Solidarumas su Ukraina. Paslauga siūloma nemokamai Ukrainos įmonėms visą karo laikotarpį. Prašyti nemokamos prieigos
Architektūra · CISO ir CTO

Saugumo architektūra: jūsų CISO patikrinimas
per trisdešimt minučių.

ARDNTECH yra zero-žinojimo B2B seifas, kurio kiekvienas kriptografinis pasirinkimas yra dokumentuotas ir atsekamas iki paskelbto standarto. Kodas yra visiškai viešas pagal AGPL-3.0, talpinta Paryžiuje pagal Prancūzijos jurisdikciją, ir HMAC-SHA-256 audito grandinė yra patikrinias per komandos eilutę iš išorinio auditoriaus. Šis puslapis apibendrinti kriptografijos stertą, formalizuotą grėsmės modelį ir CISO žingsniai formuoti gerai pagrįstą nuomonę be pasitikėjimo mumis.

Zero-žinojimas OpenPGP.js v6 Argon2id 256 MiB · RFC 9106 AES-256-GCM SEIPDv2 · RFC 9580 HMAC-SHA-256 audito grandinė · RFC 2104 Prancūzijos talpinimas
01 / Apžvalga

Trys kolonos ARDNTECH saugumo.

Saugumo architektūra remiasi trimis sukaupiais savybėmis. Kiekvienas yra viešai dokumentuotas, techniškai patikrintinas ir sutartinai nustatytas. Nė vienas iš trijų nepriklauso pasitikėjimui leidėjui.

Verslo zero-žinojimas OpenPGP

OpenPGP.js v6 šifravimas bėga naršyklėje prieš bet kokį serverio perdavimą. Privatus raktas niekada negrįžta vartotojo aparato. Pilna duomenų bazės ištrauka yra nenaudinga: serveris tik mato nepermatomus žiūras. Jokia subpena negali mus priversti perduoti paslaptį aiškiai, pagal dizainu.

Patikrinamas HMAC audito grandinė

Kiekvienas jautrus veiksmas yra užregistruotas ir užsėliamas grandininta HMAC-SHA-256 pagal RFC 2104. HMAC raktas izoliuotas iš programos duomenų bazės. Bet kuris atgalinis niešimas nutrūkdo grandinę ir yra aptiktas O(1) perskaičiavimu. Viešoji komanda leidžia jūsų CISO patikrinti žurnalo vientisumo be priklausomybės nuo leidėjo dvejetainio.

Prancūzijos suverenumas ir AGPL-3.0

Talpinta Paryžiuje per tris prieinamumo zonas, vieną anti-branduolinėje bunkerje, pagal Prancūzijos jurisdikciją, valdomą ARDNTECH. Šaltinio kodas yra publikuotas pagal AGPL-3.0, įskaitant mokamas funkcijas. Savarankiško talpinimo yra palaikotas per Docker Compose arba Kubernetes, be privalomosios išorinės telemetrijos.

02 / Kriptografijos stertas

Kriptografinė stertas dokumentuota RFC po RFC.

Nėra namų-išauginti primityvai, nėra nuosavybės algoritmai, nėra priklausomybė nuo trečiosios šalies debesies KMS arba išorės HSM. Žemiau esantis lentelė apibendrinti techninius pasirinkimo ir standartus, kuriuos jie žemėlapiai. Viešoji kriptografinė balta knyga detaliai kiekvienos eilutės.

Naudojimas ARDNTECH primityvas Nuoroda standartas
Asimetrinis šifravimas X25519 raktų mainus, Ed25519 parašai RFC 7748 ir RFC 8032
Simetrinis šifravimas AES-256-GCM SEIPDv2 OpenPGP režimu RFC 9580 (OpenPGP V6)
Pagrindinės raktų išvedimas Argon2id: 5 praejimai, 256 MiB atmintis, lygiagretumo 4 RFC 9106
Serverio slaptažodžio maiše Argon2id su gerai išbandytais parametrais RFC 9106
Audito grandinė ir webhook parašas Grandininta HMAC-SHA-256, izoliuota raktas RFC 2104 ir RFC 6234
Atsitiktinio skaičiaus generavimas crypto.getRandomValues naršiklės pusėje, libsodium serverio pusėje W3C Web Crypto ir NIST SP 800-90A
Kliento kriptografinė biblioteka OpenPGP.js v6.3 ar aukščiau, patalpinta ir SRI pritvirtinta Nepriklausomas Cure53 auditas
Pastovaus-laiko palyginimas hash_equals ir password_verify serverio pusėje OWASP ASVS v4 §6

Jokia išorinė kriptografinė priklausomybė

ARDNTECH architektūra nepriklauso nuo JAV debesies KMS, nei iš trečiosios šalies HSM sąskaita pagal naudojimą, nei nuo serverio-apvalkalio paslaugos pagal nuo-Europos jurisdikcija. Visos jautrios operacijos vyksta arba vartotojo naršyklėje (šifravimas, iššifravimas, pasirašymas) arba serverio perimetro jūs valdote (maiše, atsitiktinis generavimas, audito grandinė). Tai yra sąmoningas architektūros pasirinkimas, kuris supaprastina grėsmės modelį ir naikintojas kriptografijos sub-procesoriaus pagal dizainu.

03 / Unikalus diferencijatorius

HMAC audito grandinė: atsekamumas, kuris patikrina save.

Standartinis slaptažodžio tvarkytojo audito žurnalas yra klasikinis programos žurnalas, saugomas duomenų bazėje. Jo įrodymų vertė visai grindžiama patikimu leidėju. ARDNTECH rodo ką nors kitaip: kriptografinę grandinę, nepriklausomai patikrinimą PASSI arba forensinio eksperto, iš paprasto užšaldyto duomenų bazės kopijos.

Kaip tai veikia

Kriptografinės įvykių grandinė

Kiekvienas užregistruotas veiksmas (kurti, keisti, žiūrėti, dalytis, atšaukti paslaptį, prisijungti, konfigūruoti SSO, suaktyvinti nuojautos režimą) deterministiškai serijalizuojamas ir tada užsėliamas HMAC-SHA-256, kuris apima HMAC iš ankstesnio įvykio. HMAC raktas izoliuotas iš duomenų bazės ir pasukamas. Bet kuris atgalinis įterpimas, pakeitimas ar ištrynimas nutrūkdo grandinę visoms tolesnėms įvykiams.

Kaip patikrinti

Viešoji komanda, suplanuota, SIEM-integruota

Viešoji patvirtinimo komanda leidžia bet kuriam auditoriui, turinčiam duomenų bazės kopiją, perskaičiuoti visą grandinę ir pranešti apie pirmąjį nutrūkimą. Ši komanda gali bėgti kaip suplanuota užduotis jūsų infrastruktūroje ir maitinti jūsų SIEM teigiamu vientisumo įvykiu arba attipcintą įspėjimą. AGPL-3.0 šaltinio kodas, vykdomas be leidėjo suteiktos dvejetainio.

Unikalus rinkos diferencijatorius

JAV vartotojų sprendimai ir dauguma Europos komandos seife tiekėjų turi klasikinį programos audito žurnalą, kurį gali pakeisti administratorius, turintis tiesioginę duomenų bazės prieigą. Mūsų žiniomis, jokias žaidėjų konkurenciniame panele suteikia kriptografinę grandinę, patikrinimą per viešą komandos eilutę. Priežastis daugiausia architekturinis: tokios grandinės panaudojimas į esamą produktą reikalauja iš naujo parašyti įvykio modelį ir saugojimo strategiją. ARDNTECH padarė šį pasirinkimą projektavimo metu. HMAC audito grandinė skirtinga puslapyje detalies techninis statybas, patvirtinimo procedūra ir CISO, NIS2 ir forensinio naudojimo atvejai.

04 / Grėsmės modelis

Grėsmės modelis: formalizuotas ir prisiimtas.

ARDNTECH paslapčių tvarkytojo grėsmės modelis taiko STRIDE (Microsoft) ir LINDDUN (KU Louvain) metodologijas komponentui. Detalinė versija yra publikuota techniniame dokumentuose. Žemiau esantis apžvalga apibendrinti kas yra apsaugota ir kas nėra, be eufemizmo.

Ko ARDNTECH apsaugo

Penki scenarijai padeng pagal dizainu

  • Visas serverio kompromitas : saugoti žiūros yra nenaudingos be gavėjų privačių raktų, kurie niekada negrįžta jų naršyklėje.
  • Teisminė iškvietimas paprastam tekstui : leidėjas yra techniškai nepajėgus atsakyti su kažkuo daugiau nei šifruotomis žiūromis. Jokia serverio escrow mechanizmas nėra.
  • Hipotezinis vidinis atakuotojas : HMAC audito grandinė aptinka bet kokį retroaktyvinį žurnalo niešimą, įskaitant jei jis ateina iš administratoriaus su tiesiogine SQL prieiga.
  • Eksfiltracija per trečiosios šalies sub-procesoriaus : jokia sub-procesoriaus turi raktus. Jokia išorinė debesies KMS, jokia trečiosios šalies HSM, viskas MariaDB pagal jūs ar mūsų kontrolę.
  • Tiblinta paslaugų atsisakymas : atsparuma architektūra per tris prieinamumo zonas, Symfony greičio apribojimas, proaktyvus stebėjimas su 24/7 skambučiu iš verslo plano.
Ko ARDNTECH neapsaugo

Trys priimti architektūros kompromisai

  • Vartotojo aparato kompromitas : keylogger arba malware komandos nario mašinoje yra viš mamos. Jokis zero-žinojimo produktas negali apsaugoti paslaptį įvestą pagal aktyvų keylogger. Aparato griaustimas yra dalintas atsakomybė su jūsų IT komandą.
  • Pagrindinio slaptažodžio praradimas : tai yra pagrindinis zero-žinojimo kompromisas. Leidėjas negali atkurti pamiršto slaptažodžio. Palengvinimas remiasi spausdintais atkūrimo kodais, sukurtais prisijungimą ir nurodytosios-tarpinio procedūroje ilgo nesugebėjimo atveju.
  • Pagrindinis slaptažodis fišingas : svetainė, kurią jūsų egzempliorius gali surinkti pagrindinį slaptažodį, jei vartotojas jį įveda. Standartas gynybos lieka: passkeys, TOTP 2FA, domėno patvirtinimas pagal naršyklės plėtinį, vartotojo mokymas, upstream anti-phishing politika. Žiūrėti rekomenduojamų aparatinių raktų puslapį FIDO2 pasirinkimui, suderintam su Europos suverenumo.

Metodologijos naudojamos

ARDNTECH paslapčių tvarkytojo grėsmės modelis skaidyti sistemą į aštuonias komponentus: vartotojo naršyklė, taikomoji serverio, reliacinė duomenų bazė, talpykla, sandoriai žinutės, webhook gavėjai, planuotas naršyklės plėtinys, nuorodos savarankiško talpinimo diegimas. Kiekvienam, STRIDE matrica išvardija spoofing, tampering, repudiation, informacijos atskleidimas, paslaugų atsisakymas ir privilegijos pakilimas grėsmės, su tikimybe, svarba ir palengvinimu. Papildomą LINDDUN matrica padeng privatumo grėsmės (linkability, identifiability, detectability, atskleidimas, non-compliance). Pilna dokumentacija yra dalijama pagal prašymą kaip dalis lydi CISO audito.

05 / CISO sąrašas

Kaip patikrinti ARDNTECH: keturi konkretūs žingsniai.

Jūsų CISO turi keturis nepriklausomus svertus siekiant kokybės architektūrą. Nė vienas nepriklauso pasitikėjimui leidėjui. Nė vienas nereikia NDA. Nė vienas nereikia mūsų komandos dalyvavimo pradžiai.

Skaitykite AGPL-3.0 šaltinio kodą

Jūsų CISO gali atsisiunsti pilną codebase, įskaitant verslo ir verslo funkcijas, iš viešo GitHub saugyklos. Kriptografinė balta knyga rodo jautrius failus peržiūrėti pirmą. Leisti du keturias valandas tikslinei kriptografinių rutinų peržiūrai.

Paleiskite audito grandinės patvirtinimą

Jūsų CISO gali paleisti patvirtinimo komandą ant užšaldyto eksporto piloto egzemplioriaus duomenų bazės. Komanda perskaičiuoja pilną HMAC grandinę ir sustabdo pirmame nutrūkime. Bėga neprisijungus, be jokio ARDNTECH paslaugos sujungimo.

Pakartoti Docker kūrimą

Oficiali Docker vaizdai siekia end-to-end kartojamumą. Jūsų CISO gali perstačyti vaizdą iš šaltinio ir palyginti tūrinį su publikuotame. Šis žingsnis aptinka bet kokį tiekimo-grandinės injeciją aukščiau registracijos.

Pasitarę PASSI

Jūsų CISO gali pasitarę su ANSSI-pateikiamus auditą tiekėjų nepriklausomoms peržiūrai. ARDNTECH aprūpina balta knygą, saugyklos prieigą ir saugumo vadovą pagalbą, be konfidencialumo sąlygos blokuojant galutini ataskaitą.

06 / GDPR atitiktis

Gimtas GDPR, teisės įdiegtas praktikoje.

ARDNTECH yra sukurtas Prancūzijoje, valdomu ARDNTECH, talpinta metropolitinėje Prancūzijoje. GDPR teisės yra techniškai įdiegtos, ne tik sutartinai pažadėtos.

Keturios teisės įdiegtos konsolėje

Teisė į nešiojimą (Art. 20)

Pilna JSON ištrauka jūsų seife, įskaitant šifruotas paslaptis su jų audito metaduomenimis. Dokumentuota formata, re-importuojamas į bet kokią suderintą egzempliorių. Jokia nuosavybės įkalinimas.

Teisė į nesutikimą (Art. 21)

HIBP skenavimo opt-out, produkto telemetrijos opt-out, rinkodaros pranešimų opt-out. Normalus seife veikimas nepriklauso jokiam valialiniam tvarkymu.

Teisė į šalinimą (Art. 17)

Paslaptis iš sąrašo atvirų paskyros, asmeninių seifų ir narystės. Anonimuoti vieno-kelio šifrą lieka audito grandinėje teisiniam atsekamumui, atitinka Art. 17 §3.b GDPR.

Teisė į prieigą (Art. 15)

Eksportas visų asmeninių duomenų apie jus, išskyrus paprastą tekstą, kuris niekada nėra leidėjo nuosavybėje. SLA: 30 dienų, GDPR-suderintas.

Paskirtas DPO. Duomenų apsaugos pareigūno kontaktinės detalės yra publikuotos teisinių pranešimų puslapyje. Privatumo politika detalies tvarkymo veiklą, laikymo periodus ir susijusias teisinės pagrindas.

07 / Sektorinis atitiktis

Sektorinis atitiktis: trajektorija ir variantai.

ARDNTECH buvo sukurtas susitikti su Prancūzijos sektoriniu reikalavimais. Priklausomai nuo jūsų industrijos, keli sverto yra pasiekiami šiandien jei noriausytis jūsų reikalavimų: sertifikuotas partnerio debesys, savarankiško talpinimo pas jau kokybę operatorių, arba oro-tarpą diegimą.

SecNumCloud (tikslo trajektorija)

SecNumCloud kokybė yra ARDNTECH Cloud tikslas. Tuo tarpu AGPL-3.0 licencija leidžia momentinį diegimą jau kokybės tiesioginės SecNumCloud operatoriaus (OVHcloud, Outscale, Cloud Temple...).

HDS sveikatos apsaugos sektoriui

Savarankiško talpinimo pas jūsų kokybės HDS tiekėją šiandien. HDS debesies partneris yra planuojamas sveikatos apsaugos trajektorijos horizonte, pavaldus partneryste HDS teikėjo pasirašymui ir specifiniam DPA.

OIV ir NIS2

Oro-tarpą architektūra galima vidinėje infrastruktūroje, AGPL-3.0 kodas, kuris audito gali kriptografinio lygio, HMAC audito grandinė atsekamumui, kuris yra primetamūs sektoriaus valdžios institucijoms, nuolatinis SIEM CEF/LEEF/OCSF/Syslog eksportas.

GDPR ir CLOUD Act

Paskirtas DPO, Art. 15/17/20 teisės įdiegtos konsolėje, Prancūzijos talpinimas užleistas nuo ne-Europos jurisdikcijos. CLOUD Act alternatyvus puslapis išsamiau įstatymų pozicionavimą.

08 / Pentest ir auditas

Nepriklausomi auditas ir audituotos bibliotekos.

ARDNTECH įsipareigoja metinei audito programai ir publikuoja savo kriptografines priklausomybes su jų audito būsena. Nėra namų-išauginto kriptografinio, nėra nuosavybės primityvų: viskas yra atsekama iki standarto ir paskelbto nepriklausomo audito.

Trys konkretūs įsipareigojimas

  • Metinis ANSSI-pateikiamas PASSI pentest: pilnas nepriklausomas auditas yra pasitarimasis kiekvienais metais iš kokybės tiekėjo. Sintetinė ataskaita yra dalijama pagal slaptumą su verslo ir verslo kliento. Kritiniai radiniai yra ištaisyta prieš publikavimą.
  • Audituotos kriptografinės bibliotekos: OpenPGP.js v6 buvo audituota pagal Cure53, Vokietijos firma, specializuota kriptografinėje apžvalgoje. libsodium yra nuoroda srityje. Jokia kripto rutina nėra sukurta šioje vietoje.
  • Bug bounty programa paruošiama: struktūruota programa bus paskelba po pirmojo sektoriaus nuorodų gavimo. Tuo tarpu atsakingas atskleidimas žemiau yra operacinis ir viešai šlovės žalioji kredituoja bet kurį galiojusią ataskaitą.
09 / Atsakingas atskleidimas

Atsakingas atskleidimas ARDNTECH B2B seife.

Jei nustatote saugumo klaidą, pranešite ją prieš viešai. ARDNTECH įsipareigoja tiksliems grafikams, nesiimsis jokio tyrėjo, veikusio gerų tikslų, ir publikuoja šlovės žalią, kredituojant galiojusias ataskaitas.

Kaip pranešti ir ką jūs gaunate atgal

Ataskaitų kanalas

Adresas: dpo@aegirex.eu. Viešasis PGP raktas prieinamas jūsų ataskaitai šifruoti. /.well-known/security.txt failas, suderinant su RFC 9116 sujungia kontaktines detales ir atskleidimo politiką.

Laiko įsipareigojimas

Pakvietimas per 48 darbo valandas. Pataisymo planas praneštas per 14 dienų. Sudarytas pataisimas publikuotas per 90 dienų daugiausiai. Tyrėjo kreditas viešajame šlovės žalioje, jei nėra kitaip prašyta.

Saugus uostas

Jokia teisinė akcija neiš imama prieš tyrėją, veikusį gerų tikslų: deklaruoto masto gerbimas, jokia trečiosios šalies duomenų eksfiltracija, nėra savanorės paslaugų atsisakymo, atskleidimas prieš viešai.

Neįtrauktas į sritį

Vartotojo fišingas, paramos socialinis inžineringas, volumetrinis paslaugų atsisakymas, radiniai tik iš automatizuotų įrankių be rankinės patvirtinimo. Skaitykite pasitikėjimo puslapį detalems.

10 / CISO DUK

Aštuoni klausimai iš CISO ir auditorių.

Aštuoni klausimaiausyti, kai CISO, CTO ar PASSI auditorius kvalifikuoja ARDNTECH architektūrą.

Kaip CISO gali audituoti ARDNTECH per 30 minučių?

Trijų skaitymai siekiant pakankamai. Kriptografinė balta knyga išvardija naudotus primityvus (OpenPGP.js v6 su X25519/Ed25519, Argon2id 256 MiB atmintį, AES-256-GCM SEIPDv2, HMAC-SHA-256). Šis saugumo puslapis apibendrinti formalinį grėsmės modelį. AGPL-3.0 šaltinio kodas GitHub yra visiškai skaitymas, įskaitant verslo funkcijas. Tech savvus CISO gali sudaryti gerai pagrįstą nuomonę per valandą, nepasirašydamas jokį NDA.

Ar ARDNTECH gali būti diegtas vidinės oro-tarpo infrastruktūroje?

Taip. AGPL-3.0 licencija leidžia savarankiško talpinimo be ribojimu. Nuorodos diegimas yra dokumentuotas Docker Compose ir Kubernetes. Jokia išorinė telemetrija nereikalinga normaliai veiklai: versijos tikrinimai, HIBP parašo atnaujinimai ir produkto pranešimai yra opt-in. Oro-tarpą diegimas OIV operatoriui arba gynybos vietai yra techniškai palaikomas. Žiūrėti savarankiško talpinimo puslapį detalėms.

Kurie kriptografiniai algoritmai yra naudojami?

Asimetrinis: X25519 raktų mainams ir Ed25519 parašams, pagal RFC 7748 ir 8032. Simetrinis: AES-256-GCM SEIPDv2 režimu pagal RFC 9580 OpenPGP. Išvedimas: Argon2id 5 praejimuose, 256 MiB atmintį, lygiagretumo 4, pagal RFC 9106. Auditas: grandininta HMAC-SHA-256 pagal RFC 2104. Atsitiktinio skaičiaus generavimas: crypto.getRandomValues naršyklės pusėje ir random_bytes serverio pusėje per libsodium.

Kas audituoja OpenPGP.js v6 kriptografiją?

OpenPGP.js v6 patyrė nepriklausomą auditą Cure53, Vokietijos firmos, žinos dėl puolimo saugumo ir kriptografinės apžvalgos. Ataskaita yra viešai. ARDNTECH pritvirtina versija 6.3 arba aukščiau ir taiko SRI strategiją prie pluošto, skirto naršyklei. Jokis nuosavybės kriptografinio modulio nėra sukurtas šioje vietoje: visi primityvai gaunami iš paskelbtos, bendruomenės peržiūrėtos bibliotekos.

Kaip HMAC-SHA-256 audito grandinė veikia?

Kiekvienas užregistruotas įvykis turi laiko žymą, aktorių identifikatorių, ištekliaus identifikatorių ir HMAC-SHA-256 apskaičiuotą virš dabartinės eilutės ir ankstesnės HMAC sujungimo. HMAC raktas izoliuotas iš duomenų bazės. Bet kuris atgalinis įterpimas, pakeitimas ar ištrynimas nutrūkdo grandinę ir yra aptiktas perskaičiavimu. Viešoji patvirtinimo komanda leidžia išoriniam auditoriui patikrinti grandinės vientisumo be priklausomybės nuo leidėjo suteikto dvejetainio. Technine detalė HMAC audito grandinės puslapyje.

Kaip ARDNTECH pozicionuojasi prieš CLOUD Act?

ARDNTECH yra Prancūzijos įmonė, talpinta Paryžiuje per tris prieinamumo zonas, vieną anti-branduolinėje bunkerje. Jokia sub-procesoriaus turi vartotojų privačius raktus, kurie niekada negrįžta jų naršyklėje. Už-Europos iškvietimas per abipusę teisinę pagalbą galėtu tik gauti nenaudingos šifruotos žiūros. AGPL-3.0 kodas taip pat leidžia diegimą jūsų pasirinktos jurisdikcijos. Žiūrėti CLOUD Act alternatyva ir seifas talpinta Prancūzijoje.

Koks yra formalizuotas grėsmės modelis?

ARDNTECH grėsmės modelis taikoAkronymai STRIDE (Microsoft) ir LINDDUN (KU Louvain) metodologijas komponentui: naršyklė, taikomoji serverio, duomenų bazė, talpykla, sandoriai žinutės, išoriniai webhook, naršyklės plėtinys, savarankiško talpinimo diegimas. Pagrindiniai apsaugoti scenarijai yra serverio kompromitas, teisminė iškvietimas, vidinis atakuotojas ir eksfiltracija per trečiosios šalies tiekėją. Priimti kompromisai (aparato kompromitas, pagrindinio slaptažodžio praradimas, fišingas) yra dokumentuoti šiaip. Pilna dokumentacija yra dalijama pagal prašymą kaip dalis lydi CISO audito.

Kaip aš pranešu saugumo pažeidžiamumą ARDNTECH?

Siųskite savo ataskaitą dpo@aegirex.eu, geriausiai šifruotą su PGP raktu, paskelbtu /.well-known/security.txt faile, atitinkant RFC 9116. Įsipareigojimas: patvirtinimas per 48 darbo valandas, pataisymo planas per 14 dienų, sudarytas pataisimas publikuotas per 90 dienų maksimum. Viešoji šlovės žalioji kredituoja tyrėjus, pagaminusius galiojusią ataskaitą. Jokia teisinė akcija neiš imama prieš tyrėją, veikusį gerų tikslų.

11 / Pradžia

Patikrinkite ARDNTECH,
nepasitikėkite mumis.

Skaitykite kodą, paleiskite audito grandinės patvirtinimą jūsų šnipą duomenų bazę, pasitarę su ANSSI-pateikiamu PASSI. ARDNTECH palaiko jus procese, dalijasi kriptografinę balta knyga ir suteikia repozitorija prieigą be blokavimo NDA. Gerai pagrįsto nuomonės apie šią architektūrą kaina yra kelios valandos jūsų saugumo komandos, ne šešis mėnesius pardavimo ciklą.

AGPL-3.0 kodas patikrinimas, įskaitant verslo funkcijas
HMAC audito grandinė patikrinimas per viešą komandą
Parižiaus talpinimas, trys zonos, Prancūzijos jurisdikcija
OpenPGP.js v6 auditas Cure53
Atsakingas atskleidimas įsipareigojimas, RFC 9116