Ressursid
Simulator Päevik Sõnastik Laiendused Usalda Teenuse staatus KontaktVaheta keelt
Allpool loetleme iga Aegirexi turvalisuse pühenduse koos tõendiga, mis seda tagab: kood, automatisoitu test, vastavus või dokumenteeritu otsus. Läbipaistev staatus nõude kohta. Ühtegi väidet ilma kontrollitava vastuseosata.
Versioon v1.0 · üle vaadatud {{ "now"|date("d/m/Y") }} · see leht uuendatakse igal olulisel väljalaskel.
Miks see leht? B2B turvaülevaatused algavad alati sama küsimusega: « kuidas ma kontrollin seda, mida te räägite? ». See leht on meie standardvastus. Iga rida on ankurdatud kontrollitavasse fakti.
Olekud: Tarnitud on tänapäeval tootmises aktiivsed; Pooleli = funktsioon merge'itud, veel mitte tootmises aktiveeritud; Tulekul = kuupäevastatud kohustus hilisemaks väljalaskeks; Dokumenteeritud = eeldatud arhitektuuriline valik, selgitatud.
AGPL-3.0-or-later lähtekood on avalik aadressidel github.com/aegirex/server (SaaS), github.com/aegirex/website (turundussait) ja github.com/aegirex/extension (brauserilaiendused). Runbookid ja sisemised protseduurid jäävad reserveerituks design partneritele NDA alusel.
Lubaduse süda: me ei saa teie saladusi lugeda, isegi administraatori juurdepääsuga serverisse.
| Lubadus | Tõend | Olek |
|---|---|---|
| OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) brauseri poolel | Vendoritud teek koos SHA-256 sõrmejäljega, mis on buildil kontrollitud (SRI terviklikkuse manifest). Rakenduse wrapper toodab avalikult dokumenteeritud JSON v2 ümbriku. | Tarnitud |
| Privaatvõtit ei edastata kunagi serverisse | Autentimise ja seansi API-d aktsepteerivad ainult avalikku võtit. Privaatvõti jääb brauseri kohalikku salvestusse ja kasutaja riistvaralisesse hoidlasse (pääsuvõti). | Tarnitud |
| Argon2id peaparooli jaoks (RFC 9106) | Parameetrid: 256 MiB mälu, 5 läbimist, parallelism 4. Automatiseeritud testid CI-s kontrollivad neid parameetreid igal väljalaskel, et vältida vaikset regressiooni. | Tarnitud |
| Tundlike saladuste at-rest krüpteerimine serveri poolel | XChaCha20-Poly1305 (võti hallatud keskkonnamuutuja kaudu, mitte kunagi andmebaasis). Katab TOTP saladused, webhookid ja muud tundlikud tehnilised andmed. | Tarnitud |
| Veebi - brauserilaienduse roundtrip testitud | Automatiseeritud test kontrollib veebi krüpteerimist ja seejärel laienduse dekrüpteerimist (ja vastupidi). Tagab byte-haaval ühilduvuse pindade vahel. End-to-end Playwright variant on planeeritud. | Pooleli |
| Postkvant migratsioon (ML-KEM / ML-DSA) | Hindamine planeeritud. OpenPGP v6 + AES-256 jäävad hinnatuks turvaliseks 5 kuni 10 aastat vastavalt ANSSI RGS 2024-le. | Tulekul |
Üks organisatsioon ei saa kunagi teise andmeid lugeda, isegi kehtiva API märgiga.
| Lubadus | Tõend | Olek |
|---|---|---|
| Range isolatsioon organisatsiooni kaupa API poolel | Kõik lõpp-punktid filtreerivad süstemaatiliselt tokeniga seotud organisatsiooni järgi. Organisatsioonidevahelise isolatsiooni testikomplekt käivitub CI-s igal commitil, et tuvastada igasugune võimalik leke. | Tarnitud |
| API tokenid räsitud Argon2id, mitte kunagi salvestatud avatekstina | Avateksti saladust kuvatakse ainult üks kord, loomisel. Pole ühtegi võimalust seda hiljem taastada. Andmebaas sisaldab ainult Argon2id räsi. | Tarnitud |
| HMAC-SHA-256 auditahel (tamper-evidence O(1)) | Aheldatud allkiri andmebaasi atomaarse lukuga. Kontrollimine saadaval avaliku käsu kaudu. Allkirjastamisvõti isoleeritud HSM mooduli (PKCS#11) abil. Vaata üksikasjalikku selgitust. | Tarnitud |
100% Prantsusmaa või Euroopa Liit, puuduvad CLOUD Act sõltuvused.
| Lubadus | Tõend | Olek |
|---|---|---|
| Scaleway majutus Prantsusmaal (SecNumCloud trajektoor sihiks) | Üks ainus piirkond Île-de-France'is, kolm kättesaadavuse tsooni, millest üks aatomivastases punkris (DC3 Île-de-France). Ei mingit replikatsiooni väljapoole EL-i. Üksikasjad usalduse lehel. | Tarnitud |
| Stancer makse (Prantsuse ettevõte), ei mingit USA teenusepakkujat | Integratsioon viimistlemisel KYB poolel tasuliste plaanide avamiseks. Stancer on registreeritud Prantsusmaal, väljaspool CLOUD Act jurisdiktsiooni. | Pooleli |
| Brevo tehingulised e-kirjad (Prantsuse ettevõte) | Range SPF / DKIM / DMARC konfiguratsioon rakendatud domeenile, vastavuses CNIL ja Anti-phishing 2024 soovitustega. | Tarnitud |
| GDPR: register, AIPD, kontakteeritav DPO | Privaatsuspoliitika + allkirjastatav DPA mudel + otse kättesaadav DPO. Töötluste register ajakohastatud, AIPD saadaval NDA alusel. | Tarnitud |
| Väljaspool CLOUD Act: eranditult Prantsuse jurisdiktsioon | ARDNTECH on prantsuse, majutaja on prantsuse, alltöövõtjad on prantsuse või euroopa (vaata ammendavat loendit). Ükski Euroopa-väline rekvireerimine ei saa hankida muud kui kasutuskõlbmatuid krüpteeritud blobe. | Tarnitud |
AGPL-3.0 kood, taastootavad ehitised, artefakti allkirjastamine.
| Lubadus | Tõend | Olek |
|---|---|---|
| AGPL-3.0 lähtekood (terviklikult, kaasa arvatud tasulised funktsioonid) | AGPL-3.0-or-later litsents kogu koodil, normaliseeritud SPDX päisega. Avalikud avatud hoidlad: aegirex/server, aegirex/website, aegirex/extension. | Saadaval |
| PHPStan staatiline analüüs tase 9 - null viga | Kõige rangem saadaval olev tase. Blokeeriv CI-s: ei mingit merge'i, kui sisestatakse uus viga. | Tarnitud |
| Automatiseeritud testikomplekt > 1 000 juhtumit | Kate: hoidla, API, autentimine, 2FA, auditahel, GDPR eksport, import konkurentidelt, mitme organisatsiooni isolatsioon. Blokeeriv CI-s igal PR-il. | Tarnitud |
| Allkirjastatud Docker kujutis (Sigstore / cosign) | Võimaldab kasutajal kontrollida artefakti päritolu enne kasutuselevõttu, ilma eelneva usalduseta jaotuskanali vastu. | Tulekul |
| Allalaaditav ja allkirjastatud CycloneDX SBOM | Tarkvarasõltuvuste täielik inventuur vastavalt NTIA/ENISA standardile. Allkirjastatud Sigstore terviklikkuse jaoks. Automatiseeritud genereerimine CI-s igal väljalaskel. | Tulekul |
Mida me ei valinud teha ja miks. Üksikasjad avalikus ohumudelis.
| Valik | Põhjendus | Olek |
|---|---|---|
| Saladuste ja kaustade nimed salvestatud avatekstina serveri poolel | Võimaldab kohest otsingut ja puustruktuuri kuvamist ilma dekrüpteerimiseta igal navigeerimisel. Sisu jääb otsast lõpuni krüpteerituks. Kompromiss dokumenteeritud ohumudelis. | Dokumenteeritud |
| Peaparool = hoidla ainus võti (ei mingit taastamist) | Range zero-knowledge otsene tagajärg: kui me saaksime seda taastada, oleks serveri poolel dekrüpteerimise tee. Leevendus: loomisel prinditud varukoodid, Shamir jagamine (M-N-st) tulekul Enterprise plaanidele. | Dokumenteeritud |
| Parool avatekstina DOM-is sisestamise ajal | Vältimatu: kasutaja peab seda tippima. Leevendus: Trusted Types CSP takistab DOM XSS-il sisestada JavaScripti, mis välja imeks väljade sisu. | Dokumenteeritud |
| Peaparooli andmepüük kloonsaidi kaudu | Ükski parool ei pea vastu täiuslikult kloonitud andmepüügisaidile. Tugev leevendus tulekul: WebAuthn PRF pääsuvõtmed, mis kõrvaldavad parooli edastamise ja on brauseri poolt seotud päritolu domeeniga. | Dokumenteeritud |
| Aegirexi insider (tulevane töötaja) | Lepinguline ja organisatsiooniline leevendus: NDA, vastutuse lahusus, kohustuslik koodi ülevaatus, tamper-evidentne auditahel, vähima privileegi põhimõte. Iga SaaS väljaandja usaldusmudeli eeldatud piir. | Dokumenteeritud |
Kõik eelnev on kokkuvõte. Ammendava versiooni jaoks, kus on STRIDE võrgustik pinna kaupa, modelleeritud osalejad ja iga põhjendatud kompromiss, lugege avalikku ohumudelit.