Solidaarsus Ukrainaga. Teenus on pakutud tasuta Ukraina ettevõtetele kogu sõja kestuse ajal. Taotle tasuta juurdepääsu
Arhitektuur · CISO ja CTO jaoks

Turvalisuse arhitektuur: kontrollivavate teie CISO poolt
kolmekümne minutiga.

ARDNTECH on nullteadmise B2B seif, kelle iga krüptograafiline valik on dokumenteeritu ja jäljitav avaliku standardi jaoks. Kood on täielikult avalik AGPL-3.0 all, majutatu Pariisis Prantsuse jurisdiktsioonist, ja HMAC-SHA-256 audit chain on kontrollivavate käsu joone kaudu välisel auditoril. See leht kokkuvõtte krüpto kihs, formaliseeru ohumudelid ja sammud CISO-le hästi põhjendatu arvamusele moodustamiseks ilma, et peaksite meid usaldu.

Nullteadmine OpenPGP.js v6 Argon2id 256 MiB · RFC 9106 AES-256-GCM SEIPDv2 · RFC 9580 HMAC-SHA-256 audit chain · RFC 2104 Pariis majutus
01 / Ülevaade

Kolm sammast Aegirexi turvalisest.

Turvalisuse arhitektuur toetub kolmele kogunenud omadusele. Iga on avalikult dokumenteeritu, tehniliselt kontrollivavate ja lepinguliselt täidestatav. Mitte ühtegit kolmest sõltub müüja usaldu.

Ettevõtte nullteadmise OpenPGP

OpenPGP.js v6 krüptimine käibib brauseris enne igat serveri edastamist. Privaatne võti kunagi ei lahku kasutaja seadme. Täielik andmebaasi dump on kasutusetu: server näeb ainult opakne blobid. Puudub subpoena saab meid sundia salajane selgetiksiks käsi kaudu.

Kontrollivavate HMAC audit chain

Iga tundlig tegevus on logitu ja pitseeritu aheldatu HMAC-SHA-256 kaudu RFC 2104 järgi. HMAC võti on isoleeritu rakenduse andmebaasist. Igasugune retroaktiivne tampermise murrab ahela ja on tunnestatav O(1) taastöö kaudu. Avalik käsk võimaldab teie CISO-l verifitseerida päevaraamatu terviklikkust ilma müüja binaari sõltuvuseta.

Prantsuse suveräänsus ja AGPL-3.0

Majutatu Pariisis kolme saadavuse tsoonide ulatuses, üks anti-tuuma bunkris, Prantsuse jurisdiktsioonist, opereeritu ARDNTECH poolt. Lähtekood on avaldatu AGPL-3.0 all, kaasa arvatud tasulised funktsioonid. Isepaigaldamine on toetatu Docker Compose või Kubernetes kaudu, ilma kohustusliku välja tulevale telemeetriaga.

02 / Krüpto kihs

Krüptograafiline kihs dokumenteeritu RFC järgi RFC.

Puuduvad kodu-kasvatatu primitiivid, puuduvad omandatud algoritmid, puudub sõltuvus kolmandate osapoolte pilve KMS-ist või välistest HSM. Tabel altpoolt kokkuvõtab tehniliselt valikud ja standardi, mille sisse nad kaardistudu. Avalik krüptograafiline valge paber detailses iga rida.

Kasutus Aegirexi primitiiv Kontroll standardi
Asümmeetriline krüptimine X25519 võtmete vahetusele, Ed25519 allkirjadele RFC 7748 ja RFC 8032
Sümmeetriline krüptimine AES-256-GCM SEIPDv2 OpenPGP režiimis RFC 9580 (OpenPGP V6)
Pääsukood võtme tuletamine Argon2id: 5 käiku, 256 MiB mälu, parallelism 4 RFC 9106
Serveri paroolisalve Argon2id tugevdatu parameetriga RFC 9106
Audit chain ja webhook signatuur Aheldatu HMAC-SHA-256, isoleeritu võti RFC 2104 ja RFC 6234
Juhuslik numbrite enne crypto.getRandomValues brauseripoolse, libsodium serveri poolsel W3C Web Crypto ja NIST SP 800-90A
Klientide krüptograafiline teek OpenPGP.js v6.3 või suurem, käesoletatav ja SRI-kinnitatu Sõltumatu Cure53 audit
Konstanti-aja võrdlus hash_equals ja password_verify serveri poolsel OWASP ASVS v4 §6

Puudub väline krüptograafiline sõltuvus

Aegirexi arhitektuur ei sõltu USA pilve KMS-ist, kolmandate osapoolte HSM-ist, mida arveldatakse kasutuse, ega serveri mähkimise teenusest mitteeuroopa jurisdiktsiooni. Kõik tundlik tegutsemised võtavad või kasutaja brauseris (krüptimine, dekrüptimine, allkirjastamine) või serveri perimeetris, mida te kontrollit (räsimine, juhuslik arv). See on tahtlik arhitektuurne valik, mis lihtsustab ohumudeli ja kõrvaldab krüpto alam-protsessorid kujundamisel.

03 / Ainuõiguselt erinevustaja

HMAC audit chain: jälgitavus, mis verifitseerib ennast.

Paroolisalve standardne audit log on klassikaliselt rakenduselt logitu, salvestu andmebaasis. Selle tõendusväärtus toetub täielikult müüja usaldusel. ARDNTECH ehitab millegi teise: krüptograafiliselt ahela sõltumatult kontrollivavat PASSI või kriminalistika eksperdil, lihtsast andmebaasi külmutatu koopia.

Kuidas see toimib

Krüptograafiline aheldamine sündmusest

Iga logitu toimet (loo, muuda, vaata, jaga, tühista salajane, logi sisse, konfigureeri SSO, käivita paanikareziim) jälgitakse deterministlikuselt järjestatud ja seejärel pitseeritu HMAC-SHA-256-ga, mis hõlmab eelmise sündmuse HMAC-i. HMAC võti on isoleeritu andmebaasist ja pööratu. Igasugune retroaktiivne sisestamine, muudatus või kustutamine murrab ahela kõigis järgnevates sündmustes.

Kuidas kontrollida

Avalik käsk, ajastatu, SIEM-ühilduvate

Avalik verifikatsiooni käsk võimaldab iga auditeerijal, kellel on andmebaasist koopia, taastö täielikult aheli ja teatada esimesest katkestusest. See käsk saab töötada ajastatu ülesandena teie infrastruktuuris ja toita teie SIEM-i positiivsegu terviklikkuse sündmusest või tüübikast hoiatusest. AGPL-3.0 lähtekood, täidestatav ilma müüja-tarnituse binaari.

Ainuõiguselt erinevustaja turul

Ameerika tarbija lahendused ja enamik Euroopa meeskonna seifi müüjate klassikalisest rakenduse audit logist, mida administraator saab muuta otsese andmebaasi juurdepääsuga. Meie teadmiste, puudub mängija konkurentsipaneelil, pakkus krüptograafilist audit ahela, mis on kontrollivavat avaliku käsu liini. Põhjus on peamiselt arhitektuurilt: sellise ahela retrofit olemasolevale tootele nõuab sündmuse mudeli ja salvestamise strateegia ümberkirjutamist. ARDNTECH tegi selle valinagu disaini ajal. HMAC audit chain pühendatu leht detailides tehniliselt ehitamist, verifikatsiooni protseduuri ja CISO, NIS2 ja kriminalistika kasutusjuhtumeid.

04 / Ohumudelid

Ohumudelid: formaliseeru ja eeldatu.

Aegirexi saladuste halduri ohumudelid rakendavad STRIDE (Microsoft) ja LINDDUN (KU Leuven) metodoloogia komponenti. Detailne versioon on avaldatu tehnilises dokumentatsioonis. Ülevaate altpoolt kokkuvõtted, mis on kaitsetu ja mis ei ole, ilma eufemismita.

Mida ARDNTECH kaitseb

Viis stsenaariumi kaitsetu kujundamise

  • Täielik serveri kompromissi : salvestu blobid on kasutusetu ilma vastuolevate privaatseteta võtmeta, mis kunagi ei lahku nende brauser.
  • Kohtulik subpoena selgele tekstile : müüja on tehniliselt võimetu vastama muuga kui krüpteeritu blobid. Puudub server escrow mehhanism.
  • Hüpoteetiline siseallikas kaltsuhalder : HMAC audit chain tunnetab igat retroaktiivset päevaraamatu tampermise, kaasa arvatud kui see tuleb administraatorist otsese SQL-juurdepääsuga.
  • Väljatõmbamine kolmandate osapoolte alam-protsessori kaudu : puudub alam-protsessor, kes hoiab võtmeid. Puudub väline pilvi KMS, puudub kolmandate osapoolte HSM, kõik MariaDB teie või meie juhtimisel.
  • Sihtiv teenuse keeld : vastupidav arhitektuur kolme saadavuse tsooni ulatuses, Symfony kiiruse piiramine, tuletavalt jälgimine 24/7 abi-kutsega äriplaani.
Mida ARDNTECH ei kaitse

Kolm aktsepteeritu arhitektuurne kompromissi

  • Kasutaja seadme kompromissi : key logger või pahavara meeskonna liikmete masinas on ulatuse väljaspool. Puudub nullteadmise toode saab kaitsta salajane sisestatu aktiivse key loggeri all. Seadme tugevdamine on jagatu vastutus teie IT meeskonnaga.
  • Pääsukood kadumise : see on põhimõte nullteadmise kompromissi. Müüja ei saa unustatu paroolit taastada. Leevendus toetub printivate taastetõendite loomise ajal ja määratud-järgija protseduuril pikaajalise võimetu juures.
  • Pääsukood kaltsuhaldus : saidi võltsimise teie eksemplarisse saab koguda pääsukood kui kasutaja sisestab selle. Standardne kaitsed jäävad: passkeys, TOTP 2FA, domeen verifikatsioon brauseris laienduse, kasutaja koolitus, ülesvoolu anti-kaltsuhalduse poliitika. Soovitatud riistvara võtmete leht detailses FIDO2 valikule joondatetu Euroopa suveräänsusele.

Kasutu metodoloogiad

Aegirexi saladuste halduri ohumudelid lahutuvad süsteemi kaheksa komponenti: kasutaja brauser, rakenduse server, relatsiooniline andmebaas, vahemälu, transaktsiooniliselt sõnumikuulutus, webhookide vastuvõtjad, planeeritu brauseris laiendus, kontroll isepaigaldamis juurutamine. Iga jaoks STRIDE maatriks loetleb spoofitamise, tampermise, kahjulikkuse, infot avalikustamise, teenuse kieldu ja privileegi kõrgendamise ohud, tõenäosusega, raskusega ja leevendusega. Täiendav LINDDUN maatriks hõlmab privaatsuse ohte (linkitavus, identifitseeritavus, tuntavus, avalikustamine, mittenõuetekohasust). Täielik dokumentatsioon on jagatu nõue akordi saadetu CISO auditi osana.

05 / CISO checklist

Kuidas kontrollida Aegirexi: neli konkreetset sammu.

Teie CISO-l on neli sõltumatut kangi kontrollivavate arhitektuur. Puudub sõltub müüja usaldu. Puudub nõuab NDA. Puudub meie meeskonna seotus alustamiseks.

Lugege AGPL-3.0 lähtekood

Teie CISO-l saab allalaadida täielik koodibaas, kaasa arvatud tiimi ja äri funktsioonid, avaliku GitHub hoidlast. Krüptograafiline valge paber osutab tundlike failide esimese ülevaatuseks. Luba kaks kuni neli tunni sihtitu ülevaatuseks krüpto rutiini.

Käivitage audit chain verifikatsiooni

Teie CISO-l saab jooksutada verifikatsiooni käsku külmutatu ekspordi peale piloodis eksemplaris andmebaasist. Käsk taastöö täielik HMAC ketust ja peatuses esimesel katkestusest. Jooksub offline-il, ilma ühenduseta mingis ARDNTECH teenuses.

Korrata Docker ehitusel

Ametlik Docker piltide sihiks end-to-end taastootavus. Teie CISO-l saab ümber ehitada pilti lähtekoodist ja võrrelda sõrmeprinti avaldatuga. See samm tunnetab igat tarneketuse injektsiooni registri ülesvoolu.

Tellida PASSI

Teie CISO-l saab tellida ANSSI-loetelu audit pakkuja sõltumatu ülevaatuseks. ARDNTECH tarned valge paber, hoidla juurdepääs ja turvalisus juht tugi, ilma konfidentsiaalsus saatuse, mis blokeerib lõppugi aruande.

06 / GDPR vastavus

Kohalik GDPR, õigused praktikaliselt rakendatu.

ARDNTECH on disainitu Prantsusmaal, opereeritu ARDNTECH poolt, majutatu metropooli Prantsusmaal. GDPR õigused on tehniliselt rakendatu, mitte pelgalt lepinguliselt lubatu.

Neli õigust konsooli jooksul rakendatu

Õigus portaablilisusele (Art. 20)

Täielik JSON eksport teie seifi, kaasa arvatud krüpteeritu saladused nende auditi metaandmetega. Dokumenteeritu vorming, uuesti-importivavate igal ühilduvale eksemplarile. Puudub omandatud lukitus.

Õigus vastuolule (Art. 21)

HIBP skannimise välja opt-out, toote telemeetria opt-out, turunduse teatiste opt-out. Normaalne seifi jooksul sõltub puuduvad valikuline töötlemine.

Õigus kustutamisele (Art. 17)

Kaskaadiline konto, isiklikud seifid ja liikmelisused kustutamine. Anonüümsitu ühepoolse räsid jäävad audit ketuses juriidiliseks jäljitavuseks, vastavalt Art. 17 §3.b GDPR.

Õigus juurdepääsule (Art. 15)

Eksport kogu isikuandmete teie kohta, välja arvatud selge teksti, mis ei ole kunagi müüja käes. SLA: 30 päeva, GDPR-nõutelik.

Nimetatu DPO. Andmekaitse juhi kontakti üksikasjad on avaldatu juriidiliste teatiste lehel. Privaatsuspoliitika detailses töötlemise tegevused, säilitamise perioodid ja seotud õiguslikud alused.

07 / Sektori vastavus

Sektori vastavus: trajektoor ja valikud.

ARDNTECH oli disainitu, et sobida Prantsuse sektori raamistikku. Sõltuvalt teie industriest on mitu kangi saadaval täna teie nõudmiste täitmiseks: sertifikaitu partnerite pilv, isepaigaldus juba-päteeritu operaatori juures, või ilma-kuristiku juurutamine.

SecNumCloud (siht trajektoor)

SecNumCloud kalibre on ARDNTECH pilve siht. Vahepeal AGPL-3.0 litsents võimaldab hetkeparutusjuurutamist juba-päteeritu kolmandate osapoolte SecNumCloud operaatori juures (OVHcloud, Outscale, Cloud Temple...).

HDS tervishoiu sektori jaoks

Isepaigaldus oma päteeritu HDS pakkuja juures täna. HDS partnerite pilve on planeeritu tervishoiu trajektoori silmapiiril, allutatu partneri HDS pakkuja ja konkreetse DPA allkirjastamisele.

OIV ja NIS2

Ilma-kuristiku arhitektuur võimalik sisemises infrastruktuuris, AGPL-3.0 kood krüptoniu tasemeni auditeerivale, HMAC audit chain sektori võimudele vastoleku jaoks täidestatav, pideva SIEM CEF/LEEF/OCSF/Syslog eksport.

GDPR ja CLOUD Act

Nimetatu DPO, Art. 15/17/20 õigused konsooli jooksul. Prantsusmaa majutus väljaspool mitteeuroopa jurisdiktsiooni. CLOUD Act alternatiivi leht detailides juriidikule positsioonile.

08 / Pentest ja auditid

Sõltumatu auditid ja auditeeritu teekid.

ARDNTECH pühendab aastalikule audit programmile ja avaldab krüptograafiline sõltuvust nende audit staatusega. Puudub kodu-kasvatatu krüpto, puudub omandatud primitiivid: kõik on jäljitav standardi ja avaliku sõltumatu auditi jaoks.

Kolm konkreetset pühendust

  • Aastane ANSSI-loetelu PASSI pentest: täielik sõltumatu audit on tellitu iga aasta päteeritu pakkujalt. Sünteetiline aruanne on jagatu NDA-ga äri ja ettevõtte kliendidele. Kriitilised leiud on parandatu enne avaldamist.
  • Auditeeritu krüptograafiline teekid: OpenPGP.js v6 oli auditeeritu Cure53 poolt, Saksamaa firmu spetsialiseeritut krüptograafiline ülevaate jaoks. libsodium on kontroll valdkond. Puudub krüpto rutiini on arendatu kodus.
  • Bug bounty programm ettevalmistamises: struktureeritu programm on kuulutatu, kui saadatu esimesest sektori viitetest. Vahepeal vastutustundne avalikustamine kirjeldatu allpool on operatsiooniline ja avalik kuulsuse hall krediteerib igat kehtiva aruande.
09 / Vastutustundne avalikustamine

Vastutustundne avalikustamine Aegirexi B2B seifist.

Kui tuvastamist turvalisuse puuduse, teatage selle enne, kui tehete seda avalikult. ARDNTECH pühendab täpsed ajajooksud, ei riivita ühtegi teadlast, kes tegutseb heast tahtole, ja avaldab kuulsuse halli, et tunnustada kehtivaid teateid.

Kuidas teatada ja mida te saate vastaksis

Teatamise kanal

Aadress: dpo@aegirex.eu. Avalik PGP võti on saadaval teie raporti krüptimiseks. RFC 9116-ga nõuetele vastav /.well-known/security.txt fail keskndab kontakti üksikasjad ja avalikustamise politiika.

Ajagraafiku pühendused

Kinnitus 48 tööpäevasse. Parandamise kava teatatu 14 päevasse. Kooskõlastatu parandus avaldatu 90 päeva maksimaalselt. Teadlane krediiti avalikus kuulsuse halli, kui pole teisiti palatu.

Turvaline sadam

Puudub juriidiline tegevus teadlase vastu, kes tegutseb head tahtole: kuulutatu ulatuse austamine, kolmandate osapoolte andmete väljatõmbamine, tahtlik teenuse keeld, avalikustamine enne avalikkusele minemist.

Ulatuse väljaspool

Kasutaja kaltsuhalduse, toe sotsiaalne inseneerimine, helitugevuse keeld teenusest, leidude ainult automatiseeritu tööriistadest ilma käsitsi valideerimiseta. Usalda leht detailides.

10 / CISO KKK

Kaheksa küsimust CISO-lt ja auditorilt.

Kaheksa küsimust sageli CISO, CTO või PASSI auditori poolt, kui Aegirexi arhitektuur kvalifitseeritu.

Kuidas võib CISO auditi Aegirexi 30 minutis?

Kolm lugemist piisab. Krüptograafiline valge paber loetleb primitiive kasutatu (OpenPGP.js v6 X25519/Ed25519, Argon2id 256 MiB mälul, AES-256-GCM SEIPDv2, HMAC-SHA-256). See turvalisuse leht kokkuvõte formaliseeru ohumudelid. AGPL-3.0 lähtekood GitHubis on täielikult loetav, kaasa arvatud äri funktsioonid. Tehis-teadaist CISO võib moodustada hästi põhjendatu arvamusega alla tunni, ilma ühtegit NDA-t.

Võib ARDNTECH juurutada siselise ilma-kuristiku infrastruktuuris?

Jah. AGPL-3.0 litsents võimaldab isepaigaldamist ilma piiranguita. Kontroll juurutamine on dokumenteeritu Docker Compose ja Kubernetes. Puudub välja tulevale telemeetriaga nõuetu normaalne jooksul: versioon kontrollid, HIBP signatuur ajakohastu ja toote teateid on valikuline. Ilma-kuristiku juurutamine OIV operaatori või kaitsekaardi jaoks on tehniliselt toetatu. Isepaigaldamise lehel detailides.

Millised krüptograafilised algoritmid kasutudu?

Asümmeetriline: X25519 võtmete vahetusele ja Ed25519 allkirjadele, RFC 7748 ja 8032 järgi. Sümmeetriline: AES-256-GCM SEIPDv2 režiimis RFC 9580 OpenPGP järgi. Tuletamine: Argon2id 5 käigul, 256 MiB mälu, parallelism 4, RFC 9106 järgi. Audit: aheldatu HMAC-SHA-256 RFC 2104 järgi. Juhusliku enne: crypto.getRandomValues brauseripoolsel ja random_bytes serveri poolsel libsodium kaudu.

Kes auditeerib OpenPGP.js v6 krüptograafias?

OpenPGP.js v6 järgis sõltumatu auditi Cure53 poolt, Saksamaa firmu tunnustatu kaltsuhalduse ja krüptograafiline ülevaate jaoks. Aruanne on avalik. ARDNTECH kinnitab versiooni 6.3 või suurem ja rakendab SRI strateegiat brauser juurutatu paketile. Puudub omandatud krüpto moodul arendatu kodus: kõik primitiivid tulevad avalikult, kogukonna läbi vaadatu teekidest.

Kuidas teeb HMAC-SHA-256 audit chain töö?

Iga logitu sündmus sisaldab ajamärki, näitleja identifitseerija, ressursi identifitseerija ja HMAC-SHA-256 arvututat praeguse liini ja eelmise HMAC-i ühendamis. HMAC võti on isoleeritu andmebaasist. Igasugune retroaktiivne sisestamine, muudatus või kustutamine murrab ahela ja on tunnestatav taastöö. Avalik verifikatsiooni käsk võimaldab välisel auditoril verifitseerida ketuse terviklikkust ilma müüja-tarnituse binaari. Tehniliselt detailides HMAC audit chain lehel.

Kuidas ARDNTECH enda positsioneerib CLOUD Acti vastu?

ARDNTECH on Prantsuse ettevõte, majutatu Pariisis kolme saadavuse tsooni ulatuses, üks anti-tuuma bunkris. Puudub alam-protsessor, kes hoiab kasutajate privaatseid võtmeid, mis ei lahkumist kunagi nende brauser. Väga-Euroopa subpoena vastastiku õigusliku abile võiks ainult kasutusetu krüpteeritu blobid saada. AGPL-3.0 kood võimaldab ka juurutamist teie valitud jurisdiktsioonist. CLOUD Act alternatiivi ja seif majutatu Prantsusmaal detailides.

Mis on formaliseeru ohumudelid?

Aegirexi ohumudelid rakendavad STRIDE (Microsoft) ja LINDDUN (KU Leuven) metodoloogia komponenti: brauser, rakenduse server, andmebaas, vahemälu, transaktsiooniliselt sõnumiside, välja webhookid, brauser laiendus, isepaigaldamis juurutamine. Peamised kaitsetu stsenaariumid on serveri kompromissi, kohtu subpoena, sisemine kaltsujale ja väljatõmbamine kolmandate osapoolte pakkuja kaudu. Aktsepteeritu kompromissid (seadme kompromissi, pääsukood kadu, kaltsuhalduse) on dokumenteeritu selgesti. Täielik dokumentatsioon on jagatu nõue akordi saadetu CISO auditi osana.

Kuidas teatada turvalisuse haavatavuse Aegirexile?

Saada oma aruanne dpo@aegirex.eu, ideaalsel kurattu PGP võtme, mis on avaldatu /.well-known/security.txt failist RFC 9116 järgi. Pühendused: kinnitus 48 tööpäevasse, parandamise kava 14 päevasse, kooskõlastatu parandus avaldatu 90 päeva maksimaalselt. Avalik kuulsuse hall krediteerib teadlasi, kes toodanud kehtiva aruande. Puudub juriidiline tegevus teadlase vastu, kes tegutseb head tahtole.

11 / Alustama

Kinnita ARDNTECH,
ära usalda meid.

Lugege koodi, käivitage audit chain verifikatsiooni ekspordi kasutuseloal oma võimaluse, tellida ANSSI-loetelu PASSI. ARDNTECH toetab teid protsessist, jagab krüptograafilist valget paberit ja pakub hoidla juurdepääsu ilma blokeeriva NDA-ta. Tähtis opiniooni kulu selle arhitektuurist on paar tundi teie turvalisuse meeskonnast, mitte kuue kuu müügitsükkel.

AGPL-3.0 kood kontrollivavat, kaasa arvatud äri funktsioonid
HMAC audit chain kontrollivavat avaliku käsu kaudu
Pariis majutus, kolm tsoonid, Prantsuse jurisdiktsioon
OpenPGP.js v6 Cure53 auditu
Vastutustundne avalikustamine pühendatu, RFC 9116