Solidaritāte ar Ukrainu. Pakalpojums tiek piedāvāts bez maksas Ukrainas uzņēmumiem visā kara laikā. Pieprasīt bezmaksas piekļuvi
Operacionālā drošība - privātā bēta

Reaģēšana uz incidentiem divos līmeņos.
No ķirurģiska līdz maksimālai ārkārtas situācijai.

Lielākā daļa B2B noslēpumu pārvaldnieku nesniedz nekādu lietotnē iebūvētu rīku incidenta pārvaldīšanai: jāatver atbalsta pieprasījums, jāgaida cilvēka iejaukšanās un jāizskaidro situācija tirdzniecības pārstāvim. ARDNTECH izvēlas pretējo: veltīts panelis organizācijas iestatījumos, divas pakāpeniskas darbības, obligāts rakstisks pamatojums, neizmaināma HMAC audita ķēde. Izstrādāts, lai CISO varētu reaģēt dažu sekunžu laikā, bez atkarības no mūsu komandas.

Ķirurģiska apturēšana Ārkārtas bloķēšana Obligāts pamatojums Administratora MFA atkārtota autentifikācija HMAC-SHA-256 audita ķēde VDAR paziņojums 72 h
01 / Kāpēc tas ir izšķiroši

Trīs scenāriji, kuros katra minūte ir svarīga.

Noslēpumu pārvaldnieks pēc savas uzbūves koncentrē organizācijas visjutīgāko vērtību. Kad ir aizdomas par incidentu, reaģēšanas laiks nosaka bojājuma apmēru. Trīs situācijas prasa tūlītēju lietotnē iebūvētu rīku, bez apkārtceļa caur atbalstu.

Lietotāja kompromitēšana

Darbinieks ziņo par aizdomīgu uzvedību savā darbstacijā, viņa sesijas sīkfailu varbūt ir izsūcis ļaunprātīgs paplašinājums, viņa tālrunis tikko ir nozagts. Jums jābloķē viņa piekļuve organizācijas noslēpumiem, neietekmējot viņa citas profesionālās saistības un nezaudējot kriminālistikas pēdas.

Organizācijas kompromitēšana

Identificēta masveida pikšķerēšana, administratoru akreditācijas datu zādzība, aizdomas par dziļu infiltrāciju: jums jāiesaldē visas organizācijas piekļuves dažu sekunžu laikā, neriskējot izlaist kādu dalībnieku, un ar neizmaināmu pēdu vēlākai izmeklēšanai.

VDAR 33. panta atbilstība

VDAR nosaka personas datu aizsardzības pārkāpuma paziņošanu uzraudzības iestādei 72 stundu laikā un atsevišķos gadījumos arī attiecīgajām personām. DPO un CISO ir nepieciešams opozicionējams, datēts un nefalsificējams žurnāls, kurā uzskaitītas veiktās darbības un to rakstiskais pamatojums.

02 / 1. līmenis

Ķirurģiska organizācijas apturēšana.

1. līmenis reaģē uz visbiežāko situāciju: mērķtiecīgas aizdomas par konkrētu organizāciju, bez pārliecības par plašāku kompromitēšanu. Ietekme paliek stingri norobežota. Neviens lietotājs netiek atvienots no savām citām organizācijām.

Tūlītēja iedarbība

Piekļuve bloķēta visiem organizācijas dalībniekiem

Pakalpojums uzliek piekļuves beigu laika zīmogu katram organizācijas dalībniekam. Visi maršruti atgriež veltītu kodu 403, ko papildina galvene <code>X-ARDNTECH-Org-Suspended</code>. Lokālais metadatu kešs pārlūkprogrammas un paplašinājuma pusē tiek iztīrīts šai organizācijai nākamā pieprasījuma laikā.

Bez ietekmes

Nekādas sekas citām organizācijām

Konsultants, kurš pieder pie trim klientu organizācijām, var tikt apturēts vienā no tām, nezaudējot piekļuvi abām pārējām. Viņa tīmekļa sesija paliek derīga, viņa personīgā glabātava paliek atbloķēta, viņa noslēpumi citā organizācijā paliek lasāmi. Stingra norobežošana, bez blakusbojājumiem.

Atgriezeniska

Atkārtotas aktivizēšanas poga ar vienu klikšķi

Tiklīdz situācija ir noskaidrota, tas pats panelis piedāvā atkārtotu aktivizēšanu ar veltītu pogu. Pati darbība tiek ierakstīta audita ķēdē (<code>org_membership_resumed</code>). Nav manuālas datubāzes manipulācijas, nav atkarības no ARDNTECH atbalsta.

Paziņojums

Lietotāji un līdzadministratori brīdināti

Katrs apturētais dalībnieks saņem e-pastu, kurā pārņemts administratora rakstītais iemesls. Pārējie organizācijas administratori saņem sociālās kontroles paziņojumu, lai ļaunprātīga aktivizēšana būtu nekavējoties redzama viņu kolēģiem.

Kas var aktivizēt apturēšanu un kā

Pilnvarotās lomas

Tikai attiecīgās organizācijas <strong>Owner</strong> un <strong>Admin</strong> lomas. Neviena Member loma nevar aktivizēt apturēšanu, pat ne nejauši. Citas organizācijas administratoriem nav nekādas redzamības vai darbības iespēju attiecībā uz skarto organizāciju.

Obligāts rakstisks pamatojums

Aktivizētājam jāievada detalizēts iemesls brīvā teksta laukā. Nepastāv neviena opcija «bez iemesla». Iemesls tiek ierakstīts burtiski HMAC audita ķēdē un atkārtots paziņojuma e-pastos, kas nosūtīti attiecīgajiem lietotājiem.

Divpakāpju apstiprinājums

Apstiprinājuma modālis pieprasa atkārtoti ierakstīt organizācijas nosaukumu pēc GitHub parauga «type the repo name to delete». Šī tīšā berze novērš jebkādu nejaušu aktivizēšanu ar reflektīvu klikšķi.

MFA atkārtota autentifikācija

Pirms piemērošanas administratoram atkārtoti jāievada parole un jāapstiprina MFA solis (TOTP, WebAuthn vai rezerves e-pasts). Nozagts sesijas sīkfails nav pietiekams, lai aktivizētu apturēšanu.

Neizmaināms audita ķēdes ieraksts

Katra aktivizēšana rada tipizētu ierakstu <code>org_membership_suspended_emergency</code> HMAC-SHA-256 audita ķēdē. Ieraksts satur organizācijas identifikatoru, administratora-aktiera identifikatoru, rakstisko iemeslu, skarto lietotāju sarakstu (pēc identifikatora un e-pasta SHA-256 hash), skarto dalībnieku skaitītāju un laika zīmogu. Ķēde ir pārbaudāma publiskā komandrindā saskaņā ar mehānismu, kas aprakstīts <a href="{link}">HMAC audita ķēdes lapā</a>.

03 / 2. līmenis

Piespiedu globāla atvienošana.

2. līmenis reaģē uz situācijām, kad kompromitēšana pārsniedz vienas organizācijas robežas: ar ļaunatūru inficēta lietotāja darbstacija, nozagts dators bez pilna diska šifrējuma, aizdomas par uzbrucēja noturīgu klātbūtni. Darbība ir apzināti plašāka un postošāka. To drīkst aktivizēt tikai kā galējo līdzekli.

Globāla ietekme

Tīmekļa sesijas anulētas un glabātavas atkārtoti bloķētas

Visas dalībnieku aktīvās tīmekļa sesijas tiek nogalinātas servera pusē. Attiecīgo lietotāju lokālās glabātavas tiek atkārtoti bloķētas pie nākamās cilnes atsvaidzināšanas. Funkcija «atcerēties mani» tiek atsaukta. Lietotāji ir spiesti pilnībā atkārtoti autentificēties, tostarp no savām citām organizācijām.

Pieņemts cross-org efekts

Kāpēc šī paplašinātā ietekme ir nepieciešama

Kad ir aizdomas par pašu lietotāja darbstaciju, kompromitēšana vairs neaprobežojas ar vienu organizāciju: uzbrucējam, visticamāk, ir piekļuve visām organizācijām, kurām lietotājs pieder. Ķirurģiska apturēšana būtu nepietiekama. Cross-org efekts ir deklarēts un dokumentēts.

Tipisks lietojuma gadījums

Kad to aktivizēt

Ierīces fiziska zādzība bez ekrāna atšifrēšanas, identificēta ļaunatūra galvenā darbinieka darbstacijā, spēcīgs EDR galiekārtas signāls, spēcīgas aizdomas par iekšēja uzbrucēja klātbūtni ar piekļuvi darbstacijai. Norobežotākām aizdomām 1. līmenis paliek pareizā izvēle.

Identiski aizsargmehānismi

Pamatojums, dubultā ievade, MFA atkārtota autentifikācija

1. līmeņa trīs aizsargmehānismi identiski attiecas uz 2. līmeni: obligāts teksta iemesls, organizācijas nosaukuma pārrakstīšana apstiprinājumam, administratora paroles un MFA atkārtota autentifikācija. Berze ir tīša, proporcionāla ietekmei.

Audita ķēdes ieraksts un ARDNTECH iekšējais brīdinājums

Aktivizēšana rada ierakstu <code>org_security_emergency_lockout</code> HMAC ķēdē, kas satur nogalināto sesiju skaitu pa lietotājiem. Pārsniedzot trīs aktivizēšanas reizes vienā organizācijā mazāk nekā stundā, iekšējs brīdinājums tiek nosūtīts ARDNTECH atbalsta komandai un e-pasts tiek nosūtīts organizācijas norēķinu kontaktam, lai administratora ļaunprātīga izmantošana tiktu ātri atklāta. Nav automātiskas bloķēšanas: patiesa ārkārtas situācija var prasīt vairākas secīgas aktivizēšanas.

Dokumentēti V1 ierobežojumi

Cilne, kas jau ir atvērta lietotnē bloķēšanas brīdī, var saglabāt metadatus kešā līdz tās automātiskajai bloķēšanai vai atsvaidzināšanai. Tīmekļa sesija ir nogalināta, tāpēc jebkurš vēlāks fetch piespiež atkārtotu pieteikšanos. Šis ierobežojums ir dokumentēts arhitektūras piezīmēs un tiks risināts ar WebSocket push V2 versijā. Atbloķētā glabātava atmiņā esošā SharedWorker seko tam pašam dzīves ciklam: tā atkārtoti bloķējas pie nākamās cilnes atsvaidzināšanas.

04 / Pilns plāns

Reaģēšanas uz incidentiem līmeņi.

Operacionālās drošības lapa savienojas ar globālo reaģēšanas plānu, kas jau publicēts apdraudējuma modelī. Zemāk esošā tabula apkopo trīs standarta līmeņus, no ķirurģiska līdz ārējai komunikācijai.

Līmenis Aktivizētājs Darbība
<span class="m-tag m-tag--info">L1</span> Ķirurģiska apturēšana Mērķtiecīgas aizdomas par organizāciju: kompromitēts lietotāja konts, HR ziņojums, audita žurnāla anomālija. Piekļuves bloķēšana organizācijas noslēpumiem un mapēm visiem tās dalībniekiem. Nav cross-org ietekmes. Atgriezeniska ar veltītu pogu.
<span class="m-tag m-tag--warning">L2</span> Ārkārtas bloķēšana Lietotāja darbstacijas kompromitēšana, ierīces zādzība, spēcīgas aizdomas par iekšēju uzbrucēju ar piekļuvi darbstacijai. Visu tīmekļa sesiju anulēšana, glabātavu atkārtota bloķēšana, «remember me» atsaukšana. Pieņemta cross-org ietekme.
<span class="m-tag m-tag--danger">L3</span> Ārējā komunikācija Iekšējā vai ārējā izmeklēšanā apstiprināta tehniska kompromitēšana ar personas datu atklāšanu. CNIL un ANSSI paziņojums 72 stundu laikā (VDAR 33. pants), publicēts caurspīdīguma ziņojums, pilnvarots ārējais kriminālistikas audits.

Līmeņi L1 un L2 ir aprīkoti lietotnē organizācijas iestatījumu panelī. Līmenis L3 ietilpst organizatoriskā procedūrā, ko kopīgi vada DPO un izdevējs, aktivizēta ar rakstisku lēmumu un izsekota audita ķēdē (<code>incident_l3_external_notification</code>).

05 / VDAR plāns

VDAR 33. panta paziņojums 72 stundu laikā.

ARDNTECH apņemas ievērot reaģēšanas plānu, kas saskaņots ar VDAR pienākumiem incidentos, kas saistīti ar personas datiem. Plāns ir saskaņots ar apdraudējuma modeļa publisko stāju un ar privātuma politiku.

CNIL paziņojums 72 stundu laikā

L3 incidenta gadījumā, kas skar personas datus, ARDNTECH paziņo CNIL VDAR 33. pantā paredzētajā termiņā. Paziņojums ietver pārkāpuma raksturu, attiecīgo personu kategorijas, iespējamās sekas un veiktos pasākumus. Klientu datu pārziņi tiek informēti paralēli, lai varētu izpildīt savus pienākumus.

Publisks caurspīdīguma ziņojums

Katrs L3 incidents ir caurspīdīguma ziņojuma priekšmets, kas publicēts vietnē pēc iestāžu piekrišanas un anonimizācijas. Šis ziņojums detalizēti apraksta hronoloģiju, tehniskos cēloņus, ieviestos koriģējošos pasākumus un gūtās mācības. Caurspīdīgums ir noturīga saistība, nevis komerciāla izvēle.

Ārējais kriminālistikas audits

L3 incidenta gadījumā tiek pilnvarots neatkarīgs kriminālistikas audits pie ANSSI atsauces PASSI pakalpojumu sniedzēja vai līdzvērtīga biroja. Kopsavilkuma ziņojums tiek dalīts ar Business un Enterprise klientiem saskaņā ar NDA, un anonimizēts publisks kopsavilkums tiek iekļauts caurspīdīguma ziņojumā.

06 / Faktuāls salīdzinājums

Lietotnē iebūvēts rīks pa izdevējiem.

Zemāk esošā tabula salīdzina lietotnē iebūvēta reaģēšanas uz incidentiem rīka pieejamību vairākos B2B noslēpumu pārvaldniekos. Informācija ir iegūta no publiskās dokumentācijas uz 2026-08-01 un var mainīties. Par minēto produktu, kas visi ir atzīti savā kategorijā, vispārējo kvalitāti netiek izteikts neviens kvalitatīvs spriedums.

Izdevējs Ķirurģiska org. apturēšana Globāla ārkārtas bloķēšana Obligāts pamatojums audita ķēdē
ARDNTECH Oui · in-app · panneau dédié Oui · in-app · panneau dédié Oui · HMAC-SHA-256 vérifiable en commande publique
Bitwarden Selon documentation publique : suspension manuelle par retrait de l''utilisateur, pas de panneau dédié « incident ». Selon documentation publique : pas d''action « kill all sessions for org » en console admin self-service. Audit log présent, sans chaînage cryptographique vérifiable hors plateforme.
1Password Business Suspension d''utilisateur granulaire, sans bouton « gel d''organisation » dédié dans la documentation publique consultée. Selon documentation publique : déconnexion par utilisateur, pas d''action de masse automatisée pour une équipe entière. Audit log présent avec horodatage, signature cryptographique chaînée non documentée publiquement.
Dashlane Business Suspension utilisateur via la console admin, sans panneau « réponse à incident » identifié dans la documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec justification obligatoire. Audit log présent, modèle de chaînage cryptographique non documenté publiquement.
NordPass Business Suspension utilisateur classique en console admin, pas de panneau « réponse à incident » dédié dans la documentation publique. Selon documentation publique : pas d''action « lockout global org » en self-service avec garde-fous documentés. Activity log présent, modèle de chaînage cryptographique non documenté publiquement.
Proton Pass Business Gestion des accès par espace partagé, suspension utilisateur disponible dans la console admin selon documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec workflow distinct du retrait d''utilisateur. Audit log présent, modèle de chaînage cryptographique non documenté publiquement à date.
Passbolt Suspension utilisateur en console admin, outillage incident-response dédié non documenté à date dans la documentation publique consultée. Selon documentation publique : pas d''action « kill all sessions for org » en self-service avec justification obligatoire. Activity log présent, chaînage HMAC public non documenté à date.

Avoti: izdevēju publiskā produkta dokumentācija, kas aplūkota uz 2026-08-01. Lielākā daļa konkurentu piedāvā efektīvu lietotāja noņemšanu offboarding vajadzībām; ARDNTECH specifika ir formāli nošķirt darbību «incidenta apturēšana» no darbības «lietotāja noņemšana», ar veltītu paneli, obligātu pamatojumu, pārbaudāmu HMAC audita ķēdi un divu līmeņu pakāpenisku darbplūsmu. Ja kāda informācija šķiet neprecīza, sazinieties ar legal@aegirex.eu: šī lapa tiek ātri atjaunināta.

07 / Sākt

Aprīkojiet savu reaģēšanu uz incidentiem,
bez komerciālas atkarības.

Reaģēšanas uz incidentiem modulis ir iekļauts visos ARDNTECH piedāvājumos, tostarp bezmaksas plānā. Tas ir daļa no publiski deklarētā «drošība bez maksas barjeras» pamata. Pieprasiet piekļuvi privātajai bētai, lai testētu ķirurģisko apturēšanu un ārkārtas bloķēšanu pilotorganizācijā, vai izlasiet pilno apdraudējuma modeli, lai saprastu vispārējo aizsardzības stāju.

Iekļauts visos piedāvājumos, ieskaitot bezmaksas plānu
Obligāts rakstisks pamatojums, neizmaināms
Administratora MFA atkārtota autentifikācija pirms piemērošanas
Publiski pārbaudāma HMAC-SHA-256 audita ķēde
VDAR 33. panta paziņojums sagatavots 72 stundu laikā