Solidaritet med Ukraine. Tjenesten tilbydes gratis til ukrainske virksomheder, så længe krigen varer. Anmod om gratis adgang
Operationel sikkerhed - privat beta

Hændelsesrespons i to niveauer.
Fra det kirurgiske til den maksimale nødsituation.

De fleste B2B secrets-managere leverer intet in-app-værktøj til at håndtere en hændelse: man skal åbne en supportsag, vente på en menneskelig indgriben og forklare situationen til en sælger. ARDNTECH træffer det modsatte valg: et dedikeret panel i organisationsindstillingerne, to graduerede handlinger, obligatorisk skriftlig begrundelse, uforanderlig HMAC-audit chain. Designet så en CISO kan reagere på få sekunder, uden afhængighed af vores team.

Kirurgisk suspendering Nødspærring Obligatorisk begrundelse Admin MFA-genauth HMAC-SHA-256 audit chain GDPR-notifikation 72 t
01 / Hvorfor det er afgørende

Tre scenarier hvor hvert minut tæller.

En secrets-manager koncentrerer per konstruktion en organisations mest følsomme værdi. Når en hændelse mistænkes, betinger reaktionstiden omfanget af skaden. Tre situationer kræver et øjeblikkeligt in-app-værktøj, uden omvej via supporten.

Kompromittering af en bruger

En medarbejder indberetter mistænkelig adfærd på sin arbejdsstation, hans session-cookie er måske blevet suget ud af en ondsindet udvidelse, hans telefon er netop blevet stjålet. Du skal blokere hans adgang til organisationens hemmeligheder uden at påvirke hans øvrige professionelle engagementer og uden at miste det forensiske spor.

Kompromittering af organisationen

Identificeret massiv phishing, tyveri af administratoroplysninger, mistanke om dyb infiltration: du skal fryse samtlige adgange til en organisation på få sekunder, uden at risikere at udelade et medlem, og med et uforanderligt spor til den efterfølgende efterforskning.

GDPR Artikel 33-compliance

GDPR pålægger notifikation af et brud på personoplysninger til tilsynsmyndigheden inden for en frist på 72 timer, og i visse tilfælde til de berørte personer. DPO'en og CISO'en har brug for en retsgyldig, dateret og uforfalskelig log, der lister de udførte handlinger og deres skriftlige begrundelse.

02 / Niveau 1

Kirurgisk suspendering af en organisation.

Niveau 1 imødekommer den hyppigste situation: målrettet mistanke om en bestemt organisation, uden vished om en bredere kompromittering. Indvirkningen forbliver strengt afgrænset. Ingen bruger frakobles sine øvrige organisationer.

Øjeblikkelig effekt

Adgang blokeret for alle medlemmer af organisationen

Tjenesten sætter et tidsstempel for adgangsophør på hvert medlem af organisationen. Alle ruter returnerer en dedikeret 403-kode, ledsaget af en header <code>X-ARDNTECH-Org-Suspended</code>. Den lokale metadatacache i browseren og i udvidelsen tømmes for denne organisation ved næste forespørgsel.

Uden for indvirkning

Ingen indvirkning på de øvrige organisationer

En konsulent, der tilhører tre kundeorganisationer, kan suspenderes i den ene af dem uden at miste adgangen til de to andre. Hans websession forbliver gyldig, hans personlige vault forbliver oplåst, hans hemmeligheder i en anden organisation forbliver læsbare. Streng afgrænsning, uden kollaterale skader.

Reversibel

Genaktiveringsknap med ét klik

Når situationen er afklaret, tilbyder det samme panel en genaktivering via en dedikeret knap. Selve handlingen indskrives i audit chain (<code>org_membership_resumed</code>). Ingen manuel databasehåndtering, ingen afhængighed af ARDNTECH-support.

Notifikation

Brugere og medadministratorer underrettet

Hvert suspenderet medlem modtager en e-mail, der gengiver den begrundelse, administratoren har skrevet. Organisationens øvrige administratorer modtager en social kontrolnotifikation, så en misbrugt udløsning straks bliver synlig for deres ligemænd.

Hvem kan udløse suspenderingen og hvordan

Bemyndigede roller

Kun rollerne <strong>Owner</strong> og <strong>Admin</strong> i den berørte organisation. Ingen Member-rolle kan udløse suspenderingen, end ikke ved et uheld. Administratorer i en anden organisation har hverken synlighed eller handlemulighed over for den berørte organisation.

Obligatorisk skriftlig begrundelse

Den udløsende part skal indtaste en detaljeret begrundelse i et frit tekstfelt. Der findes ingen «ingen grund»-mulighed. Begrundelsen indskrives ordret i HMAC-audit chain og gengives i notifikations-e-mails sendt til de berørte brugere.

Totrinsbekræftelse

Bekræftelsesdialogen kræver, at organisationens navn genindtastes efter GitHub-mønstret «type the repo name to delete». Denne bevidste friktion forhindrer enhver utilsigtet udløsning ved et refleksklik.

MFA-genautentificering

Før anvendelsen skal administratoren genindtaste sin adgangskode og validere et MFA-trin (TOTP, WebAuthn eller backup-e-mail). En stjålet session-cookie er ikke nok til at udløse suspenderingen.

Uforanderlig audit chain-post

Hver udløsning producerer en typet post <code>org_membership_suspended_emergency</code> i HMAC-SHA-256 audit chain. Posten indeholder organisationens id, den udløsende administrators id, den skriftlige begrundelse, listen over berørte brugere (efter id og SHA-256-hash af e-mailen), tælleren over berørte medlemmer og tidsstemplet. Kæden er verificerbar via en offentlig kommandolinje efter den mekanisme, der er beskrevet på <a href="{link}">HMAC audit chain-siden</a>.

03 / Niveau 2

Global tvungen frakobling.

Niveau 2 imødekommer de situationer, hvor kompromitteringen overskrider en enkelt organisations perimeter: en brugerarbejdsstation inficeret med malware, en stjålet computer uden fuld diskkryptering, mistanke om en angribers vedvarende tilstedeværelse. Handlingen er bevidst bredere og mere destruktiv. Den bør kun udløses som sidste udvej.

Global indvirkning

Websessioner ugyldiggjort og bokse genlåst

Alle medlemmernes aktive websessioner dræbes på serversiden. De berørte brugeres lokale bokse genlåses ved næste opdatering af fanen. Funktionen «husk mig» tilbagekaldes. Brugerne tvinges til at genautentificere sig fuldstændigt, også fra deres øvrige organisationer.

Antaget cross-org-effekt

Hvorfor denne udvidede indvirkning er nødvendig

Når selve brugerens arbejdsstation er mistænkt, begrænser kompromitteringen sig ikke længere til en enkelt organisation: angriberen har sandsynligvis adgang til alle de organisationer, brugeren tilhører. En kirurgisk suspendering ville være utilstrækkelig. Cross-org-effekten er hævdet og dokumenteret.

Typisk anvendelse

Hvornår skal den udløses

Fysisk tyveri af en enhed uden skærmdekryptering, malware identificeret på en nøglemedarbejders arbejdsstation, et stærkt signal fra et EDR-endpoint, stærk mistanke om en intern angribers tilstedeværelse med adgang til arbejdsstationen. Til mere afgrænsede mistanker er niveau 1 fortsat det rette valg.

Identiske værn

Begrundelse, dobbelt indtastning, MFA-genauth

De tre værn fra niveau 1 gælder identisk for niveau 2: obligatorisk begrundelsestekst, genindtastning af organisationens navn for at bekræfte, genautentificering med adgangskode og MFA for administratoren. Friktionen er bevidst, proportional med indvirkningen.

Audit chain-post og intern ARDNTECH-alarm

Udløsningen producerer en post <code>org_security_emergency_lockout</code> i HMAC-kæden, der indeholder optællingen af dræbte sessioner pr. bruger. Ud over tre udløsninger på den samme organisation inden for mindre end en time sendes en intern alarm til ARDNTECH-supportteamet, og en e-mail sendes til organisationens billing-kontakt, så et administratormisbrug hurtigt opdages. Ingen automatisk blokering: en reel nødsituation kan kræve flere på hinanden følgende udløsninger.

Dokumenterede V1-begrænsninger

En fane, der allerede er åben på applikationen på spærringstidspunktet, kan bevare cachede metadata indtil sin auto-lock eller opdatering. Websessionen er dræbt, så enhver senere fetch tvinger et re-login. Denne begrænsning er dokumenteret i arkitekturnoterne og vil blive håndteret via WebSocket-push i V2. Boksen, der er oplåst i hukommelsen i en eksisterende SharedWorker, følger den samme livscyklus: den genlåses ved næste opdatering af fanen.

04 / Komplet plan

Niveauer for hændelsesrespons.

Siden om operationel sikkerhed hænger sammen med den globale responsplan, der allerede er publiceret i trusselsmodellen. Tabellen nedenfor opsummerer de tre standardniveauer, fra det kirurgiske til den eksterne kommunikation.

Niveau Udløser Handling
<span class="m-tag m-tag--info">L1</span> Kirurgisk suspendering Målrettet mistanke om en organisation: kompromitteret brugerkonto, HR-indberetning, anomali i audit log. Blokering af adgangen til organisationens hemmeligheder og foldere for alle dens medlemmer. Ingen cross-org-indvirkning. Reversibel via en dedikeret knap.
<span class="m-tag m-tag--warning">L2</span> Nødspærring Kompromittering af brugerarbejdsstation, tyveri af enhed, stærk mistanke om intern angriber med adgang til arbejdsstationen. Ugyldiggørelse af alle websessioner, genlåsning af boksene, tilbagekaldelse af «remember me». Antaget cross-org-indvirkning.
<span class="m-tag m-tag--danger">L3</span> Ekstern kommunikation Teknisk kompromittering bekræftet af den interne eller eksterne undersøgelse med eksponering af personoplysninger. CNIL- og ANSSI-notifikation inden for 72 timer (GDPR Art. 33), publiceret gennemsigtighedsrapport, eksternt forensisk audit mandateret.

Niveauerne L1 og L2 er værktøjsunderstøttet in-app i panelet for organisationsindstillinger. Niveau L3 hører under en organisatorisk procedure, der styres i fællesskab af DPO'en og udgiveren, udløst ved skriftlig beslutning og sporet i audit chain (<code>incident_l3_external_notification</code>).

05 / GDPR-plan

GDPR Artikel 33-notifikation inden for 72 timer.

ARDNTECH forpligter sig på en responsplan, der er på linje med GDPR-forpligtelserne for hændelser, der involverer personoplysninger. Planen er på linje med den offentlige holdning i trusselsmodellen og med privatlivspolitikken.

CNIL-notifikation inden for 72 timer

I tilfælde af en L3-hændelse, der berører personoplysninger, underretter ARDNTECH CNIL inden for den frist, der er fastsat i artikel 33 i GDPR. Notifikationen omfatter bruddets art, kategorierne af berørte personer, de sandsynlige konsekvenser og de trufne foranstaltninger. De dataansvarlige kunder informeres parallelt, så de kan opfylde deres egne forpligtelser.

Offentlig gennemsigtighedsrapport

Hver L3-hændelse er genstand for en gennemsigtighedsrapport, der publiceres på sitet efter myndighedernes godkendelse og anonymisering. Denne rapport beskriver kronologien, de tekniske årsager, de iværksatte korrigerende foranstaltninger og de lærte lektioner. Gennemsigtighed er en varig forpligtelse, ikke en kommerciel mulighed.

Eksternt forensisk audit

I tilfælde af en L3-hændelse mandateres et uafhængigt forensisk audit hos en ANSSI-refereret PASSI-leverandør eller et tilsvarende firma. Den sammenfattende rapport deles med Business- og Enterprise-kunder under NDA, og et anonymiseret offentligt resumé integreres i gennemsigtighedsrapporten.

06 / Faktuel sammenligning

In-app-værktøjer pr. udgiver.

Tabellen nedenfor sammenligner tilgængeligheden af in-app-værktøjer til hændelsesrespons i flere B2B secrets-managere. Oplysningerne er fastlagt ud fra den offentlige dokumentation pr. den 2026-08-01 og kan ændre sig. Der fældes ingen kvalitativ dom over den samlede kvalitet af de nævnte produkter, der alle er anerkendte i deres kategori.

Udgiver Kirurgisk suspendering af org Global nødspærring Obligatorisk begrundelse i audit chain
ARDNTECH Oui · in-app · panneau dédié Oui · in-app · panneau dédié Oui · HMAC-SHA-256 vérifiable en commande publique
Bitwarden Selon documentation publique : suspension manuelle par retrait de l''utilisateur, pas de panneau dédié « incident ». Selon documentation publique : pas d''action « kill all sessions for org » en console admin self-service. Audit log présent, sans chaînage cryptographique vérifiable hors plateforme.
1Password Business Suspension d''utilisateur granulaire, sans bouton « gel d''organisation » dédié dans la documentation publique consultée. Selon documentation publique : déconnexion par utilisateur, pas d''action de masse automatisée pour une équipe entière. Audit log présent avec horodatage, signature cryptographique chaînée non documentée publiquement.
Dashlane Business Suspension utilisateur via la console admin, sans panneau « réponse à incident » identifié dans la documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec justification obligatoire. Audit log présent, modèle de chaînage cryptographique non documenté publiquement.
NordPass Business Suspension utilisateur classique en console admin, pas de panneau « réponse à incident » dédié dans la documentation publique. Selon documentation publique : pas d''action « lockout global org » en self-service avec garde-fous documentés. Activity log présent, modèle de chaînage cryptographique non documenté publiquement.
Proton Pass Business Gestion des accès par espace partagé, suspension utilisateur disponible dans la console admin selon documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec workflow distinct du retrait d''utilisateur. Audit log présent, modèle de chaînage cryptographique non documenté publiquement à date.
Passbolt Suspension utilisateur en console admin, outillage incident-response dédié non documenté à date dans la documentation publique consultée. Selon documentation publique : pas d''action « kill all sessions for org » en self-service avec justification obligatoire. Activity log présent, chaînage HMAC public non documenté à date.

Kilder: udgivernes offentlige produktdokumentation konsulteret pr. den 2026-08-01. De fleste konkurrenter tilbyder effektiv fjernelse af en bruger til offboarding; ARDNTECH' særkende er formelt at skelne operationen «hændelsessuspendering» fra operationen «fjernelse af bruger», med et dedikeret panel, en obligatorisk begrundelse, en verificerbar HMAC-audit chain og en gradueret workflow i to niveauer. Hvis en oplysning forekommer dig unøjagtig, så kontakt legal@aegirex.eu: denne side opdateres hurtigt.

07 / Kom i gang

Værktøjsudstyr din hændelsesrespons,
uden kommerciel afhængighed.

Hændelsesresponsmodulet er inkluderet i alle ARDNTECH-tilbud, herunder gratisplanen. Det er en del af det offentligt hævdede grundlag «sikkerhed uden for paywall». Anmod om adgang til den private beta for at teste den kirurgiske suspendering og nødspærringen på en pilotorganisation, eller læs den komplette trusselsmodel for at forstå den samlede defensive holdning.

Inkluderet i alle tilbud, gratisplanen medregnet
Obligatorisk skriftlig og uforanderlig begrundelse
Admin MFA-genautentificering før anvendelse
Offentligt verificerbar HMAC-SHA-256 audit chain
GDPR Artikel 33-notifikation værktøjsunderstøttet inden for 72 timer