10 / FAQ CISO
Осем въпроса от CISO и одитори.
Осемте най-често задавани въпроса при квалифицирането на архитектурата ARDNTECH от CISO, CIO или PASSI одитор.
Как CISO може да одитира ARDNTECH за 30 минути ?
+
Три прочита са достатъчни. Криптографският whitepaper изброява използваните примитиви (OpenPGP.js v6 с X25519/Ed25519, Argon2id с 256 MiB памет, AES-256-GCM SEIPDv2, HMAC-SHA-256). Настоящата страница за сигурност обобщава формализирания модел на заплахите. Изходният код AGPL-3.0 в GitHub е изцяло четим, включително функционалностите Business. Технически подкован CISO си изгражда обосновано становище за по-малко от час, без да подписва никакъв NDA.
Може ли ARDNTECH да бъде внедрен на вътрешна air-gap инфраструктура ?
+
Да. Лицензът AGPL-3.0 разрешава самостоятелно хостване без ограничение. Референтното внедряване е документирано в Docker Compose и Kubernetes. Никаква изходяща телеметрия не се изисква за номиналното функциониране : проверките на версия, актуализациите на HIBP сигнатури и продуктовите известия са opt-in. Air-gap внедряване за OIV оператор или отбранителен сайт е технически поддържано. Вижте страницата за самостоятелно хостване за подробности.
Кои криптографски алгоритми се използват ?
+
Асиметрично : X25519 за обмена на ключове и Ed25519 за подписите, в съответствие с RFC 7748 и 8032. Симетрично : AES-256-GCM в режим SEIPDv2 според RFC 9580 OpenPGP. Деривация : Argon2id с 5 passes, 256 MiB памет, parallelism 4, според RFC 9106. Одит : верижен HMAC-SHA-256 според RFC 2104. Случайно генериране : crypto.getRandomValues от страна на браузъра и random_bytes от страна на сървъра чрез libsodium.
Кой одитира криптографията на OpenPGP.js v6 ?
+
OpenPGP.js v6 беше обект на независим одит от Cure53, признат германски кабинет в офанзивната сигурност и криптографския преглед. Докладът е публичен. ARDNTECH фиксира версия 6.3 или по-висока и прилага SRI стратегия върху bundle-а, доставен на браузъра. Никакъв собственически крипто модул не е разработван вътрешно : примитивите идват всички от библиотеки, публикувани и прегледани от общността.
Как работи HMAC-SHA-256 одит веригата ?
+
Всяко записано събитие съдържа времеви печат, идентификатора на актьора, идентификатора на ресурса и HMAC-SHA-256, изчислен върху конкатенацията на текущия ред и предишния HMAC. HMAC ключът е изолиран от базата. Всяко ретроактивно вмъкване, промяна или изтриване чупи веригата и се открива чрез преизчисляване. Публична команда за проверка позволява на външен одитор да констатира интегритета на веригата, без да зависи от предоставен от издателя binary. Технически подробности на страницата за HMAC одит верига.
Как ARDNTECH се позиционира спрямо CLOUD Act ?
+
ARDNTECH е френско дружество, хоствано в Париж в три зони на достъпност, една от които в противоатомен бункер. Никой подизпълнител не разполага с частните ключове на потребителите, които никога не напускат техния браузър. Извъневропейска реквизиция, отправена по пътя на съдебна взаимопомощ, не би могла да получи нищо друго освен неизползваеми криптирани blob-ове. Освен това кодът AGPL-3.0 позволява внедряване в юрисдикция по ваш избор. Вижте алтернатива на CLOUD Act и хранилище, хоствано във Франция.
Какъв е формализираният модел на заплахите ?
+
Моделът на заплахите ARDNTECH прилага методологиите STRIDE (Microsoft) и LINDDUN (KU Leuven) по компонент : браузър, сървър на приложението, база данни, кеш, транзакционна съобщителна система, изходящи webhook-ове, разширение за браузър, self-host внедряване. Основните защитени сценарии са компрометиране на сървъра, съдебна реквизиция, вътрешен нападател и ексфилтриране чрез трета страна доставчик. Поетите компромиси (компрометиране на работната станция, загуба на главната парола, phishing) са документирани без заобикалки. Пълната документация се споделя при заявка в рамките на придружен CISO одит.
Как да сигнализирам пробив в сигурността на ARDNTECH ?
+
Изпратете вашия доклад на dpo@aegirex.eu, идеално криптиран с PGP ключа, публикуван във файла /.well-known/security.txt, съответстващ на RFC 9116. Ангажименти : потвърждение за получаване до 48 работни часа, план за отстраняване до 14 дни, координирана корекция, публикувана до 90 дни максимум. Публичен hall of fame кредитира изследователите, изготвили валиден доклад. Никакво съдебно действие не се предприема срещу изследовател, действащ добросъвестно.