Solidaarsus Ukrainaga. Teenus on pakutud tasuta Ukraina ettevõtetele kogu sõja kestuse ajal. Taotle tasuta juurdepääsu
Maksimalistlik zero-knowledge · privaatne beeta

Teie saladuste nimed
on samuti krüpteeritud.

Enamik B2B saladuste haldureid krüpteerivad rangelt paroolide sisu, jättes siiski oma serverile avatekstina nimed, tüübid ja seotud URL-id. Kui andmebaas lekib, loeb ründaja teie tegevuse täielikku kaarti, ilma et peaks dekrüpteerima ühtegi väärtust. ARDNTECH rakendab zero-knowledge'i kõigile metaandmetele: nimed, kindid, URI-d krüpteeritakse brauserist OpenPGP SEIPDv2 kaudu. Server salvestab ainult läbipaistmatu blobi.

OpenPGP SEIPDv2 ChaCha20-Poly1305 / AES-256 Krüpteeritud nimed Krüpteeritud tüübid Krüpteeritud URL-id Automatiseeritud rotatsioon
01 / Probleem

Mida enamik hoidlaid jätab avatekstina.

Kui räägitakse « zero-knowledge » haldurist, mõeldakse kohe parooli väärtusele. Siiski tiirleb selle väärtuse ümber vähemalt sama kõnekaid metaandmeid: saladuse nimi, tüüp, asjaomane domeen, kaustade puustruktuur. Paljud tooted krüpteerivad ainult väärtuse ja avavad ülejäänu oma serverile, ergonoomilistel põhjustel. Kulu on harva selgesõnaliselt välja toodud.

Mida andmebaasi dump võib paljastada ilma ühtegi väärtust dekrüpteerimata

Kujutage ette, et ründaja pääseb ligi väljaandja andmebaasi täielikule koopiale, mille puhul on krüpteeritud ainult parooli sisu. Isegi krüptograafiat ründamata saab ta rekonstrueerida teie sisemise kaardi:

  • saladus nimega « Production AWS - root - root account » kaustas « DevOps / Cloud », CTO konto omandis;
  • saladus nimega « SAP HANA - prod EMEA » jagatud nelja finantskontoga;
  • saladus nimega « BNP pangakonto - SCI X » jagatud kahe juhi vahel;
  • saladus nimega « Pankrotihaldur - toimik Y » advokaadibüroost;
  • avatekstis URL-id, mis osutavad sisetööriistadele: jira.entreprise.com, vpn.entreprise.com, kibana.entreprise.com.

Ründaja ei dekrüpteerinud ühtegi parooli. Ta tunneb siiski juba teie stacki, teie partnereid, teie tundlikke kaustu ja tal on kõik vajalik, et suunata väga veenev andmepüügirünnak õigetele inimestele. See on täpselt see, mida nimetatakse « kasutu zero-knowledge » lekkeks.

Nimi räägib kõik

Nimi on esimene inforida: see tähistab rakendust, kontot, mõnikord keskkonda. Hoolikas sisemine nimekonventsioon paljastab selle veelgi enam. Ilma krüpteerimiseta muutub see teie organisatsiooni indeksiks.

Tüüp kategoriseerib riski

Credential tüüp, sertifikaadi tüüp, API võtme tüüp, TOTP seemne tüüp: igaüks annab teavet tundlikkuse ja võimalike pöördepunktide kohta. Ründaja sorteerib mõne sekundiga, et isoleerida sertifikaadid ja API võtmed.

URL reedab ökosüsteemi

Peamised ja alternatiivsed URL-id kirjeldavad kogu teie tehnilist stacki ja teie partnerisuhteid. Need võimaldavad ründajal kaardistada teie piiri ilma ühegi võrgupäringuta ohvri poolel.

02 / Meie lähenemine

Üks krüptograafiline ümbrik entiteedi kohta.

Iga saladus ja iga kaust kannab serveri poolel kahte läbipaistmatut veergu. Avateksti sisu, mis sisaldab nime, tüüpi ja malliviiteid, serialiseeritakse JSON-iks ja seejärel krüpteeritakse brauseri poolel OpenPGP SEIPDv2 režiimis, sama võtmega, mida kasutatakse payloadi krüpteerimiseks. Server ei dekrüpteeri neid blobe kunagi.

Plaintext

Metaandmete väljad

Serialiseeritud avatekst sisaldab skeemi (metadata/v1 saladuse jaoks, folder_metadata/v1 kausta jaoks), nime, kindi (credential, api_key, certificate, note, totp või org_template) ja võimaliku viite organisatsiooni mallile. Ühtegi nendest väljadest server ei loe ega manipuleeri.

Chiffrement

OpenPGP SEIPDv2 brauseris

Avatekst krüpteeritakse OpenPGP RFC 9580-s, SEIPDv2 režiimis, sümmeetrilise šifriga AES-256-GCM või ChaCha20-Poly1305 kliendi valikul. Operatsioon toimub kasutaja brauseris OpenPGP.js v6 kaudu, mille on auditeerinud Cure53. Mingit serveri tuletist ei sekku.

Stockage

Kaks läbipaistmatut veergu serveri poolel

Server salvestab kaks veergu entiteedi kohta: encrypted_metadata, mis sisaldab armuuritud PGP sõnumit, ja metadata_envelope, mis sisaldab minimaalset JSON wrapperit (versioon, algoritm ja ciphertexti koopia). Ükski vahepealne väli ei kirjelda sisu avatekstina.

Partage

Otsene uuesti krüpteerimine saaja jaoks

Kui saladus jagatakse, krüpteeritakse avatekst uuesti otse saaja avaliku võtme jaoks. Pole vahepealset sümmeetrilist võtit, mida transiidi ajal kaitsta, ega serveri « peavõtit », mis on ründajale nähtav. Vähem pinda, rohkem kulu blobide uuesti väljastamisel: eeldatud arhitektuuriline valik.

Dekrüpteerimine brauseri ja laienduse poolel

Kuvamise hetkel hangib brauser läbipaistmatud ümbrikud, dekrüpteerib need SharedWorkeri kaudu, mis isoleerib privaatvõtme lehe kontekstist, ja peidab avateksti sessionStorage-isse vahekaardi kestuseks. Vahemälu tühjendatakse automaatselt hoidla lukustamisel, väljalogimisel ja vahekaardi sulgemisel. Brauserilaiendus järgib sama mudelit pühendatud browser.storage.session vahemälus.

03 / Faktiline võrdlus

Krüpteeritud metaandmed väljaandja kaupa.

Allolev tabel kirjeldab mitme turul tunnustatud väljaandja puhul, kuidas peamised metaandmed nende avaliku dokumentatsiooni järgi salvestatakse. Nimetatud toodete üldist kvaliteeti ei seata kahtluse alla: võrdlus puudutab ainult seda konkreetset ulatust. Teave on kuupäevastatud seisuga 2026-08-01 ja võib kiiresti muutuda.

Väljaandja Saladuse nimi Tüüp / kind URL / URI
ARDNTECH Krüpteeritud brauseri poolel (OpenPGP SEIPDv2) Krüpteeritud brauseri poolel Krüpteeritud brauseri poolel
Bitwarden Avaliku dokumentatsiooni järgi: elemendi nimi salvestatud avatekstina andmebaasis serveri poolse otsingu ja automaattäite funktsioonide jaoks. Tüüp (login, card, identity, secure note) nähtav serveri poolel. Seotud URL-id nähtavad serveri poolel.
1Password Metaandmed krüpteeritud avalikus spetsifikatsioonis. Positsiooni pariteet sellel konkreetsel väljal. Krüpteeritud avalikus spetsifikatsioonis. Krüpteeritud avalikus spetsifikatsioonis.
Proton Pass Metaandmed krüpteeritud brauseri poolel avalikus dokumentatsioonis. Krüpteeritud brauseri poolel. Krüpteeritud brauseri poolel.
Dashlane Avaliku dokumentatsiooni järgi: elemendi nimi salvestatud avatekstina serveri poolel seadmetevahelise otsingu ja automaattäite jaoks. Elemendi tüüp nähtav serveri poolel. Seotud domeenid nähtavad serveri poolel.
NordPass Avaliku dokumentatsiooni järgi: nimi ja tüüp avatud serveri poolel teenuse abistatud otsingu ja automaattäite jaoks. Tüüp avatud serveri poolel. Seotud domeenid avatud serveri poolel.
Passbolt v5.4 et supérieur Krüpteeritud metaandmed (pühendatud ümbrik tutvustatud v5.4-s). Positsiooni pariteet ARDNTECH-ga. Krüpteeritud. Krüpteeritud.

Allikad: väljaandjate avalik tootedokumentatsioon ja whitepaperid, konsulteeritud näidatud kuupäeval. Krüpteerimata nimega saladuse olemasolu serveri poolel ei ole krüptograafia puudus; tegemist on tootevalikuga, ajendatuna serveri otsingu ja abistatud automaattäite funktsioonidest. ARDNTECH ja Passbolt teevad vastupidise valiku: maksimaalne konfidentsiaalsus, kliendi poolne otsing pärast kohalikku dekrüpteerimist. Kui mõni teave tundub teile ebatäpne, võtke ühendust legal@aegirex.eu ja see leht parandatakse.

04 / Dokumenteeritud kompromiss

Eeldatud UX kulu.

Nimede krüpteerimisel on nähtav kulu ergonoomia poolel. Eelistame seda kulu dokumenteerida, mitte seda turunduslubaduses lahjendada. Positsioon on selgitatud {{ app_name }} ohumudelis, eeldatud kompromissidele pühendatud jaotises.

Coût technique

Serveri otsing pole enam võimalik

Ühtegi SQL LIKE või ORDER BY päringut nime kohta ei saa server koostada: tal on ainult läbipaistmatu blob. Igasugune nime filtreerimise, sorteerimise või otsimise operatsioon peab toimuma pärast dekrüpteerimist, seega kliendi poolel. See on selgesõnaline loobumine klassikalistest optimeeringutest.

Mitigation

Kliendi skannimine pärast kohalikku dekrüpteerimist

ARDNTECH praktiseerib kliendi skannimist: SharedWorker dekrüpteerib ümbrikud batchina hoidla laadimisel, toidab sessionStorage vahemälu ja võimaldab kohest otsingut kohaliku filtri abil dekrüpteeritud avatekstis. 500 kirjega individuaalse hoidla puhul jääb tajutav latentsus alla 250 millisekundi esimesel laadimisel ja seejärel nulliks.

Limite haute

Väga mahukad hoidlad

Üle mitme tuhande saladuse samas organisatsioonis muutub batch-dekrüpteerimise kulu tuntavaks. Asjaomaste organisatsioonide jaoks on ettevalmistamisel kausta kaupa laisa laadimise strateegia ja seansside vahel püsiv kohalik indeks. See piirang ei puuduta valdavat enamikku B2B kasutusi.

Posture

Ohumudel jaotis 5.1

Ohumudeli täiustatud konfidentsiaalsusele pühendatud jaotis kirjeldab seda kompromissi üksikasjalikult, paigutab selle STRIDE/LINDDUN maatriksisse ja loetleb vastumeetmed. Kompromiss on osa selgesõnalisest tootelepingust. Ükski kaubanduslik kõnelus seda ei vähenda.

05 / Rotatsioon

Metaandmete võtmete rotatsioon.

Metaandmete krüpteerimisel on aja jooksul väärtus ainult siis, kui sellega kaasneb rotatsiooniprotseduur. Juurdepääsu tühistamine, töötaja lahkumine, kompromiteerimise kahtlus sunnivad blobe uuesti väljastama, et välistada võti, mis ei pea neid enam dekrüpteerima.

Tühistamisega käivitatud rotatsioon

Kui jagamine tühistatakse või liige lahkub organisatsioonist, luuakse automaatselt rotatsioonitöö. See loetleb kõik asjaomased saladused ja kaustad. Volitatud kliendid drainivad töö, väljastavad blobid uuesti ilma tühistatud võtmeta ja kinnitavad serverile.

Organisatsiooni perioodiline rotatsioon

Administraator võib käivitada organisatsiooni täieliku perioodilise rotatsiooni, et järgida poliitikat « iga 90 päeva tagant » või sarnast. Töö väljastab uuesti kõik metaandmete ümbrikud ilma teenuse katkestamiseta.

Nõudmisel ja kahtlusel rotatsioon

Konkreetse saladuse või kausta puhul võib administraator nõuda kohest rotatsiooni, kas ennetavas režiimis või « kompromiteerimise kahtluse » režiimis. Põhjus on tüübitud HMAC auditahelas, mis eristab kiireloomulisi rotatsioone hügieenirotatsioonidest.

Pühendatud auditahel

Iga etapp (töö käivitamine, elemendi töötlemine, lõpetamine, tõrge, aegumine) kantakse HMAC-SHA-256 ahelasse pühendatud kind-iga. Rotatsiooni jälitatavus on vaieldamatu ja kontrollitav samal tasemel kui teised kriitilised sündmused.

Pariteet Passbolt v5.6 rotatsiooniga

Metaandmete rotatsiooni võimekus tarniti pariteedis Passbolti versiooniga 5.6, mis pakub sarnast jagatud sümmeetrilise võtme mudelit. ARDNTECH teeb valiku jagatud sümmeetrilise võtmeta arhitektuuri kasuks: iga blob krüpteeritakse otse iga saaja avaliku võtme jaoks. See kõrvaldab « master key » kui rünnaku sihtmärgi, vastutasuks saaja kohta uuesti väljastamise kulu eest. Alla 10 000 saladusega organisatsioonide hoidlate puhul on lisakulu tühine.

06 / Kellele

Neli olukorda, kus see ei ole läbiräägitav.

Mõne organisatsiooni jaoks ei ole saladuse nimi metaandme, vaid täieõiguslik tundlik andmeüksus. Siin on neli kutsekategooriat, kelle jaoks nimede krüpteerimine on sobivuse tingimus, mitte boonusfunktsioon.

Pank ja reguleeritud finants

Konto nimi « HSM Swift haldus » või « EUR traders desk juurdepääs » lekkes piisab sihitud rünnaku suunamiseks väga tundlikele varadele, ilma et ühtegi parooli oleks paljastatud. Prudentsiaalne regulatsioon sunnib seda pinda minimeerima.

Advokaadibürood

Kutsesaladus katab teatud kliendisuhete ja toimikute olemasolu enda. Saladuse nimi tüüpi « Juhi X toimik - kriminaalmenetlus » avatekstina serveri poolel reedab menetluse olemasolu, mida kutse-eetika keelab avalikustada.

Kaitsesektor ja tundlikud omavalitsused

Elutähtsa tähtsusega operaatorid, julgeolekuteenistused ja teatud omavalitsused töötlevad oma olemuselt teavet, mille pelk loend kujutab endast vastasele kasulikku luureteavet. Krüpteerimata metaandmed on vastuolus eraldatuse vajadusega.

Uurivad ajakirjanikud

Allika nimi, käimasoleva uurimise pealkiri, hoiatuse edastamise süsteemi URL: kõik need teabed, mis serveri poolel avatuna seavad ohtu allikad, mida kaitseb ajakirjanike allikate saladuse kaitse seadus.

07 / Alusta

Maksimalistlik zero-knowledge,
vaikimisi ja ilma lisatasuta.

Metaandmete täielik krüpteerimine sisaldub kõigis ARDNTECH pakettides, kaasa arvatud tasuta plaan. Ei mingit upselli, ei mingit tasulist moodulit, ei mingit aktiveeritavat valikut. Taotle juurdepääsu privaatsele beetale, et hinnata positsiooni katseorganisatsioonis, või loe täielikku ohumudelit, et paigutada see kompromiss lahenduse üldisesse arhitektuuri.

Nimed, tüübid ja URL-id krüpteeritud brauseri poolel
OpenPGP SEIPDv2, AES-256 või ChaCha20-Poly1305
Pole jagatud sümmeetrilist võtit, mida ründaja sihtida saaks
Rotatsioon tööriistastatud ja jälitatud HMAC auditahelas
Kaasatud juba tasuta plaanis, ilma tasulise valikuta