Skip to main content
Tanqory IconTanqory Logo
Log In
Get Started
  • หน้าแรก
  • Why Tanqory
  • ราคา
  • พาร์ทเนอร์
  • ธีม
  • App Store
  • Academy
  • พันธมิตร
  • ชุมชน
  • นักพัฒนา
  • ช่วยเหลือ
  • เครื่องมือธุรกิจ
  • ข่าว
  • งานวิจัย
  • บล็อก
  • วิศวกรรม
  • กฎหมาย
  • สถานะ
  • สร้างและเปิดตัว
  • ขายและรับเงิน
  • การตลาดและการมีส่วนร่วม
  • จัดส่งและส่งมอบ
  • ดำเนินงานและควบคุม
  • ขยายสู่สากล
  • ภาพรวมแพลตฟอร์ม
  • Commerce Core
  • ตัวสร้าง
  • ครีเอทีฟและแบรนด์
  • ระบบอัจฉริยะและอัตโนมัติ
  • การดำเนินงาน
  • การเชื่อมต่อ
  • Industries overview
  • อีคอมเมิร์ซและค้าปลีก
  • ขายส่งและ B2B
  • ร้านอาหาร
  • อีเวนต์และการจำหน่ายบัตร
  • สุขภาพและความเป็นอยู่ที่ดี
  • บริการ
  • เกี่ยวกับ
  • Executive
  • Leadership
  • Governance
  • อัตลักษณ์แบรนด์
  • ร่วมงานกับเรา
  • กฎหมาย
18 ตุลาคม 2567whats-new-at-tanqory

การเข้ารหัสแบบ End-to-End สำหรับการสื่อสารทั้งหมด

การสื่อสาร Tanqory ทั้งหมดตอนนี้ใช้การเข้ารหัสแบบ end-to-end โดยค่าเริ่มต้น

Try Tanqory
Encryption technology visualization

ความเป็นส่วนตัวไม่ใช่คุณสมบัติพรีเมียม แต่เป็นสิทธิมนุษยชนพื้นฐาน ในยุคของการเฝ้าระวังที่เพิ่มขึ้น การละเมิดข้อมูล และข้อกังวลด้านความเป็นส่วนตัว ผู้ใช้สมควรได้ทราบว่าการสื่อสาร ไฟล์ และข้อมูลส่วนบุคคลของพวกเขาเป็นส่วนตัวอย่างแท้จริง ไม่ใช่แค่ "ส่วนตัวจนกว่าเราต้องการเข้าถึง" หรือ "ส่วนตัวยกเว้นจากบริษัทของเรา" แต่เป็นส่วนตัวอย่างแท้จริงทางการเข้ารหัสในวิธีที่แม้แต่ Tanqory ก็ไม่สามารถละเมิดได้

วันนี้ เรากำลังประกาศว่าการสื่อสารทั้งหมดของ Tanqory ตอนนี้ถูกเข้ารหัสแบบ end-to-end โดยค่าเริ่มต้น ไม่ใช่เป็นคุณสมบัติที่เลือกเข้าร่วม ไม่ใช่เฉพาะสำหรับผู้ใช้พรีเมียม สำหรับทุกคน ในทุกข้อความ ไฟล์ และการทำงานร่วมกัน โดยอัตโนมัติ เราได้ใช้สถาปัตยกรรม zero-knowledge ที่เราไม่สามารถเข้าถึงข้อมูลของคุณได้อย่างแท้จริง perfect forward secrecy ให้แน่ใจว่าการสื่อสารในอดีตยังคงปลอดภัยแม้ว่าคีย์ในอนาคตจะถูกละเมิด และการเข้ารหัสที่ตรวจสอบได้ให้หลักฐานทางการเข้ารหัสว่าข้อมูลของคุณได้รับการปกป้อง

นี่แสดงถึงการติดตั้งใช้งานการเข้ารหัสแบบ end-to-end ที่ครอบคลุมที่สุดสำหรับแพลตฟอร์มผลิตภาพและการทำงานร่วมกัน ข้อมูลของคุณ ตาของคุณเท่านั้น และเราสามารถพิสูจน์ได้

ความจำเป็นด้านความเป็นส่วนตัวในปี 2025

ความคาดหวังและภัยคุกคามด้านความเป็นส่วนตัวได้พัฒนาอย่างมาก:

การเฝ้าระวังทั่วไป: โปรแกรมการเฝ้าระวังของรัฐบาล การรวบรวมข้อมูลของบริษัท และผู้กระทำที่เป็นอันตรายสร้างสภาพแวดล้อมที่การสื่อสารที่ไม่เข้ารหัสเป็นสาธารณะอย่างมีประสิทธิภาพ

การระบาดของการละเมิดข้อมูล: การละเมิดข้อมูลขนาดใหญ่ที่เปิดเผยข้อมูลของผู้ใช้หลายล้านคนกลายเป็นเรื่องปกติ แม้แต่บริษัทที่ตระหนักด้านความปลอดภัยก็ถูกละเมิด การเข้ารหัสแบบ end-to-end ให้แน่ใจว่าแม้ว่าข้อมูลที่ถูกละเมิดยังคงอ่านไม่ได้

ข้อกำหนดด้านกฎระเบียบ: กฎระเบียบเช่น GDPR, HIPAA, CCPA และกฎระเบียบ AI ที่กำลังเกิดขึ้นต้องการการปกป้องข้อมูลที่แข็งแกร่งมากขึ้น การเข้ารหัสแบบ end-to-end ให้การรับประกันทางเทคนิคที่เสริมการปกป้องทางกฎหมาย

ความคาดหวังของผู้ใช้: ผู้ใช้เข้าใจเทคโนโลยีความเป็นส่วนตัวมากขึ้นและเรียกร้องมัน ณ ปี 2025 การเข้ารหัส zero-knowledge กำลังกลายเป็นมาตรฐานที่คาดหวังสำหรับบริการที่ตระหนักด้านความเป็นส่วนตัว

ความขาดแคลนความไว้วางใจ: ผู้ใช้มีสิทธิ์ที่จะสงสัยบริษัทที่อ้างว่าปกป้องข้อมูลของพวกเขา การเข้ารหัสแบบ end-to-end ที่สนับสนุนโดยการเข้ารหัสที่โปร่งใสให้การตรวจสอบ ไม่ใช่แค่คำสัญญา

ข้อความชัดเจน: ในปี 2025 แพลตฟอร์มใดๆ ที่จัดการการสื่อสารส่วนบุคคลหรือธุรกิจที่ละเอียดอ่อนที่ไม่เสนอการเข้ารหัสแบบ end-to-end กำลังล้มเหลวต่อผู้ใช้ของมัน

สถาปัตยกรรมการเข้ารหัสแบบ End-to-End ของเรา

E2EE โดยค่าเริ่มต้นสำหรับการสื่อสารทั้งหมด

ไม่เหมือนบริการที่การเข้ารหัสเป็นทางเลือกหรือจำกัดอยู่กับประเภทข้อความบางประเภท Tanqory ใช้การเข้ารหัสแบบ end-to-end ทั่วไป:

ข้อความ: ทุกข้อความตรง แชทกลุ่ม และการสนทนาแบบเธรดถูกเข้ารหัสแบบ end-to-end ข้อความถูกเข้ารหัสบนอุปกรณ์ของคุณก่อนการส่งและสามารถถอดรหัสได้โดยผู้รับที่ตั้งใจเท่านั้น

ไฟล์: เอกสาร ภาพ วิดีโอ และไฟล์อื่นๆ ทั้งหมดถูกเข้ารหัสก่อนการอัปโหลด เซิร์ฟเวอร์ Tanqory เก็บเฉพาะข้อมูลที่เข้ารหัส เราไม่สามารถดูไฟล์ของคุณแม้ว่าเราต้องการ

เสียงและวิดีโอ: การสื่อสารเสียงและวิดีโอเรียลไทม์ใช้การเข้ารหัสแบบ end-to-end พร้อมการแลกเปลี่ยนคีย์ที่ปลอดภัย ให้แน่ใจว่าการโทรยังคงเป็นส่วนตัวแม้ว่าพวกเขาจะผ่านโครงสร้างพื้นฐานของเรา

การทำงานร่วมกัน: พื้นที่ทำงานที่แบ่งปัน เอกสาร และโครงการถูกเข้ารหัสด้วยคีย์ที่แบ่งปันเฉพาะในหมู่ผู้ร่วมงานที่ได้รับอนุญาต การเพิ่มใครบางคนในโครงการให้คีย์การเข้ารหัสแก่พวกเขา การลบพวกเขาจะเพิกถอนการเข้าถึง

การปกป้อง Metadata: เราลดการรวบรวม metadata (ใครสื่อสารกับใคร เมื่อไหร่ บ่อยแค่ไหน) ในขณะที่ metadata บางอย่างจำเป็นสำหรับการดำเนินงานบริการ เรารวบรวมเฉพาะสิ่งที่จำเป็นและไม่ใช้มันเพื่อวัตถุประสงค์นอกเหนือจากความจำเป็นทางเทคนิค

การค้นหาและคุณสมบัติ: การเข้ารหัสแบบ end-to-end ทำให้คุณสมบัติบางอย่าง (เช่นการค้นหาฝั่งเซิร์ฟเวอร์) เป็นไปไม่ได้ เราได้พัฒนาแนวทางฝั่งไคลเอนต์ที่เปิดใช้งานการค้นหาข้อความเต็ม คุณสมบัติอัจฉริยะ และความช่วยเหลือ AI โดยไม่ละเมิดการเข้ารหัส

สถาปัตยกรรม Zero-Knowledge

การเข้ารหัส Zero-knowledge ไปไกลกว่าการเข้ารหัสแบบ end-to-end มาตรฐาน:

ไม่มี Master Keys: ไม่เหมือนระบบ E2EE บางระบบที่ผู้ให้บริการถือคีย์การเข้ารหัสหรือสามารถบังคับให้เข้าถึงคีย์ การออกแบบ zero-knowledge ของ Tanqory หมายความว่าเราไม่มีและไม่สามารถรับคีย์การเข้ารหัสของคุณ

การสร้างคีย์ฝั่งไคลเอนต์: คีย์การเข้ารหัสถูกสร้างจากรหัสผ่านของคุณบนอุปกรณ์ของคุณ ไม่เคยส่งไปยังเซิร์ฟเวอร์ของเรา เราได้รับเฉพาะข้อมูลที่เข้ารหัสและคีย์สาธารณะ

การเข้ารหัสแบบ End-to-End สำหรับการสื่อสารทั้งหมด - Content image

ไม่มีช่องทางการกู้คืนรหัสผ่าน: เพราะเราไม่มีคีย์การเข้ารหัสของคุณ เราไม่สามารถรีเซ็ตรหัสผ่านของคุณโดยไม่สูญเสียข้อมูล การแลกเปลี่ยนนี้ ความปลอดภัยเทียบกับความสะดวก สนับสนุนความปลอดภัย ถ้าคุณลืมรหัสผ่านหลักของคุณ คุณจะสูญเสียการเข้าถึงข้อมูลที่เข้ารหัส นี่เป็นเจตนา

การตรวจสอบทางการเข้ารหัส: ผู้ใช้สามารถตรวจสอบว่าสถาปัตยกรรม zero-knowledge ถูกใช้งานอย่างแท้จริงผ่านไคลเอนต์โอเพนซอร์ส โปรโตคอลที่เผยแพร่ และการตรวจสอบอิสระ

ความต้านทานคำขอของรัฐบาล: เพราะเราไม่มีคีย์ เราไม่สามารถถอดรหัสข้อมูลผู้ใช้แม้ว่าจะถูกบังคับโดยคำขอทางกฎหมาย สิ่งที่มากที่สุดที่เราสามารถให้คือข้อมูลที่เข้ารหัส ซึ่งไม่มีค่าโดยปราศจากคีย์ที่เราไม่มี

ผลกระทบของคุณสมบัติ: Zero-knowledge หมายความว่าคุณสมบัติความสะดวกสบายบางอย่างที่พบได้ทั่วไปในบริการที่ไม่เข้ารหัส (การรีเซ็ตรหัสผ่านของผู้ดูแลระบบ การกู้คืนบัญชีอัตโนมัติ การประมวลผลข้อมูลฝั่งเซิร์ฟเวอร์) เป็นไปไม่ได้ เราเชื่อว่าการแลกเปลี่ยนนี้ถูกต้อง ความปลอดภัยที่แท้จริงบางครั้งต้องการการเสียสละความสะดวกสบาย

Perfect Forward Secrecy

Perfect Forward Secrecy (PFS) ให้แน่ใจว่าการละเมิดคีย์ระยะยาวไม่ละเมิดการสื่อสารในอดีต:

คีย์เฉพาะเซสชัน: แต่ละเซสชันการสื่อสารใช้คีย์การเข้ารหัสที่ไม่ซ้ำกันที่สร้างขึ้นสำหรับเซสชันนั้นและจากนั้นทิ้ง การละเมิดคีย์ของเซสชันหนึ่งไม่ช่วยถอดรหัสเซสชันอื่น

การหมุนเวียนคีย์: คีย์ identity ระยะยาวถูกหมุนเวียนเป็นประจำ แม้ว่าคีย์ identity จะถูกละเมิด มันให้การเข้าถึงเฉพาะการสื่อสารในอนาคต ไม่ใช่อดีตที่เข้ารหัสภายใต้คีย์ก่อนหน้า

การพิจารณา Post-Quantum: เรากำลังเตรียมความพร้อมสำหรับการเข้ารหัส post-quantum โดยการใช้การแลกเปลี่ยนคีย์แบบ hybrid ที่รวมอัลกอริทึมแบบคลาสสิกและ post-quantum ให้แน่ใจว่าปลอดภัยแม้ว่าการคำนวณ quantum จะก้าวหน้า

Ratcheting: สำหรับการสนทนาอย่างต่อเนื่อง เราใช้อัลกอริทึม double ratchet ของ Signal Protocol สร้างคีย์การเข้ารหัสใหม่อย่างต่อเนื่องจากคีย์ก่อนหน้าและทิ้งคีย์เก่า สิ่งนี้ให้ PFS สำหรับทุกข้อความในการสนทนา

การกู้คืนการละเมิด: ถ้าอุปกรณ์ถูกละเมิด PFS จำกัดความเสียหายต่อข้อความที่แลกเปลี่ยนในช่วงเวลาการละเมิด ข้อความในอดีตที่เข้ารหัสภายใต้คีย์ที่ถูกลบยังคงปลอดภัย

การเข้ารหัสที่ตรวจสอบได้พร้อมหลักฐานทางการเข้ารหัส

การอ้างเกี่ยวกับการเข้ารหัสมีความหมายเพียงเล็กน้อยโดยปราศจากการตรวจสอบ เราให้หลักฐานทางการเข้ารหัส:

ไคลเอนต์โอเพนซอร์ส: แอปพลิเคชันไคลเอนต์ของเราเป็นโอเพนซอร์ส อนุญาตให้นักวิจัยด้านความปลอดภัยตรวจสอบการใช้งานการเข้ารหัสตรงกับการอ้างของเรา

ข้อกำหนดโปรโตคอลสาธารณะ: เราเผยแพร่ข้อกำหนดที่สมบูรณ์ของโปรโตคอลการเข้ารหัสของเรา เปิดใช้งานการใช้งานและการตรวจสอบอิสระ

Reproducible Builds: แอปพลิเคชันของเราใช้ reproducible builds อนุญาตให้ใครก็ตามตรวจสอบว่าไบนารีแอปที่เผยแพร่ตรงกับโค้ดที่เผยแพร่โดยไม่มีการแก้ไขที่ซ่อนอยู่

การตรวจสอบบุคคลที่สาม: เราสั่งการตรวจสอบความปลอดภัยอิสระเป็นประจำจากบริษัทการเข้ารหัสที่ได้รับการเคารพ เผยแพร่ผลลัพธ์สาธารณะ (ยกเว้นช่องโหว่ภายใต้การเปิดเผยอย่างรับผิดชอบ)

การตรวจสอบคีย์: ผู้ใช้สามารถตรวจสอบคีย์การเข้ารหัสกับผู้ติดต่อผ่านการตรวจสอบนอกแถบ (QR codes, key fingerprints) ให้แน่ใจว่าพวกเขากำลังสื่อสารกับบุคคลที่ตั้งใจแทนที่จะเป็นผู้แอบอ้าง

รายงานความโปร่งใส: เราเผยแพร่รายงานความโปร่งใสเป็นประจำที่ให้รายละเอียดข้อมูลที่เรามี คำขอของรัฐบาลที่ได้รับ และสิ่งที่เราสามารถและไม่สามารถให้

รายละเอียดการใช้งานทางเทคนิค

Primitives ทางการเข้ารหัส

การใช้งานการเข้ารหัสของเราใช้อัลกอริทึมการเข้ารหัสที่ทดสอบดีและตรวจสอบอย่างกว้างขวาง:

การเข้ารหัสสมมาตร: AES-256-GCM สำหรับการเข้ารหัสข้อมูล ให้ทั้งความลับและการรับรองความถูกต้อง การเข้ารหัสอสมมาตร: Curve25519 สำหรับการแลกเปลี่ยนคีย์ (ECDH), Ed25519 สำหรับลายเซ็น การสร้างคีย์: Argon2id สำหรับการสร้างคีย์การเข้ารหัสจากรหัสผ่าน ต้านทานการโจมตี brute force การสร้างตัวเลขสุ่ม: การสร้างตัวเลขสุ่มที่ปลอดภัยทางการเข้ารหัสจากแหล่งที่มาที่ OS จัดหา การเตรียมความพร้อม Post-Quantum: โครงร่าง hybrid ที่รวมแบบคลาสสิกและ Kyber/CRYSTALS สำหรับความต้านทาน quantum

การจัดการคีย์

การเข้ารหัสแบบ End-to-End สำหรับการสื่อสารทั้งหมด - Slide 1
การเข้ารหัสแบบ End-to-End สำหรับการสื่อสารทั้งหมด - Slide 2
การเข้ารหัสแบบ End-to-End สำหรับการสื่อสารทั้งหมด - Slide 3

การจัดการคีย์ที่ปลอดภัยมีความสำคัญเท่ากับอัลกอริทึมการเข้ารหัส:

คีย์ฐานอุปกรณ์: แต่ละอุปกรณ์มีคู่คีย์การเข้ารหัสที่ไม่ซ้ำกัน การเพิ่มอุปกรณ์ใหม่ต้องการการอนุญาตจากอุปกรณ์ที่มีอยู่ ป้องกันการเพิ่มอุปกรณ์ที่ไม่ได้รับอนุญาต

Key Escrow (ทางเลือก): ผู้ใช้สามารถสร้างการสำรองคีย์ที่เข้ารหัสทางเลือกที่ปกป้องโดยรหัสผ่านที่แข็งแกร่งแยก เปิดใช้งานการกู้คืนบัญชีในขณะที่รักษาความปลอดภัย

การซิงโครไนซ์หลายอุปกรณ์: คีย์การเข้ารหัสซิงโครไนซ์อย่างปลอดภัยข้ามอุปกรณ์ผู้ใช้โดยใช้โปรโตคอลการซิงโครไนซ์ที่เข้ารหัส เปิดใช้งานการใช้งานหลายอุปกรณ์อย่างราบรื่น

การจัดการคีย์กลุ่ม: การสนทนากลุ่มใช้คีย์การเข้ารหัสกลุ่มที่แจกจ่ายอย่างปลอดภัยให้กับสมาชิก การเพิ่ม/ลบสมาชิกอัปเดตคีย์ ให้แน่ใจว่าสมาชิกเก่าไม่สามารถถอดรหัสข้อความใหม่

การจัดการคีย์องค์กร: การติดตั้งใช้งานองค์กรสามารถใช้นโยบายการจัดการคีย์เพิ่มเติม รวมถึง key escrow ทางเลือกสำหรับข้อมูลที่สำคัญทางธุรกิจ ในขณะที่รักษาการเข้ารหัสแบบ end-to-end สำหรับการสื่อสารส่วนบุคคล

การเพิ่มประสิทธิภาพประสิทธิภาพ

การเข้ารหัสไม่ควรละเมิดประสิทธิภาพ:

การเร่งฮาร์ดแวร์: เราใช้ประโยชน์จากตัวเร่งการเข้ารหัสฮาร์ดแวร์ (AES-NI, ARM Crypto Extensions) สำหรับการเข้ารหัส/ถอดรหัสที่รวดเร็วโดยไม่ทำให้แบตเตอรี่หมด

โปรโตคอลที่มีประสิทธิภาพ: การออกแบบโปรโตคอลลดการดำเนินการทางการเข้ารหัสผ่านเทคนิคเช่นการแคชคีย์ การดำเนินการแบบแบตช์ และการจับมืออย่างเหมาะสม

การเข้ารหัสแบบเพิ่มทีละน้อย: ไฟล์ขนาดใหญ่ถูกเข้ารหัสแบบเพิ่มทีละน้อย อนุญาตให้การเข้ารหัสเริ่มก่อนที่ไฟล์ทั้งหมดจะพร้อมใช้งานและเปิดใช้งานการเข้ารหัส/ถอดรหัสแบบสตรีม

การจัดทำดัชนีฝั่งไคลเอนต์: เพื่อเปิดใช้งานการค้นหาที่เข้ารหัส เราสร้างดัชนีการค้นหาในท้องถิ่นบนอุปกรณ์ผู้ใช้ อนุญาตให้ค้นหาข้อความเต็มโดยไม่มีการเข้าถึงเนื้อหาฝั่งเซิร์ฟเวอร์

ผลกระทบในโลกจริงและประสบการณ์ผู้ใช้

การเข้ารหัสแบบ end-to-end ไม่ควรรู้สึกเหมือนโรงละครความปลอดภัย ควรให้ความปลอดภัยที่ราบรื่น:

โปร่งใสต่อผู้ใช้: สำหรับผู้ใช้ส่วนใหญ่ การเข้ารหัสเป็นสิ่งที่มองไม่เห็น ข้อความส่ง ไฟล์อัปโหลด ทุกอย่างทำงานเหมือนเดิม แค่ปลอดภัยกว่ามากโดยพื้นฐาน

ผู้ติดต่อที่ตรวจสอบแล้ว: ผู้ใช้สามารถตรวจสอบว่าพวกเขากำลังสื่อสารกับบุคคลที่ตั้งใจผ่านตัวเลขความปลอดภัยและป้ายการตรวจสอบ ให้ความมั่นใจโดยไม่มีความซับซ้อน

หลายอุปกรณ์ราบรื่น: แม้ว่าจะมีความซับซ้อนของการซิงโครไนซ์หลายอุปกรณ์ที่ปลอดภัย ผู้ใช้เพียงลงชื่อเข้าใช้บนอุปกรณ์ใหม่และเข้าถึงข้อมูลที่เข้ารหัสอย่างปลอดภัยของพวกเขา

ประสิทธิภาพ: การเข้ารหัสเพิ่มความหน่วงน้อยที่สุด (โดยทั่วไป <100ms สำหรับการเข้ารหัสข้อความ มากกว่าเล็กน้อยสำหรับไฟล์ขนาดใหญ่) ผู้ใช้ไม่เสียสละความเร็วเพื่อความปลอดภัย

การรักษาคุณสมบัติ: การประมวลผลฝั่งไคลเอนต์เปิดใช้งานคุณสมบัติเช่นการค้นหา การตอบกลับอัจฉริยะ และความช่วยเหลือ AI ในขณะที่รักษาการเข้ารหัส

จัดการข้อกังวลทั่วไป

"ถ้าฉันลืมรหัสผ่านของฉันล่ะ?"

ด้วยการเข้ารหัส zero-knowledge รหัสผ่านที่ลืมหมายถึงข้อมูลที่สูญหาย เราแนะนำอย่างยิ่ง:

  • ใช้ตัวจัดการรหัสผ่าน
  • สร้างการสำรองคีย์ที่เข้ารหัสทางเลือกด้วยรหัสผ่านที่แข็งแกร่งแยก
  • เข้าใจว่าการแลกเปลี่ยนนี้เป็นเจตนา ความปลอดภัยที่แท้จริงบางครั้งต้องการการยอมรับผลที่ตามมา

"การเข้ารหัสป้องกันมาตรการความปลอดภัยเด็กหรือไม่?"

เราใช้มาตรการความปลอดภัยเด็กที่เข้ากันได้กับการเข้ารหัสแบบ end-to-end:

  • การสแกนฝั่งไคลเอนต์สำหรับเนื้อหาที่ผิดกฎหมายที่รู้จัก (CSAM) ก่อนการเข้ารหัส
  • กลไกการรายงานของผู้ใช้สำหรับเนื้อหาที่มีปัญหา
  • ความร่วมมือกับการบังคับใช้กฎหมายภายในความสามารถทางเทคนิค
  • โปร่งใสเกี่ยวกับสิ่งที่เราสามารถและไม่สามารถทำ

การสมดุลนี้เป็นที่ถกเถียงแต่จำเป็น เราจะไม่ละเมิดการเข้ารหัสในขณะที่ทำงานภายในข้อจำกัดทางเทคนิคเพื่อจัดการกับข้อกังวลด้านความปลอดภัยที่ถูกต้อง

"การบังคับใช้กฎหมายสามารถเข้าถึงข้อมูลด้วยหมายจับหรือไม่?"

เพราะเราไม่มีคีย์ถอดรหัส เราไม่สามารถให้ข้อมูล plaintext แม้ว่าจะมีคำสั่งทางกฎหมายที่ถูกต้อง เราสามารถให้:

  • ข้อมูลที่เข้ารหัส (ไม่มีประโยชน์โดยปราศจากคีย์ที่เราไม่มี)
  • Metadata จำกัดที่เรามี
  • ความร่วมมือในการรับข้อมูลจากแหล่งอื่นที่ถูกกฎหมาย

นี่ไม่ใช่เกี่ยวกับการอยู่เหนือกฎหมาย แต่เป็นเกี่ยวกับความเป็นจริงทางเทคนิค เราไม่สามารถให้สิ่งที่เราไม่มี

"นี่ทำให้ Tanqory เป็นที่หลบภัยสำหรับอาชญากรหรือไม่?"

การเข้ารหัสแบบ end-to-end เป็นประโยชน์ต่อทุกคน:

  • นักเคลื่อนไหวในระบอบที่กดขี่
  • ผู้ให้บริการด้านสุขภาพที่ปกป้องความเป็นส่วนตัวของผู้ป่วย
  • ธุรกิจที่ปกป้องความลับทางการค้า
  • นักข่าวที่ปกป้องแหล่งข่าว
  • คนธรรมดาที่สมควรได้รับความเป็นส่วนตัว

ใช่ อาชญากรก็ได้ประโยชน์ด้วย แต่เราไม่ห้ามรถเพราะอาชญากรขับพวกมัน หรือโทรศัพท์เพราะอาชญากรโทรหากัน ประโยชน์ทางสังคมของการเข้ารหัสที่แข็งแกร่งเกินการใช้ในทางที่ผิดที่เป็นไปได้อย่างมาก

การปฏิบัติตามและกฎระเบียบ

การเข้ารหัสแบบ end-to-end ช่วยตอบสนองข้อกำหนดด้านกฎระเบียบ:

GDPR: มาตรการทางเทคนิคที่แข็งแกร่งที่ปกป้องข้อมูลส่วนบุคคล HIPAA: มาตรการป้องกันที่ต้องการสำหรับข้อมูลสุขภาพที่ปกป้อง CCPA: มาตรการทางเทคนิคที่ให้แน่ใจว่าความเป็นส่วนตัวของข้อมูล มาตรฐานอุตสาหกรรม: ตอบสนองหรือเกินข้อกำหนด PCI DSS, SOC 2, ISO 27001

เราทำงานกับหน่วยงานกำกับดูแลทั่วโลกเพื่อแสดงให้เห็นว่าการเข้ารหัสที่แข็งแกร่งและการกำกับดูแลที่ถูกต้องสามารถอยู่ร่วมกันได้ภายในข้อจำกัดทางเทคนิค

เส้นทางข้างหน้า

เทคโนโลยีการเข้ารหัสยังคงพัฒนา:

การเข้ารหัส Post-Quantum: เมื่อคอมพิวเตอร์ quantum ก้าวหน้า เรากำลังเตรียมการโยกย้ายไปยังอัลกอริทึมที่ต้านทาน quantum ผ่านแนวทาง hybrid วันนี้

การจัดการคีย์ที่ปรับปรุง: พัฒนาตัวเลือกการกู้คืนคีย์ที่เป็นมิตรกับผู้ใช้มากขึ้นที่รักษาความปลอดภัยในขณะที่ลดความเสี่ยงการสูญเสียรหัสผ่าน

การปกป้อง Metadata ขั้นสูง: สำรวจเทคนิคเช่น onion routing และเครือข่ายผสมเพื่อให้การปกป้อง metadata ที่แข็งแกร่ง

การตรวจสอบอย่างเป็นทางการ: การใช้วิธีการที่เป็นทางการมากขึ้นเพื่อพิสูจน์คุณสมบัติความปลอดภัยของโปรโตคอลของเราทางคณิตศาสตร์

มาตรฐาน: สนับสนุนมาตรฐานที่กำลังเกิดขึ้นสำหรับแพลตฟอร์มการทำงานร่วมกันที่เข้ารหัสแบบ end-to-end

ความมุ่งมั่นของเรา

ความเป็นส่วนตัวเป็นพื้นฐานของภารกิจของ Tanqory การเข้ารหัสแบบ end-to-end ไม่ใช่คุณสมบัติการตลาด แต่เป็นความมุ่งมั่นทางสถาปัตยกรรมที่เราออกแบบแพลตฟอร์มทั้งหมดของเรารอบๆ เราไม่สามารถละเมิดความเป็นส่วนตัวของคุณเพราะเราได้สร้างระบบที่เราไม่มีความสามารถในการเข้าถึงข้อมูลที่เข้ารหัสของคุณโดยเจตนา

ความมุ่งมั่นนี้มาพร้อมกับการแลกเปลี่ยน: ความสะดวกสบายน้อยลงในบางกรณี ไม่สามารถเสนอคุณสมบัติบางอย่างที่พบได้ทั่วไปบนแพลตฟอร์มที่ไม่เข้ารหัส และข้อจำกัดในความร่วมมือการบังคับใช้กฎหมาย เราเชื่อว่าการแลกเปลี่ยนเหล่านี้ถูกต้องเพราะความเป็นส่วนตัวมีความสำคัญอย่างลึกซึ้ง

การสื่อสาร ไฟล์ และข้อมูลของคุณสมควรได้รับการปกป้องไม่เพียงแต่จากอาชญากรและผู้กระทำที่เป็นอันตราย แต่จากทุกคน รวมถึงเรา ด้วยการเข้ารหัสแบบ end-to-end ทุกที่ เราได้ทำให้ความเป็นส่วนตัวเป็นค่าเริ่มต้น ไม่ใช่ทางเลือก

ข้อมูลของคุณ ตาของคุณเท่านั้น และเราสามารถพิสูจน์ได้

สำหรับรายละเอียดทางเทคนิคเกี่ยวกับการใช้งานการเข้ารหัสของเรา ดูข้อกำหนดที่เผยแพร่ของเราที่ security.tanqory.com/encryption หรือติดต่อ security@tanqory.com พร้อมคำถาม

Author:Tanqory Team
Published:18 ตุลาคม 2567
Topic:whats-new-at-tanqory

อ่านต่อ

Incident response team at work

กรอบการตอบสนองเหตุการณ์ด้านความปลอดภัยของเรา

whats-new-at-tanqory · 10 ต.ค. 2567

Bug bounty program dashboard

การขยายโปรแกรม Bug Bounty ของเรา

whats-new-at-tanqory · 16 ต.ค. 2567

Multi-factor authentication methods

ตัวเลือกการตรวจสอบสิทธิ์แบบหลายปัจจัยที่ได้รับการปรับปรุง

whats-new-at-tanqory · 12 ต.ค. 2567

Ready to build your store?

Why Tanqory

  • Why Tanqory
  • Pricing
  • AI Platform
  • Infrastructure & Security
  • Global Commerce
  • Enterprise
  • Services

Products

  • Platform overview
  • Builder
  • Commerce Core
  • Creative & Brand
  • Operations
  • Intelligence & Automation
  • Integrations

Solutions

  • Solutions overview
  • Build & Launch
  • Sell & Get Paid
  • Market & Engage
  • Ship & Deliver
  • Operate & Control
  • Go Global

Industries

  • Industries overview
  • E-commerce & Retail
  • Wholesale & B2B
  • Restaurants & Café
  • Health & Wellness
  • Events & Ticketing
  • Services & Appointments

บริษัท

  • เกี่ยวกับเรา
  • Executive
  • Leadership
  • Governance
  • เอกลักษณ์แบรนด์
  • สถานะระบบ

อาชีพ

  • ตำแหน่งงานว่าง

กฎหมาย

  • กฎหมาย

สนับสนุน

  • ศูนย์ช่วยเหลือ
  • ฟอรัมชุมชน
  • กิจกรรม

นักพัฒนา

  • ทรัพยากรสำหรับนักพัฒนา
  • เอกสาร API

เรียนรู้และพันธมิตร

  • สถาบันออนไลน์
  • โปรแกรมพันธมิตร

การวิจัย

  • สิ่งพิมพ์

บล็อก

  • เริ่มและสร้าง

กฎหมาย

  • ภาพรวมกฎหมาย
  • ความไว้วางใจและความปลอดภัย

ธีม

  • ธีมทั้งหมด
© 2025-2026 Tanqory Inc.
Terms of UsePrivacy Policy
  • หน้าแรก
  • Why Tanqory
  • ราคา
  • พาร์ทเนอร์
  • ธีม
  • App Store