Sanket.Chat

ความปลอดภัย

สถาปัตยกรรมความปลอดภัยระดับทหารสำหรับการสื่อสารที่มีความอ่อนไหว

Sanket สร้างขึ้นบนสมมติฐานว่าไม่อาจไว้วางใจเซิร์ฟเวอร์ได้ การเข้ารหัสแบบต้นทางถึงปลายทาง การจัดเก็บกุญแจเข้ารหัสที่มีฮาร์ดแวร์รองรับ TLS 1.3 การตรึงใบรับรอง และรูปแบบเซิร์ฟเวอร์ที่ไม่รับรู้ข้อมูล ทำงานร่วมกันเพื่อให้การสื่อสารที่ละเอียดอ่อนยังคงได้รับการปกป้อง แม้โครงสร้างพื้นฐานจะถูกเจาะระบบ

สิ่งนี้หมายความว่าอย่างไร

แพลตฟอร์มนี้ อธิบายอย่างตรงไปตรงมา

Signal Protocol พร้อมการอนุมานกุญแจแบบ Double Ratchet - แต่ละเซสชันของข้อความสร้างกุญแจชั่วคราวที่ไม่ซ้ำกัน

การรักษาความลับย้อนหลัง: แม้กุญแจปัจจุบันจะรั่วไหล ก็ไม่สามารถถอดรหัสเซสชันการสื่อสารที่ผ่านมาได้

การออกแบบเซิร์ฟเวอร์แบบไม่รับรู้ข้อมูล - ระบบส่วนหลังจัดเก็บเฉพาะข้อมูลที่เข้ารหัส ไม่จัดเก็บเนื้อหาที่สามารถถอดรหัสได้

การจัดเก็บกุญแจส่วนตัวที่มีฮาร์ดแวร์รองรับผ่านพื้นที่ปลอดภัยบนอุปกรณ์ Android และ iOS ที่รองรับ

TLS 1.3 ร่วมกับการตรึงใบรับรองช่วยป้องกันการโจมตีแบบแทรกกลางในชั้นการรับส่งข้อมูล

ไม่มีบริการวิเคราะห์ข้อมูลจากผู้ให้บริการภายนอก ชุดเครื่องมือพัฒนาซอฟต์แวร์สำหรับโฆษณา หรือการส่งข้อมูลสถานะการใช้งานที่อาจเปิดเผยข้อมูลกำกับการสื่อสาร

ติดตั้งใช้งานได้ในสภาพแวดล้อมที่แยกขาดจากเครือข่าย โดยไม่ต้องพึ่งพาหน่วยงานออกใบรับรองภายนอกหรือโครงสร้างพื้นฐานต่างประเทศ

ออกแบบให้ไม่รับรู้ข้อมูลตั้งแต่ต้น

สถาปัตยกรรมด้านความเป็นส่วนตัว

ความเป็นส่วนตัวเริ่มจากสถาปัตยกรรม ไม่ใช่นโยบาย การออกแบบของ Sanket ที่ทำให้เซิร์ฟเวอร์ไม่สามารถอ่านข้อมูลได้ หมายความว่าผู้ดำเนินการแพลตฟอร์ม - รวมถึง Tosh Defence Private Limited - ไม่สามารถเข้าถึงเนื้อหาข้อความ รายชื่อสมาชิกกลุ่ม หรือข้อมูลกำกับการสื่อสารได้ หลักประกันเชิงโครงสร้างนี้เข้มแข็งกว่านโยบายความเป็นส่วนตัวใด ๆ

Signal Protocol · PFS · E2E

แบบจำลองความมั่นคงปลอดภัย

แบบจำลองภัยคุกคามสำหรับการสื่อสารที่มีข้อมูลอ่อนไหวครอบคลุมโครงสร้างพื้นฐานที่ถูกเจาะระบบ การดักรับข้อมูลบนเครือข่าย และการเข้าถึงโดยบุคคลภายในของผู้ดำเนินการแพลตฟอร์ม สถาปัตยกรรมของ Sanket ป้องกันภัยคุกคามทั้งสามประเภท: การเข้ารหัส E2E ป้องกันการดักรับข้อมูล เซิร์ฟเวอร์ที่ไม่สามารถเข้าถึงเนื้อหาข้อมูลป้องกันผลกระทบจากการเจาะระบบโครงสร้างพื้นฐาน และการผูกใบรับรองดิจิทัลป้องกันการโจมตีแบบคนกลางบนเครือข่าย.

ระบบคลาวด์ · ใช้แบรนด์ขององค์กร · แยกขาดจากเครือข่าย

การควบคุมการติดตั้งใช้งาน

มาตรการควบคุมความมั่นคงปลอดภัยสอดคล้องกับระดับความเสี่ยง: Sanket.Chat สำหรับการสื่อสารทั่วไปที่ให้ความสำคัญกับความเป็นส่วนตัวเป็นอันดับแรก Sanket.Work สำหรับการติดตั้งใช้งานในองค์กรพร้อมการกำกับดูแลโดยผู้ดูแลระบบ และ Sanket.Enterprise สำหรับสภาพแวดล้อมที่แยกขาดจากเครือข่าย ซึ่งแม้แต่โครงสร้างพื้นฐานสำหรับส่งผ่านข้อมูลก็ต้องอยู่ภายใต้การควบคุมของลูกค้า

ไม่มีการนำข้อมูลไปใช้ประโยชน์เชิงพาณิชย์

ไม่มีรูปแบบธุรกิจที่อาศัยโฆษณา

Sanket ไม่มีรูปแบบธุรกิจโฆษณาและไม่มีการสร้างโปรไฟล์ผู้ใช้ ข้อมูลกำกับการสื่อสารของคุณไม่ใช่สินค้า ไม่มีการเชื่อมต่อกับระบบวิเคราะห์ข้อมูลของบุคคลที่สามเพื่อนำข้อมูลการปฏิบัติงานของคุณไปสร้างรายได้

Signal Protocol - การเข้ารหัสลับแบบเปิด ตรวจสอบแล้ว และผ่านการพิสูจน์ในสถานการณ์จริง

การรักษาความลับย้อนหลังในทุกเซสชัน

เซิร์ฟเวอร์แบบไม่รับรู้ข้อมูล: ไม่จัดเก็บหรือเข้าถึงข้อมูลที่ไม่เข้ารหัส

การจัดเก็บกุญแจที่มีฮาร์ดแวร์รองรับบนอุปกรณ์ที่รองรับ

แนวทางการติดตั้งใช้งาน

เลือกรุ่นผลิตภัณฑ์ที่เหมาะกับองค์กรของคุณ

Sanket.Chat

Individual

การส่งข้อความที่เข้ารหัสแบบต้นทางถึงปลายทางโดยให้ความสำคัญกับความเป็นส่วนตัวเป็นอันดับแรก สำหรับผู้ใช้ที่ต้องการความปลอดภัยระดับเดียวกับ Signal โดยไม่ต้องมีบัญชีที่เชื่อมโยงกับหมายเลขโทรศัพท์.

Signal Protocol E2E
เซิร์ฟเวอร์แบบไม่รับรู้ข้อมูล
ไม่มีรูปแบบธุรกิจที่อาศัยโฆษณา
ส่วนหลักเป็นโอเพนซอร์ส
ดูเพิ่มเติม

Sanket.Work

Organisation

แพลตฟอร์มรับส่งข้อความแบบเข้ารหัสภายใต้แบรนด์ของคุณ พร้อมการกำกับดูแลโดยผู้ดูแลระบบอย่างเต็มรูปแบบ การแสดงแบรนด์ และการติดตั้งใช้งานที่มีผู้ดูแล - ข้อมูลของคุณ กฎของคุณ แบรนด์ของคุณ

ทุกความสามารถใน Sanket.Chat
แผงควบคุมผู้ดูแลระบบ
การจัดเตรียมบัญชีผู้ใช้
ข้อตกลงการประมวลผลข้อมูลตาม GDPR
การแสดงแบรนด์ของคุณ
การโฮสต์บนระบบคลาวด์หรือบริการโฮสต์ที่มีผู้ดูแล
ดูเพิ่มเติม

Sanket.Enterprise

Critical / Classified

การติดตั้งใช้งานบนเซิร์ฟเวอร์ภายในองค์กรผ่านเครือข่ายแยกขาด สำหรับกองกำลังป้องกันประเทศ หน่วยงานภาครัฐ และโครงสร้างพื้นฐานสำคัญที่ไม่อาจยอมรับการพึ่งพาระบบภายนอกใด ๆ

ทุกความสามารถใน Sanket.Work
รองรับการทำงานบนเครือข่ายแยกขาด
รองรับ CA แบบกำหนดเอง
การเชื่อมต่อกับระบบไดเรกทอรีชั้นความลับ
ไม่ต้องพึ่งพาการเชื่อมต่ออินเทอร์เน็ต
การประเมินความมั่นคงปลอดภัยอย่างเป็นทางการ
ดูเพิ่มเติม
1

ได้รับหลักประกันที่พิสูจน์ได้ด้วยวิทยาการเข้ารหัสว่าเนื้อหาข้อความไม่สามารถถูกอ่านโดยผู้ดำเนินการเซิร์ฟเวอร์ โครงสร้างพื้นฐานที่ใช้ส่งผ่านข้อมูล หรือบุคคลที่สามใด ๆ โดยอาศัย Signal Protocol ไม่ใช่เพียงคำมั่นในนโยบาย

2

เสริมความแข็งแกร่งให้พื้นผิวการโจมตีเพื่อรับมือผู้โจมตีระดับรัฐและกลุ่มภัยคุกคามแบบต่อเนื่องขั้นสูง ด้วยคุณสมบัติการรักษาความลับย้อนหลังอย่างสมบูรณ์ การตรึงใบรับรอง และการจัดเก็บกุญแจที่มีฮาร์ดแวร์รองรับ

3

ผ่านการประเมินและการตรวจสอบความปลอดภัยด้วยสถาปัตยกรรมการเข้ารหัสที่ใช้โพรโทคอลแบบเปิด มีเอกสารกำกับอย่างครบถ้วน และออกแบบมาให้ตรวจสอบได้อย่างอิสระ

คำถามที่พบบ่อย

Sanket ใช้โพรโทคอลการเข้ารหัสใด?

Sanket ใช้ Signal Protocol ซึ่งเป็นโพรโทคอลการเข้ารหัสแบบเปิดที่ผ่านการตรวจสอบโดยหน่วยงานอิสระ และเป็นโพรโทคอลเดียวกับที่ Signal, WhatsApp (สำหรับ E2E) และแพลตฟอร์มอื่น ๆ อีกหลายรายที่ให้ความสำคัญกับความเป็นส่วนตัวใช้งาน โพรโทคอลนี้ให้การเข้ารหัสจากต้นทางถึงปลายทางด้วยการสร้างกุญแจเข้ารหัสด้วย Double Ratchet และคุณสมบัติ Perfect Forward Secrecy

การรักษาความลับย้อนหลังอย่างสมบูรณ์คืออะไร และเหตุใดจึงสำคัญ?

การรักษาความลับย้อนหลังหมายความว่าแต่ละเซสชันการสื่อสารจะสร้างกุญแจเข้ารหัสชั่วคราวที่ไม่ซ้ำกัน หากผู้โจมตีเข้าควบคุมอุปกรณ์หรือดักจับกุญแจได้ในอนาคต ก็ไม่สามารถนำไปถอดรหัสเซสชันที่ผ่านมาได้ การสนทนาแต่ละครั้งถูกแยกจากกันด้วยกลไกการเข้ารหัส

ในทางปฏิบัติ เซิร์ฟเวอร์ที่ไม่สามารถเข้าถึงข้อมูลที่ส่งผ่านหมายถึงอะไร?

เซิร์ฟเวอร์ของ Sanket จัดเก็บเฉพาะข้อความที่เข้ารหัสแล้ว ซึ่งเป็นข้อมูลข้อความที่เซิร์ฟเวอร์ไม่สามารถถอดรหัสได้ แม้ผู้ดูแลเซิร์ฟเวอร์ของ Sanket จะเข้าถึงฐานข้อมูลได้ทั้งหมด ก็จะเห็นเพียงข้อมูลไบนารีที่เข้ารหัสแล้ว การถอดรหัสต้องใช้กุญแจส่วนตัวซึ่งมีอยู่เฉพาะบนอุปกรณ์ของผู้ใช้

กุญแจเข้ารหัสบนอุปกรณ์ได้รับการปกป้องอย่างไร?

บนอุปกรณ์ที่รองรับ ซึ่งรวมถึงอุปกรณ์ Android และ iOS รุ่นใหม่ส่วนใหญ่ Sanket ใช้พื้นที่ปลอดภัยในฮาร์ดแวร์ (คลังเก็บกุญแจของ Android / พื้นที่ปลอดภัยของ iOS) เพื่อจัดเก็บกุญแจส่วนตัว กุญแจถูกสร้างขึ้นบนอุปกรณ์ และไม่เคยถูกส่งออกหรือส่งต่อ.

สถาปัตยกรรมความปลอดภัยของ Sanket สามารถรับการตรวจสอบโดยหน่วยงานอิสระได้หรือไม่?

ได้ Sanket สร้างบนโพรโทคอลการเข้ารหัสลับแบบเปิด (Signal Protocol) ซึ่งผ่านการตรวจสอบอย่างเป็นอิสระโดยคณะนักวิชาการและทีมวิจัยด้านความปลอดภัย สามารถตรวจสอบรูปแบบการติดตั้งใช้งานและสถาปัตยกรรมเซิร์ฟเวอร์ได้ในกระบวนการประเมินความปลอดภัย.

การตรึงใบรับรองป้องกันการดักรับข้อมูลบนเครือข่ายได้อย่างไร?

การตรึงใบรับรองช่วยป้องกันการโจมตีแบบแทรกกลางที่ผู้โจมตีแสดงใบรับรองปลอมเพื่อดักรับข้อมูลที่ส่งผ่าน TLS โดย Sanket ตรึงใบรับรองที่รู้จักไว้ เพื่อให้แอปพลิเคชันปฏิเสธการเชื่อมต่อกับโครงสร้างพื้นฐานที่พิสูจน์ตัวตนไม่ได้.

เริ่มจากการพูดคุย ไม่ใช่การผูกมัด

Tosh Defence Private Limited ทำงานร่วมกับองค์กรที่ให้ความสำคัญกับความปลอดภัยผ่านกระบวนการประเมินที่มีขั้นตอนชัดเจน แจ้งแบบจำลองภัยคุกคามของคุณให้เราทราบ แล้วเราจะแสดงแนวทางการติดตั้งใช้งานที่เหมาะสม