Solidaarisuus Ukrainan kanssa. Palvelu tarjotaan ilmaiseksi ukrainalaisille yrityksille sodan keston ajan. Pyydä ilmaista käyttöoikeutta
[PENDING TRANSLATION TO FI-FI]

[PENDING TRANSLATION TO FI-FI]

[PENDING TRANSLATION TO FI-FI]

Versio v1.0 · tarkistettu {{ "now"|date("d/m/Y") }} · tämä sivu päivitetään jokaisen suuren julkaisun yhteydessä.

Miksi tämä sivu? B2B-tietoturva-arvioinnit alkavat aina samalla kysymyksellä: "miten tarkistan, mitä kerrotte?". Tämä sivu on vakiovastauksemme. Jokainen rivi on ankkuroitu tarkistettavaan tosiasiaan.

Tilat: Toimitettu ovat aktiivisia tuotannossa tänään; Kesken = ominaisuus mergetty, ei vielä aktivoitu tuotannossa; Tulossa = päivätty sitoumus myöhempään julkaisuun; Dokumentoitu = tarkoituksellinen arkkitehtuurivalinta, selitetty.

AGPL-3.0-or-later-lähdekoodi on julkinen osoitteissa github.com/aegirex/server (SaaS), github.com/aegirex/website (markkinointisivusto) ja github.com/aegirex/extension (selainlaajennukset). Sisäiset runbookit ja menettelyt pysyvät varattuina design partnereille NDA:n alla.

[PENDING TRANSLATION TO FI-FI]

[PENDING TRANSLATION TO FI-FI]

Lupaus Todiste Tila
OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) selaimen puolella Vendoroitu kirjasto, jonka SHA-256-sormenjälki tarkistetaan buildissa (SRI-eheysmanifesti). Sovelluskäärin tuottaa julkisesti dokumentoidun JSON v2 -kuoren. Toimitettu
Yksityistä avainta ei koskaan välitetä palvelimelle Todennus- ja istunto-API:t hyväksyvät vain julkisen avaimen. Yksityinen avain pysyy selaimen paikallisessa tallennustilassa ja käyttäjän laitteistoholvissa (passkey). Toimitettu
Argon2id pääsalasanalle (RFC 9106) Parametrit: 256 MiB muistia, 5 kierrosta, parallelismi 4. Automatisoidut testit CI:ssä tarkistavat nämä parametrit jokaisessa julkaisussa hiljaisen regression estämiseksi. Toimitettu
Arkaluonteisten salaisuuksien at-rest-salaus palvelimen puolella XChaCha20-Poly1305 (avain hallinnoitu ympäristömuuttujalla, ei koskaan tietokannassa). Kattaa TOTP-salaisuudet, webhookit ja muut arkaluonteiset tekniset tiedot. Toimitettu
Roundtrip web · selainlaajennus testattu Automatisoitu testi tarkistaa web-salauksen ja sitten laajennuksen salauksenpurun (ja päinvastoin). Takaa tavu tavulta -yhteensopivuuden pintojen välillä. Playwright end-to-end -variantti suunnitteilla. Kesken
Kvanttiturvallinen siirtymä (ML-KEM / ML-DSA) Arviointi suunnitteilla. OpenPGP v6 + AES-256 arvioidaan turvallisiksi 5–10 vuotta ANSSI RGS 2024:n mukaan. Tulossa

[PENDING TRANSLATION TO FI-FI]

[PENDING TRANSLATION TO FI-FI]

Lupaus Todiste Tila
Tiukka organisaatiokohtainen eristys API:n puolella Kaikki endpointit suodattavat järjestelmällisesti tunnukseen liittyvän organisaation mukaan. Organisaatioiden välisten eristystestien sarja suoritetaan CI:ssä jokaisella commitilla mahdollisten vuotojen havaitsemiseksi. Toimitettu
API-tunnukset tiivistetty Argon2id:llä, ei koskaan tallennettu selkokielisenä Selkokielinen salaisuus näytetään vain kerran, luonnin yhteydessä. Ei keinoa hakea sitä myöhemmin. Tietokanta sisältää vain Argon2id-tiivisteen. Toimitettu
HMAC-SHA-256-auditointiketju (tamper-evidence O(1):ssä) Ketjutettu allekirjoitus atomisella tietokantalukolla. Tarkistus saatavilla julkisella komennolla. Allekirjoitusavain eristetty HSM-moduulilla (PKCS#11). Katso yksityiskohtainen selitys. Toimitettu

[PENDING TRANSLATION TO FI-FI]

[PENDING TRANSLATION TO FI-FI]

Lupaus Todiste Tila
Scaleway-palvelinympäristö Ranskassa (tavoitteena SecNumCloud-polku) Yksi alue Île-de-Francessa, kolme saatavuusvyöhykettä, joista yksi ydinpommisuojabunkkerissa (DC3 Île-de-France). Ei replikointia EU:n ulkopuolelle. Yksityiskohdat luottamussivulla. Toimitettu
Stancer-maksu (ranskalainen yhtiö), ei yhdysvaltalaista palveluntarjoajaa Integraatio viimeisteltävänä KYB-puolella maksullisten suunnitelmien avaamiseksi. Stancer on rekisteröity Ranskaan, CLOUD Act -lainkäyttöalueen ulkopuolelle. Kesken
Transaktiosähköpostit Brevo (ranskalainen yhtiö) Tiukka SPF / DKIM / DMARC -konfiguraatio sovellettu verkkotunnukseen, CNIL:n ja Anti-phishing 2024 -suositusten mukaisesti. Toimitettu
GDPR: rekisteri, DPIA, DPO tavoitettavissa Tietosuojakäytäntö + allekirjoitettava DPA-malli + DPO suoraan tavoitettavissa. Käsittelytoimien rekisteri pidetään ajan tasalla, DPIA saatavilla NDA:n alla. Toimitettu
CLOUD Actin ulkopuolella: yksinomainen Ranskan lainkäyttöalue ARDNTECH on ranskalainen, palveluntarjoaja on ranskalainen, alihankkijat ovat ranskalaisia tai eurooppalaisia (katso täydellinen luettelo). Mikään Euroopan ulkopuolinen pakkokeino ei voi saada muuta kuin käyttökelvottomia salattuja blobeja. Toimitettu

[PENDING TRANSLATION TO FI-FI]

[PENDING TRANSLATION TO FI-FI]

Lupaus Todiste Tila
Lähdekoodi AGPL-3.0 (kokonaisuudessaan, mukaan lukien maksulliset toiminnot) AGPL-3.0-or-later-lisenssi kaikessa koodissa, normalisoidulla SPDX-otsakkeella. Avoimet julkiset repositoriot: aegirex/server, aegirex/website, aegirex/extension. Saatavilla
Staattinen analyysi PHPStan taso 9 · nolla virhettä Tiukin saatavilla oleva taso. Estävä CI:ssä: ei mergeä, jos uusi virhe tuodaan. Toimitettu
Automatisoitujen testien sarja > 1 000 tapausta Kattavuus: holvi, API, todennus, 2FA, auditointiketju, GDPR-vienti, tuonti kilpailijoilta, multi-organisaatioeristys. Estävä CI:ssä jokaisessa PR:ssä. Toimitettu
Allekirjoitettu Docker-image (Sigstore / cosign) Mahdollistaa käyttäjälle artefaktin alkuperän tarkistamisen ennen käyttöönottoa, ilman ennakkoluottamusta jakelukanavaan. Tulossa
CycloneDX SBOM ladattavissa ja allekirjoitettu Täydellinen ohjelmistoriippuvuuksien inventaario NTIA/ENISA-standardin mukaan. Allekirjoitettu Sigstorella eheyttä varten. Automatisoitu generointi CI:ssä jokaisessa julkaisussa. Tulossa

[PENDING TRANSLATION TO FI-FI]

[PENDING TRANSLATION TO FI-FI]

Valinta Perustelu Tila
Salaisuuksien ja kansioiden nimet tallennettu selkokielisenä palvelimen puolella Mahdollistaa välittömän haun ja puuhierarkian näytön ilman salauksenpurkua jokaisella navigoinnilla. Sisältö pysyy päästä päähän salattuna. Kompromissi dokumentoitu uhkamallissa. Dokumentoitu
Pääsalasana = holvin ainoa avain (ei palautusta) Suora seuraus tiukasta zero-knowledgesta: jos voisimme palauttaa sen, olisi salauksenpurkupolku palvelimen puolella. Lieventäminen: luonnin yhteydessä tulostetut varakoodit, Shamir-jako (M:stä-N:stä) tulossa Enterprise-suunnitelmiin. Dokumentoitu
Selkokielinen salasana DOM:issa syötön aikana Väistämätöntä: käyttäjän on kirjoitettava se. Lieventäminen: Trusted Types CSP estää DOM XSS:ää injektoimasta JavaScriptiä, joka vuotaisi kenttien sisällön. Dokumentoitu
Pääsalasanan tietojenkalastelu klooni-sivuston kautta Mikään salasana ei kestä täydellisesti kloonattua kalastelusivustoa. Vahva lieventäminen tulossa: WebAuthn PRF -passkeyt, jotka poistavat salasanan välityksen ja jotka selain sitoo alkuperäverkkotunnukseen. Dokumentoitu
Aegirexin sisäpiiriläinen (tuleva työntekijä) Sopimuksellinen ja organisatorinen lieventäminen: NDA, vastuiden erottelu, pakollinen koodikatselmointi, tamper-evidentti auditointiketju, vähimmän etuoikeuden periaate. Kaiken SaaS-julkaisijan luottamusmallin tarkoituksellinen rajoitus. Dokumentoitu

[PENDING TRANSLATION TO FI-FI]

Kaikki edellä mainittu on tiivistetty. Täydellisen version, jossa on STRIDE-taulukko pinnoittain, mallinnetut toimijat ja jokainen perusteltu kompromissi, voit lukea julkisesta uhkamallista.