Solidarumas su Ukraina. Paslauga siūloma nemokamai Ukrainos įmonėms visą karo laikotarpį. Prašyti nemokamos prieigos
Skaidrumas: CISO nuojauta

Kiekvienam pažadui: įrodymas.

Žemiau išvardijame kiekvieną ARDNTECH saugumo įsipareigojimą kartu su įrodymu jį paremiant: kodu, automatizuotu testu, atitiktimi arba dokumentuotu sprendimu. Skaidrūs būsenos ryšys. Jokio pareiškimo be patikrintos atitikties.

Versija v1.0 · peržiūrėta {{ "now"|date("d/m/Y") }} · šis puslapis atnaujinamas kiekvienoje pagrindinėje versijoje.

Kodėl šis puslapis ? B2B saugumo peržiūros visada prasideda tuo pačiu klausimu : « kaip man patikrinti tai, ką pasakojate ? ». Šis puslapis yra mūsų standartinis atsakymas. Kiekviena eilutė pagrįsta patikrinamu faktu.

Statusai: Pristatyta šiandien veikia gamyboje ; Vykdoma = funkcija sulieta, dar neaktyvuota gamyboje ; Numatoma = datuotas įsipareigojimas vėlesnei versijai ; Dokumentuota = prisiimtas, paaiškintas architektūrinis pasirinkimas.

AGPL-3.0-or-later pirminis kodas yra viešas adresais github.com/aegirex/server (SaaS), github.com/aegirex/website (rinkodaros svetainė) ir github.com/aegirex/extension (naršyklės plėtiniai). Vidiniai runbook ir procedūros lieka prieinami tik design partners pagal NDA.

1. Zero-žinojimas ir kriptografija

Obiecnie srce: mes negalime skaityti jūsų paslaptų, nors ir turėdami administratoriaus prieigą prie serverio.

Pažadas Įrodymas Statusas
OpenPGP.js v6 (SEIPDv2 ir ChaCha20-Poly1305) naršyklės pusėje Biblioteka įtraukta su SHA-256 santrauka, patikrinta kompiliavimo metu (SRI vientisumo manifestas). Programos wrapper sukuria viešai dokumentuotą JSON v2 voką. Pristatyta
Privatusis raktas niekada neperduodamas serveriui Autentifikavimo ir sesijos API priima tik viešąjį raktą. Privatusis raktas lieka naršyklės vietinėje saugykloje ir naudotojo aparatiniame seife (passkey). Pristatyta
Argon2id pagrindiniam slaptažodžiui (RFC 9106) Parametrai : 256 MiB atminties, 5 praėjimai, lygiagretumas 4. Automatiniai CI testai tikrina šiuos parametrus kiekvienoje versijoje, kad būtų išvengta tylios regresijos. Pristatyta
Jautrių paslapčių šifravimas at-rest serverio pusėje XChaCha20-Poly1305 (raktas valdomas aplinkos kintamuoju, niekada duomenų bazėje). Apima TOTP paslaptis, webhooks ir kitus jautrius techninius duomenis. Pristatyta
Roundtrip žiniatinklis : naršyklės plėtinys ištestuotas Automatinis testas tikrina šifravimą žiniatinklyje ir tada iššifravimą plėtinyje (ir atvirkščiai). Užtikrina baitas po baito suderinamumą tarp paviršių. Numatytas end-to-end Playwright variantas. Vykdoma
Pokvantinė migracija (ML-KEM / ML-DSA) Numatytas vertinimas. OpenPGP v6 ir AES-256 lieka laikomi saugiais 5 iki 10 metų pagal ANSSI RGS 2024. Numatoma

2. Kelių organizacijų ir API

Viena organizacija niekada negali skaityti kitos duomenų, net turėdama tinkamą API žetoną.

Pažadas Įrodymas Statusas
Griežta organizacijos izoliacija API pusėje Visi endpoints sistemingai filtruoja pagal su žetonu susietą organizaciją. Kiekvieno commit metu CI vykdoma kryžminės organizacijos izoliacijos testų baterija, kad būtų aptiktas bet koks galimas nutekėjimas. Pristatyta
API žetonai maišyti Argon2id, niekada nesaugomi atviru tekstu Atviro teksto paslaptis rodoma tik vieną kartą, kūrimo metu. Vėliau jos atkurti neįmanoma. Duomenų bazėje yra tik Argon2id maiša. Pristatyta
Audito grandinė HMAC-SHA-256 (tamper-evidence O(1) sudėtingumu) Parašas sugrandintas atomine duomenų bazės užrakto operacija. Patikra prieinama per viešą komandą. Pasirašymo raktas izoliuotas HSM moduliu (PKCS#11). Žr. išsamų paaiškinimą. Pristatyta

3. Suverenumas ir atitiktis

100% Prancūzija arba Europos Sąjunga, jokios CLOUD Act priklausomybės.

Pažadas Įrodymas Statusas
Talpinimas Scaleway Prancūzijoje (siekiama SecNumCloud trajektorija) Vienas regionas Il de Franse, trys prieinamumo zonos, viena iš jų atominiame bunkeryje (DC3 Il de Frans). Jokios replikacijos už ES ribų. Išsamiau pasitikėjimo puslapyje. Pristatyta
Mokėjimai Stancer (prancūzų bendrovė), jokio JAV tiekėjo Integracija baigiama KYB pusėje, kad būtų galima atidaryti mokamus planus. Stancer registruota Prancūzijoje, už CLOUD Act jurisdikcijos ribų. Vykdoma
Tranzakcijų el. laiškai Brevo (prancūzų bendrovė) Domenui taikoma griežta SPF / DKIM / DMARC konfigūracija, atitinkanti CNIL ir Anti-phishing 2024 rekomendacijas. Pristatyta
BDAR : registras, PDPA, pasiekiamas DAP Privatumo politika ir pasirašomas DPA šablonas ir tiesiogiai pasiekiamas DAP. Tvarkymo veiklos registras palaikomas atnaujintas, PDPA prieinamas pagal NDA. Pristatyta
Be CLOUD Act : išskirtinai prancūzų jurisdikcija ARDNTECH yra prancūziška, talpintojas prancūziškas, subrangovai prancūziški ar europietiški (žr. išsamų sąrašą). Jokia ne ES rekvizicija negali gauti nieko kito, išskyrus nenaudojamus užšifruotus blokus. Pristatyta

4. Atvaira šaltinis ir skaidrumas

AGPL-3.0 kodas, kartojami parsiund, artefakto pasirašymas.

Pažadas Įrodymas Statusas
AGPL-3.0 pirminis kodas (visas, įskaitant mokamas funkcijas) AGPL-3.0-or-later licencija visam kodui, su normalizuota SPDX antrašte. Atviros viešos saugyklos : aegirex/server, aegirex/website, aegirex/extension. Prieinama
Statinė analizė PHPStan 9 lygis : nulis klaidų Griežčiausias prieinamas lygis. Blokuoja CI : joks merge negalimas, jei įvedama nauja klaida. Pristatyta
Automatinių testų rinkinys > 1 000 atvejų Aprėptis : seifas, API, autentifikavimas, 2FA, audito grandinė, BDAR eksportas, importas iš konkurentų, kelių organizacijų izoliacija. Blokuoja CI kiekvienai PR. Pristatyta
Pasirašytas Docker atvaizdas (Sigstore / cosign) Leidžia naudotojui patikrinti artefakto kilmę prieš diegimą, be išankstinio pasitikėjimo platinimo kanalu. Numatoma
Atsisiunčiamas ir pasirašytas SBOM CycloneDX Visas programinės įrangos priklausomybių inventorius pagal NTIA/ENISA standartą. Pasirašyta Sigstore vientisumui. Automatiškai generuojama CI kiekvienoje versijoje. Numatoma

5. Prisiimti kompromisai

Ką pasirinkome nedaryti ir kodėl. Išsamiai viešame grėsmės modelyje.

Pasirinkimas Pagrindimas Statusas
Paslapčių ir aplankų pavadinimai saugomi atviru tekstu serverio pusėje Leidžia akimirksniu ieškoti ir rodyti medžio struktūrą be iššifravimo kiekvieną kartą naršant. Turinys lieka užšifruotas ištisai. Kompromisas dokumentuotas grėsmių modelyje. Dokumentuota
Pagrindinis slaptažodis = vienintelis seifo raktas (be atkūrimo) Tiesioginė griežto zero-knowledge pasekmė : jei galėtume jį atkurti, egzistuotų iššifravimo kelias serverio pusėje. Sušvelninimas : atsarginiai kodai atspausdinami kūrimo metu, Shamir bendrinimas (M iš N) numatomas Enterprise planams. Dokumentuota
Slaptažodis atviru tekstu DOM įvedimo metu Neišvengiama : naudotojas turi jį įvesti. Sušvelninimas : Trusted Types CSP neleidžia DOM XSS įterpti JavaScript, eksfiltruojančio laukų turinį. Dokumentuota
Pagrindinio slaptažodžio phishing per svetainės kloną Joks slaptažodis neatsilaiko prieš tobulai klonuotą phishing svetainę. Stiprus sušvelninimas numatomas : WebAuthn PRF passkeys, kurie panaikina slaptažodžio perdavimą ir naršyklės susiejami su kilmės domenu. Dokumentuota
ARDNTECH insider (būsimas darbuotojas) Sutartinis ir organizacinis sušvelninimas : NDA, atsakomybių atskyrimas, privaloma kodo peržiūra, tamper-evident audito grandinė, mažiausios privilegijos principas. Prisiimta bet kurio SaaS leidėjo pasitikėjimo modelio riba. Dokumentuota

Norėtumėte daugiau detalių?

Visa tai, kas pirmiau, yra santrauka. Išsamios versijos su STRIDE lentele pagal paviršių, modeliuotais veikėjais ir kiekvieno kompromiso pagrindimu rasite viešame grėsmių modelyje.