Sanket.Chat
สถาปัตยกรรมด้านความเป็นส่วนตัว

ความเป็นส่วนตัวเป็นการตัดสินใจด้านสถาปัตยกรรม ไม่ใช่เอกสารนโยบาย

Sanket สร้างขึ้นบนสมมติฐานว่าไม่อาจไว้วางใจเซิร์ฟเวอร์ได้ สถาปัตยกรรมแบบเซิร์ฟเวอร์ไม่รับรู้ข้อมูล การเข้ารหัสด้วย Signal Protocol และการควบคุมความเป็นส่วนตัวหลายชั้น ทำให้การสื่อสารของคุณเป็นส่วนตัวด้วยการออกแบบ ไม่ใช่เพียงคำรับรอง

สถาปัตยกรรมหลัก

สถาปัตยกรรมเซิร์ฟเวอร์แบบไม่รับรู้ข้อมูล

เซิร์ฟเวอร์แบบไม่อาจรับรู้ข้อมูลจัดเก็บและส่งต่อเฉพาะข้อมูลที่เข้ารหัส - เซิร์ฟเวอร์มีข้อความที่เข้ารหัสซึ่งไม่สามารถอ่านได้ ดังนั้น ผู้ดำเนินการแพลตฟอร์ม ผู้ดูแลเซิร์ฟเวอร์ และบุคคลใดก็ตามที่เข้าถึงเซิร์ฟเวอร์ได้จึงไม่สามารถอ่านข้อความของคุณได้ แม้จะมีคำสั่งศาล.

รูปแบบเซิร์ฟเวอร์แบบดั้งเดิม

1

Alice พิมพ์ข้อความ

ข้อความที่ไม่เข้ารหัสบนอุปกรณ์

2

ส่งข้อความผ่าน HTTPS

เข้ารหัสเฉพาะระหว่างการส่งข้อมูล

3

เซิร์ฟเวอร์ถอดรหัสและจัดเก็บข้อมูล

เซิร์ฟเวอร์เก็บข้อมูลในรูปแบบที่ไม่ได้เข้ารหัส

4

เซิร์ฟเวอร์เข้ารหัสใหม่สำหรับ Bob

เซิร์ฟเวอร์ลงลายมือชื่อดิจิทัลในข้อความอีกครั้ง

5

เซิร์ฟเวอร์เข้าถึงข้อมูลได้ทั้งหมด

ผู้ให้บริการสามารถอ่านข้อความทั้งหมดได้

ผู้ดำเนินการเซิร์ฟเวอร์สามารถอ่านข้อความทุกข้อความได้ การถูกเจาะระบบ คำสั่งศาล หรือภัยคุกคามจากบุคคลภายใน ล้วนทำให้การสื่อสารทั้งหมดถูกเปิดเผย

รูปแบบที่เซิร์ฟเวอร์ของ Sanket ไม่สามารถอ่านข้อมูลได้

1

Alice พิมพ์ข้อความ

ข้อความที่ไม่เข้ารหัสบนอุปกรณ์

2

ข้อความได้รับการเข้ารหัสบนอุปกรณ์

โดยใช้กุญแจสาธารณะของ Bob ผ่าน Signal Protocol

3

ข้อความเข้ารหัสถูกส่งไปยังเซิร์ฟเวอร์

เซิร์ฟเวอร์ได้รับเพียงชุดข้อมูลที่เข้ารหัส

4

เซิร์ฟเวอร์จัดเก็บข้อมูลที่เข้ารหัส

ไม่สามารถถอดรหัสได้ - ไม่มีคีย์ส่วนตัว

5

อุปกรณ์ของบ็อบถอดรหัสภายในเครื่อง

ข้อความที่ไม่เข้ารหัสอยู่บนอุปกรณ์ของผู้รับเท่านั้น

ผู้ดำเนินการเซิร์ฟเวอร์ไม่สามารถเข้าถึงเนื้อหาข้อความได้เลย การถูกเจาะระบบ คำสั่งศาล หรือภัยคุกคามจากบุคคลภายใน ไม่สามารถทำให้ข้อความในรูปแบบที่อ่านได้ถูกเปิดเผย

สิ่งที่สถาปัตยกรรมแบบเซิร์ฟเวอร์ไม่สามารถเข้าถึงข้อมูลรับประกันได้

ผู้ให้บริการไม่สามารถอ่านข้อความได้

Tosh Defence Private Limited ไม่สามารถอ่านเนื้อหาการสื่อสารขององค์กรของคุณได้ - ไม่ว่าจะในขณะนี้หรือภายใต้กระบวนการทางกฎหมายใด ๆ ที่ดำเนินการกับผู้ให้บริการแพลตฟอร์ม

การเจาะระบบเซิร์ฟเวอร์ไม่อาจเปิดเผยเนื้อหาได้

หากผู้โจมตีเจาะระบบเซิร์ฟเวอร์ของ Sanket ได้ สิ่งที่ได้ไปมีเพียงข้อความเข้ารหัส หากไม่มีคีย์ส่วนตัวซึ่งไม่เคยออกจากอุปกรณ์ ก็ไม่สามารถถอดรหัสเนื้อหาได้

กุญแจส่วนตัวไม่เคยออกจากอุปกรณ์

คีย์ระบุตัวตน คีย์เซสชัน และคีย์ข้อความถูกสร้างและจัดเก็บบนอุปกรณ์ของผู้ใช้ เซิร์ฟเวอร์ไม่เคยครอบครองหรือเข้าถึงข้อมูลคีย์ส่วนตัว

เซสชันที่ผ่านมาได้รับการปกป้องอย่างถาวร

การรักษาความลับย้อนหลังหมายความว่าจะไม่มีการเก็บรักษากุญแจชั่วคราวที่ใช้กับเซสชันที่ผ่านมาไว้ แม้กุญแจของวันนี้จะรั่วไหล ก็ไม่สามารถใช้ถอดรหัสการสนทนาของเมื่อวานได้

ไม่สามารถสร้างข้อมูลลักษณะเฉพาะจากข้อมูลกำกับการสื่อสารได้

เมื่อเซิร์ฟเวอร์ไม่สามารถเข้าถึงข้อความที่ไม่ได้เข้ารหัสได้ จึงไม่สามารถวิเคราะห์เนื้อหา สแกนคำสำคัญ วิเคราะห์ความรู้สึก หรือวิเคราะห์ข้อมูลจากข้อความในรูปแบบใด ๆ ได้.

ไม่มีจุดล้มเหลวเพียงจุดเดียวที่ทำให้การถอดรหัสล้มเหลว

ไม่มีกุญแจหลักที่ปลดล็อกข้อความทั้งหมดได้ แต่ละเซสชันได้รับการเข้ารหัสแยกจากกัน ผลกระทบจากการถูกเจาะระบบจึงจำกัดอยู่ที่แต่ละเซสชันเสมอ.

อัลกอริทึม Double Ratchet

ความลับที่สมบูรณ์แบบ

อัลกอริทึม Double Ratchet ของ Signal Protocol สร้างกุญแจเข้ารหัสใหม่สำหรับทุกข้อความ กุญแจเหล่านี้มีอายุสั้น - ใช้ครั้งเดียวแล้วทิ้ง คุณสมบัตินี้เรียกว่าการรักษาความลับของข้อมูลย้อนหลัง (PFS) หมายความว่าแม้กุญแจจะถูกเจาะในวันนี้ ก็ไม่สามารถใช้ถอดรหัสข้อความที่ส่งไปแล้วในอดีตได้

สำหรับองค์กรที่จัดการข้อมูลอ่อนไหวและเผชิญผู้โจมตีที่พยายามเจาะระบบอย่างต่อเนื่อง ไม่ว่าจะเป็นผู้ก่อภัยคุกคามระดับรัฐ การจารกรรมทางธุรกิจระยะยาว หรือการรวบรวมข่าวกรองอย่างต่อเนื่อง PFS ไม่ใช่สิ่งที่เลือกมีหรือไม่มีก็ได้ แต่เป็นสิ่งที่แยกระหว่างเหตุการณ์ที่มีขอบเขตจำกัดกับการเปิดเผยข้อมูลย้อนหลังทั้งหมด.

เริ่มเซสชัน

X3DH

การตกลงกุญแจด้วย X3DH สร้างเซสชันเริ่มต้นโดยใช้กุญแจระบุตัวตน กุญแจล่วงหน้าที่มีลายเซ็น และกุญแจล่วงหน้าแบบใช้ครั้งเดียว ไม่จำเป็นต้องมีความลับที่ตกลงร่วมกันไว้ล่วงหน้า.

ทุกข้อความ

DH Ratchet

กลไกแรตเชตแบบดิฟฟี-เฮลล์แมนจะเลื่อนสถานะทุกครั้งที่มีการแลกเปลี่ยนข้อความ โดยสร้างข้อมูลกุญแจชั่วคราวชุดใหม่ แต่ละข้อความใช้กุญแจเฉพาะที่ได้มาจากสถานะก่อนหน้าของกลไกแรตเชต

การสร้างกุญแจ

HKDF

HKDF-SHA256 ใช้ผลลัพธ์แต่ละรายการจากกลไกแรตเชตเพื่อสร้างกุญแจสำหรับการเข้ารหัสแบบสมมาตรและกุญแจ MAC กุญแจสำหรับข้อความจะไม่ถูกใช้ซ้ำ - เมื่อใช้งานแล้วจะถูกลบออกจากหน่วยความจำ.

ข้อความที่ผ่านมา

PFS

ไม่สามารถสร้างกุญแจของช่วงการสื่อสารที่ลบไปแล้วขึ้นใหม่ได้ แม้ภายหลังผู้โจมตีจะเจาะเข้าถึงกุญแจประจำตัวระยะยาวของอุปกรณ์ ก็ไม่สามารถใช้กุญแจนั้นถอดรหัสข้อมูลที่รับส่งในช่วงการสื่อสารที่ผ่านมาได้.

ข้อกำหนดทางวิทยาการเข้ารหัส

อัลกอริทึมการเข้ารหัสใน Sanket

การสื่อสารทุกชั้นใน Sanket ใช้มาตรฐานการเข้ารหัสที่เผยแพร่ต่อสาธารณะและผ่านการตรวจสอบโดยผู้เชี่ยวชาญในสาขาเดียวกัน - ไม่มีอัลกอริทึมเฉพาะของผู้ผลิต และไม่อาศัยการปกปิดรายละเอียดเพื่อสร้างความปลอดภัย

ชั้นอัลกอริธึมมาตรฐานความยาวกุญแจเข้ารหัสสิ่งที่ได้รับการปกป้อง
การตกลงใช้กุญแจเข้ารหัสX3DH (ดิฟฟี-เฮลล์แมนแบบสามทางขยาย)Signal Protocol255 บิต (Curve25519)การแลกเปลี่ยนกุญแจครั้งแรกโดยไม่ต้องใช้ข้อมูลลับที่ตกลงร่วมกันล่วงหน้า
การเข้ารหัสข้อความAES-256-GCMNIST FIPS 197256 บิตการรักษาความลับและความถูกต้องครบถ้วนของเนื้อหาข้อความ
กุญแจสำหรับเซสชันอัลกอริทึม Double RatchetSignal Protocol256 บิตต่อขั้นของแรตเชตการรักษาความลับย้อนหลัง - เซสชันที่ผ่านมาไม่ถูกเปิดเผยแม้กุญแจจะรั่วไหล
ชั้นการขนส่งข้อมูลTLS 1.3RFC 8446256 บิต (ECDHE)การปกป้องข้อมูลกำกับและการป้องกันการโจมตีแบบคนกลาง
การตรึงใบรับรองการตรวจสอบความถูกต้องของรหัสประจำตัวด้วย SHA-256RFC 7469ไม่เกี่ยวข้องการป้องกันการดักรับข้อมูลในระดับเครือข่าย
การสร้างกุญแจHKDF-SHA256RFC 5869ผลลัพธ์ 256 บิตวัสดุคีย์ที่แยกจากกันด้วยการเข้ารหัสสำหรับแต่ละเซสชัน
การยืนยันตัวตนHMAC-SHA256RFC 2104256 บิตการยืนยันความเป็นของแท้ของข้อความและการตรวจจับการแก้ไขโดยมิชอบ
การจัดเก็บกุญแจพื้นที่จัดเก็บข้อมูลที่ปลอดภัย / StrongBoxPlatform TEEผูกกับฮาร์ดแวร์การป้องกันการดึงกุญแจออกจากอุปกรณ์ด้วยวิธีทางกายภาพ
เส้นโค้งวงรีCurve25519 / Ed25519RFC 8032 / RFC 8031255 บิตความถูกต้องแท้จริงของกุญแจเข้ารหัสและการยืนยันตัวตน

อัลกอริทึมทั้งหมดเป็นมาตรฐานเปิดที่มีข้อกำหนดเผยแพร่ต่อสาธารณะ Sanket ไม่ใช้การพัฒนาระบบเข้ารหัสที่เป็นกรรมสิทธิ์เลย

มาตรการควบคุมหลายชั้น

มาตรการควบคุมความเป็นส่วนตัวในทุกระดับ

การควบคุมโดยผู้ดูแลระบบ

การจัดเตรียมและเพิกถอนบัญชีผู้ใช้ โดยมีเพียงผู้ที่ได้รับอนุมัติเท่านั้นที่เข้าถึงแพลตฟอร์มได้

เพิกถอนสิทธิ์การเข้าถึงทันที - นำผู้ใช้รายใดก็ได้ออกจากทุกกลุ่มและทุกช่องทางทันที

การกำกับดูแลกลุ่มและช่องทาง - สร้าง จัดการ และจำกัดโครงสร้างการสื่อสารของทีม

การจัดการความน่าเชื่อถือของอุปกรณ์ - อนุมัติ ตรวจสอบ และลบข้อมูลจากอุปกรณ์ที่ลงทะเบียนจากระยะไกล

กำหนดระยะเวลาการเก็บรักษาข้อความได้ - ตั้งค่าสำหรับทั้งองค์กรหรือแยกตามช่องทาง

การเข้าถึงบันทึกการตรวจสอบ - มองเห็นเหตุการณ์การเข้าถึงของผู้ใช้และการเปลี่ยนแปลงโดยผู้ดูแลระบบ

การควบคุมผู้ใช้

ข้อความที่หายไป - ตั้งเวลาลบอัตโนมัติแยกตามการสนทนา

การป้องกันการจับภาพหน้าจอ - จำกัดการจับภาพหน้าจอภายในแอปบนแพลตฟอร์มที่รองรับ

ควบคุมการยืนยันการอ่านข้อความ - เลือกเปิดหรือปิดสัญญาณยืนยันการส่งถึงและการอ่านข้อความ

การจัดการเซสชันที่ใช้งานอยู่ - ดูและยุติเซสชันบนอุปกรณ์ทุกเครื่องที่เข้าสู่ระบบ

ความเป็นส่วนตัวของเนื้อหาการแจ้งเตือน - ซ่อนตัวอย่างข้อความจากการแจ้งเตือนบนหน้าจอล็อก

ล็อกแอปด้วยข้อมูลชีวมิติ - ต้องยืนยันตัวตนด้วยลายนิ้วมือหรือใบหน้าจึงจะเข้าถึงแอปได้

การควบคุมข้อมูลขององค์กร

การเลือกสถานที่จัดเก็บข้อมูล - เลือกภูมิภาคที่ข้อมูลจากระบบที่ติดตั้งใช้งานของคุณจะได้รับการประมวลผล

ข้อตกลงการประมวลผลข้อมูลตาม GDPR - มีข้อตกลงอย่างเป็นทางการสำหรับการติดตั้งใช้งาน Sanket.Work ทุกรูปแบบ

การบังคับใช้นโยบายการเก็บรักษาข้อมูล - ผู้ดูแลระบบกำหนดและบังคับใช้ระยะเวลาการเก็บรักษาทั่วทั้งองค์กร

ไม่มีการโฆษณาหรือการสร้างข้อมูลลักษณะเฉพาะ - ไม่มีการนำเนื้อหาการสื่อสารหรือข้อมูลกำกับการสื่อสารไปใช้ประโยชน์เชิงพาณิชย์โดยเด็ดขาด

การส่งออกและการโอนย้ายข้อมูล - ความสามารถในการส่งออกข้อมูลเพื่อรองรับคำขอเข้าถึงข้อมูลของเจ้าของข้อมูลและสิทธิในการโอนย้ายข้อมูล

ขั้นตอนการลบข้อมูล - ความสามารถในการลบข้อมูลเพื่อให้สอดคล้องกับสิทธิในการขอให้ลบข้อมูลตาม GDPR

ความสอดคล้องกับข้อกำหนดของหน่วยงานกำกับดูแล

การสื่อสารที่ออกแบบให้สอดคล้องกับ GDPR ตั้งแต่ต้น

การปฏิบัติตาม GDPR สำหรับแพลตฟอร์มการสื่อสารไม่ได้เกิดจากการทำเครื่องหมายในรายการตรวจสอบ - แต่ต้องอาศัยสถาปัตยกรรมที่เหมาะสม การออกแบบของ Sanket ที่เซิร์ฟเวอร์ไม่สามารถเข้าถึงเนื้อหาข้อมูลได้ ตัวเลือกสถานที่จัดเก็บข้อมูล และการรองรับข้อตกลงการประมวลผลข้อมูลอย่างเป็นทางการ ถูกสร้างขึ้นสำหรับองค์กรที่มีหน้าที่ในฐานะผู้ควบคุมข้อมูลภายใต้ GDPR.

ขอเอกสารเกี่ยวกับ GDPR
Article 5

การเก็บรวบรวมข้อมูลเท่าที่จำเป็น

Sanket เก็บรวบรวมเฉพาะข้อมูลที่จำเป็นต่อการสื่อสาร ไม่มีโปรไฟล์สำหรับโฆษณา ไม่มีการติดตามพฤติกรรม และไม่มีการเก็บข้อมูลกำกับการสื่อสารที่ไม่จำเป็น

Article 17

สิทธิในการลบข้อมูล

ผู้ดูแลระบบสามารถดำเนินการลบข้อมูลผู้ใช้ ข้อความที่ตั้งค่าให้หายไปจะถูกลบโดยอัตโนมัติ การลบบัญชีจะลบเนื้อหาของผู้ใช้ออกจากแพลตฟอร์ม.

Article 20

สิทธิในการโอนย้ายข้อมูล

องค์กรสามารถส่งออกข้อมูลเพื่อปฏิบัติตาม GDPR ได้ ผู้ใช้สามารถส่งออกประวัติการสื่อสารของตนในรูปแบบที่มีโครงสร้าง

Article 25

ความเป็นส่วนตัวที่คำนึงถึงตั้งแต่การออกแบบ

สถาปัตยกรรมเซิร์ฟเวอร์แบบไม่รับรู้ข้อมูลทำให้ความเป็นส่วนตัวเป็นสถานะเริ่มต้น - ไม่ใช่การตั้งค่า เซิร์ฟเวอร์ไม่สามารถอ่านเนื้อหาข้อความได้ไม่ว่าในกรณีใด

Article 28

ข้อตกลงกับผู้ประมวลผลข้อมูล

มีข้อตกลงการประมวลผลข้อมูลอย่างเป็นทางการที่สอดคล้องกับ GDPR สำหรับการติดตั้งและใช้งาน Sanket.Work ทุกกรณี Tosh Defence ทำหน้าที่เป็นผู้ประมวลผลข้อมูลภายใต้ความรับผิดชอบของท่านในฐานะผู้ควบคุมข้อมูล

Article 32

ความมั่นคงปลอดภัยของการประมวลผล

การเข้ารหัสแบบต้นทางถึงปลายทางด้วย Signal Protocol การส่งข้อมูลผ่าน TLS 1.3 การจัดเก็บกุญแจที่มีฮาร์ดแวร์รองรับ และการตรึงใบรับรอง ร่วมกันเป็นไปตามมาตรการทางเทคนิคในมาตรา 32.

Article 44–46

การโอนข้อมูลระหว่างประเทศ

ตัวเลือกสถานที่จัดเก็บข้อมูลรองรับการประมวลผลภายในสหภาพยุโรป/เขตเศรษฐกิจยุโรป การติดตั้ง Sanket.Enterprise บนเซิร์ฟเวอร์ของลูกค้าจะเก็บข้อมูลทั้งหมดไว้ภายในเขตอำนาจศาลของลูกค้า.

รูปแบบธุรกิจ

การสื่อสารของคุณไม่ใช่สินค้า

แพลตฟอร์มส่งข้อความสำหรับผู้บริโภคมีรายได้จากโฆษณา - ซึ่งต้องอาศัยความเข้าใจพฤติกรรมผู้ใช้ Sanket ไม่มีรูปแบบธุรกิจที่พึ่งพาโฆษณา และไม่มีแรงจูงใจที่จะวิเคราะห์หรือสร้างรายได้จากการสื่อสารของคุณ

แพลตฟอร์มส่งข้อความสำหรับผู้บริโภค

รายได้จากโฆษณาขึ้นอยู่กับการทำความเข้าใจพฤติกรรมของผู้ใช้

ข้อมูลกำกับข้อความ (ใคร เมื่อใด บ่อยเพียงใด) มีมูลค่าทางการค้า

การวิเคราะห์เครือข่ายผู้ติดต่อใช้เพื่อแสดงโฆษณาแบบเจาะจงเป้าหมาย

ข้อกำหนดการให้บริการอนุญาตให้ใช้ข้อมูลในวงกว้างเพื่อ 'ปรับปรุงบริการ'

บริการฟรีหมายความว่าความสนใจและข้อมูลของผู้ใช้คือสินค้า

Sanket

รายได้มาจากการติดตั้งใช้งานและการสมัครใช้บริการ - ไม่ใช่จากข้อมูล

ไม่มีแรงจูงใจทางการค้าให้วิเคราะห์ข้อมูลเมตาของการสื่อสาร

ไม่มีการเชื่อมต่อกับระบบโฆษณาในรหัสของแพลตฟอร์มหรือโครงสร้างพื้นฐาน

ไม่มีชุดเครื่องมือพัฒนาซอฟต์แวร์สำหรับวิเคราะห์ข้อมูลจากผู้ให้บริการภายนอกในแอปพลิเคชัน Sanket

ลูกค้าชำระค่าบริการ โดยข้อมูลของลูกค้ายังคงเป็นทรัพย์สินของลูกค้า

ประเมินสถาปัตยกรรมด้านความเป็นส่วนตัวของ Sanket สำหรับองค์กรของคุณ

ขอนัดหารือเชิงเทคนิคอย่างละเอียดกับทีม Tosh Defence เราจะครอบคลุมสถาปัตยกรรมแบบที่เซิร์ฟเวอร์ไม่สามารถเข้าถึงข้อมูลได้ ข้อกำหนดด้านการเข้ารหัส ข้อตกลงการประมวลผลข้อมูลภายใต้ GDPR และทางเลือกในการติดตั้งใช้งานให้ตรงตามข้อกำหนดด้านการปฏิบัติตามกฎระเบียบขององค์กรคุณ