Erőforrások
Szimulátor Napló Szószedet Bővítmények Bizalom Szolgáltatás állapota KapcsolatNyelv váltása
Az alábbiakban az ARDNTECH minden biztonsági ígéretét felsoroljuk a mögötte álló bizonyítékokkal: kód, automatizált teszt, megfelelőség vagy dokumentált döntés. Transzparens státusz igénytől függően. Nincs nyilatkozat igazolható megfelelő nélkül.
v1.0 verzió · felülvizsgálva: {{ "now"|date("d/m/Y") }} · ez az oldal minden jelentős kiadásnál frissül.
Miért ez az oldal? A B2B biztonsági felülvizsgálatok mindig ugyanazzal a kérdéssel kezdődnek: "hogyan ellenőrzöm, amit mond?". Ez az oldal a standard válaszunk. Minden sor egy ellenőrizhető tényhez van horgonyozva.
Az állapotok: A Szállítva ma aktív éles környezetben; az Folyamatban = mergelt funkció, még nem aktiválva éles környezetben; a Hamarosan = dátumozott kötelezettségvállalás egy későbbi kiadásra; a Dokumentált = vállalt, megmagyarázott architekturális választás.
Az AGPL-3.0-or-later forráskód nyilvános a github.com/aegirex/server (SaaS), a github.com/aegirex/website (marketingoldal) és a github.com/aegirex/extension (böngészőbővítmények) címen. A runbookok és belső eljárások a design partnerek számára fenntartottak maradnak NDA alatt.
Az ígéret szíve: a szerverhez való rendszergazdai hozzáférés ellenére sem tudjuk olvasni a titkaidat.
| Ígéret | Bizonyíték | Állapot |
|---|---|---|
| OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) a böngésző oldalon | A buildnél ellenőrzött SHA-256 ujjlenyomattal csomagolt könyvtár (SRI integritási manifeszt). Az alkalmazás wrapper egy nyilvánosan dokumentált JSON v2 borítékot állít elő. | Szállítva |
| A privát kulcs soha nem kerül a szerverre | A hitelesítési és munkamenet-API-k kizárólag a nyilvános kulcsot fogadják el. A privát kulcs a böngésző helyi tárolójában és a felhasználó hardveres széfjében (passkey) marad. | Szállítva |
| Argon2id a mesterjelszóhoz (RFC 9106) | Paraméterek: 256 MiB memória, 5 menet, 4-es párhuzamosság. CI-ben futó automatizált tesztek ellenőrzik ezeket a paramétereket minden kiadásnál egy néma regresszió megakadályozására. | Szállítva |
| Az érzékeny titkok at-rest titkosítása a szerver oldalon | XChaCha20-Poly1305 (környezeti változóval kezelt kulcs, soha nem az adatbázisban). Lefedi a TOTP titkokat, webhookokat és más érzékeny technikai adatokat. | Szállítva |
| Web · böngészőbővítmény roundtrip tesztelve | Egy automatizált teszt ellenőrzi a webes titkosítást, majd a bővítményes visszafejtést (és fordítva). Garantálja a bájtról bájtra való kompatibilitást a felületek között. End-to-end Playwright változat tervezve. | Folyamatban |
| Posztkvantum migráció (ML-KEM / ML-DSA) | Értékelés tervezve. Az OpenPGP v6 + AES-256 az ANSSI 2024-es RGS szerint 5-10 évig biztonságosnak becsült. | Hamarosan |
Egy szervezet soha sem olvashatja egy másik szervezet adatait, még ha érvényes API token-t is tartalmaz.
| Ígéret | Bizonyíték | Állapot |
|---|---|---|
| Szigorú szervezetenkénti elszigetelés az API oldalán | Minden endpoint szisztematikusan a tokenhez társított szervezet szerint szűr. Egy szervezetek közötti elszigetelési tesztsorozat fut a CI-ben minden commitnál, hogy felismerjen bármilyen lehetséges szivárgást. | Szállítva |
| Argon2id-vel hashelt API-tokenek, soha nem tárolva tiszta szövegben | A tiszta szövegű titok csak egyszer jelenik meg, a létrehozáskor. Utána semmilyen módon nem szerezhető vissza. Az adatbázis csak az Argon2id hash-t tartalmazza. | Szállítva |
| HMAC-SHA-256 audit lánc (tamper-evidence O(1) idejű) | Atomi adatbázis-zárral láncolt aláírás. Az ellenőrzés nyilvános parancson keresztül elérhető. Az aláíró kulcs HSM modullal (PKCS#11) elszigetelve. Lásd a részletes magyarázatot. | Szállítva |
100% Franciaország vagy Európai Unió, CLOUD Act függőségek nélkül.
| Ígéret | Bizonyíték | Állapot |
|---|---|---|
| Scaleway tárhely Franciaországban (megcélzott SecNumCloud pálya) | Egyetlen régió Île-de-France-ban, három rendelkezésre állási zóna, köztük egy atombiztos bunkerben (DC3 Île-de-France). Semmilyen EU-n kívüli replikáció. Részletek a bizalmi oldalon. | Szállítva |
| Stancer fizetés (francia vállalat), nincs amerikai szolgáltató | Az integráció a KYB oldalon véglegesítés alatt áll a fizetős csomagok indulásához. A Stancer Franciaországban van bejegyezve, a CLOUD Act joghatóságán kívül. | Folyamatban |
| Brevo tranzakciós e-mailek (francia vállalat) | A domainre alkalmazott szigorú SPF / DKIM / DMARC konfiguráció, megfelel a CNIL és az anti-phishing 2024-es ajánlásainak. | Szállítva |
| GDPR: nyilvántartás, adatvédelmi hatásvizsgálat, elérhető adatvédelmi tisztviselő | Adatvédelmi szabályzat + aláírható DPA minta + közvetlenül elérhető adatvédelmi tisztviselő. Naprakészen tartott adatkezelési nyilvántartás, adatvédelmi hatásvizsgálat elérhető NDA alatt. | Szállítva |
| A CLOUD Act hatókörén kívül: kizárólagos francia joghatóság | A(z) ARDNTECH francia, a tárhelyszolgáltató francia, az alfeldolgozók franciák vagy európaiak (lásd a teljes listát). Semmilyen Európán kívüli megkeresés nem szerezhet mást, mint használhatatlan titkosított blobokat. | Szállítva |
AGPL-3.0 kód, reprodukálható buildk, felépítmények aláírása.
| Ígéret | Bizonyíték | Állapot |
|---|---|---|
| AGPL-3.0 forráskód (teljes egész, beleértve a fizetős funkciókat) | AGPL-3.0-or-later licenc az egész kódon, szabványosított SPDX fejléccel. Nyitott nyilvános repók: aegirex/server, aegirex/website, aegirex/extension. | Elérhető |
| PHPStan statikus elemzés 9. szint · nulla hiba | A legszigorúbb elérhető szint. Blokkoló a CI-ben: nincs merge, ha új hiba kerül bevezetésre. | Szállítva |
| Automatizált tesztsorozat > 1000 eset | Lefedettség: széf, API, hitelesítés, 2FA, audit lánc, GDPR export, importálás versenytársaktól, több szervezetes elszigetelés. Blokkoló a CI-ben minden PR-nél. | Szállítva |
| Aláírt Docker-image (Sigstore / cosign) | Lehetővé teszi a felhasználó számára, hogy ellenőrizze a műtermék eredetét a telepítés előtt, a terjesztési csatornában való előzetes bizalom nélkül. | Hamarosan |
| Letölthető és aláírt CycloneDX SBOM | A szoftverfüggőségek teljes leltára az NTIA/ENISA szabvány szerint. Sigstore-aláírt az integritásért. Automatizált generálás a CI-ben minden kiadásnál. | Hamarosan |
Mit nem választottunk, és miért. Részletek a nyilvános fenyegetésmodellben.
| Választás | Indoklás | Állapot |
|---|---|---|
| A titkok és mappák nevei tiszta szövegben tárolva a szerver oldalán | Lehetővé teszi az azonnali keresést és a fastruktúra megjelenítését anélkül, hogy minden navigációnál visszafejtésre lenne szükség. A tartalom végpontok között titkosítva marad. A kompromisszum dokumentálva van a fenyegetési modellben. | Dokumentált |
| Mesterjelszó = a széf egyetlen kulcsa (nincs helyreállítás) | A szigorú zero-knowledge közvetlen következménye: ha helyre tudnánk állítani, lenne egy visszafejtési út a szerver oldalán. Mérséklés: a létrehozáskor kinyomtatott helyreállítási kódok, Shamir megosztás (M-az-N-ből) hamarosan az Enterprise csomagokhoz. | Dokumentált |
| Tiszta szövegű jelszó a DOM-ban a beíráskor | Elkerülhetetlen: a felhasználónak be kell írnia. Mérséklés: a Trusted Types CSP megakadályozza, hogy a DOM XSS olyan JavaScriptet injektáljon, amely a mezők tartalmát kiszivárogtatná. | Dokumentált |
| A mesterjelszó phishingje klónozott webhelyen keresztül | Egyetlen jelszó sem áll ellen egy tökéletesen klónozott phishing-webhelynek. Erős mérséklés hamarosan: WebAuthn PRF passkeyek, amelyek megszüntetik a jelszó továbbítását, és amelyeket a böngésző az eredeti domainhez köt. | Dokumentált |
| ARDNTECH insider (jövőbeli alkalmazott) | Szerződéses és szervezeti mérséklés: NDA, a felelősségek szétválasztása, kötelező kódfelülvizsgálat, tamper-evident audit lánc, a legkisebb jogosultság elve. Minden SaaS-kiadó bizalmi modelljének vállalt korlátja. | Dokumentált |
Minden, ami megelőzte ezt, összefoglaló. A felületenkénti STRIDE-ráccsal, a modellezett szereplőkkel és minden indokolt kompromisszummal ellátott kimerítő verzióért olvassa el a nyilvános fenyegetési modellt.