Zaštićeni prenos podataka

Bezbedno razmenjujte poruke, dokumente, fotografije i druge osetljive podatke - uz višeslojno, end-to-end šifrovanje i potpunu kontrolu nad komunikacijom.

Klijent
NDA
Sektor
Razvoj softvera
Godina
2020
Status
Završen

Pregled projekta

Za razliku od javno dostupnih komunikacionih aplikacija sličnog tipa, koje tvrde da koriste end-to-end šifrovanje, ali ne otkrivaju arhitekturu sistema, naš sistem garantuje poverljivost komunikacija kako kroz proveru implementacije korišćenih kriptografskih i komunikacionih protokola, tako i kroz mogućnost izgradnje kompletne serverske infrastrukture kod korisnika sistemske licence. To obezbeđuje nezavisnost od svih eksternih usluga, uključujući i one koje pruža implementator sistema. Sadržaj komunikacije je sistematski zaštićen od neovlašćenog pristupa, kako tokom prenosa, tako i pri privremenom skladištenju na serverima.

Izazov

Izazov je bio obezbediti pouzdanu i potpuno zaštićenu internu komunikaciju, bez oslanjanja na javne komunikacione platforme i spoljne servise. Rešenje je moralo da zaštiti poruke, datoteke i glasovne pozive, uz jednostavno korišćenje, centralizovanu administraciju korisnika i rad u različitim mrežnim uslovima.

Naše rešenje

Naše rešenje omogućava bezbednu razmenu poruka, datoteka i multimedije kroz privatne i grupne kanale, kao i šifrovane glasovne pozive. Sistem podržava servisna obaveštenja, rad van mreže, push notifikacije i praćenje statusa poruka. Komunikacija je zaštićena end-to-end šifrovanjem, kontinuiranom autentifikacijom korisnika i bezbednim čuvanjem privatnih ključeva.

Sistemska arhitektura

Arhitektura sistema povezuje kljucne komponente projekta u jedinstven tok podataka.

  1. Sistem se zasniva na bezbednoj klijent-server arhitekturi. Korisnici se povezuju na centralnu tačku prema topologiji zvezde. Izuzetak su glasovni pozivi: kada su ispunjeni određeni tehnički uslovi, šifrovana audio-veza može se uspostaviti direktno između korisnika, čime se obezbeđuje maksimalna poverljivost.
  2. Sistem je projektovan kao skalabilna arhitektura sa više servera, pri čemu je jedna ili više serverskih instanci namenjeno svakoj funkciji sistema: razmeni poruka, razmeni datoteka i glasovnim pozivima. Ovakav pristup obezbeđuje visoku dostupnost, performanse i razdvajanje funkcionalnih odgovornosti.

Tehničke informacije

Tehnologije

End-to-End EncryptionVoIP

Standardi

SRTPDTLS-SRTPRFC 3711RFC 5764ISO/IEC 27001:2022