినియోగదారు డేటా తొలగింపును నిర్వాహకులు అమలు చేయవచ్చు. అదృశ్యమయ్యే సందేశాలు స్వయంచాలకంగా తొలగిపోతాయి. ఖాతా తొలగింపుతో వేదిక నుంచి వినియోగదారు సమాచారం తొలగిపోతుంది.

Article 20

డేటాను బదిలీ చేసుకునే హక్కు

GDPR అనుగుణ్యత కోసం సంస్థ డేటాను ఎగుమతి చేసే సదుపాయం అందుబాటులో ఉంది. వినియోగదారులు తమ సమాచార మార్పిడి చరిత్రను నిర్మిత రూపాల్లో ఎగుమతి చేసుకోవచ్చు.

Article 25

నిర్మాణంలోనే గోప్యత

సమాచారాన్ని చదవలేని సర్వర్ నిర్మాణం వల్ల గోప్యత అప్రమేయ స్థితిగా ఉంటుంది - అమరిక ద్వారా కల్పించేది కాదు. సర్వర్ ఎట్టి పరిస్థితుల్లోనూ సందేశాల విషయాన్ని చదవలేదు.

Article 28

డేటా ప్రాసెసర్ ఒప్పందం

అన్ని Sanket.Work అమలులకు GDPRకు అనుగుణమైన అధికారిక డేటా ప్రాసెసింగ్ ఒప్పందం అందుబాటులో ఉంది. డేటా నియంత్రణ బాధ్యత మీదే ఉండగా, Tosh Defence డేటా ప్రాసెసర్‌గా వ్యవహరిస్తుంది.

Article 32

డేటా ప్రాసెసింగ్ భద్రత

Signal Protocol ఎండ్-టు-ఎండ్ గుప్తీకరణ, TLS 1.3 ద్వారా సమాచార ప్రసారం, హార్డ్‌వేర్ రక్షణతో కూడిన కీల నిల్వ, ధ్రువపత్ర పిన్నింగ్ కలిసి 32వ అధికరణంలోని సాంకేతిక చర్యలను నెరవేరుస్తాయి.

Article 44–46

అంతర్జాతీయ డేటా బదిలీలు

డేటా నిల్వ ప్రాంత ఎంపికల ద్వారా యూరోపియన్ యూనియన్ లేదా యూరోపియన్ ఆర్థిక ప్రాంతంలో డేటాను ప్రాసెస్ చేయవచ్చు. సంస్థ సొంత సర్వర్లలో ఏర్పాటు చేసిన Sanket.Enterprise వ్యవస్థల్లో డేటా పూర్తిగా కస్టమర్ న్యాయపరిధిలోనే ఉంటుంది.

వ్యాపార నమూనా

మీ సమాచార మార్పిడి ఒక ఉత్పత్తి కాదు

వ్యక్తిగత వినియోగ సందేశ వేదికలు ప్రకటనల ద్వారా ఆదాయం పొందుతాయి - అందుకు వినియోగదారుల ప్రవర్తనను అర్థం చేసుకోవడం అవసరం. Sanketలో ప్రకటనల ఆధారిత ఆదాయ నమూనా లేదు; మీ సమాచార మార్పిడిని విశ్లేషించడానికి లేదా దాని నుంచి ఆదాయం పొందడానికి ప్రోత్సాహం లేదు.

వ్యక్తిగత వినియోగ సందేశ వేదిక

ప్రకటనల ఆదాయం వినియోగదారుల ప్రవర్తనను అర్థం చేసుకోవడంపై ఆధారపడి ఉంటుంది

సందేశ మెటాడేటాకు (ఎవరు, ఎప్పుడు, ఎంత తరచుగా) వాణిజ్య విలువ ఉంది

సంప్రదింపుల నెట్‌వర్క్ విశ్లేషణ లక్ష్యిత ప్రకటనలకు ఉపయోగపడుతుంది

సేవల నిబంధనలు 'సేవలను మెరుగుపరచడం' కోసం డేటాను విస్తృతంగా ఉపయోగించుకోవడానికి అనుమతిస్తాయి

ఉచిత సేవలో వినియోగదారు శ్రద్ధ, డేటాయే ఉత్పత్తి

Sanket

ఆదాయం సాఫ్ట్‌వేర్ అమలు, సభ్యత్వాల నుంచి వస్తుంది - డేటా నుంచి కాదు

సమాచార మార్పిడికి సంబంధించిన వివరాలను విశ్లేషించడానికి వాణిజ్య ప్రోత్సాహకం లేదు

ప్లాట్‌ఫారమ్ కోడ్‌లో లేదా మౌలిక సదుపాయాల్లో ప్రకటనల అనుసంధానాలు లేవు

Sanket అనువర్తనంలో మూడవ పక్ష విశ్లేషణ సేవల సాఫ్ట్‌వేర్ అభివృద్ధి సాధన సముదాయాలు లేవు

వినియోగదారు సేవ కోసం చెల్లిస్తారు - వారి డేటా వారి సొత్తుగానే ఉంటుంది

మీ సంస్థ కోసం Sanket గోప్యతా నిర్మాణాన్ని మదింపు చేయండి

Tosh Defence బృందంతో లోతైన సాంకేతిక చర్చను కోరండి. మీ నిర్దిష్ట నిబంధనల అనుసరణ అవసరాలకు సంబంధించి, సర్వర్ డేటాను చదవలేని నిర్మాణం, గుప్తీకరణ నిర్దేశాలు, GDPR ప్రకారం డేటా ప్రాసెసింగ్ ఒప్పందం, అమలు ఎంపికలను చర్చిస్తాము.