10 / CISO FAQ
Acht vragen van CISO's en auditors.
De acht vragen die het meest worden gesteld bij het kwalificeren van de ARDNTECH-architectuur door een CISO, CTO of PASSI-auditor.
Hoe kan een CISO ARDNTECH in 30 minuten controleren?
+
Drie lezingen zijn genoeg. Het cryptografische whitepaper somt de gebruikte primitieven op (OpenPGP.js v6 met X25519/Ed25519, Argon2id op 256 MiB geheugen, AES-256-GCM SEIPDv2, HMAC-SHA-256). Deze beveiligingspagina vat het geformaliseerde dreigingsmodel samen. De AGPL-3.0-broncode op GitHub is volledig leesbaar, inclusief Businessfuncties. Een technisch onderlegde CISO kan zonder ondertekening van enige NDA in minder dan een uur een gefundeerde mening vormen.
Kan ARDNTECH op interne air-gap-infrastructuur worden ingezet?
+
Ja. De AGPL-3.0-licentie staat zelf-hosting zonder beperking toe. De referentie-implementatie is gedocumenteerd in Docker Compose en Kubernetes. Geen outbound telemetrie is vereist voor normale werking: versiebijschriften, HIBP-handtekeningsupdates en productmeldingen zijn opt-in. Een air-gap implementatie voor een OIV-operator of defensielocatie wordt technisch ondersteund. Zie de zelf-hostingpagina voor details.
Welke cryptografische algoritmen worden gebruikt?
+
Asymmetrisch: X25519 voor sleuteluitwisseling en Ed25519 voor handtekeningen, per RFC 7748 en 8032. Symmetrisch: AES-256-GCM in SEIPDv2-modus per RFC 9580 OpenPGP. Afleiding: Argon2id op 5 doorlopen, 256 MiB geheugen, parallellisme 4, per RFC 9106. Audit: gekoppeld HMAC-SHA-256 per RFC 2104. Willekeurige generatie: crypto.getRandomValues browserside en random_bytes serverside via libsodium.
Wie controleert de cryptografie van OpenPGP.js v6?
+
OpenPGP.js v6 onderging een onafhankelijke audit door Cure53, een Duits bedrijf erkend voor offensieve beveiliging en cryptografische beoordeling. Het rapport is openbaar. ARDNTECH pint versie 6.3 of hoger en past een SRI-strategie toe op de bundel die aan de browser wordt geleverd. Geen propriëtaire cryptomodule is in-house ontwikkeld: alle primitieven komen uit gepubliceerde, door de gemeenschap beoordeelde bibliotheken.
Hoe werkt de HMAC-SHA-256 auditkechain?
+
Elke geregistreerde gebeurtenis bevat een timestamp, de actor-ID, de resource-ID en een HMAC-SHA-256 berekend over de aaneenschakeling van de huidge regel en de vorige HMAC. De HMAC-sleutel is geïsoleerd van de database. Elke retroactieve invoeging, wijziging of verwijdering breekt de keten en wordt gedetecteerd door herrekening. Een openbare verificatieopdracht stelt een externe auditor in staat de ketentegriteit te verifiëren zonder afhankelijk te zijn van een door leverancier geleverd binair. Technische details op de HMAC-auditkechain-pagina.
Hoe positioneert ARDNTECH zich tegen de CLOUD Act?
+
ARDNTECH is een Frans bedrijf, gehost in Parijs over drie beschikbaarheidszones, één in een anti-kernbunker. Geen subverwerker bezit de persoonlijke sleutels van de gebruikers, die nooit hun browser verlaten. Een extra-Europese dagvaarding via wederzijdse rechtshulp zou alleen nutteloze versleutelde blobs kunnen verkrijgen. De AGPL-3.0-code staat ook implementatie in de jurisdictie van uw keuze toe. Zie CLOUD Act alternatief en kluis gehost in Frankrijk.
Wat is het geformaliseerde dreigingsmodel?
+
Het ARDNTECH-dreigingsmodel past STRIDE (Microsoft) en LINDDUN (KU Leuven) methodologieën per component toe: browser, toepassingsserver, database, cache, transactionele berichten, uitgaande webhooks, browserextensie, zelf-host-implementatie. De belangrijkste beschermde scenario's zijn servercompromis, gerechtelijke dagvaarding, insider-aanvaller en exfiltratie via derde-partijleverancier. Aanvaarde afwegingen (apparaatcompromis, verlies van masterwachtwoord, phishing) zijn openhartig gedocumenteerd. Volledige documentatie wordt op aanvraag gedeeld als onderdeel van een begeleid CISO-audit.
Hoe meld ik een beveiligingskwetsbaarheid aan ARDNTECH?
+
Stuur uw rapport naar dpo@aegirex.eu, bij voorkeur versleuteld met de PGP-sleutel gepubliceerd in het /.well-known/security.txt bestand conform RFC 9116. Toezeggingen: bevestiging binnen 48 werkdagen, herstelplan binnen 14 dagen, gecoördineerde fix gepubliceerd binnen maximaal 90 dagen. Een openbare roemruchte lijst krediteert onderzoekers die een geldig rapport hebben ingediend. Geen juridische stappen ondernomen tegen een onderzoeker die in goed vertrouwen handelt.