Πόροι
Προσομοιωτής Ημερολόγιο Γλωσσάριο Επεκτάσεις Εμπιστοσύνη Κατάσταση υπηρεσίας ΕπικοινωνίαΑλλαγή γλώσσας
Παρακάτω παραθέτουμε κάθε δέσμευση ασφάλειας της ARDNTECH συνοδευόμενη από την απόδειξη που την υποστηρίζει: κώδικας, αυτοματοποιημένη δοκιμή, συμμόρφωση ή τεκμηριωμένη απόφαση. Διαφανής κατάσταση ανά αξίωση. Κανένα δήλωση χωρίς επαληθεύσιμο αντίστοιχο.
Έκδοση v1.0 · αναθεωρήθηκε στις {{ "now"|date("d/m/Y") }} · αυτή η σελίδα ενημερώνεται σε κάθε σημαντική έκδοση.
Γιατί αυτή η σελίδα; Οι αναθεωρήσεις ασφάλειας B2B ξεκινούν πάντα με την ίδια ερώτηση : « πώς επαληθεύω αυτά που λέτε; ». Αυτή η σελίδα είναι η τυπική μας απάντηση. Κάθε γραμμή είναι αγκυρωμένη σε ένα επαληθεύσιμο γεγονός.
Οι καταστάσεις: Παραδόθηκε είναι ενεργά στην παραγωγή σήμερα · Σε εξέλιξη = λειτουργία ενσωματωμένη (merged), όχι ακόμη ενεργοποιημένη στην παραγωγή · Προσεχώς = χρονολογημένη δέσμευση για μεταγενέστερη έκδοση · Τεκμηριωμένο = αρχιτεκτονική επιλογή που αναλαμβάνεται, εξηγημένη.
Ο πηγαίος κώδικας AGPL-3.0-or-later είναι δημόσιος στο github.com/aegirex/server (SaaS), github.com/aegirex/website (ιστότοπος marketing) και github.com/aegirex/extension (επεκτάσεις προγράμματος περιήγησης). Τα runbooks και οι εσωτερικές διαδικασίες παραμένουν διαθέσιμα μόνο στους design partners υπό NDA.
Η καρδιά της υπόσχεσης: δεν μπορούμε να διαβάσουμε τα μυστικά σας, ακόμη και με πρόσβαση διαχειριστή στον διακομιστή.
| Υπόσχεση | Απόδειξη | Κατάσταση |
|---|---|---|
| OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) από την πλευρά του προγράμματος περιήγησης | Βιβλιοθήκη vendored με αποτύπωμα SHA-256 επαληθευμένο κατά το build (manifest ακεραιότητας SRI). Το wrapper της εφαρμογής παράγει έναν φάκελο JSON v2 τεκμηριωμένο δημόσια. | Παραδόθηκε |
| Το ιδιωτικό κλειδί δεν μεταδίδεται ποτέ στον διακομιστή | Τα API ελέγχου ταυτότητας και συνεδρίας δέχονται μόνο το δημόσιο κλειδί. Το ιδιωτικό κλειδί παραμένει στην τοπική αποθήκευση του προγράμματος περιήγησης και στο υλικό θησαυροφυλάκιο (passkey) του χρήστη. | Παραδόθηκε |
| Argon2id για τον κύριο κωδικό πρόσβασης (RFC 9106) | Παράμετροι : 256 MiB μνήμης, 5 passes, parallelism 4. Αυτοματοποιημένα tests στο CI επαληθεύουν αυτές τις παραμέτρους σε κάθε έκδοση για να αποτρέψουν μια σιωπηρή παλινδρόμηση. | Παραδόθηκε |
| Κρυπτογράφηση at-rest των ευαίσθητων μυστικών από την πλευρά του διακομιστή | XChaCha20-Poly1305 (κλειδί που διαχειρίζεται μέσω μεταβλητής περιβάλλοντος, ποτέ στη βάση δεδομένων). Καλύπτει τα μυστικά TOTP, webhooks και άλλα ευαίσθητα τεχνικά δεδομένα. | Παραδόθηκε |
| Roundtrip web - επέκταση προγράμματος περιήγησης δοκιμασμένο | Αυτοματοποιημένο test επαληθεύει κρυπτογράφηση web και στη συνέχεια αποκρυπτογράφηση επέκτασης (και αντίστροφα). Εγγυάται τη συμβατότητα byte προς byte μεταξύ των επιφανειών. Παραλλαγή end-to-end Playwright προγραμματισμένη. | Σε εξέλιξη |
| Μεταπυρηνική μετάβαση (ML-KEM / ML-DSA) | Αξιολόγηση προγραμματισμένη. Τα OpenPGP v6 + AES-256 εκτιμώνται ασφαλή 5 έως 10 έτη σύμφωνα με το RGS ANSSI 2024. | Προσεχώς |
Ένας οργανισμός δεν μπορεί ποτέ να διαβάσει τα δεδομένα ενός άλλου, ακόμη και με έγκυρο διακριτικό API.
| Υπόσχεση | Απόδειξη | Κατάσταση |
|---|---|---|
| Αυστηρή απομόνωση ανά οργανισμό από την πλευρά του API | Όλα τα endpoints φιλτράρουν συστηματικά ανά τον οργανισμό που σχετίζεται με το token. Μια σειρά tests απομόνωσης μεταξύ οργανισμών εκτελείται στο CI σε κάθε commit για τον εντοπισμό κάθε πιθανής διαρροής. | Παραδόθηκε |
| Tokens API hashed με Argon2id, ποτέ αποθηκευμένα σε καθαρή μορφή | Το μυστικό σε καθαρή μορφή εμφανίζεται μόνο μία φορά, κατά τη δημιουργία. Κανένας τρόπος ανάκτησής του στη συνέχεια. Η βάση δεδομένων περιέχει μόνο το hash Argon2id. | Παραδόθηκε |
| Αλυσίδα ελέγχου HMAC-SHA-256 (tamper-evidence σε O(1)) | Αλυσιδωτή υπογραφή μέσω ατομικού lock βάσης δεδομένων. Επαλήθευση διαθέσιμη μέσω δημόσιας εντολής. Κλειδί υπογραφής απομονωμένο μέσω module HSM (PKCS#11). Δείτε τη λεπτομερή εξήγηση. | Παραδόθηκε |
100% Γαλλία ή Ευρωπαϊκή Ένωση, χωρίς εξάρτηση από CLOUD Act.
| Υπόσχεση | Απόδειξη | Κατάσταση |
|---|---|---|
| Φιλοξενία Scaleway στη Γαλλία (στοχευόμενη πορεία SecNumCloud) | Μία μοναδική περιοχή στην Île-de-France, τρεις ζώνες διαθεσιμότητας εκ των οποίων μία σε αντιπυρηνικό bunker (DC3 Île-de-France). Καμία αναπαραγωγή εκτός ΕΕ. Λεπτομέρειες στη σελίδα εμπιστοσύνης. | Παραδόθηκε |
| Πληρωμή Stancer (γαλλική εταιρεία), κανένας πάροχος US | Ολοκλήρωση της ενσωμάτωσης σε εξέλιξη από την πλευρά KYB για το άνοιγμα των επί πληρωμή πλάνων. Η Stancer είναι εγγεγραμμένη στη Γαλλία, εκτός δικαιοδοσίας CLOUD Act. | Σε εξέλιξη |
| Συναλλακτικά e-mail Brevo (γαλλική εταιρεία) | Αυστηρή διαμόρφωση SPF / DKIM / DMARC εφαρμοσμένη στο domain, σύμφωνη με τις συστάσεις CNIL και Anti-phishing 2024. | Παραδόθηκε |
| GDPR : μητρώο, AIPD, DPO προσβάσιμος | Πολιτική απορρήτου + υπόδειγμα DPA υπογράψιμο + DPO προσβάσιμος απευθείας. Μητρώο επεξεργασιών ενημερωμένο, AIPD διαθέσιμο υπό NDA. | Παραδόθηκε |
| Εκτός CLOUD Act : αποκλειστική γαλλική δικαιοδοσία | Η ARDNTECH είναι γαλλική, ο πάροχος φιλοξενίας είναι Γάλλος, οι υπεργολάβοι είναι Γάλλοι ή Ευρωπαίοι (δείτε εξαντλητική λίστα). Καμία εξωευρωπαϊκή επίταξη δεν μπορεί να αποκτήσει κάτι άλλο εκτός από άχρηστα κρυπτογραφημένα blobs. | Παραδόθηκε |
Κώδικας AGPL-3.0, αναπαραγωγικά build, υπογραφή αρνύν.
| Υπόσχεση | Απόδειξη | Κατάσταση |
|---|---|---|
| Πηγαίος κώδικας AGPL-3.0 (στο σύνολό του, συμπεριλαμβανομένων των επί πληρωμή λειτουργιών) | Άδεια AGPL-3.0-or-later σε όλο τον κώδικα, με τυποποιημένη κεφαλίδα SPDX. Ανοιχτά δημόσια αποθετήρια : aegirex/server, aegirex/website, aegirex/extension. | Διαθέσιμο |
| Στατική ανάλυση PHPStan επίπεδο 9 - μηδέν σφάλματα | Το πιο αυστηρό διαθέσιμο επίπεδο. Αποκλειστικό στο CI : κανένα merge αν εισαχθεί ένα νέο σφάλμα. | Παραδόθηκε |
| Σουίτα αυτοματοποιημένων tests > 1 000 περιπτώσεις | Κάλυψη : θησαυροφυλάκιο, API, έλεγχος ταυτότητας, 2FA, αλυσίδα ελέγχου, εξαγωγή GDPR, εισαγωγή από ανταγωνιστές, απομόνωση πολλαπλών οργανισμών. Αποκλειστικό στο CI σε κάθε PR. | Παραδόθηκε |
| Υπογεγραμμένη εικόνα Docker (Sigstore / cosign) | Επιτρέπει στον χρήστη να επαληθεύσει την προέλευση του artefact πριν από την ανάπτυξη, χωρίς προηγούμενη εμπιστοσύνη στο κανάλι διανομής. | Προσεχώς |
| SBOM CycloneDX με δυνατότητα λήψης και υπογεγραμμένο | Πλήρης κατάλογος των εξαρτήσεων λογισμικού σύμφωνα με το πρότυπο NTIA/ENISA. Υπογεγραμμένο Sigstore για την ακεραιότητα. Αυτοματοποιημένη δημιουργία στο CI σε κάθε έκδοση. | Προσεχώς |
Τι επιλέξαμε να μην κάνουμε και γιατί. Λεπτομέρειες στο δημόσιο μοντέλο απειλής.
| Επιλογή | Αιτιολόγηση | Κατάσταση |
|---|---|---|
| Ονόματα μυστικών και φακέλων αποθηκευμένα σε καθαρή μορφή από την πλευρά του διακομιστή | Επιτρέπει την άμεση αναζήτηση και την εμφάνιση του δέντρου χωρίς αποκρυπτογράφηση σε κάθε πλοήγηση. Το περιεχόμενο παραμένει κρυπτογραφημένο από άκρο σε άκρο. Trade-off τεκμηριωμένο στο threat model. | Τεκμηριωμένο |
| Κύριος κωδικός πρόσβασης = μοναδικό κλειδί του θησαυροφυλακίου (καμία ανάκτηση) | Άμεση συνέπεια του αυστηρού zero-knowledge : αν μπορούσαμε να τον ανακτήσουμε, θα υπήρχε μια διαδρομή αποκρυπτογράφησης από την πλευρά του διακομιστή. Μετριασμός : εφεδρικοί κωδικοί εκτυπωμένοι κατά τη δημιουργία, διαμοιρασμός Shamir (M-από-N) προσεχώς για τα πλάνα Enterprise. | Τεκμηριωμένο |
| Κωδικός πρόσβασης σε καθαρή μορφή στο DOM κατά την καταχώρηση | Αναπόφευκτο : ο χρήστης πρέπει να τον πληκτρολογήσει. Μετριασμός : το Trusted Types CSP εμποδίζει το DOM XSS να εισάγει JavaScript που εξάγει το περιεχόμενο των πεδίων. | Τεκμηριωμένο |
| Phishing του κύριου κωδικού πρόσβασης μέσω κλωνοποιημένου ιστότοπου | Κανένας κωδικός πρόσβασης δεν αντέχει σε έναν τέλεια κλωνοποιημένο ιστότοπο phishing. Ισχυρός μετριασμός προσεχώς : passkeys WebAuthn PRF που καταργούν τη μετάδοση του κωδικού πρόσβασης, και συνδέονται με το domain προέλευσης από το πρόγραμμα περιήγησης. | Τεκμηριωμένο |
| Insider ARDNTECH (μελλοντικός εργαζόμενος) | Συμβατικός και οργανωτικός μετριασμός : NDA, διαχωρισμός αρμοδιοτήτων, υποχρεωτική αναθεώρηση κώδικα, αλυσίδα ελέγχου tamper-evident, αρχή του ελάχιστου προνομίου. Παραδεκτό όριο κάθε μοντέλου εμπιστοσύνης φορέα SaaS. | Τεκμηριωμένο |
Όλα τα προηγούμενα είναι συνοπτικά. Για την εξαντλητική έκδοση με το πλέγμα STRIDE ανά επιφάνεια, τους μοντελοποιημένους δρώντες και κάθε αιτιολογημένο trade-off, διαβάστε το δημόσιο threat model.