Gizlilik bir politika belgesi değil, mimari bir karardır
Sanket, sunucuya güvenilemeyeceği varsayımıyla geliştirilmiştir. Sıfır bilgili mimari, Signal Protocol şifrelemesi ve katmanlı gizlilik kontrolleri sayesinde iletişiminiz yalnızca verilen bir sözle değil, tasarım gereği gizli kalır.
Sıfır bilgi sunucusu
Sunucu yalnızca şifreli metni saklar
9 Kriptografik Katman
Anahtar değişiminden depolamaya
Mükemmel İleri Gizlilik
Her mesaj için anahtar yenileme
Reklam modeli yok
Sıfır üst veri profillemesi
Temel mimari
Sıfır bilgi sunucusu mimarisi
Sıfır bilgiye sahip bir sunucu, yalnızca şifreli verileri saklar ve iletir - okuyamadığı şifreli verileri barındırır. Bu nedenle platform işletmecisi, sunucu yöneticisi ve sunucuya erişimi olan herhangi bir taraf, mahkeme kararı olsa bile mesajlarınızı okuyamaz.
Geleneksel sunucu modeli
Alice bir mesaj yazar
Cihazdaki düz metin
Mesaj HTTPS üzerinden gönderilir
Yalnızca aktarım sırasında şifreli
Sunucu şifreyi çözer ve saklar
Sunucu düz metni tutar
Sunucu Bob için yeniden şifreler
Sunucu iletiyi yeniden imzalar
Sunucunun tam erişimi vardır
İşletmeci tüm mesajları okuyabilir
Sunucu işletmecisi her mesajı okuyabilir. Herhangi bir güvenlik ihlali, mahkeme kararı veya içeriden gelen tehdit tüm iletişimi açığa çıkarır.
Sanket sıfır bilgi modeli
Alice bir mesaj yazar
Cihazdaki düz metin
Mesaj cihazda şifrelenir
Signal Protocol aracılığıyla Bob'un açık anahtarı kullanılarak
Şifreli metin sunucuya gönderilir
Sunucu yalnızca şifrelenmiş veri bloğunu alır
Sunucu şifreli metni saklar
Şifre çözülemez - özel anahtarlar yok
Bob'un cihazı veriyi yerel olarak çözer
Düz metin yalnızca alıcının cihazında
Sunucu işletmecisinin mesaj içeriğine hiçbir erişimi yoktur. Güvenlik ihlali, mahkeme kararı veya içeriden gelen tehdit, açık metni açığa çıkaramaz.
Sunucunun verilere erişemediği mimarinin sağladığı güvenceler
İşletmeci mesajları okuyamaz
Tosh Defence Private Limited, kuruluşunuzun iletişim içeriklerini okuyamaz - ne şimdi ne de platform işletmecisine karşı yürütülen herhangi bir hukuki süreç kapsamında.
Sunucu ihlali içeriği açığa çıkaramaz
Bir saldırgan Sanket sunucusunu ele geçirirse yalnızca şifreli metin elde eder. Cihazlardan hiçbir zaman ayrılmayan özel anahtarlar olmadan içerik çözülemez.
Özel anahtarlar cihazlardan asla çıkmaz
Kimlik anahtarları, oturum anahtarları ve mesaj anahtarları kullanıcının cihazında oluşturulur ve saklanır. Sunucu özel anahtar verilerini hiçbir zaman saklamaz veya görmez.
Geçmiş oturumlar kalıcı olarak korunur
Mükemmel ileri gizlilik, geçmiş oturumlarda kullanılan geçici anahtarların saklanmaması demektir. Bugünkü anahtarın ele geçirilmesi, dünkü konuşmanın şifresinin çözülmesine olanak vermez.
Meta veri profillemesi mümkün değil
Sunucu, verilerin şifresiz hâline erişemediği için içerik analizi, anahtar sözcük taraması, duygu analizi veya mesajlardan herhangi bir biçimde istihbarat elde etmeye yönelik analiz yapamaz.
Şifre çözme açısından tekil hata noktası yok
Tüm mesajların kilidini açan bir ana anahtar yoktur. Her oturum bağımsız olarak şifrelenir. Bir güvenlik ihlalinin etkisi her zaman tek tek oturumlarla sınırlıdır.
Double Ratchet algoritması
Mükemmel İleri Gizlilik
Signal Protocol bünyesindeki Double Ratchet algoritması, her mesaj için yeni bir kriptografik anahtar üretir. Anahtarlar geçicidir - bir kez kullanılır ve ardından silinir. İleriye dönük tam gizlilik (PFS) olarak adlandırılan bu özellik sayesinde, bugün bir anahtarın ele geçirilmesi geçmişte gönderilen mesajların şifresinin çözülmesine olanak vermez.
Sürekli tehdit oluşturan hasımlarla, yani devlet düzeyindeki tehdit aktörleriyle, uzun vadeli kurumsal casuslukla veya kesintisiz istihbarat toplama faaliyetleriyle karşı karşıya olan hassas kuruluşlar için PFS isteğe bağlı değildir. Sınırlı bir olayla geçmiş iletişimin tamamının açığa çıkması arasındaki farkı belirler.
Oturum Başlangıcı
X3DHX3DH anahtar anlaşması, kimlik anahtarları, imzalı ön anahtarlar ve tek kullanımlık ön anahtarlarla ilk oturumu kurar. Önceden paylaşılmış bir gizli anahtar gerekmez.
Her mesaj
DH RatchetDiffie-Hellman anahtar yenileme mekanizması her mesaj alışverişinde ilerleyerek yeni geçici anahtar malzemesi üretir. Her mesaj, önceki anahtar yenileme durumundan türetilen benzersiz bir anahtar kullanır.
Anahtar Türetimi
HKDFHKDF-SHA256, her anahtar yenileme çıktısından simetrik şifreleme ve ileti kimlik doğrulama anahtarları türetir. İleti anahtarları asla yeniden kullanılmaz - kullanıldıktan sonra bellekten silinir.
Geçmiş mesajlar
PFSSilinen oturum anahtarları yeniden üretilemez. Bir saldırgan daha sonra bir cihazın uzun vadeli kimlik anahtarını ele geçirse bile bu anahtarı geçmiş oturum trafiğinin şifresini çözmek için kullanamaz.
Kriptografik şartname
Sanket bünyesindeki şifreleme algoritmaları
Sanket üzerindeki iletişimin her katmanında yayımlanmış ve hakem değerlendirmesinden geçmiş kriptografik standartlar kullanılır - özel algoritmalar veya gizliliğe dayalı güvenlik yoktur.
| Katman | Algoritma | Standart | Anahtar uzunluğu | Neleri korur |
|---|---|---|---|---|
| Anahtar oluşturma anlaşması | X3DH (Genişletilmiş Üçlü Diffie-Hellman) | Signal Protocol | 255 bit (Curve25519) | Önceden paylaşılan gizli bilgiler olmadan ilk anahtar değişimi |
| Mesaj şifreleme | AES-256-GCM | NIST FIPS 197 | 256 bit | Mesaj içeriğinin gizliliği ve bütünlüğü |
| Oturum Anahtarları | Double Ratchet algoritması | Signal Protocol | Her anahtar yenileme adımında 256 bit | Mükemmel ileri gizlilik - geçmiş oturumlar anahtarın ele geçirilmesine rağmen korunur |
| Taşıma katmanı | TLS 1.3 | RFC 8446 | 256 bit (ECDHE) | Üstveri koruması ve aradaki adam saldırılarının önlenmesi |
| Sertifika sabitleme | SHA-256 sabitleme doğrulaması | RFC 7469 | Geçerli değil | Ağ düzeyinde iletişimin ele geçirilmesini önleme |
| Anahtar Türetimi | HKDF-SHA256 | RFC 5869 | 256 bitlik çıktı | Her oturum için kriptografik olarak yalıtılmış anahtar materyali |
| Kimlik doğrulama | HMAC-SHA256 | RFC 2104 | 256 bit | Mesajın gerçekliğinin doğrulanması ve değiştirilip değiştirilmediğinin tespiti |
| Anahtar Depolama | Güvenli bölge / Güçlü kutu | Platform TEE | Donanıma bağlı | Fiziksel yöntemlerle anahtar çıkarılmasına karşı direnç |
| Eliptik eğri | Curve25519 / Ed25519 | RFC 8032 / RFC 8031 | 255 bit | Anahtarın gerçekliğinin ve kimliğin doğrulanması |
Tüm algoritmalar, özellikleri kamuya açık olarak tanımlanmış açık standartlardır. Sanket, özel mülkiyetli kriptografik uygulamalar kullanmaz.
Katmanlı denetimler
Her düzeyde gizlilik kontrolleri
Yönetici denetimleri
Kullanıcı hesaplarının oluşturulması ve devre dışı bırakılması - platforma yalnızca onaylı kimlikler erişebilir
Erişim yetkisinin anında iptali - herhangi bir kullanıcıyı tüm gruplardan ve kanallardan derhal çıkarın
Grup ve kanal yönetişimi - ekip iletişim yapılarını oluşturma, yönetme ve sınırlandırma
Cihaz güvenilirliği yönetimi - kayıtlı cihazları onaylayın, denetleyin ve uzaktan silin
Yapılandırılabilir ileti saklama - kuruluş genelinde veya kanala özel saklama süreleri belirleyin
Denetim kayıtlarına erişim - kullanıcı erişim olaylarının ve yönetici tarafından yapılan değişikliklerin görülebilmesi
Kullanıcı denetimleri
Kendiliğinden silinen mesajlar - her görüşme için otomatik silme zamanlayıcısı ayarlayın
Ekran görüntüsü almayı önleme - desteklenen platformlarda uygulama içinden ekran görüntüsü alınmasını kısıtlayın
Okundu bilgisi denetimi - iletildi ve okundu onayı göstergelerini açın veya kapatın
Etkin oturum yönetimi - oturum açılmış tüm cihazlardaki oturumları görüntüleyin ve sonlandırın
Bildirim içeriğinin gizliliği - kilit ekranı bildirimlerinde mesaj önizlemelerini gizleyin
Biyometrik uygulama kilidi - uygulamaya erişmek için parmak izi veya yüz doğrulaması gerektirir
Kurumsal veri denetimleri
Veri yerleşimi seçimi - kurulum verilerinizin işleneceği coğrafi bölgeyi seçin
GDPR veri işleme sözleşmesi - tüm Sanket.Work kurulumları için resmi veri işleme sözleşmesi mevcuttur
Saklama politikasının uygulanması - yöneticiler saklama sürelerini kurum genelinde belirler ve uygular
Reklam veya profilleme yok - iletişim içeriğinden veya meta verilerinden ticari amaçla hiçbir veri elde edilmez
Dışa aktarma ve taşınabilirlik - ilgili kişilerin erişim talepleri ve veri taşınabilirliği hakları için verileri dışa aktarma olanağı
Silme prosedürleri - GDPR kapsamındaki silinme hakkına uyum için veri silme olanağı
Mevzuata uyum
Tasarımı gereği GDPR ile uyumlu iletişim
İletişim platformlarında GDPR uyumu, yalnızca gereklilikleri işaretlemekle sağlanmaz - doğru mimariyi gerektirir. Sanket'in sunucuların verileri okuyamadığı mimarisi, veri konumu seçenekleri ve resmi veri işleme sözleşmesi desteği, GDPR kapsamında veri sorumlusu yükümlülükleri bulunan kuruluşlar için tasarlanmıştır.
GDPR belgelerini talep edinVeri minimizasyonu
Sanket yalnızca iletişim için gerekli verileri toplar. Reklam profili oluşturmaz, davranış takibi yapmaz, gereksiz üst veri saklamaz.
Silme hakkı
Yöneticiler kullanıcı verilerinin silinmesini sağlayabilir. Kaybolan mesajlar otomatik olarak silinir. Hesabın silinmesi, kullanıcı içeriğini platformdan kaldırır.
Veri taşınabilirliği
GDPR uyumu için kurum verilerinin dışa aktarımı mümkündür. Kullanıcılar iletişim geçmişlerini yapılandırılmış biçimlerde dışa aktarabilir.
Tasarımdan İtibaren Gizlilik
Sıfır bilgi sunucusu mimarisi, gizliliğin bir yapılandırma değil, varsayılan durum olduğu anlamına gelir. Sunucu, mesaj içeriğini hiçbir koşulda okuyamaz.
Veri işleyici sözleşmesi
Tüm Sanket.Work kurulumları için GDPR ile uyumlu resmî bir Veri İşleme Sözleşmesi mevcuttur. Veri sorumlusu sıfatıyla sizin sorumluluğunuz altında Tosh Defence veri işleyen olarak hareket eder.
Veri işlemenin güvenliği
Signal Protocol ile uçtan uca şifreleme, TLS 1.3 ile veri aktarımı, donanım destekli anahtar depolama ve sertifika sabitleme birlikte Madde 32 kapsamındaki teknik tedbirleri karşılar.
Uluslararası veri aktarımları
Veri yerleşimi seçenekleri, verilerin AB/Avrupa Ekonomik Alanı içinde işlenmesine olanak tanır. Kurum içi Sanket.Enterprise kurulumlarında veriler tamamen müşterinin yargı yetki alanında kalır.
İş modeli
İletişiminiz bir ürün değildir
Tüketici mesajlaşma platformları gelirlerini reklamdan elde eder - bu da kullanıcı davranışını anlamayı gerektirir. Sanket'in reklam modeli yoktur; iletişiminizi analiz etmek veya gelir elde etmek için kullanmak yönünde bir teşviki de yoktur.
Tüketici mesajlaşma platformu
Reklam gelirleri, kullanıcı davranışlarının anlaşılmasına bağlıdır
Mesaj üstverileri (kim, ne zaman, ne sıklıkta) ticari açıdan değerlidir
İletişim ağı analizi hedefli reklamcılığa hizmet eder
Hizmet koşulları, 'hizmetleri iyileştirmek' amacıyla verilerin geniş kapsamlı kullanımına izin veriyor
Ücretsiz hizmet, kullanıcının dikkatinin ve verilerinin ürün olduğu anlamına gelir
Sanket
Gelir, verilerden değil, kurulum ve abonelikten elde edilir
İletişim üst verilerini analiz etmeye yönelik ticari teşvik yok
Platform kodunda veya altyapısında reklam entegrasyonu yok
Sanket uygulamasında üçüncü taraf analiz yazılımı geliştirme kitleri yok
Müşteri bir hizmet için ödeme yapar - verileri kendi mülkiyetinde kalır
Kuruluşunuz için Sanket'in gizlilik mimarisini değerlendirin
Tosh Defence ekibiyle ayrıntılı teknik görüşme talep edin. Özel uyum gereksinimleriniz için sunucunun verileri okuyamadığı mimariyi, şifreleme teknik özelliklerini, GDPR kapsamındaki veri işleme sözleşmesini ve kurulum ve işletime alma seçeneklerini ele alıyoruz.