Ištekliai
Simuliatorius Žurnalas Žodynas Plėtiniai Pasitikėjimas Paslaugos būsena KontaktaiKeisti kalbą
Žemiau išvardijame kiekvieną ARDNTECH saugumo įsipareigojimą kartu su įrodymu jį paremiant: kodu, automatizuotu testu, atitiktimi arba dokumentuotu sprendimu. Skaidrūs būsenos ryšys. Jokio pareiškimo be patikrintos atitikties.
Versija v1.0 · peržiūrėta {{ "now"|date("d/m/Y") }} · šis puslapis atnaujinamas kiekvienoje pagrindinėje versijoje.
Kodėl šis puslapis ? B2B saugumo peržiūros visada prasideda tuo pačiu klausimu : « kaip man patikrinti tai, ką pasakojate ? ». Šis puslapis yra mūsų standartinis atsakymas. Kiekviena eilutė pagrįsta patikrinamu faktu.
Statusai: Pristatyta šiandien veikia gamyboje ; Vykdoma = funkcija sulieta, dar neaktyvuota gamyboje ; Numatoma = datuotas įsipareigojimas vėlesnei versijai ; Dokumentuota = prisiimtas, paaiškintas architektūrinis pasirinkimas.
AGPL-3.0-or-later pirminis kodas yra viešas adresais github.com/aegirex/server (SaaS), github.com/aegirex/website (rinkodaros svetainė) ir github.com/aegirex/extension (naršyklės plėtiniai). Vidiniai runbook ir procedūros lieka prieinami tik design partners pagal NDA.
Obiecnie srce: mes negalime skaityti jūsų paslaptų, nors ir turėdami administratoriaus prieigą prie serverio.
| Pažadas | Įrodymas | Statusas |
|---|---|---|
| OpenPGP.js v6 (SEIPDv2 ir ChaCha20-Poly1305) naršyklės pusėje | Biblioteka įtraukta su SHA-256 santrauka, patikrinta kompiliavimo metu (SRI vientisumo manifestas). Programos wrapper sukuria viešai dokumentuotą JSON v2 voką. | Pristatyta |
| Privatusis raktas niekada neperduodamas serveriui | Autentifikavimo ir sesijos API priima tik viešąjį raktą. Privatusis raktas lieka naršyklės vietinėje saugykloje ir naudotojo aparatiniame seife (passkey). | Pristatyta |
| Argon2id pagrindiniam slaptažodžiui (RFC 9106) | Parametrai : 256 MiB atminties, 5 praėjimai, lygiagretumas 4. Automatiniai CI testai tikrina šiuos parametrus kiekvienoje versijoje, kad būtų išvengta tylios regresijos. | Pristatyta |
| Jautrių paslapčių šifravimas at-rest serverio pusėje | XChaCha20-Poly1305 (raktas valdomas aplinkos kintamuoju, niekada duomenų bazėje). Apima TOTP paslaptis, webhooks ir kitus jautrius techninius duomenis. | Pristatyta |
| Roundtrip žiniatinklis : naršyklės plėtinys ištestuotas | Automatinis testas tikrina šifravimą žiniatinklyje ir tada iššifravimą plėtinyje (ir atvirkščiai). Užtikrina baitas po baito suderinamumą tarp paviršių. Numatytas end-to-end Playwright variantas. | Vykdoma |
| Pokvantinė migracija (ML-KEM / ML-DSA) | Numatytas vertinimas. OpenPGP v6 ir AES-256 lieka laikomi saugiais 5 iki 10 metų pagal ANSSI RGS 2024. | Numatoma |
Viena organizacija niekada negali skaityti kitos duomenų, net turėdama tinkamą API žetoną.
| Pažadas | Įrodymas | Statusas |
|---|---|---|
| Griežta organizacijos izoliacija API pusėje | Visi endpoints sistemingai filtruoja pagal su žetonu susietą organizaciją. Kiekvieno commit metu CI vykdoma kryžminės organizacijos izoliacijos testų baterija, kad būtų aptiktas bet koks galimas nutekėjimas. | Pristatyta |
| API žetonai maišyti Argon2id, niekada nesaugomi atviru tekstu | Atviro teksto paslaptis rodoma tik vieną kartą, kūrimo metu. Vėliau jos atkurti neįmanoma. Duomenų bazėje yra tik Argon2id maiša. | Pristatyta |
| Audito grandinė HMAC-SHA-256 (tamper-evidence O(1) sudėtingumu) | Parašas sugrandintas atomine duomenų bazės užrakto operacija. Patikra prieinama per viešą komandą. Pasirašymo raktas izoliuotas HSM moduliu (PKCS#11). Žr. išsamų paaiškinimą. | Pristatyta |
100% Prancūzija arba Europos Sąjunga, jokios CLOUD Act priklausomybės.
| Pažadas | Įrodymas | Statusas |
|---|---|---|
| Talpinimas Scaleway Prancūzijoje (siekiama SecNumCloud trajektorija) | Vienas regionas Il de Franse, trys prieinamumo zonos, viena iš jų atominiame bunkeryje (DC3 Il de Frans). Jokios replikacijos už ES ribų. Išsamiau pasitikėjimo puslapyje. | Pristatyta |
| Mokėjimai Stancer (prancūzų bendrovė), jokio JAV tiekėjo | Integracija baigiama KYB pusėje, kad būtų galima atidaryti mokamus planus. Stancer registruota Prancūzijoje, už CLOUD Act jurisdikcijos ribų. | Vykdoma |
| Tranzakcijų el. laiškai Brevo (prancūzų bendrovė) | Domenui taikoma griežta SPF / DKIM / DMARC konfigūracija, atitinkanti CNIL ir Anti-phishing 2024 rekomendacijas. | Pristatyta |
| BDAR : registras, PDPA, pasiekiamas DAP | Privatumo politika ir pasirašomas DPA šablonas ir tiesiogiai pasiekiamas DAP. Tvarkymo veiklos registras palaikomas atnaujintas, PDPA prieinamas pagal NDA. | Pristatyta |
| Be CLOUD Act : išskirtinai prancūzų jurisdikcija | ARDNTECH yra prancūziška, talpintojas prancūziškas, subrangovai prancūziški ar europietiški (žr. išsamų sąrašą). Jokia ne ES rekvizicija negali gauti nieko kito, išskyrus nenaudojamus užšifruotus blokus. | Pristatyta |
AGPL-3.0 kodas, kartojami parsiund, artefakto pasirašymas.
| Pažadas | Įrodymas | Statusas |
|---|---|---|
| AGPL-3.0 pirminis kodas (visas, įskaitant mokamas funkcijas) | AGPL-3.0-or-later licencija visam kodui, su normalizuota SPDX antrašte. Atviros viešos saugyklos : aegirex/server, aegirex/website, aegirex/extension. | Prieinama |
| Statinė analizė PHPStan 9 lygis : nulis klaidų | Griežčiausias prieinamas lygis. Blokuoja CI : joks merge negalimas, jei įvedama nauja klaida. | Pristatyta |
| Automatinių testų rinkinys > 1 000 atvejų | Aprėptis : seifas, API, autentifikavimas, 2FA, audito grandinė, BDAR eksportas, importas iš konkurentų, kelių organizacijų izoliacija. Blokuoja CI kiekvienai PR. | Pristatyta |
| Pasirašytas Docker atvaizdas (Sigstore / cosign) | Leidžia naudotojui patikrinti artefakto kilmę prieš diegimą, be išankstinio pasitikėjimo platinimo kanalu. | Numatoma |
| Atsisiunčiamas ir pasirašytas SBOM CycloneDX | Visas programinės įrangos priklausomybių inventorius pagal NTIA/ENISA standartą. Pasirašyta Sigstore vientisumui. Automatiškai generuojama CI kiekvienoje versijoje. | Numatoma |
Ką pasirinkome nedaryti ir kodėl. Išsamiai viešame grėsmės modelyje.
| Pasirinkimas | Pagrindimas | Statusas |
|---|---|---|
| Paslapčių ir aplankų pavadinimai saugomi atviru tekstu serverio pusėje | Leidžia akimirksniu ieškoti ir rodyti medžio struktūrą be iššifravimo kiekvieną kartą naršant. Turinys lieka užšifruotas ištisai. Kompromisas dokumentuotas grėsmių modelyje. | Dokumentuota |
| Pagrindinis slaptažodis = vienintelis seifo raktas (be atkūrimo) | Tiesioginė griežto zero-knowledge pasekmė : jei galėtume jį atkurti, egzistuotų iššifravimo kelias serverio pusėje. Sušvelninimas : atsarginiai kodai atspausdinami kūrimo metu, Shamir bendrinimas (M iš N) numatomas Enterprise planams. | Dokumentuota |
| Slaptažodis atviru tekstu DOM įvedimo metu | Neišvengiama : naudotojas turi jį įvesti. Sušvelninimas : Trusted Types CSP neleidžia DOM XSS įterpti JavaScript, eksfiltruojančio laukų turinį. | Dokumentuota |
| Pagrindinio slaptažodžio phishing per svetainės kloną | Joks slaptažodis neatsilaiko prieš tobulai klonuotą phishing svetainę. Stiprus sušvelninimas numatomas : WebAuthn PRF passkeys, kurie panaikina slaptažodžio perdavimą ir naršyklės susiejami su kilmės domenu. | Dokumentuota |
| ARDNTECH insider (būsimas darbuotojas) | Sutartinis ir organizacinis sušvelninimas : NDA, atsakomybių atskyrimas, privaloma kodo peržiūra, tamper-evident audito grandinė, mažiausios privilegijos principas. Prisiimta bet kurio SaaS leidėjo pasitikėjimo modelio riba. | Dokumentuota |
Visa tai, kas pirmiau, yra santrauka. Išsamios versijos su STRIDE lentele pagal paviršių, modeliuotais veikėjais ir kiekvieno kompromiso pagrindimu rasite viešame grėsmių modelyje.