Solidarnost s Ukrajinom. Usluga se nudi besplatno ukrajinskim tvrtkama za vrijeme trajanja rata. Zatražite besplatan pristup
Operativna sigurnost - privatna beta

Odgovor na incident u dvije razine.
Od kirurškog do maksimalne hitnosti.

Većina B2B upravitelja tajni ne pruža nikakav ugrađeni alat za upravljanje incidentom: treba otvoriti tiket podrške, čekati ljudsku intervenciju i objasniti situaciju prodavaču. ARDNTECH čini suprotan izbor: namjenski panel u postavkama organizacije, dvije postupne radnje, obavezno pisano obrazloženje, neizmjenjiv HMAC revizijski lanac. Osmišljeno tako da CISO može reagirati u nekoliko sekundi, bez ovisnosti o našem timu.

Kirurška suspenzija Hitno zaključavanje Obavezno obrazloženje Ponovna MFA administratora HMAC-SHA-256 revizijski lanac GDPR obavijest 72 h
01 / Zašto je to ključno

Tri scenarija u kojima svaka minuta vrijedi.

Upravitelj tajni po konstrukciji koncentrira najosjetljiviju vrijednost organizacije. Kada se sumnja na incident, vrijeme reakcije uvjetuje opseg štete. Tri situacije zahtijevaju trenutni ugrađeni alat, bez zaobilaska putem podrške.

Kompromitacija korisnika

Zaposlenik prijavljuje sumnjivo ponašanje na svojoj radnoj stanici, njegov kolačić sesije možda je isisala zlonamjerna ekstenzija, njegov telefon upravo je ukraden. Morate blokirati njegov pristup tajnama organizacije bez utjecaja na njegove druge profesionalne angažmane i bez gubitka forenzičkog traga.

Kompromitacija organizacije

Identificiran masovni phishing, krađa administratorskih vjerodajnica, sumnja na duboku infiltraciju: morate zamrznuti sve pristupe organizacije u nekoliko sekundi, bez rizika izostavljanja člana, i s neizmjenjivim tragom za naknadnu istragu.

GDPR sukladnost Članak 33

GDPR nameće obavijest o povredi osobnih podataka nadzornom tijelu u roku od 72 sata, a u određenim slučajevima i dotičnim osobama. DPO i CISO trebaju protustavljiv, datiran i neizmjenjiv zapisnik koji navodi poduzete radnje i njihovo pisano obrazloženje.

02 / Razina 1

Kirurška suspenzija organizacije.

Razina 1 odgovara na najčešću situaciju: ciljana sumnja na određenu organizaciju, bez sigurnosti o široj kompromitaciji. Utjecaj ostaje strogo omeđen. Nijedan korisnik nije odjavljen iz svojih drugih organizacija.

Trenutni učinak

Pristup blokiran za sve članove organizacije

Usluga postavlja vremensku oznaku kraja pristupa na svakog člana organizacije. Sve rute vraćaju namjenski kod 403, popraćen zaglavljem <code>X-ARDNTECH-Org-Suspended</code>. Lokalna predmemorija metapodataka na strani preglednika i ekstenzije pročišćava se za ovu organizaciju pri sljedećem zahtjevu.

Izvan utjecaja

Nikakav utjecaj na druge organizacije

Konzultant koji pripada trima klijentskim organizacijama može biti suspendiran u jednoj od njih bez gubitka pristupa drugima dvjema. Njegova web sesija ostaje valjana, njegov osobni trezor ostaje otključan, njegove tajne druge organizacije ostaju čitljive. Strogo omeđivanje, bez kolateralne štete.

Reverzibilno

Gumb za reaktivaciju jednim klikom

Nakon razjašnjenja situacije, isti panel nudi reaktivaciju namjenskim gumbom. Sama radnja također se upisuje u revizijski lanac (<code>org_membership_resumed</code>). Bez ručne manipulacije baze, bez ovisnosti o ARDNTECH podršci.

Obavijest

Korisnici i suadministratori obaviješteni

Svaki suspendirani član prima e-mail koji sadrži razlog koji je napisao administrator. Drugi administratori organizacije primaju obavijest društvene kontrole, kako bi zlouporabljeno pokretanje bilo odmah vidljivo njihovim kolegama.

Tko može pokrenuti suspenziju i kako

Ovlaštene uloge

Samo uloge <strong>Owner</strong> i <strong>Admin</strong> dotične organizacije. Nijedna uloga Member ne može pokrenuti suspenziju, čak ni slučajno. Administratori druge organizacije nemaju nikakvu vidljivost ni moć djelovanja na pogođenu organizaciju.

Obavezno pisano obrazloženje

Pokretač mora unijeti detaljan razlog u polje slobodnog teksta. Ne postoji opcija „bez razloga”. Razlog se doslovno upisuje u HMAC revizijski lanac i ponavlja u e-mailovima obavijesti poslanim dotičnim korisnicima.

Dvostupanjska potvrda

Modal za potvrdu nameće ponovno upisivanje naziva organizacije, po uzorku GitHuba „type the repo name to delete”. Ova namjerna otpornost sprječava svako slučajno pokretanje refleksnim klikom.

Ponovna MFA autentifikacija

Prije primjene administrator mora ponovno unijeti lozinku i potvrditi MFA korak (TOTP, WebAuthn ili rezervni e-mail). Ukraden kolačić sesije nije dovoljan za pokretanje suspenzije.

Neizmjenjiva stavka revizijskog lanca

Svako pokretanje proizvodi tipiziranu stavku <code>org_membership_suspended_emergency</code> u HMAC-SHA-256 revizijskom lancu. Stavka sadrži identifikator organizacije, identifikator administratora aktera, pisani razlog, popis pogođenih korisnika (po identifikatoru i SHA-256 hashu e-maila), brojač pogođenih članova i vremensku oznaku. Lanac je provjerljiv javnom naredbenom linijom prema mehanizmu opisanom na <a href="{link}">stranici HMAC revizijskog lanca</a>.

03 / Razina 2

Prisilna globalna odjava.

Razina 2 odgovara na situacije u kojima kompromitacija prelazi opseg jedne organizacije: korisnička radna stanica zaražena malwareom, ukradeno računalo bez potpune enkripcije diska, sumnja na trajnu prisutnost napadača. Radnja je namjerno šira i destruktivnija. Treba je pokrenuti samo kao posljednje sredstvo.

Globalni utjecaj

Web sesije poništene i trezori ponovno zaključani

Sve aktivne web sesije članova prekidaju se na strani poslužitelja. Lokalni trezori dotičnih korisnika ponovno se zaključavaju pri sljedećem osvježavanju kartice. Funkcija „zapamti me” se opoziva. Korisnici su prisiljeni ponovno se autentificirati u cijelosti, uključujući iz svojih drugih organizacija.

Preuzet cross-org učinak

Zašto je ovaj prošireni utjecaj nužan

Kada je sumnja na samu korisničku radnu stanicu, kompromitacija se više ne ograničava na jednu organizaciju: napadač vjerojatno ima pristup svim organizacijama kojima korisnik pripada. Kirurška suspenzija bila bi nedovoljna. Cross-org učinak je preuzet i dokumentiran.

Tipičan slučaj uporabe

Kada ga pokrenuti

Fizička krađa uređaja bez dešifriranja zaslona, malware identificiran na radnoj stanici ključnog suradnika, jak signal EDR endpointa, jaka sumnja na prisutnost internog napadača s pristupom radnoj stanici. Za ograničenije sumnje, razina 1 ostaje pravi izbor.

Identične zaštitne mjere

Obrazloženje, dvostruki unos, ponovna MFA

Tri zaštitne mjere razine 1 primjenjuju se identično na razinu 2: obavezan tekstualni razlog, prepisivanje naziva organizacije za potvrdu, ponovna autentifikacija lozinkom i MFA administratora. Otpornost je namjerna, razmjerna utjecaju.

Stavka revizijskog lanca i interno ARDNTECH upozorenje

Pokretanje proizvodi stavku <code>org_security_emergency_lockout</code> u HMAC lancu, koja sadrži broj prekinutih sesija po korisniku. Iznad tri pokretanja na istoj organizaciji u manje od sat vremena, interno upozorenje šalje se ARDNTECH timu podrške i e-mail se šalje kontaktu za naplatu organizacije, kako bi se zlouporaba administratora brzo otkrila. Bez automatskog blokiranja: stvarna hitnost može zahtijevati nekoliko uzastopnih pokretanja.

Dokumentirana ograničenja V1

Kartica već otvorena na aplikaciji u trenutku zaključavanja može zadržati metapodatke u predmemoriji do svog automatskog zaključavanja ili osvježavanja. Web sesija je prekinuta, pa svaki sljedeći dohvat prisiljava ponovnu prijavu. Ovo ograničenje dokumentirano je u arhitekturnim bilješkama i bit će obrađeno WebSocket pushom u V2. Trezor otključan u memoriji u postojećem SharedWorkeru slijedi isti životni ciklus: ponovno se zaključava pri sljedećem osvježavanju kartice.

04 / Cjeloviti plan

Razine odgovora na incident.

Stranica operativne sigurnosti povezuje se s globalnim planom odgovora već objavljenim u modelu prijetnji. Donja tablica sažima tri standardne razine, od kirurške do vanjske komunikacije.

Razina Pokretač Radnja
<span class="m-tag m-tag--info">L1</span> Kirurška suspenzija Ciljana sumnja na organizaciju: kompromitiran korisnički račun, HR prijava, anomalija revizijskog zapisa. Blokiranje pristupa tajnama i mapama organizacije za sve njezine članove. Bez cross-org utjecaja. Reverzibilno namjenskim gumbom.
<span class="m-tag m-tag--warning">L2</span> Hitno zaključavanje Kompromitacija korisničke radne stanice, krađa uređaja, jaka sumnja na internog napadača s pristupom radnoj stanici. Poništavanje svih web sesija, ponovno zaključavanje trezora, opoziv „remember me”. Preuzet cross-org utjecaj.
<span class="m-tag m-tag--danger">L3</span> Vanjska komunikacija Tehnička kompromitacija potvrđena internom ili vanjskom istragom uz izloženost osobnih podataka. Obavijest CNIL-u i ANSSI-ju unutar 72 sata (GDPR Čl. 33), objavljeno izvješće o transparentnosti, povjerena vanjska forenzička revizija.

Razine L1 i L2 opremljene su ugrađenim alatima u panelu postavki organizacije. Razina L3 spada u organizacijski postupak kojim zajednički upravljaju DPO i izdavač, pokrenut pisanom odlukom i praćen u revizijskom lancu (<code>incident_l3_external_notification</code>).

05 / GDPR plan

GDPR obavijest Članak 33 unutar 72 sata.

ARDNTECH se obvezuje na plan odgovora usklađen s GDPR obvezama za incidente koji uključuju osobne podatke. Plan je usklađen s javnom postavom modela prijetnji i s politikom privatnosti.

Obavijest CNIL-u unutar 72 sata

U slučaju L3 incidenta koji utječe na osobne podatke, ARDNTECH obavještava CNIL u roku predviđenom člankom 33 GDPR-a. Obavijest uključuje prirodu povrede, kategorije dotičnih osoba, vjerojatne posljedice i poduzete mjere. Klijenti voditelji obrade obavještavaju se usporedno kako bi mogli ispuniti vlastite obveze.

Javno izvješće o transparentnosti

Svaki L3 incident predmet je izvješća o transparentnosti objavljenog na stranici, nakon suglasnosti vlasti i anonimizacije. Ovo izvješće detaljno opisuje kronologiju, tehničke uzroke, provedene korektivne mjere i naučene lekcije. Transparentnost je trajna obveza, a ne komercijalna opcija.

Vanjska forenzička revizija

U slučaju L3 incidenta, neovisna forenzička revizija povjerava se ANSSI referenciranom PASSI pružatelju ili jednakovrijednom uredu. Sažeto izvješće dijeli se s klijentima Business i Enterprise pod NDA-om, a anonimizirani javni sažetak uključuje se u izvješće o transparentnosti.

06 / Činjenična usporedba

Ugrađeni alati po izdavaču.

Donja tablica uspoređuje dostupnost ugrađenog alata za odgovor na incident u nekoliko B2B upravitelja tajni. Informacije su utvrđene iz javne dokumentacije na dan 2026-08-01 i mogu se mijenjati. Ne donosi se nikakva kvalitativna procjena o ukupnoj kvaliteti navedenih proizvoda, svi priznati u svojoj kategoriji.

Izdavač Kirurška suspenzija organizacije Globalno hitno zaključavanje Obavezno obrazloženje u revizijskom lancu
ARDNTECH Oui · in-app · panneau dédié Oui · in-app · panneau dédié Oui · HMAC-SHA-256 vérifiable en commande publique
Bitwarden Selon documentation publique : suspension manuelle par retrait de l''utilisateur, pas de panneau dédié « incident ». Selon documentation publique : pas d''action « kill all sessions for org » en console admin self-service. Audit log présent, sans chaînage cryptographique vérifiable hors plateforme.
1Password Business Suspension d''utilisateur granulaire, sans bouton « gel d''organisation » dédié dans la documentation publique consultée. Selon documentation publique : déconnexion par utilisateur, pas d''action de masse automatisée pour une équipe entière. Audit log présent avec horodatage, signature cryptographique chaînée non documentée publiquement.
Dashlane Business Suspension utilisateur via la console admin, sans panneau « réponse à incident » identifié dans la documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec justification obligatoire. Audit log présent, modèle de chaînage cryptographique non documenté publiquement.
NordPass Business Suspension utilisateur classique en console admin, pas de panneau « réponse à incident » dédié dans la documentation publique. Selon documentation publique : pas d''action « lockout global org » en self-service avec garde-fous documentés. Activity log présent, modèle de chaînage cryptographique non documenté publiquement.
Proton Pass Business Gestion des accès par espace partagé, suspension utilisateur disponible dans la console admin selon documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec workflow distinct du retrait d''utilisateur. Audit log présent, modèle de chaînage cryptographique non documenté publiquement à date.
Passbolt Suspension utilisateur en console admin, outillage incident-response dédié non documenté à date dans la documentation publique consultée. Selon documentation publique : pas d''action « kill all sessions for org » en self-service avec justification obligatoire. Activity log présent, chaînage HMAC public non documenté à date.

Izvori: javna dokumentacija proizvoda izdavača, pregledana na dan 2026-08-01. Većina konkurenata nudi učinkovito uklanjanje korisnika za offboarding; specifičnost Aegirexa je formalno razlikovanje operacije „suspenzija incidenta” od operacije „uklanjanje korisnika”, s namjenskim panelom, obaveznim obrazloženjem, provjerljivim HMAC revizijskim lancem i dvostupanjskim postupnim radnim tijekom. Ako vam neka informacija djeluje netočno, kontaktirajte legal@aegirex.eu: ova stranica brzo se ažurira.

07 / Započnite

Opremite svoj odgovor na incident,
bez komercijalne ovisnosti.

Modul odgovora na incident uključen je u sve ARDNTECH ponude, uključujući besplatni plan. Dio je javno isticane osnove „sigurnost izvan paywalla”. Zatražite pristup privatnoj beti kako biste testirali kiruršku suspenziju i hitno zaključavanje na pilot organizaciji, ili pročitajte cjeloviti model prijetnji kako biste razumjeli ukupnu obrambenu postavu.

Uključeno u sve ponude, uključujući besplatni plan
Obavezno pisano obrazloženje, neizmjenjivo
Ponovna MFA autentifikacija administratora prije primjene
HMAC-SHA-256 revizijski lanac javno provjerljiv
GDPR obavijest Članak 33 alatima podržana unutar 72 sata