Szolidaritás Ukrajnával. Az ukrán vállalatoknak felajánlott szolgáltatás, ameddig a háború tart. Ingyenes hozzáférés kérése
Transzparencia · CISO megnyugtatás

Minden ígérethez egy bizonyíték.

Az alábbiakban az ARDNTECH minden biztonsági ígéretét felsoroljuk a mögötte álló bizonyítékokkal: kód, automatizált teszt, megfelelőség vagy dokumentált döntés. Transzparens státusz igénytől függően. Nincs nyilatkozat igazolható megfelelő nélkül.

v1.0 verzió · felülvizsgálva: {{ "now"|date("d/m/Y") }} · ez az oldal minden jelentős kiadásnál frissül.

Miért ez az oldal? A B2B biztonsági felülvizsgálatok mindig ugyanazzal a kérdéssel kezdődnek: "hogyan ellenőrzöm, amit mond?". Ez az oldal a standard válaszunk. Minden sor egy ellenőrizhető tényhez van horgonyozva.

Az állapotok: A Szállítva ma aktív éles környezetben; az Folyamatban = mergelt funkció, még nem aktiválva éles környezetben; a Hamarosan = dátumozott kötelezettségvállalás egy későbbi kiadásra; a Dokumentált = vállalt, megmagyarázott architekturális választás.

Az AGPL-3.0-or-later forráskód nyilvános a github.com/aegirex/server (SaaS), a github.com/aegirex/website (marketingoldal) és a github.com/aegirex/extension (böngészőbővítmények) címen. A runbookok és belső eljárások a design partnerek számára fenntartottak maradnak NDA alatt.

1. Zero-knowledge és kriptográfia

Az ígéret szíve: a szerverhez való rendszergazdai hozzáférés ellenére sem tudjuk olvasni a titkaidat.

Ígéret Bizonyíték Állapot
OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) a böngésző oldalon A buildnél ellenőrzött SHA-256 ujjlenyomattal csomagolt könyvtár (SRI integritási manifeszt). Az alkalmazás wrapper egy nyilvánosan dokumentált JSON v2 borítékot állít elő. Szállítva
A privát kulcs soha nem kerül a szerverre A hitelesítési és munkamenet-API-k kizárólag a nyilvános kulcsot fogadják el. A privát kulcs a böngésző helyi tárolójában és a felhasználó hardveres széfjében (passkey) marad. Szállítva
Argon2id a mesterjelszóhoz (RFC 9106) Paraméterek: 256 MiB memória, 5 menet, 4-es párhuzamosság. CI-ben futó automatizált tesztek ellenőrzik ezeket a paramétereket minden kiadásnál egy néma regresszió megakadályozására. Szállítva
Az érzékeny titkok at-rest titkosítása a szerver oldalon XChaCha20-Poly1305 (környezeti változóval kezelt kulcs, soha nem az adatbázisban). Lefedi a TOTP titkokat, webhookokat és más érzékeny technikai adatokat. Szállítva
Web · böngészőbővítmény roundtrip tesztelve Egy automatizált teszt ellenőrzi a webes titkosítást, majd a bővítményes visszafejtést (és fordítva). Garantálja a bájtról bájtra való kompatibilitást a felületek között. End-to-end Playwright változat tervezve. Folyamatban
Posztkvantum migráció (ML-KEM / ML-DSA) Értékelés tervezve. Az OpenPGP v6 + AES-256 az ANSSI 2024-es RGS szerint 5-10 évig biztonságosnak becsült. Hamarosan

2. Többszervezet és API

Egy szervezet soha sem olvashatja egy másik szervezet adatait, még ha érvényes API token-t is tartalmaz.

Ígéret Bizonyíték Állapot
Szigorú szervezetenkénti elszigetelés az API oldalán Minden endpoint szisztematikusan a tokenhez társított szervezet szerint szűr. Egy szervezetek közötti elszigetelési tesztsorozat fut a CI-ben minden commitnál, hogy felismerjen bármilyen lehetséges szivárgást. Szállítva
Argon2id-vel hashelt API-tokenek, soha nem tárolva tiszta szövegben A tiszta szövegű titok csak egyszer jelenik meg, a létrehozáskor. Utána semmilyen módon nem szerezhető vissza. Az adatbázis csak az Argon2id hash-t tartalmazza. Szállítva
HMAC-SHA-256 audit lánc (tamper-evidence O(1) idejű) Atomi adatbázis-zárral láncolt aláírás. Az ellenőrzés nyilvános parancson keresztül elérhető. Az aláíró kulcs HSM modullal (PKCS#11) elszigetelve. Lásd a részletes magyarázatot. Szállítva

3. Szuverenitás és megfelelőség

100% Franciaország vagy Európai Unió, CLOUD Act függőségek nélkül.

Ígéret Bizonyíték Állapot
Scaleway tárhely Franciaországban (megcélzott SecNumCloud pálya) Egyetlen régió Île-de-France-ban, három rendelkezésre állási zóna, köztük egy atombiztos bunkerben (DC3 Île-de-France). Semmilyen EU-n kívüli replikáció. Részletek a bizalmi oldalon. Szállítva
Stancer fizetés (francia vállalat), nincs amerikai szolgáltató Az integráció a KYB oldalon véglegesítés alatt áll a fizetős csomagok indulásához. A Stancer Franciaországban van bejegyezve, a CLOUD Act joghatóságán kívül. Folyamatban
Brevo tranzakciós e-mailek (francia vállalat) A domainre alkalmazott szigorú SPF / DKIM / DMARC konfiguráció, megfelel a CNIL és az anti-phishing 2024-es ajánlásainak. Szállítva
GDPR: nyilvántartás, adatvédelmi hatásvizsgálat, elérhető adatvédelmi tisztviselő Adatvédelmi szabályzat + aláírható DPA minta + közvetlenül elérhető adatvédelmi tisztviselő. Naprakészen tartott adatkezelési nyilvántartás, adatvédelmi hatásvizsgálat elérhető NDA alatt. Szállítva
A CLOUD Act hatókörén kívül: kizárólagos francia joghatóság A(z) ARDNTECH francia, a tárhelyszolgáltató francia, az alfeldolgozók franciák vagy európaiak (lásd a teljes listát). Semmilyen Európán kívüli megkeresés nem szerezhet mást, mint használhatatlan titkosított blobokat. Szállítva

4. Nyílt forráskód és transzparencia

AGPL-3.0 kód, reprodukálható buildk, felépítmények aláírása.

Ígéret Bizonyíték Állapot
AGPL-3.0 forráskód (teljes egész, beleértve a fizetős funkciókat) AGPL-3.0-or-later licenc az egész kódon, szabványosított SPDX fejléccel. Nyitott nyilvános repók: aegirex/server, aegirex/website, aegirex/extension. Elérhető
PHPStan statikus elemzés 9. szint · nulla hiba A legszigorúbb elérhető szint. Blokkoló a CI-ben: nincs merge, ha új hiba kerül bevezetésre. Szállítva
Automatizált tesztsorozat > 1000 eset Lefedettség: széf, API, hitelesítés, 2FA, audit lánc, GDPR export, importálás versenytársaktól, több szervezetes elszigetelés. Blokkoló a CI-ben minden PR-nél. Szállítva
Aláírt Docker-image (Sigstore / cosign) Lehetővé teszi a felhasználó számára, hogy ellenőrizze a műtermék eredetét a telepítés előtt, a terjesztési csatornában való előzetes bizalom nélkül. Hamarosan
Letölthető és aláírt CycloneDX SBOM A szoftverfüggőségek teljes leltára az NTIA/ENISA szabvány szerint. Sigstore-aláírt az integritásért. Automatizált generálás a CI-ben minden kiadásnál. Hamarosan

5. Feltételezett kompromisszumok

Mit nem választottunk, és miért. Részletek a nyilvános fenyegetésmodellben.

Választás Indoklás Állapot
A titkok és mappák nevei tiszta szövegben tárolva a szerver oldalán Lehetővé teszi az azonnali keresést és a fastruktúra megjelenítését anélkül, hogy minden navigációnál visszafejtésre lenne szükség. A tartalom végpontok között titkosítva marad. A kompromisszum dokumentálva van a fenyegetési modellben. Dokumentált
Mesterjelszó = a széf egyetlen kulcsa (nincs helyreállítás) A szigorú zero-knowledge közvetlen következménye: ha helyre tudnánk állítani, lenne egy visszafejtési út a szerver oldalán. Mérséklés: a létrehozáskor kinyomtatott helyreállítási kódok, Shamir megosztás (M-az-N-ből) hamarosan az Enterprise csomagokhoz. Dokumentált
Tiszta szövegű jelszó a DOM-ban a beíráskor Elkerülhetetlen: a felhasználónak be kell írnia. Mérséklés: a Trusted Types CSP megakadályozza, hogy a DOM XSS olyan JavaScriptet injektáljon, amely a mezők tartalmát kiszivárogtatná. Dokumentált
A mesterjelszó phishingje klónozott webhelyen keresztül Egyetlen jelszó sem áll ellen egy tökéletesen klónozott phishing-webhelynek. Erős mérséklés hamarosan: WebAuthn PRF passkeyek, amelyek megszüntetik a jelszó továbbítását, és amelyeket a böngésző az eredeti domainhez köt. Dokumentált
ARDNTECH insider (jövőbeli alkalmazott) Szerződéses és szervezeti mérséklés: NDA, a felelősségek szétválasztása, kötelező kódfelülvizsgálat, tamper-evident audit lánc, a legkisebb jogosultság elve. Minden SaaS-kiadó bizalmi modelljének vállalt korlátja. Dokumentált

A teljes részletekért?

Minden, ami megelőzte ezt, összefoglaló. A felületenkénti STRIDE-ráccsal, a modellezett szereplőkkel és minden indokolt kompromisszummal ellátott kimerítő verzióért olvassa el a nyilvános fenyegetési modellt.