Solidaritāte ar Ukrainu. Pakalpojums tiek piedāvāts bez maksas Ukrainas uzņēmumiem visā kara laikā. Pieprasīt bezmaksas piekļuvi
Arhitektūra · CISO un CTO

Drošības arhitektūra: pārbaudāma ar jūsu CISO
mazāk nekā trīsdesmit minūtes.

ARDNTECH ir zero-knowledge B2B seifs, kura katrs kriptografijas izvēle ir dokumentēta un izsekojama uz publicētu standartu. Kods ir pilnībā publiski AGPL-3.0, mitināts Parīzē uz Franču jurisdikcijas, un HMAC-SHA-256 audita ķēde ir pārbaudāma caur komandrindi ārējam audituram. Šī lapa apkopo kriptografijas steku, formalizētu drauda modeli un soļus CISO veidošanai labi pamatotas vērtējuma bez nāves mums.

Zero-knowledge OpenPGP.js v6 Argon2id 256 MiB · RFC 9106 AES-256-GCM SEIPDv2 · RFC 9580 HMAC-SHA-256 audita ķēde · RFC 2104 Parīzes mitināšana
01 / Pārskats

Trīs balsti ARDNTECH drošības.

Drošības arhitektūra balstās uz trim kumulatīviem īpašībām. Katra ir publiski dokumentēta, tehniski pārbaudāma un līgumskolā piespiedama. Neviens no trim nav atkarīgs no piegādātāja uzticamības.

Enterprise zero-knowledge OpenPGP

OpenPGP.js v6 šifrēšana darbojas pārlūkā pirms jebkāda servera pārsūtīšanas. Privātā atslēga nekad neatstāj lietotāja ierīci. Pilnīgs datu bāzes vidējums ir neizmantojams: serveris redzams tikai necaurspīdīgi apstākļi. Neviens subpoena var mūs piespiests izsniegt noslēpumu skaidri pēc projektēšanas.

Pārbaudāma HMAC audita ķēde

Katrs jutīgs darbības ir reģistrēts un aizzīmogots ķēdētu HMAC-SHA-256 uz RFC 2104. HMAC atslēga ir izolēta no lietojuma datu bāzes. Jebkura retroaktīva manipulācija lauž ķēdi un tiek noteikta O(1) pārrēķināšana. Publiska komanda ļauj jūsu CISO pārbaudīt žurnāla integritāti bez atkarības no piegādātāja binārā.

Franču suverenitāte un AGPL-3.0

Mitināts Parīzē trīs pieejamības zonās, viena antatomu bunkurā, uz Franču jurisdikcijas, ko vadīja ARDNTECH. Pirmkods tiek publicēts AGPL-3.0, ieskaitant samaksātās funkcijas. Pašmitināšana ir atbalstīta Docker Compose vai Kubernetes, ar nevēlamu obligātu izejošu telemetriju.

02 / Kriptografijas steks

Kriptografijas steks dokumentēts RFC pēc RFC.

Nav mājas-veidoti primitīvi, nav patentēti algoritmi, nav atkarības no trešās puses mākoņa KMS vai ārējā HSM. Tālāk esošā tabula apkopo tehniskās izvēles un standartus, uz kuriem tās kartējas. Publiskais kriptografijas baltteksts detalizē katru rindu.

Izmantošana ARDNTECH primitīvs Atsauces standarts
Asimetriska šifrēšana X25519 atslēgas maiņai, Ed25519 parakstiem RFC 7748 un RFC 8032
Simetriska šifrēšana AES-256-GCM SEIPDv2 OpenPGP režīmā RFC 9580 (OpenPGP V6)
Galvenās atslēgas iegūšana Argon2id: 5 pārejas, 256 MiB atmiņa, paralēlisms 4 RFC 9106
Servera paroles joda Argon2id ar cietinātiem parametriem RFC 9106
Audit chain un webhook paraksts Ķēdēti HMAC-SHA-256, izolēta atslēga RFC 2104 un RFC 6234
Nejaušs skaitļu ģenerēšana crypto.getRandomValues pārlūka pusē, libsodium servera pusē W3C Web Crypto un NIST SP 800-90A
Klienta kriptografijas bibliotēka OpenPGP.js v6.3 vai augstāk, iepaļots un SRI-piesprausts Neatkarīgs Cure53 audits
Nemainīga laika salīdzinājums hash_equals un password_verify servera pusē OWASP ASVS v4 6. sadaļa

Nav ārējā kriptografijas atkarības

ARDNTECH arhitektūra nav atkarīga ne no ASV mākoņa KMS, ne no trešās puses HSM nomas, ne no servera-apvākšanas pakalpojuma ārpus ne-Eiropas jurisdikcijas. Visas jutīgās operācijas notiek vai nu lietotāja pārlūkā (šifrēšana, atšifrēšana, paraksta) vai servera perimetrā jūs kontrolējat (joda, nejaušs ģenerēšana, audita ķēde). Šī ir apzināta arhitektūras izvēle, kas vienkāršo drauda modeli un izslēdz kriptogrāfijas apakš-procesoru pēc projektēšanas.

03 / Unikāls diferenciators

HMAC audit chain: izsekojamība, kas pati sevi verifikē.

Standarta audita žurnāls paroļu pārvaldniekam ir klasisks lietojuma žurnāls, kas glabāts datu bāzē. Tā pierādīšanas vērtība pilnībā balstās uz piegādātāja uzticamību. ARDNTECH konstruē ko citu: kriptogrāfiskā ķēde neatkarīgi pārbaudāma PASSI vai ekspertu, no vienkāršas sasalušas datu bāzes kopijas.

Kā tas darbojas

Notikumu kriptogrāfiska ķēdēšana

Katrs reģistrēts darbības (izveidot, modificēt, skatīt, koplietot, atsaukt noslēpumu, pieslēgties, konfigurēt SSO, aktivizēt paniku) ir deterministiski serializēts un pēc tam aizzīmogots HMAC-SHA-256, kas ietver iepriekšējā notikuma HMAC. HMAC atslēga ir izolēta no datu bāzes un pagriezama. Jebkura retroaktīva ievietošana, modifikācija vai dzēšana lauž ķēdi visiem nākamajiem notikumiem.

Kā pārbaudīt

Publiska komanda, plānojama, SIEM-integrējama

Publiska verifikācijas komanda ļauj jebkuram audituram ar datu bāzes kopiju pārrēķināt pilnu ķēdi un ziņot par pirmo pārtraukumu. Šī komanda var darboties kā ieplānotais uzdevums jūsu infrastruktūrā un palaist jūsu SIEM ar pozitīvu integritātes notikumu vai draudu brīdinājumu. AGPL-3.0 pirmkods, izpildāms bez piegādātāja nodrošināta binārā.

Unikāls diferenciators tirgū

ASV patērētāju risinājumi un lielākā daļa Eiropas komandu seifa piegādātāju ir klasiskā lietojuma audita žurnāls, modificējams administratora ar tiešu datu bāzes piekļuvi. Mūsu zināšanās, neikvīmi iemiesošanas spēlē ir piedāvājusi kriptogrāfiskā audit chain verifikāciju caur publisko komandrindi. Iemesls ir galvenokārt arhitektūra: šāda ķēdes pielāgošana uz esošu produktu prasa notikuma modeļa un glabāšanas stratēģijas pārrakstīšanu. ARDNTECH pieņēma šo izvēli projektēšanas laikā. HMAC audit chain speciālistās lapas detalizē tehnisko uzbūvi, verifikācijas procedūru un CISO, NIS2 un forenziskās lietošanas gadījumi.

04 / Drauda modelis

Drauda modelis: formalizēts un pieņemts.

ARDNTECH noslēpumu pārvaldnieka drauda modelis piemēro STRIDE (Microsoft) un LINDDUN (KU Leuven) metodologijas katram komponentam. Detalizēta versija tiek publicēta tehniskajā dokumentācijā. Apskats tālāk apkopo, kas ir aizsargāts un kas nav bez eifēmisma.

Ko ARDNTECH aizsargā

Pieci scenāriji, kas aizsargāti pēc projektēšanas

  • Pilnīgs servera kompromiss : glabāti apstākļi ir neizmantojami bez saņēmēju privātajām atslēgām, kurās nekad neatstāj viņu pārlūku.
  • Tiesu subpoena par vienkāršu tekstu : piegādātājs ir tehniski nespējīgs reaģēt ar neko citu, izņemot šifrētus aplogus. Nav servera depozīta mehānisma.
  • Hipotētisks iekšzemes uzbrucējs : HMAC audita ķēde var noteikt jebkuru retroaktīvu manipulāciju ar žurnālu, ieskaitant, ja tā nāk no administratora ar tiešu SQL piekļuvi.
  • Izņemšana caur trešās puses apakš-procesoru : neviens apakš-procesors neturētu atslēgas. Nav ārējā mākoņa KMS, nav trešās puses HSM, viss MariaDB jūsu vai mūsu kontrolē.
  • Orientēta pakalpojuma noliegšana : izturīga arhitektūra trīs pieejamības zonās, Symfony likmes ierobežošanas, proaktīva monitorēšana ar 24/7 izsaukuma no Business plāna.
Ko ARDNTECH neaizsargā

Trīs pieņemtie arhitektūras kompromisi

  • Lietotāja ierīces kompromiss : komandas biedra mašīnā esošs keylogger vai ļaunprogrammatūra ir ārpus darbības jomas. Nav zero-knowledge produkta, kas varētu aizsargāt noslēpumu, kas ievadīts zem aktīva keylogger. Ierīces cietināšana ir dalīta atbildība ar jūsu IT komandu.
  • Galvenās paroles zaudējums : tā ir fundamentāla zero-knowledge kompromisa. Piegādātājs nespēj atgūt aizmirstu paroli. Mitigācija balstās uz drukājamiem atgūšanas kodiem, kas ģenerēti reģistrēšanās laikā un norādīta pēctecīgā procedūra gadījumā, ja ilgstošs nespēj.
  • Galvenās paroles phishing : vietne, kas impersonē jūsu instances var kolektēt galveno paroli, ja lietotājs to ievada. Standarta aizsardzības paliek: passkeys, TOTP 2FA, domēna verifikācija ar pārlūka paplašinājumu, lietotāja apmācība, augšupējā anti-phishing politika. Skatiet ieteiktās aparatuves atslēgas lapā FIDO2 atlases izkārtojums ar Eiropas suverenitāti.

Izmantotās metodologijas

ARDNTECH noslēpumu pārvaldnieka drauda modelis dekomponē sistēmu astoņos komponentos: lietotāja pārlūks, programmas serveris, relāciju datu bāze, kešatmiņa, transakcijas ziņošana, webhook saņēmēji, plānotais pārlūka paplašinājums, atsauces pašmitināšanas izvietošana. Katram STRIDE matrice saraksts spoofing, manipulācija, noliegšana, informācijas atklāšana, pakalpojuma noliegšana un privileģijas paaugstināšana draudus, ar iespējamību, smagumu un mitigāciju. Papildu LINDDUN matrice aptver privātuma draudus (savienojamība, identificējamība, noteiktība, atklāšana, nevienlīdzība). Pilnīga dokumentācija tiek dalīta uz pieprasījumu kā daļa no pavadītas CISO audita.

05 / CISO pārbaude

Kā pārbaudīt ARDNTECH: četri konkrēti soļi.

Jūsu CISO ir četri neatkarīgi svari, lai kvalificētu arhitektūru. Neviens nav atkarīgs no piegādātāja uzticamības. Neviens nepieciešams NDA. Neviens nepieciešams mūsu komandas iesaistīšanai sākt.

Lasiet AGPL-3.0 pirmkodu

Jūsu CISO var lejupielādēt pilnīgu kodu, ieskaitant Team un Business funkcijas, no publiskās GitHub krātuves. Kriptografijas baltteksts norāda uz jūtīgajiem failiem vispirms pārskatīšanai. Atļaut divas līdz četras stundas mērķa pārskatīšanai kriptografijas rutīnās.

Palaistiet audita ķēdes verifikāciju

Jūsu CISO var palaist verifikācijas komandu uz sasalušu eksportu pilota instances datu bāzes. Komanda pārrēķina pilnīgu HMAC ķēdi un apstājas pie pirmā pārtraukuma. Darbojas bezsaistes, bez savienojuma uz jebkuru ARDNTECH pakalpojumu.

Reproducēt Docker uzbūvi

Oficiālie Docker attēli mērķis beigu-gala atkārtojamībai. Jūsu CISO var pārbūvēt attēlu no avota un salīdzināt apkopojumu ar publicēto. Šis soļ var noteikt jebkuru piegādes ķēdes injektsiju augšpus reģistra.

Komisijēt PASSI

Jūsu CISO var komisijēt ANSSI-uzskaitītu audita piegādātāju neatkarīgam pārskatam. ARDNTECH sniedz balttekstu, krātuves piekļuvi un drošības vadības atbalstu, bez konfidencialitātes klauzulas bloķējošu galīgo ziņojumu.

06 / VDAR atbilstība

Nācīgs VDAR, tiesības ieviestas praksē.

ARDNTECH ir izstrādāts Francijā, vadīts ARDNTECH, mitināts metropolitānajā Francijā. VDAR tiesības ir tehniski ieviestas, ne tikai solītas līgumskolā.

Četras tiesības ieviestas konsolē

Pārnešanas tiesības (Art. 20)

Pilns JSON eksports jūsu seifa, ieskaitant šifrētus noslēpumus ar viņu audita metadatiem. Dokumentēts formāts, no jauna importējams uz jebkuru saderīgu instances. Nav patentētas bloķēšanas.

Berātības tiesības (Art. 21)

HIBP skenēšanas atteikums, produkta telemetrijas atteikums, mārketinga paziņojumi atteikums. Normāla seifa darbība nav atkarīga no nekāda izvēles apstrādes.

Dzēšanas tiesības (Art. 17)

Kaskādes dzēšana no konta, personīgiem seifiem un dalībā. Anonimizētas vienvērtības joda paliek audita ķēdē par juridiskām izsekošanas nolūkam, atbilstoši Art. 17 3.b VDAR.

Piekļuves tiesības (Art. 15)

Eksports no visu personīgo datu, izņemot vienkāršu tekstu, ko piegādātājs nekad nav piederējis. SLA: 30 dienas, VDAR-atbilstoša.

Ieceļots DAV. Datu aizsardzības virsnieka kontaktinformācija ir publicēta uz juridisko paziņojumu lapas. Privātuma politika detalizē apstrādes darbības, saglabāšanas periodus un saistītos juridiskos pamatus.

07 / Sektora atbilstība

Sektora atbilstība: trajektorija un opcijas.

ARDNTECH tika projektēts, lai ietilptu Franču sektora sistēmās. Atkarībā no jūsu nozares, vairākas sviras ir pieejamas šodien, lai izpildītu jūsu prasības: sertificēts partneris mākon, pašmitināšana pie jau kvalificēta operatora, vai aire-gap izvietošana.

SecNumCloud (mērķa trajektorija)

SecNumCloud kvalifikācija ir mērķis ARDNTECH Cloud. Tādējādi AGPL-3.0 licence atļauj tūlītēju izvietošanu jau kvalificēta trešās puses SecNumCloud operatora (OVHcloud, Outscale, Cloud Temple...).

HDS veselības sektoram

Pašmitināšana pie jūsu paša kvalificēta HDS piegādātāja šodien. Partneris HDS Cloud ir plānots veselības trajektorijas horizonta, ar nosacījumu, ka parakstīts partneris HDS piegādātājs un specifisks DPA.

OIV un NIS2

Aire-gap arhitektūra iespējama uz iekšējo infrastruktūru, AGPL-3.0 kods auditējams uz kriptogrāfiskas līmeņa, HMAC audit chain par izsekojamību, kas ir pretrunīga sektora iestāžu, nepārtraukta SIEM CEF/LEEF/OCSF/Syslog eksports.

VDAR un CLOUD Act

Ieceļots DAV, Art. 15/17/20 tiesības ieviesta konsolē, Francijas mitināšana ārpus ne-Eiropas jurisdikcijas. CLOUD Act alternatīvā lapa detalizē juridisko pozicionēšanu.

08 / Pentest un auditi

Neatkarīgi auditi un auditētās bibliotēkas.

ARDNTECH saista gada audita programmu un publiskos kriptografijas atkarības ar audita statusu. Nav mājas-veidots kriptogrāfija, nav patentēti primitīvi: viss ir izsekojams uz standartu un publicētu neatkarīgu auditu.

Trīs konkrētas saistības

  • Gada ANSSI-uzskaitīts PASSI pentest: pilnīgs neatkarīgs audits ir komisijēts katru gadu no kvalificēta piegādātāja. Sintezēts ziņojums ir dalīts saskaņā ar NDA Business un Enterprise klientiem. Kritiskas noskaidrošanas ir korrigētas pirms publikācijas.
  • Auditētās kriptografijas bibliotēkas: OpenPGP.js v6 tika auditēts Cure53, vācu uzņēmums specializējās kriptografijas pārskatījumā. libsodium ir atsauce jomā. Nav kriptografijas rutīnas ir izstrādāta mājas.
  • Kļūdu atlīdzības programma, kas tiek sagatavota: strukturēta programma tiks paziņota pēc pirmā sektora atsauču iegūšanas. Tādējādi atbildīga atklāšana, kas aprakstīta zemāk, ir operacionāla un publiskā slavas zāle kredīti derīgu ziņojumu.
09 / Atbildīga atklāšana

Atbildīga atklāšana ARDNTECH B2B seifam.

Ja identificējāt drošības kļūdu, pārsūtiet pirms tās padarīšanas publiskas. ARDNTECH saista precīzus laika grafikus, neizvērsēs pētniekus, kas rīkojas labā ticībā, un publiskos slavas zālē, lai kredīts derīgu ziņojumus.

Kā ziņot un ko jūs iegūstat apmaiņā

Ziņošanas kanāls

Adrese: dpo@aegirex.eu. Publiska PGP atslēga ir pieejama, lai šifrētu jūsu ziņojumu. /.well-known/security.txt fails, atbilstošs RFC 9116 centralizē kontakta detalizētu un atklāšanas politiku.

Laika grafika saistības

Atzīšana 48 darba stundās. Remediācijas plāns 14 dienu laikā. Koordinēts kļūdu labojums 90 dienu maksimāli. Pētniekam credit publiskajā slavas zālē, ja vien nav citādi pieprasīts.

Drošā osta

Neviens juridiskais sods nav pieņemts pret pētniekam labā ticībā: ievērošana par paziņoto darbības jomu, bez trešās puses datu izņemšanas, bez brīvprātīga pakalpojuma noliegšanas, atklāšana pirms publiskas padarīšanas.

Ārpus darbības jomas

Lietotāja phishing, atbalsta sociāla inženiere, tilpuma noliegšana pakalpojuma, noskaidrošana tikai no automatizēta rīka bez manuālas validācijas. Uzticamības lapā skatiet detalizēti.

10 / CISO BUJ

Astoņi jautājumi no CISO un auditoru.

Astoņi biežāk jautāti jautājumi, kad kvalificē ARDNTECH arhitektūru ar CISO, CTO vai PASSI auditoru.

Kā CISO var auditēt ARDNTECH 30 minūtēs?

Trīs lasījumi ir pietiek. Kriptografijas baltteksts uzskaitīs primitīvus, ko izmanto (OpenPGP.js v6 ar X25519/Ed25519, Argon2id pie 256 MiB atmiņas, AES-256-GCM SEIPDv2, HMAC-SHA-256). Šī drošības lapa apkopo formalizētu drauda modeli. AGPL-3.0 pirmkods uz GitHub ir pilnībā lasāms, ieskaitant Business funkcijas. Tehnoloģiski izglītots CISO var veidot labi pamatotu vērtējumu mazāk nekā stundā, bez NDA parakstīšanas.

Vai ARDNTECH var tikt izvietots uz iekšējo aire-gap infrastruktūru?

Jā. AGPL-3.0 licence atļauj pašmitināšanu bez ierobežojumiem. Atsauces izvietošana tiek dokumentēta Docker Compose un Kubernetes. Nav izejošās telemetrijas nepieciešama normālai darbībai: versijas pārbaudes, HIBP paraksta atjauninājumi un produkta paziņojumi ir pieņemšanas. Aire-gap izvietošana OIV operatoram vai aizstāvēšanas vietnei ir tehniski atbalstīta. Skatiet pašmitināšanas lapu detalizēti.

Kuri kriptografijas algoritmi tiek izmantoti?

Asimetriska: X25519 atslēgas maiņai un Ed25519 parakstiem uz RFC 7748 un 8032. Simetriska: AES-256-GCM SEIPDv2 režīmā uz RFC 9580 OpenPGP. Iegūšana: Argon2id 5 pārejās, 256 MiB atmiņu, paralēlism 4, uz RFC 9106. Audits: ķēdēti HMAC-SHA-256 uz RFC 2104. Nejaušs ģenerēšana: crypto.getRandomValues pārlūka pusē un random_bytes servera pusē caur libsodium.

Kurš auditē OpenPGP.js v6 kriptografiju?

OpenPGP.js v6 ieguva neatkarīgu auditu no Cure53, vācu uzņēmuma, kas pazīstams par ofensīvo drošību un kriptografijas pārskatījumiem. Ziņojums ir publisks. ARDNTECH iespīlē versiju 6.3 vai augstāk un piemēro SRI stratēģiju svinvei pārlūks. Neviens patentēts kriptografijas modulis nav izstrādāts iekšzemē: visi primitīvi nāk no publicētām, kopienas pārskatītām bibliotēkām.

Kā HMAC-SHA-256 audita ķēde darbojas?

Katrs reģistrēts notikums satur laika zīmolu, aktiera identifikatoru, resursa identifikatoru un HMAC-SHA-256 aprēķināts pāri pašreizējā rinda un iepriekšējā HMAC savilkumam. HMAC atslēga ir izolēta no datu bāzes. Jebkura retroaktīva ievietošana, modifikācija vai dzēšana lauž ķēdi un tiek noteikta pārrēķināšanas ceļā. Publiska verifikācijas komanda ļauj ārējam audituram pārbaudīt ķēdes integritāti bez piegādātāja nodrošināta binārā. Tehniska informācija uz HMAC audita ķēdes lapas.

Kā ARDNTECH pozicionējas pret CLOUD Act?

ARDNTECH ir Franču uzņēmums, ar mitināšanu Parīzē trīs pieejamības zonās, viena pretatomu bunkurā. Neviens apakš-procesors neglabā lietotāju privātās atslēgas, kurās nekad neatstāj viņu pārlūku. Ārpus-Eiropas subpoena caur savstarpējas juridiskās palīdzības varētu iegūt tikai neizmantojamus šifrētus aplogus. AGPL-3.0 kods arī atļauj izvietošanu jūsu izvēlētajā jurisdikcijā. Skatiet CLOUD Act alternatīvo un seifs mitināts Francijā.

Kāds ir formalizētais drauda modelis?

ARDNTECH drauda modelis piemēro STRIDE (Microsoft) un LINDDUN (KU Leuven) metodologijas katrā komponentā: pārlūks, programmas serveris, datu bāze, kešatmiņa, transakcijas ziņošana, izejošie webhooks, pārlūka paplašinājums, pašmitināšanas izvietošana. Galvenās aizsargātās scenāriji ir servera kompromiss, tiesu subpoena, iekšzemes uzbrucējs un izņemšana caur trešās puses piegādātāju. Pieņemtie kompromisi (ierīces kompromiss, galvenās paroles zaudējums, phishing) ir dokumentēti skaidri. Pilnīga dokumentācija tiek dalīta uz pieprasījumu kā daļa no pavadītas CISO audita.

Kā es varu ziņot par drošības ievainojumu ARDNTECH?

Sūtiet savu ziņojumu uz dpo@aegirex.eu, ideāli šifrētu ar PGP atslēgu, kas publicēta /.well-known/security.txt failā, atbilstošs RFC 9116. Saistības: atzīšana 48 darba stundās, remediācijas plāns 14 dienās, koordinēts kļūdu labojums 90 dienu maksimāli. Publiskā slavas zāle kredīti pētniekiem, kas radīja derīgu ziņojumu. Neviens juridiskais sods nav pieņemts pret pētniekam labā ticībā.

11 / Sākt

Pārbaudiet ARDNTECH,
nepieciešams mums.

Lasiet kodu, palaistiet audita ķēdes verifikāciju uz jūsu instances iegūmu, komisijē ANSSI-uzskaitītu PASSI. ARDNTECH atbalsta jūs procesā, dalās kriptografijas balttekstā un sniedz krātuves piekļuvi bez bloķējošu NDA. Labi pamatota vērtējuma izmaksas uz šo arhitektūru ir dažas drošības komandas stundas, nevis sešu mēnešu pārdošanas cikls.

AGPL-3.0 kods pārbaudāms, ieskaitant Business funkcijas
HMAC audita ķēde pārbaudāma caur publisko komandu
Parīzes mitināšana, trīs zonas, Franču jurisdikcija
OpenPGP.js v6 auditēts ar Cure53
Atbildīga atklāšana saistīta, RFC 9116