Αλληλεγγύη με την Ουκρανία. Υπηρεσία που προσφέρεται δωρεάν σε ουκρανικές επιχειρήσεις για όσο διαρκεί ο πόλεμος. Αίτηση δωρεάν πρόσβασης
Αρχιτεκτονική · για CISO και CIO

Αρχιτεκτονική ασφάλειας : επαληθεύσιμη από τον CISO σας
σε λιγότερο από τριάντα λεπτά.

Η ARDNTECH είναι ένα θησαυροφυλάκιο B2B zero-knowledge του οποίου κάθε κρυπτογραφική επιλογή τεκμηριώνεται και είναι ιχνηλάσιμη μέχρι ένα δημοσιευμένο πρότυπο. Ο κώδικας είναι πλήρως δημόσιος υπό AGPL-3.0, η φιλοξενία γίνεται στο Παρίσι σε γαλλική δικαιοδοσία, και η αλυσίδα ελέγχου HMAC-SHA-256 είναι επαληθεύσιμη μέσω γραμμής εντολών από έναν εξωτερικό ελεγκτή. Αυτή η σελίδα ανακεφαλαιώνει το crypto stack, το επισημοποιημένο μοντέλο απειλών και τα βήματα ώστε ένας CISO να σχηματίσει μια τεκμηριωμένη γνώμη χωρίς να χρειαστεί να μας εμπιστευτεί.

Zero-knowledge OpenPGP.js v6 Argon2id 256 MiB · RFC 9106 AES-256-GCM SEIPDv2 · RFC 9580 HMAC-SHA-256 audit chain · RFC 2104 Φιλοξενία στη Γαλλία
01 / Επισκόπηση

Οι τρεις πυλώνες της ασφάλειας ARDNTECH.

Η αρχιτεκτονική ασφάλειας βασίζεται σε τρεις σωρευτικές ιδιότητες. Καθεμία τεκμηριώνεται δημόσια, είναι επαληθεύσιμη τεχνικά και αντιτάξιμη συμβατικά. Καμία από τις τρεις δεν εξαρτάται από την καλή πίστη του φορέα.

Zero-knowledge OpenPGP επιχείρηση

Η κρυπτογράφηση OpenPGP.js v6 εκτελείται στο πρόγραμμα περιήγησης πριν από κάθε αποστολή στον διακομιστή. Το ιδιωτικό κλειδί δεν εγκαταλείπει ποτέ τον σταθμό του χρήστη. Ένα πλήρες dump της βάσης είναι άχρηστο : ο διακομιστής βλέπει μόνο αδιαφανή blobs. Καμία επίταξη δεν μπορεί να μας υποχρεώσει να παραδώσουμε ένα μυστικό σε καθαρή μορφή, εκ κατασκευής.

Αλυσίδα ελέγχου HMAC επαληθεύσιμη

Κάθε ευαίσθητη ενέργεια καταγράφεται και σφραγίζεται με ένα HMAC-SHA-256 αλυσιδωτό σύμφωνα με την RFC 2104. Το κλειδί HMAC είναι απομονωμένο από τη βάση της εφαρμογής. Κάθε αναδρομική αλλοίωση σπάει την αλυσίδα και ανιχνεύεται σε O(1) με επανυπολογισμό. Μια δημόσια εντολή επιτρέπει στον CISO σας να επαληθεύσει την ακεραιότητα του αρχείου χωρίς να εξαρτάται από ένα binary του φορέα.

Γαλλική κυριαρχία και AGPL-3.0

Φιλοξενία στο Παρίσι σε τρεις ζώνες διαθεσιμότητας εκ των οποίων μία σε αντιπυρηνικό bunker, γαλλική δικαιοδοσία, εκμετάλλευση από την ARDNTECH. Ο πηγαίος κώδικας δημοσιεύεται υπό AGPL-3.0, συμπεριλαμβανομένων των επί πληρωμή λειτουργιών. Η αυτο-φιλοξενία υποστηρίζεται σε Docker Compose ή Kubernetes, χωρίς επιβεβλημένη εξερχόμενη τηλεμετρία.

02 / Stack κρυπτογραφίας

Κρυπτογραφικό stack τεκμηριωμένο RFC προς RFC.

Καμία ιδιοκατασκευασμένη primitive, κανένας ιδιόκτητος αλγόριθμος, καμία εξάρτηση από ένα cloud KMS τρίτων ή από έναν εξωτερικό HSM. Ο παρακάτω πίνακας συνοψίζει τις τεχνικές επιλογές και τα πρότυπα στα οποία αντιστοιχούν. Το δημόσιο κρυπτογραφικό whitepaper περιγράφει λεπτομερώς κάθε γραμμή.

Χρήση Primitive ARDNTECH Πρότυπο αναφοράς
Ασύμμετρη κρυπτογράφηση X25519 για την ανταλλαγή, Ed25519 για τις υπογραφές RFC 7748 και RFC 8032
Συμμετρική κρυπτογράφηση AES-256-GCM σε λειτουργία SEIPDv2 OpenPGP RFC 9580 (OpenPGP V6)
Παραγωγή του κύριου κλειδιού Argon2id : 5 passes, 256 MiB μνήμης, parallelism 4 RFC 9106
Hashing του κωδικού πρόσβασης διακομιστή Argon2id με ενισχυμένες παραμέτρους RFC 9106
Αλυσίδα ελέγχου και υπογραφή webhook HMAC-SHA-256 αλυσιδωτό, απομονωμένο κλειδί RFC 2104 και RFC 6234
Παραγωγή τυχαίων αριθμών crypto.getRandomValues από την πλευρά του προγράμματος περιήγησης, libsodium από την πλευρά του διακομιστή W3C Web Crypto και NIST SP 800-90A
Κρυπτογραφική βιβλιοθήκη πελάτη OpenPGP.js v6.3 ή ανώτερη, vendored και επικαρφωμένη SRI Ανεξάρτητος έλεγχος Cure53
Σύγκριση σε σταθερό χρόνο hash_equals και password_verify από την πλευρά του διακομιστή OWASP ASVS v4 §6

Καμία εξωτερική κρυπτογραφική εξάρτηση

Η αρχιτεκτονική ARDNTECH δεν εξαρτάται ούτε από ένα αμερικανικό cloud KMS, ούτε από έναν HSM τρίτων που χρεώνεται με τη χρήση, ούτε από μια υπηρεσία wrapping διακομιστή υπό εξωευρωπαϊκή δικαιοδοσία. Όλες οι ευαίσθητες λειτουργίες εκτελούνται είτε στο πρόγραμμα περιήγησης του χρήστη (κρυπτογράφηση, αποκρυπτογράφηση, υπογραφή), είτε στο περιβάλλον διακομιστή που ελέγχετε (hashing, τυχαία παραγωγή, αλυσίδα ελέγχου). Είναι μια σκόπιμη αρχιτεκτονική επιλογή, που απλοποιεί το μοντέλο απειλών και εξαλείφει τους κρυπτογραφικούς υπεργολάβους εκ κατασκευής.

03 / Μοναδικό διαφοροποιητικό στοιχείο

Αλυσίδα ελέγχου HMAC : η ιχνηλασιμότητα που επαληθεύεται.

Το τυπικό αρχείο ελέγχου ενός διαχειριστή κωδικών πρόσβασης είναι ένα κλασικό αρχείο καταγραφής εφαρμογής αποθηκευμένο στη βάση. Η αποδεικτική του αξία βασίζεται εξ ολοκλήρου στην καλή πίστη του φορέα. Η ARDNTECH κατασκευάζει κάτι άλλο : μια κρυπτογραφική αλυσίδα επαληθεύσιμη ανεξάρτητα, από έναν PASSI ή έναν δικαστικό πραγματογνώμονα, από ένα απλό παγωμένο αντίγραφο της βάσης.

Πώς λειτουργεί

Κρυπτογραφική αλυσίδωση των συμβάντων

Κάθε καταγεγραμμένη ενέργεια (δημιουργία, τροποποίηση, προβολή, κοινοποίηση, ανάκληση ενός μυστικού, σύνδεση, διαμόρφωση SSO, ενεργοποίηση panic mode) σειριοποιείται ντετερμινιστικά και στη συνέχεια σφραγίζεται με ένα HMAC-SHA-256 που περιλαμβάνει το HMAC του προηγούμενου συμβάντος. Το κλειδί HMAC είναι απομονωμένο από τη βάση και περιστρέψιμο. Κάθε αναδρομική εισαγωγή, τροποποίηση ή διαγραφή σπάει την αλυσίδα για όλα τα επόμενα συμβάντα.

Πώς να επαληθεύσετε

Μια δημόσια εντολή, προγραμματίσιμη, ενσωματώσιμη στο SIEM

Μια δημόσια εντολή επαλήθευσης επιτρέπει σε οποιονδήποτε ελεγκτή διαθέτει ένα αντίγραφο της βάσης να επανυπολογίσει την πλήρη αλυσίδα και να επισημάνει την πρώτη ασυνέχεια. Αυτή η εντολή μπορεί να εκτελείται ως προγραμματισμένη εργασία στην υποδομή σας και να τροφοδοτεί το SIEM σας με ένα θετικό συμβάν ακεραιότητας ή με μια τυποποιημένη ειδοποίηση. Πηγαίος κώδικας AGPL-3.0, εκτελέσιμος χωρίς binary που παρέχεται από τον φορέα.

Ένα μοναδικό διαφοροποιητικό στοιχείο στην αγορά

Οι αμερικανικές λύσεις ευρείας κατανάλωσης και οι περισσότεροι Ευρωπαίοι δρώντες του θησαυροφυλακίου ομάδας διαθέτουν ένα κλασικό αρχείο ελέγχου εφαρμογής, τροποποιήσιμο από έναν διαχειριστή που διαθέτει άμεση πρόσβαση στη βάση. Κανένας δρων του ανταγωνιστικού panel δεν προσφέρει, εξ όσων γνωρίζουμε, μια κρυπτογραφική αλυσίδα ελέγχου επαληθεύσιμη μέσω δημόσιας γραμμής εντολών. Ο λόγος είναι κυρίως αρχιτεκτονικός : το retrofit μιας τέτοιας αλυσίδας σε ένα υπάρχον προϊόν επιβάλλει την επανεγγραφή του μοντέλου συμβάντων και της στρατηγικής αποθήκευσης. Η ARDNTECH έκανε αυτή την επιλογή ήδη από τον σχεδιασμό. Η αποκλειστική σελίδα για την αλυσίδα ελέγχου HMAC περιγράφει λεπτομερώς την τεχνική κατασκευή, τη διαδικασία επαλήθευσης και τις περιπτώσεις χρήσης CISO, NIS2 και δικαστικής πραγματογνωμοσύνης.

04 / Μοντέλο απειλών

Μοντέλο απειλών επισημοποιημένο και παραδεκτό.

Το μοντέλο απειλών διαχειριστή μυστικών ARDNTECH εφαρμόζει τις μεθοδολογίες STRIDE (Microsoft) και LINDDUN (KU Leuven) ανά συστατικό. Η λεπτομερής έκδοση δημοσιεύεται στην τεχνική τεκμηρίωση. Η παρακάτω έκδοση vitrine συνοψίζει τι προστατεύεται και τι όχι, χωρίς ευφημισμό.

Τι προστατεύει η ARDNTECH

Πέντε σενάρια καλυμμένα εκ κατασκευής

  • Πλήρης παραβίαση του διακομιστή : τα αποθηκευμένα blobs είναι άχρηστα χωρίς τα ιδιωτικά κλειδιά των αποδεκτών, τα οποία δεν εγκαταλείπουν ποτέ το πρόγραμμα περιήγησής τους.
  • Δικαστική επίταξη σε καθαρή μορφή : ο φορέας είναι τεχνικά ανίκανος να απαντήσει με κάτι άλλο εκτός από κρυπτογραφημένα blobs. Κανένας μηχανισμός escrow διακομιστή δεν υπάρχει.
  • Υποθετικός εσωτερικός επιτιθέμενος : η αλυσίδα ελέγχου HMAC ανιχνεύει κάθε αναδρομική αλλοίωση του αρχείου, ακόμη και αν προέρχεται από έναν διαχειριστή που διαθέτει άμεση πρόσβαση SQL.
  • Εξαγωγή μέσω τρίτου υπεργολάβου : κανένας υπεργολάβος δεν διαθέτει τα κλειδιά. Κανένα εξωτερικό cloud KMS, κανένας HSM τρίτων, όλα στη MariaDB υπό τον δικό σας έλεγχο ή τον δικό μας.
  • Στοχευμένη άρνηση υπηρεσίας : ανθεκτική αρχιτεκτονική σε τρεις ζώνες διαθεσιμότητας, rate limiting Symfony, προληπτικό monitoring με εφημερία 24/7 ήδη από το πλάνο Business.
Τι δεν προστατεύει η ARDNTECH

Τρεις παραδεκτοί αρχιτεκτονικοί συμβιβασμοί

  • Παραβίαση του σταθμού χρήστη : ένας keylogger ή ένα malware στο μηχάνημα ενός συνεργάτη παραμένει εκτός πεδίου. Κανένα προϊόν zero-knowledge δεν μπορεί να προστατεύσει ένα μυστικό που καταχωρείται κάτω από έναν ενεργό keylogger. Η ενίσχυση του σταθμού είναι μια κοινή ευθύνη με τον CIO σας.
  • Απώλεια του κύριου κωδικού πρόσβασης : αυτός είναι ο θεμελιώδης συμβιβασμός του zero-knowledge. Ο φορέας δεν μπορεί να ανακτήσει έναν ξεχασμένο κωδικό πρόσβασης. Ο μετριασμός βασίζεται σε εκτυπώσιμους κωδικούς ανάκτησης που παράγονται κατά την εγγραφή και σε μια διαδικασία ορισμένου διαδόχου σε περίπτωση διαρκούς ανικανότητας.
  • Phishing του κύριου κωδικού πρόσβασης : ένας ιστότοπος που σφετερίζεται την ταυτότητα της παρουσίας σας μπορεί να συλλέξει τον κύριο κωδικό πρόσβασης αν ο χρήστης τον καταχωρήσει. Τα τείχη παραμένουν κλασικά : passkeys, 2FA TOTP, επαλήθευση domain μέσω επέκτασης προγράμματος περιήγησης, εκπαίδευση χρήστη, πολιτική anti-phishing σε πρώιμο στάδιο. Δείτε τη σελίδα συνιστώμενων υλικών κλειδιών για την επιλογή FIDO2 ευθυγραμμισμένη με την ευρωπαϊκή κυριαρχία.

Χρησιμοποιούμενες μεθοδολογίες

Το μοντέλο απειλών διαχειριστή μυστικών ARDNTECH αναλύει το σύστημα σε οκτώ συστατικά : πρόγραμμα περιήγησης χρήστη, διακομιστής εφαρμογής, σχεσιακή βάση, cache, συναλλακτική μηνυματοδοσία, αποδέκτες webhook, προγραμματισμένη επέκταση προγράμματος περιήγησης, ανάπτυξη self-host αναφοράς. Για καθένα, μια μήτρα STRIDE απαριθμεί τις απειλές spoofing, tampering, repudiation, information disclosure, denial of service και elevation of privilege, με likelihood, severity και mitigation απέναντι. Μια συμπληρωματική μήτρα LINDDUN πραγματεύεται τις απειλές privacy (linkability, identifiability, detectability, disclosure, non-compliance). Η πλήρης τεκμηρίωση μοιράζεται κατόπιν αιτήματος στο πλαίσιο ενός συνοδευόμενου ελέγχου CISO.

05 / Βήματα CISO

Πώς να επαληθεύσετε την ARDNTECH : τέσσερα συγκεκριμένα βήματα.

Ο CISO σας διαθέτει τέσσερις ανεξάρτητους μοχλούς για να αξιολογήσει την αρχιτεκτονική. Κανένας δεν εξαρτάται από την καλή πίστη του φορέα. Κανένας δεν απαιτεί NDA. Κανένας δεν χρειάζεται την παρέμβαση της ομάδας μας για να ξεκινήσει.

Διαβάστε τον πηγαίο κώδικα AGPL-3.0

Ο CISO σας μπορεί να κατεβάσει το σύνολο του κώδικα, συμπεριλαμβανομένων των λειτουργιών Team και Business, από το δημόσιο αποθετήριο GitHub. Το κρυπτογραφικό whitepaper υποδεικνύει τα ευαίσθητα αρχεία προς αναθεώρηση κατά προτεραιότητα. Υπολογίστε δύο έως τέσσερις ώρες για μια στοχευμένη αναθεώρηση των κρυπτογραφικών ρουτινών.

Εκτελέστε την επαλήθευση αλυσίδας ελέγχου

Ο CISO σας μπορεί να εκτελέσει την εντολή επαλήθευσης σε ένα παγωμένο εξαγόμενο της βάσης μιας πιλοτικής παρουσίας. Η εντολή επανυπολογίζει την πλήρη αλυσίδα HMAC και σταματά στην πρώτη ασυνέχεια. Εκτέλεση εκτός σύνδεσης, χωρίς σύνδεση σε μια υπηρεσία ARDNTECH.

Αναπαραγάγετε το build Docker

Οι επίσημες εικόνες Docker στοχεύουν σε μια αναπαραγωγιμότητα από άκρο σε άκρο. Ο CISO σας μπορεί να ανακατασκευάσει την εικόνα από τις πηγές και να συγκρίνει το digest με αυτό που δημοσιεύεται. Αυτό το βήμα ανιχνεύει κάθε ένεση supply-chain πριν από το registry.

Αναθέστε σε έναν PASSI

Ο CISO σας μπορεί να αναθέσει σε έναν πάροχο ελέγχου πιστοποιημένο από την ANSSI μια ανεξάρτητη αναθεώρηση. Η ARDNTECH παρέχει το whitepaper, την πρόσβαση στο αποθετήριο και τη συνοδεία του υπευθύνου ασφάλειας, χωρίς ρήτρα εμπιστευτικότητας που να μπλοκάρει την τελική αναφορά.

06 / Συμμόρφωση GDPR

Εγγενώς GDPR, δικαιώματα διαχειρίσιμα στην πράξη.

Η ARDNTECH σχεδιάζεται στη Γαλλία, λειτουργεί από την ARDNTECH, φιλοξενείται στην ηπειρωτική Γαλλία. Τα δικαιώματα που ανοίγει ο GDPR υλοποιούνται τεχνικά, όχι μόνο υπόσχονται συμβατικά.

Τέσσερα δικαιώματα διαχειρίσιμα στην κονσόλα

Δικαίωμα φορητότητας (Άρθρο 20)

Πλήρης εξαγωγή JSON του θησαυροφυλακίου σας, με κρυπτογραφημένα μυστικά συμπεριλαμβανομένων των μεταδεδομένων ελέγχου τους. Τεκμηριωμένη μορφή, επανεισαγώγιμη σε κάθε συμβατή παρουσία. Κανένα ιδιόκτητο κλείδωμα.

Δικαίωμα εναντίωσης (Άρθρο 21)

Opt-out HIBP scan, opt-out τηλεμετρία προϊόντος, opt-out ειδοποιήσεις marketing. Η ονομαστική λειτουργία του θησαυροφυλακίου δεν εξαρτάται από καμία προαιρετική επεξεργασία.

Δικαίωμα στη λήθη (Άρθρο 17)

Διαγραφή cascade του λογαριασμού, των προσωπικών θησαυροφυλακίων και των συμμετοχών. Τα ανωνυμοποιημένα hash one-way παραμένουν στην αλυσίδα ελέγχου για νομική ιχνηλασιμότητα, σύμφωνα με το Άρθρο 17 §3.b GDPR.

Δικαίωμα πρόσβασης (Άρθρο 15)

Εξαγωγή όλων των προσωπικών δεδομένων που κατέχονται και σας αφορούν, εκτός του plaintext που δεν βρίσκεται ποτέ στην κατοχή του φορέα. Προθεσμία SLA : 30 ημέρες, σύμφωνη με τον GDPR.

Ορισμένος DPO. Τα στοιχεία του Υπευθύνου Προστασίας Δεδομένων δημοσιεύονται στη σελίδα Νομικών πληροφοριών. Η πολιτική απορρήτου περιγράφει λεπτομερώς τις επεξεργασίες, τις διάρκειες διατήρησης και τις σχετικές νομικές βάσεις.

07 / Τομεακές συμμορφώσεις

Τομεακές συμμορφώσεις : πορεία και επιλογές.

Η ARDNTECH σχεδιάστηκε για να εντάσσεται στα γαλλικά τομεακά πλαίσια αναφοράς. Ανάλογα με το επάγγελμά σας, υπάρχουν ήδη σήμερα πολλοί μοχλοί για να ανταποκριθείτε στις απαιτήσεις σας : πιστοποιημένο συνεργαζόμενο Cloud, αυτο-φιλοξενία σε έναν ήδη πιστοποιημένο φορέα, ή ανάπτυξη air-gap.

SecNumCloud (στοχευόμενη πορεία)

Η πιστοποίηση SecNumCloud είναι ένας στόχος που επιδιώκεται για το ARDNTECH Cloud. Χωρίς αναμονή, η άδεια AGPL-3.0 επιτρέπει μια άμεση ανάπτυξη σε έναν ήδη πιστοποιημένο τρίτο φορέα SecNumCloud (OVHcloud, Outscale, Cloud Temple...).

HDS για τον τομέα της υγείας

Αυτο-φιλοξενία στον δικό σας πιστοποιημένο πάροχο φιλοξενίας HDS ήδη από σήμερα. Ένα συνεργαζόμενο Cloud HDS προγραμματίζεται στον ορίζοντα της πορείας υγείας, υπό την προϋπόθεση της υπογραφής ενός συνεργαζόμενου παρόχου φιλοξενίας HDS και ενός ειδικού DPA.

OIV και NIS2

Δυνατή αρχιτεκτονική air-gap σε εσωτερική υποδομή, κώδικας AGPL-3.0 ελέγξιμος μέχρι το κρυπτογραφικό επίπεδο, αλυσίδα ελέγχου HMAC για την αντιτάξιμη στις τομεακές αρχές ιχνηλασιμότητα, συνεχής εξαγωγή SIEM CEF/LEEF/OCSF/Syslog.

GDPR και CLOUD Act

Ορισμένος DPO, δικαιώματα Άρθρων 15/17/20 διαχειρίσιμα στην κονσόλα, φιλοξενία στη Γαλλία εκτός εξωευρωπαϊκής δικαιοδοσίας. Η σελίδα εναλλακτική στον CLOUD Act περιγράφει λεπτομερώς τη νομική τοποθέτηση.

08 / Pentest και έλεγχοι

Ανεξάρτητοι έλεγχοι και ελεγμένες βιβλιοθήκες.

Η ARDNTECH δεσμεύεται σε ένα ετήσιο πρόγραμμα ελέγχου και δημοσιεύει τις κρυπτογραφικές της εξαρτήσεις με την κατάσταση ελέγχου τους. Καμία ιδιοκατασκευασμένη κρυπτογραφία, καμία ιδιόκτητη primitive : όλα είναι ιχνηλάσιμα μέχρι ένα πρότυπο και έναν δημοσιευμένο ανεξάρτητο έλεγχο.

Τρεις συγκεκριμένες δεσμεύσεις

  • Ετήσιο pentest από PASSI πιστοποιημένο από την ANSSI : ένας πλήρης ανεξάρτητος έλεγχος ανατίθεται κάθε χρόνο σε έναν πιστοποιημένο πάροχο. Η συνοπτική αναφορά μοιράζεται υπό NDA με τους πελάτες Business και Enterprise. Τα κρίσιμα findings διορθώνονται πριν από τη δημοσίευση.
  • Ελεγμένες κρυπτογραφικές βιβλιοθήκες : το OpenPGP.js v6 ελέγχθηκε από την Cure53, γερμανικό γραφείο εξειδικευμένο στην κρυπτογραφική αναθεώρηση. Το libsodium είναι η αναφορά του τομέα. Καμία κρυπτογραφική ρουτίνα δεν αναπτύχθηκε εσωτερικά.
  • Πρόγραμμα bug bounty υπό προετοιμασία : ένα δομημένο πρόγραμμα θα ανακοινωθεί μετά την απόκτηση των πρώτων τομεακών αναφορών. Εν τω μεταξύ, η υπεύθυνη αποκάλυψη που περιγράφεται παρακάτω είναι λειτουργική και ένα δημόσιο hall of fame αναγνωρίζει κάθε έγκυρη αναφορά.
09 / Υπεύθυνη αποκάλυψη

Υπεύθυνη αποκάλυψη του θησαυροφυλακίου B2B ARDNTECH.

Αν εντοπίσετε μια αδυναμία ασφάλειας, αναφέρετέ την πριν τη δημοσιοποιήσετε. Η ARDNTECH δεσμεύεται σε συγκεκριμένες προθεσμίες, δεν θα διώξει κανέναν ερευνητή που ενεργεί με καλή πίστη και δημοσιεύει ένα hall of fame για να αναγνωρίσει τις έγκυρες αναφορές.

Πώς να αναφέρετε και τι λαμβάνετε σε αντάλλαγμα

Κανάλι αναφοράς

Διεύθυνση : dpo@aegirex.eu. Ένα δημόσιο κλειδί PGP διατίθεται για την κρυπτογράφηση της αναφοράς σας. Το αρχείο /.well-known/security.txt σύμφωνο με την RFC 9116 συγκεντρώνει τα στοιχεία επικοινωνίας και την πολιτική αποκάλυψης.

Δεσμεύσεις προθεσμίας

Βεβαίωση παραλαβής εντός 48 εργάσιμων ωρών. Σχέδιο αποκατάστασης που κοινοποιείται εντός 14 ημερών. Συντονισμένη διόρθωση που δημοσιεύεται εντός 90 ημερών το ανώτερο. Αναγνώριση του ερευνητή στο δημόσιο hall of fame, εκτός αντίθετου αιτήματος.

Safe harbor

Δεν ασκείται καμία νομική ενέργεια εναντίον ενός ερευνητή που ενεργεί με καλή πίστη : τήρηση του ανακοινωμένου πεδίου, καμία εξαγωγή δεδομένων τρίτων, καμία εκούσια άρνηση υπηρεσίας, αναφορά πριν από τη δημόσια αποκάλυψη.

Εκτός πεδίου

Phishing χρηστών, κοινωνική μηχανική της υποστήριξης, ογκομετρικές αρνήσεις υπηρεσίας, findings που προέρχονται αποκλειστικά από αυτοματοποιημένα εργαλεία χωρίς χειροκίνητη επικύρωση. Δείτε τη σελίδα εμπιστοσύνης για τη λεπτομέρεια.

10 / FAQ CISO

Οκτώ ερωτήσεις από CISO και ελεγκτές.

Οι οκτώ συχνότερα τιθέμενες ερωτήσεις κατά την αξιολόγηση της αρχιτεκτονικής ARDNTECH από έναν CISO, έναν CIO ή έναν ελεγκτή PASSI.

Πώς μπορεί ένας CISO να ελέγξει την ARDNTECH σε 30 λεπτά ;

Τρεις αναγνώσεις αρκούν. Το κρυπτογραφικό whitepaper απαριθμεί τις χρησιμοποιούμενες primitives (OpenPGP.js v6 με X25519/Ed25519, Argon2id στα 256 MiB μνήμης, AES-256-GCM SEIPDv2, HMAC-SHA-256). Η παρούσα σελίδα ασφάλειας συνοψίζει το επισημοποιημένο μοντέλο απειλών. Ο πηγαίος κώδικας AGPL-3.0 στο GitHub είναι πλήρως αναγνώσιμος, συμπεριλαμβανομένων των λειτουργιών Business. Ένας tech-savvy CISO σχηματίζει μια τεκμηριωμένη γνώμη σε λιγότερο από μία ώρα, χωρίς να υπογράψει το παραμικρό NDA.

Μπορεί η ARDNTECH να αναπτυχθεί σε εσωτερική υποδομή air-gap ;

Ναι. Η άδεια AGPL-3.0 επιτρέπει την αυτο-φιλοξενία χωρίς περιορισμό. Η ανάπτυξη αναφοράς τεκμηριώνεται σε Docker Compose και Kubernetes. Καμία εξερχόμενη τηλεμετρία δεν απαιτείται για την ονομαστική λειτουργία : οι έλεγχοι έκδοσης, οι ενημερώσεις υπογραφών HIBP και οι ειδοποιήσεις προϊόντος είναι opt-in. Μια ανάπτυξη air-gap για έναν φορέα OIV ή έναν τόπο άμυνας υποστηρίζεται τεχνικά. Δείτε τη σελίδα αυτο-φιλοξενίας για τη λεπτομέρεια.

Ποιοι κρυπτογραφικοί αλγόριθμοι χρησιμοποιούνται ;

Ασύμμετρα : X25519 για την ανταλλαγή κλειδιών και Ed25519 για τις υπογραφές, σύμφωνα με τις RFC 7748 και 8032. Συμμετρικά : AES-256-GCM σε λειτουργία SEIPDv2 σύμφωνα με την RFC 9580 OpenPGP. Παραγωγή : Argon2id σε 5 passes, 256 MiB μνήμης, parallelism 4, σύμφωνα με την RFC 9106. Έλεγχος : HMAC-SHA-256 αλυσιδωτό σύμφωνα με την RFC 2104. Τυχαία παραγωγή : crypto.getRandomValues από την πλευρά του προγράμματος περιήγησης και random_bytes από την πλευρά του διακομιστή μέσω libsodium.

Ποιος ελέγχει την κρυπτογραφία του OpenPGP.js v6 ;

Το OpenPGP.js v6 υποβλήθηκε σε ανεξάρτητο έλεγχο από την Cure53, γερμανικό γραφείο αναγνωρισμένο στην επιθετική ασφάλεια και την κρυπτογραφική αναθεώρηση. Η αναφορά είναι δημόσια. Η ARDNTECH επικαρφώνει την έκδοση 6.3 ή ανώτερη και εφαρμόζει μια στρατηγική SRI στο bundle που παραδίδεται στο πρόγραμμα περιήγησης. Κανένα ιδιόκτητο κρυπτογραφικό module δεν αναπτύχθηκε εσωτερικά : οι primitives προέρχονται όλες από βιβλιοθήκες δημοσιευμένες και αναθεωρημένες από την κοινότητα.

Πώς λειτουργεί η αλυσίδα ελέγχου HMAC-SHA-256 ;

Κάθε καταγεγραμμένο συμβάν περιέχει μια χρονοσήμανση, το αναγνωριστικό του δρώντος, το αναγνωριστικό του πόρου και ένα HMAC-SHA-256 υπολογισμένο πάνω στη συνένωση της τρέχουσας γραμμής και του προηγούμενου HMAC. Το κλειδί HMAC είναι απομονωμένο από τη βάση. Κάθε αναδρομική εισαγωγή, τροποποίηση ή διαγραφή σπάει την αλυσίδα και ανιχνεύεται με επανυπολογισμό. Μια δημόσια εντολή επαλήθευσης επιτρέπει σε έναν εξωτερικό ελεγκτή να διαπιστώσει την ακεραιότητα της αλυσίδας, χωρίς να εξαρτάται από ένα binary που παρέχεται από τον φορέα. Τεχνική λεπτομέρεια στη σελίδα αλυσίδας ελέγχου HMAC.

Πώς τοποθετείται η ARDNTECH απέναντι στον CLOUD Act ;

Η ARDNTECH είναι μια γαλλική εταιρεία, φιλοξενούμενη στο Παρίσι σε τρεις ζώνες διαθεσιμότητας εκ των οποίων μία σε αντιπυρηνικό bunker. Κανένας υπεργολάβος δεν διαθέτει τα ιδιωτικά κλειδιά των χρηστών, τα οποία δεν εγκαταλείπουν ποτέ το πρόγραμμα περιήγησής τους. Μια εξωευρωπαϊκή επίταξη που υποβάλλεται μέσω δικαστικής συνδρομής δεν θα μπορούσε να αποκτήσει παρά μόνο άχρηστα κρυπτογραφημένα blobs. Ο κώδικας AGPL-3.0 επιτρέπει εξάλλου μια ανάπτυξη στη δικαιοδοσία της επιλογής σας. Δείτε εναλλακτική στον CLOUD Act και θησαυροφυλάκιο φιλοξενούμενο στη Γαλλία.

Ποιο είναι το επισημοποιημένο μοντέλο απειλών ;

Το μοντέλο απειλών ARDNTECH εφαρμόζει τις μεθοδολογίες STRIDE (Microsoft) και LINDDUN (KU Leuven) ανά συστατικό : πρόγραμμα περιήγησης, διακομιστής εφαρμογής, βάση δεδομένων, cache, συναλλακτική μηνυματοδοσία, εξερχόμενα webhooks, επέκταση προγράμματος περιήγησης, ανάπτυξη self-host. Τα κύρια προστατευμένα σενάρια είναι η παραβίαση διακομιστή, η δικαστική επίταξη, ο εσωτερικός επιτιθέμενος και η εξαγωγή μέσω τρίτου παρόχου. Οι παραδεκτοί συμβιβασμοί (παραβίαση του σταθμού, απώλεια του κύριου κωδικού πρόσβασης, phishing) τεκμηριώνονται χωρίς περιστροφές. Η πλήρης τεκμηρίωση μοιράζεται κατόπιν αιτήματος στο πλαίσιο ενός συνοδευόμενου ελέγχου CISO.

Πώς να αναφέρετε μια αδυναμία ασφάλειας στην ARDNTECH ;

Απευθύνετε την αναφορά σας στο dpo@aegirex.eu, ιδανικά κρυπτογραφημένη με το κλειδί PGP που δημοσιεύεται στο αρχείο /.well-known/security.txt σύμφωνο με την RFC 9116. Δεσμεύσεις : βεβαίωση παραλαβής εντός 48 εργάσιμων ωρών, σχέδιο αποκατάστασης εντός 14 ημερών, συντονισμένη διόρθωση που δημοσιεύεται εντός 90 ημερών το ανώτερο. Ένα δημόσιο hall of fame αναγνωρίζει τους ερευνητές που παρήγαγαν μια έγκυρη αναφορά. Δεν ασκείται καμία νομική ενέργεια εναντίον ενός ερευνητή που ενεργεί με καλή πίστη.

11 / Ξεκινήστε

Επαληθεύστε την ARDNTECH,
μη μας εμπιστεύεστε.

Διαβάστε τον κώδικα, εκτελέστε την επαλήθευση της αλυσίδας ελέγχου σε ένα εξαγόμενο της παρουσίας σας, αναθέστε σε έναν PASSI πιστοποιημένο από την ANSSI. Η ARDNTECH σας συνοδεύει στη διαδικασία, μοιράζεται το κρυπτογραφικό whitepaper και παρέχει πρόσβαση στο αποθετήριο χωρίς δεσμευτικό NDA. Το κόστος μιας τεκμηριωμένης γνώμης πάνω σε αυτή την αρχιτεκτονική είναι μερικές ώρες της ομάδας ασφάλειάς σας, όχι ένας εμπορικός κύκλος έξι μηνών.

Κώδικας AGPL-3.0 επαληθεύσιμος, συμπεριλαμβανομένων των λειτουργιών Business
Αλυσίδα ελέγχου HMAC επαληθεύσιμη μέσω δημόσιας εντολής
Φιλοξενία στο Παρίσι, τρεις ζώνες, γαλλική δικαιοδοσία
OpenPGP.js v6 ελεγμένο από την Cure53
Δεσμευμένη υπεύθυνη αποκάλυψη, RFC 9116