Солидарност с Украйна. Услугата се предлага безплатно на украински компании за времето на войната. Поискайте безплатен достъп
Прозрачност - CISO успокоение

За всяко обещание, доказателство.

По-долу изброяваме всеки ангажимент за сигурност на ARDNTECH придружен с доказателството което го подкрепя: код, автоматизиран тест, съответствие или документиран избор. Прозрачен статус за всеки иск. Нито едно твърдение без проверяем аналог.

Версия v1.0 · преработена на {{ "now"|date("d/m/Y") }} · тази страница се актуализира при всяко основно издание.

Защо тази страница ? Прегледите на B2B сигурност винаги започват с един и същ въпрос : « как да проверя това, което разказвате ? ». Тази страница е нашият стандартен отговор. Всеки ред е закотвен в проверим факт.

Статусите: Доставено са активни в продукция днес ; В ход = мерджната функционалност, още неактивирана в продукция ; Предстои = датиран ангажимент за по-късно издание ; Документирано = поет архитектурен избор, обяснен.

Изходният код AGPL-3.0-or-later е публичен на github.com/aegirex/server (SaaS), github.com/aegirex/website (маркетинг сайт) и github.com/aegirex/extension (разширения за браузър). Runbook-овете и вътрешните процедури остават запазени за design partners под NDA.

1. Нула-знания и криптография

Сърцето на обещанието: ние не можем да прочетем вашите тайни, дори с администраторски достъп до сървъра.

Обещание Доказателство Статус
OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) от страна на браузъра Vendor-ната библиотека с SHA-256 отпечатък, проверен при build (SRI манифест за интегритет). Приложният wrapper произвежда публично документирана JSON v2 обвивка. Доставено
Частният ключ никога не се предава на сървъра API за удостоверяване и сесия приемат само публичния ключ. Частният ключ остава в локалното хранилище на браузъра и в хардуерното хранилище (passkey) на потребителя. Доставено
Argon2id за главната парола (RFC 9106) Параметри : 256 MiB памет, 5 passes, parallelism 4. Автоматизирани тестове в CI проверяват тези параметри при всяко издание, за да предотвратят тиха регресия. Доставено
At-rest криптиране на чувствителните тайни от страна на сървъра XChaCha20-Poly1305 (ключ, управляван чрез променлива на средата, никога в база данни). Покрива TOTP тайните, webhook-овете и други чувствителни технически данни. Доставено
Тестван roundtrip уеб - разширение за браузър Автоматизиран тест проверява уеб криптиране, после дешифриране на разширение (и обратно). Гарантира byte-за-byte съвместимост между повърхностите. Планиран е end-to-end Playwright вариант. В ход
Постквантова миграция (ML-KEM / ML-DSA) Планирана оценка. OpenPGP v6 + AES-256 остават оценени като сигурни 5 до 10 години според RGS ANSSI 2024. Предстои

2. Мултиорганизация и API

Една организация никога не може да чете данните на друга, дори с валидния API токен.

Обещание Доказателство Статус
Строга изолация по организация от страна на API Всички endpoint-ове систематично филтрират по организацията, свързана с токена. Батерия от тестове за крос-организационна изолация се изпълнява в CI при всеки commit, за да открие всяко потенциално изтичане. Доставено
API токени, хеширани с Argon2id, никога съхранявани в явен вид Тайната в явен вид се показва само веднъж, при създаване. Няма начин да се възстанови след това. Базата данни съдържа само Argon2id хеша. Доставено
HMAC-SHA-256 одит верига (tamper-evidence за O(1)) Верижен подпис чрез атомичен lock в базата данни. Проверка, налична чрез публична команда. Ключът за подпис, изолиран чрез HSM модул (PKCS#11). Вижте подробното обяснение. Доставено

3. Суверенност и съответствие

100% Франция или Европейски съюз, без зависимост от CLOUD Act.

Обещание Доказателство Статус
Хостинг Scaleway във Франция (набелязана траектория SecNumCloud) Единствен регион в Ил дьо Франс, три зони на достъпност, една от които в противоатомен бункер (DC3 Ил дьо Франс). Без репликация извън ЕС. Подробности на страницата за доверие. Доставено
Плащане Stancer (френско дружество), без американски доставчик Интеграцията се финализира от страна на KYB за откриването на платените планове. Stancer е регистрирана във Франция, извън юрисдикцията на CLOUD Act. В ход
Транзакционни имейли Brevo (френско дружество) Строга SPF / DKIM / DMARC конфигурация, приложена към домейна, съответстваща на препоръките на CNIL и Anti-phishing 2024. Доставено
GDPR : регистър, AIPD, DPO за контакт Политика за поверителност + DPA модел за подписване + DPO, достъпен директно. Регистър на операциите по обработка, поддържан актуален, AIPD, налично под NDA. Доставено
Извън CLOUD Act : изключителна френска юрисдикция ARDNTECH е френска, хостинг доставчикът е френски, подизпълнителите са френски или европейски (вижте изчерпателен списък). Никаква извъневропейска реквизиция не може да получи нищо друго освен неизползваеми криптирани blob-ове. Доставено

4. Отворен източник и прозрачност

AGPL-3.0 код, възпроизводими построения, артефакт подписване.

Обещание Доказателство Статус
Изходен код AGPL-3.0 (изцяло, включително платените функции) Лиценз AGPL-3.0-or-later върху целия код, с нормализиран SPDX header. Отворени публични хранилища : aegirex/server, aegirex/website, aegirex/extension. Налично
Статичен анализ PHPStan ниво 9 - нула грешки Най-строгото налично ниво. Блокиращо в CI : никакъв merge, ако е въведена нова грешка. Доставено
Пакет автоматизирани тестове > 1 000 случая Покритие : хранилище, API, удостоверяване, 2FA, одит верига, GDPR експорт, импорт от конкуренти, мулти-организационна изолация. Блокиращо в CI при всеки PR. Доставено
Подписан Docker образ (Sigstore / cosign) Позволява на потребителя да провери произхода на артефакта преди внедряване, без предварително доверие в канала за разпространение. Предстои
SBOM CycloneDX, който може да се изтегли и е подписан Пълен инвентар на софтуерните зависимости според стандарта NTIA/ENISA. Подписан със Sigstore за интегритет. Автоматизирано генериране в CI при всяко издание. Предстои

5. Приемани компромиси

Какво решихме да не правим, и защо. Детайли в публичния модел на заплахи.

Избор Обосновка Статус
Имена на тайни и папки, съхранявани в явен вид от страна на сървъра Позволява незабавно търсене и показване на дървовидната структура без дешифриране при всяка навигация. Съдържанието остава криптирано от край до край. Trade-off, документиран в threat model. Документирано
Главна парола = единствен ключ на хранилището (без възстановяване) Пряка последица от строгия zero-knowledge : ако можехме да я възстановим, щеше да има път за дешифриране от страна на сървъра. Смекчаване : резервни кодове, отпечатани при създаване, споделяне Shamir (M-от-N), предстоящо за плановете Enterprise. Документирано
Парола в явен вид в DOM при въвеждане Неизбежно : потребителят трябва да я въведе. Смекчаване : Trusted Types CSP предотвратява DOM XSS да инжектира JavaScript, ексфилтриращ съдържанието на полетата. Документирано
Phishing на главната парола чрез клониран сайт Никаква парола не устоява на перфектно клониран phishing сайт. Силно смекчаване, предстоящо : passkeys WebAuthn PRF, които премахват предаването на паролата и са свързани с домейна на произход от браузъра. Документирано
Insider ARDNTECH (бъдещ служител) Договорно и организационно смекчаване : NDA, разделение на отговорностите, задължителен преглед на кода, tamper-evident одит верига, принцип на най-малката привилегия. Поето ограничение на всеки модел на доверие на SaaS издател. Документирано

Пълни детайли?

Всичко гореизложено е обобщено. За изчерпателната версия с STRIDE матрицата по повърхност, моделираните актьори и всеки обоснован trade-off, прочетете публичния threat model.