Sanket.Chat
Gizlilik Mimarisi

Gizlilik bir politika belgesi değil, mimari bir karardır

Sanket, sunucuya güvenilemeyeceği varsayımıyla geliştirilmiştir. Sıfır bilgili mimari, Signal Protocol şifrelemesi ve katmanlı gizlilik kontrolleri sayesinde iletişiminiz yalnızca verilen bir sözle değil, tasarım gereği gizli kalır.

Temel mimari

Sıfır bilgi sunucusu mimarisi

Sıfır bilgiye sahip bir sunucu, yalnızca şifreli verileri saklar ve iletir - okuyamadığı şifreli verileri barındırır. Bu nedenle platform işletmecisi, sunucu yöneticisi ve sunucuya erişimi olan herhangi bir taraf, mahkeme kararı olsa bile mesajlarınızı okuyamaz.

Geleneksel sunucu modeli

1

Alice bir mesaj yazar

Cihazdaki düz metin

2

Mesaj HTTPS üzerinden gönderilir

Yalnızca aktarım sırasında şifreli

3

Sunucu şifreyi çözer ve saklar

Sunucu düz metni tutar

4

Sunucu Bob için yeniden şifreler

Sunucu iletiyi yeniden imzalar

5

Sunucunun tam erişimi vardır

İşletmeci tüm mesajları okuyabilir

Sunucu işletmecisi her mesajı okuyabilir. Herhangi bir güvenlik ihlali, mahkeme kararı veya içeriden gelen tehdit tüm iletişimi açığa çıkarır.

Sanket sıfır bilgi modeli

1

Alice bir mesaj yazar

Cihazdaki düz metin

2

Mesaj cihazda şifrelenir

Signal Protocol aracılığıyla Bob'un açık anahtarı kullanılarak

3

Şifreli metin sunucuya gönderilir

Sunucu yalnızca şifrelenmiş veri bloğunu alır

4

Sunucu şifreli metni saklar

Şifre çözülemez - özel anahtarlar yok

5

Bob'un cihazı veriyi yerel olarak çözer

Düz metin yalnızca alıcının cihazında

Sunucu işletmecisinin mesaj içeriğine hiçbir erişimi yoktur. Güvenlik ihlali, mahkeme kararı veya içeriden gelen tehdit, açık metni açığa çıkaramaz.

Sunucunun verilere erişemediği mimarinin sağladığı güvenceler

İşletmeci mesajları okuyamaz

Tosh Defence Private Limited, kuruluşunuzun iletişim içeriklerini okuyamaz - ne şimdi ne de platform işletmecisine karşı yürütülen herhangi bir hukuki süreç kapsamında.

Sunucu ihlali içeriği açığa çıkaramaz

Bir saldırgan Sanket sunucusunu ele geçirirse yalnızca şifreli metin elde eder. Cihazlardan hiçbir zaman ayrılmayan özel anahtarlar olmadan içerik çözülemez.

Özel anahtarlar cihazlardan asla çıkmaz

Kimlik anahtarları, oturum anahtarları ve mesaj anahtarları kullanıcının cihazında oluşturulur ve saklanır. Sunucu özel anahtar verilerini hiçbir zaman saklamaz veya görmez.

Geçmiş oturumlar kalıcı olarak korunur

Mükemmel ileri gizlilik, geçmiş oturumlarda kullanılan geçici anahtarların saklanmaması demektir. Bugünkü anahtarın ele geçirilmesi, dünkü konuşmanın şifresinin çözülmesine olanak vermez.

Meta veri profillemesi mümkün değil

Sunucu, verilerin şifresiz hâline erişemediği için içerik analizi, anahtar sözcük taraması, duygu analizi veya mesajlardan herhangi bir biçimde istihbarat elde etmeye yönelik analiz yapamaz.

Şifre çözme açısından tekil hata noktası yok

Tüm mesajların kilidini açan bir ana anahtar yoktur. Her oturum bağımsız olarak şifrelenir. Bir güvenlik ihlalinin etkisi her zaman tek tek oturumlarla sınırlıdır.

Double Ratchet algoritması

Mükemmel İleri Gizlilik

Signal Protocol bünyesindeki Double Ratchet algoritması, her mesaj için yeni bir kriptografik anahtar üretir. Anahtarlar geçicidir - bir kez kullanılır ve ardından silinir. İleriye dönük tam gizlilik (PFS) olarak adlandırılan bu özellik sayesinde, bugün bir anahtarın ele geçirilmesi geçmişte gönderilen mesajların şifresinin çözülmesine olanak vermez.

Sürekli tehdit oluşturan hasımlarla, yani devlet düzeyindeki tehdit aktörleriyle, uzun vadeli kurumsal casuslukla veya kesintisiz istihbarat toplama faaliyetleriyle karşı karşıya olan hassas kuruluşlar için PFS isteğe bağlı değildir. Sınırlı bir olayla geçmiş iletişimin tamamının açığa çıkması arasındaki farkı belirler.

Oturum Başlangıcı

X3DH

X3DH anahtar anlaşması, kimlik anahtarları, imzalı ön anahtarlar ve tek kullanımlık ön anahtarlarla ilk oturumu kurar. Önceden paylaşılmış bir gizli anahtar gerekmez.

Her mesaj

DH Ratchet

Diffie-Hellman anahtar yenileme mekanizması her mesaj alışverişinde ilerleyerek yeni geçici anahtar malzemesi üretir. Her mesaj, önceki anahtar yenileme durumundan türetilen benzersiz bir anahtar kullanır.

Anahtar Türetimi

HKDF

HKDF-SHA256, her anahtar yenileme çıktısından simetrik şifreleme ve ileti kimlik doğrulama anahtarları türetir. İleti anahtarları asla yeniden kullanılmaz - kullanıldıktan sonra bellekten silinir.

Geçmiş mesajlar

PFS

Silinen oturum anahtarları yeniden üretilemez. Bir saldırgan daha sonra bir cihazın uzun vadeli kimlik anahtarını ele geçirse bile bu anahtarı geçmiş oturum trafiğinin şifresini çözmek için kullanamaz.

Kriptografik şartname

Sanket bünyesindeki şifreleme algoritmaları

Sanket üzerindeki iletişimin her katmanında yayımlanmış ve hakem değerlendirmesinden geçmiş kriptografik standartlar kullanılır - özel algoritmalar veya gizliliğe dayalı güvenlik yoktur.

KatmanAlgoritmaStandartAnahtar uzunluğuNeleri korur
Anahtar oluşturma anlaşmasıX3DH (Genişletilmiş Üçlü Diffie-Hellman)Signal Protocol255 bit (Curve25519)Önceden paylaşılan gizli bilgiler olmadan ilk anahtar değişimi
Mesaj şifrelemeAES-256-GCMNIST FIPS 197256 bitMesaj içeriğinin gizliliği ve bütünlüğü
Oturum AnahtarlarıDouble Ratchet algoritmasıSignal ProtocolHer anahtar yenileme adımında 256 bitMükemmel ileri gizlilik - geçmiş oturumlar anahtarın ele geçirilmesine rağmen korunur
Taşıma katmanıTLS 1.3RFC 8446256 bit (ECDHE)Üstveri koruması ve aradaki adam saldırılarının önlenmesi
Sertifika sabitlemeSHA-256 sabitleme doğrulamasıRFC 7469Geçerli değilAğ düzeyinde iletişimin ele geçirilmesini önleme
Anahtar TüretimiHKDF-SHA256RFC 5869256 bitlik çıktıHer oturum için kriptografik olarak yalıtılmış anahtar materyali
Kimlik doğrulamaHMAC-SHA256RFC 2104256 bitMesajın gerçekliğinin doğrulanması ve değiştirilip değiştirilmediğinin tespiti
Anahtar DepolamaGüvenli bölge / Güçlü kutuPlatform TEEDonanıma bağlıFiziksel yöntemlerle anahtar çıkarılmasına karşı direnç
Eliptik eğriCurve25519 / Ed25519RFC 8032 / RFC 8031255 bitAnahtarın gerçekliğinin ve kimliğin doğrulanması

Tüm algoritmalar, özellikleri kamuya açık olarak tanımlanmış açık standartlardır. Sanket, özel mülkiyetli kriptografik uygulamalar kullanmaz.

Katmanlı denetimler

Her düzeyde gizlilik kontrolleri

Yönetici denetimleri

Kullanıcı hesaplarının oluşturulması ve devre dışı bırakılması - platforma yalnızca onaylı kimlikler erişebilir

Erişim yetkisinin anında iptali - herhangi bir kullanıcıyı tüm gruplardan ve kanallardan derhal çıkarın

Grup ve kanal yönetişimi - ekip iletişim yapılarını oluşturma, yönetme ve sınırlandırma

Cihaz güvenilirliği yönetimi - kayıtlı cihazları onaylayın, denetleyin ve uzaktan silin

Yapılandırılabilir ileti saklama - kuruluş genelinde veya kanala özel saklama süreleri belirleyin

Denetim kayıtlarına erişim - kullanıcı erişim olaylarının ve yönetici tarafından yapılan değişikliklerin görülebilmesi

Kullanıcı denetimleri

Kendiliğinden silinen mesajlar - her görüşme için otomatik silme zamanlayıcısı ayarlayın

Ekran görüntüsü almayı önleme - desteklenen platformlarda uygulama içinden ekran görüntüsü alınmasını kısıtlayın

Okundu bilgisi denetimi - iletildi ve okundu onayı göstergelerini açın veya kapatın

Etkin oturum yönetimi - oturum açılmış tüm cihazlardaki oturumları görüntüleyin ve sonlandırın

Bildirim içeriğinin gizliliği - kilit ekranı bildirimlerinde mesaj önizlemelerini gizleyin

Biyometrik uygulama kilidi - uygulamaya erişmek için parmak izi veya yüz doğrulaması gerektirir

Kurumsal veri denetimleri

Veri yerleşimi seçimi - kurulum verilerinizin işleneceği coğrafi bölgeyi seçin

GDPR veri işleme sözleşmesi - tüm Sanket.Work kurulumları için resmi veri işleme sözleşmesi mevcuttur

Saklama politikasının uygulanması - yöneticiler saklama sürelerini kurum genelinde belirler ve uygular

Reklam veya profilleme yok - iletişim içeriğinden veya meta verilerinden ticari amaçla hiçbir veri elde edilmez

Dışa aktarma ve taşınabilirlik - ilgili kişilerin erişim talepleri ve veri taşınabilirliği hakları için verileri dışa aktarma olanağı

Silme prosedürleri - GDPR kapsamındaki silinme hakkına uyum için veri silme olanağı

Mevzuata uyum

Tasarımı gereği GDPR ile uyumlu iletişim

İletişim platformlarında GDPR uyumu, yalnızca gereklilikleri işaretlemekle sağlanmaz - doğru mimariyi gerektirir. Sanket'in sunucuların verileri okuyamadığı mimarisi, veri konumu seçenekleri ve resmi veri işleme sözleşmesi desteği, GDPR kapsamında veri sorumlusu yükümlülükleri bulunan kuruluşlar için tasarlanmıştır.

GDPR belgelerini talep edin
Article 5

Veri minimizasyonu

Sanket yalnızca iletişim için gerekli verileri toplar. Reklam profili oluşturmaz, davranış takibi yapmaz, gereksiz üst veri saklamaz.

Article 17

Silme hakkı

Yöneticiler kullanıcı verilerinin silinmesini sağlayabilir. Kaybolan mesajlar otomatik olarak silinir. Hesabın silinmesi, kullanıcı içeriğini platformdan kaldırır.

Article 20

Veri taşınabilirliği

GDPR uyumu için kurum verilerinin dışa aktarımı mümkündür. Kullanıcılar iletişim geçmişlerini yapılandırılmış biçimlerde dışa aktarabilir.

Article 25

Tasarımdan İtibaren Gizlilik

Sıfır bilgi sunucusu mimarisi, gizliliğin bir yapılandırma değil, varsayılan durum olduğu anlamına gelir. Sunucu, mesaj içeriğini hiçbir koşulda okuyamaz.

Article 28

Veri işleyici sözleşmesi

Tüm Sanket.Work kurulumları için GDPR ile uyumlu resmî bir Veri İşleme Sözleşmesi mevcuttur. Veri sorumlusu sıfatıyla sizin sorumluluğunuz altında Tosh Defence veri işleyen olarak hareket eder.

Article 32

Veri işlemenin güvenliği

Signal Protocol ile uçtan uca şifreleme, TLS 1.3 ile veri aktarımı, donanım destekli anahtar depolama ve sertifika sabitleme birlikte Madde 32 kapsamındaki teknik tedbirleri karşılar.

Article 44–46

Uluslararası veri aktarımları

Veri yerleşimi seçenekleri, verilerin AB/Avrupa Ekonomik Alanı içinde işlenmesine olanak tanır. Kurum içi Sanket.Enterprise kurulumlarında veriler tamamen müşterinin yargı yetki alanında kalır.

İş modeli

İletişiminiz bir ürün değildir

Tüketici mesajlaşma platformları gelirlerini reklamdan elde eder - bu da kullanıcı davranışını anlamayı gerektirir. Sanket'in reklam modeli yoktur; iletişiminizi analiz etmek veya gelir elde etmek için kullanmak yönünde bir teşviki de yoktur.

Tüketici mesajlaşma platformu

Reklam gelirleri, kullanıcı davranışlarının anlaşılmasına bağlıdır

Mesaj üstverileri (kim, ne zaman, ne sıklıkta) ticari açıdan değerlidir

İletişim ağı analizi hedefli reklamcılığa hizmet eder

Hizmet koşulları, 'hizmetleri iyileştirmek' amacıyla verilerin geniş kapsamlı kullanımına izin veriyor

Ücretsiz hizmet, kullanıcının dikkatinin ve verilerinin ürün olduğu anlamına gelir

Sanket

Gelir, verilerden değil, kurulum ve abonelikten elde edilir

İletişim üst verilerini analiz etmeye yönelik ticari teşvik yok

Platform kodunda veya altyapısında reklam entegrasyonu yok

Sanket uygulamasında üçüncü taraf analiz yazılımı geliştirme kitleri yok

Müşteri bir hizmet için ödeme yapar - verileri kendi mülkiyetinde kalır

Kuruluşunuz için Sanket'in gizlilik mimarisini değerlendirin

Tosh Defence ekibiyle ayrıntılı teknik görüşme talep edin. Özel uyum gereksinimleriniz için sunucunun verileri okuyamadığı mimariyi, şifreleme teknik özelliklerini, GDPR kapsamındaki veri işleme sözleşmesini ve kurulum ve işletime alma seçeneklerini ele alıyoruz.