Solidarnost s Ukrajinom. Usluga se nudi besplatno ukrajinskim tvrtkama za vrijeme trajanja rata. Zatražite besplatan pristup
Maksimalistički zero-knowledge · privatna beta

Vaši nazivi tajni
također su šifrirani.

Većina B2B upravitelja tajni strogo šifrira sadržaj lozinki, a ipak na svom poslužitelju ostavlja u čistom obliku nazive, tipove i pridružene URL-ove. Ako baza podataka procuri, napadač čita potpunu kartu vaše djelatnosti bez potrebe da dešifrira ijednu vrijednost. ARDNTECH primjenjuje zero-knowledge na sve metapodatke: nazivi, kindovi, URI-ji šifrirani su iz preglednika putem OpenPGP SEIPDv2. Poslužitelj pohranjuje samo neproziran blob.

OpenPGP SEIPDv2 ChaCha20-Poly1305 / AES-256 Šifrirani nazivi Šifrirani tipovi Šifrirani URL-ovi Automatizirana rotacija
01 / Problem

Ono što većina trezora ostavlja u čistom obliku.

Kad govorimo o "zero-knowledge" upravitelju, odmah mislimo na vrijednost lozinke. Ipak, oko te vrijednosti gravitiraju metapodaci barem jednako rječiti: naziv tajne, tip, dotična domena, struktura mapa. Mnogi proizvodi šifriraju samo vrijednost i izlažu ostatak svom poslužitelju, iz razloga ergonomije. Trošak je rijetko izričito naveden.

Što dump baze može otkriti bez dešifriranja ijedne vrijednosti

Zamislite da napadač pristupi potpunoj kopiji baze podataka izdavača kod kojeg je samo sadržaj lozinke šifriran. Bez napada na samu kriptografiju, može rekonstruirati vašu internu kartografiju:

  • tajna nazvana "Production AWS - racine - root account" u mapi "DevOps / Cloud", u vlasništvu CTO računa;
  • tajna nazvana "SAP HANA - prod EMEA" dijeljena s četiri financijska računa;
  • tajna nazvana "Bankovni račun BNP - SCI X" dijeljena između dvojice direktora;
  • tajna nazvana "Stečajni upravitelj - predmet Y" odvjetničkog ureda;
  • URL-ovi u čistom obliku koji upućuju na interne alate: jira.entreprise.com, vpn.entreprise.com, kibana.entreprise.com.

Napadač nije dešifrirao nijednu lozinku. Ipak već poznaje vaš stack, vaše partnere, vaše osjetljive mape, i ima sve potrebno za ciljanje vrlo uvjerljivog phishing napada na prave osobe. To je upravo ono što nazivamo "zero-knowledge beskorisnim" curenjem.

Naziv govori sve

Naziv je prva linija informacije: označava aplikaciju, račun, ponekad okruženje. Marljiva interna konvencija imenovanja izlaže ga još više. Bez šifriranja, postaje indeks vaše organizacije.

Tip kategorizira rizik

Tip credential, tip certifikat, tip API ključ, tip TOTP seed: svaki otkriva osjetljivost i moguće pivote. Napadač u nekoliko sekundi sortira kako bi izolirao certifikate i API ključeve.

URL odaje ekosustav

Glavni i alternativni URL-ovi opisuju cijeli vaš tehnički stack i partnerske odnose. Omogućuju napadaču kartiranje vašeg perimetra bez ijednog mrežnog zahtjeva na strani žrtve.

02 / Naš pristup

Jedna kriptografska omotnica po entitetu.

Svaka tajna i svaka mapa nosi dva neprozirna stupca na strani poslužitelja. Plaintext sadržaj, koji sadrži naziv, tip i reference predloška, serijalizira se u JSON pa šifrira na strani preglednika putem OpenPGP-a u modu SEIPDv2, istim ključem koji služi za šifriranje payloada. Poslužitelj nikada ne dešifrira ove blobove.

Plaintext

Polja metapodataka

Serijalizirani plaintext sadrži shemu (metadata/v1 za tajnu, folder_metadata/v1 za mapu), naziv, kind (credential, api_key, certificate, note, totp ili org_template) i eventualnu referencu na predložak organizacije. Nijedno od ovih polja poslužitelj ne čita niti njime manipulira.

Chiffrement

OpenPGP SEIPDv2 u pregledniku

Plaintext se šifrira u OpenPGP RFC 9580, u modu SEIPDv2, sa simetričnom šifrom AES-256-GCM ili ChaCha20-Poly1305 po izboru klijenta. Operacija se odvija u korisnikovom pregledniku putem OpenPGP.js v6, kojeg je revidirao Cure53. Nikakva izvedenica na strani poslužitelja ne sudjeluje.

Stockage

Dva neprozirna stupca na strani poslužitelja

Poslužitelj pohranjuje dva stupca po entitetu: encrypted_metadata koji sadrži armirano PGP poruku, i metadata_envelope koji sadrži minimalni JSON wrapper (verzija, algoritam i kopija ciphertexta). Nijedno međupolje ne opisuje sadržaj u čistom obliku.

Partage

Izravno ponovno šifriranje za primatelja

Kada se tajna dijeli, plaintext se ponovno šifrira izravno za javni ključ primatelja. Ne postoji međusobni simetrični ključ koji treba štititi u prijenosu, ni "glavni ključ" poslužitelja vidljiv napadaču. Manje površine, više troška ponovnog izdavanja blobova: prihvaćen arhitektonski izbor.

Dešifriranje na strani preglednika i dodatka

U trenutku prikaza, preglednik dohvaća neprozirne omotnice, dešifrira ih putem SharedWorkera koji izolira privatni ključ od konteksta stranice, i cachira plaintext u sessionStorage za vrijeme trajanja kartice. Cache se automatski prazni pri zaključavanju trezora, odjavi i zatvaranju kartice. Preglednički dodatak slijedi isti model u namjenskom browser.storage.session cacheu.

03 / Činjenična usporedba

Šifrirani metapodaci po izdavaču.

Donja tablica opisuje, za nekoliko priznatih izdavača na tržištu, način na koji se glavni metapodaci pohranjuju prema njihovoj javnoj dokumentaciji. Ukupna kvaliteta navedenih proizvoda ne dovodi se u pitanje: usporedba se odnosi isključivo na ovaj precizan opseg. Informacije su datirane 2026-08-01 i mogu se brzo mijenjati.

Izdavač Naziv tajne Tip / kind URL / URI
ARDNTECH Šifrirano na strani preglednika (OpenPGP SEIPDv2) Šifrirano na strani preglednika Šifrirano na strani preglednika
Bitwarden Prema javnoj dokumentaciji: naziv stavke pohranjen u čistom obliku u bazi za funkcije pretraživanja i autofilla na strani poslužitelja. Tip (login, card, identity, secure note) vidljiv na strani poslužitelja. Pridružene URL-ove vidljive na strani poslužitelja.
1Password Šifrirani metapodaci u javnoj specifikaciji. Paritet stava na ovom preciznom polju. Šifrirano u javnoj specifikaciji. Šifrirano u javnoj specifikaciji.
Proton Pass Metapodaci šifrirani na strani preglednika u javnoj dokumentaciji. Šifrirano na strani preglednika. Šifrirano na strani preglednika.
Dashlane Prema javnoj dokumentaciji: naziv stavke pohranjen u čistom obliku na strani poslužitelja za cross-device pretraživanje i autofill. Tip stavke vidljiv na strani poslužitelja. Pridružene domene vidljive na strani poslužitelja.
NordPass Prema javnoj dokumentaciji: naziv i tip izloženi na strani poslužitelja za pretraživanje i autofill potpomognute uslugom. Tip izložen na strani poslužitelja. Pridružene domene izložene na strani poslužitelja.
Passbolt v5.4 et supérieur Šifrirani metapodaci (namjenska omotnica uvedena u v5.4). Paritet stava s ARDNTECH. Šifrirano. Šifrirano.

Izvori: javna dokumentacija proizvoda i whitepaperi izdavača pregledani na navedeni datum. Prisutnost tajne s nešifriranim nazivom na strani poslužitelja nije kriptografski nedostatak; riječ je o izboru proizvoda, motiviranom funkcijama pretraživanja na poslužitelju i potpomognutog autofilla. ARDNTECH i Passbolt čine suprotan izbor: maksimalna povjerljivost, pretraživanje na strani klijenta nakon lokalnog dešifriranja. Ako vam se neka informacija čini netočnom, kontaktirajte legal@aegirex.eu i ova će stranica biti ispravljena.

04 / Dokumentirani kompromis

Prihvaćeni UX trošak.

Šifriranje naziva ima vidljiv trošak na strani ergonomije. Radije dokumentiramo taj trošak nego ga razrijedimo u marketinškom obećanju. Stav je izričito naveden u modelu prijetnje {{ app_name }}, odjeljku posvećenom prihvaćenim kompromisima.

Coût technique

Pretraživanje na poslužitelju više nije moguće

Poslužitelj ne može formulirati nijedan SQL upit LIKE ili ORDER BY na nazivu: raspolaže samo neprozirnim blobom. Svaka operacija filtriranja, sortiranja ili pretraživanja po nazivu mora se odvijati nakon dešifriranja, dakle na strani klijenta. To je eksplicitno odricanje od klasičnih optimizacija.

Mitigation

Klijentsko skeniranje nakon lokalnog dešifriranja

ARDNTECH prakticira klijentsko skeniranje: SharedWorker dešifrira omotnice u batchu pri učitavanju trezora, hrani sessionStorage cache i omogućuje trenutačno pretraživanje lokalnim filtrom na dešifriranom plaintextu. Za individualni trezor od 500 unosa, percipirana latencija ostaje ispod 250 milisekundi pri prvom učitavanju i nikakva nakon toga.

Limite haute

Vrlo veliki trezori

Iznad nekoliko tisuća tajni u istoj organizaciji, trošak batch dešifriranja postaje osjetan. Za dotične organizacije, u pripremi su strategija lijenog učitavanja po mapi i lokalni indeks postojan između sesija. Ovo ograničenje ne tiče se velike većine B2B uporaba.

Posture

Model prijetnje odjeljak 5.1

Odjeljak posvećen naprednoj povjerljivosti modela prijetnje detaljno opisuje ovaj kompromis, upisuje ga u STRIDE/LINDDUN matricu i navodi protumjere. Kompromis je dio eksplicitnog ugovora proizvoda. Nikakav komercijalni govor ga ne umanjuje.

05 / Rotacija

Rotacija ključeva metapodataka.

Šifriranje metapodataka ima vrijednost u trajanju samo ako je popraćeno postupkom rotacije. Opoziv pristupa, odlazak zaposlenika, sumnja na kompromitaciju nalažu ponovno izdavanje blobova kako bi se isključio ključ koji ih više ne treba dešifrirati.

Rotacija pokrenuta opozivom

Kada se dijeljenje opozove ili član napusti organizaciju, automatski se stvara posao rotacije. Navodi sve dotične tajne i mape. Ovlašteni klijenti drainaju posao, ponovno izdaju blobove bez opozvanog ključa i potvrđuju poslužitelju.

Periodična rotacija organizacije

Administrator može pokrenuti potpunu periodičnu rotaciju organizacije radi poštivanja politike "svakih 90 dana" ili slične. Posao ponovno izdaje sve omotnice metapodataka bez prekida usluge.

Rotacija na zahtjev i sumnja

Za određenu tajnu ili mapu, administrator može zatražiti trenutačnu rotaciju, bilo u preventivnom modu, bilo u modu "sumnja na kompromitaciju". Razlog se tipizira u HMAC revizijskom lancu, što razlikuje hitne rotacije od higijenskih.

Namjenski revizijski lanac

Svaki korak (pokretanje posla, obrada stavke, dovršetak, neuspjeh, istek) upisuje se u HMAC-SHA-256 lanac s namjenskim kind. Sljedivost rotacije utuživa je i provjerljiva na istoj razini kao i drugi kritični događaji.

Paritet s Passbolt v5.6 rotacijom

Sposobnost rotacije metapodataka isporučena je u paritetu s verzijom 5.6 Passbolta, koja nudi sličan model s dijeljenim simetričnim ključem. ARDNTECH čini izbor arhitekture bez dijeljenog simetričnog ključa: svaki je blob šifriran izravno za javni ključ svakog primatelja. To uklanja "master key" kao metu napada, u zamjenu za trošak ponovnog izdavanja po primatelju. Za trezore organizacija ispod 10 000 tajni, dodatni je trošak zanemariv.

06 / Za koga

Četiri situacije u kojima je to nepregovaračko.

Za pojedine organizacije, naziv tajne nije metapodatak nego osjetljiv podatak sam za sebe. Evo četiri profesionalne kategorije za koje je šifriranje naziva uvjet podobnosti, a ne bonus funkcionalnost.

Banka i regulirane financije

Naziv računa "HSM Swift administracija" ili "pristup traders desk EUR" u curenju dovoljan je da usmjeri ciljani napad prema vrlo osjetljivoj imovini, a da nijedna lozinka nije otkrivena. Bonitetna regulacija potiče minimiziranje ove površine.

Odvjetnički uredi

Profesionalna tajna pokriva i samo postojanje pojedinih klijentskih odnosa i predmeta. Naziv tajne tipa "Predmet direktor X - kazneni postupak" ostavljen u čistom obliku na strani poslužitelja odaje postojanje postupka, što deontologija zabranjuje otkrivati.

Obrambeni sektor i osjetljive jedinice lokalne uprave

Operateri od vitalnog značaja, sigurnosne službe i pojedine jedinice lokalne uprave po prirodi obrađuju informacije čiji sam popis čini korisnu obavještajnu informaciju za protivnika. Nešifrirani metapodaci nespojivi su s potrebom razdvajanja.

Istraživački novinari

Naziv izvora, naslov istrage u tijeku, URL sustava za dojavu uzbune: sve informacije koje, izložene na strani poslužitelja, ugrožavaju izvore zaštićene zakonom o zaštiti tajnosti novinarskih izvora.

07 / Započnite

Maksimalistički zero-knowledge,
po zadanom i bez dodatnog troška.

Potpuno šifriranje metapodataka uključeno je u sve ARDNTECH ponude, uključujući besplatni plan. Bez upsella, bez plaćenog modula, bez opcije za aktivaciju. Zatražite pristup privatnoj beti za procjenu stava na pilot-organizaciji, ili pročitajte cijeli model prijetnje kako biste smjestili ovaj kompromis u globalnu arhitekturu rješenja.

Nazivi, tipovi i URL-ovi šifrirani na strani preglednika
OpenPGP SEIPDv2, AES-256 ili ChaCha20-Poly1305
Bez dijeljenog simetričnog ključa kojeg bi napadač mogao ciljati
Rotacija podržana alatima i zabilježena u HMAC revizijskom lancu
Uključeno već u besplatnom planu, bez plaćene opcije