Solidarumas su Ukraina. Paslauga siūloma nemokamai Ukrainos įmonėms visą karo laikotarpį. Prašyti nemokamos prieigos
Operatyvinė sauga, privati beta versija

Reagavimas į incidentus dviem lygiais.
Nuo chirurginio iki maksimalios skubos.

Dauguma B2B paslapčių tvarkyklių neteikia jokių vidinių (in-app) įrankių incidentui valdyti: reikia atidaryti paramos užklausą, laukti žmogaus įsikišimo ir paaiškinti situaciją pardavėjui. ARDNTECH pasirenka priešingai: atskira skiltis organizacijos nustatymuose, du laipsniški veiksmai, privalomas rašytinis pagrindimas, nekeičiama HMAC audito grandinė. Sukurta taip, kad CISO galėtų reaguoti per kelias sekundes, be priklausomybės nuo mūsų komandos.

Chirurginis sustabdymas Avarinis blokavimas Privalomas pagrindimas Administratoriaus pakartotinė MFA HMAC-SHA-256 audito grandinė BDAR pranešimas per 72 val.
01 / Kodėl tai svarbu

Trys scenarijai, kuriuose svarbi kiekviena minutė.

Paslapčių tvarkyklė pagal savo konstrukciją sutelkia jautriausią organizacijos vertę. Kai įtariamas incidentas, reagavimo laikas lemia žalos mastą. Trys situacijos reikalauja nedelsiamo vidinio (in-app) įrankio, be apylankos per paramą.

Vartotojo kompromitavimas

Darbuotojas praneša apie įtartiną elgseną savo įrenginyje, jo sesijos slapuką galbūt nusiurbė kenkėjiškas plėtinys, jo telefonas ką tik pavogtas. Jūs turite užblokuoti jo prieigą prie organizacijos paslapčių nepaveikdami kitų jo profesinių įsipareigojimų ir neprarasdami teismo ekspertizės pėdsako.

Organizacijos kompromitavimas

Identifikuotas masinis fišingas, administratorių kredencialų vagystė, įtarimas dėl gilios infiltracijos: jūs turite užšaldyti visas organizacijos prieigas per kelias sekundes, nerizikuodami praleisti narį, su nekeičiamu pėdsaku vėlesniam tyrimui.

Atitiktis BDAR 33 straipsniui

BDAR reikalauja pranešti apie asmens duomenų pažeidimą priežiūros institucijai per 72 valandas, o kai kuriais atvejais ir atitinkamiems asmenims. DPO ir CISO reikia įrodomojo, datuoto ir neklastojamo žurnalo, išvardijančio atliktus veiksmus ir jų rašytinį pagrindimą.

02 / 1 lygis

Chirurginis organizacijos sustabdymas.

1 lygis atitinka dažniausią situaciją: tikslinis įtarimas dėl konkrečios organizacijos, be tikrumo dėl platesnio kompromitavimo. Poveikis lieka griežtai apribotas. Joks vartotojas neatjungiamas nuo kitų savo organizacijų.

Tiesioginis poveikis

Prieiga blokuojama visiems organizacijos nariams

Paslauga nustato prieigos pabaigos laiko žymą kiekvienam organizacijos nariui. Visi maršrutai grąžina specialų 403 kodą su antrašte <code>X-ARDNTECH-Org-Suspended</code>. Vietinė metaduomenų talpykla naršyklės ir plėtinio pusėje išvaloma šiai organizacijai per kitą užklausą.

Be poveikio

Jokio poveikio kitoms organizacijoms

Konsultantas, priklausantis trims klientų organizacijoms, gali būti sustabdytas vienoje iš jų neprarandant prieigos prie kitų dviejų. Jo žiniatinklio sesija lieka galiojanti, jo asmeninė saugykla lieka atrakinta, jo kitos organizacijos paslaptys lieka skaitomos. Griežtas apribojimas, be šalutinės žalos.

Grįžtamas

Pakartotinio aktyvavimo mygtukas vienu spustelėjimu

Kai situacija išsiaiškinama, ta pati skiltis siūlo pakartotinį aktyvavimą atskiru mygtuku. Pats veiksmas įrašomas į audito grandinę (<code>org_membership_resumed</code>). Jokio rankinio duomenų bazės manipuliavimo, jokios priklausomybės nuo ARDNTECH paramos.

Pranešimas

Vartotojai ir bendraadministratoriai įspėti

Kiekvienas sustabdytas narys gauna el. laišką su administratoriaus parašyta priežastimi. Kiti organizacijos administratoriai gauna socialinės kontrolės pranešimą, kad piktnaudžiaujamasis suaktyvinimas būtų iškart matomas jų bendraamžiams.

Kas gali suaktyvinti sustabdymą ir kaip

Įgalintos rolės

Tik atitinkamos organizacijos <strong>Owner</strong> ir <strong>Admin</strong> rolės. Jokia Member rolė negali suaktyvinti sustabdymo, net atsitiktinai. Kitos organizacijos administratoriai neturi jokio matomumo ar veiksmų galios paveiktoje organizacijoje.

Privalomas rašytinis pagrindimas

Suaktyvintojas privalo įvesti išsamią priežastį laisvo teksto lauke. Jokios parinkties „be priežasties“ nėra. Priežastis pažodžiui įrašoma į HMAC audito grandinę ir pakartojama pranešimo el. laiškuose, siunčiamuose atitinkamiems vartotojams.

Dviejų žingsnių patvirtinimas

Patvirtinimo modalas reikalauja iš naujo įvesti organizacijos pavadinimą, pagal GitHub modelį „type the repo name to delete“. Šis sąmoningas trintis užkerta kelią bet kokiam atsitiktiniam suaktyvinimui refleksiniu spustelėjimu.

Pakartotinė MFA autentifikacija

Prieš taikymą administratorius privalo iš naujo įvesti slaptažodį ir patvirtinti MFA žingsnį (TOTP, WebAuthn arba atsarginį el. paštą). Pavogto sesijos slapuko nepakanka sustabdymui suaktyvinti.

Nekeičiamas audito grandinės įrašas

Kiekvienas suaktyvinimas sukuria tipizuotą įrašą <code>org_membership_suspended_emergency</code> HMAC-SHA-256 audito grandinėje. Įraše yra organizacijos identifikatorius, veikiančio administratoriaus identifikatorius, rašytinė priežastis, paveiktų vartotojų sąrašas (pagal identifikatorių ir el. pašto SHA-256 maišą), paveiktų narių skaitiklis ir laiko žyma. Grandinė patikrinama vieša komandinės eilutės priemone pagal mechanizmą, aprašytą <a href="{link}">HMAC audito grandinės puslapyje</a>.

03 / 2 lygis

Visuotinis priverstinis atsijungimas.

2 lygis atitinka situacijas, kai kompromitavimas viršija vienos organizacijos perimetrą: kenkėjiškos programos užkrėstas vartotojo įrenginys, pavogtas kompiuteris be viso disko šifravimo, įtarimas dėl nuolatinio užpuoliko buvimo. Veiksmas sąmoningai platesnis ir labiau destruktyvus. Jis turi būti suaktyvinamas tik kraštutiniu atveju.

Visuotinis poveikis

Žiniatinklio sesijos panaikintos ir saugyklos vėl užrakintos

Visos aktyvios narių žiniatinklio sesijos nutraukiamos serverio pusėje. Atitinkamų vartotojų vietinės saugyklos vėl užrakinamos per kitą skirtuko atnaujinimą. Funkcija „prisiminti mane“ atšaukiama. Vartotojai priverčiami iš naujo visiškai autentifikuotis, įskaitant iš kitų savo organizacijų.

Prisiimtas tarporganizacinis poveikis

Kodėl šis išplėstas poveikis būtinas

Kai įtariamas pats vartotojo įrenginys, kompromitavimas nebeapsiriboja viena organizacija: užpuolikas greičiausiai turi prieigą prie visų organizacijų, kurioms priklauso vartotojas. Chirurginio sustabdymo nepakaktų. Tarporganizacinis (cross-org) poveikis yra deklaruojamas ir dokumentuotas.

Tipinis naudojimo atvejis

Kada jį suaktyvinti

Fizinė įrenginio vagystė be ekrano šifravimo, identifikuota kenkėjiška programa pagrindinio darbuotojo įrenginyje, stiprus EDR galinio taško signalas, stiprus įtarimas dėl vidinio užpuoliko su prieiga prie įrenginio. Labiau apribotiems įtarimams 1 lygis lieka teisingas pasirinkimas.

Identiškos apsaugos

Pagrindimas, dvigubas įvedimas, pakartotinė MFA

Trys 1 lygio apsaugos taikomos identiškai 2 lygiui: privaloma teksto priežastis, organizacijos pavadinimo įvedimas patvirtinimui, administratoriaus slaptažodžio ir MFA pakartotinė autentifikacija. Trintis yra sąmoninga, proporcinga poveikiui.

Audito grandinės įrašas ir vidinis ARDNTECH įspėjimas

Suaktyvinimas sukuria įrašą <code>org_security_emergency_lockout</code> HMAC grandinėje, kuriame yra nutrauktų sesijų skaičius pagal vartotoją. Jei toje pačioje organizacijoje per mažiau nei valandą įvyksta daugiau nei trys suaktyvinimai, vidinis įspėjimas perduodamas ARDNTECH paramos komandai ir el. laiškas siunčiamas organizacijos atsiskaitymo kontaktui, kad administratoriaus piktnaudžiavimas būtų greitai aptiktas. Jokio automatinio blokavimo: tikra skuba gali pareikalauti kelių iš eilės suaktyvinimų.

Dokumentuoti V1 apribojimai

Skirtukas, jau atidarytas programoje blokavimo metu, gali išlaikyti metaduomenis talpykloje iki savaiminio užrakinimo ar atnaujinimo. Žiniatinklio sesija nutraukiama, todėl bet koks vėlesnis fetch priverčia iš naujo prisijungti. Šis apribojimas dokumentuotas architektūros pastabose ir bus išspręstas WebSocket push būdu V2 versijoje. Atmintyje atrakinta saugykla esamame SharedWorker laikosi to paties gyvavimo ciklo: ji vėl užsirakina per kitą skirtuko atnaujinimą.

04 / Pilnas planas

Reagavimo į incidentus lygiai.

Operatyvinės saugos puslapis dera su visuotiniu reagavimo planu, jau paskelbtu grėsmių modelyje. Toliau pateikta lentelė apibendrina tris standartinius lygius, nuo chirurginio iki išorinės komunikacijos.

Lygis Suaktyvintojas Veiksmas
<span class="m-tag m-tag--info">L1</span> Chirurginis sustabdymas Tikslinis įtarimas dėl organizacijos: kompromituota vartotojo paskyra, HR pranešimas, audito žurnalo anomalija. Prieigos prie organizacijos paslapčių ir aplankų blokavimas visiems jos nariams. Jokio tarporganizacinio poveikio. Grįžtama atskiru mygtuku.
<span class="m-tag m-tag--warning">L2</span> Avarinis blokavimas Vartotojo įrenginio kompromitavimas, įrenginio vagystė, stiprus įtarimas dėl vidinio užpuoliko su prieiga prie įrenginio. Visų žiniatinklio sesijų panaikinimas, saugyklų pakartotinis užrakinimas, „remember me“ atšaukimas. Prisiimtas tarporganizacinis poveikis.
<span class="m-tag m-tag--danger">L3</span> Išorinė komunikacija Vidinio ar išorinio tyrimo patvirtintas techninis kompromitavimas su asmens duomenų atskleidimu. Pranešimas CNIL ir ANSSI per 72 valandas (BDAR 33 str.), paskelbta skaidrumo ataskaita, pavestas išorinis teismo ekspertizės auditas.

L1 ir L2 lygiai aprūpinti įrankiais vidinėje (in-app) organizacijos nustatymų skiltyje. L3 lygis yra organizacinė procedūra, valdoma bendrai DPO ir leidėjo, suaktyvinama rašytiniu sprendimu ir įrašoma į audito grandinę (<code>incident_l3_external_notification</code>).

05 / BDAR planas

BDAR 33 straipsnio pranešimas per 72 valandas.

ARDNTECH įsipareigoja taikyti reagavimo planą, suderintą su BDAR pareigomis incidentams, susijusiems su asmens duomenimis. Planas suderintas su vieša grėsmių modelio pozicija ir su privatumo politika.

Pranešimas CNIL per 72 valandas

Įvykus L3 incidentui, paveikiančiam asmens duomenis, ARDNTECH praneša CNIL per BDAR 33 straipsnyje numatytą terminą. Pranešime nurodoma pažeidimo pobūdis, atitinkamų asmenų kategorijos, tikėtinos pasekmės ir taikytos priemonės. Klientai, duomenų valdytojai, informuojami lygiagrečiai, kad galėtų įvykdyti savo pačių pareigas.

Vieša skaidrumo ataskaita

Kiekvienas L3 incidentas yra svetainėje skelbiamos skaidrumo ataskaitos objektas, suderinus su institucijomis ir anonimizavus. Šioje ataskaitoje detalizuojama chronologija, techninės priežastys, įgyvendintos taisomosios priemonės ir išmoktos pamokos. Skaidrumas yra ilgalaikis įsipareigojimas, o ne komercinė parinktis.

Išorinis teismo ekspertizės auditas

Įvykus L3 incidentui, nepriklausomas teismo ekspertizės auditas pavedamas ANSSI nuorodomam PASSI tiekėjui arba lygiaverčiam biurui. Apibendrinta ataskaita dalijama su Business ir Enterprise klientais pagal NDA, o vieša anonimizuota santrauka įtraukiama į skaidrumo ataskaitą.

06 / Faktinis palyginimas

Vidiniai įrankiai pagal leidėją.

Toliau pateikta lentelė lygina vidinių (in-app) reagavimo į incidentus įrankių prieinamumą keliuose B2B paslapčių tvarkyklėse. Informacija parengta remiantis vieša dokumentacija 2026-08-01 datai ir gali keistis. Dėl paminėtų produktų bendros kokybės nedaroma jokio kokybinio vertinimo, visi jie pripažinti savo kategorijoje.

Leidėjas Chirurginis organizacijos sustabdymas Visuotinis avarinis blokavimas Privalomas pagrindimas audito grandinėje
ARDNTECH Oui · in-app · panneau dédié Oui · in-app · panneau dédié Oui · HMAC-SHA-256 vérifiable en commande publique
Bitwarden Selon documentation publique : suspension manuelle par retrait de l''utilisateur, pas de panneau dédié « incident ». Selon documentation publique : pas d''action « kill all sessions for org » en console admin self-service. Audit log présent, sans chaînage cryptographique vérifiable hors plateforme.
1Password Business Suspension d''utilisateur granulaire, sans bouton « gel d''organisation » dédié dans la documentation publique consultée. Selon documentation publique : déconnexion par utilisateur, pas d''action de masse automatisée pour une équipe entière. Audit log présent avec horodatage, signature cryptographique chaînée non documentée publiquement.
Dashlane Business Suspension utilisateur via la console admin, sans panneau « réponse à incident » identifié dans la documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec justification obligatoire. Audit log présent, modèle de chaînage cryptographique non documenté publiquement.
NordPass Business Suspension utilisateur classique en console admin, pas de panneau « réponse à incident » dédié dans la documentation publique. Selon documentation publique : pas d''action « lockout global org » en self-service avec garde-fous documentés. Activity log présent, modèle de chaînage cryptographique non documenté publiquement.
Proton Pass Business Gestion des accès par espace partagé, suspension utilisateur disponible dans la console admin selon documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec workflow distinct du retrait d''utilisateur. Audit log présent, modèle de chaînage cryptographique non documenté publiquement à date.
Passbolt Suspension utilisateur en console admin, outillage incident-response dédié non documenté à date dans la documentation publique consultée. Selon documentation publique : pas d''action « kill all sessions for org » en self-service avec justification obligatoire. Activity log présent, chaînage HMAC public non documenté à date.

Šaltiniai: vieša leidėjų produktų dokumentacija, peržiūrėta 2026-08-01 datai. Dauguma konkurentų siūlo veiksmingą vartotojo pašalinimą offboardingui; ARDNTECH specifika yra formaliai atskirti operaciją „incidento sustabdymas“ nuo operacijos „vartotojo pašalinimas“, su atskira skiltimi, privalomu pagrindimu, patikrinama HMAC audito grandine ir dviejų lygių laipsnišku darbų eiga. Jei kuri nors informacija atrodo netiksli, susisiekite legal@aegirex.eu: šis puslapis greitai atnaujinamas.

07 / Pradėti

Aprūpinkite reagavimą į incidentus,
be komercinės priklausomybės.

Reagavimo į incidentus modulis įtrauktas į visus ARDNTECH planus, įskaitant nemokamą planą. Jis yra dalis viešai deklaruojamo „saugos be mokėjimo sienos“ pagrindo. Paprašykite prieigos prie privačios beta versijos, kad išbandytumėte chirurginį sustabdymą ir avarinį blokavimą bandomojoje organizacijoje, arba perskaitykite visą grėsmių modelį, kad suprastumėte bendrą gynybinę poziciją.

Įtraukta į visus planus, įskaitant nemokamą
Privalomas rašytinis ir nekeičiamas pagrindimas
Administratoriaus pakartotinė MFA autentifikacija prieš taikymą
Viešai patikrinama HMAC-SHA-256 audito grandinė
BDAR 33 straipsnio pranešimas per 72 valandas su įrankiais