Solidaarsus Ukrainaga. Teenus on pakutud tasuta Ukraina ettevõtetele kogu sõja kestuse ajal. Taotle tasuta juurdepääsu
Operatiivne turvalisus - privaatne beeta

Intsidendile reageerimine kahel tasemel.
Kirurgilisest kuni maksimaalse hädaolukorrani.

Enamik B2B saladuste haldureid ei paku ühtegi rakendusesisest tööriista intsidendi haldamiseks: tuleb avada tugipilet, oodata inimsekkumist ja selgitada olukorda müügiesindajale. ARDNTECH teeb vastupidise valiku: pühendatud paneel organisatsiooni seadetes, kaks astmelist toimingut, kohustuslik kirjalik põhjendus, muutmatu HMAC auditahel. Loodud nii, et CISO saaks reageerida mõne sekundiga, ilma meie meeskonnast sõltumata.

Kirurgiline peatamine Hädaolukorra lukustus Kohustuslik põhjendus Administraatori MFA uuesti autentimine HMAC-SHA-256 auditahel GDPR teavitus 72 h
01 / Miks see on ülioluline

Kolm stsenaariumi, kus iga minut loeb.

Saladuste haldur koondab oma olemuselt organisatsiooni kõige tundlikuma väärtuse. Kui intsidenti kahtlustatakse, määrab reageerimisaeg kahju ulatuse. Kolm olukorda nõuavad kohest rakendusesisest tööriistakomplekti, ilma toe kaudu ümberpööramata.

Kasutaja kompromiteerimine

Töötaja teatab oma tööjaamal kahtlasest käitumisest, tema seansiküpsis on võib-olla pahatahtliku laienduse poolt ära imetud, tema telefon on äsja varastatud. Te peate blokeerima tema juurdepääsu organisatsiooni saladustele, ilma et see mõjutaks tema teisi ametialaseid kohustusi ja kaotamata kohtuekspertiisi jälge.

Organisatsiooni kompromiteerimine

Tuvastatud massiline andmepüük, administraatori mandaatide vargus, sügava infiltratsiooni kahtlus: te peate külmutama organisatsiooni kõik juurdepääsud mõne sekundiga, riskimata mõne liikme vahelejätmisega, ja muutmatu jäljega tagantjärele uurimiseks.

GDPR artikkel 33 vastavus

GDPR nõuab isikuandmete rikkumisest teavitamist järelevalveasutusele 72 tunni jooksul ja teatud juhtudel asjaomastele isikutele. DPO ja CISO vajavad vaieldamatut, kuupäevastatud ja võltsimatut päevikut, mis loetleb tehtud toimingud ja nende kirjaliku põhjenduse.

02 / Tase 1

Organisatsiooni kirurgiline peatamine.

Tase 1 vastab kõige sagedasemale olukorrale: sihitud kahtlus konkreetse organisatsiooni suhtes, ilma laiema kompromiteerimise kindluseta. Mõju jääb rangelt piiritletuks. Ühtegi kasutajat ei logita välja tema teistest organisatsioonidest.

Kohene mõju

Juurdepääs blokeeritud organisatsiooni kõigile liikmetele

Teenus seab juurdepääsu lõpu ajatempli organisatsiooni igale liikmele. Kõik marsruudid tagastavad pühendatud koodi 403 koos päisega <code>X-ARDNTECH-Org-Suspended</code>. Kohalik metaandmete vahemälu brauseri ja laienduse poolel puhastatakse selle organisatsiooni jaoks järgmise päringu korral.

Väljaspool mõju

Mingit mõju teistele organisatsioonidele

Konsultant, kes kuulub kolme klientorganisatsiooni, võib ühes neist peatatud olla, kaotamata juurdepääsu kahele teisele. Tema veebiseanss jääb kehtima, tema isiklik hoidla jääb avatuks, tema teise organisatsiooni saladused jäävad loetavaks. Range piiritlemine, ilma kaasneva kahjuta.

Pööratav

Taasaktiveerimise nupp ühe klikiga

Kui olukord on selgitatud, pakub sama paneel taasaktiveerimist pühendatud nupuga. Toiming ise kantakse auditahelasse (<code>org_membership_resumed</code>). Ei mingit käsitsi andmebaasi manipuleerimist, ei mingit sõltuvust Aegirexi toest.

Teavitus

Kasutajad ja kaasadministraatorid teavitatud

Iga peatatud liige saab e-kirja, mis kordab administraatori kirjutatud põhjust. Organisatsiooni teised administraatorid saavad sotsiaalse kontrolli teavituse, et kuritarvituslik käivitamine oleks kohe nende kaaslastele nähtav.

Kes saab peatamise käivitada ja kuidas

Volitatud rollid

Ainult asjaomase organisatsiooni rollid <strong>Owner</strong> ja <strong>Admin</strong>. Ükski rolli Member ei saa peatamist käivitada, isegi mitte kogemata. Teise organisatsiooni administraatoritel pole mõjutatud organisatsiooni üle mingit nähtavust ega tegutsemisvõimet.

Kohustuslik kirjalik põhjendus

Käivitaja peab sisestama üksikasjaliku põhjuse vabateksti väljale. Valikut « ei mingit põhjust » ei eksisteeri. Põhjus kantakse sõna-sõnalt HMAC auditahelasse ja korratakse asjaomastele kasutajatele saadetud teavituse e-kirjades.

Kaheastmeline kinnitus

Kinnitusmodaal nõuab organisatsiooni nime uuesti sisestamist, GitHubi mustri « type the repo name to delete » järgi. See tahtlik hõõrdumine väldib igasugust juhuslikku käivitamist refleksklikiga.

MFA uuesti autentimine

Enne rakendamist peab administraator uuesti sisestama oma parooli ja kinnitama MFA etapi (TOTP, WebAuthn või e-posti varundus). Varastatud seansiküpsisest ei piisa peatamise käivitamiseks.

Muutmatu auditahela kirje

Iga käivitamine loob tüübitud kirje <code>org_membership_suspended_emergency</code> HMAC-SHA-256 auditahelas. Kirje sisaldab organisatsiooni identifikaatorit, tegutseva administraatori identifikaatorit, kirjalikku põhjendust, mõjutatud kasutajate loendit (identifikaatori ja e-posti SHA-256 räsi järgi), mõjutatud liikmete loendurit ja ajatemplit. Ahel on käsurealt avalikult kontrollitav mehhanismi järgi, mida kirjeldatakse <a href="{link}">HMAC auditahela lehel</a>.

03 / Tase 2

Sunnitud globaalne väljalogimine.

Tase 2 vastab olukordadele, kus kompromiteerimine ületab ühe organisatsiooni piiri: pahavaraga nakatunud kasutaja tööjaam, varastatud arvuti ilma täieliku kettakrüpteerimiseta, ründaja püsiva kohaloleku kahtlus. Toiming on tahtlikult laiem ja hävitavam. Seda tuleks käivitada ainult viimase abinõuna.

Globaalne mõju

Veebiseansid kehtetuks tunnistatud ja hoidlad uuesti lukustatud

Kõik liikmete aktiivsed veebiseansid tapetakse serveri poolel. Asjaomaste kasutajate kohalikud hoidlad lukustatakse uuesti järgmisel vahekaardi värskendamisel. Funktsioon « jäta mind meelde » tühistatakse. Kasutajad on sunnitud end täielikult uuesti autentima, kaasa arvatud oma teistest organisatsioonidest.

Eeldatav organisatsioonideülene mõju

Miks see laiendatud mõju on vajalik

Kui kahtluse all on kasutaja tööjaam ise, ei piirdu kompromiteerimine enam ühe organisatsiooniga: ründajal on tõenäoliselt juurdepääs kõigile organisatsioonidele, kuhu kasutaja kuulub. Kirurgilisest peatamisest ei piisaks. Organisatsioonideülene mõju on väidetav ja dokumenteeritud.

Tüüpiline kasutusjuht

Millal seda käivitada

Seadme füüsiline vargus ilma ekraani dekrüpteerimiseta, võtmetöötaja tööjaamal tuvastatud pahavara, EDR lõpp-punkti tugev signaal, tugev kahtlus tööjaamale juurdepääsuga sisemise ründaja kohalolekust. Piiritletumate kahtluste puhul jääb tase 1 õigeks valikuks.

Identsed kaitsemehhanismid

Põhjendus, topeltsisestus, MFA uuesti autentimine

Taseme 1 kolm kaitsemehhanismi kehtivad identselt tasemele 2: kohustuslik tekstipõhjus, organisatsiooni nime kopeerimine kinnitamiseks, administraatori parooli ja MFA uuesti autentimine. Hõõrdumine on tahtlik, proportsionaalne mõjuga.

Auditahela kirje ja Aegirexi sisemine hoiatus

Käivitamine loob kirje <code>org_security_emergency_lockout</code> HMAC ahelas, mis sisaldab kasutaja kohta tapetud seansside arvu. Üle kolme käivitamise samas organisatsioonis vähem kui tunni jooksul tõstetakse Aegirexi tugimeeskonnale sisemine hoiatus ja saadetakse e-kiri organisatsiooni arvelduskontaktile, et administraatori kuritarvitamine avastataks kiiresti. Ei mingit automaatset blokeerimist: tõeline hädaolukord võib nõuda mitut järjestikust käivitamist.

Dokumenteeritud V1 piirangud

Vahekaart, mis on lukustuse hetkel juba rakendusel avatud, võib säilitada metaandmeid vahemälus kuni oma automaatse lukustumiseni või värskendamiseni. Veebiseanss on tapetud, seega iga hilisem päring sunnib uuesti sisse logima. See piirang on dokumenteeritud arhitektuurimärkmetes ja seda käsitletakse V2-s WebSocket pushi abil. Olemasolevas SharedWorkeris mälus avatud hoidla järgib sama elutsüklit: see lukustub uuesti järgmisel vahekaardi värskendamisel.

04 / Täielik plaan

Intsidendile reageerimise tasemed.

Operatiivse turvalisuse leht haakub globaalse reageerimisplaaniga, mis on juba avaldatud ohumudelis. Allolev tabel võtab kokku kolm standardtaset, kirurgilisest kuni välise kommunikatsioonini.

Tase Käivitaja Toiming
<span class="m-tag m-tag--info">L1</span> Kirurgiline peatamine Sihitud kahtlus organisatsiooni suhtes: kompromiteeritud kasutajakonto, personali teade, auditlogi anomaalia. Organisatsiooni saladustele ja kaustadele juurdepääsu blokeerimine kõigile selle liikmetele. Mingit organisatsioonideülest mõju. Pööratav pühendatud nupuga.
<span class="m-tag m-tag--warning">L2</span> Hädaolukorra lukustus Kasutaja tööjaama kompromiteerimine, seadme vargus, tugev kahtlus tööjaamale juurdepääsuga sisemise ründaja kohta. Kõigi veebiseansside kehtetuks tunnistamine, hoidlate uuesti lukustamine, « remember me » tühistamine. Eeldatav organisatsioonideülene mõju.
<span class="m-tag m-tag--danger">L3</span> Väline kommunikatsioon Sisemise või välise uurimisega kinnitatud tehniline kompromiteerimine isikuandmete avalikustamisega. CNIL ja ANSSI teavitus 72 tunni jooksul (GDPR art. 33), avaldatud läbipaistvusaruanne, tellitud väline kohtuekspertiis.

Tasemed L1 ja L2 on rakendusesiseselt tööriistastatud organisatsiooni seadete paneelis. Tase L3 kuulub organisatsioonilise protseduuri alla, mida juhivad ühiselt DPO ja väljaandja, käivitatud kirjaliku otsusega ja jälitatud auditahelas (<code>incident_l3_external_notification</code>).

05 / GDPR plaan

GDPR artikkel 33 teavitus 72 tunni jooksul.

ARDNTECH kohustub reageerimisplaaniga, mis on kooskõlas GDPR kohustustega isikuandmeid puudutavate intsidentide korral. Plaan on kooskõlas ohumudeli avaliku positsiooniga ja privaatsuspoliitikaga.

CNIL teavitus 72 tunni jooksul

L3 intsidendi korral, mis mõjutab isikuandmeid, teavitab ARDNTECH CNIL-i GDPR-i artiklis 33 ettenähtud tähtaja jooksul. Teavitus sisaldab rikkumise olemust, asjaomaste isikute kategooriaid, tõenäolisi tagajärgi ja võetud meetmeid. Klientvastutavaid töötlejaid teavitatakse paralleelselt, et nad saaksid täita oma kohustusi.

Avalik läbipaistvusaruanne

Iga L3 intsident on aluseks läbipaistvusaruandele, mis avaldatakse saidil pärast ametiasutuste nõusolekut ja anonüümimist. See aruanne kirjeldab kronoloogiat, tehnilisi põhjuseid, rakendatud parandusmeetmeid ja õpitud õppetunde. Läbipaistvus on kestev kohustus, mitte kaubanduslik valik.

Väline kohtuekspertiis

L3 intsidendi korral tellitakse sõltumatu kohtuekspertiis ANSSI viidatud PASSI teenusepakkujalt või samaväärselt büroolt. Kokkuvõtlik aruanne jagatakse Business ja Enterprise klientidega NDA alusel ning avalik anonüümitud kokkuvõte lisatakse läbipaistvusaruandesse.

06 / Faktiline võrdlus

Rakendusesisene tööriistakomplekt väljaandja kaupa.

Allolev tabel võrdleb rakendusesisese intsidendile reageerimise tööriistakomplekti kättesaadavust mitmes B2B saladuste halduris. Teave on koostatud avaliku dokumentatsiooni põhjal seisuga 2026-08-01 ja võib muutuda. Nimetatud toodete üldise kvaliteedi kohta ei anta ühtegi kvalitatiivset hinnangut, kõik on oma kategoorias tunnustatud.

Väljaandja Kirurgiline organisatsiooni peatamine Globaalne hädaolukorra lukustus Kohustuslik põhjendus auditahelas
ARDNTECH Oui · in-app · panneau dédié Oui · in-app · panneau dédié Oui · HMAC-SHA-256 vérifiable en commande publique
Bitwarden Selon documentation publique : suspension manuelle par retrait de l''utilisateur, pas de panneau dédié « incident ». Selon documentation publique : pas d''action « kill all sessions for org » en console admin self-service. Audit log présent, sans chaînage cryptographique vérifiable hors plateforme.
1Password Business Suspension d''utilisateur granulaire, sans bouton « gel d''organisation » dédié dans la documentation publique consultée. Selon documentation publique : déconnexion par utilisateur, pas d''action de masse automatisée pour une équipe entière. Audit log présent avec horodatage, signature cryptographique chaînée non documentée publiquement.
Dashlane Business Suspension utilisateur via la console admin, sans panneau « réponse à incident » identifié dans la documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec justification obligatoire. Audit log présent, modèle de chaînage cryptographique non documenté publiquement.
NordPass Business Suspension utilisateur classique en console admin, pas de panneau « réponse à incident » dédié dans la documentation publique. Selon documentation publique : pas d''action « lockout global org » en self-service avec garde-fous documentés. Activity log présent, modèle de chaînage cryptographique non documenté publiquement.
Proton Pass Business Gestion des accès par espace partagé, suspension utilisateur disponible dans la console admin selon documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec workflow distinct du retrait d''utilisateur. Audit log présent, modèle de chaînage cryptographique non documenté publiquement à date.
Passbolt Suspension utilisateur en console admin, outillage incident-response dédié non documenté à date dans la documentation publique consultée. Selon documentation publique : pas d''action « kill all sessions for org » en self-service avec justification obligatoire. Activity log présent, chaînage HMAC public non documenté à date.

Allikad: väljaandjate avalik tootedokumentatsioon, konsulteeritud seisuga 2026-08-01. Enamik konkurente pakub tõhusat kasutaja eemaldamist väljumiseks; Aegirexi eripära on ametlikult eristada operatsiooni « intsidendi peatamine » operatsioonist « kasutaja eemaldamine », pühendatud paneeli, kohustusliku põhjenduse, kontrollitava HMAC auditahela ja kaheastmelise astmelise töövoo abil. Kui mõni teave tundub teile ebatäpne, võtke ühendust legal@aegirex.eu: see leht uuendatakse kiiresti.

07 / Alusta

Varusta oma intsidendile reageerimine,
ilma kaubandusliku sõltuvuseta.

Intsidendile reageerimise moodul sisaldub kõigis Aegirexi pakettides, sealhulgas tasuta plaanis. See on osa avalikult väidetavast « turvalisus väljaspool maksumüüri » vundamendist. Taotle juurdepääsu privaatsele beetale, et testida kirurgilist peatamist ja hädaolukorra lukustust katseorganisatsioonis, või loe täielikku ohumudelit, et mõista üldist kaitsepositsiooni.

Sisaldub kõigis pakettides, kaasa arvatud tasuta plaan
Kohustuslik kirjalik põhjendus, mida ei saa muuta
Administraatori MFA uuesti autentimine enne rakendamist
Avalikult kontrollitav HMAC-SHA-256 auditahel
GDPR artikkel 33 teavitus tööriistastatud 72 tunni jooksul