Solidarjetà mal-Ukrajna. Servizz offrut b'xejn lill-kumpaniji Ukreni matul il-gwerra. Itlob aċċess b'xejn
Sigurtà operazzjonali : beta privata

Rispons għal inċident f'żewġ livelli.
Mill-kirurġiku sal-emerġenza massima.

Il-biċċa l-kbira tal-maniġers ta' sigrieti B2B ma jipprovdu l-ebda għodda in-app biex jimmaniġġjaw inċident: trid tiftaħ ticket tas-support, tistenna intervent uman u tispjega s-sitwazzjoni lil bejjiegħ. ARDNTECH jagħmel l-għażla opposta: pannell dedikat fis-settings tal-organizzazzjoni, żewġ azzjonijiet gradwati, ġustifikazzjoni miktuba obbligatorja, katina ta' awditjar HMAC inalterabbli. Iddisinjat biex CISO jkun jista' jirreaġixxi fi ftit sekondi, mingħajr dipendenza fuq it-tim tagħna.

Sospensjoni kirurġika Lockout ta' emerġenza Ġustifikazzjoni obbligatorja Awtentikazzjoni mill-ġdid MFA admin Katina ta' awditjar HMAC-SHA-256 Notifika GDPR 72 s
01 / Għaliex huwa kruċjali

Tliet xenarji fejn kull minuta tgħodd.

Maniġer ta' sigrieti jikkonċentra mill-bini l-valur l-aktar sensittiv ta' organizzazzjoni. Meta inċident jiġi ssuspettat, il-ħin ta' reazzjoni jikkondizzjona l-firxa tal-ħsara. Tliet sitwazzjonijiet jeżiġu għodod in-app immedjati, mingħajr devjazzjoni mis-support.

Kompromess ta' utent

Impjegat jirrapporta mġiba suspettuża fuq l-istazzjon tiegħu, il-cookie tas-sessjoni tiegħu forsi nsteraq minn estensjoni malizzjuża, it-telefon tiegħu għadu kemm insteraq. Trid timblokka l-aċċess tiegħu għas-sigrieti tal-organizzazzjoni mingħajr ma timpatta l-impenji professjonali l-oħra tiegħu u mingħajr ma titlef it-traċċa forensika.

Kompromess tal-organizzazzjoni

Phishing massiv identifikat, serq ta' credentials tal-amministratur, suspett ta' infiltrazzjoni profonda: trid tiffriża l-aċċessi kollha ta' organizzazzjoni fi ftit sekondi, mingħajr ir-riskju li tinsa membru, u b'traċċa inalterabbli għall-investigazzjoni a posteriori.

Konformità GDPR Artikolu 33

Il-GDPR jimponi n-notifika ta' ksur ta' data personali lill-awtorità ta' kontroll fi żmien 72 siegħa, u f'ċerti każijiet lill-persuni kkonċernati. Id-DPO u s-CISO jeħtieġu reġistru opponibbli, datat u mhux falsifikabbli, li jelenka l-azzjonijiet meħuda u l-ġustifikazzjoni miktuba tagħhom.

02 / Livell 1

Sospensjoni kirurġika ta' organizzazzjoni.

Il-livell 1 jirrispondi għas-sitwazzjoni l-aktar frekwenti: suspett immirat fuq organizzazzjoni preċiża, mingħajr ċertezza ta' kompromess aktar wiesa'. L-impatt jibqa' strettament limitat. L-ebda utent ma jiġi skonnettjat mill-organizzazzjonijiet l-oħra tiegħu.

Effett immedjat

Aċċess imblukkat għall-membri kollha tal-organizzazzjoni

Is-servizz jpoġġi timestamp ta' tmiem aċċess fuq kull membru tal-organizzazzjoni. Ir-rotot kollha jirritornaw kodiċi 403 dedikat, akkumpanjat minn header <code>X-ARDNTECH-Org-Suspended</code>. Il-cache tal-metadata lokali min-naħa tal-browser u min-naħa tal-estensjoni jiġi mnaddaf għal din l-organizzazzjoni fit-talba li jmiss.

Barra l-impatt

L-ebda riperkussjoni fuq l-organizzazzjonijiet l-oħra

Konsulent li jappartjeni għal tliet organizzazzjonijiet klijenti jista' jiġi sospiż fuq waħda minnhom mingħajr ma jitlef l-aċċess għat-tnejn l-oħra. Is-sessjoni web tiegħu tibqa' valida, il-vault personali tiegħu jibqa' żblukkat, is-sigrieti tiegħu ta' organizzazzjoni oħra jibqgħu jinqraw. Limitazzjoni stretta, mingħajr ħsara kollaterali.

Riversibbli

Buttuna ta' attivazzjoni mill-ġdid b'klikk wieħed

Ladarba s-sitwazzjoni tiġi ċċarata, l-istess pannell joffri attivazzjoni mill-ġdid permezz ta' buttuna dedikata. L-azzjoni nnifisha hija inkluża fil-katina ta' awditjar (<code>org_membership_resumed</code>). L-ebda manipulazzjoni manwali tal-bażi, l-ebda dipendenza fuq is-support ta' ARDNTECH.

Notifika

Utenti u ko-amministraturi avżati

Kull membru sospiż jirċievi email li jirriproduċi r-raġuni miktuba mill-amministratur. L-amministraturi l-oħra tal-organizzazzjoni jirċievu notifika ta' kontroll soċjali, biex attivazzjoni abbużiva tkun viżibbli immedjatament mill-pari tagħhom.

Min jista' jattiva s-sospensjoni u kif

Rwoli awtorizzati

Biss ir-rwoli <strong>Owner</strong> u <strong>Admin</strong> tal-organizzazzjoni kkonċernata. L-ebda rwol Member ma jista' jattiva s-sospensjoni, lanqas b'aċċident. L-amministraturi ta' organizzazzjoni oħra m'għandhom l-ebda viżibbiltà u l-ebda setgħa ta' azzjoni fuq l-organizzazzjoni impattata.

Ġustifikazzjoni miktuba obbligatorja

Min jattiva għandu jdaħħal raġuni dettaljata f'kamp ta' test liberu. L-ebda għażla « l-ebda raġuni » ma teżisti. Ir-raġuni tiġi inkluża verbatim fil-katina ta' awditjar HMAC u riprodotta fl-emails ta' notifika mibgħuta lill-utenti kkonċernati.

Konferma f'żewġ passi

Il-modal ta' konferma timponi li terġa' tikteb l-isem tal-organizzazzjoni, fuq il-pattern GitHub « type the repo name to delete ». Din il-frizzjoni deliberata tevita kull attivazzjoni aċċidentali b'klikk riflessiv.

Awtentikazzjoni mill-ġdid MFA

Qabel l-applikazzjoni, l-amministratur għandu jerġa' jdaħħal il-password tiegħu u jvalida pass MFA (TOTP, WebAuthn jew email backup). Cookie ta' sessjoni misruq mhux biżżejjed biex jattiva s-sospensjoni.

Dħul ta' katina ta' awditjar inalterabbli

Kull attivazzjoni tipproduċi dħul tip <code>org_membership_suspended_emergency</code> fil-katina ta' awditjar HMAC-SHA-256. Id-dħul fih l-identifikatur tal-organizzazzjoni, l-identifikatur tal-amministratur attur, ir-raġuni miktuba, il-lista tal-utenti affettwati (b'identifikatur u hash SHA-256 tal-email), il-kontatur tal-membri impattati u l-timestamp. Il-katina hija verifikabbli minn linja tal-kmand pubblika skont il-mekkaniżmu deskritt fil-<a href="{link}">paġna katina ta' awditjar HMAC</a>.

03 / Livell 2

Skonnessjoni furzata globali.

Il-livell 2 jirrispondi għas-sitwazzjonijiet fejn il-kompromess jaqbeż il-perimetru ta' organizzazzjoni waħda: stazzjon tal-utent infettat b'malware, kompjuter misruq mingħajr kriptaġġ sħiħ tad-disk, suspett ta' preżenza persistenti ta' attakkant. L-azzjoni hija volontarjament aktar wiesa' u aktar distruttiva. M'għandhiex tiġi attivata ħlief bħala l-aħħar rimedju.

Impatt globali

Sessjonijiet web invalidati u kassaforti msakkra mill-ġdid

Is-sessjonijiet web attivi kollha tal-membri jinqatlu min-naħa tas-server. Il-kassaforti lokali tal-utenti kkonċernati jerġgħu jiġu msakkra mar-refresh li jmiss tat-tab. Il-funzjoni « ftakar fija » tiġi revokata. L-utenti jiġu mġiegħla jawtentikaw mill-ġdid kompletament, inkluż mill-organizzazzjonijiet l-oħra tagħhom.

Effett cross-org assunt

Għaliex dan l-impatt estiż huwa meħtieġ

Meta l-istazzjon tal-utent innifsu jkun issuspettat, il-kompromess ma jibqax limitat għal organizzazzjoni waħda: l-attakkant probabbilment għandu aċċess għall-organizzazzjonijiet kollha li l-utent jappartjeni għalihom. Sospensjoni kirurġika tkun insuffiċjenti. L-effett cross-org huwa mitlub u dokumentat.

Każ ta' użu tipiku

Meta tattivah

Serq fiżiku ta' device mingħajr dekriptaġġ tal-iskrin, malware identifikat fuq l-istazzjon ta' kollaboratur ewlieni, sinjal qawwi minn endpoint EDR, suspett qawwi ta' preżenza ta' attakkant intern b'aċċess għall-istazzjon. Għas-suspetti aktar limitati, il-livell 1 jibqa' l-għażla t-tajba.

Salvagwardji identiċi

Ġustifikazzjoni, dħul doppju, awtentikazzjoni mill-ġdid MFA

It-tliet salvagwardji tal-livell 1 japplikaw b'mod identiku għal-livell 2: raġuni ta' test obbligatorja, ikkupjar tal-isem tal-organizzazzjoni biex tikkonferma, awtentikazzjoni mill-ġdid bil-password u MFA tal-amministratur. Il-frizzjoni hija volontarja, proporzjonali għall-impatt.

Dħul ta' katina ta' awditjar u allert intern ARDNTECH

L-attivazzjoni tipproduċi dħul <code>org_security_emergency_lockout</code> fil-katina HMAC, li fih l-għadd tas-sessjonijiet maqtula skont l-utent. Lil hinn minn tliet attivazzjonijiet fuq l-istess organizzazzjoni f'inqas minn siegħa, allert intern jitla' lit-tim tas-support ta' ARDNTECH u email jintbagħat lill-kuntatt billing tal-organizzazzjoni, biex abbuż tal-amministratur jiġi skopert malajr. L-ebda blokk awtomatiku: emerġenza vera tista' tirrikjedi diversi attivazzjonijiet konsekuttivi.

Limitazzjonijiet V1 dokumentati

Tab diġà miftuħ fl-applikazzjoni fil-mument tal-lockout jista' jżomm metadata fil-cache sa l-auto-lock jew ir-refresh tiegħu. Is-sessjoni web tinqatel, għalhekk kull fetch sussegwenti jġiegħel re-login. Din il-limitazzjoni hija dokumentata fin-noti tal-arkitettura u tiġi indirizzata b'WebSocket push fil-V2. Il-kassaforti żblukkat fil-memorja f'SharedWorker eżistenti jsegwi l-istess ċiklu tal-ħajja: jerġa' jissakkar mar-refresh li jmiss tat-tab.

04 / Pjan sħiħ

Livelli ta' rispons għal inċident.

Il-paġna tas-sigurtà operazzjonali tinżamm flimkien mal-pjan ta' rispons globali diġà ppubblikat fil-mudell ta' theddida. It-tabella ta' hawn taħt tiġbor fil-qosor it-tliet livelli standard, mill-kirurġiku sal-komunikazzjoni esterna.

Livell Trigger Azzjoni
<span class="m-tag m-tag--info">L1</span> Sospensjoni kirurġika Suspett immirat fuq organizzazzjoni: kont tal-utent kompromess, rapportar HR, anomalija fl-audit log. Imblukkar tal-aċċess għas-sigrieti u l-folders tal-organizzazzjoni għall-membri kollha tagħha. L-ebda impatt cross-org. Riversibbli permezz ta' buttuna dedikata.
<span class="m-tag m-tag--warning">L2</span> Lockout ta' emerġenza Kompromess tal-istazzjon tal-utent, serq ta' device, suspett qawwi ta' attakkant intern b'aċċess għall-istazzjon. Invalidazzjoni tas-sessjonijiet web kollha, sakkar mill-ġdid tal-kassaforti, revoka « remember me ». Impatt cross-org assunt.
<span class="m-tag m-tag--danger">L3</span> Komunikazzjoni esterna Kompromess tekniku kkonfermat mill-investigazzjoni interna jew esterna b'espożizzjoni ta' data personali. Notifika CNIL u ANSSI fi żmien 72 siegħa (GDPR Art. 33), rapport ta' trasparenza ppubblikat, awditjar forensiku estern imqabbad.

Il-livelli L1 u L2 huma mgħammra in-app fil-pannell tas-settings tal-organizzazzjoni. Il-livell L3 jaqa' taħt proċedura organizzattiva mmexxija b'mod konġunt mid-DPO u l-editur, attivata b'deċiżjoni miktuba u tracciata fil-katina ta' awditjar (<code>incident_l3_external_notification</code>).

05 / Pjan GDPR

Notifika GDPR Artikolu 33 fi żmien 72 siegħa.

ARDNTECH jimpenja ruħu fuq pjan ta' rispons allinjat mal-obbligi GDPR għall-inċidenti li jinvolvu data personali. Il-pjan huwa allinjat mal-pożizzjoni pubblika tal-mudell ta' theddida u mal-politika ta' privatezza.

Notifika CNIL fi żmien 72 siegħa

F'każ ta' inċident L3 li jaffettwa data personali, ARDNTECH jinnotifika lis-CNIL fit-terminu previst fl-artikolu 33 tal-GDPR. In-notifika tinkludi n-natura tal-ksur, il-kategoriji ta' persuni kkonċernati, il-konsegwenzi probabbli u l-miżuri meħuda. Il-kontrolluri tad-data klijenti jiġu infurmati b'mod parallel biex ikunu jistgħu jissodisfaw l-obbligi tagħhom stess.

Rapport ta' trasparenza pubbliku

Kull inċident L3 ikun is-suġġett ta' rapport ta' trasparenza ppubblikat fuq is-sit, wara qbil tal-awtoritajiet u anonimizzazzjoni. Dan ir-rapport jiddettalja l-kronoloġija, il-kawżi tekniċi, il-miżuri korrettivi implimentati u t-tagħlimiet miksuba. It-trasparenza hija impenn dejjiemi, mhux għażla kummerċjali.

Awditjar forensiku estern

F'każ ta' inċident L3, awditjar forensiku indipendenti jiġi mqabbad ma' fornitur PASSI referenzjat mill-ANSSI jew kabinett ekwivalenti. Ir-rapport sintetiku jiġi kondiviż mal-klijenti Business u Enterprise taħt NDA, u sommarju pubbliku anonimizzat jiġi integrat fir-rapport ta' trasparenza.

06 / Komparazzjoni fattwali

Għodod in-app skont l-editur.

It-tabella ta' hawn taħt tqabbel id-disponibbiltà ta' għodda in-app ta' rispons għal inċident f'diversi maniġers ta' sigrieti B2B. L-informazzjoni hija stabbilita mid-dokumentazzjoni pubblika datata l-2026-08-01 u tista' tevolvi. L-ebda ġudizzju kwalitattiv ma jingħata dwar il-kwalità globali tal-prodotti msemmija, kollha rikonoxxuti fil-kategorija tagħhom.

Editur Sospensjoni kirurġika ta' org Lockout ta' emerġenza globali Ġustifikazzjoni obbligatorja fil-katina ta' awditjar
ARDNTECH Oui · in-app · panneau dédié Oui · in-app · panneau dédié Oui · HMAC-SHA-256 vérifiable en commande publique
Bitwarden Selon documentation publique : suspension manuelle par retrait de l''utilisateur, pas de panneau dédié « incident ». Selon documentation publique : pas d''action « kill all sessions for org » en console admin self-service. Audit log présent, sans chaînage cryptographique vérifiable hors plateforme.
1Password Business Suspension d''utilisateur granulaire, sans bouton « gel d''organisation » dédié dans la documentation publique consultée. Selon documentation publique : déconnexion par utilisateur, pas d''action de masse automatisée pour une équipe entière. Audit log présent avec horodatage, signature cryptographique chaînée non documentée publiquement.
Dashlane Business Suspension utilisateur via la console admin, sans panneau « réponse à incident » identifié dans la documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec justification obligatoire. Audit log présent, modèle de chaînage cryptographique non documenté publiquement.
NordPass Business Suspension utilisateur classique en console admin, pas de panneau « réponse à incident » dédié dans la documentation publique. Selon documentation publique : pas d''action « lockout global org » en self-service avec garde-fous documentés. Activity log présent, modèle de chaînage cryptographique non documenté publiquement.
Proton Pass Business Gestion des accès par espace partagé, suspension utilisateur disponible dans la console admin selon documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec workflow distinct du retrait d''utilisateur. Audit log présent, modèle de chaînage cryptographique non documenté publiquement à date.
Passbolt Suspension utilisateur en console admin, outillage incident-response dédié non documenté à date dans la documentation publique consultée. Selon documentation publique : pas d''action « kill all sessions for org » en self-service avec justification obligatoire. Activity log présent, chaînage HMAC public non documenté à date.

Sorsi: dokumentazzjoni tal-prodott pubblika tal-edituri kkonsultata fid-data tal-2026-08-01. Il-biċċa l-kbira tal-kompetituri joffru tneħħija ta' utent effettiva għall-offboarding; l-ispeċifiċità ta' ARDNTECH hija li tiddistingwi formalment l-operazzjoni « sospensjoni ta' inċident » mill-operazzjoni « tneħħija ta' utent », b'pannell dedikat, ġustifikazzjoni obbligatorja, katina ta' awditjar HMAC verifikabbli u workflow gradwat f'żewġ livelli. Jekk informazzjoni tidhirlek mhux eżatta, ikkuntattja legal@aegirex.eu: din il-paġna tiġi aġġornata malajr.

07 / Ibda

Għammar ir-rispons tiegħek għal inċident,
mingħajr dipendenza kummerċjali.

Il-modulu ta' rispons għal inċident huwa inkluż fl-offerti kollha ta' ARDNTECH, inkluż il-pjan b'xejn. Huwa parti mill-bażi « sigurtà barra l-paywall » mitluba pubblikament. Itlob l-aċċess għall-beta privata biex tittestja s-sospensjoni kirurġika u l-lockout ta' emerġenza fuq organizzazzjoni pilota, jew aqra l-mudell ta' theddida sħiħ biex tifhem il-pożizzjoni difensiva globali.

Inkluż fl-offerti kollha, inkluż il-pjan b'xejn
Ġustifikazzjoni miktuba obbligatorja u inalterabbli
Awtentikazzjoni mill-ġdid MFA admin qabel l-applikazzjoni
Katina ta' awditjar HMAC-SHA-256 verifikabbli pubblikament
Notifika GDPR Artikolu 33 b'għodod fi żmien 72 siegħa