
Иновационные решения Kairos Planet
Технология и продукты Kairos Planet
В свете проблем в сфере безопасности и событий, связанных с утечкой информации за 2013-2014гг., когда сотрудник ЦРУ Эдвард Сноуден "слил" в СМИ компромат на американские спецслужбы, крупные европейские корпорации и швейцарские банки обратились к ведущем разработчику в этой области с просьбой разработать новые эффективные средства обеспечивающие защиту и безопасность их бизнеса.
Аналитический отдел компании проанализировал, какие сервисы существуют в этой сфере, каких нет, что бы хотелось получить и модель, связанную с продажей этих сервисов, насколько это популярно, насколько обычные пользователи готовы платить за эти сервисы и пришли к такому выводу, что востребованы безопасная почта, дисковое хранилище, для многих стран актуальна возможность анонимного серфинга в интернете, и особенно актуален вопрос безопасной телефонии. И такие решения для этих сервисов были найдены и созданы соответствующие продукты (KairosMail, KairosSurf, KairosDisk, KairosPhone) которые уже сейчас доступны для всех всех, кто нуждается в этих продуктах.
Краткие пояснения от разработчика по новым решениям:
Основная проблема всех сервисов, когда все хранится в одном месте - это невозможность защитить информацию. К вам может вломиться хакер или прийдет спецслужба, чтобы изъять оборудование, и вопрос доступа к данным это только вопрос времени, наличия "мозгов", технических возможностей и денег (сколько за это заплатят взломщику). Поэтому, даже если используются самые современные системы шифрования, но информация хранится в ОДНОМ месте, то ее можно вскрыть, взломать, добыть - ВСЕГДА!
Если важная информация хранится в одном месте, то для тех спецслужб любой страны важно этот сервер получить, затратить огромные вычислительные мощности для вскрытия и в итоге эту информацию расшифровать. Далее встает вопрос актуальности этой информации на момент вскрытия. Некоторая информация важна в данное время, некоторая информация может иметь важное даже через год. Соответстветственно, если это вскрытие информации произойдет, "кто-то" может пострадать.
Поэтому, за основу моделей сервисов компании Kairos Planet взята идея распределенного хранения информации.
Когда вы создаете почтовый ящик или диск в облаке - он не хранится в одном месте. Компания разработала метод распределения данных по компьютерам частных физических лиц по всему миру (тех людей, кто участвует в проекте Kairos Technologies). Чтобы собрать в единое целое информацию (клиента) необходимо иметь доступ к юрисдикциям всех стран, в которых эта информация хранится.
Информация распространяется и хранится очень хитрым образом: поскольку в проекте участвуют люди со всего мира, то компания стремится к тому, чтобы охватить все часовые пояса для того, чтобы доступ к своей информации у клиента был в любое время суток.
Распределив информацию равномерно по часовым поясам, доступ к любому кусочку информации будет в любое время. Кроме того, информация клиента многократно дублируется, соответственно расчитывается алгоритм по которому доступ к каждому кусочку информации на который она раздроблена, в любое время суток, в любое время года, должен быть. На этом построен принцип.
Юридически собрать доступ к этой информации в единое целое - ПРАКТИЧЕСКИ НЕВОЗМОЖНО.
Поэтому, клиент желающий защитить свою информацию, пока кто-то (спецслужбы, хакеры и т.д. пытается ею завладеть) сможет ее безболезненно удалить, обраться к компании Kairos, чтобы она удалила эту информацию - доступа к ней никто не получит.
В этом заложен основной принцип сервиса.
Чуть подробнее о реализации решений в техническом плане:
О сервисе безопасного серфинга
Очень часто бродя по просторам интернет люди стремиться скрыть от своего ближнего окружения на какие ресурсы они заходили, откуда (с какого места). Как раз для этого и предназначен это сервис. Если использовать для этой цели стандартные средства анонимизации, то при желании или необходимости эту цепочку можно "отмотать" назад, провести расследовать и определить, откуда человек заходил на определенный ресурс, а значит, определить личность человека.
Сервис кайрос сделан таким образом, что цепочка промежуточных адресов не хранит никаких логов и поэтому, невозможно определить начальный источник с которого был вход в интернет через определенный IP-адресс.
Для чего это необходимо?
Компания говорит "ни в коем случае мы не способствуем каким-либо злоумышленникам", но люди имеют право на приватную жизнь. Наконец, люди просто хотят заходить на какие-либо ресурсы, которые запрещены цензурой по политическим или иным мотивам (например, в Китае запрещен Facebook, в Австралии запрещен сервис Инстаграм, в арабских странх доступ более чем к 50% ресурсам интернета также запрещен).
Но люди имеют право на доступ к этим ресурсам, тем более, что в этих странах проживает множество европейцев и они с удовольствием будут этот сервис покупать и жить так, как они привыкли жить, пользуясь всеми необходимыми ресурсами.
Сервис безопасной телефонии
Безопасность телефонной связи можно обеспечить только в том случае, если производиться звонок с IP-телефона на IP-телефон.
Только в этом случае обеспечивается полностью зашифрованный канал.
Невозможно обеспечить вышесказанное с аппаратами компании Apple (т.к. это все модели гаджетов с использованием своей операционной системы), и поскольку если приложения которые размещаются на MarketApple компания не может "открыть" (компания Apple запрещает использование тех видов шифрования, которые они не могут открыть чтобы передать их спецслужбам США по соглашению с ними) поэтому можно использовать компьютеры или гаджеты только с операционной системой Андроид.
Если производится звонок с IP-телефона на обычный стационарный телефон, то безопасность соединения также невозможна.
Через систему шлюзов компании Kairos Technologies звонок доходит до определенной точки в той стране, куда вы звоните, но дальше будет происходить обыный локальный звонок по обычным телефонным каналам. Поскольку у абонента, принимающего звонок нет системы шифрования, и тут уже никто не поможет в такой ситуации (разговор может быть подслушан и записан). Для шифрования оба абонента должны пользоватьс системой шифрования.
Но даже и в этом случае вас ждет приятный бонус: те тарифы которые компании имеет от крупнейших телекоммуникационных компаний вас приятно удивят. У вас будет возможность звонить по всему миру очень дешево и выгодно.
Компания Kairos Planet предлагает своим партнерам широкую палитру интернет продуктов высшего уровня безопасности, как для личного использования, так и для корпоративных клиентов.
Для физических лиц Кайрос предоставляет доступ к защищенным электронным средствам связи и услуги хранения данных на основе ежемесячной подписки.
Для корпоративных клиентов Кайрос предоставляет ресурсы распределенной вычислительной системы на основе договора.
Для физических лиц:
Онлайн услуги
• Безопасный обмен сообщениями
• Безопасное хранение одноранговой сети данных
• Безопасный одноранговый доступ к Интернету
• Безопасные VoIP-услуги
• Персональный онлайн кабинет для участников партнерской программы
• Клиентское программное обеспечение
• Программное обеспечение для доступа к услугам Кайрос
• Сетевое программное обеспечение
Есть определенный файл, который являеется зашифрованным контейнером (это просто файл и он сам по себе никакой смысловой нагрузки не имеет). Есть 256-битный ключ шифрования (на сегодняшний день не существует таких вычислительных мощностей и технологий, которые можно использовать для взлома такого ключа). Есть контейнер, который превращается в диск (cо всей информацией клиента) после ввода этого ключа шифрования. Без этого ключа шифрования диск не обретает свою целостность. Поэтому сам контейнер дробится на несколько "кусочков" и хранится на серверных мощностях, к которым есть очень быстрый доступ. Сервера компании, в целях безопасности, находятся в разных странах и, соответственно, в разных юрисдикциях. Сам же ключ (который занимает мизерную часть от объема этого диска) дробится на сотни "кусочков" и каждый из этих сотни кусочков дублируется (хранится в сотне экземпляров) в разных часовых зонах на компьютерах участников сети (глобального сервера Кайрос).
Для корпоративного клиента все начинается с процедуры введения логина и пароля. После этого вводится ключ - идентификатор, точнее кусочек этого ключа шифрования. По этому ключу сервер определяет, где хранятся остальные части ключа от шифрованного контейнера и собирает его из множества кусочков в единый ключ по протоколу Р2Р.
После этого диск с помощью ключа расшифровывается и разворачивается в облаке и клиент может пользоваться своей информаицией с этого диска. По окончании сессии диск шифруется и превращается в шифрованный контейнер. Вся цепочка распадается, таким образом, никакой целостной информации в одном месте нет.
Что произойдет, если из сети выключается какой-либо компьютер участника глобальной сети? Сервер постоянно анализирует количество ПК находящихся в сети, и когда он "видит", что количество он-лайн ПК приближается в какой-либо часовой зоне к нулю, он автоматически дублирует ключи на компьютеры других абонентов находящихся в сети в это время. Это все происходит автоматически, за этим следит серьезная аналитическая система и это единственный вариант сохранить целостность, чтобы доступ к своей информаци у клиента был всегда.