Solidarnost s Ukrajinom. Usluga se nudi besplatno ukrajinskim tvrtkama za vrijeme trajanja rata. Zatražite besplatan pristup
Arhitektura · za CISO i CIO

Sigurnosna arhitektura : provjerljiva od strane vašeg CISO-a
za manje od trideset minuta.

ARDNTECH je B2B zero-knowledge trezor čiji je svaki kriptografski izbor dokumentiran i sljediv do objavljenog standarda. Kod je u cijelosti javan pod AGPL-3.0, hosting se odvija u Parizu u francuskoj nadležnosti, a HMAC-SHA-256 revizijski lanac provjerljiv je naredbenom linijom od strane vanjskog revizora. Ova stranica sažima kripto stog, formalizirani model prijetnji i postupak kojim CISO o tome formira utemeljeno mišljenje bez potrebe da nam vjeruje.

Zero-knowledge OpenPGP.js v6 Argon2id 256 MiB · RFC 9106 AES-256-GCM SEIPDv2 · RFC 9580 HMAC-SHA-256 revizijski lanac · RFC 2104 Hosting u Francuskoj
01 / Pregled

Tri stupa ARDNTECH sigurnosti.

Sigurnosna arhitektura počiva na trima kumulativnim svojstvima. Svako je javno dokumentirano, tehnički provjerljivo i ugovorno utuživo. Nijedno od triju ne ovisi o dobroj vjeri izdavača.

Zero-knowledge OpenPGP za poduzeća

Šifriranje OpenPGP.js v6 izvršava se u pregledniku prije svakog slanja poslužitelju. Privatni ključ nikada ne napušta korisnikov uređaj. Potpun dump baze je neupotrebljiv : poslužitelj vidi samo neprozirne blobove. Nijedan zahtjev ne može nas prisiliti da isporučimo tajnu u čistom obliku, po konstrukciji.

Provjerljiv HMAC revizijski lanac

Svaka osjetljiva radnja bilježi se i pečati lančanim HMAC-SHA-256 prema RFC-u 2104. HMAC ključ izoliran je od aplikacijske baze. Svaka retroaktivna izmjena lomi lanac i otkriva se u O(1) ponovnim izračunom. Javna naredba omogućuje vašem CISO-u provjeru integriteta dnevnika bez ovisnosti o binarnoj datoteci izdavača.

Francuska suverenost i AGPL-3.0

Hosting u Parizu na tri zone dostupnosti od kojih je jedna u protunuklearnom bunkeru, francuska nadležnost, eksploatacija od strane ARDNTECH. Izvorni kod objavljen je pod AGPL-3.0, uključujući plaćene funkcionalnosti. Samostalni hosting podržan je u Docker Composeu ili Kubernetesu, bez nametnute izlazne telemetrije.

02 / Kripto stog

Kriptografski stog dokumentiran RFC po RFC.

Bez vlastite primitive, bez vlasničkog algoritma, bez ovisnosti o trećem cloud KMS-u ili vanjskom HSM-u. Donja tablica sažima tehničke izbore i standarde uz koje se vezuju. Javni kriptografski whitepaper detaljno opisuje svaki redak.

Uporaba ARDNTECH primitiva Referentni standard
Asimetrična enkripcija X25519 za razmjenu, Ed25519 za potpise RFC 7748 i RFC 8032
Simetrična enkripcija AES-256-GCM u SEIPDv2 OpenPGP modu RFC 9580 (OpenPGP V6)
Derivacija glavnog ključa Argon2id : 5 prolaza, 256 MiB memorije, parallelism 4 RFC 9106
Hashing lozinke poslužitelja Argon2id s otvrdnutim parametrima RFC 9106
Revizijski lanac i potpis webhooka HMAC-SHA-256 ulančan, ključ izoliran RFC 2104 i RFC 6234
Generiranje slučajnih brojeva crypto.getRandomValues na strani preglednika, libsodium na strani poslužitelja W3C Web Crypto i NIST SP 800-90A
Klijentska kriptografska biblioteka OpenPGP.js v6.3 ili viša, uključena i SRI pričvršćena Neovisna revizija Cure53
Usporedba u konstantnom vremenu hash_equals i password_verify na strani poslužitelja OWASP ASVS v4 §6

Bez vanjske kriptografske ovisnosti

ARDNTECH arhitektura ne ovisi ni o američkom cloud KMS-u, ni o trećem HSM-u naplaćivanom po uporabi, ni o poslužiteljskoj usluzi wrappinga pod izvaneuropskom nadležnošću. Sve osjetljive operacije izvode se ili u pregledniku korisnika (enkripcija, dešifriranje, potpisivanje), ili unutar poslužiteljskog perimetra koji vi kontrolirate (hashing, generiranje slučajnih brojeva, revizijski lanac). To je namjeran arhitektonski izbor koji pojednostavljuje model prijetnji i uklanja kripto izvršitelje obrade po konstrukciji.

03 / Jedinstveni diferencijator

HMAC revizijski lanac : sljedivost koja se provjerava.

Standardni revizijski zapis upravitelja lozinki klasičan je aplikativni log pohranjen u bazi. Njegova dokazna vrijednost u potpunosti počiva na dobroj vjeri izdavača. ARDNTECH gradi nešto drugo : kriptografski lanac neovisno provjerljiv, od strane PASSI-ja ili sudskog vještaka, na temelju jednostavne zamrznute kopije baze.

Kako funkcionira

Kriptografsko ulančavanje događaja

Svaka zabilježena radnja (stvaranje, izmjena, pregled, dijeljenje, opoziv tajne, prijava, SSO konfiguracija, pokretanje panic modea) deterministički se serijalizira, a zatim pečati HMAC-SHA-256 koji uključuje HMAC prethodnog događaja. HMAC ključ izoliran je od baze i okretan. Svako retroaktivno umetanje, izmjena ili brisanje lomi lanac za sve sljedeće događaje.

Kako provjeriti

Javna naredba, planirljiva, integrirljiva u SIEM

Javna naredba za provjeru omogućuje svakom revizoru s kopijom baze ponovno izračunavanje cijelog lanca i prijavu prvog diskontinuiteta. Ova naredba može se izvoditi kao planirani zadatak na vašoj infrastrukturi i hraniti vaš SIEM pozitivnim događajem integriteta ili tipiziranim upozorenjem. Izvorni kod AGPL-3.0, izvršiv bez binarne datoteke koju isporučuje izdavač.

Jedinstveni diferencijator na tržištu

Američka rješenja za široku potrošnju i većina europskih aktera timskog trezora imaju klasičan aplikativni revizijski log, izmjenjiv od strane administratora s izravnim pristupom bazi. Nijedan akter konkurentskog panela ne nudi, prema našim saznanjima, kriptografski revizijski lanac provjerljiv javnom naredbenom linijom. Razlog je uglavnom arhitektonski : naknadno ugrađivanje takvog lanca u postojeći proizvod nameće prepisivanje modela događaja i strategije pohrane. ARDNTECH je taj izbor napravio od samog početka. Stranica posvećena HMAC revizijskom lancu detaljno opisuje tehničku konstrukciju, postupak provjere i slučajeve uporabe CISO, NIS2 i sudsko vještačenje.

04 / Model prijetnje

Model prijetnje formaliziran i prihvaćen.

Aegirexov model prijetnje upravitelja tajni primjenjuje metodologije STRIDE (Microsoft) i LINDDUN (KU Leuven) po komponenti. Detaljna verzija objavljena je u tehničkoj dokumentaciji. Donja izložbena verzija sažima ono što je zaštićeno i ono što nije, bez eufemizma.

Što ARDNTECH štiti

Pet scenarija pokrivenih po konstrukciji

  • Potpuna kompromitacija poslužitelja : pohranjeni blobovi su neupotrebljivi bez privatnih ključeva primatelja, koji nikada ne napuštaju njihov preglednik.
  • Sudski zahtjev u čistom obliku : izdavač je tehnički nesposoban odgovoriti bilo čime osim šifriranim blobovima. Ne postoji nikakav mehanizam escrowa na strani poslužitelja.
  • Hipotetski interni napadač : HMAC revizijski lanac otkriva svaku retroaktivnu izmjenu dnevnika, čak i ako potječe od administratora s izravnim SQL pristupom.
  • Eksfiltracija putem podizvođača treće strane : nijedan podizvođač ne posjeduje ključeve. Bez vanjskog cloud KMS-a, bez HSM-a treće strane, sve u MariaDB-u pod vašom ili našom kontrolom.
  • Ciljani napad uskraćivanjem usluge : otporna arhitektura na tri zone dostupnosti, Symfony rate limiting, proaktivni monitoring s dežurstvom 24/7 od plana Business.
Što ARDNTECH ne štiti

Tri prihvaćena arhitektonska kompromisa

  • Kompromitacija korisnikovog uređaja : keylogger ili zlonamjerni softver na uređaju suradnika ostaje izvan dosega. Nijedan zero-knowledge proizvod ne može zaštititi tajnu upisanu pod aktivnim keyloggerom. Otvrdnjavanje uređaja zajednička je odgovornost s vašim CIO-em.
  • Gubitak glavne lozinke : to je temeljni kompromis zero-knowledgea. Izdavač ne može povratiti zaboravljenu lozinku. Ublažavanje se oslanja na ispisive kodove za oporavak generirane pri registraciji i na postupak imenovanog nasljednika u slučaju trajne nesposobnosti.
  • Phishing glavne lozinke : stranica koja se lažno predstavlja kao vaša instanca može prikupiti glavnu lozinku ako je korisnik upiše. Obrane ostaju klasične : passkeyji, 2FA TOTP, provjera domene pregledničkim dodatkom, obuka korisnika, anti-phishing politika unaprijed. Pogledajte stranicu preporučenih hardverskih ključeva za FIDO2 odabir usklađen s europskom suverenošću.

Korištene metodologije

Aegirexov model prijetnje upravitelja tajni razlaže sustav na osam komponenti : korisnikov preglednik, aplikacijski poslužitelj, relacijska baza, cache, transakcijska poruka, primatelji webhookova, planirani preglednički dodatak, referentno self-host postavljanje. Za svaku STRIDE matrica navodi prijetnje spoofinga, tamperinga, repudiationa, information disclosurea, denial of servicea i elevation of privilegea, s likelihood, severity i mitigation uz svaku. Komplementarna LINDDUN matrica obrađuje prijetnje privatnosti (linkability, identifiability, detectability, disclosure, non-compliance). Potpuna dokumentacija dijeli se na zahtjev u okviru CISO revizije uz podršku.

05 / Postupak za CISO-a

Kako provjeriti ARDNTECH : četiri konkretna koraka.

Vaš CISO raspolaže s četiri neovisne poluge za kvalifikaciju arhitekture. Nijedna ne ovisi o dobroj vjeri izdavača. Nijedna ne zahtijeva NDA. Nijedna ne zahtijeva intervenciju našeg tima za početak.

Pročitajte izvorni kod AGPL-3.0

Vaš CISO može preuzeti cijeli kod, uključujući funkcionalnosti Team i Business, s javnog GitHub repozitorija. Kriptografski whitepaper upućuje na osjetljive datoteke koje treba prioritetno pregledati. Računajte dva do četiri sata za ciljani pregled kripto rutina.

Pokrenite provjeru revizijskog lanca

Vaš CISO može izvršiti naredbu za provjeru na zamrznutom izvatku baze pilot-instance. Naredba ponovno izračunava cijeli HMAC lanac i zaustavlja se na prvom diskontinuitetu. Izvršavanje izvan mreže, bez veze s ARDNTECH uslugom.

Reproducirajte Docker build

Službene Docker slike teže reproducibilnosti od početka do kraja. Vaš CISO može ponovno izgraditi sliku iz izvora i usporediti digest s objavljenim. Ovaj korak otkriva svaku supply-chain injekciju uzvodno od registra.

Angažirajte PASSI

Vaš CISO može angažirati pružatelja revizije referenciranog pri ANSSI-ju za neovisan pregled. ARDNTECH pruža whitepaper, pristup repozitoriju i podršku sigurnosnog referenta, bez klauzule povjerljivosti koja blokira konačno izvješće.

06 / GDPR sukladnost

Izvorni GDPR, prava podržana alatima u praksi.

ARDNTECH je osmišljen u Francuskoj, vodi ga ARDNTECH, hostiran u kontinentalnoj Francuskoj. Prava koja dodjeljuje GDPR implementirana su tehnički, a ne samo ugovorno obećana.

Četiri prava podržana alatima u konzoli

Pravo na prenosivost (čl. 20)

Potpun JSON izvoz vašeg trezora, uključujući šifrirane tajne s njihovim revizijskim metapodacima. Dokumentiran format, ponovno uvozljiv u svaku kompatibilnu instancu. Bez vlasničkog zaključavanja.

Pravo na prigovor (čl. 21)

Opt-out HIBP skeniranja, opt-out telemetrije proizvoda, opt-out marketinških obavijesti. Nominalni rad trezora ne ovisi ni o jednoj opcionalnoj obradi.

Pravo na zaborav (čl. 17)

Kaskadno brisanje računa, osobnih trezora i članstava. Anonimizirani one-way hashevi ostaju u revizijskom lancu radi zakonske sljedivosti, sukladno čl. 17 §3.b GDPR-a.

Pravo na pristup (čl. 15)

Izvoz svih osobnih podataka koje posjedujemo, a koji se odnose na vas, osim plaintexta koji izdavač nikada ne posjeduje. SLA rok : 30 dana, sukladno GDPR-u.

Imenovan DPO. Podaci za kontakt Službenika za zaštitu podataka objavljeni su na stranici Pravne napomene. Politika privatnosti detaljno opisuje obrade, razdoblja čuvanja i pripadajuće pravne osnove.

07 / Sektorske sukladnosti

Sektorske sukladnosti : putanja i opcije.

ARDNTECH je osmišljen da se uklopi u francuske sektorske okvire. Ovisno o vašoj djelatnosti, već danas postoji nekoliko poluga za odgovor na vaše zahtjeve : certificirani partnerski Cloud, samostalni hosting kod već kvalificiranog operatera, ili air-gap uvođenje.

SecNumCloud (ciljana putanja)

SecNumCloud kvalifikacija ciljani je cilj za ARDNTECH Cloud. Bez čekanja, licenca AGPL-3.0 omogućuje trenutno uvođenje kod već kvalificiranog trećeg SecNumCloud operatera (OVHcloud, Outscale, Cloud Temple...).

HDS za zdravstveni sektor

Samostalni hosting kod vašeg vlastitog kvalificiranog HDS hosting pružatelja već danas. Partnerski HDS Cloud planiran je na horizontu zdravstvene putanje, uvjetovan potpisom partnerskog HDS hosting pružatelja i specifičnim DPA-om.

OIV i NIS2

Air-gap arhitektura moguća na internoj infrastrukturi, AGPL-3.0 kod provjerljiv do kripto razine, HMAC revizijski lanac za sljedivost protustavljivu sektorskim vlastima, kontinuirani SIEM izvoz CEF/LEEF/OCSF/Syslog.

GDPR i CLOUD Act

Imenovani DPO, prava Čl. 15/17/20 alatima podržana u konzoli, hosting u Francuskoj izvan izvaneuropske nadležnosti. Stranica alternative CLOUD Act-u detaljno opisuje pravno pozicioniranje.

08 / Pentest i revizije

Neovisne revizije i revidirane biblioteke.

ARDNTECH se obvezuje na program godišnje revizije i objavljuje svoje kriptografske ovisnosti s njihovim stanjem revizije. Bez vlastite kriptografije, bez vlasničkih primitiva: sve je sljedivo do standarda i objavljene neovisne revizije.

Tri konkretne obveze

  • Godišnji pentest PASSI referenciran pri ANSSI-ju : potpuna neovisna revizija angažira se svake godine kod kvalificiranog pružatelja. Sažeto izvješće dijeli se pod NDA-om s klijentima Business i Enterprise. Kritični nalazi ispravljaju se prije objave.
  • Revidirane kriptografske biblioteke : OpenPGP.js v6 revidirao je Cure53, njemački ured specijaliziran za kriptografsku reviziju. libsodium je referenca u području. Nijedna kripto rutina nije razvijena interno.
  • Program bug bounty u pripremi : strukturirani program najavit će se nakon prvih sektorskih referenci. U međuvremenu, dolje opisano odgovorno otkrivanje je operativno, a javni hall of fame zaslužuje svako valjano izvješće.
09 / Odgovorno objavljivanje

Odgovorno objavljivanje B2B trezora ARDNTECH.

Ako uočite sigurnosni propust, prijavite ga prije nego što ga objavite. ARDNTECH se obvezuje na precizne rokove, neće progoniti nijednog istraživača koji djeluje u dobroj vjeri i objavljuje hall of fame za zaslugu valjanih izvješća.

Kako prijaviti i što dobivate zauzvrat

Kanal za prijavu

Adresa : dpo@aegirex.eu. Javni PGP ključ stavljen je na raspolaganje za šifriranje vašeg izvješća. Datoteka /.well-known/security.txt sukladna RFC 9116 centralizira kontakt podatke i politiku objavljivanja.

Obveze rokova

Potvrda primitka unutar 48 radnih sati. Plan otklanjanja priopćen unutar 14 dana. Koordinirani popravak objavljen unutar najviše 90 dana. Zasluga istraživaču u javnom hall of fameu, osim na suprotan zahtjev.

Safe harbor

Nikakva pravna radnja ne pokreće se protiv istraživača koji djeluje u dobroj vjeri : poštivanje najavljenog perimetra, bez eksfiltracije podataka trećih strana, bez namjernog uskraćivanja usluge, prijava prije javnog objavljivanja.

Izvan perimetra

Phishing korisnika, socijalni inženjering podrške, volumetrijski uskraćivanje usluge, nalazi proizašli isključivo iz automatiziranih alata bez ručne provjere. Vidi stranicu povjerenja za detalje.

10 / CISO FAQ

Osam pitanja CISO-a i revizora.

Osam najčešće postavljanih pitanja pri kvalifikaciji ARDNTECH arhitekture od strane CISO-a, CIO-a ili PASSI revizora.

Kako CISO može revidirati ARDNTECH za 30 minuta ?

Dovoljna su tri čitanja. Kriptografski whitepaper navodi korištene primitive (OpenPGP.js v6 s X25519/Ed25519, Argon2id sa 256 MiB memorije, AES-256-GCM SEIPDv2, HMAC-SHA-256). Ova sigurnosna stranica sažima formalizirani model prijetnji. Izvorni kod AGPL-3.0 na GitHubu u cijelosti je čitljiv, uključujući Business značajke. Tehnički potkovan CISO formira utemeljeno mišljenje za manje od sat vremena, bez potpisivanja ijednog NDA-a.

Može li se ARDNTECH uvesti na internu air-gap infrastrukturu ?

Da. Licenca AGPL-3.0 dopušta samostalni hosting bez ograničenja. Referentno uvođenje dokumentirano je u Docker Composeu i Kubernetesu. Nikakva izlazna telemetrija nije potrebna za nominalni rad : provjere verzije, ažuriranja HIBP potpisa i obavijesti o proizvodu su opt-in. Air-gap uvođenje za OIV operatera ili obrambeni sajt tehnički je podržano. Vidi stranicu samostalnog hostinga za detalje.

Koji kriptografski algoritmi se koriste ?

Asimetrično : X25519 za razmjenu ključeva i Ed25519 za potpise, u skladu s RFC 7748 i 8032. Simetrično : AES-256-GCM u SEIPDv2 modu prema RFC 9580 OpenPGP. Derivacija : Argon2id sa 5 prolaza, 256 MiB memorije, parallelism 4, prema RFC 9106. Revizija : HMAC-SHA-256 ulančan prema RFC 2104. Generiranje slučajnih brojeva : crypto.getRandomValues na strani preglednika i random_bytes na strani poslužitelja putem libsodiuma.

Tko revidira kriptografiju OpenPGP.js v6 ?

OpenPGP.js v6 bio je predmet neovisne revizije od strane Cure53, njemačkog ureda priznatog u ofenzivnoj sigurnosti i kriptografskoj recenziji. Izvješće je javno. ARDNTECH pričvršćuje verziju 6.3 ili višu i primjenjuje SRI strategiju na bundle isporučen pregledniku. Nijedan vlasnički kripto modul nije razvijen interno : sve primitive dolaze iz biblioteka objavljenih i recenziranih od strane zajednice.

Kako funkcionira HMAC-SHA-256 revizijski lanac ?

Svaki zabilježeni događaj sadrži vremensku oznaku, identifikator aktera, identifikator resursa i HMAC-SHA-256 izračunat na konkatenaciji trenutnog retka i prethodnog HMAC-a. HMAC ključ izoliran je od baze. Svako retroaktivno umetanje, izmjena ili brisanje lomi lanac i otkriva se ponovnim izračunom. Javna naredba za provjeru omogućuje vanjskom revizoru utvrđivanje integriteta lanca, bez ovisnosti o binarnoj datoteci koju isporučuje izdavač. Tehnički detalj na stranici HMAC revizijskog lanca.

Kako se ARDNTECH pozicionira u odnosu na CLOUD Act ?

ARDNTECH je francusko društvo, hostirano u Parizu u tri zone dostupnosti od kojih je jedna u protuatomskom bunkeru. Nijedan izvršitelj obrade ne posjeduje privatne ključeve korisnika, koji nikad ne napuštaju njihov preglednik. Izvaneuropska rekvizicija provedena putem pravne pomoći mogla bi dobiti samo neupotrebljive šifrirane blobove. AGPL-3.0 kod osim toga omogućuje uvođenje u nadležnosti po vašem izboru. Vidi alternativu CLOUD Act-u i trezor hostiran u Francuskoj.

Koji je formalizirani model prijetnji ?

ARDNTECH model prijetnji primjenjuje metodologije STRIDE (Microsoft) i LINDDUN (KU Leuven) po komponenti : preglednik, aplikacijski poslužitelj, baza podataka, predmemorija, transakcijska poruka, izlazni webhooki, ekstenzija preglednika, samostalni hosting. Glavni zaštićeni scenariji su kompromitacija poslužitelja, sudska rekvizicija, interni napadač i eksfiltracija putem treće strane. Preuzeti kompromisi (kompromitacija radne stanice, gubitak glavne lozinke, phishing) dokumentirani su bez okolišanja. Cjelovita dokumentacija dijeli se na zahtjev u okviru vođene CISO revizije.

Kako prijaviti sigurnosni propust Aegirexu ?

Pošaljite svoje izvješće na dpo@aegirex.eu, idealno šifrirano ključem PGP objavljenim u datoteci /.well-known/security.txt sukladnoj RFC 9116. Obveze : potvrda primitka unutar 48 radnih sati, plan otklanjanja unutar 14 dana, koordinirani popravak objavljen unutar najviše 90 dana. Javni hall of fame odaje zaslugu istraživačima koji su izradili valjano izvješće. Nikakva pravna radnja ne pokreće se protiv istraživača koji djeluje u dobroj vjeri.

11 / Započnite

Provjerite ARDNTECH,
nemojte nam vjerovati.

Pročitajte kod, pokrenite provjeru revizijskog lanca na izvatku vaše instance, angažirajte ANSSI referenciranog PASSI-ja. ARDNTECH vas prati u tom postupku, dijeli kriptografski whitepaper i pruža pristup repozitoriju bez blokirajućeg NDA-a. Trošak mišljenja utemeljenog na ovoj arhitekturi iznosi nekoliko sati vašeg sigurnosnog tima, ne šestomjesečni prodajni ciklus.

AGPL-3.0 kod provjerljiv, uključujući Business značajke
HMAC revizijski lanac provjerljiv javnom naredbom
Hosting Pariz, tri zone, francuska nadležnost
OpenPGP.js v6 revidiran od Cure53
Preuzeta obveza odgovornog objavljivanja, RFC 9116