Проверена доставка на всяко устройство

Доказателство за доставка. Нищо за инсталиране.

Изпращайте чувствителна информация до всеки. Отваря се в браузъра, който получателят вече има, с криптографско доказателство, че е пристигнала непроменена.

Вижте SEAL в киберсигурността

Здравните специалисти трябва да изпращат поверителна информация до пациентите на всяко устройство, без софтуер за инсталиране. SEAL (Secure Edge Application Layer) прави това възможно: всяка MIME част се криптира поотделно, съобщението се разделя на фрагменти, така че нито една система да не го съхранява цяло, а получателят получава доказателство, че е пристигнало непроменено. Без предположения за инфраструктурата на получателя. В реална експлоатация в швейцарското здравеопазване с Health Info Net (HIN).

HIN (Health Info Net)

800 000+

проверени доставки месечно

Какво предоставя SEAL

С откриване на манипулации от изпращането до отварянето

SEAL (Secure Edge Application Layer) криптира всяка MIME част поотделно с AES-GCM-256, разделя съобщението на фрагменти и ги разпределя в мрежата IPFS. Нито една система никога не съхранява цялото съобщение и получателите могат да са сигурни, че полученото е точно това, което е изпратено.

Разписка, обвързана с конкретно лице

Получателите могат да са сигурни, че съобщението не е променяно или прихващано, и могат да отговорят сигурно. Когато удостоверяването на получателя е включено, потвърждението е обвързано с лицето, което е отворило съобщението, а не с пощенска кутия, и не е възможна разписка от чуждо име.

Нищо за инсталиране, на всяко устройство

Получателите получават връзка по имейл, SMS, месинджър или QR код. Web Verification App сглобява отново и декриптира съобщението в браузъра, който вече имат. Без софтуер, без акаунт, без сертификати за управление.

Внедрявано самостоятелно или като част от инфраструктурата на Verimesh

SEAL работи независимо в рамките на съществуваща инфраструктура за съобщения: навсякъде, където е необходима доставка с откриване на манипулации. Организации, готови да се присъединят към пълната екосистема за удостоверен обмен, могат да преминат към Verimesh.

Как работи

Когато подателят използва обичайния си имейл клиент, SEAL криптира поотделно всяка MIME част с AES-GCM-256, разделя криптираното съобщение на фрагменти и ги разпределя в мрежата IPFS. Нито една система никога не държи цялото съобщение, така че няма централно хранилище, което да бъде пробито. До получателя стига линк, а Web Verification App възстановява и декриптира съобщението в браузъра му. Доказателството и нулевото усилие от страна на получателя обикновено са в противоречие: портал може да Ви даде одитна следа, но всеки получател се нуждае от акаунт, а S/MIME или PGP Ви дават криптография, но отсрещната страна се нуждае от сертификат и от имейл клиент, който го разбира. SEAL не изисква нищо от получателя и въпреки това създава доказателство.

За технически ориентираните читатели диаграмите по-долу показват пълния поток на съобщенията и структурата на данните. Разгънете съответния раздел, за да ги разгледате.

Поток на съобщенията в SEAL

Доставката в SEAL преминава през три фази: криптиране на всяка част с AES-GCM-256, когато съобщението напусне изпращащата организация, фрагментиране и разпределяне в мрежата IPFS при пренос, и сглобяване отново с декриптиране в браузъра на получателя при пристигане. Web Verification App осигурява работата на получателя със съобщението, без да е необходимо инсталиране на софтуер.

Поток на криптираната swarm доставка в SEAL
Поток на криптираната swarm доставка в SEAL
Структура на имейл данните

SEAL съобщението се съхранява като криптирани фрагменти, а не като един файл. Всяка MIME част се криптира поотделно, така че текстът на съобщението и прикачените файлове са независими обекти, а фрагментите се адресират по съдържание в мрежата IPFS. Сглобяването и декриптирането се извършват само в периферията, в браузъра на получателя, така че никоя междинна система не може да прочете съобщението, нито да го промени незабелязано.

Структура на криптираните фрагменти в SEAL
Структура на криптираните фрагменти в SEAL

Какво виждат получателите

Когато някой получи SEAL съобщение, го отваря в браузъра си и може да потвърди, че е пристигнало непроменено, без софтуер за инсталиране и без сертификати за управление.

SEAL и Verimesh

SEAL е входният продукт. Той решава проблема с доставката: всяка доставка е проверена, всяко съобщение е с откриване на манипулации и получателите не инсталират нищо. Verimesh е инфраструктурната дестинация: управление на самоличности, сертификати, удостоверения, Policy Engine, суверенен обмен на данни, транспорт и семантична оперативна съвместимост. Започнете със SEAL. Когато организацията ви е готова да се присъедини към екосистемата за удостоверен обмен или да я ръководи, преминете към Verimesh.

SEAL може да се внедри самостоятелно навсякъде, където е необходима доставка с откриване на манипулации: не изисква пълната инфраструктура на Verimesh.

Разгледайте Verimesh

SEAL е основата на ниво съобщения. Verimesh е слоят за авторизация, който налага оттеглянето на съгласието между институциите. Заедно с SEAL те образуват субстрата за прилагане на съгласието.

Прочетете тезата за архитектурата на съгласието

Изцяло с отворен код

AGPLv3 или по-нова

SEAL е Open Source под GNU Affero General Public License v3 или по-нова (AGPLv3+). Ако използвате SEAL или услуга, изградена върху него, лицензът Ви дава право на пълния съответстващ изходен код и го предоставяме при заявка на contact@vereign.com.

SEAL: често задавани въпроси

Какво е SEAL?
SEAL (Secure Edge Application Layer) е системата на Vereign за криптирана swarm доставка при сигурна външна комуникация. Всяка MIME част се криптира поотделно с AES-GCM-256, разделя се на фрагменти и се разпределя в мрежата IPFS, така че нито една система никога не съхранява цялото съобщение. Получателите го отварят във всеки браузър, без софтуер, без акаунт и без сертификат. В швейцарското здравеопазване SEAL обработва 800 000+ проверени доставки месечно чрез Health Info Net (HIN).
Доказва ли SEAL кой е изпратил съобщението?
SEAL доказва, че съобщението, което сте получили, е съобщението, което е било изпратено, и когато удостоверяването на получателя е включено, създава разписка, обвързана с лицето, което го е отворило. Криптографската проверка на самоличността на подателя е онова, което добавя Verimesh Mail чрез децентрализирано управление на ключове и своя удостоверяващ орган. Ако изискването ви е самоличност на подателя, а не доказателство за доставка, продуктът, към който да погледнете, е Verimesh Mail.
По какво SEAL се различава от S/MIME или PGP?
S/MIME и PGP криптират и подписват съобщението срещу сертификат или набор от ключове, което означава, че отсрещната страна се нуждае от сертификат и от имейл клиент, който го разбира. SEAL върви по друг път: вместо да криптира съобщението като цяло, криптира всяка MIME част поотделно, разделя съобщението на фрагменти и ги разпределя в мрежата IPFS, така че нито една система не съхранява цялото съобщение. Получателите не се нуждаят от сертификат, нито от софтуер: отварят съобщението в браузъра си.
Трябва ли получателите да инсталират нещо, за да отворят SEAL съобщение?
Не. Криптираните фрагменти се доставят по съществуващите транспортни пътища, а получателите отварят връзката в браузър, където Web Verification App сглобява отново и декриптира съобщението. Няма софтуер за инсталиране и няма сертификати за управление.
Кой използва SEAL в реална експлоатация днес?
Health Info Net (HIN) оперира SEAL в швейцарското здравеопазване и обработва 800 000+ проверени доставки всеки месец.
Може ли SEAL да се внедри без Verimesh?
Да. SEAL е самостоятелният входен продукт: работи независимо навсякъде, където е необходима доставка с откриване на манипулации. Когато организацията ви е готова да се присъедини към пълната екосистема за удостоверен обмен, можете да преминете към Verimesh, който добавя около него по-широката инфраструктура за идентичност, издаване на удостоверения, политики и обмен на данни.
SEAL с отворен код ли е?
Да. SEAL е лицензиран под GNU Affero General Public License v3 или по-нова (AGPLv3+). Все още не е публикувано публично огледало само за четене. Според лиценза всеки, който използва SEAL или услуга, изградена върху него, има право на пълния съответстващ изходен код и го предоставяме при заявка на contact@vereign.com.
Доверен от
Hin Ibm Dhi Redhat Ehda Cyberware Dkms alliance Daasi Vshn Dif

Готови ли сте да добавите проверена доставка към инфраструктурата си?

Независимо дали оценявате сигурна комуникация за организацията си, или проучвате как проверената доставка се вписва във вашия сектор, нека поговорим.

Швейцарска защита на данните GDPR съвместимост Open Source AGPLv3+ Швейцарски хостинг