Solidarumas su Ukraina. Paslauga siūloma nemokamai Ukrainos įmonėms visą karo laikotarpį. Prašyti nemokamos prieigos
Maksimalistinis zero-knowledge · privati beta versija

Jūsų paslapčių pavadinimai
taip pat užšifruoti.

Dauguma B2B paslapčių tvarkyklių griežtai šifruoja slaptažodžių turinį, tačiau palieka atviru tekstu savo serveryje susietus pavadinimus, tipus ir URL. Jei duomenų bazė nuteka, užpuolikas perskaito visą jūsų veiklos žemėlapį, neturėdamas iššifruoti nė vienos reikšmės. ARDNTECH taiko zero-knowledge visiems metaduomenims : pavadinimai, kinds, URI šifruojami iš naršyklės per OpenPGP SEIPDv2. Serveris saugo tik neperskaitomą blob.

OpenPGP SEIPDv2 ChaCha20-Poly1305 / AES-256 Užšifruoti pavadinimai Užšifruoti tipai Užšifruoti URL Automatizuota rotacija
01 / Problema

Ką dauguma seifų palieka atviru tekstu.

Kalbant apie „zero-knowledge“ tvarkyklę, iškart pagalvojama apie slaptažodžio reikšmę. Vis dėlto aplink šią reikšmę sukasi bent jau tiek pat kalbantys metaduomenys : paslapties pavadinimas, tipas, susijęs domenas, aplankų medis. Daugelis produktų šifruoja tik reikšmę ir atskleidžia likusią dalį savo serveriui dėl ergonomikos priežasčių. Kaina retai paaiškinama.

Ką duomenų bazės dump gali atskleisti neiššifravus nė vienos reikšmės

Įsivaizduokite, kad užpuolikas gauna prieigą prie pilnos leidėjo, kuriame šifruojamas tik password turinys, duomenų bazės kopijos. Net neatakuodamas kriptografijos, jis gali atkurti jūsų vidinę kartografiją :

  • paslaptis pavadinimu „Production AWS, racine, root account“ aplanke „DevOps / Cloud“, priklausanti CTO paskyrai ;
  • paslaptis pavadinimu „SAP HANA, prod EMEA“, bendrinama su keturiomis finansų paskyromis ;
  • paslaptis pavadinimu „BNP banko sąskaita, SCI X“, bendrinama tarp dviejų vadovų ;
  • paslaptis pavadinimu „Teismo administratorius, byla Y“, priklausanti advokatų kontorai ;
  • URL atviru tekstu, nukreipiantys į vidinius įrankius : jira.entreprise.com, vpn.entreprise.com, kibana.entreprise.com.

Užpuolikas neiššifravo nė vieno slaptažodžio. Vis dėlto jis jau žino jūsų stack, jūsų partnerius, jūsų jautrius aplankus ir turi viską, ko reikia, kad nukreiptų labai įtikinamą fišingo ataką į reikiamus asmenis. Būtent tai vadinama „nenaudingu zero-knowledge“ nutekėjimu.

Pavadinimas pasako viską

Pavadinimas yra pirmoji informacijos eilutė : jis nurodo programą, paskyrą, kartais aplinką. Kruopšti vidinė pavadinimų konvencija jį atskleidžia dar labiau. Be šifravimo jis tampa jūsų organizacijos rodykle.

Tipas kategorizuoja riziką

Credential tipas, sertifikato tipas, API rakto tipas, TOTP seed tipas : kiekvienas atskleidžia jautrumą ir galimus pivotus. Užpuolikas per kelias sekundes surūšiuoja, kad išskirtų sertifikatus ir API raktus.

URL išduoda ekosistemą

Pagrindiniai ir alternatyvūs URL aprašo visą jūsų techninį stack ir partnerystės ryšius. Jie leidžia užpuolikui sudaryti jūsų perimetro žemėlapį be nė vienos tinklo užklausos aukos pusėje.

02 / Mūsų požiūris

Vienas kriptografinis vokas kiekvienam objektui.

Kiekviena paslaptis ir kiekvienas aplankas turi du neperskaitomus stulpelius serverio pusėje. Atviro teksto turinys, apimantis pavadinimą, tipą ir šablono nuorodas, serializuojamas į JSON, o paskui šifruojamas naršyklės pusėje per OpenPGP SEIPDv2 režimu, tuo pačiu raktu, kaip ir payload šifravimui. Serveris niekada neiššifruoja šių blob.

Plaintext

Metaduomenų laukai

Serializuotas atviras tekstas apima schemą (metadata/v1 paslapčiai, folder_metadata/v1 aplankui), pavadinimą, kind (credential, api_key, certificate, note, totp arba org_template) ir galimą nuorodą į organizacijos šabloną. Nė vieno iš šių laukų serveris neskaito ir nemanipuliuoja.

Chiffrement

OpenPGP SEIPDv2 naršyklėje

Atviras tekstas šifruojamas OpenPGP RFC 9580 standartu, SEIPDv2 režimu, su simetriniu šifru AES-256-GCM arba ChaCha20-Poly1305 kliento pasirinkimu. Operacija vyksta naudotojo naršyklėje per OpenPGP.js v6, audituotą Cure53. Joks serverio darinys neįsiterpia.

Stockage

Du neperskaitomi stulpeliai serverio pusėje

Serveris saugo du stulpelius vienam objektui : encrypted_metadata, kuriame yra armuotas PGP pranešimas, ir metadata_envelope, kuriame yra minimalus JSON wrapper (versija, algoritmas ir ciphertext kopija). Joks tarpinis laukas neaprašo turinio atviru tekstu.

Partage

Tiesioginis perššifravimas gavėjui

Kai paslaptimi dalijamasi, atviras tekstas perššifruojamas tiesiogiai gavėjo viešuoju raktu. Nėra tarpinio simetrinio rakto, kurį reikėtų apsaugoti perdavimo metu, nei serverio „pagrindinio rakto“, matomo užpuolikui. Mažiau paviršiaus, daugiau kainos perleidžiant blob : pripažintas architektūrinis pasirinkimas.

Iššifravimas naršyklės ir plėtinio pusėje

Rodymo metu naršyklė gauna neperskaitomus vokus, juos iššifruoja per SharedWorker, kuris izoliuoja privatųjį raktą nuo puslapio konteksto, ir talpina atvirą tekstą sessionStorage visam skirtuko laikui. Talpykla automatiškai ištuštinama užrakinus seifą, atsijungus ir uždarius skirtuką. Naršyklės plėtinys laikosi to paties modelio skirtoje browser.storage.session talpykloje.

03 / Faktinis palyginimas

Užšifruoti metaduomenys pagal leidėją.

Toliau pateiktoje lentelėje keliems pripažintiems rinkos leidėjams aprašyta, kaip pagrindiniai metaduomenys saugomi pagal jų viešąją dokumentaciją. Bendra minimų produktų kokybė nekvestionuojama : palyginimas susijęs tik su šiuo konkrečiu perimetru. Informacija datuojama 2026-08-01 ir gali sparčiai keistis.

Leidėjas Paslapties pavadinimas Tipas / kind URL / URI
ARDNTECH Užšifruota naršyklės pusėje (OpenPGP SEIPDv2) Užšifruota naršyklės pusėje Užšifruota naršyklės pusėje
Bitwarden Pagal viešąją dokumentaciją : elemento pavadinimas saugomas atviru tekstu duomenų bazėje serverio paieškos ir autofill funkcijoms. Tipas (login, card, identity, secure note) matomas serverio pusėje. Susieti URL matomi serverio pusėje.
1Password Metaduomenys užšifruoti viešojoje specifikacijoje. Pozicijos paritetas šiame konkrečiame lauke. Užšifruota viešojoje specifikacijoje. Užšifruota viešojoje specifikacijoje.
Proton Pass Metaduomenys užšifruoti naršyklės pusėje pagal viešąją dokumentaciją. Užšifruota naršyklės pusėje. Užšifruota naršyklės pusėje.
Dashlane Pagal viešąją dokumentaciją : elemento pavadinimas saugomas atviru tekstu serverio pusėje paieškai tarp įrenginių ir autofill. Elemento tipas matomas serverio pusėje. Susieti domenai matomi serverio pusėje.
NordPass Pagal viešąją dokumentaciją : pavadinimas ir tipas atskleidžiami serverio pusėje paslaugos asistuotai paieškai ir autofill. Tipas atskleistas serverio pusėje. Susieti domenai atskleisti serverio pusėje.
Passbolt v5.4 et supérieur Užšifruoti metaduomenys (skirtas vokas, įvestas v5.4). Pozicijos paritetas su ARDNTECH. Užšifruota. Užšifruota.

Šaltiniai : viešoji produktų dokumentacija ir leidėjų whitepapers, peržiūrėti nurodytą datą. Paslapties su nešifruotu pavadinimu buvimas serverio pusėje nėra kriptografijos trūkumas ; tai produkto pasirinkimas, pagrįstas serverio paieškos ir asistuoto autofill funkcijomis. ARDNTECH ir Passbolt renkasi priešingai : maksimalus konfidencialumas, paieška kliento pusėje po lokalaus iššifravimo. Jei kokia nors informacija jums atrodo netiksli, susisiekite legal@aegirex.eu ir šis puslapis bus pataisytas.

04 / Dokumentuotas kompromisas

Pripažinta UX kaina.

Pavadinimų šifravimas turi matomą kainą ergonomikos pusėje. Mes verčiau dokumentuojame šią kainą, nei ją išskaidome rinkodaros pažade. Pozicija paaiškinta {{ app_name }} threat model, skyriuje, skirtame pripažintiems kompromisams.

Coût technique

Serverio paieška nebeįmanoma

Serveris negali suformuluoti jokios SQL LIKE ar ORDER BY užklausos pagal pavadinimą : jis turi tik neperskaitomą blob. Bet kuri filtravimo, rūšiavimo ar paieškos pagal pavadinimą operacija turi vykti po iššifravimo, taigi kliento pusėje. Tai aiškus klasikinių optimizacijų atsisakymas.

Mitigation

Kliento nuskaitymas po lokalaus iššifravimo

ARDNTECH taiko kliento nuskaitymą : SharedWorker batch režimu iššifruoja vokus įkeliant seifą, papildo sessionStorage talpyklą ir leidžia momentinę paiešką lokaliu filtru pagal iššifruotą atvirą tekstą. 500 įrašų individualiam seifui suvokiamas vėlavimas lieka mažesnis nei 250 milisekundžių pirmojo įkėlimo metu ir nulinis vėliau.

Limite haute

Labai dideli seifai

Viršijus kelis tūkstančius paslapčių vienoje organizacijoje, batch iššifravimo kaina tampa juntama. Susijusioms organizacijoms ruošiama tingiojo įkėlimo pagal aplanką strategija ir lokalus indeksas, išliekantis tarp sesijų. Šis apribojimas neliečia didžiosios daugumos B2B naudojimo atvejų.

Posture

Threat model 5.1 skyrius

Skyrius, skirtas pažangiam konfidencialumui threat model, aprašo šį kompromisą detaliai, įrašo jį į STRIDE/LINDDUN matricą ir išvardija kontrpriemones. Kompromisas yra aiškios produkto sutarties dalis. Jokia komercinė kalba jo nemenkina.

05 / Rotacija

Metaduomenų raktų rotacija.

Metaduomenų šifravimas ilgalaikiškai turi vertę tik tada, kai jį lydi rotacijos procedūra. Prieigos atšaukimas, darbuotojo išėjimas, įtarimas dėl kompromitavimo verčia perleisti blob, kad būtų pašalintas raktas, kuriam nebereikia jų iššifruoti.

Rotacija, suaktyvinta atšaukimu

Kai bendrinimas atšaukiamas arba narys palieka organizaciją, automatiškai sukuriamas rotacijos darbas. Jis išvardija visas susijusias paslaptis ir aplankus. Įgalioti klientai išsemia darbą, perleidžia blob be atšaukto rakto ir patvirtina serveriui.

Periodinė organizacijos rotacija

Administratorius gali suaktyvinti pilną periodinę organizacijos rotaciją, kad laikytųsi „kas 90 dienų“ ar panašios politikos. Darbas perleidžia visus metaduomenų vokus be paslaugos pertrūkio.

Rotacija pagal poreikį ir įtarimas

Konkrečiai paslapčiai ar aplankui administratorius gali paprašyti nedelsiamos rotacijos, prevenciniu režimu arba „įtarus kompromitavimą“ režimu. Priežastis tipizuojama HMAC audito grandinėje, kas atskiria skubias rotacijas nuo higienos rotacijų.

Skirta audito grandinė

Kiekvienas etapas (darbo pradžia, elemento apdorojimas, užbaigimas, nesėkmė, galiojimo pabaiga) įrašomas į HMAC-SHA-256 grandinę su skirtu kind. Rotacijos atsekamumas yra teisiškai pagrindžiamas ir patikrinamas tuo pačiu lygiu, kaip ir kiti kritiniai įvykiai.

Paritetas su Passbolt v5.6 rotacija

Metaduomenų rotacijos galimybė buvo įgyvendinta paritete su Passbolt 5.6 versija, kuri siūlo panašų bendrinto simetrinio rakto modelį. ARDNTECH renkasi architektūrą be bendrinto simetrinio rakto : kiekvienas blob šifruojamas tiesiogiai kiekvieno gavėjo viešuoju raktu. Tai pašalina „master key“ kaip atakos taikinį, mainais į perleidimo kainą vienam gavėjui. Organizacijų seifams, mažesniems nei 10 000 paslapčių, papildoma kaina yra nereikšminga.

06 / Kam

Keturios situacijos, kur tai nediskutuotina.

Kai kurioms organizacijoms paslapties pavadinimas yra ne metaduomuo, o atskira jautri duomenų rūšis. Štai keturios profesinės kategorijos, kurioms pavadinimų šifravimas yra tinkamumo sąlyga, o ne premijinė funkcija.

Bankai ir reguliuojami finansai

Paskyros pavadinimas „HSM Swift administravimas“ ar „prieiga prie traders desk EUR“ nutekėjime pakanka, kad nukreiptų tikslinę ataką į itin jautrų turtą, neatskleidus nė vieno slaptažodžio. Prudencinis reguliavimas skatina minimizuoti šį paviršių.

Advokatų kontoros

Profesinė paslaptis apima pačios kai kurių klientų santykių ir bylų egzistavimą. Paslapties pavadinimas, pvz., „Vadovo X byla, baudžiamoji procedūra“, paliktas atviru tekstu serverio pusėje, išduoda procedūros egzistavimą, ką deontologija draudžia atskleisti.

Gynybos sektorius ir jautrios savivaldybės

Ypatingos svarbos operatoriai, saugumo tarnybos ir kai kurios savivaldybės iš prigimties tvarko informaciją, kurios vien sąrašas yra priešininkui naudinga žvalgyba. Nešifruoti metaduomenys nesuderinami su atskyrimo poreikiu.

Tiriamosios žurnalistikos atstovai

Šaltinio vardas, vykstančio tyrimo pavadinimas, įspėjimų pateikimo sistemos URL : visa tai informacija, kuri, atskleista serverio pusėje, kelia pavojų šaltiniams, saugomiems žurnalistų šaltinių slaptumo apsaugos įstatymo.

07 / Pradėti

Maksimalistinis zero-knowledge,
pagal numatymą ir be papildomos kainos.

Visiškas metaduomenų šifravimas įtrauktas į visus ARDNTECH planus, įskaitant nemokamą planą. Jokio upsell, jokio mokamo modulio, jokios parinkties, kurią reikėtų įjungti. Paprašykite prieigos prie privačios beta versijos, kad įvertintumėte poziciją bandomojoje organizacijoje, arba perskaitykite visą threat model, kad suprastumėte šį kompromisą bendroje sprendimo architektūroje.

Pavadinimai, tipai ir URL užšifruoti naršyklės pusėje
OpenPGP SEIPDv2, AES-256 arba ChaCha20-Poly1305
Nėra bendrinto simetrinio rakto, į kurį užpuolikas galėtų taikytis
Įrankiais valdoma rotacija, atsekama HMAC audito grandinėje
Įtraukta nuo nemokamo plano, be mokamos parinkties