Szolidaritás Ukrajnával. Az ukrán vállalatoknak felajánlott szolgáltatás, ameddig a háború tart. Ingyenes hozzáférés kérése
Architektúra · CISO-k és CTO-k számára

Biztonsági architektúra: ellenőrizhető a CISO-d által
harmincperc alatt.

Az ARDNTECH egy zero-knowledge B2B széf, amelynek minden kriptográfiai választása dokumentált és nyomon követhető egy publikált szabványhoz. A kód teljes mértékben nyilvános az AGPL-3.0 alatt, a Párizs városában francia joghatóság alatt hosztolva, és az HMAC-SHA-256 auditlánc egy külső auditor által parancssor keresz ellenőrizhető. Ez az oldal az összes kriptográfiai verem, a formalizált fenyegetésmodell és a CISO számára szükséges lépések összefoglalása ahhoz, hogy egy biztos megítélésre jusson anélkül, hogy megbíznia kellene bennünk.

Zero-knowledge OpenPGP.js v6 Argon2id 256 MiB · RFC 9106 AES-256-GCM SEIPDv2 · RFC 9580 HMAC-SHA-256 auditlánc · RFC 2104 Franciaország hosztolás
01 / Áttekintés

Az három oszlopok az ARDNTECH biztonság.

A biztonsági építészet műhelyek három kumulatív túlajdon. Mindegyik nyilvánosan dokumentálva, műszakilag ellenőrizhető és szerződésesen kötelezően. Nincs a három a szállítóba szükséges bizalom.

Vállalati zero-knowledge OpenPGP

OpenPGP.js v6 titkosítás futtat a böngészőben előtt bármilyen szerver szállítás. A titkos kulcs soha hagyjon a felhasználó eszköz. Egy teljes adatbázis kiöntés használhatatlan: a szerver csak átlátszatlan blob-okat lát. Nincs nyomtatvány kényszeríthet bennünket egy titok egyértelműen hágják, tervezésből.

Ellenőrizhető HMAC auditlánc

Mindegyik érzékeny cselekvés naplózva és pecsételt egy láncolva HMAC-SHA-256 / RFC 2104. Az HMAC kulcs az alkalmazás adatbázistól elkülönítve. Bármilyen retroaktív felejtgetőség megtöri a lánc és felismerik O(1) által újraszámítás. Egy nyilvános parancs lehetővé teszi az CISO-d a napló integritás ellenőrzésbe anélkül, hogy szállító bináris függőség.

Francia szuverenitás és AGPL-3.0

Hosztolva Párizsban át három elérhetőségi zóna, egy antinukleáris bunkerben, alatt francia joghatóság, által működtetett ARDNTECH. A forráskód publikálva alatt AGPL-3.0, beleértve fizetett funkciókat. A saját üzemeltetés támogatva via Docker Compose vagy Kubernetes, nincsenek kötelező kimenő telemetria.

02 / Kriptográfiai verem

Kriptográfiai verem dokumentált RFC minden RFC-hez.

Nincsenek házilag készült primitívek, nincsenek saját algoritmusok, nincs harmadik fél cloud KMS vagy külső HSM függőség. Az alábbi táblázat az összes technikai választást és a szabványokat foglalja össze, amelyre térképeznek. A nyilvános kriptográfiai whitepaper minden sort részletez.

Felhasználás ARDNTECH primitív Hivatkozási szabvány
Aszimmetrikus titkosítás X25519 kulcscsere, Ed25519 aláírások RFC 7748 és RFC 8032
Szimmetrikus titkosítás AES-256-GCM SEIPDv2 OpenPGP módban RFC 9580 (OpenPGP V6)
Főkulcs levezetés Argon2id: 5 pass, 256 MiB memória, párhuzamosság 4 RFC 9106
Szerver jelszó hashing Argon2id megerősített paraméterekkel RFC 9106
Auditlánc és webhook aláírás Láncolva HMAC-SHA-256, elkülönített kulcs RFC 2104 és RFC 6234
Véletlen szám generálás crypto.getRandomValues böngésző oldalon, libsodium szerver oldalon W3C Web Crypto és NIST SP 800-90A
Ügyfél kriptográfiai könyvtár OpenPGP.js v6.3 vagy magasabb, beépítve és SRI-befogva Független Cure53 audit
Állandó idejű összehasonlítás hash_equals és password_verify szerver oldalon OWASP ASVS v4 §6

Nincsenek külső kriptográfiai függőségek

Az ARDNTECH architektúra sem egy amerikai cloud KMS-re, sem egy felhasználáson számlázott harmadik fél HSM-re, sem egy non-EU joghatóság alá tartozó szerver-wrapping szolgáltatásra nem függenek. Az összes érzékeny művelet vagy a felhasználó böngészőjében (titkosítás, visszafejtés, aláírás) vagy az Ön által kontrollált szerver kerületén (hashelés, véletlen generálás, auditlánc) történik. Ez egy szándékos építészeti választás, amely leegyszerűsíti a fenyegetésmodellt és kriptográfiai alszállítókat kiküszöböl tervezésből.

03 / Egyedülálló differenciáló

HMAC auditlánc: nyomon követhetőség, amely önmagát ellenőrzi.

A jelszókezelő szabványos auditnaplója az adatbázisban tárolt klasszikus alkalmazásnaplók. Annak bizonyítékereje teljes egészében a szállítóba vetett bizalmon alapul. ARDNTECH valami más építészet: egy kriptográfiai lánc, amely az adatbázis egyszerű befagyasztott másolatából egy PASSI vagy forensik szakértő által függetlenül ellenőrizhető.

Hogyan működik

Események kriptográfiai láncolása

Minden naplózott művelet (titok létrehozása, módosítása, megtekintése, megosztása, visszavonása, bejelentkezés, SSO beállítása, panik mód kiváltása) determinisztikusan szerializálódik, majd egy HMAC-SHA-256 által zárolva, amely az előző esemény HMAC-ét tartalmazza. Az HMAC kulcs az adatbázistól elkülönítve és cserélhető. Bármilyen retroaktív beillesztés, módosítás vagy törlés megtöri a lánc összes következő eseményét.

Hogyan ellenőrzök

Nyilvános parancs, ütemezni, SIEM-integrálni

Egy nyilvános ellenőrzési parancs lehetővé teszi bármely auditornak az adatbázis másolatával a teljes lánc újraszámítását és az első szakadás mejelenítését. Ez a parancs ütemezett feladatként futhat az infrastruktúrán és működtetheti a SIEM-et pozitív integritási eseménnyel vagy beírt riasztással. AGPL-3.0 forráskód, szállító által biztosított bináris nélkül futtatható.

Egyedülálló differenciáló a piacon

Az amerikai fogyasztói megoldások és a legtöbb európai csapatalkalmazottak széf szállítónak klasszikus alkalmazás auditnaplóval van, amely szerkeszthető egy rendszergazdának közvetlenül az adatbázishoz. Tudomásunk szerint egyetlen verseny panel sem kínál kriptográfiai auditlánc nyilvános parancssor keresz ellenőrizhető. Az ok főleg építészeti: ilyen lánc meglévő termékre történő felszerelése az esemény modell és tárolási stratégia újraírást igényel. Az ARDNTECH ezt a választást a tervezési időpontban hozta meg. Az HMAC auditlánc dedikált oldal a technikai felépítést, az ellenőrzési eljárást és a CISO, NIS2 és forensik alkalmazási eseteket részletezi.

04 / Fenyegetésmodell

Fenyegetésmodell: formalizált és feltételezett.

Az ARDNTECH titok kezelő fenyegetésmodell alkalmaz STRIDE (Microsoft) és LINDDUN (KU Leuven) módszertanok / összetevő. Az részletített verzió publikálva a technikai dokumentáció. Az áttekintés alul foglalja össze mi védett és mi nincs, anélkül euphemizmus.

Mit ARDNTECH védelem

Öt forgatókönyvek fedve tervezésből

  • Teljes szerver kompromittálás : tárolt blob-ok használhatatlan nélkül vevő titkos kulcsok, mely soha ne hagyjon a böngészt.
  • Bírósági nyomtatvány az egyértelmű : a szállító műszakilag képtelen az válasz bármilyen más mint titkosított blob-ok. Nincsenek szerver depó mechanizmus létezik.
  • Hipotetikus bennfentes támadó : a HMAC auditlánc felismerik bármilyen retroaktív szövegből az napló, beleértve ha az származó egy rendszergazda közvetlen SQL hozzáférés.
  • Kilopás harmadik fél alszállító-n át : nincsenek alszállító a kulcsok. Nincsenek külső cloud KMS, nincsenek harmadik fél HSM, mindent a MariaDB alatt a Ön vagy az mi kontroll.
  • Célzott szolgáltatás megtagadás : rugalmas építészet át három elérhetőségi zóna, Symfony sebességkorlát, proaktív monitorozás 24/7 on-call az üzleti terv.
Mit ARDNTECH nem védelem

Három elfogadott építészeti kompromisszum

  • Felhasználó eszköz kompromittálás : a keylogger vagy malware az csapatagok gép van túl a terjedelem. Nincs zero-knowledge termék képes védelem a titok belépett alatt aktív keylogger. Az eszköz rögösödésből fele felelőssége az ön IT csapat-tal.
  • Főjelszó vesztés : ezt az alapvető zero-knowledge kompromisszum. A szállító nem helyreállíthat egy elfelejtett jelszó. Az enyhítésből alapul nyomtatható helyreállítási kódok generált az sign-up alatt és egy kijelölt-utódlást eljárás az hosszú időtartam igénylő incapacity.
  • Főjelszó phishing : az oldal impersonalizálódott az pél danyd gyűjthet az főjelszó az felhasználó belépett. A szabvány védelem továbbra is: passkey-k, TOTP 2FA, tartomány ellenőrzés az böngésző kiterjesztés, felhasználó képzés, felfelé antiphishing politika. Lásd az ajánlott hardware kulcs oldalt FIDO2 kiválasztás aeurópai szuverenitás.

Módszertanok használt

Az ARDNTECH titok kezelő fenyegetésmodell felbontja a rendszer illetve nyolc összetevő: felhasználó böngészt, alkalmazás szerver, relációs adatbázis, gyorsítótár, tranzakcionális üzenetküldés, webhook vevő, tervezett böngészt bővítmény, hivatkozás saját üzemeltetés üzemeltetés. Mindegyikét, egy STRIDE mátrixot adatlista spoofing, szövegből, tagadás, információ közzététel, szolgáltatás megtagadás és jogosultság emelkedés fenyegetések, val valószínűség, szérumok és enyhítés. Egy kiegészítő LINDDUN mátrixot feddi privát fenyegetések (összeköthetőség, identifikálhatóság, felismerhetőség, közzététel, nem-megfelelőség). Teljes dokumentáció megosztott kérésre / egy kísérőben CISO audit.

05 / CISO ellenőrzőlista

Hogyan ellenőrzök az ARDNTECH: négy konkrét lépések.

Az CISO-d van négy független karok az architektúra minősítésre. Nincs szállítóba bizalom függ. Nincs NDA szükséges. Nincs az csapatod érintettség szüksége elkezdésre.

Olvasd az AGPL-3.0 forráskódot

Az CISO-d letöltheti a teljes codebase, beleértve csapat és üzleti funkció, az nyilvános GitHub tárháza. Az kriptográfiai whitepaper mutatók az érzékeny fájlok átnézésre először. Engedély két négy óra egy célzott felülvizsgálat a kriptográfiai rutinok.

Futtasd az auditlánc ellenőrzés

Az CISO-d futtathat az ellenőrzés parancs egy befagyasztott export egy pilot pél dany adatbázisból. A parancs újraszámít az teljes HMAC lánc és leáll az első szakadás. Futtat offline, nélkül csatlakozódik bármilyen ARDNTECH szolgáltatás.

Újraépítsd az Docker kép

Az hivatalos Docker képek célszületi az end-to-end reprodukálhatóság. Az CISO-d újraépítheti az kép forráskódból és hasonlítathat az digest az publikálta egy-vel. Ez a lépés felismerik bármilyen szállítási lánc injekció felfelé a nyilvántartás.

Parancsold meg a PASSI

Az CISO-d felparancsolhat egy ANSSI-listázott audit szállító egy független felülvizsgálat. ARDNTECH biztosít az whitepaper, tárháza hozzáférés és biztonsági vezető támogatás, nincsenek bizalmasság záradék blokkozó az végső jelentés.

06 / GDPR megfelelőség

Natív GDPR, jogok implementálva gyakorlatban.

ARDNTECH tervezett Franciaország-ban, működtetett által ARDNTECH, hosztolva a franciaország-ban. A GDPR jogok műszakilag implementálva, nem pusztán szerződésesen ígértetteset.

Négy jogok implementálva a konzol-ban

Jog hordozhatóságára (Art. 20)

Teljes JSON export az Ön széf, beleértve titkosított titkok az audit metaadat-jukkal. Dokumentálva formát, re-importálható bármilyen kompatibilis pél danyon. Nincs saját lezárás.

Jog tiltakozni (Art. 21)

HIBP scan kimaradás, termék telemetria kimaradás, marketing értesítés kimaradás. A normál széf működés függőség nem opcionális feldolgozás.

Jog törlésre (Art. 17)

Kaszkádos törlés fiók, személyes széfek és tagságok. Anonimizált egyirányú hashe maradnak a auditlánc a jogi nyomon követhetőség, a megfelelő Art. 17 §3.b GDPR.

Jog hozzáférésre (Art. 15)

Export összes személyes adat tartották az Ön, zárva egyértelműen amely soha nincs a szállító birtokáb. SLA: 30 napok, GDPR-kompatibilis.

Kijelölt DPO. Az Adat Védelem Tiszt kontakt adatok kiadott az jogi közlemény oldalt. Az adatvédelmi nyilatkozat részletezi az feldolgozás tevékenységek, megőrzés periódus és kapcsolódó jogi alapok.

07 / Szektoriális megfelelőség

Szektoriális megfelelőség: trajektória és opciók.

Az ARDNTECH a francia szektoriális keretrendszerek befogadására lett tervezve. Az ipartól függően számos lépés érhető el ma a követelmények teljesítéséhez: tanúsított partner cloud, saját üzemeltetés már minősített operátor vagy légmentesített üzemeltetés.

SecNumCloud (céltrajektória)

A SecNumCloud minősítés az ARDNTECH Cloud célja. Közben az AGPL-3.0 licenc azonnali üzemeltetést engedélyez már minősített harmadik fél SecNumCloud operátor (OVHcloud, Outscale, Cloud Temple...) esetén.

HDS az egészségügy szektora számára

Saját üzemeltetés a saját minősített HDS szállítónál ma. Egy partner HDS Cloud a healthcare trajektória horizontján tervezett, egy partner HDS szállító aláírásától és egy specifikus DPA-tól függően.

OIV és NIS2

Légmentesített architektúra lehetséges belső infrastruktúrán, AGPL-3.0 kód auditálható kriptográfiai szintig, HMAC auditlánc a nyomon követhetőséghez szektoriális hatóságokkal szemben kötelező, folyamatos SIEM CEF/LEEF/OCSF/Syslog export.

GDPR és CLOUD Act

Kijelölt DPO, Art. 15/17/20 jogok konzolban implementálva, Franciaország hosztolás non-EU joghatósá g kívül. Az CLOUD Act alternatív oldal a jogi helyzetet részletezi.

08 / Pentest és audit

Független audit és auditált könyvtárak.

ARDNTECH kötelezik egy éves audit program és kiadatok a kriptográfiai függőségek az audit státusz-val. Nincsenek házilag készült kriptográfiai, nincsenek saját primitívek: mindent nyomon követhető egy szabvány és egy publikált független audit.

Három konkrét ígéret

  • Éves ANSSI-listázott PASSI pentest: egy teljes független audit parancs minden évben egy minősített szállítóból. A szintetikus jelentés megosztott NDA alatt az Üzleti és Vállalati ügyfelekkel. Kritikus megállapítások javítva az publikáció előtt.
  • Auditált kriptográfiai könyvtárak: OpenPGP.js v6 auditálva a Cure53 által, egy német cég szakterített kriptográfiai felülvizsgálatban. libsodium az referencia a terület. Nincsenek kriptográfiai rutin fejlesztve háznál.
  • Bug bounty program előkészítésben: egy strukturált program közölt után az első szektoriális hivatkozások szerzése. Közben a felelős közzététel leírva alul működőképes és egy nyilvános dicsőség hall hitelít bármilyen érvényes jelentés.
09 / Felelős közzététel

Felelős közzététel az ARDNTECH B2B széfhez.

Ha biztonsági hibát azonosítasz, jelentsd az nyilvánosan való terjesztés előtt. ARDNTECH konkrét idősorokat kötelezően vállal, nem lép fel semmilyen jó szándékú kutató ellen, és egy dicsőség hallót tesz közzé az érvényes jelentések megismeréséhez.

Hogyan jelentsek és mit kapok cserébe

Jelentési csatorna

Cím: dpo@aegirex.eu. Egy nyilvános PGP kulcs elérhető a jelentés titkosításához. Az /.well-known/security.txt fájl megfelelő RFC 9116 központosít kapcsolattartási adatok és közzétételi politika.

Idősor ígéretek

Elismerés 48 munkaórán belül. Szervizelési terv közölt 14 napok belül. Összehangolt javítás publikálva 90 nap maximum belül. Kutató megismerés a nyilvános dicsőség hallóban, hacsak másként nem kérésre.

Biztonságos kikötő

Nincs jogi eljárás olyan kutató ellen, aki jó szándékkal cselekedett: közvetített terjedelem megtartása, harmadik fél adatainak kilopása, önkéntes szolgáltatás megtagadása, közzététel az nyilvánosan előtt.

Kívül az objektumon

Felhasználó phishing, támogatás szociális engineering, térfogat megtagadása szolgáltatása, csak automatizált eszközökből származó megállapítások kézi ellenőrzés nélkül. Lásd az bizalom oldalt részletekért.

10 / CISO GYIK

Nyolc kérdés CISO-któl és auditoroktól.

A nyolc kérdés leggyakrabban kérdezett amikor egy CISO, CTO vagy PASSI auditor az ARDNTECH architektúra minősítésén végez.

Hogyan auditálhat egy CISO az ARDNTECH-et 30 percben?

Három olvasás elég. Az kriptográfiai whitepaper a primitíveket sorolja fel (OpenPGP.js v6 X25519/Ed25519-vel, Argon2id 256 MiB memóriánál, AES-256-GCM SEIPDv2, HMAC-SHA-256). Ez a biztonsági oldal a formalizált fenyegetésmodellt összefoglalja. Az AGPL-3.0 forráskód a GitHubon teljesen olvasható, beleértve az Üzleti funkciókat. Egy tech-savvy CISO kevesebb mint egy óra alatt jól alapozott véleményt formálhat, NDA aláírása nélkül.

Telepíthető az ARDNTECH belső légmentesített infrastruktúrán?

Igen. Az AGPL-3.0 licenc saját üzemeltetésre engedélyt biztosít korlátozás nélkül. A referencia üzemeltetés Docker Compose és Kubernetes dokumentálva. Nincsenek kötelező kimenő telemetriai adatok normál üzemeltetéshez: verzió ellenőrzések, HIBP aláírás frissítések és termék értesítések opt-in. Egy légmentesített üzemeltetés OIV operátor vagy védelmi hely számára műszakilag támogatott. Lásd az saját üzemeltetés oldalt részletekért.

Melyik kriptográfiai algoritmusokat használnak?

Aszimmetrikus: X25519 kulcscsere és Ed25519 aláírások, RFC 7748 és 8032 szerint. Szimmetrikus: AES-256-GCM SEIPDv2 módban RFC 9580 OpenPGP szerint. Levezetés: Argon2id 5 pass-nál, 256 MiB memóriánál, párhuzamosság 4, RFC 9106 szerint. Audit: láncolva HMAC-SHA-256 RFC 2104 szerint. Véletlen generálás: crypto.getRandomValues böngésző oldalon és random_bytes szerver oldalon libsodium keresz.

Ki auditálja az OpenPGP.js v6 kriptográfiáját?

Az OpenPGP.js v6 egy független audit alá esett a Cure53 által, egy német cég ismert offenzív biztonsági és kriptográfiai felülvizsgálatért. A jelentés nyilvános. Az ARDNTECH 6.3 verzión vagy magasabbat rögzít és SRI stratégiát alkalmaz az a böngészőhez szállított csomagra. Nincs saját kriptográfiai modul fejlesztve háznál: az összes primitív nyilvánosan közösség által felülvizsgált könyvtárakból származik.

Hogyan működik az HMAC-SHA-256 auditlánc?

Minden naplózott esemény egy időbélyeget, az aktor identifikátort, az erőforrás identifikátort és egy HMAC-SHA-256 tartalmaz, amely a jelenlegi sor és az előző HMAC összefűzésén számítódik. Az HMAC kulcs az adatbázistól elkülönítve. Bármilyen retroaktív beillesztés, módosítás vagy törlés megtöri a lánc és az újraszámítás által felismerik. Egy nyilvános ellenőrzési parancs lehetővé teszi egy külső auditornak a lánc integritásának az ellenőrzését egy szállító által biztosított bináris függősége nélkül. Technikai részletekkel az HMAC auditlánc oldalon.

Hogyan pozicionálja magát az ARDNTECH a CLOUD Act-nal szemben?

ARDNTECH egy francia cég, Párizsban hosztolva három elérhetőségi zónán, egy antinukleáris bunkerben. Nincs alszállító a felhasználók  titkos kulcsait birtokában, amely soha nem marad a böngészőjükön. Egy extra-EU nyomtatvány kölcsönös jogi segítség keresz csak haszontalan titkosított blobokat szerezheti meg. Az AGPL-3.0 kód is lehetővé teszi az Ön által választott joghatóság üzemeltetésbe. Lásd CLOUD Act alternatív és széf Franciaországban hosztolva.

Mi az a formalizált fenyegetésmodell?

Az ARDNTECH fenyegetésmodell alkalmaz STRIDE (Microsoft) és LINDDUN (KU Leuven) módszertanokat összetevő alapján: böngésző, alkalmazás szerver, adatbázis, gyorsítótár, tranzakcionális üzenetküldés, kimenő webhorogok, böngésző bővítmény, saját üzemeltetés üzemeltetés. A fő védett forgatókönyvek szerver kompromittálás, bírósági nyomtatvány, bennfentes támadó és kilopás harmadik fél szállítón keresz. Az elfogadott kompromisszumok (eszköz kompromittálás, főjelszó vesztés, phishing) tisztán dokumentálva vannak. A teljes dokumentáció kérésre megosztott egy kísérőben CISO audit részeként.

Hogyan jelentsek biztonsági sebezhetőséget az ARDNTECH-hez?

Küld a jelentést az dpo@aegirex.eu-re, ideálisan az /.well-known/security.txt fájlban közzétett PGP kulcs-al titkosítva megfelelő RFC 9116. Ígéretek: elismerés 48 munkaórán belül, szervizelési terv 14 napok belül, összehangolt javítás publikálva 90 nap maximum belül. Egy nyilvános dicsőség hall dicsőség kutatók aki előállítanak érvényes jelentéseket. Nincs jogi eljárás olyan kutató ellen, aki jó szándékkal cselekedett.

11 / Kezdő lépések

Ellenőrizd az ARDNTECH-et,
ne bízz bennünk.

Olvasd a kódot, futtasd az auditlánc ellenőrzést a pél dányod exportján, parancsold meg egy ANSSI-listázott PASSI-t. ARDNTECH támogatja az folyamatban, megosztja a kriptográfiai whitepapert és biztosít tárházi hozzáférést blokkozó NDA nélkül. A jól alapozott vélemény költsége erre az architektúrára néhány óra a biztonsági csapatodnak, nem egy hat hónapos értékesítési ciklus.

AGPL-3.0 kód ellenőrizhető, beleértve az Üzleti funkciókat
HMAC auditlánc ellenőrizhető nyilvános parancssor keresz
Párizs hosztolás, három zóna, francia joghatóság
OpenPGP.js v6 auditálva Cure53 által
Felelős közzététel kötelezve, RFC 9116