Solidarność z Ukrainą. Usługa oferowana bezpłatnie ukraińskim firmom przez cały czas trwania wojny. Poproś o bezpłatny dostęp
Architektura · dla CISO i dyrektorów IT

Architektura bezpieczeństwa : weryfikowalna przez Twojego CISO
w mniej niż trzydzieści minut.

ARDNTECH to sejf B2B zero-knowledge, którego każdy wybór kryptograficzny jest udokumentowany i prześledzalny aż do opublikowanego standardu. Kod jest w całości publiczny na licencji AGPL-3.0, hosting odbywa się w Paryżu w jurysdykcji francuskiej, a łańcuch audytu HMAC-SHA-256 jest weryfikowalny w linii poleceń przez zewnętrznego audytora. Ta strona podsumowuje stos kryptograficzny, sformalizowany model zagrożeń oraz sposób postępowania, aby CISO wyrobił sobie ugruntowaną opinię bez potrzeby ufania nam.

Zero-knowledge OpenPGP.js v6 Argon2id 256 MiB · RFC 9106 AES-256-GCM SEIPDv2 · RFC 9580 HMAC-SHA-256 łańcuch audytu · RFC 2104 Hosting we Francji
01 / Przegląd

Trzy filary bezpieczeństwa ARDNTECH.

Architektura bezpieczeństwa opiera się na trzech kumulatywnych właściwościach. Każda jest udokumentowana publicznie, weryfikowalna technicznie i wiążąca umownie. Żadna z trzech nie zależy od dobrej wiary wydawcy.

Zero-knowledge OpenPGP dla firm

Szyfrowanie OpenPGP.js v6 jest wykonywane w przeglądarce przed jakąkolwiek wysyłką na serwer. Klucz prywatny nigdy nie opuszcza stanowiska użytkownika. Pełny zrzut bazy jest bezużyteczny : serwer widzi jedynie nieprzejrzyste bloby. Żadne wezwanie nie może zmusić nas do wydania sekretu w postaci jawnej, z założenia.

Weryfikowalny łańcuch audytu HMAC

Każda wrażliwa akcja jest zapisywana i pieczętowana przez HMAC-SHA-256 łączony według RFC 2104. Klucz HMAC jest izolowany od bazy aplikacji. Każda wsteczna manipulacja łamie łańcuch i jest wykrywana w O(1) przez przeliczenie. Publiczne polecenie pozwala Twojemu CISO zweryfikować integralność dziennika bez zależności od binariów wydawcy.

Suwerenność francuska i AGPL-3.0

Hosting w Paryżu w trzech strefach dostępności, w tym jednej w bunkrze przeciwatomowym, jurysdykcja francuska, prowadzenie przez ARDNTECH. Kod źródłowy jest publikowany na licencji AGPL-3.0, w tym funkcje płatne. Self-hosting jest wspierany w Docker Compose lub Kubernetes, bez narzuconej wychodzącej telemetrii.

02 / Stos kryptograficzny

Stos kryptograficzny udokumentowany RFC po RFC.

Żadnej własnej prymitywy, żadnego własnościowego algorytmu, żadnej zależności od zewnętrznego KMS w chmurze ani od zewnętrznego HSM. Poniższa tabela podsumowuje wybory techniczne i standardy, do których się odwołują. Publiczny whitepaper kryptograficzny szczegółowo opisuje każdy wiersz.

Zastosowanie Prymitywa ARDNTECH Standard referencyjny
Szyfrowanie asymetryczne X25519 do wymiany, Ed25519 do podpisów RFC 7748 i RFC 8032
Szyfrowanie symetryczne AES-256-GCM w trybie SEIPDv2 OpenPGP RFC 9580 (OpenPGP V6)
Wyprowadzanie klucza głównego Argon2id : 5 przebiegów, 256 MiB pamięci, parallelism 4 RFC 9106
Hashing hasła po stronie serwera Argon2id z utwardzonymi parametrami RFC 9106
Łańcuch audytu i podpis webhooka HMAC-SHA-256 łączony, izolowany klucz RFC 2104 i RFC 6234
Generowanie liczb losowych crypto.getRandomValues po stronie przeglądarki, libsodium po stronie serwera W3C Web Crypto i NIST SP 800-90A
Kliencka biblioteka kryptograficzna OpenPGP.js v6.3 lub wyższa, vendorowana i przypięta SRI Niezależny audyt Cure53
Porównanie w stałym czasie hash_equals i password_verify po stronie serwera OWASP ASVS v4 §6

Brak zewnętrznej zależności kryptograficznej

Architektura ARDNTECH nie zależy ani od amerykańskiego KMS w chmurze, ani od zewnętrznego HSM rozliczanego za użycie, ani od serwerowej usługi wrappingu pod jurysdykcją pozaeuropejską. Wszystkie wrażliwe operacje wykonywane są albo w przeglądarce użytkownika (szyfrowanie, odszyfrowywanie, podpis), albo w obrębie serwera, który kontrolujesz (hashing, generowanie losowe, łańcuch audytu). To celowy wybór architektoniczny, który upraszcza model zagrożeń i z założenia eliminuje podwykonawców kryptograficznych.

03 / Unikalny wyróżnik

Łańcuch audytu HMAC : identyfikowalność, którą można zweryfikować.

Standardowy log audytu menedżera haseł to klasyczny log aplikacyjny przechowywany w bazie. Jego wartość dowodowa opiera się całkowicie na dobrej wierze wydawcy. ARDNTECH buduje coś innego : łańcuch kryptograficzny weryfikowalny niezależnie, przez PASSI lub biegłego sądowego, na podstawie zwykłej zamrożonej kopii bazy.

Jak to działa

Kryptograficzne łączenie zdarzeń

Każda zapisana akcja (utworzenie, modyfikacja, podgląd, udostępnienie, unieważnienie sekretu, logowanie, konfiguracja SSO, uruchomienie trybu panic) jest deterministycznie serializowana, a następnie pieczętowana przez HMAC-SHA-256, który zawiera HMAC poprzedniego zdarzenia. Klucz HMAC jest izolowany od bazy i rotowalny. Każde wsteczne wstawienie, modyfikacja lub usunięcie łamie łańcuch dla wszystkich kolejnych zdarzeń.

Jak zweryfikować

Publiczne polecenie, planowalne, integrowalne z SIEM

Publiczne polecenie weryfikacji pozwala dowolnemu audytorowi dysponującemu kopią bazy przeliczyć cały łańcuch i wskazać pierwszą nieciągłość. Polecenie może działać jako zaplanowane zadanie na Twojej infrastrukturze i zasilać Twój SIEM pozytywnym zdarzeniem integralności lub typowanym alertem. Kod źródłowy AGPL-3.0, wykonywalny bez binariów dostarczanych przez wydawcę.

Unikalny wyróżnik na rynku

Amerykańskie rozwiązania konsumenckie i większość europejskich graczy w segmencie sejfów zespołowych dysponuje klasycznym logiem audytu aplikacyjnego, modyfikowalnym przez administratora z bezpośrednim dostępem do bazy. Żaden gracz z panelu konkurencyjnego nie oferuje, według naszej wiedzy, kryptograficznego łańcucha audytu weryfikowalnego w publicznej linii poleceń. Powód jest głównie architektoniczny : dorobienie takiego łańcucha do istniejącego produktu wymaga przepisania modelu zdarzeń i strategii przechowywania. ARDNTECH dokonał tego wyboru już na etapie projektowania. Strona poświęcona łańcuchowi audytu HMAC szczegółowo opisuje konstrukcję techniczną, procedurę weryfikacji oraz przypadki użycia CISO, NIS2 i ekspertyzy sądowej.

04 / Model zagrożeń

Model zagrożeń sformalizowany i świadomy.

Model zagrożeń menedżera sekretów ARDNTECH stosuje metodyki STRIDE (Microsoft) i LINDDUN (KU Leuven) per komponent. Szczegółowa wersja jest opublikowana w dokumentacji technicznej. Poniższa wersja witrynowa podsumowuje to, co jest chronione, i to, co nie jest, bez eufemizmów.

Co ARDNTECH chroni

Pięć scenariuszy objętych ochroną z założenia

  • Pełne naruszenie serwera : przechowywane bloby są bezużyteczne bez kluczy prywatnych odbiorców, które nigdy nie opuszczają ich przeglądarki.
  • Wezwanie sądowe o postać jawną : wydawca jest technicznie niezdolny do udzielenia odpowiedzi inaczej niż zaszyfrowanymi blobami. Nie istnieje żaden mechanizm serwerowego escrow.
  • Hipotetyczny wewnętrzny atakujący : łańcuch audytu HMAC wykrywa każdą wsteczną manipulację dziennikiem, również jeśli pochodzi od administratora dysponującego bezpośrednim dostępem SQL.
  • Eksfiltracja przez zewnętrznego podwykonawcę : żaden podwykonawca nie dysponuje kluczami. Brak zewnętrznego KMS w chmurze, brak zewnętrznego HSM, wszystko w MariaDB pod Twoją lub naszą kontrolą.
  • Ukierunkowany atak DoS : odporna architektura w trzech strefach dostępności, rate limiting Symfony, proaktywny monitoring z dyżurem 24/7 już od planu Business.
Czego ARDNTECH nie chroni

Trzy świadome kompromisy architektoniczne

  • Naruszenie stanowiska użytkownika : keylogger lub malware na maszynie współpracownika pozostaje poza zakresem. Żaden produkt zero-knowledge nie może chronić sekretu wpisanego pod aktywnym keyloggerem. Utwardzenie stanowiska to wspólna odpowiedzialność z Twoim działem IT.
  • Utrata hasła głównego : to fundamentalny kompromis zero-knowledge. Wydawca nie może odzyskać zapomnianego hasła. Mitygacja opiera się na drukowanych kodach odzyskiwania generowanych przy rejestracji oraz na procedurze wyznaczonego następcy w przypadku trwałej niezdolności.
  • Phishing hasła głównego : strona podszywająca się pod Twoją instancję może zebrać hasło główne, jeśli użytkownik je wpisze. Zabezpieczenia pozostają klasyczne : passkeys, 2FA TOTP, weryfikacja domeny przez rozszerzenie przeglądarki, szkolenie użytkowników, polityka antyphishingowa na wcześniejszym etapie. Zob. strona rekomendowanych kluczy sprzętowych po dobór FIDO2 zgodny z europejską suwerennością.

Zastosowane metodyki

Model zagrożeń menedżera sekretów ARDNTECH rozkłada system na osiem komponentów : przeglądarka użytkownika, serwer aplikacji, baza relacyjna, cache, komunikacja transakcyjna, odbiorcy webhooków, planowane rozszerzenie przeglądarki, referencyjne wdrożenie self-host. Dla każdego z nich macierz STRIDE wymienia zagrożenia spoofing, tampering, repudiation, information disclosure, denial of service i elevation of privilege, z likelihood, severity i mitygacją obok. Uzupełniająca macierz LINDDUN obejmuje zagrożenia prywatności (linkability, identifiability, detectability, disclosure, non-compliance). Pełna dokumentacja jest udostępniana na żądanie w ramach wspieranego audytu CISO.

05 / Sposób postępowania CISO

Jak zweryfikować ARDNTECH : cztery konkretne kroki.

Twój CISO dysponuje czterema niezależnymi dźwigniami do kwalifikacji architektury. Żadna nie zależy od dobrej wiary wydawcy. Żadna nie wymaga NDA. Żadna nie wymaga interwencji naszego zespołu, aby zacząć.

Przeczytaj kod źródłowy AGPL-3.0

Twój CISO może pobrać cały kod, w tym funkcje Team i Business, z publicznego repozytorium GitHub. Whitepaper kryptograficzny wskazuje wrażliwe pliki do przejrzenia w pierwszej kolejności. Licz od dwóch do czterech godzin na ukierunkowany przegląd procedur kryptograficznych.

Uruchom weryfikację łańcucha audytu

Twój CISO może wykonać polecenie weryfikacji na zamrożonym wyciągu z bazy instancji pilotażowej. Polecenie przelicza cały łańcuch HMAC i zatrzymuje się przy pierwszej nieciągłości. Wykonanie offline, bez połączenia z usługą ARDNTECH.

Odtwórz build Docker

Oficjalne obrazy Docker dążą do pełnej powtarzalności end-to-end. Twój CISO może odbudować obraz z kodu źródłowego i porównać digest z opublikowanym. Ten krok wykrywa każde wstrzyknięcie supply-chain przed rejestrem.

Zleć PASSI

Twój CISO może zlecić dostawcy audytu z referencjami ANSSI niezależny przegląd. ARDNTECH dostarcza whitepaper, dostęp do repozytorium i wsparcie referenta ds. bezpieczeństwa, bez klauzuli poufności blokującej raport końcowy.

06 / Zgodność z RODO

RODO natywnie, prawa obsługiwane w praktyce.

ARDNTECH jest projektowany we Francji, prowadzony przez ARDNTECH, hostowany we Francji metropolitalnej. Prawa wynikające z RODO są zaimplementowane technicznie, a nie tylko obiecane umownie.

Cztery prawa obsługiwane w konsoli

Prawo do przenoszenia danych (Art. 20)

Pełny eksport JSON Twojego sejfu, w tym zaszyfrowane sekrety z ich metadanymi audytu. Udokumentowany format, możliwy do ponownego zaimportowania w dowolnej zgodnej instancji. Bez własnościowej blokady.

Prawo do sprzeciwu (Art. 21)

Opt-out skanu HIBP, opt-out telemetrii produktowej, opt-out powiadomień marketingowych. Nominalne działanie sejfu nie zależy od żadnej opcjonalnej operacji przetwarzania.

Prawo do bycia zapomnianym (Art. 17)

Kaskadowe usunięcie konta, sejfów osobistych i członkostw. Zanonimizowane hashe jednokierunkowe pozostają w łańcuchu audytu dla prawnej identyfikowalności, zgodnie z Art. 17 §3.b RODO.

Prawo dostępu (Art. 15)

Eksport wszystkich posiadanych danych osobowych Cię dotyczących, poza tekstem jawnym, który nigdy nie jest w posiadaniu wydawcy. Termin SLA : 30 dni, zgodny z RODO.

Wyznaczony IOD. Dane kontaktowe Inspektora Ochrony Danych są opublikowane na stronie Nota prawna. Polityka prywatności szczegółowo opisuje operacje przetwarzania, okresy przechowywania i powiązane podstawy prawne.

07 / Zgodności sektorowe

Zgodności sektorowe : ścieżka i opcje.

ARDNTECH został zaprojektowany, aby wpisywać się we francuskie referencyjne ramy sektorowe. W zależności od Twojej branży istnieje już dziś kilka dźwigni odpowiadających na Twoje wymagania : certyfikowany partnerski Cloud, self-hosting u operatora już kwalifikowanego lub wdrożenie air-gap.

SecNumCloud (zakładana ścieżka)

Kwalifikacja SecNumCloud to cel zakładany dla ARDNTECH Cloud. Bez czekania, licencja AGPL-3.0 pozwala na natychmiastowe wdrożenie u zewnętrznego operatora SecNumCloud już kwalifikowanego (OVHcloud, Outscale, Cloud Temple...).

HDS dla sektora ochrony zdrowia

Self-hosting u własnego kwalifikowanego hostingodawcy HDS już dziś. Partnerski Cloud HDS jest planowany w horyzoncie ścieżki ochrony zdrowia, uzależniony od podpisania umowy z partnerskim hostingodawcą HDS i od specjalnej DPA.

OIV i NIS2

Architektura air-gap możliwa na infrastrukturze wewnętrznej, kod AGPL-3.0 audytowalny aż do poziomu kryptografii, łańcuch audytu HMAC dla identyfikowalności wiążącej wobec organów sektorowych, ciągły eksport SIEM CEF/LEEF/OCSF/Syslog.

RODO i CLOUD Act

Wyznaczony IOD, prawa Art. 15/17/20 obsługiwane w konsoli, hosting we Francji poza jurysdykcją pozaeuropejską. Strona alternatywy dla CLOUD Act szczegółowo opisuje pozycję prawną.

08 / Pentest i audyty

Niezależne audyty i audytowane biblioteki.

ARDNTECH zobowiązuje się do rocznego programu audytów i publikuje swoje zależności kryptograficzne wraz z ich stanem audytu. Żadnej własnej kryptografii, żadnej własnościowej prymitywy : wszystko jest prześledzalne aż do standardu i opublikowanego niezależnego audytu.

Trzy konkretne zobowiązania

  • Roczny pentest PASSI z referencjami ANSSI : pełny niezależny audyt jest zlecany co roku u kwalifikowanego dostawcy. Raport syntetyczny jest udostępniany na podstawie NDA klientom Business i Enterprise. Krytyczne findings są poprawiane przed publikacją.
  • Audytowane biblioteki kryptograficzne : OpenPGP.js v6 została zaudytowana przez Cure53, niemiecką firmę wyspecjalizowaną w przeglądzie kryptograficznym. libsodium jest punktem odniesienia w tej dziedzinie. Wewnętrznie nie opracowano żadnej procedury kryptograficznej.
  • Program bug bounty w przygotowaniu : ustrukturyzowany program zostanie ogłoszony po uzyskaniu pierwszych referencji sektorowych. W międzyczasie opisane poniżej odpowiedzialne ujawnianie jest operacyjne, a publiczny hall of fame docenia każde poprawne zgłoszenie.
09 / Odpowiedzialne ujawnianie

Odpowiedzialne ujawnianie sejfu B2B ARDNTECH.

Jeśli zidentyfikujesz lukę bezpieczeństwa, zgłoś ją przed upublicznieniem. ARDNTECH zobowiązuje się do konkretnych terminów, nie będzie ścigać żadnego badacza działającego w dobrej wierze i publikuje hall of fame, aby docenić poprawne zgłoszenia.

Jak zgłosić i co otrzymasz w zamian

Kanał zgłaszania

Adres : dpo@aegirex.eu. Udostępniany jest publiczny klucz PGP do zaszyfrowania Twojego zgłoszenia. Plik /.well-known/security.txt zgodny z RFC 9116 centralizuje dane kontaktowe i politykę ujawniania.

Zobowiązania terminowe

Potwierdzenie odbioru w ciągu 48 godzin roboczych. Plan naprawy przekazany w ciągu 14 dni. Skoordynowana poprawka opublikowana w ciągu maksymalnie 90 dni. Uznanie dla badacza w publicznym hall of fame, chyba że zażąda inaczej.

Safe harbor

Nie jest wszczynane żadne postępowanie sądowe przeciwko badaczowi działającemu w dobrej wierze : przestrzeganie ogłoszonego zakresu, brak eksfiltracji danych osób trzecich, brak umyślnego DoS, zgłoszenie przed publicznym ujawnieniem.

Poza zakresem

Phishing użytkowników, inżynieria społeczna wobec supportu, wolumetryczne ataki DoS, findings pochodzące wyłącznie z narzędzi automatycznych bez ręcznej walidacji. Zob. strona zaufania po szczegóły.

10 / FAQ CISO

Osiem pytań od CISO i audytorów.

Osiem najczęściej zadawanych pytań podczas kwalifikacji architektury ARDNTECH przez CISO, dyrektora IT lub audytora PASSI.

Jak CISO może audytować ARDNTECH w 30 minut ?

Wystarczą trzy lektury. Whitepaper kryptograficzny wymienia użyte prymitywy (OpenPGP.js v6 z X25519/Ed25519, Argon2id z 256 MiB pamięci, AES-256-GCM SEIPDv2, HMAC-SHA-256). Niniejsza strona bezpieczeństwa podsumowuje sformalizowany model zagrożeń. Kod źródłowy AGPL-3.0 na GitHubie jest w całości czytelny, w tym funkcje Business. CISO biegły technicznie wyrabia sobie ugruntowaną opinię w mniej niż godzinę, bez podpisywania jakiejkolwiek NDA.

Czy ARDNTECH można wdrożyć na wewnętrznej infrastrukturze air-gap ?

Tak. Licencja AGPL-3.0 pozwala na self-hosting bez ograniczeń. Wdrożenie referencyjne jest udokumentowane w Docker Compose i Kubernetes. Do nominalnego działania nie jest wymagana żadna wychodząca telemetria : sprawdzanie wersji, aktualizacje sygnatur HIBP i powiadomienia produktowe są opt-in. Wdrożenie air-gap dla operatora OIV lub obiektu obronnego jest technicznie wspierane. Zob. strona self-hosting po szczegóły.

Jakie algorytmy kryptograficzne są używane ?

Asymetryczna : X25519 do wymiany kluczy i Ed25519 do podpisów, zgodnie z RFC 7748 i 8032. Symetryczna : AES-256-GCM w trybie SEIPDv2 według RFC 9580 OpenPGP. Wyprowadzanie : Argon2id z 5 przebiegami, 256 MiB pamięci, parallelism 4, według RFC 9106. Audyt : HMAC-SHA-256 łączony według RFC 2104. Generowanie losowe : crypto.getRandomValues po stronie przeglądarki i random_bytes po stronie serwera przez libsodium.

Kto audytuje kryptografię OpenPGP.js v6 ?

OpenPGP.js v6 był przedmiotem niezależnego audytu przez Cure53, niemiecką firmę uznaną w bezpieczeństwie ofensywnym i przeglądzie kryptograficznym. Raport jest publiczny. ARDNTECH przypina wersję 6.3 lub wyższą i stosuje strategię SRI na bundle dostarczanym do przeglądarki. Wewnętrznie nie opracowano żadnego własnościowego modułu kryptograficznego : wszystkie prymitywy pochodzą z bibliotek opublikowanych i zrecenzowanych przez społeczność.

Jak działa łańcuch audytu HMAC-SHA-256 ?

Każde zapisane zdarzenie zawiera znacznik czasu, identyfikator aktora, identyfikator zasobu oraz HMAC-SHA-256 obliczony na konkatenacji bieżącego wiersza i poprzedniego HMAC. Klucz HMAC jest izolowany od bazy. Każde wsteczne wstawienie, modyfikacja lub usunięcie łamie łańcuch i jest wykrywane przez przeliczenie. Publiczne polecenie weryfikacji pozwala zewnętrznemu audytorowi stwierdzić integralność łańcucha, bez zależności od binariów dostarczanych przez wydawcę. Szczegóły techniczne na stronie łańcucha audytu HMAC.

Jak ARDNTECH pozycjonuje się wobec CLOUD Act ?

ARDNTECH jest spółką francuską, hostowaną w Paryżu w trzech strefach dostępności, w tym jednej w bunkrze przeciwatomowym. Żaden podwykonawca nie dysponuje kluczami prywatnymi użytkowników, które nigdy nie opuszczają ich przeglądarki. Pozaeuropejskie wezwanie złożone drogą pomocy prawnej mogłoby uzyskać jedynie bezużyteczne zaszyfrowane bloby. Kod AGPL-3.0 pozwala ponadto na wdrożenie w wybranej jurysdykcji. Zob. alternatywa dla CLOUD Act i sejf hostowany we Francji.

Jaki jest sformalizowany model zagrożeń ?

Model zagrożeń ARDNTECH stosuje metodyki STRIDE (Microsoft) i LINDDUN (KU Leuven) per komponent : przeglądarka, serwer aplikacji, baza danych, cache, komunikacja transakcyjna, wychodzące webhooki, rozszerzenie przeglądarki, wdrożenie self-host. Główne chronione scenariusze to naruszenie serwera, wezwanie sądowe, wewnętrzny atakujący i eksfiltracja przez zewnętrznego dostawcę. Świadome kompromisy (naruszenie stanowiska, utrata hasła głównego, phishing) są udokumentowane wprost. Pełna dokumentacja jest udostępniana na żądanie w ramach wspieranego audytu CISO.

Jak zgłosić lukę bezpieczeństwa do ARDNTECH ?

Wyślij swoje zgłoszenie na adres dpo@aegirex.eu, najlepiej zaszyfrowane kluczem PGP opublikowanym w pliku /.well-known/security.txt zgodnym z RFC 9116. Zobowiązania : potwierdzenie odbioru w ciągu 48 godzin roboczych, plan naprawy w ciągu 14 dni, skoordynowana poprawka opublikowana w ciągu maksymalnie 90 dni. Publiczny hall of fame docenia badaczy, którzy przedstawili poprawne zgłoszenie. Nie jest wszczynane żadne postępowanie sądowe przeciwko badaczowi działającemu w dobrej wierze.

11 / Zacznij

Zweryfikuj ARDNTECH,
nie ufaj nam.

Przeczytaj kod, uruchom weryfikację łańcucha audytu na wyciągu ze swojej instancji, zleć audyt PASSI z referencjami ANSSI. ARDNTECH wspiera Cię w tym procesie, udostępnia whitepaper kryptograficzny i zapewnia dostęp do repozytorium bez blokującej NDA. Koszt opinii opartej na tej architekturze to kilka godzin pracy Twojego zespołu bezpieczeństwa, a nie sześciomiesięczny cykl handlowy.

Kod AGPL-3.0 weryfikowalny, w tym funkcje Business
Łańcuch audytu HMAC weryfikowalny w publicznym poleceniu
Hosting Paryż, trzy strefy, jurysdykcja francuska
OpenPGP.js v6 audytowany przez Cure53
Zaangażowanie w odpowiedzialne ujawnianie, RFC 9116