Sanket.Chat

安全性

面向敏感通信的军用级安全架构

Sanket 的设计前提是服务器不可信。端到端加密、硬件支持的密钥存储、TLS 1.3、证书锁定和零知识服务器模型相结合,确保即使基础设施遭到入侵,敏感通信仍受到保护。

这意味着什么

用直白的话介绍该平台

Signal Protocol 采用 Double Ratchet 进行密钥派生 - 每个消息会话都会生成独有的临时密钥

前向保密:当前密钥泄露也无法解密任何历史通信会话

零知识服务器设计 - 后端仅存储密文,绝不存储可解密的内容

在受支持的 Android 和 iOS 设备上,通过安全隔离区以硬件保护方式存储私钥

TLS 1.3 配合证书锁定,可防范传输层的中间人攻击

不集成可能泄露通信元数据的第三方分析服务、广告软件开发工具包或遥测功能

可在物理隔离环境中部署,无需依赖外部证书颁发机构或外国基础设施

设计上采用零知识机制

隐私架构

隐私始于架构,而非政策。Sanket 的零知识设计意味着平台运营方 - 包括 Tosh Defence Private Limited - 无法访问消息内容、群组成员信息或通信元数据。这种架构性保障比任何隐私政策都更有力。

Signal Protocol · PFS · E2E

安全模型

敏感通信面临的威胁包括基础设施遭入侵、网络截取,以及平台运营方内部人员访问。Sanket 的架构能够抵御这三类威胁:E2E 加密抵御截取,零知识服务器抵御基础设施遭入侵带来的风险,证书固定抵御网络中间人攻击。

云端 · 自有品牌 · 物理隔离

部署控制权

安全控制措施与风险级别相匹配:Sanket.Chat 用于注重隐私的公共通信;Sanket.Work 用于具备管理员治理能力的组织部署;Sanket.Enterprise 用于连传输基础设施也必须由客户控制的物理隔离环境。

不以商业目的提取数据

不采用广告商业模式

Sanket 不采用广告商业模式,也不对用户进行画像。您的通信元数据不是商品。平台不集成通过您的业务数据获利的第三方分析服务。

Signal Protocol - 开放、经过审计和实战检验的密码技术

每个会话均具备前向保密性

零知识服务器:不存储明文,也无法访问明文

在受支持的设备上使用硬件保护的密钥存储

部署路径

为您的机构选择合适的版本

Sanket.Chat

Individual

以隐私保护为先的端到端加密通信,面向希望获得与 Signal 同等级别的安全性、又不希望账户关联手机号的用户。

Signal Protocol E2E
零知识服务器
不采用广告商业模式
开源核心
了解更多

Sanket.Work

Organisation

提供完整管理员治理能力、自有品牌标识和托管部署的客户自有品牌加密消息平台 - 数据由您掌控,规则由您制定,品牌属于您。

Sanket.Chat 的全部功能
管理员控制台
用户账户开通
GDPR数据处理协议
客户自有品牌标识
云端或托管式部署
了解更多

Sanket.Enterprise

Critical / Classified

面向国防部队、政府部门和关键基础设施的隔离网络本地部署,适用于不允许任何外部依赖的环境。

Sanket.Work 的全部功能
支持在隔离网络中部署
支持定制 CA
涉密目录集成
不依赖互联网
正式安全评估
了解更多
1

通过 Signal Protocol 而非政策承诺,提供密码学保障,确保服务器运营方、传输基础设施及任何第三方均无法读取消息内容

2

通过前向保密、证书固定和硬件保护的密钥存储,加固攻击面,以抵御国家级攻击者和高级持续性威胁行为者

3

凭借文档完善、采用开放协议且专为独立审查设计的密码学架构,通过安全评估和审计

常见问题

Sanket 使用什么加密协议?

Sanket 使用 Signal Protocol。这一开放且经过独立审计的密码学协议也用于 Signal、WhatsApp(用于 E2E)及其他多个注重隐私的平台。它通过 Double Ratchet 密钥派生和完全前向保密特性提供端到端加密。

什么是完全前向保密,为什么它很重要?

前向保密意味着每个通信会话都会生成独有的临时加密密钥。即使攻击者日后攻破设备或截获密钥,也无法用它解密历史会话。每段对话在密码学层面相互隔离。

零知识服务器在实际运行中意味着什么?

Sanket 服务器仅存储密文,即服务器无法解密的加密消息数据。即使拥有完整数据库访问权限的 Sanket 服务器运营人员,也只能看到加密的二进制数据。解密需要仅存在于用户设备上的私钥。

如何保护设备上的加密密钥?

在支持此功能的设备上 - 包括大多数现代 Android 和 iOS 设备 - Sanket 使用硬件安全隔区(Android 密钥库 / iOS 安全隔区)存储私钥。密钥在设备上生成,绝不导出或传输。

Sanket 的安全架构能否接受独立审计?

可以。Sanket 基于开放密码学协议(Signal Protocol)构建,这些协议已由学术界和安全研究团队独立审计。部署模式和服务器架构可在安全评估过程中接受审查。

证书绑定如何防范网络通信被拦截?

证书锁定可防止攻击者出示伪造证书、拦截 TLS 流量的中间人攻击。Sanket 仅信任预先指定的证书,因此应用程序会拒绝连接到无法证明自身身份的基础设施。

从沟通开始,无需先作承诺

Tosh Defence Private Limited 通过结构化评估流程与重视安全的机构合作。请告诉我们您的威胁模型,我们将为您展示合适的部署方案。