
Зашифрованная передача по сети с использованием ключа подлинности
“Секретно. Суверенно. Непробиваемо.”
СДЕЛАНО В ИНДИИ. ДЛЯ ИНДИИ. ДЛЯ МИРА.
Индийская отечественная альтернатива WhatsApp и Telegram
WhatsApp хранит ваши данные на серверах компании Meta в США. Telegram передаёт данные через серверы в нескольких иностранных юрисдикциях. Каждое сообщение, каждый файл, каждый звонок - всё подпадает под действие иностранного законодательства, иностранного надзора и корпоративных правил иностранных компаний. SANKET полностью разработан в Индии, размещается исключительно в вашей инфраструктуре и не подчиняется ни одной иностранной организации.
100% суверенитет данных
Каждый байт ваших данных остается на индийской земле - на ваших собственных серверах, под вашей юрисдикцией. Ни одно иностранное правительство или корпорация не могут получить доступ, вызвать в суд или перехватить ваши коммуникации.
Полное отсутствие зависимости от иностранных поставщиков
Нет иностранных облачных сервисов, нет иностранных API, нет иностранных CDN. SANKET полностью работает на индийской инфраструктуре - правительственном облаке или ваших собственных локальных серверах. Воздушный зазор при необходимости.
Полная операционная независимость
Ни одна иностранная компания не может отключить ваши коммуникации, аннулировать вашу лицензию или внедрить обновление, которое вы не одобрили. Вы контролируете программное обеспечение, серверы и ключи шифрования.
Разработано и поддерживается в Индии
Разработано, спроектировано и поддерживается индийскими инженерами в Tosh Defence. Полный исходный код доступен для суверенного аудита. Никаких черных ящиков, никакой оффшорной разработки, никаких иностранных инвесторов.
ПРОБЛЕМА
Силы безопасности и государственные учреждения по всему миру обмениваются чувствительной оперативной информацией через общедоступный интернет, используя приложения потребительского класса - платформы, которые хранят данные на иностранных серверах, не имеют организационной иерархии и не предоставляют никаких следов аудита для секретных коммуникаций. SANKET меняет это.
РЕШЕНИЕ
Что SANKET Делает
SANKET - это защищенная платформа для обмена сообщениями и информацией военного уровня, созданная для оборонительных сил, правоохранительных органов, разведывательных агентств и любой организации, работающей с секретной информацией. Каждое сообщение, файл и звонок шифруются от конца до конца с использованием Signal Protocol - самого криптографически строгого стандарта в мире, формально проверенного и используемого оборонительными силами по всему миру.
SANKET может быть размещен на вашей собственной облачной инфраструктуре или развернут на месте в ваших учреждениях, обеспечивая полную суверенность данных под вашей юрисдикцией. Ни одно иностранное правительство, ни одна иностранная компания и ни одна третья сторона не могут получить доступ к ни одному байту ваших коммуникаций.
संकेत (SANKET) - сигнал. Код. Указание. Тайный знак. В военном контексте это слово обозначает скрытые сигналы между подразделениями. Само слово означает связь - оно звучит тепло, понятно и безошибочно воспринимается как индийское.
Возможности
Ключевые особенности
Шифрование от конца до конца
Signal Protocol с совершенной прямой секретностью - для каждого сообщения используется новый ключ. Ни один сервер никогда не сможет расшифровать ваши сообщения.
Иерархия организации
Доступ на основе ролей, построенный вокруг вашей командной структуры - Командир, Офицер, Наблюдатель. Не общая организационная структура предприятия.
Система мгновенного вещания
Четыре уровня приоритета: FLASH / НЕОТЛОЖНЫЙ / ПРИОРИТЕТНЫЙ / РУТИННЫЙ. Обязательные подтверждения прочтения для критических заказов. Автоэскалация, если FLASH не прочитано.
Хранилище секретных файлов
Обмен файлами с шифрованием AES-256-GCM с метками чувствительности (Ограниченный / Конфиденциальный / Секретный), цифровое водяное знака и отзыв доступа.
Панель мониторинга угроз
Обнаружение аномалий в реальном времени - неудачные входы, необычные схемы доступа, действия вне рабочего времени. Полный журнал аудита с защитой от подделки для каждого действия.
Полная суверенность данных
Размещено на ваших собственных серверах или в государственном облаке. Нет иностранной инфраструктуры. Нет иностранных потоков данных. Полностью подлежит аудиту в любое время.
Готов к сертификации
Создан с учетом путей сертификации безопасности - адаптируемый к классифицированным стандартам связи и требованиям соблюдения вашей страны.
Способен работать в оффлайн-режиме
Очередь сообщений сохраняется и синхронизируется при повторном подключении - работает в передовых районах с прерывистой связью.
МНОГОЯЗЫЧНАЯ ПОДДЕРЖКА
Доступно на 26 языках
Каждый солдат, офицер и чиновник использует SANKET на своем языке. Полная локализация интерфейса - не просто перевод.
हिन्दी
Hindi
বাংলা
Bengali
தமிழ்
Tamil
తెలుగు
Telugu
मराठी
Marathi
ગુજરાતી
Gujarati
ಕನ್ನಡ
Kannada
മലയാളം
Malayalam
ਪੰਜਾਬੀ
Punjabi
ଓଡ଼ିଆ
Odia
অসমীয়া
Assamese
English
English
العربية
Arabic
Français
French
Deutsch
German
Español
Spanish
Português
Portuguese
Русский
Russian
日本語
Japanese
한국어
Korean
中文
Chinese
ไทย
Thai
Tiếng Việt
Vietnamese
Türkçe
Turkish
Nederlands
Dutch
Italiano
Italian
АРХИТЕКТУРА БЕЗОПАСНОСТИ
Создано для противостояния государственным противникам
Каждый криптографический примитив в SANKET формально проверен, соответствует рекомендациям DRDO SAG и используется вооруженными силами по всему миру.
Согласование ключей (1:1)
X3DH
Расширенный протокол Диффи - Хеллмана с тройным обменом и временными ключами для обеспечения совершенной прямой секретности
Храповый механизм шифрования сообщений
Double Ratchet
Для каждого сообщения создаётся отдельный ключ шифрования - компрометация одного ключа не раскрывает остальные сообщения
Шифрование сообщений
AES-256-GCM
Аутентифицированное шифрование - сообщения с изменённым содержимым автоматически отклоняются
Шифрование групповых сообщений
Sender Keys
Отдельная цепочка шифрования для каждой группы, которая автоматически обновляется при выходе участников
Шифрование файлов
Double-Layer AES-256-GCM
Случайный ключ для каждого файла и обёртывание ключом переписки - шифруются даже имена файлов
Производство ключей
HKDF-SHA256
Для каждой группы создаётся отдельный ключ диалога в соответствии с RFC 5869
Хеширование паролей
Argon2id
Хеширование паролей с высокими требованиями к памяти - алгоритм-победитель конкурса по хешированию паролей
Защита передаваемых данных
TLS 1.3 Only
Проверка закреплённого сертификата обязательна - атаки «человек посередине» блокируются на транспортном уровне
Шифрование локальной базы данных
AES-256 Encrypted
База данных на устройстве полностью зашифрована при хранении с использованием ключевого материала, полученного на основе аппаратных компонентов
Хранение закрытых ключей
Hardware-Backed Keychain
Закрытые ключи хранятся в аппаратном модуле безопасности - они никогда не покидают защищённый чип
Двухфакторная аутентификация
TOTP (RFC 6238)
Одноразовые пароли с ограниченным сроком действия в качестве обязательного второго фактора
Генерация случайных чисел
OS-Native CSPRNG
Генерация криптографически стойких случайных чисел с использованием аппаратных средств операционной системы
Проектирование сервера с нулевым знанием
Даже с полным доступом к базе данных и хранилищу сервер не может прочитать ни одно сообщение. Все шифрование и расшифровка происходят исключительно на вашем устройстве.
Модель угроз - против кого мы защищаемся
Сигнализация SIGINT государств
Шифрование транспортного уровня TLS 1.3 плюс шифрование от конца до конца AES-256-GCM. Double Ratchet обеспечивает идеальную секретность впереди - прошлые сообщения безопасны, даже если текущие ключи скомпрометированы.
Скомпрометированный сервер
Архитектура с нулевым знанием. Сервер хранит только блобы шифротекста - нет ключевых материалов, нет открытого текста, нет метаданных файлов. Полный доступ к базе данных ничего не раскрывает.
Неправомерный CA / MITM-атака
Принудительное закрепление сертификатов на уровне приложения. Подключения к серверам с неожиданными сертификатами блокируются до передачи любых данных.
Скомпрометированное устройство
Приватные ключи хранятся в аппаратном модуле безопасности. Локальная база данных полностью зашифрована в состоянии покоя. Обнаружение подделки целостности ключевого материала.
Угроза изнутри (Администратор сервера)
Шифрование от конца до конца полностью исключает сервер из зоны доверия. Администратор видит зашифрованные блобы - так же, как и внешний атакующий.
Изъятие физического устройства
Защита ключей с аппаратной поддержкой. Зашифрованная локальная база данных. Утверждение доверия к устройству через администратора - изъятые устройства могут быть немедленно отозваны.
Аудированные криптографические библиотеки
Соблюдение DRDO SAG
Варианты развертывания
Уровни продуктов
Sanket.Work
Размещено в государственном или частном облаке. Быстрое развертывание, без накладных расходов на инфраструктуру. Для подразделений, нуждающихся в быстрой оперативной способности.
Sanket.OnPrem
Развернуто на ваших собственных серверах. Способно к работе в изолированных сетях. Полная изоляция данных. Для объектов, требующих обработки наивысшей классификации.
Sanket.Field
Этап 3Вариант с приоритетом оффлайн для передовых баз. Работает в локальной сетевой сети без интернета.
ПОЧЕМУ НЕ ИНОСТРАННАЯ АЛЬТЕРНАТИВА?
Почему SANKET?
“Ваши секретные коммуникации никогда не должны покидать вашу юрисдикцию. SANKET гарантирует, что они не покинут.”
ИНТЕГРАЦИЯ
Работает с
Разработано для:
Кого это обслуживает
Гордость Индии
Разработано в Индии с мировыми стандартами. Разворачиваемый в любой точке мира. Полный исходный код доступен для суверенного аудита. Нет привязки к поставщику. Нет иностранных зависимостей.
ИССЛЕДОВАТЬ БОЛЬШЕ
Другие продукты
SAKSHAM
Акклиматизация солдат, кинетический стресс, аналитика здоровья и мониторинг
Суверенный, независимый от датчиков физиологический интеллект, который изучает базу каждого солдата и предупреждает медика до того, как ухудшение станет видимым.
Узнать большеRecordsKeeper.AI
Суверенное управление записями и данными с платформой разведки на основе ИИ
Суверенная платформа управления записями и разведкой с искусственным интеллектом и блокчейном для обороны и правительства.
Узнать большеTosh AI
PRAGYA - Суверенная платформа общей разведки
Суверенный общий интеллект - рассуждение, извлечение и автономные действия внутри вашей собственной инфраструктуры.
Узнать большеSAJAG
Умный суд активов и охрана доступности
Платформа предиктивного обслуживания на основе ИИ и прогнозирования спроса на запчасти, которая предсказывает поломки транспортных средств до их возникновения.
Узнать большеMAYA
Военная автономная архитектура интеллектуального управления доходами
Фреймворк киберобмана на основе ИИ, который ловит, изучает и сдерживает атакующих до того, как они доберутся до реальных систем.
Узнать большеDRISHYA
Оборонный класс интегрированного реального времени единого окна для целостной аналитики доходности
Платформа мониторинга сети с единой панелью управления, которая объединяет каждое устройство, каждого поставщика и каждое уведомление в одной панели.
Узнать большеГотовы увидеть SANKET в действии?
Рабочий прототип доступен в течение 30 дней. Запланируйте живую демонстрацию с нашей командой, адаптированную под ваши операционные требования. В любой точке мира.
