Солидарност с Украйна. Услугата се предлага безплатно на украински компании за времето на войната. Поискайте безплатен достъп
Архитектура · за CISO и CIO

Архитектура на сигурността : проверима от вашия CISO
за по-малко от тридесет минути.

ARDNTECH е B2B zero-knowledge хранилище, чийто всеки криптографски избор е документиран и проследим до публикуван стандарт. Кодът е изцяло публичен под AGPL-3.0, хостингът се извършва в Париж във френска юрисдикция, а HMAC-SHA-256 одит веригата е проверима чрез команден ред от външен одитор. Тази страница обобщава крипто stack-а, формализирания модел на заплахите и реда на действие, за да си изгради CISO обосновано становище, без да трябва да ни се доверява.

Zero-knowledge OpenPGP.js v6 Argon2id 256 MiB · RFC 9106 AES-256-GCM SEIPDv2 · RFC 9580 HMAC-SHA-256 одит верига · RFC 2104 Хостинг във Франция
01 / Общ преглед

Трите стълба на сигурността ARDNTECH.

Архитектурата на сигурността почива на три кумулативни свойства. Всяко е документирано публично, технически проверимо и договорно противопоставимо. Никое от трите не зависи от добросъвестността на издателя.

Zero-knowledge OpenPGP за предприятие

Криптирането OpenPGP.js v6 се изпълнява в браузъра преди всяко изпращане към сървъра. Частният ключ никога не напуска работната станция на потребителя. Пълен dump на базата е неизползваем : сървърът вижда само непрозрачни blob-ове. Никаква реквизиция не може да ни принуди да предадем тайна в явен вид, по конструкция.

Проверима HMAC одит верига

Всяко чувствително действие се записва и запечатва с верижен HMAC-SHA-256 според RFC 2104. HMAC ключът е изолиран от приложната база. Всяка ретроактивна промяна чупи веригата и се открива за O(1) чрез преизчисляване. Публична команда позволява на вашия CISO да провери интегритета на журнала, без да зависи от издателски binary.

Френски суверенитет и AGPL-3.0

Хостинг в Париж на три зони на достъпност, една от които в противоатомен бункер, френска юрисдикция, експлоатация от ARDNTECH. Изходният код е публикуван под AGPL-3.0, включително платените функционалности. Самостоятелното хостване е поддържано в Docker Compose или Kubernetes, без наложена изходяща телеметрия.

02 / Крипто stack

Криптографски stack документиран RFC по RFC.

Никаква собствена примитива, никакъв собственически алгоритъм, никаква зависимост от трета страна cloud KMS или външен HSM. Таблицата по-долу обобщава техническите избори и стандартите, към които те се отнасят. Публичният криптографски whitepaper описва подробно всеки ред.

Употреба Примитива ARDNTECH Референтен стандарт
Асиметрично криптиране X25519 за обмена, Ed25519 за подписите RFC 7748 и RFC 8032
Симетрично криптиране AES-256-GCM в режим SEIPDv2 OpenPGP RFC 9580 (OpenPGP V6)
Деривация на главния ключ Argon2id : 5 passes, 256 MiB памет, parallelism 4 RFC 9106
Хеширане на сървърната парола Argon2id със закалени параметри RFC 9106
Одит верига и webhook подпис Верижен HMAC-SHA-256, изолиран ключ RFC 2104 и RFC 6234
Генериране на случайни числа crypto.getRandomValues от страна на браузъра, libsodium от страна на сървъра W3C Web Crypto и NIST SP 800-90A
Клиентска криптографска библиотека OpenPGP.js v6.3 или по-висока, vendor-ната и фиксирана със SRI Независим одит Cure53
Сравнение в постоянно време hash_equals и password_verify от страна на сървъра OWASP ASVS v4 §6

Никаква външна криптографска зависимост

Архитектурата на ARDNTECH не зависи нито от американски cloud KMS, нито от трета страна HSM, таксуван на употреба, нито от сървърна услуга за wrapping под извъневропейска юрисдикция. Всички чувствителни операции се извършват или в браузъра на потребителя (криптиране, дешифриране, подписване), или в сървърния периметър, който вие контролирате (хеширане, случайно генериране, одит верига). Това е умишлен архитектурен избор, който опростява модела на заплахите и елиминира крипто подизпълнителите по конструкция.

03 / Уникален диференциатор

HMAC одит верига : проследимостта, която се проверява.

Стандартният одит журнал на мениджър на пароли е класически приложен лог, съхраняван в базата. Неговата доказателствена стойност почива изцяло на добросъвестността на издателя. ARDNTECH изгражда нещо друго : криптографска верига, проверима независимо, от PASSI или съдебен експерт, въз основа на просто замразено копие на базата.

Как работи

Криптографско верижане на събитията

Всяко записано действие (създаване, промяна, преглед, споделяне, отмяна на тайна, влизане, SSO конфигурация, задействане на panic mode) се сериализира детерминистично, после се запечатва с HMAC-SHA-256, който включва HMAC на предишното събитие. HMAC ключът е изолиран от базата и pivotable. Всяко ретроактивно вмъкване, промяна или изтриване чупи веригата за всички следващи събития.

Как да проверим

Публична команда, планируема, интегрируема със SIEM

Публична команда за проверка позволява на всеки одитор, разполагащ с копие на базата, да преизчисли цялата верига и да сигнализира първата непрекъснатост. Тази команда може да работи като планирана задача на вашата инфраструктура и да захранва вашия SIEM с положително събитие за интегритет или с типизирана аларма. Изходен код AGPL-3.0, изпълним без предоставен от издателя binary.

Уникален диференциатор на пазара

Американските масови решения и повечето европейски участници в екипното хранилище разполагат с класически приложен одит лог, който може да се изменя от администратор с пряк достъп до базата. Никой участник от конкурентния панел не предлага, доколкото ни е известно, криптографска одит верига, проверима чрез публична команда. Причината е основно архитектурна : ретро-фитването на такава верига върху съществуващ продукт налага пренаписване на модела на събитията и стратегията за съхранение. ARDNTECH направи този избор още при проектирането. Страницата, посветена на HMAC одит веригата, описва подробно техническата конструкция, процедурата за проверка и случаите на употреба CISO, NIS2 и съдебна експертиза.

04 / Модел на заплахите

Модел на заплахите формализиран и поет.

Моделът на заплахите на мениджъра на тайни ARDNTECH прилага методологиите STRIDE (Microsoft) и LINDDUN (KU Leuven) по компонент. Подробната версия е публикувана в техническата документация. Витринната версия по-долу обобщава какво е защитено и какво не е, без евфемизъм.

Това, което ARDNTECH защитава

Пет сценария, покрити по конструкция

  • Пълно компрометиране на сървъра : съхранените blob-ове са неизползваеми без частните ключове на получателите, които никога не напускат техния браузър.
  • Съдебна реквизиция в явен вид : издателят е технически неспособен да отговори с нещо друго освен криптирани blob-ове. Никакъв механизъм за сървърен escrow не съществува.
  • Хипотетичен вътрешен нападател : HMAC одит веригата открива всяка ретроактивна промяна на журнала, включително ако идва от администратор с пряк SQL достъп.
  • Ексфилтриране чрез трета страна подизпълнител : никой подизпълнител не разполага с ключовете. Без външен cloud KMS, без трета страна HSM, всичко в MariaDB под ваш контрол или нашия.
  • Целеви отказ на услуга : устойчива архитектура на три зони на достъпност, Symfony rate limiting, проактивен мониторинг с дежурство 24/7 още от плана Business.
Това, което ARDNTECH не защитава

Три поети архитектурни компромиса

  • Компрометиране на потребителската работна станция : keylogger или malware на машината на сътрудник остава извън обхвата. Никакъв zero-knowledge продукт не може да защити тайна, въведена под активен keylogger. Закаляването на работната станция е споделена отговорност с вашия CIO.
  • Загуба на главната парола : това е фундаменталният компромис на zero-knowledge. Издателят не може да възстанови забравена парола. Смекчаването се опира на отпечатваеми кодове за възстановяване, генерирани при регистрация, и на процедура за определен наследник в случай на трайна неработоспособност.
  • Phishing на главната парола : сайт, узурпиращ идентичността на вашата инстанция, може да събере главната парола, ако потребителят я въведе. Защитните валове остават класически : passkeys, 2FA TOTP, проверка на домейна чрез разширение за браузър, обучение на потребителите, предварителна анти-phishing политика. Вижте страницата за препоръчани хардуерни ключове за селекцията FIDO2, съобразена с европейския суверенитет.

Използвани методологии

Моделът на заплахите на мениджъра на тайни ARDNTECH декомпозира системата на осем компонента : потребителски браузър, сървър на приложението, релационна база, кеш, транзакционна съобщителна система, приематели на webhook, планирано разширение за браузър, референтно self-host внедряване. За всеки STRIDE матрица изброява заплахите от spoofing, tampering, repudiation, information disclosure, denial of service и elevation of privilege, с likelihood, severity и смекчаване насреща. Допълнителна LINDDUN матрица третира заплахите за privacy (linkability, identifiability, detectability, disclosure, non-compliance). Пълната документация се споделя при заявка в рамките на придружен CISO одит.

05 / Ред на действие CISO

Как да проверим ARDNTECH : четири конкретни стъпки.

Вашият CISO разполага с четири независими лоста за квалифициране на архитектурата. Никой не зависи от добросъвестността на издателя. Никой не изисква NDA. Никой не се нуждае от намеса на нашия екип, за да започне.

Прочетете изходния код AGPL-3.0

Вашият CISO може да изтегли целия код, включително функционалностите Team и Business, от публичното хранилище GitHub. Криптографският whitepaper посочва чувствителните файлове за приоритетен преглед. Пресметнете два до четири часа за целеви преглед на крипто рутините.

Стартирайте проверката на одит веригата

Вашият CISO може да изпълни командата за проверка върху замразено извлечение от базата на пилотна инстанция. Командата преизчислява цялата HMAC верига и спира при първата непрекъснатост. Офлайн изпълнение, без връзка с услуга ARDNTECH.

Възпроизведете Docker build-а

Официалните Docker образи целят възпроизводимост от край до край. Вашият CISO може да реконструира образа от източниците и да сравни digest-а с публикувания. Тази стъпка открива всяка supply-chain инжекция нагоре по веригата от регистъра.

Възложете на PASSI

Вашият CISO може да възложи на референтен за ANSSI одитен доставчик независим преглед. ARDNTECH предоставя whitepaper-а, достъпа до хранилището и придружаването на референта по сигурност, без клауза за поверителност, блокираща крайния доклад.

06 / Съответствие с GDPR

Native GDPR, права обезпечени с инструменти на практика.

ARDNTECH е проектиран във Франция, опериран от ARDNTECH, хостван в континентална Франция. Правата, открити от GDPR, са имплементирани технически, не само обещани договорно.

Четири права, обезпечени с инструменти в конзолата

Право на преносимост (чл. 20)

Пълен JSON експорт на вашето хранилище, включително криптираните тайни с техните одит метаданни. Документиран формат, който може да се реимпортира във всяка съвместима инстанция. Без собственически lock.

Право на възражение (чл. 21)

Opt-out HIBP сканиране, opt-out продуктова телеметрия, opt-out маркетингови известия. Номиналното функциониране на хранилището не зависи от никаква незадължителна обработка.

Право на забравяне (чл. 17)

Каскадно изтриване на акаунта, личните хранилища и членствата. Анонимизираните one-way хешове остават в одит веригата за правна проследимост, в съответствие с чл. 17 §3.b от GDPR.

Право на достъп (чл. 15)

Експорт на всички притежавани лични данни, които ви засягат, без plaintext, който никога не е във владение на издателя. SLA срок : 30 дни, съответстващ на GDPR.

Определен DPO. Координатите на Длъжностното лице по защита на данните са публикувани на страницата Правна информация. Политиката за поверителност описва подробно операциите по обработка, сроковете на съхранение и свързаните правни основания.

07 / Секторни съответствия

Секторни съответствия : траектория и опции.

ARDNTECH беше проектиран да се впише във френските секторни референтни рамки. Според вашата професия съществуват няколко лоста още днес, за да отговорите на вашите изисквания : партньорски сертифициран Cloud, самостоятелно хостване при вече квалифициран оператор или air-gap внедряване.

SecNumCloud (набелязана траектория)

Квалификацията SecNumCloud е набелязана цел за ARDNTECH Cloud. Без да чакате, лицензът AGPL-3.0 позволява незабавно внедряване при трета страна, вече квалифициран оператор SecNumCloud (OVHcloud, Outscale, Cloud Temple...).

HDS за здравния сектор

Самостоятелно хостване при вашия собствен квалифициран HDS хостинг доставчик още днес. Партньорски Cloud HDS е планиран на хоризонта на здравната траектория, обусловен от подписването на партньорски HDS хостинг доставчик и от специфичен DPA.

OIV и NIS2

Възможна air-gap архитектура на вътрешна инфраструктура, код AGPL-3.0, който може да се одитира до крипто ниво, HMAC одит верига за проследимост, противопоставима на секторните органи, непрекъснат SIEM експорт CEF/LEEF/OCSF/Syslog.

GDPR и CLOUD Act

Определен DPO, права чл. 15/17/20, обезпечени с инструменти в конзолата, хостинг във Франция извън извъневропейска юрисдикция. Страницата за алтернатива на CLOUD Act описва подробно правното позициониране.

08 / Pentest и одити

Независими одити и одитирани библиотеки.

ARDNTECH се ангажира с годишна одитна програма и публикува своите криптографски зависимости с тяхното състояние на одит. Никаква собствена крипто, никаква собственическа примитива : всичко е проследимо до стандарт и публикуван независим одит.

Три конкретни ангажимента

  • Годишен pentest PASSI, референтен за ANSSI : пълен независим одит се възлага всяка година на квалифициран доставчик. Синтетичният доклад се споделя под NDA с клиентите Business и Enterprise. Критичните находки се коригират преди публикуване.
  • Одитирани криптографски библиотеки : OpenPGP.js v6 беше одитиран от Cure53, германски кабинет, специализиран в криптографския преглед. libsodium е референцията в областта. Никаква крипто рутина не е разработвана вътрешно.
  • Програма bug bounty в подготовка : структурирана програма ще бъде обявена след получаване на първите секторни референции. Междувременно описаното по-долу отговорно разкриване е оперативно и публичен hall of fame кредитира всеки валиден доклад.
09 / Отговорно разкриване

Отговорно разкриване на B2B хранилището ARDNTECH.

Ако установите пробив в сигурността, сигнализирайте го, преди да го направите публичен. ARDNTECH се ангажира с точни срокове, няма да преследва никой изследовател, действащ добросъвестно, и публикува hall of fame, за да кредитира валидните доклади.

Как да сигнализирате и какво получавате в замяна

Канал за сигнализиране

Адрес : dpo@aegirex.eu. Публичен PGP ключ е предоставен за криптиране на вашия доклад. Файлът /.well-known/security.txt, съответстващ на RFC 9116, централизира координатите и политиката за разкриване.

Ангажименти за срок

Потвърждение за получаване до 48 работни часа. План за отстраняване, съобщен до 14 дни. Координирана корекция, публикувана до 90 дни максимум. Кредит на изследователя в публичния hall of fame, освен при противно искане.

Safe harbor

Никакво съдебно действие не се предприема срещу изследовател, действащ добросъвестно : спазване на обявения периметър, без ексфилтриране на данни на трети страни, без умишлен отказ на услуга, сигнализиране преди публично разкриване.

Извън периметъра

Phishing на потребители, социално инженерство на поддръжката, обемни откази на услуга, находки, произлизащи изключително от автоматизирани инструменти без ръчна валидация. Вижте страницата за доверие за подробности.

10 / FAQ CISO

Осем въпроса от CISO и одитори.

Осемте най-често задавани въпроса при квалифицирането на архитектурата ARDNTECH от CISO, CIO или PASSI одитор.

Как CISO може да одитира ARDNTECH за 30 минути ?

Три прочита са достатъчни. Криптографският whitepaper изброява използваните примитиви (OpenPGP.js v6 с X25519/Ed25519, Argon2id с 256 MiB памет, AES-256-GCM SEIPDv2, HMAC-SHA-256). Настоящата страница за сигурност обобщава формализирания модел на заплахите. Изходният код AGPL-3.0 в GitHub е изцяло четим, включително функционалностите Business. Технически подкован CISO си изгражда обосновано становище за по-малко от час, без да подписва никакъв NDA.

Може ли ARDNTECH да бъде внедрен на вътрешна air-gap инфраструктура ?

Да. Лицензът AGPL-3.0 разрешава самостоятелно хостване без ограничение. Референтното внедряване е документирано в Docker Compose и Kubernetes. Никаква изходяща телеметрия не се изисква за номиналното функциониране : проверките на версия, актуализациите на HIBP сигнатури и продуктовите известия са opt-in. Air-gap внедряване за OIV оператор или отбранителен сайт е технически поддържано. Вижте страницата за самостоятелно хостване за подробности.

Кои криптографски алгоритми се използват ?

Асиметрично : X25519 за обмена на ключове и Ed25519 за подписите, в съответствие с RFC 7748 и 8032. Симетрично : AES-256-GCM в режим SEIPDv2 според RFC 9580 OpenPGP. Деривация : Argon2id с 5 passes, 256 MiB памет, parallelism 4, според RFC 9106. Одит : верижен HMAC-SHA-256 според RFC 2104. Случайно генериране : crypto.getRandomValues от страна на браузъра и random_bytes от страна на сървъра чрез libsodium.

Кой одитира криптографията на OpenPGP.js v6 ?

OpenPGP.js v6 беше обект на независим одит от Cure53, признат германски кабинет в офанзивната сигурност и криптографския преглед. Докладът е публичен. ARDNTECH фиксира версия 6.3 или по-висока и прилага SRI стратегия върху bundle-а, доставен на браузъра. Никакъв собственически крипто модул не е разработван вътрешно : примитивите идват всички от библиотеки, публикувани и прегледани от общността.

Как работи HMAC-SHA-256 одит веригата ?

Всяко записано събитие съдържа времеви печат, идентификатора на актьора, идентификатора на ресурса и HMAC-SHA-256, изчислен върху конкатенацията на текущия ред и предишния HMAC. HMAC ключът е изолиран от базата. Всяко ретроактивно вмъкване, промяна или изтриване чупи веригата и се открива чрез преизчисляване. Публична команда за проверка позволява на външен одитор да констатира интегритета на веригата, без да зависи от предоставен от издателя binary. Технически подробности на страницата за HMAC одит верига.

Как ARDNTECH се позиционира спрямо CLOUD Act ?

ARDNTECH е френско дружество, хоствано в Париж в три зони на достъпност, една от които в противоатомен бункер. Никой подизпълнител не разполага с частните ключове на потребителите, които никога не напускат техния браузър. Извъневропейска реквизиция, отправена по пътя на съдебна взаимопомощ, не би могла да получи нищо друго освен неизползваеми криптирани blob-ове. Освен това кодът AGPL-3.0 позволява внедряване в юрисдикция по ваш избор. Вижте алтернатива на CLOUD Act и хранилище, хоствано във Франция.

Какъв е формализираният модел на заплахите ?

Моделът на заплахите ARDNTECH прилага методологиите STRIDE (Microsoft) и LINDDUN (KU Leuven) по компонент : браузър, сървър на приложението, база данни, кеш, транзакционна съобщителна система, изходящи webhook-ове, разширение за браузър, self-host внедряване. Основните защитени сценарии са компрометиране на сървъра, съдебна реквизиция, вътрешен нападател и ексфилтриране чрез трета страна доставчик. Поетите компромиси (компрометиране на работната станция, загуба на главната парола, phishing) са документирани без заобикалки. Пълната документация се споделя при заявка в рамките на придружен CISO одит.

Как да сигнализирам пробив в сигурността на ARDNTECH ?

Изпратете вашия доклад на dpo@aegirex.eu, идеално криптиран с PGP ключа, публикуван във файла /.well-known/security.txt, съответстващ на RFC 9116. Ангажименти : потвърждение за получаване до 48 работни часа, план за отстраняване до 14 дни, координирана корекция, публикувана до 90 дни максимум. Публичен hall of fame кредитира изследователите, изготвили валиден доклад. Никакво съдебно действие не се предприема срещу изследовател, действащ добросъвестно.

11 / Старт

Проверете ARDNTECH,
не ни се доверявайте.

Прочетете кода, стартирайте проверката на одит веригата върху извлечение от вашата инстанция, възложете на PASSI, референтен за ANSSI. ARDNTECH ви придружава в процеса, споделя криптографския whitepaper и предоставя достъп до хранилището без блокиращ NDA. Цената на становището, основано на тази архитектура, е няколко часа на вашия екип по сигурност, а не търговски цикъл от шест месеца.

Проверим код AGPL-3.0, включително функционалности Business
HMAC одит верига, проверима чрез публична команда
Хостинг Париж, три зони, френска юрисдикция
OpenPGP.js v6, одитиран от Cure53
Поет ангажимент за отговорно разкриване, RFC 9116