Solidaritāte ar Ukrainu. Pakalpojums tiek piedāvāts bez maksas Ukrainas uzņēmumiem visā kara laikā. Pieprasīt bezmaksas piekļuvi
Pārredzamība - CISO pārlieciba

Katrai solībai · pierādījums.

Tālāk mēs uzskaitām katru ARDNTECH drošības saistību, kam seko pierādījums: kods, automāts tests, atbilstība vai dokumentēta lēmuma. Pārredzams statuss uz katru apgalvojumu. Nav paziņojuma bez pārbaudāma noslēpuma.

Versija v1.0 · pārskatīta {{ "now"|date("d/m/Y") }} · šī lapa tiek atjaunināta katrā lielajā laidienā.

Kāpēc šī lapa? B2B drošības pārskati vienmēr sākas ar to pašu jautājumu: «kā es pārbaudīšu to, ko jūs stāstāt?». Šī lapa ir mūsu standarta atbilde. Katra rinda ir balstīta pārbaudāmā faktā.

Statusi: Piegādāts ir aktīvi ražošanā šodien; Procesā = funkcija sapludināta, vēl nav aktivizēta ražošanā; Drīzumā = datēta saistība vēlākam laidienam; Dokumentēts = pieņemta, izskaidrota arhitektūras izvēle.

AGPL-3.0-or-later pirmkods ir publisks vietnē github.com/aegirex/server (SaaS), github.com/aegirex/website (mārketinga vietne) un github.com/aegirex/extension (pārlūkprogrammas paplašinājumi). Iekšējie runbooks un procedūras paliek pieejami tikai design partners saskaņā ar NDA.

1. Zero-knowledge un kriptografija

Solījuma sirds: mēs nevaram izlasīt jūsu noslēpumus, pat ar administratora piekļuvi serverim.

Solījums Pierādījums Statuss
OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) pārlūkprogrammas pusē Bibliotēka iekļauta ar SHA-256 nospiedumu, pārbaudītu būvēšanas laikā (SRI integritātes manifests). Lietojumprogrammas wrapper rada publiski dokumentētu JSON v2 aploksni. Piegādāts
Privātā atslēga nekad netiek pārsūtīta uz serveri Autentifikācijas un sesijas API pieņem tikai publisko atslēgu. Privātā atslēga paliek pārlūkprogrammas lokālajā krātuvē un lietotāja aparatūras glabātavā (passkey). Piegādāts
Argon2id galvenajai parolei (RFC 9106) Parametri: 256 MiB atmiņas, 5 passes, parallelism 4. Automatizēti CI testi pārbauda šos parametrus katrā laidienā, lai novērstu klusu regresiju. Piegādāts
Jutīgo noslēpumu at-rest šifrēšana servera pusē XChaCha20-Poly1305 (atslēga pārvaldīta ar vides mainīgo, nekad datubāzē). Aptver TOTP noslēpumus, webhooks un citus jutīgus tehniskos datus. Piegādāts
Tīmekļa - pārlūkprogrammas paplašinājuma roundtrip testēts Automatizēts tests pārbauda tīmekļa šifrēšanu, pēc tam paplašinājuma atšifrēšanu (un otrādi). Garantē byte-pret-byte saderību starp virsmām. Plānota end-to-end Playwright variācija. Procesā
Pēckvantu migrācija (ML-KEM / ML-DSA) Plānots novērtējums. OpenPGP v6 + AES-256 joprojām tiek uzskatīti par drošiem 5 līdz 10 gadiem saskaņā ar ANSSI RGS 2024. Drīzumā

2. Multi-organizācija un API

Viena organizācija nekad nespēj izlasīt citas datus, pat ar derīgu API toksīnu.

Solījums Pierādījums Statuss
Strikta izolācija pa organizāciju API pusē Visi endpoint sistemātiski filtrē pēc ar token saistītās organizācijas. Cross-organizāciju izolācijas testu komplekss tiek izpildīts CI pie katra commit, lai atklātu jebkādu iespējamu noplūdi. Piegādāts
API token hashēti ar Argon2id, nekad glabāti atklātā veidā Noslēpums atklātā veidā tiek parādīts tikai vienu reizi, izveidojot. Nav veida to pēc tam atgūt. Datubāze satur tikai Argon2id hash. Piegādāts
HMAC-SHA-256 audita ķēde (tamper-evidence O(1)) Ķēdēts paraksts ar atomisku datubāzes lock. Pārbaude pieejama ar publisku komandu. Paraksta atslēga izolēta ar HSM moduli (PKCS#11). Skatīt detalizēto skaidrojumu. Piegādāts

3. Suverenitāte un atbilstība

100% Francija vai Eiropas Savienība, bez CLOUD Act atkarību.

Solījums Pierādījums Statuss
Scaleway mitināšana Francijā (mērķis SecNumCloud trajektorija) Viens reģions Īl-de-Fransā, trīs pieejamības zonas, no kurām viena pretatomu bunkurā (DC3 Īl-de-Fransa). Nav replikācijas ārpus ES. Detaļas uzticības lapā. Piegādāts
Stancer maksājumi (franču uzņēmums), bez ASV pakalpojumu sniedzēja Integrācija tiek pabeigta KYB pusē maksas plānu atvēršanai. Stancer ir reģistrēts Francijā, ārpus CLOUD Act jurisdikcijas. Procesā
Brevo transakciju e-pasti (franču uzņēmums) Strikta SPF / DKIM / DMARC konfigurācija piemērota domēnam, atbilstoša CNIL un Anti-phishing 2024 ieteikumiem. Piegādāts
VDAR: reģistrs, AIPD, sazināmais DPO Privātuma politika + parakstāms DPA modelis + tieši sazināms DPO. Apstrādes reģistrs uzturēts atjaunināts, AIPD pieejams saskaņā ar NDA. Piegādāts
Ārpus CLOUD Act: ekskluzīva Francijas jurisdikcija ARDNTECH ir franču, mitinātājs ir franču, apakšuzņēmēji ir franču vai eiropas (skatīt izsmeļošu sarakstu). Neviena ārpus-Eiropas rekvizīcija nevar iegūt neko citu kā nelietojamus šifrētus blobus. Piegādāts

4. Atvērtais kods un pārredzamība

AGPL-3.0 kods, atkārtojami būvējumi, artefaktu paraksti.

Solījums Pierādījums Statuss
AGPL-3.0 pirmkods (pilnībā, tostarp maksas funkcijas) AGPL-3.0-or-later licence visam kodam, ar normalizētu SPDX galveni. Atvērti publiski repozitoriji: aegirex/server, aegirex/website, aegirex/extension. Pieejams
Statiskā analīze PHPStan 9. līmenis - nulle kļūdu Stingrākais pieejamais līmenis. Bloķējošs CI: nav sapludināšanas, ja tiek ieviesta jauna kļūda. Piegādāts
Automatizēto testu komplekts > 1 000 gadījumu Pārklājums: glabātava, API, autentifikācija, 2FA, audita ķēde, VDAR eksports, imports no konkurentiem, multi-organizāciju izolācija. Bloķējošs CI katrā PR. Piegādāts
Parakstīts Docker attēls (Sigstore / cosign) Ļauj lietotājam pārbaudīt artefakta izcelsmi pirms izvietošanas, bez iepriekšējas uzticības izplatīšanas kanālam. Drīzumā
Lejupielādējams un parakstīts SBOM CycloneDX Pilns programmatūras atkarību inventārs saskaņā ar NTIA/ENISA standartu. Parakstīts ar Sigstore integritātei. Automatizēta ģenerēšana CI katrā laidienā. Drīzumā

5. Pieņemtie kompromisi

Ko mēs izvēlējāmies nedarīt un kāpēc. Detalizē publiskajā drauda modelī.

Izvēle Pamatojums Statuss
Noslēpumu un mapju nosaukumi glabāti atklātā veidā servera pusē Ļauj veikt tūlītēju meklēšanu un koka attēlošanu bez atšifrēšanas katrā navigācijā. Saturs paliek šifrēts no gala līdz galam. Kompromiss dokumentēts apdraudējuma modelī. Dokumentēts
Galvenā parole = vienīgā glabātavas atslēga (nav atgūšanas) Tieša strikta zero-knowledge sekas: ja mēs varētu to atgūt, būtu atšifrēšanas ceļš servera pusē. Mazināšana: rezerves kodi izdrukāti izveidojot, Shamir koplietošana (M-no-N) drīzumā Enterprise plāniem. Dokumentēts
Parole atklātā veidā DOM ievades laikā Neizbēgami: lietotājam tā jāievada. Mazināšana: Trusted Types CSP neļauj DOM XSS injicēt JavaScript, kas izsūc lauku saturu. Dokumentēts
Galvenās paroles pikšķerēšana caur klonētu vietni Neviena parole nepretojas perfekti klonētai pikšķerēšanas vietnei. Spēcīga mazināšana drīzumā: WebAuthn PRF passkeys, kas novērš paroles pārsūtīšanu un ir piesaistīti izcelsmes domēnam ar pārlūkprogrammu. Dokumentēts
ARDNTECH insiders (nākamais darbinieks) Līgumiska un organizatoriska mazināšana: NDA, atbildību nodalīšana, obligāta koda pārskatīšana, tamper-evident audita ķēde, vismazāko privilēģiju princips. Pieņemta jebkura SaaS izdevēja uzticības modeļa robeža. Dokumentēts

Pilna informācija?

Viss iepriekšminētais ir kopsavilkums. Pilnai versijai ar STRIDE tabulu pa virsmām, modelētajiem dalībniekiem un katru pamatoto kompromisu izlasiet publisko apdraudējuma modeli.