ความเป็นส่วนตัวเป็นการตัดสินใจด้านสถาปัตยกรรม ไม่ใช่เอกสารนโยบาย
Sanket สร้างขึ้นบนสมมติฐานว่าไม่อาจไว้วางใจเซิร์ฟเวอร์ได้ สถาปัตยกรรมแบบเซิร์ฟเวอร์ไม่รับรู้ข้อมูล การเข้ารหัสด้วย Signal Protocol และการควบคุมความเป็นส่วนตัวหลายชั้น ทำให้การสื่อสารของคุณเป็นส่วนตัวด้วยการออกแบบ ไม่ใช่เพียงคำรับรอง
เซิร์ฟเวอร์แบบไม่รับรู้ข้อมูล
เซิร์ฟเวอร์จัดเก็บเฉพาะข้อมูลที่เข้ารหัส
การเข้ารหัส 9 ชั้น
ตั้งแต่การแลกเปลี่ยนกุญแจเข้ารหัสจนถึงการจัดเก็บข้อมูล
ความลับที่สมบูรณ์แบบ
การหมุนเวียนกุญแจสำหรับแต่ละข้อความ
ไม่มีรูปแบบธุรกิจที่อาศัยโฆษณา
ไม่มีการวิเคราะห์ข้อมูลกำกับเพื่อสร้างประวัติพฤติกรรม
สถาปัตยกรรมหลัก
สถาปัตยกรรมเซิร์ฟเวอร์แบบไม่รับรู้ข้อมูล
เซิร์ฟเวอร์แบบไม่อาจรับรู้ข้อมูลจัดเก็บและส่งต่อเฉพาะข้อมูลที่เข้ารหัส - เซิร์ฟเวอร์มีข้อความที่เข้ารหัสซึ่งไม่สามารถอ่านได้ ดังนั้น ผู้ดำเนินการแพลตฟอร์ม ผู้ดูแลเซิร์ฟเวอร์ และบุคคลใดก็ตามที่เข้าถึงเซิร์ฟเวอร์ได้จึงไม่สามารถอ่านข้อความของคุณได้ แม้จะมีคำสั่งศาล.
รูปแบบเซิร์ฟเวอร์แบบดั้งเดิม
Alice พิมพ์ข้อความ
ข้อความที่ไม่เข้ารหัสบนอุปกรณ์
ส่งข้อความผ่าน HTTPS
เข้ารหัสเฉพาะระหว่างการส่งข้อมูล
เซิร์ฟเวอร์ถอดรหัสและจัดเก็บข้อมูล
เซิร์ฟเวอร์เก็บข้อมูลในรูปแบบที่ไม่ได้เข้ารหัส
เซิร์ฟเวอร์เข้ารหัสใหม่สำหรับ Bob
เซิร์ฟเวอร์ลงลายมือชื่อดิจิทัลในข้อความอีกครั้ง
เซิร์ฟเวอร์เข้าถึงข้อมูลได้ทั้งหมด
ผู้ให้บริการสามารถอ่านข้อความทั้งหมดได้
ผู้ดำเนินการเซิร์ฟเวอร์สามารถอ่านข้อความทุกข้อความได้ การถูกเจาะระบบ คำสั่งศาล หรือภัยคุกคามจากบุคคลภายใน ล้วนทำให้การสื่อสารทั้งหมดถูกเปิดเผย
รูปแบบที่เซิร์ฟเวอร์ของ Sanket ไม่สามารถอ่านข้อมูลได้
Alice พิมพ์ข้อความ
ข้อความที่ไม่เข้ารหัสบนอุปกรณ์
ข้อความได้รับการเข้ารหัสบนอุปกรณ์
โดยใช้กุญแจสาธารณะของ Bob ผ่าน Signal Protocol
ข้อความเข้ารหัสถูกส่งไปยังเซิร์ฟเวอร์
เซิร์ฟเวอร์ได้รับเพียงชุดข้อมูลที่เข้ารหัส
เซิร์ฟเวอร์จัดเก็บข้อมูลที่เข้ารหัส
ไม่สามารถถอดรหัสได้ - ไม่มีคีย์ส่วนตัว
อุปกรณ์ของบ็อบถอดรหัสภายในเครื่อง
ข้อความที่ไม่เข้ารหัสอยู่บนอุปกรณ์ของผู้รับเท่านั้น
ผู้ดำเนินการเซิร์ฟเวอร์ไม่สามารถเข้าถึงเนื้อหาข้อความได้เลย การถูกเจาะระบบ คำสั่งศาล หรือภัยคุกคามจากบุคคลภายใน ไม่สามารถทำให้ข้อความในรูปแบบที่อ่านได้ถูกเปิดเผย
สิ่งที่สถาปัตยกรรมแบบเซิร์ฟเวอร์ไม่สามารถเข้าถึงข้อมูลรับประกันได้
ผู้ให้บริการไม่สามารถอ่านข้อความได้
Tosh Defence Private Limited ไม่สามารถอ่านเนื้อหาการสื่อสารขององค์กรของคุณได้ - ไม่ว่าจะในขณะนี้หรือภายใต้กระบวนการทางกฎหมายใด ๆ ที่ดำเนินการกับผู้ให้บริการแพลตฟอร์ม
การเจาะระบบเซิร์ฟเวอร์ไม่อาจเปิดเผยเนื้อหาได้
หากผู้โจมตีเจาะระบบเซิร์ฟเวอร์ของ Sanket ได้ สิ่งที่ได้ไปมีเพียงข้อความเข้ารหัส หากไม่มีคีย์ส่วนตัวซึ่งไม่เคยออกจากอุปกรณ์ ก็ไม่สามารถถอดรหัสเนื้อหาได้
กุญแจส่วนตัวไม่เคยออกจากอุปกรณ์
คีย์ระบุตัวตน คีย์เซสชัน และคีย์ข้อความถูกสร้างและจัดเก็บบนอุปกรณ์ของผู้ใช้ เซิร์ฟเวอร์ไม่เคยครอบครองหรือเข้าถึงข้อมูลคีย์ส่วนตัว
เซสชันที่ผ่านมาได้รับการปกป้องอย่างถาวร
การรักษาความลับย้อนหลังหมายความว่าจะไม่มีการเก็บรักษากุญแจชั่วคราวที่ใช้กับเซสชันที่ผ่านมาไว้ แม้กุญแจของวันนี้จะรั่วไหล ก็ไม่สามารถใช้ถอดรหัสการสนทนาของเมื่อวานได้
ไม่สามารถสร้างข้อมูลลักษณะเฉพาะจากข้อมูลกำกับการสื่อสารได้
เมื่อเซิร์ฟเวอร์ไม่สามารถเข้าถึงข้อความที่ไม่ได้เข้ารหัสได้ จึงไม่สามารถวิเคราะห์เนื้อหา สแกนคำสำคัญ วิเคราะห์ความรู้สึก หรือวิเคราะห์ข้อมูลจากข้อความในรูปแบบใด ๆ ได้.
ไม่มีจุดล้มเหลวเพียงจุดเดียวที่ทำให้การถอดรหัสล้มเหลว
ไม่มีกุญแจหลักที่ปลดล็อกข้อความทั้งหมดได้ แต่ละเซสชันได้รับการเข้ารหัสแยกจากกัน ผลกระทบจากการถูกเจาะระบบจึงจำกัดอยู่ที่แต่ละเซสชันเสมอ.
อัลกอริทึม Double Ratchet
ความลับที่สมบูรณ์แบบ
อัลกอริทึม Double Ratchet ของ Signal Protocol สร้างกุญแจเข้ารหัสใหม่สำหรับทุกข้อความ กุญแจเหล่านี้มีอายุสั้น - ใช้ครั้งเดียวแล้วทิ้ง คุณสมบัตินี้เรียกว่าการรักษาความลับของข้อมูลย้อนหลัง (PFS) หมายความว่าแม้กุญแจจะถูกเจาะในวันนี้ ก็ไม่สามารถใช้ถอดรหัสข้อความที่ส่งไปแล้วในอดีตได้
สำหรับองค์กรที่จัดการข้อมูลอ่อนไหวและเผชิญผู้โจมตีที่พยายามเจาะระบบอย่างต่อเนื่อง ไม่ว่าจะเป็นผู้ก่อภัยคุกคามระดับรัฐ การจารกรรมทางธุรกิจระยะยาว หรือการรวบรวมข่าวกรองอย่างต่อเนื่อง PFS ไม่ใช่สิ่งที่เลือกมีหรือไม่มีก็ได้ แต่เป็นสิ่งที่แยกระหว่างเหตุการณ์ที่มีขอบเขตจำกัดกับการเปิดเผยข้อมูลย้อนหลังทั้งหมด.
เริ่มเซสชัน
X3DHการตกลงกุญแจด้วย X3DH สร้างเซสชันเริ่มต้นโดยใช้กุญแจระบุตัวตน กุญแจล่วงหน้าที่มีลายเซ็น และกุญแจล่วงหน้าแบบใช้ครั้งเดียว ไม่จำเป็นต้องมีความลับที่ตกลงร่วมกันไว้ล่วงหน้า.
ทุกข้อความ
DH Ratchetกลไกแรตเชตแบบดิฟฟี-เฮลล์แมนจะเลื่อนสถานะทุกครั้งที่มีการแลกเปลี่ยนข้อความ โดยสร้างข้อมูลกุญแจชั่วคราวชุดใหม่ แต่ละข้อความใช้กุญแจเฉพาะที่ได้มาจากสถานะก่อนหน้าของกลไกแรตเชต
การสร้างกุญแจ
HKDFHKDF-SHA256 ใช้ผลลัพธ์แต่ละรายการจากกลไกแรตเชตเพื่อสร้างกุญแจสำหรับการเข้ารหัสแบบสมมาตรและกุญแจ MAC กุญแจสำหรับข้อความจะไม่ถูกใช้ซ้ำ - เมื่อใช้งานแล้วจะถูกลบออกจากหน่วยความจำ.
ข้อความที่ผ่านมา
PFSไม่สามารถสร้างกุญแจของช่วงการสื่อสารที่ลบไปแล้วขึ้นใหม่ได้ แม้ภายหลังผู้โจมตีจะเจาะเข้าถึงกุญแจประจำตัวระยะยาวของอุปกรณ์ ก็ไม่สามารถใช้กุญแจนั้นถอดรหัสข้อมูลที่รับส่งในช่วงการสื่อสารที่ผ่านมาได้.
ข้อกำหนดทางวิทยาการเข้ารหัส
อัลกอริทึมการเข้ารหัสใน Sanket
การสื่อสารทุกชั้นใน Sanket ใช้มาตรฐานการเข้ารหัสที่เผยแพร่ต่อสาธารณะและผ่านการตรวจสอบโดยผู้เชี่ยวชาญในสาขาเดียวกัน - ไม่มีอัลกอริทึมเฉพาะของผู้ผลิต และไม่อาศัยการปกปิดรายละเอียดเพื่อสร้างความปลอดภัย
| ชั้น | อัลกอริธึม | มาตรฐาน | ความยาวกุญแจเข้ารหัส | สิ่งที่ได้รับการปกป้อง |
|---|---|---|---|---|
| การตกลงใช้กุญแจเข้ารหัส | X3DH (ดิฟฟี-เฮลล์แมนแบบสามทางขยาย) | Signal Protocol | 255 บิต (Curve25519) | การแลกเปลี่ยนกุญแจครั้งแรกโดยไม่ต้องใช้ข้อมูลลับที่ตกลงร่วมกันล่วงหน้า |
| การเข้ารหัสข้อความ | AES-256-GCM | NIST FIPS 197 | 256 บิต | การรักษาความลับและความถูกต้องครบถ้วนของเนื้อหาข้อความ |
| กุญแจสำหรับเซสชัน | อัลกอริทึม Double Ratchet | Signal Protocol | 256 บิตต่อขั้นของแรตเชต | การรักษาความลับย้อนหลัง - เซสชันที่ผ่านมาไม่ถูกเปิดเผยแม้กุญแจจะรั่วไหล |
| ชั้นการขนส่งข้อมูล | TLS 1.3 | RFC 8446 | 256 บิต (ECDHE) | การปกป้องข้อมูลกำกับและการป้องกันการโจมตีแบบคนกลาง |
| การตรึงใบรับรอง | การตรวจสอบความถูกต้องของรหัสประจำตัวด้วย SHA-256 | RFC 7469 | ไม่เกี่ยวข้อง | การป้องกันการดักรับข้อมูลในระดับเครือข่าย |
| การสร้างกุญแจ | HKDF-SHA256 | RFC 5869 | ผลลัพธ์ 256 บิต | วัสดุคีย์ที่แยกจากกันด้วยการเข้ารหัสสำหรับแต่ละเซสชัน |
| การยืนยันตัวตน | HMAC-SHA256 | RFC 2104 | 256 บิต | การยืนยันความเป็นของแท้ของข้อความและการตรวจจับการแก้ไขโดยมิชอบ |
| การจัดเก็บกุญแจ | พื้นที่จัดเก็บข้อมูลที่ปลอดภัย / StrongBox | Platform TEE | ผูกกับฮาร์ดแวร์ | การป้องกันการดึงกุญแจออกจากอุปกรณ์ด้วยวิธีทางกายภาพ |
| เส้นโค้งวงรี | Curve25519 / Ed25519 | RFC 8032 / RFC 8031 | 255 บิต | ความถูกต้องแท้จริงของกุญแจเข้ารหัสและการยืนยันตัวตน |
อัลกอริทึมทั้งหมดเป็นมาตรฐานเปิดที่มีข้อกำหนดเผยแพร่ต่อสาธารณะ Sanket ไม่ใช้การพัฒนาระบบเข้ารหัสที่เป็นกรรมสิทธิ์เลย
มาตรการควบคุมหลายชั้น
มาตรการควบคุมความเป็นส่วนตัวในทุกระดับ
การควบคุมโดยผู้ดูแลระบบ
การจัดเตรียมและเพิกถอนบัญชีผู้ใช้ โดยมีเพียงผู้ที่ได้รับอนุมัติเท่านั้นที่เข้าถึงแพลตฟอร์มได้
เพิกถอนสิทธิ์การเข้าถึงทันที - นำผู้ใช้รายใดก็ได้ออกจากทุกกลุ่มและทุกช่องทางทันที
การกำกับดูแลกลุ่มและช่องทาง - สร้าง จัดการ และจำกัดโครงสร้างการสื่อสารของทีม
การจัดการความน่าเชื่อถือของอุปกรณ์ - อนุมัติ ตรวจสอบ และลบข้อมูลจากอุปกรณ์ที่ลงทะเบียนจากระยะไกล
กำหนดระยะเวลาการเก็บรักษาข้อความได้ - ตั้งค่าสำหรับทั้งองค์กรหรือแยกตามช่องทาง
การเข้าถึงบันทึกการตรวจสอบ - มองเห็นเหตุการณ์การเข้าถึงของผู้ใช้และการเปลี่ยนแปลงโดยผู้ดูแลระบบ
การควบคุมผู้ใช้
ข้อความที่หายไป - ตั้งเวลาลบอัตโนมัติแยกตามการสนทนา
การป้องกันการจับภาพหน้าจอ - จำกัดการจับภาพหน้าจอภายในแอปบนแพลตฟอร์มที่รองรับ
ควบคุมการยืนยันการอ่านข้อความ - เลือกเปิดหรือปิดสัญญาณยืนยันการส่งถึงและการอ่านข้อความ
การจัดการเซสชันที่ใช้งานอยู่ - ดูและยุติเซสชันบนอุปกรณ์ทุกเครื่องที่เข้าสู่ระบบ
ความเป็นส่วนตัวของเนื้อหาการแจ้งเตือน - ซ่อนตัวอย่างข้อความจากการแจ้งเตือนบนหน้าจอล็อก
ล็อกแอปด้วยข้อมูลชีวมิติ - ต้องยืนยันตัวตนด้วยลายนิ้วมือหรือใบหน้าจึงจะเข้าถึงแอปได้
การควบคุมข้อมูลขององค์กร
การเลือกสถานที่จัดเก็บข้อมูล - เลือกภูมิภาคที่ข้อมูลจากระบบที่ติดตั้งใช้งานของคุณจะได้รับการประมวลผล
ข้อตกลงการประมวลผลข้อมูลตาม GDPR - มีข้อตกลงอย่างเป็นทางการสำหรับการติดตั้งใช้งาน Sanket.Work ทุกรูปแบบ
การบังคับใช้นโยบายการเก็บรักษาข้อมูล - ผู้ดูแลระบบกำหนดและบังคับใช้ระยะเวลาการเก็บรักษาทั่วทั้งองค์กร
ไม่มีการโฆษณาหรือการสร้างข้อมูลลักษณะเฉพาะ - ไม่มีการนำเนื้อหาการสื่อสารหรือข้อมูลกำกับการสื่อสารไปใช้ประโยชน์เชิงพาณิชย์โดยเด็ดขาด
การส่งออกและการโอนย้ายข้อมูล - ความสามารถในการส่งออกข้อมูลเพื่อรองรับคำขอเข้าถึงข้อมูลของเจ้าของข้อมูลและสิทธิในการโอนย้ายข้อมูล
ขั้นตอนการลบข้อมูล - ความสามารถในการลบข้อมูลเพื่อให้สอดคล้องกับสิทธิในการขอให้ลบข้อมูลตาม GDPR
ความสอดคล้องกับข้อกำหนดของหน่วยงานกำกับดูแล
การสื่อสารที่ออกแบบให้สอดคล้องกับ GDPR ตั้งแต่ต้น
การปฏิบัติตาม GDPR สำหรับแพลตฟอร์มการสื่อสารไม่ได้เกิดจากการทำเครื่องหมายในรายการตรวจสอบ - แต่ต้องอาศัยสถาปัตยกรรมที่เหมาะสม การออกแบบของ Sanket ที่เซิร์ฟเวอร์ไม่สามารถเข้าถึงเนื้อหาข้อมูลได้ ตัวเลือกสถานที่จัดเก็บข้อมูล และการรองรับข้อตกลงการประมวลผลข้อมูลอย่างเป็นทางการ ถูกสร้างขึ้นสำหรับองค์กรที่มีหน้าที่ในฐานะผู้ควบคุมข้อมูลภายใต้ GDPR.
ขอเอกสารเกี่ยวกับ GDPRการเก็บรวบรวมข้อมูลเท่าที่จำเป็น
Sanket เก็บรวบรวมเฉพาะข้อมูลที่จำเป็นต่อการสื่อสาร ไม่มีโปรไฟล์สำหรับโฆษณา ไม่มีการติดตามพฤติกรรม และไม่มีการเก็บข้อมูลกำกับการสื่อสารที่ไม่จำเป็น
สิทธิในการลบข้อมูล
ผู้ดูแลระบบสามารถดำเนินการลบข้อมูลผู้ใช้ ข้อความที่ตั้งค่าให้หายไปจะถูกลบโดยอัตโนมัติ การลบบัญชีจะลบเนื้อหาของผู้ใช้ออกจากแพลตฟอร์ม.
สิทธิในการโอนย้ายข้อมูล
องค์กรสามารถส่งออกข้อมูลเพื่อปฏิบัติตาม GDPR ได้ ผู้ใช้สามารถส่งออกประวัติการสื่อสารของตนในรูปแบบที่มีโครงสร้าง
ความเป็นส่วนตัวที่คำนึงถึงตั้งแต่การออกแบบ
สถาปัตยกรรมเซิร์ฟเวอร์แบบไม่รับรู้ข้อมูลทำให้ความเป็นส่วนตัวเป็นสถานะเริ่มต้น - ไม่ใช่การตั้งค่า เซิร์ฟเวอร์ไม่สามารถอ่านเนื้อหาข้อความได้ไม่ว่าในกรณีใด
ข้อตกลงกับผู้ประมวลผลข้อมูล
มีข้อตกลงการประมวลผลข้อมูลอย่างเป็นทางการที่สอดคล้องกับ GDPR สำหรับการติดตั้งและใช้งาน Sanket.Work ทุกกรณี Tosh Defence ทำหน้าที่เป็นผู้ประมวลผลข้อมูลภายใต้ความรับผิดชอบของท่านในฐานะผู้ควบคุมข้อมูล
ความมั่นคงปลอดภัยของการประมวลผล
การเข้ารหัสแบบต้นทางถึงปลายทางด้วย Signal Protocol การส่งข้อมูลผ่าน TLS 1.3 การจัดเก็บกุญแจที่มีฮาร์ดแวร์รองรับ และการตรึงใบรับรอง ร่วมกันเป็นไปตามมาตรการทางเทคนิคในมาตรา 32.
การโอนข้อมูลระหว่างประเทศ
ตัวเลือกสถานที่จัดเก็บข้อมูลรองรับการประมวลผลภายในสหภาพยุโรป/เขตเศรษฐกิจยุโรป การติดตั้ง Sanket.Enterprise บนเซิร์ฟเวอร์ของลูกค้าจะเก็บข้อมูลทั้งหมดไว้ภายในเขตอำนาจศาลของลูกค้า.
รูปแบบธุรกิจ
การสื่อสารของคุณไม่ใช่สินค้า
แพลตฟอร์มส่งข้อความสำหรับผู้บริโภคมีรายได้จากโฆษณา - ซึ่งต้องอาศัยความเข้าใจพฤติกรรมผู้ใช้ Sanket ไม่มีรูปแบบธุรกิจที่พึ่งพาโฆษณา และไม่มีแรงจูงใจที่จะวิเคราะห์หรือสร้างรายได้จากการสื่อสารของคุณ
แพลตฟอร์มส่งข้อความสำหรับผู้บริโภค
รายได้จากโฆษณาขึ้นอยู่กับการทำความเข้าใจพฤติกรรมของผู้ใช้
ข้อมูลกำกับข้อความ (ใคร เมื่อใด บ่อยเพียงใด) มีมูลค่าทางการค้า
การวิเคราะห์เครือข่ายผู้ติดต่อใช้เพื่อแสดงโฆษณาแบบเจาะจงเป้าหมาย
ข้อกำหนดการให้บริการอนุญาตให้ใช้ข้อมูลในวงกว้างเพื่อ 'ปรับปรุงบริการ'
บริการฟรีหมายความว่าความสนใจและข้อมูลของผู้ใช้คือสินค้า
Sanket
รายได้มาจากการติดตั้งใช้งานและการสมัครใช้บริการ - ไม่ใช่จากข้อมูล
ไม่มีแรงจูงใจทางการค้าให้วิเคราะห์ข้อมูลเมตาของการสื่อสาร
ไม่มีการเชื่อมต่อกับระบบโฆษณาในรหัสของแพลตฟอร์มหรือโครงสร้างพื้นฐาน
ไม่มีชุดเครื่องมือพัฒนาซอฟต์แวร์สำหรับวิเคราะห์ข้อมูลจากผู้ให้บริการภายนอกในแอปพลิเคชัน Sanket
ลูกค้าชำระค่าบริการ โดยข้อมูลของลูกค้ายังคงเป็นทรัพย์สินของลูกค้า
ประเมินสถาปัตยกรรมด้านความเป็นส่วนตัวของ Sanket สำหรับองค์กรของคุณ
ขอนัดหารือเชิงเทคนิคอย่างละเอียดกับทีม Tosh Defence เราจะครอบคลุมสถาปัตยกรรมแบบที่เซิร์ฟเวอร์ไม่สามารถเข้าถึงข้อมูลได้ ข้อกำหนดด้านการเข้ารหัส ข้อตกลงการประมวลผลข้อมูลภายใต้ GDPR และทางเลือกในการติดตั้งใช้งานให้ตรงตามข้อกำหนดด้านการปฏิบัติตามกฎระเบียบขององค์กรคุณ