Resursi
Simulator Dnevnik Pojmovnik Proširenja Povjerenje Status usluge KontaktPromjena jezika
Ispod navodimo svako sigurnosno obaveze Aegirexa sa dokazom koji ga podržava: kod, automatizirani test, usklađenost ili dokumentirana odluka. Transparentan status za svaku tvrdnju. Nema tvrdnje bez provjerljive protuvrijednosti.
Verzija v1.0 · revidirano {{ "now"|date("d/m/Y") }} · ova stranica ažurira se pri svakom velikom izdanju.
Zašto ova stranica? Recenzije B2B sigurnosti uvijek počinju istim pitanjem: „kako provjeravam ono što govorite?”. Ova stranica je naš standardni odgovor. Svaki redak usidren je u provjerljivu činjenicu.
Statusi: Isporučeno aktivni su u produkciji danas; U tijeku = značajka mergeana, još nije aktivirana u produkciji; Uskoro = datirana obveza za kasnije izdanje; Dokumentirano = preuzet arhitektonski izbor, objašnjen.
Izvorni kod AGPL-3.0-or-later javan je na github.com/aegirex/server (SaaS), github.com/aegirex/website (marketinška stranica) i github.com/aegirex/extension (ekstenzije preglednika). Runbookovi i interni postupci ostaju rezervirani za design partnere pod NDA-om.
Srce obećanja: Ne možemo čitati tvoje tajne, čak ni sa pristupom administratora na server.
| Obećanje | Dokaz | Status |
|---|---|---|
| OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) na strani preglednika | Biblioteka uključena s otiskom SHA-256 provjerenim pri buildu (SRI manifest integriteta). Aplikativni wrapper proizvodi javno dokumentiranu JSON v2 omotnicu. | Isporučeno |
| Privatni ključ nikad prenesen poslužitelju | API-ji autentifikacije i sesije prihvaćaju samo javni ključ. Privatni ključ ostaje u lokalnoj pohrani preglednika i hardverskom trezoru (passkey) korisnika. | Isporučeno |
| Argon2id za glavnu lozinku (RFC 9106) | Parametri: 256 MiB memorije, 5 prolaza, parallelism 4. Automatizirani testovi u CI-ju provjeravaju ove parametre pri svakom izdanju kako bi spriječili tihu regresiju. | Isporučeno |
| At-rest enkripcija osjetljivih tajni na strani poslužitelja | XChaCha20-Poly1305 (ključ upravljan varijablom okoline, nikad u bazi podataka). Pokriva TOTP tajne, webhooke i druge osjetljive tehničke podatke. | Isporučeno |
| Roundtrip web - ekstenzija preglednika testiran | Automatizirani test provjerava web enkripciju, zatim dešifriranje ekstenzije (i obrnuto). Jamči kompatibilnost bajt po bajt između površina. Planirana end-to-end Playwright varijanta. | U tijeku |
| Post-kvantna migracija (ML-KEM / ML-DSA) | Planirana procjena. OpenPGP v6 + AES-256 i dalje se procjenjuju sigurnima 5 do 10 godina prema ANSSI RGS 2024. | Uskoro |
Organizacija nikada ne može čitati podatke druge, čak ni sa valjanim API tokenom.
| Obećanje | Dokaz | Status |
|---|---|---|
| Stroga izolacija po organizaciji na strani API-ja | Svi endpointi sustavno filtriraju po organizaciji povezanoj s tokenom. Baterija testova izolacije među organizacijama izvodi se u CI-ju pri svakom commitu radi otkrivanja svakog mogućeg curenja. | Isporučeno |
| API tokeni hashirani Argon2id, nikad pohranjeni u čistom obliku | Tajna u čistom obliku prikazuje se samo jednom, pri stvaranju. Nema načina da se nakon toga povrati. Baza podataka sadrži samo Argon2id hash. | Isporučeno |
| HMAC-SHA-256 revizijski lanac (tamper-evidence u O(1)) | Ulančani potpis atomskim zaključavanjem baze podataka. Provjera dostupna putem javne naredbe. Ključ potpisivanja izoliran HSM modulom (PKCS#11). Vidi detaljno objašnjenje. | Isporučeno |
100% Francuska ili Europska Unija, bez CLOUD Act ovisnosti.
| Obećanje | Dokaz | Status |
|---|---|---|
| Scaleway hosting u Francuskoj (ciljana SecNumCloud putanja) | Jedinstvena regija u Île-de-Franceu, tri zone dostupnosti od kojih je jedna u protuatomskom bunkeru (DC3 Île-de-France). Bez replikacije izvan EU. Detalji na stranici povjerenja. | Isporučeno |
| Stancer plaćanje (francusko društvo), bez američkog pružatelja | Integracija u završnoj fazi na KYB strani za otvaranje plaćenih planova. Stancer je registriran u Francuskoj, izvan CLOUD Act nadležnosti. | U tijeku |
| Transakcijski e-mailovi Brevo (francusko društvo) | Stroga SPF / DKIM / DMARC konfiguracija primijenjena na domenu, sukladna preporukama CNIL i Anti-phishing 2024. | Isporučeno |
| GDPR: registar, AIPD, DPO dostupan za kontakt | Politika privatnosti + DPA predložak potpisiv + DPO izravno dostupan. Registar obrada ažuriran, AIPD dostupan pod NDA-om. | Isporučeno |
| Izvan CLOUD Act-a: isključivo francuska nadležnost | ARDNTECH je francuski, hosting pružatelj je francuski, izvršitelji obrade su francuski ili europski (vidi iscrpni popis). Nikakva izvaneuropska rekvizicija ne može dobiti ništa osim neupotrebljivih šifriranih blobova. | Isporučeno |
AGPL-3.0 kod, reproducibilne gradnje, potpisivanje artefakta.
| Obećanje | Dokaz | Status |
|---|---|---|
| Izvorni kod AGPL-3.0 (u cijelosti, uključujući plaćene funkcije) | Licenca AGPL-3.0-or-later na cijelom kodu, s normiranim SPDX zaglavljem. Otvoreni javni repozitoriji: aegirex/server, aegirex/website, aegirex/extension. | Dostupno |
| Statička analiza PHPStan razina 9 - nula grešaka | Najstroža dostupna razina. Blokirajuće u CI-ju: nema mergea ako se uvede nova greška. | Isporučeno |
| Skup automatiziranih testova > 1 000 slučajeva | Pokrivenost: trezor, API, autentifikacija, 2FA, revizijski lanac, GDPR izvoz, uvoz od konkurenata, izolacija više organizacija. Blokirajuće u CI-ju na svakom PR-u. | Isporučeno |
| Potpisana Docker slika (Sigstore / cosign) | Omogućuje korisniku provjeru podrijetla artefakta prije uvođenja, bez prethodnog povjerenja u distribucijski kanal. | Uskoro |
| SBOM CycloneDX preuzimljiv i potpisan | Potpuni inventar softverskih ovisnosti prema normi NTIA/ENISA. Potpisan Sigstoreom za integritet. Automatizirano generiranje u CI-ju pri svakom izdanju. | Uskoro |
Što nismo učinili i zašto. Detalji u javnom modelu prijete.
| Izbor | Obrazloženje | Status |
|---|---|---|
| Nazivi tajni i mapa pohranjeni u čistom obliku na strani poslužitelja | Omogućuje trenutno pretraživanje i prikaz stabla bez dešifriranja pri svakoj navigaciji. Sadržaj ostaje šifriran od kraja do kraja. Kompromis dokumentiran u modelu prijetnji. | Dokumentirano |
| Glavna lozinka = jedini ključ trezora (bez oporavka) | Izravna posljedica strogog zero-knowledge: kad bismo je mogli povratiti, postojao bi put dešifriranja na strani poslužitelja. Ublažavanje: rezervni kodovi ispisani pri stvaranju, Shamir dijeljenje (M-od-N) uskoro za Enterprise planove. | Dokumentirano |
| Lozinka u čistom obliku u DOM-u pri unosu | Neizbježno: korisnik je mora upisati. Ublažavanje: Trusted Types CSP sprječava DOM XSS da ubaci JavaScript koji eksfiltrira sadržaj polja. | Dokumentirano |
| Phishing glavne lozinke putem kloniranog sajta | Nijedna lozinka ne odolijeva savršeno kloniranom phishing sajtu. Snažno ublažavanje uskoro: WebAuthn PRF passkeys koji uklanjaju prijenos lozinke i koje preglednik veže uz izvornu domenu. | Dokumentirano |
| ARDNTECH insider (budući zaposlenik) | Ugovorno i organizacijsko ublažavanje: NDA, razdvajanje odgovornosti, obavezna recenzija koda, tamper-evidentan revizijski lanac, načelo najmanje privilegije. Preuzeta granica svakog modela povjerenja SaaS izdavača. | Dokumentirano |
Sve navedeno je sažetak. Za iscrpnu verziju sa STRIDE mrežom po površini, modeliranim akterima i svakim opravdanim kompromisom, pročitajte javni model prijetnji.