10 / FAQ CISO
Osm otázek od CISO a auditorů.
Osm nejčastěji kladených otázek při kvalifikaci architektury ARDNTECH ze strany CISO, CIO nebo auditora PASSI.
Jak může CISO auditovat ARDNTECH za 30 minut ?
+
Stačí tři čtení. Kryptografický whitepaper uvádí použitá primitiva (OpenPGP.js v6 s X25519/Ed25519, Argon2id s 256 MiB paměti, AES-256-GCM SEIPDv2, HMAC-SHA-256). Tato bezpečnostní stránka shrnuje formalizovaný model hrozeb. Zdrojový kód AGPL-3.0 na GitHubu je plně čitelný, včetně funkcí Business. Technicky zdatný CISO si vytvoří podložený názor za méně než hodinu, aniž by podepsal jakékoli NDA.
Lze ARDNTECH nasadit na interní air-gap infrastrukturu ?
+
Ano. Licence AGPL-3.0 umožňuje self-hosting bez omezení. Referenční nasazení je zdokumentováno v Docker Compose a Kubernetes. Pro nominální fungování není vyžadována žádná odchozí telemetrie : kontroly verzí, aktualizace signatur HIBP a produktová upozornění jsou opt-in. Air-gap nasazení pro provozovatele OIV nebo obranné pracoviště je technicky podporováno. Viz stránka self-hosting pro podrobnosti.
Jaké kryptografické algoritmy se používají ?
+
Asymetrické : X25519 pro výměnu klíčů a Ed25519 pro podpisy, v souladu s RFC 7748 a 8032. Symetrické : AES-256-GCM v režimu SEIPDv2 podle RFC 9580 OpenPGP. Odvození : Argon2id s 5 průchody, 256 MiB paměti, parallelism 4, podle RFC 9106. Audit : HMAC-SHA-256 zřetězený podle RFC 2104. Generování náhodných čísel : crypto.getRandomValues na straně prohlížeče a random_bytes na straně serveru přes libsodium.
Kdo audituje kryptografii OpenPGP.js v6 ?
+
OpenPGP.js v6 byla předmětem nezávislého auditu firmou Cure53, německou firmou uznávanou v ofenzivní bezpečnosti a kryptografické revizi. Zpráva je veřejná. ARDNTECH připíná verzi 6.3 nebo vyšší a aplikuje strategii SRI na bundle dodaný do prohlížeče. Žádný proprietární krypto modul nebyl vyvinut interně : primitiva pocházejí všechna z knihoven zveřejněných a revidovaných komunitou.
Jak funguje audit chain HMAC-SHA-256 ?
+
Každá zaznamenaná událost obsahuje časové razítko, identifikátor aktéra, identifikátor zdroje a HMAC-SHA-256 vypočítaný z konkatenace aktuálního řádku a předchozího HMAC. Klíč HMAC je izolovaný od databáze. Jakékoli zpětné vložení, úprava nebo smazání rozbije řetězec a je detekováno přepočtem. Veřejný ověřovací příkaz umožňuje externímu auditorovi konstatovat integritu řetězce, aniž by závisel na binárním souboru dodaném vydavatelem. Technické podrobnosti na stránce audit chain HMAC.
Jak se ARDNTECH staví vůči CLOUD Act ?
+
ARDNTECH je francouzská společnost, hostovaná v Paříži ve třech zónách dostupnosti, z nichž jedna je v protiatomovém bunkru. Žádný zpracovatel nedisponuje soukromými klíči uživatelů, které nikdy neopouštějí jejich prohlížeč. Mimoevropské vyžádání podané cestou vzájemné právní pomoci by mohlo získat pouze nepoužitelné šifrované bloby. Kód AGPL-3.0 navíc umožňuje nasazení v jurisdikci dle vašeho výběru. Viz alternativa k CLOUD Act a trezor hostovaný ve Francii.
Jaký je formalizovaný model hrozeb ?
+
Model hrozeb ARDNTECH aplikuje metodiky STRIDE (Microsoft) a LINDDUN (KU Leuven) podle komponenty : prohlížeč, aplikační server, databáze, cache, transakční messaging, odchozí webhooky, rozšíření prohlížeče, self-host nasazení. Hlavní chráněné scénáře jsou kompromitace serveru, soudní vyžádání, interní útočník a exfiltrace přes třetího dodavatele. Vědomě přijaté kompromisy (kompromitace pracovní stanice, ztráta hlavního hesla, phishing) jsou zdokumentovány bez vytáček. Úplná dokumentace je sdílena na vyžádání v rámci doprovázeného auditu CISO.
Jak nahlásit bezpečnostní zranitelnost Aegirexu ?
+
Zašlete svou zprávu na dpo@aegirex.eu, ideálně zašifrovanou PGP klíčem zveřejněným v souboru /.well-known/security.txt v souladu s RFC 9116. Závazky : potvrzení přijetí do 48 pracovních hodin, plán nápravy do 14 dnů, koordinovaná oprava zveřejněna do 90 dnů maximálně. Veřejný hall of fame oceňuje výzkumníky, kteří vytvořili platné hlášení. Proti výzkumníkovi jednajícímu v dobré víře není podávána žádná žaloba.