Solidaarisuus Ukrainan kanssa. Palvelu tarjotaan ilmaiseksi ukrainalaisille yrityksille sodan keston ajan. Pyydä ilmaista käyttöoikeutta
Operatiivinen tietoturva · yksityinen beta

Häiriönhallinta kahdella tasolla.
Kirurgisesta enimmäishätään.

Useimmat B2B-salaisuuksien hallintajärjestelmät eivät tarjoa mitään sovelluksen sisäistä työkalua häiriön hallintaan: on avattava tukipyyntö, odotettava ihmisen toimenpidettä ja selitettävä tilanne myyjälle. ARDNTECH tekee päinvastaisen valinnan: oma paneeli organisaation asetuksissa, kaksi porrastettua toimenpidettä, pakollinen kirjallinen perustelu, muuttumaton HMAC-auditointiketju. Suunniteltu niin, että CISO voi reagoida muutamassa sekunnissa ilman riippuvuutta tiimistämme.

Kirurginen keskeytys Hätälukitus Pakollinen perustelu Järjestelmänvalvojan MFA-uudelleentodennus HMAC-SHA-256-auditointiketju GDPR-ilmoitus 72 h
01 / Miksi tämä on ratkaisevaa

Kolme skenaariota, joissa jokainen minuutti on tärkeä.

Salaisuuksien hallintajärjestelmä keskittää rakenteellisesti organisaation arkaluonteisimman arvon. Kun häiriötä epäillään, reaktioaika määrittää vahingon laajuuden. Kolme tilannetta vaatii välitöntä sovelluksen sisäistä työkalua ilman kiertotietä tuen kautta.

Käyttäjän vaarantuminen

Työntekijä ilmoittaa epäilyttävästä toiminnasta työasemallaan, hänen istuntoevästeensä on ehkä imetty haitallisella laajennuksella, hänen puhelimensa on juuri varastettu. Sinun on estettävä hänen pääsynsä organisaation salaisuuksiin vaikuttamatta hänen muihin ammatillisiin sitoumuksiinsa ja menettämättä forensista jälkeä.

Organisaation vaarantuminen

Tunnistettu massiivinen tietojenkalastelu, järjestelmänvalvojan tunnistetietojen varkaus, epäily syvällisestä soluttautumisesta: sinun on jäädytettävä organisaation kaikki pääsyt muutamassa sekunnissa, riskeeraamatta jonkin jäsenen unohtamista, ja muuttumattomalla jäljellä jälkikäteistä tutkintaa varten.

GDPR 33 artiklan vaatimustenmukaisuus

GDPR edellyttää henkilötietojen loukkauksen ilmoittamista valvontaviranomaiselle 72 tunnin määräajassa ja tietyissä tapauksissa asianomaisille henkilöille. DPO ja CISO tarvitsevat vastustettavissa olevan, päivätyn ja väärentämättömän lokin, joka luettelee toteutetut toimet ja niiden kirjallisen perustelun.

02 / Taso 1

Organisaation kirurginen keskeytys.

Taso 1 vastaa yleisimpään tilanteeseen: kohdennettu epäily tiettyä organisaatiota kohtaan ilman varmuutta laajemmasta vaarantumisesta. Vaikutus pysyy tiukasti rajattuna. Yhtäkään käyttäjää ei kirjata ulos hänen muista organisaatioistaan.

Välitön vaikutus

Pääsy estetty kaikilta organisaation jäseniltä

Palvelu asettaa pääsyn päättymisen aikaleiman jokaiselle organisaation jäsenelle. Kaikki reitit palauttavat oman 403-koodin, johon liittyy <code>X-ARDNTECH-Org-Suspended</code> -otsake. Paikallinen metatietojen välimuisti selaimen ja laajennuksen puolella tyhjennetään tälle organisaatiolle seuraavalla pyynnöllä.

Ei vaikutusta

Ei vaikutusta muihin organisaatioihin

Konsultti, joka kuuluu kolmeen asiakasorganisaatioon, voidaan keskeyttää yhdessä niistä menettämättä pääsyä kahteen muuhun. Hänen verkkoistuntonsa pysyy voimassa, hänen henkilökohtainen holvinsa pysyy avattuna, hänen toisen organisaation salaisuutensa pysyvät luettavissa. Tiukka rajaus ilman oheisvahinkoja.

Palautettavissa

Uudelleenaktivointipainike yhdellä klikkauksella

Kun tilanne on selvitetty, sama paneeli tarjoaa uudelleenaktivoinnin omalla painikkeellaan. Toiminto kirjataan itse auditointiketjuun (<code>org_membership_resumed</code>). Ei manuaalista tietokannan käsittelyä, ei riippuvuutta ARDNTECH-tuesta.

Ilmoitus

Käyttäjille ja yhteisjärjestelmänvalvojille ilmoitettu

Jokainen keskeytetty jäsen saa sähköpostin, joka sisältää järjestelmänvalvojan kirjoittaman syyn. Organisaation muut järjestelmänvalvojat saavat sosiaalisen valvonnan ilmoituksen, jotta väärinkäyttöinen käynnistys olisi heidän kollegoidensa välittömästi havaittavissa.

Kuka voi käynnistää keskeytyksen ja miten

Valtuutetut roolit

Vain kyseisen organisaation <strong>Owner</strong>- ja <strong>Admin</strong>-roolit. Yksikään Member-rooli ei voi käynnistää keskeytystä, ei edes vahingossa. Toisen organisaation järjestelmänvalvojilla ei ole mitään näkyvyyttä eikä toimivaltaa vaikutuksen kohteena olevaan organisaatioon.

Pakollinen kirjallinen perustelu

Käynnistäjän on annettava yksityiskohtainen syy vapaaseen tekstikenttään. Vaihtoehtoa "ei syytä" ei ole. Syy kirjataan sanatarkasti HMAC-auditointiketjuun ja toistetaan ilmoitussähköposteissa, jotka lähetetään asianomaisille käyttäjille.

Kaksivaiheinen vahvistus

Vahvistusvalintaikkuna edellyttää organisaation nimen kirjoittamista uudelleen GitHub-mallin "type the repo name to delete" mukaisesti. Tämä tarkoituksellinen kitka estää kaiken vahingossa tapahtuvan käynnistämisen refleksiklikkauksella.

MFA-uudelleentodennus

Ennen käyttöönottoa järjestelmänvalvojan on syötettävä salasanansa uudelleen ja vahvistettava MFA-vaihe (TOTP, WebAuthn tai varasähköposti). Varastettu istuntoeväste ei riitä keskeytyksen käynnistämiseen.

Muuttumaton auditointiketjun merkintä

Jokainen käynnistys tuottaa tyypitetyn merkinnän <code>org_membership_suspended_emergency</code> HMAC-SHA-256-auditointiketjuun. Merkintä sisältää organisaation tunnisteen, toimivan järjestelmänvalvojan tunnisteen, kirjallisen syyn, vaikutuksen kohteena olevien käyttäjien luettelon (tunnisteen ja sähköpostin SHA-256-tiivisteen mukaan), vaikutuksen kohteena olevien jäsenten laskurin ja aikaleiman. Ketju on tarkistettavissa julkisella komentorivillä mekanismilla, joka on kuvattu <a href="{link}">HMAC-auditointiketjun sivulla</a>.

03 / Taso 2

Globaali pakotettu uloskirjautuminen.

Taso 2 vastaa tilanteisiin, joissa vaarantuminen ylittää yhden organisaation rajat: haittaohjelman saastuttama käyttäjän työasema, varastettu tietokone ilman levyn täydellistä salausta, epäily hyökkääjän jatkuvasta läsnäolosta. Toiminto on tarkoituksella laajempi ja tuhoisampi. Se tulee käynnistää vain viimeisenä keinona.

Globaali vaikutus

Verkkoistunnot mitätöity ja holvit lukittu uudelleen

Kaikki jäsenten aktiiviset verkkoistunnot lopetetaan palvelimen puolella. Asianomaisten käyttäjien paikalliset holvit lukitaan uudelleen seuraavalla välilehden päivityksellä. "Muista minut" -toiminto peruutetaan. Käyttäjien on pakko todentaa itsensä kokonaan uudelleen, myös muista organisaatioistaan.

Tarkoituksellinen organisaatioiden välinen vaikutus

Miksi tämä laajennettu vaikutus on tarpeen

Kun itse käyttäjän työasema on epäilyksen kohteena, vaarantuminen ei enää rajoitu yhteen organisaatioon: hyökkääjällä on todennäköisesti pääsy kaikkiin organisaatioihin, joihin käyttäjä kuuluu. Kirurginen keskeytys olisi riittämätön. Organisaatioiden välinen vaikutus on tarkoituksellinen ja dokumentoitu.

Tyypillinen käyttötapaus

Milloin se tulee käynnistää

Laitteen fyysinen varkaus ilman näytön salauksen purkua, avainhenkilön työasemalta tunnistettu haittaohjelma, vahva signaali EDR-päätelaitteelta, vahva epäily sisäisen hyökkääjän läsnäolosta, jolla on pääsy työasemaan. Rajatumpiin epäilyihin taso 1 pysyy oikeana valintana.

Samat suojakeinot

Perustelu, kaksoissyöttö, MFA-uudelleentodennus

Tason 1 kolme suojakeinoa pätevät samalla tavalla tasolla 2: pakollinen tekstisyy, organisaation nimen kopioiminen vahvistukseksi, järjestelmänvalvojan salasanan ja MFA:n uudelleentodennus. Kitka on tarkoituksellinen, suhteessa vaikutukseen.

Auditointiketjun merkintä ja Aegirexin sisäinen hälytys

Käynnistys tuottaa merkinnän <code>org_security_emergency_lockout</code> HMAC-ketjuun, joka sisältää käyttäjäkohtaisen lopetettujen istuntojen lukumäärän. Yli kolmen käynnistyksen jälkeen samaan organisaatioon alle tunnissa nostetaan sisäinen hälytys ARDNTECH-tukitiimille ja lähetetään sähköposti organisaation laskutusyhteyshenkilölle, jotta järjestelmänvalvojan väärinkäyttö havaittaisiin nopeasti. Ei automaattista estoa: aito hätätilanne voi vaatia useita peräkkäisiä käynnistyksiä.

Dokumentoidut V1-rajoitukset

Sovellukseen lukituksen hetkellä jo avattu välilehti voi säilyttää metatietoja välimuistissa, kunnes se automaattisesti lukittuu tai päivittyy. Verkkoistunto lopetetaan, joten kaikki myöhempi haku pakottaa uudelleenkirjautumisen. Tämä rajoitus on dokumentoitu arkkitehtuurihuomautuksissa ja se käsitellään WebSocket-pushin avulla V2:ssa. Olemassa olevassa SharedWorkerissa muistissa avattu holvi noudattaa samaa elinkaarta: se lukitaan uudelleen seuraavalla välilehden päivityksellä.

04 / Täysi suunnitelma

Häiriönhallinnan tasot.

Operatiivisen tietoturvan sivu liittyy globaaliin vastesuunnitelmaan, joka on jo julkaistu uhkamallissa. Alla oleva taulukko kokoaa yhteen kolme vakiotasoa, kirurgisesta ulkoiseen viestintään.

Taso Käynnistäjä Toiminto
<span class="m-tag m-tag--info">L1</span> Kirurginen keskeytys Kohdennettu epäily organisaatiota kohtaan: vaarantunut käyttäjätili, HR-ilmoitus, auditointilokin poikkeama. Pääsyn esto organisaation salaisuuksiin ja kansioihin kaikilta sen jäseniltä. Ei organisaatioiden välistä vaikutusta. Palautettavissa omalla painikkeella.
<span class="m-tag m-tag--warning">L2</span> Hätälukitus Käyttäjän työaseman vaarantuminen, laitteen varkaus, vahva epäily sisäisestä hyökkääjästä, jolla on pääsy työasemaan. Kaikkien verkkoistuntojen mitätöinti, holvien uudelleenlukitus, "remember me" -peruutus. Tarkoituksellinen organisaatioiden välinen vaikutus.
<span class="m-tag m-tag--danger">L3</span> Ulkoinen viestintä Sisäisen tai ulkoisen tutkinnan vahvistama tekninen vaarantuminen, johon liittyy henkilötietojen paljastuminen. CNIL- ja ANSSI-ilmoitus alle 72 tunnissa (GDPR 33 art.), julkaistu läpinäkyvyysraportti, tilattu ulkoinen forensinen auditointi.

Tasot L1 ja L2 on varustettu sovelluksen sisällä organisaation asetusten paneelissa. Taso L3 kuuluu organisatoriseen menettelyyn, jota DPO ja julkaisija ohjaavat yhdessä, käynnistetään kirjallisella päätöksellä ja jäljitetään auditointiketjuun (<code>incident_l3_external_notification</code>).

05 / GDPR-suunnitelma

GDPR 33 artiklan ilmoitus alle 72 tunnissa.

ARDNTECH sitoutuu GDPR-velvoitteiden mukaiseen vastesuunnitelmaan henkilötietoja koskevissa häiriöissä. Suunnitelma on linjassa uhkamallin julkisen kannan ja tietosuojakäytännön kanssa.

CNIL-ilmoitus alle 72 tunnissa

L3-häiriön vaikuttaessa henkilötietoihin ARDNTECH ilmoittaa CNIL:lle GDPR:n 33 artiklassa säädetyssä määräajassa. Ilmoitus sisältää loukkauksen luonteen, asianomaisten henkilöryhmien kategoriat, todennäköiset seuraukset ja toteutetut toimenpiteet. Asiakkaiden rekisterinpitäjille tiedotetaan samanaikaisesti, jotta he voivat täyttää omat velvoitteensa.

Julkinen läpinäkyvyysraportti

Jokaisesta L3-häiriöstä laaditaan sivustolla julkaistava läpinäkyvyysraportti viranomaisten suostumuksen ja anonymisoinnin jälkeen. Tämä raportti kuvaa yksityiskohtaisesti aikajanan, tekniset syyt, käyttöön otetut korjaavat toimenpiteet ja opitut asiat. Läpinäkyvyys on pysyvä sitoumus, ei kaupallinen vaihtoehto.

Ulkoinen forensinen auditointi

L3-häiriön tapauksessa riippumaton forensinen auditointi tilataan ANSSI:n referoimalta PASSI-palveluntarjoajalta tai vastaavalta toimistolta. Yhteenvetoraportti jaetaan Business- ja Enterprise-asiakkaiden kanssa NDA:n alla, ja anonymisoitu julkinen yhteenveto sisällytetään läpinäkyvyysraporttiin.

06 / Comparatif factuel

Outillage in-app par éditeur.

Le tableau ci-dessous compare la disponibilité d'un outillage in-app de réponse à incident dans plusieurs gestionnaires de secrets B2B. Les informations sont établies à partir de la documentation publique en date du 2026-08-01 et peuvent évoluer. Aucun jugement qualitatif n'est porté sur la qualité globale des produits cités, tous reconnus dans leur catégorie.

Éditeur Suspension chirurgicale d'org Lockout d'urgence global Justification obligatoire en audit chain
ARDNTECH Oui · in-app · panneau dédié Oui · in-app · panneau dédié Oui · HMAC-SHA-256 vérifiable en commande publique
Bitwarden Selon documentation publique : suspension manuelle par retrait de l''utilisateur, pas de panneau dédié « incident ». Selon documentation publique : pas d''action « kill all sessions for org » en console admin self-service. Audit log présent, sans chaînage cryptographique vérifiable hors plateforme.
1Password Business Suspension d''utilisateur granulaire, sans bouton « gel d''organisation » dédié dans la documentation publique consultée. Selon documentation publique : déconnexion par utilisateur, pas d''action de masse automatisée pour une équipe entière. Audit log présent avec horodatage, signature cryptographique chaînée non documentée publiquement.
Dashlane Business Suspension utilisateur via la console admin, sans panneau « réponse à incident » identifié dans la documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec justification obligatoire. Audit log présent, modèle de chaînage cryptographique non documenté publiquement.
NordPass Business Suspension utilisateur classique en console admin, pas de panneau « réponse à incident » dédié dans la documentation publique. Selon documentation publique : pas d''action « lockout global org » en self-service avec garde-fous documentés. Activity log présent, modèle de chaînage cryptographique non documenté publiquement.
Proton Pass Business Gestion des accès par espace partagé, suspension utilisateur disponible dans la console admin selon documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec workflow distinct du retrait d''utilisateur. Audit log présent, modèle de chaînage cryptographique non documenté publiquement à date.
Passbolt Suspension utilisateur en console admin, outillage incident-response dédié non documenté à date dans la documentation publique consultée. Selon documentation publique : pas d''action « kill all sessions for org » en self-service avec justification obligatoire. Activity log présent, chaînage HMAC public non documenté à date.

Sources : documentation produit publique des éditeurs consultée en date du 2026-08-01. La plupart des concurrents proposent un retrait d'utilisateur efficace pour l'offboarding ; la spécificité d'ARDNTECH est de distinguer formellement l'opération « suspension d'incident » de l'opération « retrait d'utilisateur », avec un panneau dédié, une justification obligatoire, une chaîne d'audit HMAC vérifiable et un workflow gradué en deux niveaux. Si une information vous semble inexacte, contactez legal@aegirex.eu : cette page est mise à jour rapidement.

07 / Démarrer

Varusta häiriönhallintasi,
ilman kaupallista riippuvuutta.

Le module de réponse à incident est inclus dans toutes les offres ARDNTECH, y compris le plan gratuit. Il fait partie du socle « sécurité hors paywall » revendiqué publiquement. Demandez l'accès à la bêta privée pour tester la suspension chirurgicale et le lockout d'urgence sur une organisation pilote, ou lisez le threat model complet pour comprendre la posture défensive globale.

Inclus dans toutes les offres, plan gratuit compris
Justification écrite obligatoire et inaltérable
Re-authentification MFA admin avant application
Audit chain HMAC-SHA-256 vérifiable publiquement
Notification RGPD Article 33 outillée sous 72 heures