Architecture

สถาปัตยกรรมการทำงานของ QSense Seal

ข้อมูลต้นฉบับไม่ออกจาก Gateway สิ่งที่ขึ้นสู่ที่เก็บปลายทาง คือ ciphertext กับ manifest ที่ลงลายเซ็นแล้วเท่านั้น

องค์กรของท่าน ผู้ใช้งาน BROWSER · SSO (OIDC) TLS 1.3 · HYBRID PQC X25519MLKEM768 QSEAL GATEWAY ON-PREMISE · ข้อมูลต้นฉบับไม่ออกจากเซิร์ฟเวอร์นี้ รับไฟล์ STREAM · SHA-256 จัดชั้นข้อมูล CLASSIFY · SCAN นโยบาย POLICY GATE เข้ารหัส HYBRID KEM ลงนาม ML-DSA-65 EVIDENCE LOG ห่วงโซ่แฮช · ต่อท้ายอย่างเดียว DAILY ANCHOR Merkle root · RFC 3161 TRUST RENEWAL ต่ออายุหลักฐาน · RFC 4998 Merkle tree ต่อบล็อก · ชั้นความลับและที่มาอยู่ในขอบเขตลายเซ็น X25519 + ML-KEM-768 AES-256-GCM ML-DSA-65 PQC-TLS RCLONE RC ENGINE ciphertext + manifest เท่านั้น ปลายทาง CLOUD / NAS Google Drive OneDrive Dropbox S3 / MinIO SFTP / WebDAV NAS / Backup ยืนยันด้วยแฮชที่ปลายทางรองรับ ทุกครั้งหลังส่ง rclone · 69 backends ใบรับรองการผนึก (RECEIPT) · ลงลายเซ็น ML-DSA-65 ผู้รับตรวจเองได้ด้วย openssl โดยไม่ต้องเชื่อระบบต้นทาง ดึงกลับมาตรวจซ้ำตามรอบ · ต่ออายุหลักฐาน ข้อมูลต้นฉบับไม่ออกจาก Gateway · สิ่งที่ขึ้นสู่ที่เก็บปลายทางคือ ciphertext และ manifest ที่ลงลายเซ็นแล้วเท่านั้น
ภาพเป็น SVG ขยายได้ไม่เสียความคม
เขียว · เส้นทางข้อมูล ไฟล์เดินทางจากผู้ใช้เข้าสู่ Gateway แล้วออกไปยังที่เก็บ ทุกช่วงอยู่บน TLS 1.3 ที่เจรจาด้วย X25519MLKEM768
ฟ้า · ชั้นหลักฐาน บันทึกที่แก้ย้อนหลังไม่ได้ Anchor ประจำวันที่ประทับเวลาโดยบุคคลที่สาม และการต่ออายุหลักฐานเมื่อรูปแบบการเข้ารหัสเปลี่ยน
ม่วง · ลายเซ็น ML-DSA-65 ตามมาตรฐาน FIPS 204 ครอบ header ที่มีทั้งที่มา ชั้นความลับ แฮชต้นฉบับ และรากของต้นไม้ Merkle
เหลือง · หลักฐานที่ส่งกลับ ใบรับรองการผนึกที่ผู้รับนำไปตรวจเองได้ด้วยเครื่องมือมาตรฐาน โดยไม่ต้องเชื่อระบบต้นทาง