Solidaarisuus Ukrainan kanssa. Palvelu tarjotaan ilmaiseksi ukrainalaisille yrityksille sodan keston ajan. Pyydä ilmaista käyttöoikeutta
Arkkitehtuuri · CISO:ille ja CIO:ille

Tietoturva-arkkitehtuuri : CISO:si tarkistettavissa
alle kolmessakymmenessä minuutissa.

ARDNTECH on zero-knowledge B2B -holvi, jonka jokainen kryptografinen valinta on dokumentoitu ja jäljitettävissä julkaistuun standardiin asti. Koodi on kokonaan julkinen AGPL-3.0-lisenssillä, palvelinympäristö on Pariisissa Ranskan lainkäyttöalueella, ja HMAC-SHA-256-auditointiketju on tarkistettavissa komentorivillä ulkoisen auditoijan toimesta. Tämä sivu kokoaa yhteen kryptopinon, virallistetun uhkamallin ja toimintaohjeet, joiden avulla CISO voi muodostaa siitä perustellun lausunnon tarvitsematta luottaa meihin.

Zero-knowledge OpenPGP.js v6 Argon2id 256 MiB · RFC 9106 AES-256-GCM SEIPDv2 · RFC 9580 HMAC-SHA-256-auditointiketju · RFC 2104 Ranskalainen palvelinympäristö
01 / Yleiskuva

Kolme ARDNTECH-tietoturvan pilaria.

Tietoturva-arkkitehtuuri perustuu kolmeen kumulatiiviseen ominaisuuteen. Jokainen on dokumentoitu julkisesti, tarkistettavissa teknisesti ja vastustettavissa sopimuksellisesti. Yksikään kolmesta ei riipu julkaisijan hyvästä tahdosta.

Zero-knowledge OpenPGP yrityksille

OpenPGP.js v6 -salaus suoritetaan selaimessa ennen kuin mitään lähetetään palvelimelle. Yksityinen avain ei koskaan poistu käyttäjän työasemalta. Tietokannan täydellinen dump on käyttökelvoton : palvelin näkee vain läpinäkymättömiä blobeja. Mikään pakkokeino ei voi pakottaa meitä luovuttamaan selkokielistä salaisuutta, rakenteeltaan.

Tarkistettava HMAC-auditointiketju

Jokainen arkaluonteinen toiminto kirjataan ja sinetöidään ketjutetulla HMAC-SHA-256:lla RFC 2104:n mukaan. HMAC-avain on eristetty sovellustietokannasta. Mikä tahansa takautuva muuntelu rikkoo ketjun ja havaitaan O(1):ssä uudelleenlaskennalla. Julkinen komento mahdollistaa CISO:llesi lokin eheyden tarkistamisen ilman riippuvuutta julkaisijan binaarista.

Ranskan suvereniteetti ja AGPL-3.0

Palvelinympäristö Pariisissa kolmella saatavuusvyöhykkeellä, joista yksi ydinpommisuojabunkkerissa, Ranskan lainkäyttöalue, operointi ARDNTECH. Lähdekoodi julkaistaan AGPL-3.0-lisenssillä, mukaan lukien maksulliset ominaisuudet. Itsenäinen palvelinympäristö on tuettu Docker Composessa tai Kubernetesissa, ilman pakotettua lähtevää telemetriaa.

02 / Kryptopino

Kryptografinen pino dokumentoitu RFC RFC:ltä.

Ei kotitekoisia primitiivejä, ei valmistajakohtaisia algoritmeja, ei riippuvuutta kolmannen osapuolen pilvi-KMS:stä tai ulkoisesta HSM:stä. Alla oleva taulukko kokoaa yhteen tekniset valinnat ja standardit, joihin ne liittyvät. Julkinen kryptografinen whitepaper kuvaa jokaisen rivin yksityiskohtaisesti.

Käyttö ARDNTECH-primitiivi Viitestandardi
Epäsymmetrinen salaus X25519 vaihdolle, Ed25519 allekirjoituksille RFC 7748 ja RFC 8032
Symmetrinen salaus AES-256-GCM SEIPDv2-tilassa OpenPGP RFC 9580 (OpenPGP V6)
Pääavaimen johtaminen Argon2id : 5 kierrosta, 256 MiB muistia, parallelismi 4 RFC 9106
Palvelimen salasanan tiivistys Argon2id koventeilla parametreilla RFC 9106
Auditointiketju ja webhook-allekirjoitus Ketjutettu HMAC-SHA-256, eristetty avain RFC 2104 ja RFC 6234
Satunnaislukujen generointi crypto.getRandomValues selaimen puolella, libsodium palvelimen puolella W3C Web Crypto ja NIST SP 800-90A
Asiakaspuolen kryptografinen kirjasto OpenPGP.js v6.3 tai uudempi, vendoroitu ja SRI-kiinnitetty Riippumaton Cure53-auditointi
Vakioaikainen vertailu hash_equals ja password_verify palvelimen puolella OWASP ASVS v4 §6

Ei ulkoista kryptografista riippuvuutta

ARDNTECH-arkkitehtuuri ei riipu yhdysvaltalaisesta pilvi-KMS:stä, käytön mukaan laskutetusta kolmannen osapuolen HSM:stä eikä Euroopan ulkopuolisen lainkäyttöalueen palvelinkääre-palvelusta. Kaikki arkaluonteiset operaatiot suoritetaan joko käyttäjän selaimessa (salaus, salauksenpurku, allekirjoitus) tai hallitsemassasi palvelinympäristössä (tiivistys, satunnaisgenerointi, auditointiketju). Tämä on tarkoituksellinen arkkitehtuurivalinta, joka yksinkertaistaa uhkamallia ja eliminoi kryptoalihankkijat rakenteeltaan.

03 / Ainutlaatuinen erottautumistekijä

HMAC-auditointiketju : jäljitettävyys, joka voidaan tarkistaa.

Salasanojen hallintajärjestelmän vakiomuotoinen auditointiloki on klassinen tietokantaan tallennettu sovellusloki. Sen todistusarvo perustuu kokonaan julkaisijan hyvään tahtoon. ARDNTECH rakentaa jotain muuta : kryptografisen ketjun, joka voidaan tarkistaa riippumattomasti, PASSI:n tai oikeudellisen asiantuntijan toimesta, pelkästä tietokannan jähmettyneestä kopiosta.

Miten se toimii

Tapahtumien kryptografinen ketjutus

Jokainen kirjattu toiminto (salaisuuden luonti, muokkaus, katselu, jakaminen, peruutus, kirjautuminen, SSO-konfiguraatio, panic mode -käynnistys) sarjallistetaan deterministisesti ja sinetöidään sitten HMAC-SHA-256:lla, joka sisältää edellisen tapahtuman HMAC:n. HMAC-avain on eristetty tietokannasta ja kierrettävissä. Mikä tahansa takautuva lisäys, muokkaus tai poisto rikkoo ketjun kaikkien seuraavien tapahtumien osalta.

Miten tarkistaa

Julkinen, ajastettavissa oleva, SIEM:iin integroitavissa oleva komento

Julkinen tarkistuskomento mahdollistaa kenelle tahansa tietokannan kopion omaavalle auditoijalle koko ketjun uudelleenlaskemisen ja ensimmäisen epäjatkuvuuden ilmoittamisen. Tämä komento voi pyöriä ajastettuna tehtävänä infrastruktuurissasi ja syöttää SIEM:iisi positiivisen eheystapahtuman tai tyypitetyn hälytyksen. AGPL-3.0-lähdekoodi, suoritettavissa ilman julkaisijan toimittamaa binaaria.

Ainutlaatuinen erottautumistekijä markkinoilla

Yhdysvaltalaisilla kuluttajaratkaisuilla ja useimmilla eurooppalaisilla tiimiholvin toimijoilla on klassinen sovellusauditointiloki, jota suoran tietokantapääsyn omaava järjestelmänvalvoja voi muokata. Yksikään kilpailupaneelin toimija ei tietämyksemme mukaan tarjoa julkisella komentorivillä tarkistettavaa kryptografista auditointiketjua. Syy on pääosin arkkitehtoninen : tällaisen ketjun jälkiasennus olemassa olevaan tuotteeseen edellyttää tapahtumamallin ja tallennusstrategian uudelleenkirjoittamista. ARDNTECH teki tämän valinnan jo suunnitteluvaiheessa. HMAC-auditointiketjulle omistettu sivu kuvaa yksityiskohtaisesti teknisen rakenteen, tarkistusmenettelyn sekä CISO-, NIS2- ja oikeudellisen asiantuntijuuden käyttötapaukset.

04 / Uhkamalli

Uhkamalli virallistettu ja tarkoituksellinen.

Aegirexin salaisuuksien hallintajärjestelmän uhkamalli soveltaa STRIDE- (Microsoft) ja LINDDUN- (KU Leuven) menetelmiä komponenteittain. Yksityiskohtainen versio julkaistaan teknisessä dokumentaatiossa. Alla oleva esittelyversio tiivistää, mikä on suojattu ja mikä ei, ilman kiertelyä.

Mitä ARDNTECH suojaa

Viisi rakenteeltaan katettua skenaariota

  • Palvelimen täydellinen vaarantuminen : tallennetut blobit ovat käyttökelvottomia ilman vastaanottajien yksityisiä avaimia, jotka eivät koskaan poistu heidän selaimestaan.
  • Oikeudellinen pakkokeino selkokielisenä : julkaisija on teknisesti kykenemätön vastaamaan muulla kuin salatuilla blobeilla. Mitään palvelin-escrow-mekanismia ei ole olemassa.
  • Hypoteettinen sisäinen hyökkääjä : HMAC-auditointiketju havaitsee kaiken lokin takautuvan muuntelun, myös jos se on peräisin järjestelmänvalvojalta, jolla on suora SQL-pääsy.
  • Vuotaminen kolmannen osapuolen alihankkijan kautta : yhdelläkään alihankkijalla ei ole avaimia. Ei ulkoista pilvi-KMS:ää, ei kolmannen osapuolen HSM:ää, kaikki MariaDB:ssä sinun tai meidän hallinnassamme.
  • Kohdennettu palvelunesto : resilientti arkkitehtuuri kolmella saatavuusvyöhykkeellä, Symfony rate limiting, proaktiivinen monitorointi 24/7-päivystyksellä jo Business-suunnitelmasta.
Mitä ARDNTECH ei suojaa

Kolme tarkoituksellista arkkitehtuurikompromissia

  • Käyttäjän työaseman vaarantuminen : keylogger tai haittaohjelma työntekijän koneella pysyy soveltamisalan ulkopuolella. Mikään zero-knowledge-tuote ei voi suojata aktiivisen keyloggerin alla syötettyä salaisuutta. Työaseman kovennus on jaettu vastuu CIO:si kanssa.
  • Pääsalasanan menetys : tämä on zero-knowledgen perustavanlaatuinen kompromissi. Julkaisija ei voi palauttaa unohdettua salasanaa. Lieventäminen perustuu rekisteröitymisen yhteydessä luotuihin tulostettaviin palautuskoodeihin ja nimetyn seuraajan menettelyyn pysyvän kyvyttömyyden tapauksessa.
  • Pääsalasanan tietojenkalastelu : instanssisi identiteettiä jäljittelevä sivusto voi kerätä pääsalasanan, jos käyttäjä syöttää sen. Suojavallit pysyvät klassisina : passkeyt, 2FA TOTP, verkkotunnuksen tarkistus selainlaajennuksella, käyttäjäkoulutus, ennakoiva tietojenkalastelun torjuntakäytäntö. Katso suositeltujen laitteistoavainten sivu eurooppalaiseen suvereniteettiin linjattua FIDO2-valintaa varten.

Käytetyt menetelmät

Aegirexin salaisuuksien hallintajärjestelmän uhkamalli hajottaa järjestelmän kahdeksaan komponenttiin : käyttäjän selain, sovelluspalvelin, relaatiotietokanta, välimuisti, transaktioviestintä, webhook-vastaanottajat, suunniteltu selainlaajennus, self-host-viitekäyttöönotto. Kullekin STRIDE-matriisi luettelee spoofing-, tampering-, repudiation-, information disclosure-, denial of service- ja elevation of privilege -uhat, likelihood-, severity- ja mitigation-tietojen kera. Täydentävä LINDDUN-matriisi käsittelee yksityisyysuhat (linkability, identifiability, detectability, disclosure, non-compliance). Täydellinen dokumentaatio jaetaan pyynnöstä tuetun CISO-auditoinnin puitteissa.

05 / CISO:n toimintaohjeet

Miten tarkistaa ARDNTECH : neljä konkreettista vaihetta.

CISO:llasi on neljä riippumatonta keinoa arkkitehtuurin kvalifioimiseksi. Yksikään ei riipu julkaisijan hyvästä tahdosta. Yksikään ei vaadi NDA:ta. Yksikään ei tarvitse tiimimme puuttumista aloittaakseen.

Lue AGPL-3.0-lähdekoodi

CISO:si voi ladata koko koodin, mukaan lukien Team- ja Business-ominaisuudet, julkisesta GitHub-repositoriosta. Kryptografinen whitepaper osoittaa ensisijaisesti uudelleenluettavat arkaluonteiset tiedostot. Varaa kahdesta neljään tuntia kryptorutiinien kohdennettuun katselmointiin.

Suorita auditointiketjun tarkistus

CISO:si voi suorittaa tarkistuskomennon pilotti-instanssin tietokannan jähmettyneestä otoksesta. Komento laskee koko HMAC-ketjun uudelleen ja pysähtyy ensimmäiseen epäjatkuvuuteen. Offline-suoritus, ilman yhteyttä ARDNTECH-palveluun.

Toista Docker-build

Viralliset Docker-imaget tavoittelevat päästä päähän -toistettavuutta. CISO:si voi rakentaa imagen uudelleen lähteistä ja verrata digestiä julkaistuun. Tämä vaihe havaitsee kaiken supply-chain-injektoinnin rekisteriä edeltävässä vaiheessa.

Valtuuta PASSI

CISO:si voi valtuuttaa ANSSI:n referoiman auditointipalveluntarjoajan riippumattomaan katselmointiin. ARDNTECH toimittaa whitepaperin, pääsyn repositorioon ja tietoturvavastaavan tuen, ilman lopullista raporttia estävää salassapitolauseketta.

06 / GDPR-vaatimustenmukaisuus

Natiivi GDPR, oikeudet työkaluina käytännössä.

ARDNTECH on suunniteltu Ranskassa, sitä operoi ARDNTECH, isännöity Manner-Ranskassa. GDPR:n avaamat oikeudet on toteutettu teknisesti, ei vain luvattu sopimuksellisesti.

Neljä oikeutta työkaluina konsolissa

Oikeus tietojen siirtämiseen (20 art.)

Holvisi täydellinen JSON-vienti, salatut salaisuudet mukaan lukien niiden auditointimetatietojen kanssa. Dokumentoitu muoto, uudelleen tuotavissa mihin tahansa yhteensopivaan instanssiin. Ei valmistajakohtaista lukitusta.

Oikeus vastustaa (21 art.)

HIBP-skannauksen opt-out, tuotetelemetrian opt-out, markkinointi-ilmoitusten opt-out. Holvin nimellinen toiminta ei riipu mistään valinnaisesta käsittelystä.

Oikeus tulla unohdetuksi (17 art.)

Tilin, henkilökohtaisten holvien ja jäsenyyksien kaskadipoisto. Anonymisoidut one-way-tiivisteet pysyvät auditointiketjussa laillista jäljitettävyyttä varten, GDPR:n 17 art. 3 kohdan b alakohdan mukaisesti.

Oikeus tutustua tietoihin (15 art.)

Kaikkien sinua koskevien hallussa olevien henkilötietojen vienti, lukuun ottamatta plaintextiä, joka ei koskaan ole julkaisijan hallussa. SLA-määräaika : 30 päivää, GDPR:n mukainen.

Nimetty DPO. Tietosuojavastaavan yhteystiedot julkaistaan Oikeudelliset tiedot -sivulla. Tietosuojakäytäntö kuvaa yksityiskohtaisesti käsittelyt, säilytysajat ja niihin liittyvät oikeusperusteet.

07 / Toimialakohtaiset vaatimustenmukaisuudet

Toimialakohtaiset vaatimustenmukaisuudet : polku ja vaihtoehdot.

ARDNTECH on suunniteltu sopimaan ranskalaisiin toimialakohtaisiin viitekehyksiin. Ammatistasi riippuen useita keinoja on olemassa jo tänään vaatimustesi täyttämiseksi : sertifioitu kumppanipilvi, itsenäinen palvelinympäristö jo kvalifioidulla operaattorilla tai air-gap-käyttöönotto.

SecNumCloud (tavoiteltu polku)

SecNumCloud-kvalifiointi on ARDNTECH Cloudille tavoiteltu päämäärä. Odottamatta AGPL-3.0-lisenssi mahdollistaa välittömän käyttöönoton jo kvalifioidulla kolmannen osapuolen SecNumCloud-operaattorilla (OVHcloud, Outscale, Cloud Temple...).

HDS terveydenhuoltoalalle

Itsenäinen palvelinympäristö omalla kvalifioidulla HDS-palveluntarjoajallasi jo tänään. HDS-kumppanipilvi on suunnitteilla terveyspolun aikajänteellä, ehdollisena HDS-kumppanipalveluntarjoajan allekirjoitukselle ja erityiselle DPA:lle.

OIV ja NIS2

Air-gap-arkkitehtuuri mahdollinen sisäisessä infrastruktuurissa, AGPL-3.0-koodi auditoitavissa kryptotasolle asti, HMAC-auditointiketju toimialaviranomaisille vastustettavissa olevaa jäljitettävyyttä varten, jatkuva SIEM-vienti CEF/LEEF/OCSF/Syslog.

GDPR ja CLOUD Act

Nimetty DPO, 15/17/20 art. oikeudet työkaluina konsolissa, ranskalainen palvelinympäristö Euroopan ulkopuolisen lainkäyttöalueen ulkopuolella. CLOUD Act -vaihtoehtosivu kuvaa yksityiskohtaisesti oikeudellisen aseman.

08 / Pentest ja auditoinnit

Riippumattomat auditoinnit ja auditoidut kirjastot.

ARDNTECH sitoutuu vuosittaiseen auditointiohjelmaan ja julkaisee kryptografiset riippuvuutensa auditointitilansa kanssa. Ei kotitekoista kryptoa, ei valmistajakohtaisia primitiivejä : kaikki on jäljitettävissä standardiin ja julkaistuun riippumattomaan auditointiin asti.

Kolme konkreettista sitoumusta

  • Vuosittainen ANSSI:n referoima PASSI-pentest : täydellinen riippumaton auditointi tilataan vuosittain kvalifioidulta palveluntarjoajalta. Yhteenvetoraportti jaetaan NDA:n alla Business- ja Enterprise-asiakkaiden kanssa. Kriittiset löydökset korjataan ennen julkaisua.
  • Auditoidut kryptografiset kirjastot : OpenPGP.js v6 on auditoinut Cure53, kryptografiseen katselmointiin erikoistunut saksalainen toimisto. libsodium on alan viite. Yhtäkään kryptorutiinia ei ole kehitetty sisäisesti.
  • Bug bounty -ohjelma valmisteilla : jäsennelty ohjelma julkistetaan ensimmäisten toimialakohtaisten referenssien saamisen jälkeen. Sillä välin alla kuvattu vastuullinen julkistaminen on toiminnassa ja julkinen hall of fame hyvittää jokaisen kelvollisen raportin.
09 / Vastuullinen julkistaminen

ARDNTECH B2B -holvin vastuullinen julkistaminen.

Jos tunnistat tietoturva-aukon, ilmoita siitä ennen sen julkistamista. ARDNTECH sitoutuu täsmällisiin määräaikoihin, ei nosta syytettä yhtäkään vilpittömässä mielessä toimivaa tutkijaa vastaan ja julkaisee hall of fame -listan kelvollisten raporttien hyvittämiseksi.

Miten ilmoittaa ja mitä saat vastineeksi

Ilmoituskanava

Osoite : dpo@aegirex.eu. Julkinen PGP-avain asetetaan saataville raporttisi salaamiseksi. RFC 9116:n mukainen tiedosto /.well-known/security.txt kokoaa yhteen yhteystiedot ja julkistamiskäytännön.

Määräaikasitoumukset

Vastaanottokuittaus alle 48 arkitunnissa. Korjaussuunnitelma viestitään alle 14 päivässä. Koordinoitu korjaus julkaistaan enintään 90 päivässä. Tutkijan hyvittäminen julkisella hall of fame -listalla, ellei toisin pyydetä.

Safe harbor

Yhtäkään oikeustoimea ei nosteta vilpittömässä mielessä toimivaa tutkijaa vastaan : ilmoitetun soveltamisalan kunnioittaminen, ei kolmansien osapuolten tietojen vuotamista, ei tahallista palvelunestoa, ilmoitus ennen julkista julkistamista.

Soveltamisalan ulkopuolella

Käyttäjien tietojenkalastelu, tuen sosiaalinen manipulointi, volumetriset palvelunestot, yksinomaan automatisoiduista työkaluista peräisin olevat löydökset ilman manuaalista validointia. Ks. luottamussivu yksityiskohtia varten.

10 / CISO FAQ

Kahdeksan CISO:iden ja auditoijien kysymystä.

Kahdeksan useimmin esitettyä kysymystä ARDNTECH-arkkitehtuurin kvalifioinnin yhteydessä CISO:n, CIO:n tai PASSI-auditoijan toimesta.

Miten CISO voi auditoida Aegirexin 30 minuutissa ?

Kolme lukukertaa riittää. Kryptografinen whitepaper luettelee käytetyt primitiivit (OpenPGP.js v6 X25519/Ed25519:llä, Argon2id 256 MiB muistilla, AES-256-GCM SEIPDv2, HMAC-SHA-256). Tämä tietoturvasivu tiivistää virallistetun uhkamallin. AGPL-3.0-lähdekoodi GitHubissa on kokonaan luettavissa, mukaan lukien Business-ominaisuudet. Tekniikkaa hallitseva CISO muodostaa perustellun lausunnon alle tunnissa allekirjoittamatta yhtäkään NDA:ta.

Voidaanko ARDNTECH ottaa käyttöön sisäisessä air-gap-infrastruktuurissa ?

Kyllä. AGPL-3.0-lisenssi sallii itsenäisen palvelinympäristön ilman rajoituksia. Viitekäyttöönotto on dokumentoitu Docker Composessa ja Kubernetesissa. Mitään lähtevää telemetriaa ei vaadita nimellistä toimintaa varten : versiotarkistukset, HIBP-allekirjoituspäivitykset ja tuoteilmoitukset ovat opt-in. Air-gap-käyttöönotto OIV-operaattorille tai puolustussivustolle on teknisesti tuettu. Katso itsenäisen palvelinympäristön sivu yksityiskohtia varten.

Mitä kryptografisia algoritmeja käytetään ?

Epäsymmetrinen : X25519 avaintenvaihdolle ja Ed25519 allekirjoituksille, RFC 7748:n ja 8032:n mukaisesti. Symmetrinen : AES-256-GCM SEIPDv2-tilassa RFC 9580 OpenPGP:n mukaan. Johtaminen : Argon2id 5 kierroksella, 256 MiB muistilla, parallelismi 4, RFC 9106:n mukaan. Auditointi : ketjutettu HMAC-SHA-256 RFC 2104:n mukaan. Satunnaisgenerointi : crypto.getRandomValues selaimen puolella ja random_bytes palvelimen puolella libsodiumin kautta.

Kuka auditoi OpenPGP.js v6:n kryptografian ?

OpenPGP.js v6 on ollut Cure53:n riippumattoman auditoinnin kohteena, saksalainen toimisto, joka tunnetaan hyökkäävästä tietoturvasta ja kryptografisesta katselmoinnista. Raportti on julkinen. ARDNTECH kiinnittää version 6.3 tai uudemman ja soveltaa SRI-strategiaa selaimelle toimitettuun bundleen. Yhtäkään valmistajakohtaista kryptomoduulia ei ole kehitetty sisäisesti : primitiivit ovat kaikki peräisin julkaistuista ja yhteisön katselmoiduista kirjastoista.

Miten HMAC-SHA-256-auditointiketju toimii ?

Jokainen kirjattu tapahtuma sisältää aikaleiman, toimijan tunnisteen, resurssin tunnisteen ja HMAC-SHA-256:n, joka lasketaan nykyisen rivin ja edellisen HMAC:n yhdistämisestä. HMAC-avain on eristetty tietokannasta. Mikä tahansa takautuva lisäys, muokkaus tai poisto rikkoo ketjun ja havaitaan uudelleenlaskennalla. Julkinen tarkistuskomento mahdollistaa ulkoiselle auditoijalle ketjun eheyden toteamisen ilman riippuvuutta julkaisijan toimittamasta binaarista. Tekniset yksityiskohdat HMAC-auditointiketjun sivulla.

Miten ARDNTECH asemoituu CLOUD Actiin nähden ?

ARDNTECH on ranskalainen yhtiö, isännöity Pariisissa kolmella saatavuusvyöhykkeellä, joista yksi ydinpommisuojabunkkerissa. Yhdelläkään alihankkijalla ei ole käyttäjien yksityisiä avaimia, jotka eivät koskaan poistu heidän selaimestaan. Oikeudellisen avunannon kautta esitetty Euroopan ulkopuolinen pakkokeino voisi saada vain käyttökelvottomia salattuja blobeja. AGPL-3.0-koodi mahdollistaa lisäksi käyttöönoton valitsemallasi lainkäyttöalueella. Ks. CLOUD Act -vaihtoehto ja Ranskassa isännöity holvi.

Mikä on virallistettu uhkamalli ?

ARDNTECH-uhkamalli soveltaa STRIDE- (Microsoft) ja LINDDUN- (KU Leuven) menetelmiä komponenteittain : selain, sovelluspalvelin, tietokanta, välimuisti, transaktioviestintä, lähtevät webhookit, selainlaajennus, self-host-käyttöönotto. Tärkeimmät suojatut skenaariot ovat palvelimen vaarantuminen, oikeudellinen pakkokeino, sisäinen hyökkääjä ja vuotaminen kolmannen osapuolen palveluntarjoajan kautta. Tarkoitukselliset kompromissit (työaseman vaarantuminen, pääsalasanan menetys, tietojenkalastelu) on dokumentoitu suoraan. Täydellinen dokumentaatio jaetaan pyynnöstä tuetun CISO-auditoinnin puitteissa.

Miten ilmoittaa tietoturva-aukosta Aegirexille ?

Lähetä raporttisi osoitteeseen dpo@aegirex.eu, mieluiten salattuna RFC 9116:n mukaisessa tiedostossa /.well-known/security.txt julkaistulla PGP-avaimella. Sitoumukset : vastaanottokuittaus alle 48 arkitunnissa, korjaussuunnitelma alle 14 päivässä, koordinoitu korjaus julkaistu enintään 90 päivässä. Julkinen hall of fame hyvittää kelvollisen raportin tuottaneet tutkijat. Yhtäkään oikeustoimea ei nosteta vilpittömässä mielessä toimivaa tutkijaa vastaan.

11 / Aloita

Tarkista ARDNTECH,
älä luota meihin.

Lue koodi, suorita auditointiketjun tarkistus instanssisi otoksesta, valtuuta ANSSI:n referoima PASSI. ARDNTECH tukee sinua prosessissa, jakaa kryptografisen whitepaperin ja tarjoaa pääsyn repositorioon ilman estävää NDA:ta. Tähän arkkitehtuuriin perustuvan perustellun lausunnon kustannus on muutama tunti tietoturvatiimisi aikaa, ei kuuden kuukauden kaupallista sykliä.

AGPL-3.0-koodi tarkistettavissa, mukaan lukien Business-ominaisuudet
HMAC-auditointiketju tarkistettavissa julkisella komennolla
Pariisin palvelinympäristö, kolme vyöhykettä, Ranskan lainkäyttöalue
OpenPGP.js v6 Cure53:n auditoima
Vastuullinen julkistaminen sitoumuksena, RFC 9116