Solidaritet med Ukraine. Tjenesten tilbydes gratis til ukrainske virksomheder, så længe krigen varer. Anmod om gratis adgang
Maksimalistisk zero-knowledge · privat beta

Dine navne på hemmeligheder
er også krypterede.

De fleste B2B secrets-managere krypterer omhyggeligt indholdet af adgangskoderne, men efterlader alligevel navnene, typerne og de tilknyttede URL'er i klartekst på deres server. Hvis databasen lækker, læser angriberen det komplette kort over din aktivitet uden at skulle dekryptere en eneste værdi. ARDNTECH anvender zero-knowledge på alle metadata: navne, kinds, URI'er krypteres fra browseren via OpenPGP SEIPDv2. Serveren lagrer kun en uigennemsigtig blob.

OpenPGP SEIPDv2 ChaCha20-Poly1305 / AES-256 Krypterede navne Krypterede typer Krypterede URL'er Automatiseret rotation
01 / Problemet

Det de fleste bokse efterlader i klartekst.

Når man taler om en «zero-knowledge»-manager, tænker man straks på adgangskodens værdi. Alligevel kredser der omkring denne værdi metadata, der er mindst lige så sigende: hemmelighedens navn, typen, det berørte domæne, mappetræet. Mange produkter krypterer kun værdien og eksponerer resten for deres server af ergonomiske grunde. Omkostningen forklares sjældent.

Det et database-dump kan afsløre uden at dekryptere en eneste værdi

Forestil dig, at en angriber får adgang til en komplet kopi af databasen hos en udgiver, hvor kun password-indholdet er krypteret. Uden overhovedet at angribe kryptografien kan han genskabe din interne kortlægning:

  • en hemmelighed ved navn «Production AWS - racine - root account» i en mappe «DevOps / Cloud», ejet af en CTO-konto;
  • en hemmelighed ved navn «SAP HANA - prod EMEA» delt med fire finanskonti;
  • en hemmelighed ved navn «Bankkonto BNP - SCI X» delt mellem to direktører;
  • en hemmelighed ved navn «Kurator - sag Y» fra et advokatfirma;
  • URL'er i klartekst, der peger på de interne værktøjer: jira.entreprise.com, vpn.entreprise.com, kibana.entreprise.com.

Angriberen har ikke dekrypteret nogen adgangskode. Han kender alligevel allerede din stack, dine partnere, dine følsomme mapper og har alt, hvad der skal til for at målrette et meget overbevisende phishing-angreb mod de rigtige personer. Det er præcis det, man kalder en «ubrugelig zero-knowledge»-lækage.

Navnet fortæller alt

Navnet er den første informationslinje: det angiver applikationen, kontoen, undertiden miljøet. En omhyggelig intern navngivningskonvention eksponerer det så meget desto mere. Uden kryptering bliver det indekset over din organisation.

Typen kategoriserer risikoen

Type credential, type certifikat, type API-nøgle, type TOTP-seed: hver oplyser om følsomheden og om de mulige pivoter. En angriber sorterer på få sekunder for at isolere certifikaterne og API-nøglerne.

URL'en afslører økosystemet

De primære og alternative URL'er beskriver hele din tekniske stack og dine partnerrelationer. De gør det muligt for en angriber at kortlægge din perimeter uden en eneste netværksforespørgsel på offerets side.

02 / Vores tilgang

En kryptografisk konvolut pr. entitet.

Hver hemmelighed og hver mappe bærer to uigennemsigtige kolonner på serversiden. Klartekstindholdet, der indeholder navnet, typen og skabelonreferencerne, serialiseres i JSON og krypteres derefter på browsersiden via OpenPGP i SEIPDv2-tilstand, med samme nøgle som den, der bruges til kryptering af payloaden. Serveren dekrypterer aldrig disse blobs.

Plaintext

Metadatafelter

Den serialiserede klartekst indeholder skemaet (metadata/v1 for en hemmelighed, folder_metadata/v1 for en mappe), navnet, kind (credential, api_key, certificate, note, totp eller org_template) og den eventuelle reference til en organisationsskabelon. Ingen af disse felter læses eller manipuleres af serveren.

Chiffrement

OpenPGP SEIPDv2 i browseren

Klarteksten krypteres i OpenPGP RFC 9580, i SEIPDv2-tilstand, med en symmetrisk cipher AES-256-GCM eller ChaCha20-Poly1305 efter klientens valg. Operationen finder sted i brugerens browser via OpenPGP.js v6, auditeret af Cure53. Ingen server-afledning indgår.

Stockage

To uigennemsigtige kolonner på serversiden

Serveren lagrer to kolonner pr. entitet: encrypted_metadata, der indeholder den armerede PGP-besked, og metadata_envelope, der indeholder en minimal JSON-wrapper (version, algoritme og kopi af ciphertext). Intet mellemliggende felt beskriver indholdet i klartekst.

Partage

Direkte genkryptering til modtageren

Når en hemmelighed deles, genkrypteres klarteksten direkte til modtagerens offentlige nøgle. Der findes ingen mellemliggende symmetrisk nøgle, der skal beskyttes under transport, eller nogen server-«hovednøgle», der er synlig for en angriber. Mindre flade, større omkostning i genudsendelse af blobs: et antaget arkitektonisk valg.

Dekryptering på browser- og udvidelsessiden

Ved visningen henter browseren de uigennemsigtige konvolutter, dekrypterer dem via en SharedWorker, der isolerer den private nøgle fra sidens kontekst, og cacher klarteksten i sessionStorage i fanens levetid. Cachen tømmes automatisk ved låsning af boksen, ved logout og ved lukning af fanen. Browserudvidelsen følger den samme model i en dedikeret browser.storage.session-cache.

03 / Faktuel sammenligning

Krypterede metadata pr. udgiver.

Tabellen nedenfor beskriver, for flere anerkendte udgivere på markedet, hvordan de vigtigste metadata lagres ifølge deres offentlige dokumentation. Den samlede kvalitet af de nævnte produkter drages ikke i tvivl: sammenligningen vedrører udelukkende denne præcise perimeter. Oplysningerne er dateret 2026-08-01 og kan ændre sig hurtigt.

Udgiver Hemmelighedens navn Type / kind URL / URI
ARDNTECH Krypteret på browsersiden (OpenPGP SEIPDv2) Krypteret på browsersiden Krypteret på browsersiden
Bitwarden Ifølge offentlig dokumentation: elementets navn lagret i klartekst i databasen til søgning og autofill på serversiden. Type (login, card, identity, secure note) synlig på serversiden. Tilknyttede URL'er synlige på serversiden.
1Password Metadata krypteret i den offentlige specifikation. Paritet i holdning på dette præcise felt. Krypteret i den offentlige specifikation. Krypteret i den offentlige specifikation.
Proton Pass Metadata krypteret på browsersiden i den offentlige dokumentation. Krypteret på browsersiden. Krypteret på browsersiden.
Dashlane Ifølge offentlig dokumentation: elementets navn lagret i klartekst på serversiden til cross-device-søgning og autofill. Elementtype synlig på serversiden. Tilknyttede domæner synlige på serversiden.
NordPass Ifølge offentlig dokumentation: navn og type eksponeret på serversiden til søgning og autofill assisteret af tjenesten. Type eksponeret på serversiden. Tilknyttede domæner eksponeret på serversiden.
Passbolt v5.4 et supérieur Krypterede metadata (dedikeret envelope introduceret i v5.4). Paritet i holdning med ARDNTECH. Krypteret. Krypteret.

Kilder: offentlig produktdokumentation og whitepapers fra de udgivere, der er konsulteret på den angivne dato. Tilstedeværelsen af en hemmelighed med et ukrypteret navn på serversiden er ikke en kryptografisk mangel; det er et produktvalg, motiveret af server-søgning og assisteret autofill. ARDNTECH og Passbolt træffer det modsatte valg: maksimal fortrolighed, søgning på klientsiden efter lokal dekryptering. Hvis en oplysning forekommer dig unøjagtig, så kontakt legal@aegirex.eu, og denne side bliver rettet.

04 / Dokumenteret trade-off

Den antagne UX-omkostning.

At kryptere navnene har en synlig omkostning på ergonomisiden. Vi foretrækker at dokumentere denne omkostning frem for at udvande den i marketingløftet. Holdningen er forklaret i {{ app_name }}'s trusselsmodel, i afsnittet om de antagne kompromiser.

Coût technique

Server-søgningen er ikke længere mulig

Ingen SQL-forespørgsel LIKE eller ORDER BY på navnet kan formuleres af serveren: den råder kun over en uigennemsigtig blob. Enhver operation med filtrering, sortering eller søgning på navnet skal finde sted efter dekryptering, altså på klientsiden. Det er et eksplicit afkald på klassiske optimeringer.

Mitigation

Klientscanning efter lokal dekryptering

ARDNTECH praktiserer klientscanning: SharedWorkeren dekrypterer konvolutterne i batch ved indlæsning af boksen, fodrer en sessionStorage-cache og muliggør en øjeblikkelig søgning via et lokalt filter på den dekrypterede klartekst. For en individuel boks på 500 poster forbliver den oplevede latens under 250 millisekunder ved første indlæsning og nul derefter.

Limite haute

Meget store bokse

Ud over flere tusinde hemmeligheder i samme organisation bliver omkostningen ved batch-dekryptering mærkbar. For de berørte organisationer er en strategi med lazy loading pr. mappe og et lokalt indeks, der persisterer mellem sessioner, under forberedelse. Denne grænse berører ikke det store flertal af B2B-anvendelser.

Posture

Trusselsmodel afsnit 5.1

Afsnittet om avanceret fortrolighed i trusselsmodellen beskriver dette kompromis i detaljer, indskriver det i STRIDE/LINDDUN-matricen og lister modforanstaltningerne. Kompromiset er en del af den eksplicitte produktkontrakt. Ingen kommerciel diskurs nedtoner det.

05 / Rotation

Rotation af metadata-nøgler.

Kryptering af metadata har kun værdi på sigt, hvis den ledsages af en rotationsprocedure. En tilbagekaldelse af adgang, en medarbejders afgang, en mistanke om kompromittering kræver genudsendelse af blobbene for at udelukke den nøgle, der ikke længere skal dekryptere dem.

Rotation udløst af tilbagekaldelse

Når en deling tilbagekaldes, eller et medlem forlader en organisation, oprettes der automatisk et rotationsjob. Det lister alle berørte hemmeligheder og mapper. De autoriserede klienter dræner jobbet, genudsender blobbene uden den tilbagekaldte nøgle og bekræfter til serveren.

Periodisk organisationsrotation

En administrator kan udløse en komplet periodisk rotation af organisationen for at overholde en politik «hver 90. dag» eller lignende. Jobbet genudsender samtlige metadata-konvolutter uden afbrydelse af tjenesten.

On-demand-rotation og mistanke

For en bestemt hemmelighed eller mappe kan en administrator anmode om en øjeblikkelig rotation, enten i forebyggende tilstand eller i «mistanke om kompromittering»-tilstand. Motivet typeangives i HMAC audit chain, hvilket adskiller akutte rotationer fra hygiejnerotationer.

Dedikeret audit chain

Hvert trin (jobstart, item-behandling, fuldførelse, fejl, udløb) indskrives i HMAC-SHA-256-kæden med en dedikeret kind. Rotationens sporbarhed er retsgyldig og verificerbar på samme niveau som de øvrige kritiske begivenheder.

Paritet med Passbolt v5.6-rotationen

Kapaciteten til rotation af metadata blev leveret i paritet med version 5.6 af Passbolt, der tilbyder en lignende model med delt symmetrisk nøgle. ARDNTECH træffer valget om en arkitektur uden delt symmetrisk nøgle: hver blob krypteres direkte til hver modtagers offentlige nøgle. Det eliminerer «master key» som angrebsmål, til gengæld for en genudsendelsesomkostning pr. modtager. For organisationsbokse under 10 000 hemmeligheder er ekstraomkostningen ubetydelig.

06 / Til hvem

Fire situationer hvor det ikke er til forhandling.

For visse organisationer er navnet på en hemmelighed ikke en metadata, men en følsom data i sig selv. Her er fire faggrupper, for hvem kryptering af navnene er en betingelse for egnethed, ikke en bonusfunktion.

Bank og reguleret finans

Navnet på en konto «HSM-administration Swift» eller «adgang traders desk EUR» i en lækage er nok til at lede et målrettet angreb mod højt følsomme aktiver, uden at nogen adgangskode er afsløret. Den prudentielle regulering tilskynder til at minimere denne flade.

Advokatfirmaer

Tavshedspligten dækker selve eksistensen af visse klientrelationer og sager. Et navn på en hemmelighed af typen «Sag direktør X - straffesag» efterladt i klartekst på serversiden afslører eksistensen af en sag, hvilket etikken forbyder at videregive.

Forsvarssektoren og følsomme kommuner

Operatører af vital betydning, sikkerhedstjenester og visse kommuner behandler i sagens natur informationer, hvis blotte liste udgør efterretning af nytte for en modstander. Ukrypterede metadata er uforenelige med behovet for opdeling.

Undersøgende journalister

En kildes navn, titlen på en igangværende efterforskning, URL'en på et alarmrapporteringssystem: alt sammen informationer, der, eksponeret på serversiden, bringer kilder beskyttet af loven om beskyttelse af journalisters kildebeskyttelse i fare.

07 / Kom i gang

Maksimalistisk zero-knowledge,
som standard og uden ekstraomkostning.

Den fulde kryptering af metadata er inkluderet i alle ARDNTECH-tilbud, herunder gratisplanen. Intet upsell, intet betalt modul, ingen option at aktivere. Anmod om adgang til den private beta for at evaluere holdningen på en pilotorganisation, eller læs den komplette trusselsmodel for at placere dette kompromis i løsningens samlede arkitektur.

Navne, typer og URL'er krypteret på browsersiden
OpenPGP SEIPDv2, AES-256 eller ChaCha20-Poly1305
Ingen delt symmetrisk nøgle at sigte efter for en angriber
Rotation værktøjsunderstøttet og sporet i HMAC audit chain
Inkluderet allerede fra gratisplanen, uden betalt option