Ресурси
Симулатор Журнал Речник Разширения Доверие Статус на услугата КонтактСмяна на езика
По-долу изброяваме всеки ангажимент за сигурност на ARDNTECH придружен с доказателството което го подкрепя: код, автоматизиран тест, съответствие или документиран избор. Прозрачен статус за всеки иск. Нито едно твърдение без проверяем аналог.
Версия v1.0 · преработена на {{ "now"|date("d/m/Y") }} · тази страница се актуализира при всяко основно издание.
Защо тази страница ? Прегледите на B2B сигурност винаги започват с един и същ въпрос : « как да проверя това, което разказвате ? ». Тази страница е нашият стандартен отговор. Всеки ред е закотвен в проверим факт.
Статусите: Доставено са активни в продукция днес ; В ход = мерджната функционалност, още неактивирана в продукция ; Предстои = датиран ангажимент за по-късно издание ; Документирано = поет архитектурен избор, обяснен.
Изходният код AGPL-3.0-or-later е публичен на github.com/aegirex/server (SaaS), github.com/aegirex/website (маркетинг сайт) и github.com/aegirex/extension (разширения за браузър). Runbook-овете и вътрешните процедури остават запазени за design partners под NDA.
Сърцето на обещанието: ние не можем да прочетем вашите тайни, дори с администраторски достъп до сървъра.
| Обещание | Доказателство | Статус |
|---|---|---|
| OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) от страна на браузъра | Vendor-ната библиотека с SHA-256 отпечатък, проверен при build (SRI манифест за интегритет). Приложният wrapper произвежда публично документирана JSON v2 обвивка. | Доставено |
| Частният ключ никога не се предава на сървъра | API за удостоверяване и сесия приемат само публичния ключ. Частният ключ остава в локалното хранилище на браузъра и в хардуерното хранилище (passkey) на потребителя. | Доставено |
| Argon2id за главната парола (RFC 9106) | Параметри : 256 MiB памет, 5 passes, parallelism 4. Автоматизирани тестове в CI проверяват тези параметри при всяко издание, за да предотвратят тиха регресия. | Доставено |
| At-rest криптиране на чувствителните тайни от страна на сървъра | XChaCha20-Poly1305 (ключ, управляван чрез променлива на средата, никога в база данни). Покрива TOTP тайните, webhook-овете и други чувствителни технически данни. | Доставено |
| Тестван roundtrip уеб - разширение за браузър | Автоматизиран тест проверява уеб криптиране, после дешифриране на разширение (и обратно). Гарантира byte-за-byte съвместимост между повърхностите. Планиран е end-to-end Playwright вариант. | В ход |
| Постквантова миграция (ML-KEM / ML-DSA) | Планирана оценка. OpenPGP v6 + AES-256 остават оценени като сигурни 5 до 10 години според RGS ANSSI 2024. | Предстои |
Една организация никога не може да чете данните на друга, дори с валидния API токен.
| Обещание | Доказателство | Статус |
|---|---|---|
| Строга изолация по организация от страна на API | Всички endpoint-ове систематично филтрират по организацията, свързана с токена. Батерия от тестове за крос-организационна изолация се изпълнява в CI при всеки commit, за да открие всяко потенциално изтичане. | Доставено |
| API токени, хеширани с Argon2id, никога съхранявани в явен вид | Тайната в явен вид се показва само веднъж, при създаване. Няма начин да се възстанови след това. Базата данни съдържа само Argon2id хеша. | Доставено |
| HMAC-SHA-256 одит верига (tamper-evidence за O(1)) | Верижен подпис чрез атомичен lock в базата данни. Проверка, налична чрез публична команда. Ключът за подпис, изолиран чрез HSM модул (PKCS#11). Вижте подробното обяснение. | Доставено |
100% Франция или Европейски съюз, без зависимост от CLOUD Act.
| Обещание | Доказателство | Статус |
|---|---|---|
| Хостинг Scaleway във Франция (набелязана траектория SecNumCloud) | Единствен регион в Ил дьо Франс, три зони на достъпност, една от които в противоатомен бункер (DC3 Ил дьо Франс). Без репликация извън ЕС. Подробности на страницата за доверие. | Доставено |
| Плащане Stancer (френско дружество), без американски доставчик | Интеграцията се финализира от страна на KYB за откриването на платените планове. Stancer е регистрирана във Франция, извън юрисдикцията на CLOUD Act. | В ход |
| Транзакционни имейли Brevo (френско дружество) | Строга SPF / DKIM / DMARC конфигурация, приложена към домейна, съответстваща на препоръките на CNIL и Anti-phishing 2024. | Доставено |
| GDPR : регистър, AIPD, DPO за контакт | Политика за поверителност + DPA модел за подписване + DPO, достъпен директно. Регистър на операциите по обработка, поддържан актуален, AIPD, налично под NDA. | Доставено |
| Извън CLOUD Act : изключителна френска юрисдикция | ARDNTECH е френска, хостинг доставчикът е френски, подизпълнителите са френски или европейски (вижте изчерпателен списък). Никаква извъневропейска реквизиция не може да получи нищо друго освен неизползваеми криптирани blob-ове. | Доставено |
AGPL-3.0 код, възпроизводими построения, артефакт подписване.
| Обещание | Доказателство | Статус |
|---|---|---|
| Изходен код AGPL-3.0 (изцяло, включително платените функции) | Лиценз AGPL-3.0-or-later върху целия код, с нормализиран SPDX header. Отворени публични хранилища : aegirex/server, aegirex/website, aegirex/extension. | Налично |
| Статичен анализ PHPStan ниво 9 - нула грешки | Най-строгото налично ниво. Блокиращо в CI : никакъв merge, ако е въведена нова грешка. | Доставено |
| Пакет автоматизирани тестове > 1 000 случая | Покритие : хранилище, API, удостоверяване, 2FA, одит верига, GDPR експорт, импорт от конкуренти, мулти-организационна изолация. Блокиращо в CI при всеки PR. | Доставено |
| Подписан Docker образ (Sigstore / cosign) | Позволява на потребителя да провери произхода на артефакта преди внедряване, без предварително доверие в канала за разпространение. | Предстои |
| SBOM CycloneDX, който може да се изтегли и е подписан | Пълен инвентар на софтуерните зависимости според стандарта NTIA/ENISA. Подписан със Sigstore за интегритет. Автоматизирано генериране в CI при всяко издание. | Предстои |
Какво решихме да не правим, и защо. Детайли в публичния модел на заплахи.
| Избор | Обосновка | Статус |
|---|---|---|
| Имена на тайни и папки, съхранявани в явен вид от страна на сървъра | Позволява незабавно търсене и показване на дървовидната структура без дешифриране при всяка навигация. Съдържанието остава криптирано от край до край. Trade-off, документиран в threat model. | Документирано |
| Главна парола = единствен ключ на хранилището (без възстановяване) | Пряка последица от строгия zero-knowledge : ако можехме да я възстановим, щеше да има път за дешифриране от страна на сървъра. Смекчаване : резервни кодове, отпечатани при създаване, споделяне Shamir (M-от-N), предстоящо за плановете Enterprise. | Документирано |
| Парола в явен вид в DOM при въвеждане | Неизбежно : потребителят трябва да я въведе. Смекчаване : Trusted Types CSP предотвратява DOM XSS да инжектира JavaScript, ексфилтриращ съдържанието на полетата. | Документирано |
| Phishing на главната парола чрез клониран сайт | Никаква парола не устоява на перфектно клониран phishing сайт. Силно смекчаване, предстоящо : passkeys WebAuthn PRF, които премахват предаването на паролата и са свързани с домейна на произход от браузъра. | Документирано |
| Insider ARDNTECH (бъдещ служител) | Договорно и организационно смекчаване : NDA, разделение на отговорностите, задължителен преглед на кода, tamper-evident одит верига, принцип на най-малката привилегия. Поето ограничение на всеки модел на доверие на SaaS издател. | Документирано |
Всичко гореизложено е обобщено. За изчерпателната версия с STRIDE матрицата по повърхност, моделираните актьори и всеки обоснован trade-off, прочетете публичния threat model.