Resursi
Simulators Žurnāls Glosārijs Paplašinājumi Uzticamība Pakalpojuma statuss KontaktiMainīt valodu
Tālāk mēs uzskaitām katru ARDNTECH drošības saistību, kam seko pierādījums: kods, automāts tests, atbilstība vai dokumentēta lēmuma. Pārredzams statuss uz katru apgalvojumu. Nav paziņojuma bez pārbaudāma noslēpuma.
Versija v1.0 · pārskatīta {{ "now"|date("d/m/Y") }} · šī lapa tiek atjaunināta katrā lielajā laidienā.
Kāpēc šī lapa? B2B drošības pārskati vienmēr sākas ar to pašu jautājumu: «kā es pārbaudīšu to, ko jūs stāstāt?». Šī lapa ir mūsu standarta atbilde. Katra rinda ir balstīta pārbaudāmā faktā.
Statusi: Piegādāts ir aktīvi ražošanā šodien; Procesā = funkcija sapludināta, vēl nav aktivizēta ražošanā; Drīzumā = datēta saistība vēlākam laidienam; Dokumentēts = pieņemta, izskaidrota arhitektūras izvēle.
AGPL-3.0-or-later pirmkods ir publisks vietnē github.com/aegirex/server (SaaS), github.com/aegirex/website (mārketinga vietne) un github.com/aegirex/extension (pārlūkprogrammas paplašinājumi). Iekšējie runbooks un procedūras paliek pieejami tikai design partners saskaņā ar NDA.
Solījuma sirds: mēs nevaram izlasīt jūsu noslēpumus, pat ar administratora piekļuvi serverim.
| Solījums | Pierādījums | Statuss |
|---|---|---|
| OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) pārlūkprogrammas pusē | Bibliotēka iekļauta ar SHA-256 nospiedumu, pārbaudītu būvēšanas laikā (SRI integritātes manifests). Lietojumprogrammas wrapper rada publiski dokumentētu JSON v2 aploksni. | Piegādāts |
| Privātā atslēga nekad netiek pārsūtīta uz serveri | Autentifikācijas un sesijas API pieņem tikai publisko atslēgu. Privātā atslēga paliek pārlūkprogrammas lokālajā krātuvē un lietotāja aparatūras glabātavā (passkey). | Piegādāts |
| Argon2id galvenajai parolei (RFC 9106) | Parametri: 256 MiB atmiņas, 5 passes, parallelism 4. Automatizēti CI testi pārbauda šos parametrus katrā laidienā, lai novērstu klusu regresiju. | Piegādāts |
| Jutīgo noslēpumu at-rest šifrēšana servera pusē | XChaCha20-Poly1305 (atslēga pārvaldīta ar vides mainīgo, nekad datubāzē). Aptver TOTP noslēpumus, webhooks un citus jutīgus tehniskos datus. | Piegādāts |
| Tīmekļa - pārlūkprogrammas paplašinājuma roundtrip testēts | Automatizēts tests pārbauda tīmekļa šifrēšanu, pēc tam paplašinājuma atšifrēšanu (un otrādi). Garantē byte-pret-byte saderību starp virsmām. Plānota end-to-end Playwright variācija. | Procesā |
| Pēckvantu migrācija (ML-KEM / ML-DSA) | Plānots novērtējums. OpenPGP v6 + AES-256 joprojām tiek uzskatīti par drošiem 5 līdz 10 gadiem saskaņā ar ANSSI RGS 2024. | Drīzumā |
Viena organizācija nekad nespēj izlasīt citas datus, pat ar derīgu API toksīnu.
| Solījums | Pierādījums | Statuss |
|---|---|---|
| Strikta izolācija pa organizāciju API pusē | Visi endpoint sistemātiski filtrē pēc ar token saistītās organizācijas. Cross-organizāciju izolācijas testu komplekss tiek izpildīts CI pie katra commit, lai atklātu jebkādu iespējamu noplūdi. | Piegādāts |
| API token hashēti ar Argon2id, nekad glabāti atklātā veidā | Noslēpums atklātā veidā tiek parādīts tikai vienu reizi, izveidojot. Nav veida to pēc tam atgūt. Datubāze satur tikai Argon2id hash. | Piegādāts |
| HMAC-SHA-256 audita ķēde (tamper-evidence O(1)) | Ķēdēts paraksts ar atomisku datubāzes lock. Pārbaude pieejama ar publisku komandu. Paraksta atslēga izolēta ar HSM moduli (PKCS#11). Skatīt detalizēto skaidrojumu. | Piegādāts |
100% Francija vai Eiropas Savienība, bez CLOUD Act atkarību.
| Solījums | Pierādījums | Statuss |
|---|---|---|
| Scaleway mitināšana Francijā (mērķis SecNumCloud trajektorija) | Viens reģions Īl-de-Fransā, trīs pieejamības zonas, no kurām viena pretatomu bunkurā (DC3 Īl-de-Fransa). Nav replikācijas ārpus ES. Detaļas uzticības lapā. | Piegādāts |
| Stancer maksājumi (franču uzņēmums), bez ASV pakalpojumu sniedzēja | Integrācija tiek pabeigta KYB pusē maksas plānu atvēršanai. Stancer ir reģistrēts Francijā, ārpus CLOUD Act jurisdikcijas. | Procesā |
| Brevo transakciju e-pasti (franču uzņēmums) | Strikta SPF / DKIM / DMARC konfigurācija piemērota domēnam, atbilstoša CNIL un Anti-phishing 2024 ieteikumiem. | Piegādāts |
| VDAR: reģistrs, AIPD, sazināmais DPO | Privātuma politika + parakstāms DPA modelis + tieši sazināms DPO. Apstrādes reģistrs uzturēts atjaunināts, AIPD pieejams saskaņā ar NDA. | Piegādāts |
| Ārpus CLOUD Act: ekskluzīva Francijas jurisdikcija | ARDNTECH ir franču, mitinātājs ir franču, apakšuzņēmēji ir franču vai eiropas (skatīt izsmeļošu sarakstu). Neviena ārpus-Eiropas rekvizīcija nevar iegūt neko citu kā nelietojamus šifrētus blobus. | Piegādāts |
AGPL-3.0 kods, atkārtojami būvējumi, artefaktu paraksti.
| Solījums | Pierādījums | Statuss |
|---|---|---|
| AGPL-3.0 pirmkods (pilnībā, tostarp maksas funkcijas) | AGPL-3.0-or-later licence visam kodam, ar normalizētu SPDX galveni. Atvērti publiski repozitoriji: aegirex/server, aegirex/website, aegirex/extension. | Pieejams |
| Statiskā analīze PHPStan 9. līmenis - nulle kļūdu | Stingrākais pieejamais līmenis. Bloķējošs CI: nav sapludināšanas, ja tiek ieviesta jauna kļūda. | Piegādāts |
| Automatizēto testu komplekts > 1 000 gadījumu | Pārklājums: glabātava, API, autentifikācija, 2FA, audita ķēde, VDAR eksports, imports no konkurentiem, multi-organizāciju izolācija. Bloķējošs CI katrā PR. | Piegādāts |
| Parakstīts Docker attēls (Sigstore / cosign) | Ļauj lietotājam pārbaudīt artefakta izcelsmi pirms izvietošanas, bez iepriekšējas uzticības izplatīšanas kanālam. | Drīzumā |
| Lejupielādējams un parakstīts SBOM CycloneDX | Pilns programmatūras atkarību inventārs saskaņā ar NTIA/ENISA standartu. Parakstīts ar Sigstore integritātei. Automatizēta ģenerēšana CI katrā laidienā. | Drīzumā |
Ko mēs izvēlējāmies nedarīt un kāpēc. Detalizē publiskajā drauda modelī.
| Izvēle | Pamatojums | Statuss |
|---|---|---|
| Noslēpumu un mapju nosaukumi glabāti atklātā veidā servera pusē | Ļauj veikt tūlītēju meklēšanu un koka attēlošanu bez atšifrēšanas katrā navigācijā. Saturs paliek šifrēts no gala līdz galam. Kompromiss dokumentēts apdraudējuma modelī. | Dokumentēts |
| Galvenā parole = vienīgā glabātavas atslēga (nav atgūšanas) | Tieša strikta zero-knowledge sekas: ja mēs varētu to atgūt, būtu atšifrēšanas ceļš servera pusē. Mazināšana: rezerves kodi izdrukāti izveidojot, Shamir koplietošana (M-no-N) drīzumā Enterprise plāniem. | Dokumentēts |
| Parole atklātā veidā DOM ievades laikā | Neizbēgami: lietotājam tā jāievada. Mazināšana: Trusted Types CSP neļauj DOM XSS injicēt JavaScript, kas izsūc lauku saturu. | Dokumentēts |
| Galvenās paroles pikšķerēšana caur klonētu vietni | Neviena parole nepretojas perfekti klonētai pikšķerēšanas vietnei. Spēcīga mazināšana drīzumā: WebAuthn PRF passkeys, kas novērš paroles pārsūtīšanu un ir piesaistīti izcelsmes domēnam ar pārlūkprogrammu. | Dokumentēts |
| ARDNTECH insiders (nākamais darbinieks) | Līgumiska un organizatoriska mazināšana: NDA, atbildību nodalīšana, obligāta koda pārskatīšana, tamper-evident audita ķēde, vismazāko privilēģiju princips. Pieņemta jebkura SaaS izdevēja uzticības modeļa robeža. | Dokumentēts |
Viss iepriekšminētais ir kopsavilkums. Pilnai versijai ar STRIDE tabulu pa virsmām, modelētajiem dalībniekiem un katru pamatoto kompromisu izlasiet publisko apdraudējuma modeli.