Güvenlik
Hassas iletişim için askerî düzeyde güvenlik mimarisi
Sanket, sunucuya güvenilemeyeceği varsayımıyla geliştirilmiştir. Uçtan uca şifreleme, donanım destekli anahtar depolama, TLS 1.3, sertifika sabitleme ve sıfır bilgili sunucu modeli bir araya gelerek altyapı ele geçirilse bile hassas iletişimin korunmasını sağlar.
Bunun anlamı
Platformun yalın anlatımı
Double Ratchet anahtar türetme yöntemini kullanan Signal Protocol - her mesajlaşma oturumu benzersiz geçici anahtarlar üretir
Mükemmel ileri gizlilik: mevcut bir anahtarın ele geçirilmesiyle geçmiş iletişim oturumlarının hiçbirinin şifresi çözülemez
Sıfır bilgi sunucusu tasarımı - arka uç yalnızca şifreli metin saklar, şifresi çözülebilecek içeriği asla saklamaz
Desteklenen Android ve iOS cihazlarda güvenli yalıtılmış alan aracılığıyla donanım destekli özel anahtar depolama
Sertifika sabitleme ile birlikte TLS 1.3, aktarım katmanındaki araya girme saldırılarını önler
İletişim meta verilerini açığa çıkarabilecek üçüncü taraf analiz hizmetleri, reklam yazılımı geliştirme kitleri veya telemetri yok
Harici sertifika otoritesine veya yabancı altyapıya bağımlılık olmadan, diğer ağlardan fiziksel olarak yalıtılmış ortamlarda kullanıma alınabilir
Tasarım gereği sıfır bilgi
Gizlilik mimarisi
Gizlilik politikayla değil, mimariyle başlar. Sanket'in sıfır bilgi mimarisi sayesinde platform işletmecisi - Tosh Defence Private Limited dahil - mesaj içeriğine, grup üyeliği bilgilerine veya iletişim üst verilerine erişemez. Bu yapısal güvence, herhangi bir gizlilik politikasından daha güçlüdür.
Signal Protocol · PFS · E2E
Güvenlik modeli
Hassas iletişime yönelik tehdit modeli; ele geçirilmiş altyapıyı, ağ iletişiminin ele geçirilmesini ve platform işletmecisi bünyesindeki kişilerin erişimini kapsar. Sanket'in mimarisi üçünü de etkisiz kılar: E2E şifreleme iletişimin ele geçirilmesini, içeriğe erişimi olmayan sunucu altyapının ele geçirilmesini, sertifika sabitleme ise ağdaki araya girme saldırılarını etkisiz kılar.
Bulut · Kurum markasıyla sunum · Ağlardan fiziksel olarak yalıtılmış ortam
Kurulum ve işletim denetimi
Güvenlik kontrolleri risk düzeyine göre belirlenir: gizliliği önceleyen herkese açık iletişim için Sanket.Chat, yönetici denetimiyle kurum içinde kullanım için Sanket.Work ve iletişim altyapısının dahi müşterinin kontrolünde olması gereken, internetten ve diğer ağlardan fiziksel olarak yalıtılmış ortamlar için Sanket.Enterprise.
Ticari amaçlı veri toplama yok
Reklam modeli yok
Sanket'in reklamcılığa dayalı bir iş modeli yoktur ve kullanıcı profili oluşturmaz. İletişiminize ait üst veriler ticari bir ürün değildir. Operasyonel verilerinizden gelir elde eden üçüncü taraf analiz hizmetleriyle entegrasyon yoktur.
Signal Protocol - açık, denetlenmiş ve sahada sınanmış kriptografi
Her oturumda mükemmel ileri gizlilik
Sıfır bilgi sunucusu: hiçbir düz metin saklanmaz veya erişilebilir değildir
Desteklenen cihazlarda donanım destekli anahtar depolama
Kurulum ve işletime alma süreci
Kuruluşunuz için doğru ürün sürümünü seçin
Sanket.Chat
IndividualTelefon numarasına bağlı bir hesap olmadan Signal düzeyinde güvenlik isteyen kullanıcılar için gizliliği ön planda tutan uçtan uca şifreli mesajlaşma.
Sanket.Work
OrganisationTam yönetici denetimi, kuruma özel markalama ve yönetilen kurulum sunan, kuruma özel markalı şifreli mesajlaşma platformu - verileriniz, kurallarınız, markanız.
Sanket.Enterprise
Critical / ClassifiedHiçbir dış bağımlılığın kabul edilemeyeceği savunma kuvvetleri, devlet kurumları ve kritik altyapılar için ağdan fiziksel olarak yalıtılmış ortamda kurumun kendi sunucularına kurulum.
Politika taahhütlerine değil, Signal Protocol teknolojisine dayanan kriptografik güvence elde edin: mesaj içeriği sunucu işletmecisi, iletim altyapısı veya herhangi bir üçüncü tarafça okunamaz
İleriye dönük mükemmel gizlilik, sertifika sabitleme ve donanım destekli anahtar depolama ile ulus devlet düzeyindeki ve gelişmiş kalıcı tehdit aktörlerine karşı saldırı yüzeyini güçlendirin
Bağımsız inceleme için tasarlanmış, iyi belgelenmiş ve açık protokollere dayanan bir kriptografik mimariyle güvenlik değerlendirmelerinden ve denetimlerden geçin
Sık sorulan sorular
Sanket hangi şifreleme protokolünü kullanıyor?
Sanket, Signal, WhatsApp (E2E için) ve gizliliği önceliklendiren diğer bazı platformlar tarafından kullanılan, açık ve bağımsız olarak denetlenmiş aynı kriptografik protokol olan Signal Protocol'ü kullanır. Double Ratchet anahtar türetme mekanizması ve ileriye dönük tam gizlilik ile uçtan uca şifreleme sağlar.
Mükemmel ileri gizlilik nedir ve neden önemlidir?
Mükemmel ileri gizlilik, her iletişim oturumunda benzersiz ve geçici şifreleme anahtarları oluşturulması demektir. Bir saldırgan gelecekte bir cihazı veya anahtarı ele geçirse bile bunları geçmiş oturumların şifresini çözmek için kullanamaz. Her konuşma kriptografik olarak yalıtılmıştır.
Veri içeriğine erişemeyen sunucu uygulamada ne anlama gelir?
Sanket sunucusu yalnızca şifreli metni, yani şifresini çözemediği şifrelenmiş mesaj verilerini saklar. Veri tabanına tam erişimi olan bir Sanket sunucusu işletmecisi bile yalnızca şifrelenmiş ikili verileri görür. Şifre çözme işlemi, yalnızca kullanıcının cihazında bulunan özel anahtarları gerektirir.
Şifreleme anahtarları cihazlarda nasıl korunur?
Bunu destekleyen cihazlarda - çoğu modern Android ve iOS cihazında - Sanket, özel anahtarları saklamak için donanımsal güvenli bölmeyi (Android anahtar deposu / iOS güvenli bölmesi) kullanır. Anahtarlar cihazda oluşturulur ve hiçbir zaman dışa aktarılmaz veya iletilmez.
Sanket'in güvenlik mimarisi bağımsız olarak denetlenebilir mi?
Evet. Sanket, akademik ekipler ve güvenlik araştırma ekipleri tarafından bağımsız olarak denetlenmiş açık kriptografik protokoller (Signal Protocol) üzerine kuruludur. Kurulum modeli ve sunucu mimarisi, bir güvenlik değerlendirmesi sürecinde incelenebilir.
Sertifika sabitleme, ağ üzerinden iletişimin ele geçirilmesine karşı nasıl koruma sağlar?
Sertifika sabitleme, saldırganın TLS trafiğini ele geçirmek için sahte bir sertifika sunduğu araya girme saldırılarını önler. Sanket, bilinen sertifikaları sabitler; böylece uygulama, kimliğini kanıtlayamayan altyapıya bağlanmayı reddeder.
Bir taahhütle değil, görüşmeyle başlayın
Tosh Defence Private Limited, güvenliğe önem veren kuruluşlarla yapılandırılmış bir değerlendirme süreci yürütür. Tehdit modelinizi bize anlatın, size uygun kurulum seçeneğini gösterelim.