Resurssit
Simulaattori Päiväkirja Sanasto Laajennukset Luottamus Palvelun tila YhteystiedotVaihda kieltä
[PENDING TRANSLATION TO FI-FI]
Versio v1.0 · tarkistettu {{ "now"|date("d/m/Y") }} · tämä sivu päivitetään jokaisen suuren julkaisun yhteydessä.
Miksi tämä sivu? B2B-tietoturva-arvioinnit alkavat aina samalla kysymyksellä: "miten tarkistan, mitä kerrotte?". Tämä sivu on vakiovastauksemme. Jokainen rivi on ankkuroitu tarkistettavaan tosiasiaan.
Tilat: Toimitettu ovat aktiivisia tuotannossa tänään; Kesken = ominaisuus mergetty, ei vielä aktivoitu tuotannossa; Tulossa = päivätty sitoumus myöhempään julkaisuun; Dokumentoitu = tarkoituksellinen arkkitehtuurivalinta, selitetty.
AGPL-3.0-or-later-lähdekoodi on julkinen osoitteissa github.com/aegirex/server (SaaS), github.com/aegirex/website (markkinointisivusto) ja github.com/aegirex/extension (selainlaajennukset). Sisäiset runbookit ja menettelyt pysyvät varattuina design partnereille NDA:n alla.
[PENDING TRANSLATION TO FI-FI]
| Lupaus | Todiste | Tila |
|---|---|---|
| OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) selaimen puolella | Vendoroitu kirjasto, jonka SHA-256-sormenjälki tarkistetaan buildissa (SRI-eheysmanifesti). Sovelluskäärin tuottaa julkisesti dokumentoidun JSON v2 -kuoren. | Toimitettu |
| Yksityistä avainta ei koskaan välitetä palvelimelle | Todennus- ja istunto-API:t hyväksyvät vain julkisen avaimen. Yksityinen avain pysyy selaimen paikallisessa tallennustilassa ja käyttäjän laitteistoholvissa (passkey). | Toimitettu |
| Argon2id pääsalasanalle (RFC 9106) | Parametrit: 256 MiB muistia, 5 kierrosta, parallelismi 4. Automatisoidut testit CI:ssä tarkistavat nämä parametrit jokaisessa julkaisussa hiljaisen regression estämiseksi. | Toimitettu |
| Arkaluonteisten salaisuuksien at-rest-salaus palvelimen puolella | XChaCha20-Poly1305 (avain hallinnoitu ympäristömuuttujalla, ei koskaan tietokannassa). Kattaa TOTP-salaisuudet, webhookit ja muut arkaluonteiset tekniset tiedot. | Toimitettu |
| Roundtrip web · selainlaajennus testattu | Automatisoitu testi tarkistaa web-salauksen ja sitten laajennuksen salauksenpurun (ja päinvastoin). Takaa tavu tavulta -yhteensopivuuden pintojen välillä. Playwright end-to-end -variantti suunnitteilla. | Kesken |
| Kvanttiturvallinen siirtymä (ML-KEM / ML-DSA) | Arviointi suunnitteilla. OpenPGP v6 + AES-256 arvioidaan turvallisiksi 5–10 vuotta ANSSI RGS 2024:n mukaan. | Tulossa |
[PENDING TRANSLATION TO FI-FI]
| Lupaus | Todiste | Tila |
|---|---|---|
| Tiukka organisaatiokohtainen eristys API:n puolella | Kaikki endpointit suodattavat järjestelmällisesti tunnukseen liittyvän organisaation mukaan. Organisaatioiden välisten eristystestien sarja suoritetaan CI:ssä jokaisella commitilla mahdollisten vuotojen havaitsemiseksi. | Toimitettu |
| API-tunnukset tiivistetty Argon2id:llä, ei koskaan tallennettu selkokielisenä | Selkokielinen salaisuus näytetään vain kerran, luonnin yhteydessä. Ei keinoa hakea sitä myöhemmin. Tietokanta sisältää vain Argon2id-tiivisteen. | Toimitettu |
| HMAC-SHA-256-auditointiketju (tamper-evidence O(1):ssä) | Ketjutettu allekirjoitus atomisella tietokantalukolla. Tarkistus saatavilla julkisella komennolla. Allekirjoitusavain eristetty HSM-moduulilla (PKCS#11). Katso yksityiskohtainen selitys. | Toimitettu |
[PENDING TRANSLATION TO FI-FI]
| Lupaus | Todiste | Tila |
|---|---|---|
| Scaleway-palvelinympäristö Ranskassa (tavoitteena SecNumCloud-polku) | Yksi alue Île-de-Francessa, kolme saatavuusvyöhykettä, joista yksi ydinpommisuojabunkkerissa (DC3 Île-de-France). Ei replikointia EU:n ulkopuolelle. Yksityiskohdat luottamussivulla. | Toimitettu |
| Stancer-maksu (ranskalainen yhtiö), ei yhdysvaltalaista palveluntarjoajaa | Integraatio viimeisteltävänä KYB-puolella maksullisten suunnitelmien avaamiseksi. Stancer on rekisteröity Ranskaan, CLOUD Act -lainkäyttöalueen ulkopuolelle. | Kesken |
| Transaktiosähköpostit Brevo (ranskalainen yhtiö) | Tiukka SPF / DKIM / DMARC -konfiguraatio sovellettu verkkotunnukseen, CNIL:n ja Anti-phishing 2024 -suositusten mukaisesti. | Toimitettu |
| GDPR: rekisteri, DPIA, DPO tavoitettavissa | Tietosuojakäytäntö + allekirjoitettava DPA-malli + DPO suoraan tavoitettavissa. Käsittelytoimien rekisteri pidetään ajan tasalla, DPIA saatavilla NDA:n alla. | Toimitettu |
| CLOUD Actin ulkopuolella: yksinomainen Ranskan lainkäyttöalue | ARDNTECH on ranskalainen, palveluntarjoaja on ranskalainen, alihankkijat ovat ranskalaisia tai eurooppalaisia (katso täydellinen luettelo). Mikään Euroopan ulkopuolinen pakkokeino ei voi saada muuta kuin käyttökelvottomia salattuja blobeja. | Toimitettu |
[PENDING TRANSLATION TO FI-FI]
| Lupaus | Todiste | Tila |
|---|---|---|
| Lähdekoodi AGPL-3.0 (kokonaisuudessaan, mukaan lukien maksulliset toiminnot) | AGPL-3.0-or-later-lisenssi kaikessa koodissa, normalisoidulla SPDX-otsakkeella. Avoimet julkiset repositoriot: aegirex/server, aegirex/website, aegirex/extension. | Saatavilla |
| Staattinen analyysi PHPStan taso 9 · nolla virhettä | Tiukin saatavilla oleva taso. Estävä CI:ssä: ei mergeä, jos uusi virhe tuodaan. | Toimitettu |
| Automatisoitujen testien sarja > 1 000 tapausta | Kattavuus: holvi, API, todennus, 2FA, auditointiketju, GDPR-vienti, tuonti kilpailijoilta, multi-organisaatioeristys. Estävä CI:ssä jokaisessa PR:ssä. | Toimitettu |
| Allekirjoitettu Docker-image (Sigstore / cosign) | Mahdollistaa käyttäjälle artefaktin alkuperän tarkistamisen ennen käyttöönottoa, ilman ennakkoluottamusta jakelukanavaan. | Tulossa |
| CycloneDX SBOM ladattavissa ja allekirjoitettu | Täydellinen ohjelmistoriippuvuuksien inventaario NTIA/ENISA-standardin mukaan. Allekirjoitettu Sigstorella eheyttä varten. Automatisoitu generointi CI:ssä jokaisessa julkaisussa. | Tulossa |
[PENDING TRANSLATION TO FI-FI]
| Valinta | Perustelu | Tila |
|---|---|---|
| Salaisuuksien ja kansioiden nimet tallennettu selkokielisenä palvelimen puolella | Mahdollistaa välittömän haun ja puuhierarkian näytön ilman salauksenpurkua jokaisella navigoinnilla. Sisältö pysyy päästä päähän salattuna. Kompromissi dokumentoitu uhkamallissa. | Dokumentoitu |
| Pääsalasana = holvin ainoa avain (ei palautusta) | Suora seuraus tiukasta zero-knowledgesta: jos voisimme palauttaa sen, olisi salauksenpurkupolku palvelimen puolella. Lieventäminen: luonnin yhteydessä tulostetut varakoodit, Shamir-jako (M:stä-N:stä) tulossa Enterprise-suunnitelmiin. | Dokumentoitu |
| Selkokielinen salasana DOM:issa syötön aikana | Väistämätöntä: käyttäjän on kirjoitettava se. Lieventäminen: Trusted Types CSP estää DOM XSS:ää injektoimasta JavaScriptiä, joka vuotaisi kenttien sisällön. | Dokumentoitu |
| Pääsalasanan tietojenkalastelu klooni-sivuston kautta | Mikään salasana ei kestä täydellisesti kloonattua kalastelusivustoa. Vahva lieventäminen tulossa: WebAuthn PRF -passkeyt, jotka poistavat salasanan välityksen ja jotka selain sitoo alkuperäverkkotunnukseen. | Dokumentoitu |
| Aegirexin sisäpiiriläinen (tuleva työntekijä) | Sopimuksellinen ja organisatorinen lieventäminen: NDA, vastuiden erottelu, pakollinen koodikatselmointi, tamper-evidentti auditointiketju, vähimmän etuoikeuden periaate. Kaiken SaaS-julkaisijan luottamusmallin tarkoituksellinen rajoitus. | Dokumentoitu |
Kaikki edellä mainittu on tiivistetty. Täydellisen version, jossa on STRIDE-taulukko pinnoittain, mallinnetut toimijat ja jokainen perusteltu kompromissi, voit lukea julkisesta uhkamallista.