Solidaarsus Ukrainaga. Teenus on pakutud tasuta Ukraina ettevõtetele kogu sõja kestuse ajal. Taotle tasuta juurdepääsu
Läbipaistvus · CISO rahustamine

Iga lubaduse jaoks tõend.

Allpool loetleme iga Aegirexi turvalisuse pühenduse koos tõendiga, mis seda tagab: kood, automatisoitu test, vastavus või dokumenteeritu otsus. Läbipaistev staatus nõude kohta. Ühtegi väidet ilma kontrollitava vastuseosata.

Versioon v1.0 · üle vaadatud {{ "now"|date("d/m/Y") }} · see leht uuendatakse igal olulisel väljalaskel.

Miks see leht? B2B turvaülevaatused algavad alati sama küsimusega: « kuidas ma kontrollin seda, mida te räägite? ». See leht on meie standardvastus. Iga rida on ankurdatud kontrollitavasse fakti.

Olekud: Tarnitud on tänapäeval tootmises aktiivsed; Pooleli = funktsioon merge'itud, veel mitte tootmises aktiveeritud; Tulekul = kuupäevastatud kohustus hilisemaks väljalaskeks; Dokumenteeritud = eeldatud arhitektuuriline valik, selgitatud.

AGPL-3.0-or-later lähtekood on avalik aadressidel github.com/aegirex/server (SaaS), github.com/aegirex/website (turundussait) ja github.com/aegirex/extension (brauserilaiendused). Runbookid ja sisemised protseduurid jäävad reserveerituks design partneritele NDA alusel.

1. Nullteadmine ja krüptograafia

Lubaduse süda: me ei saa teie saladusi lugeda, isegi administraatori juurdepääsuga serverisse.

Lubadus Tõend Olek
OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) brauseri poolel Vendoritud teek koos SHA-256 sõrmejäljega, mis on buildil kontrollitud (SRI terviklikkuse manifest). Rakenduse wrapper toodab avalikult dokumenteeritud JSON v2 ümbriku. Tarnitud
Privaatvõtit ei edastata kunagi serverisse Autentimise ja seansi API-d aktsepteerivad ainult avalikku võtit. Privaatvõti jääb brauseri kohalikku salvestusse ja kasutaja riistvaralisesse hoidlasse (pääsuvõti). Tarnitud
Argon2id peaparooli jaoks (RFC 9106) Parameetrid: 256 MiB mälu, 5 läbimist, parallelism 4. Automatiseeritud testid CI-s kontrollivad neid parameetreid igal väljalaskel, et vältida vaikset regressiooni. Tarnitud
Tundlike saladuste at-rest krüpteerimine serveri poolel XChaCha20-Poly1305 (võti hallatud keskkonnamuutuja kaudu, mitte kunagi andmebaasis). Katab TOTP saladused, webhookid ja muud tundlikud tehnilised andmed. Tarnitud
Veebi - brauserilaienduse roundtrip testitud Automatiseeritud test kontrollib veebi krüpteerimist ja seejärel laienduse dekrüpteerimist (ja vastupidi). Tagab byte-haaval ühilduvuse pindade vahel. End-to-end Playwright variant on planeeritud. Pooleli
Postkvant migratsioon (ML-KEM / ML-DSA) Hindamine planeeritud. OpenPGP v6 + AES-256 jäävad hinnatuks turvaliseks 5 kuni 10 aastat vastavalt ANSSI RGS 2024-le. Tulekul

2. Mitme-organisatsioon ja API

Üks organisatsioon ei saa kunagi teise andmeid lugeda, isegi kehtiva API märgiga.

Lubadus Tõend Olek
Range isolatsioon organisatsiooni kaupa API poolel Kõik lõpp-punktid filtreerivad süstemaatiliselt tokeniga seotud organisatsiooni järgi. Organisatsioonidevahelise isolatsiooni testikomplekt käivitub CI-s igal commitil, et tuvastada igasugune võimalik leke. Tarnitud
API tokenid räsitud Argon2id, mitte kunagi salvestatud avatekstina Avateksti saladust kuvatakse ainult üks kord, loomisel. Pole ühtegi võimalust seda hiljem taastada. Andmebaas sisaldab ainult Argon2id räsi. Tarnitud
HMAC-SHA-256 auditahel (tamper-evidence O(1)) Aheldatud allkiri andmebaasi atomaarse lukuga. Kontrollimine saadaval avaliku käsu kaudu. Allkirjastamisvõti isoleeritud HSM mooduli (PKCS#11) abil. Vaata üksikasjalikku selgitust. Tarnitud

3. Suveräänsus ja vastavus

100% Prantsusmaa või Euroopa Liit, puuduvad CLOUD Act sõltuvused.

Lubadus Tõend Olek
Scaleway majutus Prantsusmaal (SecNumCloud trajektoor sihiks) Üks ainus piirkond Île-de-France'is, kolm kättesaadavuse tsooni, millest üks aatomivastases punkris (DC3 Île-de-France). Ei mingit replikatsiooni väljapoole EL-i. Üksikasjad usalduse lehel. Tarnitud
Stancer makse (Prantsuse ettevõte), ei mingit USA teenusepakkujat Integratsioon viimistlemisel KYB poolel tasuliste plaanide avamiseks. Stancer on registreeritud Prantsusmaal, väljaspool CLOUD Act jurisdiktsiooni. Pooleli
Brevo tehingulised e-kirjad (Prantsuse ettevõte) Range SPF / DKIM / DMARC konfiguratsioon rakendatud domeenile, vastavuses CNIL ja Anti-phishing 2024 soovitustega. Tarnitud
GDPR: register, AIPD, kontakteeritav DPO Privaatsuspoliitika + allkirjastatav DPA mudel + otse kättesaadav DPO. Töötluste register ajakohastatud, AIPD saadaval NDA alusel. Tarnitud
Väljaspool CLOUD Act: eranditult Prantsuse jurisdiktsioon ARDNTECH on prantsuse, majutaja on prantsuse, alltöövõtjad on prantsuse või euroopa (vaata ammendavat loendit). Ükski Euroopa-väline rekvireerimine ei saa hankida muud kui kasutuskõlbmatuid krüpteeritud blobe. Tarnitud

4. Avatud lähtekood ja läbipaistvus

AGPL-3.0 kood, taastootavad ehitised, artefakti allkirjastamine.

Lubadus Tõend Olek
AGPL-3.0 lähtekood (terviklikult, kaasa arvatud tasulised funktsioonid) AGPL-3.0-or-later litsents kogu koodil, normaliseeritud SPDX päisega. Avalikud avatud hoidlad: aegirex/server, aegirex/website, aegirex/extension. Saadaval
PHPStan staatiline analüüs tase 9 - null viga Kõige rangem saadaval olev tase. Blokeeriv CI-s: ei mingit merge'i, kui sisestatakse uus viga. Tarnitud
Automatiseeritud testikomplekt > 1 000 juhtumit Kate: hoidla, API, autentimine, 2FA, auditahel, GDPR eksport, import konkurentidelt, mitme organisatsiooni isolatsioon. Blokeeriv CI-s igal PR-il. Tarnitud
Allkirjastatud Docker kujutis (Sigstore / cosign) Võimaldab kasutajal kontrollida artefakti päritolu enne kasutuselevõttu, ilma eelneva usalduseta jaotuskanali vastu. Tulekul
Allalaaditav ja allkirjastatud CycloneDX SBOM Tarkvarasõltuvuste täielik inventuur vastavalt NTIA/ENISA standardile. Allkirjastatud Sigstore terviklikkuse jaoks. Automatiseeritud genereerimine CI-s igal väljalaskel. Tulekul

5. Eeldatu kompromissid

Mida me ei valinud teha ja miks. Üksikasjad avalikus ohumudelis.

Valik Põhjendus Olek
Saladuste ja kaustade nimed salvestatud avatekstina serveri poolel Võimaldab kohest otsingut ja puustruktuuri kuvamist ilma dekrüpteerimiseta igal navigeerimisel. Sisu jääb otsast lõpuni krüpteerituks. Kompromiss dokumenteeritud ohumudelis. Dokumenteeritud
Peaparool = hoidla ainus võti (ei mingit taastamist) Range zero-knowledge otsene tagajärg: kui me saaksime seda taastada, oleks serveri poolel dekrüpteerimise tee. Leevendus: loomisel prinditud varukoodid, Shamir jagamine (M-N-st) tulekul Enterprise plaanidele. Dokumenteeritud
Parool avatekstina DOM-is sisestamise ajal Vältimatu: kasutaja peab seda tippima. Leevendus: Trusted Types CSP takistab DOM XSS-il sisestada JavaScripti, mis välja imeks väljade sisu. Dokumenteeritud
Peaparooli andmepüük kloonsaidi kaudu Ükski parool ei pea vastu täiuslikult kloonitud andmepüügisaidile. Tugev leevendus tulekul: WebAuthn PRF pääsuvõtmed, mis kõrvaldavad parooli edastamise ja on brauseri poolt seotud päritolu domeeniga. Dokumenteeritud
Aegirexi insider (tulevane töötaja) Lepinguline ja organisatsiooniline leevendus: NDA, vastutuse lahusus, kohustuslik koodi ülevaatus, tamper-evidentne auditahel, vähima privileegi põhimõte. Iga SaaS väljaandja usaldusmudeli eeldatud piir. Dokumenteeritud

Täpsemalt?

Kõik eelnev on kokkuvõte. Ammendava versiooni jaoks, kus on STRIDE võrgustik pinna kaupa, modelleeritud osalejad ja iga põhjendatud kompromiss, lugege avalikku ohumudelit.