Bảo mật
Kiến trúc bảo mật cấp quân sự cho liên lạc nhạy cảm
Sanket được xây dựng trên giả định rằng không thể tin cậy máy chủ. Mã hóa đầu cuối, lưu trữ khóa được phần cứng bảo vệ, TLS 1.3, ghim chứng chỉ và mô hình máy chủ không thể đọc dữ liệu kết hợp để bảo đảm thông tin liên lạc nhạy cảm vẫn được bảo vệ ngay cả khi hạ tầng bị xâm phạm.
Điều này có ý nghĩa gì
Nền tảng, nói một cách dễ hiểu
Signal Protocol với cơ chế dẫn xuất khóa Double Ratchet - mỗi phiên trao đổi tin nhắn tạo ra các khóa tạm thời riêng biệt
Bảo mật chuyển tiếp hoàn hảo: khóa hiện tại bị lộ cũng không thể dùng để giải mã bất kỳ phiên liên lạc nào trước đó
Thiết kế máy chủ không thể đọc dữ liệu - hệ thống phía máy chủ chỉ lưu trữ dữ liệu đã mã hóa, không bao giờ lưu nội dung có thể giải mã
Lưu trữ khóa riêng tư được bảo vệ bằng phần cứng trên các thiết bị Android và iOS được hỗ trợ thông qua vùng bảo mật
TLS 1.3 kết hợp ghim chứng chỉ ngăn chặn tấn công xen giữa ở tầng truyền tải
Không có công cụ phân tích của bên thứ ba, bộ công cụ phát triển phần mềm quảng cáo hoặc dữ liệu đo từ xa có thể làm lộ siêu dữ liệu liên lạc
Có thể triển khai trong môi trường cách ly vật lý khỏi internet và các mạng khác, không phụ thuộc vào tổ chức cấp chứng thư số bên ngoài hoặc hạ tầng nước ngoài
Thiết kế để máy chủ không thể đọc dữ liệu
Kiến trúc bảo vệ quyền riêng tư
Quyền riêng tư bắt đầu từ kiến trúc, không phải chính sách. Thiết kế máy chủ không thể biết nội dung của Sanket đồng nghĩa với việc đơn vị vận hành nền tảng - bao gồm Tosh Defence Private Limited - không thể truy cập nội dung tin nhắn, danh sách thành viên nhóm hoặc siêu dữ liệu liên lạc. Bảo đảm mang tính cấu trúc này vững chắc hơn bất kỳ chính sách quyền riêng tư nào.
Signal Protocol · PFS · E2E
Mô hình bảo mật
Mô hình mối đe dọa đối với liên lạc nhạy cảm bao gồm hạ tầng bị xâm nhập, hoạt động chặn thu trên mạng và quyền truy cập nội bộ tại đơn vị vận hành nền tảng. Kiến trúc của Sanket vô hiệu hóa cả ba: mã hóa E2E chống chặn thu, máy chủ không thể đọc nội dung chống xâm nhập hạ tầng, và cơ chế ghim chứng chỉ chống các cuộc tấn công trung gian trên mạng.
Đám mây · Gắn thương hiệu riêng · Cách ly vật lý khỏi mạng
Quyền kiểm soát triển khai
Các biện pháp kiểm soát bảo mật được thiết kế tương ứng với mức độ rủi ro: Sanket.Chat dành cho liên lạc công khai ưu tiên quyền riêng tư, Sanket.Work dành cho triển khai trong tổ chức với cơ chế quản trị của quản trị viên, và Sanket.Enterprise dành cho môi trường cách ly vật lý khỏi các mạng khác, nơi ngay cả hạ tầng truyền tải cũng phải nằm dưới quyền kiểm soát của khách hàng.
Không khai thác dữ liệu vì mục đích thương mại
Không có mô hình kinh doanh dựa trên quảng cáo
Sanket không có mô hình kinh doanh dựa trên quảng cáo và không lập hồ sơ người dùng. Siêu dữ liệu liên lạc của bạn không phải là sản phẩm. Không tích hợp công cụ phân tích của bên thứ ba để kiếm tiền từ dữ liệu hoạt động của bạn.
Signal Protocol - mật mã học mã nguồn mở, đã được kiểm toán và kiểm chứng trong thực tiễn khắc nghiệt
Bảo mật chuyển tiếp hoàn hảo cho mọi phiên
Máy chủ không thể đọc dữ liệu: không lưu trữ hoặc cho phép truy cập dữ liệu dạng rõ
Lưu trữ khóa được bảo vệ bằng phần cứng trên các thiết bị được hỗ trợ
Lộ trình triển khai
Chọn gói sản phẩm phù hợp cho tổ chức của bạn
Sanket.Chat
IndividualNhắn tin mã hóa đầu cuối, đặt quyền riêng tư lên hàng đầu, dành cho người dùng muốn mức bảo mật tương đương Signal mà không cần tài khoản liên kết với số điện thoại.
Sanket.Work
OrganisationNền tảng nhắn tin mã hóa mang nhãn hiệu riêng, với toàn quyền quản trị, gắn nhãn hiệu và dịch vụ triển khai được quản lý - dữ liệu của bạn, quy tắc của bạn, nhãn hiệu của bạn.
Sanket.Enterprise
Critical / ClassifiedTriển khai trong mạng cách ly trên máy chủ của tổ chức cho lực lượng quốc phòng, chính phủ và cơ sở hạ tầng trọng yếu, nơi không chấp nhận bất kỳ sự phụ thuộc nào vào bên ngoài.
Có được sự bảo đảm bằng mật mã rằng nội dung tin nhắn không thể bị đơn vị vận hành máy chủ, hạ tầng truyền dẫn hoặc bất kỳ bên thứ ba nào đọc được - dựa trên Signal Protocol, không phải lời cam kết về chính sách
Tăng cường bảo vệ bề mặt tấn công trước các tác nhân cấp quốc gia và các nhóm đe dọa dai dẳng nâng cao bằng tính bí mật chuyển tiếp hoàn hảo, ghim chứng chỉ và lưu trữ khóa được bảo vệ bằng phần cứng
Đáp ứng các đợt đánh giá và kiểm toán bảo mật bằng kiến trúc mật mã dùng giao thức mở, có tài liệu đầy đủ và được thiết kế để phục vụ đánh giá độc lập
Câu hỏi thường gặp
Sanket sử dụng giao thức mã hóa nào?
Sanket sử dụng Signal Protocol - cùng giao thức mật mã công khai, đã được kiểm toán độc lập mà Signal, WhatsApp (cho E2E) và một số nền tảng khác ưu tiên quyền riêng tư sử dụng. Giao thức này cung cấp mã hóa đầu cuối với cơ chế dẫn xuất khóa Double Ratchet và tính bảo mật chuyển tiếp hoàn hảo.
Bí mật chuyển tiếp hoàn hảo là gì và tại sao đặc tính này quan trọng?
Bảo mật chuyển tiếp hoàn hảo có nghĩa là mỗi phiên liên lạc tạo ra các khóa mã hóa tạm thời duy nhất. Nếu kẻ tấn công xâm nhập một thiết bị hoặc chặn lấy một khóa trong tương lai, chúng không thể dùng khóa đó để giải mã các phiên trước. Mỗi cuộc trò chuyện được cô lập bằng cơ chế mật mã.
Trên thực tế, máy chủ không thể đọc dữ liệu mà nó chuyển tiếp có nghĩa là gì?
Máy chủ Sanket chỉ lưu trữ bản mã - dữ liệu thông điệp đã mã hóa mà máy chủ không thể giải mã. Ngay cả người vận hành máy chủ Sanket có toàn quyền truy cập cơ sở dữ liệu cũng chỉ nhìn thấy dữ liệu nhị phân đã mã hóa. Việc giải mã đòi hỏi các khóa riêng tư chỉ tồn tại trên thiết bị của người dùng.
Các khóa mã hóa được bảo vệ trên thiết bị như thế nào?
Trên các thiết bị hỗ trợ tính năng này - hầu hết thiết bị Android và iOS hiện đại - Sanket sử dụng vùng bảo mật phần cứng (kho lưu trữ khóa của Android / vùng bảo mật của iOS) để lưu khóa riêng. Khóa được tạo trên thiết bị và không bao giờ được xuất ra hoặc truyền đi.
Kiến trúc bảo mật của Sanket có thể được kiểm toán độc lập không?
Có. Sanket được xây dựng trên các giao thức mật mã mở (Signal Protocol) đã được các nhóm nghiên cứu học thuật và an ninh kiểm toán độc lập. Mô hình triển khai và kiến trúc máy chủ có thể được rà soát trong quá trình đánh giá an ninh.
Cơ chế ghim chứng chỉ bảo vệ khỏi việc chặn bắt dữ liệu trên mạng như thế nào?
Ghim chứng chỉ ngăn chặn các cuộc tấn công xen giữa, trong đó kẻ tấn công đưa ra chứng chỉ giả mạo để chặn lưu lượng TLS. Sanket chỉ chấp nhận các chứng chỉ đã biết, nên ứng dụng từ chối kết nối đến hạ tầng không thể chứng minh danh tính.
Bắt đầu bằng trao đổi, không phải cam kết
Tosh Defence Private Limited làm việc với các tổ chức chú trọng bảo mật theo một quy trình đánh giá có cấu trúc. Hãy cho chúng tôi biết mô hình mối đe dọa của bạn, và chúng tôi sẽ đề xuất phương án triển khai phù hợp.